Datenschutzerklärung
Der Schutz Ihrer Daten ist uns wichtig, gerade in einer so persönlichen Situation. Wir arbeiten datensparsam: Wir erheben nur, was wir wirklich brauchen, setzen keine Werbe- oder Tracking-Cookies und verkaufen keine Daten. Diese Erklärung informiert Sie nach Art. 13 der Datenschutz-Grundverordnung (DSGVO) darüber, welche Daten wir wann und warum verarbeiten.
1. Verantwortlicher
Johnny Mucha
Hadermannsgrüner Straße 7, 95180 Berg, Deutschland
E-Mail: kontakt@trauerfallklartext.de
2. Aufruf der Website (Hosting und Server-Protokolle)
Diese Website wird bei der Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) betrieben (Content-Delivery-Network und Hosting). Beim Aufruf verarbeitet der Dienst technisch notwendige Verbindungsdaten (zum Beispiel Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite), um die Seite sicher und zuverlässig auszuliefern und Angriffe abzuwehren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, funktionsfähigen Bereitstellung der Website). Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Cloudflare ist ein US-Unternehmen; soweit dabei personenbezogene Daten in die USA übermittelt werden, stützen wir diese Übermittlung auf die EU-Standardvertragsklauseln (Art. 46 in Verbindung mit Art. 44 ff. DSGVO). Cloudflare ist darüber hinaus unter dem EU-US Data Privacy Framework zertifiziert.
Speicherdauer: Ein eigenes Zugriffsprotokoll führen wir nicht, und auf die Protokolle von Cloudflare haben wir keinen dauerhaften Zugriff. Cloudflare bewahrt diese Verbindungsdaten nur für einen begrenzten Zeitraum auf, soweit das für Sicherheit und Betrieb der Website erforderlich ist; eine feste Frist veröffentlicht Cloudflare dafür nicht. Wo wir selbst zum Schutz vor Missbrauch mit einem Prüfwert Ihrer IP-Adresse arbeiten, sagen wir das weiter unten bei der jeweiligen Funktion.
3. Reichweitenmessung mit Plausible (ohne Cookies)
Zur anonymen Reichweitenmessung nutzen wir Plausible Analytics, einen in der Europäischen Union gehosteten, cookielosen Webanalyse-Dienst. Plausible setzt keine Cookies und speichert oder liest keine Informationen auf Ihrem Gerät. Es werden keine geräteübergreifenden Kennungen gebildet und keine personenbezogenen Profile erstellt. Zur Auswertung wird die IP-Adresse nur kurz und ausschließlich zur Ableitung anonymer Kennzahlen (etwa Herkunftsland) verarbeitet und nicht gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen, anonymen Reichweitenmessung). Weil kein Zugriff auf Ihr Endgerät im Sinne des § 25 Abs. 1 TDDDG erfolgt, ist hierfür kein Einwilligungs-Banner erforderlich. Plausible ist unser Auftragsverarbeiter und hostet in der EU; eine Drittlandübermittlung findet nicht statt.
4. Kauf des Cockpits: Bestellung, Vertrag und Beleg
Wenn Sie das Trauerfallklartext-Cockpit kaufen, verarbeiten wir die Angaben, die für den Vertrag nötig sind: Ihre E-Mail-Adresse, die gekaufte Leistung und den Preis, Datum und Uhrzeit von Bestellung und Zahlung, eine interne Bestellkennung (eine Zufallszeichenfolge) und die Kennung des Zahlungsvorgangs bei unserem Zahlungsdienstleister. Dazu speichern wir, dass Sie die beiden Häkchen auf der Bestellseite gesetzt haben, wann Sie das getan haben und welchen Wortlaut Sie dabei vor sich hatten.
Zahlungsdaten wie Kartennummer oder Bankverbindung erhalten wir nicht, dazu der nächste Abschnitt. Angaben zum Nachlass fragen wir beim Kauf nicht ab und speichern wir nicht. Ihre E-Mail-Adresse brauchen wir dagegen zwingend: ohne sie können wir den Vertrag nicht schließen, Ihnen die gesetzlich geschuldete Bestätigung nicht senden und Ihren Zugang nicht bereitstellen.
