LeistungenKI-AgentenAutomatisierungIndividualsoftwareIntegrationenWachstum & MarketingAlle LeistungenVorgehenBranchenÜber michProzessdiagnoseProzess kartieren

Datenschutz

Datenschutzerklärung

Hier steht, welche personenbezogenen Daten diese Website verarbeitet, warum das geschieht, wie lange sie bleiben und wer sie zu sehen bekommt. In klarer Sprache, denn genau das verlangt die DSGVO.

1Wer wir sind

Diese Website gehört Diginesso di Beerendonk Wesley Johannes Wijnand, einem italienischen Einzelunternehmen (impresa individuale), geführt von Wesley Beerendonk. Für die Daten, die diese Website verarbeitet, ist Diginesso Verantwortlicher im Sinne der DSGVO.

  • Rechtlicher Name: Diginesso di Beerendonk Wesley Johannes Wijnand
  • Rechtsform: Impresa individuale, eingetragen bei der Camera di Commercio Toscana Nord-Ovest
  • Anschrift: Piazza Guglielmo Marconi 6, 56046 Riparbella (PI), Italia
  • REA-Nummer: PI-263609
  • Umsatzsteuer-Identifikationsnummer: IT02522840509
  • E-Mail: info@diginesso.com
  • Zertifizierte italienische E-Mail (PEC): diginesso@pec.it

Für alles, was mit Datenschutz zu tun hat, schreiben Sie an info@diginesso.com. Das landet bei mir, Wesley Beerendonk, und ich antworte selbst. Einen Datenschutzbeauftragten gibt es nicht: bei einem Unternehmen dieser Größe ist er nicht vorgeschrieben. Ändert sich das, steht es hier.

Dieselben Angaben stehen auch unten auf jeder Seite dieser Website.

2Kurz und klar

Für alle, die nicht die ganze Seite lesen wollen, in fünf Zeilen.

  • Was ich erhebe: was Sie selbst in das Kontaktformular eintragen, wie Sie hergekommen sind (die Seite, auf der Ihr Besuch begann, und die Website oder Anzeige, die Sie geschickt hat), Besuchszahlen ohne Cookies und die üblichen Protokollzeilen des Servers.
  • Warum: um Ihre Anfrage zu beantworten und um die Website am Laufen und sicher zu halten.
  • Wie lange: Ihre Anfrage 24 Monate nach unserem letzten Kontakt, Protokollzeilen höchstens 30 Tage.
  • Empfänger: die Dienstleister stehen unten mit ihrer Region. Bei Digi kann die Verarbeitung in den USA stattfinden. Das gilt auch für die Conversion-Meldung an Google Ads, sobald diese Anbindung aktiv ist. Ich verkaufe Ihre Daten nicht.
  • Löschen lassen: schreiben Sie an info@diginesso.com und bitten Sie mich darum. Sie hören innerhalb von fünf Arbeitstagen von mir.

3Zwei Rollen, streng getrennt

Auf dieser Website ist Diginesso Verantwortlicher. Ich entscheide selbst, welche Daten die Website erhebt und wofür, und um diese Rolle geht es auf dieser Seite, mit einer Ausnahme, die unten steht.

In einem Kundenprojekt ist Diginesso Auftragsverarbeiter und der Kunde ist Verantwortlicher. Dann sind es Ihre Daten und Ihr Prozess, Sie bestimmen, wofür sie genutzt werden, und ich tue, was im Auftragsverarbeitungsvertrag steht. Den unterschreiben Sie, bevor ein einziger Datensatz angefasst wird, und die Unterauftragsverarbeiter stehen mit Namen darin.

Diese Seite betrifft also nicht die Daten, die ich in einem Projekt für Sie verarbeite. Was dort gilt, steht in Ihrem eigenen Auftragsverarbeitungsvertrag. Wie ich es technisch aufsetze, steht auf der Seite Sicher und europäisch.

Die eine Ausnahme ist der Abschnitt zu Google-Nutzerdaten am Ende dieser Seite. Google verlangt ihn in dieser Datenschutzerklärung. Er betrifft ein Google-Ads-Konto, das Sie verbinden und in dem ich in Ihrem Auftrag arbeite, und er gilt auch innerhalb eines Kundenprojekts.

