Zum Inhalt springen
CorbyFreeze

Datenschutzerklärung

Stand: 09.08.2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist der Anbieter (siehe Impressum), Anschrift siehe Impressum. Kontakt: E-Mail-Adresse siehe Impressum.

2. Übersicht der Verarbeitungen

Wir verarbeiten personenbezogene Daten insbesondere für:

  • Bereitstellung der Website und Sicherstellung ihrer Funktionsfähigkeit (Server-Logs)
  • Kontaktaufnahme über das Kontaktformular
  • Kundenkonto, Registrierung und Login (inkl. Google-/Discord-Login)
  • Abwicklung von Bestellungen und Zahlungen digitaler Produkte
  • Cookies und ggf. Analyse-/Tracking-Dienste (nur nach Einwilligung)
  • Newsletter-Versand (nur nach Einwilligung / Double-Opt-In)

3. Hosting & Server-Logfiles

Diese Website wird bei Netlify, Inc. (USA) gehostet. Die zugehörige Datenbank wird über Netlify bei Neon betrieben. Bei jedem Aufruf werden automatisch Zugriffsdaten (z. B. IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp) in Server-Logfiles gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb).

Dabei können personenbezogene Daten in die USA übermittelt werden. Grundlage der Übermittlung sind die Standardvertragsklauseln der Europäischen Kommission.

4. Kontaktformular

Bei Nutzung des Kontaktformulars verarbeiten wir Name, E-Mail-Adresse, Betreff und Nachricht zur Bearbeitung deiner Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfrage) bzw. lit. f DSGVO (berechtigtes Interesse an Kommunikation).

5. Registrierung, Login & OAuth (Google/Discord)

Bei Erstellung eines Kundenkontos verarbeiten wir Name, E-Mail-Adresse und ein gehashtes Passwort. Meldest du dich über Google oder Discord an, erhalten wir von diesen Diensten die Profildaten, die für die Kontoerstellung nötig sind (z. B. Name, E-Mail-Adresse). Es gelten zusätzlich die Datenschutzhinweise von Google bzw. Discord. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

6. Zahlungsdienstleister

Für die Zahlungsabwicklung nutzen wir Stripe (Stripe Payments Europe, Ltd.) und PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A.). Bei Auswahl dieser Zahlungsart werden die für die Zahlungsabwicklung erforderlichen Daten (u. a. Name, Adresse, Zahlungsdaten) an den jeweiligen Anbieter übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: Stripe-Datenschutz / PayPal-Datenschutz.

7. Cookies & Einwilligung

Wir setzen technisch notwendige Cookies (z. B. für Login-Sessions) sowie optionale Cookies für Analyse ein. Optionale Cookies werden erst nach deiner Einwilligung über unser Cookie-Banner gesetzt (Art. 6 Abs. 1 lit. a DSGVO). Du kannst deine Einwilligung jederzeit widerrufen, indem du die Cookie-Einstellungen in deinem Browser anpasst.

8. Newsletter

Meldest du dich für unseren Newsletter an, nutzen wir deine E-Mail-Adresse mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) im Double-Opt-In-Verfahren. Eine Abmeldung ist jederzeit über den Link in jeder Newsletter-E-Mail möglich.

9. Anmeldung über Google oder Discord

Du kannst dich wahlweise mit Google oder Discord anmelden. Diese Anmeldung ist freiwillig — mit E-Mail und Passwort geht es genauso.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland · Discord Netherlands BV, Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande.

Wie es abläuft: Erst wenn du auf den jeweiligen Knopf klickst, wirst du zum Anbieter weitergeleitet. Vorher wird nichts übertragen — es sind keine Skripte oder Zählpixel von Google oder Discord auf dieser Seite eingebunden. Beim Weiterleiten erhält der Anbieter deine IP-Adresse und die Information, dass du dich bei uns anmelden möchtest.

