Datenschutzerklärung
Stand: 19.08.2026
Verantwortliche Stelle
OpenGrid, Grenzweg 2 - 24119 Kronshagen. Die vollständigen Kontaktdaten stehen im Impressum. Für alle Anliegen zum Datenschutz erreichst du uns unter kontakt@opengrid.solutions .
Konto und Anmeldung
Für ein Konto verarbeiten wir Name, E-Mail-Adresse und ein gehashtes Passwort. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — ohne Konto lässt sich der Dienst nicht erbringen.
Meldest du dich von einem Browser an, den wir noch nicht kennen, schicken wir einen Einmalcode an deine E-Mail-Adresse. Gespeichert werden davon nur der Hash des Codes, der Zeitpunkt und die anfragende IP-Adresse — letztere zur Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Setzt du den Haken „Gerät merken“, legen wir ein Token als Cookie ab und speichern dessen Hash für 28 Tage; Näheres dazu steht im Abschnitt „Cookies und Speicherung auf deinem Gerät“.
Änderungen im Portal werden protokolliert
Jede Änderung an Daten im Portal wird festgehalten — wer sie vorgenommen hat, was vorher und was nachher dort stand, wann es geschah, von welcher IP-Adresse aus und mit welcher Browserkennung. Das betrifft die Arbeitsdaten des Portals: Konten, Organisationen, Projekte, Zuordnungen, Antworten aus der Erstaufnahme, Rückfragen, Artefakte, Meilensteine, Sprints, Aufgaben, Vertragsrahmen, AGB-Fassungen und Rechnungen. Gemeint sind Änderungen, nicht jeder Klick: Das blosse Ansehen einer Seite steht hier nicht.
Wozu. Erstens, damit nachvollziehbar bleibt, wer was entschieden hat — bei einer Zahl im Vertragsrahmen oder einer Freigabe ist das die einzige verlässliche Auskunft, und sie schützt beide Seiten. Zweitens werten wir diese Aufzeichnungen im eigenen Haus aus, um wiederkehrende Fehler zu erkennen, Abläufe zu verbessern und unsere eigenen Assistenzsysteme daran anzulernen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Aufzeichnung zur Durchführung des Vertrags gehört, im Übrigen unser berechtigtes Interesse an einem nachvollziehbaren und besser werdenden Dienst (Art. 6 Abs. 1 lit. f DSGVO).
Diese Daten verlassen unser Haus nicht. Sie werden nicht verkauft, nicht an Dritte weitergegeben und nicht an fremde Dienste zur Auswertung oder zum Anlernen von Modellen übermittelt — auch nicht an Anbieter künstlicher Intelligenz. Die Auswertung findet auf unseren eigenen Systemen statt; welche das sind, steht im Abschnitt „Hosting und Speicherorte“. Sollte sich daran je etwas ändern, steht es vorher an dieser Stelle.
Das Protokoll gehört zum Konto: Es bleibt, solange das Konto besteht und die gesetzlichen Aufbewahrungsfristen laufen, und wird mit dem Konto gelöscht, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Gegen die Auswertung zur Verbesserung des Dienstes kannst du jederzeit widersprechen (Art. 21 DSGVO); die Aufzeichnung selbst bleibt davon unberührt, denn ohne sie liesse sich nicht mehr sagen, wer etwas geändert hat.
Cookies und Speicherung auf deinem Gerät
Wir legen auf deinem Gerät nur ab, was für den Betrieb der Anwendung notwendig ist oder was du selbst anforderst. Es gibt keine Werbe-Cookies, keine Cookies Dritter und keine Wiedererkennung über Websites hinweg. Für unsere Reichweitenmessung setzen wir von uns aus kein Cookie — das einzige Cookie mit Bezug zu ihr ist das Widerspruchs-Cookie, das du selbst über den Knopf unter „Deine Rechte“ anforderst und das die Messung für deinen Browser abschaltet.
Sitzung und CSRF-Schutz. Damit Formulare, Anmeldung und die geschützten Bereiche funktionieren, setzen wir ein Sitzungs-Cookie und einen zufällig erzeugten Sicherheitsschlüssel (CSRF-Token). Der Token dient ausschließlich dazu, echte Anfragen deines Browsers von untergeschobenen Anfragen Dritter zu unterscheiden (Cross-Site-Request-Forgery).
In der Sitzung selbst liegt nur, was der laufende Besuch braucht: der Anmeldestatus; während einer Anmeldung mit Einmalcode kurzzeitig der Bezug auf das wartende Konto; und — wenn du einen eingegeben hast — dein Rabattcode bis zum Abschluss der Bestellung. Mehr nicht. Für die Reichweitenmessung wird dort nichts abgelegt. Diese Angaben liegen auf unserem Server, nicht auf deinem Gerät; im Cookie steht allein die Kennung der Sitzung.
Speicherdauer: Beide Cookies gelten nur für die Sitzung und verfallen mit ihr, spätestens beim Schließen des Browsers. Mit ihnen verfällt auch der Inhalt der Sitzung. Deine Einstellungen zur Darstellung liegen in eigenen Cookies und bleiben länger erhalten; dazu weiter unten.
Rechtsgrundlage: Die Speicherung auf deinem Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie unbedingt erforderlich ist, damit wir dir den von dir ausdrücklich gewünschten Dienst zur Verfügung stellen können. Die anschließende Verarbeitung der Daten stützen wir auf Art. 6 Abs. 1 lit. b DSGVO (Anmeldung und Erfüllung des Vertrags) und, soweit es um den CSRF-Schutz geht, auf Art. 6 Abs. 1 lit. f DSGVO: Unser berechtigtes Interesse liegt in der Absicherung unserer Anwendung gegen Angriffe und in der Gewährleistung der IT-Sicherheit (vgl. Erwägungsgrund 49 DSGVO).
