Datenschutzerklärung

Diese Erklärung sagt, welche Daten das ZVTSIM-Portal verarbeitet, wozu, wie lange und was du dagegen tun kannst. Sie ist in der Du-Form geschrieben, weil das Portal es auch ist.

Wie der Dienst technisch arbeitet – was ein Betriebsprotokoll enthält, wie maskiert wird, was im Arbeitsspeicher bleibt – steht ausführlich im Handbuchkapitel Daten und Sicherheit. Diese Erklärung verweist darauf, statt es abzuschreiben: Zwei Texte über dieselbe Sache laufen auseinander.

Verantwortlicher

Andreas Kemper (CODE CURE)
Händelweg 14, 48317 Drensteinfurt

E-Mail: info@zvtsim.de

Die vollständigen Anbieterangaben stehen im Impressum.

Einen Datenschutzbeauftragten gibt es nicht; die Voraussetzungen dafür liegen bei diesem Dienst nicht vor.

Überblick

ZVTSIM ist ein Testwerkzeug: Es spielt ein ZVT-Zahlungsterminal nach, damit du deine Kassensoftware dagegen entwickeln kannst. Es gibt keine echte Zahlung, keine Verbindung zu einem Zahlungsdienstleister und keine echte Kartenprüfung.

Drei Dinge, die den Rest dieser Erklärung erklären:

  • Das Portal verlangt von dir eine E-Mail-Adresse und ein Passwort – mehr nicht. Keinen Namen, keine Anschrift, keine Telefonnummer. Eine Telefonnummer kannst du in der Kontoverwaltung hinterlegen, musst es aber nicht.
  • Deine Zahlungsdaten sieht das Portal nie. Die Bezahlung läuft bei Stripe, und zwar auf deren Seiten.
  • Ein Protokoll deines Testverkehrs entsteht nur, wenn du es einschaltest. Die Voreinstellung ist aus.

Achtung

Dies ist ein Testsystem. Schicke ihm keine echten Kartennummern, keine echten Magnetstreifendaten und keine personenbezogenen Daten Dritter. Beträge, Belegzeilen und Anzeigetexte gehen so durch den Dienst, wie deine Kasse sie schickt – für ihren Inhalt bist du verantwortlich.

Hosting

Das Portal läuft auf einem Server bei:

Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen

Standort des Servers: Nürnberg, Deutschland

Der Anbieter verarbeitet die Daten dieses Dienstes in unserem Auftrag und nach unseren Weisungen (Auftragsverarbeitung nach Art. 28 DSGVO). Die Verbindung zum Portal ist durchgehend verschlüsselt (HTTPS).

Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb des Dienstes (Art. 6 Abs. 1 lit. f DSGVO) und, soweit du ein Konto hast, die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).

Konto und Anmeldung

Zum Anlegen eines Kontos brauchst du eine E-Mail-Adresse und ein Passwort. Gespeichert werden:

  • die E-Mail-Adresse im Klartext – sie ist dein Anmeldename und die Adresse, an die der Dienst schreibt;
  • das Passwort ausschließlich als Hash, nie im Klartext;
  • ob die Adresse bestätigt ist;
  • ein Zähler für Fehlanmeldungen und, nach zu vielen Fehlversuchen, eine Sperrzeit – das ist der Schutz davor, dass jemand dein Passwort errät;
  • freiwillig eine Telefonnummer, wenn du sie in der Kontoverwaltung hinterlegst;
  • bei eingeschalteter Zwei-Faktor-Anmeldung deren Geheimnis und deine Wiederherstellungscodes.

Die Adresse muss bestätigt sein, bevor du dich anmelden kannst. Dafür schickt der Dienst dir nach der Registrierung eine Mail mit einem Bestätigungslink. Dasselbe gilt, wenn du deine Adresse später ändern willst.

Passwort vergessen schickt dir eine Mail mit einem Link, über den du ein neues setzen kannst. Diese Mails enthalten einen Link und sonst nichts aus deinem Konto.

Rechtsgrundlage: Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO); für die Bestätigung der Adresse und die Sperre nach Fehlanmeldungen zusätzlich unser berechtigtes Interesse an der Sicherheit der Konten (Art. 6 Abs. 1 lit. f DSGVO).

