Stand: Juli 2026

Datenschutzerklärung

1. Verantwortlicher

[Betreibername fehlt]
[Anschrift fehlt]
E-Mail: [E-Mail fehlt]

2. Hosting und technische Protokolle

ReviewDock wird auf Google Cloud Run in einer europäischen Region betrieben; Anwendungsdaten liegen in Google Cloud Firestore. Bei Aufrufen werden technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, Zieladresse, Statuscode und User-Agent verarbeitet. Dies dient der sicheren und stabilen Bereitstellung, Fehleranalyse und Missbrauchsabwehr. Weitere Informationen stellt das Google Cloud Privacy Resource Center bereit.

3. Benutzerkonto

Für Registrierung und Anmeldung verwenden wir Firebase Authentication. Verarbeitet werden insbesondere E-Mail-Adresse, Anzeigename, verschlüsselte Authentifizierungsdaten, Anmeldezeitpunkte sowie eine technische Benutzer-ID. Die Daten werden benötigt, um das Konto, gebuchte Leistungen und den geschützten Administrationsbereich bereitzustellen.

4. Google-Unternehmen und Bewertungen

Wenn ein Nutzer ein Unternehmen auswählt, ruft ReviewDock öffentlich verfügbare Unternehmens- und Bewertungsdaten über Google Places ab. Gespeichert werden unter anderem Firmenname, Anschrift, Gesamtbewertung, Review-Text, Sternezahl, Autorenname und Veröffentlichungszeitpunkt. Profilbilder werden im öffentlichen Widget aus Datenschutzgründen nicht an Endgeräte nachgeladen.

5. Einmaliger historischer Import über Apify

In kostenpflichtigen Tarifen kann bei der erstmaligen Provisionierung eines Unternehmens genau ein begrenzter Import älterer Google-Bewertungen über Apify erfolgen. Die Abfrage persönlicher Zusatzdaten ist technisch deaktiviert. Importstatus, Anzahl und technische Kosten werden protokolliert. Weitere Angaben finden sich in der Datenschutzerklärung von Apify.

6. Widget-Aufrufe

Beim Laden eines eingebetteten Widgets werden Widget-ID, monatlicher Nutzungszähler und technische Verbindungsdaten verarbeitet. Das Widget setzt selbst keine Marketing- oder Analyse-Cookies. Review-Inhalte werden von ReviewDock ausgeliefert und in einem isolierten Shadow DOM dargestellt.

7. Zahlungen über Stripe

Für kostenpflichtige Tarife leitet ReviewDock zum Stripe Checkout weiter. Stripe verarbeitet Zahlungs-, Rechnungs- und Betrugspräventionsdaten in eigener Verantwortung beziehungsweise als Dienstleister. ReviewDock speichert keine vollständigen Karten- oder Kontodaten, sondern nur Stripe-Kunden- und Abonnement-IDs, Tarif und Zahlungsstatus. Details erläutert das Stripe Privacy Center.

8. Rechtsgrundlagen

Je nach Verarbeitung kommen insbesondere Vertragserfüllung und vorvertragliche Maßnahmen, berechtigte Interessen an sicherem Betrieb und Missbrauchsprävention sowie gesetzliche Aufbewahrungspflichten in Betracht. Die verbindlichen Rechtsgrundlagen ergeben sich aus Art. 6 DSGVO; der offizielle Text ist bei EUR-Lex abrufbar.

9. Speicherdauer

Kontodaten werden grundsätzlich für die Dauer der Kundenbeziehung gespeichert. Abrechnungsrelevante Daten können gesetzlichen Aufbewahrungsfristen unterliegen. Technische Logs und Nutzungszähler werden nur so lange vorgehalten, wie dies für Betrieb, Sicherheit und Abrechnung erforderlich ist. Konkrete Fristen müssen im finalen Löschkonzept des Betreibers festgelegt werden.

10. Rechte betroffener Personen

Betroffene Personen können im Rahmen der gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Anfragen können an die oben genannte Kontaktadresse gerichtet werden.

11. Sicherheit

API-Schlüssel bleiben serverseitig und werden bei administrativer Speicherung mit AES-256-GCM verschlüsselt. Zugriffe auf geschützte Schnittstellen erfordern kurzlebige Firebase-ID-Tokens; Stripe-Webhooks werden kryptografisch signiert geprüft. Berechtigungen in Google Cloud werden nach dem Prinzip geringster Rechte vergeben.