Datenschutzerklärung
Diese Version läuft mit eigenem Backend (Datenbank + Admin-Panel). Die Prüfsumme bleibt vollständig lokal; nur die BIC-/Banknamen-Suche fragt optional die eigene Datenbank ab. Details unten.
1. Verarbeitung durch den IBAN-Rechner selbst
Prüfsumme und IBAN-Aufbau aus BLZ und Kontonummer laufen als JavaScript direkt im Browser des Nutzers ab und werden nicht an einen Server übertragen. Für die BIC-/Banknamen-Suche fragt der Browser die eigene Backend-API unter /api/bank/:blz ab und übermittelt dafür ausschließlich die eingegebene 8-stellige Bankleitzahl. Diese Anfrage kann serverseitig kurzzeitig in Web- bzw. Zugriffs-Logs auftauchen (siehe Abschnitt 2); es werden dabei keine Kontonummern oder vollständigen IBANs übertragen oder gespeichert. Es werden keine Cookies gesetzt und keine Analyse- oder Tracking-Dienste eingebunden.
Der separate /admin-Bereich zur Pflege von FAQ, Glossar und Bankdaten ist passwortgeschützt und setzt dafür ein technisch notwendiges Session-Cookie (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG, da für die Absicherung des Logins zwingend erforderlich — keine Einwilligung nötig). Dieses Cookie wird ausschließlich beim Login des Betreibers selbst gesetzt, nicht bei normalen Besuchen der öffentlichen Seiten. Es ist ein reines Sitzungs-Cookie: Die Sitzungsdaten liegen ausschließlich im Arbeitsspeicher des Servers (kein persistenter Sitzungsspeicher) und enden spätestens mit dem Schließen des Browsers bzw. einem Neustart des Serverprozesses. Dieser Bereich ist nicht für Besucher der Website gedacht.
2. Daten, die beim Aufruf der Seite technisch anfallen
Unabhängig vom Rechner selbst fallen beim Abruf jeder Seite technische Zugriffsdaten an, die vom Reverse Proxy bzw. Webserver auf dem Hosting-System automatisch protokolliert werden können, zum Beispiel:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite/URL und Referrer-URL
- Browsertyp und Betriebssystem (User-Agent)
Hosting-Anbieter: Diese Website wird auf einem Server der OVH GmbH, Oskar-Jäger-Straße 173/K6, 50825 Köln, Deutschland (ovhcloud.com), betrieben; das genutzte Rechenzentrum befindet sich in Frankfurt am Main, Deutschland (verifiziert 2026-08-07). Mit OVH besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; OVH verarbeitet die oben genannten Zugriffsdaten ausschließlich weisungsgebunden im Rahmen der technischen Bereitstellung, nicht zu eigenen Zwecken. Da sich sowohl der Hosting-Anbieter als auch das Rechenzentrum in Deutschland befinden, liegt kein Drittlandtransfer im Sinne von Art. 44 ff. DSGVO vor.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, sicheren und störungsfrei betriebenen Angebot, insbesondere zur Fehlerdiagnose und Abwehr von Missbrauch, etwa durch die serverseitige Anfragebegrenzung für die API — siehe API & Einbindung). Empfänger dieser Daten ist ausschließlich der genannte Hosting-Anbieter im Rahmen der technischen Bereitstellung; eine Weitergabe an sonstige Dritte findet nicht statt. Die Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist; dies richtet sich nach der auf dem Server konfigurierten Log-Aufbewahrungsdauer, die im Regelfall im Bereich weniger Tage bis Wochen liegt.
Es werden dabei keine Kontonummern oder vollständigen IBANs übertragen oder gespeichert (siehe Abschnitt 1); für die Anfrage an /api/bank/:blz existiert zusätzlich keine eigene Anwendungs-Logging-Zeile, die die abgefragte BLZ protokolliert.
3. Eingebettete Nutzung (API / Widget)
Bindet ein Drittanbieter den Rechner über das JavaScript-Snippet oder das iframe-Widget ein, gilt dieselbe Zusicherung: Die Berechnung erfolgt im Browser des Endnutzers der Drittseite. Für Cookies, Logfiles oder sonstige Datenverarbeitung der einbindenden Website ist ausschließlich der jeweilige Seitenbetreiber verantwortlich.
4. Verantwortlicher und Betroffenenrechte
Verantwortlicher im Sinne der DSGVO ist:
Emmanuel Kirse, Eichhörnchenweg 22b, 85598 Baldham bei München, E-Mail: info@checkiban.de (vollständige Angaben siehe Impressum). Ein Datenschutzbeauftragter ist nicht bestellt, da dies für diesen Ein-Personen-Betrieb ohne umfangreiche automatisierte Verarbeitung besonderer Datenkategorien gesetzlich nicht vorgeschrieben ist (§ 38 BDSG).
Da praktisch keine personenbezogenen Daten durch den Rechner selbst verarbeitet werden, laufen die üblichen DSGVO-Betroffenenrechte — Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) — hier weitgehend ins Leere. Fragen zu den in Abschnitt 2 genannten Server-Zugriffsdaten richten sich an den oben genannten Verantwortlichen. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Unabhängig davon besteht jederzeit ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), insbesondere bei der für den Wohnort des Betreibers zuständigen Stelle:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, www.lda.bayern.de.
Stand: 2026-08-06. Diese Erklärung wurde sorgfältig, aber ohne abschließende anwaltliche Prüfung erstellt und wird bei wesentlichen Änderungen der Verarbeitung aktualisiert.