Was wir übernehmen: die Kennung deines Kontos beim Anbieter, deinen Anzeigenamen und deine E-Mail-Adresse. Mehr nicht — wir fordern beim Anbieter auch nichts anderes an. Deine Kontakte, Dateien, Server oder Freundeslisten bleiben uns verschlossen.

Was wir speichern: die Anbieterkennung (zur Wiedererkennung), den Anzeigenamen, die E-Mail-Adresse und den Zeitpunkt der letzten Anmeldung. Zugriffs- und Erneuerungstoken speichern wir nicht — sie werden einmal zum Abruf deines Profils verwendet und danach verworfen.

Kontoverknüpfung: Gibt es zu deiner Adresse bereits ein Konto bei uns, verbinden wir es nicht automatisch. Du musst dich zuerst mit deinem bisherigen Weg anmelden und die Verbindung ausdrücklich bestätigen. Das schützt dich davor, dass jemand über ein fremdes Anbieterkonto an dein Konto kommt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags) sowie lit. f DSGVO (berechtigtes Interesse an einer sicheren und bequemen Anmeldung). Die Weiterleitung selbst beruht auf deiner Handlung.

Verbindungen lösen: Unter „Konto → Einstellungen“ kannst du jede Verknüpfung jederzeit wieder trennen — solange dir mindestens eine andere Anmeldemethode bleibt.

10. E-Mail-Versand

Für den Versand von E-Mails (Bestell- und Anfragebestätigungen, Rechnungen, Sicherheitshinweise, Newsletter) nutzen wir das Postfach contact@corbylefreeze.com beim Anbieter ALL-INKL.COM — Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf. Der Versand läuft ausschließlich über unseren Server; dein Browser baut zu keinem Zeitpunkt eine Verbindung zum Mailserver auf. Übertragen werden dabei deine E-Mail-Adresse, der Betreff und der Inhalt der Nachricht. Die Übertragung ist mit SSL/TLS verschlüsselt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). ALL-INKL.COM ist Auftragsverarbeiter nach Art. 28 DSGVO; die Server stehen in Deutschland.

Nicht zustellbare Adressen (harte Bounces) und Spam-Beschwerden werden gespeichert und künftig vom Versand ausgeschlossen. Das schützt die Zustellbarkeit für alle anderen Empfänger. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

10. Sicherheitsmaßnahmen

Prüfung auf bekannte Passwort-Lecks. Bei Registrierung und Passwortänderung prüfen wir, ob das gewählte Passwort in bekannten Datenlecks aufgetaucht ist. Dazu wird der SHA-1-Hash des Passworts gebildet und ausschließlich dessen erste fünf Zeichen an den Dienst „Have I Been Pwned“ (Superlative Enterprises Ltd., Australien; Auslieferung über Cloudflare) übermittelt. Weder dein Passwort noch der vollständige Hash noch deine E-Mail-Adresse oder IP werden dabei übertragen; der Abgleich der Ergebnisliste findet auf unserem Server statt. Ist der Dienst nicht erreichbar, findet keine Prüfung statt und die Anmeldung wird nicht blockiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Sicherheit von Kundenkonten.

Erkennung unbekannter Geräte. Bei jeder Anmeldung bilden wir aus deinem Browser-Kennzeichen (User-Agent) und einem gekürzten Teil deiner IP-Adresse (bei IPv4 die ersten beiden Blöcke — also nur die grobe Herkunft, nicht dein Anschluss) zusammen mit deiner Konto-Kennung einen Hashwert. Ist dieser Wert für dein Konto neu, erhältst du eine Hinweis-E-Mail. Der Hash lässt sich nicht zurückrechnen und ergibt bei einem anderen Konto einen anderen Wert — eine kontenübergreifende Wiedererkennung ist damit ausgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Missbrauchsschutz. Zur Abwehr automatisierter Angriffe zählen wir Zugriffe pro Kennung und Zeitfenster. Gespeichert werden ein Zähler und ein Ablaufzeitpunkt; die Einträge werden spätestens eine Stunde nach Ablauf gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Protokollierung sicherheitsrelevanter Vorgänge. Anmeldeversuche, Passwort- und Adressänderungen sowie Vorgänge im Verwaltungsbereich werden mit Zeitpunkt, IP-Adresse und Vorgangsart protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie Art. 32 DSGVO.

