Datenschutz
Verantwortlicher
SIGAtech Softwareentwicklung, Inhaber Siegfried GaierMathildenstr. 11, 44793 Bochum, Deutschland
hallo@papernestapp.de
Diese Informationswebsite
Diese Erklärung betrifft die öffentlich erreichbare Informationswebsite papernestapp.de. Die Website bietet eine Kontoregistrierung und eine Webverwaltung. Der Verkauf neuer Plus-Abonnements ist noch gesperrt. Die öffentlichen Informationsseiten verwenden keine Cookies, keine Analysedienste, keine Werbung und keine extern geladenen Schriften. Für den Abruf der statischen Inhalte werden keine Skripte benötigt.
Hosting und technische Daten
Wir betreiben die Website auf unserem Server bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Deutschland. Bei einem Aufruf werden technisch notwendige Daten wie IP-Adresse, angeforderte Adresse und Verbindungszeit verarbeitet, um die Seite auszuliefern. Für diese Website ist das reguläre Zugriffsprotokoll deaktiviert. Bei technischen Fehlern können IP-Adresse und Fehlerdetails im Fehlerprotokoll erscheinen. Diese dienen der Fehlerbehebung und Sicherheit, nicht der Werbung oder Profilbildung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse am sicheren Betrieb.
Kontakt per E-Mail
Bei einer Nachricht verarbeiten wir deine E-Mail-Adresse und die von dir mitgeteilten Inhalte zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Daten nach Erledigung, soweit keine Aufbewahrungspflichten entgegenstehen.
Links und App
Externe Seiten, insbesondere der Apple App Store und sigatech.de, werden erst beim Anklicken eines Links aufgerufen. Dort gelten die jeweiligen Datenschutzhinweise. Auf den öffentlichen Informationsseiten wird kein Paddle-Skript geladen. Die Kaufprüfung erfolgt später serverseitig über Paddle. Vor dem Verkaufsstart werden die Hinweise zur Zahlungsabwicklung ergänzt. Für die bestehende iPhone-App gelten ihre eigenen Datenschutzhinweise.
Konten, Bestätigung und Sitzung
Für ein Konto speichern wir die E-Mail-Adresse, eine interne Kontokennung und einen mit scrypt abgeleiteten Passwortwert. E-Mail-Bestätigung und Passwortreset erfolgen über einmalige, zeitlich begrenzte Links. Bestätigungstokens gelten 24 Stunden, Resettokens 30 Minuten. Versand erfolgt über unseren eigenen Mailserver. Im Konto wird ein notwendiges HttpOnly-Sitzungscookie verwendet; die Sitzung gilt höchstens sieben Tage. Beim Abmelden oder Passwortreset wird sie widerrufen. Diese Verarbeitung dient der Bereitstellung des angeforderten Kontos (Art. 6 Abs. 1 lit. b DSGVO).
Dokumente und Speicherrechte
Nur Konten mit geprüftem aktivem Plus-Recht können Dokumente hochladen. Wir speichern Originaldateien sowie Dateinamen, Schlagwörter und eingegebenen Suchtext verschlüsselt auf unserem Server. Der Server kann die Inhalte für die angeforderte Nutzung entschlüsseln; es handelt sich nicht um eine Ende-zu-Ende-Verschlüsselung. Andere Konten haben keinen Zugriff. Beim Ablauf oder Downgrade bleiben Download und Löschung verfügbar; neue Uploads können gesperrt sein. Du kannst Dokumente im Konto löschen. Die Website enthält derzeit keine automatische Texterkennung.
Sicherheit und Aufbewahrung
Anfragen werden zum Schutz vor Missbrauch kurzzeitig begrenzt. Technische Zählwerte der IP-Adresse werden gehasht gespeichert und nach spätestens zwei Minuten beim nächsten API-Aufruf entfernt. E-Mail-Tokens werden nur als Hash gespeichert; die geschützte Versandwarteschlange wird nach Übergabe an den Mailserver entfernt. Die Kontodaten bleiben bis zur Kontolöschung bestehen. Bei der Kontolöschung werden Dokumente und Anmeldung entfernt; Kaufnachweise und zugehörige interne Kennungen können aufgrund gesetzlicher Abrechnungspflichten aufbewahrt werden. Sicherungskopien werden gesondert geschützt.
Deine Rechte
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung und – soweit anwendbar – Datenübertragbarkeit verlangen. Gegen die Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Wende dich dazu an die oben genannte E-Mail-Adresse.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf.
Stand: 05.10.2026.