Datenschutzerklärung
Informationen über die Verarbeitung personenbezogener Daten bei der Nutzung von Site to Go, der Website, des Onlineshops, der Lizenzverwaltung und verbundener Dienste.
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website und dem Angebot „Site to Go“ ist:
Tamara Preiss
handelnd unter der Geschäftsbezeichnung Site to Go
Seestraße 68
82237 Wörthsee
Deutschland
E-Mail: wpsitetogo@gmail.com
Ein Datenschutzbeauftragter ist nicht bestellt.
2. Geltungsbereich
Diese Datenschutzerklärung gilt insbesondere für:
- die Website
sitetogo.io, - den Onlineshop, Kundenkonten, Testzugänge und Abonnements,
- die Site-to-Go-Lizenz- und Verbindungsverwaltung,
- das Site-to-Go-WordPress-Plugin und zugehörige Schnittstellen,
- Support- und Ticketsysteme,
- Marketing- und Analysefunktionen auf
sitetogo.io, - optionale Verbindungen zu Diensten des Kunden,
- Aktionen, die der Kunde über ChatGPT oder andere KI-Assistenten anstößt.
Soweit ein Kunde mit Site to Go eine eigene WordPress-Website verwaltet, kann zusätzlich eine Auftragsverarbeitung im Sinne von Art. 28 DSGVO vorliegen. Einzelheiten hierzu sind in Abschnitt 21 beschrieben.
3. Allgemeine Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage besteht. Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung,
- Art. 6 Abs. 1 lit. b DSGVO – Durchführung vorvertraglicher Maßnahmen oder Erfüllung eines Vertrags,
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen,
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen,
- § 25 Abs. 1 TDDDG – Einwilligung in das Speichern von Informationen oder den Zugriff auf Informationen im Endgerät,
- § 25 Abs. 2 TDDDG – technisch notwendige Speicherung oder technisch notwendiger Zugriff.
Wenn wir uns auf berechtigte Interessen stützen, bestehen diese insbesondere in:
- dem sicheren Betrieb unserer Website und Dienste,
- der Verhinderung von Missbrauch, Betrug und Angriffen,
- der Bearbeitung von Supportanfragen,
- der Verbesserung unserer Dienste,
- der Durchsetzung und Verteidigung von Ansprüchen.
4. Hosting bei IONOS
Unsere Website und zentrale Site-to-Go-Dienste werden bei IONOS gehostet.
Anbieter:
IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland
Beim Aufruf unserer Website können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite oder Datei,
- Referrer-URL,
- Browsertyp und Browserversion,
- Betriebssystem,
- Hostname des zugreifenden Geräts,
- HTTP-Statuscode,
- übertragene Datenmenge.
Die Verarbeitung erfolgt zur sicheren und stabilen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit die Verarbeitung zur Vertragserfüllung erforderlich ist, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Wir haben mit IONOS einen Vertrag zur Auftragsverarbeitung geschlossen.
Weitere Informationen:
Datenschutzinformationen zum IONOS Webhosting
IONOS WebAnalytics
IONOS kann im Rahmen des Hostings statistische Auswertungen über IONOS WebAnalytics bereitstellen. Nach Angaben von IONOS werden die Daten anonymisiert oder aggregiert ausgewertet und es werden dafür keine Cookies im Browser gesetzt.
Verarbeitet werden können insbesondere:
- anonymisierte oder gekürzte IP-bezogene Informationen,
- aufgerufene Seiten,
- Referrer,
- Browser- und Geräteinformationen,
- Zeitpunkt und Dauer des Zugriffs.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen und statistischen Auswertung der Nutzung unserer Website.
Weitere Informationen:
5. Verschlüsselte Übertragung
Unsere Website verwendet eine TLS- bzw. SSL-Verschlüsselung. Dadurch werden Daten, die du an uns übermittelst, während der Übertragung geschützt.
Eine verschlüsselte Verbindung erkennst du insbesondere an:
https://in der Adresszeile,- dem Schloss-Symbol im Browser.
6. Eigenes Consent-Management- und Cookie-Plugin
Wir verwenden ein selbst entwickeltes Consent-Management- und Cookie-Plugin. Es dient dazu:
- Einwilligungen einzuholen,
- Ablehnungen und Widerrufe zu speichern,
- optionale Dienste bis zu einer Einwilligung zu blockieren,
- die Auswahl des Nutzers nachweisbar zu dokumentieren.
