Menü

Datenschutz

[Entwurf – vor Veröffentlichung rechtlich prüfen. Alle Angaben in eckigen Klammern ersetzen.]

Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch der Website velundo.app und bei der Nutzung der App unter connect.velundo.app verarbeitet werden.

1. Verantwortlicher

[Firma]
[Anschrift]
E-Mail: hello@velundo.app

[Datenschutzbeauftragter, falls benannt]

2. Hosting

Website und App werden bei der Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4–6, 32339 Espelkamp, Deutschland, betrieben. Die Server stehen in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. [Prüfen: AV-Vertrag abgeschlossen?]

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb).

3. Server-Protokolle

Beim Aufruf der Website speichert der Webserver automatisch: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browser und Betriebssystem (User-Agent) sowie die zuvor besuchte Seite (Referrer). Die Protokolle dienen der Sicherheit und Fehlersuche und werden nach [Speicherdauer, z. B. 14 Tagen] gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4. Keine Cookies, kein Tracking

Die Website setzt keine Cookies, bindet keine externen Skripte, Schriften oder Analysedienste ein und erstellt keine Nutzungsprofile. Schriften werden vom eigenen Server geladen.

5. Kontakt per E-Mail

Wenn du uns per E-Mail schreibst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Durchführung eines Vertrags) oder Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage erledigt ist und keine Aufbewahrungspflichten entgegenstehen.

6. Nutzung der App

Konto. Für die App unter connect.velundo.app legst du ein Konto an (E-Mail-Adresse, Name, Agentur, Passwort-Hash). Die Anmeldung verwendet ein technisch notwendiges Sitzungs-Cookie. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Verbundene Dienste (OAuth). Du verbindest Dienste deiner Kunden über deren Anmeldeverfahren (OAuth). velundo erhält dabei Zugriffs-Tokens, die verschlüsselt und getrennt je Mandant gespeichert werden. Jede Verbindung kannst du jederzeit in der App trennen; die Tokens werden dann gelöscht. Zusätzlich lässt sich der Zugriff in den Sicherheitseinstellungen des jeweiligen Dienstes widerrufen.

Google-Dienste. Bei Verbindung mit Google werden – je nach gewählten Berechtigungen (Scopes) – Daten aus Google Ads, Google Analytics 4, Search Console, Google Tag Manager und dem Google-Unternehmensprofil abgerufen. [Scopes vollständig aufführen, sobald der OAuth-Client eingerichtet ist.] Die Nutzung der von Google-Schnittstellen erhaltenen Daten richtet sich nach der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Die Daten werden nur angezeigt, ausgewertet und – nach deiner Freigabe – für Änderungen in den verbundenen Konten verwendet; sie werden nicht an Dritte verkauft und nicht für Werbung genutzt.

KI-Assistenten. Daten aus den verbundenen Diensten werden an den KI-Assistenten übermittelt, den du mit velundo verbindest (z. B. Claude von Anthropic). Dafür gelten die Datenschutzbestimmungen des jeweiligen Anbieters; velundo übermittelt nur Daten des Mandanten, für den die Sitzung freigegeben ist. [Prüfen: Auftragsverarbeitung mit dem Anbieter des Assistenten liegt beim Nutzer oder bei uns?]

Protokoll. Vorschläge, Freigaben und ausgeführte Änderungen werden mit Zeitpunkt und Benutzer protokolliert, damit Agentur und Kunde sie nachvollziehen können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

Speicherdauer. Kontodaten werden bis zur Löschung des Kontos gespeichert, Tokens bis zur Trennung der Verbindung, Protokolle [Speicherdauer]. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wende dich dafür an hello@velundo.app. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa bei der für [Bundesland des Firmensitzes] zuständigen Behörde.

8. Stand

Stand: [Datum]. Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert.