Datenschutzerklärung

Stand: Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Fairsend GmbH
Beim Braunstall 7
97980 Bad Mergentheim
Deutschland
Telefon: +49 7931 9680271
E-Mail: info@fairsend.de
Geschäftsführer: Josef Weinmann

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

3. Rechtsgrundlagen der Verarbeitung

Art. 6 Abs. 1 lit. a DSGVO — Einwilligung des Betroffenen.
Art. 6 Abs. 1 lit. b DSGVO — Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen.
Art. 6 Abs. 1 lit. c DSGVO — Erfüllung einer rechtlichen Verpflichtung.
Art. 6 Abs. 1 lit. f DSGVO — Wahrung berechtigter Interessen, sofern nicht die Interessen oder Grundrechte des Betroffenen überwiegen.

4. Löschung und Speicherdauer

\n

Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber vorgesehen ist (z. B. handels- und steuerrechtliche Aufbewahrungspflichten gemäß § 147 AO, § 257 HGB).

\n\n

4.1 Konkrete Speicherfristen

\n

Die folgenden Fristen werden automatisiert durchgesetzt:

\n
    \n
  • Übertragene Dateien: Vom Absender festgelegt (24 Stunden bis 1 Jahr) – danach unwiderrufliche Löschung
  • \n
  • Dateien in der Dateiablage: Nach der gewählten Aufbewahrungsdauer – automatische Löschung
  • \n
  • Nachrichten: Nach Ablauf bzw. nach dem Lesen – unwiderrufliche Zerstörung
  • \n
  • Zugriffsprotokolle: 7 Tage
  • \n
  • Anmeldeversuche: 24 Stunden
  • \n
  • E-Mail-Bestätigungen, Passwort-Zurücksetzungen: 7 Tage
  • \n
  • Fehlerprotokolle: 30 Tage
  • \n
  • Bot-Erkennung, Zugriffsbegrenzung: 30 Tage
  • \n
  • Seitenaufrufe (Reichweitenmessung): 90 Tage
  • \n
  • E-Mail-Versandprotokoll: 90 Tage
  • \n
  • Sicherheitsprotokoll (Audit-Log): Nach 90 Tagen wird die IP-Adresse anonymisiert; der Eintrag selbst bleibt zu Sicherheits- und Nachweiszwecken erhalten
  • \n
  • Rechnungen und Zahlungsbelege: 10 Jahre (gesetzliche Pflicht, siehe 4.3)
  • \n
\n\n

4.2 Löschung Ihres Kontos (Art. 17 DSGVO)

\n

Wenn Sie Ihr Konto löschen, entfernen wir Ihre personenbezogenen Daten aus allen Bereichen der Plattform. Das umfasst insbesondere:

\n
    \n
  • Nutzerprofil (Name, E-Mail-Adresse, Telefonnummer, Rechnungsanschrift, zuletzt verwendete IP-Adresse)
  • \n
  • Adressbuch und Kontakte
  • \n
  • Dateiablage einschließlich aller Ordner und Dateien
  • \n
  • Gesendete Nachrichten und deren Anhänge; empfangene Nachrichten werden anonymisiert
  • \n
  • Übertragungen einschließlich Empfängeradressen, Verschlüsselungsschlüssel und Zugriffs-IP-Adressen
  • \n
  • Zwei-Faktor-Authentifizierung (Geheimnis, Codes, Wiederherstellungscodes)
  • \n
  • Offene E-Mail-Bestätigungen und Passwort-Zurücksetzungen
  • \n
  • Anmeldeversuche und Benachrichtigungseinstellungen
  • \n
  • Team-Mitgliedschaften, Team-Kontakte und Team-Einladungen
  • \n
  • API-Zugangsschlüssel (werden widerrufen)
  • \n
  • Seitenaufrufe und E-Mail-Versandprotokoll
  • \n
\n

In Protokollen, die aus Sicherheitsgründen erhalten bleiben müssen (Audit-Log, Fehlerprotokoll), wird der Personenbezug entfernt: IP-Adressen werden auf 0.0.0.0 gesetzt und die Zuordnung zu Ihrem Konto wird aufgehoben.

\n\n

4.3 Ausnahme: gesetzliche Aufbewahrungspflicht

\n

Rechnungen, Zahlungsbelege und die zugehörigen Stammdaten müssen wir nach § 147 AO und § 257 HGB zehn Jahre aufbewahren. Diese Daten können wir auch auf Ihren Löschantrag hin nicht entfernen. Rechtsgrundlage ist Art. 17 Abs. 3 lit. b DSGVO (Erfüllung einer rechtlichen Verpflichtung).

