Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten bei der Nutzung von StayFlux verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage und an welche Dienstleister sie weitergegeben werden.
1. Auf einen Blick
StayFlux ist eine Software für die Verwaltung von Ferienwohnungen. Sie führt Buchungen, Reinigungsplanung, Gebäudetechnik (Heizung, Türschlösser, Sensoren), Gäste-Zutritt, Zeiterfassung und Abrechnung an einem Ort zusammen.
Zwei Ebenen sind zu unterscheiden. Für diese Website (Startseite, Kontaktformular, Rechtstexte) sind wir selbst verantwortlich. Für die Daten innerhalb der Anwendung — Gäste-, Mitarbeiter- und Objektdaten eines Vermietbetriebs — ist der jeweilige Betrieb verantwortlich; wir verarbeiten diese Daten ausschließlich in seinem Auftrag (Abschnitt 5).
Wir setzen keine Analyse- oder Werbe-Werkzeuge ein: kein Tracking, keine Werbe-Pixel, keine Profilbildung, keine Social-Media-Plugins. Auch Schriftarten laden wir von unserem eigenen Server und nicht von Google Fonts — beim Aufruf dieser Seiten wird also keine IP-Adresse an Dritte übertragen. Ein Cookie-Banner ist deshalb nicht erforderlich.
2. Verantwortliche Stelle
Nailforge, Inh. Dipl.-Ing. Alexander Nagel
Bodelschwinghstraße 39, 76185 Karlsruhe, Deutschland
E-Mail: kontakt@stayflux.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Einen Datenschutzbeauftragten haben wir nicht bestellt; die Voraussetzungen des § 38 BDSG liegen derzeit nicht vor.
3. Hosting, Datenbank und Server-Protokolle
Anwendung: StayFlux läuft auf einem von uns betriebenen Server der Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen) im Rechenzentrum Falkenstein, Deutschland. Dort liegen auch Dateien wie Objektfotos, Konfigurationen und technische Verlaufswerte. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Datenbank: Die Anwendungsdatenbank betreiben wir bei Supabase (Supabase, Inc., USA) in der EU-Region; die Daten liegen physisch in einem Rechenzentrum in Frankfurt am Main. Mit Supabase besteht ein Auftragsverarbeitungsvertrag einschließlich EU-Standardvertragsklauseln. Da der Anbieter ein US-Unternehmen ist, lässt sich ein Zugriff durch US-Behörden nach dem CLOUD Act auch bei Speicherung in der EU rechtlich nicht vollständig ausschließen. Wir benennen dieses Restrisiko hier ausdrücklich, statt es zu verschweigen.
Server-Protokolle: Beim Aufruf entstehen in der Server- und Proxy-Software technisch bedingt Protokolldaten: IP-Adresse, Datum und Uhrzeit, abgerufene Adresse, Statuscode, übertragene Datenmenge und Browserkennung. Wir werten diese Daten nicht aus, führen sie nicht mit anderen Quellen zusammen und erstellen daraus keine Statistiken. Sie dienen ausschließlich dem sicheren Betrieb und der Fehlersuche und werden spätestens nach 30 Tagen gelöscht oder überschrieben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, störungsfreien Betrieb).
Zusätzlich hält die Anwendung IP-Adressen kurzzeitig im Arbeitsspeicher, um die Zahl der Anmelde-, Passwort- und Formularversuche je Adresse zu begrenzen (Missbrauchsschutz). Diese Zähler werden nicht dauerhaft gespeichert und verfallen nach wenigen Minuten bis Stunden.
4. Rechtsgrundlagen der Verarbeitung
- Art. 6 Abs. 1 lit. b DSGVO — Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen (Nutzung der Anwendung, Beantwortung von Anfragen).
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen (Betriebssicherheit, Fehlerdiagnose, Missbrauchsabwehr).
- Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Pflichten (z. B. steuerliche Aufbewahrung, Aufzeichnung der Arbeitszeit, kommunale Meldepflichten wie die Übernachtungssteuer).
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, soweit eine Verarbeitung nur mit Zustimmung zulässig ist; das betrifft insbesondere den Versand über WhatsApp (Abschnitt 8).
- Art. 28 DSGVO — Auftragsverarbeitung für Daten, die Kunden in der Anwendung verarbeiten.
5. Daten innerhalb der Anwendung (Auftragsverarbeitung)
Nutzt ein Vermietbetrieb StayFlux, verarbeiten wir die dort anfallenden Daten ausschließlich in seinem Auftrag und nach seiner Weisung (Art. 28 DSGVO). Verantwortlich für diese Daten ist der Betrieb, nicht wir. Betroffene richten Anfragen zu diesen Daten bitte direkt an den jeweiligen Betrieb; wir unterstützen ihn bei der Bearbeitung.
| Datenart | Zweck | Herkunft / Speicherdauer |
|---|---|---|
| Nutzerkonten (Name, E-Mail-Adresse, Rolle, Passwort-Hash) | Anmeldung, Rechtevergabe | Eingabe durch den Betrieb; bis zur Löschung des Kontos. Passwörter ausschließlich als bcrypt-Hash. |
| Passwort-Zurücksetzung (Einmal-Kennung als Hashwert, Ablaufzeitpunkt) | Zurücksetzen eines vergessenen Passworts | Erzeugt bei Anforderung; gültig 30 Minuten, danach automatisch entwertet |
| Mitarbeiterdaten (Name, E-Mail-Adresse, Mobilnummer, zugewiesene Objekte, Stundensatz, monatliche Soll-Stunden, Kennzeichnung intern/extern) | Reinigungsplanung, Benachrichtigung, Zeiterfassung und Abrechnung | Eingabe durch den Betrieb; bis zur Löschung durch den Betrieb |
| Arbeitszeiten (Beginn, Ende, Pausen, Wohnung je Abschnitt, Monatsabschlüsse, Änderungsprotokoll) | Arbeitszeitdokumentation, Lohn- und Leistungsabrechnung | Erfassung durch die Mitarbeitenden selbst bzw. Korrektur durch den Betrieb; Aufbewahrung bis zum Ablauf gesetzlicher Fristen für Lohn- und Buchführungsunterlagen (in der Regel sechs bis zehn Jahre) |
| Gast- und Buchungsdaten (Name, An- und Abreise samt Uhrzeit, Personenzahl, Buchungsnummer, Buchungskanal, Preis) | Reinigungsplanung, Zutrittsverwaltung, Abrechnung, Übernachtungssteuer | Import aus dem Buchungssystem des Betriebs (z. B. Smoobu) oder Abgleich eines Kalender-Links; Aufbewahrung bis zum Ablauf gesetzlicher Aufbewahrungsfristen. Aus dem Buchungssystem rufen wir weder E-Mail-Adresse noch Telefonnummer noch Anschrift der Gäste ab. Anschrift und E-Mail-Adresse des Hauptgastes werden stattdessen über den Gäste-Check-in erhoben (Abschnitt 10). |
| Zutrittsdaten (Zahlencode für das Türschloss, persönlicher Zugangslink, Gültigkeitszeitraum) | Schlüssellose Übergabe an Gäste | Erzeugt durch StayFlux. Nach der Abreise wird der Code im Türschloss gelöscht und der Link deaktiviert; der Datensatz selbst wird gelöscht, sobald die Buchung aus dem Abgleichzeitraum fällt. |
