Zurück zur Startseite

Datenschutz­erklärung

Stand: Februar 2026 · Version 2.7

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:

Marcus Euchner
Platrion – Digitale Business-Plattformen
Lange Gasse 34
72581 Dettingen an der Erms
Deutschland
Telefon: +49 157 73551423
E-Mail: info@platrion.de

Ein Datenschutzbeauftragter ist derzeit nicht bestellt. Die gesetzlichen Voraussetzungen für eine verpflichtende Benennung nach Art. 37 DSGVO und § 38 BDSG liegen nach unserer derzeitigen Einschätzung nicht vor. Bei allen Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.

2. Überblick – Datenverarbeitung auf einen Blick

Diese Datenschutzerklärung informiert Sie umfassend über die Verarbeitung personenbezogener Daten auf platrion.de. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z. B. Name, E-Mail-Adresse, IP-Adresse).

Wir erheben und verarbeiten Daten insbesondere in folgenden Fällen:

  • Beim reinen Besuch der Website (Server-Logdaten, technisch notwendig)
  • Bei Nutzung des Kontaktformulars
  • Bei Anforderung einer kostenlosen Webseiten-Analyse (siehe Ziffer 11d)
  • Beim Versand von Bestätigungs- und Benachrichtigungs-E-Mails
  • Beim Einsatz von Gutscheinen / Rabattcodes
  • Bei anonymer Reichweitenmessung (ohne Cookies)
  • Bei Nutzung von Drittdiensten wie WhatsApp (nur bei aktiver Klick-Entscheidung)

3. Hosting, CDN & Server-Logfiles

Anwendungs-Hosting: Die Website und das interne Admin-Panel werden auf der Plattform Emergent Labs, Inc. (2261 Market Street, San Francisco, CA 94114, USA) betrieben. Die zugrunde liegende Infrastruktur wird auf europäischen Regionen der Google Cloud Platform (Google Ireland Ltd., Gordon House, Barrow Street, Dublin, Irland) gehostet. Mit Emergent Labs, Inc. besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Für die Übermittlung an Emergent Labs (USA) greifen die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie – soweit anwendbar – die Zertifizierung nach dem EU-U.S. Data Privacy Framework.

CDN & DDoS-Schutz: Vor die Website ist Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) als Content-Delivery-Network und DDoS-Schutz geschaltet. Cloudflare verarbeitet hierzu Verbindungsdaten (u. a. IP-Adresse, HTTP-Header, aufgerufene URL), um Anfragen zwischen Ihrem Browser und unserem Server zu vermitteln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, performanter, angriffsgeschützter Bereitstellung der Website). Drittlandstransfer: EU-U.S. Data Privacy Framework sowie EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Cloudflare kann Ihre Daten an Server außerhalb der EU/EWR übertragen; nähere Details: cloudflare.com/privacypolicy.

Server-Logfiles: Beim Aufruf der Website übermittelt Ihr Browser automatisch folgende Daten, die in Server-Logfiles gespeichert werden:

  • IP-Adresse des zugreifenden Geräts (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit der Anfrage
  • Name und URL der abgerufenen Datei
  • Browser-Typ, Sprache und Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Übertragene Datenmenge

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler, sicherer, performanter Bereitstellung der Website, Abwehr von Missbrauch).
Speicherdauer: max. 7 Tage, danach automatische Löschung bzw. Anonymisierung der IP-Adresse.

3a. B2B-Firmenidentifikation via Reverse-IP-Lookup

Zur Analyse, welche Unternehmen unsere Website besuchen, führen wir einen serverseitigen Reverse-IP-Lookup durch. Die Funktion dient ausschließlich der B2B-orientierten Analyse von Websitebesuchen. Eine gezielte Identifizierung einzelner natürlicher Personen durch Platrion findet nicht statt; auch werden keine Verhaltensprofile natürlicher Personen erstellt. Da IP-Adressen nach ständiger Rechtsprechung personenbezogene Daten sein können, dokumentieren wir die Verarbeitung nachfolgend transparent.

Ablauf:

