Zurueck

Datenschutzerklaerung

1. Verantwortlicher

Oezer Labs — Kuntay Oezer

Tulpenstrasse 7, 66798 Wallerfangen

E-Mail: kontakt@oezerlabs.de

2. Erhebung und Speicherung personenbezogener Daten

Beim Besuch unserer Website werden automatisch Informationen durch den Browser uebermittelt und in Server-Logfiles gespeichert. Dies umfasst: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse.

Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenfuehrung mit anderen Datenquellen wird nicht vorgenommen.

3. Registrierung und Nutzerkonto

Bei der Registrierung erheben wir: Name, E-Mail-Adresse und ein selbst gewaehltes Passwort. Diese Daten werden fuer die Bereitstellung unseres Dienstes verwendet und nicht an Dritte weitergegeben.

Business-Inhaber geben zusaetzlich Geschaeftsinformationen an (Name, Adresse, Kontaktdaten), die auf der oeffentlichen Business-Seite angezeigt werden koennen.

4. Cookies

Wir verwenden Cookies, die fuer den Betrieb der Website technisch notwendig sind (z.B. Session-Cookies fuer die Anmeldung). Es werden keine Tracking- oder Werbe-Cookies eingesetzt.

5. Hosting

Unsere Website wird auf einem eigenen Server in der EU gehostet. Serverzugriff erfolgt ausschliesslich durch Oezer Labs. Alle Daten werden innerhalb der EU verarbeitet.

6. Datenbank

Nutzerdaten werden in einer PostgreSQL-Datenbank bei Neon (Neon Inc.) gespeichert. Die Datenverarbeitung erfolgt in der EU (Frankfurt). Neon verarbeitet Daten ausschliesslich in unserem Auftrag und gemaess unseren Weisungen.

7. KI-basierte Verifizierung

Bei der Einreichung von Social-Media-Posts werden oeffentlich zugaengliche Inhalte (Post-URL, OG-Metadaten) oder hochgeladene Screenshots an einen KI-Dienst zur automatischen Pruefung uebermittelt. Es werden dabei keine personenbezogenen Daten des Nutzers an den KI-Dienst weitergegeben.

8. Datei-Uploads

Hochgeladene Screenshots und Logos werden auf unserem Server innerhalb der EU gespeichert. Die Dateien sind ueber eine eindeutige URL zugaenglich und werden ausschliesslich fuer die Verifizierung von Social-Media-Posts bzw. die Darstellung des Business-Profils verwendet.

9. Meta API / Instagram

Business-Inhaber koennen ihren Instagram Business Account mit Pushtrics verbinden. Dabei werden folgende Daten verarbeitet:

  • Instagram Business Profil-Informationen und Facebook Page-Daten
  • Erkennung von @mentions und Hashtags in Kunden-Beitraegen (via Webhooks)
  • Veroeffentlichung von Posts und Stories im Namen des Business-Accounts

Zugangstokens werden AES-256-GCM verschluesselt in unserer Datenbank gespeichert. Die Verbindung kann jederzeit in den Einstellungen getrennt werden, wobei alle gespeicherten Tokens unwiderruflich geloescht werden.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung wird vor der Verbindung explizit eingeholt und protokolliert.

10. Meta API / WhatsApp Business

Business-Inhaber koennen ihren WhatsApp Business Account verbinden, um Template-Nachrichten an Kunden zu versenden (z.B. Punkte-Updates, Erinnerungen).

  • Versand von vorab genehmigten Template-Nachrichten
  • Empfang von Zustellstatus-Updates (gesendet, zugestellt, gelesen)
  • Telefonnummern werden ausschliesslich fuer den Nachrichtenversand verwendet

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

11. Zahlungsabwicklung

Fuer die Zahlungsabwicklung nutzen wir Stripe Inc. Bei einem Kauf werden Zahlungsdaten direkt an Stripe uebermittelt und nicht auf unseren Servern gespeichert. Weitere Informationen finden Sie in der Datenschutzerklaerung von Stripe (stripe.com/privacy).

12. Einwilligungsverwaltung

Alle Einwilligungen (Datenschutzerklaerung, Marketing-E-Mails, Meta-Verbindungen) werden mit Zeitstempel protokolliert. Sie koennen Ihre Einwilligungen jederzeit in den Kontoeinstellungen einsehen und widerrufen.

13. Datenexport

Sie koennen jederzeit ueber Ihr Dashboard (Einstellungen → Datenschutz) einen vollstaendigen Export aller ueber Sie gespeicherten Daten im JSON-Format anfordern (Art. 15 DSGVO).

14. Auftragsverarbeiter

Wir nutzen folgende Dienstleister zur Datenverarbeitung:

  • Eigener Server in der EU — Hosting und Datei-Speicherung
  • Neon Inc. — PostgreSQL-Datenbank (EU, Frankfurt)
  • Stripe Inc. — Zahlungsabwicklung (USA, Standardvertragsklauseln)
  • Resend Inc. — E-Mail-Versand (USA, Standardvertragsklauseln)
  • Meta Platforms Inc. — Instagram und WhatsApp APIs (USA, Standardvertragsklauseln)
  • Upstash Inc. — Rate Limiting / Redis (EU)

15. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft ueber Ihre gespeicherten personenbezogenen Daten
  • Berichtigung unrichtiger Daten
  • Loeschung Ihrer Daten
  • Einschraenkung der Verarbeitung
  • Datenuebertragbarkeit
  • Widerspruch gegen die Verarbeitung

Zur Ausuebung Ihrer Rechte wenden Sie sich bitte an: kontakt@oezerlabs.de

16. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehoerde ueber die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

17. Aenderungen

Wir behalten uns vor, diese Datenschutzerklaerung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Aenderungen unserer Leistungen umzusetzen.

Stand: April 2026