Datenschutzerklärung
Stand: 14.04.26
Geltungsbereich
Diese Datenschutzerklärung gilt für die Marketing-Website https://zweigen.cloud sowie die Zweigen Web-Anwendung (App), die Opt-In-Funktionen (Launch-Angebote Warteliste, Rabatte, Produkt-Updates, Daten- und BI-Wissen) und unseren internen Adminbereich (Admin Console).
Wir verarbeiten Daten gemäß der DSGVO sowie dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
Die Website richtet sich ausschließlich an Unternehmer (§ 14 BGB).
Rollen in B2B-SaaS (Verantwortlicher / Auftragsverarbeiter)
Zweigen ist eine B2B-SaaS-Anwendung. Je nach Verarbeitung handeln wir als Verantwortlicher oder als Auftragsverarbeiter.
- Als Verantwortlicher verarbeiten wir Account-, Sicherheits-, Abrechnungs- und Support-Daten, die für Bereitstellung, Betrieb und Abwicklung des Dienstes erforderlich sind.
- Für Inhalte/Daten, die Kunden in Zweigen anbinden oder hochladen (Customer Content), handelt der Kunde in der Regel als Verantwortlicher. Wir verarbeiten diese Daten typischerweise als Auftragsverarbeiter auf Grundlage einer AVV/DPA (Art. 28 DSGVO).
Hinweis zu Betroffenenrechten: Wenn deine Daten in Customer Content enthalten sind (z. B. als Mitarbeiter eines Kunden), wende dich bitte an den jeweiligen Kunden (z. B. deinen Arbeitgeber). Für Anfragen zu deinen Zweigen-Accountdaten kannst du die DSAR-Funktionen im App-Datenschutz-Panel nutzen oder uns kontaktieren (support@zweigen.cloud).
1. Verantwortlicher
Sandbank
Paul Zehm (Einzelunternehmen)
Koberg 20
23552 Lübeck
Deutschland
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht benannt (nicht gesetzlich erforderlich).
3. Rechtsgrundlagen, Speicherorte, Empfänger, Widerruf
Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Webanalyse (PostHog), Opt-In-Mail-Updates.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Betrieb und Sicherheit der Website, WAF-Filterung, Rate-Limits, Anti-Abuse, DOI-Nachweis.
- Art. 6 Abs. 1 lit. b DSGVO: vorvertragliche Kommunikation (E-Mail/Telefon).
Ein Widerruf ist jederzeit möglich über Cookie-Einstellungen oder E-Mail an support@zweigen.cloud.
Widerspruch (Art. 21 DSGVO): Gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) kannst du jederzeit Widerspruch einlegen – z. B. per E-Mail an support@zweigen.cloud.
3.1 Pflicht zur Bereitstellung von Daten
Für die Nutzung bestimmter Funktionen ist die Bereitstellung einiger Daten erforderlich:
- Account/Sign-in: Ohne geschäftliche E-Mail und erforderliche Authentifizierungsdaten können wir keinen Account bereitstellen.
- Abrechnung: Ohne Rechnungs- und Vertragsdaten (z. B. Firmenname, Rechnungsadresse; ggf. USt-IdNr. falls angegeben) können wir kostenpflichtige Leistungen nicht korrekt abrechnen.
- Optionales: Einwilligungsbasierte Webanalyse (PostHog) und Opt-In-Mail-Updates sind optional; der Dienst kann grundsätzlich auch ohne diese Einwilligung genutzt werden.
4. Hosting, Sicherheit, Server- & WAF-Logfiles
Die Server für unsere Website werden in europäischen Rechenzentren von OVHcloud S.A.S. (EU) betrieben. Die Domain-Verwaltung und unsere E-Mail-Postfächer erfolgen über mittwald CM Service GmbH & Co. KG (Deutschland/EU).
Wir nutzen einen OVHcloud Load Balancer mit Web Application Firewall (OWASP CRS) sowie eine selbst gehostete Observability-Lösung (OTEL/SigNoz, EU) und eine dedizierte Redis-Datenbank für Rate-Limits (EU).