\n

Betroffen sind: Rechnungsnummer, Rechnungsanschrift, Firmenname, Umsatzsteuer-Identifikationsnummer, Rechnungsbeträge und Zahlungsdaten. Ihr Nutzerkonto bleibt aus demselben Grund als anonymisierter Datensatz bestehen – er enthält nach der Löschung keinen Personenbezug mehr.

\n

Nach Ablauf der zehnjährigen Frist werden auch diese Daten gelöscht.

\n\n

5. Server-Logfiles

Der Provider der Seiten erhebt und speichert automatisch Informationen in Server-Logfiles, die Ihr Browser automatisch an uns übermittelt:

— IP-Adresse (anonymisiert nach 30 Tagen)
— Datum und Uhrzeit der Anfrage
— Abgerufene Seite bzw. Dateiname
— Referrer-URL (zuvor besuchte Seite)
— Verwendeter Browser und Betriebssystem
— Übertragene Datenmenge

Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Systems).

6. Nutzerkonto / Registrierung

Bei der Registrierung erheben wir: Vor- und Nachname, E-Mail-Adresse, Passwort (als bcrypt-Hash gespeichert). Optional: Profilbild, Unternehmen. Die Daten werden zur Vertragserfüllung gespeichert (Art. 6 Abs. 1 lit. b DSGVO) und bei Kontolöschung unverzüglich entfernt, vorbehaltlich gesetzlicher Aufbewahrungsfristen.

7. Dateiübertragung (Kernfunktion)

Fairsend ermöglicht den sicheren Versand von Dateien. Alle Dateien werden clientseitig im Browser des Absenders mit AES-256-GCM verschlüsselt, bevor sie unsere Server erreichen. Der Entschlüsselungsschlüssel wird ausschließlich über das URL-Fragment (#) weitergegeben und erreicht unsere Server zu keinem Zeitpunkt.

Wir haben keine technische Möglichkeit, den Inhalt übertragener Dateien einzusehen, zu analysieren oder zu filtern. Nach Ablauf der vom Nutzer oder vom Tarif bestimmten Aufbewahrungsfrist werden die verschlüsselten Dateien automatisch und unwiederbringlich gelöscht.

Im Rahmen einer Übertragung verarbeiten wir: Absender-E-Mail, Empfänger-E-Mail(s), Tracking-ID, Zeitstempel, Dateigröße (verschlüsselt), Ablaufdatum, IP-Adresse (für Missbrauchserkennung). Die Dateiinhalte selbst sind für uns nicht einsehbar.

8. E-Mail-Kommunikation

Wir versenden ausschließlich transaktionsbezogene E-Mails (Verifizierungscodes, Zustellbenachrichtigungen, Zustellnachweise, Kontomeldungen) über unseren eigenen, in Deutschland gehosteten Mailserver. Es werden keine externen E-Mail-Dienstleister eingesetzt. Es erfolgt kein Newsletter-Versand ohne ausdrückliche Einwilligung.

9. Zahlungsabwicklung

Zahlungen werden über Mollie B.V. (Keizersgracht 126, 1015 CW Amsterdam, Niederlande) abgewickelt. Mollie ist ein nach PCI-DSS Level 1 zertifizierter Zahlungsdienstleister. Kredit- und Bankdaten werden ausschließlich durch Mollie verarbeitet und erreichen unsere Server zu keinem Zeitpunkt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenschutzerklärung von Mollie: https://www.mollie.com/privacy

10. Hosting und Serverstandort

Unsere Server werden ausschließlich in Deutschland betrieben (weinmann-edv GmbH & Co. KG). Es findet kein Transfer personenbezogener Daten in Drittstaaten statt. Es werden keine externen CDNs, Cloud-Dienste oder Content-Delivery-Netzwerke verwendet. Sämtliche Ressourcen (JavaScript, CSS, Schriftarten) werden von unseren eigenen Servern ausgeliefert.

