Rechtliches

Datenschutzerklärung

Stand: 10. August 2026 · Verantwortlich: Ferdinand Frankl

Inhalt

1. Datenschutz auf einen Blick

Diese Website verwendet keine Tracking-Cookies, kein Analytics und keine Werbetechnologien. Wir erheben nur die Daten, die Sie uns aktiv mitteilen.

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Die Kontaktdaten finden Sie im Impressum dieser Website.

Ihre Daten werden erhoben, wenn Sie uns diese aktiv mitteilen – zum Beispiel durch Eingabe bei der Registrierung. Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst (z. B. technische Daten wie Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Diese Website verwendet keine Tracking- oder Analyse-Tools.

Ihre Rechte

Sie haben jederzeit das Recht, unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht auf Berichtigung oder Löschung dieser Daten. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Zudem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

2. Verantwortliche Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Ferdinand Frankl
Hirtgrasstraße 15B
85737 Ismaning
Deutschland

Telefon: +49 151 40384698
E-Mail: ferdinand@smackcheck.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben.

Hinweis zur Datenweitergabe in die USA

Im Rahmen der Zahlungsabwicklung kann eine Datenübermittlung in die USA stattfinden (Stripe, siehe Abschnitt 4). Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten an die US-amerikanischen Server dieser Unternehmen übertragen werden. Wir weisen darauf hin, dass die USA kein sicheres Drittland im Sinne des EU-Datenschutzrechts sind. US-Unternehmen sind verpflichtet, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass Sie als Betroffener hiergegen klagbar vorgehen könnten. Soweit Anbieter unter dem EU-US Data Privacy Framework zertifiziert sind oder Standardvertragsklauseln verwenden, wird die Übermittlung hierauf gestützt.

3. Datenerhebung auf dieser Website

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind:

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Keine Cookies, kein Tracking

Diese Website setzt keine Tracking-Cookies und verwendet keine Analyse-Tools wie Google Analytics, Matomo oder ähnliche Dienste. Es werden keine Nutzerprofile erstellt und keine Daten zu Werbezwecken erhoben oder weitergegeben.

4. Zahlungsabwicklung (Stripe)

Für die Abwicklung von Zahlungen (Aufladen von Guthaben) nutzen wir den Zahlungsdienstleister Stripe. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Wenn Sie eine Zahlung vornehmen, werden die dafür erforderlichen Daten (z. B. Zahlungsbetrag, Zahlungsmethode, Zahlungsdaten sowie technische Daten zur Abwicklung und Betrugsprävention) an Stripe übermittelt und dort verarbeitet. Die Eingabe Ihrer Zahlungsdaten erfolgt direkt bei Stripe; wir selbst erhalten und speichern keine vollständigen Zahlungsdaten (z. B. Kreditkartennummern).

Die Zahlungsseite wird von Stripe auf einer eigenen Domain bereitgestellt. Erst dort — also erst, wenn Sie einen Kauf ausdrücklich eingeleitet haben — setzt Stripe technisch notwendige Cookies zur Abwicklung und Betrugsprävention (u. a. __stripe_mid, __stripe_sid). Auf unseren eigenen Seiten wird kein Stripe-Skript geladen und werden keine Stripe-Cookies gesetzt; der Zugriff erfolgt ausschließlich im Rahmen des von Ihnen gewünschten Zahlungsvorgangs (§ 25 Abs. 2 Nr. 2 TDDDG).

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und reibungslosen Zahlungsabwicklung).

Im Rahmen der Zahlungsabwicklung kann es zu einer Übermittlung von Daten an die Stripe, Inc. in den USA kommen. Die USA gelten datenschutzrechtlich als Drittland. Stripe ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert und stützt die Datenübermittlung zusätzlich auf die von der EU-Kommission genehmigten Standardvertragsklauseln (SCC). Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy

5. App-Infrastruktur und Konto (Supabase, eigener Server)

Der Betrieb der Anwendung (Registrierung, Anmeldung, Speicherung von Konten und Nachrichten) erfolgt auf einer selbst betriebenen Serverinfrastruktur in Deutschland. Hierfür kommt die quelloffene Software Supabase zum Einsatz, die wir auf unserem eigenen Server (Standort Deutschland) betreiben. Eine Übermittlung dieser Daten an Dritte oder in Drittländer findet hierbei nicht statt.

Bei der Nutzung der Anwendung werden die zur Bereitstellung des Dienstes erforderlichen Daten verarbeitet, insbesondere Ihre E-Mail-Adresse, Ihr Nutzername (Handle) sowie die Inhalte, die Sie erstellen. Nachrichteninhalte sind Ende-zu-Ende-verschlüsselt; wir haben als Betreiber keinen Zugriff auf die entschlüsselten Inhalte.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Nutzungsvertrags.

Sie haben jederzeit das Recht, Ihre Daten zu exportieren oder Ihr Konto vollständig zu löschen. Entsprechende Funktionen stehen Ihnen direkt in der Anwendung zur Verfügung. Konto- und Vertragsdaten werden nach der Kontolöschung noch für bis zu 6 Monate vorgehalten; gesetzliche Aufbewahrungsfristen bleiben unberührt.