  • Beim Seitenaufruf wird die aktuelle IP-Adresse zusammen mit der aufgerufenen URL, dem Zeitpunkt und dem User-Agent in einer Analyse-Datenbank gespeichert.
  • Für die Auswertung wird die IP-Adresse einmalig an einen Reverse-Lookup-Dienst übermittelt, um den zugeordneten Organisationsnamen (z. B. „Musterfirma GmbH“) sowie ASN / Land / Stadt zu erhalten. Wir setzen dafür folgende Anbieter (nach Verfügbarkeit / Rate-Limit) ein:
    • IPinfo.io (IPinfo Inc., USA – EU-U.S. Data Privacy Framework), sofern ein Zugriffstoken konfiguriert ist
    • ip-api.com (TrackAsia Ltd., Vereinigtes Königreich – Angemessenheitsbeschluss der EU-Kommission)
    • ipapi.co (Kaffeine Cache Inc., Kanada – Angemessenheitsbeschluss der EU-Kommission) als Fallback
  • Das Ergebnis wird für 30 Tage in unserer eigenen Datenbank gecached, sodass dieselbe IP-Adresse innerhalb dieses Zeitraums nur ein einziges Mal an ipapi.co gesendet wird.
  • IP-Adressen von Consumer-Providern (Deutsche Telekom, Vodafone, O2 / Telefónica, 1&1 / IONOS, Unitymedia, PYUR, NetCologne, M-net u. a.) werden aus dem Report ausgefiltert und nicht im Admin-Dashboard angezeigt.
  • Es findet keine Zuordnung zu einer natürlichen Person statt. Das Ergebnis besteht ausschließlich aus dem Organisationsnamen, dem ungefähren Standort auf Stadtebene sowie aggregierten Kennzahlen (Anzahl Seitenaufrufe, Sessions, Verweildauer, Top-Pages).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse gewerblicher Website-Besucher zur Optimierung der B2B-Ansprache und Vertriebsplanung).
Empfänger: IPinfo Inc., 100 Congress Ave, Austin, TX 78701, USA (EU-U.S. Data Privacy Framework), TrackAsia Ltd. (ip-api.com), Vereinigtes Königreich (Angemessenheitsbeschluss der EU-Kommission), und/oder Kaffeine Cache Inc. / ipapi.co, Kanada (Angemessenheitsbeschluss der EU-Kommission vom 20.12.2001, 2002/2/EG).
Speicherdauer:
• Rohe Pageview-Daten (inkl. IP): 90 Tage, anschließend automatische Löschung.
• Cache der Firmennamen-Zuordnung: 30 Tage je IP.
• Aggregierte Firmenzuordnung (Firmenname, Kennzahlen ohne IP): bis zu 12 Monate.
Widerspruch: Sie können der reverse-IP-Analyse jederzeit formlos per E-Mail an info@platrion.de widersprechen. Auf Wunsch wird Ihre IP-Range dauerhaft von der Erfassung ausgeschlossen. Zusätzlich erkennt und blockiert das System pauschal Consumer-Provider (siehe oben) sowie bekannte KI-Bots und Suchmaschinen-Crawler.

4. Kontaktformular & E-Mail-Kommunikation

Wenn Sie uns über das Kontaktformular oder per E-Mail an info@platrion.de eine Nachricht senden, verarbeiten wir folgende Daten, sofern Sie diese angeben:

  • Name, Firma (optional)
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Paket-Interesse (optional)
  • Inhalt Ihrer Nachricht
  • IP-Adresse und Zeitstempel (Missbrauchsschutz, Rate-Limit)

Ihre Angaben verwenden wir ausschließlich zur Bearbeitung Ihrer Anfrage und zur Rückkontaktaufnahme. Pflichtfelder sind als solche gekennzeichnet. Die Datenschutzerklärung ist über einen Link direkt im Formular verlinkt und wird von Ihnen zur Kenntnis genommen. Rechtsgrundlage für die Verarbeitung Ihrer Anfrage ist – je nach Art der Anfrage – Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihrer Kontaktaufnahme). Eine gesonderte Einwilligung wird nicht abgefragt.

Rechtsgrundlagen:
• Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen)
• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über DSGVO-Checkbox)
• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse – Missbrauchsschutz)
Speicherdauer: Bis zur Erledigung Ihres Anliegens, anschließend Löschung nach 24 Monaten, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. § 147 AO – 10 Jahre bei steuerrelevantem Schriftverkehr) entgegenstehen.

5. E-Mail-Versand über Resend (USA)

Wichtiger Hinweis zum Drittlandstransfer: Für den technischen Versand unserer Bestätigungs- und Benachrichtigungs-E-Mails nutzen wir den Dienst Resend. Dabei werden Daten in die USA übertragen.

Anbieter: Resend (Resend, Inc.), 2261 Market Street #5039, San Francisco, CA 94114, USA.

Verarbeitete Daten: Ihre E-Mail-Adresse, Ihr Name, Inhalt der E-Mail, IP-Adressen und Metadaten zum Versand (z. B. Zustellungsstatus, Öffnungs-Events).

Zweck: Zuverlässige Zustellung von Bestätigungs-E-Mails nach Ausfüllen des Kontaktformulars sowie interner Benachrichtigungs-E-Mails.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Durchführung vorvertraglicher Maßnahmen, berechtigtes Interesse an zuverlässiger Kommunikation).
Drittlandstransfer (Art. 44 ff. DSGVO): Resend, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich haben wir mit Resend EU-Standardvertragsklauseln (SCC) nach Art. 46 Abs. 2 lit. c DSGVO und einen Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) abgeschlossen.
Weitere Informationen: resend.com/legal/privacy-policy | resend.com/legal/dpa

5a. SchnittBuch – Online-Buchungssystem für Salons

Unter /schnittbuch/* betreiben wir ein eigenständiges SaaS-Buchungssystem („SchnittBuch“) für Friseursalons und vergleichbare Dienstleistungsbetriebe. Dieser Abschnitt beschreibt die dort erfolgende Datenverarbeitung. Für den weiteren Kontext siehe auch § 21 AGB.