4Das Kontaktformular

Wenn Sie das Formular absenden, speichere ich:

  • Ihren Namen und Ihre E-Mail-Adresse
  • Ihren Firmennamen, wenn Sie ihn eintragen
  • Ihre Nachricht
  • die Sprache, in der Sie gelesen haben, und die Seite, von der Sie das Formular abgesendet haben
  • womit Sie gekommen sind: die Seite, auf der Ihr Besuch begann, die verweisende Website und die Kampagnenkennzeichen, wenn Sie über eine Anzeige oder einen Newsletter kamen, einschließlich der Klick-ID von Google Ads
  • den Zeitpunkt des Absendens

Ihre IP-Adresse wird nicht zu Ihrer Anfrage gespeichert. Das Formular hat ein unsichtbares Feld, das nur Bots ausfüllen. Ist dieses Feld gefüllt, wird nichts gespeichert.

Wie Sie gekommen sind, wird auf der ersten Seite erfasst, die Sie öffnen, gleich welche das ist, und bleibt für die Dauer Ihres Besuchs im Sitzungsspeicher Ihres Browsers. So steht es noch am Formular, wenn Sie sich erst umsehen. Es verschwindet, wenn Sie den Tab schließen. Auf der Cookie-Seite steht es mit Namen und Zweck.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, weil Sie mit dem Formular selbst den ersten Schritt zu einer möglichen Zusammenarbeit machen, und Art. 6 Abs. 1 lit. f DSGVO, mein berechtigtes Interesse daran, geschäftliche Anfragen beantworten zu können und zu wissen, woher sie kommen.

Wo es liegt: in meiner Datenbank bei Supabase in Frankfurt. Zusätzlich bekomme ich eine Benachrichtigung per E-Mail über Resend in Irland, mit denselben Angaben. Formulareingaben gehören nicht in die Serverprotokolle und stehen auch nicht darin.

Aufbewahrung: 24 Monate nach unserem letzten Kontakt, danach wird der Datensatz gelöscht. Wollen Sie ihn früher los, schreiben Sie mir, dann lösche ich ihn.

Wenn Sie über eine Google-Anzeige gekommen sind

Dann wird die Klick-ID von Google Ads mit Ihrer Anfrage gespeichert. Sie ist dafür da, dass ich meine eigene Werbung messen kann.

Die Google-Ads-Anbindung ist noch im Aufbau, und die hier beschriebene Conversion-Meldung ist noch nicht eingeschaltet. Bis dahin geht nichts aus Ihrer Anfrage an Google. Sobald die Anbindung aktiv ist, wird mein Server eine solche Anfrage als Conversion an das eigene Google-Ads-Konto von Diginesso melden, direkt und ohne Beteiligung Ihres Browsers. Google erhält dann die Klick-ID Ihres ersten Besuchs, als welche Conversion Ihre Anfrage zählt, den Zeitpunkt dieser Conversion und einen Wert, falls einer festgelegt ist.

Sonst geht dann nichts aus Ihrer Anfrage mit: nicht Ihr Name, Ihre E-Mail-Adresse, Ihr Firmenname, Ihre Nachricht oder ein Intake-Gespräch, und auch keine gehashte E-Mail-Adresse oder Telefonnummer und keine IP-Adresse. Ob und wann eine Anfrage als Conversion zählt, hängt davon ab, wie weit sie in meiner eigenen Nachverfolgung gekommen ist. Diese Nachverfolgung bleibt bei mir. Google sieht nur die Conversion, die daraus folgt.

Google kann die Klick-ID dem Anzeigenklick zuordnen, von dem sie stammt, und deshalb ist sie ein personenbezogenes Datum. Die Conversions, die Google dann erhält, wird Google als eigenständiger Verantwortlicher nutzen, nach den Google Ads Controller-Controller Data Protection Terms und der eigenen Datenschutzerklärung von Google (policies.google.com/privacy).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, mein berechtigtes Interesse daran zu wissen, welche meiner Anzeigen Anfragen bringen.

Ihr Widerspruchsrecht nach Art. 21 DSGVO: Sie können dieser Meldung jederzeit widersprechen, auch bevor sie eingeschaltet ist, mit einer E-Mail an info@diginesso.com. Ab dann melde ich Ihre Anfrage nicht an Google.

In Ihrem Browser kommt dabei weder ein Cookie noch ein Tag von Google zum Einsatz. Die Klick-ID liegt nur im Sitzungsspeicher Ihres Browsers, bis Sie den Tab schließen, wie oben beschrieben. Die Cookie-Seite nennt diesen Eintrag und die Regeln, die dafür gelten. Google ist ein US-Unternehmen, und sobald die Meldung aktiv ist, können diese Daten außerhalb der EU verarbeitet werden. Mehr dazu im Abschnitt zur Übermittlung außerhalb der EU.

