Datenschutzerklärung
Diese Vorlage beschreibt die in Exporter implementierten Datenflüsse. Ergänzen und rechtlich prüfen Sie die Angaben zu Ihrem konkreten Hosting- und SMTP-Anbieter vor Veröffentlichung.
1. Verantwortlicher
Tsambasis & Tsambasis
c/o Alexander Tsambasis Engelsstr. 4
Köln
Deutschland
Datenschutzkontakt: kontakt@tsambasis.net
2. Bereitstellung und Hosting
Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angefragte Ressource, Browserkennung und Fehlerstatus. Dies dient dem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Das Angebot wird bei Hetzner Online GmbH am Serverstandort Deutschland betrieben. Sicherheitsprotokolle werden standardmäßig nur so lange aufbewahrt, wie dies zur Fehleranalyse und Missbrauchsabwehr erforderlich ist.
3. Kundenkonto
Für Registrierung und Betrieb verarbeiten wir Name, Unternehmen, E-Mail-Adresse, Zeitzone, Passwort-Hash, Verifikations- und Anmeldezeitpunkte. Das Klartextpasswort wird nicht gespeichert. Rechtsgrundlage ist die Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Bestätigungs- und Reset-Links sind befristet und werden nur gehasht gespeichert.
4. Bing-API-Schlüssel und Bing Webmaster Tools API
Sie hinterlegen einen API-Schlüssel aus Bing Webmaster Tools und eine frei gewählte Verbindungsbezeichnung. Exporter übermittelt den Schlüssel serverseitig an Microsoft, um berechtigte Websites zu ermitteln und Performance-Berichte abzurufen. Die Anwendung ruft ausschließlich lesende Methoden auf. Der API-Schlüssel selbst kann darüber hinaus schreibende Berechtigungen besitzen.
Gespeichert werden die Verbindungsbezeichnung, Website-URLs, gemeldete Berechtigungen und Statusinformationen sowie der mit einem anwendungsweiten Schlüssel verschlüsselte API-Schlüssel. Er wird nicht im Portal angezeigt oder über die Exporter-API ausgegeben. Beim Trennen wird der lokal gespeicherte Schlüssel entfernt. Ein Widerruf bei Microsoft erfolgt dadurch nicht; hierfür ersetzen Sie den Schlüssel in Bing Webmaster Tools.
Die abgerufenen Daten werden für Ihre konfigurierten Sicherungen und deren Zustellung verarbeitet. Informationen zur Datenverarbeitung durch Microsoft finden Sie in der Microsoft-Datenschutzerklärung.
5. Exportdaten
Exporter verarbeitet die von Bing gelieferten Gesamtwerte, Suchanfragen, Seiten, Datumsmarker und Kennzahlen, darunter Klicks, Impressionen und Positionswerte. Jeder Abruf sichert das gesamte dann verfügbare API-Datenfenster als eigenen Snapshot in CSV und JSON, gegebenenfalls mit ZIP-Archiv. Die Dateien liegen außerhalb des öffentlich erreichbaren Webverzeichnisses. Dateinamen, Größen, Prüfsummen, Abrufzeitpunkt und Ausführungsstatus werden protokolliert.
Exportdateien werden ohne automatische Ablauffrist im angemeldeten Kundenportal vorgehalten und bei Kontolöschung entfernt. Öffentliche Download-Links aus E-Mails sind höchstens 14 Tage gültig und enthalten ein zufälliges Token, das nur gehasht gespeichert wird. Verlaufsmetadaten können zur Nachvollziehbarkeit länger bestehen bleiben, bis Sie das Konto löschen oder gesetzliche Pflichten entgegenstehen.
6. API-Zugang und LibreCrawl
Sie können einen separaten, ausschließlich lesenden API-Token erstellen, um vorhandene Export-Metadaten und CSV-/JSON-/ZIP-Dateien beispielsweise in LibreCrawl auszuwerten. Der Klartexttoken wird nur bei Erstellung angezeigt; gespeichert werden Token-Hash, sichtbares Präfix, Bezeichnung, Scope, Erstellungs-, Ablauf-, Widerrufs- und letzter Nutzungszeitpunkt. Bing-API-Schlüssel werden über diese Schnittstelle niemals ausgegeben.
API-Aufrufe werden mandantengebunden geprüft und zum Schutz vor Missbrauch begrenzt. Dafür können technisch erforderliche, gehashte Kennungen im Rate-Limiter kurzfristig verarbeitet werden. Sobald Sie den Token in einem Drittprogramm hinterlegen, erhält dessen Betreiber beziehungsweise die von Ihnen gewählte Installation Zugriff auf die freigegebenen Exportdaten. Prüfen Sie deshalb dessen Datenschutz- und Sicherheitsbedingungen und widerrufen Sie nicht mehr benötigte Tokens unverzüglich.
7. E-Mail-Versand
Zur Zustellung verarbeiten wir bestätigte Empfängeradressen, Betreff, Versandstatus und technische Fehler. Der konfigurierte SMTP-Anbieter smtp.ionos.de erhält die Nachricht und – abhängig vom Zustellmodus und der Größe – CSV-, JSON- oder ZIP-Anhänge. Bitte schließen Sie mit externen Dienstleistern die erforderlichen Datenschutzvereinbarungen.
8. Cookies und Sitzungen
Exporter setzt ausschließlich ein technisch notwendiges Sitzungs-Cookie. Es ist als HttpOnly und SameSite=Lax konfiguriert und wird bei HTTPS nur verschlüsselt übertragen. Es findet keine werbliche Analyse und kein websiteübergreifendes Tracking statt.
9. Empfänger und Drittlandtransfer
Empfänger können Hosting-, E-Mail- und Bing-Dienste sowie von Ihnen angebundene API-Clients sein, soweit dies für Betrieb, Authentifizierung und die beauftragte Verarbeitung erforderlich ist. Bei Bing oder einem angebundenen Drittprogramm kann eine Verarbeitung außerhalb der EU/des EWR stattfinden. Prüfen Sie die für Ihren Betrieb maßgeblichen Verträge, Garantien und Transfermechanismen.
10. Löschung und Aufbewahrung
Bing-Verbindungen und API-Tokens können jederzeit getrennt beziehungsweise widerrufen werden. Exportdateien besitzen keine automatische Ablauffrist. Bei Kontolöschung werden Pläne und API-Zugriffe sofort gestoppt und die zugeordneten Kontodaten, Tokens, Verlaufsdatensätze sowie Dateien nach einer kurzen Sicherheitsfrist gelöscht. Gesetzliche Aufbewahrungspflichten und reguläre Backup-Zyklen können eine endgültige Löschung verzögern.
11. Ihre Rechte
Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Im Kundenkonto steht zusätzlich ein maschinenlesbarer Export Ihrer Kontokonfiguration einschließlich API-Token-Metadaten, jedoch ohne Geheimnisse oder Hashes, zur Verfügung.
12. Sicherheit
Die Anwendung verwendet Transportverschlüsselung, vorbereitete Datenbankabfragen, CSRF-Schutz, Rate Limits, sichere Passwort-Hashes, mandantenbezogene Zugriffsprüfungen, gehashte API-Tokens sowie verschlüsselte Bing-API-Schlüssel. Trotz angemessener Maßnahmen kann keine Internetübertragung vollständig risikofrei garantiert werden.