(1) Öffentliche Demo-Buchungsseite ( /schnittbuch/demo): Zum Zweck der Produktdemonstration können Besucher Testbuchungen anlegen. Dabei verarbeiten wir freiwillig angegebene Kontaktdaten (Name, E-Mail, Telefon, optionale Notiz) sowie die gewählten Termindaten. Diese Daten werden ausschließlich zur Anzeige innerhalb der laufenden Demo-Session verwendet und nach 30 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Absenden), Art. 6 Abs. 1 lit. f DSGVO (Produktdemonstration als berechtigtes Interesse).
Speicherdauer: 30 Tage, danach automatische Löschung.

(2) Session-basierte Isolation (LocalStorage / URL-Parameter): Jede Demo-Session erhält eine zufällige UUID (Universally Unique Identifier), die im Browser (localStorage, Schlüssel sb_demo_session) sowie als URL-Parameter ?session= weitergegeben wird. Dadurch sehen andere Besucher der Demo Ihre Testbuchungen nicht. Es handelt sich um technisch notwendige Speicherung (§ 25 Abs. 2 Nr. 2 TDDDG).

(3) Anonyme Interaktions-Metriken (sb_events): Zur reinen Produktverbesserung protokollieren wir aggregierte Ereignisse (Seitenaufruf, Auswahl einer Leistung, Buchungsabschluss) ohne IP-Adresse und ohne personenbezogenen Bezug. Kein Cookie, kein Fingerprinting, keine Weitergabe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung).
Speicherdauer: 24 Monate, danach gelöscht.

(4) Anfragen für den Pro- oder Komplett-Tarif ( sb_inquiries): Wenn Sie auf der Preisseite das Kontaktformular nutzen, verarbeiten wir Ihre Angaben (Name, E-Mail, Telefon, Salon-Name, Stadt, Nachricht) zur Bearbeitung Ihrer Anfrage sowie zum Versand einer Bestätigungsmail über Resend. Die Daten werden in unser internes CRM („Constellation“) übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung vorvertraglicher Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Vertriebsbearbeitung).
Speicherdauer: Bis 24 Monate nach letzter Kontaktaufnahme, sofern kein Vertragsverhältnis zustande kommt; im Vertragsfall gelten die handelsrechtlichen und steuerrechtlichen Aufbewahrungspflichten (6 bzw. 10 Jahre nach § 257 HGB / § 147 AO).

(5) Produktive Nutzung durch Salon-Kunden (Auftragsverarbeitung nach Art. 28 DSGVO): Sobald ein Salon-Kunde SchnittBuch produktiv einsetzt, verarbeiten wir die Kontakt- und Termindaten der Endkundinnen und -kunden dieses Salons ausschließlich weisungsgebunden im Auftrag des Salon-Kunden. Verantwortlicher im Sinne der DSGVO ist in diesem Fall der Salon-Kunde, nicht Platrion. Grundlage ist ein zwischen Platrion und dem Salon-Kunden geschlossener Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Das aktuelle Muster ist unter platrion.de/schnittbuch/preise als PDF-Download verfügbar. Ansprechpartner für alle Betroffenenrechte in diesem Kontext ist der jeweilige Salon-Kunde selbst; Platrion leitet eingehende Anfragen unverzüglich an ihn weiter.

(6) Hosting-Standort: Alle SchnittBuch-Daten werden auf Servern innerhalb der Bundesrepublik Deutschland (Frankfurt am Main) verarbeitet. Es findet keine Übertragung in Drittländer außerhalb der EU/EWR statt, mit Ausnahme des Versands von Bestätigungsmails über Resend, Inc. (USA – siehe Ziffer 5).

(7) Löschung nach Vertragsende: Nach Kündigung eines SchnittBuch-Vertrags stellt Platrion die Daten dem Salon-Kunden weitere 30 Tage zum CSV-Export zur Verfügung. Danach werden alle personenbezogenen Endkundendaten unwiderruflich gelöscht; Backups werden binnen weiterer 90 Tage überschrieben (Art. 28 Abs. 3 lit. g DSGVO).

6. Gutscheine und Rabattcodes

Wenn Sie einen von uns ausgestellten Gutschein-Link (z. B. platrion.de/gutschein/PLAT-XXXXXX) aufrufen oder einen Code bei einer Anfrage einlösen, verarbeiten wir folgende Daten:

  • Gutschein-Code, zugeordnetes Paket, Rabattsatz
  • Name des Gutschein-Inhabers (sofern vom Aussteller angegeben)
  • Einlösezeitpunkt und die mit der Anfrage übermittelten Kontaktdaten
  • Technische Informationen zum Seitenaufruf

Zweck: Prüfung der Gültigkeit, Zuordnung des Rabatts, Missbrauchs-Prävention (z. B. Mehrfach-Einlösung), korrekte Abrechnung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsschutz).
Speicherdauer: Gutschein-Datensätze werden nach Ablauf der Gültigkeit oder Einlösung noch 24 Monate aufbewahrt (Nachvollziehbarkeit, Reklamation), danach gelöscht.