4.1 Verarbeitete Logdaten (Site + /api/public/opt-in)
Beim Aufruf unserer Website und API erfassen wir folgende Daten:
- IP-Adresse
- Datum und Uhrzeit
- Hostname, Pfad, HTTP-Methode, HTTP-Status
- User-Agent, ggf. Referrer
- Request-/Trace-ID, Rate-Limit-Entscheidung
- keine Request-Bodies
Zwecke: Auslieferung, Stabilität, Sicherheit, Missbrauchserkennung, Rate-Limits.
4.2 Speicherorte & Aufbewahrung
| System | Aufbewahrung | Ort |
|---|---|---|
| OVHcloud Webserver/WAF | 14 Tage | EU |
| Observability (OTEL/SigNoz) | 7 Tage | Self-hosted, EU |
| Redis Rate-Limits | kurzlebig | Self-hosted, EU |
| Mittwald Mail-/Domain-Logs | nach Anbieter-Standard (technisch bedingte Kurzzeitspeicherung) | EU (Deutschland) |
IP-Adressen werden nicht anonymisiert, jedoch ausschließlich für Sicherheits- und Betriebszwecke verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität, Sicherheit und Missbrauchserkennung).
5. TLS/SSL
Transportverschlüsselung nach Stand der Technik.
6. Consent-Management (Klaro!)
Wir nutzen das lokal gehostete Consent-Banner Klaro! zur Einholung und Dokumentation von Einwilligungen.
Verarbeitete Daten
- Consent-Status
- Zeitstempel
- pseudonyme Kennung
Storage-Eintrag
- Name: klaro
- Laufzeit: 365 Tage
- SameSite=Lax, Secure, Host-only
- Kategorie: notwendig
Rechtsgrundlage: § 25 Abs. 2 TDDDG (Consent-Storage technisch erforderlich), Art. 6 Abs. 1 lit. c/f DSGVO.
8. Webanalyse (PostHog, self-hosted in der EU)
Erfasst werden pseudonyme IDs, Events und technische Daten ausschließlich im Browser nach erteilter Einwilligung. API- und Worker-Aufrufe senden keine serverseitigen Product-Analytics-Events. Kein Third-Party-Transfer. Session-Replay ist standardmäßig deaktiviert. Speicherdauer der Events: bis zu 180 Tage.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Widerruf jederzeit über Cookie-Einstellungen.
9. Launch-Angebote Warteliste, Rabatte, Produkt-Updates, Daten- und BI-Wissen
Die Public-API /api/public/opt-in verarbeitet:
- E-Mail-Adresse, optional Name, Locale
- Präferenzen (Kategorien), UTM-Parameter, Path/Referrer
- Double-Opt-In-Token (nur Hash), DOI-Status
- Job-Metadaten (PgBoss), Zustellstatus beim Versanddienstleister
| Speicher | Zweck | Ort |
|---|---|---|
| Marketing-Postgres (dediziert) | Opt-in-Daten, Präferenzen, DOI-Status | EU |
| Redis (dediziert) | Rate-Limits für Public-API | EU |
| PgBoss Queue/Worker | DOI-Versand, Cleanup-Jobs | EU |
| SMTP – Brevo | Versand von DOI und Marketing-Mails | EU-Region |
- Brevo: kein Tracking von Öffnungen/Klicks aktiviert.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 UWG); Nachweis/Blacklist: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: aktive Abos bleiben bis zum Widerruf/Abmeldung gespeichert. Nach Abmeldung löschen wir E-Mail/Name (PII) und halten ausschließlich einen pseudonymen DOI-Nachweis (z. B. E-Mail-Hash, Zeitstempel, Status) für bis zu 3 Jahre vor.
9.1 App & Integrationen (Datenquellen, OAuth, PAT, Upload)
Die Zweigen App ermöglicht es, externe Datenquellen (Integrationen) je nach Provider per OAuth2, Personal Access Token (PAT) oder Upload zu verbinden, um daraus BI-Auswertungen und Dashboards zu erstellen.
