Stand: 23. September 2026
Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
247APPS UG (haftungsbeschränkt)In der Goldgrube 28
56073 Koblenz
Deutschland
E-Mail: onboarding@247apps.de
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, die Bearbeitung von Onboarding-Anfragen, die Durchführung gebuchter Leistungen oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Personenbezogene Daten sind alle Informationen, mit denen Sie direkt oder indirekt identifiziert werden können.
Die jeweils einschlägige Rechtsgrundlage ergibt sich aus Art. 6 Abs. 1 DSGVO. Soweit eine Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, beruht sie auf Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Pflichten stützen wir auf Art. 6 Abs. 1 lit. c DSGVO und berechtigte Interessen auf Art. 6 Abs. 1 lit. f DSGVO.
3. Hosting und Server-Protokolle
Beim Aufruf dieser Website verarbeitet der eingesetzte Hosting-Anbieter technisch erforderliche Zugriffsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer-URL, Browsertyp, Betriebssystem, Hostname sowie HTTP-Status gehören. Die Verarbeitung dient der sicheren und zuverlässigen Bereitstellung der Website, der Fehleranalyse und der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb unseres Online-Angebots.
Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind, sofern keine konkrete sicherheitsrelevante Prüfung oder gesetzliche Pflicht eine längere Aufbewahrung verlangt. Der Hosting-Anbieter verarbeitet Daten in unserem Auftrag auf Grundlage von Art. 28 DSGVO.
4. Cookies und Sitzungsdaten
Diese Website verwendet ausschließlich technisch notwendige Cookies und vergleichbare Speicherungen, insbesondere für Sitzungsverwaltung, Formularschutz und CSRF-Sicherheit. Dabei können eine zufällige Sitzungskennung sowie bei einer Anmeldung die Nutzer-ID, IP-Adresse, Browserinformationen und der Zeitpunkt der letzten Aktivität verarbeitet werden. Die reguläre Sitzung läuft nach 120 Minuten Inaktivität ab.
Die Speicherung auf Ihrem Endgerät ist für den von Ihnen angeforderten Dienst erforderlich und erfolgt gemäß § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. b DSGVO, soweit sie für eine Buchung oder Kontonutzung erforderlich ist, andernfalls auf Art. 6 Abs. 1 lit. f DSGVO. Analyse- oder Marketing-Cookies setzen wir auf dieser Website nicht ein.
5. Onboarding-Anfragen und Vertragsabwicklung
Wenn Sie ein Onboarding anfragen, verarbeiten wir das gewählte Paket, Ihren Namen, Ihre E-Mail-Adresse, die Domain Ihres Shopify-Shops, Ihre optionale Beschreibung sowie die von Ihnen abgegebenen Bestätigungen. Im weiteren Ablauf verarbeiten wir Status- und Zeitangaben zur Anfrage, Zahlung, Terminbuchung und Leistungserbringung, technische Transaktionskennungen sowie gegebenenfalls interne Bearbeitungsvermerke und Kommunikationshistorien.
Zweck ist die Prüfung Ihrer Anfrage, die Kommunikation, Zahlungsabwicklung, Terminvereinbarung und Durchführung des Onboardings. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO. Daten abgelehnter oder nicht weiterverfolgter Anfragen löschen wir, sobald sie für die Bearbeitung und mögliche Rechtsverteidigung nicht mehr erforderlich sind.
6. E-Mail-Kommunikation
Wir versenden transaktionale E-Mails, etwa Eingangsbestätigungen, Zahlungslinks, Terminbuchungslinks und Informationen zum Onboarding. Hierfür werden insbesondere Name, E-Mail-Adresse, Buchungs- oder Anfragestatus und der jeweilige Nachrichteninhalt verarbeitet. Beim direkten Kontakt per E-Mail verarbeiten wir außerdem die von Ihnen mitgeteilten Angaben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogener Kommunikation und ansonsten Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen. Der für den Versand eingesetzte technische E-Mail-Dienstleister verarbeitet die Daten in unserem Auftrag. Geschäftliche Korrespondenz kann gesetzlichen Aufbewahrungspflichten unterliegen.
7. Zahlungsabwicklung mit Stripe
Für die Zahlungsabwicklung nutzen wir Stripe. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Nach Annahme Ihrer Anfrage übermitteln wir an Stripe insbesondere Ihre E-Mail-Adresse, Ihren Namen, die Shop-Domain, das gewählte Paket, Betrag und Währung sowie eine interne Vorgangskennung. Zahlungsdaten geben Sie unmittelbar auf der von Stripe bereitgestellten Zahlungsseite ein; vollständige Karten- oder Kontodaten speichern wir nicht selbst.
Stripe übermittelt uns Transaktionskennungen, Zahlungsstatus und weitere zur Zuordnung und Nachweisführung erforderliche Transaktionsdaten. Die Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung handels- und steuerrechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO. Stripe verarbeitet bestimmte Daten auch in eigener Verantwortlichkeit, insbesondere zur Betrugsprävention und Erfüllung regulatorischer Pflichten.
