Zum Inhalt springen

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Jan Feiler
Am Hangeshaus 5
63571 Gelnhausen, Deutschland
E-Mail: datenschutz@feedivo.de

Wir sind gesetzlich nicht verpflichtet, eine:n Datenschutzbeauftragte:n zu benennen. Bei Fragen zum Datenschutz erreichst du uns jederzeit unter der oben genannten Adresse.

2. Allgemeines und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur im Rahmen der gesetzlichen Vorschriften. Rechtsgrundlagen der Verarbeitung sind je nach Zweck:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung),
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen),
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung),
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse),
  • § 25 TDDDG für das Speichern von bzw. den Zugriff auf Informationen im Endgerät.

3. Hosting, Content-Delivery-Network und Server-Logfiles

Wir hosten Feedivo bei der ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf (nachfolgend „All-Inkl“). Beim Aufruf der Anwendung werden durch den Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles gespeichert (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, übertragene Datenmenge, Browsertyp und Betriebssystem). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem störungsfreien und sicheren Betrieb.

Mit All-Inkl haben wir einen Vertrag über Auftragsverarbeitung (AVV) nach Art. 28 DSGVO geschlossen. Weitere Informationen findest du in der Datenschutzerklärung von All-Inkl: https://all-inkl.com/datenschutzinformationen/.

Dem Server vorgeschaltet ist das Content-Delivery- und Sicherheits-Netzwerk der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA; deutsche Tochtergesellschaft ist die Cloudflare Germany GmbH, c/o Design Offices München Atlas, Rosenheimer Straße 143C, 81671 München. Jeder Aufruf von Feedivo läuft über die Server von Cloudflare; dabei wird die IP-Adresse des Zugriffs verarbeitet, um Inhalte schneller auszuliefern und Angriffe (z. B. Überlastungsangriffe) abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren und leistungsfähigen Betrieb.

Mit Cloudflare besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Dabei kann es zu einer Übermittlung von Daten in die USA kommen; Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert, ergänzend stützt sich die Übermittlung auf Standardvertragsklauseln der EU-Kommission. Weitere Informationen: https://www.cloudflare.com/de-de/privacypolicy/.

4. Cookies, Einwilligung und Reichweitenmessung

4.1 Technisch notwendige Cookies

Von uns selbst wird genau ein technisch notwendiges Cookie gesetzt: feedivo_session zur Anmeldung; es wird beim Schließen des Browsers gelöscht. Der Token zum Schutz vor Cross-Site-Request-Forgery (CSRF) liegt in dieser Sitzung und ist kein eigenes Cookie. Ergänzend speichert die Anwendung im Sitzungsspeicher (sessionStorage) deines Browsers einen Zähler, der nach einer Bezahlung die Freischaltung abwartet; er enthält keine personenbezogenen Daten. Das vorgeschaltete Netzwerk von Cloudflare (Ziffer 3) kann zur Angriffsabwehr eigene technisch notwendige Cookies setzen.

Diese Technologien sind für den Betrieb erforderlich; eine Einwilligung ist hierfür nicht notwendig (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).

4.2 Einwilligungsverwaltung

Alle darüber hinausgehenden Technologien setzen wir ausschließlich mit deiner vorherigen Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Solange du nicht eingewilligt hast, wird kein Dienst geladen und es findet keinerlei Übertragung an die unten genannten Anbieter statt.

Für die Einholung nutzen wir keinen fremden Dienst: der Einwilligungsbanner ist Bestandteil dieser Website, es werden dafür keine Daten an Dritte übermittelt. Deine Entscheidung speichern wir im Cookie feedivo_consent (Laufzeit 12 Monate). Zum Nachweis nach Art. 7 Abs. 1 DSGVO protokollieren wir zusätzlich auf unserem Server den Zeitpunkt, die gewählten Kategorien, die Fassung des Banners und den Stand dieser Erklärung sowie eine Zufallskennung, die auch in dem genannten Cookie steht. Eine IP-Adresse und ein Browser-Kennzeichen speichern wir dabei ausdrücklich nicht. Das Protokoll bewahren wir drei Jahre auf.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen: . Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

4.3 Google Analytics 4

Mit deiner Einwilligung nutzen wir Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir werten damit aus, welche Seiten aufgerufen werden und über welchen Weg Besucher zu uns finden, um unser Angebot zu verbessern. Google Analytics setzt Cookies (u. a. _ga, _ga_*) mit einer Laufzeit von bis zu zwei Jahren und verarbeitet dabei unter anderem die gekürzte IP-Adresse, aufgerufene Seiten, Verweildauer und ungefähre Standortangaben.

Wir übermitteln die Adresse der aufgerufenen Seite in bereinigter Form: Query- Parameter werden bis auf Kampagnenkennzeichen entfernt, und auf Seiten, deren Adresse selbst einen Zugangsschlüssel enthält, findet keine Messung statt.

Eine Übermittlung in die USA an die Google LLC ist möglich. Google LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; Grundlage ist der Angemessenheitsbeschluss der EU-Kommission. Zusätzlich haben wir den Einwilligungsmodus (Consent Mode v2) eingerichtet, der Google deine Entscheidung mitteilt. Näheres: policies.google.com/privacy. Widerruf: .

4.5 Meta-Pixel

Mit deiner Einwilligung nutzen wir den Meta-Pixel der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Er misst, welche Werbeanzeigen zu einer Registrierung führen, und ermöglicht es, Werbung an Personen mit ähnlichen Interessen auszuspielen (Custom und Lookalike Audiences). Dabei werden die Cookies _fbp und, bei Ankunft über eine Anzeige, _fbc mit einer Laufzeit von bis zu drei Monaten gesetzt. Die automatische Erfassung von Klicks und Seiteninhalten durch das Pixel haben wir abgeschaltet, einen automatischen Abgleich von Formulareingaben nutzen wir nicht, und auf dem Registrierungsformular binden wir es nicht ein.

Besitzt du ein Konto bei einem Meta-Dienst, kann Meta den Besuch diesem Konto zuordnen. Für die dabei stattfindende gemeinsame Verarbeitung haben Meta und wir eine Vereinbarung über gemeinsame Verantwortlichkeit nach Art. 26 DSGVO geschlossen; darin ist festgelegt, dass Meta die Betroffenenrechte wahrnimmt. Eine Übermittlung in die USA an die Meta Platforms, Inc. ist möglich; diese ist nach dem EU-US Data Privacy Framework zertifiziert. Näheres: facebook.com/privacy/policy, Werbeeinstellungen: facebook.com/settings?tab=ads. Widerruf: .

4.6 Google Ads

Mit deiner Einwilligung nutzen wir Google Ads, den Werbedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Damit messen wir, ob der Klick auf eine unserer Anzeigen später zu einer Registrierung oder Anfrage geführt hat (Conversion-Tracking), und wir können Besuchern unserer Website auf anderen Websites erneut Anzeigen ausspielen (Remarketing). Dazu werden Cookies (u. a. _gcl_au, _gcl_aw) mit einer Laufzeit von bis zu 90 Tagen gesetzt; verarbeitet werden dabei die Klick-Kennung der Anzeige, die aufgerufene Seite und der Zeitpunkt.

Wir übermitteln die Adresse der aufgerufenen Seite in bereinigter Form: Query- Parameter werden bis auf Kampagnenkennzeichen entfernt, und auf Seiten, deren Adresse selbst einen Zugangsschlüssel enthält, findet keine Messung statt. Deinen Namen, deine E-Mail-Adresse oder andere Angaben aus deinem Konto übermitteln wir nicht an Google.

Eine Übermittlung in die USA an die Google LLC ist möglich. Google LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; Grundlage ist der Angemessenheitsbeschluss der EU-Kommission. Auch hier ist der Einwilligungsmodus (Consent Mode v2) eingerichtet, der Google deine Entscheidung mitteilt. Näheres: policies.google.com/technologies/ads, Werbeeinstellungen: myadcenter.google.com. Widerruf: .