Zahlungs-Ereignisse. Rückmeldungen der Zahlungsdienstleister (Webhooks) werden mit Ereignis-Kennung, Typ und Zeitpunkt gespeichert, damit dieselbe Zahlung nicht doppelt verarbeitet wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Anmeldesperre. Nach mehreren fehlgeschlagenen Anmeldeversuchen wird die Anmeldung für ein Konto zeitweise gesperrt. Gespeichert werden dazu die Anzahl der Fehlversuche und der Zeitpunkt, bis zu dem die Sperre gilt. Sie endet von selbst. Über das Greifen einer Sperre informieren wir per E-Mail, damit ein Angriffsversuch auf Ihr Konto Ihnen nicht verborgen bleibt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie Art. 32 DSGVO.

Anmeldung in zwei Schritten. Wenn Sie diese Funktion einschalten, erzeugen wir bei jeder Anmeldung einen sechsstelligen Code und schicken ihn an Ihre hinterlegte Adresse. Gespeichert wird nur ein Hashwert des Codes, nicht der Code selbst; er verfällt nach zehn Minuten und wird anschließend gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (freiwillige Aktivierung).

Zugang zu Bestellungen ohne Konto. Für Käufe ohne Kundenkonto erzeugen wir einen zufälligen Zugangsschlüssel und verschicken ihn als Link an die beim Kauf angegebene Adresse. Nur darüber sind Downloads und Rechnung erreichbar. Gespeichert werden ein Hashwert des Schlüssels, die Empfängeradresse sowie Zeitpunkt und Anzahl der Aufrufe. Der Zugang verfällt nach 90 Tagen; die Daten werden 30 Tage später gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, einschließlich der Rechnungsstellung nach § 14 UStG).

Unzustellbare E-Mail-Adressen. Lehnt ein Empfänger-Server die Zustellung dauerhaft ab, vermerken wir die Adresse, den Zeitpunkt und die Begründung des Servers und stellen den Versand an diese Adresse ein. Das schützt die Zustellbarkeit für alle übrigen Empfänger. Die Begründungen werden nach 180 Tagen gelöscht, die Sperre bleibt bis zu einer Freigabe bestehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

11. Empfänger und Auftragsverarbeiter

Wir setzen folgende Dienstleister ein. Mit allen Auftragsverarbeitern ist ein Vertrag nach Art. 28 DSGVO abzuschließen bzw. abgeschlossen:

  • Netlify (Hosting und Auslieferung der Website) — Netlify Inc., USA. Übermittlung in ein Drittland auf Grundlage der EU-Standardvertragsklauseln.
  • Neon (Datenbank, betrieben über Netlify) — Speicherung von Konto-, Bestell- und Rechnungsdaten.
  • ALL-INKL.COM — Neue Medien Münnich (E-Mail-Versand), Deutschland.
  • Stripe (Zahlungsabwicklung) — Stripe Payments Europe Ltd., Irland.
  • PayPal (Zahlungsabwicklung) — PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg.
  • Have I Been Pwned (Abgleich auf geleakte Passwörter, nur Hash-Präfix) — siehe Abschnitt 10.

Eine aktuelle Übersicht der tatsächlich aktiven Dienste steht unter Cookie-Einstellungen. Dienste, für die keine Zugangsdaten hinterlegt sind, sind nicht aktiv und verarbeiten keine Daten.

12. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtliche Pflichten nach HGB/AO) dies vorschreiben.

13. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO) sowie das Recht, dich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).

14. Kontakt für Datenschutzanfragen

Bei Fragen zum Datenschutz wende dich an: E-Mail-Adresse siehe Impressum

Datenschutzerklärung | CorbyLéFreeze