Dabei können insbesondere folgende Informationen gespeichert werden:
- Einwilligungsstatus je Kategorie oder Dienst,
- Zeitpunkt der Auswahl,
- Version der Einwilligungsoberfläche,
- technische Kennung des Einwilligungsdatensatzes,
- gegebenenfalls verkürzte oder gehashte technische Informationen, soweit dies zur Nachweisführung erforderlich ist.
Rechtsgrundlage für die Speicherung der Einwilligungsentscheidung ist § 25 Abs. 2 Nr. 2 TDDDG. Die Verarbeitung zum Nachweis einer Einwilligung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Einwilligungen kannst du jederzeit über die Cookie- bzw. Datenschutzeinstellungen der Website widerrufen oder ändern. Der Widerruf wirkt für die Zukunft.
7. Technisch notwendige Cookies und Speicherungen
Wir verwenden technisch notwendige Cookies und vergleichbare Speichertechniken, soweit dies erforderlich ist, um:
- die Website bereitzustellen,
- Login-Sitzungen aufrechtzuerhalten,
- Warenkorb- und Checkout-Funktionen bereitzustellen,
- Spracheinstellungen zu speichern,
- Sicherheitsfunktionen umzusetzen,
- Einwilligungsentscheidungen zu speichern,
- Test- oder Kundenkonten technisch zu verwalten.
Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. b, c oder f DSGVO.
8. Kontaktaufnahme und E-Mail-Kommunikation über Gmail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Daten, insbesondere:
- Name,
- E-Mail-Adresse,
- Inhalt der Nachricht,
- Anhänge,
- technische Metadaten der E-Mail.
Wir verwenden für die E-Mail-Kommunikation Gmail im Rahmen von Google Workspace bzw. Google-Diensten.
Anbieter:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Die Verarbeitung erfolgt:
- bei vertragsbezogenen Anfragen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO,
- bei allgemeinen Anfragen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der effizienten Bearbeitung und Dokumentation von Anfragen.
Google kann Daten auch in Drittländern verarbeiten. Informationen zu Drittlandübermittlungen findest du in Abschnitt 34.
Weitere Informationen:
Datenschutzerklärung von Google
9. Eigenes Support- und Ticketsystem
Wir betreiben ein eigenes Support- und Ticketsystem. Wenn du eine Supportanfrage stellst, verarbeiten wir insbesondere:
- Name,
- E-Mail-Adresse,
- Kunden- oder Benutzerkennung,
- Betreff und Inhalt der Anfrage,
- Fehlermeldungen,
- technische Angaben zur Website oder zum Plugin,
- gegebenenfalls Screenshots, Dateien oder Logauszüge,
- Zeitpunkt und Bearbeitungsstatus,
- Kommunikationsverlauf.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage einen Vertrag, Testzugang oder eine konkrete Leistung betrifft. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Supportdaten werden grundsätzlich für die Dauer der Bearbeitung und anschließend so lange gespeichert, wie dies für Nachweise, Gewährleistung, Missbrauchsabwehr oder gesetzliche Pflichten erforderlich ist.
10. Kundenkonto
Für bestimmte Funktionen ist ein Kundenkonto erforderlich.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Name,
- E-Mail-Adresse,
- Benutzername,
- Passwort-Hash,
- Rechnungs- und Kontaktdaten,
- Bestell- und Vertragsdaten,
- Tarif- und Lizenzstatus,
- Testzeitraum,
- verbundene Websites,
- Supporthistorie,
- Login- und Sicherheitsinformationen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Wir speichern Kontodaten grundsätzlich für die Dauer des Vertragsverhältnisses. Gesetzlich aufbewahrungspflichtige Daten werden darüber hinaus gespeichert.
11. WooCommerce, Bestellungen und Abonnements
Wir verwenden WooCommerce für den Onlineshop, Bestellungen, Kundenkonten und Abonnements.
Anbieter:
Automattic Inc.
60 29th Street #343
San Francisco, CA 94110
USA
WooCommerce verarbeitet Daten grundsätzlich innerhalb unserer eigenen WordPress-Installation. Je nach Funktion und eingesetzten Erweiterungen können Daten jedoch auch an Automattic, WooCommerce-Dienste oder weitere Anbieter übermittelt werden.
Verarbeitet werden insbesondere:
- Name und Kontaktdaten,
- Rechnungsadresse,
- Bestellinhalte,
- Tarif und Abonnementstatus,
- Zahlungsstatus,
- Transaktionskennungen,
- IP-Adresse,
- Geräte- und Browserinformationen,
- Kundenkonto- und Login-Daten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für steuer- und handelsrechtliche Aufbewahrungspflichten gilt Art. 6 Abs. 1 lit. c DSGVO.
