Rechtliches
Privacy policy
Last updated: 19.08.2026. Diese Erklärung wird aus den aktuell aktiven Privacy- und Aufbewahrungseinstellungen dieses Dienstes erzeugt.
1. Verantwortliche Stelle
Pascal Wierling
Voßstr. 109
45964 Gladbeck
Email: datenschutz@pw-solutions.net
Privacybeauftragte Stelle (falls bestellt):
Not appointed or not provided
2. Welche Data wir wofür verarbeiten
Wir verarbeiten die Data, die erforderlich sind, um den URL-Shortener, Nutzerkonten, Link-in-Bio-Seiten, Securitysfunktionen und die von Ihnen angeforderten Funktionen bereitzustellen. Dazu können insbesondere Account- und Kontaktdaten, Kurzlink- und Zieladressen, technische Nutzungsdaten, Security events, Communicationsinhalte sowie Statisticsdaten gehören.
Die Verarbeitung erfolgt je nach Fall zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) oder zum Schutz unseres berechtigten Interesses an einem sicheren, missbrauchsfreien und funktionsfähigen Dienst (Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung eingeholt wird, ist diese die jeweilige Rechtsgrundlage und kann mit Wirkung für die Zukunft widerrufen werden.
Die für Registration, Anmeldung, Linkverwaltung oder eine angeforderte Communication erforderlichen Angaben sind notwendig, um die jeweilige Funktion bereitzustellen. Ohne diese Angaben kann die betreffende Funktion gegebenenfalls nicht genutzt werden.
3. Öffentliche Aufrufe, Short links und Statistics
Beim Aufruf eines Short links wird die Continueleitung technisch verarbeitet. Je nach Einstellung können für Statistics, Missbrauchsschutz und Fehleranalyse Zeitpunkt, gekürzte oder vollständige IP-Adresse, Referrer, Geräte- bzw. Browserinformationen und der aufgerufene Kurzlink verarbeitet werden. Link-Statistics umfassen unter anderem Referrer-, Länder- und Geräteauswertungen. Conversion-Ziele messen, ob ein für einen Link definiertes Ziel erreicht wurde.
Link-in-Bio-Seiten speichern die von ihren Erstellenden hinterlegten Profil- und Buttoninhalte sowie aggregierte Klickzahlen pro Button. Zeitgesteuerte oder hervorgehobene Buttons ändern daran nichts.
4. Aktuelle Einstellung zur IP-Speicherung
| Purpose | Verarbeitung | Aktuelle Einstellung |
|---|---|---|
| Link-Statistics | Visits, Referrer und Geräteauswertung für Short links. | Anonymisiert speichern |
| Link-Erstellung | Nachvollziehbarkeit bei neu erstellten Short links. | Anonymisiert speichern |
| Public management links | Öffentliche Link-Administration ohne registrierten Account. | Anonymisiert speichern |
| Abuse reports | Missbrauchsmeldungen und Rückfragen an Meldende. | Anonymisiert speichern |
| Data request | Öffentliche Datakopie- und Auskunftsanfragen. | Anonymisiert speichern |
| Audit-Protokoll | Administrative Nachvollziehbarkeit von Änderungen. | Anonymisiert speichern |
| Security und Brute-Force-Schutz | Login-Schutz, Rate-Limits, Captcha- und Abuse-Abwehr. | Vollständig speichern |
| Sessions and devices | Account-Sessions, angemeldet bleiben und vertrauenswürdige Geräte. | Vollständig speichern |
5. Cookies, Sessions und ähnliche Technologien
Für Anmeldung, Security, Sprachwahl und die grundlegende Funktion des Dienstes können technisch notwendige Cookies oder vergleichbare Speichermechanismen eingesetzt werden. Diese dienen insbesondere der Sitzungsverwaltung, dem Schutz vor unbefugtem Zugriff und der Speicherung Ihrer gewählten Settings. Die Auswahl im Cookie-Banner wird lokal im Browser für höchstens 180 days gespeichert und kann jederzeit über „Cookie-Settings“ geändert werden. Optionale externe Dienste werden erst nach Ihrer Einwilligung geladen.
