Diese Übersetzung dient nur der Information. Rechtlich verbindlich ist die deutsche Fassung.
Datenschutzerklärung
Verantwortliche Stelle:
Felix Rösch
Horstmarer Landweg 84
48149 Münster
E-Mail: [email protected]
Datenschutzbeauftragter:
Wir haben keinen Datenschutzbeauftragten bestellt, da die gesetzlichen Voraussetzungen gemäß Art. 37 DSGVO nicht erfüllt sind. Bei datenschutzrechtlichen Fragen wenden Sie sich bitte an: [email protected]
1. Übersicht
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2003). Diese Datenschutzerklärung informiert Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und unseres Services.
2. Daten, die wir verarbeiten
Tilgo ist ein Service zur Durchsetzung Ihres Rechts auf Datenlöschung nach DSGVO Art. 17. Um diesen Service zu erbringen, benötigen wir folgende Daten von Ihnen:
- Name und Anschrift: Aktuelle und frühere Adressen zur Identifikation Ihrer Profile bei Datenbrokern
- E-Mail-Adresse: Für die Kommunikation und Account-Verwaltung
- Telefonnummer: Optional, zur verbesserten Identifikation bei Datenbrokern
- Geburtsdatum: Optional, zur verbesserten Identifikation bei Datenbrokern
3. Zweck der Verarbeitung
Wir verwenden Ihre Daten ausschließlich für folgende Zwecke:
- Durchführung von automatisierten Löschanträgen an Datenbroker
- Überwachung der Datenbroker auf erneute Erfassung Ihrer Daten
- Kommunikation mit Ihnen bezüglich Ihres Accounts
- Abrechnung und Vertragsabwicklung
Wir verkaufen Ihre Daten niemals. Im Rahmen der Durchführung Ihres Löschantrags übermitteln wir Ihre personenbezogenen Daten (Name, Adresse, ggf. E-Mail, Telefon, Geburtsdatum) an die von uns überwachten Datenbroker. Eine aktuelle Liste der von uns beauftragten Datenbroker kann auf Anfrage bereitgestellt werden. Wir geben Ihre Daten nicht zu Werbezwecken oder anderen als den beschriebenen Zwecken weiter.
4. Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage folgender Rechtsnormen:
- Art. 6 Abs. 1 lit. b DSGVO: Erforderlichkeit zur Vertragserfüllung (Bereitstellung des Tilgo-Services)
- Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtungen (z.B. steuerrechtliche Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen:
- Sicherstellung der Funktionsfähigkeit unserer Dienste
- Betrugsprävention und Missbrauchserkennung
- Weiterentwicklung und Optimierung unserer Services
5. Speicherdauer
Ihre personenbezogenen Daten werden für die Dauer Ihres aktiven Kundenkontos gespeichert. Nach Kündigung des Accounts werden Ihre Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z.B. steuerrechtliche Aufbewahrungspflichten nach § 147 AO für 10 Jahre) entgegenstehen.
5a. Bereitstellung der Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist für die Durchführung des Tilgo-Services erforderlich. Ohne diese Daten können wir Ihren Löschantrag nicht bearbeiten. Sie sind nicht gesetzlich oder vertraglich verpflichtet, die Daten bereitzustellen; eine Nichtbereitstellung hat zur Folge, dass wir unsere Dienstleistung nicht erbringen können.
6. Ihre Rechte
Nach der DSGVO stehen Ihnen folgende Rechte zu:
- Auskunft: Sie haben das Recht auf Auskunft über die bei uns gespeicherten personenbezogenen Daten (DSGVO Art. 15)
- Berichtigung: Sie können die Berichtigung unrichtiger Daten verlangen (DSGVO Art. 16)
- Löschung: Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (DSGVO Art. 17)
- Einschränkung: Sie können die Einschränkung der Verarbeitung verlangen (DSGVO Art. 18)
- Datenübertragbarkeit: Sie haben das Recht auf Datenübertragbarkeit (DSGVO Art. 20)
- Widerspruch: Sie können der Verarbeitung Ihrer Daten widersprechen (DSGVO Art. 21)
- Beschwerde: Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde (DSGVO Art. 77)
Für die Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter: [email protected]
7. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten zu schützen:
- TLS-Verschlüsselung der gesamten Website (Transport Layer Security)
- Speicherung auf Servern in Deutschland
- Zugriffsbeschränkung auf autorisiertes Personal
- Regelmäßige Sicherheitsupdates
Serverstandorte und Auftragsverarbeitung
Für die Erbringung unserer Dienste setzen wir folgende Infrastruktur ein:
- Webserver & Anwendung: Server in Münster, Deutschland
- E-Mail-Versand: Externer Mailserver bei Netcup GmbH (Nürnberg, Deutschland)
Der Einsatz des externen Mailservers ist erforderlich, um eine zuverlässige Zustellung Ihrer Löschanträge an Datenbroker zu gewährleisten. Hierfür haben wir einen Auftragsverarbeitungsvertrag (AVV) mit Netcup GmbH geschlossen, der die DSGVO-konforme Verarbeitung Ihrer Daten sicherstellt.
Netcup GmbH
Dienstleister für E-Mail-Infrastruktur
Standort: Nürnberg, Deutschland
DSGVO-konform durch AVV
Drittlandübermittlung
Eine Übermittlung Ihrer personenbezogenen Daten in Drittländer (außerhalb EU/EWR) oder an internationale Organisationen erfolgt nicht. Alle Server und Dienstleister befinden sich in Deutschland bzw. der EU.
