Datenschutzerklärung
Stand: 8. September 2026
1. Verantwortlicher
SellerTech LLC
30 N Gould Street STE N
Sheridan, WY 82801
USA
E-Mail: info@floone.de
Telefon: +972 539 998 465
WhatsApp: +972 539 998 465 (Chat oder Anruf starten)
Hinweis zur datenschutzrechtlichen Rolle: Für diese Website und die eigene Geschäftstätigkeit (z. B. Kontaktanfragen, Registrierung, Vertragsabwicklung, Abrechnung) ist der Anbieter Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Für die personenbezogenen Daten, die im Rahmen des SaaS-Dienstes FloOne im Auftrag der Kunden verarbeitet werden (insbesondere Bestell- und Endkundendaten der Händler), ist der jeweilige Kunde Verantwortlicher und der Anbieter Auftragsverarbeiter; Einzelheiten regelt der Auftragsverarbeitungsvertrag (AVV).
Hinweis zum Betreiber-Sitz: Der Betreiber selbst (SellerTech LLC) ist in den USA ansässig. Die Anwendungs- und Kundendaten von FloOne werden auf Servern in Deutschland (Hetzner) gespeichert und verarbeitet; eine Verlagerung dieser Datenhaltung in die USA findet nicht statt. Einzelne Daten werden im Rahmen bestimmter Funktionen durch die in Abschnitt 9 genannten Dienstleister innerhalb der EU oder in Drittländern verarbeitet. Da SellerTech LLC als US-Rechtsperson jedoch im Rahmen von Wartung, Support und Administration auf die in Deutschland gespeicherten Daten zugreifen kann, ist ein Zugriff aus dem Drittland USA nicht vollständig auszuschließen. Dieser Zugriff wird durch technische und organisatorische Maßnahmen (Verschlüsselung, auf das Erforderliche beschränkter und protokollierter Administrationszugriff — siehe Auftragsverarbeitungsvertrag, § 8) sowie durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert. Die einschlägigen Standardvertragsklauseln für das Verhältnis zwischen dem Kunden (Verantwortlicher) und SellerTech LLC (Auftragsverarbeiterin) werden dem Kunden mit Abschluss des Auftragsverarbeitungsvertrags zur Verfügung gestellt.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit es für die Bereitstellung dieser Website und die Beantwortung Ihrer Anfragen erforderlich ist, oder soweit wir hierzu gesetzlich verpflichtet sind. Rechtsgrundlagen sind in der Regel Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertrag/vorvertragliche Maßnahmen) und lit. f (berechtigtes Interesse) DSGVO.
3. Bereitstellung der Website / Server-Logs
Beim Aufruf unserer Website werden vom Hosting-Anbieter automatisch technische Informationen in Logdateien gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Referrer, User-Agent. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zum Zweck der technischen Bereitstellung und zur Abwehr von Missbrauch. Logs werden nach spätestens 14 Tagen gelöscht, sofern keine sicherheitsrelevanten Ereignisse eine längere Speicherung erforderlich machen.
4. Hosting
Unsere Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, gehostet. Mit dem Anbieter wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Server-Standort ist ausschließlich Deutschland.
5. Kontaktaufnahme
Nehmen Sie per E-Mail, Telefon oder Kontaktformular Kontakt mit uns auf, werden Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen verarbeitet (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind, spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen.
Zusätzlich bieten wir die Kontaktaufnahme über WhatsApp an. Nutzen Sie diesen Weg, werden Ihre Telefonnummer und die Inhalte Ihrer Nachrichten durch WhatsApp verarbeitet. Anbieter ist für Nutzer im Europäischen Wirtschaftsraum die WhatsApp Ireland Limited, Merrion Road, Dublin 4, Irland; eine Übermittlung an die WhatsApp LLC beziehungsweise weitere Meta-Gesellschaften in den USA findet statt. Auf die Verarbeitung durch WhatsApp haben wir keinen Einfluss; Einzelheiten ergeben sich aus der Datenschutzrichtlinie von WhatsApp. Rechtsgrundlage für unsere Verarbeitung der über diesen Kanal eingehenden Nachrichten ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Wenn Sie diese Übermittlung vermeiden möchten, nutzen Sie bitte einen der übrigen Kontaktwege.
