Datenschutzerklärung
Zuletzt aktualisiert: 2026-07-28
Diese Datenschutzerklärung erläutert, wie die advixory s.r.o., das Unternehmen, das den Townproof-Dienst betreibt, mit personenbezogenen Daten umgeht. Townproof ist ein Business-to-Business-Produkt für konforme Workflows von Google-Bewertungsanfragen.
1. Wer wir sind
Der Dienst wird betrieben von der advixory s.r.o., IČO 55 211 771, mit eingetragenem Sitz in Námestie osloboditeľov 3/A, 040 01 Košice – Staré Mesto, Slowakische Republik, eingetragen im Handelsregister des Stadtgerichts Košice, Abteilung Sro, Einlage Nr. 55999/V ("advixory", "Townproof", "wir").
Für Konto-, Abrechnungs-, Website- und Produktnutzungsdaten sind wir der Verantwortliche. Für die Kontaktdaten, die Geschäftskunden hochladen und uns zur Verarbeitung anweisen, handeln wir als Auftragsverarbeiter im Auftrag dieses Kunden, und der Kunde ist der Verantwortliche. Datenschutzkontakt: [email protected]. Siehe auch unser Impressum und unsere Cookie-Richtlinie.
2. Welche Daten wir erheben
- Kontodaten: Name, E-Mail-Adresse, Organisation, Authentifizierungsereignisse (einschließlich Anmeldung per Magic-Link) und Einstellungen.
- Von Kunden hochgeladene Kontaktdaten: Kontakt-E-Mail, normalisierte E-Mail, Vorname und Telefonnummer. Diese Daten stammen von unseren Kunden, die sie von ihren eigenen Kontakten und Kunden erhoben haben.
- Nutzungsdaten: Produktaktionen, Seitenaufrufe, Onboarding-Fortschritt und Funktionsereignisse.
- Eigene Analyseereignisse (First-Party): Ereignisnamen, Zeitstempel, URLs, UTM-Parameter und eine anonyme Kennung.
- Technische Daten: IP-Adresse sowie Geräte- und Browserinformationen; bei nachverfolgten Bewertungslinks verwenden wir eine Besucherkennung zur Zuordnung von Klicks. Personalisierte Audit- oder Berichtslinks enthalten eine pseudonyme Empfängerkennung, mit der wir erfassen, dass der Bericht bereitgestellt wurde, und die Kampagnenreaktion zuordnen.
- Audit- und Compliance-Protokolle: Sendungen, Sperren, Einwilligungsereignisse, Token-Aktionen, Abrechnungsänderungen, Löschungen, der handelnde Nutzer, die IP-Adresse soweit für Compliance erforderlich, und Zeitstempel.
- Daten aus dem kostenlosen Audit von nicht authentifizierten Besuchern: Unternehmensname, Standort, URL des Google-Unternehmensprofils, Kontakt-E-Mail, Wettbewerbsinformationen und eine gehashte IP-Adresse.
- Abrechnungsdaten: werden von unserem Merchant of Record (Polar) abgewickelt; wir erhalten begrenzte Abonnement- und Rechnungsmetadaten.
3. Wie wir sie verwenden
- Leistungserbringung: Authentifizierung, Einrichtung der Organisation, Kontaktimport, Workflows für Bewertungsanfragen, Bearbeitung von Abmeldungen und Sperren sowie Support.
- Abrechnung: Abonnement-Checkout, Rechnungsstellung, Steuerabwicklung, Planlimits und Kontoverwaltung, durchgeführt über Polar als Merchant of Record.
- Eigene Produktanalyse (First-Party): Messung von Aktivierung, Zuverlässigkeit und Nutzung. Wo aktiviert, ist PostHog ausschließlich eine optionale Analyse- und Debugging-Oberfläche, niemals die maßgebliche Quelle für Kennzahlen.
- Sicherheit und Missbrauchsschutz: Schutz des Dienstes, Durchsetzung von Sendelimits und Mandantentrennung sowie Verhinderung von Betrug und Missbrauch.
