Datenschutzerklärung
Stand: Juni 2026 · Gemäß DSGVO (Verordnung (EU) 2016/679), BDSG und LOPDGDD (Ley Orgánica 3/2018, Spanien)
1. Verantwortlicher im Sinne der DSGVO
Carrer Nuredduna 4, 6C
07006 Palma de Mallorca, Spanien
CIF: B26113274
E-Mail: support@greenclaimchecker.eu
Telefon: +34 603 169 155
2. Datenschutzbeauftragter
Datenschutzanfragen, Auskunfts- und Löschverlangen richten Sie bitte an: support@greenclaimchecker.eu mit dem Betreff „Datenschutz".
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO) oder soweit die Verarbeitung durch gesetzliche Vorschriften gestattet ist (Art. 6 Abs. 1 lit. b, c, f DSGVO).
4. Rechtsgrundlagen der Verarbeitung
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Newsletter, optionale Cookies)
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Account, Bezahlung, Nutzung des Dienstes)
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung (z. B. steuerliche Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (IT-Sicherheit, Missbrauchsabwehr, Reichweitenanalyse)
5. Daten, die wir verarbeiten
Im Rahmen der Nutzung von GreenCheck verarbeiten wir folgende Datenkategorien:
- Account-Daten: Name, E-Mail-Adresse, gehashtes Passwort, Firma (optional)
- Nutzungsdaten: geprüfte Texte/Claims, Upload-Inhalte, Projektnamen, Prüfberichte, Zeitstempel
- Vertrags- und Abrechnungsdaten: Tarif, Buchungsverlauf, Rechnungsadresse (Verarbeitung durch unseren Zahlungsdienstleister Stripe)
- Technische Daten: IP-Adresse (gekürzt/anonymisiert nach 7 Tagen), Browser-Typ, Betriebssystem, Referrer, Sprache, Aufrufzeitpunkt
- Kommunikationsdaten: Inhalte von Support-Anfragen via E-Mail oder WhatsApp
6. Zwecke der Datenverarbeitung
- Bereitstellung und Betrieb des Dienstes (Prüfung von Umweltaussagen)
- Erstellung, Verwaltung und Authentifizierung Ihres Nutzerkontos
- Abwicklung kostenpflichtiger Tarife und Rechnungsstellung
- Kommunikation, Support und Benachrichtigungen über Ihr Konto
- Verbesserung des Dienstes, Fehleranalyse und Sicherheit
- Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten
7. KI-Verarbeitung Ihrer Inhalte – wichtige Hinweise
Die von Ihnen eingegebenen Texte, hochgeladenen Bilder und übermittelten URLs werden in unserem regelbasierten Prüfsystem verarbeitet, um diese gegen die in unserer Regel-Datenbank hinterlegten Vorschriften (u. a. UWG, EU 2024/825, Green Claims Directive) abzugleichen.
Wir verwenden Ihre Inhalte nicht zum Training generativer KI-Modelle. Eingaben werden ausschließlich zur Erbringung der angefragten Prüfung verarbeitet und – sofern Sie diese als Teil eines Projekts oder Verlaufs speichern – in Ihrem Account abgelegt. Sie können diese jederzeit löschen.
8. Cookies und ähnliche Technologien
Wir setzen ausschließlich technisch notwendige Cookies (Session-Cookie zur Authentifizierung, Cookie zur Speicherung Ihrer Cookie-Auswahl) ein. Diese basieren auf Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TTDSG. Optionale Analyse- oder Marketing-Cookies setzen wir nur nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG).
9. Hosting und Auftragsverarbeiter
Unser Dienst wird in der Europäischen Union gehostet. Wir setzen folgende Auftragsverarbeiter ein (Art. 28 DSGVO):
- Hosting / Infrastruktur: Vercel Inc. (Serverstandort Frankfurt, EU) mit EU-Datenverarbeitungsvertrag
- Datenbank: Neon Inc. (EU-Rechenzentrum)
- Zahlungsabwicklung: Stripe Payments Europe Ltd., Irland (eigene Datenschutzerklärung; Drittlandübermittlung gemäß Standardvertragsklauseln)
- Transaktionale E-Mails: EU-basierter E-Mail-Versanddienst
Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
10. Speicherdauer
- Account-Daten: für die Dauer der Vertragsbeziehung, danach maximal 30 Tage zur Wiederherstellung
- Prüfberichte und Verlauf: bis zur Löschung durch Sie oder Account-Schließung
- Rechnungs- und steuerrelevante Daten: 10 Jahre gemäß § 257 HGB / § 147 AO bzw. spanischem Steuerrecht
- Server-Logs: max. 14 Tage, dann automatische Löschung
11. Drittlandübermittlung
Eine Übermittlung Ihrer Daten in Drittländer (außerhalb EU/EWR) findet grundsätzlich nicht statt. Sollte dies im Einzelfall erforderlich sein (z. B. über Stripe), erfolgt die Übermittlung ausschließlich auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (Standardvertragsklauseln) bzw. eines Angemessenheitsbeschlusses nach Art. 45 DSGVO.
12. Ihre Rechte als betroffene Person
Sie haben jederzeit folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf von Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an support@greenclaimchecker.eu.
13. Zuständige Aufsichtsbehörde
Spanien: Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6, 28001 Madrid – www.aepd.es
Deutschland: Die für Ihren Wohnsitz zuständige Landesdatenschutzbehörde – Übersicht: www.bfdi.bund.de
14. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen (TOMs) nach Art. 32 DSGVO ein. Übertragungen erfolgen TLS-verschlüsselt (HTTPS). Passwörter werden ausschließlich als kryptografische Hash-Werte gespeichert (bcrypt). Zugriff auf personenbezogene Daten haben nur befugte Mitarbeitende auf „need-to-know"-Basis.
15. Aktualität und Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen widerspiegelt. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung.