20 % Rabatt auf alle kostenpflichtigen Tarife mit dem Code

Datenschutzerklärung

Stand: 28. September 2026

Diese Datenschutzerklärung gilt für die Website everydata.io, das Kundenportal (Dashboard) und die Programmierschnittstelle (API) unter api.everydata.io. Sie ist in deutscher Sprache verbindlich. An English version is available on request via support@everydata.io.

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen, ein Konto anlegen oder unsere API nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen finden Sie in den folgenden Abschnitten.

Wer ist verantwortlich für die Datenerfassung?

Verantwortlich ist der Betreiber dieser Website. Die Kontaktdaten finden Sie im Abschnitt „Hinweis zur verantwortlichen Stelle“.

Wie erfassen wir Ihre Daten?

Einerseits geben Sie uns Daten selbst, etwa Ihre E-Mail-Adresse bei der Registrierung oder Zahlungsdaten beim Abschluss eines Plans. Andererseits erfassen unsere IT-Systeme beim Besuch der Website und bei jedem API-Aufruf automatisch technische Daten, zum Beispiel IP-Adresse, Zeitpunkt, aufgerufene Adresse und Antwortstatus.

Wofür nutzen wir Ihre Daten?

Um die Website fehlerfrei bereitzustellen, Ihr Konto zu verwalten, API-Aufrufe zu authentifizieren, Kontingente und Ratenbegrenzungen durchzusetzen, Leistungen abzurechnen, Missbrauch zu verhindern und Sie über den Stand Ihres Kontos zu informieren. Zur Verbesserung der Website nutzen wir eine cookielose, anonymisierte Reichweitenmessung (Vercel Web Analytics, Abschnitt 4). Wir betreiben kein seitenübergreifendes Tracking und keine Werbung.

Welche Rechte haben Sie?

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten Daten, auf Berichtigung, Löschung und Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie ein Widerspruchsrecht. Außerdem steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Details finden Sie in Abschnitt 3.

2. Hosting und Infrastruktur

Wir hosten die Bestandteile unseres Angebots bei den folgenden Anbietern. Mit allen Anbietern bestehen Verträge zur Auftragsverarbeitung (Art. 28 DSGVO), die sicherstellen, dass die Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden.

Vercel (Website, Kundenportal, DNS)

Anbieter: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA

Vercel stellt die Website und das Kundenportal über ein weltweites Content Delivery Network bereit und verwaltet die DNS-Einträge unserer Domain. Beim Aufruf der Website verarbeitet Vercel die in Abschnitt 4 beschriebenen Server-Logdaten, insbesondere Ihre IP-Adresse, sowie die ebenfalls in Abschnitt 4 beschriebene Reichweitenmessung (Vercel Web Analytics).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer schnellen, sicheren und zuverlässigen Bereitstellung unserer Website.

Drittlandtransfer: Eine Verarbeitung in den USA ist nicht ausgeschlossen. Vercel ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend stützt sich die Übermittlung auf die EU-Standardvertragsklauseln. Weitere Informationen: vercel.com/legal/privacy-notice.

Fly.io (API und Hintergrunddienste)

Anbieter: Fly.io, Inc., 321 N Clark St, Suite 2550, Chicago, IL 60654, USA

Unsere API und unsere Hintergrunddienste (Verarbeitung von Dataset-Aufträgen, Verfügbarkeitsprüfungen, Kostenkontrolle, Löschroutinen) laufen auf Servern von Fly.io in der Region Frankfurt am Main, Deutschland. Dabei werden Ihre API-Anfragen einschließlich IP-Adresse, Anfrageparameter und API-Schlüssel verarbeitet. Fly.io speichert Systemprotokolle für einen kurzen Zeitraum zur Fehleranalyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der vertraglich geschuldeten API-Leistung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).

Drittlandtransfer: Die Datenverarbeitung erfolgt in Deutschland. Administrative Zugriffe aus den USA können nicht ausgeschlossen werden; diese stützen sich auf die EU-Standardvertragsklauseln. Weitere Informationen: fly.io/legal/privacy-policy.

