Privacy Policy
Datenschutzerklärung
Last Updated: January 12, 2026
Letzte Aktualisierung: 12. Januar 2026
This Privacy Policy describes how AutoFill Copilot ("we", "us", or "our") collects, uses, and shares your personal information when you use our browser extension and related services (collectively, the "Service").
1. Data Controller
Data Controller (responsible for data processing):
Layth Fadhala
c/o IP-Management #8003
Ludwig-Erhard-Str. 18
20459 Hamburg
Germany
Email: [email protected]
Phone: +49 151 41291346
This information is provided in accordance with GDPR Article 13(1).
2. Information We Collect
2.1 Information You Provide
- Account Information: When you create an account, we collect your email address, name, and authentication credentials (via Google or Microsoft OAuth).
- Profile Data: Form field data you choose to store in your profiles (name, address, phone number, email, etc.).
- Preferences: Your settings and preferences for using the Service.
2.2 Automatically Collected Information
- Usage Data: Information about how you use the Service, including form detection events, feature usage, and interaction patterns.
- Technical Data: Browser User-Agent string (which contains browser type, version, and operating system information), IP addresses, and access times for security and troubleshooting purposes.
- Local Browser Storage: Authentication tokens, user preferences, detected form structures, and selected profile settings are stored locally in your browser using Chrome's extension storage API. Authentication tokens are included in the Authorization header when communicating with our servers.
- Form Data: When forms are detected on websites, the extension collects and stores locally: field names, types, labels, placeholders, and current field values. This data remains in your browser and is transmitted to our servers only when you explicitly click the "Fill Form" button.
- Cookies: We use essential cookies for authentication and session management.
2.3 Information We DO NOT Collect
We do not:
- Browsing History: We do not track which websites you visit or maintain a history of your browsing activity
- Automatic Form Submission: Form data (including field values) is only transmitted to our servers when you explicitly click the "Fill Form" button. We do not automatically collect or transmit form data in the background
- Password Fields: Password input fields are automatically excluded from detection, storage, and filling for your security
- Sensitive Field Types: Hidden fields, CSRF tokens, authentication tokens, file uploads, and other sensitive field types are automatically excluded from detection and transmission
- Sell Your Data: We do not sell, trade, or rent your personal data to third parties. Your data is never used to train AI models or shared with AI service providers for model training purposes
- Persistent Form Monitoring: We do not continuously monitor or record your typing in real-time. Form data is only captured when forms are detected on page load or DOM changes
2.4 Browser Extension Operation
Our browser extension operates with the following data handling principles:
- Local Processing: Form detection and field matching occur locally in your browser. Authentication tokens are stored locally using browser storage APIs.
- API Communication: The extension communicates with our servers when you explicitly request form filling, manage your profiles, or sync settings. When you click "Fill Form", the complete form data (including field names, types, labels, placeholders, and current values) is sent to our AI service to generate appropriate fill suggestions.
- Third-Party Websites: The extension operates on websites you visit to detect and fill forms. We have no control over these third-party websites and are not responsible for their privacy practices. The extension only interacts with form elements and does not monitor or transmit other page content.
- Permission Control: You can revoke the extension's permissions at any time through your browser settings. Uninstalling the extension removes all locally stored data from your device.
3. How We Use Your Information
We use your information for the following purposes:
- Service Provision: To provide, maintain, and improve the form auto-filling functionality.
- Authentication: To verify your identity and maintain your account security.
- Personalization: To remember your preferences and provide personalized experiences.
- Communication: To send service-related notifications, updates, and security alerts.
- Security: To detect, prevent, and address fraud, security issues, and technical problems.
- Legal Compliance: To comply with legal obligations and enforce our terms.
4. Legal Basis for Processing (GDPR)
We process your personal data based on the following legal grounds:
- Contract Performance (Art. 6(1)(b) GDPR): Processing necessary to provide the Service you requested. This includes authentication data processed via Google and Microsoft OAuth for account creation and login. Contract Performance includes payment processing, billing, fraud prevention, and subscription management carried out by Stripe Payments Europe Ltd. on our behalf.