- Recht, Steuern und Compliance: Einwilligungsnachweise, Betroffenenanfragen, Aufbewahrung, Nachvollziehbarkeit und gesetzliche Pflichten.
- Optionale KI-Unterstützung: Erstellung vorgeschlagener Antwortentwürfe auf Bewertungen, sofern und nur soweit Sie diese Funktion nutzen.
4. Rechtsgrundlagen (Art. 6 DSGVO)
Wir verarbeiten Konto- und Abrechnungsdaten zur Erfüllung unseres Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO).
Wir verarbeiten Nutzungs-, technische, Sicherheits- und eigene Analysedaten und versenden dienstbezogene sowie B2B-Kommunikation auf Grundlage unserer berechtigten Interessen am Betrieb, der Sicherung, Messung und Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Wir haben diese Interessen gegen Ihre Rechte abgewogen, und Sie können jederzeit Widerspruch einlegen (siehe Abschnitt 9).
Audit-, Abrechnungs-, Buchhaltungs-, Steuer- und Compliance-Unterlagen verarbeiten wir, soweit dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist (Art. 6 Abs. 1 lit. c DSGVO).
Für nicht notwendige Cookies und optionale Analysen stützen wir uns auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Sie können die Einwilligung jederzeit widerrufen.
Für die von Kunden hochgeladenen Kontaktdaten ist der Kunde der Verantwortliche und bestimmt die Zwecke und die Rechtsgrundlage; wir verarbeiten diese Daten ausschließlich auf die dokumentierten Weisungen des Kunden gemäß unserem Auftragsverarbeitungsvertrag.
5. Kinder
Townproof ist ein geschäftliches Produkt und richtet sich nicht an Kinder. In der Slowakei liegt das Einwilligungsalter für Dienste der Informationsgesellschaft bei 16 Jahren (§15 des Gesetzes Nr. 18/2018 Slg.). Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter diesem Alter.
6. Empfänger und Unterauftragsverarbeiter
Wir nutzen die unten aufgeführten Unterauftragsverarbeiter, um Townproof bereitzustellen. Der Auftragsverarbeitungsvertrag enthält dieselbe Liste und wird mit dieser Erklärung synchron gehalten. Wir können personenbezogene Daten auch an fachliche Berater oder an Behörden und Gerichte offenlegen, soweit dies gesetzlich vorgeschrieben ist. Wir verkaufen keine personenbezogenen Daten und nutzen keine Werbe-Pixel Dritter.
- Postmark (AC PM, LLC) — Zustellung von Bewertungsanfrage- und Transaktions-E-Mails.
Standort: Vereinigte Staaten · Garantie für die Übermittlung: EU-Standardvertragsklauseln; EU–US Data Privacy Framework. - Polar (Polar Software, Inc.) — Merchant of Record für Abonnements, Zahlungen, Rechnungsstellung und Steuern. Polar ist der Verkäufer (Seller of Record) und handelt für die Zahlungs-, Abrechnungs- und Steuerdaten der Käufer als eigenständiger Verantwortlicher. Siehe die Datenschutzerklärung von Polar unter https://polar.sh/legal/privacy-policy.
Standort: Vereinigte Staaten · Garantie für die Übermittlung: EU-Standardvertragsklauseln. - Neon (Neon, Inc.) — Verwaltetes PostgreSQL-Hosting für die primäre Anwendungsdatenbank.
Standort: Europäische Union (Frankfurt, Amazon Web Services); US-Muttergesellschaft · Garantie für die Übermittlung: Daten in der EU gespeichert; EU–US Data Privacy Framework und Standardvertragsklauseln für etwaigen Zugriff der Muttergesellschaft. - Sentry (Functional Software, Inc.) — Fehler- und Leistungsüberwachung, konfiguriert zum Entfernen personenbezogener Daten; Session Replay ist in der Produktion deaktiviert.
