Sicherheit & DSGVO

Stand: 14. Juli 2026

Unser Versprechen: Daten bleiben in der EU

MetricDash verarbeitet personenbezogene Daten rechtmäßig, fair und transparent nach der DSGVO. Sämtliche Kern-Infrastruktur läuft in der Europäischen Union: der Anwendungsserver bei Hetzner in Falkenstein (Deutschland), Datenbank und Authentifizierung im AWS-Rechenzentrum Frankfurt, die Produkt-Analytik selbst gehostet in Deutschland. Deine Konto- und Marketing-Daten verlassen die EU im Regelbetrieb nicht.

Verarbeitungstätigkeiten

TätigkeitRechtsgrundlageSpeicherdauer
Konto & AnmeldungVertrag (Art. 6 Abs. 1 lit. b)Kontolaufzeit + 30 Tage
Marketing-Kennzahlen (Ads & Analytics)Vertrag (Art. 6 Abs. 1 lit. b)Kontolaufzeit
OAuth-Tokens verbundener PlattformenVertrag (Art. 6 Abs. 1 lit. b)Bis zur Trennung der Integration
Lead-Daten (im Auftrag des Kunden)Auftragsverarbeitung (Art. 28)Vom Kunden verwaltet, max. Kontolaufzeit
Audit-Protokolle (Sicherheit)Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)180 Tage
Webhook-EmpfangsprotokolleBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)30 Tage
Produkt-Analytik (cookielos, aggregiert)Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)Nur anonymisiert/aggregiert

Auftragsverarbeiter & Dienstleister

Supabase
Datenbank & Authentifizierung
EU (Frankfurt)
Hetzner (eigener Server)
Anwendungs-Hosting
EU (Falkenstein, Deutschland)
Rybbit (self-hosted)
Produkt-Analytik (cookielos)
EU (Deutschland)
Cloudflare
CDN & Sicherheits-Proxy
Global (EU-Standardvertragsklauseln)
Resend
Transaktionale E-Mails
EU
Stripe
Zahlungsabwicklung
Global (eigene Verantwortlichkeit)
Google / Meta / Microsoft APIs
Datenabruf auf deine Veranlassung
Global

Verbundene Werbe- und Analytics-Plattformen (Google, Meta, Microsoft u. a.) werden ausschließlich auf deine Veranlassung abgefragt — über Verbindungen, die du selbst herstellst und jederzeit trennen kannst.

Deine Rechte nach der DSGVO

Auskunft
Eine Kopie deiner personenbezogenen Daten anfordern.
Berichtigung
Unrichtige Daten korrigieren lassen.
Löschung
Die vollständige Löschung deiner Daten verlangen — auch direkt in den Einstellungen.
Einschränkung
Die Verarbeitung deiner Daten einschränken lassen.
Datenübertragbarkeit
Deine Daten in einem gängigen Format erhalten.
Widerspruch
Der Verarbeitung widersprechen.

Technische & organisatorische Maßnahmen

  • Alle Verbindungen TLS-verschlüsselt (HTTPS).
  • OAuth-Tokens verschlüsselt gespeichert (Verschlüsselung at rest).
  • Rollenbasierte Zugriffskontrolle mit Row Level Security auf Datenbankebene.
  • Automatisierte Qualitäts-Checks (Typprüfung, Tests, Build) vor jeder Auslieferung.
  • Lückenlose Audit-Protokollierung sicherheitsrelevanter Änderungen.
  • Datenminimierung: Wir speichern nur, was für den Dienst erforderlich ist.
  • Produkt-Analytik cookielos und selbst gehostet auf eigenem Server in Deutschland — keine Dritt-Tracker, keine Werbenetzwerke.

Verantwortliche Stelle

MJ Marketing

Mijo Jurisic

Olszańska 7, 31-513 Kraków

VAT ID: PL5130297952

E-Mail: [email protected]

Telefon: +48 574 751 177

Für DSGVO-Anfragen, Datenauskünfte oder Fragen zu unseren Datenpraktiken: [email protected]. Einen Auftragsverarbeitungsvertrag (AVV) für Lead-Daten stellen wir auf Anfrage bereit.

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde in der EU zu beschweren — in Polen beim UODO, oder bei der Behörde deines gewöhnlichen Aufenthaltsorts.