Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten der Dienst Fixitto verarbeitet, zu welchem Zweck, auf welcher Rechtsgrundlage und welche Rechte Ihnen in Bezug auf diese Daten zustehen. Die Verarbeitung erfolgt im Einklang mit der DSGVO (EU 2016/679) und dem tschechischen Gesetz Nr. 110/2019 Slg.
1. Verantwortlicher
1.1. Verantwortlicher für die im Zusammenhang mit dem Dienst Fixitto (der „Dienst“) verarbeiteten personenbezogenen Daten ist:
David Storm
Sitz: Kupkova 947/17, 103 00 Prag, Tschechien
Identifikationsnummer (IČO): 01522795
eingetragen im Gewerberegister
(der „Verantwortliche“)
1.2. Kontakt-E-Mail für Angelegenheiten des Datenschutzes: gdpr@fixitto.app.
2. Welche Daten wir verarbeiten
- E-Mail-Adresse — Sie geben sie bei der Registrierung an; sie wird für die Anmeldung und die Kommunikation verwendet.
- Passwort — wir speichern es ausschließlich in verschlüsselter (gehashter) Form und sehen es niemals.
- Adressen gescannter Websites und Scan-Ergebnisse — die von Ihnen eingegebenen URLs, die gefundenen Barrierefreiheitsprobleme sowie Datum und Uhrzeit der Scans.
- Technische und betriebliche Daten — IP-Adresse, Browser- und Geräteinformationen, Zugriffsprotokolle und Fehleraufzeichnungen, um Betrieb und Sicherheit zu gewährleisten.
2.1. Der Dienst scannt keine Seiten hinter einer Anmeldung und erhebt nicht aktiv personenbezogene Daten Dritter, die auf gescannten Websites enthalten sind. Erscheinen solche Daten in den Audit-Ergebnissen (z. B. in einem HTML-Ausschnitt), werden sie ausschließlich als Teil des technischen Scan-Ergebnisses verarbeitet.
3. Zwecke und Rechtsgrundlagen
3.1. Wir verarbeiten personenbezogene Daten zu den folgenden Zwecken und auf den folgenden Rechtsgrundlagen:
- Einrichtung und Verwaltung eines Kontos, Bereitstellung des Dienstes, Durchführung des Audits und Speicherung der Ergebnisse — Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
- Versand transaktionaler E-Mails (Kontobestätigung, Passwortzurücksetzung) — Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
- Gewährleistung von Betrieb, Sicherheit und Missbrauchsprävention — berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Erfüllung rechtlicher Verpflichtungen — rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
3.2. Ein etwaiger Versand kommerzieller Kommunikation (Marketing) würde ausschließlich auf Grundlage Ihrer Einwilligung erfolgen, die jederzeit widerrufen werden kann. Der Verantwortliche versendet derzeit keine kommerzielle Kommunikation.
4. Empfänger und Auftragsverarbeiter
4.1. Für den Betrieb des Dienstes setzen wir die folgenden Auftragsverarbeiter ein, die personenbezogene Daten in unserem Auftrag verarbeiten können:
- Supabase — Datenbank und Verwaltung von Benutzerkonten (Europäische Union, Frankfurt).
- Railway — Anwendungshosting und Infrastruktur (Europäische Union, Amsterdam).
- Resend — Versand transaktionaler E-Mails (Europäische Union).
- Anthropic — Verarbeitung der Audit-Ergebnisse mithilfe von KI (Vereinigte Staaten von Amerika).
4.2. Übermittlung in Drittländer: Zur Erstellung von Erläuterungen und Lösungsvorschlägen übermitteln wir den Inhalt der Audit-Ergebnisse (technische Daten zu den gefundenen Problemen) an Anthropic, das die Daten in den Vereinigten Staaten von Amerika verarbeitet. Diese Übermittlung erfolgt auf Grundlage des EU–US Data Privacy Framework und der Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO, wie im Data Processing Addendum (DPA) von Anthropic festgelegt. Ihre Anmeldedaten übermitteln wir nicht an Anthropic.
4.3. Wir übermitteln personenbezogene Daten nicht zu deren eigenen Marketingzwecken an sonstige Dritte und verkaufen sie nicht.
5. Speicherdauer
5.1. Daten, die mit einem Benutzerkonto verknüpft sind, bewahren wir so lange auf, wie das Konto besteht.
5.2. Nach Schließung eines Kontos löschen oder anonymisieren wir personenbezogene Daten und zugehörige Audit-Ergebnisse, sofern eine weitere Aufbewahrung nicht zur Erfüllung einer rechtlichen Verpflichtung oder zum Schutz der berechtigten Interessen des Verantwortlichen erforderlich ist.
5.3. Betriebs- und Sicherheitsprotokolle bewahren wir so lange auf, wie es zur Gewährleistung der Sicherheit erforderlich ist, in der Regel nicht länger als 180 Tage.
6. Ihre Rechte
6.1. Als betroffene Person haben Sie das Recht auf Auskunft über Ihre Daten, auf deren Berichtigung oder Löschung (das „Recht auf Vergessenwerden“), auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit, auf Widerspruch gegen eine auf einem berechtigten Interesse beruhende Verarbeitung sowie auf Widerruf einer Einwilligung, sofern die Verarbeitung auf einer solchen beruht.
6.2. Ihre Rechte können Sie unter gdpr@fixitto.app geltend machen. Wir bearbeiten Ihre Anfrage ohne unangemessene Verzögerung, spätestens jedoch innerhalb eines Monats.
6.3. Sie haben zudem das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. In der Tschechischen Republik ist dies das Amt für den Schutz personenbezogener Daten (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Prag 7, www.uoou.cz. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzlandes wenden.
7. Datensicherheit
7.1. Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Passwörter werden in gehashter Form gespeichert und die Datenübertragung wird mit dem HTTPS-Protokoll gesichert.
8. Cookies
8.1. Notwendige Cookies. Der Dienst verwendet technisch notwendige Cookies, die für die Anmeldung und den Betrieb des Dienstes erforderlich sind. Diese Cookies erfordern keine Einwilligung.
8.2. Marketing-Cookies. Mit Ihrer Einwilligung verwendet der Dienst das Meta Pixel (Anbieter: Meta Platforms Ireland Ltd.), um Werbekampagnen zu messen und zu verbessern. Diese Cookies werden erst nach erteilter Einwilligung geladen. Im Rahmen dieser Verarbeitung können Daten an Meta übermittelt werden, auch außerhalb der EU/des EWR auf Grundlage geeigneter Garantien.
8.3. Widerruf der Einwilligung. Die Einwilligung in Marketing-Cookies ist freiwillig und kann jederzeit in den Cookie-Einstellungen erteilt oder widerrufen werden — verfügbar in der Fußzeile der Website und in den Kontoeinstellungen.
9. Änderungen dieser Bestimmungen
9.1. Wir können diese Datenschutzerklärung aktualisieren. Über wesentliche Änderungen informieren wir Sie über den Dienst oder per E-Mail. Die jeweils aktuelle Fassung ist stets unter www.fixitto.app/privacy verfügbar.
9.2. Diese Datenschutzerklärung tritt am 18. Juni 2026 in Kraft.