- Consent (Art. 6(1)(a) GDPR): Where you have given explicit consent for specific processing activities (e.g., analytics cookies).
- Legitimate Interests (Art. 6(1)(f) GDPR): For fraud prevention, security, and service improvement, balanced against your rights.
- Legal Obligations (Art. 6(1)(c) GDPR): To comply with applicable laws and regulations.
5. Data Storage and Security
5.1 Data Location
Your data is stored on servers operated by:
- Hosting Provider: Hetzner Online GmbH
- Server Location: Helsinki, Finland (HEL1-DC10 data center)
- Protection: Cloudflare is used for DDoS protection and content delivery
5.2 Security Measures
We implement high-standard security measures including:
- Encrypted data transmission (TLS/SSL)
- Secure authentication via OAuth 2.0
- Regular security audits and updates
- Access controls and authentication
- DDoS protection via Cloudflare
- Regular backups and disaster recovery procedures
6. Data Sharing and Disclosure
6.1 Third-Party Service Providers
We may share your information with trusted third-party services that help us operate the Service:
- Authentication Providers: Google and Microsoft (for OAuth authentication)
- Payment Processing: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland (for billing and subscription management). We do not store or process payment card data ourselves. All payment information is processed directly and securely by Stripe.
- AI Service Providers: Google Gemini AI, OpenAI, and TogetherAI process form data to generate autofill suggestions. Form data (field names, types, labels, placeholders, and values) is only transmitted to these services when you explicitly click the "Fill Form" button. Your data is never used to train AI models.
- Hosting Provider: Hetzner Online GmbH (server infrastructure)
- Security Services: Cloudflare (DDoS protection and CDN)
We have concluded data processing agreements (DPAs) with all third-party processors in accordance with Art. 28 GDPR. These third parties process personal data on our behalf and are contractually obligated to protect your data in accordance with GDPR requirements.
6.2 Legal Requirements
We may disclose your information if required by law or in response to valid legal processes, such as:
- Court orders or subpoenas
- Legal obligations under German or EU law
- Protection of our rights, property, or safety
- Emergency situations involving danger to persons
6.3 Business Transfers
In the event of a merger, acquisition, or sale of assets, your information may be transferred. We will notify you before your data is transferred and becomes subject to a different privacy policy.
6.4 International Data Transfers
While our primary infrastructure is located within the European Economic Area (EEA), some third-party service providers may process data outside the EEA:
- Google (Gemini AI): Processes form data for AI-powered autofill when you click "Fill Form"
- OpenAI: Processes form data for AI-powered autofill when you click "Fill Form"
- TogetherAI: Processes form data for AI-powered autofill when you click "Fill Form"
- Cloudflare: Provides DDoS protection and content delivery services
In cases where personal data is transferred outside the EEA, such transfers are protected by GDPR-compliant safeguards, such as:
- Standard Contractual Clauses (SCCs): Contractual commitments approved by the European Commission (Art. 46 GDPR)
- Adequacy Decisions (where applicable): Transfers to countries deemed by the European Commission to provide adequate data protection
- Additional Security Measures: Technical and organizational measures to ensure data protection equivalent to EU standards
7. Your Rights (GDPR)
Under GDPR, you have the following rights regarding your personal data:
- Right of Access: Request a copy of the personal data we hold about you.
- Right to Rectification: Request correction of inaccurate or incomplete data.
- Right to Erasure: Request deletion of your personal data ("right to be forgotten").
- Right to Restriction: Request limitation of processing your data in certain circumstances.
- Right to Data Portability: Receive your data in a structured, machine-readable format.
- Right to Object: Object to processing based on legitimate interests or for direct marketing.
- Right to Withdraw Consent: Withdraw consent at any time for consent-based processing.
- Right to Lodge a Complaint: File a complaint with your local data protection authority.