4.7 Support-Chat

Mit deiner Einwilligung binden wir auf unseren öffentlichen Seiten einen Chat ein, über den du uns direkt erreichst. Wir setzen dafür die Software Chatwoot ein, die wir auf einem eigenen Server betreiben. Es findet dabei keine Übermittlung an einen Dritten und keine Übermittlung in ein Drittland statt; die Nachrichten liegen auf unserer eigenen Infrastruktur.

Sobald der Chat geladen ist, wird eine Kennung deines Gesprächs gespeichert (Cookie cw_conversation sowie Einträge im lokalen Speicher deines Browsers, Laufzeit bis zu einem Jahr). Sie sorgt dafür, dass du bei einem späteren Besuch dieselbe Unterhaltung wiederfindest. Verarbeitet werden die von dir geschriebenen Nachrichten, freiwillig angegebene Kontaktdaten, der Zeitpunkt sowie die aufgerufene Seite und technische Angaben deines Browsers.

Rechtsgrundlage für das Laden des Chats und die genannte Speicherung ist deine Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO); für die Bearbeitung deiner Anfrage Art. 6 Abs. 1 lit. b DSGVO, soweit sie einen Vertrag betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO aus unserem Interesse an einer zügigen Beantwortung. Ohne deine Einwilligung wird der Chat nicht geladen. Auf Seiten mit Anmelde-, Registrierungs- oder Passwortformularen binden wir ihn ebenfalls nicht ein, und im angemeldeten Bereich erscheint er gar nicht. Gesprächsverläufe löschen wir, sobald sie zur Beantwortung nicht mehr erforderlich sind und keine gesetzliche Aufbewahrungspflicht besteht. Widerruf: .

4.8 OpenAI Ads Pixel (Werbung in ChatGPT)

Mit deiner Einwilligung nutzen wir das Mess-Pixel von OpenAI Ads, dem Werbedienst der OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Damit messen wir, ob eine in ChatGPT gezeigte Anzeige später zu einer Registrierung, einer Anfrage oder zur Auswahl eines Tarifs geführt hat (Conversion-Messung). Wir erhalten dazu ausschließlich zusammengefasste Berichte. OpenAI verwendet die Informationen darüber hinaus in eigener Verantwortung, um Anzeigen in ChatGPT zu messen und für Nutzer der werbefinanzierten Tarife zu personalisieren.

Das Pixel setzt in deinem Browser Cookies auf unserer Domain: __oppref (die Kennung des Anzeigenklicks aus der Adresse, über die du zu uns gekommen bist, bis zu 30 Tage), __obref (eine zufällige Browser-Kennung, bis zu ein Jahr) und __oaiq_consent (deine Entscheidung, bis zu 30 Tage). Übermittelt werden die aufgerufene Seite und die verweisende Seite jeweils ohne Adressparameter, der Zeitpunkt, das ausgelöste Ereignis und die genannten Kennungen. Auf Seiten, deren Adresse selbst einen Zugangsschlüssel enthält, findet keine Messung statt. Zusätzlich erkennt das Pixel in Formularen unserer Website eingegebene Kontaktdaten wie E-Mail-Adresse, Name oder Telefonnummer und übermittelt sie an OpenAI ausschließlich als SHA-256-Hashwert, damit OpenAI eine Registrierung dem ChatGPT-Konto zuordnen kann, in dem die Anzeige gezeigt wurde; die Eingabe selbst verlässt deinen Browser dabei nicht im Klartext.

Rechtsgrundlage ist deine Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Eine Übermittlung in die USA an die OpenAI OpCo, LLC ist möglich; OpenAI stützt sie nach eigener Angabe auf die Angemessenheitsbeschlüsse der EU-Kommission und ergänzend auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Näheres: openai.com/policies/eu-privacy-policy; die Werbeeinstellungen deines ChatGPT-Kontos findest du in dessen Kontoeinstellungen. Widerruf: .

Einen Google Tag Manager oder einen vergleichbaren Tag-Manager setzen wir nicht ein; die genannten Dienste sind unmittelbar eingebunden. Über die oben genannten hinaus werden keine weiteren Analyse- oder Werbedienste verwendet.

