Datenschutzerklärung
1. Verantwortlicher
Dennis Stahlhut
abmahn-shield
Holsen 7a
59075 Hamm
E-Mail: kontakt@abmahn-shield.de
Telefon: 02381 / 877 8926
2. Grundsatz: Keine Tracking-Cookies, keine Profilbildung
Diese Website verwendet keine Tracking-Cookies, keine Analyse-Cookies, kein Google Analytics, keine externen Fonts und keine externen CDNs. Es werden keine Analyse-Tools von Drittanbietern eingesetzt. Alle Schriftarten werden lokal von unserem Server ausgeliefert. Wir bilden keine Nutzerprofile.
Auf einzelnen Seiten (Compliance-Scan-Ergebnis, DSGVO-Check, Impressum-Check) sowie in einzelnen E-Mails blenden wir bezahlte Empfehlungen unseres Affiliate-Partners eRecht24 ein. Diese Empfehlungen sind als Anzeige gekennzeichnet. Details siehe Abschnitt 8 (Affiliate-Partner). Die Anzeigen setzen keine Cookies auf Ihrem Gerät.
Wir praktizieren was wir prüfen.
3. Hosting und Serverstandort
Diese Website wird über Cloudflare Pages ausgeliefert. Cloudflare verarbeitet dabei technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seite) zur Auslieferung der Inhalte.
Serverstandort: Europäische Union. Es findet keine gezielte Übermittlung personenbezogener Daten in Drittstaaten statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung der Website).
Auftragsverarbeiter: Cloudflare, Inc., mit Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Cloudflare ist zudem nach dem EU-US Data Privacy Framework zertifiziert.
4. Compliance-Scan (kostenloser Scan)
Bei Nutzung des kostenlosen Compliance-Scans wird die eingegebene Website-URL an unseren Server übermittelt und dort verarbeitet. Es werden ausschließlich öffentlich zugängliche Inhalte der angegebenen Website analysiert (HTML-Quellcode, Meta-Tags, eingebundene Ressourcen).
Verarbeitete Daten: Website-URL, IP-Adresse des Anfragenden (technisch notwendig), Scan-Ergebnis.
Zweck: Erbringung des Scan-Dienstes.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).
Speicherdauer: Scan-Ergebnisse des kostenlosen Scans werden nicht personenbezogen gespeichert. Die IP-Adresse wird nach 7 Tagen aus den Server-Logs gelöscht.
Verarbeitung: Die Analyse erfolgt über AWS Bedrock in der Region eu-central-1 (Frankfurt am Main). Es werden keine personenbezogenen Daten an das KI-Modell übermittelt, sondern ausschließlich der öffentlich zugängliche HTML-Quellcode der gescannten Website.
5. Bezahlter Report und Dashboard
Bei Kauf eines Compliance-Reports werden zusätzlich folgende Daten verarbeitet:
Verarbeitete Daten: E-Mail-Adresse, Zahlungsinformationen (über Stripe), Website-URL, Scan-Ergebnisse.
Zweck: Erbringung des bezahlten Dienstes, Bereitstellung des persönlichen Dashboards, Versand von Scan-Ergebnissen und Alerts.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer:
- Einmal-Report: Dashboard bleibt 12 Monate zugänglich, danach Löschung.
- Monitoring-Abo: Daten bleiben während der Vertragslaufzeit gespeichert. Nach Vertragsende werden die Daten innerhalb von 30 Tagen gelöscht.
- Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht nach § 147 AO).
Speicherort: Cloudflare D1 (EU-Region). Das Dashboard ist durch ein individuelles Login geschützt.
6. Zahlungsabwicklung (Stripe)
Die Zahlungsabwicklung erfolgt über Stripe Technology Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Dabei werden die Zahlungsdaten direkt von Stripe verarbeitet. Wir erhalten keine vollständigen Kreditkarten- oder Kontodaten.
Angebotene Zahlungsmethoden: Kreditkarte (Visa, Mastercard), PayPal, Apple Pay, Google Pay, Amazon Pay, Link.
Serverstandort: Europäische Union (Irland). Keine Übermittlung in Drittstaaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
7. E-Mail-Versand (Transaktionale E-Mails)
Für den zuverlässigen Versand von Scan-Ergebnissen, Kaufbestätigungen, Zugangsdaten zum Kunden-Dashboard sowie Compliance-Alerts nutzen wir den Transaktions-E-Mail-Dienst Brevo. Vertragspartner und Anbieter ist die Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, eingetragen im Handelsregister des Amtsgerichts Charlottenburg unter HRB 133191, USt-IdNr. DE276534027, vertreten durch die Geschäftsführer Maximilian Modl und Armand Thiberge. Muttergesellschaft der Brevo GmbH ist die Sendinblue SAS, 17 rue de Salneuve, 75017 Paris, Frankreich.
Verarbeitete Daten: E-Mail-Adresse des Empfängers, Betreff, Inhalt der E-Mail, Versand- und Zustellprotokoll (Timestamps, Bounce-/Delivery-Status, IP der Empfänger-Mailserver).
Zweck: Zustellung von transaktionalen E-Mails, die für die Erbringung des Dienstes erforderlich sind (Scan-Ergebnis, Zugangslink zum bezahlten Report, Kaufbestätigungen, Compliance-Alerts). Darüber hinaus Sicherstellung der Zustellbarkeit (Spam-Schutz, DKIM/DMARC).
