Datenschutzerklärung
Stand: Januar 2025
1. Verantwortlicher
VintageLab
Inhaber: Maximilian Moritz Müller
Herderstraße 9
61350 Bad Homburg v.d.H.
Deutschland
E-Mail: vintagelab@outlook.com
Ein Datenschutzbeauftragter ist aufgrund der Unternehmensgröße nicht erforderlich.
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung unseres Discord-Bot-Services "Echobot" erforderlich ist.
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung
- Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse
3. Ihre Rechte als betroffene Person
- Auskunftsrecht (Art. 15 DSGVO): Auskunft über Ihre gespeicherten Daten
- Recht auf Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
- Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer Daten
- Recht auf Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in maschinenlesbarem Format
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung
Zuständige Aufsichtsbehörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden
4. Discord-Datenverarbeitung
Unser Service nutzt die Discord-Plattform. Discord Inc. ist eigenständiger Verantwortlicher für die Verarbeitung auf ihrer Plattform.
Von uns verarbeitete Discord-Daten
- Discord User ID (zur Identifikation)
- Benutzername (für Logs und Support)
- Server-Rollen (zur Bestimmung der Abo-Stufe)
5. Nutzung des Echobot-Services
Account-Daten
- Discord User ID
- Stripe/Whop License Key (bei kostenpflichtigen Abos)
- Aktuelle Abo-Stufe (Basic, Pro, Elite)
Konfigurationsdaten
- Private Threads und Suchfilter
- Marken, Preise, Keywords, Größen
- Länder-Einstellungen
Speicherdauer: Vertragslaufzeit + 30 Tage
6. Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt über Stripe (Stripe Payments Europe, Ltd., Dublin, Irland).
Wir erhalten nur:
- Stripe Customer ID
- Abo-Status und Abo-Stufe
- Ablaufdatum
Keine Zahlungsdaten: Wir erhalten keine Kreditkartennummern oder Bankdaten.
7. Datenbank und Hosting
Supabase (EU-Server Frankfurt, Deutschland)
- Verschlüsselte Verbindungen (TLS 1.3)
- Verschlüsselte Speicherung (AES-256)
- ISO 27001 zertifiziert
- SOC 2 Type II konform
8. Cookies
Unser Discord-Bot setzt keine Cookies. Die Website nutzt nur technisch notwendige Session-Cookies für die Discord-Anmeldung.
9. Weitergabe von Daten
| Empfänger | Zweck | Standort |
|---|---|---|
| Discord Inc. | Bot-Funktionalität | USA |
| Stripe | Zahlungsabwicklung | EU/USA |
| Supabase | Datenbank-Hosting | EU |
Keine Weitergabe an Werbepartner: Ihre Daten werden nicht verkauft oder an Datenbroker weitergegeben.
10. Speicherdauer
- Account-Daten: Vertragslaufzeit + 30 Tage
- Nutzungsdaten: 90 Tage (rollierend)
- Rechnungsdaten: 10 Jahre (gesetzliche Pflicht)
11. Datensicherheit
- Verschlüsselung: TLS 1.3 für Verbindungen, AES-256 für Speicherung
- Zugriffskontrolle: Role-based Access Control
- 24/7 Sicherheitsüberwachung
- Tägliche verschlüsselte Backups
12. Kontakt
Für Datenschutzanfragen:
E-Mail: vintagelab@outlook.com
Betreff: "Datenschutzanfrage - [Ihr Anliegen]"
Discord: Support-Ticket-System auf unserem Server
Wir antworten innerhalb eines Monats.
Zuletzt aktualisiert: Januar 2025 | Version 2.1