5. Registrierung und Benutzerkonto

Für die Registrierung verarbeiten wir die von dir angegebenen Daten (Vorname, Nachname, E-Mail-Adresse sowie dein Passwort, das ausschließlich in Form eines kryptografischen Hashes nach dem Argon2id-Verfahren gespeichert wird). Im Konto kannst du freiwillig weitere Profilangaben hinterlegen: Firma, Steuer-ID, Telefonnummer sowie die Rechnungsanschrift (Straße, Adresszusatz, Postleitzahl, Ort, Bundesstaat/Provinz, Land). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung und Verwaltung deines Kontos); für die Rechnungsangaben tritt Art. 6 Abs. 1 lit. c DSGVO hinzu (§ 14 UStG).

Wir speichern zudem technische Verwaltungsdaten deines Kontos (z. B. Status, Zeitpunkt der E-Mail-Bestätigung, letzter Login) sowie deine Benachrichtigungs- einstellungen. Änderst du deine E-Mail-Adresse, bleibt die bisherige Adresse bis zur Bestätigung der neuen gespeichert. Die Daten werden gelöscht, wenn du dein Konto löschst und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe Ziffer 14).

Support-Zugang. Auf deinen Wunsch kannst du in deinem Konto befristet freigeben, dass unser Support sich in deinem Konto anmeldet und die Einrichtung für dich übernimmt. Die Freigabe erfolgt ausschließlich durch dich, gilt für 72 Stunden oder 7 Tage, endet danach automatisch und ist jederzeit widerrufbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Erteilung, Widerruf und jede in deinem Konto vorgenommene Handlung werden mit dem handelnden Betreiber-Konto protokolliert (siehe Ziffer 12). Buchungen und Kündigungen kannst ausschließlich du selbst auslösen. Ohne deine Freigabe ist ein solcher Zugriff technisch ausgeschlossen.

6. Einwilligung in AGB und Datenschutz bei der Registrierung

Bei der Registrierung musst du den AGB zustimmen und die Kenntnisnahme dieser Datenschutzerklärung bestätigen. Zum Nachweis speichern wir den Zeitpunkt und die Version der Zustimmung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO (Nachweisbarkeit der Vertragsgrundlagen).

7. Anbindung von Social-Media-Konten

Kernfunktion von Feedivo ist das Verbinden eigener Konten sozialer Plattformen. Derzeit werden Instagram, Facebook, Threads, Pinterest und YouTube unterstützt; weitere Plattformen können künftig hinzukommen. Wenn du ein Konto verbindest, autorisierst du uns über das jeweilige OAuth-Verfahren der Plattform zum lesenden Zugriff auf bestimmte Daten deines Kontos.

Wir fordern dabei nur lesende Berechtigungen an, die zur Darstellung deiner eigenen Beiträge erforderlich sind, insbesondere:

  • Instagram: Zugriff auf grundlegende Konto- und Beitragsdaten deines Instagram-Profils (Berechtigung instagram_business_basic).
  • Facebook: Auflistung und Lesen deiner Facebook-Seiten und deren Beiträge sowie ggf. verknüpfter Instagram-Konten (Berechtigungen pages_show_list, pages_read_engagement, pages_read_user_content, business_management, instagram_basic).
  • Threads: Zugriff auf grundlegende Konto- und Beitragsdaten deines Threads-Profils (Berechtigung threads_basic).
  • Pinterest: Lesender Zugriff auf grundlegende Kontodaten sowie deine Pins und Pinnwände (Berechtigungen user_accounts:read, pins:read, boards:read).
  • YouTube: Lesender Zugriff auf deinen Kanal und dessen öffentliche Videos (Berechtigung youtube.readonly über die YouTube Data API).

Wir speichern hierbei ein Zugriffstoken (verschlüsselt, siehe Ziffer 18), grundlegende Kontoangaben (z. B. Benutzername, Konto-Kennung) sowie die von dir veröffentlichten Beiträge (Texte/Bildunterschriften, Bild- und Video-URLs, Veröffentlichungszeitpunkte, Hashtags und sonstige Metadaten), um deine Feeds bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Es werden keine Schreib-, Veröffentlichungs- oder Statistik-/Insights-Funktionen genutzt.