Zentrale Prinzipien: Zugangsdaten werden nur serverseitig verarbeitet, verschlüsselt gespeichert und niemals an den Browser herausgegeben. Datenabrufe bei Providern erfolgen ausschließlich serverseitig über allow-listed Egress-Ziele. Uploads werden ohne externe Provider-Authentifizierung verarbeitet.
Wichtig: Bei OAuth-Integrationen wirst du zur Authentifizierung/Autorisierung auf Seiten des jeweiligen Anbieters weitergeleitet. Diese Anbieter verarbeiten deine Daten in eigener Verantwortlichkeit. Bei PAT- oder Upload-Integrationen erfolgt keine solche Weiterleitung; die konkrete Rollen- und Retention-Logik ist in der nachstehenden Übersicht pro aktivem Provider ausgewiesen.
Wenn du Google Analytics 4 oder Google Search Console mit Zweigen verbindest, gibst du die Verbindung selbst über Google frei. Wir verarbeiten die für die Verbindung erforderlichen Zugriffs- und Verbindungsdaten sowie die von dir freigegebenen Google-Daten ausschließlich, um die gewählte Integration bereitzustellen, Daten zu synchronisieren, sie in Zweigen anzuzeigen und die Verbindung technisch zu sichern. Du kannst die Verbindung jederzeit wieder trennen. Rechtsgrundlage für die von dir aktivierte Integration ist Art. 6 Abs. 1 lit. b DSGVO; für technische Sicherheits- und Nachweisdaten Art. 6 Abs. 1 lit. f DSGVO.
Verarbeitete Daten (typischerweise)
- OAuth-Tokens oder PAT-Zugangsdaten (Access/Refresh/Expiry, Token/Endpoint), verschlüsselt gespeichert
- Account-/Provider-Identifier (z. B. providerSubject) und Ressourcen-IDs (z. B. Property/Site/Account), soweit der jeweilige Provider diese bereitstellt
- aggregierte Metriken, Observability-Signale oder importierte Datensätze als Read-Models bzw. Kundendatenbestand innerhalb der freigegebenen Produkt- und Governance-Grenzen
Löschung bei Disconnect (Full Purge)
Wenn du eine Integration trennst (Disconnect), starten wir einen asynchronen Purge-Job und löschen die zugehörigen Tokens, Bindings, Discovery-Snapshots/Indizes und alle daraus abgeleiteten Analytics-Daten aus dem Live-Store (Full Purge), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Es verbleibt nur minimale Audit-/Purge-Evidence; Backups folgen den gesondert beschriebenen Backup-Retentionen. Je nach Datenumfang kann die Löschung einige Minuten dauern.
Integrationen – Übersicht (aktiv)
Aufgeführt sind nur aktuell aktivierte Integrationen mit produktiver Verarbeitung. Geplante Provider werden erst bei echter Aktivierung und gleichzeitiger Aktualisierung von Datenschutz und AVV aufgenommen.