Deine laufende Instanz

Startest du eine Instanz, hält das Portal im Arbeitsspeicher fest, welche Sitzung zu dir gehört, auf welchem Port sie läuft und von welcher IP-Adresse deine Kasse sie erreichen darf. Diese IP-Adresse ist der Grund, warum nur du an deine Instanz kommst – ohne sie stünde sie für jeden offen. Mit dem Ende der Instanz sind diese Angaben weg.

Dauerhaft in der Datenbank steht dazu nur deine Portzusage: der Port, der dir über das Ende einer einzelnen Instanz hinaus gehört, und bis wann. Das erspart dir, die Terminaladresse in deiner Kasse nach jedem Start neu einzutragen.

Die Live-Anzeige speichert nichts. Die Telegramme laufen durch den Arbeitsspeicher des Servers in deinen Browser; die Anzeige hält die letzten tausend und leert sich, wenn die Instanz endet. Sichern kannst du sie selbst mit „Verlauf herunterladen".

Dasselbe gilt für die Mitschnitt-Analyse: Die hochgeladene Datei wird im Arbeitsspeicher ausgewertet und danach verworfen – sie wird nicht auf die Festplatte geschrieben, nicht in die Datenbank gelegt und nicht protokolliert. Mitschnitte müssen vor dem Hochladen maskiert sein; die Verantwortung dafür liegt beim Nutzer.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der Leistung) und lit. f DSGVO (nur du kommst an deine Instanz).

Betriebsprotokoll der Instanz – nur auf deinen Wunsch

Standardmäßig schreibt deine Instanz kein Protokoll auf die Festplatte. Du kannst es unter Einstellungen einschalten; dazu gehört ein Bestätigungshäkchen, und die Änderung gilt ab der nächsten Instanz.

Ist es eingeschaltet, legt jede Instanz ein Verzeichnis auf dem Server an und schreibt darin ihren gesamten Telegrammverkehr mit, dazu die IP-Adresse deines Testsystems und die Gegenstelle jeder Verbindung. Kartennummern, Spurdaten, IBAN, Karteninhaber-Angaben, PIN- und Schlüsselfelder und das Kassenpasswort sind darin unkenntlich gemacht, bevor überhaupt etwas geschrieben wird. Beträge, Texte und Belegzeilen stehen so darin, wie deine Kasse sie geschickt hat. Was genau in so einem Protokoll steht, listet das Handbuchkapitel Daten und Sicherheit Zeile für Zeile auf.

Auch ohne Protokollierung entstehen in diesem Verzeichnis zwei Dateien: die aufgelaufenen Tagesumsätze (Anzahl und Summen der simulierten Zahlungen, keine Kartennummern) und eine Zuordnungsdatei mit deiner internen Kontokennung sowie Start und Ende der Instanz. Die Zuordnungsdatei ist der Grund, warum deine Aufbewahrungsfrist auf dein Verzeichnis angewendet werden kann und warum der Löschknopf nur deine Protokolle trifft.

Aufbewahrung: in der Voreinstellung 7 Tage nach dem Ende der Instanz. Unter Einstellungen wählst du 0 Tage (löschen, sobald die Instanz endet), 1, 7, 30 oder höchstens 90. Gelöscht wird beim Ende einer Instanz und darüber hinaus einmal täglich; eine geänderte Frist gilt auch für die Protokolle, die schon da sind. Mit Alle meine Protokolle jetzt löschen auf derselben Seite bist du sie sofort los.

Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – du schaltest es ein, und du kannst es jederzeit wieder ausschalten und das Entstandene löschen.

Bezahlung über Stripe

Kaufst du einen Tarif, leitet das Portal dich zu Stripe weiter. Anbieter für Kunden im Europäischen Wirtschaftsraum ist die Stripe Technology Europe Limited, Dublin, Irland.

