Skip to content
G GRIPRESEARCH
The Dive Reports Pricing About

RECHTLICHES

Deutsch / English

Datenschutzerklärung

UNREVIEWED DRAFT · NICHT GEPRÜFT

ENTWURF — nicht final, keine Rechtsberatung. Erstellt am 2026-09-30 als Vorlage für https://gripresearch.fi. Mit [ECKIGEN KLAMMERN] markierte Angaben sind Platzhalter. Vor Live-Schaltung juristisch prüfen lassen. Diese Erklärung spiegelt den tatsächlichen Verarbeitungsstand (VPS-Hosting, Login mit E-Mail und Passwort, Paddle-Zahlungsabwicklung, kein Tracking, keine Analyse, keine Werbe-Cookies). Werden später Analyse-, Marketing- oder Community-Funktionen ergänzt, ist diese Erklärung vorher anzupassen.

Diese Erklärung informiert Sie nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten auf dieser Website.

1. Verantwortlicher

[VOR- UND NACHNAME] [STRASSE UND HAUSNUMMER] [PLZ ORT] [LAND] E-Mail: [E-MAIL-ADRESSE]

Ein Datenschutzbeauftragter ist nicht benannt; die Benennung ist gesetzlich nicht erforderlich (Art. 37 DSGVO).

2. Allgemeines zu Zwecken und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Inhalte und Leistungen sowie zur Vertragsabwicklung erforderlich ist. Eine darüber hinausgehende Nutzung (insbesondere Tracking, Analyse, Werbung oder Profilbildung) findet nicht statt.

3. Hosting über einen VPS (Server-Logfiles)

Unsere Website wird auf einem von uns angemieteten virtuellen Server (VPS) bei [VPS ANBIETER], [SITZ/LAND DES ANBIETERS], gehostet. Beim Aufruf der Website erhebt der Server automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser übermittelt. Dies sind:

  • IP-Adresse (gekürzt bzw. in dem Umfang, wie für den Betrieb erforderlich),
  • Datum und Uhrzeit des Zugriffs,
  • Name und URL der abgerufenen Ressource,
  • Übertragungsprotokoll / HTTP-Statuscode,
  • verwendeter Browsertyp und Betriebssystem,
  • zuvor besuchte Seite (Referrer), soweit übermittelt.

Zwecke: Bereitstellung und Auslieferung der Website, IT-Sicherheit, Systemsicherheit und -stabilität, Fehler- und Missbrauchsanalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb unseres Angebots. Auftragsverarbeitung: Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

4. Benutzerkonto, Login mit E-Mail und Passwort sowie transaktionale E-Mails

Der Login erfolgt mit E-Mail-Adresse und Passwort. Das Passwort wird ausschließlich als gesalzener Hash (scrypt) gespeichert und ist für uns nicht im Klartext lesbar. Verarbeitet werden dabei insbesondere:

  • Ihre E-Mail-Adresse,
  • Ihr Passwort (ausschließlich in gehashter Form),
  • Zeitpunkt von Registrierung, Anmeldung und Passwort-Zurücksetzung sowie die dafür erzeugten Einmal-Token und technische Angaben (z. B. IP-Adresse zur Verhinderung von Missbrauch),
  • bei registrierten Nutzern die von Ihnen angegebenen Kontodaten.

Über [E-MAIL-VERSANDDIENST], [SITZ/LAND DES ANBIETERS], versenden wir außerdem transaktionale E-Mails (Links zur Passwort-Zurücksetzung, Bestell- und Zahlungsbestätigungen, Bestätigung nach § 312f BGB zur Widerrufsbelehrung).

Zwecke: Bereitstellung und Zugangssicherung Ihres Benutzerkontos, Erfüllung des Nutzungsvertrags, Durchführung des Login- und Kaufvorgangs, Übermittlung vertragsbezogener Bestätigungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen). Auftragsverarbeitung: Mit dem E-Mail-Versanddienst besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

5. Zahlungsabwicklung über Paddle

Der Erwerb von Berichten und Abonnements wird über Paddle abgewickelt (Paddle.com Market Ltd und/oder Paddle.com Inc., je nach Vertragspartner — [PADDLE-ENTITY / PADDLE-VERTRAGSPARTNER]). Paddle handelt als Merchant of Record und ist als Wiederverkäufer Vertragspartner des Kaufvorgangs: Der Kaufvertrag kommt zwischen Ihnen und Paddle zustande, nicht mit uns.

  • Für die von Paddle selbst erhobenen Checkout-, Zahlungs- und Abrechnungsdaten (z. B. Name, Anschrift, Zahlungsdaten) ist Paddle eigenständiger Verantwortlicher. Insoweit gelten die Datenschutzbestimmungen von Paddle: [PADDLE PRIVACY POLICY URL].
  • Soweit Paddle personenbezogene Daten an uns zur Erfüllung, Bereitstellung des Zugangs und Support weiterleitet (z. B. E-Mail-Adresse, Bestell-/Berechtigungsdaten), verarbeitet Paddle diese Daten in unserem Auftrag auf Grundlage des Paddle Data Processing Addendum (Art. 28 DSGVO); wir sind insoweit Verantwortlicher. Wir erhalten keine vollständigen Zahlungsdaten wie Kartennummern.