| Integration | Rolle | Daten | Zweigen-Retention | Provider-Retention | Transfers | Löschung |
|---|---|---|---|---|---|---|
| Custom Data (custom-data) | Vom Kunden bereitgestellte Inhalte; kein externer Datenquellen-Provider. | Importierte Datensätze, Schemas und Werte wie vom Kunden bereitgestellt. | Bis zur Löschung durch den Kunden oder über DSAR-/Löschprozesse; Backups werden maximal 30 Tage vorgehalten. | — | Kein zusätzlicher externer Provider-Transfer; maßgeblich ist Zweigens eigene Hosting-/Empfängerliste. | Löschung erfolgt über Dataset-Delete, Org-Purge oder DSAR-Prozesse; Retention und Legal Hold bleiben vorrangig. |
| Google Analytics 4 (google-analytics) | Kundenseitig gewählter Drittanbieter; Google verarbeitet Authentifizierung und API-Betrieb in eigener Verantwortlichkeit. | Verschlüsselt gespeicherte OAuth-Tokens, Property-IDs sowie je nach Freigabe Reportingdaten wie Nutzer-, Sitzungs-, Ereignis-, Traffic-Source-, Seiten- und Conversion-Daten in aggregierter oder berichtsbezogener Form. | Kurzzeitige technische Verbindungsdaten halten wir nur während der aktiven Verbindung und spätestens 24 Stunden vor. In Zweigen aufbereitete Berichtsdaten speichern wir stündlich 14 Tage, täglich 2 Jahre sowie wöchentlich und monatlich 5 Jahre. | Die Aufbewahrung in Google Analytics selbst wird in der jeweiligen Property konfiguriert und von Zweigen nicht gesteuert. | Anbieterabhängig möglicher Drittlandtransfer; maßgeblich sind Google-Regionen und die jeweils gültigen Garantien (z. B. Angemessenheitsbeschluss oder EU-SCC). | Disconnect startet einen asynchronen Full Purge fuer Tokens, Bindings, Discovery-Snapshots/-Indizes und daraus abgeleitete Analytics-Daten im Live-Store; es verbleibt nur minimale Audit-/Purge-Evidence, soweit keine Aufbewahrungspflichten oder Legal Holds entgegenstehen. |
| Google Search Console (google-search-console) | Kundenseitig gewählter Drittanbieter; Google verarbeitet Authentifizierung und API-Betrieb in eigener Verantwortlichkeit. | Verschlüsselt gespeicherte OAuth-Tokens, Property-/Site-IDs sowie Suchleistungsdaten wie Suchanfragen, Klicks, Impressionen, Klickrate und durchschnittliche Position in aggregierter oder berichtsbezogener Form. | Kurzzeitige technische Verbindungsdaten halten wir nur während der aktiven Verbindung und spätestens 24 Stunden vor. In Zweigen aufbereitete Berichtsdaten speichern wir stündlich 14 Tage, täglich 2 Jahre sowie wöchentlich und monatlich 5 Jahre. | Search Console stellt verlaufsbezogene Leistungsdaten in Google grundsätzlich nur für einen begrenzten Zeitraum bereit; Berichte sind in der Regel auf maximal 16 Monate begrenzt. | Anbieterabhängig möglicher Drittlandtransfer; maßgeblich sind Google-Regionen und die jeweils gültigen Garantien (z. B. Angemessenheitsbeschluss oder EU-SCC). | Disconnect startet einen asynchronen Full Purge fuer Tokens, Bindings, Discovery-Snapshots/-Indizes und daraus abgeleitete Analytics-Daten im Live-Store; es verbleibt nur minimale Audit-/Purge-Evidence, soweit keine Aufbewahrungspflichten oder Legal Holds entgegenstehen. |
| Zweigen (platform) | Interne Zweigen-Plattformdaten; kein externer Provider. | Interne Plattformmetriken für Admin- und Betriebszwecke. | Siehe interne Audit-, Telemetry- und Security-Retention. | — | Nicht anwendbar. | Nicht anwendbar. |
Anbieterunterlagen und Datenschutzinformationen
Google Analytics 4: Google API-Nutzungsbedingungen
Google Analytics 4: Google API Services User Data Policy
Google Analytics 4: GA4 Datenaufbewahrung
Google Search Console: Google API-Nutzungsbedingungen
Google Search Console: Google API Services User Data Policy
Google Search Console: Search Console Leistungsdaten
9.2 Abrechnung & Buchhaltung (Billing)
Für die Abrechnung und Erfüllung gesetzlicher Pflichten verarbeiten wir Vertrags- und Rechnungsdaten (z. B. Firma, Ansprechpartner, Rechnungsadresse, USt-IdNr. falls angegeben). Zahlungsabwicklung kann über Mollie erfolgen; vollständige Karten-/Kontodaten werden nicht in unseren Systemen gespeichert.
Aufbewahrung: Rechnungen und buchhalterische Nachweise werden in der Regel 10 Jahre aufbewahrt (gesetzliche Aufbewahrungspflichten).