Weitere Informationen:
Datenschutzerklärung von Automattic/Woo
12. Flexible Subscriptions for WooCommerce von WP Desk
Wir verwenden das Plugin „Flexible Subscriptions for WooCommerce“ von WP Desk, um wiederkehrende Bestellungen, Testzeiträume und Abonnements zu verwalten.
Anbieter:
WP Desk Ltd.
90 Great Bridgewater Street
Manchester M1 5JW
Vereinigtes Königreich
Lokal in WordPress und WooCommerce verarbeitete Abonnementdaten
Das Plugin verarbeitet in unserer WordPress-Installation insbesondere:
- Abonnementstatus,
- Start- und Enddatum,
- Testzeitraum,
- Verlängerungszeitpunkte,
- zugehörige Bestellung,
- Tarif und Produkt,
- Zahlungsstatus,
- Kundenkennung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Optionale Diagnosedaten an WP Desk
WP Desk bietet eine optionale Freigabe von Diagnosedaten an. Diese Funktion ist in unserer Installation deaktiviert.
Bei deaktivierter Diagnosedatenfreigabe sollen im Normalbetrieb keine Diagnosedaten an testsdata.wpdesk.org oder data.wpdesk.org übermittelt werden.
Wird die Diagnosedatenfreigabe künftig aktiviert, können nach Angaben von WP Desk insbesondere folgende Daten verarbeitet werden:
- WordPress- und WooCommerce-Version,
- aktive Plugins und Themes,
- Server- und PHP-Informationen,
- Sprache und Zeitzone,
- Website-URL und Domain,
- Administrator-E-Mail-Adresse,
- technische Fehler- und Nutzungsdaten.
Eine solche Aktivierung würde nur auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG erfolgen. Diese Datenschutzerklärung würde dann entsprechend angepasst.
Datenübermittlung in das Vereinigte Königreich
Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Übermittlungen können daher auf Art. 45 DSGVO gestützt werden.
Kostenpflichtige Erweiterungen und Lizenzdaten
Bei kostenpflichtigen WP-Desk-Erweiterungen können je nach Lizenzsystem technische Lizenz-, Domain- oder Aktivierungsdaten an WP Desk übertragen werden. Solche Erweiterungen werden nur eingesetzt, wenn die Datenflüsse geprüft und diese Datenschutzerklärung bei Bedarf ergänzt wurden.
Weitere Informationen:
Datennutzungsrichtlinie für WP-Desk-Plugins
13. Drei Tage kostenloser Testzugang
Wir bieten einen kostenlosen Testzugang für drei Tage an.
Für die Freischaltung verarbeiten wir insbesondere:
- Name,
- E-Mail-Adresse,
- Kundenkonto,
- Tarif,
- Beginn und Ende des Testzeitraums,
- Zahlungsmittel- und Zahlungsstatus, soweit für das gewählte Modell erforderlich,
- verbundene Website,
- Lizenz- und Nutzungsstatus.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Nach Ablauf des Testzeitraums wird der Zugang entsprechend dem gewählten Modell beendet oder in ein kostenpflichtiges Abonnement überführt. Informationen zu Service- und Marketing-E-Mails nach der Testphase findest du in den Abschnitten 24 und 25.
14. Kreditkartenzahlung mit WooPayments
Für Kreditkartenzahlungen verwenden wir WooPayments. WooPayments wird von Automattic angeboten und nutzt für die Zahlungsabwicklung Stripe.
Beteiligte Anbieter sind insbesondere:
Automattic Inc.
60 29th Street #343
San Francisco, CA 94110
USA
und
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin 2
Irland
Bei einer Kreditkartenzahlung können insbesondere folgende Daten verarbeitet werden:
- Name,
- Rechnungsadresse,
- E-Mail-Adresse,
- Bestellbetrag,
- Währung,
- Zahlungsstatus,
- Transaktionskennung,
- verkürzte oder tokenisierte Kartendaten,
- Kartenart und letzte Ziffern,
- IP-Adresse,
- Geräte- und Betrugspräventionsdaten.