| Gebäudetechnik-Werte (Temperatur, Luftfeuchte, Geräuschpegel als Messwert, Batterie- und Verbindungsstatus) | Überwachung der Objekte, Störungserkennung, Heizungssteuerung | Abruf von den angebundenen Geräten; Verlaufswerte 30 Tage, danach automatische Löschung. Wir erhalten und speichern keine Ton- oder Bildaufnahmen. |
| Protokoll technischer Aktionen (z. B. Heizung geschaltet — mit Zeitpunkt, Objekt und Auslöser) | Nachvollziehbarkeit automatischer und manueller Schaltvorgänge | Erzeugt durch die Anwendung; rollierend, nur die jeweils letzten 500 Einträge |
| Objektfotos und Wegbeschreibungen (Türen, Zugänge) | Orientierung für Gäste und Reinigungskräfte | Upload durch den Betrieb; bis zur Löschung durch den Betrieb |
| WhatsApp-Sitzungsdaten (Anmeldeschlüssel des verwendeten Zugangs, zuletzt gesendete Nachrichten) | Technisch notwendig für den Versand (Abschnitt 8) | Auf unserem Server; Nachrichten-Zwischenspeicher rollierend, maximal 300 Einträge; Anmeldeschlüssel bis zur Abmeldung des Zugangs |
Gäste erhalten ihren Zugangslink über einen zufällig erzeugten, nicht erratbaren Adresszusatz. Der Link zeigt Daten nur im Umfeld des gebuchten Zeitraums und ist gegen automatisierte Zugriffe abgesichert. Nach der Abreise werden dort weder Zahlencode noch Gastname angezeigt.
6. Von uns eingesetzte Auftragsverarbeiter
Diese Dienstleister verarbeiten Daten in unserem Auftrag. Mit allen bestehen Verträge nach Art. 28 DSGVO, bei Anbietern aus Drittländern zusätzlich EU-Standardvertragsklauseln.
| Dienst | Zweck | Ort / Übermittlung |
|---|---|---|
| Hetzner Online GmbH | Server-Hosting, Dateiablage | Deutschland (Falkenstein) |
| Supabase, Inc. | Anwendungsdatenbank | EU-Region, Rechenzentrum Frankfurt am Main; US-Unternehmen — siehe Abschnitt 3 |
| Resend, Inc. | Versand von E-Mails (Reinigungspläne, Benachrichtigungen, Passwort-Zurücksetzung). Übermittelt werden Empfängeradresse und Nachrichteninhalt. | USA — EU-Standardvertragsklauseln. Alternativ kann ein eigener Mailserver hinterlegt werden; dann findet keine Übermittlung an Resend statt. |
| Sentry (Functional Software, Inc.) — nur wenn aktiviert | Erkennung technischer Fehler | Übermittelt werden Fehlermeldung, technischer Kontext sowie eine Nutzerkennung und Rolle. Übertragung von IP-Adressen, Cookies und Kopfzeilen ist in der Konfiguration ausdrücklich abgeschaltet. |
7. Dienste, die der Betrieb selbst anbindet
Welche der folgenden Anbindungen aktiv sind, entscheidet der jeweilige Betrieb durch seine Konfiguration. Die Verbindung läuft über die Zugangsdaten des jeweiligen Kontos; StayFlux ruft dort Daten ab und schreibt sie teilweise zurück. Für das Verhältnis zu diesen Anbietern — einschließlich der dafür erforderlichen Verträge — ist der Betrieb verantwortlich. Wir benennen hier, welche Daten dabei tatsächlich fließen.
