Datenschutzerklärung
Stand: Juli 2026
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website und unserem SaaS-Dienst Skyfy Insights (nachfolgend „Dienst"), erreichbar unter skyfy.me und insights.skyfy.me.
Wir nehmen den Schutz Ihrer Daten ernst. Der Dienst ist als datenschutzfreundliche („DSGVO-native") Conversion-Tracking-Lösung konzipiert: Personenbezogene Kennungen werden, soweit technisch möglich, vor der Speicherung pseudonymisiert (z. B. E-Mail-Adressen als SHA-256-Hash), die Kern-Infrastruktur wird in der EU/dem EWR betrieben, und die Weiterleitung von Daten an Werbeplattformen erfolgt zweckgebunden, minimiert und nur bei entsprechender Konfiguration und Einwilligung.
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 der Datenschutz-Grundverordnung (DSGVO) ist:
Skyfy GmbH
Auhofstraße 9a
63741 Aschaffenburg
Deutschland
Vertreten durch den Geschäftsführer: Ayhan Bulut
Handelsregister: Amtsgericht Aschaffenburg, HRB 16299. USt-IdNr. gemäß § 27a UStG: DE347019957.
E-Mail: info@skyfy.me · Telefon: +49 6021 7937 287
Für datenschutzrechtliche Anliegen erreichen Sie uns unter der vorgenannten Anschrift sowie per E-Mail an info@skyfy.me (Betreff: „Datenschutz").
Datenschutzbeauftragter: Ein Datenschutzbeauftragter ist nach unserer derzeitigen Einschätzung gesetzlich nicht zu bestellen (vgl. § 38 BDSG). Sollte eine Bestellpflicht bestehen oder ein Datenschutzbeauftragter freiwillig bestellt werden, werden dessen Kontaktdaten an dieser Stelle ergänzt.
2. Zwei Rollen - bitte zuerst lesen
Bei der Nutzung von Skyfy Insights sind zwei datenschutzrechtlich getrennte Konstellationen zu unterscheiden:
(A) Skyfy als Verantwortlicher - diese Datenschutzerklärung. Für den Betrieb der Website skyfy.me / insights.skyfy.me, für Ihr Nutzer- und Kundenkonto sowie für unsere eigene Vertrags-, Abrechnungs- und Support-Kommunikation sind wir Verantwortlicher. Hierüber informieren die Abschnitte 4 und 6 bis 13 dieser Erklärung.
(B) Skyfy als Auftragsverarbeiter - Verantwortung liegt beim Kunden. Soweit unsere Kunden (Shop- und Website-Betreiber) den Dienst einsetzen, um Ereignisse der Besucher ihrer Websites zu messen und an Werbeplattformen weiterzuleiten, verarbeiten wir die betreffenden Daten ausschließlich im Auftrag des jeweiligen Kunden (Art. 28 DSGVO). Verantwortlich für diese Verarbeitung und für die Information der betroffenen Website-Besucher ist der jeweilige Kunde über dessen eigene Datenschutzerklärung. Wir informieren in Abschnitt 5 aus Transparenzgründen dennoch darüber, welche Daten dabei technisch verarbeitet werden. Die Einzelheiten regelt der Auftragsverarbeitungsvertrag (AVV).
Wenn Sie Endbesucher einer Kundenwebsite sind und Betroffenenrechte geltend machen möchten, wenden Sie sich bitte primär an den Betreiber der jeweiligen Website. Wir unterstützen den Verantwortlichen bei der Erfüllung dieser Rechte.
3. Begriffe und Rechtsgrundlagen
„Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Soweit wir nachfolgend Rechtsgrundlagen nennen, gilt: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag/vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung) und lit. f (berechtigtes Interesse). Für das Speichern von bzw. den Zugriff auf Informationen in Endgeräten gilt ergänzend § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz).
4. Verarbeitungen als Verantwortlicher (Website und App)
4.1 Aufruf der Website und Server-Logdaten
Beim Aufruf unserer Website werden automatisch Daten an unsere Server übermittelt und in Logdateien gespeichert.
- Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource/URL, übertragene Datenmenge, Referrer-URL, Browsertyp und -version, Betriebssystem.
- Zweck: Auslieferung und technische Bereitstellung der Website, Gewährleistung von Stabilität und Sicherheit, Abwehr und Aufklärung von Angriffen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb).
- Empfänger/Hosting: Vercel Inc. (App- und Edge-Auslieferung), Hetzner Online GmbH / Coolify (Betrieb weiterer Dienste). Siehe Abschnitt 6.
