Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Best IT-Solutions GmbH, Otto-Hahn-Straße 25, 61381 Friedrichsdorf. E-Mail: mail@bestitgmbh.de, Telefon: 0174 269 89 85. Vertreten durch den Geschäftsführer Julian Wehe.
2. Überblick
Wir verarbeiten personenbezogene Daten nur, soweit das für den Betrieb dieser Website, die Buchung und die Bereitstellung von Ahnivo nötig ist. Wir setzen keine Werbe- oder Analyse-Tracker ein, binden keine Schriften oder Skripte fremder Anbieter ein und verkaufen keine Daten.
3. Hosting und Server-Protokolle
Website und Anwendung laufen auf Servern der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland, in Deutschland. Dort liegen auch alle Stammbaumdaten sowie hochgeladene Fotos, Dokumente und Aufnahmen. Beim Aufruf verarbeitet unser Webserver technisch notwendig IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge, Referrer und Browserkennung. Zweck ist die sichere und stabile Auslieferung sowie die Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach spätestens 14 Tagen gelöscht. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung.
4. Cookies und lokale Speicherung
Die Website setzt keine Tracking- oder Werbe-Cookies. Nur wenn Sie zur Zahlung zu Stripe weitergeleitet werden, setzen wir ein technisch notwendiges Cookie („ahnivo_kasse“, höchstens 24 Stunden), damit nach der Zahlung nur Ihr Browser direkt zur Einrichtung Ihres Zugangs gelangt (§ 25 Abs. 2 Nr. 2 TDDDG). Nach der Anmeldung setzt die Anwendung ein Sitzungs-Cookie („ahnivo_sitzung“, nur für ahnivo.de/app, höchstens 30 Tage ab der letzten Nutzung). Es ist für die Anmeldung technisch unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und wird beim Abmelden gelöscht. Während einer Anmeldung in zwei Schritten bzw. mit Google setzen wir zusätzlich kurzlebige Cookies („ahnivo_2fa“, „ahnivo_google“, höchstens 10 Minuten), die ebenfalls technisch erforderlich sind.
5. Buchung und Vertragsabwicklung
Bei der Buchung verarbeiten wir Name, E-Mail-Adresse, gewählten Tarif und Zahlungsart, bei Kauf auf Rechnung zusätzlich die Rechnungsadresse, sowie den Zeitpunkt Ihrer Zustimmung zu den AGB. Nach der Einrichtung kommen Ihr Ahnivo-Konto (E-Mail-Adresse, Name, Passwort-Hash) und die Kennung Ihres Stammbaums hinzu. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Rechnungs- und Buchungsbelege bewahren wir nach den handels- und steuerrechtlichen Fristen auf (bis zu 10 Jahre, Art. 6 Abs. 1 lit. c DSGVO). Ihr Passwort wird nur verschlüsselt übertragen und ausschließlich als Hash in der Anwendung gespeichert; wir kennen es nicht.
Richten Sie zusätzliche Anmeldeverfahren ein, speichern wir dafür nur das Nötigste: bei der Authenticator-App ein verschlüsselt abgelegtes Geheimnis und Prüfwerte (Hashes) Ihrer Wiederherstellungscodes, bei Passkeys den öffentlichen Schlüssel, eine Gerätebezeichnung und Nutzungszeitpunkte. Fingerabdruck, Gesichtsbild oder Geräte-PIN verlassen Ihr Gerät nicht. Bei Änderungen an Ihren Anmeldeverfahren informieren wir Sie per E-Mail.
Zum Schutz Ihres Kontos und für den Betrieb speichern wir je Sitzung Anmeldezeitpunkt, letzte Nutzung, Anmeldeweg und eine grobe Gerätebeschreibung (z. B. „Firefox · Windows“, ohne IP-Adresse) sowie je Konto die Kalendertage, an denen Ahnivo genutzt wurde (ohne Uhrzeit und Inhalte, höchstens 400 Tage). Rechtsgrundlage sind Vertragserfüllung und unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. b und f DSGVO). Änderungen durch unsere Verwaltung protokollieren wir zwei Jahre lang.
6. Zahlungsabwicklung
Zahlungen und Rechnungen wickeln wir über Stripe ab (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Stripe verarbeitet dafür Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsdaten und Transaktionsdaten (Art. 6 Abs. 1 lit. b DSGVO). Wählen Sie PayPal, werden die Zahlungsdaten zusätzlich von der PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg verarbeitet. Stripe kann Daten an die Stripe, Inc. in den USA übermitteln; diese ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln. Kartendaten erreichen unsere Server nicht. Zur Betrugsprävention setzt Stripe eigene Verfahren ein (Datenschutzhinweise von Stripe).