Gerät merken. Setzt du beim Anmelden den Haken „Gerät merken“, legen wir ein Token als Cookie auf deinem Gerät ab und speichern dessen Hash 28 Tage lang. Solange es gilt, brauchst du auf diesem Browser keinen Einmalcode per E-Mail. Danach läuft es ab, und beim nächsten Anmelden schicken wir wieder einen Code — das ist Absicht: Ein Cookie, das den zweiten Faktor ersetzt, soll nicht länger liegen als nötig. Ohne dieses Häkchen wird nichts abgelegt — die Speicherung geschieht ausschließlich auf deine ausdrückliche Anforderung hin. Du kannst das Cookie jederzeit in deinem Browser löschen; spätestens nach 28 Tagen läuft es von selbst ab, und beim nächsten Anmelden musst du „Gerät merken“ erneut auswählen, wenn du die Funktion weiter nutzen möchtest.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG — die Speicherung ist erforderlich, um genau die Funktion bereitzustellen, die du mit dem Häkchen anforderst; hilfsweise stützen wir sie auf deine Einwilligung nach § 25 Abs. 1 TDDDG, die du mit dem Setzen des Häkchens erteilst und jederzeit für die Zukunft widerrufen kannst. Die Verarbeitung der Daten erfolgt nach Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine sichere Anmeldung und der Schutz deines Kontos vor unbefugtem Zugriff (vgl. Erwägungsgrund 49 DSGVO).
Darstellung und Seitenleiste. Ob du die helle oder dunkle Darstellung gewählt hast und ob die Seitenleiste auf- oder zugeklappt ist, merken wir uns auf deinem Gerät, damit die Anwendung beim nächsten Aufruf so aussieht, wie du sie verlassen hast. Deine Wahl der Darstellung liegt dabei sowohl als Cookie als auch im lokalen Speicher deines Browsers, der Zustand der Seitenleiste als Cookie. Wie jedes Cookie sendet dein Browser diese Werte mit jeder Anfrage an uns mit; gelesen werden sie dort aber allein, um dir die Seite gleich in der gewählten Darstellung auszuliefern. Auf unseren Servern speichern wir sie nicht und verknüpfen sie nicht mit deinem Konto; der Wert im lokalen Speicher verlässt deinen Browser nicht. Solange du nichts ausgewählt hast, richten wir uns nach der Einstellung deines Systems: Der Browser teilt uns dafür mit, ob du Oberflächen dunkel bevorzugst. Beides enthält keinen Bezug zu deiner Person und dient allein der Darstellung. Rechtsgrundlage sowohl für dieses Auslesen als auch für das Speichern deiner Wahl ist § 25 Abs. 2 Nr. 2 TDDDG — die Einstellung, die wir abfragen, ist die Leistung, die du erwartest —, für die Verarbeitung Art. 6 Abs. 1 lit. f DSGVO.
Widerspruchs-Cookie (Opt-Out). Klickst du unter „Deine Rechte“ den Knopf gegen die geografische Zuordnung, legen wir ein einzelnes Cookie ab, das nichts enthält außer dieser Entscheidung. Solange es gesetzt ist, ordnet unser Server deine IP-Adresse keinem Gebiet mehr zu und zählt deinen Besuch nicht in der Reichweitenmessung. Das Cookie gilt zwölf Monate; du kannst es jederzeit löschen oder den Knopf erneut klicken. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG — gesetzt wird es ausschließlich auf deine ausdrückliche Anforderung.
Sprachangabe deines Browsers
Welche Sprachen du bevorzugst, teilt dein Browser jedem Server von sich aus mit jeder Anfrage mit („Accept-Language“). Über den Zugang zu unserem Angebot entscheidet diese Angabe nicht, und in die Zähler der Reichweitenmessung fließt sie nicht ein.
Wir lesen sie für zwei Zwecke. Erstens prüfen wir, ob die von deinem Browser bevorzugten Sprachen zu denen gehören, in denen wir unsere Oberfläche anbieten: Häufen sich Besuche, deren bevorzugte Sprache wir nicht liefern können, wissen wir, dass sich der Ausbau um diese Sprache lohnt. Unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) liegt darin, den Dienst an die Sprachen unserer Besucherinnen und Besucher anzupassen. Eigens gespeichert wird dafür nichts: Die Angabe steht — wie die übrigen Kopfzeilen — für 14 Tage im Zugriffsprotokoll, und mehr halten wir dafür nicht fest. Zweitens ist die Angabe eines der Merkmale, an denen wir automatisierte Zugriffe erkennen: Ein Browser schickt seine Sprachen immer mit, ein automatisiertes Werkzeug oft nicht (siehe „Zugriffsprotokoll“).
Auf dein Endgerät greifen wir dafür nicht zu — die Angabe wird uns übermittelt, wir holen sie nicht.
Wir sperren niemanden aus. Unser Angebot steht allen offen, unabhängig davon, welche Sprache dein Browser meldet, aus welchem Land du kommst oder wo du deinen Wohnsitz hast. Dass wir derzeit nur innerhalb Deutschlands versenden, sagen wir dir sichtbar im Angebot und prüfen es anhand der Lieferanschrift im Bestellvorgang.
Warum wir kein Einwilligungsbanner zeigen
Eine Einwilligung nach § 25 Abs. 1 TDDDG ist nur nötig, wenn Informationen auf deinem Endgerät gespeichert oder von dort ausgelesen werden, ohne dass das für den Dienst erforderlich ist. Genau das findet bei uns nicht statt:
- Alles, was wir auf deinem Gerät ablegen, ist entweder technisch notwendig oder wird von dir selbst angefordert — wie das Widerspruchs-Cookie unter „Deine Rechte“ — und fällt damit unter § 25 Abs. 2 Nr. 2 TDDDG.
- Unsere Reichweitenmessung greift auf dein Gerät überhaupt nicht zu: kein eigenes Cookie, kein Local Storage, kein Fingerprinting, kein Skript, das dein Gerät ausliest.
- Sie wertet allein die Angaben aus, die dein Browser mit jeder Anfrage ohnehin an unseren Server sendet — die IP-Adresse und die Kopfzeilen deiner Anfrage. Dasselbe gilt für die Sprachangabe deines Browsers (siehe „Sprachangabe deines Browsers“). Welche dieser Angaben wir wofür lesen, steht einzeln im nächsten Abschnitt.
