Datenschutzerklärung
1. Verantwortlicher
Ilias Ammour
Altes Gericht 22
35398 Gießen
Deutschland
E-Mail: info@jpnthings.com
2. Übersicht der Verarbeitungen
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes (jpnthings.com) und der damit verbundenen Webseiten, Funktionen und Inhalte auf.
3. Erhobene Daten
Wir erheben folgende personenbezogene Daten:
- Bei Registrierung / Login: Name, E-Mail-Adresse, Profilbild (optional), Authentifizierungs-Token.
- Bei Single Sign-On (Google Login): Von Google übermittelte Basis-Profildaten (Name, E-Mail-Adresse, Profilbild).
- Bei Kontaktanfragen: Name, E-Mail-Adresse, Nachrichteninhalt.
- Beim Newsletter-Abo: E-Mail-Adresse.
- Automatisch erhobene Daten: IP-Adresse, Browser-Typ und -Version, Betriebssystem, Zugriffszeitpunkt, Referrer-URL.
4. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen (DSGVO):
- Art. 6 Abs. 1 lit. a – Einwilligung (z. B. Newsletter-Abonnement, optionale Profilangaben).
- Art. 6 Abs. 1 lit. b – Vertragserfüllung & vorvertragliche Maßnahmen (z. B. Bereitstellung der Netzwerk-Funktionen, Account-Erstellung).
- Art. 6 Abs. 1 lit. f – Berechtigtes Interesse (z. B. Website-Sicherheit, technische Cookies, Spam-Prävention).
5. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies:
- Supabase Auth Cookies – für die Authentifizierung und Session-Verwaltung (Login-Status).
- NEXT_LOCALE – zur Speicherung Ihrer bevorzugten Spracheinstellung.
Diese Cookies sind für den sicheren Betrieb der Website zwingend erforderlich und bedürfen keiner vorherigen Einwilligung (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TTDSG). Wir verwenden keine Tracking-, Analyse- oder Marketing-Cookies.
6. Hosting
Diese Website wird gehostet bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Beim Besuch unserer Website werden automatisch Server-Log-Dateien (u. a. IP-Adresse) erhoben, um die Sicherheit und Stabilität der Website zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
7. Authentifizierung & Datenbank (Supabase & Google)
Für die Benutzeranmeldung und Datenbankverwaltung nutzen wir Supabase Inc. (Server-Standort: Region eu-central-1 / Frankfurt). Supabase verarbeitet E-Mail-Adressen, Passwörter (verschlüsselt) und Session-Tokens. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Login mit Google: Wir bieten die Möglichkeit, sich über den Dienst Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) anzumelden (Single Sign-On). Wenn Sie diese Option wählen, werden Sie zu Google weitergeleitet. Google übermittelt uns nach erfolgreichem Login Ihre E-Mail-Adresse und Ihren Namen zur Erstellung Ihres Accounts. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. Transaktions-E-Mails und Newsletter (Resend)
Für den Versand transaktionaler System-E-Mails (z. B. Registrierungsbestätigungen, Passwort-Resets) sowie für Kontaktanfragen nutzen wir Resend Inc., USA. Dabei werden E-Mail-Adresse und Nachrichteninhalt an Resend übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Newsletter: Wenn Sie sich für unseren Newsletter anmelden, speichern wir Ihre E-Mail-Adresse. Der Versand erfolgt auf Basis Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können den Newsletter jederzeit abbestellen (Widerruf der Einwilligung).
9. Datenübermittlung in Drittstaaten (USA)
Einige unserer Dienstleister (Vercel, Supabase, Resend) haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-US Data Privacy Framework) für zertifizierte Unternehmen sowie auf Basis von EU-Standardvertragsklauseln, um ein der DSGVO entsprechendes Datenschutzniveau zu garantieren.
10. Datenspeicherung und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist:
- Account-Daten: Bis zur Löschung des Accounts durch den Nutzer.
- Newsletter-Daten: Bis zu Ihrem Widerruf (Abmeldung).
- Kontaktanfragen: 12 Monate nach Abschluss der Kommunikation.
- Server-Logs: In der Regel maximal 30 Tage.
11. SSL/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an dem Schloss-Symbol in der Adresszeile Ihres Browsers.
12. Betroffenenrechte
Sie haben folgende Rechte nach der DSGVO:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: info@jpnthings.com
13. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit.