Rechtliche Hinweise
Datenschutzerklärung
Wir halten die DSGVO vollständig ein. Wir erheben nur die Daten, die für die Auslieferung Ihrer Bestellung unbedingt nötig sind. Keine Werbe-Tracker, keine Datenbroker, keine Überraschungen.
LicenseVault ist Verantwortlicher im Sinne der DSGVO für die über diese Website erhobenen personenbezogenen Daten. Diese Datenschutzerklärung beschreibt, welche Daten wir erheben, wozu, mit wem wir sie teilen und welche Rechte Ihnen nach der Datenschutz-Grundverordnung (DSGVO, Verordnung (EU) 2016/679) und dem entsprechenden Recht des Vereinigten Königreichs zustehen.
Letzte Aktualisierung: 1. Januar 2026. Wesentliche Änderungen kündigen wir aktiven Kundinnen und Kunden mit mindestens 30 Tagen Vorlauf per E-Mail an.
1. Welche Daten wir erheben
- Bestelldaten: E-Mail-Adresse, Rechnungsname, Land, gekaufte Produkte, IP-Adresse beim Bezahlvorgang (Betrugsprävention) und Browsersprache (lokalisierte Rechnung und Lieferung).
- Zahlungsdaten: Verarbeitung durch unseren Payment-Dienstleister (Stripe Payments Europe Ltd, Irland, oder Paddle.com Market Ltd, Vereinigtes Königreich, je nach Region). Wir sehen oder speichern nie Ihre Kartennummer — nur die letzten 4 Stellen und die Kartenmarke für den Beleg.
- Supportdaten: die Informationen in Ihren Support-Mails sowie die Metadaten (Zeitstempel, Postfach).
- Analytics: aggregierte Seitenkennzahlen, ohne Cookies, ohne Cross-Site-Tracking, ohne Fingerprinting, mit auf /24 verkürzter IP.
- Server-Logs: Standard-HTTP-Logs (IP, Pfad, Status, Latenz), 14 Tage aus Sicherheits- und Vorfallsgründen gespeichert.
2. Rechtsgrundlagen (Art. 6 DSGVO)
- Art. 6 Abs. 1 lit. b — Vertragserfüllung: Bearbeitung Ihrer Bestellung, Lieferung der Lizenz und Support.
- Art. 6 Abs. 1 lit. c — Rechtliche Verpflichtung: Rechnungsstellung mit Mehrwertsteuer und zehnjährige Aufbewahrung nach EU- und nationalem Steuerrecht.
- Art. 6 Abs. 1 lit. f — Berechtigte Interessen: Betrugsprävention (IP beim Bezahlen), Sicherheits-Logging und aggregierte Analytics. Wir stützen keine Marketingmaßnahmen auf berechtigtes Interesse.
3. Auftragsverarbeiter
Vollständige Liste der Dritten, die personenbezogene Daten in unserem Auftrag verarbeiten können:
- Zahlungsabwicklung: Stripe Payments Europe Ltd (Irland) oder Paddle.com Market Ltd (Vereinigtes Königreich).
- Transaktions-E-Mail: Postmark / ActiveCampaign Postmark (EU-Region).
- Infrastruktur: Cloudflare Inc. (CDN mit aktivierter EU Data Boundary) und Supabase / Hetzner Online GmbH (Frankfurt, primäre Datenbank).
- Error-Monitoring: Sentry GmbH (EU-Region) mit aktivierter PII-Scrubbing-Funktion.
- Aktivierungs-Eskalation: Microsoft Ireland Operations Ltd, nur im Einzelfall, wenn zur Lösung eines Kundenvorgangs erforderlich.
4. Speicherdauer
Bestelldaten bewahren wir zehn Jahre auf, um EU-Steuer- und Buchführungspflichten zu erfüllen. Support-Tickets werden 24 Monate nach Abschluss gelöscht. Analytics-Daten werden täglich aggregiert, Rohdaten nach 30 Tagen verworfen. Server-Logs laufen nach 14 Tagen aus.
