← Zurück zu web-werk.de

Datenschutzerklärung

Stand: 18. August 2026

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten auf web-werk.de ist der Betreiber der Website. Die vollständigen Anbieter- und Kontaktdaten findest du im Impressum.

2. Hosting und Server-Logfiles

Diese Website wird bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Beim Aufruf der Website verarbeitet der Webserver technisch notwendige Verbindungsdaten wie IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Referrer, Browser- und Betriebssysteminformationen.

Die Verarbeitung erfolgt zur sicheren und stabilen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und technisch fehlerfreien Betrieb der Website. Soweit der Hosting-Anbieter Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung.

3. Kontaktformular

Wenn du das Kontaktformular verwendest, verarbeiten wir die von dir eingegebenen Angaben zur Bearbeitung und Beantwortung deiner Anfrage. Dazu können insbesondere Name, E-Mail-Adresse, eine optional angegebene Telefonnummer, Betreff und Nachricht gehören.

Die Verarbeitung erfolgt, soweit die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. In anderen Fällen erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Bearbeitung geschäftlicher Anfragen.

Das Formular versendet die Anfrage serverseitig per SMTP. Eine Nutzung der Angaben für Newsletter oder Werbemailings erfolgt über dieses Formular nicht.

4. Shopify Theme Update Audit

4.1 Verarbeitete Daten

Für den Shopify Theme Update Audit verarbeiten wir insbesondere die beim Kauf übermittelte E-Mail-Adresse, Kauf- und Berechtigungsinformationen, die vom Kunden angegebenen Auftragsdaten, Shop-URL, optionale Hinweise zu Custom-Code-Kennzeichnungen, die beiden hochgeladenen Theme-ZIP-Dateien sowie daraus erzeugte technische Analyse- und Reportdaten.

Die Verarbeitung erfolgt zur Durchführung des gekauften Audits und damit auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheits-, Fehler- und Missbrauchsprotokolle können zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden.

4.2 Kauf und Zahlungsabwicklung über Freemius

Der Kauf wird über Freemius, Inc., USA, als Merchant of Record und autorisierten Reseller abgewickelt. Freemius verarbeitet insbesondere die für Checkout, Zahlung, Rechnungsstellung, Steuerberechnung und Betrugsprävention erforderlichen Daten.

Nach erfolgreichem Kauf erhalten wir nur die für die Freischaltung und Zuordnung des Audits erforderlichen Transaktionsinformationen, zum Beispiel Käufer-E-Mail-Adresse, Produkt-/Planinformationen, Payment-ID und Lizenz-/Berechtigungsinformationen. Kreditkarten- oder vollständige Zahlungsdaten werden von unserer Website nicht verarbeitet.

Für die Verarbeitung durch Freemius gelten ergänzend die Datenschutz- und Vertragsbedingungen von Freemius. Freemius stellt für die Verarbeitung von Daten im Zusammenhang mit Vendoren einen Data Processing Addendum bereit und sieht für einschlägige Übermittlungen geeignete Datenschutzgarantien vor.

4.3 Theme-Upload und lokale Analyse

Die Theme-ZIP-Dateien werden auf unserem Webserver in einem gegen öffentlichen Webzugriff geschützten Bereich gespeichert und dort automatisiert entpackt und technisch verglichen. Dabei entstehen unter anderem Dateilisten, Diffs, Referenzinformationen und ein kompaktes Analysepaket.

Bitte lade keine für den Audit unnötigen personenbezogenen Daten, Zugangsdaten, Passwörter, API-Keys, Tokens, privaten Schlüssel oder sonstigen Geheimnisse in den Theme-Dateien hoch.

4.4 KI-gestützte Auswertung über die OpenAI API

Zur inhaltlichen Bewertung des technischen Analysepakets verwenden wir die OpenAI API. Dabei werden nicht die vollständigen Theme-ZIP-Dateien an OpenAI übertragen, sondern die aus der lokalen Voranalyse erzeugten, für den Audit relevanten Code-Ausschnitte, Diffs, Referenzen und technischen Hinweise.

