Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

FLUXC Applications UG (haftungsbeschränkt)
Frohnstr. 43
40789 Monheim am Rhein
Deutschland

Vertreten durch: Richard Semrau (Geschäftsführer)
E-Mail: service@fluxc.de

2. Erhobene Daten und Zwecke

2.1 Kontodaten

Bei der Registrierung erheben wir:

Zweck: Kontoverwaltung, Authentifizierung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

2.2 Google Business Profile Daten

Wenn Sie Ihr Google-Konto verbinden, speichern wir:

Zweck: Abruf und Anzeige Ihrer Google-Bewertungen, Versand von KI-generierten Antworten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

2.3 Bewertungsanfragen

Wenn Sie Bewertungsanfragen per E-Mail versenden, speichern wir:

Zweck: Nachverfolgung gesendeter Bewertungsanfragen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Hinweis: Sie als Nutzer sind verantwortlich, sicherzustellen, dass Sie eine rechtliche Grundlage für den E-Mail-Versand an Ihre Kunden haben.

2.4 Zahlungsdaten

Zahlungen werden über Stripe Inc. abgewickelt. Wir speichern:

Vollständige Zahlungsdaten (Kreditkartennummern etc.) verarbeitet ausschließlich Stripe. Weitere Infos: stripe.com/de/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

2.5 Server-Logs

Unser Server (Render.com) protokolliert automatisch technische Zugriffsdaten (IP-Adresse, Zeitstempel, aufgerufene URL) für bis zu 30 Tage. Diese Daten werden ausschließlich zur Fehlerdiagnose verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

3. Cookies und Sessions

BewertungsBot verwendet ausschließlich technisch notwendige Cookies:

CookieZweckLaufzeit
connect.sidSession-Cookie für die Authentifizierung nach Login7 Tage

Es werden keine Tracking-Cookies, Analytics-Cookies oder Werbe-Cookies eingesetzt. Eine Einwilligung für Cookies ist daher nicht erforderlich.

4. Drittanbieter

AnbieterZweckDatenschutz
Google LLC
Mountain View, CA, USA
Google Business Profile API — Abruf Bewertungen, Versand Antworten policies.google.com/privacy
Supabase Inc.
San Francisco, CA, USA (EU-Region Frankfurt)
Datenbankhosting — alle Nutzerdaten werden in der EU (Frankfurt, AWS eu-central-1) gespeichert supabase.com/privacy
Stripe Inc.
South San Francisco, CA, USA
Zahlungsabwicklung — Abonnement-Verwaltung stripe.com/de/privacy
Render Services Inc.
San Francisco, CA, USA
Server-Hosting — Backend-Infrastruktur render.com/privacy
Anthropic PBC
San Francisco, CA, USA
KI-API — Generierung von Antwort-Entwürfen für Bewertungen anthropic.com/privacy
IONOS SE
Montabaur, Deutschland
E-Mail-Versand — Bewertungsanfragen an Ihre Kunden ionos.de/datenschutz
Netlify Inc.
San Francisco, CA, USA
Frontend-Hosting — Auslieferung der Weboberfläche netlify.com/privacy

Für Datenübermittlungen in die USA gilt: Die genannten US-Anbieter sind entweder unter dem EU-US Data Privacy Framework zertifiziert oder es wurden Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart.

5. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Zur Ausübung Ihrer Rechte wenden Sie sich per E-Mail an: service@fluxc.de

6. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW: ldi.nrw.de

7. Datensicherheit

Die Übertragung zwischen Ihrem Browser und unserem Server erfolgt ausschließlich über verschlüsselte HTTPS-Verbindungen (TLS). Passwörter werden mit bcrypt (12 Runden) gehasht gespeichert. Google OAuth-Tokens werden verschlüsselt in der Datenbank abgelegt.

8. Speicherdauer

Ihre Daten werden gelöscht, wenn Sie Ihr Konto kündigen. Davon ausgenommen sind Daten, für die gesetzliche Aufbewahrungspflichten bestehen (z. B. Rechnungsdaten: 10 Jahre gemäß § 147 AO). Server-Logs werden nach 30 Tagen automatisch gelöscht.

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist unter dieser URL abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.