5Die Erstaufnahme mit Digi

Wenn Digi verfügbar ist, sprechen Sie mit einer AI. Das steht in der ersten Nachricht. Wesley liest das Gespräch nach dem Absenden und antwortet persönlich. Rechtsgrundlage: vorvertragliche Maßnahmen auf Ihre Anfrage.

Nach vier Fragen gehen Ihre Antworten über Vercel AI Gateway an Anthropic, PBC für eine kurze Zusammenfassung. Diese US-Anbieter können den Text in den USA verarbeiten. Name und E-Mail-Adresse aus dem letzten Schritt gehen nicht an das Modell. Personenbezogene Angaben in Ihren Antworten werden jedoch mitgesendet.

Digi fordert beim Gateway Verarbeitung ohne Modelltraining und mit Zero Data Retention an. Ist keine passende Route verfügbar, schlägt die Anfrage fehl. Vor der Aktivierung prüfe ich die Auftragsverarbeitungsverträge und die Schutzmaßnahmen für US-Übermittlungen, einschließlich anwendbarer Standardvertragsklauseln und einer Übermittlungsbewertung.

Erst wenn Sie das Gespräch mit Ihren Kontaktdaten absenden, speichere ich die Mitschrift mit Ihrer Anfrage in Supabase. Resend kann mir eine Benachrichtigung mit der Mitschrift senden. Unvollständige Gespräche speichere ich nicht in der Datenbank. Der Chat bleibt nur im Arbeitsspeicher Ihrer geöffneten Seite.

Aufbewahrung: das gespeicherte Gespräch und seine Anfrage werden 24 Monate nach dem letzten Kontakt gelöscht. Der Zeitplan, der diese Löschung automatisch ausführt, muss noch eingerichtet werden. Nach weiterem Kontakt aktualisiere ich das Kontaktdatum. Sie können eine frühere Löschung verlangen.

6E-Mail und Terminvereinbarung

Schreiben Sie mir an info@diginesso.com, liegen Ihre Adresse und der Inhalt dieser Mail in meinem Postfach, wie bei jedem geschäftlichen Postfach.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Vorbereitung und Durchführung eines Vertrags, und Art. 6 Abs. 1 lit. f DSGVO, mein berechtigtes Interesse, geschäftlich erreichbar zu sein.

Aufbewahrung: geschäftliche Korrespondenz 24 Monate nach unserem letzten Kontakt. Mail, die zu einem unterschriebenen Auftrag gehört, bleibt so lange, wie die italienische Aufbewahrungspflicht es verlangt, und das sind zehn Jahre.

Auf dieser Website gibt es kein Terminbuchungswerkzeug. Ein Gespräch vereinbaren wir per Mail, es bekommt also kein Kalenderdienst etwas von Ihnen zu sehen.

7Besuchszahlen

Ich messe mit Plausible, einem europäischen Dienst, der ohne Cookies arbeitet. Auf Ihrem Gerät wird nichts abgelegt und es wird kein Profil von Ihnen gebildet. Sie sind nicht wiedererkennbar und nicht über Websites hinweg verfolgbar.

Gezählt wird: welche Seite aufgerufen wurde, von welcher Seite Sie kamen, aus welchem Land Sie kommen und welche Art von Gerät und Browser Sie nutzen. Ihre IP-Adresse wird genutzt, um das Land zu bestimmen, und danach nicht gespeichert.

Zusätzlich zähle ich einige Aktionen, etwa einen Klick auf eine Kontaktschaltfläche. In diesen Zählungen steckt kein personenbezogenes Datum.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, mein berechtigtes Interesse daran zu wissen, ob die Website ihre Aufgabe erfüllt. Eine Einwilligung nach § 25 TDDDG, dem früheren TTDSG, ist nicht nötig, weil auf Ihrem Gerät nichts gespeichert und nichts ausgelesen wird. Was doch auf Ihrem Gerät landet, steht auf der Cookie-Seite.