6. Beta-Registrierung
Wenn Sie sich für unsere geschlossene Beta anmelden, verarbeiten wir die von Ihnen angegebenen Daten (insbesondere Name, E-Mail-Adresse und ggf. Unternehmensangaben) zum Zweck der Verwaltung der Warteliste und der späteren Einladung zur Beta. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. b DSGVO (vorvertragliche Maßnahme). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z.B. per E-Mail an info@floone.de.
7. Nutzerkonto / Login
Sofern Sie als bestehender Kunde ein Nutzerkonto verwenden, verarbeiten wir die für den Login und den Betrieb des Kontos erforderlichen Daten (E-Mail-Adresse, Passwort — ausschließlich als Hashwert nach einem aktuellen, gesalzenen Verfahren gespeichert —, Sitzungs-Token und, sofern aktiviert, das Geheimnis der Zwei-Faktor-Authentisierung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Zur Abwehr von Brute-Force-Angriffen und zur Forensik bei Sicherheitsvorfällen führen wir ein strukturiertes Login-Audit-Log. Protokolliert werden Anmeldeversuche (erfolgreich und fehlgeschlagen), Passwort-Reset-Anfragen und 2FA-Vorgänge — jeweils mit Zeitstempel, Quell-IP-Adresse, der versuchten E-Mail-Adresse sowie dem Ereignis-Typ. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Dienstes). Die Speicherdauer beträgt 12 Monate.
Wenn ein Mitarbeiter des FloOne-Supports auf Ihren Account zugreifen muss (z.B. zur Fehleranalyse), wird dieser Vorgang in einem Admin-Zugriffs-Protokoll mit Zeitstempel, Grund, Quell-IP-Adresse und Sitzungsdauer dokumentiert. Sie können die Sessions gegen Ihren Tenant in Ihrem Dashboard unter „Einstellungen → Admin-Zugriffe" einsehen.
Aufbewahrung: 12 Monate, anschließend automatische Löschung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Dienstes und an der Beweissicherung gegen Manipulationen).
7a. Vertragsabwicklung und Abrechnung
Für die Durchführung des Nutzungsvertrages verarbeiten wir die Vertrags- und Abrechnungsdaten unserer Kunden: Firmenname, Rechtsform, Anschrift, Name und Kontaktdaten der Ansprechpartner, USt-IdNr. beziehungsweise Steuernummer, gewählter Tarif und gebuchte Module, nutzungsabhängige Abrechnungsdaten, gestellte Rechnungen sowie der Zahlungsstatus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrages), für die Rechnungsstellung zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
Empfänger dieser Daten ist der Zahlungsdienstleister Stripe (Abschnitt 9). Für diese Daten ist SellerTech LLC Verantwortlicher — anders als für die im Auftrag unserer Kunden verarbeiteten Bestell- und Endkundendaten (Abschnitt 1).
Speicherdauer: für die Dauer des Vertragsverhältnisses. Darüber hinaus bewahren wir diejenigen Unterlagen auf, für die uns selbst eine gesetzliche Aufbewahrungspflicht trifft — insbesondere die von uns gestellten Rechnungen als Buchungsbelege. Die Aufbewahrungsdauer richtet sich nach der jeweils anwendbaren gesetzlichen Frist; für Rechnungen und Buchungsbelege beträgt sie seit dem 1. Januar 2025 regelmäßig acht Jahre, für bestimmte Bücher und Abschlüsse können längere Fristen gelten. Die Verarbeitung ist während dieser Zeit auf den Aufbewahrungszweck eingeschränkt.
8. Cookies
Wir setzen nur technisch notwendige Cookies ein (insbesondere Session- und Authentifizierungs-Cookies für den Login). Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO. Tracking- oder Marketing-Cookies werden nicht verwendet.
9. Weitergabe an Dritte und Drittlandsübermittlung
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet nur statt, soweit dies zur Erfüllung des Vertrags erforderlich ist, Sie ausdrücklich eingewilligt haben oder eine gesetzliche Verpflichtung besteht.