- Für die Messung werden sie nur flüchtig ausgewertet; übrig bleiben anonyme Summen je Ort und Monat. Davon getrennt zeichnen wir die Kopfzeilen für 14 Tage auf, um die Erkennung automatisierter Zugriffe (Bot-Detection) zu verbessern (siehe „Zugriffsprotokoll“) — auch dafür wird auf deinem Gerät nichts gespeichert und nichts ausgelesen.
- Es sind keine Dritten beteiligt, und es werden keine Daten an Werbenetzwerke übermittelt.
Ein Banner hätte deshalb nichts, worüber es dich entscheiden lassen könnte. Wir zeigen keines, weil eine Auswahl ohne Wirkung eine Scheinwahl wäre.
Was dein Browser ohnehin mitsendet — und wofür wir es lesen
Jede Anfrage an einen Server im Internet bringt technische Angaben mit, ohne die keine Seite ausgeliefert werden könnte: deine IP-Adresse, damit die Antwort ihren Weg zurückfindet, und eine Reihe von Kopfzeilen, mit denen dein Browser sagt, was er annehmen kann. Wir fordern diese Angaben nicht an und lesen sie auch nicht von deinem Gerät aus — sie stehen bereits in der Anfrage, wenn sie bei uns ankommt.
„Flüchtig“ heißt: für die Dauer dieser einen Anfrage. Die Angaben liegen im Arbeitsspeicher unseres Servers, werden ausgewertet und mit dem Ende der Anfrage verworfen. Was darüber hinaus bestehen bleibt, ist an anderer Stelle einzeln benannt — die gekürzte Adresse und die Kopfzeilen im Zugriffsprotokoll (14 Tage), die Summen der Reichweitenmessung, die IP-Adresse, die beim Anfordern eines Anmeldecodes gespeichert wird (siehe „Konto und Anmeldung“), und die Adresse einer wegen eines Angriffsmusters gesperrten Quelle für die Dauer der Sperre (siehe „Schutz vor Angriffen und Missbrauch“). Alles andere ist nach dem Seitenaufbau weg.
Wofür wir welche Angabe lesen, und warum ohne sie etwas nicht ginge:
- IP-Adresse — Auslieferung. Ohne sie gibt es keine Antwort; das ist keine Entscheidung von uns, sondern die Funktionsweise des Internets.
- IP-Adresse — Schutz vor Missbrauch. Anmeldung, Anmeldecode, Passwort-Zurücksetzen und Registrierung sind je Absender gedrosselt. Ohne diese Bremse ließe sich das Anmeldeformular zum Durchprobieren von Passwörtern benutzen und die Registrierung dazu, fremde Postfächer mit Bestätigungsmails zu fluten. Gezählt werden dabei nur Versuche je Zeitfenster, es entsteht kein Verlauf.
- IP-Adresse — Gebiet und Netz. Sie wird mit zwei lokalen Tabellen abgeglichen: einmal für das Bundesland (Reichweitenmessung), einmal für den Netzbetreiber (Erkennung automatisierter Zugriffe). Beides steht ausführlich unter „Geografische Zuordnung“. Die Adresse selbst wird dabei an niemanden übermittelt und in vollständiger Form auch nicht gespeichert; was davon ins Zugriffsprotokoll gelangt, ist um den letzten Block gekürzt — eine Fassung, aus der wir keinen Bezug zu deiner Person herstellen können. Dieser Zuordnung kannst du direkt per Knopf widersprechen (siehe „Deine Rechte“).
- Browserkennung („User-Agent“), „Accept“, „Accept-Language“, „Sec-Fetch-Dest“ und „Sec-CH-UA“ — Erkennung automatisierter Zugriffe (Bot-Detection). Ein Browser schickt beim Aufruf einer Seite alle diese Angaben und in sich stimmig mit; ein automatisiertes Werkzeug baut das selten vollständig nach. Ohne diese Prüfung bestünde unsere Reichweitenmessung zu einem erheblichen Teil aus Programmen statt aus Menschen — eine Zahl, die niemandem nützt und uns über unser eigenes Angebot täuscht.
- „Accept-Language“ — Sprachbedarf. Wir prüfen, ob dein Browser eine Sprache bevorzugt, die wir nicht anbieten — so erkennen wir, ob wir unsere Oberfläche um weitere Sprachen erweitern sollten (siehe „Sprachangabe deines Browsers“).
- „Accept“ und „Accept-Encoding“ — Format und Komprimierung. Sie sagen, welche Darstellungsform und welches Kompressionsverfahren dein Browser annehmen kann. Ohne sie müssten wir Seiten unkomprimiert ausliefern, was dich Ladezeit und Datenvolumen kostete.
- „Purpose“, „Sec-Purpose“ und die Hinweise auf Teilaktualisierungen — Aufrufe, die niemand gemacht hat. Browser laden Seiten im Voraus, wenn du einen Link nur überfährst, und unsere Oberfläche lädt einzelne Bereiche nach, ohne die Seite zu wechseln. Beides ist kein Besuch. Ohne diese Angaben stünde unser Besucherzähler über der Zahl der Menschen, und zwar umso weiter, je flüssiger sich die Seite bedienen lässt.
Wofür wir all diese Angaben nicht lesen: nicht für personalisierte Werbung, nicht für ein Profil, nicht um dich über unser Angebot hinaus wiederzuerkennen und nicht, um automatisiert über deinen Zugang zu entscheiden. Sämtliche dieser Angaben verbleiben auf unserem Server.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, für die Auslieferung der von dir aufgerufenen Seite zugleich Art. 6 Abs. 1 lit. b DSGVO. Unser berechtigtes Interesse ist ein Angebot, das funktioniert, sich gegen Missbrauch wehren kann und dessen Zahlen etwas bedeuten. Da auf deinem Endgerät dafür nichts gespeichert und nichts ausgelesen wird, ist § 25 TDDDG nicht einschlägig. Dieser Verarbeitung kannst du widersprechen (siehe „Deine Rechte“); für die Angaben, die zur Auslieferung selbst nötig sind, hieße das allerdings, dass wir dir die Seite nicht mehr anzeigen können.