Zwecke: Abwicklung des Kaufs bzw. Abonnements, Freischaltung des erworbenen Inhalts, Buchhaltung, Betrugsprävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Betrugsprävention und die Sicherung unseres berechtigten Interesses an der korrekten Abwicklung Art. 6 Abs. 1 lit. f DSGVO. Empfänger: Paddle (siehe oben).

6. Konto- und Berechtigungsdaten

Wir verarbeiten die zu Ihrem Konto gehörenden Bestands- und Berechtigungsdaten (z. B. welche Berichte oder Abonnements für Sie freigeschaltet sind, Gültigkeitszeiträume, Zugriffszeitpunkte), um Ihnen die erworbenen Inhalte bereitstellen und den Vertrag erfüllen zu können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Cookies, lokale Speicherung und § 25 TDDDG

Wir setzen ausschließlich ein technisch unbedingt erforderliches Session-Cookie bzw. eine vergleichbare lokale Speicherung ein, das/die für den Login- und Session-Vorgang benötigt wird. Es findet kein Tracking, keine Webanalyse und keine werbliche Nachverfolgung statt.

Rechtsgrundlage für das Speichern von Informationen in Ihrer Endeinrichtung ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingte Erforderlichkeit für den vom Nutzer ausdrücklich gewünschten digitalen Dienst). Eine Einwilligung nach § 25 Abs. 1 TDDDG ist daher nicht erforderlich; ein Cookie-Einwilligungsbanner wird nicht eingesetzt.

Sollten künftig Analyse-, Marketing- oder sonstige nicht unbedingt erforderliche Cookies eingesetzt werden, erfolgt dies nur nach vorheriger ausdrücklicher Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO); diese Erklärung wird dann vorher angepasst.

8. Empfänger und Kategorien von Empfängern

Empfänger personenbezogener Daten sind: der Hosting-Anbieter ([VPS ANBIETER]), der E-Mail-Versanddienst ([E-MAIL-VERSANDDIENST]) und Paddle (Zahlungsabwicklung) — jeweils im beschriebenen Umfang. Eine Weitergabe an sonstige Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet (z. B. Steuer- und Buchhaltungspflichten, Auskunft an Behörden).

9. Übermittlung in Drittländer

Soweit im Rahmen der eingesetzten Dienste (z. B. Paddle oder der E-Mail-Versanddienst) eine Übermittlung in Drittländer außerhalb der EU/des EWR — insbesondere in die USA — erfolgt, geschieht dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (z. B. EU-US Data Privacy Framework) oder auf Grundlage geeigneter Garantien nach Art. 46 DSGVO (insbesondere EU-Standardvertragsklauseln). [Ggf. ANGEMESSENHEITSBESCHLUSS / SCC JE DIENST PRÜFEN UND ERGÄNZEN.]

10. Speicherdauer

  • Server-Logfiles: Speicherung für [ANZAHL] Tage, danach automatische Löschung, soweit keine sicherheitsrelevante Aufbewahrung erforderlich ist.
  • Konto- und Berechtigungsdaten: für die Dauer des Kontobestands; nach Löschung des Kontos nur so lange, wie gesetzliche Aufbewahrungspflichten bestehen (insbesondere §§ 147 AO, 257 HGB — je nach Unterlage sechs bzw. zehn Jahre).
  • Transaktionale E-Mails / Buchhaltungsunterlagen: im Rahmen der vorstehenden gesetzlichen Aufbewahrungsfristen. Wir löschen oder anonymisieren Daten, sobald der Zweck der Verarbeitung entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht.

11. Ihre Rechte

Ihnen stehen gegenüber uns folgende Rechte zu:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO),
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine Nachricht an [E-MAIL-ADRESSE].

Beschwerderecht: Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist insbesondere [ZUSTÄNDIGE AUFSICHTSBEHÖRDE / DATENSCHUTZAUFSICHT DES BUNDESLANDES].

12. Keine automatisierte Entscheidungsfindung

Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

13. Erforderlichkeit der Datenbereitstellung

Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Für den Abschluss eines Nutzungs- oder Kaufvertrags ist die Angabe der genannten Daten (insbesondere E-Mail-Adresse) jedoch erforderlich, da ohne sie ein Login und die Bereitstellung der erworbenen Inhalte nicht möglich sind. Bei Kaufabwicklung über Paddle richtet sich die Erforderlichkeit zusätzlich nach den Vorgaben von Paddle.

14. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung (z. B. durch neue Dienste) ändert. Es gilt die jeweils auf der Website abrufbare Fassung. Stand: [DATUM].

← home English version →
© 2026 Grip Research gripresearch.fi
Impressum (Legal notice) Datenschutz (Privacy) AGB (Terms) Widerruf (Withdrawal)