distribot
So funktioniert'sWie die KI lerntplatformsGet early access
←Back to home

Privacy Policy

Distribot – Einzelunternehmer

Diese Privacy Policy informiert Sie gemäß Art. 13 und 14 DSGVO (Datenschutz-Grundverordnung) über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung von Distribot.

1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)

Verantwortlicher im Sinne der DSGVO ist die folgende natürliche Person (Einzelunternehmer):

Aron Taner
Burgfriedstr. 15
83024 Rosenheim
Deutschland

E-Mail (Datenschutz):
datenschutz@distribot.de

Hinweis: Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO i.V.m. § 38 BDSG nicht erforderlich, da weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Für alle Datenschutzanfragen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.

2. Grundsätze der Datenverarbeitung (Art. 5 DSGVO)

Wir verarbeiten personenbezogene Daten im Einklang mit den folgenden Grundsätzen der DSGVO:

  • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz: Daten werden nur auf einer klaren gesetzlichen Grundlage und in nachvollziehbarer Weise verarbeitet.
  • Zweckbindung: Daten werden ausschließlich für festgelegte, eindeutige und legitime Zwecke erhoben und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet.
  • Datensparsamkeit: Es werden nur die Daten erhoben, die für den jeweiligen Zweck erforderlich sind.
  • Richtigkeit: Wir treffen angemessene Maßnahmen, um sicherzustellen, dass unrichtige Daten unverzüglich berichtigt oder gelöscht werden.
  • Speicherbegrenzung: Daten werden nicht länger als notwendig gespeichert. Die konkreten Fristen sind in Abschnitt 8 beschrieben.
  • Integrität und Vertraulichkeit: Daten werden durch geeignete technische und organisatorische Maßnahmen (TOMs) gegen unbefugten Zugriff, Verlust und Zerstörung geschützt (siehe Abschnitt 12).

3. Erhobene Datenkategorien und Verarbeitungszwecke

Bei der Nutzung von Distribot verarbeiten wir folgende Kategorien personenbezogener Daten:

a) Stammdaten

Daten: Name, E-Mail-Adresse, Passwort (als Hash gespeichert, nie im Klartext)

Zweck: Erstellung und Verwaltung des Nutzerkontos, Authentifizierung, Kommunikation

b) OAuth-Token (Social-Media-Zugangsdaten)

Daten: Zugriffstoken und Auffrischungstoken für verknüpfte Social-Media-Konten (z. B. Instagram, Facebook)

Zweck: Ausführung von Posting-Aufträgen über die jeweilige platform-API

Hinweis: Tokens werden verschlüsselt gespeichert und nicht an Dritte weitergegeben.

c) Inhaltsdaten

Daten: Bilder, Videos, Texte, Captions und Zeitpläne, die der Nutzer hochlädt oder erstellt

Zweck: Ausführung des vom Nutzer erteilten Posting-Auftrags; keine eigene Nutzung der Inhalte durch den Betreiber

d) Nutzungsdaten

Daten: Login-Zeiten, Aktivitätsprotokolle, geplante und ausgeführte Posts, Fehlerprotokolle

Zweck: Betrieb, technischer Support, Fehlerbehebung, Missbrauchsprävention

e) Zahlungsdaten

Daten: Rechnungsadresse, ggf. Zahlungsmittelkennung (abhängig vom Zahlungsanbieter:

Stripe
)

Zweck: Abwicklung der Abonnementzahlungen; Zahlungsdaten werden direkt durch den Zahlungsanbieter verarbeitet und nicht auf unseren Servern gespeichert.

f) Technische Verbindungsdaten

Daten: IP-Adresse, Browsertyp und -version, Betriebssystem, Zeitstempel, aufgerufene Seiten

Zweck: Sicherheit, Fehleranalyse, Schutz vor Angriffen, Systemstabilität

g) Warteliste- und Newsletter-Daten

Daten: E-Mail-Adresse und Zeitpunkt der Anmeldung

Zweck: Aufnahme in die Early-Access-Warteliste und Versand von Informationen zum Produktstart. Die Anmeldung erfolgt freiwillig auf Basis Ihrer Einwilligung, die Sie durch das Absenden des Anmeldeformulars erteilen.

4. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Jede Verarbeitung personenbezogener Daten beruht auf einer der folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Stammdaten, OAuth-Token, Inhaltsdaten, Nutzungsdaten – notwendig zur Erbringung der vertraglich vereinbarten Leistung.
  • Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Zahlungsdaten – aufbewahrungspflichtig gemäß § 147 AO (10 Jahre).
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Technische Verbindungsdaten, Fehlerprotokolle – zur Sicherung des Betriebs, Missbrauchsverhinderung und Systemintegrität. Das berechtigte Interesse des Betreibers am sicheren und stabilen Betrieb überwiegt das Interesse des Nutzers an der Nicht-Verarbeitung dieser minimalen technischen Daten.
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Soweit optionale Cookies oder Analytics-Tools eingesetzt werden, erfolgt die Verarbeitung auf Basis einer freiwilligen, jederzeit widerrufbaren Einwilligung.

5. Hosting und Infrastruktur

Hosting- und CDN-Dienstleister:
Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA

Die Website wird über das globale Content-Delivery-Network von Cloudflare ausgeliefert. Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag (Data Processing Addendum) gemäß Art. 28 DSGVO geschlossen. Der Anbieter verarbeitet Daten ausschließlich nach unserer Weisung und nicht für eigene Zwecke.

Cloudflare ist ein US-Unternehmen. Soweit personenbezogene Daten (insbesondere IP-Adressen in Server-Logfiles) in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) bzw. des EU-U.S. Data Privacy Framework. Soweit möglich, werden Daten innerhalb der Europäischen Union verarbeitet.

6. Drittanbieter und Datenübermittlung (Art. 44 ff. DSGVO)

a) Meta Platforms / Instagram & Facebook API

Distribot verwendet die Meta Graph API, um im Auftrag des Nutzers Inhalte auf Instagram und Facebook zu veröffentlichen. Dabei werden OAuth-Token und die vom Nutzer bereitgestellten Inhalte an Meta übermittelt.

Meta Platforms Inc. hat seinen Sitz in den USA. Die Übermittlung in die USA erfolgt auf Basis von Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: https://www.facebook.com/privacy/policy/

b) Zahlungsanbieter
Zahlungen werden über
Stripe

abgewickelt. Dabei werden Rechnungsadresse und Zahlungsdaten direkt an diesen Anbieter übermittelt. Wir selbst speichern keine vollständigen Zahlungsdaten. Die Privacy Policy des Zahlungsanbieters gilt ergänzend.

c) Newsletter-, Warteliste- und Formular-Dienst (Brevo)

Für die Verwaltung unserer Early-Access-Warteliste, die Verarbeitung von Formularanfragen (Kontakt, Anmeldung, Partnerprogramm) und den Versand zugehöriger E-Mails nutzen wir den Dienst Brevo, betrieben durch die Sendinblue GmbH, Köhlstraße 1–3, 50827 Köln, Deutschland (Muttergesellschaft: Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich). Wenn Sie ein Formular auf unserer Website absenden, werden die von Ihnen eingegebenen Daten (z. B. E-Mail-Adresse und ggf. Name) an Brevo übermittelt und dort gespeichert.

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink in jeder E-Mail oder per Nachricht an die oben genannte Datenschutz-E-Mail-Adresse.

