ValueSim

Datenschutzerklärung

Das Wichtigste in Kürze

  • Deine Prozessmodelle bleiben auf deinem Gerät — im Browser oder als Datei. Wir bekommen sie nie zu sehen.
  • Auf dem Server liegt nur, was für die Anmeldung nötig ist: E-Mail-Adresse, Passwort und dein Tutorial-Fortschritt.
  • Dein Passwort speichern wir nur verschlüsselt. Wir können es nicht lesen.
  • Alle personenbezogenen Daten liegen und laufen in Deutschland — Datenbank und Serverfunktionen in Frankfurt am Main.
  • Wir setzen keine Analyse- oder Werbewerkzeuge ein und verfolgen dich nicht über Seiten hinweg.
  • Cookies nutzen wir ausschließlich, um dich angemeldet zu halten — deshalb gibt es kein Cookie-Fenster.
  • Schriftarten liefern wir von unserem eigenen Server aus. Beim Aufruf entsteht keine Verbindung zu Google.
  • Schreibst du uns über das Kontaktformular oder per E-Mail, nutzen wir deine Angaben nur, um dir zu antworten und spätere Rückfragen zuzuordnen. Die Nachricht liegt in unserem E-Mail-Postfach bei einem deutschen Anbieter, nicht in der Datenbank der Anwendung.
  • Du kannst jederzeit Auskunft verlangen und die Löschung deines Zugangs beantragen.

Die Einzelheiten und die vollständigen Pflichtangaben stehen darunter.

1. Verantwortlicher

Verantwortlich für die Verarbeitung im Sinne der Datenschutz-Grundverordnung ist:

Wilhelm Woldenga
Kunstwerkerstraße 127
45136 Essen
E-Mail: info@valuesim.de

Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor.

2. Welche Daten wir verarbeiten

Zugang und Anmeldung

Für dein Konto verarbeiten wir deine E-Mail-Adresse und dein Passwort. Das Passwort wird ausschließlich als kryptografischer Hashwert gespeichert und ist für uns nicht lesbar. Beim Anmelden wird ein Sitzungs-Cookie gesetzt, das dich für die Dauer der Sitzung angemeldet hält. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses).

Tutorial-Fortschritt

Wenn du das geführte Tutorial nutzt, speichern wir, welche Kapitel du abgeschlossen hast, damit du dort weitermachen kannst, wo du aufgehört hast. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Kontaktaufnahme

Schreibst du uns per E-Mail oder über das Kontaktformular, verarbeiten wir deine E-Mail-Adresse, einen freiwillig angegebenen Namen und den Inhalt deiner Nachricht, und zwar ausschließlich, um deine Anfrage zu beantworten und spätere Rückfragen dazu zuordnen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen); betrifft die Anfrage einen Vertrag oder dessen Anbahnung, ist es Art. 6 Abs. 1 lit. b DSGVO.

Nachrichten aus dem Formular werden nicht in der Datenbank der Anwendung gespeichert, sondern unmittelbar an unser E-Mail-Postfach weitergeleitet. Dort werden sie, wie E-Mails, die du uns direkt schreibst, aufbewahrt. Das Postfach liegt bei unserem Mail-Anbieter Strato in Deutschland (siehe Abschnitt 3). Wie lange wir die Nachrichten aufbewahren, steht in Abschnitt 7.

Server-Protokolle

Beim Aufruf der Seite fallen technisch bedingt Protokolldaten an, darunter die IP-Adresse und der Zeitpunkt des Zugriffs. Sie entstehen bei unserem Hoster und dienen dem sicheren Betrieb sowie der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Stabilität und Sicherheit des Dienstes.

Diese Protokolle werden uns nicht zugänglich gemacht. Sie liegen allein beim Hoster, der sie für seinen eigenen Betrieb auswertet; wir können sie weder einsehen noch zu Statistiken verbinden. Eine Zusammenführung mit deinem Konto findet nicht statt.

