RechtlichesDatenschutzerklärung
Entwurf zur rechtlichen Prüfung. Felder in eckigen Klammern werden vor dem Start ausgefüllt.
Dies ist eine Übersetzung zu deiner Information. Weicht sie von der englischen Fassung ab, gilt die englische Fassung.
Zuletzt aktualisiert: 2. Oktober 2026
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten Clmify erhebt, wozu wir sie brauchen und was du damit tun kannst. Wir erheben nur, was der Dienst zum Funktionieren braucht.
1. Verantwortlicher
Verantwortlich für deine personenbezogenen Daten ist [vollständiger rechtlicher Name des Verkäufers], [Land]. Kontakt für alle Datenschutzfragen: [Datenschutz-E-Mail].
2. Was wir erheben und wozu
| Daten | Wozu | Rechtsgrundlage |
|---|---|---|
| E-Mail, Passwort-Hash, Sprache | Dein Konto und die Anmeldung. Das Passwort selbst speichern wir nie, nur einen Hash davon. | Vertrag |
| Konto-ID bei Discord oder Google, E-Mail, Name und Avatar | Anmeldung mit Discord oder Google, wenn du sie wählst. Zugriffstokens werden verschlüsselt gespeichert. | Vertrag |
| Scans, hochgeladene Listen, Treffer, Watchlist, Drop-Einstellungen | Die Kernfunktionen des Dienstes. | Vertrag |
| Benachrichtigungseinstellungen: Discord-Nutzer-ID, Webhook-URL, Telegram-Chat-ID, Push-Abo des Browsers | Benachrichtigungen dorthin senden, wo du sie haben willst. Webhook-URLs werden verschlüsselt gespeichert. | Vertrag |
| Tarif, Zahlungen und Verlauf des Prüfguthabens | Abrechnung, Erstattungen und Buchhaltung. Deine vollständige Kartennummer sehen wir nie. | Vertrag, gesetzliche Pflicht |
| IP-Adresse und Browserdaten einer Sitzung | Schutz deines Kontos, Begrenzung von Registrierungs- und Anmeldeversuchen. | Berechtigtes Interesse |
| IP-Adresse einer Gastprüfung, nur als gesalzener Hash gespeichert | Das Limit von 5 kostenlosen Prüfungen pro Tag. | Berechtigtes Interesse |
| Aufgerufene Seiten und Aktionen im Dienst | Produktanalyse, siehe Abschnitt 5. | Einwilligung oder berechtigtes Interesse |
| Nachrichten, die du uns schickst | Dir antworten. | Vertrag, berechtigtes Interesse |
Um einen Namen zu prüfen, senden wir nur den Namen selbst an Discord. Nichts über dich wird mitgeschickt.
Dein Land, ermittelt aus deiner IP-Adresse, nutzen wir, um dir die verfügbaren Zahlungsarten anzuzeigen.
3. Wo deine Daten gespeichert werden
Unsere Server stehen in der Europäischen Union (Amsterdam, Niederlande). Einige der unten genannten Anbieter verarbeiten Daten außerhalb der EU. Solche Übermittlungen stützen sich auf einen Angemessenheitsbeschluss der Europäischen Kommission oder auf die EU-Standardvertragsklauseln.
4. Wer Daten für uns verarbeitet
| Anbieter | Wofür | Standort |
|---|---|---|
| Timeweb Cloud | Server-Hosting | Niederlande |
| Cloudflare | Netzwerkschutz, Bot-Prüfung (Turnstile), Speicherung von Backups | Globales Netzwerk, USA |
| Paddle | Kartenzahlungen als Merchant of Record | Vereinigtes Königreich |
| CryptoCloud | Kryptozahlungen | [Standort von CryptoCloud] |
| PostHog | Produktanalyse | EU (Deutschland) |
| [E-Mail-Anbieter] | Versand von E-Mails | [Standort] |
| Discord | Anmeldung mit Discord, Benachrichtigungen über unseren Bot oder deinen Webhook | USA |
| Anmeldung mit Google | USA | |
| Telegram | Benachrichtigungen über unseren Bot, wenn du ihn verbindest | [Standort] |
Für die Zahlungsdaten, die Paddle beim Bezahlen erhebt, ist Paddle eigenständig verantwortlich. Für diese Daten gilt die Datenschutzerklärung von Paddle.
