DSGVO Konform
Zurück zur Startseite

Datenschutzerklärung

Zuletzt aktualisiert: 16. August 2026

1. Wer wir sind

DSGVO Konform ist ein DSGVO-Compliance-Audit-Tool für KMU. Diese Richtlinie erklärt, wie wir Ihre personenbezogenen Daten verarbeiten, wenn Sie unsere Website und Dienstleistungen nutzen.

2. Daten, die wir sammeln

Wir sammeln nur das, was für den Service notwendig ist: (a) Audit-Quiz-Antworten (Daten, die Sie über Ihr Unternehmen angeben); (b) Ihre E-Mail, wenn Sie den PDF-Bericht anfordern oder ein Konto erstellen; (c) technische Browserdaten (Cookies, IP-Adresse) für Sicherheit und Verbesserungen.

3. Rechtsgrundlage (DSGVO Art. 6)

Wir verarbeiten Ihre Daten basierend auf: Einwilligung (Art. 6.1.a) - wenn Sie sich für den Erhalt des Berichts entscheiden; Vertragserfüllung (Art. 6.1.b) - wenn Sie einen kostenpflichtigen Plan abonnieren; rechtliche Verpflichtung (Art. 6.1.c) - wenn gesetzlich vorgeschrieben; und berechtigte Interessen (Art. 6.1.f) - für Sicherheit und Betrugsprävention.

4. Wie wir Ihre Daten verwenden

Wir verwenden Ihre Daten ausschließlich für: Generieren Sie Ihren Compliance-Score und Ihre Diagnose, senden Sie den angeforderten Bericht, verarbeiten Sie Zahlungen, verwalten Sie Ihr Konto und Ihr Abonnement und verbessern Sie das Produkt in aggregierter, anonymer Form. Wir verkaufen Ihre Daten niemals.

5. Cookies

Wir verwenden unbedingt notwendige Cookies (Sitzung, Sprachpräferenz) und nur mit Ihrer Zustimmung aggregierte Analyse-Cookies. Sie können Cookies in Ihren Browsereinstellungen verwalten oder blockieren.

6. Aufteilung

Wir teilen Daten nur mit Prozessoren, die für den Service unerlässlich sind (Hosting, Stripe-Zahlungen, E-Mail senden), die alle an Datenverarbeitungsvereinbarungen (DPA) gebunden sind und der DSGVO unterliegen. Wir teilen keine Daten mit Dritten für Marketing.

7. Beibehaltung

Wir bewahren Ihre Daten nur so lange auf, wie sie benötigt werden: Audit-Antworten und Berichte, solange Ihr Konto existiert; Abrechnungsdaten für den gesetzlich vorgeschriebenen Zeitraum (in der Regel 5 Jahre). Sie können jederzeit eine Löschung beantragen.

8. Ihre Rechte (DSGVO Arts. 15-22)

Sie haben das Recht auf: Zugriff auf Ihre Daten, Korrektur, Löschung ("Recht auf Vergessenwerden"), Portabilität, Einschränkung der Verarbeitung, Widerspruch und Widerruf der Einwilligung. Um ein Recht auszuüben, kontaktieren Sie uns - wir antworten innerhalb von 30 Tagen.

9. Sicherheit

Wir wenden geeignete technische und organisatorische Maßnahmen an: Verschlüsselung im Transit (TLS) und in Ruhe, eingeschränkte Zugangskontrolle und regelmäßige Überprüfungen. Ihre Zahlungsdaten werden direkt von Stripe verarbeitet, das PCI DSS zertifiziert ist.

10. Kontakt- und Datenschutzbeauftragter (DSB)

Bei Fragen zu dieser Richtlinie oder Ihren Daten kontaktieren Sie uns über die Kontaktseite oder unter [email protected]. Als Unternehmen mit Sitz in der EU sind wir der Verantwortliche für Ihre Daten.