Zwecke: den Vertrag schließen und erfüllen; Ihnen die gesetzlich geschuldete Bestätigung Ihres Vertrags und Ihren Zugang zusenden (§ 312f BGB); belegen können, welchem Wortlaut Sie zugestimmt haben (§ 312f Abs. 3 BGB, davon hängt ab, ob Ihr Widerrufsrecht mit der Freischaltung erloschen ist); und den Kauf als Einnahme belegen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Abschluss und Erfüllung des Vertrags. Art. 6 Abs. 1 lit. c DSGVO für die gesetzlichen Bestätigungspflichten und für die Aufbewahrung des Belegs (§ 147 Abs. 1 Nr. 4 der Abgabenordnung, § 14b Abs. 1 Umsatzsteuergesetz). Art. 6 Abs. 1 lit. f DSGVO für den Nachweis Ihrer Zustimmung und für den Schutz vor Missbrauch; unser berechtigtes Interesse ist, unsere Rechtsposition belegen zu können und die Bestellstrecke funktionsfähig zu halten.
Empfänger: Gespeichert wird in der Infrastruktur von Cloudflare, mit der ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht; zur Übermittlung in die USA gilt das oben beim Aufruf der Website Gesagte. Zusätzlich erhalten unser Zahlungsdienstleister und unser Mail-Dienstleister die jeweils dafür nötigen Angaben, beide sind unten eigens beschrieben.
Speicherdauer: Der Bestell-Datensatz für den laufenden Betrieb verfällt automatisch 30 Tage nach der Bestellung. Getrennt davon speichern wir einen reinen Beleg- und Nachweis-Datensatz: Bestellkennung, E-Mail-Adresse, Leistung, Preis, Zeitpunkt und Wortlaut Ihrer Zustimmung sowie der Versandzeitpunkt der Bestätigungsmail. Dieser verfällt automatisch elf Jahre nach dem Kauf. Grund für die lange Frist sind die steuerlichen Aufbewahrungspflichten für Belege, die erst mit dem Ende des Kaufjahres zu laufen beginnen und sich verlängern können; elf Jahre decken das mit Sicherheitsabstand ab. Ihr Zugangscode steht in diesem Datensatz nicht.
Schutz vor Missbrauch: Damit niemand die Bestellstrecke automatisiert missbraucht, zählen wir Anfragen je Internetanschluss. Ihre IP-Adresse speichern wir dafür nicht, sondern nur einen mit einem geheimen Schlüssel daraus gebildeten Prüfwert. Dieser Zähler verfällt nach zehn Minuten.
5. Bezahlung über Stripe
Die Zahlung wickeln wir über Stripe ab. Vertragspartner für Europa ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland; zur Unternehmensgruppe gehört die Stripe, LLC in den USA.
Nach Ihrem Klick auf die Schaltfläche „Zahlungspflichtig bestellen“ leiten wir Sie auf eine von Stripe betriebene Bezahlseite. Ihre Zahlungsdaten geben Sie ausschließlich dort ein. Wir sehen und speichern sie nicht. An Stripe übermitteln wir Ihre E-Mail-Adresse, die Bezeichnung der Leistung, den Betrag und unsere interne Bestellkennung. Zurück erhalten wir die Kennung des Zahlungsvorgangs und die Information, dass bezahlt wurde.
Stripe verarbeitet Ihre Zahlungsdaten in eigener Verantwortung als eigenständig Verantwortlicher und nach eigenen Vorgaben, unter anderem um eigene gesetzliche Pflichten aus dem Zahlungsdiensteaufsichts- und Geldwäscherecht zu erfüllen. Dafür gilt die Datenschutzerklärung von Stripe: stripe.com/privacy. Für die Daten, die Stripe in unserem Auftrag verarbeitet, gilt zusätzlich die Datenschutzvereinbarung von Stripe nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, die Zahlung ist Teil der Durchführung des Kaufvertrags.
Übermittlung in die USA: Soweit dabei Daten an die Stripe, LLC in den USA gelangen, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO); die Stripe, LLC ist dort zertifiziert. Ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 DSGVO) aus der Datenschutzvereinbarung von Stripe.
