Datenschutzerklärung
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der DSGVO und des BDSG. Diese Erklärung beschreibt, welche Daten wir erheben, warum, auf welcher Rechtsgrundlage und wie lange wir sie speichern.
1. Verantwortlicher
Drift Engine — Aleksander Chadzy und Jakob Johann Kuhn, Graf-Heinrich-Str. 1, 21698 Harsefeld, Deutschland
Vertreten durch: Aleksander Chadzy und Jakob Johann Kuhn
E-Mail: contact@drift-engine.net · Telefon: +49 176 80062447
Einen Datenschutzbeauftragten haben wir nicht bestellt; die gesetzlichen Voraussetzungen hierfür liegen derzeit nicht vor.
2. Welche Daten wir verarbeiten
- Konto
- E-Mail-Adresse, verschlüsseltes Passwort, Zeitpunkt der Registrierung und der letzten Anmeldung.
- Abo
- Abo-Status, Laufzeitende, Kundennummer und Abo-Nummer unseres Zahlungsdienstleisters, gewähltes Produkt.
- Zahlung
- Zahlungsdaten geben Sie ausschließlich bei unserem Zahlungsdienstleister ein. Vollständige Kartendaten erreichen unsere Systeme zu keinem Zeitpunkt. Wir speichern lediglich den von Stripe vergebenen Fingerabdruck der Karte (eine nicht umkehrbare Kennung), um zu erkennen, ob die kostenlose Testphase mehrfach genutzt wird (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Verhinderung von Missbrauch).
- Nachrichten
- Inhalt und – sofern angegeben – E-Mail-Adresse, wenn Sie uns über das Kontaktformular schreiben.
- Warteliste
- E-Mail-Adresse, Zeitpunkt der Anmeldung, Zeitpunkt der Bestätigung sowie ein Bestätigungs-Token. Letzteres dient dem Nachweis Ihrer Einwilligung und dem Abmeldelink.
- Server-Logs
- Beim Abruf der Seite fallen technisch bedingt IP-Adresse, Zeitpunkt, angefragte Ressource, Statuscode und User-Agent an.
3. Zwecke und Rechtsgrundlagen
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung des Kontos, Prüfung der Zugangsberechtigung, Abwicklung des Abos und der Zahlungen, Beantwortung Ihrer Anfragen.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Betrieb, Stabilität und Absicherung der Plattform gegen Missbrauch und Angriffe. Unser Interesse liegt in einem sicheren, funktionsfähigen Dienst.
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Rechnungs- und Buchungsunterlagen nach Handels- und Steuerrecht.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Versand von Launch- und Produktinformationen an die Warteliste. Wir verwenden dafür ein Double-Opt-In: Ohne Bestätigung des Links aus der ersten E-Mail nehmen wir Sie nicht in die Liste auf und senden keine weiteren Nachrichten. Ihre Einwilligung können Sie jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an uns widerrufen, ohne dass für die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung Nachteile entstehen.
4. Cookies
Wir setzen technisch notwendige Cookies, die Ihre Anmeldung aufrechterhalten (sowie, ausschließlich für Konten des Betreibers, ein Sicherheitsmerkmal für den Verwaltungsbereich). Dafür ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung nötig, und dafür fragen wir Sie deshalb auch nicht.
Darüber hinaus fragen wir Sie beim ersten Besuch in einem Banner, ob wir eine Besuchernummer in Ihrem Browser speichern dürfen. Das ist ein Zugriff auf Ihr Endgerät und deshalb zustimmungspflichtig (§ 25 Abs. 1 TDDDG); was dabei gespeichert wird, steht vollständig weiter unten. Lehnen Sie ab, wird nichts gespeichert und die Seite funktioniert unverändert.
Was bei uns nicht stattfindet: keine Analyse-Werkzeuge Dritter, keine Werbenetzwerke, kein Weitergeben von Nutzungsdaten zu Werbezwecken, keine geräteübergreifende Wiedererkennung und keine IP-Speicherung. Was stattfindet, ist die Wiedererkennung über die Besuchernummer — und die nur, wenn Sie zugestimmt haben.
