Datenschutzerklärung

Stand: 14. Juli 2026

1. Verantwortlicher

MetricDash ist ein Dienst von MJ Marketing, Mijo Jurisic, Olszańska 7, 31-513 Kraków, Polen (USt-IdNr.: PL5130297952). MJ Marketing („wir") ist Verantwortlicher für die über die MetricDash-Plattform verarbeiteten personenbezogenen Daten. Fragen zu dieser Erklärung: [email protected].

2. Alle Kernsysteme in der EU

Sämtliche Kern-Infrastruktur von MetricDash wird in der Europäischen Union betrieben: der Anwendungsserver auf einem eigenen Server bei Hetzner im Rechenzentrum Falkenstein (Deutschland), die Datenbank und Authentifizierung bei Supabase im AWS-Rechenzentrum Frankfurt (eu-central-1) und unsere selbst gehostete Produkt-Analytik ebenfalls in Deutschland. Deine Konto- und Marketing-Daten verlassen die EU im Regelbetrieb nicht.

3. Welche Daten wir verarbeiten

  • Kontodaten: Name, E-Mail-Adresse, Firmenname bei der Registrierung.
  • Integrations-Zugänge: OAuth-Tokens für verbundene Plattformen (z. B. Google Ads, Google Analytics 4, Google Search Console, Meta Ads, Microsoft Advertising, Web-Analytics-Tools). Tokens werden verschlüsselt gespeichert und ausschließlich verwendet, um in deinem Auftrag Kennzahlen abzurufen.
  • Marketing-Kennzahlen: Kampagnen- und Web-Analytics-Daten (z. B. Ausgaben, Klicks, Impressionen, Conversions, Sitzungen), die von den verbundenen Plattformen abgerufen werden.
  • Lead-Daten: Kontaktdaten und Nachrichten, die deine Formulare per Webhook an MetricDash übermitteln (siehe Ziffer 5).
  • Zahlungsdaten: Abrechnung erfolgt über Stripe; vollständige Zahlungsdaten (z. B. Kartennummern) werden bei uns nicht gespeichert.
  • Nutzungs- und Supportdaten: aufgerufene Funktionen, Support-Tickets und In-App-Feedback.

4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b): Bereitstellung von Dashboard, Kundenportalen, Reports und Alerts.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Produktverbesserung, Sicherheit, Missbrauchs- und Betrugsprävention.
  • Einwilligung (Art. 6 Abs. 1 lit. a): Marketing-Kommunikation — jederzeit widerruflich.

5. Lead-Daten: Rollenverteilung

Übermittelst du über die Webhook-Funktion Leads (Daten deiner eigenen Interessenten oder Endkunden) an MetricDash, bist du für diese Daten Verantwortlicher im Sinne der DSGVO; wir verarbeiten sie ausschließlich in deinem Auftrag als Auftragsverarbeiter (Art. 28 DSGVO). Du stellst sicher, dass du diese Daten rechtmäßig erhebst und übermitteln darfst. Einen Auftragsverarbeitungsvertrag (AVV) stellen wir auf Anfrage bereit: [email protected].

6. Empfänger und Auftragsverarbeiter

Wir verkaufen keine personenbezogenen Daten. Daten werden nur an folgende Dienstleister weitergegeben, soweit dies für den Betrieb erforderlich ist:

  • Supabase — Datenbank und Authentifizierung (EU-Region, Frankfurt).
  • Hetzner Online GmbH — Anwendungs-Hosting auf eigenem Server, Rechenzentrum Falkenstein, Deutschland (EU).
  • Cloudflare — Content-Delivery und Sicherheits-Proxy vor der Anwendung; verarbeitet technische Verbindungsdaten (z. B. IP-Adressen) auf Grundlage von EU-Standardvertragsklauseln.
  • Resend — Versand transaktionaler E-Mails (z. B. Reports, Konto-Benachrichtigungen).
  • Stripe — Zahlungsabwicklung; Stripe verarbeitet Zahlungsdaten insoweit in eigener Verantwortlichkeit.
  • Verbundene Plattformen (Google, Meta, Microsoft u. a.) — Datenabruf ausschließlich auf deine Veranlassung über die von dir hergestellten Verbindungen.

7. Analytik und Cookies

Für die Produkt-Analytik nutzen wir Rybbit, ein datenschutzfreundliches Analyse-Tool, das wir auf unserem eigenen Server in Deutschland selbst hosten. Rybbit ist cookielos: Es setzt keine Cookies und speichert nichts auf deinem Gerät — deshalb zeigen wir auch keinen Cookie-Banner. Erfasst werden nur aggregierte Nutzungsdaten (etwa besuchte Seiten und Herkunftsquelle); es werden keine seitenübergreifenden Profile gebildet und keine Daten an Werbenetzwerke weitergegeben. IP-Adressen werden nur flüchtig zur Ableitung grober, anonymisierter Statistiken verarbeitet und nicht identifizierbar gespeichert.

Die Plattform selbst verwendet ausschließlich technisch notwendige Cookies (Login-Sitzung). Marketing- oder Tracking-Cookies setzen wir nicht ein.

8. Speicherdauer

  • Kontodaten und Marketing-Kennzahlen: solange dein Konto aktiv ist; nach einem Löschantrag vollständige Löschung innerhalb von 30 Tagen.
  • Audit-Protokolle (Sicherheits- und Änderungshistorie): 180 Tage.
  • Webhook-Empfangsprotokolle (technische Diagnose): 30 Tage.
  • Freigabe-Links für Reports: 30 Tage gültig, danach nicht mehr abrufbar.

9. Deine Rechte

Nach der DSGVO hast du das Recht auf Auskunft, Berichtigung, Löschung („Recht auf Vergessenwerden"), Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen die Verarbeitung. Die vollständige Löschung deines Kontos kannst du direkt in den Einstellungen oder per E-Mail anstoßen.

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — in Polen beim Präsidenten des Amtes für den Schutz personenbezogener Daten (UODO, https://uodo.gov.pl/), oder bei der Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts.

10. Sicherheit

Alle Verbindungen sind TLS-verschlüsselt, Integrations-Tokens werden verschlüsselt gespeichert, und der Zugriff auf Daten ist durch rollenbasierte Zugriffskontrollen auf Datenbankebene (Row Level Security) abgesichert.

11. Änderungen und Kontakt

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert; die jeweils aktuelle Fassung findest du auf dieser Seite. Fragen zum Datenschutz: [email protected] — MJ Marketing, Mijo Jurisic, Olszańska 7, 31-513 Kraków, Polen.