SANDBANK Logo

Datenschutz­erklärung

Stand: 17.02.26

Geltungsbereich

Diese Datenschutzerklärung gilt für die Marketing-Website https://sandbank.cloud sowie die Sandbank Web-Anwendung (App), die Opt-In-Funktionen (Warteliste, Newsletter, Produktinfos, Rabatte, Blog-Updates) und unseren internen Adminbereich (Admin Console).

Wir verarbeiten Daten gemäß der DSGVO sowie dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Die Website richtet sich ausschließlich an Unternehmer (§ 14 BGB).

Rollen in B2B-SaaS (Verantwortlicher / Auftragsverarbeiter)

Sandbank ist eine B2B-SaaS-Anwendung. Je nach Verarbeitung handeln wir als Verantwortlicher oder als Auftragsverarbeiter.

  • Als Verantwortlicher verarbeiten wir Account-, Sicherheits-, Abrechnungs- und Support-Daten, die für Bereitstellung, Betrieb und Abwicklung des Dienstes erforderlich sind.
  • Für Inhalte/Daten, die Kunden in Sandbank anbinden oder hochladen (Customer Content), handelt der Kunde in der Regel als Verantwortlicher. Wir verarbeiten diese Daten typischerweise als Auftragsverarbeiter auf Grundlage einer AVV/DPA (Art. 28 DSGVO).

Hinweis zu Betroffenenrechten: Wenn deine Daten in Customer Content enthalten sind (z. B. als Mitarbeiter eines Kunden), wende dich bitte an den jeweiligen Kunden (z. B. deinen Arbeitgeber). Für Anfragen zu deinen Sandbank-Accountdaten kannst du die DSAR-Funktionen im App-Datenschutz-Panel nutzen oder uns kontaktieren (support@sandbank.cloud).

1. Verantwortlicher

Zweigen

Paul Zehm (Einzelunternehmen)

Koberg 20

23552 Lübeck

Deutschland

support@sandbank.cloud

0151 / 207 73 290

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht benannt (nicht gesetzlich erforderlich).

3.1 Pflicht zur Bereitstellung von Daten

Für die Nutzung bestimmter Funktionen ist die Bereitstellung einiger Daten erforderlich:

  • Account/Sign-in: Ohne geschäftliche E-Mail und erforderliche Authentifizierungsdaten können wir keinen Account bereitstellen.
  • Abrechnung: Ohne Rechnungs- und Vertragsdaten (z. B. Firmenname, Rechnungsadresse; ggf. USt-IdNr. falls angegeben) können wir kostenpflichtige Leistungen nicht korrekt abrechnen.
  • Optionales: Einwilligungsbasierte Webanalyse (PostHog) und Newsletter/Opt-in sind optional; der Dienst kann grundsätzlich auch ohne diese Einwilligung genutzt werden.

4. Hosting, Sicherheit, Server- & WAF-Logfiles

Die Server für unsere Website werden in europäischen Rechenzentren von OVHcloud S.A.S. (EU) betrieben. Die Domain-Verwaltung und unsere E-Mail-Postfächer erfolgen über mittwald CM Service GmbH & Co. KG (Deutschland/EU).

Wir nutzen einen OVHcloud Load Balancer mit Web Application Firewall (OWASP CRS) sowie eine selbst gehostete Observability-Lösung (OTEL/SigNoz, EU) und eine dedizierte Redis-Datenbank für Rate-Limits (EU).

4.1 Verarbeitete Logdaten (Site + /api/public/opt-in)

Beim Aufruf unserer Website und API erfassen wir folgende Daten:

  • IP-Adresse
  • Datum und Uhrzeit
  • Hostname, Pfad, HTTP-Methode, HTTP-Status
  • User-Agent, ggf. Referrer
  • Request-/Trace-ID, Rate-Limit-Entscheidung
  • keine Request-Bodies

Zwecke: Auslieferung, Stabilität, Sicherheit, Missbrauchserkennung, Rate-Limits.

4.2 Speicherorte & Aufbewahrung

SystemAufbewahrungOrt
OVHcloud Webserver/WAF14 TageEU
Observability (OTEL/SigNoz)7 TageSelf-hosted, EU
Redis Rate-LimitskurzlebigSelf-hosted, EU
Mittwald Mail-/Domain-Logsnach Anbieter-Standard (technisch bedingte Kurzzeitspeicherung)EU (Deutschland)

IP-Adressen werden nicht anonymisiert, jedoch ausschließlich für Sicherheits- und Betriebszwecke verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität, Sicherheit und Missbrauchserkennung).