- Speicherdauer: Server-/Zugriffslogs werden nach spätestens 30 Tagen gelöscht oder anonymisiert, soweit sie nicht zur Aufklärung eines konkreten sicherheitsrelevanten Vorfalls länger benötigt werden.
4.2 Registrierung und Kundenkonto
Für die Nutzung des Dienstes richten Sie ein Konto ein.
- Daten: Vor- und Nachname, geschäftliche E-Mail-Adresse, Passwort (nur als kryptografischer Hash gespeichert), Unternehmensname, Anschrift und Rechnungsdaten, Umsatzsteuer-Identifikationsnummer sowie die von Ihnen hinterlegte Konfiguration verbundener Shop-Systeme und Werbekonten (z. B. Zugangs-/API-Daten Ihrer eigenen Meta-, Google- oder Shop-Konten).
- Zweck: Einrichtung und Verwaltung des Kontos, Authentifizierung, Durchführung des Nutzungsvertrags, Abrechnung, Support.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung); für Aufbewahrung von Rechnungs-/Buchungsdaten Art. 6 Abs. 1 lit. c DSGVO i. V. m. handels- und steuerrechtlichen Pflichten.
- Empfänger: Supabase (Authentifizierung und Datenbank, EU-Region), Sevdesk GmbH (Rechnungsstellung). Siehe Abschnitt 6.
4.3 Nutzung des Dienstes (Betrieb der App)
- Daten: Nutzungs- und Konfigurationsdaten Ihres Kontos, Log- und Diagnosedaten (z. B. Statusmeldungen zu Integrationen, Fehlerprotokolle), aggregierte Nutzungsstatistiken zu Ihrem Konto.
- Zweck: Bereitstellung und Betrieb der Funktionen, Support, Fehleranalyse, Weiterentwicklung, Abwehr von Missbrauch (z. B. Fraud-Erkennung).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und lit. f DSGVO (berechtigtes Interesse an sicherem, funktionsfähigem und missbrauchsfreiem Betrieb).
4.4 Transaktions- und Lifecycle-E-Mails
- Daten: Kontakt-E-Mail-Adresse, Name, Kontostatus und -konfiguration.
- Zweck: Betriebs- und Servicekommunikation, z. B. Registrierungsbestätigung, Onboarding-Hinweise, technische Statusmeldungen (etwa „Pixel noch nicht installiert“), Sicherheits- und Vertragshinweise.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung); soweit wir Ihnen darüber hinaus werbliche Informationen (Newsletter) senden, nur auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO bzw. im Rahmen des § 7 Abs. 3 UWG.
- Empfänger: E-Mail-Versanddienstleister (Resend). Siehe Abschnitt 6 und 7.
4.5 Kontaktaufnahme und Support
- Daten: die von Ihnen mitgeteilten Angaben (Name, E-Mail, Inhalt der Anfrage) sowie zugehörige Kontext-/Kontodaten.
- Zweck: Bearbeitung und Beantwortung Ihrer Anfrage, Support.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (bei vertragsbezogenen Anfragen) bzw. lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).
4.6 Cookies und lokale Speicherung in der App
Für den Betrieb der eingeloggten Anwendung setzen wir technisch notwendige Cookies bzw. vergleichbare Speichertechniken (Local Storage) ein, etwa zur Verwaltung der Anmeldesitzung (Session), zur Auswahl des aktiven Mandanten/Kontos und zur Sicherheit (z. B. CSRF-Schutz).
- Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den vom Nutzer ausdrücklich gewünschten Dienst) i. V. m. Art. 6 Abs. 1 lit. b/f DSGVO.
- Soweit auf skyfy.me nicht notwendige Analyse- oder Marketing-Cookies eingesetzt werden, geschieht dies nur nach vorheriger Einwilligung über ein Consent-Banner (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
5. Verarbeitung im Auftrag unserer Kunden - Tracking-Daten der Endbesucher (Transparenzhinweis)
Dieser Abschnitt betrifft nicht unsere eigene Website, sondern die Verarbeitung, die wir im Auftrag unserer Kunden auf deren Websites erbringen (siehe Abschnitt 2 (B)). Verantwortlich ist insoweit der jeweilige Kunde. Wir stellen die Informationen aus Transparenzgründen offen dar, weil sie den Kern unseres Dienstes betreffen.