Stripe kann Daten innerhalb seiner Unternehmensgruppe und an Dienstleister außerhalb des EWR, insbesondere in die USA, übermitteln. Stripe stützt solche Übermittlungen nach eigenen Angaben auf Angemessenheitsbeschlüsse, das EU-U.S. Data Privacy Framework und/oder EU-Standardvertragsklauseln. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
8. Terminbuchung mit meetergo
Nach erfolgreicher Zahlung stellen wir eine eingebettete Buchungsseite der meetergo GmbH, Hauptstraße 44, 40789 Monheim am Rhein, bereit. Beim Laden des Widgets werden technisch notwendige Daten wie IP-Adresse, Zeitstempel, aufgerufene URL und Browserinformationen an meetergo übertragen. Bei der Terminbuchung verarbeitet meetergo die dort eingegebenen Kontaktdaten, den gewählten Termin und weitere Formularangaben in unserem Auftrag.
Die Verarbeitung und technisch notwendige Speicherung erfolgt zur Durchführung der von Ihnen angeforderten Terminbuchung gemäß Art. 6 Abs. 1 lit. b DSGVO und § 25 Abs. 2 Nr. 2 TDDDG. meetergo ist für eigene Verarbeitungen zur technischen Bereitstellung und Missbrauchsprävention teilweise selbst verantwortlich. Weitere Informationen finden Sie in der Datenschutzerklärung von meetergo.
9. Webfonts von Bunny Fonts
Zur einheitlichen Darstellung von Schriftarten laden wir Dateien von Bunny Fonts, einem Dienst der BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slowenien. Beim Abruf der Schriftdateien wird Ihre IP-Adresse technisch bedingt an BunnyWay übermittelt. Nach Angaben des Anbieters arbeitet Bunny Fonts ohne Tracking und ohne Protokollierung personenbezogener Besucherdaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer konsistenten, performanten und barrierearmen Darstellung der Website. Weitere Informationen finden Sie in der Datenschutzerklärung von bunny.net.
10. Benutzerkonten
Wenn Sie ein Benutzerkonto anlegen oder nutzen, verarbeiten wir insbesondere Name, E-Mail-Adresse, Passwort-Hash, Verifizierungs- und Anmeldezeitpunkte sowie gegebenenfalls Daten zur Zwei-Faktor-Authentifizierung und Sitzungsdaten. Die Verarbeitung dient der Einrichtung, Absicherung und Verwaltung des Kontos und beruht auf Art. 6 Abs. 1 lit. b DSGVO sowie hinsichtlich der Kontosicherheit auf Art. 6 Abs. 1 lit. f DSGVO. Passwörter werden nicht im Klartext gespeichert. Kontodaten werden nach Löschung des Kontos entfernt, soweit keine gesetzlichen Pflichten oder berechtigten Gründe eine weitere, eingeschränkte Speicherung erfordern.
11. Empfänger und Drittlandübermittlungen
Zugriff auf personenbezogene Daten erhalten innerhalb unseres Unternehmens nur Personen, die diese zur Bearbeitung benötigen. Externe Empfänger können Hosting-, IT-, E-Mail-, Zahlungs- und Terminbuchungsdienstleister sowie Steuerberatung, Kreditinstitute und Behörden sein, soweit dies zur Vertragserfüllung, zum sicheren Betrieb oder aufgrund gesetzlicher Pflichten erforderlich ist. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich verpflichtet.
Eine Übermittlung in Staaten außerhalb des EWR erfolgt nur, wenn ein Angemessenheitsbeschluss nach Art. 45 DSGVO, geeignete Garantien nach Art. 46 DSGVO oder eine andere gesetzliche Voraussetzung vorliegt. Einzelheiten zu möglichen Übermittlungen durch Stripe ergeben sich aus Abschnitt 7.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Nach Abschluss einer Anfrage oder Leistung werden Daten gelöscht oder in der Verarbeitung eingeschränkt, sofern sie nicht mehr benötigt werden. Gesetzliche handels- und steuerrechtliche Aufbewahrungsfristen können je nach Dokument sechs, acht oder zehn Jahre betragen. Darüber hinaus können Daten bis zum Ablauf gesetzlicher Verjährungsfristen aufbewahrt werden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
13. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
- Auskunft über Ihre personenbezogenen Daten nach Art. 15 DSGVO,
- Berichtigung unrichtiger Daten nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO und
- Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Zur Ausübung Ihrer Rechte genügt eine E-Mail an onboarding@247apps.de. Wenn Sie der Verarbeitung auf Grundlage berechtigter Interessen widersprechen, verarbeiten wir die betroffenen Daten nicht weiter, sofern keine zwingenden schutzwürdigen Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
14. Beschwerderecht
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Sie können sich insbesondere an die Behörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Für uns ist grundsätzlich der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz zuständig. Weitere Informationen finden Sie unter www.datenschutz.rlp.de.
15. Datensicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Die Übertragung dieser Website erfolgt verschlüsselt über TLS/HTTPS. Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.