Zum Hauptinhalt springen
Unlisted page
This page is unlisted. Search engines will not index it, and only users having a direct link can access it.

Datenschutzrichtlinie

Zuletzt aktualisiert: 2. Oktober 2026

Diese Datenschutzrichtlinie beschreibt, wie GDPR Labs ("wir") personenbezogene Daten bei der Nutzung der ROPA-Anwendung ("Dienst") erhebt, verwendet und schützt.

Wir verarbeiten Ihre personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (EU) 2016/679 ("DSGVO").

1. Verantwortlicher​

GDPR Labs
legal@gdpr-labs.com

2. Erhobene Daten​

KategorieBeispieleZweck
KontodatenName, geschäftliche E-Mail-AdresseKontoerstellung und Authentifizierung
NutzungsdatenBesuchte Seiten, Funktionsinteraktionen, FehlerprotokolleServiceverbesserung
InhaltsdatenIn ROPA erstellte RegistereinträgeErbringung des Dienstes
Technische DatenIP-Adresse, Browsertyp, GerätekennungenSicherheit und Betrugsprävention

Wir verarbeiten Ihre Daten auf folgenden Rechtsgrundlagen (DSGVO Art. 6):

  • Vertrag (Art. 6(1)(b)) — zur Erbringung des angeforderten Dienstes.
  • Berechtigte Interessen (Art. 6(1)(f)) — zum Betrieb und zur Verbesserung des Dienstes.
  • Rechtliche Verpflichtung (Art. 6(1)(c)) — soweit gesetzlich erforderlich.

4. Datenspeicherung​

Konto- und Inhaltsdaten werden gespeichert, solange Ihr Konto aktiv ist, und für einen angemessenen Zeitraum danach. Technische Protokolle werden bis zu 12 Monate aufbewahrt.

5. Datenweitergabe, Unterauftragsverarbeiter und internationale Übermittlungen​

Wir geben personenbezogene Daten nicht an Dritte weiter, es sei denn, wir sind gesetzlich dazu verpflichtet.

Für die Erbringung des Dienstes setzen wir die folgenden Unterauftragsverarbeiter ein, die personenbezogene Daten in unserem Auftrag auf Grundlage von Auftragsverarbeitungsverträgen verarbeiten:

  • Amazon Web Services: Infrastrukturanbieter.
  • Clerk*: Authentifizierungsanbieter.
  • Cloudflare*: Anbieter für Missbrauchsschutz und die Dokumentationswebsite.
  • MongoDB: Datenbankanbieter.
  • Stripe*: Abrechnungsanbieter.
  • Vercel: Anbieter der verwalteten Anwendungsplattform.

* Für zusätzliche Sicherheit werden einige Seiten der Anwendung, etwa die Bot-Erkennung, die Anmeldung und Zahlungen, direkt von diesen Anbietern bereitgestellt.

Wir nehmen an den EU-Datenresidenzprogrammen aller unserer Cloud-Anbieter teil, sofern sie eines anbieten, damit personenbezogene Daten innerhalb der Europäischen Union gespeichert und verarbeitet werden. Kann ein Anbieter die Daten nicht in der EU halten, ist jede Übermittlung außerhalb des Europäischen Wirtschaftsraums durch die Garantien geschützt, die die DSGVO verlangt – Ihre Daten behalten so überall, wo sie verarbeitet werden, dasselbe Schutzniveau.

6. Ihre Rechte​

Gemäß DSGVO haben Sie das Recht auf:

  • Auskunft — eine Kopie der personenbezogenen Daten anfordern, die wir über Sie gespeichert haben.
  • Berichtigung — die Korrektur unrichtiger Daten verlangen.
  • Löschung — die Löschung Ihrer Daten verlangen ("Recht auf Vergessenwerden").
  • Einschränkung — verlangen, dass wir die Verarbeitung Ihrer Daten einschränken.
  • Datenübertragbarkeit — Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
  • Widerspruch — der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
  • Widerruf der Einwilligung — beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit widerrufen, ohne dass die bisherige Verarbeitung berührt wird.

Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter legal@gdpr-labs.com. Wir antworten innerhalb von 30 Tagen. Sie haben auch das Recht, eine Beschwerde bei Ihrer nationalen Aufsichtsbehörde einzureichen.

7. Cookies​

Der Dienst verwendet ausschließlich technisch notwendige Cookies für die Authentifizierungs-Sitzungsverwaltung. Keine Tracking- oder Werbe-Cookies.

8. Änderungen​

Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen teilen wir Ihnen per E-Mail oder Dienstbenachrichtigung mit.

9. Kontakt​

legal@gdpr-labs.com