Digitalisierungsplanung Browser Recorder
Single purpose: record a user-selected website flow, create a process/GIF record, and replay that flow in the browser on explicit request.
What it collects (only after you start a recording)
- URL of the selected page and technical element metadata for operated controls
- Clicks, pointer positions, scroll movements, and timing
- Non-password form values the user enters or selects
- Visible page images used to build GIF evidence
What it does not collect
- Passwords (password fields are marked protected without storing the clear value)
- Cookies or authentication cookies
- Browsing history outside the actively chosen flow
- Contents of other browser tabs
Where data stays
Raw recording data remains temporarily in the browser (chrome.storage.session; single clicks without form values are buffered briefly in chrome.storage.local until acknowledged). When the user explicitly imports the result into the account editor, the server stores only the process structure (steps, transitions, control roles and names, page origin and path). Entered and selected form values, visible page text, record identifiers, URL parameters, pointer paths and GIF evidence stay in the user's browser (IndexedDB) and are never uploaded. Data is not sold and not used for advertising, profiling, or creditworthiness checks.
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
Contact: chris.hohlfeld@gmail.com · Full German policy below · Browser Recorder (DE) · Controller (DE)
Website, Editor und Browser Recorder
Kurzfassung zum Recorder: Aufnahme und Replay starten nur nach einer bewussten Nutzeraktion. Eine laufende Aufnahme wird zunächst lokal verarbeitet. Erst die bewusste Übernahme in den Account-Editor speichert ihre Prozessstruktur im revisionierten Serverprojekt; eingegebene Werte, Seitentexte, URL-Parameter, Mauswege und GIF-Nachweise bleiben im Browser. Inhalte werden nicht verkauft und nicht für Werbung oder Profilbildung verwendet.
1. Verantwortlicher
Verantwortlich für Digitalisierungsplanung.de und Herausgeber des Digitalisierungsplanung Browser Recorders ist:
Christian Heinrich Hohlfeld
Gerhart-Hauptmann-Weg 5
78464 Konstanz
Deutschland
E-Mail: chris.hohlfeld@gmail.com
2. Website und Editor
Bereitstellung und technische Protokolle
Die statischen Seiten werden über GitHub Pages bereitgestellt. Beim Abruf werden technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Datei, Referrer sowie Browser- und Geräteinformationen vom Hosting-Dienst verarbeitet. Dies ist erforderlich, um die Website sicher und fehlerfrei auszuliefern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb. Einzelheiten zur Verarbeitung durch GitHub finden sich in der Datenschutzerklärung von GitHub.
Serverbasierte Speicherung im Account-Editor
Der geschützte Account-Editor speichert das Projektmodell revisioniert auf dem Account-Dienst. Dazu können vom Nutzer angelegte States, Transitionen, Oberflächeninhalte und Datenbindungen gehören. Von übernommenen Browser-Aufnahmen speichert der Server nur die Prozessstruktur (Schritte, Übergänge, Rolle und Beschriftung bedienter Elemente, Herkunft und Pfad der Seite); eingegebene Werte, Seitentexte, Datensatzmerkmale, URL-Parameter, Mauswege und GIF-Nachweise bleiben im Browser des Nutzers (IndexedDB). Die Speicherung ist zur Bereitstellung des angeforderten, geräteübergreifenden Editor- und Agent-Dienstes nach Art. 6 Abs. 1 lit. b DSGVO erforderlich. Im lokalen Website-Speicher (localStorage) verbleiben nur Darstellungspräferenzen wie Theme, Kamera und Panelzustand sowie einmalig zu migrierende Altdaten; er ist keine dauerhafte Projektquelle. Es werden dafür keine Analyse- oder Werbe-Cookies eingesetzt.
Echtzeit- und Bilddienst
Der Editor ruft auf realtime.digitalisierungsplanung.de technische Zustands- und Vertragsinformationen ab. Wenn ein Nutzer eine externe Bild-URL zum Einbetten auswählt, wird ausschließlich diese URL an den Bilddienst übertragen, das Bild dort abgerufen und als eingebetteter Bestandteil des anschließend serverseitig gespeicherten Account-Projekts an den Browser zurückgegeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Unabhängig davon können beim technischen Hosting notwendige Verbindungs- und Fehlerdaten anfallen.
