Datenschutzerklärung
Zuletzt aktualisiert am 2. Oktober 2026
Diese Übersetzung dient nur der Information. Maßgeblich ist die englische Fassung.
Diese Erklärung beschreibt, welche personenbezogenen Daten AddToThese erhebt, warum, wie lange wir sie speichern und welche Rechte Sie haben. AddToThese wird betrieben von Nordic Byte LTD, einer in England und Wales (England and Wales) eingetragenen Gesellschaft (Company Number 16978110), eingetragener Sitz 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, Vereinigtes Königreich. Nordic Byte LTD ist der Verantwortliche. Kontakt: info@nordicbyte.co.uk.
Welche Daten wir erheben
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse, Name, Passwort-Hash (Argon2id) | Um Ihr Konto anzulegen und abzusichern und Service-E-Mails wie das Zurücksetzen des Passworts zu senden | Vertrag |
| Google- oder GitHub-Konto-ID und verifizierte E-Mail-Adresse, wenn Sie sich darüber anmelden | Um Sie anzumelden | Vertrag |
| Zwei-Faktor-Secret und gehashte Wiederherstellungscodes, wenn Sie 2FA aktivieren | Um Ihr Konto zu schützen | Vertrag |
| Aktivitätsprotokoll: Anmeldungen und Kontoänderungen mit IP-Adresse und User-Agent des Browsers | Sicherheit und Untersuchung von Missbrauch; wird Ihnen auf der Seite Sicherheit angezeigt | Berechtigte Interessen |
| Team-Mitgliedschaft: Wenn Sie einem Team beitreten, sieht dessen Inhaber Ihren Namen und Ihre E-Mail-Adresse; wenn Sie jemanden einladen, speichern wir dessen E-Mail-Adresse 7 Tage lang, um die Einladung zu senden | Um den Team-Plan bereitzustellen | Vertrag; berechtigte Interessen bei Eingeladenen |
| Endpunkte, eigene Domains, Namen der API-Tokens und Zeitpunkte der letzten Nutzung | Um den von Ihnen konfigurierten Dienst zu betreiben | Vertrag |
| Nutzungszähler: übertragene Bytes und Anzahl der Anfragen pro Monat | Um Planlimits anzuwenden und Ihre Nutzung anzuzeigen | Vertrag |
| Stripe-Kunden- und Abo-IDs sowie deren Status | Um bezahlte Pläne abzurechnen | Vertrag; rechtliche Verpflichtung für Buchhaltungsunterlagen |
| Session-Cookie und CSRF-Cookie | Um Sie angemeldet zu halten und Formulare zu schützen. Beide sind unbedingt erforderlich; wir verwenden keine Analyse- oder Werbe-Cookies | Berechtigte Interessen |
| E-Mail-Adressen von Besuchern von URLs, die mit E-Mail-Codes geschützt sind, sowie die an sie gesendeten Einmalcodes | Um nur die Personen hereinzulassen, die der URL-Inhaber erlaubt hat. Wir verarbeiten diese Daten im Auftrag des URL-Inhabers, der entscheidet, wer Zugriff erhält. | Berechtigte Interessen (Sicherheit des URL-Inhabers); Codes werden innerhalb eines Tages gelöscht |
Datenverkehr durch Ihre Tunnel
Anfragen an Ihre öffentlichen URLs laufen über unsere Server zu Ihrem Rechner. Wir speichern keine Inhalte von Anfragen oder Antworten. Unser Proxy und unser Webserver führen kurzlebige technische Logs (Zeit, Host, Pfad, Status, Client-IP), um den Dienst zu betreiben und Missbrauchsmeldungen zu bearbeiten. Für personenbezogene Daten, die Ihr eigener Dienst verarbeitet, sind Sie verantwortlich.
An wen wir Daten weitergeben
Wir verkaufen keine personenbezogenen Daten. Wir setzen folgende Auftragsverarbeiter ein:
- Stripe für Zahlungen. Kartendaten gehen direkt an Stripe und erreichen nie unsere Server.
- Bunny.net (BunnyWay d.o.o., Slowenien) für DNS und das Content Delivery Network vor dieser Website.
- Unser Hosting-Anbieter für den Server, auf dem AddToThese läuft, mit Standort im Europäischen Wirtschaftsraum.
- Google und GitHub, nur wenn Sie sich darüber anmelden.
- Let's Encrypt, das die Domainnamen protokolliert, für die wir Zertifikate anfordern, einschließlich Ihrer eigenen Domains.
Werden Daten außerhalb des Vereinigten Königreichs oder des EWR übermittelt (zum Beispiel an Stripe oder GitHub in den USA), stützt sich die Übermittlung auf das UK International Data Transfer Addendum oder die EU-Standardvertragsklauseln dieser Anbieter.
Wie lange wir Daten speichern
- Kontodaten: solange Ihr Konto besteht. Nachdem Sie die Löschung verlangt haben, innerhalb von 30 Tagen, abgesehen von dem, was die folgenden Punkte erfordern.
- Einträge im Aktivitätsprotokoll: 12 Monate, danach automatische Löschung.
- Abgelaufene Sitzungen und Links zum Zurücksetzen des Passworts: automatische Löschung.
- Abrechnungsunterlagen: 6 Jahre, wie es das britische Buchhaltungsrecht verlangt.
- Datenbank-Backups: 30 Tage, fortlaufend.
Ihre Rechte
Nach der UK GDPR und, soweit sie auf Sie anwendbar ist, der EU-DSGVO können Sie eine Kopie Ihrer Daten anfordern, deren Berichtigung oder Löschung verlangen, einer auf berechtigten Interessen beruhenden Verarbeitung widersprechen oder deren Einschränkung verlangen und Ihre Daten in einem übertragbaren Format anfordern. Schreiben Sie von der E-Mail-Adresse Ihres Kontos an info@nordicbyte.co.uk; wir antworten innerhalb eines Monats. Wenn Sie mit unserer Antwort nicht zufrieden sind, können Sie sich beim britischen Information Commissioner's Office (ICO) unter ico.org.uk oder bei der Datenschutzbehörde an Ihrem Wohnort beschweren.
Sicherheit
Passwörter werden mit Argon2id gehasht, API-Tokens werden gehasht gespeichert, der gesamte Verkehr zu unserer Website läuft über HTTPS, und Zwei-Faktor-Authentifizierung ist in jedem Plan verfügbar.
Änderungen
Wenn wir diese Erklärung wesentlich ändern, informieren wir Kontoinhaber per E-Mail, bevor die Änderung wirksam wird.