5. TLS/SSL

Transportverschlüsselung nach Stand der Technik.

7. Cookies & Local Storage (Marketing-Site)

7.1 Notwendige Cookies

  • klaro – Speicherung des Consent-Status (365 Tage).
  • WAF-Sicherheits-Cookie (OVHcloud) – Angriffserkennung, ca. 30 Minuten.
  • Keine Session-/CSRF-Cookies für das Opt-In (stateless API).

7.2 Statistik-Tools (nur nach Einwilligung)

  • PostHog Cookies/Storage: pseudonyme IDs, Ereignisse, technische Daten.

7.3 Cookies/Storage in der App (essentiell)

Für Login und Sicherheit der Sandbank App setzen wir essenzielle Cookies ein. Diese sind erforderlich, um den von dir ausdrücklich gewünschten Dienst bereitzustellen.

  • App-Session-Cookie (__Host-sandbank.session-token, bis 4 Stunden)
  • Gerätekennung (__Host-sandbank.device-id, bis 180 Tage)
  • CSRF-Schutz (z. B. __Host-sandbank.csrf-token und __Host-sandbank.csrf-bff-token)
  • Sprachwahl/Locale (sandbank.locale)

Details zu Cookie-Namen, Laufzeiten und Kategorien findest du in der Cookie-Übersicht (Anhang).

8. Webanalyse (PostHog, self-hosted in der EU)

Erfasst werden pseudonyme IDs, Events und technische Daten. Kein Third-Party-Transfer. Session-Replay ist standardmäßig deaktiviert. Speicherdauer der Events: bis zu 180 Tage.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Widerruf jederzeit über Cookie-Einstellungen.

9. Warteliste, Newsletter, Produktinfos

Die Public-API /api/public/opt-in verarbeitet:

  • E-Mail-Adresse, optional Name, Locale
  • Präferenzen (Kategorien), UTM-Parameter, Path/Referrer
  • Double-Opt-In-Token (nur Hash), DOI-Status
  • Job-Metadaten (PgBoss), Zustellstatus beim Versanddienstleister
SpeicherZweckOrt
Marketing-Postgres (dediziert)Opt-in-Daten, Präferenzen, DOI-StatusEU
Redis (dediziert)Rate-Limits für Public-APIEU
PgBoss Queue/WorkerDOI-Versand, Cleanup-JobsEU
SMTP – BrevoVersand von DOI und Marketing-MailsEU-Region
  • Brevo: kein Tracking von Öffnungen/Klicks aktiviert.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 UWG); Nachweis/Blacklist: Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: aktive Abos bleiben bis zum Widerruf/Abmeldung gespeichert. Nach Abmeldung löschen wir E-Mail/Name (PII) und halten ausschließlich einen pseudonymen DOI-Nachweis (z. B. E-Mail-Hash, Zeitstempel, Status) für bis zu 3 Jahre vor.

9.1 App & Integrationen (Datenquellen, OAuth)

Die Sandbank App ermöglicht es, externe Datenquellen (Integrationen) per OAuth2 zu verbinden, um daraus BI-Auswertungen und Dashboards zu erstellen.

Zentrale Prinzipien: Tokens werden nur serverseitig verarbeitet, verschlüsselt gespeichert und niemals an den Browser herausgegeben. Datenabrufe bei Providern erfolgen ausschließlich serverseitig über allow-listed Egress-Ziele.

Wichtig: Bei OAuth-Integrationen wirst du zur Authentifizierung/Autorisierung auf Seiten des jeweiligen Anbieters (z. B. Google/LinkedIn) weitergeleitet. Diese Anbieter verarbeiten deine Daten in eigener Verantwortlichkeit. Sandbank verarbeitet die über OAuth erhaltenen Daten nur für die bereitgestellten Produktfunktionen.

Verarbeitete Daten (typischerweise)

  • OAuth-Tokens (Access/Refresh/Expiry), verschlüsselt gespeichert
  • Account-/Provider-Identifier (z. B. providerSubject) und Ressourcen-IDs (z. B. Property/Site/Account)
  • aggregierte Metriken und ggf. Dimensions-Slices als BI Read-Models (keine Tokens, keine Geheimnisse)

Löschung bei Disconnect (Full Purge)

Wenn du eine Integration trennst (Disconnect), starten wir einen asynchronen Purge-Job und löschen die zugehörigen Tokens, Bindings, Discovery-Snapshots/Indizes und alle daraus abgeleiteten Analytics-Daten (Full Purge), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Je nach Datenumfang kann die Löschung einige Minuten dauern.

