Zurück

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Marketing Möllers
Sascha Möllers
Birkenweg 1
34508 Usseln
Deutschland

E-Mail: hello@marketing-moellers.de

2. Allgemeine Hinweise zur Datenverarbeitung

Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie über die Art, den Umfang und den Zweck der Erhebung und Verwendung personenbezogener Daten bei der Nutzung von Notava, unserem webbasierten Annotations- und Feedback-Tool.

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Wir verarbeiten personenbezogene Daten nur im Einklang mit den geltenden Datenschutzbestimmungen, insbesondere der DSGVO.

3. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sofern Sie in die Verarbeitung Ihrer Daten eingewilligt haben, z.B. bei der Nutzung von Google OAuth.
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Verarbeitung, die für die Erfüllung eines Vertrags mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, z.B. Registrierung und Bereitstellung des Dienstes.
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Verarbeitung auf Grundlage unseres berechtigten Interesses, z.B. zur Gewährleistung der IT-Sicherheit und des Betriebs der Plattform.

4. Erhobene Daten

4.1 Registrierung und Kontodaten

Bei der Registrierung und Nutzung von Notava erheben wir folgende Daten:

  • Name: Zur Identifizierung innerhalb der Plattform und für die Zusammenarbeit mit anderen Nutzern.
  • E-Mail-Adresse: Für die Kontoerstellung, Authentifizierung, Benachrichtigungen und Einladungen zu Projekten.
  • Passwort: Wird ausschließlich in gehashter Form (verschlüsselt) gespeichert. Wir haben keinen Zugriff auf Ihr Klartext-Passwort.
  • IP-Adresse: Wird automatisch beim Zugriff auf unsere Server erfasst und in Server-Log-Dateien gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.2 Nutzungsdaten und Inhalte

Im Rahmen der Nutzung von Notava speichern wir folgende von Ihnen erstellte Inhalte:

  • Annotationen: Markierungen und Anmerkungen, die Sie auf Websites, PDFs oder Bildern erstellen.
  • Kommentare: Textnachrichten und Feedback zu Annotationen.
  • Hochgeladene Dateien: PDFs und Bilder, die Sie in Projekte hochladen.

Diese Daten sind notwendig, um Ihnen die Kernfunktionen der Plattform bereitzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5. Google OAuth Login

Notava bietet die Möglichkeit, sich über Google OAuth anzumelden. Wenn Sie diese Funktion nutzen, erhalten wir von Google folgende Daten:

  • Name
  • E-Mail-Adresse
  • Profilbild

Diese Daten werden ausschließlich für die Erstellung und Verwaltung Ihres Notava-Kontos verwendet. Wir speichern kein Google-Passwort und haben keinen Zugriff auf weitere Google-Kontodaten. Die Übermittlung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch die Nutzung des Google-Logins erteilen.

Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy

6. Cookies und lokale Speicherung

6.1 Session-Cookie

Wir verwenden ein technisch notwendiges Session-Cookie (), um Sie nach der Anmeldung zu authentifizieren. Dieses Cookie wird beim Abmelden oder nach Ablauf der Sitzung automatisch gelöscht.notava-session

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit).

6.2 Analyse-Cookies (Google Analytics 4)

Sofern Sie über den Cookie-Banner eingewilligt haben, setzen wir Cookies von Google Analytics 4 ein. Diese Cookies dienen der statistischen Auswertung der Websitenutzung. Folgende Cookies können gesetzt werden:

  • _gaUnterscheidung einzelner Nutzer. Speicherdauer: 2 Jahre.
  • _ga_*Verwaltung des Sitzungsstatus. Speicherdauer: 2 Jahre.

Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen, der über die notava-cookie-consent Einstellung im localStorage gesteuert wird. Löschen Sie diesen Eintrag in den Browsereinstellungen, um den Banner erneut anzuzeigen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

6.3 Lokale Speicherung (localStorage)

Wir speichern Ihre Theme-Präferenz (helles/dunkles Design) sowie Ihre Cookie-Einstellung im localStorage Ihres Browsers. Diese Daten verlassen Ihr Gerät nicht und werden nicht an unsere Server übermittelt. Sie können die localStorage-Daten jederzeit über die Browsereinstellungen löschen.