5.1 Verarbeitete Daten
Wenn ein Kunde den Skyfy-Insights-Pixel bzw. die serverseitige Integration auf seiner Website einsetzt, können folgende Daten der Endbesucher verarbeitet werden:
- Gehashte E-Mail-Adresse: Sofern eine E-Mail-Adresse übergeben wird (z. B. bei einer Bestellung), wird diese vor der Speicherung als SHA-256-Hash verarbeitet; die Klartext-E-Mail wird nicht bei uns gespeichert.
- Pseudonymisierte IP-Adresse: Die IP-Adresse wird zur Speicherung mittels HMAC-SHA256 mit einem geheimen Schlüssel („Salt“) pseudonymisiert. Eine rohe IP-Adresse des Endbesuchers wird auch nicht an Werbeplattformen (z. B. Meta) übermittelt (siehe Abschnitt 5.4 und 7).
- Klick-Identifikatoren: Werbe-Klick-IDs wie `gclid` (Google) und `fbclid`/`fbc`/`fbp` (Meta) sowie UTM-Parameter (`utm_source`, `utm_medium`, `utm_campaign` usw.).
- Besucher- und Sitzungskennungen: pseudonyme Visitor-IDs und Session-IDs (u. a. abgeleitet aus technischen Merkmalen bzw. per Zufalls-ID), gespeichert über Cookies/Local Storage im Endgerät des Besuchers.
- Ereignis- und Transaktionsdaten: Art des Ereignisses (z. B. Seitenaufruf, Warenkorb, Kauf), Zeitpunkt, Bestell-/Transaktionsnummer, Bestellwert und Währung, User-Agent.
- Einwilligungssignale: vom Consent-/Cookie-Banner des Kunden übermittelte Signale (z. B. Marketing-/Analyse-Einwilligung, Consent-Mode-Signale `ad_storage`/`analytics_storage`).
5.2 Zwecke
Messung von Website-Ereignissen und Conversions, Attribution (Zuordnung von Conversions zu Marketing-Kanälen), Deduplizierung zwischen browser- und serverseitigen Ereignissen sowie (bei entsprechender Konfiguration durch den Kunden) die Weiterleitung von Conversions an Werbeplattformen.
5.3 Rechtsgrundlage und Verantwortung
Rechtsgrundlage und Einwilligungseinholung liegen beim verantwortlichen Kunden. Für marketingbezogene Kennungen und deren Weiterleitung ist regelmäßig eine Einwilligung der Endbesucher nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO erforderlich, die der Kunde einzuholen hat. Der Dienst wertet die übermittelten Einwilligungssignale aus.
Ehrlicher Hinweis zum Betriebsstand: Die technische Durchsetzung der Einwilligung (Entfernen von Marketing-Identifikatoren bzw. Unterlassen der Weiterleitung bei fehlender Einwilligung) ist im System angelegt, wird aber übergangsweise teils nur protokollierend („log-only") betrieben, bis die Einwilligungssignale flächendeckend anliegen. Vor produktiver Nutzung mit Weiterleitung ist die scharfe Einwilligungsdurchsetzung pro Kunde Voraussetzung. Verantwortlich für die Rechtmäßigkeit bleibt der Kunde.
5.4 Weiterleitung an Werbeplattformen (Conversion-Forwarding)
Nur wenn der Kunde eine Integration aktiv konfiguriert und aktiviert, werden Conversion-Daten serverseitig an die vom Kunden gewählten Plattformen übermittelt, insbesondere an die Meta Conversions API, Google Ads (Enhanced/Offline Conversions), Google Analytics 4 und Adcell. Dabei werden je nach Plattform u. a. übermittelt: gehashte E-Mail, Klick-IDs (`gclid`, `fbp`/`fbc`), Ereignis- und Wertdaten sowie technische Merkmale. Gegenüber Meta wird für das Matching die gehashte E-Mail sowie technische Merkmale (`fbp`/`fbc`) übermittelt. Die IP-Adresse des Endbesuchers wird nicht im Klartext an Meta übermittelt; sofern technische Merkmale zur Zuordnung genutzt werden, geschieht dies datenminimierend. Die Weiterleitung ist standardmäßig deaktiviert und wird erst nach ausdrücklicher Aktivierung durch den Kunden wirksam.
5.5 Speicherdauer (im Auftrag)
Roh-Ereignisdaten werden nach 14 Monaten gelöscht; Match-Signale wie `fbp`/`fbc` nach 90 Tagen. Abweichende Weisungen des verantwortlichen Kunden im Rahmen des AVV bleiben unberührt.
