Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert August 22, 2026
Diese Datenschutzerklärung erläutert, wie Defen.so („Defen.so“, „wir“, „uns“) Informationen erhebt, verwendet und schützt, wenn Sie https://defen.so und https://app.defen.so nutzen (zusammen der „Dienst“).
1. Informationen, die wir erheben
- Kontodaten: Name, E-Mail, gehashtes Passwort, Avatar, bevorzugte Sprache und, wenn Sie sich mit Google anmelden, Ihre Google-Konto-ID.
- Abrechnungsdaten: Stripe-Kunden- und Abonnement-Kennungen. Wir speichern niemals vollständige Kartennummern; Kartendaten werden von Stripe gemäß PCI-DSS verarbeitet.
- Dienst-Telemetrie: Metadaten von HTTP-Anfragen (IP, ASN, Land, User-Agent, Route, Verdikt, Timing) für Domains, die Sie aktiv über den Dienst leiten. Dies ist erforderlich, um WAF-, DDoS- und Bot-Schutz bereitzustellen.
- Verfügbarkeitsprüfungen: Latenz, HTTP-Status und Fehlermeldungen für URLs, die Sie als Uptime-Monitore registrieren.
- Produktnutzung: Dashboard-Ereignisse (Anmeldung, Tarifänderungen, Funktionsnutzung) zu Sicherheits- und Analysezwecken.
2. Wie wir sie verwenden
- Bereitstellung der Sicherheits-, Verfügbarkeits- und Dashboard-Funktionen, für die Sie sich angemeldet haben.
- Erkennen und Blockieren von schädlichem Datenverkehr über den gesamten Kundenstamm hinweg (Angriffssignaturen, Botnets, Credential-Stuffing-Netzwerke). Dabei werden ausschließlich aggregierte Signale verwendet.
- Abrechnung, Betrugsprävention und Erfüllung gesetzlicher Pflichten.
- Versand transaktionaler E-Mails (Verifizierung, Warnungen, Rechnungen) und – nur wenn Sie zustimmen – Produkt-Neuigkeiten.
3. Anmeldung mit Google
Wenn Sie sich mit Google anmelden, erhalten wir Ihre E-Mail-Adresse, Ihren Namen, Ihren Avatar und Ihre Google-Konto-ID. Wir verwenden diese ausschließlich, um Ihr Konto zu erstellen und zu authentifizieren. Wir lesen weder Ihr Gmail, Drive, Calendar noch Ihre Contacts. Sie können den Zugriff jederzeit über die Berechtigungsseite Ihres Google-Kontos widerrufen.
4. Weitergabe
Wir geben Daten nur an Unterauftragsverarbeiter weiter, die zur Erbringung des Dienstes erforderlich sind: Stripe (Zahlungen), unser E-Mail-Anbieter (transaktionale E-Mails), unsere Infrastrukturanbieter (Rechenleistung, Speicher, Edge) und Analysetools, die mit aggregierten Daten arbeiten. Wir verkaufen keine personenbezogenen Daten. Wir verwenden Ihre Daten nicht, um KI-Modelle Dritter zu trainieren. Wir können Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist oder um unsere Nutzer und unsere Infrastruktur zu schützen.
5. Aufbewahrung
Kontodaten werden aufbewahrt, solange Ihr Konto aktiv ist. Angriffsprotokolle und Verfügbarkeitsverlauf werden je nach Tarif aufbewahrt (7 Tage bei Free, 30 Tage bei Pro, 90 Tage bei Business, vertraglich bei Agency). Backups werden bis zu 90 Tage aufbewahrt. Nach Schließung des Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht.
6. Ihre Rechte
Sie können Ihre personenbezogenen Daten über das Profil-Dashboard einsehen, berichtigen, exportieren oder löschen oder eine E-Mail senden an info@defen.so. Wenn Sie sich in der EU, im Vereinigten Königreich oder in Kalifornien befinden, haben Sie zusätzliche Rechte nach GDPR / UK-GDPR / CCPA, einschließlich des Rechts, der Verarbeitung zu widersprechen, und des Rechts, bei Ihrer örtlichen Datenschutzbehörde Beschwerde einzulegen.
7. Sicherheit
Wir verwenden TLS bei der Übertragung, Verschlüsselung ruhender Daten für sensible Felder, gehashte Passwörter (bcrypt), Zugriffskontrollen nach dem Prinzip der geringsten Rechte und ratenbegrenzte Verwaltungsoberflächen. Kein System ist zu 100 % sicher – wenn Ihnen eine Schwachstelle auffällt, melden Sie sie bitte verantwortungsvoll an info@defen.so.
8. Cookies
Wir verwenden ausschließlich notwendige Cookies für Authentifizierung, CSRF-Schutz und Sprachauswahl. Wir verwenden keine Werbe-Cookies. Analytik ist, sofern aktiviert, anonymisiert und selbst gehostet.
9. Internationale Übermittlungen
Unsere Edge-Infrastruktur ist global. Personenbezogene Daten können außerhalb Ihres Wohnsitzlandes verarbeitet werden, geschützt durch Standardvertragsklauseln, soweit anwendbar.
10. Kinder
Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.
11. Änderungen
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden per E-Mail oder durch einen Hinweis in der App mindestens 14 Tage vor ihrem Inkrafttreten angekündigt.
12. Kontakt
Fragen zum Datenschutz? Schreiben Sie an info@defen.so.