howsafeismyapp

Legal

Privacy policy (Datenschutzerklärung)

Draft — this document is provided in German. Operator details will be completed before commercial go-live.

Datenschutzerklärung

Diese Erklärung beschreibt den tatsächlichen Stand der Anwendung: keine Cookies, kein Tracking, selbst gehostete Schriften, alle eingesetzten Dienste in der EU (Ausnahme siehe § 5).

1. Verantwortlicher

Tribus Solutions UG (haftungsbeschränkt) Donaustraße 44, 12043 Berlin, Deutschland Vertreten durch: Hannes Pfau, Malte Werner E-Mail: {{FEHLT: Kontaktadresse}}

Ein Datenschutzbeauftragter ist nicht benannt; die Voraussetzungen nach Art. 37 DSGVO und § 38 BDSG liegen nicht vor.

2. Hosting und Server-Logfiles

Die Anwendung läuft auf Google Cloud Run in der Region europe-west4 (Eemshaven, Niederlande). Beim Aufruf verarbeitet die Plattform automatisch IP-Adresse, Datum und Uhrzeit, aufgerufene URL, User-Agent und Referrer.

  • Zweck: Auslieferung der Seite, Betriebssicherheit, Missbrauchsabwehr.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am
  • sicheren Betrieb).

  • Auftragsverarbeiter: Google Cloud EMEA Limited, Irland; Verarbeitung im
  • EU-Rechenzentrum, Auftragsverarbeitungsvertrag geschlossen.

  • Speicherdauer: {{FEHLT: Frist festlegen, z. B. 30 Tage}}

3. Datenbank

Scan-Ergebnisse, Kontaktanfragen und Zahlungsnachweise liegen in einer PostgreSQL-Datenbank bei Neon in der Region eu-central-1 (Frankfurt am Main, Deutschland). Rechtsgrundlage und Zwecke ergeben sich aus den folgenden Abschnitten.

4. Der kostenlose Scan

Wenn Sie eine URL eingeben, ruft unser Scanner die angegebene Seite passiv ab: ausschließlich lesende Zugriffe (GET/HEAD), höchstens eine Anfrage pro Sekunde, mit einem User-Agent, der Zweck und Kontakt offenlegt. Interne und nicht öffentlich erreichbare Adressen werden technisch abgewiesen.

Gespeichert werden:

  • der Hostname der geprüften Seite,
  • die Fundarten (z. B. „Google Fonts eingebunden", „Impressum nicht
  • auffindbar") und technische Metadaten wie Header und eingebundene Dritt-Hosts,

  • bei Nutzung der Teilen-Funktion ein Ergebnisbericht unter einer zufälligen,
  • nicht erratbaren Adresse.

Nicht gespeichert werden Inhalte fremder Datenbanken oder personenbezogene Daten Dritter aus der geprüften Seite.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des von Ihnen
  • angeforderten Scans), ergänzend lit. f (Qualitätssicherung).

  • Speicherdauer: {{FEHLT: Frist festlegen, z. B. 90 Tage}}

5. Zahlungsabwicklung (Stripe)

Für den kostenpflichtigen Bericht nutzen wir Stripe Payments Europe, Ltd., Dublin, Irland. Zahlungsdaten geben Sie direkt bei Stripe ein; wir erhalten nur eine Zahlungsbestätigung und Metadaten (geprüfte Anwendung, Betrag, Zeitpunkt).

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
  • Drittlandtransfer: Stripe kann Daten an die Stripe, Inc. (USA)
  • übermitteln. Grundlage sind der Angemessenheitsbeschluss zum EU-US Data Privacy Framework bzw. Standardvertragsklauseln nach Art. 44 ff. DSGVO. Stripe ist datenschutzrechtlich eigenständig Verantwortlicher.

  • Aufbewahrung: Rechnungs- und Buchungsdaten nach den handels- und
  • steuerrechtlichen Fristen (§§ 147 AO, 257 HGB).

6. E-Mail-Versand

Fordern Sie den Bericht per E-Mail an, verarbeiten wir Ihre Adresse zur Zusendung (Art. 6 Abs. 1 lit. b DSGVO). Versanddienstleister ist Resend {{FEHLT: Anbieter-Sitz und AVV bestätigen}}.

Nur wenn Sie zusätzlich die separate, nicht vorausgewählte Checkbox ankreuzen, verwenden wir die Adresse für weitere Informationen zu unserem Angebot (Art. 6 Abs. 1 lit. a DSGVO). Den Widerruf können Sie jederzeit formlos erklären.

7. Keine Cookies, kein Tracking, eigene Schriften

  • Diese Website setzt keine Cookies und nutzt **keine Analyse- oder
  • Tracking-Dienste**.

  • Die Schriften (Instrument Sans, Geist Mono) werden selbst ausgeliefert;
  • es findet kein Abruf bei Google Fonts oder einem anderen CDN statt.

  • Zur Reichweitenmessung protokollieren wir serverseitig ausschließlich den
  • aufgerufenen Pfad und den Referrer — ohne Cookie, ohne IP-Adresse, ohne User-Agent und ohne Personenbezug (Art. 6 Abs. 1 lit. f DSGVO).

8. Widerspruch geprüfter Betreiber

Betreiber können der Prüfung ihrer Domain jederzeit widersprechen. Die Domain wird dann dauerhaft in unsere Stopp-Liste aufgenommen und nicht erneut geprüft; gespeicherte Metadaten dazu werden gelöscht, soweit keine Aufbewahrungspflicht besteht. Die Stopp-Liste selbst speichern wir dauerhaft (nur den Domainnamen), um den Widerspruch technisch durchzusetzen.

9. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Beschwerderecht bei einer Aufsichtsbehörde, für uns zuständig: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin.

10. Stand

{{FEHLT: Datum eintragen}}. Wir passen diese Erklärung an, wenn sich Dienste oder Rechtslage ändern.


Offen vor dem Livegang: Kontaktadresse, drei Speicherfristen, der Sitz des E-Mail-Anbieters samt AVV sowie das Datum. Alles Übrige beschreibt den tatsächlichen technischen Stand.

← Home