Datenschutzerklärung
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
1. Datenschutz auf einen Blick
Hosting und Serverstandort: Unsere Website und die gesamte API-Infrastruktur werden auf dedizierten Servern bei der Hetzner Online GmbH in Deutschland (Falkenstein) gehostet. Ihre Daten bleiben somit strikt innerhalb der Europäischen Union.
SSL- bzw. TLS-Verschlüsselung: Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel API-Requests, Login-Daten oder Anfragen, die Sie an uns senden, eine SSL-bzw. TLS-Verschlüsselung.
Kein Verkauf von Daten: Wir geben Ihre personenbezogenen Nutzungsdaten grundsätzlich nicht an Dritte für Werbe- oder Analysezwecke aus dem EU-Ausland weiter.
2. Hosting
Wir hosten unsere Website bei: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.
Details entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/rechtliches/datenschutz. Mit Hetzner haben wir einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen. Dieser gewährleistet, dass Hetzner Ihre Daten nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Datenerfassung auf unserer Website
3.1. Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Zum Beispiel:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- IP-Adresse und Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website (darunter fällt auch die Absicherung der CarAPI gegen DDoS-Angriffe) – hierzu müssen die Server-Log-Files erfasst werden.
3.2. Cookies & Local Storage
Unsere Internetseiten verwenden teilweise so genannte "Cookies" oder Local Storage Funktionen. Diese richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.
Essenzielle Cookies: Wir verwenden notwendige Session-Cookies, um beispielsweise Ihren Login-Status im Dashboard zu speichern oder Ihre API-Keys zuzuordnen. Diese setzen wir gem. § 25 Abs. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. f DSGVO ein.
Optionale Analyse & Marketing-Cookies: Nur wenn Sie freiwillig über unser Cookie-Banner einwilligen, nutzen wir Dienste wie Google Analytics zur Auswertung (siehe unten "Analyse-Tools"). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit im Footer unter "Cookie Einstellungen" widerrufen.
3.3. Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet (Art. 6 Abs. 1 lit. b DSGVO zur Vertragsanbahnung bzw. Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung). Wir nutzen hierfür keine Drittkomponenten, sondern versenden die Formulare datenschutzkonform direkt über den eigenen Server.
4. Registrierung im CarAPI Account
Wenn Sie sich auf unserer Website registrieren, um den API-Zugang zu nutzen, verarbeiten wir die eingegebenen Daten (E-Mail, Passwort-Hash, Name) ausschließlich zum Zwecke der Nutzung des jeweiligen Angebotes. Die Rechtsgrundlage für die Verarbeitung der bei der Registrierung eingegebenen Daten ist die Erfüllung eines Vertrags nach Art. 6 Abs. 1 lit. b DSGVO.
5. Zahlungsanbieter: Stripe
Wir bieten auf unserer Website die Zahlung (Subscription) via Stripe an. Anbieter dieses Zahlungsdienstes ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Wenn Sie sich für die Abwicklung der Zahlung über Stripe entscheiden, werden die von Ihnen eingegebenen Zahlungsdaten (z. B. Kreditkarte) sowie Daten zu Ihrer Bestellung an Stripe übermittelt. Die Übermittlung Ihrer Daten an Stripe erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
Details zur Verarbeitung entnehmen Sie der Datenschutzerklärung von Stripe unter: https://stripe.com/de/privacy.
6. Analyse-Tools (Optional nach Einwilligung)
Um unsere API-Services und das Frontend laufend zu verbessern, planen wir den Einsatz anonymer Webanalyse (z.B. Google Analytics). Dieser Dienst wird auf Ihrem Endgerät nur aktiv geladen, wenn Sie im Cookie-Banner explizit der Cookie-Kategorie "Analytics / Marketing" zustimmen.
Erteilen Sie keine Zustimmung, werden keine Daten an US-amerikanische Analyse-Provider übermittelt.
7. Ihre Rechte
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung, Sperrung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Zustimmung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an unsere im Impressum angegebene Adresse.