Besucherzähler. Damit wir sehen, wie viele Personen gerade auf der Seite sind, meldet Ihr Browser alle 25 Sekunden eine zufällige Kennung und den aufgerufenen Pfad. Diese Kennung wird nicht auf Ihrem Gerät gespeichert — weder als Cookie noch im Browserspeicher. Sie besteht nur, solange der Tab geöffnet ist, und ist beim Neuladen eine andere. Gespeichert werden Kennung, Pfad und Zeitpunkt — und, wenn Sie angemeldet sind, die Kennung Ihres Kontos. Letzteres hat zwei Gründe: Wir sehen im Verwaltungsbereich, welches Konto gerade aktiv ist, und mehrere geöffnete Tabs derselben Person werden als eine Person gezählt statt als mehrere. Alles davon wird nach höchstens 30 Minuten gelöscht. Ihre IP-Adresse wird nicht gespeichert, ebenso wenig Browserkennung oder Verlauf; ein Bewegungsprofil entsteht daraus nicht. Weil kein Zugriff auf Ihr Endgerät stattfindet, greift § 25 TDDDG nicht; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Interesse am sicheren und bedarfsgerechten Betrieb).
Besuchernummer (nur mit Ihrer Einwilligung). Wenn Sie im Banner zustimmen, speichern wir eine zufällige Nummer in Ihrem Browser, die bei jedem Besuch dieselbe bleibt. Damit erkennen wir, dass jemand wiederkommt, und sehen, welche Seiten besucht wurden. Legen Sie später ein Konto an, wird die Nummer mit diesem Konto verknüpft. Gespeichert werden Nummer, Zeitpunkt des ersten und letzten Besuchs, die Zahl der Besuche und die zuletzt aufgerufene Seite — keine IP-Adresse. Rechtsgrundlage ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können jederzeit widerrufen — mit einem Klick auf „Einwilligung widerrufen" unten in der Randspalte des Terminals, dort, wo auch Impressum und Datenschutz stehen. Die Nummer wird dabei aus Ihrem Browser gelöscht. Alternativ löschen Sie die Websitedaten; beim nächsten Besuch fragen wir erneut. Lehnen Sie ab, wird nichts auf Ihrem Gerät gespeichert und die Seite funktioniert unverändert.
Zusätzlich führen wir eine reine Häufigkeitsstatistik: je Stunde und aufgerufenem Pfad die Anzahl der Erstaufrufe. Dort steht ausschließlich eine Uhrzeit, ein Pfad und eine Zahl — keine Kennung, keine IP-Adresse, kein Konto. Ein Rückschluss auf einzelne Personen ist daraus nicht möglich, weshalb diese Statistik dauerhaft gespeichert bleibt.
5. Empfänger und Auftragsverarbeiter
Wir geben Daten nur weiter, soweit das für den Betrieb erforderlich ist. Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
- Hosting
- Vercel Inc., USA – Auslieferung der Anwendung, Server-Logs.
- Datenbank & Login
- Supabase Inc., USA – Konto- und Abo-Daten, gespeichert in der EU-Region (Irland).
- Zahlungen
- Stripe Payments Europe Ltd., Irland – Zahlungsabwicklung, Rechnungen, Kündigung über das Kundenportal. Stripe ist insoweit eigenständig Verantwortlicher.
- E-Mail-Versand
- Resend, USA – Zustellung von System- und Kontaktnachrichten.
- Domain/DNS
- Cloudflare, Inc., USA – Namensauflösung der Domain.
Soweit Daten in die USA übermittelt werden, stützen wir dies auf das EU-US Data Privacy Framework beziehungsweise auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Ein dem europäischen Niveau entsprechender Schutz kann in Drittländern nicht in jedem Fall garantiert werden; insbesondere ist ein Zugriff durch dortige Behörden nicht vollständig auszuschließen.
6. Speicherdauer
Konto- und Abo-Daten speichern wir für die Dauer des Vertragsverhältnisses. Nach dessen Ende löschen wir sie, sobald keine gesetzlichen Aufbewahrungspflichten mehr entgegenstehen – Rechnungs- und Buchungsunterlagen unterliegen Fristen von bis zu zehn Jahren (§ 147 AO, § 257 HGB). Kontaktnachrichten löschen wir, sobald die Anfrage abschließend bearbeitet ist. Server-Logs werden kurzfristig und in der Regel innerhalb weniger Wochen gelöscht.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung genügt eine Nachricht an contact@drift-engine.net.
Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zuständig ist für uns die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
8. Pflicht zur Bereitstellung
Die Angabe von E-Mail-Adresse und Passwort ist für den Vertragsschluss erforderlich. Ohne diese Daten können wir kein Konto einrichten und keinen Zugang gewähren. Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
9. Sicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS. Passwörter werden ausschließlich als Hash gespeichert. Der Zugriff auf die Datenbank ist durch Zeilenschutzregeln so beschränkt, dass angemeldete Personen nur ihre eigenen Daten lesen können.
10. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Stand: September 2026.