9.3 Speicherfristen, Backups, Löschung (App)
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Pflichten bestehen. Für die App gelten außerdem technische Backup-Retentions.
| Bereich | Speicherdauer (typisch) | Hinweis |
|---|---|---|
| Account-Löschanfrage (DSAR) | 30 Tage (Grace Period) | Account wird sofort gesperrt; Finalisierung nach Retention, sofern kein Legal Hold greift. |
| Backups | 30 Tage | Backups können nicht selektiv bereinigt werden; Löschungen wirken in Backups erst nach Ablauf der Retention. |
Abweichend von den allgemeinen Backup-Fristen stellen wir für Inhalte aus den Google Business Profile APIs sicher, dass auch technische Sicherungen keine Speicherdauer von mehr als 30 Kalendertagen verursachen.
9.4 Adminbereich (intern)
Für Betrieb, Support und Verwaltung nutzen wir einen internen Adminbereich (Admin Console). Der Zugriff ist ausschließlich autorisierten Personen vorbehalten und wird durch technische Maßnahmen abgesichert (u. a. zugangsbeschränkte Netzwerkumgebung, Rate-Limits) sowie durch Authentifizierung und rollenbasierte Berechtigungen (RBAC).
Verarbeitete Daten
- Administrationskonto: Benutzer-ID, E-Mail-Adresse, Rollen/Berechtigungen, Session-Key, MFA-Claims (soweit durch den IdP bereitgestellt).
- Mandanten- & Nutzerverwaltung: Organisations-/Tenant-IDs, Nutzer-IDs, Einladungen (E-Mail, Rolle, Status, Zeitstempel, invitedBy/revokedBy), Sperr-/Deaktivierungsgründe (falls angegeben).
- Support-Inbox: Support-Case IDs, Organisationsbezug, E-Mail-Adresse des Anfragenden, Status/Kategorie, Snippets und Antworttexte; ggf. Ticket-Referenzen (z. B. Zammad Ticket-ID/Link).
- Marketing/Opt-in Administration: Opt-in-Status/Präferenzen, Versandstatus (Outbox), Template-Key, Zustellstatus (ohne Open/Click-Tracking).
- API-Keys (Admin): Name, Prefix, Berechtigungen, Rate-Limits, Ablaufdatum (Plain-Key nur bei Ausgabe).
- Technische Daten & Audit: IP-Adresse, User-Agent, Request-ID, Zeitpunkt, Aktion/Resource (Audit-Logs).
Cookies/Storage (Adminbereich)
Der Adminbereich nutzt essenzielle, host-only Cookies/Storage-Keys zur Authentifizierung und Session-Sicherheit (Session, CSRF, Gerätekennung). Details zu Cookies/Storage der öffentlichen Flächen (Marketing + App) findest du in der Cookie-Übersicht (Anhang).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/Support) und Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Sicherheit, Missbrauchsprävention, Auditierbarkeit). Soweit erforderlich können außerdem gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO) einschlägig sein (z. B. Compliance-/Aufbewahrungsvorgaben).
Empfänger/Auftragsverarbeiter: ZITADEL (Authentifizierung/IdP), OVHcloud (Hosting) sowie – wo einschlägig – Ticketing (self-hosted; Tool: Zammad). Tracking/Marketing-Analytics findet im Adminbereich nicht statt.
Hinweis: Der Adminbereich ist ein interner Bereich für Mitarbeitende/Operatoren und nicht für Kunden/Nutzer bestimmt.
9.5 Indirekte Datenerhebung (Art. 14 DSGVO)
Ein Teil der personenbezogenen Daten wird nicht unmittelbar bei dir erhoben, sondern stammt aus Kundenkontexten oder von angebundenen Anbietern.
- Customer Content: Daten, die ein Kunde in Zweigen verarbeitet, stellt uns der jeweilige Kunde bereit.
- Integrationen/OAuth: Nach Ihrer Autorisierung liefern angebundene Anbieter Daten an unsere serverseitigen Schnittstellen.