| Dienst | Zweck | Was übermittelt wird |
|---|---|---|
| Smoobu GmbH, Berlin (Buchungssystem) | Abruf von Buchungsdaten, Rückschreiben des Zugangslinks | Abgerufen werden Gastname, Zeitraum, Personenzahl, Buchungsnummer und Preis. Zurückgeschrieben wird der Gäste-Zugangslink in das dafür vorgesehene Feld der Buchung. EU (Deutschland). |
| Nuki Home Solutions GmbH, Graz (Türschlösser) | Anlegen, Prüfen und Löschen von Zutrittscodes | Übermittelt werden Zahlencode, Gültigkeitszeitraum und die Bezeichnung des Zugangs. Diese Bezeichnung enthält die Buchungsnummer und den Nachnamen des Gastes — nötig, damit ein Code eindeutig dem richtigen Aufenthalt zugeordnet und zuverlässig wieder gelöscht werden kann. EU (Österreich). |
| tado° GmbH, München (Heizung) | Temperaturwerte, Heizungssteuerung | Geräte- und Zonenkennungen, Schaltbefehle. Keine Gästedaten. EU (Deutschland). |
| Minut AB, Malmö (Sensoren) | Temperatur, Luftfeuchte, Geräuschpegel, Batteriestatus | Abruf von Messwerten je Gerät. Keine Gästedaten, keine Tonaufnahmen. EU (Schweden). |
8. Versand über WhatsApp
Auf Wunsch verschickt StayFlux Reinigungspläne und Auftragszuweisungen zusätzlich als WhatsApp-Nachricht. Übermittelt werden dabei die Mobilnummer der empfangenden Person und der Nachrichteninhalt (Objektname und Adresse, Zeiten, Personenzahl). Der Versand läuft über einen WhatsApp-Zugang, der auf einer Rufnummer des Betriebs angemeldet ist.
Hinweis, den wir nicht beschönigen: WhatsApp wird hier als gewöhnlicher Messenger genutzt. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit Meta besteht dafür nicht. Meta Platforms verarbeitet die anfallenden Verbindungs- und Nutzungsdaten als eigener Verantwortlicher nach seinen eigenen Bedingungen, unter anderem in den USA. Nachrichteninhalte sind Ende-zu-Ende verschlüsselt, die Metadaten sind es nicht.
Der Versand ist deshalb standardmäßig abgeschaltet und wird nur nach ausdrücklicher Aktivierung durch den Betrieb genutzt. Wer ihn nutzt, sollte die Einwilligung der betroffenen Mitarbeitenden einholen (Art. 6 Abs. 1 lit. a DSGVO, bei Beschäftigten § 26 Abs. 2 BDSG) und eine gleichwertige Alternative anbieten — der Versand per E-Mail funktioniert unabhängig davon und ohne diese Übermittlung. Eine erteilte Einwilligung kann jederzeit widerrufen werden; anschließend erhält die betreffende Person nur noch E-Mails.
9. Gäste-Zutrittsseite
Gäste erhalten einen Link auf eine eigene Seite mit Türcode, Türfotos und Wegbeschreibung. Diese Seite setzt kein Cookie. Lediglich die gewählte Sprache wird lokal im Browser gespeichert und verlässt das Gerät nicht. Angezeigt werden Name, Objekt, Zeitraum und Zutrittscode des jeweiligen Aufenthalts; verantwortlich für diese Daten ist der Vermietbetrieb (Abschnitt 5).
Sofern der Betrieb es aktiviert, erscheint unten auf der Seite ein Hinweis auf StayFlux. Das ist ein gewöhnlicher Textlink — kein Zählpixel, kein Cookie, kein Skript eines Dritten. Erst wenn der Gast ihn anklickt, ruft sein Browser unsere Website auf; dabei entstehen die in Abschnitt 3 beschriebenen Protokolldaten. Der Link enthält eine Kennung, an der wir erkennen, dass der Aufruf von einer Zutrittsseite kam. Sie ist nicht personenbezogen und lässt keinen Rückschluss auf den einzelnen Gast oder seine Buchung zu.
10. Gäste-Check-in
Vor dem Aufenthalt tragen Gäste über einen persönlichen Link ihre Daten ein. Erhoben wird nur, was gebraucht wird: Name und Geburtsdatum jeder anreisenden Person — das Geburtsdatum bestimmt die Höhe der Übernachtungssteuer —, dazu Anschrift und E-Mail-Adresse des Hauptgastes für die Rechnung.
