versteckmich.de / Transparenz

Privatsphäre braucht
klare Antworten.

Welche Daten wir verarbeiten. Wer beteiligt ist. Wie du Auskunft erhältst und deine Rechte ausübst.

Datenschutzunterlagen im Aufbau · Bestandsaufnahme vom 25. September 2026

AV-Vertragsmuster mit sämtlichen Anlagen lesen· Entwurf, noch nicht zum Abschluss freigegeben

Unternehmen & Verantwortlichkeiten

SourceArt Ltd. (SOURCEART LIMITED)
Evagora Pallikaridi 38, 8010 Pafos, Zypern
Department of Registrar of Companies and Intellectual Property, Zypern · HE 456555
Vertreten durch Steve vom Wege

Für dein Kundenkonto, Abrechnung und eigene Supportprozesse handeln wir als Verantwortlicher. Bei der Bereitstellung deiner Seiten, Rechtstexte und zugehörigen Analytics verarbeiten wir Daten nach deinem Auftrag. Für deine veröffentlichten Inhalte und die Information deiner Besucher bleibst du verantwortlich. Die Schutzadresse in Bremen ist die postalische Serviceadresse und nicht der zyprische Gesellschaftssitz.

Welche Daten – für welchen Zweck?

Die Übersicht umfasst auch optionale Dienste. Welche Verarbeitung stattfindet, hängt von den aktivierten Funktionen ab.

Konto & VertragEigene Verantwortlichkeit
Daten
E-Mail, Name, Profil, Anmeldung, Vertrags- und Zahlungsstatus
Zweck
Konto führen, Leistung erbringen und abrechnen
Rechtsgrundlage / Einordnung
Art. 6 Abs. 1 lit. b; gesetzliche Pflichten lit. c; Missbrauchsschutz lit. f
Bio-Link, Domains & RechtstexteAuftragsverarbeitung für Creator
Daten
Veröffentlichte Inhalte, Kontaktdaten, Domain, technische Abrufdaten
Zweck
Seiten und Rechtstexte bereitstellen, TLS und Domain-Zuordnung betreiben
Rechtsgrundlage / Einordnung
Rechtsgrundlage des Creators; dokumentierte Weisungen nach Art. 28
Click-AnalyticsAuftragsverarbeitung für Creator
Daten
Profil, Link, Zeitpunkt, Herkunfts-Hostname und täglich je Profil wechselnde pseudonyme Kennung; keine Speicherung des User-Agents
Zweck
Aufrufe und Klicks auswerten; keine Wiedererkennung über Profile oder Tage hinweg
Rechtsgrundlage / Einordnung
Vom Creator festzulegen; bestehende pseudonyme Kennungen sind keine anonymen Daten
Kontaktformular & geschützte E-MailAuftragsverarbeitung für Creator; eigene Sicherheitszwecke gesondert
Daten
Absender, Empfänger, Nachrichten, Zustellinformationen und Weiterleitungsziele
Zweck
Anfragen zustellen und Zustellprobleme bearbeiten
Rechtsgrundlage / Einordnung
Weisung des Creators; für eigene Sicherheit Art. 6 Abs. 1 lit. f
Post, Vollmacht & ScansVertragsabhängige Rollenabgrenzung
Daten
Absender, Sendungsbilder, Inhalte, Scanfreigaben, Vollmacht, Identitätsnachweis
Zweck
Postannahme, autorisierte Digitalisierung und Weiterleitung
Rechtsgrundlage / Einordnung
Vertrag/Weisung; keine pauschale Freigabe besonderer Datenkategorien
Support & KI-UnterstützungEigene Verantwortlichkeit
Daten
Anfragen, Anhänge, Konto-Kontext, Antworten und gegebenenfalls KI-Eingaben
Zweck
Kundenanfragen lösen; Anbieter und Übermittlungen gesondert offenlegen
Rechtsgrundlage / Einordnung
Art. 6 Abs. 1 lit. b/f; Erforderlichkeit und Datenminimierung prüfen
DMCA & Fake-ProfileLeistungsabhängige Rollenabgrenzung
Daten
Bilder, Handles, Suchergebnisse, Fundstellen, Meldungen und Empfänger
Zweck
Missbrauch erkennen und beauftragte Meldungen bearbeiten
Rechtsgrundlage / Einordnung
Art. 6 Abs. 1 lit. b/f; Auftragsumfang und Suchanbieter prüfen
Zahlungen & AffiliateEigene Verantwortlichkeit; Zahlungsanbieter teilweise eigenständig
Daten
Rechnungen, Transaktionsreferenzen, Provisionen, Auszahlungsdaten
Zweck
Zahlungen und Partnerprogramm abwickeln, Nachweispflichten erfüllen
Rechtsgrundlage / Einordnung
Art. 6 Abs. 1 lit. b/c; konkrete zyprische Aufbewahrungspflichten prüfen
Marketing, Cookies & eingebettete InhalteEigene Verantwortlichkeit bzw. Konfiguration des Creators
Daten
Einwilligungen, optionale Analyse-/Werbeereignisse, externe Medienabrufe
Zweck
Optionale Reichweitenmessung und Medienwiedergabe
Rechtsgrundlage / Einordnung
Einwilligung nach Art. 6 Abs. 1 lit. a und ggf. § 25 TDDDG; jederzeit widerruflich

