Datenschutzerklärung
Stand: 2026-08-11
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
TesseraFlow, Inhaber Thomas Hattert
Rombacher Straße 5E, 46049 Oberhausen
E-Mail: support@tesseraflow.de
Datenschutzanfragen richten Sie bitte formlos an dieselbe E-Mail-Adresse.
2. Geltungsbereich
Diese Erklärung gilt für die Marketing-Website von TesseraFlow (tesseraflow.de / tesseraflow.eu). Für die Nutzung der TesseraFlow-Anwendung selbst gilt eine gesonderte Datenschutzerklärung, die in der Anwendung einsehbar ist.
3. Grundprinzip: keine Cookies, kein Tracking
Diese Website setzt keine Cookies und verwendet keine Tracking-, Analyse- oder Werbedienste. Deshalb gibt es kein Cookie-Banner (§ 25 TDDDG greift nicht). Schriftarten werden von unseren eigenen Servern geladen. Es werden keine Inhalte von Drittanbieter-CDNs eingebunden. Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
4. Hosting und Server-Logfiles
Die Website läuft auf einem Server der Hetzner Online GmbH in Nürnberg (Deutschland). Mit Hetzner besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die auf diesem Server verarbeiteten Daten verbleiben in Deutschland. Zum Versand von E-Mails siehe Abschnitt 7.
Beim Aufruf der Website schreibt der Webserver ein Zugriffsprotokoll. Erfasst werden IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Adresse, HTTP-Statuscode, übertragene Datenmenge, Referrer, Browser-Typ und -Version sowie weitere technische Verbindungsmerkmale wie Anfragemethode, Protokoll- und Verschlüsselungsparameter. Zweck ist der technische Betrieb, die Fehleranalyse und die Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Die Einträge werden spätestens nach 14 Tagen automatisch gelöscht.
Zwei Dinge werden dabei bewusst nicht mitgeschrieben. Der gesamte Abfrageteil der Adresse, also alles hinter dem Fragezeichen, wird vor dem Schreiben entfernt. Damit landen weder Sucheingaben noch Einladungs- oder Passwort-Links im Protokoll. Cookies und Anmeldedaten werden ebenfalls nicht protokolliert.
Daneben fallen technische Betriebsprotokolle der beteiligten Dienste an. Diese enthalten keine Klartext-Personendaten wie Namen oder E-Mail-Adressen. Sie werden größenbasiert rotiert, je Dienst höchstens 50 MB, und dabei fortlaufend überschrieben. Eine darüber hinausgehende Archivierung findet nicht statt.
5. Testzugang-Anfrageformular
Wenn Sie über das Formular einen Testzugang anfragen, verarbeiten wir die von Ihnen angegebenen Daten: Vor- und Nachname, geschäftliche E-Mail-Adresse, Firma, Anzahl der zu planenden Mitarbeiter (Größenklasse), die gewünschte Branchen-Vorlage, optional Telefonnummer sowie Ihre Nachricht. Zweck ist die Bearbeitung Ihrer Anfrage und die Kontaktaufnahme zur Einrichtung des Testzugangs. Kommt ein Testzugang zustande, kontaktieren wir Sie zudem während der Testphase, um Sie zu betreuen und Ihr Feedback zum Produkt einzuholen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme und Durchführung der Testphase) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Vertriebskontakt und Produktverbesserung). Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Pflichtangaben können wir Ihre Anfrage jedoch nicht bearbeiten.
Auf der Website selbst werden Ihre Angaben nicht in einer Datenbank gespeichert. Sie werden als E-Mail an unser Vertriebspostfach übermittelt, und Sie erhalten zusätzlich eine Empfangsbestätigung per E-Mail. Für den E-Mail-Versand nutzen wir Resend (Anbieter: Plus Five Five, Inc., USA) als Auftragsverarbeiter nach Art. 28 DSGVO; die Verarbeitung erfolgt dabei primär in den USA, abgesichert wie in Abschnitt 7 beschrieben. Zur Bearbeitung und Nachverfolgung Ihrer Anfrage bewahren wir Ihre Angaben im Vertriebspostfach sowie in einer internen, zugriffsgeschützten Kontaktliste innerhalb der EU auf. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt. Die Aufbewahrung erfolgt bis sechs Monate nach Abschluss der Anfrage.
Bot-Schutz ohne Drittanbieter: Das Formular ist durch eine selbst gehostete Proof-of-Work-Prüfung (Altcha) und ein serverseitiges Honeypot-Feld geschützt. Dabei werden keine Cookies gesetzt und keine Daten an Dritte übermittelt. Wir setzen bewusst kein Google reCAPTCHA oder vergleichbare Dienste ein.
6. Fehlerdiagnose (Error-Tracking)
Zur Stabilitätssicherung erfassen wir Programmfehler bei der serverseitigen Verarbeitung (z. B. der Formular-Anfragen) mit Sentry (EU-Region) als Auftragsverarbeiter. Rechtsgrundlage ist unser berechtigtes Interesse an einem fehlerfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Personenbezogene Inhalte (Formulareingaben, E-Mail-Adressen) werden durch technische Filter von der Übermittlung ausgeschlossen. Übermittelt werden technische Fehlerdaten wie Stacktrace und Request-Pfad.
7. Drittlandübermittlung
Wir verarbeiten personenbezogene Daten grundsätzlich in Rechenzentren in der EU. Einzelne eingesetzte Dienstleister haben ihren Sitz in den USA: Der E-Mail-Versand (Resend, Anbieter Plus Five Five, Inc.) erfolgt primär in den USA; die Fehlerdiagnose (Sentry) wird in der EU-Region betrieben, wobei ein Zugriff aus einem Drittland nicht vollständig ausgeschlossen werden kann. Diese Übermittlungen sind durch EU-Standardvertragsklauseln nach Art. 46 DSGVO abgesichert. Soweit der Dienstleister zertifiziert ist, greift zusätzlich der Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO); Resend ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Eine Kopie der Standardvertragsklauseln stellen wir auf Anfrage unter support@tesseraflow.de zur Verfügung.
8. Datensicherheit
Die Übertragung erfolgt verschlüsselt über TLS. Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um die verarbeiteten Daten gegen Verlust und unbefugten Zugriff zu schützen.
9. Ihre Rechte
Sie haben hinsichtlich Ihrer personenbezogenen Daten folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt ist, Widerspruch einzulegen.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an support@tesseraflow.de. Daneben haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Zuständig für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
10. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.