Zurück

    Rechtliches

    Datenschutzerklärung

    Stand: Mai 2026

    1. Verantwortlicher

    Verantwortlich für die Datenverarbeitung ist:

    Alexandi Software Solutions
    Inhaber: Emin Alexandi
    Rigaer Str. 37d
    10247 Berlin
    Deutschland
    E-Mail: [email protected]

    2. Gegenstand der Datenschutzerklärung

    Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Rahmen der Nutzung der SaaS-Plattform „zeig" unter der Domain zeig.app.

    Der Dienst richtet sich ausschließlich an Unternehmer.

    3. Kategorien verarbeiteter Daten

    Je nach Nutzung werden folgende Daten verarbeitet:

    • Bestandsdaten (Name, E-Mail-Adresse)
    • Vertrags- und Abrechnungsdaten
    • Nutzungsdaten (Zugriffe, Zeitstempel, IP-Adressen in gekürzter Form)
    • Hochgeladene Inhalte (z. B. PDFs, Vorschaubilder)
    • Metadaten zu geteilten Inhalten

    4. Zweck der Verarbeitung

    Die Verarbeitung erfolgt zu folgenden Zwecken:

    • Bereitstellung der Plattform
    • Speicherung und Auslieferung von Inhalten
    • Verwaltung von Nutzerkonten
    • Gewährleistung der Sicherheit und Stabilität
    • Fehleranalyse und Produktverbesserung

    5. Rechtsgrundlagen

    Die Verarbeitung erfolgt auf Grundlage von:

    • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
    • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Betrieb)
    • Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten)

    6. Datenverarbeitung durch Auftragsverarbeiter

    Zur Erbringung des Dienstes setzen wir folgende Auftragsverarbeiter ein:

    • Railway (Hosting von Anwendung und Datenbank, EU)
    • Cloudflare R2 (Objektspeicher für hochgeladene Dateien, EU)
    • Cloudflare (CDN & Sicherheit, EU)
    • Google LLC (Google Sign-In, Gmail API; optional, USA / global)
    • DodoPayments (Zahlungsabwicklung für Abonnements, USA)
    • Umami Analytics (Webseiten-Analyse für Marketing-Seiten, selbst gehostet auf Railway in der EU; keine separate Datenübermittlung an Dritte)

    Anwendungs- und Datenbankhosting sowie die Speicherung hochgeladener Dateien erfolgen ausschließlich in der Europäischen Union. Soweit einzelne Subprozessoren (insbesondere Google APIs und DodoPayments) Daten in Drittstaaten verarbeiten, erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO sowie zusätzlicher technischer Schutzmaßnahmen.

    7. Geteilte Inhalte & externe Empfänger

    Nutzer können Inhalte über zugriffsbeschränkte Links mit externen Empfängern teilen.

    Dabei gilt:

    • Der jeweilige Nutzer ist verantwortlich für die Auswahl der Empfänger
    • Optional können Passwortschutz und Ablaufdaten gesetzt werden
    • Externe Empfänger benötigen kein Nutzerkonto

    Der Anbieter hat keinen Einfluss auf die Weitergabe der Links durch den Nutzer.

    8. Speicherdauer

    Personenbezogene Daten werden nur so lange gespeichert, wie es für die Vertragserfüllung erforderlich ist.

    Nach Vertragsbeendigung werden Daten nach 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

    9. Backups

    Zur Wiederherstellung im Fehlerfall können Datenbankinhalte auf einen beliebigen Zeitpunkt innerhalb der letzten 7 Tage zurückgesetzt werden. Backups dienen ausschließlich der Systemsicherheit.

    10. Rechte der betroffenen Personen

    Betroffene Personen haben das Recht auf:

    • Auskunft (Art. 15 DSGVO)
    • Berichtigung (Art. 16 DSGVO)
    • Löschung (Art. 17 DSGVO)
    • Einschränkung der Verarbeitung (Art. 18 DSGVO)
    • Datenübertragbarkeit (Art. 20 DSGVO)
    • Widerspruch (Art. 21 DSGVO)

    Anfragen sind zu richten an: [email protected]

    11. Datensicherheit

    Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.

    12. Google-Dienste

    Google Sign-In (Anmeldung/Registrierung)

    Wir ermöglichen die Anmeldung und Registrierung über „Google Sign-In". Dabei erhalten wir von Google die zur Authentifizierung erforderlichen Basisdaten (insbesondere E-Mail-Adresse, Name sowie ggf. Profilbild und eine Google-Konto-ID). Zweck ist die Erstellung und Verwaltung Ihres Nutzerkontos sowie die sichere Anmeldung.

    Google Workspace / Gmail: E-Mails aus zeig senden (optional)

    Wenn Sie zeig mit Ihrem Google-Konto verbinden, kann zeig E-Mails in Ihrem Namen über die Gmail API versenden. Dafür fordern wir ausschließlich Berechtigungen an, die für diese Funktion erforderlich sind (z. B. „Send messages only" / gmail.send). zeig liest ohne zusätzliche Berechtigungen keine Inhalte Ihres Postfachs.