7.1 How to Exercise Your Rights
To exercise these rights, you can contact me at: [email protected]
You can also use the account management features in your dashboard to:
- Access and download your data
- Update your profile information
- Delete your account (which will erase all your personal data)
I will respond to all requests within 30 days, as required by GDPR.
8. Data Retention
We retain your personal data only for as long as necessary to fulfill the purposes outlined in this policy:
- Account Data: Retained while your account is active and for 30 days after account deletion (for recovery purposes).
- Profile Data: Deleted immediately upon account deletion or when you remove profiles.
- Usage Logs: Retained for up to 90 days for security and troubleshooting purposes.
- Billing and Transaction Data: Billing invoices, payment records, and transaction data are retained for 10 years in accordance with German tax law (§147 AO - Abgabenordnung).
9. Cookies and Tracking
9.1 Types of Cookies We Use
- Essential Cookies: Session cookies required for authentication and core functionality. These include cookies for maintaining your login session and cookie consent preference.
9.2 Managing Cookies
You can control cookies through your browser settings. However, disabling essential cookies may affect Service functionality.
9.3 Cookie Consent
We only use essential cookies that are strictly necessary for the Service to function. Essential cookies (for authentication, security, and core functionality) do not require consent under GDPR and ePrivacy Directive, as they are necessary for providing the Service you requested.
You can manage or delete cookies through your browser settings, but this may affect Service functionality.
10. Children's Privacy
Our Service is not intended for children under 16 years of age. We do not knowingly collect personal information from children. If you believe we have collected information from a child, please contact us immediately.
11. International Users
Our Service is operated from Germany with primary servers in Finland (EEA). While core user data is stored within the EEA, certain third-party services may process data outside the EEA as described in section 6.4 (International Data Transfers). All such transfers are protected by appropriate GDPR-compliant safeguards.
12. Changes to This Privacy Policy
We may update this Privacy Policy from time to time. We will notify you of any material changes by:
- Posting the new Privacy Policy on this page
- Updating the "Last Updated" date
- Sending you an email notification (for significant changes)
Your continued use of the Service after changes constitutes acceptance of the updated policy.
13. Data Protection Authority
If you have concerns about how we handle your personal data, you have the right to lodge a complaint with your local data protection authority. For users in Germany, the relevant authority is:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153, 53117 Bonn, Germany
Website: www.bfdi.bund.de
14. Contact Us
If you have any questions, concerns, or requests regarding this Privacy Policy or our data practices, please contact us through:
- Email: [email protected]
- The contact form in your account dashboard
Diese Datenschutzerklärung beschreibt, wie AutoFill Copilot ("wir", "uns" oder "unser") Ihre personenbezogenen Daten erfasst, nutzt und weitergibt, wenn Sie unsere Browser-Erweiterung und damit verbundene Dienste (zusammen der "Dienst") nutzen.
1. Verantwortlicher
Verantwortlicher (verantwortlich für die Datenverarbeitung):
Layth Fadhala
c/o IP-Management #8003
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland
E-Mail: [email protected]
Telefon: +49 151 41291346
Diese Informationen werden gemäß Artikel 13(1) DSGVO bereitgestellt.
2. Erfasste Informationen
2.1 Von Ihnen bereitgestellte Informationen
- Kontoinformationen: Wenn Sie ein Konto erstellen, erfassen wir Ihre E-Mail-Adresse, Ihren Namen und Authentifizierungsdaten (über Google oder Microsoft OAuth).
- Profildaten: Formulardaten, die Sie in Ihren Profilen speichern (Name, Adresse, Telefonnummer, E-Mail usw.).
- Einstellungen: Ihre Einstellungen und Präferenzen für die Nutzung des Dienstes.
2.2 Automatisch erfasste Informationen
- Nutzungsdaten: Informationen über Ihre Nutzung des Dienstes, einschließlich Formularerkennungsereignissen, Funktionsnutzung und Interaktionsmustern.