Mit Brevo besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement) gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt auf Servern innerhalb der Europäischen Union. Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/

d) Analytics-Tools (optional)
Soweit ein Analytics-Tool eingesetzt wird:

erfolgt die Verarbeitung auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Einwilligung jederzeit über den Cookie-Banner oder die Datenschutzeinstellungen widerrufen.

e) Drittlandsübermittlung

Soweit Daten in Länder außerhalb der EU / des EWR übermittelt werden (insbesondere USA), geschieht dies auf Basis geeigneter Garantien (Standardvertragsklauseln gemäß Art. 46 DSGVO oder Angemessenheitsbeschluss gemäß Art. 45 DSGVO). Details können auf Anfrage mitgeteilt werden.

7. Cookies und Tracking (§ 25 TTDSG)

Distribot setzt Cookies ein, um den Betrieb der platform zu ermöglichen und die Nutzererfahrung zu verbessern. Wir unterscheiden:

Technisch notwendige Cookies (keine Einwilligung erforderlich):

  • Session-Cookies: Halten die Anmeldung des Nutzers aufrecht (Lebensdauer: Browsersitzung)
  • CSRF-Schutz-Token: Verhindern Cross-Site-Request-Forgery-Angriffe (Lebensdauer: Sitzung)
  • Präferenz-Cookies: Speichern Spracheinstellungen und UI-Präferenzen (Lebensdauer: 30 Tage)

Optionale Cookies (nur mit Einwilligung):

  • Analytics-Cookies: Erfassen anonymisiertes Nutzungsverhalten zur Produktverbesserung
  • Marketing-Cookies: Werden aktuell nicht eingesetzt

Beim ersten Besuch der Website wird ein Cookie-Banner angezeigt, über den Sie Ihre Einwilligung erteilen oder ablehnen können. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

8. Speicherdauer und Löschfristen (Art. 5 Abs. 1 lit. e DSGVO)

Wir löschen personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen:

  • Kontodaten (Stammdaten): Für die Dauer des aktiven Vertragsverhältnisses; nach Kontolöschung innerhalb von 30 Tagen endgültig gelöscht.
  • OAuth-Token: Bis zum Widerruf der Verbindung durch den Nutzer oder bis zur Kontolöschung.
  • Inhaltsdaten (Bilder, Texte etc.): Nach erfolgreicher Veröffentlichung oder auf Wunsch des Nutzers; spätestens 30 Tage nach Kontolöschung.
  • Nutzungsdaten und Fehlerprotokolle: 90 Tage, danach automatische Löschung.
  • Zahlungsdaten / Rechnungen: 10 Jahre gemäß § 147 Abs. 1 AO (steuerrechtliche Aufbewahrungspflicht).
  • Technische Verbindungsdaten (IP-Logs): 7 Tage zur Absicherung gegen Angriffe; danach gelöscht oder anonymisiert.
  • Warteliste- und Newsletter-Daten: Bis zum Widerruf der Einwilligung bzw. Abmeldung; anschließend zeitnahe Löschung bei Brevo und in unseren Systemen.

9. Ihre Rechte als betroffene Person (Art. 15–22 DSGVO)

Sie haben als betroffene Person folgende Rechte gegenüber dem Verantwortlichen:

  • Art. 15 DSGVO – Auskunftsrecht: Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie eine Kopie dieser Daten.
  • Art. 16 DSGVO – Recht auf Berichtigung: Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
  • Art. 17 DSGVO – Recht auf Löschung ("Recht auf Vergessenwerden"): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern kein Aufbewahrungsgrund entgegensteht. Die Kontolöschung können Sie direkt im Dashboard vornehmen.
  • Art. 18 DSGVO – Recht auf Einschränkung der Verarbeitung: Sie können unter bestimmten Voraussetzungen verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird.
  • Art. 20 DSGVO – Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten in einem gängigen, maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.
  • Art. 21 DSGVO – Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) jederzeit widersprechen, wenn Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
  • Art. 22 DSGVO – Recht auf Nicht-Unterwerfung unter automatisierte Entscheidungen: Distribot trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung für den Nutzer.

Zur Ausübung Ihrer Rechte wenden Sie sich an:
datenschutz@distribot.de

Wir antworten innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO).

10. Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Soweit die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf beeinträchtigt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Möglichkeiten des Widerrufs:

  • Entzug der OAuth-Verbindung zu Social-Media-platforms direkt im Distribot-Dashboard
  • Widerruf von Cookie-Einwilligungen über die Cookie settings auf der Website
  • Löschung Ihres Kontos über das Dashboard oder per E-Mail an die oben genannte Datenschutz-E-Mail-Adresse

Bitte beachten Sie: Nach dem Widerruf können bestimmte Funktionen von Distribot möglicherweise nicht mehr genutzt werden.

11. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Zuständige Aufsichtsbehörde:

Zuständige Aufsichtsbehörde:Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 18, 91522 AnsbachInternet: www.lda.bayern.de

Eine Liste aller deutschen Datenschutzbehörden finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_table.html

12. Datensicherheit (Art. 32 DSGVO)

Wir setzen folgende technische und organisatorische Maßnahmen (TOMs) ein, um Ihre Daten zu schützen:

  • Transportverschlüsselung: Alle Verbindungen zur platform erfolgen über HTTPS mit TLS 1.2 oder höher.
  • Verschlüsselte Datenspeicherung: OAuth-Token und sensible Daten werden verschlüsselt in der Datenbank gespeichert.
  • Zugangsbeschränkungen: Zugriff auf Produktionssysteme ist auf autorisierte Personen beschränkt und wird protokolliert.
  • Regelmäßige Backups: Daten werden regelmäßig gesichert, um Datenverlust vorzubeugen.
  • Passwort-Hashing: Nutzerpasswörter werden ausschließlich als Hash (z. B. bcrypt) gespeichert und können nicht im Klartext wiederhergestellt werden.
  • Sicherheitsaudits: Regelmäßige Überprüfung der eingesetzten Systeme auf Sicherheitslücken.

Hinweis: Trotz aller Sicherheitsmaßnahmen kann eine 100-prozentige Sicherheit der Datenübertragung im Internet nicht gewährleistet werden. Bitte sichern Sie Ihre Zugangsdaten selbst sorgfältig.

13. Besondere Hinweise zur SaaS-Nutzung und automatisierten Verarbeitung

Distribot veröffentlicht Inhalte im Auftrag und nach Weisung des Nutzers auf Drittplattformen (z. B. Instagram, Facebook). In diesem Kontext gilt:

  • Nutzer als Verantwortlicher: Der Nutzer ist allein verantwortlich für die Inhalte, die er über Distribot veröffentlicht (Art. 4 Nr. 7 DSGVO). Er trägt die Verantwortung dafür, dass er über alle nötigen Rechte an den Inhalten verfügt und keine Rechte Dritter verletzt.
  • Betreiber als Auftragsverarbeiter: Soweit der Betreiber von Distribot Daten des Nutzers oder von Personen verarbeitet, die in den Inhalten des Nutzers erscheinen, handelt der Betreiber als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO kann auf Anfrage abgeschlossen werden (relevant insbesondere für B2B-Nutzer / Unternehmen). Kontakt:

datenschutz@distribot.de

Distribot führt keine vollautomatisierten Entscheidungen mit rechtlicher Wirkung für den Nutzer durch (Art. 22 DSGVO).

14. Änderungen dieser Privacy Policy

Wir behalten uns vor, diese Privacy Policy zu aktualisieren, um sie an geänderte Rechtslagen, neue Produktfunktionen oder veränderte Verarbeitungstätigkeiten anzupassen.

Wesentliche Änderungen werden registrierten Nutzern per E-Mail mitgeteilt. Wir empfehlen, diese Seite regelmäßig zu besuchen, um immer die aktuelle Fassung einzusehen.

Zuletzt aktualisiert:
12. Juni 2026

Distribot |
distribot.de / https://www.distribot.de

distribot
Legal noticePrivacyTermsCookie settingskontakt@distribot.de
© 2026 distribot