Speicherdauer: Von uns gespeichert wird nur die Kennung des Zahlungsvorgangs, zusammen mit dem Bestell- und dem Beleg-Datensatz und mit denselben Fristen wie diese. Wie lange Stripe die Zahlungsdaten selbst aufbewahrt, richtet sich nach den Fristen und gesetzlichen Pflichten von Stripe.
6. Ihr Zugangscode und der Zugang zum Cockpit
Nach dem Zahlungseingang erzeugen wir Ihren persönlichen Zugangscode aus acht Zeichen und legen einen Zugangs-Datensatz an. In diesem Datensatz steht Ihre E-Mail-Adresse nicht im Klartext, sondern nur als Prüfwert, der mit einem geheimen Schlüssel gebildet wird. Auch Ihr Zugangscode selbst wird nur als solcher Prüfwert gespeichert. Deshalb können wir Ihren Code weder heraussuchen noch anzeigen, sondern Ihnen nur einen neuen zusenden.
Im Zugangs-Datensatz stehen außerdem: die gekaufte Leistung, der Zeitpunkt der Freischaltung, der Zeitpunkt, an dem wir Ihnen zuletzt einen Code geschickt haben, wie oft der Code erfolgreich eingelöst wurde, die Zahl fehlgeschlagener Versuche und eine daraus folgende kurze Sperre, eine interne Zugangskennung und ein Merkmal für auffällig häufige Nutzung. Wenn Sie sich mit E-Mail-Adresse und Code anmelden, vergleichen wir beides mit diesen Prüfwerten.
Auf der Seite nach der Zahlung wird Ihr Code einmal angezeigt. Dafür liegt er höchstens 30 Minuten in einem eigenen Zwischenspeicher und wird danach automatisch gelöscht.
Zwecke: Ihnen den bezahlten Zugang bereitstellen und verhindern, dass Codes durchprobiert oder unbegrenzt weitergegeben werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der gekauften Leistung und Art. 6 Abs. 1 lit. f DSGVO für den Schutz vor Missbrauch.
Empfänger: Gespeichert wird in der Infrastruktur von Cloudflare als Auftragsverarbeiter.
Schutz vor Missbrauch: Auch beim Anmelden und beim Anfordern eines neuen Codes zählen wir Anfragen je Internetanschluss, mit demselben Prüfwert Ihrer IP-Adresse und derselben kurzen Frist wie bei der Bestellung.
Speicherdauer: Den Zugangs-Datensatz brauchen wir, solange wir Ihnen den Zugang bereitstellen; nach unseren Allgemeinen Geschäftsbedingungen sind das mindestens 24 Monate ab Kauf. Sollte Ihr Zugang einmal nicht mehr vorhanden sein, ist Ihr Kauf deshalb nicht verloren: Solange Ihr Kaufbeleg bei uns liegt, richten wir Ihnen den Zugang auf eine Nachricht hin mit einem neuen Code wieder ein. Wenn Sie den Zugangs-Datensatz früher gelöscht haben möchten, genügt ebenfalls eine Nachricht an uns; danach lässt sich das Cockpit mit diesem Code nicht mehr öffnen.
7. E-Mails rund um den Kauf
Für den Versand von E-Mails nutzen wir den Dienst Resend der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Resend ist unser Auftragsverarbeiter nach Art. 28 DSGVO und versendet ausschließlich die E-Mails, die wir veranlassen. Werbe-E-Mails versenden wir nicht.
Zu Ihrem Kauf geht eine E-Mail an Sie: Sie ist die Bestätigung Ihres Vertrags auf einem dauerhaften Datenträger (§ 312f BGB), zugleich Ihr Beleg, und sie enthält Ihren Zugangscode. Schlägt die Zustellung fehl, versuchen wir es mit derselben E-Mail erneut.
Dazu kommt eine zweite Art von E-Mail: Wenn Sie Ihren Zugangscode nicht mehr haben, können Sie über die Zugangsseite einen neuen anfordern. Wir erzeugen dann einen neuen Code, ersetzen den bisherigen Prüfwert und senden Ihnen den neuen Code an die Adresse, mit der Sie gekauft haben. Der bisherige Code lässt sich danach nicht mehr verwenden. Nutzen Sie die Funktion „Vertrag widerrufen“, kommt die Eingangsbestätigung dazu; die ist unten eigens beschrieben.
