Datenschutzhinweise
Informationen zur Verarbeitung personenbezogener Daten bei assentra.de
1. Verantwortlicher
Dr. Martin WagnerMietenkamer Str. 141
83224 Grassau
Deutschland
E-Mail: admin@assentra.de
Telefon: +49 8641 9518880
2. Geltungsbereich
Diese Datenschutzhinweise betreffen den öffentlichen Webauftritt unter assentra.de sowie die Anmeldung, die Kontoverwaltung und den Kennwort-Reset für autorisierte Fachnutzerinnen und Fachnutzer.
3. Aufruf der Website und Serverprotokolle
Beim Aufruf von assentra.de verarbeitet der Server technisch erforderliche Verbindungsdaten. Dazu gehören insbesondere IP-Adresse, Zeitpunkt, aufgerufener Pfad, Hostname, HTTP-Methode, technische Antwortinformationen und eine Anfragekennung. Die Verarbeitung dient der sicheren und zuverlässigen Bereitstellung, der Fehleranalyse sowie der Erkennung und Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb des zugangsbeschränkten Dienstes.
4. Fachnutzerkonten und Berechtigungen
Für autorisierte Fachnutzerinnen und Fachnutzer verarbeitet Assentra Kontodaten wie E-Mail-Adresse, Anzeigename, Kennwort-Hash, Kontostatus, letzte Anmeldung sowie die Zuordnung zu Einrichtungen, Abteilungen, Rollen und Berechtigungen. Das Kennwort selbst wird nicht im Klartext gespeichert.
Die Daten werden benötigt, um das persönliche Konto bereitzustellen, Zugriffe auf freigegebene Arbeitsbereiche zu steuern und die Nutzung der Plattform abzusichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO, soweit die Verarbeitung zur Durchführung eines Nutzungsverhältnisses erforderlich ist, und im Übrigen Art. 6 Abs. 1 lit. f DS-GVO. Das berechtigte Interesse liegt in der kontrollierten und nachvollziehbaren Bereitstellung der Plattform für autorisierte Einrichtungen.
5. Anmeldung und notwendiges Sitzungscookie
Auf der frei aufrufbaren Anmeldeseite setzt Assentra kein Analyse- oder Marketingcookie. Nach erfolgreicher Anmeldung wird das technisch notwendige Sitzungscookie assentra_session gespeichert. Es enthält einen zufällig erzeugten Sitzungswert; serverseitig wird ausschließlich dessen Hash gespeichert. Das Cookie ist mit Secure, HttpOnly und SameSite=Lax geschützt und läuft spätestens nach acht Tagen ab.
Im serverseitigen Sitzungsdatensatz werden außerdem Konto, Ablaufzeitpunkt, letzter Zugriff, ausgewählte Einrichtung, IP-Adresse und Browserkennung verarbeitet. Die Verarbeitung ist zur Anmeldung und Zugriffskontrolle erforderlich. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DS-GVO sowie § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung oder ein Cookie-Banner ist für dieses notwendige Cookie nicht erforderlich.
6. Schutz vor Missbrauch und Sicherheitsprotokolle
Anmeldeversuche und sicherheitsrelevante Vorgänge werden begrenzt und protokolliert. Dabei verarbeitet Assentra je nach Vorgang Zeit, Ereignisart, Anfragekennung, aufgerufenen Pfad, Browserkennung sowie gehashte Merkmale der IP- oder E-Mail-Adresse. Bei Sitzungen und Kennwort-Reset-Anforderungen werden IP-Adresse und Browserkennung zusätzlich im jeweiligen Sicherheitsdatensatz gespeichert. Diese Daten dienen der Abwehr automatisierter Angriffe, der Aufklärung technischer Störungen und der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO. Das berechtigte Interesse liegt in der Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit der Plattform sowie im Schutz der eingerichteten Konten.
7. Kennwort zurücksetzen und E-Mail-Versand
Wenn Sie das Zurücksetzen Ihres Kennworts anfordern, verarbeitet Assentra die eingegebene E-Mail-Adresse, IP-Adresse, Browserkennung und einen zufällig erzeugten Reset-Token. In der Datenbank wird nur der Hash des Tokens gespeichert. Der Link ist 60 Minuten gültig und kann nur einmal verwendet werden.
Reset-E-Mails werden über Microsoft Graph versendet. Hierfür werden die Empfängeradresse und der Inhalt der Reset-E-Mail an Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland, übermittelt. Der technische Versand kann weitere Microsoft-Unternehmen und Unterauftragnehmer einbeziehen. Soweit dabei Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, stützt Microsoft die Übermittlung nach eigener Angabe auf die jeweils anwendbaren Garantien, insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DS-GVO. Das berechtigte Interesse liegt in der sicheren Wiederherstellung des Kontozugangs.
8. Hosting und Empfänger
Die Plattform wird auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, in einem deutschen Rechenzentrum betrieben. Hetzner verarbeitet technische Betriebsdaten im Rahmen der Auftragsverarbeitung. Weitere Empfänger erhalten Daten nur, wenn dies für den beschriebenen technischen Betrieb erforderlich ist, eine gesetzliche Pflicht besteht oder die betroffene Person eingewilligt hat.
9. Speicherdauer
Kontodaten werden grundsätzlich für die Dauer der Freischaltung und anschließend nur so lange gespeichert, wie sie für Zugriffsschutz, Nachweiszwecke oder die Abwicklung des Nutzungsverhältnisses erforderlich sind. Das Sitzungscookie und die aktive Sitzung laufen spätestens nach acht Tagen ab. Reset-Links verlieren nach 60 Minuten ihre Gültigkeit.
Technische Protokoll-, Rate-Limit-, Sitzungs- und Auditdaten werden nur so lange aufbewahrt, wie dies für Betriebssicherheit, Missbrauchsabwehr, Fehlerklärung und die Geltendmachung oder Abwehr von Ansprüchen erforderlich ist. Bei einem konkreten Sicherheitsvorfall können die betroffenen Daten bis zu dessen abschließender Klärung aufbewahrt werden. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
10. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung sowie gegebenenfalls auf Datenübertragbarkeit. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DS-GVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an admin@assentra.de.
11. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig für den Verantwortlichen ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
12. Automatisierte Entscheidungen
Im Rahmen der hier beschriebenen Verarbeitung finden keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und kein Profiling statt.
13. Stand und Änderungen
Stand: 19. Juli 2026.
Diese Hinweise werden angepasst, wenn sich die technische Verarbeitung oder die rechtlichen Anforderungen ändern.