Datenschutzerklärung
Stand: 13.08.2026. Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten beim Besuch und der Nutzung von audit-engine.de gemäß DSGVO und BDSG.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
- Verantwortlicher
-
proffiliate GbR
Am Sattelbach 21
08547 Plauen OT Jößnitz
Deutschland - service@audit-engine.de
- Vertretungsberechtigt
- Sven Leonhardt, Ronny Satzke, Patrick Schneeberg (Gesellschafter)
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf einer gesetzlichen Grundlage gemäß Art. 6 DSGVO.
3. Serverlogdaten
Beim Aufruf unserer Website werden durch den hostenden Webserver (Windows Server / IIS) automatisch Informationen erfasst, die Ihr Browser an unseren Server übermittelt. Diese sind:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browser-Typ und -Version (User-Agent)
- Verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Aufgerufene URL und HTTP-Statuscode
Zweck: Sicherstellung des reibungslosen Betriebs, Auswertung der
Systemsicherheit und -stabilität (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes
Interesse).
Speicherdauer: Die Server-Logdaten werden nach spätestens
30 Tagen automatisch gelöscht.
4. Bestellung eines Audits — Kundendaten
Bei der Buchung eines Audits über das Formular auf /shopanmeldung/ erheben und verarbeiten wir folgende Daten:
- Stammdaten: Firma, Vor- und Nachname, E-Mail-Adresse
- Rechnungsadresse: Straße, PLZ, Ort, Land, ggf. USt-ID
- Passwort (gehasht mit bcrypt — wir kennen Ihr Klartext-Passwort nicht)
- Shop-Domain und ggf. Branche
- Zahlungsdaten (siehe Abschnitt Stripe)
Zweck: Vertragsabwicklung, Rechnungsstellung, Bereitstellung des
Kunden-Dashboards (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: Rechnungsdaten 10 Jahre (§ 147 AO), übrige Daten
bis zur Löschung Ihres Kontos.
5. Zahlungsabwicklung über Stripe
Die Bezahlung erfolgt über den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Stripe verarbeitet Ihre Zahlungsdaten (Kreditkartennummer, IBAN bei SEPA-Lastschrift, ggf. Klarna-Identifier) in eigener Verantwortung. Wir selbst speichern keine vollständigen Zahlungsdaten — wir erhalten von Stripe nur eine Zahlungsreferenz (PaymentIntent-ID).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittlandtransfer: Stripe kann Daten in die USA übertragen. Stripe
ist nach dem EU-US Data Privacy Framework zertifiziert.
Stripe-Datenschutzerklärung:
https://stripe.com/de/privacy
6. Read-Only-Zugriff auf Google-Dienste — Auftragsverarbeitung
Zur Durchführung des Audits benötigen wir Read-Only-Zugriff auf bestimmte Google-Dienste Ihres Shops:
- Google Search Console — Sichtbarkeit, Crawling-Status, Schema-Fehler
- Google Analytics 4 — Traffic-Muster (aggregiert, nicht personenbezogen)
- Google Ads (nur bei Premium-/Ads-Audit) — Kampagnen, Performance
- Google Merchant Center (optional) — Feed-Qualität
Wir greifen ausschließlich auf aggregierte Performance-Daten Ihrer eigenen Konten zu — niemals auf personenbezogene Daten Ihrer Endkunden. Da der Zugriff auf Daten erfolgt, die wir im Auftrag des Kunden verarbeiten, ist vor Audit-Start ein Auftragsverarbeitungsvertrag (AVV) gem. Art. 28 DSGVO zwischen Ihnen und der proffiliate GbR zu schließen. Der AVV ist Teil des Onboardings.
Speicherdauer der Audit-Rohdaten: 90 Tage nach Audit-Fertigstellung, danach Löschung. Der Audit-Report selbst (PDF/Google Doc) wird unbefristet im Kunden-Dashboard archiviert und kann auf Wunsch gelöscht werden.
7. E-Mail-Versand
Bestätigungs- und Rechnungs-Mails werden über unseren eigenen Mailserver versendet. Es findet kein Versand über externe Marketing-Dienstleister (Mailchimp, SendGrid o.ä.) statt. Wir versenden ausschließlich Transaktionsmails — keine Werbung, keinen Newsletter ohne ausdrückliche Einwilligung.
8. Cookies & Tracking
audit-engine.de verwendet ein technisch notwendiges
Session-Cookie (Name: AUDITSESS), das für die Funktion der
Login-Bereiche (Kunden-Dashboard, Partner-Portal, Verwaltung) und des Bestellvorgangs
erforderlich ist. Dieses Cookie enthält lediglich eine zufällige Sitzungskennung, wird
nur über eine verschlüsselte Verbindung übertragen (Secure), ist nicht per
JavaScript auslesbar (HttpOnly) und wird spätestens beim Schließen des
Browsers wieder gelöscht (Session-Cookie, keine dauerhafte Speicherung).
Rufen Sie unsere Website über einen Empfehlungs-Link eines Vertriebspartners
auf (Adresse mit dem Zusatz ?ref=…), setzen wir zusätzlich ein
Empfehlungs-Cookie (Name: ae_ref). Es speichert
ausschließlich den Empfehlungscode des Partners, damit eine spätere Bestellung dem
vermittelnden Partner zugeordnet werden kann (Abrechnung der Vermittlungsleistung).
Das Cookie wird nur gesetzt, wenn Sie tatsächlich über einen solchen Link kommen, hat
eine Gültigkeit von 90 Tagen und enthält keine personenbezogenen
Profildaten und kein seitenübergreifendes Tracking. Rechtsgrundlage ist unser
berechtigtes Interesse an einer korrekten Partnerabrechnung
(Art. 6 Abs. 1 lit. f DSGVO); die Speicherung ist als für den vom Nutzer ausdrücklich
gewünschten Dienst erforderliches Cookie nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei
zulässig. Sie können dieses Cookie jederzeit in Ihrem Browser löschen.
Es werden keine Tracking-Cookies, keine Analyse-Tools (z. B. Google Analytics, Matomo), kein Facebook-Pixel und keine Werbe-Trackings eingesetzt. Die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Ein Cookie-Banner ist nicht erforderlich, da keine einwilligungspflichtigen Cookies oder Dienste eingesetzt werden. Beim Bezahlvorgang kann der Dienstleister Stripe eigene, für die Zahlungsabwicklung und Betrugsprävention erforderliche Cookies setzen (siehe Abschnitt 5).
9. Schriften (lokal gehostet)
Die verwendeten Schriftarten „Manrope" und „JetBrains Mono" werden ausschließlich lokal von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Servern von Google oder anderen Drittanbietern (kein Google-Fonts-CDN). Beim Laden der Schriften werden daher keine Daten — insbesondere nicht Ihre IP-Adresse — an Dritte übertragen.
10. Ihre Rechte
Sie haben gegenüber uns als Verantwortlichem folgende Rechte:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — z. B. dem Sächsischen Datenschutzbeauftragten: saechsdsb.de
Zur Geltendmachung Ihrer Rechte genügt eine E-Mail an service@audit-engine.de.
11. SSL-Verschlüsselung
audit-engine.de verwendet aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (insb. Bestelldaten und Login) eine TLS-Verschlüsselung (HTTPS). Sie erkennen eine verschlüsselte Verbindung am Schloss-Symbol in der Adresszeile Ihres Browsers.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, falls Änderungen durch neue gesetzliche Vorgaben oder Änderungen der angebotenen Services erforderlich werden. Es gilt jeweils die aktuelle, auf dieser Seite veröffentlichte Version.