Übersetzung zur besseren Verständlichkeit

Diese Übersetzung dient ausschließlich der besseren Verständlichkeit. Rechtlich verbindlich ist allein die englische Originalfassung unter der englischen Originalseite.

Rechtliches

Datenschutzerklärung

Gültig ab: 25. Mai 2026Zuletzt aktualisiert: 25. Mai 2026
ComplianceGuard ist ein auf den europäischen Markt ausgerichtetes Produkt. Wir nehmen Datenschutz ernst — nicht weil wir müssen, sondern weil unser gesamtes Produkt auf der Annahme beruht, dass auch Sie es sollten. Diese Erklärung zeigt genau, welche Daten wir erheben, wozu und wie Sie sie steuern.

Verantwortliche Stelle für sämtliche im Rahmen der Plattform ComplianceGuard (complianceguardhq.com) verarbeiteten personenbezogenen Daten ist ComplianceGuard. Für Datenschutzanfragen oder die Ausübung Ihrer Rechte erreichen Sie uns unter admin@complianceguardhq.com.

Wir erheben nur das, was zur Erbringung des Dienstes erforderlich ist. Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für Werbung.

2.1 Konto­daten

Bei der Kontoerstellung erheben wir Ihre E-Mail-Adresse und ein gehashtes Passwort (Ihr Klartext-Passwort sehen wir nie — die Authentifizierung übernimmt unser verwalteter Authentifizierungs-Anbieter). Auf Wunsch speichern wir zusätzlich Ihren Firmennamen.

2.2 Scan-Daten

Wenn Sie eine URL zum Scannen einreichen, erheben und speichern wir: die von Ihnen übermittelten URLs; den HTML-Quelltext, den sichtbaren Text und Vollseiten-Screenshots der öffentlich erreichbaren Seiten zum Zeitpunkt des Scans; Metadaten der beim Scan beobachteten Netzwerkanfragen (z. B. Drittanbieter-Tracker-Domains, die vor Cookie-Einwilligung feuern); sowie die strukturierte Ausgabe unserer algorithmischen Analyse (Befunde, Risikowerte, Handlungsanweisungen und Zertifikate).

Wichtig: Wir scannen ausschließlich öffentlich erreichbare Seiten. Wir greifen nicht auf personenbezogene Daten Ihrer Kundinnen und Kunden oder Besucher zu, speichern und verarbeiten diese nicht. Authentifizierte oder zugangsbeschränkte Seiten durchsuchen wir nicht. Personenbezogene Besucherdaten, die in einem Screenshot einer öffentlichen Seite zufällig erscheinen, behandeln wir nicht als personenbezogene Daten und löschen sie planmäßig mit dem Scan-Datensatz (Abschnitt 6).

Anonyme Scan-Übermittlungen: Reichen Sie einen Scan ohne Konto ein, erheben wir zusätzlich die E-Mail-Adresse, die Sie angeben, um Ihnen das Ergebnis und optional einen Magic-Link-Login zuzusenden. Diese E-Mail-Adresse wird 30 Tage gespeichert und anschließend automatisch gelöscht — es sei denn, Sie erstellen ein Konto; in diesem Fall werden alle anonymen Scans mit dieser Adresse Ihrem Konto zugeordnet.

2.3 Zahlungs­daten

Zahlungs- und Abrechnungsdaten (Kartennummern, Rechnungsadresse) werden direkt von unserem Zahlungsdienstleister (PCI-DSS-Level-1-zertifiziert) verarbeitet. Vollständige Kartendaten erhalten und speichern wir nicht. Wir halten lediglich Ihren Tarif, den Status Ihres Abonnements und eine Kunden-Referenz-ID für Abrechnungszwecke vor.

2.4 Nutzungs- und technische Daten

Wir speichern Standard-Serverlogs einschließlich IP-Adressen, Browsertyp, Verweis-URL und auf unserer Plattform besuchten Seiten — zur Sicherheits­überwachung, zum Rate-Limiting und zur Missbrauchsabwehr. Diese Daten werden nicht zu Werbezwecken mit Ihrem Konto verknüpft.