Geografische Zuordnung
Wir schlagen deine IP-Adresse in zwei Tabellen nach, die wir selbst vorhalten. Die erste ordnet IP-Bereichen Gebiete zu; daraus ergeben sich Land, Bundesland, Kreis oder Region, Ort, ein Postleitzahlenbereich sowie ungefähre Koordinaten und die Zeitzone des zugeordneten Gebiets. Verwendet werden davon nur Land, Bundesland und Ort.
Die zweite Tabelle nennt das Netz, über das deine Anfrage kam: die Nummer des sogenannten autonomen Systems und den Namen seines Betreibers — etwa „AS3320“ und „Deutsche Telekom AG“ für einen Telekom-Anschluss oder „AS16509“ und „Amazon.com, Inc.“ für einen Server bei Amazon. Das ist der Anbieter, über den du ins Internet gehst, nicht du: Millionen Anschlüsse teilen sich denselben Eintrag, und dein eigener lässt sich daraus nicht bestimmen. Wir nutzen die Angabe an einer einzigen Stelle — um automatisierte Zugriffe aus Rechenzentren von echten Besuchen zu unterscheiden (siehe „Zugriffsprotokoll“).
Das ist keine Ortung deines Geräts. Die Angaben stammen nicht aus GPS, WLAN- oder Funkzellendaten, sondern allein aus der Zuordnung des IP-Bereichs. Die Koordinaten bezeichnen den Mittelpunkt des zugeordneten Gebiets, nicht deinen Aufenthaltsort, und sie können um viele Kilometer danebenliegen. Deine Anschrift ergibt sich daraus nicht.
Wir nutzen die Zuordnung an einer einzigen Stelle: um zu zählen, aus welchen Regionen unser Angebot besucht wird (siehe „Reichweitenmessung“). Gezählt werden dabei nur Zugriffe, die sich einem deutschen Bundesland zuordnen ließen; ergibt die Zuordnung ein anderes Land, kein Bundesland oder gar nichts, entsteht überhaupt keine Zahl. Über unser Liefergebiet entscheidet sie nicht — dafür zählt allein die Lieferanschrift, die du im Bestellvorgang angibst. Für Werbung und Auswertungen nutzen wir sie ebenfalls nicht — die Region, die dort eine Rolle spielt, stammt aus der Lieferanschrift deiner Bestellungen (siehe „Auswertung gekaufter Motive und Regionszuordnung“).
Deine vollständige IP-Adresse speichern wir nicht. Sie wird für den Augenblick der Abfrage flüchtig im Arbeitsspeicher unseres Servers nachgeschlagen und unmittelbar danach verworfen; in keine Statistik fließt sie ein. Das Ergebnis der Zuordnung legen wir nicht an deinem Konto ab und führen darüber keinen Verlauf. Dauerhaft bleibt allein eine um eins erhöhte Zahl in der Reichweitenstatistik — eine Summe, die keinen Bezug zu dir hat. Daneben stehen für 14 Tage das ermittelte Gebiet und das ermittelte Netz im Zugriffsprotokoll, dort zusammen mit einer gekürzten Fassung deiner Adresse: Der letzte Block ist entfernt (z. B. aus 203.0.113.45 wird 203.0.113.x), bei IPv6 bleiben nur die ersten vier Gruppen stehen. Damit lässt sich ein Netzbereich einordnen — Mobilfunk, Rechenzentrum, Kabelanschluss —, ein Anschluss aber nicht bestimmen.
Zwei Stellen sind davon zu unterscheiden, an denen eine vollständige IP-Adresse aus anderen Gründen und für begrenzte Zeit gespeichert wird: die Adresse, die beim Anfordern eines Anmeldecodes festgehalten wird (siehe „Konto und Anmeldung“), und die Adresse einer Quelle, die wegen eines Angriffsmusters vorübergehend gesperrt ist (siehe „Schutz vor Angriffen und Missbrauch“). Mit der Geo-Zuordnung und der Reichweitenmessung hat beides nichts zu tun, und zusammengeführt wird es nicht.
Die Zuordnung erfolgt vollständig auf unseren eigenen Servern über eine lokal eingebundene Geo-Datenbank (GeoLite2 von MaxMind). Deine IP-Adresse wird dafür an niemanden übermittelt — weder an MaxMind noch an andere Dritte — und das Ergebnis verwenden wir ausschließlich intern. Diese Seite nutzt GeoLite2-Daten, erstellt von MaxMind (maxmind.com).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, unser Angebot regional bedarfsgerecht weiterzuentwickeln. Auf deinem Endgerät wird für die Zuordnung nichts gespeichert und nichts ausgelesen; § 25 TDDDG ist deshalb nicht einschlägig. Dieser Verarbeitung kannst du jederzeit widersprechen — am einfachsten direkt über den Knopf unter „Deine Rechte“, der die Zuordnung für deinen Browser abschaltet. Dauerhaft gespeichert wird aus der Zuordnung ohnehin nichts, was sich dir zuordnen ließe: Die vollständige Adresse ist nach dem Nachschlagen verworfen, was bleibt, sind anonyme Summen — und die gekürzte Fassung im Zugriffsprotokoll ist nach 14 Tagen gelöscht.
Reichweitenmessung
Wir möchten wissen, aus welchen Regionen unser Angebot besucht wird und wie viele Besuche zu einer Anmeldung führen.
Dafür speichern wir ausschließlich Zähler. Je Ort und Kalendermonat stehen bei uns genau zwei Zahlen: wie oft von dort besucht wurde und wie oft daraus eine Anmeldung erfolgt ist. Was dort nicht steht: keine IP-Adresse, keine Browserkennung, keine Kennung deiner Sitzung, keine Verknüpfung mit deinem Konto, kein Zeitpunkt genauer als der Monat, keine aufgerufenen Seiten. Aus diesen Zahlen lässt sich kein einzelner Besuch — und schon gar keine Person — herauslesen.