- Technische Daten: Browser-User-Agent-String (der Browsertyp, Version und Betriebssysteminformationen enthält), IP-Adressen und Zugriffszeiten für Sicherheits- und Fehlerbehebungszwecke.
- Lokaler Browser-Speicher: Authentifizierungs-Tokens, Benutzereinstellungen, erkannte Formularstrukturen und ausgewählte Profileinstellungen werden lokal in Ihrem Browser über die Chrome-Erweiterungs-Speicher-API gespeichert. Authentifizierungs-Tokens werden im Authorization-Header bei der Kommunikation mit unseren Servern übermittelt.
- Formulardaten: Wenn Formulare auf Websites erkannt werden, erfasst und speichert die Erweiterung lokal: Feldnamen, -typen, -beschriftungen, Platzhalter und aktuelle Feldwerte. Diese Daten verbleiben in Ihrem Browser und werden nur dann an unsere Server übertragen, wenn Sie explizit auf die Schaltfläche "Formular ausfüllen" klicken.
- Cookies: Wir verwenden essenzielle Cookies für Authentifizierung und Sitzungsverwaltung.
2.3 Informationen, die wir NICHT erfassen
Wir erfassen nicht:
- Browserverlauf: Wir verfolgen nicht, welche Websites Sie besuchen, und führen keine Historie Ihrer Browsing-Aktivitäten
- Automatische Formularübermittlung: Formulardaten (einschließlich Feldwerte) werden nur dann an unsere Server übertragen, wenn Sie explizit auf die Schaltfläche "Formular ausfüllen" klicken. Wir erfassen oder übertragen Formulardaten nicht automatisch im Hintergrund
- Passwortfelder: Passworteingabefelder werden aus Sicherheitsgründen automatisch von der Erkennung, Speicherung und dem Ausfüllen ausgeschlossen
- Sensible Feldtypen: Versteckte Felder, CSRF-Tokens, Authentifizierungs-Tokens, Datei-Uploads und andere sensible Feldtypen werden automatisch von der Erkennung und Übertragung ausgeschlossen
- Verkauf Ihrer Daten: Wir verkaufen, handeln oder vermieten Ihre personenbezogenen Daten nicht an Dritte. Ihre Daten werden niemals zum Trainieren von KI-Modellen verwendet oder mit KI-Dienstanbietern zu Modelltrainingszwecken geteilt
- Kontinuierliche Formularüberwachung: Wir überwachen oder zeichnen Ihre Eingaben nicht kontinuierlich in Echtzeit auf. Formulardaten werden nur erfasst, wenn Formulare beim Laden der Seite oder bei DOM-Änderungen erkannt werden
2.4 Browser-Erweiterungsbetrieb
Unsere Browser-Erweiterung arbeitet nach folgenden Datenschutzprinzipien:
- Lokale Verarbeitung: Formularerkennung und Feldzuordnung erfolgen lokal in Ihrem Browser. Authentifizierungs-Tokens werden lokal über Browser-Speicher-APIs gespeichert.
- API-Kommunikation: Die Erweiterung kommuniziert mit unseren Servern, wenn Sie explizit das Ausfüllen von Formularen anfordern, Ihre Profile verwalten oder Einstellungen synchronisieren. Wenn Sie auf "Formular ausfüllen" klicken, werden die vollständigen Formulardaten (einschließlich Feldnamen, -typen, -beschriftungen, Platzhalter und aktueller Werte) an unseren KI-Dienst gesendet, um geeignete Ausfüllvorschläge zu generieren.
- Drittanbieter-Websites: Die Erweiterung funktioniert auf von Ihnen besuchten Websites, um Formulare zu erkennen und auszufüllen. Wir haben keine Kontrolle über diese Drittanbieter-Websites und sind nicht für deren Datenschutzpraktiken verantwortlich. Die Erweiterung interagiert nur mit Formularelementen und überwacht oder überträgt keine anderen Seiteninhalte.