Dienstleister & Verarbeitungsorte

Im Betrieb bestätigt sind Hetzner für Anwendungsserver und Objektspeicher, Cloudflare als vorgeschalteter HTTP-Proxy und Brevo für den Versand von Systemnachrichten. Für beide Konten hat der Betreiber die Zuordnung zu SourceArt Ltd. und die Annahme der Nutzungsbedingungen mit eingebundenem DPA bestätigt. Den Eingang der geschützten E-Mail-Adressen betreibt SourceArt selbst auf einem eigenen Hetzner-Server. Postannahme und Scans übernehmen eigene festangestellte SourceArt-Mitarbeiter im Büro in Bremen, die schriftlich zur Vertraulichkeit verpflichtet sind. Die vollständige Anbieter- und Länderübersicht wird mit den Verträgen und der tatsächlichen Konfiguration abgeglichen. Erfasst werden Hosting und Objektspeicher, DNS/Proxy, E-Mail, Postbearbeitung, Support/KI, Zahlungsdienste, Suchanbieter und optionale Analysedienste. Eine geprüfte Liste der Unterauftragsverarbeiter ist noch nicht veröffentlicht. Bitte fordere die Unterlagen bei uns an, wenn du sie bereits benötigst.

Zahlungsanbieter und andere eigenständig Verantwortliche werden von Unterauftragsverarbeitern unterschieden. Bei Übermittlungen oder Fernzugriffen außerhalb des EWR müssen Länder, Empfänger und konkrete Garantien benannt werden; ein AV-Vertrag allein ersetzt diese Prüfung nicht.

Sicherheit & TOM

Die technische und organisatorische Dokumentation wird geprüft. Dazu gehören Zugangsschutz, Mandantentrennung, Vertraulichkeit, sichere Übertragung, Dateiablagen, Backups, Wiederherstellung, Sicherheitsupdates und der Umgang mit Datenschutzvorfällen. Ein geprüfter TOM-Anhang wird zusammen mit dem AV-Vertrag veröffentlicht.

Speicherfristen & Löschung

Klick- und Conversion-Einzelereignisse werden 365 Tage gespeichert und anschließend beim täglichen Löschlauf entfernt (bis zu 24 Stunden Ausführungsintervall). Papierpost wird nach Betreiberangabe 30 Tage nach Eingang vernichtet. Digitale Scans sind 30 Tage ab Erstellung verfügbar; anschließend sperrt die Anwendung den Abruf und der automatische Löschlauf entfernt die Datei spätestens beim nächsten erfolgreichen Durchlauf (alle fünf Minuten). Fehler bleiben zur Wiederholung und Bearbeitung offen. Hetzner-Backups erfolgen laut Betreiber täglich mit sieben rotierenden Sicherungsständen; separate Kopien und gesetzliche Aufbewahrungspflichten sind gesondert zu behandeln. Die vollständige Fristenübersicht für weitere Datenkategorien wird noch geprüft. Konto-Löschanträge werden einzeln bearbeitet; eine sofortige Löschung sämtlicher Daten wird nicht zugesagt.

Du kannst unabhängig davon jetzt eine Auskunft oder Löschung anfordern. Eine Anfrage gilt erst als erledigt, wenn du eine entsprechende Antwort erhalten hast. Gesetzliche Ausnahmen werden im Einzelfall begründet.

Deine Rechte. Ein direkter Weg.

Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen kannst du für die Zukunft widerrufen. Bei berechtigtem Interesse kannst du aus Gründen deiner besonderen Situation widersprechen; Direktwerbung kannst du jederzeit widersprechen. Anfragen sind grundsätzlich kostenlos und werden grundsätzlich innerhalb eines Monats beantwortet. Rechte anderer Personen und gesetzliche Aufbewahrungspflichten können den Umfang begrenzen; wir begründen dies.

Mit Konto: Datenschutzbereich öffnen
Auch ohne Konto oder für Besucher: [email protected]
Bitte nenne die betroffene Seite und dein Anliegen; sende keine Ausweiskopie unaufgefordert.

Office of the Commissioner for Personal Data Protection, Zypern · [email protected] · https://www.dataprotection.gov.cy; Beschwerden sind auch bei der Behörde am gewöhnlichen Aufenthaltsort möglich.