Neon (Datenbank)

Anbieter: Neon, Inc., San Francisco, CA, USA

Die Datenbank mit Konto-, Vertrags- und Nutzungsdaten wird bei Neon betrieben. Die Daten liegen auf Servern von Amazon Web Services in der Region Frankfurt am Main (eu-central-1), Deutschland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Drittlandtransfer: Die Daten werden in der EU gespeichert. Für administrative Zugriffe aus den USA gelten die EU-Standardvertragsklauseln. Weitere Informationen: databricks.com/legal/privacynotice.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wir weisen darauf hin, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann; ein lückenloser Schutz vor dem Zugriff Dritter ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Julian Wagner
everydata.io
Im Gründchen 7a
61389 Schmitten
Deutschland
E-Mail: support@everydata.io

Verantwortliche Stelle ist die natürliche Person, die allein über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht benannt, da die Voraussetzungen von Art. 37 DSGVO und § 38 BDSG nicht vorliegen. Anfragen zum Datenschutz richten Sie bitte an support@everydata.io.

Speicherdauer

Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, verbleiben Ihre Daten bei uns, bis der Zweck der Verarbeitung entfällt. Machen Sie ein berechtigtes Löschersuchen geltend oder widerrufen Sie eine Einwilligung, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen, etwa steuer- oder handelsrechtliche Aufbewahrungsfristen. Die in den folgenden Abschnitten genannten Fristen setzen wir durch automatische, täglich laufende Löschroutinen um.

Rechtsgrundlagen der Verarbeitung

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung. Wir holen derzeit keine Einwilligungen ein, weil wir keine einwilligungspflichtigen Dienste einsetzen.
  • Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen, insbesondere Konto, API-Zugang und Abrechnung.
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung, insbesondere steuer- und handelsrechtliche Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse, insbesondere an Sicherheit, Missbrauchsschutz und stabilem Betrieb.
  • § 25 Abs. 2 Nr. 2 TDDDG – Speicherung von und Zugriff auf Informationen in Ihrem Endgerät, soweit dies für den von Ihnen gewünschten Dienst unbedingt erforderlich ist (siehe Cookies).

Hinweis zur Datenweitergabe in Drittstaaten

Wir setzen Dienstleister mit Sitz in den USA ein. Die USA gelten für Unternehmen, die nach dem EU-US Data Privacy Framework zertifiziert sind, als sicherer Drittstaat im Sinne eines Angemessenheitsbeschlusses der EU-Kommission. Bei nicht zertifizierten Anbietern stützen wir Übermittlungen auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Wo immer möglich, wählen wir Rechenzentren in der EU.

Empfänger von personenbezogenen Daten

Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind oder wir ein berechtigtes Interesse haben. Auftragsverarbeiter setzen wir nur auf Grundlage eines Vertrags nach Art. 28 DSGVO ein. Eine Übersicht aller Empfänger enthalten die Abschnitte 2, 6 und 7. Wir verkaufen keine personenbezogenen Daten.

Widerruf Ihrer Einwilligung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen (Art. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Legen Sie Widerspruch ein, verarbeiten wir Ihre betroffenen personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zu diesem Zweck einzulegen. Wir betreiben derzeit keine Direktwerbung.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, datenschutz.hessen.de.

Ihre Rechte als betroffene Person

  • Auskunft (Art. 15 DSGVO): Sie können jederzeit unentgeltlich Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Unrichtige Daten berichtigen wir unverzüglich.
  • Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine Aufbewahrungspflicht entgegensteht. Ein Konto löschen wir auf Anfrage an support@everydata.io vollständig.
  • Einschränkung (Art. 18 DSGVO): etwa wenn Sie die Richtigkeit Ihrer Daten bestreiten oder die Verarbeitung unrechtmäßig ist.
  • Mitteilungspflicht (Art. 19 DSGVO): Wir informieren Empfänger über Berichtigungen, Löschungen und Einschränkungen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Daten, die wir auf Grundlage eines Vertrags verarbeiten, stellen wir Ihnen in einem gängigen, maschinenlesbaren Format bereit.
  • Widerspruch (Art. 21 DSGVO): siehe oben.

SSL- bzw. TLS-Verschlüsselung

Website, Portal und API sind ausschließlich über HTTPS erreichbar. Unverschlüsselte Aufrufe werden auf HTTPS umgeleitet. API-Schlüssel speichern wir nur als kryptografischen Hashwert, nicht im Klartext.

