DATENSCHUTZ / PRIVACY NOTICE
Datenschutz / Privacy
1. Verantwortlicher / Controller
Stefan Hüffer, handelnd unter / trading as CandySlate Business
Simon-von-Utrecht-Straße 14
20359 Hamburg
Deutschland / Germany
E-Mail / Email: hello@candyslate.com
Telefon / Telephone: +49 (0) 151 64501262
2. Portal-Aufruf und Server-Logs / Portal access and server logs
Beim Aufruf können IP-Adresse, Zeitpunkt, Ressource, Referrer sowie Browser- und Betriebssystemangaben zur sicheren Bereitstellung, Fehleranalyse und Missbrauchsabwehr verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der sichere und zuverlässige Betrieb. Logs werden grundsätzlich innerhalb von 30 Tagen gelöscht, soweit ein dokumentierter Sicherheitsvorfall keine längere Aufbewahrung erfordert.
When the portal is accessed, the IP address, time, resource, referrer, browser and operating-system information may be processed for secure delivery, troubleshooting and abuse prevention under Art. 6(1)(f) GDPR. Logs are generally deleted within 30 days unless a documented security incident requires longer retention.
3. Slate ID, Anmeldung und Sitzungen / Slate ID, sign-in and sessions
Für die Anmeldung verarbeitet CandySlate Business die Slate-ID-Kennung, verifizierte E-Mail-Adresse, Name, Aussteller, Authentifizierungszeitpunkt und verwendete Authentifizierungsmethoden sowie kurzlebige Zugriffs- und gegebenenfalls rotierende Refresh-Token. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für den bereitgestellten Portalzugang und Art. 6 Abs. 1 lit. f DSGVO für sichere Authentifizierung. Im Browser liegt nur eine zufällige Sitzungskennung; der verschlüsselte Sitzungszustand wird serverseitig in Redis gespeichert und spätestens mit dem Sitzungsablauf gelöscht. Ohne die erforderlichen Identitätsdaten ist eine Anmeldung nicht möglich.
For sign-in, CandySlate Business processes the Slate ID subject, verified email address, name, issuer, authentication time and methods, plus short-lived access tokens and, where issued, rotating refresh tokens. The legal bases are Art. 6(1)(b) GDPR for portal access and Art. 6(1)(f) GDPR for secure authentication. Only a random session identifier is stored in the browser; encrypted session state is held server-side in Redis and deleted no later than session expiry. Sign-in is not possible without the required identity data.
4. Organisationen, Apps und Geschäftsdaten / Organizations, apps and business data
Zur Vertragserfüllung werden Organisationszuordnung, Rolle, Berechtigungen, gebuchte Produkte, Dienste, Geräte- und Bereitstellungsstatus sowie erforderliche Support- und Abrechnungsinformationen verarbeitet. Berechtigte Organisationsmitglieder können außerdem die an RenderCandy und CandySlate gerichteten Kontakt- und Supportanfragen bearbeiten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und, für sichere Administration und Nachvollziehbarkeit, Art. 6 Abs. 1 lit. f DSGVO. Handels- und steuerrechtliche Daten werden nach Art. 6 Abs. 1 lit. c DSGVO für die gesetzliche Frist aufbewahrt.
To perform contracts, we process organization membership, role, entitlements, subscribed products, services, device and provisioning status, and necessary support and billing information. Authorized organization members may also handle inquiries addressed to RenderCandy and CandySlate. The legal bases are Art. 6(1)(b) GDPR and, for secure administration and accountability, Art. 6(1)(f) GDPR. Records required by commercial or tax law are retained under Art. 6(1)(c) GDPR for the statutory period.
5. Cookies, lokale Speicherung und Offline-Funktion / Cookies, local storage and offline support
Die Anmeldung setzt technisch notwendige, HTTP-only geschützte OIDC-Prüfcookies für höchstens zehn Minuten und eine Sitzungskennung für höchstens acht Stunden. Die gewählte aktive Organisation kann in einem technisch notwendigen Cookie bis zu einem Jahr gespeichert werden. Ein Service Worker speichert ausschließlich die Offline-Seite und lokale PWA-Symbole im Browser-Cache. Marketing- oder Analyse-Cookies, Profiling und automatisierte Entscheidungen werden nicht eingesetzt.