5.6 Gemeinsame Verantwortlichkeit mit Werbeplattformen (Art. 26 DSGVO)
Aktiviert der Kunde das Conversion-Forwarding an eine Werbeplattform, verarbeiten die Plattformen die übermittelten Daten regelmäßig auch für eigene Zwecke (z. B. Optimierung ihrer Werbesysteme, Reichweitenmessung, Aufbau von Zielgruppen). Datenschutzrechtlich liegt insoweit für die Erhebung und die Übermittlung an die jeweilige Plattform typischerweise eine gemeinsame Verantwortlichkeit im Sinne des Art. 26 DSGVO zwischen dem Kunden (Website-Betreiber) und der Plattform vor - nicht eine reine Auftragsverarbeitung durch die Plattform. Für die anschließende, eigenständige Weiterverarbeitung innerhalb ihrer Systeme ist die jeweilige Plattform allein verantwortlich.
Rollenverteilung:
- Kunde (Website-Betreiber): Verantwortlicher für die Einbindung des Dienstes auf seiner Website, für die Rechtsgrundlage/Einwilligung der Endbesucher und für die Information der Endbesucher in seiner eigenen Datenschutzerklärung.
- Skyfy: technischer Dienstleister (Auftragsverarbeiter des Kunden, Art. 28 DSGVO), der die Übermittlung im Auftrag und nach Konfiguration des Kunden ausführt. Skyfy ist nicht gemeinsam Verantwortlicher mit den Plattformen.
- Werbeplattform (Meta, Google): gemeinsam Verantwortliche mit dem Kunden für Erhebung und Übermittlung sowie allein verantwortlich für die eigene Weiterverarbeitung.
Vereinbarungen der gemeinsamen Verantwortlichkeit (Art. 26 Abs. 1): Die Aufteilung der Pflichten ergibt sich aus den von den Plattformen bereitgestellten Zusatzvereinbarungen, denen der Kunde bei der Anbindung seiner Werbekonten zustimmt:
- Meta: „Controller Addendum“ / „Data Processing Terms“ (facebook.com/legal/controller_addendum bzw. facebook.com/legal/terms/dataprocessing).
- Google: „Google Ads Data Processing Terms“ und ggf. „Google Ads Controller-Controller Data Protection Terms“ (privacy.google.com/businesses/controllerterms bzw. die jeweils gültige URL).
Wesentlicher Inhalt / Betroffenenrechte-Anlaufstelle: Betroffene Personen können ihre Rechte (Art. 15-22 DSGVO) gegenüber jedem der gemeinsam Verantwortlichen geltend machen. Anlaufstelle für Rechte, die die Verarbeitung auf einer Kundenwebsite betreffen, ist primär der jeweilige Kunde als Website-Betreiber; für die plattformseitige Verarbeitung sind die Datenschutzhinweise und Kontaktwege von Meta (facebook.com/privacy) bzw. Google (policies.google.com/privacy) maßgeblich. Skyfy leitet an es gerichtete Anfragen an den verantwortlichen Kunden weiter und unterstützt ihn bei der Erfüllung.
6. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein. Die vollständige, versionierte Liste mit Zweck, Standort und Transfergrundlage stellen wir als Subprozessor-Liste bereit. Zusammengefasst:
- Supabase - Datenbank, Authentifizierung, Speicher (EU-Region). Verarbeitet Konto- und pseudonymisierte Tracking-/Conversion-Daten.
- Hetzner Online GmbH / Coolify - Compute/Betrieb der Ingest- und Verarbeitungsdienste (Deutschland/EU).
- Vercel Inc. - App- und API-Hosting (mit möglichem US-Bezug, siehe Abschnitt 7).
- Meta Platforms Ireland Ltd. / Meta Platforms Inc. - Conversions API (nur bei Aktivierung durch den Kunden; Irland/USA). Rolle: mit dem Kunden gemeinsam Verantwortlicher (Art. 26 DSGVO) für Erhebung und Übermittlung, im Übrigen eigener Verantwortlicher (siehe 5.6).
- Google Ireland Ltd. / Google LLC - Enhanced/Offline Conversions, GA4 (nur bei Aktivierung; Irland/USA). Rolle je nach Produkt Auftragsverarbeiter (GA4) bzw. gemeinsam/eigenständig Verantwortlicher (Ads); siehe 5.6.