Eigenständig Verantwortliche: Folgende Empfänger sind keine Auftragsverarbeiter, sondern eigenständig Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Die Übermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung):
- Stripe, LLC (USA) — Zahlungsabwicklung und Rechnungsstellung für die Nutzung des Dienstes. Stripe kann je nach konkreter Verarbeitung als eigenständig Verantwortlicher oder als Auftragsverarbeiter tätig werden; Einzelheiten ergeben sich aus den Datenschutz- und Datenverarbeitungsbedingungen von Stripe;
- Versanddienstleister(DPD Deutschland GmbH, GLS Germany GmbH & Co. OHG, Deutsche Post DHL Group, UPS Deutschland S.à r.l. & Co. OHG, Deutsche Post AG / Internetmarke) — als Frachtführer für die Zustellung von Sendungen.
Eine vollständige Liste aller Sub-Auftragsverarbeiter und eigenständig Verantwortlichen finden Sie in unserem Auftragsverarbeitungsvertrag (AVV) § 6.
Auftragsverarbeiter (Sub-Verarbeiter): Im Auftrag und nach Weisung verarbeiten für uns insbesondere die Hetzner Online GmbH (Hosting, Deutschland), Plus Five Five, Inc. (Resend) (Versand transaktionaler E-Mails) sowie Google LLC (Google Cloud Document AI zur OCR-Erkennung hochgeladener Belege, Verarbeitung in der EU-Multiregion „eu"; es gilt das Google Cloud Data Processing Addendum gemäß Art. 28 DSGVO). Mit allen Sub-Verarbeitern bestehen Verträge nach Art. 28 DSGVO.
Drittlandsübermittlung: Eine Datenübermittlung in Drittländer außerhalb der EU/des EWR findet an folgende Empfänger statt:
- Stripe, LLC (USA) — Zahlungsabwicklung und Rechnungsstellung für die Nutzung des Dienstes (verarbeitete Daten: Name, E-Mail, Rechnungsanschrift, Zahlungsdaten der zahlenden Kunden des Anbieters).
- Plus Five Five, Inc. (Resend) (USA) — Versand transaktionaler E-Mails (Account-Bestätigungen, Passwort-Reset, Rechnungsversand).
Sowohl Stripe, LLC als auch Plus Five Five, Inc. (Resend) sind unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheits- beschluss der EU-Kommission vom 10. Juli 2023); ergänzend bestehen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Sollte die Angemessenheitsentscheidung der EU-Kommission für die USA wegfallen oder die Zertifizierung eines der genannten Empfänger enden, stützen wir die Übermittlung auf Standardvertragsklauseln in Verbindung mit ergänzenden Schutzmaßnahmen (insbesondere TLS-Verschlüsselung in Transit, Pseudonymisierung, Beschränkung auf den jeweils erforderlichen Datenumfang). Eine Kopie der Standardvertragsklauseln kann über die in Abschnitt 1 genannten Kontaktdaten angefordert werden.
Übermittlung auf Betreiber-Ebene: Sämtliche personenbezogenen Daten werden ausschließlich auf Servern in Deutschland (Hetzner) gespeichert und verarbeitet. Da der Betreiber (SellerTech LLC) seinen Sitz in einem Drittland hat und für Wartung, Support und Administration auf diese Daten zugreifen kann, liegt gleichwohl eine Übermittlung im Sinne des Kapitels V DSGVO vor — maßgeblich ist der Zugriff, nicht der Serverstandort. Rechtsgrundlage sind die Standardvertragsklauseln der EU-Kommission (Durchführungs- beschluss (EU) 2021/914), Modul 2, gemäß Art. 46 Abs. 2 lit. c DSGVO. Einzelheiten sowie die technischen und organisatorischen Schutzmaßnahmen regelt der Auftragsverarbeitungsvertrag; siehe auch den Hinweis zum Betreiber-Sitz in Abschnitt 1.
10. Ihre Rechte
Ihnen stehen uns gegenüber nach Maßgabe der jeweiligen gesetzlichen Voraussetzungen insbesondere die folgenden Rechte zu: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Sie können sich hierfür insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden. Eine vollständige Übersicht der deutschen Aufsichtsbehörden finden Sie unter bfdi.bund.de.