Anbieter von Instagram, Facebook und Threads ist die Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Dabei kann es zu einer Übermittlung von Daten an die Meta Platforms, Inc. in die USA kommen. Meta ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend stützt sich die Übermittlung auf Standardvertragsklauseln der EU-Kommission. Für die Verarbeitung durch Meta gelten die Datenschutzhinweise von Meta: https://www.facebook.com/privacy/policy.

Anbieter von Pinterest ist die Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland. Dabei kann es zu einer Übermittlung von Daten an die Pinterest, Inc. in die USA kommen. Pinterest ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend stützt sich die Übermittlung auf Standardvertragsklauseln der EU-Kommission. Für die Verarbeitung durch Pinterest gelten die Datenschutzhinweise von Pinterest: https://policy.pinterest.com/de/privacy-policy.

Anbieter von YouTube ist die Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Dabei kann es zu einer Übermittlung von Daten an die Google LLC in die USA kommen. Google ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend stützt sich die Übermittlung auf Standardvertragsklauseln der EU-Kommission. Für die Verarbeitung durch Google gelten die Datenschutzhinweise von Google: https://policies.google.com/privacy.

YouTube-Videos werden von uns nicht als Videodatei gespeichert. In deinen Feeds wird lediglich das Vorschaubild (lokal bei uns gespeichert) angezeigt; erst wenn ein Besucher das Video aktiv anklickt, wird der YouTube-Player im erweiterten Datenschutzmodus (youtube-nocookie.com) geladen. Ab diesem Zeitpunkt verarbeitet Google Daten des Besuchers nach eigenen Maßgaben; vor dem Klick findet keine Verbindung zu Google statt.

Du kannst eine Verbindung jederzeit in deinem Konto trennen; dabei werden das Token und die synchronisierten Beiträge gelöscht. Token und Beiträge werden ebenso automatisch entfernt, wenn du die App-Berechtigung direkt bei der jeweiligen Plattform widerrufst oder eine Datenlöschung anforderst. Den Status einer solchen Löschanfrage kannst du unter Datenlöschung einsehen.

8. Lokale Zwischenspeicherung von Medien

Bild- und Videovorschauen aus deinen Beiträgen werden lokal zwischengespeichert (zwischengespeichert auf unserem Server bzw. einem von uns beauftragten Speicher). Hintergrund ist, dass die Medien-URLs der Plattformen nach kurzer Zeit ablaufen; eine lokale Kopie ist für die zuverlässige Darstellung deiner Feeds erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.

9. Bereitstellung der Feeds, API und Verknüpfungen

Stellst du Feeds über die API, eine Einbettung oder das WordPress-Plugin bereit, werden die von dir freigegebenen Beitragsdaten an die abrufenden Systeme (z. B. deine Website) übertragen. Zur Absicherung und Missbrauchsvermeidung protokollieren wir Zugriffe auf die API (u. a. Kennung der Verknüpfung, aufgerufener Pfad, Zeitpunkt, IP-Adresse). Diese Zugriffsprotokolle werden nach standardmäßig 30 Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Push-Benachrichtigungen über OneSignal. Die bisher beschriebenen Übermittlungen erfolgen, weil ein System deine Feeds abruft. Richtest du zusätzlich eine Verknüpfung zu OneSignal ein, übermitteln wir in deinem Auftrag von uns aus: Sobald neue Beiträge eintreffen, senden wir eine Benachrichtigung an OneSignal, die von dort an deine Empfänger zugestellt wird. Übertragen werden der Titel und der Text der Benachrichtigung, der Link zum Beitrag, die Adresse des Vorschaubilds und die von dir gewählte Empfängergruppe. Die Zugangsdaten deines OneSignal-Kontos speichern wir verschlüsselt und verwenden sie ausschließlich für diesen Versand. Deine Empfängerliste liegt allein in deinem OneSignal-Konto: Wir haben keinen Zugriff darauf, und wir übermitteln keine Daten deiner Empfänger dorthin. Anbieter ist die OneSignal, Inc., 201 S. B Street, Suite 200, San Mateo, CA 94401, USA. OneSignal ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend stützt sich die Übermittlung auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Für die Verarbeitung durch OneSignal gelten dessen Datenschutzhinweise: https://onesignal.com/privacy_policy. Da du das Konto selbst anlegst, besteht das Vertragsverhältnis zu OneSignal unmittelbar zwischen dir und dem Anbieter. Rechtsgrundlage für unseren Versand ist Art. 6 Abs. 1 lit. b DSGVO. Pausierst oder löschst du die Verknüpfung, endet die Übermittlung sofort.