Standort: Europäische Union (Frankfurt); Muttergesellschaft in den Vereinigten Staaten · Garantie für die Übermittlung: Ereignisdaten werden in der EU gespeichert; EU–US Data Privacy Framework und Standardvertragsklauseln für etwaige Zugriffe der Muttergesellschaft. - PostHog (PostHog, Inc.) — Optionale Produktanalyse und maskierte, gesampelte Sitzungswiedergabe. Standardmäßig deaktiviert und nur mit Einwilligung genutzt; die eigene Datenbank von Townproof bleibt das maßgebliche Analyseprotokoll.
Standort: Europäische Union (Frankfurt) · Garantie für die Übermittlung: Daten in der EU gehostet. - Google (Google Ireland Limited) — Google-Maps- und Places-Abfragen für Unternehmensprofildaten, Wettbewerbs- und Audit-Informationen sowie das optionale Karten-Widget.
Standort: Europäische Vertragspartei; die Verarbeitung kann weltweit erfolgen · Garantie für die Übermittlung: EU–US Data Privacy Framework; EU-Standardvertragsklauseln. - Cloudflare (Cloudflare, Inc.) — Autoritatives DNS für die Domains von Townproof.
Standort: Vereinigte Staaten · Garantie für die Übermittlung: EU–US Data Privacy Framework; EU-Standardvertragsklauseln. - OpenRouter (OpenRouter, Inc.) und ausgewählte gehostete Modellanbieter — Optionale Weiterleitung von Anfragen für KI-gestützte Antwortentwürfe über OpenRouter an ausgewählte gehostete Modellanbieter, wenn die KI-Funktion aktiviert ist. OpenRouter und der ausgewählte Inferenzanbieter erhalten nur den Bewertungstext und den Prompt-Kontext, die zur Erstellung des Entwurfs erforderlich sind; das Produktionsrouting ist auf freigegebene Anbieter beschränkt und so konfiguriert, dass Datenerhebung durch Anbieter verweigert oder Zero Data Retention verlangt wird, soweit unterstützt.
Standort: Vereinigte Staaten; der Standort des ausgewählten Inferenzanbieters hängt von der Routing-Konfiguration ab · Garantie für die Übermittlung: OpenRouter Data Processing Agreement und EU-Standardvertragsklauseln; anbieterspezifische Schutzmaßnahmen werden vor dem Produktionseinsatz bestätigt. - Vercel (Vercel, Inc.) — Anwendungshosting und Content-Auslieferung.
Standort: Vereinigte Staaten (eine EU-Region ist verfügbar) · Garantie für die Übermittlung: EU-Standardvertragsklauseln; EU–US Data Privacy Framework.
7. Datenaufbewahrung
Personenbezogene Kontaktdaten werden nur so lange aufbewahrt, wie sie für Workflows von Bewertungsanfragen benötigt werden. Standardmäßig werden Kontakt-E-Mail, Vorname, Telefonnummer und normalisierte E-Mail 365 Tage nach der letzten Interaktion des Kontakts gelöscht. Die nicht identifizierenden Metadaten des Kontakts, Audit-Protokolle, Nachrichtendatensätze mit entfernten personenbezogenen Daten und Sperrdatensätze werden aufbewahrt, damit Compliance-Historie und Abmeldungen die Löschung überdauern.
Kontodaten werden aufbewahrt, solange Ihr Konto aktiv ist, und innerhalb eines angemessenen Zeitraums (in der Regel bis zu 90 Tage) nach Schließung des Kontos gelöscht, sofern keine längere Aufbewahrung gesetzlich vorgeschrieben ist. Eigene Analyseereignisse (First-Party) werden bis zu 24 Monate aufbewahrt. Audit-Protokolle werden so lange aufbewahrt, wie es für die Sicherheit und zur Erfüllung gesetzlicher Pflichten erforderlich ist. Abrechnungs-, Buchhaltungs- und Steuerunterlagen werden für die nach slowakischem Recht erforderlichen Zeiträume aufbewahrt (in der Regel bis zu 10 Jahre).