7. Reichweitenmessung (Cookie-frei)

Zur Auswertung der Nutzung unserer Website erfassen wir in aggregierter, anonymer Form:

  • Aufgerufene Seite (ohne Nutzer-Profilbildung)
  • Referrer-Quelle (woher kam der Besucher)
  • Ungefährer Gerätetyp (Mobile/Desktop, grobe Browser-Kategorie)
  • Zeitpunkt des Aufrufs

Für die anonymisierte statistische Reichweitenmessung selbst werden keine Cookies gesetzt und keine Nutzer-Profile gebildet. Eine Zusammenführung mit Ihren persönlichen Daten findet nicht statt. Zur B2B-Analyse speichern wir jedoch parallel die IP-Adresse im Rahmen der reverse-IP-Firmen­identifikation – Details, Zwecke und Widerspruchsrecht dazu regelt Ziffer 3a.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an statistischer Auswertung zur Verbesserung des Angebots). Eine Einwilligung nach § 25 Abs. 1 TDDDG ist nicht erforderlich, da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden (§ 25 Abs. 2 Nr. 2 TDDDG).

8. Cookies & lokale Speicherung

Wir setzen ausschließlich technisch notwendige Speichermechanismen (localStorage) ein:

  • Cookie-Einwilligungs-Marker – merkt sich Ihre Entscheidung zum Cookie-Banner, damit der Hinweis nicht bei jedem Besuch erneut erscheint. Keine Weitergabe an Dritte.
  • SchnittBuch Demo-Session (Schlüssel sb_demo_session) – nur auf /schnittbuch/* gesetzt. Enthält eine zufällige UUID zur Isolation Ihrer Testbuchungen von anderen Besuchern. Löscht sich beim Schließen des Tabs bzw. spätestens nach 30 Tagen.

Marketing-, Tracking- oder Werbe-Cookies setzen wir nicht ein.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich zur Erbringung eines vom Nutzer ausdrücklich gewünschten Dienstes).

9. Schriftarten (lokal gehostet)

Alle auf der Website eingesetzten Schriftarten (u. a. „Plus Jakarta Sans", „Manrope", „Inter") werden ausschließlich lokal von unserem Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder anderen externen Font-CDNs. Beim Aufruf der Website findet somit keine Übermittlung Ihrer IP-Adresse an Dritte zur Zwecke der Schriftarten-Bereitstellung statt.

10. WhatsApp (Klick-basiert)

Auf unserer Website finden Sie einen Button, der Sie direkt zu einem WhatsApp-Chat führt. Eine Datenübertragung an WhatsApp Ireland Ltd. (Meta-Konzern) erfolgt ausschließlich nach Ihrem aktiven Klick auf den Button. Der Button selbst lädt keine Ressourcen oder Skripte von WhatsApp vor.

Wenn Sie über den Button einen Chat starten, werden Sie Vertragspartner von WhatsApp. Bitte beachten Sie die Datenschutzhinweise von WhatsApp: whatsapp.com/legal/privacy-policy-eea
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktiven Klick).

11. Suchmaschinen-Verifizierung (Google Search Console)

Zur Überwachung der Auffindbarkeit unserer Website bei Google nutzen wir die Google Search Console. Dabei greifen wir lediglich auf aggregierte, anonyme Statistiken zu Suchanfragen und Indexierung zu. Google verarbeitet diese Daten auf eigener Rechtsgrundlage; wir erhalten keine Einzelpersonen-bezogenen Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Suchmaschinenoptimierung).

11a. Zahlungsabwicklung (Stripe)

Für Kartenzahlungen setzen wir den Zahlungsdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, ein. Wenn Sie eine Rechnung oder ein Angebot per Karte bezahlen (z. B. über platrion.de/bezahlen/…), werden Sie auf eine von Stripe gehostete Bezahlseite weitergeleitet.

Verarbeitete Daten: Kartennummer, CVC, Ablaufdatum, Name des Karteninhabers, Rechnungsadresse, E-Mail-Adresse, IP-Adresse, Geräte- und Browser-Informationen sowie Betrag und Verwendungszweck (Rechnungs- oder Angebotsnummer). Kartendaten werden ausschließlich auf den PCI-DSS-Level-1-zertifizierten Systemen von Stripe verarbeitet und erreichen zu keinem Zeitpunkt die Platrion-Server.

Zweck: Abwicklung von Kartenzahlungen für bestellte Leistungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, reibungsloser Zahlungsabwicklung).

Drittlandstransfer: Stripe Payments Europe Ltd. sitzt innerhalb der EU. Soweit Stripe Daten zur Betrugsprävention oder zur Umsetzung gesetzlicher Anforderungen an verbundene Unternehmen (z. B. Stripe, Inc. in den USA) übermittelt, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework.

