1. Verantwortlicher
WERBUNGMACHER.DE UG (haftungsbeschränkt)
Zeynep Oezcelik
Bahnhofstraße 13A
77767 Appenweier, Deutschland
E-Mail: info@clickonb.io
2. Erhobene Daten
Bei der Nutzung von ClickOnB.io erheben wir folgende Daten:
- E-Mail-Adresse und Passwort (bei Registrierung)
- Profilinformationen (Name, Bio, Avatar, Links)
- Anonymisierte Besucherstatistiken (gehashte IP, User-Agent, Gerätetyp)
- Audit-Log (Sicherheits- und Änderungsprotokoll): IP-Adressen werden seit dem 19.05.2026 serverseitig vor dem Speichern gekürzt (IPv4 letzte Oktette auf 0, IPv6 auf /48-Prefix). Eine Rückverfolgbarkeit auf einzelne Geräte ist damit ausgeschlossen.
- Zahlungsinformationen (über Mollie bzw. App Store, nicht bei uns gespeichert)
3. Zweck der Datenverarbeitung
- Bereitstellung der Bio-Seiten und Link-Verwaltung
- Anonymisierte Analytics (Klicks, Aufrufe, Besucher)
- Abrechnung und Abo-Verwaltung
- Versand von E-Mail-Benachrichtigungen (Opt-In gemäß Art. 21 DSGVO). Seit 19.05.2026 sind alle Marketing- und Wochenbericht-Benachrichtigungen (z.B. Wochen-Statistik, Kontaktformular-Forwards, Newsletter-Subscriber-Alerts) standardmäßig deaktiviert. Sie werden ausschließlich nach expliziter Aktivierung in deinen Konto-Einstellungen versendet. Transaktionale Mails (Verifikation, Passwort-Reset, Rechnungs-Bestätigung) bleiben aktiv, da sie zur Vertragserfüllung notwendig sind (Art. 6 Abs. 1 lit. b DSGVO).
3a. Rechtsgrundlagen (Art. 6 DSGVO)
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
| Verarbeitungszweck | Rechtsgrundlage |
|---|
| Login / Authentifizierung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Profil-Daten (Name, Bio, Avatar) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Sections / Bio-Inhalte | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Analytics (eigene Bio-Seite) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Reichweiten-Auswertung) |
| Newsletter | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit widerrufbar) |
| Mollie-Zahlung (Pro-Abo) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| In-App-Purchase (RevenueCat, Mobile) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Support-Anfragen (E-Mail) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertraglich) |
| Logging (Webhooks, Audit-Log mit IP-Anonymisierung seit 19.05.2026) | Art. 6 Abs. 1 lit. c + f DSGVO (rechtliche Verpflichtung, Forensik / Abrechnung; berechtigtes Interesse an Sicherheit) |
| Auth-Session-Cookie (technisch notwendig) | Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 Nr. 2 TDDDG |
| Error-Tracking (Sentry, ohne PII) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Stabilität) |
4. Hosting und Auftragsverarbeiter (Subprozessoren)
Unsere Daten werden auf Servern in Frankfurt am Main (EU) gehostet, bereitgestellt durch Supabase Inc. (AWS eu-central-1, Region EU-West). Mit allen nachfolgenden Auftragsverarbeitern bestehen Verträge zur Auftragsverarbeitung (AVV/DPA) nach Art. 28 DSGVO. Eine Übersicht aller Subprozessoren mit Stand, Region und Vertrags-Status:
| Anbieter | Zweck | Region | Vertragsstatus |
|---|
| Supabase Inc. (USA) | Datenbank, Authentifizierung, Storage, Edge-Functions | Frankfurt (EU) | DPA signiert 17.05.2026 (Standardvertragsklauseln + Transfer-Impact-Assessment) |
