Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Authentifizierungsdienst Authenseiter und den rechtlichen Informationsseiten unter legal.authenseiter.com ist:
Gentic7 GmbH
Wellheimer Straße 8
91795 Dollnstein
Deutschland
E-Mail:
2. Datenschutzkontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie uns unter kontaktieren.
3. Geltungsbereich und Zwecke
Diese Datenschutzerklärung gilt für den öffentlich erreichbaren Authentifizierungsdienst Authenseiter. Authenseiter dient als zentrale Anmeldeschnittstelle für von Gentic7 betriebene Plattformen und Anwendungen. Der Dienst prüft Zugriffsberechtigungen, führt Anmeldeabläufe durch, setzt technisch notwendige Authentifizierungs- und Sitzungsinformationen und leitet Nutzer anschließend an die jeweils angeforderte Anwendung weiter.
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung des Dienstes, die Authentifizierung, die Zugriffskontrolle, die Systemsicherheit, die Störungsanalyse und die Erfüllung gesetzlicher Pflichten erforderlich ist.
4. Aufruf der Rechtsseiten und technische Protokolle
Die Seiten unter legal.authenseiter.com werden als statische Inhalte über Amazon Web Services (AWS), insbesondere S3 und CloudFront, bereitgestellt. Dabei werden beim Aufruf technisch erforderliche Verbindungs- und Protokolldaten verarbeitet, insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Abrufs
- angeforderte URL und Statuscode
- Referrer-URL
- Browser- und Geräteinformationen
- Hostname bzw. Edge-Standort zur Auslieferung
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, performanten und missbrauchsresistenten Bereitstellung des Dienstes und der rechtlich erforderlichen Informationen.
5. Authentifizierung und Zugriffskontrolle
Wenn Sie Authenseiter zur Anmeldung nutzen, verarbeiten wir die für den Login und die Zugriffsprüfung erforderlichen Daten. Dazu können insbesondere gehören:
- E-Mail-Adresse
- Name bzw. angezeigter Benutzername, soweit für das Konto hinterlegt
- Benutzer-, Organisations- und Rollenbezug, soweit für den Zugriff erforderlich
- angeforderte Zielanwendung, angeforderte URL und Weiterleitungsziele
- Authentifizierungs-, Sitzungs- und Token-Informationen
- Client-IP, User-Agent sowie weitere Sicherheits- und Fehlerprotokolle
Die Verarbeitung erfolgt zur Durchführung des angeforderten Login- und Zugriffsprozesses sowie zur Absicherung des Dienstes auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
6. Passwortlose Anmeldung per E-Mail-Code
Authenseiter nutzt für interaktive Anmeldungen einen passwortlosen Login per E-Mail-Code. Hierbei verarbeiten wir Ihre E-Mail-Adresse, den generierten Login-Code, eine Referenzkennung sowie technische Daten zur Zustellung und Verifikation. Die Codes werden serverseitig nur kurzfristig gespeichert und nach erfolgreicher Verwendung bzw. nach Ablauf verworfen.
Die Verarbeitung erfolgt zur Erbringung des angeforderten Authentifizierungsdienstes gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Missbrauchsabwehr gemäß Art. 6 Abs. 1 lit. f DSGVO.
7. Technisch notwendige Cookies und serverseitige Sitzungen
Authenseiter und die zugehörige Authentifizierungs-API verwenden ausschließlich technisch notwendige Cookies und serverseitige Sitzungsdaten, um den von Ihnen ausdrücklich angeforderten Login- und Zugriffsdienst bereitzustellen. Dazu gehören insbesondere die Cookies __auth_access, __auth_refresh, auth_session und __auth_browser_session.
Diese Informationen werden genutzt, um Anmeldungen fortzuführen, Sitzungen abzusichern, mehrere gemerkte Identitäten in einem Browser zu verwalten, Tokens zu erneuern und Abmeldungen auszuführen. Analyse-, Marketing- oder Tracking-Cookies werden auf dieser Authenseiter-Oberfläche nicht eingesetzt.
Soweit für das Setzen oder Auslesen dieser Informationen eine Regelung des TDDDG einschlägig ist, erfolgt dies, weil die Speicherung bzw. der Zugriff unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen (Paragraf 25 Abs. 2 Nr. 2 TDDDG). Datenschutzrechtliche Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Für den Authenseiter-Dienst gelten insbesondere folgende typische Speicherdauern:
- Login-Codes: regelmäßig bis zu 15 Minuten
- direkte Auth-Sitzungen: regelmäßig bis zu 7 Tage
- Browser-Sitzungen für gemerkte Identitäten: regelmäßig bis zu 30 Tage
- Access-Tokens: regelmäßig bis zu 1 Stunde
- Refresh-Tokens: regelmäßig bis zu 30 Tage
- technische Protokolle: nur solange, wie dies für Betrieb, Sicherheit und Störungsanalyse erforderlich ist
9. Empfänger und Auftragsverarbeiter
Wir übermitteln personenbezogene Daten nur, soweit dies für den Betrieb von Authenseiter erforderlich ist oder eine gesetzliche Pflicht besteht. Empfänger können insbesondere technische Dienstleister und Auftragsverarbeiter in den Bereichen Hosting, Content Delivery, Infrastruktur, E-Mail-Versand und Sicherheitsbetrieb sein.
Hierzu gehören insbesondere Dienste von Amazon Web Services für Infrastruktur, statische Auslieferung und den Versand technischer Authentifizierungs-E-Mails. Soweit dabei personenbezogene Daten in Drittstaaten übermittelt oder dort verarbeitet werden, erfolgt dies nur auf Grundlage der gesetzlichen Voraussetzungen, insbesondere auf Basis eines Angemessenheitsbeschlusses oder geeigneter Garantien wie Standardvertragsklauseln.
10. Keine freiwilligen Tracking- oder Marketingdienste
Auf den Authenseiter- und legal.authenseiter.com-Seiten setzen wir keine freiwilligen Analyse-, Remarketing- oder Werbedienste ein. Insbesondere werden dort keine Marketing-Cookies, kein Conversion-Tracking und keine personalisierte Nutzungsanalyse betrieben.
11. Ihre Rechte
Sie haben gegenüber uns die gesetzlichen Rechte, insbesondere:
- Auskunft gemäß Art. 15 DSGVO
- Berichtigung gemäß Art. 16 DSGVO
- Löschung gemäß Art. 17 DSGVO
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Datenübertragbarkeit gemäß Art. 20 DSGVO
- Widerspruch gemäß Art. 21 DSGVO gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte können Sie sich an wenden.
12. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben unbeschadet anderweitiger Rechtsbehelfe das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Für uns zuständig ist insbesondere:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
13. Aktualisierung dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn rechtliche, technische oder organisatorische Änderungen dies erforderlich machen. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.