6. Recipient und externe Dienste
Personenbezogene Data werden nur weitergegeben, wenn dies für die Bereitstellung des Dienstes erforderlich ist, eine rechtliche Verpflichtung besteht oder Sie eingewilligt haben. Der Dienst nutzt aktuell folgende technische Recipient bzw. Dienste:
| Recipient / Dienst | Purpose |
|---|---|
| STRATO AG | Hosting, Databankbetrieb, technische Bereitstellung und Datasicherung dieses Dienstes. |
| Für den Versand konfigurierte Email-Infrastructure | Versand von System emails, etwa zur Registration, Security, Linkverwaltung oder Communication. |
| QuickChart und QRServer | Externe Erzeugung bzw. Anzeige von QR-Codes. Dabei wird die für den QR-Code benötigte Zieladresse an den jeweiligen Dienst übertragen. |
Soweit bei der Nutzung eines externen Dienstes eine Übermittlung in ein Drittland erfolgt, findet diese nur unter den gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO statt. Informationen zu den jeweils geltenden Garantien können bei der verantwortlichen Stelle angefragt werden.
7. Retention periods und Deletion
Die folgenden Scheduling werden unmittelbar aus den aktiven System settings übernommen. Nach Ablauf löscht oder bereinigt das System die Data entsprechend der beschriebenen Routine, soweit keine gesetzliche Aufbewahrungspflicht oder ein überwiegender Reason zur weiteren Aufbewahrung besteht.
| Data category | Purpose | Storage location | Retention period | Deletion |
|---|---|---|---|---|
| Accounts | Login, Roles, Approvals und Accountverwaltung | Tabelle users | Up tor Deletion durch Users/Admin; Self-Service-Deletionen starten erst nach Email-Confirmation und 7 daysn Wartefrist. | Verifiede Account-Deletionen werden per Cron verarbeitet und protokolliert. |
| Securitysmerkmale | 2FA, Password-Reset und Email-Confirmation | Tabelle user_tokens und Securitysfelder am Account | Tokens 90 days nach Ablauf oder Nutzung. | Expirede oder genutzte Tokens werden automatisch gelöscht. |
| Users-Settings | Dashboard, Filter, Menus und Vorlagen | Tabellen saved_filter_views, navigation_layout_items, link_templates | Up tor manuellen Deletion oder Account-Deletion. | Nutzerbezogene Data werden über Account- und Link-Deletionen entfernt. |
| Link-in-Bio-Seiten und Button-Klickzahlen | Bereitstellung von Profilseiten, Buttons, zeitgesteuerten Verweisen und ihrer aggregierten Klickzahlen | Tabellen bio_pages, bio_links | Up tor Deletion der Profilseite oder des zugehörigen Accounts. | Seiten und Buttons werden mit der Profilseite bzw. dem Account entfernt. |
| Short links | Bereitstellung und Administration der Short links | Tabelle links | Up tor Deletion durch Users/Admin; gelöschte Links bleiben 14 days im Trash. | Trash-Cleanup und Code-Reservierung im Cronjob. |
| Short code-Reservierungen | Verhindert, dass gelöschte oder abgelaufene Codes zu früh neu vergeben werden | Tabelle code_reservations | 180 days nach Deletion oder Ablauf. | Expirede Reservierungen werden im Cronjob entfernt. |
| Public management links | Tokenbasierte Administration öffentlich erstellter Short links und optionale Email-Zusendung | Tabelle public_link_access_tokens | 30 days je Management link; bei hinterlegter Email automatische Erneuerung bis zum Widerruf oder zur Link-Deletion. | Widerrufene oder mit dem Kurzlink gelöschte Administrationszugänge werden entfernt; abgelaufene Zugänge werden erneuert oder verlieren ihre Gültigkeit. |
| Einzellink-Statistics | Statisticsseiten für einzelne Links | Tabellen link_visits, link_visit_daily_stats | Up tor endgültigen Deletion des Short links. | Statistics werden nicht zeitbasiert gelöscht, sondern zusammen mit dem zugehörigen Kurzlink entfernt. |