4. Datenerfassung auf dieser Website

Server-Logdateien

Beim Aufruf der Website erhebt unser Hosting-Anbieter Vercel automatisch Informationen, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browsertyp und -version, Betriebssystem und HTTP-Statuscode. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung und der Absicherung der Website. Die Logs werden vom Anbieter nach kurzer Zeit automatisch gelöscht.

Reichweitenmessung mit Vercel Web Analytics

Um zu verstehen, welche Seiten genutzt werden, und die Website zu verbessern, verwenden wir Vercel Web Analytics von Vercel Inc. (Anbieter siehe Abschnitt 2). Beim Aufruf einer Seite werden die aufgerufene Adresse (ohne URL-Parameter), die Referrer-URL, das Land, Browser, Betriebssystem und Gerätetyp erfasst. Es werden keine Cookies gesetzt und keine Informationen in Ihrem Endgerät gespeichert oder ausgelesen. Zur Unterscheidung von Besuchen bildet Vercel aus der Anfrage einen Hashwert, der nach 24 Stunden verworfen wird; IP-Adressen werden nicht gespeichert und ein Wiedererkennen über Tage oder Websites hinweg ist nicht möglich. Wir erhalten nur zusammengefasste Statistiken, keine Daten zu einzelnen Personen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der bedarfsgerechten Gestaltung und Verbesserung unseres Angebots. Sie können der Verarbeitung jederzeit widersprechen (Abschnitt 3); technisch verhindern Sie die Messung, indem Sie /_vercel/insights/* in Ihrem Browser oder mit einem Inhaltsblocker sperren. Weitere Informationen: vercel.com/docs/analytics/privacy-policy.

Cookies und Speicherung im Browser

Wir verwenden ausschließlich technisch notwendige Cookies und Browserspeicher. Es gibt keine Cookies zu Analyse-, Marketing- oder Werbezwecken (die Reichweitenmessung oben kommt ohne Cookies aus) und keine Cookies von Drittanbietern. Deshalb benötigen wir keine Einwilligung; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.

NameArtZweckDauer
sessionCookie, HttpOnlyHält Sie nach dem Login im Kundenportal angemeldet. Für JavaScript nicht lesbar.30 Tage oder bis zum Logout
session_hintCookieEnthält nur den Wert „1“, damit die Navigation „Dashboard“ statt „Log in“ anzeigt. Keine personenbezogenen Daten.30 Tage oder bis zum Logout
themeLocal StorageSpeichert Ihre Wahl zwischen hellem und dunklem Design.bis Sie ihn löschen
API-Schlüssel im Dataset-BereichSession StorageHält einen von Ihnen eingegebenen API-Schlüssel für die aktuelle Browsersitzung, damit Sie Dataset-Aufträge anlegen können. Wird nie an Dritte übertragen.bis zum Schließen des Tabs

Sie können Ihren Browser so einstellen, dass Cookies abgelehnt oder beim Schließen gelöscht werden. Ohne das Cookie session ist eine Anmeldung im Kundenportal nicht möglich.

Schriftarten

Die auf dieser Website verwendeten Schriftarten sind lokal eingebunden und werden von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Servern von Google oder anderen Schriftanbietern statt.

Anfrage per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen und den Inhalt Ihrer Anfrage, um diese zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem Vertrag zusammenhängt, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Anfrage, sobald sie erledigt ist und keine Aufbewahrungspflichten entgegenstehen.

E-Mails an Adressen unter @everydata.io nimmt der Weiterleitungsdienst ImprovMX Incorporated, 8 The Green STE D, Dover, Delaware 19901, USA, entgegen und leitet sie an unser Postfach weiter. ImprovMX speichert den Inhalt der E-Mails nicht, sondern nur technische Zustelldaten (Absender, Empfänger, Zeitpunkt, Zustellstatus) für sieben Tage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer zuverlässigen Erreichbarkeit unter unserer eigenen Domain. Für die Übermittlung in die USA gelten die EU-Standardvertragsklauseln. Weitere Informationen: improvmx.com/transparency/privacy-policy.

