Datenschutzerklaerung
Diese Datenschutzerklaerung beschreibt, welche personenbezogenen Daten bei der Nutzung von CronLord verarbeitet werden. Sie ist als technische Arbeitsfassung fuer den aktuellen Funktionsstand der Plattform erstellt und sollte vor einem produktiven Dauerbetrieb rechtlich geprueft und um die konkreten Anbieterangaben des Betreibers ergaenzt werden.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist der Betreiber von CronLord. Bitte ergaenze vor dem Live-Betrieb an dieser Stelle die vollstaendigen Angaben des Verantwortlichen: Name/Firma, Anschrift, E-Mail-Adresse sowie gegebenenfalls weitere Pflichtangaben.
2. Kategorien verarbeiteter Daten
- Kontodaten wie Name, E-Mail-Adresse, Passwort-Hash, Login-Zeitpunkte und Verifizierungsstatus.
- Tenant- und Mitgliedschaftsdaten wie Tenant-Name, Rollen, Einladungen und Zuweisungen.
- Cronjob-Konfigurationen wie Ziel-URL, Zielhost, HTTP-Methode, Schedule, Timeout, erwarteter Statuscode, Header, Request-Body sowie Authentifizierungsdaten.
- Ausfuehrungs- und Monitoringdaten wie Run-Status, HTTP-Status, Fehlermeldungen, Zeitpunkte, Laufzeiten und gekuerzte Response-Auszuege.
- Domain-Verifizierungsdaten wie Domain, Verifizierungsmethode, Tokens, E-Mail-Verifizierungsdaten und Pruefprotokolle.
- Benachrichtigungsdaten wie SMTP-bezogene Versandvorgaenge und hinterlegte Benachrichtigungsempfaenger.
- Billing-Stammdaten wie Rechnungs-E-Mail, Firmenname, Anschrift, Umsatzsteuer-ID und interne Subscription-Historie.
- Administrations- und Audit-Daten wie Rollen-, Rechte-, Plan-, Freigabe-, Wartungs- und Einstellungsprotokolle.
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung der Plattform, zur Authentifizierung von Nutzern, zur Verwaltung von Tenants, Rollen, Domains, Cronjobs und deren Ausfuehrungen sowie zur Protokollierung sicherheitsrelevanter und administrativer Vorgaenge.
- Art. 6 Abs. 1 lit. b DSGVO fuer die Bereitstellung der Plattform und die Durchfuehrung des Nutzungsverhaeltnisses.
- Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.
- Art. 6 Abs. 1 lit. f DSGVO fuer Systemsicherheit, Missbrauchspraevention, Fehleranalyse, Audit-Logs und technische Betriebsstabilitaet.
- Art. 6 Abs. 1 lit. a DSGVO sowie Paragraf 25 TDDDG, soweit optionale externe Ressourcen erst nach Einwilligung geladen werden.
4. Registrierung, Login und Session
Bei Registrierung und Login verarbeitet CronLord die von dir angegebenen Kontodaten. Fuer die Nutzung angemeldeter Bereiche wird ein technisch erforderliches Session-Cookie gesetzt. Dieses Cookie dient der Sitzungsverwaltung, dem Login-Status und dem aktiven Tenant-Kontext.
Ohne dieses Cookie koennen geschuetzte Bereiche der Plattform nicht bereitgestellt werden.
5. Cronjobs, Zielsysteme und Ausfuehrungsdaten
Wenn du Cronjobs anlegst, verarbeitet CronLord die von dir hinterlegten technischen Angaben. Dazu gehoeren insbesondere Ziel-URLs, HTTP-Methoden, Schedule-Angaben, Zeitzone, Header, Authentifizierungsinformationen und Request-Bodies. Bei der Ausfuehrung entstehen Run-Daten wie Zeitpunkte, Status, Dauer, HTTP-Statuscodes, Fehlertexte und gekuerzte Response-Auszuege.
Diese Daten werden verarbeitet, um Cronjobs technisch auszufuehren, Fehler zu analysieren, Benachrichtigungen zu versenden und sicherheitsrelevante oder missbraeuchliche Nutzung erkennen zu koennen.
6. Domains, Freigaben und Sicherheit
Zur Verifizierung von Domains verarbeitet CronLord Domainnamen, Verifizierungstokens, Verifizierungsmethoden, E-Mail-Verifizierungen sowie zugehoerige Pruefprotokolle. Cronjobs koennen ferner Freigabe- und Sicherheitspruefungen unterliegen. Dabei werden insbesondere Freigabestatus, Freigabevermerke und zugehoerige Admin-Protokolle gespeichert.
