Privacy policy
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und in der BarriereWache-Anwendung ist Christian Wagner, handelnd unter BarriereWache, Schlesienstraße 4b, 24558 Henstedt-Ulzburg, Deutschland. E-Mail: kontakt@barrierewache.de.
2. Grundsätze
Wir verarbeiten so wenige personenbezogene Daten wie möglich. Alle produktiven Systeme werden bei europäischen Rechenzentrums-Standorten betrieben; wir setzen keine Marketing-Cookies, keine Tracking-Pixel und keine Werbenetzwerke ein.
3. Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies: ein Sitzungs-Cookie für den Login-Bereich (Authentifizierung) sowie ein Cookie zur Spracheinstellung. Diese sind für den Betrieb erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht erforderlich. Aus diesem Grund zeigt diese Website kein Cookie-Banner.
4. Besuch der Website
Server-Logdaten
Beim Aufruf der Website verarbeitet unser Hosting-Anbieter (Hetzner Online GmbH, Deutschland) technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite, User-Agent) zur Bereitstellung und Absicherung des Dienstes. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Reichweitenmessung (Umami)
Sofern die Reichweitenmessung aktiviert ist, setzen wir eine selbst gehostete Umami-Instanz ein — cookielos, ohne seitenübergreifendes Tracking und ohne Bildung von Nutzerprofilen. Die Einbindung erfolgt über unsere eigene Infrastruktur; IP-Adressen werden nicht gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Konto und Organisation
Bei der Registrierung verarbeiten wir E-Mail-Adresse, Passwort (ausschließlich als Hash), Organisationsname und Rollenzuordnung. Ergänzend führen wir ein Audit-Protokoll der in der Anwendung ausgelösten Aktionen (z. B. „Scan gestartet“, „Fund ignoriert“) — es dient der Nachvollziehbarkeit der Compliance-Bemühungen unserer Kunden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
6. Website-Scans im Kundenauftrag
Kernfunktion von BarriereWache ist die automatisierte Prüfung öffentlich erreichbarer Webseiten, die unsere Kunden selbst betreiben oder in deren Auftrag sie handeln. Dabei speichern wir Prüfergebnisse, gekürzte HTML-Ausschnitte der Fundstellen und Element-Screenshots. Enthalten gescannte Seiten personenbezogene Daten (z. B. Namen in Seiteninhalten), verarbeiten wir diese als Auftragsverarbeiter unserer Kunden (Art. 28 DSGVO); mit Kunden im Agentur-Plan schließen wir hierzu einen Auftragsverarbeitungsvertrag. Beim kostenlosen Schnell-Check speichern wir zur Missbrauchsvermeidung einen gekürzten Hash der IP-Adresse (Tageslimit); ein Rückschluss auf die IP ist daraus nicht möglich.
7. Zahlungsabwicklung (Stripe)
Kostenpflichtige Pläne werden über Stripe Payments Europe, Ltd. (Irland) abgewickelt. Zahlungsdaten (Kartendaten, Rechnungsadresse, USt-ID) werden direkt bei Stripe erhoben und verarbeitet; wir erhalten keine vollständigen Kartendaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: stripe.com/de/privacy.
8. E-Mail-Versand
Soweit der E-Mail-Versand aktiviert ist, versenden wir transaktionale E-Mails (Alerts zu neuen Funden, Passwort-Zurücksetzen, Erinnerungen an die Aktualisierung der Barrierefreiheitserklärung) über das bei United Domains eingerichtete Domain-Postfach. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Werbe-E-Mails versenden wir nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
9. Fehlerdiagnose (Sentry)
Soweit die Fehlerdiagnose aktiviert ist, erfassen wir zur Stabilität der Anwendung technische Fehlerberichte mit Sentry (EU-Datenregion). Fehlerberichte können technische Kontextdaten enthalten; sie werden nicht für Profilbildung genutzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
10. Empfänger und Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter ein — jeweils mit Vertrag nach Art. 28 DSGVO und, soweit ein Drittlandbezug besteht, mit EU-Standardvertragsklauseln bzw. unter dem EU-US Data Privacy Framework: Hetzner Online GmbH (Web-Hosting und Scan-Worker, Deutschland), Neon (Datenbank, EU-Region), Upstash (Warteschlange, EU-Region) sowie — je nach genutzten Funktionen — Stripe (Zahlungen) und Sentry (Fehlerdiagnose). Die Umami-Instanz wird auf unserer Hetzner-Infrastruktur betrieben. Eine aktuelle Liste stellen wir auf Anfrage bereit.
11. Speicherdauer und Löschung
Konto- und Organisationsdaten speichern wir für die Dauer des Vertragsverhältnisses. Beim Löschen einer Site werden zugehörige Scans, Funde und Screenshots gelöscht; beim Löschen des Kontos sämtliche personenbezogenen Daten, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. Rechnungsdaten, 10 Jahre) entgegenstehen. Audit-Protokolleinträge werden drei Jahre aufbewahrt, da sie dem Nachweis der Compliance-Bemühungen dienen.
12. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Wenden Sie sich dazu an kontakt@barrierewache.de. Zudem besteht ein Beschwerderecht beim Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Postfach 71 16, 24171 Kiel, Telefon 0431 988-1200, E-Mail mail@datenschutzzentrum.de. Beschwerden können auch über das Online-Formular des ULD eingereicht werden.
13. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
14. Änderungen
Wir passen diese Erklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung. Stand: 21.07.2026.
Automated check. Does not cover all WCAG requirements. Not legal advice, not a conformance guarantee.
Rechtlicher Status: Draft — pending legal review.