Kontaktformular

Über das Kontaktformular erheben wir Ihren Namen, Ihre E-Mail-Adresse, optional Ihr Unternehmen, das gewählte Thema und Ihre Nachricht. Pflichtfelder sind gekennzeichnet; ohne sie können wir Ihre Anfrage nicht beantworten. Das Formular wird nicht in unserer Datenbank gespeichert: Ihre Angaben gehen als E-Mail über Resend (Abschnitt 7) an unser Support-Postfach (Weiterleitung wie oben beschrieben). Dort beantworten wir die Anfrage und löschen sie, sobald sie erledigt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen, spätestens nach zwölf Monaten; Anfragen, die zu einem Vertrag oder einer Rechnung führen, bewahren wir so lange auf, wie das Handels- und Steuerrecht es verlangt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, ansonsten Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung der an uns gerichteten Anfragen. Mit dem Häkchen im Formular bestätigen Sie, dass Sie diese Hinweise gelesen haben. Die Verarbeitung beruht nicht auf einer Einwilligung, Sie können ihr aber jederzeit widersprechen (Abschnitt 3).

Schutz vor Missbrauch: Wir verwenden kein Captcha eines Drittanbieters und setzen dafür keine Cookies. Beim Laden des Formulars erhält Ihr Browser ein signiertes Zeitstempel-Token, das beim Absenden geprüft wird. Ein für Menschen unsichtbares Feld erkennt automatisierte Eingaben. Außerdem begrenzen wir die Zahl der Nachrichten pro IP-Adresse und pro E-Mail-Adresse; dafür werden gehashte Zähler höchstens 24 Stunden in unserem Zwischenspeicher gehalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz vor Spam und Missbrauch.

Kündigung und Widerruf über die Website („Verträge hier kündigen“, „Vertrag widerrufen“)

Wenn Sie über unsere Kündigungsseite kündigen, verarbeiten wir die Angaben aus dem Formular (Name, E-Mail-Adresse, Vertrag, Kunden- oder Bestellnummer, Art der Kündigung, Kündigungsgrund, gewünschter Beendigungszeitpunkt; beim Widerruf nur Name, E-Mail-Adresse und Vertrag), den Zeitpunkt des Eingangs und die IP-Adresse, um die Erklärung Ihrem Vertrag zuzuordnen, auszuführen, Ihnen den Eingang per E-Mail zu bestätigen und Missbrauch zu verhindern. Sind Sie angemeldet oder gehört die E-Mail-Adresse zu einem Kundenkonto, ordnen wir die Erklärung diesem Konto zu und kündigen ein kostenpflichtiges Abonnement bei Lemon Squeezy zum Ende des Abrechnungszeitraums; eine Erstattung nach einem Widerruf erfolgt ebenfalls über Lemon Squeezy. Die Bestätigung versenden wir über unseren E-Mail-Dienstleister Resend. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 312k bzw. § 356a BGB sowie Art. 6 Abs. 1 lit. b DSGVO. Wir bewahren die Erklärung als Nachweis bis zum Ablauf der regelmäßigen Verjährungsfrist auf (drei Jahre ab dem Ende des Jahres, in dem sie eingegangen ist).

5. Kundenkonto und Nutzung der API

Registrierung und Anmeldung

Für ein Konto benötigen wir nur Ihre E-Mail-Adresse. Die Registrierung bestätigen Sie über einen einmalig gültigen Link, den wir Ihnen per E-Mail senden. Der Link ist 20 Minuten gültig; der zugehörige Datensatz wird sieben Tage nach Ablauf gelöscht. Danach können Sie im Kundenportal ein Passwort festlegen und sich mit E-Mail-Adresse und Passwort anmelden; alternativ bleibt die Anmeldung per Link möglich. Das Passwort speichern wir nicht im Klartext, sondern nur als kryptografischen Hashwert (scrypt). Optional können Sie Name und Firma hinterlegen. Zum Schutz vor Missbrauch begrenzen wir die Zahl der Anmeldelinks und Anmeldeversuche pro E-Mail-Adresse und pro IP-Adresse; die IP-Adresse wird hierfür nur für eine Stunde im Arbeitsspeicher vorgehalten. Erfolgreiche und fehlgeschlagene Anmeldeversuche protokollieren wir wie in Abschnitt 8 beschrieben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für den Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO. Kontodaten speichern wir für die Dauer des Vertragsverhältnisses.

API-Schlüssel

Für den API-Zugang erzeugen wir API-Schlüssel. Wir speichern nur einen Hashwert, das Präfix, Ihre Bezeichnung sowie Erstell- und Widerrufszeitpunkt. Den vollständigen Schlüssel sehen Sie nur einmal bei der Erzeugung.

