Datenschutzerklärung
Last updated: 23. September 2026
Diese Datenschutzerklärung gilt für die Website everydata.io, das Kundenportal (Dashboard) und die Programmierschnittstelle (API) unter api.everydata.io. Sie ist in deutscher Sprache verbindlich. An English version is available on request via support@everydata.io.
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen, ein Konto anlegen oder unsere API nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen finden Sie in den folgenden Abschnitten.
Wer ist verantwortlich für die Datenerfassung?
Verantwortlich ist der Betreiber dieser Website. Die Kontaktdaten finden Sie im Abschnitt „Hinweis zur verantwortlichen Stelle“.
Wie erfassen wir Ihre Daten?
Einerseits geben Sie uns Daten selbst, etwa Ihre E-Mail-Adresse bei der Registrierung oder Zahlungsdaten beim Abschluss eines Plans. Andererseits erfassen unsere IT-Systeme beim Besuch der Website und bei jedem API-Aufruf automatisch technische Daten, zum Beispiel IP-Adresse, Zeitpunkt, aufgerufene Adresse und Antwortstatus.
Wofür nutzen wir Ihre Daten?
Um die Website fehlerfrei bereitzustellen, Ihr Konto zu verwalten, API-Aufrufe zu authentifizieren, Kontingente und Ratenbegrenzungen durchzusetzen, Leistungen abzurechnen, Missbrauch zu verhindern und Sie über den Stand Ihres Kontos zu informieren. Wir betreiben keine Webanalyse, kein Tracking und keine Werbung.
Welche Rechte haben Sie?
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten Daten, auf Berichtigung, Löschung und Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie ein Widerspruchsrecht. Außerdem steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Details finden Sie in Abschnitt 3.
2. Hosting und Infrastruktur
Wir hosten die Bestandteile unseres Angebots bei den folgenden Anbietern. Mit allen Anbietern bestehen Verträge zur Auftragsverarbeitung (Art. 28 DSGVO), die sicherstellen, dass die Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden.
Vercel (Website, Kundenportal, DNS)
Anbieter: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA
Vercel stellt die Website und das Kundenportal über ein weltweites Content Delivery Network bereit und verwaltet die DNS-Einträge unserer Domain. Beim Aufruf der Website verarbeitet Vercel die in Abschnitt 4 beschriebenen Server-Logdaten, insbesondere Ihre IP-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer schnellen, sicheren und zuverlässigen Bereitstellung unserer Website.
Drittlandtransfer: Eine Verarbeitung in den USA ist nicht ausgeschlossen. Vercel ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend stützt sich die Übermittlung auf die EU-Standardvertragsklauseln. Weitere Informationen: vercel.com/legal/privacy-policy.
Fly.io (API und Hintergrunddienste)
Anbieter: Fly.io, Inc., 321 N Clark St, Suite 2550, Chicago, IL 60654, USA
Unsere API und unsere Hintergrunddienste (Verarbeitung von Dataset-Aufträgen, Verfügbarkeitsprüfungen, Kostenkontrolle, Löschroutinen) laufen auf Servern von Fly.io in der Region Frankfurt am Main, Deutschland. Dabei werden Ihre API-Anfragen einschließlich IP-Adresse, Anfrageparameter und API-Schlüssel verarbeitet. Fly.io speichert Systemprotokolle für einen kurzen Zeitraum zur Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der vertraglich geschuldeten API-Leistung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
Drittlandtransfer: Die Datenverarbeitung erfolgt in Deutschland. Administrative Zugriffe aus den USA können nicht ausgeschlossen werden; diese stützen sich auf die EU-Standardvertragsklauseln. Weitere Informationen: fly.io/legal/privacy-policy.