  • Die Eingabe der Zahlungsdaten findet auf einer Seite von Stripe statt, nicht hier. Das Portal bekommt sie nicht zu sehen und speichert sie nicht.
  • Beim Weiterleiten gibt das Portal Stripe deine E-Mail-Adresse und eine Kennung deines Kontos mit, damit die Zahlung dir zugeordnet werden kann.
  • Zurück kommt über sogenannte Webhooks nur das Ergebnis: bezahlt, Tarif gewechselt, gekündigt, Zahlung fehlgeschlagen. Gespeichert werden daraus der Tarif, der Zeitraum, die Zahlart und die Kennungen von Stripe (Kundennummer, Checkout-Sitzung, Abonnement).
  • Kündigen, Tarif wechseln, Zahlungsmittel ändern und Rechnungen abrufen läuft über die Abo-Verwaltung bei Stripe. Den Weg dorthin zeigt die Seite Preise.
  • Auf den Seiten von Stripe setzt Stripe eigene Cookies. Darauf hat dieses Portal keinen Einfluss und es kann sie nicht lesen.

Übermittlung in Drittländer. Stripe gehört zu einem Unternehmen mit Sitz in den USA und gibt an, Daten auch dorthin zu übermitteln. Welche Garantien Stripe dafür heranzieht, steht in den Angaben von Stripe selbst – wir geben dazu keine eigene Zusage ab. Lies dazu die Datenschutzhinweise von Stripe.

Rechtsgrundlage: Erfüllung des Vertrags über den gekauften Tarif (Art. 6 Abs. 1 lit. b DSGVO).

Rechnungs- und Zahlungsdaten

Beim Kauf fragt Stripe auf seiner Bezahlseite zusätzlich zu den Zahlungsdaten deinen Namen, auf Wunsch den Namen deines Unternehmens, deine Rechnungsanschrift, auf Wunsch deine USt-IdNr. und deine E-Mail-Adresse ab. Damit stellt Stripe die Rechnung aus.

  • Zweck: Erfüllung des Vertrags und Rechnungsstellung.
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und lit. c DSGVO (gesetzliche Aufbewahrungs- und Rechnungspflichten).
  • Aufbewahrung: Rechnungen und Buchungsbelege müssen nach dem Buchungsrecht derzeit acht Jahre aufbewahrt werden (juristisch prüfen: aktuelle Frist).
  • Empfänger: Stripe Technology Europe Limited, Dublin, Irland – je nach Funktion als Auftragsverarbeiter oder als eigenständig Verantwortlicher (juristisch prüfen: Einordnung).
  • Speicherort: ausschließlich bei Stripe. Das Portal speichert davon keine Kopie.
  • Einsicht durch den Betreiber: Andreas Kemper (CODE CURE) kann diese Angaben für ein Konto, etwa um eine Rückfrage zu einer Rechnung zu beantworten, bei Stripe abrufen. Der Abruf erfolgt live, wird nicht zwischengespeichert und in der Betreiber-Protokollzeile nur mit Zeitpunkt und Konto vermerkt – ohne die abgerufenen Angaben.

API-Schlüssel

Legst du einen API-Schlüssel für eine Pipeline an, speichert das Portal seinen Namen, seine ersten Zeichen, einen Hash des vollständigen Schlüssels und die Zeitpunkte von Anlage, letzter Benutzung und Widerruf. Der Schlüssel selbst wird nicht gespeichert – du siehst ihn genau einmal. Ein Widerruf lässt die Zeile stehen, damit nachvollziehbar bleibt, dass es sie gab; gültig ist sie ab sofort nicht mehr.

Cookies

Das Portal setzt ausschließlich technisch notwendige Cookies: eines hält deine Anmeldung, eines schützt Formulare davor, von einer fremden Seite abgeschickt zu werden, eines trägt eine einmalige Meldung über eine Weiterleitung, drei weitere gehören zur Zwei-Faktor-Anmeldung und zu externen Anmeldeanbietern. Es gibt kein Cookie zur Analyse, Reichweitenmessung oder Werbung – und deshalb auch kein Einwilligungsbanner.

Name, Zweck und Lebensdauer jedes einzelnen stehen auf der Seite Cookies. Dort steht auch, dass das Portal keine Inhalte von fremden Servern lädt (das würde deine IP-Adresse dorthin schicken, auch ohne Cookie).