Ausweisnummer und Unterschrift werden ausschließlich bei ausländischer Staatsangehörigkeit erhoben, weil das Bundesmeldegesetz sie nur dort verlangt. Für deutsche Staatsangehörige ist der Meldeschein seit dem 1. Januar 2025 entfallen; entsprechend fragen wir diese Angaben nicht ab. Diese Meldedaten werden nach Ablauf der gesetzlichen Aufbewahrungsfrist von einem Jahr (§ 30 Abs. 4 BMG) automatisch gelöscht.
Die übrigen Check-in-Angaben — Name, Geburtsdatum, Staatsangehörigkeit sowie Anschrift und E-Mail-Adresse des Hauptgastes — sind die Grundlage für die Meldung der Übernachtungssteuer und für die Rechnung. Sie werden deshalb zusammen mit den Buchungsdaten aufbewahrt und unterliegen denselben gesetzlichen Aufbewahrungsfristen (Abschnitt 5).
Ausweisfoto: Der Vermietbetrieb kann das Formular so einstellen, dass Gäste ein Foto ihres Ausweisdokuments hochladen. Ist das eingeschaltet, gehört das Foto zu den Angaben, die für den Abschluss des Check-ins verlangt werden. Es dient allein dazu, die anreisende Person zu prüfen, bevor sie Zugang zur Wohnung erhält — beim Self-Check-in trifft der Betrieb sie nicht persönlich. Rechtsgrundlage ist das berechtigte Interesse an dieser Prüfung (Art. 6 Abs. 1 lit. f DSGVO). Ein hochgeladenes Foto können Gäste im Formular jederzeit wieder entfernen und durch ein anderes ersetzen. Es wird nicht an Dritte weitergegeben und weder in die Rechnung noch in die Meldung der Übernachtungssteuer übernommen.
Beim Hochladen wird das Bild verkleinert und neu gespeichert; die Zusatzdaten der Kamera — insbesondere der Aufnahmeort (GPS) — gehen dabei verloren und werden nicht gespeichert. Ein täglich laufender Löschvorgang entfernt das Foto, sobald die vom Betrieb eingestellte Frist nach der Abreise abgelaufen ist. Voreingestellt sind sieben Tage; länger als 90 Tage nach der Abreise lässt sich die Frist nicht setzen. Fotos, zu denen keine Buchung mehr besteht, werden bei diesem Lauf ebenfalls gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Hochladen).
Gästekontakte (freiwillige Speicherung für künftige Aufenthalte): Willigen Sie beim Check-in ausdrücklich ein — über ein Kontrollkästchen, das nicht vorausgewählt ist —, speichert der Vermietbetrieb Ihre Angaben (Name, Geburtsdatum, Staatsangehörigkeit, Anschrift, Telefonnummer, E-Mail-Adresse sowie eine abweichende Rechnungsadresse), um Ihnen bei einem erneuten Aufenthalt das erneute Ausfüllen zu ersparen. Der Check-in ist ohne diese Einwilligung vollständig möglich; es entsteht Ihnen kein Nachteil. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — formlos gegenüber dem Vermietbetrieb oder indem Sie das Kontrollkästchen bei einem späteren Check-in entfernen; die gespeicherten Angaben werden dann gelöscht. Unabhängig davon löschen wir sie automatisch spätestens drei Jahre nach Ihrem letzten Aufenthalt. Ausweisnummer und Unterschrift werden hierbei nicht gespeichert; sie gehören ausschließlich zum gesetzlich vorgeschriebenen Meldeschein.
Liegen zu Ihrer E-Mail-Adresse gespeicherte Angaben vor, füllt das Formular beim nächsten Check-in Name, Geburtsdatum und Anschrift des Hauptgastes vorab aus. Das geschieht nur, wenn zusätzlich der Nachname der aktuellen Buchung mit den gespeicherten Angaben übereinstimmt. Die Angaben lassen sich vor dem Absenden ändern.