Neon (Datenbank)
Anbieter: Neon, Inc., San Francisco, CA, USA
Die Datenbank mit Konto-, Vertrags- und Nutzungsdaten wird bei Neon betrieben. Die Daten liegen auf Servern von Amazon Web Services in der Region Frankfurt am Main (eu-central-1), Deutschland.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Drittlandtransfer: Die Daten werden in der EU gespeichert. Für administrative Zugriffe aus den USA gelten die EU-Standardvertragsklauseln. Weitere Informationen: neon.com/privacy-policy.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wir weisen darauf hin, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann; ein lückenloser Schutz vor dem Zugriff Dritter ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Julian Wagner
everydata.io
Im Gründchen 7a
61389 Schmitte
Deutschland
E-Mail: support@everydata.io
Verantwortliche Stelle ist die natürliche Person, die allein über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht benannt, da die Voraussetzungen von Art. 37 DSGVO und § 38 BDSG nicht vorliegen. Anfragen zum Datenschutz richten Sie bitte an support@everydata.io.
Speicherdauer
Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, verbleiben Ihre Daten bei uns, bis der Zweck der Verarbeitung entfällt. Machen Sie ein berechtigtes Löschersuchen geltend oder widerrufen Sie eine Einwilligung, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen, etwa steuer- oder handelsrechtliche Aufbewahrungsfristen. Die in den folgenden Abschnitten genannten Fristen setzen wir durch automatische, täglich laufende Löschroutinen um.
Rechtsgrundlagen der Verarbeitung
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung. Wir holen derzeit keine Einwilligungen ein, weil wir keine einwilligungspflichtigen Dienste einsetzen.
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen, insbesondere Konto, API-Zugang und Abrechnung.
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung, insbesondere steuer- und handelsrechtliche Aufbewahrungspflichten.
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse, insbesondere an Sicherheit, Missbrauchsschutz und stabilem Betrieb.
- § 25 Abs. 2 Nr. 2 TDDDG – Speicherung von und Zugriff auf Informationen in Ihrem Endgerät, soweit dies für den von Ihnen gewünschten Dienst unbedingt erforderlich ist (siehe Cookies).
Hinweis zur Datenweitergabe in Drittstaaten
Wir setzen Dienstleister mit Sitz in den USA ein. Die USA gelten für Unternehmen, die nach dem EU-US Data Privacy Framework zertifiziert sind, als sicherer Drittstaat im Sinne eines Angemessenheitsbeschlusses der EU-Kommission. Bei nicht zertifizierten Anbietern stützen wir Übermittlungen auf die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Wo immer möglich, wählen wir Rechenzentren in der EU.
Empfänger von personenbezogenen Daten
Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind oder wir ein berechtigtes Interesse haben. Auftragsverarbeiter setzen wir nur auf Grundlage eines Vertrags nach Art. 28 DSGVO ein. Eine Übersicht aller Empfänger enthalten die Abschnitte 2, 6 und 7. Wir verkaufen keine personenbezogenen Daten.
Widerruf Ihrer Einwilligung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Legen Sie Widerspruch ein, verarbeiten wir Ihre betroffenen personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zu diesem Zweck einzulegen. Wir betreiben derzeit keine Direktwerbung.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, datenschutz.hessen.de.
Ihre Rechte als betroffene Person
- Auskunft (Art. 15 DSGVO): Sie können jederzeit unentgeltlich Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Unrichtige Daten berichtigen wir unverzüglich.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine Aufbewahrungspflicht entgegensteht. Ein Konto löschen wir auf Anfrage an support@everydata.io vollständig.
- Einschränkung (Art. 18 DSGVO): etwa wenn Sie die Richtigkeit Ihrer Daten bestreiten oder die Verarbeitung unrechtmäßig ist.
- Mitteilungspflicht (Art. 19 DSGVO): Wir informieren Empfänger über Berichtigungen, Löschungen und Einschränkungen.
- Datenübertragbarkeit (Art. 20 DSGVO): Daten, die wir auf Grundlage eines Vertrags verarbeiten, stellen wir Ihnen in einem gängigen, maschinenlesbaren Format bereit.
- Widerspruch (Art. 21 DSGVO): siehe oben.
SSL- bzw. TLS-Verschlüsselung
Website, Portal und API sind ausschließlich über HTTPS erreichbar. Unverschlüsselte Aufrufe werden auf HTTPS umgeleitet. API-Schlüssel speichern wir nur als kryptografischen Hashwert, nicht im Klartext.