Schlüssel-Backup (Schlüsselbrief)

Auf Ihren Wunsch speichern wir eine Kopie Ihres privaten Verschlüsselungsschlüssels — ausschließlich in von Ihnen selbst verschlüsselter Form (Passwort bzw. Recovery-Code, clientseitige Verschlüsselung). Wir können diese Kopie nicht entschlüsseln (Zero-Knowledge) und kennen weder Ihr Passwort noch Ihren Recovery-Code. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Kopie wird bei Kontolöschung gelöscht.

Zwei-Faktor-Authentifizierung (2FA)

Wenn Sie 2FA aktivieren, speichern wir das hierfür erforderliche Geheimnis (TOTP-Secret) verknüpft mit Ihrem Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Kontosicherheit); Löschung bei Deaktivierung oder Kontolöschung.

Push-Benachrichtigungen

Wenn Sie Push-Benachrichtigungen aktivieren, wird eine geräte- bzw. browserspezifische Push-Subscription gespeichert. Die Zustellung erfolgt technisch bedingt über die Push-Dienste des jeweiligen Browser- bzw. Betriebssystemherstellers; Nachrichteninhalte sind darin nicht enthalten. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch Deaktivierung jederzeit widerrufen können.

6. Vertragsdokumentation, Widerruf und Rechnungen

Kauf- und Einwilligungsdokumentation, Vertragsbestätigung

Beim Kauf von Guthaben protokollieren wir die von Ihnen abgegebenen Erklärungen (Zustimmung zu den AGB in der jeweiligen Fassung; bei Verbrauchern das Verlangen sofortiger Ausführung und die Kenntnisnahme zum Widerrufsrecht) mit Zeitstempel, bevor die Zahlung eingeleitet wird. Unmittelbar nach der Bestellung erhalten Sie eine Vertragsbestätigung per E-Mail (§ 312f BGB), für Verbraucher einschließlich der Widerrufsbelehrung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (§§ 312f, 312j BGB) sowie lit. b; Aufbewahrung für die Dauer der Vertragsbeziehung zuzüglich gesetzlicher Nachweis- und Aufbewahrungsfristen.

Elektronische Widerrufsfunktion

Wenn Sie über unsere Widerrufsfunktion (smackcheck.com/widerruf.html) einen Vertrag widerrufen, verarbeiten wir die dort angegebenen Daten (Name, E-Mail-Adresse, optionaler Bestellbezug und Mitteilung) sowie Eingangszeitpunkt und Referenznummer und senden Ihnen automatisch eine Eingangsbestätigung per E-Mail (§ 356a Abs. 3 BGB). Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (§§ 355, 356a BGB); Aufbewahrung zur Nachweisführung für die Dauer der regelmäßigen Verjährungsfrist.

Rechnungen und Postpaid-Abrechnung

Für Rechnungen (SEPA-Käufe sowie die monatliche Abrechnung individuell freigeschalteter Postpaid-Konten) verarbeiten wir Abrechnungszeitraum, Nachrichtenanzahl, Beträge und Rechnungsnummern. Zahlen Sie per SEPA-Überweisung, erhalten wir über den Zahlungseingang auf unserem Geschäftskonto zusätzlich den Namen des Kontoinhabers, die IBAN und den Verwendungszweck; diese Angaben stammen nicht aus der Anwendung, sondern von Ihrem Kreditinstitut, und wir verwenden sie ausschließlich zur Zuordnung und Buchung der Zahlung. Rechnungen bewahren wir gemäß § 14b UStG grundsätzlich acht Jahre auf; für weitere Unterlagen gelten die jeweils einschlägigen handels- und steuerrechtlichen Fristen (Art. 6 Abs. 1 lit. b und c DSGVO).

Transaktions-E-Mails

Transaktionsbezogene E-Mails (Registrierungsbestätigung, Passwort-Zurücksetzen, Vertragsbestätigungen, Widerrufs-Eingangsbestätigungen) versenden wir über einen deutschen Hosting-Anbieter mit Servern in Deutschland; eine Übermittlung in Drittländer findet dabei nicht statt.

7. Ihre Rechte

Auskunft, Löschung und Berichtigung

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden: ferdinand@smackcheck.com

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

Widerspruchsrecht

Soweit die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen.

Beschwerderecht bei der Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde in Bayern ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

Quelle: e-recht24.de

Auftragsverarbeitungsvertrag (AVV)

Wenn Sie Smackcheck im geschäftlichen Umfeld nutzen – insbesondere in Kanzleien, Beratungen oder Behörden – stellen wir Ihnen einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO bereit.

Der AVV verweist auf die technischen und organisatorischen Maßnahmen (TOM) und benennt die Unterauftragsverarbeiter (Hetzner Online GmbH, Deutschland; All-Inkl/Neue Medien Münnich, Deutschland; Stripe Payments Europe, Irland).

AVV anfordern: ferdinand@smackcheck.com