- Berechtigungskontrolle: Sie können die Berechtigungen der Erweiterung jederzeit über Ihre Browsereinstellungen widerrufen. Die Deinstallation der Erweiterung entfernt alle lokal gespeicherten Daten von Ihrem Gerät.
3. Wie wir Ihre Informationen nutzen
Wir nutzen Ihre Informationen für folgende Zwecke:
- Dienst bereitstellung: Zur Bereitstellung, Wartung und Verbesserung der automatischen Formularausfüllfunktion.
- Authentifizierung: Zur Überprüfung Ihrer Identität und Aufrechterhaltung der Kontosicherheit.
- Personalisierung: Zur Speicherung Ihrer Präferenzen und Bereitstellung personalisierter Erfahrungen.
- Kommunikation: Zum Versenden von dienstbezogenen Benachrichtigungen, Updates und Sicherheitswarnungen.
- Analysen: Zur Analyse von Nutzungsmustern und Verbesserung unseres Dienstes (nur mit Ihrer Zustimmung).
- Sicherheit: Zur Erkennung, Verhinderung und Behebung von Betrug, Sicherheitsproblemen und technischen Problemen.
- Gesetzliche Compliance: Zur Einhaltung gesetzlicher Verpflichtungen und Durchsetzung unserer Bedingungen.
4. Rechtsgrundlage für die Verarbeitung (DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung zur Bereitstellung des von Ihnen angeforderten Dienstes. Dies umfasst Authentifizierungsdaten, die über Google und Microsoft OAuth für Kontoerstellung und -anmeldung verarbeitet werden. Die Vertragserfüllung umfasst Zahlungsabwicklung, Abrechnung, Betrugsprävention und Abonnementverwaltung, die von Stripe Payments Europe Ltd. in unserem Auftrag durchgeführt werden.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wenn Sie Ihre ausdrückliche Einwilligung für bestimmte Verarbeitungsaktivitäten gegeben haben (z. B. Analyse-Cookies).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Für Betrugsprävention, Sicherheit und Dienstverbesserung, abgewogen gegen Ihre Rechte.
- Gesetzliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Zur Einhaltung geltender Gesetze und Vorschriften.
5. Datenspeicherung und Sicherheit
5.1 Standort der Daten
Ihre Daten werden auf Servern gespeichert, die von folgenden Anbietern betrieben werden:
- Hosting-Anbieter: Hetzner Online GmbH
- Server-Standort: Helsinki, Finnland (HEL1-DC10 Rechenzentrum)
- Schutz: Cloudflare wird für DDoS-Schutz und Content-Delivery verwendet
5.2 Sicherheitsmaßnahmen
Wir implementieren hohe Sicherheitsmaßnahmen, einschließlich:
- Verschlüsselte Datenübertragung (TLS/SSL)
- Sichere Authentifizierung über OAuth 2.0
- Regelmäßige Sicherheitsaudits und Updates
- Zugriffskontrollen und Authentifizierung
- DDoS-Schutz über Cloudflare
- Regelmäßige Backups und Disaster-Recovery-Verfahren
6. Datenweitergabe und Offenlegung
6.1 Drittanbieter-Dienstleister
Wir können Ihre Informationen mit vertrauenswürdigen Dritten teilen, die uns beim Betrieb des Dienstes unterstützen:
- Authentifizierungsanbieter: Google und Microsoft (für OAuth-Authentifizierung)
- Zahlungsabwicklung: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (Abrechnung und Abonnementverwaltung). Wir speichern oder verarbeiten selbst keine Zahlungskartendaten. Alle Zahlungsinformationen werden direkt und sicher von Stripe verarbeitet.
- KI-Dienstanbieter: Google Gemini AI, OpenAI und TogetherAI verarbeiten Formulardaten zur Generierung von Autofill-Vorschlägen. Formulardaten (Feldnamen, Typen, Beschriftungen, Platzhalter und Werte) werden nur an diese Dienste übertragen, wenn Sie explizit auf die Schaltfläche "Formular ausfüllen" klicken. Ihre Daten werden niemals zum Trainieren von KI-Modellen verwendet.
