Stripe-Zahlungen laufen im Testmodus. Stripe-Testzahlungen
← Zurück

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist Christopher Westphal (Betreiber von shrtlr.de). Vollständige Kontaktangaben (Anschrift, vertretungsberechtigte Person, E-Mail) finden sich im Impressum.

2. Erhobene Daten beim Klick auf Kurzlinks

Wenn ein Kurzlink aufgerufen wird, verarbeiten wir zur Erstellung anonymer Statistiken folgende Daten:

  • Browser und Betriebssystem (abgeleitet aus dem User-Agent)
  • Gerätetyp (Mobile / Desktop / Tablet)
  • Länderkennung (abgeleitet aus der IP-Adresse, IP wird nicht gespeichert)
  • Referrer sowie übermittelte UTM-Parameter
  • Zeitstempel des Aufrufs

Die IP-Adresse wird zu keinem Zeitpunkt gespeichert. Rechtsgrundlage: berechtigtes Interesse des Linkerstellers an Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO).

3. Nutzerkonten

Die Anmeldung erfolgt passwortlos per E-Mail-Code: Wir speichern die E-Mail-Adresse sowie einen kryptografischen Hash des zuletzt angeforderten Anmeldecodes. Der Code selbst wird nicht im Klartext gespeichert, ist 10 Minuten gültig und nach einmaliger Verwendung ungültig. Zum Versand des Codes wird der E-Mail-Zustelldienst Resend, Inc. eingesetzt. Verarbeitungszweck ist die Authentifizierung und Bereitstellung der vertraglich vereinbarten Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

4. Teilbare Statistiken

Nutzer können Statistiken einzelner Links per Token-Link öffentlich teilbar machen. Der Link enthält keine personenbezogenen Daten und kann jederzeit widerrufen werden.

5. Zahlungsabwicklung

Für kostenpflichtige Abonnements nutzen wir abhängig von der aktuellen Konfiguration Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande, oder Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Wir übermitteln dazu die E-Mail-Adresse, eine interne pseudonyme Nutzer-ID sowie Betrag und Beschreibung des Abonnements. Zahlungsdaten werden unmittelbar im Checkout des Zahlungsdienstleisters erhoben und nicht auf unseren Servern gespeichert. Wir speichern lediglich Kunden-, Zahlungs- und Abonnement-IDs sowie deren Status. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Details: Mollie-Datenschutz und Stripe-Datenschutz.

6. Keine Daten an sonstige Drittanbieter

Darüber hinaus übermitteln wir keine Daten an Werbenetzwerke oder Social-Media-Plattformen. Die Verarbeitung des User-Agents für Linkstatistiken erfolgt ausschließlich auf unseren Servern. Tracking- oder Marketing-Cookies werden nicht eingesetzt.

7. Hosting & Auftragsverarbeitung

Hosting und PostgreSQL-Datenbank werden bei den jeweils in der produktiven Umgebung ausgewiesenen Auftragsverarbeitern betrieben. Soweit erforderlich, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

8. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:

  • Konto- und Profildaten: bis zur Löschung des Nutzerkontos bzw. bis zu 30 Tage danach (technische Backups).
  • Klickstatistiken (anonymisiert): bis zur Löschung des zugehörigen Links durch den Nutzer.
  • Rechnungs- und Abrechnungsdaten: 10 Jahre gemäß § 147 AO bzw. § 257 HGB. Transaktionsdaten werden außerdem im erforderlichen Umfang beim jeweils eingesetzten Zahlungsdienstleister vorgehalten.
  • Server-Logs: maximal 14 Tage; danach automatische Löschung.

9. Technische und organisatorische Sicherheitsmaßnahmen

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen unbefugten Zugriff, Verlust oder Manipulation zu schützen (Art. 32 DSGVO). Dazu gehören insbesondere:

  • verschlüsselte Übertragung aller Daten via TLS/HTTPS,
  • passwortlose Anmeldung per zeitlich begrenztem, einmalig gültigem E-Mail-Code (nur als Hash gespeichert),
  • Zugriffsschutz auf Datenbank- und Server-Ebene mit individuellen Zugangsdaten und Berechtigungskonzept,
  • serverseitige Eigentümerprüfung bei jedem Zugriff auf nutzerbezogene Datensätze,
  • regelmäßige Backups sowie Schutz vor Brute-Force- und Missbrauchsversuchen,
  • Beschränkung des Datenzugriffs auf das für den jeweiligen Verarbeitungszweck erforderliche Maß.

10. Deine Rechte

Du hast jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Außerdem steht dir ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zur Ausübung deiner Rechte wende dich bitte an die im Impressum genannten Kontaktdaten.

11. Cookies

Wir setzen ausschließlich technisch notwendige Cookies, die für die Sitzungs- und Anmeldeverwaltung erforderlich sind (z. B. Auth-Session-Cookie). Tracking-, Analyse- oder Marketing-Cookies werden nicht eingesetzt; eine Einwilligung ist daher nicht erforderlich.

Stand: September 2026. Diese Datenschutzerklärung sollte regelmäßig auf Aktualität geprüft werden.