Rechtsgrundlage für technisch notwendige Cookies: § 25 Abs. 2 Nr. 2 TDDDG – für sie ist keine Einwilligung erforderlich.

Gewählte Darstellung (lokaler Speicher)

Das Portal gibt es in einem dunklen und einem hellen Design. Schaltest du in der Kopfzeile um, merkt sich dein Browser diese Wahl unter dem Namen zvtsim-theme im lokalen Speicher (localStorage) – mit dem Wert dark oder light.

Das ist kein Cookie, und der Unterschied ist derjenige, auf den es ankommt: Der Wert wird nie an den Server geschickt. Er wird nur in deinem Browser gelesen, um die Seite gleich richtig einzufärben. Er entsteht außerdem nur durch deinen Klick; solange du nicht umschaltest, wird nichts gespeichert. Gelöscht wird er, wenn du die Daten dieser Seite in deinem Browser löschst.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG – die Speicherung ist unbedingt erforderlich, um den von dir ausdrücklich gewünschten Dienst in der von dir ausdrücklich gewählten Darstellung bereitzustellen; eine Einwilligung ist dafür nicht erforderlich.

Darüber hinaus legt das Portal nichts in localStorage, sessionStorage oder einer Browser-Datenbank ab.

Protokolle des Servers

Für den Betrieb und die Sicherheit entstehen auf dem Server technische Protokollzeilen. Darin stehen, je nach Anlass:

  • der Zeitpunkt und die Art des Ereignisses;
  • die interne Kontokennung – nicht deine E-Mail-Adresse, aber eine Kennung, die sich über die Datenbank einem Konto zuordnen lässt;
  • IP-Adressen in einzelnen Fällen: wenn sich die IPv4-Adresse deines Browsers nicht ermitteln ließ, und wenn eine Anfrage von einer Adresse kam, von der sie nicht kommen darf;
  • Kennungen von Stripe bei einem Zahlungsereignis;
  • die E-Mail-Adresse des Betreibers, wenn er selbst eingegriffen hat.

Was dort ausdrücklich nicht steht: der Inhalt von Mails samt Empfänger, Telegramme (solange du die Protokollierung nicht eingeschaltet hast), Passwörter, API-Schlüssel oder deren Hashes und der Inhalt hochgeladener Mitschnitte.

Dem Portal ist ein Reverse-Proxy vorgeschaltet, der die Verbindungen aus dem Internet annimmt. Wie lange die Protokolle des Servers und des Proxys aufbewahrt werden, richtet sich nach der Einstellung des Systemprotokolls auf dem Server; sie werden nicht zu einer Auswertung über einzelne Personen zusammengeführt.

Rechtsgrundlage: berechtigtes Interesse am sicheren und nachvollziehbaren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

E-Mails

Der Dienst versendet E-Mails über den Mailserver von:

united-domains AG, Gautinger Straße 10, 82319 Starnberg

Versendet werden ausschließlich:

  • die Bestätigung deiner Adresse nach der Registrierung und auf erneute Anforderung;
  • der Link zum Zurücksetzen des Passworts;
  • die Bestätigung einer neuen Adresse, wenn du sie änderst;
  • die Bestätigung einer Kontolöschung.

Werbung schicken wir nicht, und es gibt keinen Newsletter. Zahlungsbelege kommen von Stripe, nicht von hier.

Der Mailanbieter verarbeitet dabei deine Adresse im Auftrag. Um Missbrauch zu begrenzen, nimmt das Portal pro Adresse nur eine begrenzte Zahl solcher Anforderungen in kurzer Folge an.

Eingriffe des Betreibers

Greift der Betreiber über die Betreiberseite in ein Konto ein – eine Instanz beenden, eine Portzusage lösen, einen Schlüssel widerrufen, eine Freischaltung aus Kulanz verlängern oder beenden –, entsteht darüber eine Protokollzeile in der Datenbank: Zeitpunkt, Art des Eingriffs, die betroffene Adresse und eine Begründung. Schlüsselwerte, Hashes und Geheimnisse stehen darin ausdrücklich nicht. Diese Zeilen sind dafür da, dass nachvollziehbar bleibt, was der Betreiber getan hat; du siehst die Zeilen zu deinem Konto in deiner Auskunft.