Speicherdauer: Zahlungsdaten werden bei Stripe gemäß deren gesetzlicher Pflichten gespeichert (in der Regel bis zu 10 Jahre nach § 147 AO). Platrion speichert lediglich Transaktions-ID, Betrag, Zeitpunkt und Status der Zahlung.

Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy

11b. Zahlungsabwicklung (PayPal)

Für Zahlungen über PayPal setzen wir den Dienst PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg ein. Bei Auswahl der Zahlungsart „PayPal" werden Sie auf die von PayPal gehostete Bezahlseite weitergeleitet.

Verarbeitete Daten: Transaktions-ID, E-Mail-Adresse, Zahlungsbetrag, Zeitpunkt, Status. Die vollständigen Zahlungsdaten (z. B. Kreditkartennummer, Bankkonto) werden ausschließlich bei PayPal verarbeitet und erreichen zu keinem Zeitpunkt unseren Server.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und nutzerfreundlicher Zahlungsabwicklung).

Drittlandstransfer: PayPal (Europe) sitzt in der EU. Eine Übermittlung an verbundene US-Unternehmen (PayPal, Inc.) erfolgt bei Bedarf auf Basis der EU-Standardvertragsklauseln sowie des EU-US Data Privacy Framework.

Datenschutzerklärung von PayPal: https://www.paypal.com/de/legalhub/privacy-full

11c. Mobile Bezahldienste (Apple Pay, Google Pay)

Zusätzlich bieten wir die Zahlung per Apple Pay (Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Irland) undGoogle Pay (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) an.

Die Abwicklung dieser mobilen Zahlungsmethoden erfolgt technisch über Stripe(siehe Abschnitt 11a). Wir selbst verarbeiten dabei nur Transaktions-ID, Betrag, Zeitpunkt und Status. Gerätebezogene Token (Apple-Device-Account-Number, Google-Token) werden zwischen Gerät, Kartenherausgeber und Stripe ausgetauscht und nicht bei uns gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Datenschutzhinweise: Apple · Google

11d. Zahlungsabwicklung (Kryptowährungen / RLUSD über XRP Ledger)

Auf Wunsch akzeptieren wir Zahlungen in der regulierten US-Dollar-Stablecoin Ripple USD (RLUSD) über das öffentliche XRP Ledger (XRPL). RLUSD wird ausgegeben von Standard Custody & Trust Company, LLC, reguliert durch das New York State Department of Financial Services (NYDFS). Die offizielle Issuer-Adresse lautet rMxCKbEDwqr76QuheSUMdEGf4B9xJ8m5De.

Verarbeitete Daten: Bei einer RLUSD-Zahlung verarbeiten wir die im XRP Ledger öffentlich einsehbare Transaktion, insbesondere die XRPL-Adresse des Absenders, die Transaktions-ID (Hash), den überwiesenen Betrag, den Destination Tag sowie den Zeitstempel der Transaktion. Diese Daten werden zur Zuordnung der Zahlung zur Rechnung sowie zur Buchhaltung gespeichert. Personenbezogene Daten (Name, Anschrift, E-Mail) erhalten wir nicht aus der Zahlungstransaktion selbst, sondern aus dem üblichen Vertrags- und Rechnungsprozess.

Pseudonymität: XRPL-Adressen sind pseudonym. Eine Verknüpfung mit einer realen Person ist uns nur möglich, wenn der Auftraggeber uns die verwendete Adresse selbst mitteilt oder sie im Rahmen der Auftragsabwicklung bekannt wird. Eine darüber hinausgehende Identifikation erfolgt durch uns nicht.

Öffentlichkeit der Blockchain: Das XRP Ledger ist ein öffentliches, dezentrales Buch. Sämtliche Transaktionen sind dauerhaft, weltweit und für jedermann einsehbar (z. B. über Block-Explorer wie xrpscan.com oder bithomp.com). Eine Löschung einzelner Transaktionen ist technisch nicht möglich. Wer mit RLUSD zahlt, akzeptiert diese technische Eigenschaft der Blockchain.

Wechselkurs: Zur Umrechnung des Rechnungsbetrags von EUR in RLUSD nutzen wir den tagesaktuellen USD/EUR-Referenzkurs der Europäischen Zentralbank (Quelle: api.frankfurter.dev, basierend auf EZB-Daten). Der zum Zeitpunkt der Zahlung gültige Kurs wird zu Buchhaltungszwecken gespeichert.

Empfangene Daten von Dritten: Wir nutzen öffentlich zugängliche XRPL-Server-Knoten (z. B. s2.ripple.com) zur Abfrage des Ledger-Status. Dabei wird unsere eigene Server-IP zum jeweiligen Knoten übertragen. Es findet keine Übermittlung personenbezogener Daten von Auftraggebern statt.

