Datenschutzerklärung

Stand: Juni 2026

1. Verantwortlicher

Mouaid Harastani / Metzler GmbH
Baumgartenstr. 51, 72805 Lichtenstein
E-Mail: m.harastani@metzlergmbh.de

2. Erhobene Daten und Zwecke

Wir verarbeiten folgende personenbezogene Daten:

  • Kontodaten: Name, E-Mail-Adresse (bei Registrierung via Google OAuth)
  • Google Business Daten: Verknüpfte Standorte, Google-Bewertungen (nur mit expliziter OAuth-Freigabe)
  • Zahlungsdaten: Werden ausschließlich von Stripe verarbeitet — wir speichern keine Kreditkartendaten
  • Nutzungsdaten: Log-Daten (IP-Adresse, Browsertyp, Zugriffszeiten) für Sicherheit und Fehleranalyse

Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

3. Eingesetzte Drittanbieter

Supabase (Datenbankhosting)

Supabase Inc., 970 Toa Payoh North, Singapur. Alle Datenbanken sind in der EU (Frankfurt) gehostet. Supabase ist DSGVO-konform und verfügt über entsprechende Auftragsverarbeitungsverträge (AVV).

Stripe (Zahlungsabwicklung)

Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin, Irland. Zahlungsdaten werden ausschließlich durch Stripe verarbeitet. Stripe ist PCI-DSS-zertifiziert. Datenschutzerklärung: stripe.com/de/privacy

Google (OAuth & Business Profile API)

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir verwenden Google OAuth zur Authentifizierung und die Google Business Profile API zum Abruf von Bewertungen — nur mit ausdrücklicher Nutzereinwilligung. Datenschutzerklärung: policies.google.com/privacy

Anthropic / OpenRouter (KI-Texterstellung)

Zur Erstellung von Antwortvorschlägen werden Bewertungstexte anonymisiert an KI-APIs übermittelt. Es werden keine personenbezogenen Daten des Unternehmens oder Kunden dauerhaft gespeichert. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Resend (E-Mail-Versand)

Resend Inc., USA. Für den Versand von Benachrichtigungs-E-Mails. Es wird ausschließlich die E-Mail-Adresse des registrierten Nutzers verwendet. Datenschutzerklärung: resend.com/legal/privacy-policy

Vercel (Hosting)

Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Serverinfrastruktur und CDN. Vercel verarbeitet IP-Adressen im Rahmen des Betriebs. Datenschutzerklärung: vercel.com/legal/privacy-policy

4. Datenspeicherung und Löschung

Personenbezogene Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind:

  • Kontodaten: Nach Kündigung und Ablauf gesetzlicher Aufbewahrungsfristen (max. 10 Jahre für Rechnungsdaten)
  • Bewertungsdaten: Auf Anfrage sofort löschbar
  • Log-Daten: Nach 30 Tagen automatisch gelöscht

5. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO) über gespeicherte Daten
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten
  • Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden"
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Anfragen richten Sie bitte an: m.harastani@metzlergmbh.de

6. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist der Landesbeauftragte für den Datenschutz Baden-Württemberg: www.baden-wuerttemberg.datenschutz.de

7. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies für die Authentifizierung (Session-Token). Es werden keine Tracking- oder Analyse-Cookies eingesetzt. Ein Cookie-Banner ist daher nicht erforderlich.

8. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Die aktuelle Version ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.