So läuft es ab: Beim ersten Aufruf einer Sitzung ordnen wir deine Adresse einmal zu (siehe voriger Abschnitt) und erhöhen die Besuchszahl des ermittelten Ortes um eins — aber nur, wenn dieser Ort in Deutschland liegt. Zugriffe aus dem Ausland und solche, zu denen die Tabelle nichts hergibt, zählen wir gar nicht; unsere Auswertung ist eine Karte der Bundesländer, und was darauf keinen Platz hat, gehört nicht in ihre Summen. Damit derselbe Besuch nicht bei jedem Klick erneut zählt, merkt sich die ohnehin bestehende, technisch notwendige Sitzung, welche Zeile bereits gezählt hat — mehr als diese Zeilennummer wird dort nicht abgelegt. Meldest du dich in derselben Sitzung an, erhöht sich die zweite Zahl derselben Zeile. Auch das ist nur eine Summe: Welches Konto sich angemeldet hat, geht daraus nicht hervor.
Nicht mitgezählt werden Suchmaschinen und andere automatische Zugriffe. Um sie zu erkennen, prüfen wir die Browserkennung („User-Agent“) und weitere Kopfzeilen, die dein Browser mit jeder Anfrage ohnehin mitschickt, sowie das Netz, über das die Anfrage kam (siehe „Geografische Zuordnung“) — Aufrufe aus Rechenzentren stammen praktisch nie von einem Menschen. Für die Messung selbst geschieht das genau wie bei der IP-Adresse: flüchtig im Arbeitsspeicher, unmittelbar danach verworfen — was das im Einzelnen heißt und warum wir jede dieser Angaben lesen, steht unter „Was dein Browser ohnehin mitsendet“. In die Zähler fließt davon nichts ein, und für sie wird nichts aufbewahrt. Ebenfalls nicht gezählt werden im Voraus geladene Seiten und die Zugriffe unserer eigenen Mitarbeitenden.
Getrennt davon zeichnen wir die Kopfzeilen auf, um diese Erkennung überhaupt nachprüfen zu können — was dort steht und wie lange, steht im nächsten Abschnitt. Die Messung hängt daran nicht: Sie käme auch ohne diese Aufzeichnung zu denselben Zahlen.
Die Messung führen wir selbst und vollständig auf unseren eigenen Servern durch. Es sind keine Dritten beteiligt, es werden keine Daten an Werbenetzwerke übermittelt, und es entsteht kein Profil — weder ein geräteübergreifendes noch überhaupt eines. Über unser Angebot hinaus verfolgen wir dich nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Ein Personenbezug entsteht allenfalls für den Augenblick, in dem deine IP-Adresse nachgeschlagen wird; gespeichert wird jedoch davon nichts. Unser berechtigtes Interesse liegt darin, zu verstehen, ob und wo unser Angebot ankommt — ohne diese Zahlen ließe sich weder die Werbung noch das Sortiment sinnvoll ausrichten. Die Verarbeitung ist bewusst knapp gehalten: kein zusätzliches Cookie, keine Speicherung deiner IP-Adresse, keine Inhalte deiner Besuche. Weil auf deinem Endgerät dafür nichts gespeichert und nichts ausgelesen wird, braucht die Messung keine Einwilligung nach § 25 Abs. 1 TDDDG (siehe „Warum wir kein Einwilligungsbanner zeigen“).
Aufbewahrung: Die Zahlen lassen keinen Bezug zu einer Person zu; eine Löschfrist ist deshalb nicht einzuhalten, und wir setzen uns auch keine. Die Summen bleiben stehen, damit sich Jahre miteinander vergleichen lassen.
Auch dieser Verarbeitung kannst du jederzeit widersprechen — am einfachsten über den Knopf unter „Deine Rechte“, der die Zählung für deinen Browser abschaltet. In den bereits gespeicherten Zahlen selbst steckt allerdings nichts, was sich dir zuordnen und deshalb herausrechnen oder löschen ließe.
Zugriffsprotokoll
Die Zahlen im vorigen Abschnitt sind nur so viel wert wie die Erkennung dahinter: Ein Programm, das sich als Browser ausgibt, stünde sonst als Besucher in unserer Auswertung. Um diese Erkennung nachzuprüfen und zu verbessern, halten wir kurzzeitig fest, wer bei uns als Mensch durchgegangen ist. Je Besucher eine Zeile, nicht je Aufruf: Kommt derselbe Browser wieder, erhöht sich nur ein Zähler. Wen wir als Maschine erkannt haben, notieren wir gar nicht — dazu gibt es nichts mehr nachzuprüfen.
Die Aufzeichnung hat einen einzigen Zweck — die Erkennung automatisierter Zugriffe zu prüfen und zu verbessern. Für nichts sonst wird sie ausgewertet. Wie lange wir sie brauchen, können wir dir nicht zusagen: Wer sich als Browser ausgibt, passt sich an, und eine Erkennung, die heute trägt, kann in einem halben Jahr wieder danebenliegen. Was wir zusagen können, ist die Grenze, auf die es ankommt — gelöscht wird nach 14 Tagen, ohne Ausnahme. Für die Reichweitenmessung selbst wird die Aufzeichnung ohnehin nicht gebraucht: Deren Zahlen entstehen unabhängig davon, aus einer rein flüchtigen Auswertung.
Gespeichert werden: der erste und der letzte Zeitpunkt, die Zahl der Aufrufe, deine gekürzte IP-Adresse (ohne den letzten Block, siehe „Geografische Zuordnung“), das Ergebnis der Ortszuordnung, Nummer und Betreiber des Netzes, über das die Anfrage kam, ob daraus ein Besuch in der Reichweitenmessung wurde, ob eine Anmeldung stattgefunden hat — und die Kopfzeilen deiner Anfrage, darunter Browserkennung und Sprachangabe. Ausgenommen sind Kopfzeilen, die Zugangsdaten tragen: Von Cookie- und Authentifizierungskopfzeilen vermerken wir ausschließlich, dass sie vorhanden waren, nie ihren Inhalt. Welches Konto sich angemeldet hat, steht dort nicht — nur dass es eine Anmeldung gab, denn wer sich anmeldet, ist keine Maschine.