- Hosting-Anbieter: Hetzner Online GmbH (Server-Infrastruktur)
- Sicherheitsdienste: Cloudflare (DDoS-Schutz und CDN)
Wir haben Auftragsverarbeitungsverträge (AVV) mit allen Drittanbietern gemäß Art. 28 DSGVO abgeschlossen. Diese Dritten verarbeiten personenbezogene Daten in unserem Auftrag und sind vertraglich verpflichtet, Ihre Daten gemäß den DSGVO-Anforderungen zu schützen.
6.2 Gesetzliche Anforderungen
Wir können Ihre Informationen offenlegen, wenn dies gesetzlich vorgeschrieben ist oder als Reaktion auf gültige rechtliche Verfahren, wie:
- Gerichtsbeschlüsse oder Vorladungen
- Gesetzliche Verpflichtungen nach deutschem oder EU-Recht
- Schutz unserer Rechte, unseres Eigentums oder unserer Sicherheit
- Notsituationen mit Gefahr für Personen
6.3 Unternehmensübertragungen
Im Falle einer Fusion, Übernahme oder des Verkaufs von Vermögenswerten können Ihre Informationen übertragen werden. Wir werden Sie benachrichtigen, bevor Ihre Daten übertragen werden und einer anderen Datenschutzrichtlinie unterliegen.
6.4 Internationale Datenübertragungen
Während sich unsere primäre Infrastruktur im Europäischen Wirtschaftsraum (EWR) befindet, können einige Drittanbieter-Dienstleister Daten außerhalb des EWR verarbeiten:
- Google (Gemini AI): Verarbeitet Formulardaten für KI-gestütztes Autofill
- OpenAI: Verarbeitet Formulardaten für KI-gestütztes Autofill
- TogetherAI: Verarbeitet Formulardaten für KI-gestütztes Autofill
- Cloudflare: Bietet DDoS-Schutz und Content-Delivery-Dienste
Hinweis: Formulardaten werden nur dann an KI-Anbieter übertragen, wenn Sie explizit auf die Schaltfläche "Formular ausfüllen" klicken.
In Fällen, in denen personenbezogene Daten außerhalb des EWR übertragen werden, können solche Übertragungen durch DSGVO-konforme Schutzmaßnahmen geschützt sein, wie zum Beispiel:
- Standardvertragsklauseln (SVK): Vertragliche Verpflichtungen, die von der Europäischen Kommission genehmigt wurden (Art. 46 DSGVO)
- Angemessenheitsbeschlüsse (falls zutreffend): Übertragungen in Länder, die von der Europäischen Kommission als angemessen geschützt eingestuft wurden
- Zusätzliche Sicherheitsmaßnahmen: Technische und organisatorische Maßnahmen zur Gewährleistung eines Datenschutzes, der EU-Standards entspricht
7. Ihre Rechte (DSGVO)
Gemäß DSGVO haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht: Eine Kopie der von uns gespeicherten personenbezogenen Daten anfordern.
- Recht auf Berichtigung: Korrektur unrichtiger oder unvollständiger Daten anfordern.
- Recht auf Löschung: Löschung Ihrer personenbezogenen Daten anfordern ("Recht auf Vergessenwerden").
- Recht auf Einschränkung: Einschränkung der Verarbeitung Ihrer Daten unter bestimmten Umständen anfordern.
- Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruchsrecht: Der Verarbeitung auf Grundlage berechtigter Interessen oder für Direktmarketing widersprechen.
- Recht auf Widerruf der Einwilligung: Einwilligung jederzeit für einwilligungsbasierte Verarbeitung widerrufen.
- Beschwerderecht: Beschwerde bei Ihrer örtlichen Datenschutzbehörde einreichen.