- Systemereignisse: Audit-, Sicherheits- und Workflow-Metadaten werden technisch aus der Nutzung generiert.
Soweit Art. 14 DSGVO einschlägig ist, informieren wir transparent über Kategorien, Zwecke, Empfänger und Speicherfristen. Bei Customer Content ist regelmäßig der jeweilige Kunde für die Primärinformation zuständig.
10. Kontakt per E-Mail/Telefon
Daten: Name (sofern mitgeteilt), E-Mail-Adresse, Inhalt, Meta-/Headerdaten.
Empfänger: unser E-Mail-Provider mittwald CM Service GmbH & Co. KG (Deutschland/EU).
Speicher: bis Abschluss der Bearbeitung und darüber hinaus bis zu 12 Monate, sofern keine längeren gesetzlichen Aufbewahrungspflichten bestehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
12. Keine externen Einbettungen
- keine Videos
- keine Karten
- keine Chat-Widgets
- keine Social-Plugins
13. Rechte der betroffenen Personen
- Auskunft
- Berichtigung
- Löschung
- Einschränkung
- Datenübertragbarkeit
- Widerspruch
- Widerruf von Einwilligungen
Ausübung: In der App findest du im Datenschutz-Panel Funktionen für Datenexport und Löschanfrage (DSAR). Alternativ kannst du uns per E-Mail kontaktieren: support@zweigen.cloud.
Wenn deine Daten in Customer Content eines Kunden enthalten sind, richte Anfragen bitte an den jeweiligen Kunden, da wir ohne Kundenbezug eine Zuordnung meist nicht vornehmen können.
14. Drittlandübermittlungen und Garantien
Wir betreiben Zweigen grundsätzlich in der EU. Bei bestimmten Integrationen kann es jedoch anbieterbedingt zu Datenverarbeitungen außerhalb der EU/des EWR kommen.
- Wenn ein Angemessenheitsbeschluss der EU-Kommission vorliegt, stützen wir die Übermittlung hierauf.
- Andernfalls verwenden wir EU-Standardvertragsklauseln (Art. 46 DSGVO) und ergänzende technische/organisatorische Maßnahmen.
- Die konkrete Transferlage hängt vom jeweils verbundenen Anbieter und dessen Produktkonfiguration ab.
Weitere Informationen zu eingesetzten Transfermechanismen stellen wir auf Anfrage bereit (support@zweigen.cloud).
15. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für unser Unternehmen ist insbesondere das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, Deutschland.
16. Keine automatisierte Entscheidungsfindung
Kein Profiling, keine automatisierten Entscheidungen.
17. Änderungen dieser Datenschutzerklärung
Anpassungen bei Änderungen von Diensten, Rechtslage oder Technik. Die jeweils aktuelle Fassung ist auf dieser Seite verfügbar.
18. Anhang – Subprozessoren (Unterauftragnehmer)
Unterauftragnehmer (Subprozessoren) verarbeiten personenbezogene Daten in unserem Auftrag, soweit dies für Hosting, Betrieb und Support erforderlich ist. Wir setzen – derzeit – nur Subprozessoren innerhalb der EU ein.