Deine vollständige IP-Adresse steht dort nicht. Sie wird im Arbeitsspeicher nachgeschlagen und verworfen; in das Protokoll fließen allein das abgeleitete Gebiet, das abgeleitete Netz und die um den letzten Block gekürzte Adresse. Ebenso wenig enthält es Inhalte deiner Besuche, deine Eingaben oder eine Verknüpfung mit deinem Konto. Was dort steht, sind die technischen Angaben, die dein Browser für den Abruf der Seite ohnehin mitsendet, sowie die beiden genannten Angaben, die wir aus deiner IP-Adresse ableiten — keine Kennung, die wir vergeben hätten, und nichts, was wir deinem Gerät entlockt hätten. Auf deinem Endgerät wird auch dafür nichts gespeichert und nichts ausgelesen; § 25 TDDDG ist deshalb ebenfalls nicht einschlägig.
Wir ordnen diese Einträge keiner Person zu, und mit dem, was darin steht, könnten wir es auch nicht. Weil sich technische Angaben in ihrer Summe trotzdem als Erkennungsmerkmal eignen können, behandeln wir sie vorsorglich wie personenbezogene Daten, statt uns auf das Gegenteil zu berufen: Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, automatisierte Zugriffe von echten Besuchen unterscheiden zu können — ohne diese Kontrolle wären unsere Reichweitenzahlen wertlos und Missbrauch nicht zu erkennen. Deshalb steht die Adresse nur gekürzt daneben, und deshalb ist die Aufbewahrung eng begrenzt.
Aufbewahrung: 14 Tage nach dem letzten Aufruf; danach löscht ein täglicher Lauf die Zeile. Diese Frist ist die eigentliche Grenze der Verarbeitung: Es entsteht kein Verlauf, der über zwei Wochen hinausreicht, und nichts wird für später aufgehoben. Das Protokoll geben wir an niemanden weiter, werten es nicht für Werbung aus und führen es mit keinen anderen Daten zusammen. Auch dieser Verarbeitung kannst du jederzeit widersprechen (siehe „Deine Rechte“).
Was aus dem Durchsehen entsteht. Manche Programme bauen einen Browser so vollständig nach, dass unsere automatische Prüfung sie nicht fasst. Fällt uns ein solcher Zugriff auf, notieren wir daraufhin eine Regel: einen Netzbetreiber („amazon“), eine Netznummer („16509“) oder einen Teil einer Browserkennung („headlesschrome“). Diese Regeln bleiben dauerhaft bestehen — eine Erkennung, die nach zwei Wochen verfällt, wäre keine. Sie bilden aber keine Ausnahme von der Löschfrist oben, denn in einer solchen Regel steht nichts, was zu einer Person gehört: Sie nennt einen Anbieter oder ein Stück Software, nicht einen Zugriff. Deine Zeile im Protokoll wird davon unberührt nach 14 Tagen gelöscht, und Regeln, die angemeldete Besucher träfen, lassen sich bei uns gar nicht erst anlegen.
Motive und KI-Generierung
Deine Eingaben (Stil-Briefing, Prompts) und die erzeugten Bilder verarbeiten wir, um den Dienst zu erbringen (Art. 6 Abs. 1 lit. b DSGVO).
Für die Erzeugung der Motive kannst du zwischen mehreren KI-Anbietern wählen. Deine Eingaben werden ausschließlich an den von dir gewählten Anbieter übermittelt:
- OpenAI Ireland Ltd., Dublin, Irland (Verarbeitung in den USA)
- Google Ireland Ltd., Dublin, Irland (Verarbeitung in den USA)
- X.AI LLC, Palo Alto, USA
Mit allen genannten Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Anbieter sind danach verpflichtet, deine Eingaben ausschließlich zur Erzeugung deines Motivs und nach unseren Weisungen zu verarbeiten. Ergänzend gelten die Datenschutz- und Verarbeitungsbestimmungen des jeweiligen Anbieters, die du hier einsehen kannst:
- OpenAI: Data Processing Addendum
- Google: Cloud Data Processing Addendum
- xAI: Data Processing Addendum
Umfang und Dauer der Speicherung bei den Anbietern richten sich nach diesen Bestimmungen und können sich unterscheiden. Auf die technische Ausgestaltung beim Anbieter haben wir nur im Rahmen der vertraglichen Vereinbarungen Einfluss.
Die Verarbeitung findet in den Vereinigten Staaten statt. Grundlage der Übermittlung ist, soweit der jeweilige Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist, der Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023; andernfalls sowie ergänzend die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Trotz dieser Garantien lässt sich ein Zugriff US-amerikanischer Behörden auf übermittelte Daten nicht vollständig ausschließen. Ein den EU-Standards gleichwertiges Schutzniveau kann insoweit nicht in jedem Fall gewährleistet werden.
Welchen Anbieter du gewählt hast, speichern wir zusammen mit dem Motiv, um Rückfragen und technische Fehler nachvollziehen zu können. Deine Auswahl ersetzt nicht unsere Verantwortlichkeit: Für die Verarbeitung bleiben wir dir gegenüber verantwortlich.
Deine Motive sind privat. Es gibt keine öffentliche Galerie.
Entwürfe, die du nicht bestellst, nutzen wir ausschließlich zur Erbringung des Dienstes. Wir werten sie nicht aus, analysieren sie nicht und verwenden sie nicht für Werbezwecke.
Generierte Motive werden nur kurz aufbewahrt: Alle erzeugten Entwürfe löschen wir innerhalb einer Woche nach der Generierung. Wir sind kein Speicherdienst — unser Angebot ist die Gestaltung und der Druck, nicht die dauerhafte Aufbewahrung deiner Bilder. Dauerhaft gespeichert wird ausschließlich das finale Motiv einer Bestellung, damit wir den Druck, Reklamationen und Nachbestellungen abwickeln können. Möchtest du einen Entwurf behalten, lade ihn dir bitte innerhalb dieser Woche herunter.
Wir geben deine Motive nicht an Dritte zur Veröffentlichung weiter, stellen sie nicht öffentlich aus und nutzen sie nicht zum Training eigener KI-Modelle.
Auswertung gekaufter Motive und Regionszuordnung
Sobald du ein Motiv bestellst, werten wir dieses Motiv aus, um unser Sortiment weiterzuentwickeln und unsere Werbung besser auf die Interessen unserer Kundinnen und Kunden zuzuschneiden. Ausgewertet wird ausschließlich das bestellte Motiv, nicht deine übrigen Entwürfe.
