Hilfe
Datenschutz
Allgemeine Hinweise
Als Anbieter von authega möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten informieren. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Was ist authega
authega ist ein Authentifizierungsdienst. Mithilfe von authega können Sie sich bei unterschiedlichen Fachverfahren registrieren und einloggen. Bei der Registrierung erhalten Sie jeweils ein authega-Konto, mit dem Sie Ihren Zugang zum gewählten Fachverfahren verwalten können.
Verantwortlicher
Der Authentifizierungsdienst authega wird durch das Bayerische Landesamt für Steuern betrieben.
Verantwortlicher:
Bayerisches Landesamt für Steuern
Sophienstr. 6
80333 München
Tel.: 089/9991-0
Fax: 089/9991-1099
E-Mail: poststelle@lfst.bayern.de
Datenschutzbeauftragte:
Behördliche Datenschutzbeauftragte des Bayerischen Landesamts für Steuern
Krelingstr. 50
90408 Nürnberg
Tel.: 0911/991-1004
Fax: 0911/991-491004
E-Mail: datenschutz@lfst.bayern.de
Protokollierung von Daten bei dem Aufruf dieser Webseite
Wenn Sie unsere Webseite besuchen, übermittelt Ihr Browser automatisch Daten an uns. Diese werden in sogenannten Server Log-Files gespeichert.
Beim Aufruf der Webseite werden folgende Daten gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit der Anfrage
- Name der angeforderten Datei
- Seite, von der aus die Datei angefordert wurde
- Zugriffsstatus (Datei übertragen, Dateien nicht gefunden, etc.)
- Verwendeter Browsertyp, Browserversion und verwendetes Betriebssystem
- Übertragene Datenmenge
Die erhobenen Daten werden zur Bereitstellung der Webdienste und zur Verbesserung der Website benötigt. Für die technische Bereitstellung der authega Webdienste werden Aufrufe und Zugriffe in anonymisierter Form für statistische Auswertungen und Fehlerbehebung erhoben.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 Buchst. e DSGVO i.V.m. Art. 4 Abs. 1 BayDSG. Nur wenn und soweit dies zur Behebung von technischen Störungen erforderlich ist, werden die Daten an Dienstleister übermittelt.
Die personenbezogenen Daten werden spätestens nach sieben Tagen gelöscht, soweit nicht eine längere Speicherung zu Beweiszwecken oder Behebung von technischen Problemen erforderlich ist. Die Daten werden gelöscht, wenn das technische Problem behoben ist bzw. die Beweissicherung abgeschlossen ist.
Einsatz von Cookies
Beim Zugriff auf dieses Internetangebot werden von uns Cookies auf Ihrer Festplatte gespeichert, um die Funktionalität der Webseite zu gewährleisten. Cookies sind kleine Textdateien, die auf dem Computer des Nutzers abgelegt werden, um für spätere Aufrufe dieser Webseite zur Verfügung zu stehen.
Die in Cookies enthaltenen Informationen ermöglichen eine sichere und komfortable Nutzung unserer Webseite. Technisch erforderliche Cookies sind solche, die für die reibungslose Funktionsweise unserer Website erforderlich sind; diese werden nach 30 Minuten automatisch durch Ihren Webbrowser gelöscht.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 UAbs. 1 Buchst. e DSGVO i.V.m. Art. 4 Abs. 1 BayDSG i.V.m. § 25 Abs. 2 TDDDG.
Die meisten Browser sind so eingestellt, dass sie die Verwendung von Cookies akzeptieren. Diese Funktion kann aber durch die Einstellung des Internetbrowsers von Ihnen für die laufende Sitzung oder dauerhaft abgeschaltet werden. Eine Deaktivierung der Cookies führt aber dazu, dass eine Registrierung und ein Login bei authega nicht mehr möglich sind.
Gesetzte Session-Cookies werden nach Ende Ihres Besuches automatisch durch Ihren Webbrowser gelöscht.
Erhebung personenbezogener Daten durch authega
Im Rahmen des Registrierungsprozesses bei den einzelnen Fachverfahren und bei der Verwaltung der Benutzerkonten durch die Nutzenden verarbeiten wir im Auftrag des Mandanten (Fachverfahren) folgende personenbezogene Daten:
- E-Mail-Adresse
- Ggf. Personalnummer (abhängig vom Fachverfahren)
- Ggf. Geburtsdatum (abhängig vom Fachverfahren)
- authega-ID (Identifikationsnummer des Benutzerkontos)
- Letzter Login
- Fachverfahren
- Sprache
- Ggf. Sicherheitsfrage und Antwort (abhängig vom Fachverfahren)
- Zugangsart
- Ggf. Anzeigename (abhängig vom Fachverfahren/Zugangsart)
- Ggf. Zertifikat (abhängig vom Fachverfahren/Zugangsart)
- Ggf. IP-Adresse des anfragenden Rechners an das Fachverfahren (abhängig vom Fachverfahren)
Ihre personenbezogenen Daten werden erhoben / abgeglichen, um eine sichere Authentifizierung bei dem jeweiligen Fachverfahren zu ermöglichen.