Drittlandstransfer: Das XRP Ledger ist ein global verteiltes Netzwerk ohne zentralen Sitz. Validator-Knoten stehen weltweit, auch in Drittländern. Eine Übermittlung in die USA kann insbesondere an Standard Custody & Trust Company, LLC (Issuer von RLUSD) erfolgen. Absicherung nach Art. 46 Abs. 2 lit. c DSGVO über die EU-Standardvertragsklauseln.

Hinweis zur Technik: Blockchain-Transaktionen sind technisch öffentlich einsehbar. Diese Eigenschaft der Blockchain stellt keine eigene datenschutzrechtliche Rechtsgrundlage für einen Drittlandstransfer dar, sondern ist eine rein technische Rahmenbedingung. Die datenschutzrechtliche Zulässigkeit ergibt sich ausschließlich aus den oben genannten Rechtsgrundlagen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Buchhaltungs- und Aufbewahrungspflichten nach AO/HGB).

Speicherdauer: Transaktionsdaten werden für die Dauer der gesetzlichen Aufbewahrungspflichten von zehn Jahren (§ 147 AO, § 257 HGB) im Rahmen der Buchhaltung gespeichert.

11e. Kostenlose Webseiten-Analyse-Anfrage

Über die Seite platrion.de/audit bieten wir die Möglichkeit, eine kostenlose, persönlich geprüfte Webseiten-Analyse anzufordern. Wenn Sie das Formular ausfüllen und abschicken, verarbeiten wir folgende Daten:

  • Name, E-Mail-Adresse, optional Firma und Telefonnummer
  • Die von Ihnen angegebene Website-URL
  • IP-Adresse und Zeitstempel (Missbrauchsschutz, Rate-Limit max. 5 Anfragen/h pro IP)

Zweck: Bearbeitung Ihrer Anfrage, manuelle Prüfung der angegebenen URL durch den Verantwortlichen, Versand der Antwort per E-Mail, Speicherung als Lead in unserem CRM zur anschließenden Geschäftsanbahnung.

Rechtsgrundlagen:
• Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage)
• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Privacy-Checkbox des Anfrage-Formulars)
• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Lead-Generierung und Missbrauchsschutz)

Speicherdauer: Lead-Datensätze werden nach Erledigung der Geschäftsanbahnung bzw. spätestens 24 Monate nach dem letzten Kontakt gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sie können jederzeit eine vorzeitige Löschung verlangen (siehe Ziffer 14).

Hinweis zu externen Diensten: Für die Anfrage selbst werden Ihre Daten ausschließlich auf unseren EU-Servern verarbeitet. Lediglich für den E-Mail-Versand (Bestätigungs-Mail an Sie + Notification an uns) wird der in Ziffer 5 beschriebene Dienst Resend (USA) eingesetzt. Eine automatisierte Weitergabe Ihrer Anfrage-Daten an KI-Dienste oder andere Drittanbieter findet nicht statt.

12. Eingesetzte Dienstleister & Empfänger

Wir setzen die folgenden externen Dienstleister ein. Die jeweilige datenschutzrechtliche Rolle (Auftragsverarbeiter nach Art. 28 DSGVO, gemeinsam Verantwortliche nach Art. 26 DSGVO, eigenständig Verantwortliche) ist in der Spalte „Rolle" angegeben:

DienstZweckRolleSitz
Emergent Labs, Inc.Anwendungs-Hosting / Runtime-Plattform (siehe Ziffer 3)Auftragsverarbeiter (Art. 28)USA*
Google Ireland Ltd. (GCP)Zugrundeliegende Cloud-Infrastruktur (EU-Region)Sub-AuftragsverarbeiterIE
Cloudflare, Inc.CDN / DDoS-Schutz (siehe Ziffer 3)Auftragsverarbeiter (Art. 28)USA*
Resend, Inc.E-Mail-Zustellung (siehe Ziffer 5)Auftragsverarbeiter (Art. 28)USA*
Google LLC (Search Console)Auswertung Suchanfragen zur WebsiteGemeinsam Verantwortliche (Art. 26)USA*
Kaffeine Cache Inc. (ipapi.co)Reverse-IP-Lookup zur B2B-Firmenidentifikation (siehe Ziffer 3a)Empfänger / DrittanbieterCA**
IPinfo Inc. (ipinfo.io)Reverse-IP-Lookup zur B2B-Firmenidentifikation (siehe Ziffer 3a), sofern aktiviertEmpfänger / DrittanbieterUSA*
TrackAsia Ltd. (ip-api.com)Reverse-IP-Lookup zur B2B-Firmenidentifikation (siehe Ziffer 3a)Empfänger / DrittanbieterUK***
Stripe Payments Europe Ltd.Kartenzahlung / Checkout / Apple Pay / Google PayEigenständig VerantwortlicheIE
PayPal (Europe) S.à r.l. et Cie, S.C.A.Zahlungsabwicklung PayPalEigenständig VerantwortlicheLU
Apple Distribution InternationalApple Pay (Token-Vermittlung)Eigenständig VerantwortlicheIE
Google Ireland Limited (Google Pay)Google Pay (Token-Vermittlung)Eigenständig VerantwortlicheIE
Google LLC (Gemini API)KI-Bildgenerierung (Imagen / Nano Banana) für Magazin-Visuals; Prompt-Übermittlung ohne PersonenbezugAuftragsverarbeiter (Art. 28)USA*
Anthropic PBC (Claude API)KI-Text-Entwürfe für Magazin-Artikel + Admin-Assistent (siehe Ziffer 12a)Auftragsverarbeiter (Art. 28)USA*
OpenAI L.L.C.Whisper (Speech-to-Text) und TTS (Text-to-Speech) für den internen Admin-Assistenten (siehe Ziffer 12a)Auftragsverarbeiter (Art. 28)USA*