7. E-Mails
Wir versenden ausschließlich E-Mails, die für Buchung, Einrichtung, Vertrag und Sicherheit nötig sind (z. B. Bestätigungs- und Einrichtungslinks, Rechnungen, Kündigungsbestätigungen). Einen Newsletter gibt es nicht. Die E-Mails gehen von unserem Server in Deutschland über den Versanddienst Mailjet (Mailjet SAS, 13–13 bis Rue de l’Aubrac, 75012 Paris, Frankreich) an Sie; Mailjet verarbeitet dafür Empfängeradresse, Inhalt und Zustellstatus in der EU in unserem Auftrag (Auftragsverarbeitung, Art. 28 DSGVO).
7a. Anmeldung mit Google
Wenn Sie „Mit Google anmelden“ nutzen oder Google unter „Konto → Sicherheit“ verbinden, leiten wir Sie zu Google weiter (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Nach Ihrer Zustimmung übermittelt Google uns Ihre Google-Kennung, E-Mail-Adresse, deren Bestätigungsstatus und Ihren Namen. Wir nutzen diese Angaben nur, um Sie Ihrem bestehenden Ahnivo-Konto zuzuordnen und anzumelden; ein Konto legen wir darüber nicht an (Art. 6 Abs. 1 lit. b DSGVO). Google kann Daten an die Google LLC in den USA übermitteln; diese ist unter dem EU-US Data Privacy Framework zertifiziert. Ohne Klick auf die Google-Schaltfläche findet kein Kontakt zu Google statt. Die Verbindung können Sie jederzeit unter „Konto → Sicherheit“ trennen (Datenschutzerklärung von Google).
7b. Karten
Karten und Satellitenbilder lädt unser Server bei den Anbietern und reicht sie an Ihren Browser weiter; Ihre IP-Adresse erreicht diese Anbieter dadurch nicht. Satellitenbilder stammen aus NASA GIBS (gibs.earthdata.nasa.gov) und werden ohne personenbezogene Daten abgerufen. Ist der Kartendienst von MapTiler (MapTiler AG, Höfnerstrasse 98, 6314 Unterägeri, Schweiz) eingeschaltet, übermittelt unser Server für die Kartendarstellung Kartenausschnitte und für die Ortssuche die eingegebenen Suchbegriffe; für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission.
8. Inhalte Ihres Stammbaums
Ihre Angaben zu Personen, Familien, Ereignissen, Orten und Notizen speichern wir, um Ihnen Ihren Stammbaum bereitzustellen. Wir werten diese Inhalte nicht zu Werbezwecken aus und geben sie nicht an Dritte weiter.
- Stammbaumdaten, Fotos, Dokumente und Aufnahmen liegen auf unseren Servern in Deutschland.
- Wir sichern alle Daten täglich; die Sicherungen werden 14 Tage aufbewahrt.
- Sie können Ihren Stammbaum jederzeit selbst vollständig exportieren (GEDCOM, auf Wunsch mit allen Dateien als ZIP).
Für Ihre Eingaben sind Sie verantwortlich. Nutzen Sie Ahnivo für private Familienforschung, gilt für Sie in der Regel die Ausnahme für persönliche und familiäre Tätigkeiten (Art. 2 Abs. 2 lit. c DSGVO). Nutzen Sie Ahnivo darüber hinaus (etwa als Verein oder beruflich), schließen wir auf Anfrage einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Bitte gehen Sie mit Daten lebender Personen sorgsam um und kennzeichnen Sie solche Einträge als privat.
9. Speicherdauer und Löschung
Nach Vertragsende ist Ihr Stammbaum noch 90 Tage lesbar und lässt sich vollständig exportieren. Wir informieren Sie zu Beginn dieser Frist sowie 30, 7 und 1 Tag vor der Löschung per E-Mail. Danach löschen wir automatisch den Stammbaum mit allen Fotos, Dokumenten und Aufnahmen, die Vertragsdaten in der Anwendung sowie Konten, die zu keinem anderen Stammbaum und keinem anderen Vertrag gehören. Schließen Sie innerhalb der Frist unter „Konto → Laufzeit, Speicher und Kündigung“ wieder ein Abo ab, bleibt alles erhalten. Eingeladene Mitglieder informieren wir zu Beginn der Frist und am Tag vor der Löschung. Sicherungen laufen innerhalb weiterer 14 Tage aus. Nicht abgeschlossene Buchungen löschen wir nach 30 Tagen. Rechnungs- und Buchungsbelege bewahren wir nach den gesetzlichen Fristen auf (bis zu 10 Jahre, Art. 6 Abs. 1 lit. c DSGVO).
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Wenden Sie sich dazu an mail@bestitgmbh.de. Sie können sich außerdem bei einer Aufsichtsbehörde beschweren, zum Beispiel beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.
11. Sicherheit
Alle Verbindungen sind TLS-verschlüsselt. Zugriffe auf Stammbäume sind je Kunde getrennt; Passwörter speichern wir nur als Hash. Sie können Ihr Konto zusätzlich mit einer Authenticator-App oder einem Passkey schützen; für unsere Verwaltung ist ein zweiter Faktor Pflicht. Wir halten die Software aktuell.