Datenschutzerklärung
Zuletzt aktualisiert: 26. April 2026
1. Verantwortliche Stelle
Datenschutzbeauftragter: Hermann Fischer ist gleichzeitig Verantwortlicher und Datenschutzbeauftragter. Bei Fragen zum Datenschutz kontaktieren Sie uns bitte unter der oben genannten E-Mail-Adresse.
2. Grundlagen der Datenverarbeitung
Rechtsgrundlagen
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung für bestimmte Verarbeitungszwecke (z.B. Marketing-Cookies)
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung oder vorvertragliche Maßnahmen (z.B. Nutzerkonto)
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Verpflichtungen (z.B. Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (z.B. Sicherheit, Verbesserung unseres Angebots)
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Zwecks oder Ablauf der Fristen werden die Daten gelöscht oder anonymisiert.
3. Cookies und Tracking-Technologien
Was sind Cookies?
Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden, wenn Sie unsere Website besuchen. Sie dienen dazu, unser Angebot nutzerfreundlicher, sicherer und funktionaler zu gestalten.
Verwendete Cookie-Arten
Diese Cookies sind für den Betrieb der Website zwingend erforderlich. Eine Deaktivierung ist nicht möglich.
- • Session-Cookie: Speichert Ihre Anmeldung (Supabase Auth)
- • CSRF-Token: Schutz vor Cross-Site-Request-Forgery-Angriffen
- • Cookie-Präferenzen: Speichert Ihre Cookie-Einstellungen
Wir nutzen keine externen Analyse-Tools (wie Google Analytics). Falls in Zukunft Analyse-Cookies eingesetzt werden, werden Sie darüber informiert und können separat zustimmen.
Diese Cookies dienen dem Tracking von Affiliate-Referrals und Conversions.
- • Referral-Code: Speichert den Referral-Code beim Klick auf einen Empfehlungslink
- • Conversion-ID: Ordnet Conversions dem richtigen Affiliate zu
Hinweis: Die IP-Adresse wird gehasht (SHA-256) gespeichert, nicht im Original. Eine Zuordnung zu einer natürlichen Person ist damit nicht möglich.
Diese Cookies speichern Einstellungen wie Dark-Mode-Präferenz oder Dashboard-Konfiguration. Aktuell nutzen wir hierfür primär LocalStorage, keine Cookies.
Cookie-Verwaltung
Sie können Ihre Cookie-Einstellungen jederzeit ändern:
- Über den Cookie-Banner beim Besuch der Website
- In den Cookie-Einstellungen (nach Anmeldung)
- Durch Löschen der Cookies in Ihrem Browser
4. Registrierung und Nutzerkonto
Supabase Auth
Zur Authentifizierung nutzen wir Supabase Auth (Supabase Inc., USA). Beim Erstellen eines Nutzerkontos werden folgende Daten verarbeitet:
- E-Mail-Adresse
- Verschlüsseltes Passwort
- Zeitpunkt der Registrierung
- Letzter Login-Zeitpunkt
Datenübertragung in Drittländer
Supabase verarbeitet Daten in den USA. Die Datenübertragung erfolgt auf Basis der EU-US Data Privacy Framework (DPF) Standardvertragsklauseln. Supabase ist unter supabase.com erreichbar.
Löschung des Nutzerkontos
Sie können Ihr Nutzerkonto jederzeit in den Account-Einstellungen löschen. Alle zugehörigen Daten werden innerhalb von 30 Tagen gelöscht. Gesetzliche Aufbewahrungsfristen (z.B. für Rechnungen) bleiben hiervon unberührt.
5. Zahlungsabwicklung
Stripe
Zahlungen werden über Stripe (Stripe Payments Europe, Ltd., Irland) verarbeitet. Folgende Daten werden an Stripe übermittelt:
- Name und E-Mail-Adresse
- Zahlungsinformationen (Kreditkartendaten werden direkt von Stripe verarbeitet)
- Transaktionsdaten (Betrag, Währung, Zeitpunkt)
Datenschutzerklärung: stripe.com/de/privacy
PayPal
Für Auszahlungen an Affiliates nutzen wir PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg). Folgende Daten werden an PayPal übermittelt:
- Name und E-Mail-Adresse
- Auszahlungsbetrag und Währung
- PayPal-Konto des Empfängers
Datenschutzerklärung: paypal.com/de/privacy
6. Affiliate-Tracking und Referral-System
Als Kernfunktion von ReferDock tracken wir Referral-Links und Conversions. Hierbei verarbeiten wir:
- Referral-Code: Eindeutiger Code, der beim Klick auf einen Empfehlungslink gesetzt wird
- Klicks: IP-Adresse wird als SHA-256-Hash gespeichert (nicht personenbeziehbar)
- Conversions: Order-ID, Betrag, Währung (ohne persönliche Daten des Endkunden)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb des Affiliate-Programms). Endkunden werden nicht identifiziert; nur der Affiliate sieht aggregierte Statistiken.
7. Ihre Rechte als betroffene Person
Gemäß DSGVO haben Sie folgende Rechte:
- Art. 15 DSGVO — Auskunftsrecht: Sie können Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten verlangen.
- Art. 16 DSGVO — Recht auf Berichtigung: Sie können die Berichtigung unrichtiger personenbezogener Daten verlangen.
- Art. 17 DSGVO — Recht auf Löschung: Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern die Verarbeitung nicht gesetzlich erforderlich ist.
- Art. 18 DSGVO — Recht auf Einschränkung: Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Art. 20 DSGVO — Datenübertragbarkeit: Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Art. 21 DSGVO — Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten widersprechen.
- Art. 77 DSGVO — Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Kontakt: [email protected]
8. Änderungen dieser Datenschutzerklärung
Wir vorbehalten uns das Recht, diese Datenschutzerklärung zu aktualisieren. Über wesentliche Änderungen werden Sie per E-Mail oder durch einen Hinweis auf der Website informiert. Wir empfehlen, diese Seite regelmäßig zu überprüfen.