Nutzungsdaten und Abrechnung

Zu jedem API-Aufruf speichern wir: Zuordnung zum API-Schlüssel, Plattform und Endpunkt, HTTP-Status, Antwortzeit, Zeitpunkt, ob die Antwort aus dem Zwischenspeicher kam, verbrauchte Kontingenteinheiten sowie das übertragene Datenvolumen und die daraus geschätzten Infrastrukturkosten. Die Inhalte Ihrer Anfragen und die zurückgegebenen Daten speichern wir hierbei nicht. Zweck ist die Durchsetzung von Kontingent und Ratenbegrenzung, die Anzeige Ihrer Nutzungsstatistik im Portal, die Kostenkontrolle sowie die Aufklärung von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO. Einzelne Nutzungsdatensätze löschen wir nach 13 Monaten; monatliche Summenwerte bleiben für die Dauer des Vertrags erhalten.

Protokolle der API

Beim Aufruf der API verarbeiten unsere Server Ihre IP-Adresse, die aufgerufene Adresse mit Parametern und den Zeitpunkt, um die Anfrage zu beantworten und Störungen zu analysieren. Diese technischen Protokolle werden beim Hosting-Anbieter Fly.io kurzfristig vorgehalten und nicht mit Ihrem Konto zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Zwischenspeicher (Cache)

Wenn Sie ausdrücklich zwischengespeicherte Ergebnisse anfordern, legen wir Antworten für die von Ihnen gewählte Dauer, höchstens 24 Stunden, ab. Abgelaufene Einträge werden automatisch gelöscht.

Unabhängig davon behalten wir von Detailabfragen zu Produkten, Apps, Videos, Kanälen und Immobilien die jeweils letzte erfolgreiche Antwort für höchstens einen Tag, bei Apps, Kanälen und Immobilienangaben höchstens sieben Tage. Ist die Zielplattform vorübergehend nicht erreichbar, liefern wir diese Kopie aus und kennzeichnen sie als zwischengespeichert (servedFromCache). Antworten mit Rezensionen, Rezensentenprofilen oder Verkäuferseiten sowie Suchergebnisse und Kleinanzeigen behalten wir dafür nicht. Die Kopien liegen nur im Arbeitsspeicher unserer Server und werden nach Ablauf automatisch verworfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (zuverlässige Erbringung der API-Leistung) und, soweit die Antworten personenbezogene Daten Dritter enthalten, Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem ausfallsicheren Dienst.

Dataset-Aufträge

Bei Sammelaufträgen speichern wir Ihre Auftragsparameter (zum Beispiel Produktkennungen oder Suchbegriffe) und die Ergebnisdatei. Ergebnisdateien löschen wir 30 Tage nach Abschluss des Auftrags; Auftragsdaten ohne Datei bleiben für Ihre Auftragshistorie erhalten, solange Ihr Konto besteht.

Benachrichtigungen

Wir informieren Sie per E-Mail, wenn Sie 80 % und 100 % Ihres monatlichen Kontingents erreicht haben und wenn ein Dataset-Auftrag abgeschlossen ist. Diese Mitteilungen sind Teil der vertraglichen Leistung (Art. 6 Abs. 1 lit. b DSGVO). Werbliche Newsletter versenden wir nicht.

Vertrieb über RapidAPI

Sie können unsere API auch über den Marktplatz RapidAPI beziehen (Anbieter: R Software Inc., San Francisco, USA). In diesem Fall schließen Sie Ihren Vertrag über RapidAPI; RapidAPI ist für Ihr dortiges Konto und die Zahlungsabwicklung selbst verantwortlich. Wir erhalten lediglich eine pseudonyme Nutzerkennung von RapidAPI, die wir wie die übrigen Nutzungsdaten verarbeiten. Informationen: rapidapi.com/page/privacy.

6. Über die API abgerufene Daten

Unsere API ruft auf Anfrage unserer Kunden öffentlich zugängliche Informationen von Websites Dritter ab, etwa Produktdaten von Online-Shops, Immobilieninserate, Finanzkennzahlen oder Videoinformationen. Diese Daten können vereinzelt personenbezogene Daten enthalten, zum Beispiel die Anzeigenamen von Rezensenten, Namen von Händlern, Namen und Kommentare auf Videoplattformen oder Angaben in Immobilieninseraten.