4. Datenerfassung auf dieser Website
Server-Logdateien
Beim Aufruf der Website erhebt unser Hosting-Anbieter Vercel automatisch Informationen, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browsertyp und -version, Betriebssystem und HTTP-Statuscode. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung und der Absicherung der Website. Die Logs werden vom Anbieter nach kurzer Zeit automatisch gelöscht.
Cookies und Speicherung im Browser
Wir verwenden ausschließlich technisch notwendige Cookies und Browserspeicher. Es gibt keine Cookies zu Analyse-, Marketing- oder Werbezwecken und keine Cookies von Drittanbietern. Deshalb benötigen wir keine Einwilligung; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.
| Name | Art | Zweck | Dauer |
|---|---|---|---|
session | Cookie, HttpOnly | Hält Sie nach dem Login im Kundenportal angemeldet. Für JavaScript nicht lesbar. | 30 Tage oder bis zum Logout |
session_hint | Cookie | Enthält nur den Wert „1“, damit die Navigation „Dashboard“ statt „Log in“ anzeigt. Keine personenbezogenen Daten. | 30 Tage oder bis zum Logout |
theme | Local Storage | Speichert Ihre Wahl zwischen hellem und dunklem Design. | bis Sie ihn löschen |
| API-Schlüssel im Dataset-Bereich | Session Storage | Hält einen von Ihnen eingegebenen API-Schlüssel für die aktuelle Browsersitzung, damit Sie Dataset-Aufträge anlegen können. Wird nie an Dritte übertragen. | bis zum Schließen des Tabs |
Sie können Ihren Browser so einstellen, dass Cookies abgelehnt oder beim Schließen gelöscht werden. Ohne das Cookie session ist eine Anmeldung im Kundenportal nicht möglich.
Schriftarten
Die auf dieser Website verwendeten Schriftarten sind lokal eingebunden und werden von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Servern von Google oder anderen Schriftanbietern statt.
Anfrage per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen und den Inhalt Ihrer Anfrage, um diese zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem Vertrag zusammenhängt, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Anfrage, sobald sie erledigt ist und keine Aufbewahrungspflichten entgegenstehen.
5. Kundenkonto und Nutzung der API
Registrierung und Anmeldung
Für ein Konto benötigen wir nur Ihre E-Mail-Adresse. Die Anmeldung erfolgt ohne Passwort über einen einmalig gültigen Anmeldelink, den wir Ihnen per E-Mail senden. Der Link ist 20 Minuten gültig; der zugehörige Datensatz wird sieben Tage nach Ablauf gelöscht. Optional können Sie Name und Firma hinterlegen. Zum Schutz vor Missbrauch begrenzen wir die Zahl der Anmeldelinks pro E-Mail-Adresse und pro IP-Adresse; die IP-Adresse wird hierfür nur für eine Stunde im Arbeitsspeicher vorgehalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für den Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO. Kontodaten speichern wir für die Dauer des Vertragsverhältnisses.
API-Schlüssel
Für den API-Zugang erzeugen wir API-Schlüssel. Wir speichern nur einen Hashwert, das Präfix, Ihre Bezeichnung sowie Erstell- und Widerrufszeitpunkt. Den vollständigen Schlüssel sehen Sie nur einmal bei der Erzeugung.
Nutzungsdaten und Abrechnung
Zu jedem API-Aufruf speichern wir: Zuordnung zum API-Schlüssel, Plattform und Endpunkt, HTTP-Status, Antwortzeit, Zeitpunkt, ob die Antwort aus dem Zwischenspeicher kam, verbrauchte Kontingenteinheiten sowie das übertragene Datenvolumen und die daraus geschätzten Infrastrukturkosten. Die Inhalte Ihrer Anfragen und die zurückgegebenen Daten speichern wir hierbei nicht. Zweck ist die Durchsetzung von Kontingent und Ratenbegrenzung, die Abrechnung einschließlich zusätzlicher Nutzung über das Kontingent hinaus, die Anzeige Ihrer Nutzungsstatistik im Portal, die Kostenkontrolle sowie die Aufklärung von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO. Einzelne Nutzungsdatensätze löschen wir nach 13 Monaten; monatliche Summenwerte bleiben für die Dauer des Vertrags erhalten.
