Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist der Betreiber dieser Chain74-Instanz. Die Kontaktdaten finden Sie im Impressum.
2. Zweck und Umfang der Verarbeitung
Chain74 ist eine geschlossene B2B-Plattform für Vertragsabwicklung und Token-basierte Verrechnung zwischen registrierten Netzwerk-Teilnehmern. Es werden ausschließlich solche personenbezogenen Daten verarbeitet, die für den Betrieb der Plattform und die Erfüllung der vertraglichen Geschäftsbeziehung zwischen den Teilnehmern erforderlich sind.
2.1 Bei der Registrierung erhobene Daten
- Firmenname
- E-Mail-Adresse
- Passwort (ausschließlich als bcrypt-Hash gespeichert, niemals im Klartext)
- 2FA-Authenticator-Schlüssel sowie Backup-Codes (verschlüsselt bzw. gehasht)
2.2 Während der Nutzung erzeugte Daten
- Sitzungs-Cookie zur Aufrechterhaltung der Anmeldung (technisch notwendig)
- Wallet-Adresse und kryptographische Schlüssel (privater Schlüssel ausschließlich verschlüsselt mit dem serverseitigen Master-Key)
- Vertragsmetadaten (Beteiligte, Betreff, Zeitstempel, Dokumenten-Hash) als Einträge in der Blockchain
- Token-Transaktionen (Sender, Empfänger, Betrag, Zeitstempel) als Einträge in der Blockchain
- Server-Logs (IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent) zur Aufrechterhaltung der Betriebssicherheit
Vertragsdokumente selbst werden nicht gespeichert: Auf der Plattform wird ausschließlich der kryptographische Hash des Dokuments abgelegt. Das Originaldokument verbleibt bei den Vertragsparteien.
3. Rechtsgrundlagen
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): für die Bereitstellung der Plattformfunktionen, Vertragsabwicklung und Token-Verrechnung zwischen den Teilnehmern.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): für gesetzliche Aufbewahrungspflichten nach HGB und AO, insbesondere §§ 257 HGB, 147 AO (Aufbewahrung steuerrelevanter Unterlagen).
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): für Server-Logs zur IT-Sicherheit, Missbrauchsabwehr und Stabilität des Dienstes.
4. Cookies
Diese Plattform setzt ausschließlich einen technisch notwendigen
Session-Cookie (chain74_session) ein, um nach erfolgreicher
Anmeldung die Sitzung aufrechtzuerhalten. Dieser Cookie ist HttpOnly,
Secure-only und SameSite=Strict konfiguriert. Er enthält ausschließlich eine
zufällig erzeugte Sitzungs-ID, keinerlei personenbezogene Inhalte.
Mit dem Abmelden oder Schließen des Browsers wird der Cookie ungültig. Es werden keine Tracking-, Analyse- oder Marketing-Cookies gesetzt. Da der Cookie zur Erbringung des Dienstes zwingend erforderlich ist (§ 25 Abs. 2 Nr. 2 TTDSG), entfällt eine Einwilligungspflicht.
5. Speicherdauer
- Session-Cookie: bis zum Logout, maximal 8 Stunden Inaktivität.
- Konto-Stammdaten (Firmenname, E-Mail, Wallet): solange das Konto aktiv ist. Bei Deaktivierung des Kontos werden die Daten von der aktiven Nutzung ausgeschlossen, jedoch aus den unten genannten Gründen nicht unmittelbar gelöscht.
- Vertrags- und Token-Daten in der Blockchain: für die Dauer der Geschäftsbeziehung sowie über die handels- und steuerrechtlichen Aufbewahrungsfristen hinaus (siehe Abschnitt 6).
- Server-Logs: 30 Tage, danach werden sie automatisch gelöscht.
- Passwort-Reset-Tokens: maximal 1 Stunde.
6. Besonderheit Blockchain – eingeschränktes Recht auf Löschung
Die Plattform speichert Transaktionen in einer Blockchain. Aufgrund der kryptographischen Verkettung der Blöcke ist eine nachträgliche Löschung oder Änderung einzelner Einträge technisch nicht möglich, ohne die Integrität der gesamten Datenstruktur zu zerstören. In der Chain werden bewusst nur die zur Vertragsabwicklung erforderlichen Mindestdaten gespeichert: Wallet- Adressen (pseudonymisiert), Beträge, Zeitstempel, Schlagworte und kryptographische Hashes. Direkt identifizierende Daten (Klarname, E-Mail, Anschrift) liegen ausschließlich in der referenzierten relationalen Datenbank, dort können Auskunfts- und Löschungsansprüche regulär erfüllt werden.
Bei einem Löschungsverlangen nach Art. 17 DSGVO werden die identifizierenden Daten in der Datenbank gelöscht oder anonymisiert; die Wallet-Adresse in der Blockchain wird dadurch zu einem rein pseudonymen Datum ohne Bezug zu einer natürlichen oder juristischen Person. Eine vollständige Entfernung aus der Chain ist gesetzlich nicht zwingend, sofern berechtigte Interessen (Beweissicherheit, Vertragsdokumentation, gesetzliche Aufbewahrungspflichten) dem entgegenstehen.
7. Empfänger der Daten
Personenbezogene Daten werden grundsätzlich nicht an Dritte weitergegeben. Eine Übermittlung erfolgt ausschließlich:
- an andere Netzwerk-Teilnehmer, soweit sie an einer Transaktion oder einem Vertrag mit Ihnen beteiligt sind (Wallet-Adresse, Firmenname, ggf. Beträge und Vertragsbetreffe);
- an den E-Mail-Versanddienst (lokaler MTA des Hosting-Providers oder ein vom Plattform-Betreiber konfigurierter SMTP-Anbieter), soweit zur Zustellung von System-Benachrichtigungen erforderlich;
- an Behörden, soweit eine gesetzliche Verpflichtung besteht (z.B. Anfragen von Strafverfolgungsbehörden mit Rechtsgrundlage).
8. Übermittlung in Drittländer
Die Plattform wird auf Servern innerhalb der Europäischen Union betrieben. Eine Übermittlung personenbezogener Daten in Drittländer findet im Standardbetrieb nicht statt. Sollte der Plattform-Betreiber einen SMTP-Versanddienst außerhalb der EU einsetzen, wird dies im Impressum offengelegt; in diesem Fall erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
9. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen die folgenden Rechte:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung Ihrer Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO; siehe Abschnitt 6 zu Besonderheiten der Blockchain);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit (Art. 20 DSGVO);
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt sind (Art. 21 DSGVO);
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde, in der Regel der Aufsichtsbehörde Ihres Wohnsitzes oder Arbeitsplatzes (Art. 77 DSGVO).
10. Datensicherheit
Die Plattform setzt branchenübliche Schutzmaßnahmen ein, insbesondere:
- TLS-verschlüsselte Übertragung sämtlicher Daten zwischen Browser und Server;
- Passwörter werden ausschließlich als bcrypt-Hash mit Cost-Faktor 12 gespeichert;
- Wallet-Schlüssel und SMTP-Zugangsdaten werden mit AES-256-GCM verschlüsselt (Schlüsselableitung per HKDF aus einem serverseitigen Master-Key);
- Pflicht-Zwei-Faktor-Authentifizierung (TOTP) für alle Konten;
- Rate-Limiting und Replay-Schutz auf Authentifizierungs-Endpoints;
- Strikte HttpOnly-/Secure-/SameSite-Cookies.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn rechtliche Vorgaben oder funktionale Änderungen an der Plattform dies erforderlich machen. Die jeweils aktuelle Fassung ist über den Footer der Plattform abrufbar.