  • Rollen: Zweck und Umfang des einzelnen Abrufs bestimmt der jeweilige Kunde. Soweit dabei personenbezogene Daten verarbeitet und an den Kunden ausgeliefert werden, handeln wir als Auftragsverarbeiter des Kunden; der Kunde ist Verantwortlicher und muss sicherstellen, dass er für seine Nutzung eine Rechtsgrundlage hat. Einen Vertrag zur Auftragsverarbeitung stellen wir auf Anfrage bereit. Für die unten beschriebene Preishistorie, die Zwischenspeicherung (Abschnitt 5) und die Qualitätsprüfungen sind wir selbst Verantwortliche.
  • Preishistorie: Die Daten werden in Echtzeit abgerufen und an den Kunden ausgeliefert. Zur Preishistorie speichern wir von Produkten nur produktbezogene Angaben (Titel, Marke, Preis, Verfügbarkeit und den Namen des Verkäufers bzw. Händlers). Handelt es sich beim Verkäufer um eine natürliche Person, ist sein Verkäufername ein personenbezogenes Datum. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, Preisverläufe von Produkten bereitzustellen. Die Angaben stammen aus den öffentlich zugänglichen Produktseiten der jeweiligen Plattform. Rezensionen und Angaben zu Rezensenten speichern wir nicht. Produktdaten und Preisverläufe löschen wir nach 24 Monaten.
  • Proxy-Dienst: Einige Zielplattformen rufen wir über den Proxy-Dienst von IPRoyal ab (Anbieter: IPRoyal Services FZE LLC, AMC – Boulevard-B Building, 143 Al Hassan Al Basri Street, Jurf 2, Ajman, Vereinigte Arabische Emirate). Dabei werden nur die Adresse der abgerufenen Zielseite und deren Inhalt übertragen, keine Konto- oder Zugangsdaten und keine IP-Adressen unserer Kunden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Drittlandtransfer: Für die Vereinigten Arabischen Emirate besteht kein Angemessenheitsbeschluss der EU-Kommission. Soweit dabei personenbezogene Daten übermittelt werden, stützen wir die Übermittlung auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen: iproyal.com/privacy.
  • Qualitäts- und Verfügbarkeitsprüfungen: Zur Überwachung unseres Dienstes führen wir automatisierte Testabrufe durch und speichern nur Messwerte (Erfolg, Antwortzeit, Anteil gefüllter Felder), keine Inhalte. Diese Messwerte löschen wir nach 90 Tagen.
  • Ihre Rechte: Betrifft Sie ein über unsere API abgerufener Datensatz, können Sie sich an uns wenden; wir leiten Ihr Anliegen an den verantwortlichen Kunden weiter, soweit wir ihn ermitteln können, und löschen bei uns vorhandene Daten.

7. E-Mail-Versand und Zahlungsabwicklung

Resend (Versand von E-Mails)

Anbieter: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA

Anmeldelinks, Kontingentwarnungen, Auftragsbenachrichtigungen, Kündigungsbestätigungen und Nachrichten aus dem Kontaktformular versenden wir über Resend. Verarbeitet werden Ihre E-Mail-Adresse, der Inhalt der Nachricht sowie technische Zustelldaten. Der Versand erfolgt über Rechenzentren in der EU (Irland).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer: Für Zugriffe aus den USA gelten die EU-Standardvertragsklauseln; Resend ist Auftragsverarbeiter. Weitere Informationen: resend.com/legal/privacy-policy.

Lemon Squeezy (Wiederverkäufer, Zahlungsabwicklung)

Anbieter: Lemon Squeezy, LLC, 222 South Main Street, Suite 500, Salt Lake City, UT 84101, USA

Kostenpflichtige Pläne verkauft Lemon Squeezy als Wiederverkäufer (Merchant of Record) in eigenem Namen: Lemon Squeezy wickelt Bestellung und Zahlung ab, berechnet und führt die Umsatzsteuer ab und stellt die Rechnungen aus. Wenn Sie einen Plan buchen, werden Sie auf eine Bestellseite von Lemon Squeezy weitergeleitet. Lemon Squeezy verarbeitet dabei Ihren Namen, Ihre E-Mail-Adresse, Rechnungsadresse, gegebenenfalls Ihre USt-IdNr., Zahlungsdaten (etwa Kartendaten), die IP-Adresse sowie Transaktionsdaten in eigener Verantwortung. Wir übermitteln Lemon Squeezy Ihre E-Mail-Adresse, Ihren Namen, Ihre Kontokennung, den gewählten Plan und Ihre Bestätigung als Unternehmer. Wir erhalten von Lemon Squeezy eine Kundenkennung, den Status Ihres Abonnements und die Rechnungsbeträge, aber keine Zahlungsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten). Für die Verarbeitung im Rahmen des Kaufs und der Zahlung ist Lemon Squeezy selbst verantwortlich; es gilt dessen Datenschutzerklärung.