* Absicherung durch EU-US Data Privacy Framework und/oder Standardvertragsklauseln.
** Kanada: Angemessenheitsbeschluss der EU-Kommission (2002/2/EG) – Drittland mit anerkannt angemessenem Datenschutzniveau.
*** Vereinigtes Königreich: Angemessenheitsbeschluss der EU-Kommission vom 28.06.2021 – Drittland mit anerkannt angemessenem Datenschutzniveau.

KI-Bild- und Text-Generierung: Wir nutzen Google Gemini (Imagen 3 / Nano Banana) zur Erstellung symbolischer Illustrationen sowie Anthropic Claude für erste Text-Entwürfe von Magazin-Artikeln. Hierbei werden ausschließlich textuelle Bildbeschreibungen (Prompts) bzw. öffentlich verfügbare Themen-Briefingsohne Personenbezug an die KI übermittelt. Eine Verarbeitung personenbezogener Daten von Lead-Anfragen, Kunden oder Newsletter-Abonnenten durch diese KI-Dienste findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter, sprachlich hochwertiger Content-Produktion).

12a. Interner Admin-Assistent (KI, Sprache & Text)

Innerhalb des passwortgeschützten Admin-Panels betreiben wir einen internen KI-Assistenten („Jarvis"). Dieser Assistent ist ausschließlich für den Verantwortlichen zugänglich und wird nicht öffentlich oder für Endkunden angeboten. Er unterstützt beim internen Betrieb (z. B. Auswertung von CRM-Daten, Formulierungshilfen, Sales-Workflows). Der Assistent nutzt drei KI-Dienste:

  • Anthropic Claude (Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA) für die Verarbeitung von Text-Anfragen und Tool-Calls.
  • OpenAI Whisper (OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA) zur Transkription von Sprach-Nachrichten des Verantwortlichen (Audio → Text).
  • OpenAI Text-to-Speech (OpenAI, L.L.C., Adresse s. o.) zur Sprachausgabe der Assistenten-Antwort (Text → Audio).

Die technische Anbindung erfolgt über die Emergent Universal LLM Key Infrastructure (Emergent Labs, Inc., siehe Ziffer 3), die als Reverse-Proxy zu den KI-Modellen fungiert und keinen zusätzlichen Datenspeicher für die Inhalte betreibt.

Verarbeitete Daten: Sprach- und Text-Eingaben des Verantwortlichen; im Rahmen von Tool-Calls können Referenzen auf im CRM gespeicherte Kunden-Daten (Name, Firma, Kontakt) an die KI übermittelt werden, wenn dies zur Bearbeitung der jeweiligen Admin-Aufgabe erforderlich ist.

Zweck: Interne Prozess-Unterstützung des Verantwortlichen (Auswertungen, Formulierungshilfen, Workflow-Automatisierung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem, KI-gestütztem internem Arbeitsablauf); für Sprach-Aufnahmen zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Aktivierung der Mikrofon-Funktion durch den Verantwortlichen selbst).
Drittlandstransfer: EU-US Data Privacy Framework (Anthropic PBC und OpenAI, L.L.C. sind zertifiziert) sowie EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Speicherdauer: Sprach-Rohdaten werden nach Transkription verworfen. Transkribierter Text und Assistenten-Antworten werden für 30 Tage im internen Chat-Verlauf des Verantwortlichen gespeichert und anschließend automatisch gelöscht. TTS-Audio wird ausschließlich temporär zur Wiedergabe an den Browser gestreamt und nicht dauerhaft gespeichert.
Modell-Training: Nach Angaben der Anbieter werden über die eingesetzten API-Endpunkte übermittelte Daten nicht zum Training ihrer Modelle verwendet (siehe anthropic.com/legal/aup · openai.com/policies/api-data-usage-policies).

13. Empfänger & Weitergabe personenbezogener Daten

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte findet ausschließlich in folgenden Fällen statt:

  • An Auftragsverarbeiter gemäß Ziffer 12 (vertraglich gebunden, weisungsabhängig)
  • An Steuerberater / Finanzbehörden (gesetzliche Aufbewahrungspflicht nach § 147 AO)
  • An Banken / Zahlungsdienstleister (zur Durchführung von Zahlungen)
  • An Gerichte / Strafverfolgungsbehörden bei rechtlicher Verpflichtung
  • An offizielle Referral-Partner (siehe Ziffer 13a), wenn Sie explizit über eine entsprechende Anfrage-Seite (z.B. /partner/didit) mit uns in Kontakt treten und einen Kontakt mit dem Partner wünschen

Ein Verkauf oder eine Weitergabe zu Werbezwecken findet nicht statt.

