Datenschutz

Datenschutzerklärung

Zuletzt geprüft: 14. Juli 2026

1. Wer wir sind

AuthenSeal ist ein Dienst zum Erstellen und Prüfen technischer Nachweise für digitale Dateien, einschließlich kryptografischer Hashes, öffentlicher Verifizierungsseiten und PDF-Zertifikate, die aus gespeicherten Siegel-Metadaten erzeugt werden.

Diese Erklärung beschreibt, wie AuthenSeal personenbezogene Daten in der aktuellen Webanwendung verarbeitet, einschließlich Registrierung, Anmeldung, Google OAuth, Dateiversiegelung, Verifizierung, Zahlungen, Cookies und Kontolöschung.

2. Welche Daten wir verarbeiten

Je nach Nutzung von AuthenSeal verarbeiten wir folgende Datenkategorien:

  • Kontodaten: E-Mail-Adresse, Anzeigename, optionaler Firmenname, Kontotarif, Erstellungszeitpunkt, letzter Login, Passwort-Hash bei Passwortkonten und externe Login-IDs bei OAuth-Konten.
  • Google-OAuth-Daten: Bei der Anmeldung mit Google fragt AuthenSeal E-Mail- und Profilinformationen ab, um Ihr Konto zu erstellen, zu verknüpfen oder Sie anzumelden.
  • Upload-Daten: Dateien, die zum Versiegeln, Prüfen, AI-Labeling, für Bildtools oder PDF-Tools übermittelt werden, werden vom Server gelesen, um die gewünschte Funktion auszuführen.
  • Siegel- und Zertifikatsdaten: ursprünglicher Dateiname, Dateigröße, MIME-Typ, SHA-256/SHA-512-Hashes, öffentlicher Verifizierungstoken, Erklärungstext, C2PA-Metadaten soweit verfügbar, RFC-3161-Zeitstempeldaten, AI-Signal-Metadaten soweit erzeugt und Daten generierter Zertifikate.
  • Abrechnungsdaten: Stripe-Kunden-/Abonnementkennungen und Tarifänderungen von Stripe. AuthenSeal speichert keine vollständigen Kartennummern.
  • Sicherheits- und Betriebsdaten: Authentifizierungs-Cookies, Sprach-Cookies, Preview-Cookies, API-Nutzungsdaten, Rate-Limiting-Daten, Anwendungslogs und sicherheitsrelevante Ereignisse.

3. Warum wir Daten verarbeiten

Wir verarbeiten personenbezogene Daten, um AuthenSeal bereitzustellen und zu schützen. Die Hauptzwecke sind:

  • Erstellung, Verwaltung und Absicherung von Benutzerkonten.
  • Anmeldung per Passwort oder konfigurierte OAuth-Anbieter wie Google.
  • Verarbeitung hochgeladener Dateien zur Hash-Berechnung, Erkennung von Dateifähigkeiten, Prüfung oder Einbettung von C2PA-Daten, Zeitstempelung, Labeling und Erstellung der vom Nutzer angeforderten Ausgaben.
  • Erstellung öffentlicher Verifizierungsnachweise und PDF-Zertifikate aus Siegel-Metadaten.
  • Durchsetzung von Tariflimits, Nutzungslimits und Rate Limits.
  • Verarbeitung kostenpflichtiger Tarife und Zahlungsereignisse über Stripe.
  • Bearbeitung von Support-, Datenschutz-, Sicherheits- und Kontolöschungsanfragen.

4. Hochgeladene Dateien und generierte Zertifikate

Wenn Sie eine Datei hochladen, liest AuthenSeal diese, um die gewünschte Operation auszuführen. Beim Versiegeln berechnet der Dienst kryptografische Hashes und speichert Siegel-Metadaten in PostgreSQL. Bei der Verifizierung kann der Dienst einen Hash berechnen und mit gespeicherten Datensätzen vergleichen. Bei Bild- und PDF-Tools verarbeitet der Dienst die hochgeladene Datei und gibt die verarbeitete Datei zurück.

Zertifikate werden aus gespeicherten Siegel-Metadaten wie Dateiname, Hashes, öffentlichem Token, Zeitstempeln, Erklärungstext und C2PA-Informationen erzeugt, soweit verfügbar. Öffentliche Verifizierungsseiten können ausgewählte Siegel-Metadaten anzeigen.