Vollständige Kreditkartendaten werden grundsätzlich direkt durch WooPayments bzw. Stripe verarbeitet und nicht vollständig auf unseren Servern gespeichert.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Betrugsprävention und Sicherheitsprüfungen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
Weitere Informationen:
Datenschutzerklärung von Automattic/Woo
Datenschutzerklärung von Stripe
15. Site-to-Go-Lizenz- und Verbindungsverwaltung
Site to Go verwendet eine eigene zentrale Lizenz- und Verbindungsverwaltung.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Site-to-Go-Kundenkennung,
- Tarif und Lizenzstatus,
- Beginn und Ende des Test- oder Vertragszeitraums,
- Anzahl zulässiger und verbundener Websites,
- WordPress-Site-URL,
- interne WordPress-Site-Kennung,
- Plugin- und WordPress-Version,
- Zeitpunkt der letzten erfolgreichen Verbindung,
- Zeitpunkt der letzten Lizenzprüfung,
- technischer Status der Verbindung,
- Fehler- und Sicherheitsstatus.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Bereitstellung, Lizenzprüfung und Nutzung von Site to Go erforderlich ist.
Sicherheits- und Missbrauchsprüfungen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
16. Verbindungscodes und Zugriffsschlüssel
Für die Verbindung einer WordPress-Website mit Site to Go werden einmalige Verbindungscodes und technische Zugriffsschlüssel verwendet.
Dabei können verarbeitet werden:
- Verbindungscode,
- Ablaufzeitpunkt,
- Site-to-Go-Kundenkennung,
- WordPress-Site-URL,
- WordPress-Site-Kennung,
- technischer Zugriffsschlüssel,
- Hash oder verschlüsselte Form des Zugriffsschlüssels,
- Zeitpunkt der Erstellung, Nutzung und des Widerrufs,
- IP-Adresse und technische Metadaten.
Verbindungscodes sind nur kurzzeitig gültig. Zugriffsschlüssel werden so gespeichert, dass sie nicht ohne Weiteres im Klartext ausgelesen werden können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokollierung erfolgt zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
17. Verarbeitung bei Aktionen über ChatGPT oder andere KI-Assistenten
Site to Go kann über ChatGPT oder andere KI-Assistenten gesteuert werden. Wenn du dort eine Aktion anstößt, werden nur die Daten verarbeitet, die zur Durchführung der jeweiligen Aktion erforderlich sind.
Beispiele:
- Seitentitel und Seiteninhalte,
- Produktnamen und Produktbeschreibungen,
- SEO-Daten,
- Bilddateien oder Bildbeschreibungen,
- IDs und technische Statusinformationen,
- vom Nutzer formulierte Arbeitsaufträge,
- Ergebnisse der ausgeführten Aktion.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Durchführung des vom Nutzer veranlassten Auftrags erforderlich ist.
Soweit Inhalte personenbezogene Daten Dritter enthalten, ist der Kunde dafür verantwortlich, dass er diese Daten rechtmäßig an den KI-Dienst und an Site to Go übermitteln darf.
18. Verarbeitung durch OpenAI und ChatGPT
Wenn du Site to Go über ChatGPT nutzt, werden deine Eingaben und gegebenenfalls übermittelte Inhalte durch OpenAI verarbeitet.
Anbieter für Nutzer im Europäischen Wirtschaftsraum und in der Schweiz:
OpenAI Ireland Limited
1st Floor, The Liffey Trust Centre
117–126 Sheriff Street Upper
Dublin 1
D01 YC43
Irland
Je nach gewähltem OpenAI-Produkt, Konto und Einstellungen können Daten auch durch OpenAI-Unternehmen in den USA oder anderen Ländern verarbeitet werden.
Welche Daten OpenAI verarbeitet, wie lange sie gespeichert werden und ob sie zur Modellverbesserung verwendet werden, richtet sich nach:
- dem verwendeten OpenAI-Produkt,
- dem jeweiligen Tarif,
- den Kontoeinstellungen,
- den Datenschutz- und Datenkontrolloptionen von OpenAI.
Wir haben keinen vollständigen Einfluss auf die selbstständige Verarbeitung durch OpenAI. Bitte übermittle über ChatGPT keine besonderen Kategorien personenbezogener Daten und keine vertraulichen Inhalte, sofern dies nicht erforderlich, rechtlich zulässig und angemessen abgesichert ist.
Weitere Informationen:
EU-Datenschutzrichtlinie von OpenAI
19. Lokale Aktivitäts- und Sicherheitsprotokolle des Plugins
Das Site-to-Go-WordPress-Plugin kann lokale Aktivitäts- und Sicherheitsprotokolle speichern.
Dabei können insbesondere verarbeitet werden:
- Zeitpunkt einer Aktion,
- Art der Aktion,
- betroffene Seite, Produkt oder Medien-ID,
- Erfolg oder Fehlerstatus,
- Fehlermeldungen,
- technische Kennungen,
- gegebenenfalls IP-Adresse oder Benutzerkennung.