    Dabei verarbeitet zeig die von Ihnen erstellten E-Mail-Inhalte (Betreff, Text, Anhänge) sowie Empfängeradressen ausschließlich zum Versand der Nachricht und zur Bereitstellung der Funktion.

    OAuth-Zugriffstokens / Widerruf

    Zur Nutzung der Google-Integration speichern wir Zugriffsdaten (z. B. Refresh Tokens) in gesicherter Form, um die Verbindung aufrechtzuerhalten. Sie können die Verbindung jederzeit in zeig trennen oder in Ihrem Google-Konto widerrufen; Tokens können zudem durch Google ungültig werden (z. B. durch Widerruf oder Ablauf).

    Nutzung von Google-Daten (Limited Use)

    Daten, die wir über Google APIs erhalten, verwenden wir nur zur Bereitstellung oder Verbesserung der von Ihnen genutzten, in der Oberfläche sichtbaren Funktionen (z. B. Login, E-Mail-Versand). Wir verwenden diese Daten nicht für Werbung/Profiling und geben sie nicht an Dritte zu Werbezwecken weiter. Zugriff durch Menschen erfolgt nur, soweit dies aus Sicherheits-/Supportgründen erforderlich ist und im Rahmen der geltenden Regeln.

    13. Cookies und Sitzungen

    Wir setzen ausschließlich technisch notwendige Cookies ein, um die Anmeldung und Sitzungsverwaltung zu ermöglichen. Nach erfolgreicher Anmeldung speichern wir ein Sitzungs-Cookie mit einer Gültigkeit von sieben Tagen. Die Sitzungsdaten werden in unserer Datenbank (PostgreSQL auf Railway, EU) gespeichert und beim Abmelden oder Ablauf gelöscht.

    Eine Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TTDSG), da die Cookies für die Bereitstellung des vom Nutzer ausdrücklich gewünschten Dienstes unbedingt erforderlich sind. Tracking- oder Marketing-Cookies setzen wir innerhalb der Anwendung nicht ein.

    14. Zahlungsabwicklung (DodoPayments)

    Für die Abwicklung kostenpflichtiger Abonnements setzen wir den Zahlungsdienstleister DodoPayments ein. Bei Abschluss eines kostenpflichtigen Abonnements werden Name, E-Mail-Adresse, Rechnungsadresse sowie die für die Zahlung erforderlichen Zahlungsmittelinformationen direkt an DodoPayments übermittelt und dort verarbeitet. Wir selbst speichern keine vollständigen Zahlungsdaten (insbesondere keine Kartendaten).

    DodoPayments verarbeitet diese Daten teils als Auftragsverarbeiter im Auftrag des Anbieters, teils als eigenverantwortliche Stelle, soweit dies zur Abwicklung der Zahlung und zur Erfüllung gesetzlicher Pflichten (z. B. Geldwäscheprävention, Buchhaltung) erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen). Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (SCC).

    15. Salesforce-Integration (optional)

    Nutzer können ihr Salesforce-Konto auf eigene Veranlassung mit zeig verbinden, um beim Erstellen von Mappen Kontaktvorschläge (Leads und Contacts) aus dem eigenen Salesforce-Account anzuzeigen. Die Verbindung erfolgt per OAuth; zeig liest dabei nur die für die Vorschlagsfunktion erforderlichen Felder (z. B. Name, E-Mail-Adresse) aus dem Salesforce-Account des Nutzers.

    Eine Weitergabe dieser Daten an Dritte findet nicht statt. Für die in seinem Salesforce-Konto verarbeiteten Daten bleibt der Nutzer datenschutzrechtlich verantwortlich. Die Verbindung kann jederzeit in den Profileinstellungen getrennt oder im Salesforce-Konto widerrufen werden.

    16. Benutzerdefinierte Domains (Whitelabel)

    Kunden können ihre Inhalte unter einer eigenen Domain bereitstellen (Whitelabel). Hierzu richten sie einen CNAME-Eintrag auf unsere Proxy-Domain (proxy.zeig.app) ein. Anfragen an die kundeneigene Domain werden über einen Cloudflare Worker als Reverse Proxy an unsere Anwendung weitergeleitet; dabei wird der ursprüngliche Host-Header übertragen, um die korrekte Inhaltszuordnung zu ermöglichen.

    Cloudflare handelt insoweit als Auftragsverarbeiter (siehe Ziffer 6). Eine darüber hinausgehende inhaltliche Analyse der Anfragen findet nicht statt.

    17. Änderungen dieser Datenschutzerklärung

    Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern dies aufgrund technischer, rechtlicher oder organisatorischer Änderungen erforderlich ist.