Diese Datenschutzerklärung informiert darüber, wie die Refix Reputation Solutions LLC („Refix“, „wir“, „uns“) personenbezogene Daten erhebt, nutzt, offenlegt und schützt, wenn du getrefix.com besuchst oder unsere Cloud-Software-as-a-Service-Plattform (der „Service“) nutzt. Sie beschreibt außerdem deine Rechte und wie du sie ausüben kannst.
Geltungsbereich: Unser Service richtet sich ausschließlich an Unternehmen (B2B). Die personenbezogenen Daten einzelner Ansprechpartner fallen gleichwohl unter diese Erklärung.
1. Verantwortlicher
- Verantwortlicher: Refix Reputation Solutions LLC
- Geschäftsführer: Matin Gholipour Borhani
- 5 Judith Drive
- Englewood Cliffs, NJ 07632
- Vereinigte Staaten von Amerika
- E-Mail: info@getrefix.com
2. Vertreter in der EU (Art. 27 DSGVO)
Bertold FrickDatenschutz-Metropol GmbH
Wachtstraße 17-24
28195 Bremen
E-Mail: frick@datenschutz-metropol.de
3. Welche Daten wir verarbeiten und warum
Nachfolgend findest du die wesentlichen Kategorien personenbezogener Daten, die wir verarbeiten, und die Zwecke, zu denen das geschieht. Wir verarbeiten stets nur die Daten, die für diese Zwecke erforderlich sind.
3.1 Website-Aufruf
- Typische Daten: gekürzte IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser- und Geräteinformationen.
- Zweck: technische Bereitstellung der Website und IT-Sicherheit.
- Rechtsgrundlage (DSGVO): berechtigte Interessen (Art. 6 Abs. 1 lit. f).
3.2 Account-Registrierung und Vertragsdurchführung
- Daten: Unternehmensname, Ansprechpartner, geschäftliche E-Mail-Adresse, Anschrift, Stripe-Zahlungstoken, Amazon-API-Schlüssel, Zugangsdaten.
- Zweck: Einrichtung und Verwaltung deines Accounts, Erbringung des Service, Abrechnung.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b).
3.3 Nutzung der Plattform und Bewertungsanalyse
- Daten: Produktkennungen (z. B. ASINs), Bewertungstexte und Pseudonyme, Zeitstempel, Status von Entfernungsanträgen.
- Zweck: Erkennen und Bearbeiten potenziell unzulässiger Produktbewertungen.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b) sowie unser berechtigtes Interesse an der Bekämpfung gefälschter Bewertungen (Art. 6 Abs. 1 lit. f).
3.4 Optionale Rechtsdurchsetzung über Partnerkanzleien
- Daten: deine Kontaktdaten, die betroffenen Bewertungen und Produkte.
- Zweck: rechtliche Durchsetzung der Entfernung von Bewertungen durch unsere Partnerkanzleien, wenn du dich für diesen Weg entscheidest.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b).
3.5 Zahlungen über Stripe
- Daten: Name des Karteninhabers, letzte vier Ziffern, Ablaufdatum, Transaktions-ID.
- Zweck: Einzug erfolgsabhängiger Vergütungen.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b).
3.6 Support und Chat (Crisp)
- Daten: Chat-Nachrichten, E-Mail-Adresse, technische Metadaten.
- Zweck: Beantwortung von Supportanfragen.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b).
3.7 E-Mail-Versand (Resend)
- Daten: E-Mail-Adresse, Nachrichteninhalt, Zustellstatus.
- Zweck: Versand transaktionaler E-Mails (etwa Account-E-Mails und Antworten auf Anfragen, die du über unsere Formulare stellst); Newsletter versenden wir nur mit ausdrücklicher Einwilligung.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b), berechtigte Interessen an B2B-Direktwerbung (Art. 6 Abs. 1 lit. f) oder Einwilligung für Newsletter (Art. 6 Abs. 1 lit. a).
3.8 Reichweitenmessung (cookielos)
- Daten: aggregierte, anonyme Nutzungsstatistiken (Seitenaufrufe, Referrer, ungefähre Region, Geräte- und Browsertyp). Es werden keine Cookies gesetzt und keine Informationen auf deinem Endgerät gespeichert oder ausgelesen; kein seitenübergreifendes Tracking und keine Werbeprofile.
- Zweck: Reichweitenmessung und Verbesserung unserer Website.
- Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f). Da die Messung cookielos erfolgt und nichts auf deinem Endgerät speichert, ist keine Einwilligung erforderlich.
3.9 Produktanalyse und Sitzungsaufzeichnungen (PostHog)
- Daten: Nutzungsereignisse wie Seitenaufrufe, Klicks, Scrolltiefe und Referrer, ausschließlich auf EU-Servern verarbeitet (Frankfurt am Main).
- Zweck: verstehen, wie unsere Website und unsere Anwendung genutzt werden (aggregierte Statistiken, Heatmaps, Klickanalyse), und beides verbessern.
- Website: die Messung läuft standardmäßig cookielos: es wird nichts auf deinem Endgerät gespeichert oder ausgelesen, IP-Adressen werden bereits bei der Erfassung verworfen, und Besuche werden nicht über Sitzungen hinweg verknüpft (berechtigte Interessen, Art. 6 Abs. 1 lit. f). Nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) setzen wir zusätzlich ein Cookie und zeichnen Sitzungen auf (Mausbewegungen, Klicks, besuchte Seiten), um Usability-Probleme zu analysieren; Text, den du in Eingabefelder tippst, wird bereits auf deinem Endgerät maskiert und nie übertragen. Du kannst diese Einwilligung jederzeit über „Cookie-Einstellungen“ im Footer widerrufen.
- Anwendung: bei angemeldeten Nutzern werden Nutzungsereignisse mit dem Account verknüpft, und Sitzungen können aufgezeichnet werden, damit wir den Service bereitstellen, absichern und verbessern können (Vertragserfüllung, Art. 6 Abs. 1 lit. b, und berechtigte Interessen, Art. 6 Abs. 1 lit. f). Passwörter, E-Mail-Adressen und Verifizierungscodes werden immer maskiert und nie übertragen.
3.10 Terminbuchung (Cal.com)
- Daten: Angaben aus dem Buchungsformular wie Name, geschäftliche E-Mail-Adresse, gewählter Termin und optionale Angaben sowie Zeitzone und gegebenenfalls Kampagnenparameter aus der aufgerufenen URL.
- Zweck: Auswahl, Buchung und Organisation eines Demo-Termins sowie Zuordnung der Anfrage zu ihrer Quelle.
- Rechtsgrundlage: vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b) und unser berechtigtes Interesse an einer effizienten Terminorganisation (Art. 6 Abs. 1 lit. f).
4. Cookies
Wir halten Cookies auf ein Minimum beschränkt. Notwendige Cookies und Speicherung erfüllen nur drei Aufgaben: dich in der Anwendung angemeldet halten, deine Sprache merken und deine Consent-Entscheidung merken. Sie sind unbedingt erforderlich (Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 TDDDG) und enthalten keine Tracking-Daten.
Auf der Website läuft unsere Analyse standardmäßig cookielos (siehe Abschnitte 3.8 und 3.9). Nur wenn du über das Consent-Banner zustimmst, setzen wir ein einzelnes Analyse-Cookie (PostHog, Laufzeit bis zu zwölf Monate), um die in Abschnitt 3.9 beschriebenen Funktionen zu ermöglichen; du kannst diese Entscheidung jederzeit über „Cookie-Einstellungen“ im Footer widerrufen, wodurch das Cookie sofort gelöscht wird. In der Anwendung unterstützen Cookies zusätzlich die in Abschnitt 3.9 beschriebene Produktanalyse.
Wir verwenden keine Werbe-Cookies und kein seitenübergreifendes Tracking. Du kannst Cookies außerdem jederzeit in deinen Browsereinstellungen verwalten oder blockieren.
5. Wer Zugriff auf deine Daten hat
Wir verkaufen personenbezogene Daten nicht. Wir geben sie nur weiter, soweit das für die oben genannten Zwecke erforderlich ist:
- Supabase, Inc. (USA): Datenbank und Backend unserer Plattform; unsere Datenbank wird in der EU gehostet (AWS-Region eu-west-1, Irland).
- Google Cloud (Google LLC, USA): Cloud-Infrastruktur und Backend-Dienste, betrieben in der EU (Region europe-west1, Belgien).
- Stripe Payments Europe Ltd. (Irland) / Stripe, Inc. (USA): Zahlungsabwicklung.