Die Protokolle dienen:
- der Nachvollziehbarkeit von Änderungen,
- der Fehleranalyse,
- der Missbrauchsabwehr,
- der Sicherheit des Systems.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und nachvollziehbaren Betrieb der Software.
Lokale Protokolle werden grundsätzlich für höchstens 90 Tage gespeichert, sofern keine längere Speicherung zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Rechtsverteidigung erforderlich ist.
20. Inhalte auf der WordPress-Website des Kunden
Wenn ein Kunde Site to Go zur Bearbeitung seiner eigenen WordPress-Website nutzt, können dort personenbezogene Daten enthalten sein, zum Beispiel:
- Namen,
- Kontaktdaten,
- Kunden- oder Mitarbeiterinformationen,
- Kommentare,
- Bestellungen,
- Produktdaten,
- Bilder,
- SEO-Daten,
- Formularinhalte.
Der Kunde entscheidet, welche Inhalte er über Site to Go verarbeitet. Der Kunde bleibt für die Rechtmäßigkeit dieser Inhalte und Verarbeitungen verantwortlich.
21. Auftragsverarbeitung für Geschäftskunden
Soweit wir personenbezogene Daten ausschließlich im Auftrag eines Geschäftskunden verarbeiten, schließen wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Dies kann insbesondere gelten für:
- technischen Zugriff auf die WordPress-Website des Kunden,
- Ausführung von Schreib- oder Verwaltungsaktionen,
- Supportzugriffe,
- Verarbeitung von Inhalten, die der Kunde in seine Website eingestellt hat,
- technische Protokollierung im Auftrag des Kunden.
Der Kunde ist in diesem Fall Verantwortlicher. Site to Go handelt als Auftragsverarbeiter.
Unsere Unterauftragsverarbeiter werden im Vertrag zur Auftragsverarbeitung oder in einer ergänzenden Liste benannt.
22. Optionale Google-Analytics-4- und Search-Console-Verbindung des Kunden
Site to Go kann dem Kunden optional ermöglichen, eigene Google-Analytics-4- oder Google-Search-Console-Daten zu verbinden oder auszulesen.
Die Verbindung erfolgt erst, wenn der Kunde sie aktiv anstößt und sich bei Google authentifiziert.
Dabei können je nach freigegebenem Umfang insbesondere verarbeitet werden:
- Google-Konto-Kennung,
- E-Mail-Adresse des Google-Kontos,
- OAuth-Zugriffstoken und Aktualisierungstoken,
- GA4-Property-ID,
- Search-Console-Property,
- Berichts- und Leistungsdaten,
- Suchanfragen, Klicks, Impressionen und Positionen,
- Seiten- und Ereignisdaten,
- technische Verbindungs- und Fehlerdaten.
Zugriffstoken werden verschlüsselt oder anderweitig angemessen geschützt gespeichert.
Der Kunde kann die Verbindung jederzeit trennen. Dabei werden gespeicherte Zugriffstoken gelöscht oder ungültig gemacht, soweit keine gesetzlichen Gründe entgegenstehen.
Die Nutzung von Google-Daten erfolgt nur für die vom Kunden freigegebenen Funktionen. Daten werden nicht für Werbung verwendet und nicht an andere Kunden weitergegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Funktion Bestandteil des Vertrags ist, sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist.
Die Nutzung und Übertragung von Daten, die über Google APIs empfangen werden, erfolgt entsprechend der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung.
23. Einrichtungs-Check und Terminvereinbarung
Wir bieten einen kostenlosen Einrichtungs-Check per Google Meet oder vergleichbarem Videokonferenzdienst an.
Für die Terminvereinbarung verwenden wir Google Calendar.
Dabei können verarbeitet werden:
- Name,
- E-Mail-Adresse,
- gewählter Termin,
- Zeitzone,
- Kalendereintrag,
- Meeting-Link,
- gegebenenfalls freiwillige Angaben zum Anliegen,
- technische Metadaten.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit der Termin vorvertraglichen oder vertraglichen Zwecken dient. Im Übrigen gilt Art. 6 Abs. 1 lit. f DSGVO.
Google Meet kann Audio-, Video-, Chat- und technische Verbindungsdaten verarbeiten. Eine Aufzeichnung erfolgt nur, wenn dies vorher angekündigt wurde und eine erforderliche Einwilligung vorliegt.
24. Service-E-Mails
Wir versenden erforderliche Service-E-Mails, zum Beispiel:
- Bestellbestätigungen,
- Zahlungsbestätigungen,
- Hinweise zu fehlgeschlagenen Zahlungen,
- Informationen zum Testzeitraum,
- Sicherheits- und Verbindungsinformationen,
- Terminbestätigungen,
- Supportantworten,
- wesentliche Vertragsinformationen.
