Datenschutzerklärung

Informationen gemäß Art. 13 und 14 DSGVO · Stand: September 2026

Verantwortlicher

Missus GmbH
Ulrichsweg 53/2
8045 Graz, Österreich
E-Mail: contact (at) difora (punkt) eu

Wir haben keinen Datenschutzbeauftragten bestellt, da die gesetzlichen Voraussetzungen dafür nicht vorliegen. Für alle Fragen zum Datenschutz erreichen Sie uns unter der oben angeführten Adresse.

(I) Diese Website

Diese Website ist bewusst datensparsam gebaut: Sie verwendet keine Cookies, keine Analyse- oder Tracking-Dienste, keine Social-Media-Plugins und lädt keine Inhalte (etwa Schriftarten, Skripte oder Bilder) von Drittanbietern nach. Ein Cookie-Banner ist daher nicht erforderlich.

Server-Logfiles

Beim Aufruf dieser Website verarbeitet der Webserver automatisch technische Zugriffsdaten (insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browser-Typ), soweit dies für die Auslieferung der Website und die Gewährleistung von Stabilität und Sicherheit technisch erforderlich ist. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach kurzer Zeit gelöscht.

Anfrage als Design-Partner

Wenn Sie das Formular auf dieser Website absenden, verarbeiten wir die von Ihnen angegebenen Daten (E-Mail-Adresse, optional Name, Unternehmen und Ihre Nachricht) sowie die gewählte Sprachfassung, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. unser berechtigtes Interesse an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Wir verwenden diese Daten nicht für Newsletter oder sonstige Werbung. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

(II) Nutzerkonto und Dienst

Für die Nutzung von Difora legen Sie ein Konto an. Dabei verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen, den Namen Ihrer Organisation sowie ein Passwort, das ausschließlich als kryptografischer Hash (bcrypt) gespeichert wird. Im laufenden Betrieb verarbeiten wir zusätzlich Projektnamen, Branch- und Commit-Angaben, Zugriffs-Token für Ihre CI-Umgebung (nur als Hash gespeichert) sowie Nutzungszähler zu Abrechnungszwecken. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie, für Abrechnung und Aufbewahrungsfristen, die Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO).

Die Anwendung speichert nach der Anmeldung ein Sitzungs-Token im lokalen Speicher (localStorage) Ihres Browsers. Das ist für den Betrieb des Dienstes technisch erforderlich und dient keinerlei Analyse- oder Werbezwecken.

(III) Verarbeitung in Ihrem Auftrag: Screenshots und Build-Daten

Die Screenshots und Build-Metadaten, die Sie oder Ihre CI-Umgebung an Difora übermitteln, verarbeiten wir ausschließlich in Ihrem Auftrag. Insoweit sind Sie Verantwortlicher und wir Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Wir verarbeiten diese Inhalte ausschließlich zur Erbringung des Dienstes (Speicherung, Bildvergleich, Anzeige zur Freigabe) und nicht zu eigenen Zwecken.

Screenshots können personenbezogene Daten enthalten, wenn Ihre Benutzeroberfläche solche Daten anzeigt (etwa Namen oder E-Mail-Adressen in Testdaten). Sie entscheiden, welche Inhalte Sie übermitteln; wir empfehlen ausdrücklich, für visuelle Tests synthetische Testdaten zu verwenden. Vor Beginn der Verarbeitung schließen wir mit Ihnen einen Auftragsverarbeitungsvertrag (AVV) ab.

Sie können Ihre Inhalte jederzeit über die Anwendung löschen. Nach Beendigung des Vertragsverhältnisses löschen wir die in Ihrem Auftrag verarbeiteten Inhalte innerhalb von 30 Tagen, sofern Sie nichts anderes vereinbaren.

(IV) Auftragsverarbeiter und Speicherort

Betrieb, Datenbank, Objektspeicher und Sicherungskopien erfolgen ausschließlich bei Anbietern mit Sitz und Rechenzentren in der Europäischen Union. Eine Übermittlung Ihrer Inhalte in Drittländer außerhalb der EU/des EWR findet nicht statt. Die jeweils aktuelle Liste der eingesetzten Auftragsverarbeiter stellen wir Ihnen auf Anfrage sowie als Anlage zum Auftragsverarbeitungsvertrag zur Verfügung; über beabsichtigte Änderungen informieren wir vorab.

Support-Anfragen zu Kundeninhalten werden ausschließlich innerhalb der EU bearbeitet. Eine Verarbeitung Ihrer Inhalte durch Systeme künstlicher Intelligenz findet nicht statt.

(V) Weitergabe an Dritte

Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist (etwa an die oben genannten Auftragsverarbeiter), Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Ein Verkauf von Daten findet nicht statt.

Wenn Sie die Integration mit GitHub aktivieren, übermitteln wir das Ergebnis eines Prüflaufs (bestanden / Änderungen zu prüfen / abgelehnt) sowie einen Link zur Prüfansicht an GitHub, um den Status an Ihrem Pull Request anzuzeigen. Diese Integration ist optional und wird von Ihnen pro Projekt aktiviert; Screenshots werden dabei nicht übermittelt.

(VI) Speicherdauer

(VII) Sicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt (TLS). Passwörter werden als bcrypt-Hash, CI-Token als SHA-256-Hash gespeichert; die Klartextwerte sind uns nicht bekannt. Der Objektspeicher ist im Ruhezustand verschlüsselt. Der Zugriff auf Produktivsysteme ist auf die dafür erforderlichen Personen beschränkt.

(VIII) Ihre Rechte

Ihnen stehen grundsätzlich die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu. Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an die oben angeführte Adresse.

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei der österreichischen Datenschutzbehörde beschweren: www.dsb.gv.at.