Datenschutz
Datenschutzerklärung
Regeln für die Verarbeitung von Daten im öffentlichen Bereich von Sprzatly, in Kontaktformularen, technischen Statistiken und im Administrationsbereich.
Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist Sprzatly. Bei Fragen zu Datenschutz und Datenverarbeitung erreichen Sie uns unter [email protected].
Wir verarbeiten Daten nur in dem Umfang, der zur Bearbeitung von Anfragen, zum Schutz der Anwendung, zur Erbringung von Dienstleistungen und zum Betrieb der Website erforderlich ist.
Umfang der Daten
Ein Kundenkonto kann Name, E-Mail, Telefon und gespeicherte Adressen enthalten. Eine Buchung speichert Unternehmen, Fachkraft, Leistung, Termin, Leistungsadresse, Telefon, optionale Hinweise, Preise und Zahlungsstatus. Ein Firmenkonto enthält Firmendaten, Steuer-ID, Leistungen, Zeitpläne und Mitarbeiterprofile. Bewertungen gehören nur zu abgeschlossenen Buchungen.
Stripe verarbeitet Zahlungsdaten und Angaben für Auszahlungen als separater Anbieter; Sprzatly speichert nur Transaktionskennungen und Status. Benachrichtigungen gelangen in eine gesicherte n8n-Warteschlange; der Payload wird nach erfolgreicher Zustellung entfernt und zeitlich begrenzt aufbewahrt.
Ein Silent Lead speichert weder die rohe IP-Adresse noch nutzt er externe IP-Geolokalisierung. Nach erfolgreicher Administratoranmeldung wird nur ein Hash der Gerätekennung gespeichert, damit spätere öffentliche Klicks dieses Geräts aus der Lead-Analyse ausgeschlossen werden können.
Der Administrationsbereich protokolliert technische Aktivitäten für Sicherheit, Diagnose, Statistik und Nachvollziehbarkeit des Zugriffs.
Der Nachweis der Einwilligung in optionale Analysen enthält eine zufällige Beleg-ID, ausschließlich den SHA-256-Hash eines zufälligen Cookie-Geheimnisses, Version, Sprache und Hash des genau angezeigten Hinweises, die im Panel verwendete Einwilligungsaktion, serverseitig vergebene Zeit, Gültigkeitsende sowie Status oder Widerrufszeit. Er enthält weder E-Mail, IP-Adresse, User-Agent noch Gerätefingerabdruck.
Ein optionaler Seitenaufruf enthält nur einen normalisierten öffentlichen Pfad ohne Query oder Fragment, Zeit, verweisenden Host, pseudonyme Hashes von IP-Adresse, User-Agent und zufälliger Browserkennung sowie Beleg-ID und Löschfrist. Die rohe IP-Adresse und die vollständige URL werden in diesem Datensatz nicht gespeichert.
Das KMLCode-Hilfeformular speichert den gewählten Meldungstyp, eine Nachricht mit bis zu 1.000 Zeichen, eine optionale Antwortadresse, Anwendungskennung und -version sowie das Ergebnis einer begrenzten Spam-Bewertung. Ein optionales Bild wird vor der Speicherung verkleinert, von Metadaten bereinigt und in WebP umgewandelt; Original, Dateiname und vom Browser deklarierter Typ werden nicht gespeichert.
Eine gültige menschliche Eingabe, die der Klassifikator als hohes Risiko einstuft, wird zur manuellen Prüfung gekennzeichnet gespeichert und unterliegt denselben Aufbewahrungsregeln. Die allgemeine HTTP-202-Antwort legt die Einstufung nicht offen. Eine vom Bot-Honeypot erkannte Eingabe wird nicht gespeichert.
Zwecke der Verarbeitung
Wir verwenden Daten, um Anfragen zu beantworten, Angebote zu erstellen, betrieblich zu kommunizieren, die Anwendung zu schützen, Fehler zu erkennen und die Qualität der Website zu messen.
Auf Grundlage berechtigter Interessen helfen Silent Leads, das Interesse an Dienstleistungen und Buchungen zu verstehen, ohne den öffentlichen Ablauf zu unterbrechen und ohne Nachrichteninhalte, E-Mail-Adressen, Telefonnummern, Passwörter, Token oder Zahlungsdaten zu speichern.
Die Erfassung von Silent Leads durch den Erstanbieter ist ein betrieblicher Mechanismus, der von optionaler Analyse unabhängig ist. dataLayer- oder gtag-Ereignisse und die Analyse öffentlicher Seitenaufrufe laufen erst nach Einwilligung in den Datenschutzeinstellungen und serverseitiger Prüfung eines aktiven pseudonymen Einwilligungsnachweises. Der Server lehnt Telemetrie ohne diesen Nachweis ab und vertraut keiner Angabe im Ereignistext.