Diese E-Mails sind für die Vertragsdurchführung oder Sicherheit erforderlich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsinformationen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
25. Newsletter und Marketing-E-Mails über Brevo
Für Newsletter und Marketing-E-Mails verwenden wir Brevo.
Anbieter:
Sendinblue GmbH
Köpenicker Straße 126
10179 Berlin
Deutschland
Brevo verarbeitet insbesondere:
- E-Mail-Adresse,
- Name, soweit angegeben,
- Anmeldezeitpunkt,
- Bestätigungszeitpunkt,
- IP-Adresse bei Anmeldung und Bestätigung,
- Öffnungs- und Klickdaten, sofern aktiviert und eingewilligt,
- Abmeldungen und Bounces.
Der Versand erfolgt grundsätzlich nach dem Double-Opt-in-Verfahren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Speicherung des Einwilligungsnachweises erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Du kannst deine Einwilligung jederzeit über den Abmeldelink in jeder Marketing-E-Mail oder per E-Mail an uns widerrufen.
Werbliche E-Mail nach der Testphase
Nach Ablauf der kostenlosen Testphase senden wir nur dann eine werbliche E-Mail, wenn:
- du ausdrücklich eingewilligt hast, oder
- die Voraussetzungen des § 7 Abs. 3 UWG erfüllt sind.
Wenn § 7 Abs. 3 UWG angewendet wird, kannst du der werblichen Nutzung deiner E-Mail-Adresse jederzeit widersprechen, ohne dass andere als die Übermittlungskosten nach den Basistarifen entstehen.
Weitere Informationen:
Datenschutzerklärung von Brevo
26. Analyse und Online-Marketing auf sitetogo.io
Auf sitetogo.io verwenden wir optionale Analyse- und Marketingdienste.
Diese Dienste werden erst geladen, wenn du über unser Consent-Management wirksam eingewilligt hast.
Vor der Einwilligung werden insbesondere folgende Dienste blockiert:
- Google Analytics 4,
- Google Ads Conversion-Tracking und Remarketing,
- Meta Pixel,
- Meta Conversions API, soweit nicht ausschließlich serverseitig technisch erforderlich und anderweitig rechtlich zulässig,
- LinkedIn Insight Tag,
- Microsoft Clarity.
Rechtsgrundlage für das Speichern oder Auslesen von Informationen im Endgerät ist § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
27. Google Analytics 4 auf sitetogo.io
Wir verwenden Google Analytics 4 zur Analyse der Nutzung unserer Website.
Anbieter:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Google Analytics kann insbesondere folgende Daten verarbeiten:
- IP-Adresse,
- ungefähre Standortdaten,
- Geräte- und Browserinformationen,
- aufgerufene Seiten,
- Interaktionen,
- Ereignisse,
- Referrer,
- Sitzungsdaten,
- Conversion-Daten,
- Cookie- oder Gerätekennungen.
Wir verwenden Google Analytics nur nach Einwilligung. Die IP-Anonymisierung ist bei Google Analytics 4 standardmäßig vorgesehen.
Die Speicherdauer für Ereignis- und Nutzerdaten ist auf 14 Monate eingestellt, soweit eine kürzere Speicherung nicht technisch oder rechtlich erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Weitere Informationen:
Datenschutzerklärung von Google
28. Google Ads, Conversion-Tracking und Remarketing
Wir verwenden Google Ads, um unsere Angebote zu bewerben und den Erfolg von Werbeanzeigen zu messen.
Dabei können insbesondere verarbeitet werden:
- Cookie- und Gerätekennungen,
- IP-Adresse,
- aufgerufene Seiten,
- Klicks auf Anzeigen,
- Conversions,
- Bestell- oder Umsatzwerte,
- Browser- und Geräteinformationen,
- Remarketing-Zielgruppen.
Wir verwenden diese Funktionen nur nach Einwilligung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Google kann Daten in Drittländern verarbeiten. Informationen hierzu findest du in Abschnitt 34.
29. Meta Pixel und Meta Conversions API
Wir verwenden das Meta Pixel und gegebenenfalls die Meta Conversions API, um Werbekampagnen auf Facebook und Instagram zu messen und Zielgruppen zu bilden.
Anbieter:
Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Irland
Verarbeitet werden können insbesondere:
- IP-Adresse,
- Browser- und Geräteinformationen,
- aufgerufene Seiten,
- Interaktionen,
- Bestellungen und Conversion-Ereignisse,
- Warenwerte,
- gehashte Kontaktdaten, soweit für den erweiterten Abgleich verwendet,
- Cookie- und Gerätekennungen.
