Zum Inhalt springen

Datenschutzerklärung

Diese Erklärung beschreibt die Datenverarbeitung bei Tapdock (SaaS-Dashboard und eingebettetes Widget). Bitte lasse die finale Fassung vor dem Live-Gang rechtlich prüfen.

1. Verantwortlicher

Schuett Internet
Am Stadtberg 35 33100 Paderborn
Kontakt: kontakt@schuett-internet.de

2. Was ist Tapdock?

Tapdock ist ein SaaS-Dienst: Kunden konfigurieren ein Widget (Öffnungszeiten, Kontakt usw.) und binden es per JavaScript-Snippet oder WordPress-Plugin auf ihrer Website ein. Besucher der Kunden-Websites laden dabei Konfigurationsdaten von https://tapdock.schuett-internet.de (bzw. der konfigurierten CDN-URL).

3. Daten im Kunden-Dashboard

  • Konto: Name, E-Mail, Passwort (gehasht)
  • Session-Cookies für die Anmeldung (technisch erforderlich)
  • Spracheinstellung: Cookie tapdock_locale (1 Jahr, Funktionalität)
  • Widget-Inhalte: Telefonnummern, Öffnungszeiten, optional hochgeladene Icons
  • Zahlungsdaten: über Stripe (wir speichern keine vollständigen Kartendaten)

4. Widget auf Websites Dritter (Endkunden-Websites)

Das eingebettete Widget lädt keine Werbe-Tracker und setzt standardmäßig keine Analytics-Cookies. Es ruft die öffentliche Widget-API auf, um Darstellung und Inhalte anzuzeigen. IP-Adressen können dabei im Server-Log der Hosting-Infrastruktur anfallen (technisch notwendig).

4.1 Optionale Widget-Analytics (Business / Pro)

  • Basis-Modus (Business): Aggregierte Öffnungen und Klicks ohne Cookies – der Website-Betreiber aktiviert dies freiwillig im Dashboard.
  • Erweiterter Modus (Pro): Zusätzlich anonymisierte Unique Visitors über ein technisches Cookie (tapdock_vid) – nur nach Einwilligung der Besucher über das Cookie-Banner des Website-Betreibers (analyticsConsent im Snippet).
  • Speicherdauer: je nach Plan 30 oder 365 Tage, danach automatische Löschung.
  • Visitor-IDs werden serverseitig nur als SHA-256-Hash gespeichert.

Website-Betreiber, die Analytics aktivieren, sind selbst dafür verantwortlich, Besucher zu informieren und ggf. einwilligen zu lassen (Cookie-Banner, Datenschutzerklärung auf ihrer Website).

5. WordPress-Plugin

Das offizielle WordPress-Plugin verbindet eine WordPress-Installation mit dem Tapdock-Konto. Dabei werden u. a. API-Token (verschlüsselt gespeichert), Widget-Konfiguration und die App-URL übertragen. Es werden keine Besucherdaten der WordPress-Seite an Tapdock gesendet, außer über das eingebettete Widget wie in Abschnitt 4 beschrieben.

6. Rechtsgrundlagen (Auszug)

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für das Kundenkonto
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Betrieb, Sicherheit und Fehleranalyse
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für optionale Cookie-Analytics auf Endkunden-Websites

7. Auftragsverarbeiter

  • Hosting (eigener Server / Coolify)
  • Stripe (Zahlungen), sofern aktiviert
  • Resend (Transaktions-E-Mails), sofern aktiviert
  • Cloudflare (DNS/CDN), falls genutzt

8. Speicherdauer

Kontodaten bis zur Löschung des Accounts; Abrechnungsdaten gemäß gesetzlicher Aufbewahrungsfristen; Widget-Analytics gemäß Plan (30 bzw. 365 Tage).

9. Deine Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch – Anfragen an die oben genannte Kontaktadresse.