Die Auswertung führen wir selbst durch. Die abgeleiteten Merkmale übermitteln wir nicht an die KI-Anbieter.
Konkret leiten wir aus dem bestellten Motiv beschreibende Merkmale ab — etwa Stilrichtung, Farbwelt, Motivkategorie, Bildaufbau sowie das gewählte Produkt und die Produktvariante. Diese Merkmale verknüpfen wir mit deinen Bestelldaten (bestellte Artikel, Bestellzeitpunkt, Bestellhäufigkeit) und mit der Region deiner Lieferanschrift. Diese Region stammt allein aus der Anschrift, die du bei der Bestellung angibst — nicht aus der Zuordnung deiner IP-Adresse: Die fließt ausschließlich in die anonymen Zahlen der Reichweitenmessung ein. Wir nutzen diese Daten für:
- die Analyse von Gestaltungs- und Produkttrends über alle Bestellungen hinweg — auch aufgeschlüsselt nach Regionen —, in der Regel in zusammengefasster Form,
- die Entwicklung neuer Produkte, Vorlagen und Stilvorschläge, auch für einzelne Regionen,
- die Gestaltung, Auswahl und Ausspielung eigener Werbung, einschließlich einer auf deine bisherigen Motive, deine Bestellungen und deine Region abgestimmten Ansprache,
- die Bildung von Interessengruppen zu Auswertungs- und Werbezwecken sowie die Erfolgsmessung unserer eigenen Werbemaßnahmen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der bedarfsgerechten Weiterentwicklung unseres Angebots und in Direktwerbung für eigene, ähnliche Produkte. Wir haben deine Interessen abgewogen und die Verarbeitung bewusst begrenzt: Sie erfasst nur Motive, die du tatsächlich bestellt hast, sie führt zu keiner Veröffentlichung deiner Motive, und sie hat keine rechtliche Wirkung dir gegenüber. Eine automatisierte Entscheidung im Einzelfall nach Art. 22 DSGVO findet nicht statt.
Werbung per E-Mail erhältst du nur im gesetzlich zulässigen Rahmen: entweder mit deiner Einwilligung oder als Bestandskundin bzw. Bestandskunde für eigene, ähnliche Produkte nach § 7 Abs. 3 UWG — in diesem Fall weisen wir dich bereits bei der Bestellung und in jeder E-Mail darauf hin, dass du der Verwendung deiner E-Mail-Adresse jederzeit widersprechen kannst.
Wir geben die abgeleiteten Merkmale nicht zu eigenen Zwecken Dritter weiter und spielen keine Werbung über Werbenetzwerke Dritter aus. Eingesetzte Dienstleister handeln ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO.
Die abgeleiteten Merkmale und die Regionszuordnung bewahren wir bis zu 24 Monate nach deiner letzten Bestellung auf, danach nur noch in einer Form, die keinen Bezug zu deiner Person mehr zulässt.
Dein Widerspruchsrecht: Du kannst dieser Verarbeitung — einschließlich der Regionszuordnung zu Auswertungs- und Werbezwecken — jederzeit widersprechen (siehe „Deine Rechte“). Richtet sich dein Widerspruch gegen Direktwerbung, beenden wir diese Nutzung in jedem Fall (Art. 21 Abs. 2 und 3 DSGVO); der Widerspruch ist kostenlos und wirkt für die Zukunft, deine Bestellungen bleiben davon unberührt.
Bestellung, Zahlung und Versand
Für Bestellungen verarbeiten wir Liefer- und Rechnungsdaten sowie die Bestellhistorie (Art. 6 Abs. 1 lit. b DSGVO). Die Zahlung wickelt die Mollie B.V., Amsterdam (Niederlande) ab; dabei werden die für die Zahlung erforderlichen Daten (Name, Betrag, Zahlungsmittel) direkt an Mollie übermittelt. Wir selbst erhalten keine vollständigen Zahlungsdaten. Mollie verarbeitet diese Daten als eigenständig verantwortliche Stelle, auch zur gesetzlich vorgeschriebenen Betrugs- und Geldwäscheprävention; Einzelheiten stehen in der Datenschutzerklärung von Mollie .
Für den Versand geben wir Name und Lieferanschrift an die Hermes Germany GmbH, Hamburg, weiter, die die Daten als eigenständig verantwortliche Stelle zur Zustellung verarbeitet.
Handels- und steuerrechtliche Aufbewahrungsfristen (§ 147 AO, § 257 HGB) verpflichten uns, Rechnungs- und Buchungsdaten bis zu zehn Jahre aufzubewahren. Diese Daten sperren wir statt sie zu löschen.
Kontakt und Support
Schreibst du uns per E-Mail, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b DSGVO, bei allgemeinen Anfragen Art. 6 Abs. 1 lit. f DSGVO).
Als angemeldete Kundin oder angemeldeter Kunde kannst du Supportanfragen außerdem über unser Ticketsystem stellen. Deine Tickets — Betreff, Nachricht, gegebenenfalls angehängte Dateien und der Bezug zu deiner Bestellung — verknüpfen wir mit deinem Konto, damit wir dein Anliegen nachvollziehen und beantworten können (Art. 6 Abs. 1 lit. b DSGVO). Das Ticketsystem betreiben wir auf unseren eigenen Servern.
Deine Anfragen beantworten Menschen. Der Text deines Tickets wird nicht an Dritte übermittelt — insbesondere nicht an die oben genannten KI-Anbieter. Er verlässt unsere Server nicht und wird nicht automatisiert ausgewertet.
Wir löschen die Korrespondenz und abgeschlossene Tickets zwölf Monate nach Erledigung des Anliegens, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Hosting und Speicherorte
Die Anwendung läuft auf Servern in Mitgliedstaaten der Europäischen Union. Bilder und Druckdateien liegen bei der netcup GmbH, Karlsruhe, mit der ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht.
Betriebsprotokolle über Seitenaufrufe führen wir nicht. Unsere Webserver schreiben keine Zugriffsprotokolle; es entsteht also kein fortlaufendes Verzeichnis, wer wann welche Adresse aufgerufen hat. Was wir stattdessen festhalten — begrenzt auf 14 Tage und ohne vollständige IP-Adresse —, steht abschließend unter „Zugriffsprotokoll“.
