Datenschutzerklärung
Diese Erklärung beschreibt die Datenverarbeitung bei Tapdock (SaaS-Dashboard und eingebettetes Widget). Bitte lasse die finale Fassung vor dem Live-Gang rechtlich prüfen.
1. Verantwortlicher
Schuett Internet
Am Stadtberg 35
33100 Paderborn
Kontakt: kontakt@schuett-internet.de
2. Was ist Tapdock?
Tapdock ist ein SaaS-Dienst: Kunden konfigurieren ein Widget (Öffnungszeiten, Kontakt usw.) und binden es per JavaScript-Snippet oder WordPress-Plugin auf ihrer Website ein. Besucher der Kunden-Websites laden dabei Konfigurationsdaten von https://tapdock.schuett-internet.de (bzw. der konfigurierten CDN-URL).
3. Daten im Kunden-Dashboard
- Konto: Name, E-Mail, Passwort (gehasht)
- Session-Cookies für die Anmeldung (technisch erforderlich)
- Spracheinstellung: Cookie
tapdock_locale(1 Jahr, Funktionalität) - Widget-Inhalte: Telefonnummern, Öffnungszeiten, optional hochgeladene Icons
- Zahlungsdaten: über Stripe (wir speichern keine vollständigen Kartendaten)
4. Widget auf Websites Dritter (Endkunden-Websites)
Das eingebettete Widget lädt keine Werbe-Tracker und setzt standardmäßig keine Analytics-Cookies. Es ruft die öffentliche Widget-API auf, um Darstellung und Inhalte anzuzeigen. IP-Adressen können dabei im Server-Log der Hosting-Infrastruktur anfallen (technisch notwendig).
4.1 Optionale Widget-Analytics (Business / Pro)
- Basis-Modus (Business): Aggregierte Öffnungen und Klicks ohne Cookies – der Website-Betreiber aktiviert dies freiwillig im Dashboard.
- Erweiterter Modus (Pro): Zusätzlich anonymisierte Unique Visitors über ein technisches Cookie (
tapdock_vid) – nur nach Einwilligung der Besucher über das Cookie-Banner des Website-Betreibers (analyticsConsentim Snippet). - Speicherdauer: je nach Plan 30 oder 365 Tage, danach automatische Löschung.
- Visitor-IDs werden serverseitig nur als SHA-256-Hash gespeichert.
Website-Betreiber, die Analytics aktivieren, sind selbst dafür verantwortlich, Besucher zu informieren und ggf. einwilligen zu lassen (Cookie-Banner, Datenschutzerklärung auf ihrer Website).
5. WordPress-Plugin
Das offizielle WordPress-Plugin verbindet eine WordPress-Installation mit dem Tapdock-Konto. Dabei werden u. a. API-Token (verschlüsselt gespeichert), Widget-Konfiguration und die App-URL übertragen. Es werden keine Besucherdaten der WordPress-Seite an Tapdock gesendet, außer über das eingebettete Widget wie in Abschnitt 4 beschrieben.
6. Rechtsgrundlagen (Auszug)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für das Kundenkonto
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für Betrieb, Sicherheit und Fehleranalyse
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für optionale Cookie-Analytics auf Endkunden-Websites
7. Auftragsverarbeiter
- Hosting (eigener Server / Coolify)
- Stripe (Zahlungen), sofern aktiviert
- Resend (Transaktions-E-Mails), sofern aktiviert
- Cloudflare (DNS/CDN), falls genutzt
8. Speicherdauer
Kontodaten bis zur Löschung des Accounts; Abrechnungsdaten gemäß gesetzlicher Aufbewahrungsfristen; Widget-Analytics gemäß Plan (30 bzw. 365 Tage).
9. Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch – Anfragen an die oben genannte Kontaktadresse.