Arteio
Startseite TestbedingungenImpressum
Zurück zur Startseite

Datenschutzerklärung

Diese Erklärung beschreibt die Datenverarbeitung auf arteio.de, im Arteio-Konto und bei der Nutzung der Cloudfunktionen. Wir setzen keine Werbe-Cookies und kein personenbezogenes Werbe-Tracking ein.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Simon Bennemann
Sickinghook 5a
46354 Südlohn
E-Mail: support@arteio.de

2. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten, um die Website sicher bereitzustellen, Arteio-Konten und Lizenzen zu verwalten, Firmendaten zu synchronisieren, Support zu leisten und gesetzliche Pflichten zu erfüllen. Je nach Vorgang stützen wir die Verarbeitung auf die Durchführung eines Vertrags oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO), unser berechtigtes Interesse an einem sicheren und funktionierenden Angebot (Art. 6 Abs. 1 lit. f DSGVO) oder – wenn ausdrücklich abgefragt – deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

3. Hosting (Netlify)

Diese Website wird bei Netlify gehostet (Netlify, Inc., USA). Beim Aufruf der Website verarbeitet Netlify als Auftragsverarbeiter technisch notwendige Zugriffsdaten (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Datei, übertragene Datenmenge, Browsertyp). Dies dient dem sicheren und stabilen Betrieb der Website.

Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO). Da Netlify Daten auch in den USA verarbeiten kann, erfolgt eine Übermittlung – soweit erforderlich – auf Grundlage des EU-US Data Privacy Framework oder der EU-Standardvertragsklauseln. Weitere Informationen: Datenschutzhinweise von Netlify.

4. Server-Logfiles und Sicherheit

Beim Besuch der Website werden automatisch Informationen in sogenannten Server-Logfiles erfasst, die dein Browser übermittelt (siehe Zugriffsdaten unter Hosting). Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und dienen dem technischen Betrieb, der Fehleranalyse und der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

5. Datenschutzarme Reichweitenmessung

Damit wir im internen Control Center sehen können, wie viele Browser die Website aktuell nutzen, erzeugt dein Browser eine zufällige Sitzungs-ID. Gespeichert werden diese ID, der aufgerufene Pfad sowie Zeitpunkte des ersten und letzten Aufrufs. Arteio speichert dabei weder einen Namen noch eine E-Mail-Adresse, IP-Adresse oder einen Geräte-Fingerabdruck. Die Sitzungs-ID liegt außerdem im lokalen Speicher deines Browsers und kann dort jederzeit gelöscht werden.

Aktive Sitzungsdaten in unserer Datenbank werden nach 24 Stunden gelöscht. Für eine einfache Tagesstatistik bleiben nur zusammengefasste Zahlen zu Seitenaufrufen und Sitzungen erhalten, aus denen wir einzelne Personen nicht wiedererkennen können. Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweiten- und Kapazitätsmessung (Art. 6 Abs. 1 lit. f DSGVO).

6. Arteio-Konto, Lizenz und Zwei-Faktor-Authentifizierung

Für Registrierung, Anmeldung, E-Mail-Bestätigung, Passwort-Wiederherstellung und die optionale Zwei-Faktor-Authentifizierung verwenden wir Supabase Auth. Dabei verarbeiten wir insbesondere deine E-Mail-Adresse, Authentifizierungs- und Sitzungsdaten, Zeitpunkte sicherheitsrelevanter Vorgänge sowie gegebenenfalls die für den zweiten Faktor erforderlichen technischen Daten. Passwörter werden nicht im Klartext gespeichert.

Für den Testzugang verarbeiten wir außerdem Lizenzstatus, Lizenzlaufzeit, Zustellstatus der Lizenzmail und technische Aktivierungsereignisse. Der Lizenzschlüssel wird serverseitig als kryptografischer Hash gespeichert. Zur Missbrauchsprävention verarbeiten wir eine pseudonymisierte Gerätekennung, Plattform, App-Version sowie Zeitpunkte der Aktivierung und Prüfung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.

Zum persönlichen Arteio-Konto gehört ein von Organisationsstammdaten getrenntes Abrechnungsprofil. Hierfür verarbeiten wir Vor- und Nachnamen, gegebenenfalls Firmennamen, Rechnungsanschrift, Land, Rechnungs-E-Mail und optional die Umsatzsteuer-Identifikationsnummer. Diese Angaben dienen der Vorbereitung und späteren Durchführung eines kostenpflichtigen Arteio-Vertrags sowie der Ausstellung und Zustellung unserer Lizenzrechnungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; nach einer Rechnungsstellung zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit steuer- und handelsrechtlichen Aufbewahrungspflichten. Im internen Control Center sind diese Daten nur für den dafür freigeschalteten Inhaberzugang mit zusätzlicher Zwei-Faktor-Bestätigung einsehbar.