Pilot-Anfrage
Wenn Sie über die öffentliche Website einen Prüf-Pilot anfragen, verarbeiten wir die von Ihnen eingegebenen Angaben zu Name, Unternehmen, geschäftlicher E-Mail-Adresse, gewünschtem Prozess und gegebenenfalls Ihrer ergänzenden Nachricht. Die Angaben werden über accounts.digitalisierungsplanung.de an den Account-Dienst übertragen und ausschließlich verwendet, um Ihre konkrete Anfrage zu prüfen, zu beantworten und gegebenenfalls ein Angebot vorzubereiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage). Die Anfrage wird über den für Digitalisierungsplanung eingerichteten E-Mail-Versand an den Verantwortlichen zugestellt; derzeit wird hierfür Amazon SES in der Region Frankfurt (eu-central-1) eingesetzt. Pilot-Anfragen werden gelöscht, sobald sie für die Bearbeitung und etwaige gesetzliche Nachweis- oder Aufbewahrungspflichten nicht mehr erforderlich sind.
Zahlungsabwicklung
Nur wenn ein Nutzer eine kostenpflichtige Buchung auswählt, wird er zur Zahlungsabwicklung weitergeleitet. Zahlungs- und Rechnungsdaten werden dann durch Stripe verarbeitet; sie werden nicht vom Browser Recorder erhoben. Weitere Informationen enthält die Datenschutzerklärung von Stripe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Reichweitenmessung (First-Party bzw. Hosting-Protokolle)
Auf der Hauptdomain digitalisierungsplanung.de setzen wir keine clientseitige Webanalyse und keine Analyse-Cookies ein. Für den sicheren Betrieb genügen die technischen Verbindungsprotokolle des Hostings (GitHub Pages), wie unter „Bereitstellung und technische Protokolle“ beschrieben. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO.
Auf aktuell.digitalisierungsplanung.de und markt.digitalisierungsplanung.de speichern wir ausgewählte Nutzungsereignisse cookieless auf dem jeweils eigenen Server (Same-Origin-POST /api/metrics): Ereignisname, Pfad, optionale fachliche Metadaten (z. B. Kategorie/Branche oder Listing-/CTA-Kennung) sowie einen Tagesbucket (UTC-Datum). Es werden keine Werbe-IDs, keine Fingerprints und keine E-Mail-Adressen in diesem Endpunkt gespeichert und keine Daten an Google Analytics oder andere Drittanbieter-Analyse-Dienste übermittelt. Die Messung setzt keine Cookies und keinen Local Storage in der Endeinrichtung; ein Einwilligungsbanner ist dafür nicht erforderlich (§ 25 Abs. 1 TDDDG greift nicht, weil keine nicht erforderlichen Speicher-/Auslesevorgänge stattfinden). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Reichweitenverständnis). Ereigniszeilen werden nur kurzzeitig vorgehalten (standardmäßig 90 Tage).
3. Benutzerkonto, Lizenz und Projekte
Ein Benutzerkonto ist für Free-/Lizenzstatus, Abrechnung sowie die serverbasierte Speicherung und geräteübergreifende Bearbeitung von Account-Projekten erforderlich. Der Browser Recorder bleibt ohne Konto nutzbar und verarbeitet eine laufende Aufnahme zunächst lokal. Erst wenn der Nutzer die Aufnahme bewusst in den Account-Editor übernimmt, wird sie Bestandteil des serverseitigen Projekts.
Für das Konto werden verarbeitet: E-Mail-Adresse, Zeitpunkt der Bestätigung der E-Mail-Adresse, Passwort ausschließlich als Argon2id-Hash, Lizenzschlüssel, gewähltes Paket, Free-/Paketstatus, bei Altkonten gegebenenfalls historische Free-Beta-Zugangdaten, Gültigkeit der Lizenz, optional API-Schlüssel ausschließlich als Hash (Klartext nur einmal bei Erzeugung), ein Merker zur einmaligen Bestätigung des Recorder-Datenschutzhinweises (hasAcceptedRecorderPrivacy), revisionierte Account-Projekte einschließlich der Prozessstruktur bewusst übernommener Aufnahmen (ohne Aufnahmewerte, Seitentexte, URL-Parameter und GIF-Nachweise, die im Browser verbleiben) sowie — nur nach einer Zahlung — die von Stripe vergebenen Kunden- und Abonnementkennungen. Sitzungen werden als First-Party-Cookie (httpOnly, Secure, SameSite=Lax, Laufzeit bis 30 Tage bzw. bis zum Sitzungsende) gespeichert, um den Login aufrechtzuerhalten. Das Cookie ist für den ausdrücklich angeforderten Kontodienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). IP-Adressen werden nicht dauerhaft gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vorbereitung und Durchführung des Nutzungsvertrags einschließlich des Free-Beta-Zugangs und der Projektbearbeitung). Die Bestätigung der E-Mail-Adresse dient dem Nachweis, dass das Konto der angegebenen Adresse zugeordnet werden kann.