Rechtsgrundlage: berechtigtes Interesse an der Nachvollziehbarkeit von Eingriffen (Art. 6 Abs. 1 lit. f DSGVO).

Wie lange gespeichert wird

Was Wie lange
Konto, Einstellungen, API-Schlüssel, Portzusage bis du dein Konto löschst
Betriebsprotokoll einer Instanz deine Frist: 0, 1, 7 (Voreinstellung), 30 oder 90 Tage nach dem Ende der Instanz; mit der Kontolöschung sofort
Tagesumsätze und Zuordnungsdatei einer Instanz mit dem Verzeichnis der Instanz, also nach derselben Frist
Freischaltungen mit Zahlungsbezug nach einer Kontolöschung pseudonymisiert weiter, dann gelöscht: acht Jahre, gerechnet ab dem Schluss des Kalenderjahres, in dem der Zeitraum endete (§ 147 Abs. 3 AO)
Freischaltungen ohne Zahlungsbezug (Kulanz) mit der Kontolöschung
Protokoll der Betreiber-Eingriffe bleibt, nach einer Kontolöschung ohne deine Adresse, Telefonnummer und Kontokennung
Telegramme der Live-Anzeige, hochgeladene Mitschnitte werden nicht gespeichert (nur Arbeitsspeicher)
Protokolle des Servers nach der Einstellung des Systemprotokolls auf dem Server
Deine Zahlungen und Rechnungen bei Stripe nach den Angaben von Stripe; sie bleiben dort auch, wenn dein Kundenkonto gelöscht wird
Rechnungsdaten (Name, Unternehmen, Anschrift, USt-IdNr.) nur bei Stripe, nicht im Portal; Aufbewahrung acht Jahre nach Buchungsrecht (juristisch prüfen)

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen eine Verarbeitung auf Grundlage eines berechtigten Interesses (Art. 21). Eine erteilte Einwilligung – die Protokollierung – kannst du jederzeit widerrufen.

Zwei davon kannst du selbst erledigen, ohne jemandem zu schreiben, unter Einstellungen im Abschnitt Meine Daten:

  • Meine Daten herunterladen gibt dir eine ZIP-Datei mit allem, was das Portal zu dir gespeichert hat – die Datenbankeinträge als daten.json, die Betriebsprotokolle deiner beendeten Instanzen und einen erklärenden Text dazu. Geheimnisse sind darin ausdrücklich nicht enthalten: kein Passwort, kein Passwort-Hash, kein Schlüssel-Hash und nicht das Geheimnis deiner Zwei-Faktor-Anmeldung.
  • Konto endgültig löschen entfernt dein Konto samt Zugangsdaten, Schlüsseln, Einstellungen, Portzusage und Protokollen und löscht dein Kundenkonto bei Stripe mit. Was dabei aufbewahrt bleibt und warum, steht in der Tabelle oben und im Detail im Handbuchkapitel Daten und Sicherheit. Solange ein Abonnement läuft, ist die Löschung gesperrt – kündige es zuerst bei Stripe.

Die Protokollierung schaltest du auf derselben Seite ein und aus und löschst dort auch alle bereits entstandenen Protokolle.

Für alles andere – Berichtigung, Einschränkung, Widerspruch – schreib an info@zvtsim.de.

Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere bei der am Ort deines Aufenthalts, deines Arbeitsplatzes oder des vermuteten Verstoßes.

Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Anschrift: Kavalleriestraße 2-4, 40213 Düsseldorf

Website: https://www.ldi.nrw.de

Keine automatisierte Entscheidung

Es findet keine automatisierte Entscheidungsfindung und kein Profiling nach Art. 22 DSGVO statt. Die Zugriffsprüfung des Portals entscheidet allein danach, ob für dein Konto eine Freischaltung aktiv ist.

Änderungen

Ändert sich der Dienst, ändert sich diese Erklärung mit. Welcher Stand des Portals gerade läuft, zeigt die Fußzeile jeder Seite.