Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13, 14 DSGVO
1. Verantwortlicher
Michael Falk – Falk Tech Lab, Schützenweg 39, 26129 Oldenburg, Deutschland, E-Mail: info@accesskompakt.de
2. Welche Daten wir verarbeiten
Website-Scans: Wenn Sie eine URL prüfen lassen, rufen unsere Systeme die angegebene Website auf, analysieren deren öffentlich zugängliche Inhalte (HTML, Struktur, Stylesheets) und speichern die gefundenen Barrierefreiheits-Probleme inklusive HTML-Auszügen. Der Scan erfolgt in Ihrem Auftrag; Sie sichern zu, zur Prüfung der angegebenen Website berechtigt zu sein. Bei anonymen Free-Scans speichern wir zusätzlich Ihre IP-Adresse zur Missbrauchsvermeidung (Rate-Limit). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. f DSGVO (berechtigtes Interesse an Missbrauchsschutz).
Konto und Login: Bei Kauf oder Registrierung verarbeiten wir Ihre E-Mail-Adresse und Login-Sitzungsdaten (passwortloser Magic-Link-Login). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zahlung: Zahlungen wickelt Stripe ab (siehe Abschnitt 3). Wir selbst speichern keine Kreditkartendaten.
Remediation-Anfragen (Leads): Wenn Sie über den Report ein Angebot einer Partner-Agentur anfordern, speichern wir die von Ihnen angegebenen Kontaktdaten, die gescannte URL und Ihre ausdrückliche Einwilligung zur Weitergabe an eine Partner-Agentur (inklusive Zeitpunkt und Wortlaut der Einwilligung). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Monitoring-E-Mails: Bei aktivem Monitoring senden wir Ihnen Ergebnis- und Regressions-Benachrichtigungen an die hinterlegte E-Mail-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3. Auftragsverarbeiter und Empfänger
Wir setzen folgende Dienstleister ein:
- Vercel Inc. (USA) — Hosting und Auslieferung der Anwendung. Übermittlung in die USA auf Basis des EU-US Data Privacy Framework (DPF) bzw. Standardvertragsklauseln (SCC).
- Neon Inc. (Datenbank-Hosting, Region EU-Central/Frankfurt) — Speicherung von Konto-, Scan- und Ergebnisdaten.
- Upstash Inc. (USA/EU) — Job-Queue für die asynchrone Scan-Verarbeitung und zeitgesteuerte Monitoring-Scans. Übermittlung auf Basis von SCC.
- OpenAI LLC (USA) — KI-gestützte Aufbereitung der gefundenen Barrieren. Dabei werden HTML-Auszüge der gescannten Website (Inhalte Dritter, die Sie prüfen lassen) an OpenAI in die USA übermittelt. Übermittlung auf Basis von SCC/DPF. Es werden keine Konto- oder Zahlungsdaten an OpenAI übermittelt.
- Stripe Payments Europe Ltd. (Irland/USA) — Zahlungsabwicklung inklusive Ihrer E-Mail-Adresse und Rechnungsdaten. Stripe ist eigenständiger Verantwortlicher für die Zahlungsabwicklung; Übermittlungen in die USA erfolgen auf Basis von DPF/SCC.
- E-Mail-Versand (SMTP) — Transaktions-E-Mails (Login-Links, Kaufbestätigung, Monitoring-Benachrichtigungen) werden über unseren deutschen Mail-Provider versendet.
Bei Remediation-Anfragen geben wir Ihre Kontaktdaten und das Scan-Ergebnis nur mit Ihrer ausdrücklichen Einwilligung an eine Partner-Agentur weiter.
4. Inhalte Dritter in Scans
Beim Scan einer Website crawlen und speichern wir öffentlich zugängliche Inhalte dieser Website im Auftrag des Kunden, um die Barrierefreiheits-Analyse durchzuführen und den Verlauf zu dokumentieren. Sollten darin personenbezogene Daten Dritter enthalten sein (z. B. Namen in HTML-Auszügen), verarbeiten wir diese ausschließlich zum Zweck der Analyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Speicherdauer
Scan-Ergebnisse und Verlaufsdaten speichern wir, solange Ihr Konto besteht — die dokumentierte Historie ist Teil der Leistung (Sorgfaltsnachweis). Anonyme Free-Scans und die zugehörigen IP-Adressen werden spätestens nach 12 Monaten gelöscht. Steuer- und handelsrechtliche Aufbewahrungspflichten bleiben unberührt.
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Wenden Sie sich dazu an info@accesskompakt.de. Ihnen steht außerdem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.
7. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies (Login-Session). Es findet kein Tracking zu Werbezwecken statt.