Datenschutzerklärung
Wir freuen uns über Ihren Besuch auf ku-cockpit.de und Ihr Interesse an unserem Angebot. Nachfolgend informieren wir Sie ausführlich über den Umgang mit Ihren Daten.
1. Verantwortlicher
Secure Vortex
Marcel Brünjes
Rochusstr. 2
53123 Bonn
E-Mail: kontakt@secure-vortex.de
2. Erhebung und Verarbeitung beim Aufruf der Website
Beim Aufruf unserer Website werden durch den Browser automatisch Informationen an den Server unserer Website gesendet (Server-Logfiles). Dies sind:
- IP-Adresse (gekürzt)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL
- User-Agent (Browser-Typ, Betriebssystem)
- Referrer-URL
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am störungsfreien Betrieb). Die Daten werden nach spätestens 30 Tagen gelöscht.
3. Konto-Anlage und Login (Magic Link)
Nach erfolgreichem Kauf legen wir für Sie automatisch ein Konto an. Gespeichert werden: E-Mail-Adresse, Bezahlstatus, Kauf-Zeitpunkt, eine pseudonymisierte Stripe-Customer-ID sowie – nach freiwilliger Angabe im Onboarding – Bundesland, Stadt/Kreis und Gewerbe-Typ.
Der Login erfolgt passwortlos über sogenannte „Magic Links". Wir senden einen zeitlich begrenzten Anmeldelink an Ihre E-Mail-Adresse. Versendet werden diese Mails über Microsoft Graph API über unseren Microsoft-365-Tenant verschlüsselt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden gelöscht, sobald sie für die Vertragserfüllung nicht mehr erforderlich sind. Gesetzliche Aufbewahrungspflichten (insb. steuerrechtlich) bleiben unberührt.
4. Zahlungsabwicklung (Stripe)
Die Zahlung wird über die Stripe Payments Europe Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) abgewickelt. Stripe verarbeitet zur Durchführung des Bezahlvorgangs Ihre Zahlungs- und Identifikationsdaten unmittelbar zwischen Ihnen und Stripe; wir selbst erhalten keine vollständigen Zahlungsdaten (insb. keine Kartennummern).
Wir erhalten von Stripe Bestätigungsdaten (Bezahlstatus, Stripe-Customer-ID, E-Mail-Adresse, Rechnungs-Adresse, ausgewiesene MwSt.) zur Vertragsabwicklung und Buchhaltung. Stripe nutzt zur Steuerermittlung Stripe Tax. Details zur Verarbeitung finden Sie in der Datenschutzerklärung von Stripe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (steuerrechtliche Pflichten).
5. Inhalte des Cockpits (Fortschritt, Notizen, Support-Token)
Innerhalb des Cockpits speichern wir Ihren Lese-Fortschritt pro Kapitel sowie die von Ihnen freiwillig hinterlegten Notizen. Diese Daten dienen ausschließlich dazu, Ihnen Ihren Fortschritt anzuzeigen und Notizen für Beratungen vorzubereiten.
Auf Ihren Wunsch können Sie einen kurzlebigen Support-Token generieren, der dem Anbieter für maximal 24 Stunden Einsicht in Ihre Notizen und Ihren Fortschritt ermöglicht – ausschließlich, wenn Sie diesen Token in einer Beratungssession aktiv weitergeben. Sie können den Token jederzeit selbst widerrufen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für den Support-Token.
6. Terminbuchung (Microsoft Bookings)
Für Beratungs-Termine nutzen wir Microsoft Bookings (Microsoft Ireland Operations Limited). Wenn Sie einen Termin buchen, werden Ihre Angaben (Name, E-Mail, ggf. Telefon und Ihre Nachricht) an Microsoft übermittelt. Details zur Verarbeitung finden Sie in der Microsoft-Datenschutzerklärung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein – insbesondere ein Session-Cookie nach erfolgreichem Login (NextAuth/Auth.js). Tracking durch Drittanbieter findet nicht statt. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TTDSG bzw. Art. 6 Abs. 1 lit. f DSGVO.
8. Affiliate-Links
An ausgewählten Stellen verlinken wir auf Partnerangebote (z. B. Buchhaltungssoftware). Klicken Sie auf einen solchen Affiliate-Link und tätigen einen Kauf, erhalten wir ggf. eine Provision. Für Sie entstehen dadurch keine Mehrkosten. Wir geben für die Affiliate-Auswertung weder Ihre E-Mail-Adresse noch andere personenbezogene Daten an den Partner weiter.
9. Hosting
Die Website und die zugehörige Datenbank werden auf einem dedizierten Server in Deutschland (Centron GmbH) gehostet. Ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) ist mit dem Anbieter geschlossen.
10. TLS / Verschlüsselung
Die Übertragung Ihrer Daten erfolgt ausschließlich verschlüsselt über TLS (HTTPS). Zertifikate werden über Let's Encrypt automatisch ausgestellt und erneuert.
11. Schriftarten
Die verwendeten Schriftarten werden lokal vom Server ausgeliefert. Es erfolgt keine Verbindung zu externen Schriftdiensten wie Google Fonts.
12. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Bei Einwilligungen können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte schreiben Sie uns eine E-Mail an kontakt@secure-vortex.de. Ihnen steht zudem ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu (für NRW: LDI NRW).
Stand: April 2026.