7. Organisationen und Cloud-Synchronisierung

Für den gemeinsamen Firmenbestand verwenden wir Supabase (Supabase, Inc., USA). Das Arteio-Projekt nutzt als primären Datenbankstandort die Region West-EU (Irland). Verarbeitet werden Firmenzugehörigkeiten, Rollen, Einladungen, Firmenstammdaten sowie die von berechtigten Nutzern eingegebenen Kunden-, Künstler-, Projekt-, Rechnungs- und Dokumentdaten. Zugriffe werden durch organisationsbezogene Berechtigungen beschränkt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an einem sicheren Mehrbenutzerbetrieb nach Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Kundenorganisation personenbezogene Daten ihrer eigenen Kunden, Künstler oder Beschäftigten in Arteio verarbeitet, bleibt sie für die Rechtmäßigkeit dieser Datenverarbeitung verantwortlich. Arteio verarbeitet diese Daten im Rahmen der Bereitstellung des Cloud-Dienstes.

Supabase kann als US-Anbieter in begrenztem Umfang Daten außerhalb der EU verarbeiten. Soweit hierfür erforderlich, erfolgt die Übermittlung auf Grundlage geeigneter Garantien. Weitere Informationen: Datenschutzhinweise von Supabase.

8. Support, Kontakt und E-Mail-Versand

Wenn du das Supportformular oder support@arteio.de verwendest, verarbeiten wir Namen, E-Mail-Adresse, Betreff, Nachrichteninhalt, Anhänge sowie technische Versand- und Zustellinformationen. Die Anfrage wird im geschützten Arteio Support Center bearbeitet. Für ein bestehendes oder angebahntes Nutzungsverhältnis ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage; bei allgemeinen Anfragen unser berechtigtes Interesse an der Bearbeitung und Dokumentation nach Art. 6 Abs. 1 lit. f DSGVO.

Für eingehende Nachrichten an support@arteio.de, Antworten, E-Mail-Bestätigungen, Passwort-Wiederherstellung und andere transaktionale E-Mails nutzen wir Resend (Resend, Inc., USA) mit der von uns gewählten Versandregion Irland. Dabei werden insbesondere Absender- und Empfängeradresse, Betreff, Inhalt sowie Zustellereignisse verarbeitet. Weitere Informationen: Datenschutzhinweise von Resend.

9. Produktfeedback und persönliche Umfragen

Wir können aktive Arteio-Nutzer per E-Mail zu einer freiwilligen Produktumfrage einladen. Der persönliche Umfragelink enthält eine zufällige, nicht öffentlich erratbare Kennung. Verarbeitet werden die Einladung und ihr Zustellstatus, der Zeitpunkt des Öffnens und der Teilnahme sowie die freiwillig abgegebenen Sternebewertungen und Freitextantworten. Die Ergebnisse sind nicht öffentlich und werden ausschließlich im geschützten Arteio Control Center ausgewertet.

Einladungen zu Produktumfragen versenden wir nur nach deiner freiwilligen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Dasselbe gilt getrennt davon für Neuigkeiten und Produkthinweise per E-Mail. Beide Einstellungen sind bei der Registrierung nicht vorausgewählt und können im Arteio-Konto jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden. Aus einer Nichtteilnahme oder einem Widerruf entstehen keine Nachteile. Freitextfelder sollten keine sensiblen personenbezogenen Daten enthalten. Notwendige Konto-, Sicherheits-, Lizenz-, Rechnungs- und Vertragsnachrichten sind hiervon unabhängig.

10. Öffentliche Downloads und Versionsabfrage (GitHub)

Die Website fragt bei GitHub die aktuell veröffentlichte Arteio-Version ab. Die Installationsdateien werden über GitHub Releases bereitgestellt. Bei Versionsabfrage und Download stellt dein Browser eine Verbindung zu GitHub, Inc. her; dabei können insbesondere IP-Adresse, Zeitpunkt, Browserdaten und die angefragte Datei verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Datenschutzhinweise von GitHub.

11. Schriftarten und technische Bibliotheken

Diese Website verwendet die Schriftart „Inter". Die Schriftdateien werden lokal von unserem Server ausgeliefert. Es besteht dabei keine Verbindung zu Servern von Google, und es werden keine Daten an Google übertragen.

