WeldSphere Logo WeldSphere
Start Impressum Datenschutzerklärung AVV AGB Kontakt
DSGVO

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten auf der öffentlichen Website, bei Testlizenz-Anfragen und im geschützten WeldSphere-Bereich verarbeitet werden.

Wichtig für Firmenkunden: Wenn WeldSphere im Auftrag eines Unternehmens Mitarbeiter-, Schweißer-, Prüf- oder Zertifikatsdaten verarbeitet, wird zusätzlich ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO benötigt.

1. Verantwortlicher

Verantwortlicher
Sandor Konyhas / WeldSphere
Anschrift
Bromberger Str. 9
74321 Bietigheim-Bissingen
Deutschland
E-Mail
info@weldsphere.app

Für Daten, die ein Firmenkunde eigenständig in WeldSphere verarbeitet, ist der Firmenkunde regelmäßig selbst Verantwortlicher. WeldSphere verarbeitet diese Daten dann als Auftragsverarbeiter nach Maßgabe eines AVV.

2. Öffentliche Website und Server-Logs

Beim Aufruf der Website verarbeitet der Server technische Zugriffsdaten, insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, Referrer, Browser- und Betriebssysteminformationen sowie Statuscodes.

Zweck ist die technische Bereitstellung, Sicherheit, Fehleranalyse und Missbrauchsvermeidung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

3. Testlizenz-, Kontakt- und AVV-Anfragen

Wenn Sie das Formular zur Testlizenz verwenden oder uns kontaktieren, verarbeiten wir die übermittelten Angaben, insbesondere Name, E-Mail-Adresse, Unternehmen, Rolle, Nachricht und Anfrageinhalt.

Die Daten werden verwendet, um Ihre Anfrage zu bearbeiten, eine Testphase vorzubereiten, Vertragsunterlagen wie AGB oder AVV abzustimmen und Sie zu WeldSphere zu kontaktieren. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Art. 6 Abs. 1 lit. f DSGVO für eine geordnete Bearbeitung von Interessentenanfragen.

4. Login, Nutzerkonten und SaaS-Nutzung

Im geschützten Bereich werden Konto-, Rollen- und Nutzungsdaten verarbeitet, darunter Name, E-Mail-Adresse, Rollen, Tenant-Zuordnung, Einladungen, Anmelde- und Sitzungsdaten, Projekt- und Dokumentationsdaten, Dateien, Kommentare, Audit- und Änderungsprotokolle.

Die Verarbeitung dient der Bereitstellung der Software, der Mandantentrennung, der Zugriffskontrolle, der Nachvollziehbarkeit von Änderungen, der Vertragserfüllung und der Sicherheit. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.

5. Datenkategorien im App-Bereich

Je nach Nutzung verarbeitet WeldSphere insbesondere folgende Kategorien:

  • Benutzer-, Kontakt- und Rollendaten
  • Mitarbeiter-, Schweißer-, Bediener-, Prüfer- und Verantwortlichendaten
  • Qualifikations-, Prüfungs-, Zertifikats- und Ablaufdaten
  • Projekt-, WPS-, WPQR-, Geräte-, Verbrauchsmaterial- und Prüfplandaten
  • Schweißzeichnungen, technische PDFs, Fotos, Signaturen und hochgeladene Nachweise
  • Audit-Logs, Änderungsprotokolle, Login- und Sicherheitsereignisse

Passwörter werden nicht im Klartext gespeichert, sondern als Hash. Sitzungsdaten werden für Login und Zugriffskontrolle verwendet.

6. Cookies und lokale Speicherung

  • weldsphere_session: technisch notwendiges HTTP-only Sitzungs-Cookie für den Login. Standard-Laufzeit: 30 Minuten Inaktivität, sofern nicht anders konfiguriert.
  • weldsphereLandingLanguage: lokale Speicherung der Sprachauswahl im Browser.
  • Lokale App-Einstellungen: im geschützten Bereich können Darstellungs- und Tabelleneinstellungen lokal gespeichert werden.

Marketing- oder Retargeting-Cookies werden auf der öffentlichen Startseite aktuell nicht eingesetzt.

Zur internen Erfolgskontrolle kann ein einfacher Besucherzähler geführt werden. Dabei werden Tageszähler und aufgerufene Pfade verarbeitet; eine öffentliche Anzeige erfolgt nicht.

