Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten.
Last updated: 19 August 2026
1. Verantwortlicher
Louis Braka
Bönnier Straße 16
31167 Bockenem
Deutschland
E-Mail: louisbraka98@gmail.com
2. Verarbeitete Daten
Je nach Nutzung verarbeitet BusinessBot SaaS insbesondere Name, E-Mail-Adresse, Benutzername, Login- und Sessiondaten, Telegram-ID und Telegram-Benutzername, Whop-Benutzer- und Membership-IDs, Plan- und Mitgliedschaftsstatus, Laufzeitinformationen, Workspace- und Bot-Konfigurationen, Bestellinformationen, Supportanfragen, Kündigungsangaben sowie technische Sicherheits- und Fehlerprotokolle.
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Bereitstellung und Authentifizierung des SaaS-Dienstes, Vertragsdurchführung, Mitgliedschaftssynchronisierung, Bot-Bereitstellung, transaktionaler E-Mail-Kommunikation, Support, Kündigungsbearbeitung, Sicherheit und Missbrauchsprävention. Soweit einschlägig erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Das berechtigte Interesse besteht insbesondere im sicheren Betrieb, der Missbrauchsprävention und technischen Fehleranalyse.
4. Herkunft der Daten
Daten werden teilweise direkt beim Nutzer erhoben, etwa durch Login- und Konfigurationsformulare. Weitere Daten können von verbundenen Diensten stammen, insbesondere Whop im Zusammenhang mit Kauf und Membership sowie Telegram bei der Bot- und Nutzerverknüpfung. Soweit Daten nicht direkt bei der betroffenen Person erhoben werden, gelten ergänzend die Informationspflichten nach Art. 14 DSGVO.
5. Empfänger und Dienstleister
Für den Betrieb werden insbesondere Railway (Hosting), Cloudflare (DNS/Netzwerk), Resend (transaktionale E-Mails), Whop (Checkout, Membership und Billing), Telegram (Bot-Funktionen) und – soweit eingerichtet – Discord eingesetzt. Daten werden nur insoweit übermittelt, wie dies für die jeweilige Funktion erforderlich ist.
6. Drittlandübermittlungen
Bei einzelnen Dienstleistern oder Unterauftragsverarbeitern kann eine Verarbeitung außerhalb der EU/des EWR stattfinden. Soweit dies der Fall ist, muss die Übermittlung die Anforderungen der Art. 44 ff. DSGVO erfüllen, etwa auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien. Änderungen des technischen Stacks erfordern eine erneute Prüfung.
7. Cookies und Endgeräte
Der aktuelle Code setzt für den Login ein technisch erforderliches HttpOnly-Authentifizierungs-Cookie. Eigene Marketing- oder Analytics-Cookies sind derzeit nicht implementiert. Werden später nicht erforderliche Tracking- oder Speichertechnologien ergänzt, muss vor ihrem Einsatz geprüft werden, ob eine Einwilligung erforderlich ist.
8. Speicherdauer
Daten werden nur solange gespeichert, wie dies für Vertragsdurchführung, Support, Sicherheit, Kündigungsbearbeitung oder gesetzliche Aufbewahrungspflichten erforderlich ist. Wo keine feste Frist besteht, richtet sich die Löschung nach Zweckfortfall und technischen Erfordernissen.
9. Erforderlichkeit
Bestimmte Account-, Kontakt- und Membership-Zuordnungsdaten sind erforderlich, um den Vertrag abzuschließen oder die BusinessBot-Funktionen bereitzustellen. Ohne diese Daten können einzelne oder sämtliche Funktionen nicht genutzt werden.
10. Automatisierte Verarbeitung
Der aktuelle Code verwendet den von Whop übermittelten Membership-Status automatisiert zur technischen Zugriffssteuerung. Eine ausschließlich automatisierte Entscheidung mit den in Art. 22 DSGVO beschriebenen rechtlichen oder ähnlich erheblichen Wirkungen ist darüber hinaus nicht vorgesehen.
11. Rechte
Nach Maßgabe der DSGVO bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, kann diese für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
12. Sicherheit
BusinessBot nutzt unter anderem HTTPS, HttpOnly-Session-Cookies, signierte Login-Tokens und verschlüsselte Speicherung sensibler Telegram-Bot-Zugangsdaten. Absolute Sicherheit kann bei internetbasierten Diensten nicht garantiert werden.
Diese Erklärung bildet den derzeitigen technischen Stand des Codes ab und muss bei Änderungen an Hosting, Tracking, Zahlungsabwicklung, Dienstleistern oder Datennutzung aktualisiert werden.