Kontodaten und Account-Projekte liegen auf einem Server des Herausgebers bei DigitalOcean in Frankfurt am Main (EU). DigitalOcean handelt insoweit als Auftragsverarbeiter. Es findet für diese Daten keine beabsichtigte Übermittlung in ein Drittland statt. GitHub Pages bleibt ausschließlich für die Auslieferung der statischen Website zuständig (siehe oben).
Kontodaten und Account-Projekte werden gelöscht, wenn das Konto gelöscht wird (Nutzer, Projekte, Lizenzen, Sitzungen, Zurücksetzungstoken, API-Schlüssel). Stripe bewahrt Zahlungsdaten nach eigenen Regeln. Nicht in den Account-Editor übernommene Recorder-Rohdaten bleiben lokal und können über die Browser- beziehungsweise Erweiterungsfunktionen gelöscht werden.
Ein Login über Google, GitHub oder andere Drittanbieter findet nicht statt. Es gibt kein Tracking und keine Werbung im Zusammenhang mit dem Konto.
4. Digitalisierungsplanung Browser Recorder
Einziger Zweck
Der einzige Zweck der Erweiterung ist, einen vom Nutzer ausgewählten Website-Ablauf aufzuzeichnen, als Prozess- und GIF-Nachweis in Digitalisierungsplanung.de darzustellen und denselben Ablauf auf ausdrücklichen Wunsch im Browser wiederzugeben.
Verarbeitete Daten
Während einer aktiv gestarteten Aufnahme verarbeitet die Erweiterung auf der ausgewählten Website:
- URL der geöffneten Seite und technische Zielmerkmale bedienter Elemente,
- Klicks, Mauspositionen, Scrollbewegungen und Zeitabstände,
- vom Nutzer gewählte oder eingegebene, nicht geschützte Formularwerte,
- sichtbare Seitenbilder zur Erstellung der lokalen GIF-Nachweise.
Je nach selbst gewählter Website können sichtbare Seitenbilder oder Formularwerte personenbezogene oder sensible Inhalte enthalten. Die Erweiterung sucht solche Inhalte nicht gezielt. Nutzer sollten nur Seiten und Daten aufnehmen, zu deren Verarbeitung sie berechtigt sind.
Passwortwerte werden nicht aufgezeichnet. Passwortfelder werden nur als geschützte Eingabe ohne Klartextwert gekennzeichnet. Cookies, Authentifizierungs-Cookies, Browserchronik außerhalb des aktiv gewählten Ablaufs und Inhalte anderer Tabs werden nicht ausgelesen.
Transparente Aktivierung und Kontrolle
Vor dem Start zeigt die Recorder-Oberfläche Art und Zweck der Verarbeitung an und verlinkt diese Erklärung. Erst die eindeutige Schaltfläche „Aufnahme starten“ aktiviert die Verarbeitung. Eine sichtbare Statusleiste kennzeichnet Aufnahme und Replay im Ziel-Tab. Aufnahme, Replay und GIF-Export können nur einzeln und bewusst ausgelöst sowie jederzeit beendet oder abgebrochen werden.
Rechtsgrundlage
Die Verarbeitung erfolgt zur Bereitstellung der ausdrücklich angeforderten Recorder-, Editor- und Replay-Funktion nach Art. 6 Abs. 1 lit. b DSGVO. Die vor dem Start eingeholte bestätigende Nutzeraktion erfüllt zusätzlich die Transparenz- und Einwilligungsanforderungen des Chrome Web Store. Für Daten Dritter muss der Nutzer selbst eine geeignete Rechtsgrundlage besitzen.
Speicherung, Empfänger und Löschung
Rohdaten der laufenden Aufnahme liegen vorübergehend in chrome.storage.session. Einzelne Klicks (ohne Formularwerte) werden zusätzlich für Sekundenbruchteile in chrome.storage.local gepuffert, damit ein Klick, der sofort eine neue Seite öffnet, nicht verloren geht, und nach der Übernahme gelöscht. Nach Abschluss werden bereinigte Aktionen und GIFs an den bereits geöffneten Digitalisierungsplanung-Editor im selben Browser übergeben. Bei Nutzung des Account-Editors speichert der Account-Server nach der bewussten Übernahme nur die Prozessstruktur der Aufnahme. Eingegebene und gewählte Formularwerte, sichtbare Seitentexte, Datensatzmerkmale, URL-Parameter, Mauswege und die GIF-Nachweise bleiben ausschließlich im Browser des Nutzers (IndexedDB) und werden nicht auf den Server übertragen; auf einem anderen Gerät fragt ein Replay solche Werte daher bei einer Person ab; bei rein lokaler Nutzung bleiben alle Daten im Browser beziehungsweise in exportierten Dateien. Die Erweiterung selbst überträgt keine laufenden Rohdaten an Werbe- oder Analysedienste. Servergespeicherte Projekte werden bei Löschung des Kontos entfernt.