| IONOS SE (Deutschland) | VPS-Hosting, SMTP-Versand von Transaktions-E-Mails | Karlsruhe / Frankfurt (DE) | AVV abgeschlossen 22.11.2024 (seit 19.07.2022 AGB-Bestandteil) |
| Resend Inc. (USA) | E-Mail-Versand (transaktional + Marketing/Newsletter via Edge-Function send_email) | USA (Drittland) | DPA mit Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Rechtsgrundlage transaktional: Art. 6 Abs. 1 lit. b DSGVO; Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). |
| RevenueCat Inc. (USA) | In-App-Purchase-Verwaltung (Pro-Abos iOS/Android) | USA (Drittland) | DPA mit Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). |
| Functional Software, Inc. (Sentry) (USA) | Error-Monitoring & Crash-Reporting (DSGVO-konfiguriert ohne PII) | EU-Region eingestellt | DPA signiert 17.05.2026 (Standardvertragsklauseln + DPF-Zertifizierung + ISO 27001:2022) |
| Mollie B.V. (Niederlande) | Zahlungsabwicklung Pro-Abos (Web) | Amsterdam (NL/EU) | Eigenständig Verantwortlicher (PSD2-Finanzinstitut) - kein AVV erforderlich. Datenschutz-Erklärung Mollie |
| Apple Inc. (USA) | App-Store-Distribution, In-App-Kaeufe (iOS) | USA / EU | Eigenständig Verantwortlicher. Datenschutz-Erklärung Apple |
Geschäftliche Nutzer können auf Anfrage einen separaten Auftragsverarbeitungs-Vertrag mit Werbungmacher.de UG abschließen (Kontakt: info@clickonb.io).
5. Cookies und Consent-Banner
Beim ersten Besuch unserer Seite blendet ein Banner alle nicht-essenziellen Cookies aus und holt deine Einwilligung gemäß Art. 7 DSGVO und § 25 TDDDG ein. Bis zur Entscheidung wird kein Error-Tracking-Skript geladen, lediglich die technisch notwendigen Session-Cookies (Login, CSRF, Sprachwahl) sind aktiv.
Deine Auswahl wird lokal im LocalStorage unter dem Schlüssel clickonbio_cookie_consent_v1 sowie – zu Nachweiszwecken nach Art. 7 Abs. 1 DSGVO – in der Tabelle cookie_consents auf unserem Frankfurter Server gespeichert (sha256-Hash deiner IP-Adresse und deines User-Agents, niemals im Klartext). Du kannst deine Auswahl jederzeit ändern oder widerrufen, indem du den LocalStorage-Eintrag löschst (Browser-Devtools) oder uns unter info@clickonb.io kontaktierst.
Eingesetzte Cookie-Kategorien:
- Notwendig (immer aktiv): Auth-Session, CSRF-Schutz, Sprach- und Theme-Präferenz.
- Analytics & Fehler-Tracking (opt-in): Anonymes Sentry-Crash-Reporting ohne PII.
- Marketing (opt-in): Aktuell nicht eingesetzt, Reserve für ggf. spätere Retargeting-Tools.
- Komfort (opt-in): Speichert UI-Präferenzen über die Session hinaus.
6. Deine Rechte (DSGVO Art. 15-21)
- Auskunft ueber gespeicherte Daten
- Berichtigung unrichtiger Daten
- Löschung deiner Daten
- Datenportabilität (Export)
- Widerruf der Einwilligung
- Beschwerde bei der Aufsichtsbehörde
Datenexport und Account-Löschung sind direkt in der App möglich (Einstellungen).
7. Aufbewahrungsfristen
Anonymisierte Analytics: 7 Tage (Free) bzw. 30 Tage (Pro) Rohdaten. Aggregierte Statistiken: 90 bzw. 365 Tage. Nach Account-Löschung werden alle personenbezogenen Daten innerhalb von 30 Tagen entfernt.
8. Kontakt
Bei Fragen zum Datenschutz: info@clickonb.io
Stand: 17. Mai 2026
Komplette Seite öffnen ↗