Datenschutzerklärung
Zuletzt aktualisiert: May 2, 2026
1. Verantwortlicher
mokka.solutions („wir", „uns", „unser") ist der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche gemäß EU-Datenschutz-Grundverordnung (DSGVO) und geltendem deutschen Datenschutzrecht (BDSG).
Kontakt: hostmaster@mokka.solutions
2. Welche Daten wir erheben
Wir erheben das Mindestmaß an Daten, das für die Bereitstellung unserer Dienste erforderlich ist:
- E-Mail-Adresse — bei der Kontoerstellung angegeben, für Authentifizierung und essenzielle Kommunikation verwendet.
- Passwort — als unumkehrbarer kryptografischer Hash (Argon2id) gespeichert. Ihr Klartext-Passwort wird nie gespeichert oder eingesehen.
- IP-Adresse — zu Sicherheitszwecken protokolliert (Betrugsprävention, Rate-Limiting) sowie für Einwilligungsnachweise gemäß DSGVO.
- Sitzungsdaten — technische Identifikatoren, um Sie eingeloggt zu halten.
3. Rechtsgrundlage der Verarbeitung
Wir verarbeiten Ihre Daten auf Basis folgender Rechtsgrundlagen (Art. 6 DSGVO):
- Einwilligung (Art. 6 Abs. 1 lit. a) — Sie willigen ausdrücklich ein, indem Sie diese Datenschutzerklärung und unsere AGB akzeptieren.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b) — Verarbeitung ist zur Erbringung der von Ihnen angeforderten Leistungen erforderlich.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — Sicherheitsmaßnahmen wie Rate-Limiting und Betrugsprävention.
4. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es notwendig ist:
- Aktive Konten — Daten werden für die Dauer Ihres Kontos gespeichert.
- Gelöschte Konten — Personenbezogene Daten werden auf Anfrage sofort soft-gelöscht. Restdaten zur gesetzlichen Aufbewahrung (z. B. Einwilligungslogs) werden bis zu 3 Jahre aufbewahrt und dann endgültig gelöscht.
- Sicherheitsprotokolle — IP-Adressen in Sitzungsprotokollen werden bis zu 90 Tage aufbewahrt.
5. Ihre Rechte
Nach der DSGVO haben Sie folgende Rechte:
- Auskunftsrecht (Art. 15) — Anforderung einer Kopie aller über Sie gespeicherten Daten. Nutzen Sie „Meine Daten exportieren" im Dashboard.
- Recht auf Berichtigung (Art. 16) — Korrektur unrichtiger Daten anfordern.
- Recht auf Löschung (Art. 17) — Löschung Ihres Kontos und der zugehörigen Daten anfordern. Nutzen Sie „Mein Konto löschen" im Dashboard.
- Recht auf Datenübertragbarkeit (Art. 20) — Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format (JSON).
- Widerruf der Einwilligung (Art. 7 Abs. 3) — Jederzeit durch Konto-Löschung möglich.
- Beschwerderecht — Sie können Beschwerde bei Ihrer örtlichen Datenschutzaufsichtsbehörde einlegen.
6. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein, darunter:
- Argon2id-Passwort-Hashing
- CSRF-Schutz für alle Formulare und API-Endpunkte
- Rate-Limiting zur Abwehr von Brute-Force-Angriffen
- Konto-Sperre nach wiederholten fehlgeschlagenen Login-Versuchen
- HTTPS-Verschlüsselung für alle Daten in der Übertragung
7. Weitergabe an Dritte
Wir verkaufen, handeln oder teilen Ihre personenbezogenen Daten nicht mit Dritten. Daten werden ausschließlich auf unserer eigenen Infrastruktur verarbeitet.
8. Cookies
Wir verwenden ausschließlich essenzielle Sitzungs-Cookies, die für die Authentifizierung erforderlich sind. Wir verwenden keine Tracking-, Analyse- oder Werbe-Cookies.
9. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung gelegentlich aktualisieren. Wesentliche Änderungen teilen wir registrierten Nutzern per E-Mail mit. Die fortgesetzte Nutzung gilt als Zustimmung zur aktualisierten Fassung.
10. Kontakt
Bei Fragen zu dieser Datenschutzerklärung oder Ihren personenbezogenen Daten kontaktieren Sie uns bitte:
E-Mail: hostmaster@mokka.solutions