Protokolle der API
Beim Aufruf der API verarbeiten unsere Server Ihre IP-Adresse, die aufgerufene Adresse mit Parametern und den Zeitpunkt, um die Anfrage zu beantworten und Störungen zu analysieren. Diese technischen Protokolle werden beim Hosting-Anbieter Fly.io kurzfristig vorgehalten und nicht mit Ihrem Konto zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Zwischenspeicher (Cache)
Wenn Sie ausdrücklich zwischengespeicherte Ergebnisse anfordern, legen wir Antworten für die von Ihnen gewählte Dauer, höchstens 24 Stunden, ab. Abgelaufene Einträge werden automatisch gelöscht.
Dataset-Aufträge
Bei Sammelaufträgen speichern wir Ihre Auftragsparameter (zum Beispiel Produktkennungen oder Suchbegriffe) und die Ergebnisdatei. Ergebnisdateien löschen wir 30 Tage nach Abschluss des Auftrags; Auftragsdaten ohne Datei bleiben für Ihre Auftragshistorie erhalten, solange Ihr Konto besteht.
Benachrichtigungen
Wir informieren Sie per E-Mail, wenn Sie 80 % und 100 % Ihres monatlichen Kontingents erreicht haben und wenn ein Dataset-Auftrag abgeschlossen ist. Diese Mitteilungen sind Teil der vertraglichen Leistung (Art. 6 Abs. 1 lit. b DSGVO). Werbliche Newsletter versenden wir nicht.
Vertrieb über RapidAPI
Sie können unsere API auch über den Marktplatz RapidAPI beziehen (Anbieter: R Software Inc., San Francisco, USA). In diesem Fall schließen Sie Ihren Vertrag über RapidAPI; RapidAPI ist für Ihr dortiges Konto und die Zahlungsabwicklung selbst verantwortlich. Wir erhalten lediglich eine pseudonyme Nutzerkennung von RapidAPI, die wir wie die übrigen Nutzungsdaten verarbeiten. Informationen: rapidapi.com/privacy.
6. Über die API abgerufene Daten
Unsere API ruft auf Anfrage unserer Kunden öffentlich zugängliche Informationen von Websites Dritter ab, etwa Produktdaten von Online-Shops, Immobilieninserate, Finanzkennzahlen oder Videoinformationen. Diese Daten können vereinzelt personenbezogene Daten enthalten, zum Beispiel die Anzeigenamen von Rezensenten, Namen von Händlern, Namen und Kommentare auf Videoplattformen oder Angaben in Immobilieninseraten.
- Rollen: Zweck und Umfang des Abrufs bestimmt der jeweilige Kunde. Soweit dabei personenbezogene Daten verarbeitet werden, handeln wir als Auftragsverarbeiter des Kunden; der Kunde ist Verantwortlicher und muss sicherstellen, dass er für seine Nutzung eine Rechtsgrundlage hat. Einen Vertrag zur Auftragsverarbeitung stellen wir auf Anfrage bereit.
- Keine dauerhafte Speicherung: Die Daten werden in Echtzeit abgerufen und an den Kunden ausgeliefert. Zur Preishistorie speichern wir von Produkten nur produktbezogene Angaben (etwa Titel, Marke, Preis, Verfügbarkeit, Verkäufer). Rezensionen und Angaben zu Rezensenten speichern wir nicht. Produktdaten und Preisverläufe löschen wir nach 24 Monaten.
- Qualitäts- und Verfügbarkeitsprüfungen: Zur Überwachung unseres Dienstes führen wir automatisierte Testabrufe durch und speichern nur Messwerte (Erfolg, Antwortzeit, Anteil gefüllter Felder), keine Inhalte. Diese Messwerte löschen wir nach 90 Tagen.
