1. Verantwortlicher
Verantwortlicher fuer die Verarbeitung personenbezogener Daten ist Isoconsult S.R.L., mit Sitz in Str. Domneasca nr. 54, Galati, Rumaenien, E-Mail:suport@omniwatchguard.com.
Offizielle Informationen zur DSGVO:eur-lex.europa.eu (DE) |gdpr-info.eu (EN)
2. Welche Daten wir erheben und warum
Von Ihnen direkt bereitgestellte Daten
- Name und E-Mail — erforderlich fuer die Kontoerstellung und Kommunikation (Rechtsgrundlage: Vertragserfuellung)
- Rechnungsdaten — werden von Stripe fuer Zahlungen verarbeitet; wir speichern keine Kartendaten (Rechtsgrundlage: Vertragserfuellung)
- Ueberwachte URLs und Konfigurationen — von Ihnen eingegebene Daten zur Nutzung des Dienstes (Rechtsgrundlage: Vertragserfuellung)
Automatisch erhobene Daten
- IP-Adresse und Sitzungsdaten — fuer Sicherheit und Missbrauchspraevention (Rechtsgrundlage: berechtigtes Interesse)
- Nutzungsdaten — besuchte Seiten, Aktionen im Dashboard (Rechtsgrundlage: berechtigtes Interesse — Serviceverbesserung)
- Cookies — gemaess unserer Cookie-Richtlinie
3. Wie wir die Daten nutzen
- Bereitstellung und Betrieb des Ueberwachungsdienstes
- Versand konfigurierter Alarme und Benachrichtigungen
- Zahlungsabwicklung und Rechnungsstellung
- Kommunikation zum Konto, Updates und technischer Support
- Verbesserung der Plattform auf Basis von Nutzungsstatistiken (Google Analytics, nur mit Ihrer Einwilligung)
- Erfuellung gesetzlicher Verpflichtungen
4. An wen wir Daten weitergeben
Wir verkaufen Ihre Daten nicht. Die folgenden Dritten erhalten Daten, in den unten beschriebenen Faellen:
- Cloudflare: Hosting, Datenbank, Dateispeicher und die Bot-Schutzpruefung (Turnstile) im Registrierungsformular
- Stripe: Zahlungen und das Abrechnungsportal; Kartendaten gehen direkt an Stripe und erreichen uns nicht
- Resend: Versand von Konto-E-Mails und Alarm-E-Mails
- Anthropic: KI-Analyse; erhaelt Auszuege aus dem Text der von Ihnen ueberwachten Seiten (einschliesslich Seiten, die mit einer Login-Sitzung ueberwacht werden) und die im Chat-Assistenten der Website eingegebenen Nachrichten
- Google Analytics 4 und Google-Ads-Conversion-Tracking: werden erst geladen, nachdem Sie Analyse-Cookies im Cookie-Banner akzeptiert haben
- Google Fonts: Schriftdateien; Ihre IP-Adresse erreicht Google, wenn die Schriften geladen werden
- Telegram, Slack, Discord oder Ihre eigene Webhook-Adresse: nur wenn Sie diesen Alarmkanal einrichten; der Inhalt des Alarms wird dann dorthin gesendet
- ssl-checker.io, crt.sh, rdap.org: erhalten nur den Domainnamen der ueberwachten Websites (SSL- und WHOIS-Pruefungen), keine personenbezogenen Daten
- Product Hunt, SaaSHub, AlternativeTo: kleine Bilder (Badges) in der Fusszeile; Ihre IP-Adresse erreicht diese Anbieter, wenn das Bild geladen wird
- Gmail (Google): ueber das Kontaktformular gesendete Nachrichten werden per E-Mail an das Postfach des Betreibers weitergeleitet
- Behoerden: wenn gesetzlich vorgeschrieben
5. Wie lange wir die Daten speichern
- Kontodaten: werden gespeichert, solange das Konto besteht. Konten werden nicht automatisch geloescht. Sie koennen Ihr Konto in den Einstellungen des Dashboards loeschen oder uns per E-Mail darum bitten.
- Ueberwachungsverlauf: je nach Plan: Trial 7 Tage, Starter 30 Tage, Pro 90 Tage, Agency 365 Tage. Aeltere Ergebnisse werden automatisch geloescht.
- Abgelaufenes Konto: der Ueberwachungsverlauf wird nach Ablauf des Kontos 30 Tage aufbewahrt und dann geloescht.
- Rechnungsdaten: 10 Jahre, gemaess rumaenischen Buchhaltungspflichten
- Benachrichtigungsprotokoll, Bestaetigungscodes und Tokens zum Zuruecksetzen des Passworts: werden aufbewahrt, bis das Konto geloescht wird oder Sie uns um die Loeschung bitten. Eine automatische Loeschung gibt es dafuer noch nicht.
- Nachrichten aus dem Kontaktformular und aus Anfrageformularen: werden aufbewahrt, bis Sie uns um die Loeschung bitten. Eine automatische Loeschung gibt es dafuer noch nicht.
- Veroeffentlichte Bewertungen: werden aufbewahrt, bis Sie uns um die Entfernung bitten.
