Verantwortlicher im Sinne der DSGVO für die Verarbeitung der Empfängerdaten ist die jeweilige Kanzlei (Auftraggeber), die den Newsletter über diese Plattform versendet.
Technischer Betreiber und Auftragsverarbeiter gemäß Art. 28 DSGVO ist:
Christoph SalatE-Mail-Adressen und Namen der Empfänger werden ausschließlich beim Versanddienstleister Brevo (Sendinblue GmbH, EU) im Klartext gespeichert. In der lokalen Datenbank werden lediglich SHA-256-Hashwerte der E-Mail-Adressen sowie technische Referenz-IDs gespeichert. Zur Anzeige in der Kanzlei-Webapp werden E-Mail-Adressen bei Bedarf vom Versanddienstleister abgerufen und nicht lokal zwischengespeichert.
| Datenkategorie | Lokale Datenbank | Brevo |
|---|---|---|
| E-Mail-Adresse | Nur SHA-256-Hash | Klartext |
| Name | Nicht gespeichert | Als Kontaktattribut |
| Statusdaten | active, unsubscribed, bounced, complained, blocked | Suppression-Status |
| Versanddaten | Kampagnen-Zuordnung, Zeitstempel | Interaktionsdaten (Öffnung, Klick, Bounce) |
E-Mail-Adresse und Name des Ansprechpartners. Der Zugang erfolgt über Magic Links (Einmal-Token, 1 Stunde gültig). Es wird kein persistentes Passwort gespeichert.
E-Mail-Adresse, Name und ein bcrypt-gehashtes Passwort. Administratoren haben keinen Zugriff auf individuelle Empfängerdaten (E-Mail-Adressen, Namen). Dieser Zugriff ist technisch unterbunden.
Audit-Logs verwenden ausschließlich technische IDs oder gehashte E-Mail-Adressen. Es werden keine Klartext-E-Mail-Adressen oder Namen in Protokollen gespeichert.
| Dienstleister | Zweck | Standort |
|---|---|---|
| Sendinblue GmbH (Brevo) | E-Mail-Versand, Kontaktverwaltung, Suppression | EU (DE/FR) |
| Hetzner Online GmbH | Hosting (Server, Datenbank, Backups) | DE |
Eine Übermittlung in Drittländer findet nicht statt. Der Abgleich gegen die RTR/ECG-Werbeabmelderliste erfolgt über die Schnittstelle der Rundfunk und Telekom Regulierungs-GmbH (Regulierungsbehörde, kein Auftragsverarbeiter).
| Datenart | Aufbewahrungsfrist |
|---|---|
| Versandprotokolle (EmailSendLog) | 12 Monate |
| Kontaktanfragen | 6 Monate |
| Audit-Logs | 36 Monate |
| Sitzungen / Tokens | 24 Stunden nach Ablauf |
| Empfängerdaten bei Vertragsende | Löschung innerhalb 30 Tage |
| Backups | Max. 30 Tage (automatische Rotation) |
Als betroffene Person haben Sie folgende Rechte gemäß DSGVO:
Newsletter-Abmeldung: Sie können sich jederzeit über den Abmeldelink im Newsletter-Footer abmelden. Die Abmeldung wird sofort wirksam.
Erste Anlaufstelle für Betroffenenrechte ist die jeweilige Kanzlei, die den Newsletter versendet. Bei technischen Fragen können Sie sich an den Plattformbetreiber wenden: christoph@salat.tech
Sie haben das Recht, eine Beschwerde bei der österreichischen Datenschutzbehörde einzureichen: www.dsb.gv.at