Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Maik Strohbach, Strohbach Bauelemente, Mühlstraße 16, 74182 Obersulm
E-Mail: maik@1001-webcheck.de

2. Übersicht der Datenverarbeitungen

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Dienste erforderlich ist. Im Folgenden informieren wir über die konkreten Verarbeitungen.

3. Website-Scan (Gratis-Scan)

Welche Daten?

Die eingegebene URL, IP-Adresse des Anfragenden, Zeitstempel.

Was tun wir?

Wir prüfen ausschließlich öffentlich sichtbare Merkmale der angegebenen Webseite — genau wie ein normaler Besucher oder ein Suchmaschinen-Bot. Es werden keine Angriffe durchgeführt, keine Passwörter getestet, keine nicht-öffentlichen Bereiche betreten.

Rechtsgrundlage

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — Bereitstellung des Dienstes.

Speicherdauer

Scan-Ergebnisse werden 12 Monate gespeichert und danach automatisch gelöscht.

4. Kauf eines Berichts

Welche Daten?

E-Mail-Adresse (für den Versand), Zahlungsdaten (über Stripe/PayPal — wir speichern keine Kreditkartennummern), Scan-Ergebnisse.

Rechtsgrundlage

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer

Rechnungsdaten: 10 Jahre (steuerliche Aufbewahrungspflicht). E-Mail-Adresse: bis zur Löschung des Accounts oder auf Wunsch.

5. Fix-Service — Zugangsdaten

Welche Daten?

WordPress-Zugangsdaten, FTP-Daten, Hoster-Login — nur wenn vom Kunden freiwillig übermittelt.

Sicherheit

Verschlüsselung: AES-256-GCM, serverseitig, mit separatem Schlüssel. Übertragung ausschließlich über HTTPS.

Speicherdauer

7 Tage nach Auftragsabschluss automatische und unwiderrufliche Löschung. Löschbestätigung auf Wunsch.

Rechtsgrundlage

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

6. Abo-Dienste

Bei Abschluss eines Abos speichern wir: E-Mail, URL, Zahlungsdaten (bei Stripe/PayPal), Scan-Historie. Automatische monatliche Scans werden durchgeführt und Ergebnisse gespeichert. Löschung: bei Kündigung + 30 Tage Übergangszeit.

7. E-Mail-Kommunikation

Dienst: Resend (resend.com)

Wir nutzen Resend für den E-Mail-Versand (Berichte, Benachrichtigungen, Follow-ups). Resend verarbeitet: Empfänger-E-Mail, Betreff, Sendezeitpunkt, Zustellstatus (zugestellt/geöffnet/geklickt). Resend Inc., USA — Standardvertragsklauseln (SCCs) als Grundlage der Übermittlung.

Follow-up E-Mails

3 Tage nach einem Gratis-Scan mit angegebener E-Mail-Adresse senden wir eine Erinnerungs-E-Mail. Sie können sich jederzeit abmelden durch Antwort auf die E-Mail oder Nachricht an maik@1001-webcheck.de.

Monatsberichte

Abo-Kunden erhalten monatliche Statusberichte per E-Mail. Diese sind Teil der Vertragsleistung.

8. Zahlungsabwicklung

Stripe (stripe.com)

Stripe Payments Europe, Ltd., Dublin, Irland. Verarbeitet: Zahlungsdaten, IP-Adresse, Transaktionsdaten. Datenschutzhinweise: stripe.com/de/privacy

PayPal (paypal.com)

PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. Verarbeitet: Zahlungsdaten, E-Mail-Adresse. Datenschutzhinweise: paypal.com/privacy

9. Hosting und Infrastruktur

Railway (railway.app)

Railway Corporation, USA. Hosting unserer Webanwendung. Standardvertragsklauseln als Grundlage der Übermittlung.

Supabase (supabase.com)

Supabase Inc., USA. Datenbank-Service. Server-Standort: Frankfurt am Main (EU). Verarbeitet: Scan-Ergebnisse, Kundendaten, verschlüsselte Zugangsdaten. Auftragsverarbeitungsvertrag liegt vor.

Hetzner (hetzner.com)

Hetzner Online GmbH, Gunzenhausen, Deutschland. Domain-Registrierung und DNS. Verarbeitet: Domain-Daten.

10. KI-Verarbeitung

Anthropic Claude API (anthropic.com)

Anthropic PBC, USA. Wir nutzen die Claude API für: KI-gestützte Bewertung von Scan-Ergebnissen, Generierung verständlicher Berichte, Rechts-Monitoring-Analyse. An die API übermittelt werden: technische Scan-Daten (URLs, Header-Informationen, öffentlich sichtbare Merkmale). Keine personenbezogenen Kundendaten (Name, E-Mail, Zugangsdaten) werden an die API gesendet. Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Standardvertragsklauseln als Grundlage der Übermittlung.

11. Cookies und Tracking

Unsere Webseite verwendet ausschließlich technisch notwendige Cookies (Session-Cookie für den Admin-Bereich). Wir verwenden kein Google Analytics, kein Facebook Pixel, keine Tracking-Cookies. Es findet kein Tracking statt. Daher ist für den Webseitenbesuch keine Cookie-Einwilligung erforderlich.

12. HaveIBeenPwned API

Für den E-Mail-Leak-Check nutzen wir die API von haveibeenpwned.com (Troy Hunt, Australien). Übermittelt wird: ein SHA-1-Hash-Präfix der geprüften E-Mail-Adresse (k-Anonymity-Verfahren — die vollständige E-Mail wird nicht übermittelt).

13. Ihre Rechte

Sie haben das Recht auf: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21).

Zur Ausübung Ihrer Rechte genügt eine E-Mail an maik@1001-webcheck.de.

Beschwerderecht bei der Aufsichtsbehörde: Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, www.baden-wuerttemberg.datenschutz.de.

14. Drittlandübermittlung

Einige unserer Dienstleister sitzen in den USA (Resend, Anthropic, Railway). Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Für Stripe gilt der EU-Angemessenheitsbeschluss, da der europäische Sitz in Irland liegt.

15. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Die aktuelle Fassung finden Sie stets auf dieser Seite.

← Zurück zur Startseite