Integrationen – Übersicht (inkl. geplante)

Weitere Integrationen können geplant sein und werden erst nach Freigabe/Terms-Prüfung aktiviert.

IntegrationStatusDatenSpeicherdauerHinweiseLöschung
Google Ads (google-ads)verfügbar (App)OAuth-Tokens (verschlüsselt), Ressourcen-IDs (Customer), aggregierte Ads-Metriken/Dimensions-Slices (keine Creatives)Snapshots/Index kurzlebig; Analytics-Read-Models je Granularität (stunden-/tages-/wochen-/monatweise, siehe Policy)Provider-Calls nur serverseitig; allow-listed Egress; keine Speicherung von Anzeigen-Texten/AssetsDisconnect startet einen asynchronen Full Purge (Tokens, Bindings, Snapshots/Index, Analytics-Daten), soweit keine Aufbewahrungspflichten entgegenstehen
Google Analytics 4 (google-analytics)verfügbar (App)OAuth-Tokens (verschlüsselt), Ressourcen-IDs (Property), aggregierte Metriken/Dimensions-Slices (BI Read-Models)Snapshots/Index kurzlebig; Analytics-Read-Models je Granularität (stunden-/tages-/wochen-/monatweise, siehe Policy)Provider-Calls nur serverseitig; allow-listed Egress; keine Tokens im ClientDisconnect startet einen asynchronen Full Purge (Tokens, Bindings, Snapshots/Index, Analytics-Daten), soweit keine Aufbewahrungspflichten entgegenstehen
Google Business Profile (google-business)verfügbar (App)OAuth-Tokens (verschlüsselt), Ressourcen-IDs (Location/Account), aggregierte Metriken (keine Review-Texte)Snapshots/Index kurzlebig; Analytics-Read-Models je Granularität (siehe Policy)Persistiert werden nur abgeleitete Zeitreihen-Metriken; keine Inhalte/Review-TexteDisconnect startet einen asynchronen Full Purge (inkl. Tokens, Snapshots/Index/Analytics), soweit keine Aufbewahrungspflichten entgegenstehen
Google Search Console (google-search-console)verfügbar (App)OAuth-Tokens (verschlüsselt), Ressourcen-IDs (Site), aggregierte SEO-Metriken (optional: sensitive Dimensionen wie query/page)Snapshots/Index kurzlebig; Analytics-Read-Models je Granularität (siehe Policy)Dimensionen wie Query/Page können sensitive Strings enthalten; werden nicht als Default-Dimension verarbeitetDisconnect startet einen asynchronen Full Purge (inkl. Tokens, Snapshots/Index/Analytics), soweit keine Aufbewahrungspflichten entgegenstehen
LinkedIn (Ads) (linkedin-ads)geplantOAuth-Tokens (verschlüsselt); keine Discovery/Analytics-Speicherung ohne ApprovalTokens bis Disconnect; Discovery/Index/Analytics standardmäßig deaktiviert (tokens-only)Zusätzliche Terms/Programme erforderlich; ohne Genehmigung bleiben Analytics/Discovery deaktiviertDisconnect startet einen asynchronen Full Purge. Solange tokens-only aktiv ist, betrifft das i. d. R. nur Tokens; bei Aktivierung auch Snapshots/Index/Analytics
LinkedIn (Organic) (linkedin-organic)geplantOAuth-Tokens (verschlüsselt); keine Discovery/Analytics-Speicherung ohne ApprovalTokens bis Disconnect; Discovery/Index/Analytics standardmäßig deaktiviert (tokens-only)LinkedIn API/Portability Terms können zusätzliche Constraints setzen (z. B. Retention-Limits, “no mixing”)Disconnect startet einen asynchronen Full Purge. Solange tokens-only aktiv ist, betrifft das i. d. R. nur Tokens; bei Aktivierung auch Snapshots/Index/Analytics

9.2 Abrechnung & Buchhaltung (Billing)

Für die Abrechnung und Erfüllung gesetzlicher Pflichten verarbeiten wir Vertrags- und Rechnungsdaten (z. B. Firma, Ansprechpartner, Rechnungsadresse, USt-IdNr. falls angegeben). Zahlungsabwicklung kann über Mollie erfolgen; vollständige Karten-/Kontodaten werden nicht in unseren Systemen gespeichert.