6. Ihre Rechte (DSGVO)
Gemaess DSGVO haben Sie folgende Rechte:
- Auskunftsrecht — Sie koennen eine Kopie Ihrer Daten anfordern
- Recht auf Berichtigung — Korrektur unrichtiger Daten
- Recht auf Loeschung — das "Recht auf Vergessenwerden" gemaess DSGVO
- Recht auf Datenuebertragbarkeit — Export Ihrer Daten in strukturiertem Format
- Widerspruchsrecht — gegen die auf berechtigtem Interesse beruhende Verarbeitung
- Recht auf Einschraenkung der Verarbeitung — unter bestimmten Umstaenden
Datenexport
In den Einstellungen des Dashboards koennen Sie eine JSON-Datei herunterladen. Die Datei enthaelt: Ihre Kontodaten (Name, E-Mail, Plan, Benachrichtigungs-E-Mail, Sprache, Datum der Erstellung und der letzten Aenderung), Plan und Status Ihres Abonnements, Ihre Monitore (Adresse, Name, Typ, Haeufigkeit, Status, Alarmeinstellungen), die 1.000 neuesten Pruefergebnisse (Zeitpunkt, ob eine Aenderung gefunden wurde, KI-Zusammenfassung und Schweregrad) und die 500 neuesten Eintraege des Benachrichtigungsprotokolls. Die Datei enthaelt nicht alles, was wir gespeichert haben: aeltere Ergebnisse, der gespeicherte Inhalt der ueberwachten Seiten, API-Schluessel, Berichtslinks, Branding-Einstellungen, Add-ons, Bewertungen und die von Stripe aufbewahrten Abrechnungsunterlagen sind nicht enthalten. Sie koennen diese per E-Mail anfordern.
Loeschung des Kontos
In den Einstellungen koennen Sie Ihr Konto selbst loeschen. Zuerst kuendigen wir das Stripe-Abonnement; schlaegt die Kuendigung fehl, wird das Konto nicht geloescht und Sie werden gebeten, uns zu schreiben. Danach entfernt die Loeschung: das Konto, die Monitore und ihre Pruefergebnisse, das Benachrichtigungsprotokoll, Tokens zum Zuruecksetzen des Passworts und E-Mail-Bestaetigungscodes, den Abonnementdatensatz, API-Schluessel, Sitzungen der Zwei-Faktor-Anmeldung, Berichtslinks, Branding-Einstellungen und das hochgeladene Logo, Add-ons und den mit dem Konto verknuepften Empfehlungsdatensatz.
Die automatische Loeschung entfernt nicht: veroeffentlichte Bewertungen, Abrechnungsunterlagen, die Stripe und wir aus rechtlichen und buchhalterischen Gruenden aufbewahren muessen, ueber das Kontaktformular gesendete Nachrichten und bereits zugestellte E-Mails. Diese werden auf Anfrage per E-Mail entfernt, soweit das Gesetz es erlaubt.
Um eines dieser Rechte auszuueben, kontaktieren Sie uns untersuport@omniwatchguard.com. Wir antworten innerhalb von hoechstens 30 Kalendertagen.
Sie haben das Recht, Beschwerde bei der rumaenischen nationalen Aufsichtsbehoerde fuer die Verarbeitung personenbezogener Daten (ANSPDCP) einzulegen:dataprotection.ro
7. Datensicherheit
Wir setzen angemessene technische und organisatorische Massnahmen zum Schutz der Daten um:
- HTTPS (TLS) fuer alle Verbindungen zur Website
- Daten im Ruhezustand verschluesselt gespeichert (Cloudflare D1, AES-256)
- Passwoerter werden nur als Hash gespeichert (PBKDF2)
- Optionale Zwei-Faktor-Authentifizierung (Authenticator-App oder Code per E-Mail)
- Sitzungs-Cookies, die fuer Monitore mit Login hinterlegt werden, werden verschluesselt gespeichert
- Cloudflare-Infrastruktur zertifiziert nach SOC 2 Type II und ISO 27001
8. Cookies und aehnliche Technologien
Wir speichern in Ihrem Browser eine kleine Anzahl von Eintraegen, die der Dienst benoetigt (Login-Sitzung, Sprache, Ihre Cookie-Auswahl). Google Analytics 4 und das Google-Ads-Conversion-Tracking werden erst geladen, nachdem Sie Analyse-Cookies akzeptiert haben. Sie koennen Ihre Auswahl jederzeit ueber die Cookie-Einstellungen in der Fusszeile aendern. Vollstaendige Details in unsererCookie-Richtlinie.
9. Internationale Datenuebermittlungen
Einige der in Abschnitt 4 genannten Anbieter (zum Beispiel Cloudflare, Stripe, Resend, Anthropic und Google) haben ihren Sitz in den USA oder koennen Daten dort oder in anderen Laendern ausserhalb der EU/des EWR verarbeiten. Diese Uebermittlungen stuetzen sich auf die Standardvertragsklauseln der Anbieter und, soweit der Anbieter zertifiziert ist, auf den Datenschutzrahmen EU-USA (EU-US Data Privacy Framework).
10. Aenderungen dieser Richtlinie
Wir koennen diese Richtlinie regelmaessig aktualisieren. Bei wesentlichen Aenderungen werden wir Sie mindestens 14 Tage vor Inkrafttreten per E-Mail benachrichtigen. Die aktuelle Version ist stets verfuegbar unteromniwatchguard.com/de/privacy.
11. Kontakt zu personenbezogenen Daten
E-Mail: suport@omniwatchguard.com
Oder ueber unser Kontaktformular.