Deine Modelle bleiben bei dir

Die Prozessmodelle, die du in ValueSim baust, bleiben auf deinem Gerät: im lokalen Speicher deines Browsers und — wenn du die Speichern-Funktion nutzt — als Datei auf deiner Festplatte, an dem Ort, den du auswählst. Dasselbe gilt für deine Anzeige-Einstellungen.

Diese Daten werden nicht an uns übertragen. Sie liegen auf keinem unserer Server, wir haben keinen Zugriff darauf, können sie nicht einsehen und nicht wiederherstellen — auch dann nicht, wenn du uns darum bittest. Löschst du die Browserdaten oder die Datei, sind sie endgültig weg. Die Sicherung deiner Modelle liegt damit allein bei dir.

3. Empfänger und Dienstleister

Wir setzen drei Auftragsverarbeiter nach Art. 28 DSGVO ein:

Zur Einordnung der verlinkten Erklärungen: Supabase und Netlify sind US-Unternehmen und beschreiben dort auch, wie sie mit den Daten ihrer eigenen Kunden umgehen — also mit unserem Konto bei ihnen. Für deine Daten gilt die von uns gewählte Region: Datenbank und Serverfunktionen laufen in Frankfurt am Main (siehe Abschnitt 4).

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind — etwa auf eine rechtmäßige Anordnung von Strafverfolgungsbehörden oder Gerichten. Von uns aus geschieht das nicht, und wir prüfen ein solches Ersuchen, bevor wir ihm nachkommen.

Eine Weitergabe zu Werbezwecken findet nicht statt. Analyse- oder Tracking-Dienste setzen wir nicht ein. Schriftarten werden von unserem eigenen Server ausgeliefert; beim Aufruf der Seite entsteht keine Verbindung zu Google.

4. Wo deine Daten verarbeitet werden

Alle personenbezogenen Daten werden in Deutschland gespeichert und verarbeitet. Die Datenbank steht in Frankfurt am Main, und seit dem 13. August 2026 laufen auch die Serverfunktionen — die bei jedem Aufruf deine Sitzung prüfen — in Frankfurt. Deine Prozessmodelle verlassen dein Gerät ohnehin nicht.

Auch wenn die Verarbeitung damit vollständig in Deutschland stattfindet: unser Hoster Netlify ist ein US-amerikanisches Unternehmen. Ein Zugriff aus den USA, etwa im Rahmen von Betrieb und Support, lässt sich deshalb nicht vollständig ausschließen. Er gehört nicht zum laufenden Betrieb, soll hier aber genannt und nicht verschwiegen werden. Dafür gelten Garantien: Netlify, Inc. ist beim US-Handelsministerium nach dem EU-U.S. Data Privacy Framework zertifiziert — für die Europäische Kommission besteht damit ein angemessenes Datenschutzniveau (Angemessenheitsbeschluss vom 10. Juli 2023) —, ergänzt um die Standardvertragsklauseln der Europäischen Kommission nach Durchführungsbeschluss (EU) 2021/914 als Bestandteil des Auftragsverarbeitungsvertrags.

Der Vollständigkeit halber: die Programmdateien der Anwendung selbst (Seitengerüst, Skripte, Bilder) liefert ein weltweites Auslieferungsnetz aus, das sie vom jeweils nächstgelegenen Standort bereitstellt. Personenbezogene Daten werden dabei nicht gespeichert.

5. Cookies und lokale Speicherung

Wir verwenden ein Cookie, um dich angemeldet zu halten, sowie den lokalen Speicher deines Browsers für deine Modelle und Einstellungen. Beides ist für die von dir ausdrücklich gewünschte Funktion unbedingt erforderlich und deshalb nach § 25 Abs. 2 Nr. 2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) einwilligungsfrei. Aus demselben Grund gibt es kein Cookie-Fenster. Werbe- oder Analyse-Cookies setzen wir nicht.