8. Internationale Übermittlungen
Unsere primäre Anwendungsdatenbank wird in der Europäischen Union (Frankfurt) gehostet. Einige Unterauftragsverarbeiter verarbeiten personenbezogene Daten weiterhin außerhalb des Europäischen Wirtschaftsraums, etwa E-Mail-Versand und Anwendungshosting in den Vereinigten Staaten. Wenn personenbezogene Daten außerhalb des EWR übermittelt werden, stützen wir uns auf einen Angemessenheitsbeschluss, das EU–US Data Privacy Framework und/oder die Standardvertragsklauseln der Europäischen Kommission (Beschluss (EU) 2021/914) zusammen mit etwaigen erforderlichen ergänzenden Maßnahmen. Bevor wir uns auf Standardvertragsklauseln stützen, prüfen wir das Recht des Empfängerlands und wenden ergänzende Maßnahmen wie Verschlüsselung bei der Übertragung und im Ruhezustand an; diese Klauseln gewähren betroffenen Personen durchsetzbare Rechte und wirksame Rechtsbehelfe. Eine Kopie der getroffenen Garantien können Sie unter [email protected] anfordern.
9. Ihre Rechte
Vorbehaltlich des geltenden Rechts haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der Verarbeitung vor dem Widerruf berührt wird. Zur Ausübung dieser Rechte wenden Sie sich an [email protected]; Kontoinhaber können Kontaktdaten im Produkt außerdem als JSON- und CSV-Paket exportieren.
Betrifft eine Anfrage Kontaktdaten, die ein Kunde hochgeladen hat, ist der Kunde der Verantwortliche, und die Anfrage sollte in der Regel an diesen Kunden gerichtet werden; wir unterstützen Kunden bei der Erfüllung gültiger Anfragen.
Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
Sie haben das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, insbesondere beim Amt für den Schutz personenbezogener Daten der Slowakischen Republik (Úrad na ochranu osobných údajov SR), Galvaniho 7/B, 821 04 Bratislava, dataprotection.gov.sk.
10. Cookies und Analytik
Das maßgebliche Analyseprotokoll von Townproof ist seine eigene First-Party-Tabelle analytics_events. Unbedingt erforderliche Cookies (wie das Anmelde-Cookie) werden stets gesetzt. Nicht notwendige eigene Analyse-Cookies (nk_anon, nk_utm, nk_session), Browser-Analytik und Sitzungswiedergabe bedürfen Ihrer vorherigen Einwilligung und bleiben bis zu deren Erteilung deaktiviert. Browser-Analytik und Sitzungswiedergabe mit PostHog sind standardmäßig deaktiviert; die Fehlerüberwachung (Sentry) ist so konfiguriert, dass personenbezogene Daten entfernt werden; Google Maps kann auf Seiten oder Widgets, die eine Karte anzeigen, Cookies setzen. Personalisierte Audit- oder Berichtslinks enthalten eine pseudonyme Empfängerkennung. Wenn eine solche URL aufgerufen wird, erfassen wir serverseitig, dass der Bericht bereitgestellt wurde, und verwenden diesen Datensatz zur Zuordnung der Kampagnenreaktion. Diese serverseitige Verarbeitung speichert oder liest für sich genommen keine Informationen auf Ihrem Gerät. Diese pseudonymisierten Daten verarbeiten wir für einen begrenzten Zeitraum auf Grundlage unserer berechtigten Interessen an Kampagnenzuordnung und Dienstmessung; Sie können jederzeit nach Abschnitt 9 widersprechen. IP-Adressen und die auf nachverfolgten Bewertungslinks verwendete Besucherkennung behandeln wir ebenfalls als pseudonymisierte personenbezogene Daten und verarbeiten sie für einen begrenzten Zeitraum auf Grundlage unserer berechtigten Interessen an Klickzuordnung und Missbrauchsschutz. Wir nutzen keine Werbe-Pixel Dritter. Einzelheiten finden Sie in unserer Cookie-Richtlinie.