10. Auftragsverarbeitung für Geschäftskunden

Bindest du als Verantwortlicher Feeds in deine Website oder Anwendung ein und werden dabei personenbezogene Daten Dritter verarbeitet, handeln wir insoweit als Auftragsverarbeiter für dich. Den vorgesehenen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO kannst du nach der Anmeldung in deinem Konto abrufen. Wenn du ihn vereinbaren oder eine Weisung erteilen möchtest, schreibe bitte an datenschutz@feedivo.de.

11. E-Mail-Versand

Wir versenden für den Betrieb und den Vertrag erforderliche (transaktionale) E-Mails: zur Bestätigung der E-Mail-Adresse, zum Zurücksetzen des Passworts, bei einer E-Mail- oder Passwortänderung, bei Kontolöschung, beim Trennen oder Verlust einer Verbindung, bei Sperrung nach fehlgeschlagenen Anmeldeversuchen, zum Beginn und Ende deiner Testphase, zu Abo-Beginn, Zahlungsproblemen und Vertragsende, zur Übersendung von Rechnungen und Gutschriften (jeweils mit PDF im Anhang) sowie zur Bestätigung von Kündigungs- und Widerrufserklärungen. Diese E-Mails sind Teil der Leistung bzw. gesetzlich vorgeschrieben und lassen sich nicht abbestellen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO.

Den Hinweis auf einen drohenden Verbindungsverlust kannst du in deinem Konto abschalten (Art. 6 Abs. 1 lit. f DSGVO).

Versand-Protokoll. Zu jeder versendeten E-Mail halten wir fest, um welche Art von E-Mail es sich handelte, an welche Adresse sie ging, welchen Betreff sie trug, wann sie versendet wurde und ob der Versand erfolgreich war. Der Inhalt der E-Mail wird dabei nicht gespeichert. Der Eintrag dient allein dem Nachweis und der Fehlersuche — etwa wenn eine Rechnung oder ein Bestätigungslink nicht ankommt. Wir löschen ihn spätestens nach 90 Tagen, die Einträge zu deinem Konto zusätzlich bei dessen Löschung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (zuverlässiger Betrieb und Nachweisbarkeit des Versands). Eine Messung, ob du eine E-Mail geöffnet hast, findet nicht statt: Wir setzen keine Zählpixel und kein Klick-Tracking ein.

Kontaktformular. Schreibst du uns über das Formular auf /kontakt, verarbeiten wir die von dir gemachten Angaben (Name, E-Mail-Adresse, gewähltes Thema und deine Nachricht), um die Anfrage zu beantworten. Die Anfrage wird dabei nicht in einer Datenbank gespeichert: Sie geht als E-Mail an uns, und du erhältst eine Eingangsbestätigung an die angegebene Adresse. Es gilt damit dieselbe Aufbewahrung wie für jede andere E-Mail an uns — wir löschen die Nachricht, sobald sie erledigt ist und keine Aufbewahrungspflicht entgegensteht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Pflichtangaben sind Name, E-Mail-Adresse und Nachricht; ohne sie können wir nicht antworten. Eine Weitergabe an Dritte findet nicht statt.

Werbliche E-Mails (Produkt-Tipps und Angebote) senden wir ausschließlich, wenn du dem bei der Registrierung oder später in deinem Konto ausdrücklich zugestimmt hast. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 3 UWG. Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Schalter in deinem Konto oder formlos per Nachricht an uns; jede dieser E-Mails weist auf diesen Weg hin. Der Versand aller E-Mails erfolgt über die Infrastruktur unseres Hosting-Anbieters All-Inkl.