2.5 Kommunikation

Wenn Sie uns über das Kontaktformular oder per E-Mail erreichen, bewahren wir die Korrespondenz zur Beantwortung Ihrer Anfrage und zur internen Dokumentation auf. Abonnieren Sie Scan-Benachrichtigungen, speichern wir dafür Ihre E-Mail-Adresse.

Jeder Verarbeitungszweck wird auf das jeweils Mindesterforderliche abgestimmt:

ZweckVerwendete Daten
Bereitstellung von Scan und AnalyseScan-URLs, Seiteninhalt, Screenshots
Konto-Authentifizierung und Session-ManagementE-Mail, gehashtes Passwort, Session-Token
Auslieferung von Berichten und ZertifikatenScan-Ergebnisse, E-Mail-Adresse
Automatisierte Rescan-Benachrichtigungen (Pro/Growth/Agency)E-Mail-Adresse, Scan-Ergebnisse
Abwicklung von Abo-ZahlungenKunden-Referenz-ID, Abo-Status
Betrugsprävention und Rate-LimitingIP-Adresse, Nutzungsprotokolle
Bearbeitung von Support-AnfragenE-Mail-Adresse, Inhalt der Korrespondenz
Verbesserung unserer Erkennung (aggregiert, nicht identifizierbar)Anonymisierte Scan-Muster

5. Auftragsverarbeiter nach Art. 28 DSGVO

Diesen Abschnitt im englischen Original lesen ↗

Wir setzen eine geringe Zahl sorgfältig ausgewählter Dienstleister ein. Mit jedem besteht ein schriftlicher Auftragsverarbeitungsvertrag, der die Anforderungen des Art. 28 DSGVO erfüllt — einschließlich Vertraulichkeits- und Sicherheitspflichten, Beschränkungen für Unter-Unterauftragsverarbeiter, Prüfungsrechten sowie Unterstützung bei der Wahrnehmung Ihrer Betroffenenrechte.

Unsere aktuelle Liste ist nachfolgend nach Funktion und nicht nach Marke gegliedert. So erhalten Sie ein klares Bild davon, wie jede Funktion Ihre Daten verarbeitet, während die Betriebsdetails unseres Technologie-Stacks aus Sicherheitsgründen nicht gebündelt offen liegen — ohne dass Ihre Rechte aus Art. 15 bis 22 DSGVO eingeschränkt werden.

KategorieZweckStandort & Übermittlungs­mechanismus
Verwaltete Cloud-Datenbank und Authentifizierungs-InfrastrukturSpeicherung Ihres Kontos, Ihrer Scan-Historie und Authentifizierung Ihrer SitzungenLand mit EU-Angemessenheits­beschluss (Durchführungs­beschluss (EU) 2019/419)
Anwendungs-Hosting und Edge-CDNAuslieferung der öffentlichen Website und des Kunden-DashboardsEU- und US-Infrastruktur; US-Übermittlungen über Standardvertragsklauseln der EU-Kommission (Beschluss 2021/914/EU)
Cloud-Headless-Browser-RenderingAufruf der öffentlichen Webseiten, die Sie zur Prüfung übergeben, und Erfassung ihres InhaltsUSA; Standardvertragsklauseln
Hintergrund-Job-OrchestrierungKoordination jedes Scans von Einreichung bis ErgebnisUSA; Standardvertragsklauseln
Inhalts­analyse durch ein großes SprachmodellErgänzung unserer deterministischen Erkennung um Inhalts­deutung; der Anbieter ist vertraglich verpflichtet, Ihre Daten nicht für Modell-Training zu verwendenUSA; Standardvertragsklauseln
Transaktionale E-Mail-ZustellungVersand von Scan-Abschluss-, Konto- und Zertifikats-E-MailsUSA; Standardvertragsklauseln
Fehler- und Performance-MonitoringDiagnose von Plattform-Problemen und Sicherstellung der VerfügbarkeitEuropäische Union (Frankfurt am Main, Deutschland)
ZahlungsabwicklungAbwicklung der Abo-Abrechnung in Ihrem TarifEuropäische Union

Sie können die aktuelle, namentliche Liste unserer Auftragsverarbeiter jederzeit kostenfrei unter admin@complianceguardhq.com anfordern. Wir antworten innerhalb von 30 Tagen.

Bevor wir eine Auftragsverarbeiterin oder einen Auftragsverarbeiter so hinzufügen oder ersetzen, dass dies Ihre Datenverarbeitung wesentlich beeinflusst, kündigen wir die Änderung mindestens 30 Tage im Voraus an, damit Sie Gelegenheit zum Widerspruch haben.

Wir speichern Daten so kurz, wie es der jeweilige Zweck erfordert:

DatenartAufbewahrungsdauer
Kontodaten (E-Mail, Authentifizierung)Laufzeit des Kontos + 30 Tage nach Löschanfrage
Scan-Ergebnisse und BerichteLaufzeit des aktiven Abonnements + 90 Tage nach Kündigung
Vollseiten-Screenshots90 Tage ab Scan-Datum
Roh-HTML / Seitentext aus dem Scan30 Tage ab Scan-Datum
Ausgestellte Compliance-Zertifikate7 Jahre (gesetzliche Aufbewahrung)
Datensätze zu Zahlungs­transaktionen7 Jahre (steuer-/handelsrechtliche Pflichten)
Server- und Sicherheitsprotokolle90 Tage
Support-Korrespondenz3 Jahre ab letzter Interaktion

Beim Löschen Ihres Kontos starten wir die Datenlöschung binnen 30 Tagen. Bestimmte Daten (Zertifikate, Zahlungs­nachweise) bewahren wir ausschließlich zur Erfüllung gesetzlicher Pflichten länger auf; sie sind weder für Sie zugänglich noch werden sie zu einem anderen Zweck genutzt.

7. Internationale Datenübermittlungen

Diesen Abschnitt im englischen Original lesen ↗

Einige der in Abschnitt 5 nach Funktion beschriebenen Dienstleister sind außerhalb des EWR ansässig. Personenbezogene Daten können daher übermittelt werden an: ein Land mit Angemessenheits­beschluss nach Art. 45 DSGVO (konkret das durch Durchführungs­beschluss (EU) 2019/419 anerkannte Land), wobei der Beschluss die rechtmäßige Übermittlung ohne zusätzliche Garantien begründet; die Vereinigten Staaten, wo wir uns auf die von der EU-Kommission erlassenen Standardvertragsklauseln (Durchführungs­beschluss (EU) 2021/914 — „SCC“) stützen; sowie die Europäische Union, wo keine weitere Übermittlungs­grundlage erforderlich ist.

Soweit wir die SCC einsetzen, haben wir eine Transfer-Folgenabschätzung durchgeführt, die deren weitere Anwendung stützt. Als ergänzende Maßnahmen setzen wir auf die Verschlüsselung personenbezogener Daten in Übertragung (TLS) und Ruhelage, rollenbasierte Zugriffskontrollen in internen Systemen sowie das vertragliche Trainings­verbot gegenüber dem LLM-Anbieter.

Kopien der von uns verwendeten SCC sowie eine Zusammenfassung unserer Transfer-Folgenabschätzung erhalten Sie auf Anfrage unter admin@complianceguardhq.com.

Befinden Sie sich im EWR, stehen Ihnen folgende Rechte zu. Zur Ausübung schreiben Sie an admin@complianceguardhq.com. Wir antworten innerhalb von 30 Tagen.