Aufbewahrung: Rechnungen und buchhalterische Nachweise werden in der Regel 10 Jahre aufbewahrt (gesetzliche Aufbewahrungspflichten).

9.3 Speicherfristen, Backups, Löschung (App)

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Pflichten bestehen. Für die App gelten außerdem technische Backup-Retentions.

BereichSpeicherdauer (typisch)Hinweis
Account-Löschanfrage (DSAR)30 Tage (Grace Period)Account wird sofort gesperrt; Finalisierung nach Retention, sofern kein Legal Hold greift.
Backups30 TageBackups können nicht selektiv bereinigt werden; Löschungen wirken in Backups erst nach Ablauf der Retention.

9.4 Adminbereich (intern)

Für Betrieb, Support und Verwaltung nutzen wir einen internen Adminbereich (Admin Console). Der Zugriff ist ausschließlich autorisierten Personen vorbehalten und wird durch technische Maßnahmen abgesichert (u. a. zugangsbeschränkte Netzwerkumgebung, Rate-Limits) sowie durch Authentifizierung und rollenbasierte Berechtigungen (RBAC).

Verarbeitete Daten

  • Administrationskonto: Benutzer-ID, E-Mail-Adresse, Rollen/Berechtigungen, Session-Key, MFA-Claims (soweit durch den IdP bereitgestellt).
  • Mandanten- & Nutzerverwaltung: Organisations-/Tenant-IDs, Nutzer-IDs, Einladungen (E-Mail, Rolle, Status, Zeitstempel, invitedBy/revokedBy), Sperr-/Deaktivierungsgründe (falls angegeben).
  • Support-Inbox: Support-Case IDs, Organisationsbezug, E-Mail-Adresse des Anfragenden, Status/Kategorie, Snippets und Antworttexte; ggf. Ticket-Referenzen (z. B. Zammad Ticket-ID/Link).
  • Marketing/Opt-in Administration: Opt-in-Status/Präferenzen, Versandstatus (Outbox), Template-Key, Zustellstatus (ohne Open/Click-Tracking).
  • API-Keys (Admin): Name, Prefix, Berechtigungen, Rate-Limits, Ablaufdatum (Plain-Key nur bei Ausgabe).
  • Technische Daten & Audit: IP-Adresse, User-Agent, Request-ID, Zeitpunkt, Aktion/Resource (Audit-Logs).

Cookies/Storage (Adminbereich)

Der Adminbereich nutzt essenzielle, host-only Cookies/Storage-Keys zur Authentifizierung und Session-Sicherheit (Session, CSRF, Gerätekennung). Details zu Cookies/Storage der öffentlichen Flächen (Marketing + App) findest du in der Cookie-Übersicht (Anhang).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/Support) und Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Sicherheit, Missbrauchsprävention, Auditierbarkeit). Soweit erforderlich können außerdem gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO) einschlägig sein (z. B. Compliance-/Aufbewahrungsvorgaben).

Empfänger/Auftragsverarbeiter: ZITADEL (Authentifizierung/IdP), OVHcloud (Hosting) sowie – wo einschlägig – Ticketing (self-hosted; Tool: Zammad). Tracking/Marketing-Analytics findet im Adminbereich nicht statt.

Hinweis: Der Adminbereich ist ein interner Bereich für Mitarbeitende/Operatoren und nicht für Kunden/Nutzer bestimmt.

9.5 Indirekte Datenerhebung (Art. 14 DSGVO)

Ein Teil der personenbezogenen Daten wird nicht unmittelbar bei dir erhoben, sondern stammt aus Kundenkontexten oder von angebundenen Anbietern.

  • Customer Content: Daten, die ein Kunde in Sandbank verarbeitet, stellt uns der jeweilige Kunde bereit.
  • Integrationen/OAuth: Nach Ihrer Autorisierung liefern angebundene Anbieter (z. B. Google/LinkedIn) Daten an unsere serverseitigen Schnittstellen.
  • Systemereignisse: Audit-, Sicherheits- und Workflow-Metadaten werden technisch aus der Nutzung generiert.

