1. Verantwortlicher
Alexander Komissarov
Teplitzer Str. 104
01219 Dresden
Deutschland
E-Mail: hallo@shortaktien.de
2. Rollen bei der Datenverarbeitung
Für Registrierung, Vertragsverwaltung, Abrechnung, Support und den sicheren Betrieb von JustizDesk ist der oben genannte Anbieter Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO).
Wenn Kunden in JustizDesk Auftrags-, Gerichts-, Beteiligten- oder Dokumentendaten verarbeiten, bestimmen grundsätzlich die Kunden Zweck und Mittel dieser Verarbeitung. JustizDesk verarbeitet diese Daten dann weisungsgebunden als Auftragsverarbeiter. Vor einer produktiven Nutzung mit personenbezogenen Falldaten ist deshalb ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abzuschließen.
3. Hosting und Server-Protokolle
JustizDesk wird auf einem virtuellen Server der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland, betrieben. Zur sicheren und stabilen Bereitstellung werden technisch erforderliche Protokolldaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browserkennung und HTTP-Status.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in Betriebssicherheit, Fehleranalyse und Missbrauchsabwehr. Protokolle werden nur so lange gespeichert, wie sie für diese Zwecke erforderlich sind, und anschließend gelöscht oder anonymisiert, sofern keine sicherheitsrelevante Prüfung eine längere Aufbewahrung erfordert.
4. Registrierung, Benutzerkonto und Vertrag
Bei Registrierung und Nutzung verarbeiten wir insbesondere Name, E-Mail-Adresse, Organisation, Sprache, Zeitzone, Rollen, Kontostatus und einen technisch gesicherten Passwort-Hash. Außerdem werden vertrags- und sicherheitsrelevante Ereignisse protokolliert.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und des Nutzungsvertrags nach Art. 6 Abs. 1 lit. b DSGVO sowie für gesetzliche Nachweis- und Aufbewahrungspflichten nach Art. 6 Abs. 1 lit. c DSGVO.
5. Sitzungen und technisch notwendige Cookies
JustizDesk verwendet ausschließlich technisch notwendige Sitzungs- und Sicherheits-Cookies, damit Anmeldung, CSRF-Schutz und der geschützte Arbeitsbereich funktionieren. Diese Cookies werden nicht für Werbung oder seitenübergreifendes Tracking eingesetzt.
Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO.
6. Auftrags-, Termin- und Abrechnungsdaten
Je nach Nutzung können Gerichte, Aktenzeichen, Kontakte, Beteiligte, Termine, Sprachen, Zeit- und Reiseabschnitte, Fahrtstrecken, Auslagen, Belege, Vergütungsanträge, eRechnungen, Zahlungsstände und Notizen verarbeitet werden. Diese Inhalte können personenbezogene und im Einzelfall besonders schutzbedürftige Daten enthalten.
Der jeweilige Kunde ist für die Rechtmäßigkeit der Eingabe, Zugriffsvergabe, Aufbewahrung und Löschung dieser Fachdaten verantwortlich. JustizDesk verarbeitet sie zur Vertragserfüllung und – soweit ein Auftragsverarbeitungsverhältnis besteht – ausschließlich nach dokumentierter Weisung.
7. Dokumente, Belege und Datensicherung
Hochgeladene Dokumente und Belege werden im objektbasierten Speicher der JustizDesk-Infrastruktur abgelegt. Metadaten, Versionen und kryptografische Prüfsummen können gespeichert werden, um Zuordnung, Integrität und Nachvollziehbarkeit sicherzustellen.
Verschlüsselte oder zugriffsgeschützte Sicherungskopien werden in rollierenden Sicherungszyklen vorgehalten und nach Ablauf des jeweiligen Zyklus überschrieben. Gelöschte Daten können daher für einen begrenzten Zeitraum noch in nicht produktiv genutzten Backups enthalten sein.
8. Abonnements und Zahlung über Stripe
Für Testphase, Checkout, Abonnementverwaltung und Zahlungen nutzen wir Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Dabei werden unter anderem E-Mail-Adresse, Stripe-Kundenkennung, gewählter Tarif, Abonnement- und Zahlungsstatus sowie Transaktionsmetadaten verarbeitet. Vollständige Karten- oder Bankdaten werden direkt von Stripe erhoben und nicht in JustizDesk gespeichert.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO zur Betrugsprävention. Stripe kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten und beschreibt hierfür geeignete Garantien, insbesondere Standardvertragsklauseln und – soweit anwendbar – das EU-U.S. Data Privacy Framework. Weitere Informationen: Datenschutzerklärung von Stripe.
9. E-Mail-Kommunikation und Support
Für Registrierung, Abonnementereignisse, Support und administrative Mitteilungen nutzen wir den E-Mail-Versanddienst Mailjet der Sinch Email-Gruppe. Anbieter in Deutschland ist die Mailjet GmbH, Alt-Moabit 2, 10557 Berlin. Dabei werden insbesondere Empfängeradresse, Absenderadresse, Betreff, Nachrichteninhalt sowie technische Zustell-, Öffnungs-, Fehler- und Missbrauchsinformationen verarbeitet.
Die Verarbeitung erfolgt zur Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO und für die sichere, zuverlässige Zustellung sowie Missbrauchsabwehr nach Art. 6 Abs. 1 lit. f DSGVO. Mailjet kann verbundene Unternehmen und Unterauftragsverarbeiter auch außerhalb des Europäischen Wirtschaftsraums einsetzen. Nach Angaben von Sinch Email werden hierfür geeignete Garantien wie Standardvertragsklauseln und – soweit anwendbar – das EU-U.S. Data Privacy Framework genutzt.
Mit Mailjet wird ein Vertrag zur Auftragsverarbeitung abgeschlossen. Weitere Informationen finden sich in der Datenschutzerklärung von Mailjet und im Datenschutznachtrag von Sinch.
10. Administration, Sicherheit und Empfänger
Administratoren können Konten suchen, Vertragsstatus einsehen, Supportnachrichten senden, Passwortzurücksetzungen veranlassen und Konten löschen. Solche Eingriffe werden auf notwendige Support- und Sicherheitszwecke beschränkt und nachvollziehbar protokolliert.
Empfänger personenbezogener Daten können insbesondere netcup als Hostinganbieter, Stripe als Zahlungsdienstleister, Mailjet/Sinch Email als E-Mail-Versanddienstleister sowie Behörden bei einer gesetzlichen Verpflichtung sein. Eine Weitergabe zu Werbezwecken findet nicht statt.
11. Speicherdauer und Löschung
Kontodaten werden grundsätzlich für die Dauer des Vertrags gespeichert. Nach Vertragsende löschen oder anonymisieren wir sie, soweit keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verteidigungspflichten entgegenstehen. Steuer- und abrechnungsrelevante Unterlagen können entsprechend den gesetzlichen Fristen länger gespeichert werden.
Fachdaten werden nach den vereinbarten Weisungen und Löschfristen behandelt. Sicherheitsprotokolle und Backups werden zeitlich begrenzt aufbewahrt. Ein Antrag auf Kontolöschung berührt gesetzlich zwingende Aufbewahrungspflichten nicht.
12. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Anfragen können an hallo@shortaktien.de gerichtet werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der für Sachsen zuständigen Aufsichtsbehörde.
13. Sicherheit und Aktualisierung
Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, Zugriffskontrollen, Mandantentrennung, sichere Passwortspeicherung, Protokollierung und regelmäßige Datensicherung. Kein Übertragungs- oder Speichersystem kann jedoch absolute Sicherheit garantieren.
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: 20. Juli 2026