Zwecke: Ihnen die gesetzlich geschuldete Bestätigung Ihres Vertrags und Ihren Zugang zusenden und Ihnen wieder Zugang verschaffen, wenn Sie Ihren Code nicht mehr haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Erfüllung des Vertrags und Art. 6 Abs. 1 lit. c DSGVO für die gesetzliche Bestätigungspflicht aus § 312f BGB.
Übermittlung in die USA: Grundlage sind die EU-Standardvertragsklauseln (Art. 46 DSGVO) aus der Datenschutzvereinbarung mit Resend. Resend nimmt darüber hinaus am EU-US Data Privacy Framework teil.
Speicherdauer: Eine eigene Kopie dieser E-Mails bewahren wir nicht auf; unser Beleg ist allein der oben beschriebene Beleg-Datensatz. Beim Versand fallen bei Resend technische Angaben an, etwa Empfängeradresse, Zeitpunkt und Zustellergebnis; dafür gelten die Fristen von Resend. Wir selbst speichern vom Versand nur den Zeitpunkt, und zwar im Beleg-Datensatz.
8. Wenn Sie die Funktion „Vertrag widerrufen“ nutzen
Über die Seite „Vertrag widerrufen“ verarbeiten wir: Ihren Namen, Ihre Angabe zur Zuordnung des Vertrags (Bestellkennung oder Kaufdatum, dieses Feld ist freiwillig), Ihre E-Mail-Adresse, Datum und Uhrzeit des Eingangs Ihrer Erklärung und die Information, ob wir Ihnen die Eingangsbestätigung zustellen konnten.
Zwecke: Ihren Widerruf entgegennehmen und bearbeiten; Ihnen unverzüglich die gesetzlich vorgeschriebene Eingangsbestätigung mit Datum und Uhrzeit auf einem dauerhaften Datenträger senden (§ 356a Abs. 4 BGB); und später belegen können, wann Ihr Widerruf bei uns eingegangen ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO für die gesetzliche Pflicht aus § 356a BGB, Art. 6 Abs. 1 lit. b DSGVO für die Rückabwicklung des Vertrags und Art. 6 Abs. 1 lit. f DSGVO für unser berechtigtes Interesse, den Eingangszeitpunkt belegen zu können.
Empfänger: Cloudflare als Auftragsverarbeiter für die Speicherung und Resend als Auftragsverarbeiter für den Versand der Eingangsbestätigung. Eine Kopie Ihrer Erklärung geht an unser eigenes Postfach (kontakt@trauerfallklartext.de), damit ein Mensch sie bearbeitet und keine Frist verstreicht.
Schutz vor Missbrauch: Auch hier zählen wir Anfragen je Internetanschluss, mit demselben Prüfwert Ihrer IP-Adresse und derselben kurzen Frist wie bei der Bestellung.
Speicherdauer: Elf Jahre ab Eingang, dann automatischer Verfall. Der Eingangszeitpunkt ist genau die Tatsache, um die ein Streit über eine Rückzahlung geführt wird, und solche Ansprüche verjähren erst nach mehreren Jahren; führt der Widerruf zu einer Rückzahlung, ist das Protokoll zugleich ein Buchungsbeleg.
9. Wie lange wir die Kauf-Daten speichern
„Automatischer Verfall“ heißt: Der Datensatz löscht sich zum genannten Zeitpunkt selbst. Es braucht dafür keine Entscheidung und keinen Handgriff von uns.