7. Audit-Logs und Sicherheit

Zur Sicherheit, Nachvollziehbarkeit und Missbrauchserkennung protokolliert WeldSphere sicherheits- und änderungsrelevante Vorgänge. Diese Protokolle können Nutzer-ID, E-Mail-Adresse, IP-Adresse, User-Agent, Zeitpunkt, Aktion, Statuscode und redigierte Metadaten enthalten.

Passwörter, Tokens, Secrets und Sessionwerte werden nicht bewusst in Klartext protokolliert und in Audit-Metadaten nach Möglichkeit redigiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

8. Auftragsverarbeitung und Rollenverteilung

Für Firmenkunden verarbeitet WeldSphere viele Inhalte typischerweise im Auftrag des Kunden. Dazu zählen insbesondere Mitarbeiterdaten, Schweißerdaten, Prüfungsdaten, Zertifikate, Projektunterlagen und technische Nachweise.

Der Kunde bleibt in diesen Fällen für die Zulässigkeit der Verarbeitung, die Information betroffener Personen, interne Berechtigungen, Datenqualität und fachliche Aufbewahrungsfristen verantwortlich. WeldSphere verarbeitet die Daten nur nach Vertrag, Weisung und den vereinbarten technischen und organisatorischen Maßnahmen.

Ein AVV wird auf Anfrage und spätestens vor produktiver Nutzung bereitgestellt.

9. Empfänger, Dienstleister und Unterauftragsverarbeiter

Daten können an technische Dienstleister übermittelt werden, die für Hosting, E-Mail-Versand, Wartung, Backup, Sicherheit, OCR oder optionale KI-Funktionen eingesetzt werden. Soweit erforderlich, werden Auftragsverarbeitungsverträge abgeschlossen.

Als Kategorien von Empfängern kommen insbesondere Hostinganbieter, E-Mail-Dienstleister, Backup-Speicher, Monitoring-/Fehleranalyse-Dienste und optionale KI-/OCR-Dienste in Betracht.

10. Drittlandübermittlungen

Soweit Dienstleister außerhalb der EU oder des EWR eingesetzt werden, erfolgt dies nur auf Grundlage geeigneter Garantien, beispielsweise EU-Standardvertragsklauseln, Angemessenheitsbeschlüssen oder sonstigen gesetzlichen Voraussetzungen.

Wenn optionale KI- oder OCR-Dienste genutzt werden, kann je nach Anbieter eine gesonderte Prüfung und Information erforderlich sein.

11. Speicherdauer

Interessenten- und Kontaktanfragen werden grundsätzlich bis zu 12 Monate nach dem letzten Kontakt gespeichert, sofern kein Vertrag entsteht. Einladungen laufen in der Regel nach 7 Tagen ab. Authentifizierungssitzungen laufen nach der konfigurierten Sitzungsdauer ab.

Konto-, Projekt-, WPS-, WPQR-, Schweißer-, Prüf- und Dokumentdaten werden für die Dauer des Vertrags- oder Testverhältnisses gespeichert und anschließend gelöscht, exportiert oder gesperrt, soweit keine gesetzlichen, vertraglichen oder fachlichen Aufbewahrungspflichten entgegenstehen.

Papierkorb-Einträge werden standardmäßig nach 30 Tagen endgültig gelöscht. Backups werden nach dem Backup-Konzept rotiert und können Daten noch für begrenzte Zeit enthalten.

12. Rechte betroffener Personen

Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.

Bei Daten, die WeldSphere im Auftrag eines Firmenkunden verarbeitet, wird die Anfrage regelmäßig mit dem jeweiligen Verantwortlichen koordiniert. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

13. Technische und organisatorische Maßnahmen

WeldSphere nutzt technische und organisatorische Maßnahmen wie HTTPS, rollenbasierte Zugriffe, Mandantentrennung, sichere Session-Cookies, Passwort-Hashing, Passwortregeln, Rate-Limits, Audit-Protokollierung, Upload-Prüfungen, Backups und Zugriffsbeschränkungen für Runtime-Daten.

Die konkreten Maßnahmen werden mit fortschreitender Produktentwicklung weiterentwickelt und können im Rahmen eines AVV beschrieben werden.

14. Aktualität

Stand: 6. Juli 2026. Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Datenverarbeitungen oder rechtliche Anforderungen ändern.

© 2026 WeldSphere Impressum · AVV · AGB · Kontakt