1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Miguel Castro
c/o Christian Jahnke
Gulisastraße 93
56072 Koblenz
E-Mail: support@cogforge.net
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b und f DSGVO.
3. Server-Logfiles
Beim Aufruf unserer Website werden durch den Hosting-Provider automatisch Informationen erfasst und in „Server-Logfiles" gespeichert:
- IP-Adresse (gekürzt, soweit technisch möglich)
- Datum und Uhrzeit der Anfrage
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Auslieferung und Sicherheit der Website. Speicherdauer: maximal 30 Tage.
4. Anmeldung und Authentifizierung
Für die Anmeldung nutzen wir den Authentifizierungsdienst unseres Backend-Anbieters. Es stehen folgende Login-Methoden zur Verfügung:
4.1 E-Mail und Passwort
- E-Mail-Adresse
- Passwort (ausschließlich als kryptographischer Hash gespeichert, niemals im Klartext)
- Optional: Anzeigename
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4.2 Google-Login (OAuth 2.0)
Bei Anmeldung mit Google werden uns von Google folgende Daten übermittelt: Google-ID, Name, E-Mail-Adresse, Profilbild-URL. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Verknüpfung jederzeit in deinem Google-Konto widerrufen.
4.3 Zwei-Faktor-Authentifizierung (optional)
Du kannst dein Konto zusätzlich per Authenticator-App (TOTP) und/oder E-Mail-Code absichern. Beim TOTP-Verfahren speichern wir lediglich das verschlüsselte Geheimnis sowie Wiederherstellungs-Codes (gehasht). Beim E-Mail-Code speichern wir den gehashten Einmalcode mit kurzer Gültigkeitsdauer (10 Minuten). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Sicherheit deines Kontos).
5. Kontaktformular und Support-Chat
Wenn du uns über das Kontaktformular oder den Support-Chat schreibst, verarbeiten wir die von dir angegebenen Daten (Name, E-Mail, Nachricht) ausschließlich zur Beantwortung deiner Anfrage. Antwort- und Bestätigungs-E-Mails werden über Resend (Resend, Inc., 2261 Market Street #4667, San Francisco, CA 94114, USA) versendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Speicherdauer: bis zur abschließenden Bearbeitung deiner Anfrage, längstens jedoch 6 Monate.
6. Lokale Speicherung (LocalStorage)
Cogforge speichert deine Bot-Konfiguration ausschließlich lokal in deinem Browser (LocalStorage-Schlüssel bot-builder-config-v1). Diese Daten verlassen dein Gerät nicht und werden nicht an uns übertragen. Du kannst sie jederzeit über die Browser-Einstellungen löschen.
7. Cookies und Sitzungstoken
Wir setzen ausschließlich technisch notwendige Cookies bzw. Session-Token zur Sitzungsverwaltung ein (z. B. nach E-Mail- oder Google-Login). Diese sind erforderlich, damit die Website funktioniert. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO. Marketing- oder Tracking-Cookies setzen wir nicht ein.
8. Hosting
Diese Website wird gehostet bei Cloudflare, Inc. (Cloudflare Workers). Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
9. Datenbank-Backend
Zur Speicherung von Nutzungsdaten (Logins, Konfigurations-Backups, Support-Anfragen) nutzen wir die Backend-Plattform Supabase (Supabase Inc., 970 Toa Payoh North #07-04, Singapur 318992). Server-Standort: EU (Frankfurt am Main). Es besteht ein Auftragsverarbeitungsvertrag.
10. Empfänger und Drittländer
Eine Übermittlung in Drittländer (insb. USA) erfolgt nur, soweit dies zur Erbringung des Dienstes erforderlich ist (z. B. Google-Login, Resend, Cloudflare). Grundlage sind die EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.
11. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zudem kannst du dich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO), z. B. beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.
12. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Erklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.