Für Geschäftskunden verwendet OpenAI API-Eingaben und -Ausgaben standardmäßig nicht zum Training seiner Modelle. Für API-Nutzung können standardmäßig Abuse-Monitoring-Logs mit Kundeninhalten für bis zu 30 Tage vorgehalten werden, soweit keine abweichenden Datenkontrollen greifen oder eine längere Aufbewahrung gesetzlich erforderlich ist. Für den hier eingesetzten asynchronen Background-Modus kann Response-Datenverarbeitung außerdem technisch vorübergehend erforderlich sein, um die Ausführung und Statusabfrage zu ermöglichen.

Für Daten aus dem EWR sieht OpenAI in seinem Data Processing Addendum die Verarbeitung durch OpenAI Ireland Ltd. und geeignete Mechanismen für erforderliche internationale Übermittlungen vor. OpenAI setzt weitere Unterauftragsverarbeiter ein, die in der jeweils aktuellen Subprocessor-Liste aufgeführt sind.

4.5 Manuelle Qualitätskontrolle

Der automatisch erzeugte Audit-Entwurf wird vor der Bereitstellung an den Kunden manuell geprüft. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.

4.6 Technisch notwendiger Audit-Credit-Cookie

Nach einem erfolgreichen Freemius-Kauf setzen wir einen technisch notwendigen, sicheren HTTP-Cookie, der den einmaligen Audit-Credit mit dem Uploadvorgang verknüpft. Der Cookie ist auf den Audit-Bereich beschränkt, wird nicht für Tracking oder Werbung verwendet und wird beim erfolgreichen Verbrauch des Credits gelöscht; andernfalls läuft er spätestens nach der vorgesehenen Berechtigungsdauer ab.

Die Speicherung erfolgt zur Bereitstellung der ausdrücklich gewünschten Audit-Funktion und ist technisch erforderlich.

5. Speicherdauer

Hochgeladene Theme-ZIP-Dateien sowie daraus erzeugte technische Analyse- und Reportdateien werden grundsätzlich spätestens 30 Tage nach Bereitstellung des Audit-Reports gelöscht, sofern keine konkrete Rückfrage, Reklamation oder rechtliche Verpflichtung eine längere Aufbewahrung erforderlich macht. Bis eine automatische Löschroutine eingerichtet ist, erfolgt diese Löschung im Rahmen der manuellen Auftragsnachbearbeitung.

Minimale Kauf-, Kommunikations- und Nachweisdaten können länger gespeichert werden, soweit dies zur Vertragsabwicklung, zur Abwehr oder Durchsetzung von Ansprüchen oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Zahlungs- und Rechnungsunterlagen werden primär von Freemius als Merchant of Record verarbeitet.

6. Empfänger und Auftragsverarbeiter

Je nach Nutzung der Website können insbesondere folgende Empfänger bzw. Dienstleister eingebunden sein:

  • ALL-INKL.COM – Neue Medien Münnich: Hosting und E-Mail-Infrastruktur,
  • Freemius, Inc.: Checkout, Zahlung, Rechnung, Steuerabwicklung und Kaufverifikation,
  • OpenAI: KI-gestützte Auswertung des technischen Analysepakets.

7. Drittlandübermittlungen

Bei der Nutzung von Freemius und OpenAI kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. Soweit hierfür ein Angemessenheitsbeschluss nicht greift, werden nach Angaben der jeweiligen Anbieter geeignete Übermittlungsmechanismen, insbesondere Standardvertragsklauseln, eingesetzt.

8. Cookies, Tracking und externe Inhalte

web-werk.de setzt selbst keine Analyse- oder Marketing-Cookies ein und lädt keine externen Webfonts, Tracking-Pixel oder Social-Media-Widgets. Im Audit-Bereich wird ausschließlich der oben beschriebene technisch notwendige Berechtigungs-Cookie eingesetzt.

Beim Wechsel zum Freemius-Checkout gelten die dortigen Datenschutz- und Cookie-Regelungen.

9. Rechte betroffener Personen

Nach den gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

10. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der verarbeiteten Daten. Dazu gehören insbesondere HTTPS-Übertragung, serverseitige Verarbeitung, Zugriffsbeschränkungen auf Upload- und Konfigurationsbereiche sowie die Trennung geheimer API- und Produkt-Schlüssel von öffentlich ausgeliefertem Frontend-Code.

11. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich eingesetzte Dienste, technische Abläufe oder rechtliche Anforderungen ändern.

Impressum · AGB · Startseite