Zuletzt aktualisiert: Mai 2026 · DSGVO (EU) 2016/679 · BDSG1. Verantwortlicher
2. Welche Daten wir verarbeiten und warum
Kontodaten
Name und E-Mail-Adresse bei der Registrierung, gespeichert über Firebase (Google LLC). Ausschließlich zur Diensterbringung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Scan-Daten
Scan-Typ, Score, Urteil, Zeitstempel. Angemeldete Scans werden dem Konto zugeordnet, anonyme ohne Kennung. Der eingefügte E-Mail-Text wird zur Analyse an Bedrohungsdatenbanken gesendet, aber nicht auf unseren Servern gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Zahlungsdaten
Vollständig über Stripe, Inc. abgewickelt. Wir sehen oder speichern keine Kartendaten.
Browser-Speicher
Im localStorage gespeichert — verlässt Ihr Gerät nicht: az_lang (Sprache), az_hist (Scan-Verlauf), az_theme (Anzeige), az_cookies (Hinweis bestätigt). Firebase speichert Auth-Token zur Anmeldung. Rechtsgrundlage: § 25 TTDSG — technisch notwendig.
Kontakt-E-Mails
Name und E-Mail bei Kontaktaufnahme oder Demo-Buchung. Keine Nutzung für Marketing. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
3. Speicherdauer
- Scan-Metadaten — 90 Tage, dann automatische Löschung
- Kontodaten — bis zur Löschanfrage
- Zahlungsbelege — bis zu 10 Jahre (§ 257 HGB)
- Demo-/Kontakt-E-Mails — Löschung innerhalb von 12 Monaten ohne Geschäftsverhältnis
4. Drittanbieter
- Firebase / Google LLC — Authentifizierung und Datenbank. USA, SCC.
- Cloudflare, Inc. — Hosting, CDN, DDoS-Schutz. Setzt technisch notwendige Cookies (__cf_bm). USA, SCC.
- Stripe, Inc. — Zahlungsabwicklung. USA, SCC. stripe.com/de/privacy
- EmailJS — Transaktionale E-Mails. Verarbeitet Name und E-Mail. emailjs.com/legal/privacy-policy
- PhishDestroy — Phishing-Domain-Datenbank. Aus dem Scan extrahierte Domain-Namen werden zur Prüfung gesendet. Keine personenbezogenen Daten.
- URLhaus, MalwareBazaar, ThreatFox (abuse.ch) — Malware- und Bedrohungsdatenbanken. Domain-Namen werden zur Prüfung gesendet. Keine personenbezogenen Daten.
- RDAP (regionale Domain-Registrare) — Domain-Altersverifizierung. Domain-Namen werden zur Prüfung des Registrierungsdatums gesendet. Keine personenbezogenen Daten.
- Lokale Heuristiken — Marken-Impersonation, Dringlichkeitssprache, Header-Analyse (SPF/DKIM/DMARC), Link- und Anhang-Analyse laufen vollständig in unserem Cloudflare Worker. Für diese Prüfungen werden keine Daten an externe Dienste gesendet.
- ipapi.co — Einmalig beim ersten Besuch zur Spracherkennung. IP-Adresse wird übertragen. Wir speichern nichts. Fallback: Cloudflare /cdn-cgi/trace.
Keine Analyse-Dienste, Werbenetzwerke oder Tracking-Pixel.
5. Ihre Rechte
Auskunft (Art. 15), Berichtigung (16), Löschung (17), Einschränkung (18), Übertragbarkeit (20), Widerspruch (21). Anfragen an [email protected]. Antwort innerhalb von 30 Tagen.
Aufsichtsbehörde: BfDI, Graurheindorfer Str. 153, 53117 Bonn. bfdi.bund.de
6. Drittlandübermittlung
Firebase, Cloudflare, Stripe und EmailJS haben ihren Sitz in den USA. Übermittlung auf Grundlage von Standardvertragsklauseln (SCC) gem. Art. 46 Abs. 2 lit. c DSGVO.
7. Änderungen
Diese Erklärung wird bei Änderungen unserer Datenpraktiken aktualisiert.