Legal

Datenschutzerklärung

Welche Daten wir erheben, wie wir sie nutzen und an wen wir sie weitergeben.

Zuletzt aktualisiert: 2026-05-15

Welche Daten wir erheben

Konto

  • E-Mail, Name, Passwort (Hash)
  • TOTP-Secret (verschlüsselt), Passkey-Public-Keys
  • OAuth-Provider-Tokens (verschlüsselt)

Billing

  • Über Stripe — wir speichern keine Kartennummer
  • Rechnungsadresse (juristische Person)

Betrieb

  • Metriken und Metadaten, die Ihre Agenten senden
  • Dashboards, Alert-Regeln, Benachrichtigungskanäle — alles, was Sie im Cabinet erstellen
  • API-Zugriffslogs
  • Audit-Log der Aktionen

Website-Analytics

  • Self-hosted Analytics (Plausible-kompatibel): URL, Referrer, Aggregation nach Land — keine Cookies, kein Cross-Site-Tracking
  • Cookies: nur das Session-Cookie des Cabinets (httpOnly, sameSite=lax) und Billing (Stripe)

Wie wir sie nutzen

Wir nutzen Ihre Metriken oder Metadaten nicht für Werbung, ML-Modelle oder den Verkauf an Dritte.

  • Zur Bereitstellung des Dienstes
  • Für Billing und Support
  • Benachrichtigungen über Service-Incidents (E-Mail)
  • Maintenance- / Security-Updates (E-Mail)

Weitergabe an Dritte

Subprocessors sind unter /security#subprocessors und im DPA aufgeführt. Nur das, was zur Bereitstellung des Dienstes erforderlich ist. Alle Subprocessors sind durch ein DPA gebunden.

Aufbewahrung

  • Kontodaten — bis zur Kontoschließung + 90 Tage
  • Metriken — gemäß Tarif-Retention (30 Tage / 90 Tage / custom)
  • Audit-Log — 1 Jahr nach dem Ereignis
  • Billing — 5 Jahre (gesetzliche Vorgaben)

Ihre Rechte (DSGVO / Entsprechungen)

  • Zugang zu Ihren Daten — Export über das Cabinet oder auf Anfrage
  • Berichtigung — über das Cabinet oder auf Anfrage
  • Löschung — Kontoschließung
  • Übertragbarkeit — Export im JSON-Format
  • Widerspruch gegen die Verarbeitung — E-Mail an [email protected]

Cookies

Wir verwenden ein Minimum an Cookies. Auf der Marketing-Website — überhaupt keine Cookies. Im Cabinet — ein Session-Cookie (httpOnly, sameSite=lax, secure in Production). Im Billing — Stripe-Cookies gemäß deren Datenschutzerklärung.

Kinder

Der Dienst ist nicht für Personen unter 16 Jahren bestimmt.

Kontakt

DPO / Datenschutzanfragen — [email protected].