5. Ihre Rechte
Nach der DSGVO haben Sie das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Sie können erteilte Einwilligungen jederzeit widerrufen und sich bei einer Aufsichtsbehörde beschweren (zuständige Behörde für LicenseVault ist die tschechische ÚOOÚ; in Deutschland Ihre jeweilige Landesdatenschutzbehörde).
Zur Wahrnehmung Ihrer Rechte schreiben Sie an privacy@licensevault.net von Ihrer Bestell-E-Mail-Adresse. Wir antworten innerhalb von 30 Tagen und stellen dafür nichts in Rechnung.
6. Internationale Übermittlungen
Sämtliche personenbezogenen Daten werden auf Servern in der EU gespeichert. Die wenigen Übermittlungen (Eskalationen an Microsoft) erfolgen auf Grundlage der Standardvertragsklauseln der Europäischen Kommission (2021/914) sowie der öffentlichen EU-Data-Boundary-Zusagen von Microsoft.
7. Cookies
Wir verwenden ein einziges, technisch notwendiges First-Party-Cookie, das sich Ihren Warenkorb merkt. Es enthält keine personenbezogenen Daten und läuft nach 30 Tagen aus. Wir setzen keinerlei Werbe-, Retargeting-, Fingerprinting- oder Drittanbieter-Cookies, sodass kein Cookie-Banner erforderlich ist: Art. 5 Abs. 3 der ePrivacy-Richtlinie befreit technisch notwendige Cookies von der Einwilligungspflicht.
8. Sicherheit
TLS 1.3 in der Übertragung. AES-256 im Ruhezustand. Rollenbasierte Zugriffskontrolle nach dem Prinzip der minimalen Rechte. Zwei-Faktor-Authentifizierung verpflichtend für alle Admin-Konten. Quartalsweise Penetrationstests durch externe Dritte. Schwachstellenmeldungen an security@licensevault.net bestätigen wir innerhalb von 24 Stunden.
9. Minderjährige
Diese Website richtet sich nicht an Personen unter 16 Jahren und wir erheben wissentlich keine Daten von ihnen. Sollten Sie davon Kenntnis haben, schreiben Sie an privacy@licensevault.net — wir löschen die Daten umgehend.
10. Kontakt
Verantwortlicher: LicenseVault s.r.o., Prag, Tschechische Republik.
E-Mail: privacy@licensevault.net
Aufsichtsbehörde: Úřad pro ochranu osobních údajů (uoou.cz).
Siehe auch AGB und Rückerstattungsrichtlinie.
Häufige Fragen
- Verkaufen Sie meine personenbezogenen Daten?
- Nein. Wir verkaufen, vermieten oder teilen niemals personenbezogene Daten an Dritte. Wir geben sie ausschließlich an die für die Auslieferung Ihrer Bestellung zwingend erforderlichen Dienstleister weiter (Zahlungsabwickler, E-Mail-Versand und Lizenzauslieferung).
- Setzen Sie Werbe- oder Tracking-Cookies ein?
- Nein. Es gibt keine Werbe-, Retargeting-, Fingerprinting- oder Drittanbieter-Cookies auf dieser Website. Wir verwenden ausschließlich ein technisch notwendiges Cookie, das Ihren Warenkorb merkt.
- Wie lösche ich meine Daten?
- Schreiben Sie an privacy@licensevault.net von Ihrer Bestell-E-Mail-Adresse. Wir löschen personenbezogene Daten innerhalb von 30 Tagen, mit Ausnahme der Bestelldaten, die wir nach EU-Steuerrecht zehn Jahre aufbewahren müssen.
- Wo werden meine Daten gespeichert?
- Sämtliche personenbezogenen Daten liegen auf Servern in der EU (Frankfurt, Deutschland). Backups werden verschlüsselt gespeichert und verlassen den EWR nicht.
- Übermitteln Sie Daten außerhalb der EU?
- Nur an Microsoft, wenn dies zur Lösung eines Aktivierungsvorfalls notwendig ist und nur, wenn Sie uns ausdrücklich darum bitten. Diese Übermittlungen erfolgen unter den EU Data Boundary-Zusagen von Microsoft und den Standardvertragsklauseln.