Diese Verarbeitung erfolgt zur Absicherung der Plattform gegen Missbrauch, zur Verhinderung unzulaessiger Zielhosts und zur Nachvollziehbarkeit von Freigabeentscheidungen.
7. Benachrichtigungen und E-Mail-Versand
CronLord verarbeitet E-Mail-Adressen fuer Kontoverifizierung, Einladungen, Domain-Verifizierung, SMTP-Tests sowie Ausfall- und Fehlerbenachrichtigungen. Bei aktivierten Benachrichtigungen koennen auch hinterlegte zusaetzliche Empfaenger verarbeitet werden.
Der Versand erfolgt ueber die vom Betreiber konfigurierte Mail-Infrastruktur.
8. Billing- und Vertragsdaten
Soweit Billing-Funktionen genutzt werden, verarbeitet CronLord Rechnungs- und Stammdaten wie Rechnungs-E-Mail, Firmenname, Adresse, Umsatzsteuer-ID sowie interne Subscription-, Trial- und Laufzeitdaten. Diese Daten werden fuer die Vertragsverwaltung, Planhistorie und vorbereitete Billing-Prozesse verarbeitet.
9. Audit-Logs und Admin-Protokolle
Administratorische und sicherheitsrelevante Aenderungen koennen in Audit-Logs gespeichert werden. Dazu gehoeren insbesondere Rollen- und Rechteaenderungen, Tenant- und Plan-Aenderungen, Freigaben, Wartungsaktionen, SMTP-Konfigurationen und allgemeine Systemeinstellungen. Diese Verarbeitung dient der Revisionssicherheit, Missbrauchsaufklaerung und dem sicheren Plattformbetrieb.
10. Cookies und Consent
CronLord verwendet keine Werbe- oder Marketing-Cookies. Nach aktuellem Stand werden nur folgende technisch erforderliche Cookies eingesetzt:
| Cookie | Zweck | Art |
|---|---|---|
PHPSESSID |
Session, Login-Status, aktiver Tenant-Kontext | Erforderlich |
Da aktuell nur technisch erforderliche Cookies eingesetzt werden, ist kein Auswahl- oder Marketing-Consent-Banner erforderlich.
11. Lokale statische Ressourcen
Bootstrap-CSS und Bootstrap-JavaScript werden lokal vom eigenen Server ausgeliefert. Dabei findet kein zusaetzlicher Abruf von CSS- oder JavaScript-Dateien bei Drittanbietern statt.
Externe Schriftarten, Werbe- oder Marketing-Skripte sowie Analyse- oder Tracking-Dienste werden nach aktuellem Stand nicht eingesetzt.
12. Empfaenger und Kategorien von Empfaengern
- Hosting- und Infrastrukturbetreiber des CronLord-Systems.
- Vom Betreiber konfigurierte Mail-Infrastruktur fuer Verifizierungen, Einladungen und Benachrichtigungen.
- Optional der Anbieter externer Ressourcen, sofern du deren Nutzung zustaendig freigibst.
- Interne Administratoren, soweit dies fuer Betrieb, Sicherheit, Freigaben, Support oder Abrechnung erforderlich ist.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies fuer die jeweiligen Zwecke erforderlich ist. Run-Logs koennen insbesondere anhand planbezogener Aufbewahrungsfristen geloescht werden. Audit-Logs, Freigabe- und Vertragsdaten koennen laenger gespeichert bleiben, soweit dies fuer Sicherheits-, Nachweis- oder Abrechnungszwecke erforderlich ist.
14. Deine Rechte
Dir stehen nach den gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Loeschung, Einschraenkung der Verarbeitung, Datenuebertragbarkeit und Widerspruch zu. Erteilte Einwilligungen kannst du jederzeit mit Wirkung fuer die Zukunft widerrufen.
Darueber hinaus besteht ein Beschwerderecht bei einer zustaendigen Datenschutzaufsichtsbehoerde.
15. Stand und Anpassungen
Diese Datenschutzerklaerung bildet den aktuell im System umgesetzten technischen Stand ab. Bei Erweiterungen der Plattform, etwa durch echte Zahlungsanbieter, weitere externe Dienste oder zusaetzliche Kommunikationskanaele, ist sie entsprechend zu aktualisieren.