11. Wie wir personenbezogene Daten schützen
Wir wenden geeignete technische und organisatorische Maßnahmen an, darunter Verschlüsselung bei der Übertragung, Zugriffskontrollen und Zugriff nach dem Prinzip der geringsten Rechte, Mandantentrennung zwischen Kunden, Pseudonymisierung und Tombstoning gelöschter Daten, Protokollierung sowie Verfahren für Sicherung und Reaktion auf Datenschutzverletzungen. Keine Methode der Übertragung oder Speicherung ist vollständig sicher, doch wir bemühen uns, personenbezogene Daten im Einklang mit Art. 32 DSGVO zu schützen.
12. Wechsel des Verantwortlichen und Unternehmensübergänge
Der Verantwortliche ist derzeit die advixory s.r.o. Wir können unser Unternehmen oder einen Teil davon, einschließlich dieses Dienstes und der personenbezogenen Daten, die wir in diesem Zusammenhang verarbeiten, auf einen Rechtsnachfolger oder ein verbundenes Unternehmen übertragen, etwa im Rahmen einer Fusion, Umstrukturierung oder eines Verkaufs des Unternehmens oder seiner Vermögenswerte. Ändert sich dadurch die Identität des Verantwortlichen, aktualisieren wir diese Erklärung, um den neuen Verantwortlichen zu benennen, und informieren Sie vor oder zum Zeitpunkt des Wirksamwerdens der Änderung gemäß Art. 13 und 14 DSGVO. Der neue Verantwortliche verarbeitet Ihre personenbezogenen Daten weiterhin für dieselben Zwecke und unter denselben Garantien, sofern wir Ihnen nichts anderes mitteilen. Soweit wir und das neue Unternehmen demselben Konzern angehören, können wir personenbezogene Daten innerhalb des Konzerns für interne Verwaltungszwecke auf Grundlage unserer berechtigten Interessen übermitteln (Erwägungsgrund 48 DSGVO).
13. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, wenn sich der Dienst, das Recht oder unser Betrieb ändern. Wesentliche Änderungen werden über das Produkt, per E-Mail oder auf der Website mitgeteilt, und das Datum unter "Zuletzt aktualisiert" wird angepasst.
14. Kontakt und Datenschutzbeauftragter
Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu bestellen, und haben keinen bestellt. Anfragen zum Datenschutz, zum Auftragsverarbeitungsvertrag und Betroffenenanfragen können an [email protected] oder an die advixory s.r.o. unter dem oben genannten eingetragenen Sitz gesendet werden.
15. Datenschutzrechte in den USA
Townproof ist ein Produkt für Unternehmen, das primär in der Europäischen Union angeboten wird; wir verkaufen oder teilen Ihre personenbezogenen Daten nicht und nutzen sie nicht für kontextübergreifende verhaltensbasierte Werbung. Wenn Sie in Kalifornien oder einem anderen US-Bundesstaat mit einem umfassenden Datenschutzgesetz ansässig sind, haben Sie nach dem jeweiligen Gesetz gegebenenfalls das Recht, die bei uns gespeicherten personenbezogenen Daten zu erfahren oder darauf zuzugreifen, sie zu löschen oder zu berichtigen, einem Verkauf oder einer Weitergabe zu widersprechen (wir nehmen keine vor), die Nutzung sensibler personenbezogener Daten einzuschränken (wir nutzen sie nur zur Bereitstellung des Dienstes) und wegen der Ausübung dieser Rechte nicht benachteiligt zu werden. Zur Ausübung eines Rechts oder zur Anfechtung einer Entscheidung wenden Sie sich an [email protected]; Sie können einen bevollmächtigten Vertreter einsetzen, und wir können vor dem Handeln Ihre Identität überprüfen. Die meisten von uns verarbeiteten Daten betreffen den geschäftlichen Kontext oder werden im Auftrag unserer Kunden verarbeitet, was in der Regel außerhalb dieser bundesstaatlichen Gesetze liegt; wenn wir im Auftrag eines Kunden handeln, leiten wir Ihre Anfrage an diesen Kunden weiter und unterstützen ihn.