Datenschutzrichtlinie
Zuletzt aktualisiert: 2. Oktober 2026
Diese Datenschutzrichtlinie beschreibt, wie GDPR Labs ("wir") personenbezogene Daten bei der Nutzung der ROPA-Anwendung ("Dienst") erhebt, verwendet und schützt.
Wir verarbeiten Ihre personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (EU) 2016/679 ("DSGVO").
1. Verantwortlicher
GDPR Labs
legal@gdpr-labs.com
2. Erhobene Daten
| Kategorie | Beispiele | Zweck |
|---|---|---|
| Kontodaten | Name, geschäftliche E-Mail-Adresse | Kontoerstellung und Authentifizierung |
| Nutzungsdaten | Besuchte Seiten, Funktionsinteraktionen, Fehlerprotokolle | Serviceverbesserung |
| Inhaltsdaten | In ROPA erstellte Registereinträge | Erbringung des Dienstes |
| Technische Daten | IP-Adresse, Browsertyp, Gerätekennungen | Sicherheit und Betrugsprävention |
3. Rechtsgrundlagen
Wir verarbeiten Ihre Daten auf folgenden Rechtsgrundlagen (DSGVO Art. 6):
- Vertrag (Art. 6(1)(b)) — zur Erbringung des angeforderten Dienstes.
- Berechtigte Interessen (Art. 6(1)(f)) — zum Betrieb und zur Verbesserung des Dienstes.
- Rechtliche Verpflichtung (Art. 6(1)(c)) — soweit gesetzlich erforderlich.
4. Datenspeicherung
Konto- und Inhaltsdaten werden gespeichert, solange Ihr Konto aktiv ist, und für einen angemessenen Zeitraum danach. Technische Protokolle werden bis zu 12 Monate aufbewahrt.
5. Datenweitergabe, Unterauftragsverarbeiter und internationale Übermittlungen
Wir geben personenbezogene Daten nicht an Dritte weiter, es sei denn, wir sind gesetzlich dazu verpflichtet.
Für die Erbringung des Dienstes setzen wir die folgenden Unterauftragsverarbeiter ein, die personenbezogene Daten in unserem Auftrag auf Grundlage von Auftragsverarbeitungsverträgen verarbeiten:
- Amazon Web Services: Infrastrukturanbieter.
- Clerk*: Authentifizierungsanbieter.
- Cloudflare*: Anbieter für Missbrauchsschutz und die Dokumentationswebsite.
- MongoDB: Datenbankanbieter.
- Stripe*: Abrechnungsanbieter.
- Vercel: Anbieter der verwalteten Anwendungsplattform.
* Für zusätzliche Sicherheit werden einige Seiten der Anwendung, etwa die Bot-Erkennung, die Anmeldung und Zahlungen, direkt von diesen Anbietern bereitgestellt.
Wir nehmen an den EU-Datenresidenzprogrammen aller unserer Cloud-Anbieter teil, sofern sie eines anbieten, damit personenbezogene Daten innerhalb der Europäischen Union gespeichert und verarbeitet werden. Kann ein Anbieter die Daten nicht in der EU halten, ist jede Übermittlung außerhalb des Europäischen Wirtschaftsraums durch die Garantien geschützt, die die DSGVO verlangt – Ihre Daten behalten so überall, wo sie verarbeitet werden, dasselbe Schutzniveau.
6. Ihre Rechte
Gemäß DSGVO haben Sie das Recht auf:
- Auskunft — eine Kopie der personenbezogenen Daten anfordern, die wir über Sie gespeichert haben.
- Berichtigung — die Korrektur unrichtiger Daten verlangen.
- Löschung — die Löschung Ihrer Daten verlangen ("Recht auf Vergessenwerden").
- Einschränkung — verlangen, dass wir die Verarbeitung Ihrer Daten einschränken.
- Datenübertragbarkeit — Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruch — der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
- Widerruf der Einwilligung — beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit widerrufen, ohne dass die bisherige Verarbeitung berührt wird.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter legal@gdpr-labs.com. Wir antworten innerhalb von 30 Tagen. Sie haben auch das Recht, eine Beschwerde bei Ihrer nationalen Aufsichtsbehörde einzureichen.
7. Cookies
Der Dienst verwendet ausschließlich technisch notwendige Cookies für die Authentifizierungs-Sitzungsverwaltung. Keine Tracking- oder Werbe-Cookies.
8. Änderungen
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen teilen wir Ihnen per E-Mail oder Dienstbenachrichtigung mit.