| Conversion-Ziele und -Ereignisse | Messung, ob ein für einen Kurzlink definiertes Ziel erreicht wurde | Tabellen link_conversion_goals, link_conversion_events | Up tor endgültigen Deletion des zugehörigen Short links oder Conversion-Ziels. | Ziele und Ereignisse werden mit dem Kurzlink bzw. dem Ziel entfernt. |
| Klick-Queue | Performance-Puffer für Continueleitungen und Statisticsverarbeitung | Tabelle click_events | 14 days nach Verarbeitung. | Verarbeitete Queue-Einträge werden automatisch gelöscht. |
| Statistics-Rollups | Schnelle Dashboards für längere Zeiträume | Tabelle link_visit_period_stats | Up tor endgültigen Deletion des Short links. | Aggregierte Statisticswerte bleiben am Link und werden bei endgültiger Link-Deletion entfernt. |
| Audit- und Systemprotokolle | Nachvollziehbarkeit administrativer Actions | Tabelle audit_logs | 90 days. | Audit-Logs werden nach Ablauf gelöscht; Löschvorgänge werden separat protokolliert. |
| Security events | Brute-Force-Schutz, Login-Versuche und Rate-Limits | Tabellen auth_attempts, rate_limit_events | 90 days. | Alte Security events werden automatisch gelöscht. |
| Sessions and devices | Stay signed in, Sitzungsverwaltung und Gerätesicherheit | Tabellen user_sessions, trusted_devices | 90 days nach Ablauf oder Widerruf. | Beendete oder abgelaufene Sessions werden automatisch gelöscht. |
| Email-Ausgang | Nachvollziehbarkeit und erneuter Versand von System emails | Tabelle mail_outbox | 90 days. | Gesendete, fehlgeschlagene und alte Queue-Einträge werden automatisch gelöscht. |
| Notifications | In-App-Hinweise und Admin-Aufgaben | Tabelle in_app_notifications | 90 days für gelesene Hinweise. | Gelesene oder abgelaufene Hinweise werden automatisch gelöscht. |
| Abuse reports | Missbrauchsmeldungen und Moderationskommunikation | Tabellen abuse_reports, abuse_report_messages | 90 days nach Abschluss. | Abgeschlossene, gesperrte oder gelöschte Meldungen werden automatisch gelöscht. |
| Support tickets | Helpanfragen, Rückfragen und Support-Communication | Tabellen support_tickets, support_ticket_messages | 90 days nach Abschluss. | Gelöste oder geschlossene Support tickets werden automatisch gelöscht. |
| Data requestsanfragen | DSGVO-Auskunft und Datakopie-Prozess | Tabelle data_access_requests und geschützte Exportdateien | 90 days; Downloadlinks 7 days; Bereitstellung nach 72 hours of security review. | Expirede Exports und alte Prozessdaten werden automatisch gelöscht. |
| Performance-Metriken und Jobs | Systemdiagnose, Queue-Überwachung und Fehleranalyse | Tabellen request_metrics, system_jobs, background_tasks | 90 days bzw. Background Tasks 7 days. | Alte Metriken und erledigte Tasks werden automatisch gelöscht. |
| Backups | Wiederherstellung und Betriebssicherheit | Backup-Dateien und Tabelle system_backups | 30 days. | Backup-Cleanup läuft über die Backup-Routine. |
| Deletion logs | Nachweis, wann personenbezogene oder operative Datasätze gelöscht wurden | Tabelle deletion_logs | 365 days. | Alte Deletion logs werden automatisch gelöscht. |
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Deletion, Einschränkung der Verarbeitung, Dataübertragbarkeit und Widerspruch gegen Verarbeitungen auf Reasonlage berechtigter Interessen. Bei einer Einwilligung können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich hierfür an die oben genannte Kontaktadresse.
Sie haben außerdem das Recht, sich bei einer Privacy-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere: Nicht hinterlegt
Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung findet nicht statt. Technische Risiko- und Abuse-Reviewen können jedoch dazu führen, dass eine Anfrage zur Security des Dienstes vorläufig begrenzt oder zur Review markiert wird.
9. Aktualisierung dieser Erklärung
Wir passen diese Erklärung an, wenn sich Dataverarbeitungen, rechtliche Anforderungen oder die Settings des Dienstes ändern. Die oben angegebene Fassung ist maßgeblich.