5. Hosting und Dienstleister

Der aktuelle Code und die aktuelle Bereitstellung verwenden oder unterstützen folgende Anbieter:

  • Railway für Anwendungshosting und PostgreSQL-Hosting in der aktuellen Produktionsumgebung.
  • PostgreSQL für Kontodaten, Siegel-Datensätze, Nutzungsdaten, Abonnements und Data-Protection-Schlüssel.
  • Google OAuth für optionale Anmeldung mit E-Mail- und Profil-Scopes.
  • Stripe für Checkout, Abonnementabrechnung, Billing-Portal-Sitzungen und tarifbezogene Webhook-Änderungen.
  • Resend für E-Mail-Zustellung, sofern konfiguriert, z. B. Willkommens-, Verifizierungs-, Reset- und Benachrichtigungs-E-Mails.
  • Konfigurierte RFC-3161-Zeitstempelstellen für Zeitstempelanfragen auf Basis von Datei-Hashes, nicht vollständigen Dateien.
  • Cloudflare R2-Speicher, sofern konfiguriert; andernfalls kann die Anwendung lokalen Speicher als Fallback für Entwicklungs- oder Nicht-R2-Umgebungen nutzen.

6. Cookies

AuthenSeal verwendet Cookies und ähnliche serverseitige Mechanismen, die für den Betrieb des Dienstes erforderlich sind:

  • Authentifizierungs-Cookie `sealit.auth`, um angemeldete Nutzer angemeldet zu halten.
  • Internes Analytics-Cookie `sealit.visit`, das zur Zählung eindeutiger Homepage-Sitzungen in der nur für Admins sichtbaren Analytics-Ansicht verwendet wird.
  • Preview-Cookie `sealit.preview`, um Preview-Zugriff bei aktiviertem Coming-Soon-Modus zu ermöglichen.
  • Sprachpräferenz-Cookie, das von ASP.NET Core Localization zur Speicherung der ausgewählten Sprache verwendet wird.
  • Sicherheits- und Framework-Cookies oder Tokens, die von ASP.NET Core für Authentifizierung, Antiforgery und sicheren Betrieb verwendet werden.

7. Zahlungen

Kostenpflichtige Tarife werden über Stripe verarbeitet. AuthenSeal erstellt Stripe-Checkout-Sitzungen und kann Sie auf von Stripe gehostete Checkout- oder Billing-Portal-Seiten weiterleiten. Stripe sendet Webhook-Ereignisse, damit die Anwendung Ihren Tarif aktualisieren kann.

Kartendaten werden von Stripe verarbeitet und nicht von AuthenSeal gespeichert. AuthenSeal speichert nur Abrechnungskennungen und Tarifinformationen, die zur Verbindung Ihres Kontos mit dem Abonnementstatus erforderlich sind.

8. Rechte nach der DSGVO

Sofern die DSGVO auf Sie anwendbar ist, können Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen die Verarbeitung personenbezogener Daten haben. Außerdem können Sie das Recht haben, eine Beschwerde bei einer Aufsichtsbehörde einzureichen.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns über den untenstehenden Datenschutzkontakt. Wir müssen ggf. Ihre Identität prüfen, bevor wir eine Anfrage bearbeiten.

9. Konto- und Datenlöschung

Angemeldete Nutzer können in den Einstellungen eine Kontolöschung anfordern. Die aktuelle Anwendung löscht das Konto per Soft Delete und ändert die gespeicherte E-Mail-Adresse, sodass sie nicht mehr als aktive Konto-E-Mail verwendet wird.

Da Siegel-Datensätze und öffentliche Verifizierungsseiten mit Zertifikaten, Hashes, Erklärungen, Abrechnungsverlauf oder Sicherheitsaufzeichnungen verbunden sein können, werden Löschanfragen je nach Art der Daten und anwendbaren Pflichten geprüft und bearbeitet. Für Konto- und Datenlöschungsanfragen kontaktieren Sie uns über die untenstehende Datenschutzadresse.

10. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung aktualisieren, wenn sich Dienst, Anbieter, Konfiguration oder rechtliche Anforderungen ändern. Die auf dieser Seite angezeigte Version ist die aktuelle öffentliche Version für AuthenSeal.

Kontakt

Für Datenschutzfragen, DSGVO-Anfragen sowie Konto- oder Datenlöschungsanfragen kontaktieren Sie AuthenSeal unter:

privacy@authenseal.com

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please retry or reload the page.