Liegen mehrere Modelle im Speicher deines Browsers, bittet ValueSim den Browser einmal, diesen Speicher dauerhaft zu behalten. Ob er das tut, entscheidet der Browser. Manche Browser fragen dich dazu. ValueSim merkt sich dafür im Browser nur, dass es schon gefragt hat. Übertragen wird dabei nichts.

6. Wie wir deine Daten schützen

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Konkret:

  • Die Verbindung zu ValueSim ist durchgehend verschlüsselt (HTTPS/TLS).
  • Dein Passwort speichern wir nur als kryptografischen Hashwert — im Klartext existiert es bei uns nicht und lässt sich daraus auch nicht zurückrechnen.
  • In der Datenbank greifen Zugriffsregeln auf Zeilenebene: sie erlauben jedem Konto ausschließlich die eigenen Daten. Das gilt in der Datenbank selbst, nicht erst in der Anwendung davor.
  • Wird ein Zugang entzogen — etwa weil ein Konto gelöscht wird —, endet die Sitzung auch in einem bereits geöffneten Fenster, spätestens nach 60 Minuten. Im laufenden Betrieb bleibst du angemeldet; das Zugangs-Token wird still erneuert.
  • Die eingesetzten Fremdbausteine prüfen wir regelmäßig auf bekannt gewordene Sicherheitslücken und aktualisieren sie.
  • Deine Prozessmodelle sind von alldem gar nicht berührt — sie verlassen dein Gerät nicht (siehe Abschnitt 2).

Einen absoluten Schutz kann niemand zusichern; die Übertragung über das Internet lässt sich nie vollständig gegen Zugriffe absichern. Wir passen die Maßnahmen an den Stand der Technik an.

7. Speicherdauer

Konto- und Tutorial-Daten speichern wir, solange dein Zugang besteht, und löschen sie nach dessen Beendigung. Server-Protokolle werden vom Hoster geführt und von ihm nach kurzer Zeit automatisch gelöscht; da wir keinen Zugriff darauf haben, legen wir für sie auch keine eigene Frist fest. Anfragen per E-Mail oder Formular bewahren wir auf, bis sie erledigt sind und keine Rückfragen dazu mehr zu erwarten sind, höchstens drei Jahre nach dem letzten Kontakt. Das entspricht der regelmäßigen Verjährungsfrist. Länger bewahren wir eine Nachricht nur auf, wenn eine gesetzliche Pflicht es verlangt. Daten auf deinem Gerät kannst du selbst löschen: die Browserdaten für diese Seite, einzelne Modelle über die Liste im Öffnen-Knopf oder die gespeicherte Modelldatei. Automatisch im Browser gespeicherte Modelle, die 90 Tage lang nicht geöffnet wurden, entfernt ValueSim außerdem von selbst. Auch der Browser kann sie entfernen: Safari etwa, wenn du ValueSim an sieben Tagen, an denen du Safari benutzt, nicht aufrufst, und jeder Browser, wenn der Speicher knapp wird. Deine Modelldateien bleiben davon unberührt.

8. Deine Rechte

Dir stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) zu. Eine Nachricht an die oben genannte E-Mail-Adresse genügt.

Unabhängig davon kannst du dich nach Art. 77 DSGVO bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen; die aktuellen Kontaktdaten stehen auf deren Website.

Widerspruchsrecht

Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du dieser Verarbeitung jederzeit widersprechen — mit Wirkung für die Zukunft, soweit sich der Widerspruch aus deiner besonderen Situation ergibt. Das betrifft bei uns die Beantwortung deiner Anfragen und die Server-Protokolle. Eine formlose Nachricht an info@valuesim.de genügt. Wir verarbeiten die Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen.

9. Erforderlichkeit der Angaben

Die Angabe von E-Mail-Adresse und Passwort ist für die Nutzung erforderlich — ohne Zugang ist eine Anmeldung nicht möglich. Für das Kontaktformular ist die E-Mail-Adresse erforderlich, damit wir antworten können, der Name ist freiwillig. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

10. Änderungen

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: 17. September 2026