| Unterauftragsverarbeiter | Leistung | Ort | Hinweise |
|---|---|---|---|
| OVHcloud S.A.S. | Hosting (Compute, Load Balancer, WAF) | EU | — |
| mittwald CM Service GmbH & Co. KG | DNS, Mailboxen (MX/IMAP) | Deutschland/EU | — |
| Brevo (Sendinblue GmbH / Brevo) | E-Mail Versand (Opt-in/Newsletter) | EU | Keine Tracking-Pixel; Absender beschränkt |
19. Anhang – Verarbeitungsübersicht
| Verarbeitung | Zweck | Daten | Rechtsgrundlage | Empfänger | Drittland | Transfermechanismus / Garantien | Speicherdauer |
|---|---|---|---|---|---|---|---|
| Server/WAF-Logs | Sicherheit, Betrieb, Rate-Limits | IP voll, Zeit, Host, Pfad, Methode, Status, User-Agent, Referrer (ggf.), Request-/Trace-ID, RL-Decision | Art. 6 Abs. 1 lit. f DSGVO | OVHcloud, OTEL/SigNoz (self-hosted) | nein | Keine Drittlanduebermittlung vorgesehen | 14 Tage (OVH), 7 Tage (Observability) |
| Consent-Management | Einwilligungen verwalten | Consent-Status, Timestamp, Browser-ID | § 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. c/f DSGVO | Self-hosted | nein | Keine Drittlanduebermittlung vorgesehen | 365 Tage |
| PostHog (Analytics) | Webanalyse | pseudonyme IDs, Events, technische Daten | Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG | Self-hosted (OVH) | nein | Keine Drittlanduebermittlung vorgesehen | bis 180 Tage |
| Zweigen App - Integrationen (OAuth, Datenquellen) | Datenquellen verbinden, BI-Auswertungen/Dashboards bereitstellen | OAuth-Tokens (verschluesselt), Account-/Provider-Identifier, Ressourcen-IDs, aggregierte Metriken/Slices (Read-Models); keine Tokens im Client | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und ggf. Art. 6 Abs. 1 lit. f DSGVO (Betrieb/Sicherheit) | OVHcloud (Hosting) sowie die jeweils angebundenen Datenanbieter (siehe Integrations-Uebersicht in der Datenschutzerklaerung) | anbieterabhaengig | Soweit Anbieter Daten ausserhalb EU/EWR verarbeiten: Angemessenheitsbeschluss oder EU-Standardvertragsklauseln (Art. 46 DSGVO) plus ergaenzende Schutzmassnahmen | Live-Tokens/Bindings bis Disconnect; Disconnect startet Full Purge fuer Tokens, Bindings, Discovery-Snapshots/Indizes und abgeleitete Analytics-Daten im Live-Store; Backups folgen separater Backup-Retention; Analytics-Read-Models: stuendlich 14 Tage, taeglich 2 Jahre, woechentlich 5 Jahre, monatlich 5 Jahre |
| Customer Query Verification | Asynchrone Qualitaetssicherung und Provider-Truth-Attestierung fuer echte Kunden-Query-Shapes | Query-Fingerprints, minimaler Query-Shape-Kontext, kurzlebiger Re-Execution-Kontext und minimierte Verification-Evidence (Status, Delta-Summary, Gruende, Ablaufzeit); keine freien Rohpayloads, keine Tokens im Ledger und keine freien Filterwerte im persistierten Evidence-Satz | Art. 6 Abs. 1 lit. b DSGVO (vertragsbezogene Servicequalitaet) und Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Integritaet, Fehlerpraevention) | OVHcloud (Hosting) sowie die jeweils betroffenen angebundenen Datenanbieter, soweit fuer denselben Provider-Truth-Read erforderlich | anbieterabhaengig | Soweit Anbieter Daten ausserhalb EU/EWR verarbeiten: Angemessenheitsbeschluss oder EU-Standardvertragsklauseln (Art. 46 DSGVO) plus ergaenzende Schutzmassnahmen | Verification-Kandidaten maximal 24 Stunden; Verification-Evidence 24-72 Stunden je nach Provider; Disconnect und DSAR/Delete purgen datasourcegebundene Verification-Daten ebenfalls |
| Zweigen App - Google Business Profile | Google Business Profile anbinden, technische Verbindung sichern und freigegebene GBP-Daten nur im zulaessigen Umfang bereitstellen | Verschluesselte OAuth-Tokens, Account-/Standort-IDs, Standortinformationen und Performance-Daten; Inhalte wie Rezensionen, Antworten, Beitraege sowie Fragen/Antworten nicht im produktiven Langzeit-Analytics-Scope | Art. 6 Abs. 1 lit. b DSGVO (aktivierte Integration) und Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Sicherheit, Nachweis) | OVHcloud (Hosting) sowie Google als kundenseitig gewaehlter Datenanbieter | anbieterabhaengig | Soweit Google Daten ausserhalb EU/EWR verarbeitet: Angemessenheitsbeschluss oder EU-Standardvertragsklauseln (Art. 46 DSGVO) plus ergaenzende Schutzmassnahmen | Kurzzeitige technische Verbindungsdaten maximal 24 Stunden; Inhalte aus den Business Profile APIs nur voruebergehend, sicher und hoechstens 30 Kalendertage; keine Langzeit-Historisierung oder Aggregation solcher Inhalte |
| Abrechnung & Buchhaltung (Billing) | Abrechnung, Vertragsabwicklung, steuer-/handelsrechtliche Pflichten | Rechnungs-/Kundendaten (Firma, Adresse, USt-IdNr. falls angegeben), Rechnungen, Zahlungsstatus/Provider-IDs; keine vollstaendigen Karten-/Kontodaten im System | Art. 6 Abs. 1 lit. b/c DSGVO | OVHcloud (Hosting), Zahlungsdienstleister (Mollie) soweit genutzt | nein | Keine Drittlanduebermittlung vorgesehen | Rechnungen/Accounting: 10 Jahre (gesetzliche Aufbewahrung) |
| Backups | Betriebssicherheit, Disaster Recovery | Sicherungen enthalten technische Kopien der produktiven Daten (inkl. personenbezogener Daten, soweit in den Systemen enthalten) | Art. 6 Abs. 1 lit. f DSGVO | Self-hosted (OVHcloud EU) | nein | Keine Drittlanduebermittlung vorgesehen | 30 Tage (Rotation/Ueberschreibung); Loeschungen wirken erst nach Ablauf der Backup-Retention in Backups. Abweichend davon stellen wir fuer Inhalte aus den Google Business Profile APIs sicher, dass auch technische Sicherungen keine Speicherdauer von mehr als 30 Kalendertagen verursachen. |
| Opt-in / Newsletter | DOI, Versand, Praeferenzen | E-Mail (verschluesselt), optional Name (verschluesselt), Kategorien, UTM, DOI-Token-Hash; nach Abmeldung: nur pseudonymer Nachweis (E-Mail-Hash, Status, Zeitstempel), PII wird geloescht | Art. 6 Abs. 1 lit. a/f DSGVO; § 7 UWG | Marketing-Postgres, Redis RL, PgBoss, Brevo | nein | Keine Drittlanduebermittlung vorgesehen | aktiv: bis Widerruf; Nachweis: 1095 Tage |
| Adminbereich (intern) | Betrieb, Support, Sicherheit, Audit | Admin-Account (ID, E-Mail, Rollen), Mandanten-/Nutzerverwaltung (IDs, Einladungen), Support-Cases (E-Mail, Snippets/Antworten), technische Daten (IP, User-Agent, Request-ID), Audit-Logs | Art. 6 Abs. 1 lit. b/f DSGVO | OVHcloud (Hosting), ZITADEL (IdP), Ticketing (self-hosted; Tool: Zammad) | nein | Keine Drittlanduebermittlung vorgesehen | Sessions bis 4h; Audit-Logs nach Zweck (i. d. R. kurze Fristen) |
| Kontakt E-Mail/Telefon | Kommunikation | Kontaktdaten, Inhalt | Art. 6 Abs. 1 lit. b/f DSGVO | Mittwald (E-Mail-Provider) | nein | Keine Drittlanduebermittlung vorgesehen | bis 12 Monate |
| Account-Loeschung (DSAR) | Erfuellung von Loeschanfragen und Missbrauchspraevention (Legal Hold/Retention vorbehalten) | Loeschanfrage-Status, Audit/Evidenz, technische Metadaten; Account wird sofort gesperrt, Finalisierung folgt | Art. 6 Abs. 1 lit. c/f DSGVO | OVHcloud (Hosting) | nein | Keine Drittlanduebermittlung vorgesehen | Finalisierung nach Retention/Grace Period (typisch 30 Tage), sofern kein Legal Hold greift |
11. Social-Media-Links
Statische Links. Keine Datenübermittlung ohne Klick.