Datenschutzerklärung
Gemäß Art. 13, 14 DSGVO · Stand: Mai 2026
1. Verantwortlicher
OA IT Solution · Inhaber: Omid AminiEmil-Nohl-Straße 38, 42897 Remscheid, Deutschland
E-Mail: itsolutionoa@gmail.com
2. Arten der verarbeiteten Daten
- Bestandsdaten (Name, E-Mail-Adresse bei Registrierung)
- Nutzungsdaten (besuchte Seiten, Gerätedaten, IP-Adresse)
- Inhaltsdaten (Texte, Fotos, die von Nutzern hochgeladen werden)
- Kommunikationsdaten (Kontaktanfragen per E-Mail)
3. Zweck der Verarbeitung
- Bereitstellung der Plattform und ihrer Funktionen (Art. 6 Abs. 1 lit. b DSGVO)
- Sicherheit und Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO)
- Verbesserung des Angebots (Art. 6 Abs. 1 lit. f DSGVO)
- Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
4. Hosting und Infrastruktur
Diese Website wird auf Servern von Hetzner Online GmbH (Deutschland) und Vercel Inc. (USA) gehostet. Mit beiden Anbietern besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Hetzner verarbeitet Daten ausschließlich in der EU. Für die Übermittlung an Vercel (USA) gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
Beim Aufruf dieser Website werden automatisch Server-Log-Dateien erfasst (IP-Adresse, Datum/Uhrzeit, Browsertyp, Betriebssystem, Referrer-URL). Diese Daten werden maximal 7 Tage gespeichert und nicht mit anderen Datenquellen zusammengeführt.
5. Cloudflare
Wir nutzen Cloudflare, Inc. (USA) als CDN und für DDoS-Schutz. Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer sicheren und störungsfreien Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert und hat einen AVV mit uns abgeschlossen.
6. Cookies und Speicherung
Diese Website speichert ausschließlich technisch notwendige Einstellungen im lokalen Speicher (localStorage) Ihres Browsers: Ihre Spracheinstellung (rebar-lang) sowie Ihre Cookie-Entscheidung (rebar-consent). Diese Speicherung ist gemäß § 25 Abs. 2 TDDDG ohne Einwilligung zulässig, da sie für den Betrieb der Website unbedingt erforderlich ist. Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt und keine Daten an Dritte zu Werbezwecken weitergegeben.
Über den Cookie-Hinweis können Sie zwischen „Nur notwendige“ und„Alle akzeptieren“ wählen. Da derzeit ausschließlich notwendige Speicherung zum Einsatz kommt, hat die Auswahl aktuell keine Auswirkung auf eine Datenweitergabe; Ihre Entscheidung wird jedoch gespeichert und gilt verbindlich für etwaige künftige, nicht notwendige Dienste (z. B. Statistik). Sie können Ihre Wahl jederzeit ändern, indem Sie den lokalen Speicher Ihres Browsers löschen.
7. Zahlungsabwicklung
Bei kostenpflichtigen Diensten (Premium-Einträge) nutzen wir Stripe, Inc. (USA) zur Zahlungsabwicklung. Stripe verarbeitet Zahlungsdaten im Rahmen eines AVV und ist nach PCI-DSS Level 1 zertifiziert. Wir selbst speichern keine Kreditkartendaten.
8. E-Mail-Versand
Für den transaktionalen E-Mail-Versand (Registrierung, Passwort-Reset) nutzen wir Resend, Inc. (USA) im Rahmen eines AVV.
8a. Warteliste (Launch-Benachrichtigung)
Wenn Sie sich in unsere Warteliste eintragen, verarbeiten wir Ihre E-Mail-Adresse ausschließlich, um Sie einmalig über den Launch von Rebar zu benachrichtigen. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie über das Kontrollkästchen im Anmeldeformular erteilen. Die Speicherung der Kontakte erfolgt bei Resend, Inc. (USA) im Rahmen eines AVV. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie uns unter itsolutionoa@gmail.com kontaktieren; wir löschen Ihre Adresse dann unverzüglich. Spätestens nach dem Launch und der Benachrichtigung werden die Wartelisten-Daten gelöscht.
9. Registrierung und Nutzerkonto
Bei der Registrierung erheben wir E-Mail-Adresse und Passwort (gespeichert als bcrypt-Hash). Optional können Sie sich über Google oder Apple Sign-In authentifizieren; dabei übermitteln diese Anbieter ausschließlich Ihre E-Mail-Adresse an uns. Die Daten werden so lange gespeichert, wie das Konto besteht, und nach Löschung innerhalb von 30 Tagen endgültig entfernt.
10. Speicherdauer
- Nutzerkonten: bis zur Konto-Löschung + 30 Tage
- Server-Logs: 7 Tage
- Steuerrelevante Daten: 10 Jahre (§ 147 AO)
- Kontaktanfragen: 3 Jahre (Verjährungsfrist)
11. Ihre Rechte (Art. 15–21 DSGVO)
- Auskunft (Art. 15): Welche Daten von Ihnen werden verarbeitet?
- Berichtigung (Art. 16): Korrektur unrichtiger Daten
- Löschung (Art. 17): „Recht auf Vergessenwerden"
- Einschränkung (Art. 18): Verarbeitungsbeschränkung
- Datenportabilität (Art. 20): Daten in maschinenlesbarem Format
- Widerspruch (Art. 21): Gegen berechtigte Interessen
Anfragen richten Sie bitte an: itsolutionoa@gmail.com
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist in der Regel die Behörde Ihres Bundeslandes. Eine Übersicht finden Sie unter www.bfdi.bund.de.
13. Datensicherheit
Alle Datenübertragungen erfolgen ausschließlich verschlüsselt via HTTPS/TLS 1.3. Passwörter werden als bcrypt-Hash (Cost Factor 12) gespeichert. Tokens werden in sicheren, httpOnly-Cookies oder via Expo SecureStore (App) übertragen.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Rechtslage oder unserer Dienste anzupassen. Die jeweils aktuelle Version ist stets unter myrebar.app/datenschutz abrufbar.
Stand: Mai 2026