Datenschutzerklärung
Abobiber verwaltet Verträge, Fristen und Kündigungen. Das sind sensible Angaben, deshalb hier ohne Umschweife: welche Daten anfallen, warum, wie lange sie bleiben und wie du sie wieder loswirst.
Das Wichtigste vorab
- Es gibt kein Tracking, keine Analysewerkzeuge, keine Werbenetzwerke.
- Es wird kein Inhalt von fremden Servern nachgeladen — Schriften, Bilder und Skripte liegen alle hier.
- Es gibt genau ein Cookie, und das nur, damit du angemeldet bleibst.
- Deine Daten werden nicht verkauft und nicht weitergegeben.
- Du kannst dein Konto jederzeit selbst vollständig löschen.
1. Verantwortlicher
EDVLINE, Michael DettmannHerrenbergerstraße 62, 71069 Sindelfingen
E-Mail: info@edvline.de
Telefon: 07031 / 68 11 80
Vollständige Angaben im Impressum.
2. Welche Daten verarbeitet werden
a) Beim bloßen Aufruf der Seite
Der Webserver protokolliert IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge, verweisende Seite und Browserkennung. Ohne diese Angaben ist der Betrieb technisch nicht möglich; sie dienen zugleich der Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an einem funktionsfähigen und sicheren Angebot. Diese Protokolle werden turnusmäßig rotiert und spätestens nach fünf Wochen gelöscht.
b) Bei der Registrierung
Name, E-Mail-Adresse und ein Passwort. Das Passwort wird niemals im Klartext gespeichert, sondern nur als Prüfwert (scrypt mit Zufallssalz) — auch wir können es nicht lesen. Optional trägst du eine Absenderanschrift ein; sie erscheint im Anschriftenfeld deiner Kündigungsschreiben und wird sonst für nichts verwendet.
c) Deine Verträge
Anbieter, Kategorie, Kunden- und Vertragsnummer, Laufzeiten, Beträge, Notizen. Diese Daten brauchen wir, um Fristen zu berechnen und Schreiben zu erzeugen. Wenn du Verträge aus dem Bereich Kranken- oder Fitnessversorgung erfasst, können daraus Rückschlüsse auf Gesundheitsdaten möglich sein (Art. 9 DSGVO). Deshalb: Trag dort nur ein, was du wirklich brauchst — der Anbietername genügt, medizinische Angaben gehören nicht ins Notizfeld.
d) Kündigungen und Dokumente
Erzeugte Schreiben, die daraus erstellten PDF-Dateien und deren Prüfsummen. Die Dateien liegen auf demselben Server, sind nur über dein Konto abrufbar und für andere Konten nicht erreichbar.
e) Beweisakte
Zu jedem Vorgang wird ein Eintrag mit Zeitpunkt, Ereignisart und Prüfsumme geschrieben. Diese Einträge sind untereinander verkettet — genau das macht sie als Nachweis brauchbar. Einzelne Einträge lassen sich deshalb nicht nachträglich entfernen, ohne die Kette zu zerstören. Löschst du dein Konto, wird die gesamte Kette mit gelöscht.
f) Anmeldung und Sicherheit
Zu jeder Sitzung werden Zeitpunkt, IP-Adresse und Browserkennung gespeichert, damit du fremde Anmeldungen erkennen kannst. Zusätzlich wird ein Betriebsprotokoll über sicherheitsrelevante Vorgänge geführt (Anlegen, Ändern und Löschen von Daten). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
3. Cookies
Es wird ein einziges Cookie gesetzt, ab_session. Es enthält eine Zufallszeichenfolge, mit der dein Browser der angemeldeten Sitzung zugeordnet wird, läuft nach 30 Tagen ab und ist gegen Auslesen durch Skripte geschützt. Es ist für den Betrieb unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG), deshalb gibt es hier auch kein Zustimmungsfenster. Beim Abmelden wird es gelöscht.
4. Empfänger und Hosting
Die Anwendung läuft auf einem von uns selbst betriebenen Server bei der netcup GmbH, Karlsruhe. Es findet keine Übermittlung in Drittländer statt. Über die Seite werden keine Inhalte von fremden Servern nachgeladen — Schriftarten, Bilder und Programmcode liegen vollständig auf diesem Server. Es sind keine Analyse-, Werbe- oder Social-Media-Dienste eingebunden.
Wenn du eine Kündigung erzeugst und versenden lässt, gehen die dafür nötigen Angaben an den von dir gewählten Vertragspartner. Das ist der Zweck der Sache und geschieht nur auf deine ausdrückliche Veranlassung hin.
5. Speicherdauer
Kontodaten, Verträge, Dokumente und Beweisakte bleiben, solange dein Konto besteht. Löschst du es, werden alle zugehörigen Daten und Dateien entfernt. Abgelaufene Sitzungen werden täglich automatisch aufgeräumt. Webserver-Protokolle werden spätestens nach fünf Wochen gelöscht. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
6. Deine Rechte
Dir stehen Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu. Eine formlose E-Mail an info@edvline.de genügt. Die Löschung deines Kontos kannst du außerdem jederzeit selbst unter „Einstellungen“ auslösen — sie wirkt sofort.
Du kannst dich zudem bei einer Aufsichtsbehörde beschweren. Zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.
7. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne des Art. 22 DSGVO statt. Fristen werden zwar automatisch berechnet, aber jede Entscheidung darüber, ob und wann gekündigt wird, triffst ausschließlich du.
8. Sicherheit
Die Verbindung ist durchgehend verschlüsselt (TLS). Die Anwendung läuft unter einem eigenen Systemkonto ohne Shell-Zugang und ohne Schreibrechte auf ihren eigenen Programmcode; ihre Datenbankrolle darf ausschließlich Daten lesen und schreiben, aber keine Strukturen verändern. Passwörter liegen nur als Prüfwert vor, Sitzungsschlüssel nur als Hashwert.
Stand: 24. August 2026