11a. Vertreter nach Art. 27 DSGVO
Da der für diese Website verantwortliche Betreiber (SellerTech LLC) seinen Sitz außerhalb der Europäischen Union hat, benennen wir nach Art. 27 DSGVO einen Vertreter in der Europäischen Union. Unser Vertreter in der EU ist:
Instant EU GDPR Representative Ltd
Adam Brogden
Office 2, 12A Lower Main Street
Lucan, Co. Dublin, K78 X5P8
Irland
E-Mail: contact@gdprlocal.com
Betroffenenanfragen (Auskunft, Berichtigung, Löschung nach Art. 15 ff. DSGVO) können Sie auch direkt über die Eingabeseite unseres EU-Vertreters stellen: https://sellertechllc.gdprlocal.com/eu
12. Verarbeitung bei Nutzung der Amazon-Integration (SP-API)
Sofern Sie als Nutzer einen Amazon-Seller-Central-Account mit FloOne verbinden, verarbeiten wir personenbezogene Daten, die wir über die Amazon Selling Partner API (SP-API) im Auftrag Ihres Verkäuferkontos abrufen. Diese Verarbeitung erfolgt im Auftrag und nach dokumentierter Weisung des jeweiligen Kunden gemäß Art. 28 DSGVO. Die Bestimmung der Rechtsgrundlage für die Verarbeitung der Endkundendaten obliegt dem Kunden als Verantwortlichem.
Beantragte Zugriffsrollen (Restricted Roles):
- Direct-To-Consumer Shipping — zur Erstellung von Versandetiketten (DHL, DPD, GLS, UPS, Internetmarke der Deutschen Post AG) für an Endkunden adressierte Amazon-Bestellungen.
- Tax Invoicing — zur Erzeugung GoBD-konformer deutscher Rechnungen (§ 14 UStG) inklusive ZUGFeRD-/XRechnung-Format, Differenzbesteuerung (§ 25a UStG) und OSS-Meldung (§ 18j UStG).
Kategorien verarbeiteter personenbezogener Daten: Name, Liefer- und Rechnungsadresse, Telefonnummer, E-Mail-Adresse, ggf. USt-ID, Bestellpositionen, Bestell- und Versanddatum, Zahlungs- und Erstattungsbeträge.
Zwecke: Erzeugung von Versandetiketten und Tracking-Rückmeldung an Amazon, Erstellung gesetzlich vorgeschriebener Rechnungen, Eingang in die Buchhaltung (Journal, DATEV-/Lexoffice-Export, OSS-Meldung). Eine Verarbeitung der Daten zu Werbe-, Profiling- oder Analysezwecken findet nicht statt. Eine Weitergabe an Dritte erfolgt nur an die für den Versand erforderlichen Carrier-APIs (DHL, DPD, GLS, UPS, Internetmarke der Deutschen Post AG), an die vom Nutzer gewählte Buchhaltungs-Schnittstelle (DATEV, Lexoffice) sowie an das BZSt im Rahmen der OSS-Meldepflicht.
Speicherort und Verschlüsselung: Die Daten werden ausschließlich in einem Rechenzentrum der Hetzner Online GmbH in Deutschland gespeichert. Sensible Zugangsdaten (OAuth-Tokens, API-Schlüssel, 2FA-Geheimnisse) werden mit Fernet (AES-128-CBC + HMAC-SHA256) verschlüsselt at-Rest abgelegt. Die Übertragung erfolgt ausschließlich über TLS 1.2+.
Aufbewahrungsdauer: E-Mail-Adresse und Telefonnummer der Endkunden werden spätestens 30 Tage nach Zustellung der Bestellung gelöscht, sofern keine offene Reklamation oder Retoure besteht. Die übrigen Bestelldaten werden für die Dauer des Vertragsverhältnisses mit dem Kunden gespeichert und nach dessen Beendigung gemäß § 12 der AGB gelöscht. Soweit der Kunde als Verantwortlicher gesetzlichen Aufbewahrungspflichten unterliegt, erfüllt er diese durch Export der Daten; eine darüber hinausgehende Archivierung durch den Anbieter findet nicht statt.