7.1 So nehmen Sie Ihre Rechte wahr
Um diese Rechte auszuüben, können Sie mich kontaktieren unter: [email protected]
Sie können auch die Kontoverwaltungsfunktionen in Ihrem Dashboard nutzen, um:
- Auf Ihre Daten zuzugreifen und diese herunterzuladen
- Ihre Profilinformationen zu aktualisieren
- Ihr Konto zu löschen (wodurch alle Ihre personenbezogenen Daten gelöscht werden)
Ich werde auf alle Anfragen innerhalb von 30 Tagen antworten, wie von der DSGVO vorgeschrieben.
8. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist:
- Kontodaten: Gespeichert, solange Ihr Konto aktiv ist und 30 Tage nach Kontolöschung (für Wiederherstellungszwecke).
- Profildaten: Sofort nach Kontolöschung oder wenn Sie Profile entfernen gelöscht.
- Nutzungsprotokolle: Bis zu 90 Tage für Sicherheits- und Fehlerbehebungszwecke aufbewahrt.
- Abrechnungs- und Transaktionsdaten: Abrechnungsrechnungen, Zahlungsunterlagen und Transaktionsdaten werden 10 Jahre lang gemäß deutschem Steuerrecht (§147 AO - Abgabenordnung) aufbewahrt.
9. Cookies und Tracking
9.1 Von uns verwendete Cookie-Typen
- Essenzielle Cookies: Sitzungs-Cookies, die für Authentifizierung und Kernfunktionalität erforderlich sind. Dazu gehören Cookies zur Aufrechterhaltung Ihrer Anmeldesitzung und Cookie-Einwilligungspräferenz.
9.2 Verwaltung von Cookies
Sie können Cookies über Ihre Browser-Einstellungen steuern. Das Deaktivieren essenzieller Cookies kann jedoch die Funktionalität des Dienstes beeinträchtigen.
9.3 Cookie-Einwilligung
Wir verwenden nur essenzielle Cookies, die für die Funktion des Dienstes unbedingt erforderlich sind. Essenzielle Cookies (für Authentifizierung, Sicherheit und Kernfunktionalität) erfordern gemäß DSGVO und ePrivacy-Richtlinie keine Einwilligung, da sie für die Bereitstellung des von Ihnen angeforderten Dienstes notwendig sind.
Sie können Cookies über Ihre Browser-Einstellungen verwalten oder löschen, dies kann jedoch die Funktionalität des Dienstes beeinträchtigen.
10. Datenschutz für Kinder
Unser Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass wir Informationen von einem Kind erfasst haben, kontaktieren Sie uns bitte umgehend.
11. Internationale Nutzer
Unser Dienst wird von Deutschland aus mit primären Servern in Finnland (EWR) betrieben. Während Hauptnutzerdaten innerhalb des EWR gespeichert werden, können bestimmte Drittanbieter-Dienste Daten außerhalb des EWR verarbeiten, wie in Abschnitt 6.4 (Internationale Datenübertragungen) beschrieben. Solche Übertragungen können durch angemessene DSGVO-konforme Schutzmaßnahmen geschützt sein.
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen informieren durch:
- Veröffentlichung der neuen Datenschutzerklärung auf dieser Seite
- Aktualisierung des Datums "Letzte Aktualisierung"
- E-Mail-Benachrichtigung (bei erheblichen Änderungen)
Ihre fortgesetzte Nutzung des Dienstes nach Änderungen stellt die Annahme der aktualisierten Richtlinie dar.
13. Datenschutzbehörde
Wenn Sie Bedenken bezüglich unseres Umgangs mit Ihren personenbezogenen Daten haben, haben Sie das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen. Für Nutzer in Deutschland ist die zuständige Behörde:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153, 53117 Bonn, Deutschland
Website: www.bfdi.bund.de
14. Kontaktieren Sie uns
Wenn Sie Fragen, Bedenken oder Anfragen bezüglich dieser Datenschutzerklärung oder unserer Datenpraktiken haben, kontaktieren Sie uns bitte über:
- E-Mail: [email protected]
- Das Kontaktformular in Ihrem Konto-Dashboard