Datenschutzerklärung
Gemäß Art. 13, 14 DSGVO (EU) 2016/679 · Stand: Mai 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Rechtsgrundlagen für die Verarbeitung personenbezogener Daten sind:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen
3. Hosting & Server-Standort
Unsere Website wird auf Servern in Deutschland gehostet. Alle personenbezogenen Daten, die auf dieser Website erhoben werden, werden ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet.
Server-Log-Dateien
Der Hosting-Anbieter erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (anonymisiert)
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Website-Scan-Funktion
BugHound bietet eine automatisierte Website-Analyse an. Bei der Nutzung dieser Funktion verarbeiten wir folgende Daten:
Verarbeitete Daten beim Scan
- Die eingegebene URL der zu scannenden Website
- Technische Scan-Ergebnisse (keine personenbezogenen Daten der Zielseite)
- Zeitstempel des Scans
- Ihre IP-Adresse (für Missbrauchsschutz, anonymisiert nach 7 Tagen)
Zweck und Rechtsgrundlage
Die Verarbeitung erfolgt zur Erbringung des vertraglich vereinbarten Dienstes (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Verhinderung von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer
Scan-Ergebnisse werden für 30 Tage gespeichert und danach automatisch gelöscht, sofern keine andere Vereinbarung getroffen wurde.
5. Registrierung & Nutzerkonto
Wenn Sie ein Nutzerkonto anlegen, verarbeiten wir folgende Daten:
- E-Mail-Adresse (Pflichtfeld)
- Passwort (verschlüsselt gespeichert, bcrypt)
- Registrierungsdatum und -zeitpunkt
- Letzte Anmeldung
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden für die Dauer der Nutzung des Kontos gespeichert. Nach Kontolöschung werden die Daten innerhalb von 30 Tagen endgültig gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Warteliste (Waitlist)
Wenn Sie sich für unsere Warteliste eintragen, speichern wir Ihre E-Mail-Adresse, um Sie über den Start des Dienstes zu informieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie uns eine E-Mail an datenschutz@bughound.de senden.
7. Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Technisch notwendige Cookies
Wir setzen technisch notwendige Cookies ein, die für den Betrieb der Website erforderlich sind (z. B. Session-Cookies für die Authentifizierung). Diese Cookies werden nach Ende der Browser-Sitzung gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Analyse-Cookies (nur mit Einwilligung)
Mit Ihrer ausdrücklichen Einwilligung setzen wir optionale Analyse-Cookies ein. Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Speicherdauer: 180 Tage.
8. Website-Analyse und Session-Recording (nur mit Einwilligung)
Mit Ihrer ausdrücklichen Einwilligung (Analytics-Cookies) erfassen wir anonymisierte Nutzungsdaten zur Verbesserung unseres Dienstes:
- Seitenaufrufe und Klickpfade (anonymisiert)
- Session-Aufzeichnungen (nur mit expliziter Einwilligung, IP-Adresse wird gehasht)
- Heatmaps (aggregierte Klick- und Scroll-Daten)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer: 30 Tage
Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen.
9. Anmeldung mit Google (OAuth)
Sie können sich optional mit Ihrem Google-Konto anmelden. Dabei werden Daten (Name, E-Mail-Adresse, Profilbild) von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Drittlandübermittlung: USA — Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
Weitere Informationen: https://policies.google.com/privacy
10. KI-gestützte Analyse
Zur Verbesserung unserer Scan-Ergebnisse nutzen wir KI-Sprachmodelle (Ollama), die auf unseren eigenen Servern in Deutschland betrieben werden. Es werden ausschließlich aggregierte Scan-Ergebnisse (keine personenbezogenen Daten) an das KI-System übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Drittlandübermittlung: Keine (Server in Deutschland)
11. Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter ein, mit denen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen haben:
Resend Inc.
2261 Market Street #5039, San Francisco, CA 94114, USA
Zweck: E-Mail-Versand (Registrierung, Benachrichtigungen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Drittlandübermittlung: USA — Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
Stripe Inc.
510 Townsend Street, San Francisco, CA 94103, USA
Zweck: Zahlungsabwicklung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Drittlandübermittlung: USA — Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Deutschland
Zweck: Hosting und Serverinfrastruktur
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Drittlandübermittlung: Keine (Server in Deutschland/EU)
12. Speicherfristen
Wir speichern Ihre Daten nur so lange wie für den jeweiligen Zweck erforderlich:
| Datenkategorie | Speicherdauer |
|---|---|
| Account-Daten | Bis zur Löschung des Accounts + 30 Tage |
| Scan-Ergebnisse | 30 Tage nach Erstellung |
| Zahlungsdaten | 10 Jahre (gesetzliche Aufbewahrungspflicht) |
| E-Mail-Logs | 7 Tage |
| IP-Adressen (Logs) | 7 Tage, danach Anonymisierung |
| Session-Recordings | 30 Tage (nur mit Einwilligung) |
| Cookies (Einwilligung) | 180 Tage |
13. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- →Auskunftsrecht: Art. 15 DSGVO – Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
- →Berichtigungsrecht: Art. 16 DSGVO – Sie können die Berichtigung unrichtiger Daten verlangen.
- →Löschungsrecht: Art. 17 DSGVO – Sie können die Löschung Ihrer Daten verlangen ("Recht auf Vergessenwerden").
- →Einschränkung der Verarbeitung: Art. 18 DSGVO – Sie können die Einschränkung der Verarbeitung verlangen.
- →Datenübertragbarkeit: Art. 20 DSGVO – Sie können Ihre Daten in einem maschinenlesbaren Format erhalten.
- →Widerspruchsrecht: Art. 21 DSGVO – Sie können der Verarbeitung Ihrer Daten widersprechen.
- →Widerruf der Einwilligung: Art. 7 Abs. 3 DSGVO – Sie können eine erteilte Einwilligung jederzeit widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@bughound.de
14. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die zuständige Aufsichtsbehörde ist:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153, 53117 Bonn
Website: www.bfdi.bund.de
15. Datensicherheit
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
Stand: Mai 2026 · Progvision