8Protokolldateien, Hosting und Sicherheit

Hosting und Server-Standort

Die Website läuft bei Vercel, mit der Funktionsregion Frankfurt (fra1) und Amsterdam (ams1) als zweitem EU-Standort. Die Datenbank liegt bei Supabase in Frankfurt (eu-central-1), die ausgehende E-Mail geht über Resend in Irland (eu-west-1). Für Digi gilt die im Intake-Abschnitt beschriebene Verarbeitung in den USA. Zur Konzernzugehörigkeit dieser Anbieter steht weiter unten mehr, im Abschnitt zur Übermittlung außerhalb der EU.

Protokolldateien

Der Server führt gewöhnliche Protokollzeilen: Zeitpunkt, angefragter Pfad, Statuscode, Art des Browsers und die IP-Adresse, von der die Anfrage kam. Das gehört zum Betrieb einer Website und daran erkennt man Störungen und Missbrauch.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, mein berechtigtes Interesse daran, die Website verfügbar und sicher zu halten.

Aufbewahrung: nicht länger als 30 Tage.

Sicherheit

Passwörter und Schlüssel liegen in einem abgeschotteten Tresor. Nicht im Code und nicht in einem Chatfenster. Unterwegs geht alles über eine verschlüsselte Verbindung. An die Produktionsumgebung kommen ich, mit Zwei-Faktor-Anmeldung, und die Systeme, die die Arbeit machen. Hinter mir sitzt kein Team, das mitschaut. Jedes Mal, wenn jemand oder etwas an die Produktionsumgebung kommt, steht das im Protokoll.

9Dienstleister

Digi nutzt zusätzlich Vercel AI Gateway und Anthropic, PBC. Sie erhalten Ihre Antworten für die Zusammenfassung. Diese Verarbeitung kann in den USA stattfinden, außerhalb der EU-Regionen für Hosting und Speicherung. Der Abschnitt zu Digi beschreibt die Voraussetzungen für die Aktivierung.

Das sind alle Beteiligten, die etwas von den Daten dieser Website sehen. Auf der Seite Sicher und europäisch steht dieselbe Liste für ein Kundenprojekt, mit mehr Erklärung. Eine Datenschutzerklärung muss für sich vollständig sein, deshalb steht sie auch hier.

WerWofürWo die Server stehenWas sie zu sehen bekommen
VercelHier läuft die Website.Frankfurt, mit Amsterdam als Ausweichstandort (fra1, ams1)Den Verkehr zur Website und von ihr weg, und was Sie in ein Formular eintragen, in dem Moment, in dem Sie auf Senden drücken.
SupabaseDie Datenbank, in der Ihre Anfrage landet.Frankfurt, Deutschland (eu-central-1)Alles, was das Formular speichert. Hier wohnt Ihre Anfrage wirklich.
ResendVersendet die Benachrichtigung über eine neue Anfrage.Irland (eu-west-1)Die Adresse des Empfängers und den Inhalt dieser einen Mail. Sonst nichts.
PlausibleZählt, wie viele Menschen die Website besuchen.Europäische Union, ohne CookiesZahlen pro Seite. Keine Cookies, keine Profile, keine Möglichkeit, einen Besucher wiederzuerkennen.
SanityDas System, in dem die Texte und Bilder der Website liegen.Europäische UnionDie Inhalte der Website, keine Besucherdaten. Bilder kommen aus einem weltweiten Netz, die Datei, die Sie sehen, kann also von einem Rechner in Ihrer Nähe kommen.
GoogleGoogle Ads, für meine eigene Werbung. Sobald die Anbindung aktiv ist, wird mein Server eine Anfrage, die über eine Google-Anzeige kam, dort als Conversion melden. Google wird diese Meldung als eigenständiger Verantwortlicher nutzen.Rechenzentren von Google, auch außerhalb der EUSobald die Meldung aktiv ist: die Klick-ID Ihres ersten Besuchs, als welche Conversion Ihre Anfrage zählt, den Zeitpunkt dieser Conversion und einen Wert, falls einer festgelegt ist. Sonst nichts aus Ihrer Anfrage, und bis dahin gar nichts.

Wer nicht darauf steht: es gibt kein Werbepixel auf der Website, kein Meta-Pixel, kein LinkedIn-Tag, keine Sitzungsaufzeichnung und keine Heatmap. Es gibt auch kein Tag von Google auf der Website. Sobald die Conversion-Meldung aktiv ist, geht sie direkt von meinem Server an Google Ads. Die Schriften werden mit der Website ausgeliefert, Ihr Browser holt also nichts bei Google Fonts. Kommt etwas dazu, steht es hier, bevor es eingeschaltet wird.