Drittlandtransfer: Lemon Squeezy hat seinen Sitz in den USA. Die Übermittlung erfolgt zur Erfüllung des Vertrags, den Sie mit Lemon Squeezy schließen (Art. 49 Abs. 1 lit. b DSGVO). Weitere Informationen: lemonsqueezy.com/privacy.

Speicherdauer: Die von Lemon Squeezy erhaltenen Zahlungs- und Rechnungsdaten bewahren wir gemäß den gesetzlichen Fristen (§ 147 AO, § 257 HGB, bis zu zehn Jahre) auf.

Verarbeitung von Kunden- und Vertragsdaten

Wir verarbeiten Kunden- und Vertragsdaten nur, soweit sie für Begründung, Durchführung, Änderung und Abrechnung des Vertrags erforderlich sind (Art. 6 Abs. 1 lit. b DSGVO). Nach Vertragsende löschen wir sie, sobald keine gesetzlichen Aufbewahrungsfristen mehr bestehen. Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Vertragsabwicklung notwendig ist, etwa an den Zahlungsdienstleister. Eine Weitergabe zu Werbezwecken findet nicht statt.

8. Interne Verwaltung und Sicherheit

Zugriffe von Administratoren auf Kundenkonten, etwa Planänderungen, werden in einem Prüfprotokoll mit Zeitpunkt, Aktion und Ziel festgehalten, um Änderungen nachvollziehen zu können. Die Protokolleinträge löschen wir nach 24 Monaten. Zum Schutz vor wiederholter Verarbeitung von Zahlungsereignissen speichern wir eine Prüfsumme der von Lemon Squeezy empfangenen Ereignisse für 90 Tage. Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. f DSGVO.

Sicherheitsrelevante Vorgänge in Ihrem Konto protokollieren wir mit Zeitpunkt, Art des Vorgangs und, soweit vorhanden, Ihrer IP-Adresse: Registrierung, An- und fehlgeschlagene Anmeldeversuche, Passwortänderungen, Anlegen und Widerrufen von API-Schlüsseln, Dataset-Aufträge, Verbindungen mit Anwendungen (OAuth) sowie Abo- und Zahlungsereignisse von Lemon Squeezy. Zweck ist die Aufklärung von Missbrauch und unbefugten Zugriffen sowie die Nachvollziehbarkeit bei Rückfragen. Die Einträge löschen wir nach 12 Monaten. Von Kontingent- oder Kostengrenzen abgelehnte API-Aufrufe zählen wir je Tag, Grund und Plattform; diese Summen löschen wir nach 13 Monaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Bezahlte Rechnungen (Betrag, Zeitpunkt, Kennung bei Lemon Squeezy) bewahren wir nach den gesetzlichen Fristen auf (§ 147 AO, Art. 6 Abs. 1 lit. c DSGVO).

9. Was wir nicht tun

  • Keine Analyse-Dienste wie Google Analytics, keine Nutzerprofile, keine Heatmaps oder Sitzungsaufzeichnungen; die Reichweitenmessung beschränkt sich auf die cookielose Vercel Web Analytics (Abschnitt 4).
  • Keine Werbenetzwerke, kein Retargeting, keine Übermittlung von Kundendaten an Werbeplattformen.
  • Keine Social-Media-Plugins, keine eingebetteten Inhalte Dritter, keine externen Schriftarten.
  • Kein CAPTCHA-Dienst von Drittanbietern.
  • Kein Verkauf personenbezogener Daten.

Sollten wir solche Dienste künftig einsetzen, holen wir, soweit erforderlich, vorher Ihre Einwilligung ein und passen diese Datenschutzerklärung an.

10. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung. Über wesentliche Änderungen, die bestehende Kundenverträge betreffen, informieren wir registrierte Kunden per E-Mail.