Sign-in uses strictly necessary, HTTP-only OIDC verification cookies for no more than ten minutes and a session identifier for no more than eight hours. The selected active organization may be stored in a necessary cookie for up to one year. A service worker caches only the offline page and local PWA icons. No marketing or analytics cookies, profiling or automated decision-making are used.
6. Empfänger und Übermittlungen / Recipients and transfers
Slate ID, CandySlate Console API und die Business-Inbox werden durch denselben Verantwortlichen betrieben. Zugriff erhalten nur nach Rolle berechtigte Personen. Beauftragte Hosting-, Infrastruktur-, E-Mail- und Backup-Dienstleister können Daten verarbeiten, soweit dies technisch oder vertraglich erforderlich ist. Eine Weitergabe zu eigenen Zwecken der Empfänger findet nicht statt. Für die beschriebenen Kernprozesse ist keine Übermittlung außerhalb der EU/des EWR vorgesehen; eine künftige Übermittlung würde vorab auf Rechtsgrundlage und Garantien geprüft.
Slate ID, the CandySlate Console API and the Business inbox are operated by the same controller. Access is restricted by role. Contracted hosting, infrastructure, email and backup providers may process data where technically or contractually necessary. Data is not disclosed for recipients’ own purposes. A transfer outside the EU/EEA is not intended for these core processes; any future transfer would first be assessed for a legal basis and safeguards.
7. Speicherdauer / Retention
Sitzungsdaten werden spätestens mit Ablauf der Sitzung gelöscht; die aktive Organisationsauswahl läuft nach höchstens einem Jahr ab oder wird beim Abmelden gelöscht. Vertrags- und Kontodaten bleiben für die Vertragsdauer und anschließend nur im gesetzlich oder zur Rechtsverteidigung erforderlichen Umfang gespeichert. Offensichtlicher Anfrage-Spam wird nach 30 Tagen, abgeschlossene Anfragen werden nach 365 Tagen gelöscht, sofern keine Pflicht oder ein dokumentierter Legal Hold entgegensteht. Verschlüsselte Backups werden rollierend überschrieben.
Session data is deleted no later than session expiry; the active organization choice expires after no more than one year or is cleared on sign-out. Contract and account data is retained for the contractual relationship and afterwards only where required by law or legal claims. Obvious inquiry spam is deleted after 30 days and closed inquiries after 365 days unless a duty or documented legal hold applies. Encrypted backups are overwritten on a rolling schedule.
8. Sicherheit / Security
Wir setzen TLS, PKCE und Nonce-Prüfung, serverseitig verschlüsselte Token-Speicherung, rotierende Refresh-Token, kurze Sitzungsfristen, rollenbasierte Autorisierung, getrennte Zugangsdaten, geregelte Löschung und clientseitig verschlüsselte Backups ein. Absolute Sicherheit kann dennoch nicht garantiert werden.
We use TLS, PKCE and nonce validation, encrypted server-side token storage, rotating refresh tokens, short session lifetimes, role-based authorization, separate credentials, controlled deletion and client-side encrypted backups. Absolute security cannot be guaranteed.
9. Rechte und Beschwerde / Rights and complaint
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch nach Art. 15 bis 21 DSGVO. Eine Einwilligung kann, soweit einschlägig, für die Zukunft widerrufen werden. Beschwerden sind bei einer Aufsichtsbehörde möglich, insbesondere bei Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg, https://datenschutz-hamburg.de.
Subject to the statutory requirements, you have rights of access, rectification, erasure, restriction, portability and objection under Arts. 15–21 GDPR. Consent, where applicable, may be withdrawn for the future. You may lodge a complaint with a supervisory authority, in particular The Hamburg Commissioner for Data Protection and Freedom of Information.
Stand / Last updated: 2026-09-02.1