- Adcell (Firstlead GmbH) - Affiliate-Conversion-Meldung (nur bei Aktivierung).
- Sevdesk GmbH - Rechnungsstellung/Buchhaltung (Deutschland/EU); verarbeitet Kundenstammdaten, keine Endnutzer-Tracking-Daten.
- Resend - Versand von Transaktions-/Lifecycle-E-Mails; verarbeitet Kunden-Kontaktdaten (möglicher US-Bezug, siehe Abschnitt 7).
Behörden und andere staatliche Stellen erhalten Daten nur, soweit wir gesetzlich dazu verpflichtet sind.
7. Übermittlung in Drittländer (insbesondere USA)
Unsere Kern-Infrastruktur (Datenbank, Verarbeitungs-Worker) wird in der EU/dem EWR betrieben (Supabase-EU, Hetzner-Deutschland); dort werden Daten pseudonymisiert gespeichert.
Wir behaupten nicht, dass keinerlei Daten in die USA gelangen. Bei einzelnen Diensten (z. B. Vercel, Resend) sowie insbesondere beim vom Kunden aktivierten Conversion-Forwarding an Meta und Google kann eine Übermittlung in die USA erfolgen. Dabei werden datenminimierte Kennungen (insbesondere gehashte E-Mail sowie Match-Signale wie `fbp`/`fbc`) übermittelt; eine rohe IP-Adresse des Endbesuchers wird hierbei nicht übermittelt.
Transfergrundlage: Primär stützen wir diese Übermittlungen auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO), soweit der jeweilige Empfänger für die betreffende Verarbeitung zertifiziert ist. Ergänzend und als Auffanglinie kommen die EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 lit. c DSGVO) samt zusätzlicher Schutzmaßnahmen (Datenminimierung, Pseudonymisierung, kurze Speicherfristen, Zweckbindung) zur Anwendung, die Bestandteil der Verträge mit den Anbietern sind.
Der aktuelle Zertifizierungsstatus der Empfänger ist über die offizielle Data-Privacy-Framework-Liste einsehbar. Der Angemessenheitsbeschluss ist Gegenstand eines beim Gerichtshof der EU anhängigen Verfahrens; wir beobachten die Entwicklung und passen die Transfergrundlagen bei Bedarf an.
8. Speicherdauer (Überblick)
- Kontodaten: für die Dauer des Vertrags; danach Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Rechnungs-/Buchungsdaten: entsprechend handels- und steuerrechtlicher Aufbewahrungsfristen (in der Regel 6 bis 10 Jahre).
- Server-/Zugriffslogs: bis zu 30 Tage (siehe 4.1).
- Tracking-Roh-Ereignisse (im Auftrag): 14 Monate; Match-Signale (`fbp`/`fbc`): 90 Tage (siehe 5.5).
Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder anonymisiert.
9. Ihre Rechte als betroffene Person
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, aus Gründen Ihrer besonderen Situation sowie jederzeit gegen Direktwerbung (Art. 21 DSGVO).
Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an info@skyfy.me (Betreff: „Datenschutz"). Betreffen Ihre Rechte die Verarbeitung auf einer Kundenwebsite (Abschnitt 5), wenden Sie sich bitte an den dort ausgewiesenen Verantwortlichen; wir leiten Anfragen weiter und unterstützen den Verantwortlichen.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
10. Pflicht zur Bereitstellung von Daten
Die Bereitstellung der für Registrierung und Vertragsdurchführung erforderlichen Daten ist für den Abschluss und die Durchführung des Vertrags notwendig. Ohne diese Daten können wir den Dienst nicht bereitstellen. Eine gesetzliche Pflicht zur Bereitstellung besteht insoweit nicht; die Nichtbereitstellung hat allein zur Folge, dass eine Nutzung nicht möglich ist.
11. Automatisierte Entscheidungen im Einzelfall
Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO findet nicht statt. Soweit der Dienst automatisierte Missbrauchs-/Fraud-Erkennung einsetzt, dient dies dem Schutz vor Manipulation und führt nicht zu rechtlich erheblichen Einzelfallentscheidungen gegenüber betroffenen Personen.
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen (TOMs), um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen (u. a. Verschlüsselung der Übertragung per TLS, Pseudonymisierung, Zugriffsbeschränkungen, kurze Speicherfristen).
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Dienste oder die Datenverarbeitung ändern. Es gilt die jeweils an dieser Stelle veröffentlichte, mit Versionsstand gekennzeichnete Fassung.