7. Hosting

Notava wird bei Render.com (Render Services, Inc.) gehostet. Anwendung und Datenbank befinden sich auf Servern in Frankfurt am Main, Deutschland (EU). Beim Besuch unserer Website werden automatisch Informationen in Server-Log-Dateien gespeichert, darunter:

  • IP-Adresse des zugreifenden Geräts
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL
  • Datum und Uhrzeit des Zugriffs

Die Server für Anwendung und Datenbank befinden sich in Frankfurt am Main, Deutschland. Personenbezogene Daten werden innerhalb der EU verarbeitet und gespeichert. Render.com hat seinen Firmensitz in den USA; die Datenverarbeitung auf EU-Servern erfolgt auf Grundlage von EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen Betrieb der Website).

8. E-Mail-Versand

Für den Versand von E-Mails (Kontobestätigung, Passwort-Zurücksetzung, Projekteinladungen) nutzen wir den SMTP-Dienst von All-Inkl.com (Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland). Die Server befinden sich in Deutschland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

9. SSL-/TLS-Verschlüsselung

Notava nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und ein Schloss-Symbol in der Browserzeile erscheint.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

10. Weitergabe von Daten an Dritte

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt grundsätzlich nicht, es sei denn:

  • Google OAuth: Bei Nutzung des Google-Logins werden Daten zwischen Google und Notava ausgetauscht (siehe Abschnitt 5).
  • Render.com (Hosting): Als Hosting-Anbieter hat Render.com technisch bedingten Zugriff auf die auf den Servern gespeicherten Daten (siehe Abschnitt 7).
  • All-Inkl.com (E-Mail): Für den Versand von E-Mails werden die erforderlichen Daten an All-Inkl.com übermittelt (siehe Abschnitt 8).
  • Google Analytics 4: Bei erteilter Einwilligung werden anonymisierte Nutzungsdaten an Google übermittelt (siehe Abschnitt 11).

Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt. Insbesondere verkaufen wir Ihre Daten nicht und geben sie nicht zu Werbezwecken an Dritte weiter.

11. Webanalyse mit Google Analytics 4

Notava verwendet Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Google Analytics 4 wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner aktiviert.

11.1 Umfang der Datenerhebung

Wenn Sie der Nutzung von Google Analytics zugestimmt haben, werden folgende Daten erhoben:

  • Seitenaufrufe und Verweildauer
  • Klicks und Interaktionen mit der Website
  • Geräteinformationen (Gerätetyp, Betriebssystem, Bildschirmauflösung)
  • Browser-Informationen
  • Ungefährer Standort (auf Basis der anonymisierten IP-Adresse)
  • Referrer-URL (von welcher Seite Sie kamen)

11.2 IP-Anonymisierung

Google Analytics 4 anonymisiert IP-Adressen standardmäßig. Ihre vollständige IP-Adresse wird nicht gespeichert. Die Anonymisierung erfolgt, bevor die Daten an die Server von Google übertragen werden.

11.3 Datenverarbeitung und Übermittlung

Google kann die erhobenen Daten in die USA übertragen. Die Datenübermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO.

11.4 Speicherdauer

Die von Google Analytics gesetzten Cookies haben eine maximale Speicherdauer von 2 Jahren. Die gespeicherten Analysedaten werden nach 14 Monaten automatisch gelöscht.

11.5 Widerspruch und Opt-out

Sie können Ihre Einwilligung jederzeit widerrufen. Löschen Sie dazu den Eintrag notava-cookie-consent im localStorage Ihres Browsers oder löschen Sie Ihre Browser-Cookies. Beim nächsten Besuch wird Ihnen der Cookie-Banner erneut angezeigt. Alternativ können Sie das Google Analytics Browser-Add-on installieren, um die Erfassung durch Google Analytics zu unterbinden.

Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Es werden keine Nutzerprofile zu Werbezwecken erstellt.

12. Speicherdauer

Ihre personenbezogenen Daten werden gespeichert, solange Ihr Konto bei Notava aktiv ist und für die Bereitstellung des Dienstes erforderlich. Nach Löschung Ihres Kontos werden Ihre personenbezogenen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Sie können jederzeit die Löschung Ihres Kontos und aller damit verbundenen Daten per E-Mail an hello@marketing-moellers.de anfordern.

13. Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Recht auf Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO basiert.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hello@marketing-moellers.de

14. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Die für uns zuständige Aufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: https://datenschutz.hessen.de

15. Proxy-Service und externe Inhalte

Notava bietet die Möglichkeit, externe Websites über einen Proxy-Service zu laden, um Annotationen und Feedback auf diesen Websites zu erstellen. Wir übernehmen keine Haftung für die Inhalte externer Websites, die über den Proxy-Service geladen werden. Die Verantwortung für die Inhalte liegt beim jeweiligen Betreiber der externen Website.

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Es gilt die jeweils aktuelle, auf unserer Website veröffentlichte Fassung.

Stand: März 2026