Auf Konto-, Einladungs-, Passwort- und Control-Seiten wird die Supabase-Programmbibliothek über das Content Delivery Network jsDelivr geladen. Dabei stellt dein Browser eine Verbindung zum CDN her; der Anbieter kann technisch notwendige Zugriffsdaten wie die IP-Adresse verarbeiten. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und stabilen Bereitstellung der benötigten Bibliothek (Art. 6 Abs. 1 lit. f DSGVO).

12. Lokale Speicherung und technisch notwendige Sitzungen

Zur Speicherung deiner bevorzugten Darstellung (heller oder dunkler Modus) wird ein Wert im lokalen Speicher deines Browsers (Local Storage) abgelegt. Dabei werden keine personenbezogenen Daten an uns übertragen. Zusätzlich speichern wir dort die zufällige Kennung für die in Abschnitt 5 beschriebene Reichweitenmessung, die zuletzt gewählte Organisation und – nach einer Anmeldung – die technisch notwendige Arteio-Sitzung. Diese Einträge kannst du über die Browser-Einstellungen löschen; beim Abmelden wird die Anmeldesitzung entfernt. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b beziehungsweise f DSGVO.

13. Empfänger und Übermittlungen in Drittländer

Empfänger personenbezogener Daten sind nur Personen und Dienstleister, die diese Daten für die beschriebenen Zwecke benötigen, insbesondere Netlify, Supabase, Resend, GitHub und jsDelivr sowie gegebenenfalls Behörden oder Berater bei einer gesetzlichen Verpflichtung. Soweit ein Dienstleister als Auftragsverarbeiter tätig ist, erfolgt sein Einsatz auf Grundlage der dafür vorgesehenen vertraglichen Datenschutzbedingungen. Bei Übermittlungen in die USA nutzen wir – soweit anwendbar – einen Angemessenheitsbeschluss auf Grundlage des EU-US Data Privacy Framework oder EU-Standardvertragsklauseln.

14. Speicherdauer und Löschung

  • Aktive Daten der datenschutzarmen Reichweitenmessung werden nach 24 Stunden gelöscht.
  • Cloud-Backups werden spätestens nach 30 Tagen automatisch gelöscht.
  • Nach Beantragung einer Organisationslöschung bleiben 30 Tage zur Wiederherstellung; anschließend werden Organisation und Clouddaten gelöscht.
  • Nach Beantragung einer Kontolöschung bleiben 2 Tage zum Widerruf; anschließend wird das Konto gelöscht, soweit keine gesetzlichen Pflichten oder Rechte anderer Organisationsmitglieder entgegenstehen.
  • Supportvorgänge werden nach Abschluss regelmäßig geprüft und gelöscht, sobald sie für Bearbeitung, Nachweis oder gesetzliche Aufbewahrung nicht mehr benötigt werden.
  • Einladungs- und Feedbackdaten werden gelöscht oder anonymisiert, sobald sie für die jeweilige Produktauswertung nicht mehr benötigt werden.
  • Lizenz- und Sicherheitsdaten speichern wir für die Dauer des Nutzungsverhältnisses und darüber hinaus nur, soweit dies für Missbrauchsprävention, Nachweise oder gesetzliche Pflichten erforderlich ist.
  • Das persönliche Abrechnungsprofil wird mit dem Arteio-Konto gelöscht, sofern noch keine gesetzlichen Aufbewahrungspflichten aus ausgestellten Rechnungen bestehen.

Daten können bis zur turnusmäßigen Überschreibung noch für begrenzte Zeit in technischen Sicherungen enthalten sein. Ein bloßer Lizenzablauf löscht keine Rechnungen, Dokumente oder Firmendaten.

15. Deine Rechte

Dir stehen nach der DSGVO insbesondere folgende Rechte zu:

  • Auskunft über deine verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)

Zudem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Für uns ist grundsätzlich die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig: www.ldi.nrw.de.

16. Pflicht zur Bereitstellung und automatisierte Entscheidungen

Angaben, die als Pflichtfeld gekennzeichnet sind, benötigen wir für die jeweilige Funktion. Ohne eine E-Mail-Adresse können wir beispielsweise kein Konto anlegen oder eine Supportantwort zustellen. Ein unvollständiges persönliches Abrechnungsprofil verhindert keinen kostenlosen Testzugang, muss aber vor einem späteren kostenpflichtigen Lizenzerwerb vervollständigt werden. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung sowie Profiling im Sinne von Art. 22 DSGVO finden nicht statt.

17. Verschlüsselung und Änderungen dieser Erklärung

Die Übertragung zwischen deinem Browser und arteio.de ist TLS-verschlüsselt. Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: 23. August 2026

Arteio
Startseite Ratgeber Support & Hilfe TestbedingungenImpressum Datenschutz
© 2026 Arteio. Alle Rechte vorbehalten.