- Vercel Inc. (USA): Hosting unserer Website und Anwendung sowie cookielose Reichweitenmessung; die serverseitige Verarbeitung erfolgt in der EU (Dublin), statische Inhalte werden über ein globales Edge-Netzwerk ausgeliefert.
- PostHog Inc. (USA), EU Cloud: Web- und Produktanalyse; die Ereignisdaten liegen in der EU (Frankfurt).
- Cal.com, Inc. (USA): Terminplanung und Durchführung von Demo-Buchungen.
- Crisp IM SARL (Frankreich): Chat-Support.
- Resend, Inc. (USA): Versand transaktionaler E-Mails.
- Unsere Partnerkanzleien: eigenständig Verantwortliche für die Rechtsdurchsetzung, eingebunden nur mit deiner Freigabe.
- Amazon: die jeweils zuständigen EU- oder US-Gesellschaften erhalten Entfernungsanträge in deinem Auftrag.
- Behörden oder mögliche Erwerber: nur soweit gesetzlich erforderlich oder im Rahmen einer Unternehmenstransaktion.
6. Übermittlung in Drittländer
Unsere Kerninfrastruktur betreiben wir in der Europäischen Union: die Plattform-Datenbank in Irland, Cloud-Dienste in Belgien, die Analyse in Frankfurt am Main und die serverseitige Verarbeitung in Dublin. Einzelne Empfänger sitzen gleichwohl in Ländern ohne EU-Angemessenheitsbeschluss, insbesondere in den Vereinigten Staaten. Solche Übermittlungen stützen sich auf:
- eine Zertifizierung nach dem EU-US Data Privacy Framework (soweit vorhanden) und/oder
- die Standardvertragsklauseln der Europäischen Kommission und/oder
- die Erforderlichkeit zur Vertragserfüllung nach Art. 49 Abs. 1 lit. b DSGVO, wenn Daten unmittelbar an uns in die USA übermittelt werden.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist:
- Server-Logs: 90 Tage, danach anonymisiert.
- Account- und Vertragsdaten: für die Laufzeit des Accounts; Löschung 30 Tage nach Vertragsende, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Abrechnungs- und Steuerunterlagen: 10 Jahre (gesetzliche Pflichten).
- Bewertungsdaten: bis zum Abschluss des Entfernungsverfahrens oder 30 Tage nach Vertragsende.
- Support-Chats: 12 Monate nach Schließung des Tickets.
- Reichweitenmessung: keine Speicherung personenbezogener Daten; die Statistiken sind aggregiert und anonym.
- Sitzungsaufzeichnungen: Löschung nach 30 Tagen.
8. Deine Rechte
Wenn du dich im EWR oder im Vereinigten Königreich befindest, hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie das Recht, einer auf berechtigte Interessen gestützten Verarbeitung zu widersprechen und erteilte Einwilligungen jederzeit zu widerrufen. Wende dich dafür an info@getrefix.com oder an unseren in Abschnitt 2 genannten EU-Vertreter. Wir antworten innerhalb eines Monats.
Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes.
Wenn du in Kalifornien ansässig bist und der California Consumer Privacy Act (CCPA/CPRA) künftig auf uns Anwendung findet, kannst du Auskunft über deine personenbezogenen Daten oder deren Löschung verlangen. Wir verkaufen oder teilen personenbezogene Daten nicht für kontextübergreifende verhaltensbasierte Werbung.
9. Sicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter TLS-Verschlüsselung, Zugriffskontrollen, Firewalls und regelmäßige Backups. Keine Übertragung über das Internet und kein Speichersystem ist vollständig sicher; eine absolute Sicherheit können wir daher nicht garantieren.
10. Datenschutz von Kindern
Unser Service richtet sich an Nutzer ab 18 Jahren und nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine Daten von Kindern. Sollten wir erfahren, dass Daten eines Kindes erhoben wurden, löschen wir sie umgehend.
11. Änderungen dieser Erklärung
Wir können diese Erklärung anpassen, wenn sich unsere Abläufe oder die rechtlichen Anforderungen ändern. Die neue Fassung veröffentlichen wir hier; bei wesentlichen Änderungen informieren wir vorab über den Service oder per E-Mail.
12. Kontakt
Bei Fragen oder Anliegen zu dieser Erklärung schreib uns an info@getrefix.com oder an die in Abschnitt 1 genannte Anschrift.
Ende der Datenschutzerklärung