E-Mails
Wir verschicken Nachrichten, die zum Dienst gehören — Bestätigung der E-Mail-Adresse, Anmeldecode, Bestell- und Versandbestätigung (Art. 6 Abs. 1 lit. b DSGVO) — sowie gegebenenfalls Werbung für eigene, ähnliche Produkte im Rahmen von § 7 Abs. 3 UWG (siehe „Auswertung gekaufter Motive und Regionszuordnung“). Der Versand erfolgt über die goneo Internet GmbH, Minden, mit der ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht.
Speicherdauer
Soweit oben keine besonderen Fristen genannt sind, gilt: Deine Kontodaten speichern wir, bis du dein Konto löschst. Generierte Entwürfe löschen wir innerhalb einer Woche nach der Generierung (siehe „Motive und KI-Generierung“). Nur das finale Motiv einer Bestellung und die zugehörige Druckdatei bewahren wir zwei Jahre ab der Bestellung auf — das entspricht der gesetzlichen Gewährleistungsfrist —, damit wir Reklamationen und Nachbestellungen abwickeln können. Die Reichweitenmessung speichert keine Besuchsdaten — was bleibt, sind Zahlen je Ort und Monat ohne Bezug zu einer Person; für sie gilt keine Frist. Das Zugriffsprotokoll löschen wir spätestens 14 Tage nach dem letzten Aufruf, ohne Ausnahme; Betriebsprotokolle über Seitenaufrufe führen wir nicht (siehe „Hosting und Speicherorte“). Dauerhaft bleiben allein die Regeln, mit denen wir Maschinen erkennen — sie nennen einen Netzbetreiber oder ein Stück Software, keinen Zugriff (siehe „Zugriffsprotokoll“). Das Sitzungs-Cookie und der CSRF-Token enden mit der Sitzung, das Token für ein gemerktes Gerät nach 28 Tagen, das Widerspruchs-Cookie nach zwölf Monaten oder sobald du es löschst. Die Region deiner Lieferanschrift bewahren wir wie die abgeleiteten Merkmale bis zu 24 Monate nach deiner letzten Bestellung auf. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Datensicherheit
Alle Verbindungen zur Anwendung sind TLS-verschlüsselt. Passwörter und Anmeldecodes speichern wir ausschließlich als Hash. Den Zugriff auf personenbezogene Daten beschränken wir auf das, was zur Erbringung des Dienstes erforderlich ist.
Schutz vor Angriffen und Missbrauch
Um die Daten unserer Kundinnen und Kunden zu schützen, setzen wir auf unseren Servern die Sicherheitssoftware CrowdSec (CrowdSec SAS, Frankreich) ein. Sie prüft die eingehenden Anfragen (IP-Adresse, Zeitpunkt, aufgerufene Adresse) unmittelbar auf Angriffsmuster — etwa automatisierte Anmeldeversuche, Scans oder ungewöhnlich viele Anfragen von derselben Quelle. Ein dauerhaftes Protokoll der Anfragen entsteht dabei nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Sicherheit des Dienstes und der darin gespeicherten Daten (vgl. Erwägungsgrund 49 DSGVO).
Wird ein Angriffsmuster erkannt, kann die betreffende IP-Adresse vorübergehend blockiert werden; für die Dauer dieser Sperre bleibt sie lokal gespeichert und wird danach gelöscht. In seltenen Fällen kann es dadurch vorkommen, dass du den Dienst nicht erreichst, ohne selbst etwas falsch gemacht zu haben — etwa weil du dir eine IP-Adresse mit anderen teilst. Melde dich in diesem Fall einfach per E-Mail an kontakt@opengrid.solutions und beantrage die Entsperrung; wir prüfen das umgehend.
Die Prüfung findet vollständig auf unseren eigenen Servern statt. Das Teilen von Signalen mit dem CrowdSec-Netzwerk ist bei uns deaktiviert — es werden keine IP-Adressen an die CrowdSec SAS oder andere Dritte übermittelt.
Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Löschung deines Zugangs. Im Portal gibt es dafür bewusst keinen Knopf: Zu einem Projekt gehören Rechnungs- und Buchungsdaten, die wir nach § 147 AO und § 257 HGB bis zu zehn Jahre aufbewahren müssen — ein sofortiges Löschen wäre uns dort nicht erlaubt. Schreib uns stattdessen. Wir sperren den Zugang unverzüglich, löschen alles, was keiner Frist unterliegt, und entfernen den Rest, sobald die Frist abgelaufen ist. Bis dahin sind die Daten gesperrt und werden nur noch für den Zweck verarbeitet, der die Aufbewahrung verlangt.
Widerspruch gegen die geografische Zuordnung (Opt-Out): Der Zuordnung deiner IP-Adresse zu einem Gebiet und der Zählung deines Besuchs in der Reichweitenmessung kannst du direkt hier widersprechen. Klickst du den Knopf, legen wir — ausschließlich auf diese deine Anforderung hin — ein einzelnes Cookie in deinem Browser ab, das nichts enthält außer dieser Entscheidung. Erkennt unser Server es, unterbleiben Zuordnung und Zählung für diesen Browser vollständig.
Derzeit ist kein Widerspruchs-Cookie gesetzt.
Das Cookie gilt zwölf Monate und je Browser: Löschst du deine Cookies oder wechselst du Browser oder Gerät, musst du den Knopf erneut klicken. Rechtsgrundlage der Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG — sie geschieht allein auf deine ausdrückliche Anforderung. Der Knopf betrifft nur diese eine Verarbeitung; für jeden anderen Widerspruch erreichst du uns unter der genannten E-Mail-Adresse.
Wende dich für deine Rechte oder Fragen an kontakt@opengrid.solutions . Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO); für uns zuständig ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel.
Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert — etwa wenn neue Anbieter, Funktionen oder Verarbeitungen hinzukommen. Es gilt die jeweils hier veröffentlichte Fassung; das Datum der letzten Aktualisierung steht oben auf der Seite. Bei wesentlichen Änderungen, die bestehende Konten betreffen, informieren wir dich zusätzlich per E-Mail.