  • Auskunftsrecht (Art. 15): Kopie aller bei uns gespeicherten personenbezogenen Daten anfordern.
  • Recht auf Berichtigung (Art. 16): Korrektur unrichtiger oder unvollständiger Daten verlangen.
  • Recht auf Löschung (Art. 17): Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden“) — vorbehaltlich gesetzlicher Aufbewahrungspflichten.
  • Recht auf Einschränkung (Art. 18): Einschränkung der Verarbeitung während einer Klärung verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20): Ihre Konto- und Scan-Daten in strukturiertem, maschinenlesbarem Format (JSON/CSV) erhalten.
  • Widerspruchsrecht (Art. 21): Der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
  • Widerruf der Einwilligung (Art. 7 Abs. 3): Bei einwilligungsbasierter Verarbeitung jederzeit ohne Auswirkung auf die bisherige Rechtmäßigkeit widerrufen.
  • Beschwerderecht: Sie haben das Recht, sich bei Ihrer nationalen Aufsichtsbehörde zu beschweren. Eine Liste der EU-Datenschutzbehörden finden Sie auf edpb.europa.eu.

Wir können vor Bearbeitung einer Anfrage Ihre Identität überprüfen. Für Standardanfragen erheben wir keine Gebühr.

Wir setzen ein Minimum an Cookies und Browser-Speicher ein, das ausschließlich für den Betrieb des Dienstes erforderlich ist:

Name / ArtZweckDauer
Authentifizierungs-Session (localStorage)Hält Sie angemeldetBis Abmeldung oder Token-Ablauf
Authentifizierungs-Token (httpOnly-Cookie)Sichere Sitzungs­verwaltungSitzung / 1 Stunde Refresh
CSRF-TokenSicherheit — verhindert Cross-Site Request ForgerySitzung

Wir verwenden weder Werbe-Cookies noch seitenüber­greifende Tracking-Cookies oder Drittanbieter-Analyse-Cookies. Auf unserer Plattform setzen wir keine Google Analytics, kein Meta Pixel und keine sonstigen verhaltens­basierten Tracking-Werkzeuge ein.

Der Dienst richtet sich an gewerbliche Nutzerinnen und Nutzer (Händler, Entwickler, Agenturen) und nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Bemerken Sie eine versehentliche Erhebung, kontaktieren Sie uns unter admin@complianceguardhq.com — wir löschen die Daten unverzüglich.

Wir treffen geeignete technische und organisatorische Sicherheits­maßnahmen, darunter:

  • Verschlüsselung in Übertragung (TLS 1.2+) für sämtliche Daten
  • Verschlüsselung in Ruhelage (AES-256) der Datenbank­einträge
  • Row-Level-Security-Richtlinien stellen sicher, dass Nutzerinnen und Nutzer nur ihre eigenen Scan-Daten sehen
  • Trennung des Service-Role-Keys — Admin-Operationen laufen ausschließlich serverseitig, der Key gelangt nie in den Browser
  • Rate-Limiting an allen Scan- und Authentifizierungs-Endpunkten
  • API-Schlüssel werden ausschließlich in serverseitigen Umgebungsvariablen gehalten, nie in Client-Bundles

Kein System ist vollkommen sicher. Wenn Sie eine Sicherheitslücke entdecken, melden Sie sie verantwortungsvoll an admin@complianceguardhq.com.

12. Änderungen dieser Erklärung

Diesen Abschnitt im englischen Original lesen ↗

Wir aktualisieren diese Datenschutzerklärung gelegentlich. Bei wesentlichen Änderungen aktualisieren wir oben das Datum „Zuletzt aktualisiert“ und informieren Sie — soweit Ihre Rechte erheblich betroffen sind — mindestens 14 Tage vor Inkrafttreten per E-Mail. Eine fortgesetzte Nutzung nach dem Wirksamwerden gilt als Annahme der aktualisierten Fassung.

13. Kontakt & Datenschutzanfragen

Diesen Abschnitt im englischen Original lesen ↗

Für jede datenschutzbezogene Frage, jede Betroffenen­anfrage oder Beschwerde erreichen Sie uns unter admin@complianceguardhq.com. Allgemeiner Kontakt: complianceguardhq.com/contact.

Sind Sie mit unserer Antwort nicht zufrieden, haben Sie das Recht, Beschwerde bei Ihrer nationalen Datenschutzbehörde einzulegen. Ihre zuständige Behörde finden Sie auf edpb.europa.eu.