Datenschutzerklärung
Stand: Juni 2026
1. Verantwortlicher
Mouaid Harastani / Metzler GmbH
Baumgartenstr. 51, 72805 Lichtenstein
E-Mail: m.harastani@metzlergmbh.de
2. Erhobene Daten und Zwecke
Wir verarbeiten folgende personenbezogene Daten:
- Kontodaten: Name, E-Mail-Adresse (bei Registrierung via Google OAuth)
- Google Business Daten: Verknüpfte Standorte, Google-Bewertungen (nur mit expliziter OAuth-Freigabe)
- Zahlungsdaten: Werden ausschließlich von Stripe verarbeitet — wir speichern keine Kreditkartendaten
- Nutzungsdaten: Log-Daten (IP-Adresse, Browsertyp, Zugriffszeiten) für Sicherheit und Fehleranalyse
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
3. Eingesetzte Drittanbieter
Supabase (Datenbankhosting)
Supabase Inc., 970 Toa Payoh North, Singapur. Alle Datenbanken sind in der EU (Frankfurt) gehostet. Supabase ist DSGVO-konform und verfügt über entsprechende Auftragsverarbeitungsverträge (AVV).
Stripe (Zahlungsabwicklung)
Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin, Irland. Zahlungsdaten werden ausschließlich durch Stripe verarbeitet. Stripe ist PCI-DSS-zertifiziert. Datenschutzerklärung: stripe.com/de/privacy
Google (OAuth & Business Profile API)
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir verwenden Google OAuth zur Authentifizierung und die Google Business Profile API zum Abruf von Bewertungen — nur mit ausdrücklicher Nutzereinwilligung. Datenschutzerklärung: policies.google.com/privacy
Anthropic / OpenRouter (KI-Texterstellung)
Zur Erstellung von Antwortvorschlägen werden Bewertungstexte anonymisiert an KI-APIs übermittelt. Es werden keine personenbezogenen Daten des Unternehmens oder Kunden dauerhaft gespeichert. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Resend (E-Mail-Versand)
Resend Inc., USA. Für den Versand von Benachrichtigungs-E-Mails. Es wird ausschließlich die E-Mail-Adresse des registrierten Nutzers verwendet. Datenschutzerklärung: resend.com/legal/privacy-policy
Vercel (Hosting)
Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Serverinfrastruktur und CDN. Vercel verarbeitet IP-Adressen im Rahmen des Betriebs. Datenschutzerklärung: vercel.com/legal/privacy-policy
4. Datenspeicherung und Löschung
Personenbezogene Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind:
- Kontodaten: Nach Kündigung und Ablauf gesetzlicher Aufbewahrungsfristen (max. 10 Jahre für Rechnungsdaten)
- Bewertungsdaten: Auf Anfrage sofort löschbar
- Log-Daten: Nach 30 Tagen automatisch gelöscht
5. Ihre Rechte
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO) über gespeicherte Daten
- Berichtigung (Art. 16 DSGVO) unrichtiger Daten
- Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden"
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Anfragen richten Sie bitte an: m.harastani@metzlergmbh.de
6. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist der Landesbeauftragte für den Datenschutz Baden-Württemberg: www.baden-wuerttemberg.datenschutz.de
7. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies für die Authentifizierung (Session-Token). Es werden keine Tracking- oder Analyse-Cookies eingesetzt. Ein Cookie-Banner ist daher nicht erforderlich.
8. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Die aktuelle Version ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.