Das Meta Pixel und die Meta Conversions API werden nur nach Einwilligung aktiviert, soweit keine andere ausdrückliche Rechtsgrundlage besteht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Weitere Informationen:
Datenschutzrichtlinie von Meta
30. LinkedIn Insight Tag
Wir verwenden das LinkedIn Insight Tag zur Messung von LinkedIn-Werbekampagnen und zur Bildung von Zielgruppen.
Anbieter:
LinkedIn Ireland Unlimited Company
Wilton Place
Dublin 2
Irland
Verarbeitet werden können insbesondere:
- IP-Adresse,
- Geräte- und Browserinformationen,
- Seitenaufrufe,
- Zeitstempel,
- Referrer,
- LinkedIn-Mitgliedskennung, soweit der Nutzer eingeloggt ist,
- Conversion-Daten.
Die Verarbeitung erfolgt nur nach Einwilligung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Weitere Informationen:
Datenschutzerklärung von LinkedIn
31. Microsoft Clarity
Wir verwenden Microsoft Clarity zur Analyse der Nutzung unserer Website, insbesondere durch Sitzungsaufzeichnungen, Heatmaps und Interaktionsanalysen.
Anbieter:
Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18
Irland
Verarbeitet werden können insbesondere:
- IP-Adresse,
- Geräte- und Browserinformationen,
- Maus- und Scrollbewegungen,
- Klicks,
- Seitenaufrufe,
- Sitzungsdauer,
- technische Fehler,
- Cookie- und Gerätekennungen.
Formularfelder und sensible Bereiche werden technisch maskiert oder von der Aufzeichnung ausgeschlossen, soweit dies vorgesehen und konfiguriert ist.
Microsoft Clarity wird nur nach Einwilligung aktiviert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Weitere Informationen:
Datenschutzerklärung von Microsoft
32. Trennung von Marketing- und Plugin-Daten
Analyse- und Marketingdaten von sitetogo.io werden nicht ohne gesonderte Rechtsgrundlage mit den Inhalten oder Nutzungsdaten der WordPress-Website eines Kunden zusammengeführt.
Insbesondere werden Inhalte aus verbundenen Kunden-Websites nicht für:
- Werbeprofile,
- Remarketing-Zielgruppen,
- Cross-Site-Tracking,
- Verkauf an Dritte
verwendet.
33. Empfänger und Auftragsverarbeiter
Je nach Nutzung können personenbezogene Daten an folgende Kategorien von Empfängern übermittelt werden:
- Hostinganbieter,
- E-Mail- und Kommunikationsanbieter,
- Zahlungsdienstleister,
- Shop- und Abonnementanbieter,
- Newsletteranbieter,
- Analyse- und Marketinganbieter,
- KI-Anbieter,
- Support- und IT-Dienstleister,
- Steuerberater, Behörden und Gerichte, soweit rechtlich erforderlich.
Wir wählen Auftragsverarbeiter sorgfältig aus und schließen erforderliche Verträge nach Art. 28 DSGVO.
34. Drittlandübermittlungen
Einige Anbieter können personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten.
Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere auf Grundlage:
- eines Angemessenheitsbeschlusses nach Art. 45 DSGVO,
- von Standardvertragsklauseln nach Art. 46 DSGVO,
- geeigneter zusätzlicher Schutzmaßnahmen,
- einer ausdrücklichen Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO, soweit erforderlich.
Für zertifizierte US-Unternehmen kann das EU-US Data Privacy Framework als Angemessenheitsgrundlage dienen.
Bei Google, Meta, Microsoft, Automattic, Stripe und OpenAI können Datenverarbeitungen in den USA oder anderen Drittländern stattfinden.
