Datenschutzerklärung 🔒
Letzte Aktualisierung: Februar 2026
1. Verantwortlicher
Für Anfragen zum Schutz personenbezogener Daten können Sie uns unter info@presentfor.me kontaktieren.
2. Erhobene personenbezogene Daten
👤 Kontodaten
- · Vor- und Nachname
- · E-Mail-Adresse
- · Geburtsdatum (optional)
- · Benutzername
- · Avatar/Profilbild
- · Bevorzugte Sprache und Zeitzone
🔐 Authentifizierungsdaten
- · Passwort-Hash (bcrypt)
- · Sitzungstoken
- · API-Token (mobile App)
- · IP-Adresse
- · Browser User-Agent
📍 Lieferadressen
- · Empfängername, Adresse, Stadt, Provinz, Postleitzahl, Land
- · Telefonnummer (optional)
⚙️ Einstellungen und Präferenzen
- · E-Mail- und Push-Benachrichtigungspräferenzen für jeden Aktionstyp
- · Digest-Einstellungen (periodische Zusammenfassungen)
📱 Gerätedaten (iOS)
- · APNs-Token für Push-Benachrichtigungen
- · Plattform, App-Version, Gerätename
👥 Soziale Daten
- · Freundschaften und Freundschaftsanfragen
- · Einladungen (Empfehlungen)
- · Gruppen- und Veranstaltungsteilnahme
🎁 Geschenk- und Wunschlistendaten
- · Namen, Beschreibungen, Preise, URLs und Kategorien der Geschenke
- · Reservierungen und Beiträge
- · Private Notizen für Schenkende
📅 Veranstaltungsdaten
- · Namen, Beschreibungen, Daten der Veranstaltungen
- · Teilnehmerliste und Rollen
- · Secret-Santa-Auslosungen
🎫 Supportdaten
- · Support-Tickets und Nachrichten
🏆 Gamification-Daten
- · Punkte, Punktestände, erhaltene Abzeichen
- · Teilnahme an Auslosungen und Lotterien
3. Automatisch erfasste Tracking-Daten
- Sitzungsdaten: Zugriffsprotokolle, Sitzungsdauer, besuchte Seiten
- Analyse geteilter Links: Klicks auf Wunschlisten-Freigabelinks
- Virale Daten: Verfolgung von Social Shares, Quizzen, Challenges und Countdowns
- Kommerzielle Klicks: Klicks auf Links zu Partnerseiten (Amazon und andere) für Affiliate-Tracking
- Administrative Protokolle: Administratoraktionen für Sicherheits- und Prüfzwecke
4. Zwecke und Rechtsgrundlage
Vertragserfüllung (Art. 6(1)(b))
- Kontoerstellung und -verwaltung
- Bereitstellung von Wunschlisten-, Geschenk-, Veranstaltungs- und Secret-Santa-Diensten
- Versand dienstbezogener Benachrichtigungen (Reservierungen, Einladungen, Auslosungen)
- Verwaltung von Support-Tickets
- Analytische Cookies (Google Analytics)
- Push-Benachrichtigungen auf Mobilgeräten
- Versand von Werbemitteilungen
- Plattformverbesserung durch aggregierte Analyse
- Betrugs- und Missbrauchsprävention
- Dienstsicherheit
- Gesetzlich vorgeschriebene Datenspeicherung (Steuer- und Buchhaltungsvorschriften)
- Beantwortung von Anfragen zuständiger Behörden
5. Cookies
6. Drittanbieterdienste
- Google Analytics (Google LLC) — Webtraffic-Analyse, nur mit Cookie-Einwilligung aktiviert
- Sentry (Functional Software Inc.) — Überwachung von Anwendungsfehlern und -leistung
- Apple Push Notification service (APNs) (Apple Inc.) — Versand von Push-Benachrichtigungen an die iOS-App
- Resend (Resend Inc.) — Versand transaktionaler E-Mails (Benachrichtigungen, Bestätigungen, Passwortzurücksetzung)
- Firecrawl — Automatische Extraktion von Produktdaten aus URLs (Bild, Titel, Preis)
- Amazon Web Services S3 (Amazon Inc.) — Speicherung von Dateien und Bildern, die von Benutzern hochgeladen werden
- Affiliate-Partner (z.B. Amazon) — Klick-Tracking auf Produktlinks für das Partnerprogramm
7. Internationaler Datentransfer
- EU-US Data Privacy Framework für zertifizierte Anbieter
- Standardvertragsklauseln (SVK), genehmigt von der Europäischen Kommission
8. Speicherdauer
- Kontodaten: bis zur Kontolöschung + 30 Tage für die endgültige Entfernung
- Sitzungsdaten und Protokolle: 30 Tage
- Analysedaten: 24 Monate
- Support-Tickets: 12 Monate nach Abschluss
- Affiliate-Daten: gemäß den Partnerprogrammbedingungen
- Backups: 90 Tage, dann automatisch gelöscht
9. Rechte der betroffenen Person
- Auskunft (Art. 15): Bestätigung der Verarbeitung und eine Kopie Ihrer Daten erhalten
- Berichtigung (Art. 16): unrichtige oder unvollständige Daten korrigieren
- Löschung (Art. 17): Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden“)
- Einschränkung (Art. 18): Verarbeitung unter bestimmten Umständen einschränken
- Übertragbarkeit (Art. 20): Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten
- Widerspruch (Art. 21): der auf berechtigtem Interesse basierenden Verarbeitung widersprechen
- Widerruf der Einwilligung (Art. 7): Einwilligung jederzeit widerrufen
Sie haben zudem das Recht, Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
10. Daten von Minderjährigen
11. Automatisierte Verarbeitung
- Gamification-System: automatische Vergabe von Punkten und Abzeichen basierend auf Benutzeraktionen
- Geburtstags-Geschenklotterie: automatische Auswahl der Gewinner basierend auf Punktestand und Empfehlungspunkten
- Secret Santa: automatische zufällige Auslosung der Geschenkempfänger
12. Datensicherheit
- Passwortverschlüsselung: Passwörter werden mit bcrypt geschützt (irreversibles Hashing)
- HTTPS: alle Kommunikation wird mit TLS verschlüsselt
- CSRF-Schutz: Anti-Fälschungs-Token bei jeder Anfrage
- Ratenbegrenzung: Drosselung von API-Anfragen zur Missbrauchsprävention
- Sichere API-Token: mobile Authentifizierung mit widerrufbaren Token
13. iOS-App
- Gerätetoken für Push-Benachrichtigungen (Apple APNs)
- Gerätemodell, Betriebssystemversion und App-Version
- Gerätename (für die Verwaltung mehrerer Sitzungen)
14. Änderungen der Datenschutzerklärung
- Hinweis auf der Plattform
- E-Mail an die mit Ihrem Konto verknüpfte Adresse
- Push-Benachrichtigung (wenn Sie die App installiert und Benachrichtigungen aktiviert haben)
15. Kontakt
E-Mail: info@presentfor.me
Website: www.presentfor.me