- Ihre Rechte: Betrifft Sie ein über unsere API abgerufener Datensatz, können Sie sich an uns wenden; wir leiten Ihr Anliegen an den verantwortlichen Kunden weiter, soweit wir ihn ermitteln können, und löschen bei uns vorhandene Daten.
7. E-Mail-Versand und Zahlungsabwicklung
Resend (Versand von E-Mails)
Anbieter: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA
Anmeldelinks, Kontingentwarnungen und Auftragsbenachrichtigungen versenden wir über Resend. Verarbeitet werden Ihre E-Mail-Adresse, der Inhalt der Nachricht sowie technische Zustelldaten. Der Versand erfolgt über Rechenzentren in der EU (Irland).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer: Für Zugriffe aus den USA gelten die EU-Standardvertragsklauseln; Resend ist Auftragsverarbeiter. Weitere Informationen: resend.com/legal/privacy-policy.
Stripe (Zahlungsabwicklung)
Anbieter: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland
Kostenpflichtige Pläne rechnen wir über Stripe ab. Wenn Sie einen Plan buchen, werden Sie auf eine Bezahlseite von Stripe weitergeleitet. Stripe verarbeitet Ihren Namen, Ihre E-Mail-Adresse, Rechnungsadresse, Zahlungsdaten (etwa Kartendaten), die IP-Adresse sowie Transaktionsdaten. Wir erhalten von Stripe nur eine Kundenkennung, den Status Ihres Abonnements und Rechnungsdaten, aber keine vollständigen Kartendaten. Zusätzliche Nutzung über das Kontingent hinaus wird Ihrer nächsten Stripe-Rechnung hinzugefügt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten). Stripe verarbeitet bestimmte Daten zur Betrugsprävention und zur Erfüllung eigener regulatorischer Pflichten in eigener Verantwortung.
Drittlandtransfer: Stripe, Inc. (USA) ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: stripe.com/de/privacy.
Speicherdauer: Rechnungs- und Buchungsbelege bewahren wir gemäß den gesetzlichen Fristen (§ 147 AO, § 257 HGB, bis zu zehn Jahre) auf.
Verarbeitung von Kunden- und Vertragsdaten
Wir verarbeiten Kunden- und Vertragsdaten nur, soweit sie für Begründung, Durchführung, Änderung und Abrechnung des Vertrags erforderlich sind (Art. 6 Abs. 1 lit. b DSGVO). Nach Vertragsende löschen wir sie, sobald keine gesetzlichen Aufbewahrungsfristen mehr bestehen. Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Vertragsabwicklung notwendig ist, etwa an den Zahlungsdienstleister. Eine Weitergabe zu Werbezwecken findet nicht statt.
8. Interne Verwaltung und Sicherheit
Zugriffe von Administratoren auf Kundenkonten, etwa Planänderungen, werden in einem Prüfprotokoll mit Zeitpunkt, Aktion und Ziel festgehalten, um Änderungen nachvollziehen zu können. Die Protokolleinträge löschen wir nach 24 Monaten. Zum Schutz vor wiederholter Verarbeitung von Zahlungsereignissen speichern wir die Kennungen der von Stripe empfangenen Ereignisse für 90 Tage. Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. f DSGVO.
9. Was wir nicht tun
- Keine Webanalyse-Dienste wie Google Analytics, keine Reichweitenmessung, keine Heatmaps.
- Keine Werbenetzwerke, kein Retargeting, keine Übermittlung von Kundendaten an Werbeplattformen.
- Keine Social-Media-Plugins, keine eingebetteten Inhalte Dritter, keine externen Schriftarten.
- Kein CAPTCHA-Dienst von Drittanbietern.
- Kein Verkauf personenbezogener Daten.
Sollten wir solche Dienste künftig einsetzen, holen wir, soweit erforderlich, vorher Ihre Einwilligung ein und passen diese Datenschutzerklärung an.
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung. Über wesentliche Änderungen, die bestehende Kundenverträge betreffen, informieren wir registrierte Kunden per E-Mail.