Soweit Art. 14 DSGVO einschlägig ist, informieren wir transparent über Kategorien, Zwecke, Empfänger und Speicherfristen. Bei Customer Content ist regelmäßig der jeweilige Kunde für die Primärinformation zuständig.

10. Kontakt per E-Mail/Telefon

Daten: Name (sofern mitgeteilt), E-Mail-Adresse, Inhalt, Meta-/Headerdaten.

Empfänger: unser E-Mail-Provider mittwald CM Service GmbH & Co. KG (Deutschland/EU).

Speicher: bis Abschluss der Bearbeitung und darüber hinaus bis zu 12 Monate, sofern keine längeren gesetzlichen Aufbewahrungspflichten bestehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

12. Keine externen Einbettungen

  • keine Videos
  • keine Karten
  • keine Chat-Widgets
  • keine Social-Plugins

13. Rechte der betroffenen Personen

  • Auskunft
  • Berichtigung
  • Löschung
  • Einschränkung
  • Datenübertragbarkeit
  • Widerspruch
  • Widerruf von Einwilligungen

Ausübung: In der App findest du im Datenschutz-Panel Funktionen für Datenexport und Löschanfrage (DSAR). Alternativ kannst du uns per E-Mail kontaktieren: support@sandbank.cloud.

Wenn deine Daten in Customer Content eines Kunden enthalten sind, richte Anfragen bitte an den jeweiligen Kunden, da wir ohne Kundenbezug eine Zuordnung meist nicht vornehmen können.

14. Drittlandübermittlungen und Garantien

Wir betreiben Sandbank grundsätzlich in der EU. Bei bestimmten Integrationen kann es jedoch anbieterbedingt zu Datenverarbeitungen außerhalb der EU/des EWR kommen.

  • Wenn ein Angemessenheitsbeschluss der EU-Kommission vorliegt, stützen wir die Übermittlung hierauf.
  • Andernfalls verwenden wir EU-Standardvertragsklauseln (Art. 46 DSGVO) und ergänzende technische/organisatorische Maßnahmen.
  • Die konkrete Transferlage hängt vom jeweils verbundenen Anbieter und dessen Produktkonfiguration ab.

Weitere Informationen zu eingesetzten Transfermechanismen stellen wir auf Anfrage bereit (support@sandbank.cloud).

15. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für unser Unternehmen ist insbesondere das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, Deutschland.

16. Keine automatisierte Entscheidungsfindung

Kein Profiling, keine automatisierten Entscheidungen.

17. Änderungen dieser Datenschutzerklärung

Anpassungen bei Änderungen von Diensten, Rechtslage oder Technik. Die jeweils aktuelle Fassung ist auf dieser Seite verfügbar.

18. Anhang – Subprozessoren (Unterauftragnehmer)

Unterauftragnehmer (Subprozessoren) verarbeiten personenbezogene Daten in unserem Auftrag, soweit dies für Hosting, Betrieb und Support erforderlich ist. Wir setzen – derzeit – nur Subprozessoren innerhalb der EU ein.

UnterauftragsverarbeiterLeistungOrtHinweise
OVHcloud S.A.S.Hosting (Compute, Load Balancer, WAF)EU
mittwald CM Service GmbH & Co. KGDNS, Mailboxen (MX/IMAP)Deutschland/EU
Brevo (Sendinblue GmbH / Brevo)E-Mail Versand (Opt-in/Newsletter)EUKeine Tracking-Pixel; Absender beschränkt