E-Mail-Adresse beim Scan: Die Angabe Ihrer E-Mail-Adresse ist erforderlich, um Ihnen das Scan-Ergebnis zuzustellen. Die E-Mail-Adresse wird ausschließlich zum Versand des Scan-Ergebnisses verwendet. Es erfolgt kein Newsletter-Versand, keine Werbung und keine Weitergabe an Dritte. Die E-Mail-Adresse wird zusammen mit dem Scan-Ergebnis gespeichert und nach 30 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) für den Versand des Scan-Ergebnisses und Kaufbestätigungen; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen, manipulationssicheren Transaktions-E-Mail-Versand) für technische Versandprotokolle.
Auftragsverarbeitung: Mit der Brevo GmbH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Serverstandort: Die Verarbeitung erfolgt ausschließlich in der Europäischen Union (Rechenzentren in Frankreich und Deutschland). Es findet kein Drittlandtransfer statt.
Speicherdauer: Versandprotokolle werden bei Brevo für maximal 30 Tage gespeichert, E-Mail-Inhalte werden nicht dauerhaft archiviert.
Datenschutzerklärung von Brevo: https://www.brevo.com/de/legal/privacypolicy/
8. Affiliate-Partner (Werbe-Empfehlungen)
Auf einzelnen Seiten dieser Website (insbesondere Compliance-Scan-Ergebnis, DSGVO-Check, Impressum-Check) sowie in einzelnen transaktionalen E-Mails (Free-Scan-Bestätigung) blenden wir bezahlte Empfehlungen unseres Affiliate-Partners ein. Solche Anzeigen sind unmittelbar als Anzeige gekennzeichnet.
Aktueller Affiliate-Partner: eRecht24 GmbH & Co. KG, Lietzenburger Straße 93-95, 10719 Berlin. Datenschutzerklärung: https://www.e-recht24.de/datenschutz.html
Was passiert technisch: Beim Aufruf der entsprechenden Seite wird vom Server von e-recht24 (partner.e-recht24.de) ein 1×1 Pixel großes Bild geladen (sogenanntes „Web-Beacon" zur Reichweitenmessung). Dabei werden Ihre IP-Adresse, Ihr User-Agent und der Referer (die URL unserer Seite) an e-recht24 übermittelt. Erst wenn Sie aktiv auf die Empfehlung klicken, werden Sie über eine Weiterleitung (partner.e-recht24.de) zu e-recht24 geleitet. Eine etwaige Cookie-Setzung erfolgt dann ausschließlich auf der Domain von e-recht24, nicht auf abmahn-shield.de.
Keine Cookies auf abmahn-shield.de: Das Werbe-Tracking-Pixel selbst setzt auf unserer Domain keine Cookies und greift nicht auf Informationen Ihres Endgeräts zu (kein Lese-/Schreibzugriff im Sinne von § 25 Abs. 1 TDDDG). Es findet keine Cross-Site-Profilbildung durch uns statt.
Verarbeitete Daten: IP-Adresse, User-Agent, Referer-URL, Zeitpunkt des Aufrufs — ausschließlich durch e-recht24.
Zweck: Wir nehmen am Affiliate-Programm von e-recht24 teil. Wenn Sie über einen unserer Werbelinks ein kostenpflichtiges Produkt bei e-recht24 erwerben, erhalten wir eine Provision. Diese Provisionen tragen zur Finanzierung des kostenfreien Compliance-Scans und des Betriebs von abmahn-shield bei.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Finanzierung des kostenfreien Compliance-Scans über Affiliate-Provisionen. Eine Interessenabwägung haben wir vorgenommen: Da das Pixel keine Cookies setzt, keine Profilbildung erfolgt und Sie das Laden des Pixels jederzeit blockieren können, überwiegt unser berechtigtes Interesse.
Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung jederzeit widersprechen, indem Sie einen Werbeblocker (z. B. uBlock Origin) oder die Tracking-Schutz-Funktion Ihres Browsers aktivieren. Sie können das Werbe-Tracking auch über Browser-Einstellungen blockieren (z. B. „Cross-Site-Tracking unterbinden" in Safari, „Strenger Tracking-Schutz" in Firefox). Die Funktionalität von abmahn-shield wird dadurch nicht beeinträchtigt.
Speicherdauer: Wir selbst speichern keine Daten im Zusammenhang mit dem Affiliate-Tracking. Speicherdauer auf Seiten von e-recht24 entnehmen Sie bitte deren Datenschutzerklärung.
Weitere Informationen zur Werbe-Partnerschaft finden Sie auf unserer Werbung-Seite.
9. Kontaktaufnahme per E-Mail
Bei Kontaktaufnahme per E-Mail werden die mitgeteilten Daten (E-Mail-Adresse, Name, Inhalt der Anfrage) zur Bearbeitung der Anfrage verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: Bis zur abschließenden Bearbeitung der Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
10. Betroffenenrechte
Nach der DSGVO stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Recht auf Auskunft über die verarbeiteten personenbezogenen Daten.
- Berichtigungsrecht (Art. 16 DSGVO): Recht auf Berichtigung unrichtiger Daten.
- Löschungsrecht (Art. 17 DSGVO): Recht auf Löschung der Daten, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung unter bestimmten Voraussetzungen.
- Datenübertragbarkeit (Art. 20 DSGVO): Recht, die bereitgestellten Daten in einem gängigen Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen.
Zur Ausübung dieser Rechte wenden Sie sich bitte an: kontakt@abmahn-shield.de
11. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
https://www.ldi.nrw.de
12. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird bei Bedarf aktualisiert, um Änderungen an unserem Dienst oder rechtlichen Anforderungen Rechnung zu tragen.
Stand: 15. Mai 2026