Verantwortlich für diese Daten ist der Vermietbetrieb; wir verarbeiten sie in seinem Auftrag (Abschnitt 5). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO.
11. Kontaktformular und E-Mail-Anfragen
Wenn Sie das Kontaktformular auf dieser Website nutzen, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, optional Firma, Anzahl der Einheiten, Telefonnummer sowie Ihre Nachricht) ausschließlich zur Beantwortung Ihrer Anfrage. Die Anfrage wird uns per E-Mail zugestellt (Abschnitt 6); Ihre E-Mail-Adresse dient dabei als Antwortadresse. Eine Datenbank der Anfragen führen wir nicht — sie liegen in unserem Postfach. Zusätzlich verarbeiten wir die absendende IP-Adresse kurzzeitig, um Missbrauch des Formulars zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO (berechtigtes Interesse an der Abwehr von Formular-Missbrauch). Wir löschen Anfragen, sobald sie abschließend bearbeitet sind und keine Aufbewahrungspflichten entgegenstehen. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.
12. Cookies und lokale Speicherung
Wir verwenden ein einziges Cookie, und zwar erst nach der Anmeldung: Es enthält eine signierte Sitzungskennung und ist technisch notwendig, damit Sie eingeloggt bleiben. Es wird nicht für Analyse oder Werbung genutzt und läuft nach spätestens 30 Tagen ab. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.
Zusätzlich speichert die Anwendung im lokalen Speicher Ihres Browsers Einstellungen wie Farbschema oder gewählte Sprache. Diese Angaben verlassen Ihr Gerät nicht. Auf der Startseite, den Rechtstexten und der Gäste-Zutrittsseite wird kein Cookie gesetzt.
13. Übermittlung in Drittländer
Eine Übermittlung in Länder außerhalb der EU bzw. des EWR findet ausschließlich in diesen Fällen statt:
- Supabase — Datenbank in der EU-Region, Anbieter ist ein US-Unternehmen; Auftragsverarbeitungsvertrag und EU-Standardvertragsklauseln liegen vor (Abschnitt 3).
- Resend — E-Mail-Versand aus den USA; Auftragsverarbeitungsvertrag und EU-Standardvertragsklauseln liegen vor.
- Sentry — nur wenn aktiviert; EU-Standardvertragsklauseln.
- WhatsApp / Meta — nur wenn der Betrieb den Versand aktiviert; hier besteht kein Auftragsverarbeitungsvertrag (Abschnitt 8).
Ein in jeder Hinsicht gleichwertiges Schutzniveau lässt sich für Drittlandübermittlungen nicht garantieren. Wer das ausschließen möchte, kann auf den WhatsApp-Versand verzichten und einen eigenen Mailserver innerhalb der EU hinterlegen.
14. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Bitte richten Sie Anfragen an die oben genannte E-Mail-Adresse.
Betreffen Ihre Daten einen konkreten Vermietbetrieb — etwa Ihre Buchung, Ihren Zutrittscode oder Ihr Arbeitsverhältnis —, ist dieser Betrieb die verantwortliche Stelle (Abschnitt 5). Richten Sie solche Anfragen bitte direkt an ihn; wir unterstützen ihn als Auftragsverarbeiter bei der Bearbeitung.
15. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde für Baden-Württemberg ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
16. Datensicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Passwörter werden nur als bcrypt-Hash gespeichert, niemals im Klartext; Kennungen zur Passwort-Zurücksetzung nur als Hashwert. Der Zugriff ist nach Rollen getrennt. Mandanten sind auf Datenbankebene durch Row-Level-Security voneinander isoliert — und zwar erzwungen: Die Anwendung verbindet sich mit einem Datenbankkonto, das diese Isolation technisch nicht umgehen kann. Anmelde-, Passwort- und Formularanfragen sind zusätzlich je IP-Adresse begrenzt.
17. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Funktionen der Anwendung, eingesetzte Dienste oder die Rechtslage ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.