Berechtigungen
- Websitezugriff: damit die vom Nutzer selbst gewählte HTTP-/HTTPS-Website aufgenommen und wiedergegeben werden kann. Ohne aktive Aufnahme oder Wiedergabe werden keine Interaktionen erfasst.
- Storage: um aktive Aufnahme- und Replay-Sitzungen vorübergehend über Seitennavigationen hinweg zu halten.
- Debugger: ausschließlich um beim ausdrücklich gestarteten Replay echte, sichtbare Maus-, Tastatur- und Scroll-Eingaben an den dafür geöffneten Ziel-Tab zu senden. Die Verbindung wird nach Ende oder Abbruch getrennt.
- webNavigation: um während einer aktiven Aufnahme Seitenwechsel im Ziel-Tab (Link, Zurück/Vor, Formular) richtig als Schritt zuzuordnen. Andere Tabs und Navigationen außerhalb der Aufnahme werden nicht ausgewertet.
Chrome Web Store Limited Use
Die Nutzung von Nutzerdaten entspricht der Chrome Web Store User Data Policy einschließlich der Limited-Use-Anforderungen. Daten werden nur für die einzige, sichtbar beschriebene Recorder-, Editor- und Replay-Funktion verwendet. Sie werden nicht verkauft, nicht für personalisierte oder interessenbezogene Werbung, Kreditwürdigkeitsprüfungen oder allgemeine Profilbildung verwendet und nicht außerhalb der für die Nutzerfunktion zulässigen Fälle übertragen.
5. Empfänger und Drittlandübermittlungen
Account-Projekte einschließlich der Prozessstruktur bewusst übernommener Aufnahmen (ohne Aufnahmewerte, Seitentexte, URL-Parameter und GIF-Nachweise) werden beim Auftragsverarbeiter DigitalOcean in Frankfurt am Main (EU) gespeichert. Für die Websitebereitstellung kann GitHub als Hosting-Dienstleister Verbindungsdaten verarbeiten; dabei kann eine Verarbeitung außerhalb der EU bzw. des EWR stattfinden. GitHub beschreibt die eingesetzten Garantien in seiner Datenschutzerklärung. Bei einer bewusst gestarteten Zahlung verarbeitet Stripe die dafür erforderlichen Daten nach den eigenen Datenschutzinformationen. Pilot-Anfragen und betriebliche E-Mails werden über den konfigurierten E-Mail-Dienst verarbeitet; derzeit wird Amazon SES in der Region Frankfurt (eu-central-1) eingesetzt. Darüber hinaus werden die Inhalte einer Pilot-Anfrage nicht zu Werbe- oder Profilbildungszwecken an Dritte weitergegeben.
6. Speicherdauer
Account-Projekte bleiben bis zur Löschung des Kontos gespeichert. Nicht übernommene lokale Aufnahmen bleiben bis zur Löschung durch den Nutzer im Browser. Die Erweiterungs-Sitzungsdaten enden mit der Browsersitzung beziehungsweise werden bei Abschluss oder Abbruch entfernt. Pilot-Anfragen werden nur so lange aufbewahrt, wie dies zur Bearbeitung der Anfrage, zur Angebotserstellung und für einschlägige gesetzliche Nachweis- oder Aufbewahrungspflichten erforderlich ist. Für technische Protokolle der Hosting-Dienste gelten deren dokumentierte Aufbewahrungsfristen.
7. Erforderlichkeit der Datenbereitstellung
Die technischen Verbindungsdaten sind für den Abruf der Website erforderlich; ohne sie kann die Seite nicht ausgeliefert werden. Angaben und Interaktionen im Editor oder Browser Recorder erfolgen freiwillig. Ohne die für den jeweils gewählten Ablauf benötigten Eingaben kann die betreffende Editor-, Aufnahme- oder Replay-Funktion nicht ausgeführt werden. Eine darüber hinausgehende gesetzliche Pflicht zur Bereitstellung besteht nicht.
8. Rechte betroffener Personen
Soweit die gesetzlichen Voraussetzungen vorliegen, bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (baden-wuerttemberg.datenschutz.de).
Servergespeicherte Account-Projekte sind dem jeweiligen Konto zugeordnet und werden mit dessen Löschung entfernt. Nicht in den Account-Editor übernommene lokale Inhalte können Nutzer direkt im eigenen Browser entfernen.
9. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling statt.
10. Kontakt und Änderungen
Datenschutz- und Supportanfragen können an chris.hohlfeld@gmail.com gerichtet werden. Bitte keine Passwörter oder unbereinigten Aufnahmen mitsenden. Änderungen dieser Erklärung werden mit neuem Stand auf dieser Seite veröffentlicht.