11. Cookies, Reichweitenmessung und Tracking

\n

11.1 Cookies

\n

Wir verwenden ausschließlich technisch notwendige Cookies:

\n

Session-Cookie (fs_session): Anmeldesitzung, wird bei Abmeldung gelöscht
\n— Theme-Cookie (fs_theme): Speichert die bevorzugte Darstellung (hell/dunkel)
\n— Sprach-Cookie (fs_lang): Speichert die gewählte Sprache
\n— Barrierefreiheits-Cookies (fs_fontsize, fs_contrast, etc.): Speichern individuelle Einstellungen

\n

Wir verwenden keine Tracking-, Werbe- oder Marketing-Cookies. Es werden keine Daten an Google Analytics, Facebook oder sonstige Dritte übermittelt.

\n\n

11.2 Eigene Reichweitenmessung (ohne Cookies)

\n

Zur Verbesserung unseres Angebots erfassen wir bei jedem Seitenaufruf technische Daten. Dies geschieht ohne Cookies und ohne Wiedererkennung einzelner Personen.

\n

Erfasst werden:

\n
    \n
  • Aufgerufene Seite und Zeitpunkt
  • \n
  • Verweisende Website (nur die Domain, nicht die vollständige Adresse)
  • \n
  • Browsertyp und Gerätekategorie
  • \n
  • Ein anonymisierter Prüfwert anstelle Ihrer IP-Adresse
  • \n
\n

So wird anonymisiert: Ihre IP-Adresse wird zuerst gekürzt — bei IPv4 wird der letzte Zahlenblock auf 0 gesetzt (aus 192.168.10.42 wird 192.168.10.0), bei IPv6 werden die letzten 80 Bit verworfen. Erst der so gekürzte Wert wird zusammen mit einem täglich wechselnden Zufallswert zu einem Prüfwert verrechnet. Ihre vollständige IP-Adresse wird zu keinem Zeitpunkt gespeichert.

\n

Dadurch teilen sich rund 256 verschiedene Anschlüsse denselben Prüfwert. Ein Rückschluss auf Sie als Person ist nicht möglich — auch uns selbst nicht. Weil der Zufallswert täglich wechselt, ist zudem kein tagesübergreifendes Wiedererkennen möglich.

\n

Speicherdauer: 90 Tage. Danach werden die Daten automatisch gelöscht.

\n

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung und statistischen Auswertung unseres Angebots). Da die Daten anonymisiert und keiner Person zuzuordnen sind, ist Ihr Interesse am Ausschluss der Verarbeitung nachrangig.

\n\n

11.3 Matomo (selbst gehostet)

\n

Für eine detailliertere Analyse setzen wir Matomo ein. Matomo läuft auf unseren eigenen Servern in Deutschland; die Daten verlassen unsere Infrastruktur nicht und werden nicht an Dritte weitergegeben.

\n

Matomo wird nur mit Ihrer ausdrücklichen Einwilligung geladen (Cookie-Banner). Ohne Einwilligung findet keine Verarbeitung durch Matomo statt. Ihre IP-Adresse wird auch dort anonymisiert.

\n

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

\n\n

12. Keine Weitergabe an Dritte

Eine Übermittlung personenbezogener Daten an Dritte erfolgt nicht, außer:

— zur Zahlungsabwicklung an Mollie B.V. (siehe Abschnitt 9)
— bei gesetzlicher Verpflichtung (z. B. auf Anordnung von Strafverfolgungsbehörden)
— zur Wahrung berechtigter Interessen bei Missbrauchsverdacht

Ein Verkauf, Handel oder eine sonstige Weitergabe personenbezogener Daten an Dritte zu Werbe- oder Marketingzwecken findet nicht statt und wird auch in Zukunft nicht stattfinden.

13. Ihre Rechte als Betroffener

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format erhalten.
Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen.
Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit widerrufen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@fairsend.de

Darüber hinaus können Sie Ihre Daten jederzeit selbst über die Kontoeinstellungen exportieren oder Ihr Konto vollständig löschen.

14. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de

15. Datensicherheit

Wir setzen umfangreiche technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein:

— Ende-zu-Ende-Verschlüsselung aller Dateiübertragungen (AES-256-GCM)
— TLS-Verschlüsselung der gesamten Plattformkommunikation
— Passwort-Hashing mit bcrypt (Kosten-Faktor 12)
— CSRF-Schutz auf allen Formularen
— Rate-Limiting gegen Brute-Force-Angriffe
— Automatische Löschung von Dateien nach Ablauf der Aufbewahrungsfrist
— Keinerlei externe CDNs, Tracker oder Drittanbieter-Skripte
— Serverstandort ausschließlich in Deutschland
— Regelmäßige Sicherheitsaudits und Updates

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.