35. Speicherdauer im Überblick
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Typische Fristen sind:
- Server-Logfiles: grundsätzlich bis zu 8 Wochen, sofern keine längere Speicherung zur Sicherheitsanalyse erforderlich ist,
- Consent-Nachweise: grundsätzlich 3 Jahre ab der letzten relevanten Nutzung oder bis zum Ablauf möglicher Nachweisfristen,
- Kundenkonto: für die Dauer des Vertrags und anschließend nach gesetzlichen oder vertraglichen Erfordernissen,
- Bestell- und Rechnungsdaten: entsprechend steuer- und handelsrechtlicher Aufbewahrungsfristen, regelmäßig 8 oder 10 Jahre, soweit anwendbar,
- Supporttickets: grundsätzlich bis zu 3 Jahre nach Abschluss, sofern keine längere Aufbewahrung erforderlich ist,
- Lizenz- und Verbindungsdaten: für die Dauer des Vertrags sowie regelmäßig bis zu 12 Monate danach, soweit keine gesetzlichen Gründe entgegenstehen,
- Verbindungscodes: nur bis zum Ablauf oder zur Nutzung,
- lokale Aktivitätsprotokolle: grundsätzlich bis zu 90 Tage,
- Newsletterdaten: bis zum Widerruf oder zur Abmeldung; Nachweise können darüber hinaus gespeichert werden,
- Google-Analytics-Ereignisdaten: 14 Monate,
- OAuth-Tokens: bis zur Trennung der Verbindung oder zum Widerruf.
Eine längere Speicherung kann erfolgen, wenn:
- gesetzliche Pflichten bestehen,
- Ansprüche geltend gemacht, durchgesetzt oder verteidigt werden,
- ein Sicherheitsvorfall untersucht wird,
- eine Sperrung statt Löschung rechtlich erforderlich ist.
36. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten zu schützen.
Dazu gehören insbesondere:
- TLS-Verschlüsselung,
- rollenbasierte Zugriffsrechte,
- starke Passwörter und Zugriffsschutz,
- verschlüsselte oder gehashte Zugriffsschlüssel,
- kurzlebige Verbindungscodes,
- Sicherheitsprotokollierung,
- regelmäßige Aktualisierung von WordPress, Plugins und Serverkomponenten,
- Backups,
- Beschränkung administrativer Zugriffe,
- Prüfung von Auftragsverarbeitern.
Ein absoluter Schutz kann technisch nicht garantiert werden.
37. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch nach Art. 21 DSGVO,
- Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO,
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Zur Ausübung deiner Rechte kannst du dich an folgende Adresse wenden:
wpsitetogo@gmail.com
Zur Vermeidung unberechtigter Offenlegungen können wir einen angemessenen Identitätsnachweis verlangen.
38. Widerspruch gegen Direktwerbung
Du kannst der Verarbeitung deiner personenbezogenen Daten für Zwecke der Direktwerbung jederzeit widersprechen. Nach deinem Widerspruch werden die betreffenden Daten nicht mehr für Direktwerbung verwendet.
Jede Marketing-E-Mail enthält eine Abmeldemöglichkeit.
39. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für unser Einzelunternehmen ist grundsätzlich zuständig:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Deutschland
E-Mail: poststelle@lda.bayern.de
Du kannst dich auch an eine andere für dich zuständige Datenschutzaufsichtsbehörde wenden.
40. Erforderlichkeit der Datenbereitstellung
Bestimmte Daten sind erforderlich, um:
- ein Kundenkonto anzulegen,
- einen Vertrag abzuschließen,
- Kreditkartenzahlungen abzuwickeln,
- einen Testzugang oder Tarif freizuschalten,
- eine WordPress-Website zu verbinden,
- Support zu leisten.
Ohne diese Daten kann die jeweilige Leistung möglicherweise nicht bereitgestellt werden.
Daten für Newsletter, Statistik, Marketing, Retargeting und optionale Google-Verbindungen stellst du freiwillig bereit.
41. Automatisierte technische Entscheidungen
Wir treffen grundsätzlich keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
Automatisierte Lizenz- und Sicherheitsprüfungen können Schreibfunktionen einschränken, wenn:
- die Testphase oder Vertragslaufzeit beendet ist,
- eine Zahlung dauerhaft fehlgeschlagen ist,
- ein Zugriffsschlüssel ungültig oder widerrufen ist,
- das Website-Limit überschritten wurde,
- ein konkretes Sicherheitsrisiko erkannt wurde.
Eine Einschränkung kann auf Anfrage persönlich überprüft werden. Bereits erstellte WordPress-Inhalte werden durch die Lizenzprüfung nicht gelöscht.
42. Minderjährige
Unser Angebot richtet sich an volljährige Nutzer, Selbstständige und Unternehmen. Personen unter 18 Jahren sollen Site to Go nur mit Zustimmung ihrer gesetzlichen Vertreter nutzen.
43. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich insbesondere:
- gesetzliche Anforderungen,
- Anbieter,
- Trackingdienste,
- Speicherdauern,
- Produktfunktionen,
- KI-Verbindungen,
- technische Datenflüsse
ändern.
Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Bei wesentlichen Änderungen an einer laufenden vertraglichen Verarbeitung informieren wir betroffene Kunden in angemessener Weise.