Über den Hilfebereich gesendete Nachrichten dienen der Bearbeitung von Fehlermeldungen, der Beantwortung allgemeiner Fragen, dem Schutz des Formulars vor Missbrauch und der Wartung der Anwendung durch KMLCode. Das technische Sendelimit verwendet einen unumkehrbaren Hash der IP-Adresse in einem kurzlebigen Zähler und speichert die rohe Adresse nicht mit der Nachricht.
Cookies und ähnliche Technologien
Erforderliche lokale Mechanismen dienen dem Betrieb der Anwendung, der Sitzungssicherheit und dem Speichern von Datenschutzeinstellungen. localStorage enthält eine zufällige Silent-Lead-Gerätekennung und sessionStorage eine zufällige Kennung der aktuellen Sitzung; das Backend speichert nur gesalzene Hashes dieser Werte.
Das erforderliche Cookie sprzatly_locale enthält ausschließlich den Code der gewählten Spracheinstellung, verwendet Path=/ und SameSite=Lax, ist unter HTTPS Secure und läuft nach höchstens 365 Tagen ab. Es dient nur dazu, die Sprache der Oberfläche zu speichern, ändert die Sprache einer indexierbaren Seite niemals ohne die passende URL und enthält weder Kennungen noch Routen-, Query-, Fragment-, Formular- oder Profiling-Daten.
Zusätzliche Analysen sind optional. Die Statusprüfung ohne vorhandenes Einwilligungs-Cookie erzeugt weder ein Cookie noch eine Analysekennung. Erst nach der Einwilligung setzt der Server ein zufälliges Cookie sprzatly_analytics_consent mit HttpOnly, SameSite=Strict, Secure in Produktion, Path=/api und höchstens 180 Tagen Laufzeit; in der Datenbank verbleibt nur sein SHA-256-Hash.
Ihre Rechte
Soweit gesetzlich vorgesehen, können Nutzer Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen sowie der Verarbeitung widersprechen.
Die Einwilligung in Analysen kann ebenso einfach im selben Einstellungsfenster widerrufen werden. Die Analyse wird sofort deaktiviert, verknüpfte Telemetrie gelöscht und ein fehlgeschlagener serverseitiger Widerruf wiederholt; der minimale Nachweis der früheren Einwilligung bleibt nur bis zu seinem Termin, höchstens 180 Tage nach Erteilung.
Aufbewahrung von Analysen und Einwilligungsnachweisen
Jeder optionale Seitenaufruf ist mit einem aktiven Nachweis verknüpft und hat eine absolute Löschfrist spätestens zum Ende der Einwilligung, höchstens 180 Tage. Ein Widerruf löscht alle verknüpften Aufrufe sofort.
Exakte TTL-Indizes für Telemetrie und das Feld evidenceDeleteAt der Nachweise werden beim Start und nach erneuter Datenbankverbindung geprüft. Ohne bereite Aufbewahrungsgarantie wird keine Einwilligung aktiviert, keine Telemetrie gespeichert und Readiness meldet einen Fehler.
Aufbewahrung von Silent Leads
Silent-Lead-Datensätze haben einen eigenen TTL-Lebenszyklus. Die Aufbewahrung beträgt höchstens 180 Tage und kann durch die Bereitstellungskonfiguration verkürzt werden. Die Speicherung wird ausgesetzt, wenn die erforderlichen Aufbewahrungsindizes nicht korrekt verifiziert wurden.
Der Silent-Lead-Endpunkt schließt Administrationspfade und Admin-Verweise derselben Anwendung, APIs, statische Ressourcen, wahrscheinlichen Botverkehr und bekannte Administratorgeräte aus. Eine Administratorgeräte-Markierung läuft automatisch 365 Tage nach der letzten erfolgreichen Anmeldung ab; eine Administratorsitzung wird nicht ausgegeben, wenn die Markierung nicht aktualisiert werden kann.
Aufbewahrung von Hilfenachrichten
Hilfenachrichten und ihre komprimierten Anhänge werden spätestens nach 180 Tagen automatisch gelöscht. Nach der Archivierung verkürzt sich die Frist auf höchstens 30 Tage ab Archivierung, ohne die ursprüngliche Frist zu verlängern.
Formulareingaben werden ausgesetzt, wenn die Datenbank oder die exakten TTL-Indizes für Nachrichten und kurzlebige Missbrauchszähler nicht bereit sind. Formularinhalte und Anhänge sind von allgemeinen Server-Anfrageprotokollen ausgeschlossen.