| Was | Wie lange | Warum |
|---|---|---|
| Bestellung im laufenden Betrieb: E-Mail-Adresse, Leistung, Preis, Zeitpunkte, Kennungen | 30 Tage ab Bestellung, dann automatischer Verfall | Danach brauchen wir diesen Datensatz für den Betrieb nicht mehr. |
| Beleg und Nachweis Ihrer Zustimmung: eigener Datensatz mit Bestellkennung, E-Mail-Adresse, Leistung, Preis, Zustimmung und Versandzeitpunkt | elf Jahre ab Kauf, dann automatischer Verfall | Steuerliche Aufbewahrung von Belegen und Nachweis, welchem Wortlaut Sie zugestimmt haben. |
| Zugangs-Datensatz: Prüfwerte für E-Mail-Adresse und Code, Zähler zur Nutzung | solange wir Ihnen den Zugang bereitstellen, mindestens 24 Monate ab Kauf; auf Ihren Wunsch auch früher gelöscht | Ohne diesen Datensatz lässt sich Ihr Code nicht prüfen und Ihr Zugang nicht öffnen. |
| Einmalige Anzeige Ihres Codes auf der Seite nach der Zahlung | höchstens 30 Minuten | Nur für diese eine Anzeige. |
| Protokoll eines Widerrufs: Name, Kennung, E-Mail-Adresse, Zeitpunkt | elf Jahre ab Eingang, dann automatischer Verfall | Nachweis des Eingangszeitpunkts, Verjährungsfristen und Buchungsbeleg bei einer Rückzahlung. |
| Zähler zum Schutz vor Missbrauch, gebildet aus einem Prüfwert Ihrer IP-Adresse | zehn Minuten | Automatisierten Missbrauch der Bestell-, Zugangs- und Widerrufsstrecke abwehren. |
Wenn Sie eine Löschung wünschen, bevor eine dieser Fristen abgelaufen ist, prüfen wir das. Wo eine gesetzliche Aufbewahrungspflicht besteht, dürfen wir den Beleg bis zum Ablauf der Frist nicht löschen (Art. 17 Abs. 3 lit. b DSGVO). In diesem Fall verwenden wir ihn nur noch zu diesem Zweck und für nichts anderes.
10. Ihre Angaben im Cockpit bleiben auf Ihrem Gerät
Was Sie im Cockpit eintragen, bleibt bei Ihnen: Ihre Angaben zum Todesfall, zu Unterlagen, zu Konten und Verträgen, Ihre Notizen und Ihr Fortschritt werden von Ihrem Browser im Speicher Ihres Geräts abgelegt. Diese Angaben werden nicht an uns übertragen. Sie liegen nicht auf unseren Servern, und wir können sie weder lesen noch auswerten noch wiederherstellen. Auch der Vermerk, dass Ihr Zugang geöffnet ist, liegt dort, damit Sie sich nicht bei jedem Aufruf neu anmelden müssen. Gerade weil in einem Trauerfall besonders persönliche Angaben zusammenkommen, ist das Cockpit so gebaut.
Diese Speicherung auf Ihrem Gerät ist unbedingt erforderlich, damit das von Ihnen ausdrücklich gewünschte Cockpit überhaupt funktionieren kann. Sie ist deshalb nach § 25 Abs. 2 Nr. 2 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) ohne Einwilligung zulässig. Eine Verarbeitung dieser Angaben durch uns findet nicht statt.
Das hat eine Kehrseite, und wir sagen sie offen: Wenn Sie den Browser-Speicher löschen, das Gerät wechseln oder das Gerät verlieren, sind Ihre Eingaben weg, und wir können sie nicht wiederherstellen, weil wir sie nie hatten. Nutzen Sie deshalb die eingebaute Funktion „Daten sichern“ und bewahren Sie die Sicherungsdatei auf. Mehr dazu in unseren Allgemeinen Geschäftsbedingungen unter „Ihre Daten bleiben bei Ihnen“.
11. Keine Cookies, kein Tracking über das Nötige hinaus
Wir setzen keine Werbe-, Marketing- oder Tracking-Cookies. Über die genannten Dienste hinaus binden wir keine externen Inhalte ein, die auf Ihr Gerät zugreifen. Außer der beschriebenen Speicherung Ihrer Cockpit-Eingaben greifen wir nicht auf Ihr Gerät zu. Auch die verwendeten Schriften werden von unserem eigenen Server ausgeliefert, es findet keine Verbindung zu externen Schrift-Servern statt.
12. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf:
- Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Für die Ausübung Ihrer Rechte genügt eine formlose Nachricht an kontakt@trauerfallklartext.de.
13. Beschwerderecht bei der Aufsichtsbehörde
Unabhängig davon können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Bundesland Ihres Wohnsitzes oder am Sitz des Verantwortlichen (Art. 77 DSGVO).
14. Stand und Änderungen
Stand: 30. Juli 2026. Wir passen diese Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert.
Zurück zur Startseite