8. Automatisierte Entscheidungsfindung
Tilgo nutzt automatisierte Systeme zur Durchführung von Löschanträgen an Datenbroker. Die Systeme analysieren öffentlich zugängliche Datenbanken, identifizieren relevante Einträge zu Ihrer Person und versenden automatisiert erstellte Löschanträge.
- Logik: Das System gleicht die von Ihnen angegebenen Daten (Name, Adresse, ggf. Telefon, Geburtsdatum) mit den Datenbanken der Datenbroker ab und erstellt standardisierte Löschanträge.
- Auswirkungen: Sie erhalten eine Übersicht der gestellten Anträge und deren Status. Die finale Entscheidung über die Löschung liegt beim jeweiligen Datenbroker.
- Recht auf menschliche Überprüfung: Sie können jederzeit die Überprüfung einer automatisierten Entscheidung durch einen Mitarbeiter verlangen. Kontakt: [email protected]
9. Cookies & anonymisierte Reichweitenmessung
Cookies: Unsere Website setzt keine Tracking- oder Marketing-Cookies und verwendet kein localStorage / sessionStorage zur Reichweitenmessung. Auch ein Cookie-Consent-Banner ist nicht erforderlich, weil kein Einwilligungspflichtiger Tracking-Mechanismus zum Einsatz kommt (vgl. § 25 TDDDG / Art. 6 Abs. 1 lit. a DSGVO).
Funktional notwendig ist ausschließlich das Speichern Ihres Auth-Tokens (JWT) im localStorage nach Login/Registrierung, damit Sie eingeloggt bleiben. Dieses Token enthält keine personenbezogenen Daten außer Ihrer User-ID und wird nach Logout gelöscht.
Anonymisierte A/B-Test-Messung (Conversion-Optimierung)
Zur Verbesserung unserer Website führen wir eine anonymisierte A/B-Test-Messung durch. Dabei gilt:
- Keine Cookies, kein Fingerprinting, kein localStorage / sessionStorage. Die Varianten-Zuordnung erfolgt allein über einen URL-Parameter (
?ab=) bzw. eine zufällige 50/50-Auswahl beim Erstbesuch.
- Keine IP-Adressen werden gespeichert oder ausgewertet. Unser Server wertet keine Client-Identifikatoren aus.
- Keine Profile, keine Drittstaaten-Übermittlung. Es werden keine Daten an Werbenetzwerke, Analyse-Dienstleister oder Social-Media-Plattformen weitergegeben.
- Nur aggregierte Zählung. Wir messen ausschließlich Ereignis-Counter (z. B. „Seitenaufruf“, „Klick auf Haupt-CTA“, „Registrierung abgeschlossen“, „Kauf abgeschlossen“). Es gibt keine eindeutige Nutzer-Kennung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unseres Angebots) in Verbindung mit § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich, da keine Einwilligungspflicht).
Bei eingeloggten Nutzern wird die beim Erstkontakt zugewiesene Variante zusätzlich am Nutzer-Record (anonym, ohne Personenbezug zur Variante selbst) gespeichert, um innerhalb einer Session eine stabile Anzeige zu gewährleisten. Ein Rückschluss auf Ihr Verhalten außerhalb unserer Seite ist nicht möglich.
Reichweiten- und Conversion-Messung (cookieless Analytics)
Zusätzlich betreiben wir eine eigene, cookielose Reichweitenmessung, um zu verstehen, wie Besucher unsere Website finden und nutzen. Dabei gilt:
- Keine Cookies, kein localStorage, kein Fingerprinting. Die Zuordnung von Seitenaufrufen zu einer Sitzung erfolgt ausschließlich über einen kryptografischen Pseudonym-Hash (HMAC) aus IP-Adresse, Browser-Kennung und Tagesdatum. Der Hash rotiert täglich; aus ihm lässt sich die IP-Adresse nicht rekonstruieren. Rohe IP-Adressen werden nicht gespeichert.
- Was wir erfassen: Seitenpfad, Referrer-Domain (gekürzt, keine vollständige URL), UTM-Kampagnenparameter, grobe Geräteklasse (mobil/Desktop/Tablet), Betriebssystem und Browser-Familie sowie die Ereignisse „Registrierung“, „Checkout-Start“ und „Zahlung abgeschlossen“.
- Empfehlungslinks (Ref-Codes): Wenn Sie über einen Empfehlungslink (z. B.
?ref=...) zu uns kommen, speichern wir den Code, um die Partnerprovision abzurechnen. Nach Ihrer Registrierung wird der Code Ihrem Konto zugeordnet (Art. 6 Abs. 1 lit. b DSGVO); Besuchsdaten bleiben pseudonym.
- Keine Weitergabe, keine Drittlandübermittlung. Die Messung läuft vollständig auf unserer eigenen Infrastruktur. Es werden keine Daten an Werbenetzwerke oder Analyse-Dienstleister übertragen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und dem wirtschaftlichen Betrieb unseres Angebots) in Verbindung mit § 25 Abs. 2 TDDDG (kein Zugriff auf Informationen in Endeinrichtungen, da keine Cookies/Speicherung).
10. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienstleistung anzupassen. Die aktuelle Version finden Sie jederzeit auf unserer Website.
Stand: März 2026