Fehlerberichte unserer Server enthalten nur technische Angaben. Bevor ein Bericht gesendet wird, entfernen wir E-Mail-Adressen, IP-Adressen, Benutzernamen und Anfrageinhalte.
Wir verkaufen deine Daten nicht und geben sie nicht für Werbung weiter.
5. Analyse
Wir nutzen PostHog Cloud EU, um zu verstehen, wie der Dienst genutzt wird. Anfragen an PostHog laufen über unsere eigene Domain. Google Analytics und Werbetracker nutzen wir nicht.
Bist du in der EU, im EWR oder im Vereinigten Königreich, setzt PostHog keine Cookies, bis du der Analyse im Cookie-Banner zustimmst. Ohne Einwilligung werden Besuche ohne Cookies gezählt, mit einem Hash, der sich täglich ändert und dich an anderen Tagen nicht wiedererkennen kann. Details stehen in der Cookie-Richtlinie.
Einige Ereignisse werden auf unserem Server erfasst und mit deinem Konto verknüpft: Registrierung, Zahlung, Tarifwechsel, Erstattung, Scan gestartet und beendet, Treffer gefunden, Drop angeboten und gesichert.
6. Wie lange wir Daten speichern
| Daten | Wie lange |
|---|---|
| Konto, Scans (ohne hochgeladene Listen), Treffer, Watchlist | Bis du dein Konto löschst |
| Hochgeladene Listen und die Wiederholungswarteschlange eines Scans | 30 Tage nach Ende des Scans |
| Sitzungen | 30 Tage |
| Gastprüfungen (gesalzener IP-Hash) | 7 Tage |
| Gemeinsamer Cache von Namensstatus, nicht mit dir verknüpft | 7 Tage nach der letzten Prüfung des Namens |
| Benachrichtigungsprotokoll | 90 Tage |
| Ereignisse der Zahlungsanbieter | 1 Jahr |
| Zahlungen und Verlauf des Prüfguthabens | Für die Buchhaltung aufbewahrt; bei Kontolöschung anonymisiert |
| Hash deiner E-Mail nach Kontolöschung | 180 Tage |
| Datenbank-Backups | 30 Tage |
Alte Daten werden einmal täglich automatisch gelöscht.
7. Konto löschen
Du kannst dein Konto jederzeit in den Einstellungen löschen. Dann gilt:
- dein Karten-Abo wird sofort gekündigt;
- dein Konto, deine Scans, Treffer, Watchlist und Benachrichtigungseinstellungen werden gelöscht;
- Zahlungsdaten werden anonymisiert und nur für die Buchhaltung aufbewahrt;
- ein Hash deiner E-Mail-Adresse wird 180 Tage lang aufbewahrt. Registrierst du dich in dieser Zeit erneut mit derselben E-Mail, erhält das neue Konto keine monatlichen Free-Prüfungen und kein Recht auf Erstattung. So verhindern wir Missbrauch des Free-Tarifs und der Erstattungen.
Gelöschte Daten verschwinden innerhalb von 30 Tagen aus den Backups.
8. Deine Rechte
Nach der DSGVO hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit und darauf, deine Einwilligung jederzeit zu widerrufen. Schreib an [Datenschutz-E-Mail] von der E-Mail-Adresse deines Kontos. Wir antworten innerhalb eines Monats.
Du kannst dich außerdem bei der Datenschutzaufsichtsbehörde deines Landes beschweren.
9. Sicherheit
Die Website funktioniert nur über HTTPS. Passwörter werden als Hashes gespeichert. Zugriffstokens, Webhook-URLs und andere Geheimnisse sind verschlüsselt. Du kannst die Zwei-Faktor-Anmeldung einschalten, und unser Team meldet sich im Admin-Bereich immer mit Zwei-Faktor-Authentifizierung an.
10. Kinder
Der Dienst ist nicht für Kinder unter 16 Jahren gedacht. Wenn du glaubst, dass uns ein Kind personenbezogene Daten gegeben hat, schreib uns, und wir löschen sie.
11. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren. Über wichtige Änderungen informieren wir dich per E-Mail oder mit einem Hinweis auf der Website, bevor sie wirksam werden.
Verbindlich ist die englische Fassung dieser Erklärung. Fassungen in anderen Sprachen sind Übersetzungen zu deiner Information.