19. Anhang – Verarbeitungsübersicht

VerarbeitungZweckDatenRechtsgrundlageEmpfängerDrittlandTransfermechanismus / GarantienSpeicherdauer
Server/WAF-LogsSicherheit, Betrieb, Rate-LimitsIP voll, Zeit, Host, Pfad, Methode, Status, User-Agent, Referrer (ggf.), Request-/Trace-ID, RL-DecisionArt. 6 Abs. 1 lit. f DSGVOOVHcloud, OTEL/SigNoz (self-hosted)neinKeine Drittlanduebermittlung vorgesehen14 Tage (OVH), 7 Tage (Observability)
Consent-ManagementEinwilligungen verwaltenConsent-Status, Timestamp, Browser-ID§ 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. c/f DSGVOSelf-hostedneinKeine Drittlanduebermittlung vorgesehen365 Tage
PostHog (Analytics)Webanalysepseudonyme IDs, Events, technische DatenArt. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDGSelf-hosted (OVH)neinKeine Drittlanduebermittlung vorgesehenbis 180 Tage
Sandbank App - Integrationen (OAuth, Datenquellen)Datenquellen verbinden, BI-Auswertungen/Dashboards bereitstellenOAuth-Tokens (verschluesselt), Account-/Provider-Identifier, Ressourcen-IDs, aggregierte Metriken/Slices (Read-Models); keine Tokens im ClientArt. 6 Abs. 1 lit. b DSGVO (Vertrag) und ggf. Art. 6 Abs. 1 lit. f DSGVO (Betrieb/Sicherheit)OVHcloud (Hosting) sowie die jeweils angebundenen Datenanbieter (siehe Integrations-Uebersicht in der Datenschutzerklaerung)anbieterabhaengigSoweit Anbieter Daten ausserhalb EU/EWR verarbeiten: Angemessenheitsbeschluss oder EU-Standardvertragsklauseln (Art. 46 DSGVO) plus ergaenzende SchutzmassnahmenTokens bis Disconnect; Snapshots/Indizes kurzlebig; Analytics-Read-Models: stuendlich 14 Tage, taeglich 2 Jahre, woechentlich 5 Jahre, monatlich 5 Jahre
Abrechnung & Buchhaltung (Billing)Abrechnung, Vertragsabwicklung, steuer-/handelsrechtliche PflichtenRechnungs-/Kundendaten (Firma, Adresse, USt-IdNr. falls angegeben), Rechnungen, Zahlungsstatus/Provider-IDs; keine vollstaendigen Karten-/Kontodaten im SystemArt. 6 Abs. 1 lit. b/c DSGVOOVHcloud (Hosting), Zahlungsdienstleister (Mollie) soweit genutztneinKeine Drittlanduebermittlung vorgesehenRechnungen/Accounting: 10 Jahre (gesetzliche Aufbewahrung)
BackupsBetriebssicherheit, Disaster RecoverySicherungen enthalten technische Kopien der produktiven Daten (inkl. personenbezogener Daten, soweit in den Systemen enthalten)Art. 6 Abs. 1 lit. f DSGVOSelf-hosted (OVHcloud EU)neinKeine Drittlanduebermittlung vorgesehen30 Tage (Rotation/Ueberschreibung); Loeschungen wirken erst nach Ablauf der Backup-Retention in Backups
Opt-in / NewsletterDOI, Versand, PraeferenzenE-Mail (verschluesselt), optional Name (verschluesselt), Kategorien, UTM, DOI-Token-Hash; nach Abmeldung: nur pseudonymer Nachweis (E-Mail-Hash, Status, Zeitstempel), PII wird geloeschtArt. 6 Abs. 1 lit. a/f DSGVO; § 7 UWGMarketing-Postgres, Redis RL, PgBoss, BrevoneinKeine Drittlanduebermittlung vorgesehenaktiv: bis Widerruf; Nachweis: 1095 Tage
Adminbereich (intern)Betrieb, Support, Sicherheit, AuditAdmin-Account (ID, E-Mail, Rollen), Mandanten-/Nutzerverwaltung (IDs, Einladungen), Support-Cases (E-Mail, Snippets/Antworten), technische Daten (IP, User-Agent, Request-ID), Audit-LogsArt. 6 Abs. 1 lit. b/f DSGVOOVHcloud (Hosting), ZITADEL (IdP), Ticketing (self-hosted; Tool: Zammad)neinKeine Drittlanduebermittlung vorgesehenSessions bis 4h; Audit-Logs nach Zweck (i. d. R. kurze Fristen)
Kontakt E-Mail/TelefonKommunikationKontaktdaten, InhaltArt. 6 Abs. 1 lit. b/f DSGVOMittwald (E-Mail-Provider)neinKeine Drittlanduebermittlung vorgesehenbis 12 Monate
Account-Loeschung (DSAR)Erfuellung von Loeschanfragen und Missbrauchspraevention (Legal Hold/Retention vorbehalten)Loeschanfrage-Status, Audit/Evidenz, technische Metadaten; Account wird sofort gesperrt, Finalisierung folgtArt. 6 Abs. 1 lit. c/f DSGVOOVHcloud (Hosting)neinKeine Drittlanduebermittlung vorgesehenFinalisierung nach Retention/Grace Period (typisch 30 Tage), sofern kein Legal Hold greift