Löschwünsche von Endkunden: Wenn ein Endkunde gegenüber Amazon ein Löschverlangen stellt, wird FloOne über den Amazon-Account-Deletion-Webhook benachrichtigt und löscht E-Mail-Adresse und Telefonnummer der betroffenen Bestellungen unverzüglich. Steuerrechtlich aufbewahrungspflichtige Daten werden mit einem Lösch-Vormerk-Flag versehen und nach Ablauf der gesetzlichen Frist automatisiert anonymisiert.
Auftragsverarbeitung: Mit Nutzern, die FloOne gewerblich einsetzen, schließen wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Liste der Sub-Auftragsverarbeiter (Hetzner, Resend, Google) und der eigenständig Verantwortlichen (Stripe, Carrier) wird im Rahmen dieses Vertrags bereitgestellt.
Die Verarbeitung der über die Amazon SP-API erhobenen Daten erfolgt unter Beachtung der Amazon Data Protection Policy für die Selling Partner API (SP-API DPP) sowie der Amazon Acceptable Use Policy.
13. Verarbeitung bei Nutzung der eBay-Integration
Sofern Sie als Nutzer ein eBay-Verkäuferkonto mit FloOne verbinden, verarbeiten wir personenbezogene Daten, die wir über die eBay-APIs (insbesondere Fulfillment API, Trading API, Inventory API) im Auftrag Ihres Verkäuferkontos abrufen. Diese Verarbeitung erfolgt im Auftrag und nach dokumentierter Weisung des jeweiligen Kunden gemäß Art. 28 DSGVO. Die Bestimmung der Rechtsgrundlage für die Verarbeitung der Endkundendaten obliegt dem Kunden als Verantwortlichem.
Kategorien verarbeiteter personenbezogener Daten: Käufername, Liefer- und Rechnungsadresse, Telefonnummer, E-Mail-Adresse (soweit von eBay übermittelt), eBay-Username bzw. -ID, ggf. USt-ID, Bestellpositionen, Bestell- und Versanddatum, Zahlungs- und Erstattungsbeträge, optional Käufer-Hinweise (Buyer Notes) im Bestellprozess.
Zwecke: Erzeugung von Versandetiketten und Tracking-Rückmeldung an eBay, Erstellung gesetzlich vorgeschriebener Rechnungen, Eingang in die Buchhaltung (Journal, DATEV-/Lexoffice-Export, OSS-Meldung), GPSR-konforme Listing-Erstellung. Eine Verarbeitung der Daten zu Werbe-, Profiling- oder Analysezwecken findet nicht statt.
Löschwünsche von Endkunden (eBay Marketplace Account Deletion / Closure Notification): Wenn ein eBay-Käufer gegenüber eBay ein Löschverlangen stellt, wird FloOne über den eBay-Account-Deletion-Webhook benachrichtigt und löscht unverzüglich die E-Mail-Adresse und Telefonnummer der betroffenen Bestellungen. Die übrigen Bestelldaten (Name, Anschrift, Bestellpositionen, Beträge) verbleiben zunächst im System, weil der Kunde als Verantwortlicher sie für seine eigenen gesetzlichen Aufbewahrungspflichten benötigt; sie werden mit einem Lösch-Vormerk-Flag versehen und mit Beendigung des Vertragsverhältnisses gemäß § 12 der AGB gelöscht.
Quell-IP-Whitelist: Der eBay-Account-Deletion- Webhook akzeptiert ausschließlich Anfragen aus den von eBay offiziell veröffentlichten IP-Adressbereichen (AS10780). Anfragen aus anderen Quellen werden abgewiesen.
Speicherort und Verschlüsselung: Die Daten werden ausschließlich in einem Rechenzentrum der Hetzner Online GmbH in Deutschland gespeichert. Sensible Zugangsdaten (OAuth-Tokens, API-Schlüssel, 2FA-Geheimnisse) werden mit Fernet (AES-128-CBC + HMAC-SHA256) verschlüsselt at-Rest abgelegt. Die Übertragung erfolgt ausschließlich über TLS 1.2+.
