Datenschutzerklärung
Stand: Februar 2026
1. Verantwortlicher
Georgios Sevastakis
E-Mail: contact@orchix.dev
Weitere Angaben: Impressum
2. Welche Daten wir erheben
2.1 Besuch der Website
Beim Besuch von orchix.dev speichert unser Server vorübergehend:
- IP-Adresse (für max. 7 Tage in Server-Logs, danach automatisch gelöscht)
- Datum und Uhrzeit des Zugriffs
- Browser-Typ und Betriebssystem
2.2 Kauf einer Lizenz
Beim Kauf einer ORCHIX PRO Lizenz erheben und speichern wir:
- E-Mail-Adresse – zur Zustellung des Lizenzschlüssels und für den Abo-Verwaltungs-Zugang. Rechtsgrundlage: Art. 6 Abs. 1b DSGVO (Vertragserfüllung)
- Stripe-Kunden-ID – technische Referenz zum Stripe-Kundenkonto, für Abo-Verwaltung und Webhook-Verarbeitung
- Stripe-Abonnement-ID – zur Zuordnung von Zahlungsereignissen
- Gerätefingerabdruck (Hash) – zur Begrenzung der Aktivierungen auf max. 3 Geräte. Gespeichert wird ausschließlich ein irreversibler SHA-256-Hash, kein Klartext-Fingerabdruck. Dieser Hash ist kein personenbezogenes Datum.
Zahlungsdaten (Kreditkartennummer, Bankverbindung) werden nicht von uns gespeichert – diese verarbeitet ausschließlich Stripe.
2.3 Cookies und lokaler Speicher
- Session Cookie: Für den Web-UI-Login, gültig für 8 Stunden
- Cookie-Consent: Deine Zustimmung wird im LocalStorage gespeichert (kein Server-Zugriff)
3. Auftragsverarbeiter (Art. 28 DSGVO)
Wir setzen folgende Dienstleister ein, mit denen Auftragsverarbeitungsverträge bestehen:
- Stripe, Inc. (USA, EU-Standardvertragsklauseln) – Zahlungsabwicklung und Abonnementverwaltung. Datenschutz Stripe
- Resend, Inc. (USA, EU-Standardvertragsklauseln) – Transaktionale E-Mail-Zustellung (Lizenzschlüssel, Verwaltungslinks). Datenschutz Resend
- Contabo GmbH (Deutschland) – Serverhosting. Alle Daten werden auf deutschen Servern gespeichert. Datenschutz Contabo
4. Speicherdauer und Löschfristen
- Aktive Lizenz: Daten werden während der aktiven Abonnementlaufzeit gespeichert
- Gekündigte/abgelaufene Lizenz: Automatische Löschung nach 3 Jahren
- Server-Logs (IP): 7 Tage
- Session Cookie: 8 Stunden
- Rechnungen bei Stripe: 10 Jahre (gesetzliche Aufbewahrungspflicht nach § 147 AO)
5. Deine Rechte (DSGVO)
Du hast folgende Rechte gegenüber uns:
- Art. 15 – Auskunft: Welche Daten wir über dich gespeichert haben
- Art. 16 – Berichtigung: Korrektur unrichtiger Daten
- Art. 17 – Löschung: Löschung deiner Daten (Recht auf Vergessenwerden)
- Art. 18 – Einschränkung: Einschränkung der Verarbeitung
- Art. 20 – Datenübertragbarkeit: Daten in maschinenlesbarem Format
- Art. 21 – Widerspruch: Widerspruch gegen die Verarbeitung
Zur Ausübung deiner Rechte schreib eine E-Mail an support@orchix.dev. Wir antworten innerhalb von 30 Tagen.
Du hast außerdem das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde einzureichen.
6. Sicherheit
- HTTPS-Verschlüsselung (TLS 1.2+)
- HMAC-signierte Lizenzschlüssel (Klartext nie gespeichert)
- Rate Limiting auf allen API-Endpunkten
- Gehostete Datenbank mit verschlüsselter Verbindung