12. Anwendungs- und Sicherheitsprotokolle

Zur Gewährleistung von Betrieb und Sicherheit verarbeiten wir technische Protokolle: Anwendungs-/Fehlerprotokolle, ein Aktivitäts-/Sicherheitsprotokoll über sicherheitsrelevante Vorgänge (z. B. Anmeldung, Profil-, E-Mail- und Passwortänderungen, Verbinden/Trennen von Konten – jeweils mit IP-Adresse und Browserkennung) sowie Maßnahmen zum Schutz vor missbräuchlichen Anmeldeversuchen (z. B. Zählung fehlgeschlagener Logins und vorübergehende Sperrung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit) bzw. Art. 6 Abs. 1 lit. c DSGVO (Nachweis-/Rechenschaftspflichten).

13. Zahlungen

Für kostenpflichtige Tarife verarbeiten wir die zur Vertrags- und Zahlungsabwicklung erforderlichen Daten. Die Zahlungsabwicklung erfolgt über die Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland. Dabei übermitteln wir Vor- und Nachnamen, die bestätigte E-Mail-Adresse, die Telefonnummer, die Rechnungsanschrift und – sofern angegeben – die Steuer-ID sowie die Angaben zum gebuchten Tarif. Zahlungsmitteldaten (z. B. Kartendaten) gibst du ausschließlich auf einer von Stripe gehosteten Seite ein; sie erreichen unsere Systeme zu keinem Zeitpunkt. Stripe kann Daten an die Stripe, LLC in den USA übermitteln. Stripe, LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend stützt sich die Übermittlung auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Für die Verarbeitung durch Stripe gelten die Datenschutzhinweise von Stripe: https://stripe.com/de/privacy.

Die Übermittlung läuft nicht nur in eine Richtung: Gibst du im Bezahlvorgang eine Rechnungsanschrift oder eine Steuer-ID ein oder korrigieren wir deine Anschrift oder Telefonnummer bei Stripe, übernehmen wir diese Angaben in dein Profil, damit beide Stände übereinstimmen. Lässt du eine Steuer-ID prüfen, speichern wir das Prüfergebnis und den dabei von der zuständigen Behörde zurückgemeldeten Firmennamen.

Die Rechnungsstellung erfolgt ebenfalls über Stripe: Rechnungsnummer, -datum und -positionen entstehen dort auf Grundlage der oben genannten Daten. Ein weiterer Dienstleister ist daran nicht beteiligt. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Rechnungsrelevante Daten bewahren wir aufgrund gesetzlicher Aufbewahrungspflichten (z. B. § 257 HGB, § 147 AO) auf; Rechtsgrundlage insoweit ist Art. 6 Abs. 1 lit. c DSGVO. Nach einer Kontolöschung verbleiben diese Rechnungsdaten ohne Verknüpfung zu deinem Nutzerkonto bis zum Ablauf der Aufbewahrungsfrist bei uns.

Erklärungen, die du über unsere Kündigungs- oder Widerrufsfunktion abgibst, speichern wir mit deinen Angaben und dem Zeitpunkt des Zugangs, um den gesetzlichen Bestätigungs- und Nachweispflichten nachzukommen (Art. 6 Abs. 1 lit. c und lit. f DSGVO). Erfasst werden Name und E-Mail-Adresse, die Art der Erklärung, bei einer außerordentlichen Kündigung der angegebene Grund, der gewünschte Beendigungszeitpunkt, die Bezeichnung des Vertrags und – falls du eine hinterlässt – deine Nachricht. Die dabei erfasste IP-Adresse dient der Missbrauchsabwehr und wird nach 30 Tagen gelöscht; der Vorgang selbst wird nach Ablauf der Verjährungsfrist gelöscht.

14. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Konto-, Verbindungs- und Beitragsdaten werden mit der Löschung deines Kontos bzw. dem Trennen der jeweiligen Verbindung entfernt. Darüber hinaus gelten diese Regelfristen, die automatisch durchgesetzt werden:

  • Konten, deren E-Mail-Adresse nie bestätigt wurde: 7 Tage nach der Registrierung. Ein solches Konto lässt sich nicht nutzen, weil die Anmeldung eine bestätigte Adresse voraussetzt; es wird mit allen bei der Registrierung angegebenen Daten vollständig gelöscht;
  • abgerufene Beiträge eines Kontos, dessen Verbindung unterbrochen ist und nicht wiederhergestellt wird: 14 Tage nach dem letzten erfolgreichen Abruf. Vorher erinnern wir dich zweimal per E-Mail daran. Die Verbindung selbst bleibt bestehen, damit du sie ohne Neuanlage wiederherstellen kannst;
  • Sitzungsdaten: spätestens 8 Stunden nach Beginn, bei Untätigkeit nach 2 Stunden;
  • API-Zugriffsprotokolle (Ziffer 9): 30 Tage;
  • Aktivitäts- und Sicherheitsprotokolle (Ziffer 12): 90 Tage;
  • Protokolle der Beitrags-Synchronisierung: 90 Tage;
  • interne Verarbeitungsaufträge: 14 Tage;
  • IP-Adresse zu einer Kündigungs- oder Widerrufserklärung: 30 Tage; der Vorgang selbst 3 Jahre ab Abschluss (Regelverjährung, § 195 BGB). Solange ein Vorgang noch offen ist, bleibt er gespeichert;
  • Inhalte der Zahlungsbenachrichtigungen unseres Zahlungsdienstleisters: 30 Tage. Der Nachweis, dass eine Benachrichtigung eingegangen und verarbeitet wurde, bleibt dauerhaft bestehen — ohne ihn ließe sich eine Zahlung doppelt verarbeiten. Bei einer fehlgeschlagenen Verarbeitung bleibt der Inhalt erhalten, bis der Fall geklärt ist.

Soweit gesetzliche Aufbewahrungsfristen bestehen — insbesondere für Rechnungen und Gutschriften (§ 257 HGB, § 147 AO, bis zu zehn Jahre) —, werden die betroffenen Daten bis zum Ablauf dieser Fristen aufbewahrt und währenddessen in der Verarbeitung eingeschränkt.

15. Empfänger der Daten

Empfänger bzw. Kategorien von Empfängern personenbezogener Daten sind:

  • unser Hosting- und E-Mail-Anbieter (All-Inkl) als Auftragsverarbeiter;
  • unser Content-Delivery- und Sicherheits-Netzwerk (Cloudflare) als Auftragsverarbeiter;
  • die von dir verbundenen Plattformen (Meta, Pinterest, Google/YouTube) im Rahmen des von dir veranlassten Datenabrufs;
  • die von dir mit dem Abruf deiner Feeds beauftragten Systeme (z. B. deine Website bzw. dein WordPress-Plugin);
  • OneSignal (Ziffer 9), sofern du eine Verknüpfung für Push-Benachrichtigungen eingerichtet hast;
  • bei kostenpflichtigen Tarifen unser Zahlungs- und Rechnungsdienstleister (Stripe, Ziffer 13);
  • soweit du eingewilligt hast, die Anbieter der Mess- und Werbedienste (Ziffer 4);
  • Behörden und sonstige Stellen, soweit wir gesetzlich zur Übermittlung verpflichtet sind.

16. Deine Rechte

Du hast jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Zur Ausübung deiner Rechte genügt eine Nachricht an datenschutz@feedivo.de.

17. Beschwerderecht bei der Aufsichtsbehörde

Dir steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1, 65189 Wiesbaden
https://datenschutz.hessen.de

18. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen zum Schutz deiner Daten. Die Übertragung erfolgt verschlüsselt über SSL/TLS. Passwörter werden ausschließlich als Argon2id-Hash gespeichert. Zugriffstoken der verbundenen Konten werden verschlüsselt gespeichert (libsodium) und nur zur Synchronisierung kurzzeitig im Arbeitsspeicher entschlüsselt; sie werden niemals protokolliert oder angezeigt. Ergänzend setzen wir eine restriktive Content-Security-Policy ein.

19. Minderjährige

Unser Angebot richtet sich nicht an Personen unter 18 Jahren. Personen unter 18 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln.

20. Aktualität und Änderungen

Diese Datenschutzerklärung hat den Stand 02.09.2026 und wird angepasst, wenn Änderungen der Verarbeitung oder der Rechtslage dies erforderlich machen.