Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Verantwortlicher
- Kurex Digital Services Ltd.
- Anschrift
- siehe Impressum
- privacy@kurex.app
- Datenschutzbeauftragter
- dpo@kurex.app
Allgemeine Grundsätze
2.1 Datensparsamkeit
Wir verarbeiten personenbezogene Daten nur dann, wenn es zur Bereitstellung unserer Dienste, zur Erfüllung gesetzlicher Pflichten oder auf Grundlage einer Einwilligung erforderlich ist. Der Zugriff auf unsere Webseite und die Nutzung der Software sind grundsätzlich ohne Angabe persönlicher Daten möglich – mit Ausnahme der für die Vertragsabwicklung zwingend benötigten Informationen.
2.2 Pseudonyme Lizenzkeys
Unsere Software-Lizenzen sind so gestaltet, dass sie über einen pseudonymen Lizenzkey funktionieren. Personenbezogene Daten werden nicht über die Lizenz an Dritte übermittelt.
2.3 Keine Profilbildung
Wir führen kein Tracking über Drittseiten hinweg, keine personalisierte Werbung und keine Profilbildung im Sinne des Art. 22 DSGVO durch.
Hosting & Server-Logs
Unsere Webseite wird gehostet bei einem EU-basierten Hosting-Anbieter (DSGVO-konform, ISO 27001 zertifiziert). Beim Aufruf der Webseite werden folgende Daten automatisch in Server-Logs erfasst:
- IP-Adresse (anonymisiert nach 24 Stunden, gespeichert mit Trunkierung der letzten Oktette)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / Ressource
- HTTP-Statuscode & übertragene Datenmenge
- Referrer (sofern vorhanden)
- User-Agent (Browser-Kennung)
Zweck: Bereitstellung des Webservers, Sicherheitsmonitoring, Abwehr von Angriffen (insb. DDoS, Brute-Force).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen und sicheren Webserver).
Speicherdauer: Maximal 14 Tage, danach automatische Löschung.
Cookies & Local Storage
Wir setzen ausschließlich technisch notwendige Cookies und Local Storage Einträge ein, die für den Betrieb der Webseite und des Shops erforderlich sind. Diese sind nach §25 Abs. 2 Nr. 2 TTDSG einwilligungsfrei.
| Name | Typ | Zweck | Dauer |
|---|---|---|---|
| kurex_cart | Local Storage | Speichert ausgewählte Lizenz/Hardware vor Checkout | 30 Tage |
| kurex_session | HTTP Cookie | Session-ID, CSRF-Schutz | Session |
| kurex_consent | Local Storage | Status der AGB-/Datenschutz-Zustimmung | 12 Monate |
Wir verwenden keine Tracking-Cookies, keine Werbe-Cookies, kein Google Analytics, kein Meta-Pixel und keine Third-Party-Tracker auf dieser Webseite.
Bestellabwicklung
5.1 Erhobene Daten
Bei einer Bestellung erheben wir:
- E-Mail-Adresse (für Lizenzversand & Bestellbestätigung)
- Discord-Username (optional, zur Aktivierung des Support-Channels)
- Zahlungsinformationen (verarbeitet ausschließlich durch den Zahlungsdienstleister)
- Rechnungsadresse (nur bei steuerrelevanter Pflicht zur Rechnungsausstellung >250 €)
- Zeitstempel der Bestellung & bestätigte AGB-Version
Zweck: Erfüllung des Vertrags und vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§147 AO, 257 HGB).
Speicherdauer: 10 Jahre für steuerrelevante Daten (gesetzliche Vorgabe), danach automatische Löschung. Nicht-steuerrelevante Daten werden 24 Monate nach Ende der Lizenz gelöscht.
5.2 Datenminimierung
Wir verlangen keine Klar- oder Vornamen für den Bestellvorgang. Eine vollständige Rechnungsadresse ist nur bei Bestellungen über 250 € steuerrechtlich erforderlich.
Zahlungsdienstleister
Zur Abwicklung von Zahlungen nutzen wir folgende Anbieter. Bei der Auswahl einer Zahlungsmethode werden die erforderlichen Daten direkt an den jeweiligen Anbieter übermittelt. Wir selbst speichern keine vollständigen Kreditkarten-, PayPal- oder Krypto-Wallet-Daten.
| Anbieter | Zweck | Datenschutz |
|---|---|---|
| Stripe Payments Europe Ltd. | Kreditkarten-Zahlung | stripe.com/de/privacy |
| PayPal (Europe) S.à r.l. | PayPal-Zahlung | paypal.com/de/legalhub |
| NOWPayments / BTCPay | Krypto-Zahlungen | Wallet-Adressen, keine personenbezogenen Daten |
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Discord-Integration
Sofern du beim Bestellvorgang einen Discord-Usernamen angibst, übermitteln wir diesen an unseren Discord-Server-Bot, um dich automatisch in den Customer-Channel einzuladen. Diese Übermittlung erfolgt ausschließlich nach deiner ausdrücklichen Eingabe.
Discord Inc. ist ein US-Anbieter. Eine Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF). Die Datenschutzerklärung von Discord findest du unter discord.com/privacy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Angabe des Discord-Tags).
Software-Telemetrie
Die Kurex-Software überträgt zum Zweck der Lizenz-Validierung und Update-Bereitstellung folgende Daten an unsere Server:
- Lizenzschlüssel (pseudonym, kein Personenbezug)
- Software-Version & verwendetes KI-Modell
- Hardware-Fingerprint (Hashwert, zur Verhinderung von Lizenz-Sharing)
- Betriebssystem-Version
Wir erheben keine Informationen über:
- welche Spiele du spielst
- Bildschirminhalte oder Screenshots
- Eingaben, Mausbewegungen oder Spielresultate
- andere auf deinem System installierte Software
Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und zur Wahrung berechtigter Interessen am Schutz vor Lizenzmissbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Support & Kommunikation
Wenn du uns per E-Mail oder über Discord kontaktierst, speichern wir deine Anfrage einschließlich aller daraus hervorgehenden personenbezogenen Daten zum Zweck der Bearbeitung deines Anliegens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Kundensupport).
Speicherdauer: Bis zur abschließenden Bearbeitung, anschließend max. 24 Monate zur Qualitätssicherung.
Speicherdauer
| Datenkategorie | Dauer | Rechtsgrundlage |
|---|---|---|
| Server-Logs | 14 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| E-Mail-Adresse (Bestellung) | Lizenzlaufzeit + 24 Monate | Art. 6 Abs. 1 lit. b DSGVO |
| Rechnungsdaten | 10 Jahre | §147 AO, §257 HGB |
| Support-Korrespondenz | 24 Monate | Art. 6 Abs. 1 lit. f DSGVO |
| Telemetrie / Lizenz-Auth | Lizenzlaufzeit + 6 Monate | Art. 6 Abs. 1 lit. b DSGVO |
Deine Rechte als Betroffener
Du hast jederzeit folgende Rechte gegenüber uns als Verantwortlichem:
- Auskunft über die von uns verarbeiteten personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten („Recht auf Vergessenwerden", Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit – Erhalt deiner Daten in einem strukturierten, gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO basieren (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte genügt eine E-Mail an privacy@kurex.app. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.
Beschwerderecht
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht dir das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn du der Ansicht bist, dass die Verarbeitung der dich betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Eine Liste der Datenschutz-Aufsichtsbehörden findest du unter bfdi.bund.de.