Hierzu sind wir im Rahmen der mit den Mandanten vereinbarten Auftragsverarbeitung nach Art. 28 DSGVO bzw. Art. 38 BayDiG ermächtigt. Die Mandanten bleiben für die Verarbeitung Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Für weitere Informationen beachten Sie daher bitte die Datenschutzhinweise des jeweiligen Fachverfahrens.
Die bei einer abgeschlossenen Registrierung und bei der Verwaltung des Benutzerkontos erhobenen Daten werden spätestens 90 Tage nach der Deaktivierung des Benutzerkontos gelöscht. Die Sicherheitsfrage und die zugehörige Antwort werden mit der Deaktivierung des Benutzerkontos sofort gelöscht. Nach Ablauf der aktuell zugeordneten Zertifikatsdatei erfolgt umgehend eine automatische Deaktivierung.
Daten wie eine Personalnummer oder ein Geburtsdatum, die ausschließlich für ein Fachverfahren im Rahmen der Registrierung notwendig sind, werden in authega nach der Verarbeitung im Rahmen des Registrierungsprozesses sofort gelöscht.
Die sich auf der Signaturkarte befindlichen und in authega verwendeten Daten (das zur Authentifizierung verwendete Zertifikat) werden in authega nach der Anmeldung sofort gelöscht. Das eindeutige Zuordnungsmerkmal des Zertifikats (Aussteller und Seriennummer) sowie das Ablaufdatum des Zertifikats werden spätestens 90 Tage nach der Deaktivierung des Benutzerkontos gelöscht.
Wenn eine Registrierung nicht abgeschlossen wurde, werden alle bereitgestellten Anmeldedaten nach 90 Tagen gelöscht.
Eine Weitergabe an Dienstleister findet nur im Rahmen der Fehlerbehebung statt.
Je nach ausgewähltem Fachverfahren werden weitere personenbezogene Daten erhoben. In den Datenschutzhinweisen auf der Internetseite des jeweiligen Fachverfahrens finden Sie dazu weitere Informationen.
Kontaktanfragen
Die Daten, die Sie unserer Hotline bzw. der Hotline des Fachverfahrens mitteilen, werden für Zwecke der Störungsbearbeitung verwendet. Bitte beachten Sie, dass eine verschlüsselte Kommunikation mit unserer Hotline (sowohl telefonisch als auch per E-Mail) nicht möglich ist und damit die übermittelten Daten möglicherweise auf dem Übertragungsweg von Dritten gelesen werden können. Bitte teilen Sie uns daher keine personenbezogenen Daten auf diesen Wegen mit.
Im Fehlerfall kann es darüber hinaus möglich sein, dass wir Logdateien an Dienstleister weitergeben. Eine Weitergabe an diese erfolgt nur, wenn und soweit dies erforderlich zur Fehlerbehebung ist. Diese Logdateien können personenbezogene Daten enthalten.
Die Datenverarbeitungen erfolgen jeweils auf der Grundlage von Art. 6 Abs. 1 S. 1 Buchst. e DSGVO i.V.m. Art. 4 Abs. 1 BayDSG.
Ihre Rechte nach der DSGVO
Sie haben das Recht
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten und einige andere wichtige Kriterien, wie beispielsweise die Verarbeitungszwecke oder die Dauer der Speicherung zu verlangen;
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Art. 17 DSGVO unverzüglich die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen
Beschwerderecht bei der Aufsichtsbehörde
Unabhängig davon steht Ihnen nach Art. 77 DSGVO ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Zuständige Aufsichtsbehörde für bayerische öffentliche Stellen ist der Bayerische Landesbeauftragten für den Datenschutz. Diesen können Sie unter folgenden Kontaktdaten erreichen:
Postanschrift: Postfach 22 12 19, 80502 München
Adresse: Wagmüllerstraße 18, 80538 München
Telefon: 089 212672-0
Telefax: 089 212672-50
E-Mail: poststelle@datenschutz-bayern.de
Internet: https://www.datenschutz-bayern.de
Übertragung vertraulicher Inhalte
Aus Sicherheitsgründen ist eine Kommunikation mit unseren Servern nur TLS verschlüsselt möglich. Dies garantiert nach aktuellem technischem Stand eine sichere Übertragung Ihrer Daten.
Je nach Browser erkennen Sie eine verschlüsselte Verbindung an einem https:// statt http:// in der Adresszeile Ihres Browsers oder an einem (grünen) Schloss.
authega wird in einer eigenständigen, von anderen Systemen der Verwaltung abgeschotteten Infrastruktur betrieben und ist ISO 27001 nach BSI IT-Grundschutz zertifiziert.
Weitere Informationen zur Datensicherheit bei authega erhalten Sie hier .
Letzter Änderungszeitpunkt
Stand: 04.08.2026