14. Verarbeitung bei Nutzung weiterer Plattform-Integrationen
Für die Anbindung weiterer Plattformen (Shopify, WooCommerce, Mirakl-basierte Marktplätze, Refurbed, PayPal, Stripe, Billbee, JTL-Wawi) gelten sinngemäß die in Ziffer 12 und 13 dargestellten Grundsätze: Die Verarbeitung erfolgt im Auftrag und nach dokumentierter Weisung des jeweiligen Kunden gemäß Art. 28 DSGVO; die Bestimmung der Rechtsgrundlage obliegt dem Kunden als Verantwortlichem. Die Daten werden bei der Hetzner Online GmbH in Deutschland gespeichert; sensible Zugangsdaten werden at-Rest verschlüsselt. Die konkreten Datenkategorien, Zwecke, Rollen und Empfänger je Integration sind im Auftragsverarbeitungsvertrag aufgeführt.
15. Automatisierte Entscheidungsfindung (Art. 22 DSGVO)
FloOne setzt automatisierte Verfahren zur Klassifizierung von Transaktionsdaten ein (z.B. Zuordnung von Steuersätzen, OSS-Erkennung, §13b-Zuordnung, SKR-Mapping, OCR-Belegerkennung mit Auto-Confirm). Diese Klassifizierungen sind Vorschläge und entfalten keine unmittelbaren rechtlichen Wirkungen gegenüber den betroffenen Personen im Sinne von Art. 22 Abs. 1 DSGVO. Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt; sämtliche Klassifizierungen können vom Verantwortlichen manuell überprüft und korrigiert werden.
16. Reichweitenmessung (Umami Analytics)
Zur Analyse der Nutzung unserer Marketing-Seiten (z.B. welche Themen-Landingpages Besucher anziehen, von welcher Quelle sie kommen) setzen wir auf den öffentlich zugänglichen Seiten von floone.de die Web-Analytics-Software Umami Analytics ein. Umami ist eine cookielose, Open-Source-Lösung, die wir auf einem eigenen Server bei der Hetzner Online GmbH in Deutschland selbst betreiben. Es findet keine Übermittlung von Daten an Dritte oder in Drittländer statt.
Erhobene Daten: aufgerufene Seite, Zeitpunkt des Aufrufs, Referrer (verweisende Seite), Bildschirmgröße, Browser-Typ, ungefährer Standort (Land/Region anhand der IP-Adresse, ausschließlich anonymisiert ohne Speicherung der IP selbst), Verweildauer auf der Seite. Es werden keine Cookies gesetzt. Die IP-Adresse wird technisch verarbeitet, aber nicht gespeichert. Umami speichert ausschließlich pseudonymisierte beziehungsweise aggregierte Nutzungsinformationen; die Erkennung wiederkehrender Besucher erfolgt über einen rotierenden Hash, der nicht zur Personenidentifikation geeignet ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung unserer Marketing-Seiten). Umami speichert keine Informationen auf Ihrem Endgerät und liest keine dort gespeicherten Informationen aus; ausgewertet werden ausschließlich Angaben, die Ihr Browser beim Seitenaufruf ohnehin übermittelt. Nach unserer Einschätzung liegt darin keine einwilligungsbedürftige Speicherung oder Auslesung von Informationen im Sinne des § 25 Abs. 1 TDDDG.
Speicherdauer: aggregierte Statistikdaten werden unbefristet aufbewahrt, sind jedoch nicht personenbeziehbar. Einzelne Sitzungsdaten werden nach 90 Tagen automatisch verworfen.
Der eingeloggte Bereich (Dashboard unter /app, Login-, Signup- und Passwort-Reset-Seiten) wird nicht getrackt.
17. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung. Über wesentliche Änderungen, die bestehende Kunden oder die Verarbeitung ihrer Daten betreffen — etwa die Einbeziehung neuer Dienstleister, neue Verarbeitungszwecke oder längere Speicherdauern —, informieren wir in geeigneter Weise, insbesondere per E-Mail oder innerhalb des Dienstes.