13a. Referral-Partnerschaften (Vermittlung an Drittanbieter)

Platrion arbeitet als offizieller Referral-Partner mit ausgewählten Drittanbietern zusammen und vermittelt interessierte Kunden an diese. Ein solches Vermittlungsverhältnis begründet kein Vertrags- oder Reseller-Verhältnis: Der jeweilige Vertrag über die Nutzung der Dienste des Drittanbieters kommt ausschließlich zwischen Ihnen und dem Drittanbieter zustande.

Aktuelle Referral-Partner (Stand 07.08.2026):

PartnerZweckSitz
Didit Identity Spain, S.L.
CIF B22929327
KYC-/AML-Infrastruktur (Identitätsprüfung, Sanktions-Screening, Wallet-Screening, Business-Verification)ES (Campo de Criptana)

Datenverarbeitung im Rahmen einer Anfrage: Wenn Sie das Anfrage-Formular auf einer Partner-Landingpage (z.B. /partner/didit) ausfüllen, werden die dort angegebenen Daten (Name, E-Mail, Firma, Telefon, Nachricht) zunächst nur bei uns gespeichert, um Sie zu kontaktieren. Eine Übermittlung an den Referral-Partner erfolgt ausschließlich, wenn Sie im Beratungsgespräch ausdrücklich zustimmen und einen konkreten Kontakt mit dem Partner wünschen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

Werbekennzeichnung (§ 5a UWG): Platrion erhält bei erfolgreicher Vermittlung eine Umsatzbeteiligung vom jeweiligen Partner. Für Sie entstehen dadurch keine Mehrkosten. Konkret zu Didit: 10% des Nettoumsatzes des vermittelten Kunden über 3 Jahre nach Vertragsabschluss (Referral-Agreement vom 07.08.2026, Section 5).

Wichtig: Sobald Sie einen Vertrag mit Didit abschließen und dort Ihre eigene Kunden-KYC durchführen, verarbeitet Didit personenbezogene Daten Ihrer Endkunden ausschließlich im Rahmen des mit Ihnen geschlossenen Vertrags. Für die Verarbeitung dieser Endkunden-Daten sind Sie und Didit gemeinsam verantwortlich – Platrion ist an dieser Verarbeitung nicht beteiligt. Didit stellt einen eigenen Auftragsverarbeitungsvertrag (Data Processing Agreement) zur Verfügung und verarbeitet Daten laut eigenen Angaben nach DSGVO, DORA und ISO/IEC 27001 (siehe didit.me/security-compliance).

14. Ihre Rechte als Betroffener

Ihnen stehen nach der DSGVO folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO) – welche Daten wir über Sie gespeichert haben
  • Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO) – „Recht auf Vergessenwerden"
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) – Datenexport in strukturiertem Format
  • Widerspruch (Art. 21 DSGVO) – gegen Verarbeitung nach Art. 6 Abs. 1 lit. f
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – jederzeit mit Wirkung für die Zukunft
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an info@platrion.de.

Zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
Telefon: +49 711 6155 41-0 · E-Mail: poststelle@lfdi.bwl.de

15. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Dazu zählen insbesondere:

  • Ende-zu-Ende-verschlüsselte Datenübertragung (HTTPS/TLS)
  • Verschlüsselte Speicherung von Passwörtern und Zugangsdaten
  • Zugriffs- und Berechtigungsverwaltung mit zeitlich begrenzten Sitzungen
  • Schutzmaßnahmen gegen automatisierte Missbrauchsversuche
  • Regelmäßige Sicherheits-Updates der eingesetzten Software-Komponenten
  • Schutzmaßnahmen im Kontaktformular gegen Spam und Bot-Anfragen

Weitere Details zu einzelnen Sicherheitsmaßnahmen legen wir aus Gründen der IT-Sicherheit nicht öffentlich offen. Auf berechtigte Anfrage (z. B. im Rahmen eines Auftragsverarbeitungsverhältnisses) stellen wir eine detailliertere Übersicht unserer TOMs bereit.

16. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der Datenverarbeitung dies erforderlich machen (z. B. neue Dienste, Gesetzesänderungen). Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar. Die letzte Aktualisierung finden Sie oben unter dem Titel.

Datenschutz-Einstellungen

Ihre Privatsphäre ist uns wichtig

Wir verwenden ausschließlich technisch notwendige Speicher-Mechanismen (kein Tracking, keine Marketing-Cookies, keine Drittanbieter-Cookies). Zur Zustellung von Kontaktformular-Bestätigungen setzen wir den Dienst Resend (USA, Data Privacy Framework) ein. Details in unserer Datenschutzerklärung.