10Übermittlung außerhalb der EU

Digi nutzt zusätzlich Vercel AI Gateway und Anthropic, PBC. Sie erhalten Ihre Antworten für die Zusammenfassung. Diese Verarbeitung kann in den USA stattfinden, außerhalb der EU-Regionen für Hosting und Speicherung. Der Abschnitt zu Digi beschreibt die Voraussetzungen für die Aktivierung.

Vercel, Supabase und Resend sind US-Unternehmen. Hosting und Speicherung nutzen die oben genannten EU-Regionen. Für Digi gilt die oben beschriebene Ausnahme.

Für alle drei gilt dasselbe: ein Auftragsverarbeitungsvertrag mit den Standardvertragsklauseln der Europäischen Kommission und den darin vorgesehenen Maßnahmen. Bei Sanity liegen die Inhalte in der europäischen Umgebung, und soweit der Anbieter außerhalb der EU sitzt, gelten dieselben Klauseln.

Google ist ebenfalls ein US-Unternehmen. Sobald die beim Kontaktformular beschriebene Conversion-Meldung aktiv ist, erhält Google diese Daten, und sie können dann außerhalb der EU verarbeitet werden. Sie fallen dann unter die Google Ads Controller-Controller Data Protection Terms, die Datenschutzbedingungen, die Google für Google Ads vorsieht, und diese enthalten die Standardvertragsklauseln der Europäischen Kommission.

Ehrlich dazu: ob eine US-Behörde bei einer europäischen Tochter etwas verlangen kann, beantworten Juristen unterschiedlich, und ich tue nicht so, als wäre das geklärt. Für jeden Dienstleister habe ich aufgeschrieben, welche Daten betroffen sind und welche Maßnahmen dem gegenüberstehen. Wollen Sie diese Bewertung sehen, schreiben Sie mir.

Geht es um ein Kundenprojekt und ist Ihnen dieses Risiko zu groß, steht die EU-only Variante auf der Seite Sicher und europäisch.

11Aufbewahrungsfristen

Je Art von Daten, mit einer Zahl dabei.

WasWie lange
Ihre Anfrage aus dem Formular24 Monate nach unserem letzten Kontakt
Geschäftliche E-Mail24 Monate nach unserem letzten Kontakt
E-Mail, die zu einem unterschriebenen Auftrag gehörtzehn Jahre, wegen der italienischen Aufbewahrungspflicht
Token und Daten einer Google-Ads-Anbindungsolange die Verbindung aktiv ist, danach innerhalb von 30 Tagen gelöscht
Versandprotokolle der Benachrichtigungsmailhöchstens 30 Tage
Protokollzeilen des Servershöchstens 30 Tage
Sicherungen der Datenbank30 Tage, und spätestens nach 90 Tagen ist die älteste weg
Besuchszahlenbleiben als Zahlen, ohne etwas darin, das auf Sie zurückweist

12Ihre Rechte

Sie haben diese Rechte, und Sie müssen keinen Grund angeben:

  • Auskunft, Art. 15 DSGVO: erfahren, welche Daten ich von Ihnen habe
  • Berichtigung, Art. 16 DSGVO: etwas korrigieren lassen, das nicht stimmt
  • Löschung, Art. 17 DSGVO: Ihre Daten löschen lassen
  • Einschränkung der Verarbeitung, Art. 18 DSGVO
  • Datenübertragbarkeit, Art. 20 DSGVO: Ihre Daten in einer lesbaren Datei bekommen
  • Widerspruch, Art. 21 DSGVO: gegen die Verarbeitung auf Grundlage eines berechtigten Interesses widersprechen

Schreiben Sie an info@diginesso.com. Sie hören innerhalb von fünf Arbeitstagen von mir, und ich erledige es spätestens innerhalb eines Monats, wie die DSGVO es vorgibt. Dauert es länger, hören Sie das, bevor der Monat um ist, mit dem Grund dazu.

Sind Sie damit nicht zufrieden, können Sie sich bei einer Aufsichtsbehörde beschweren. Diginesso sitzt in Italien, federführende Behörde ist deshalb der Garante per la protezione dei dati personali in Rom (garanteprivacy.it). Sie können sich genauso an die für Sie zuständige Aufsichtsbehörde wenden, in Deutschland also an die Landesdatenschutzbehörde Ihres Bundeslandes. Die Wahl liegt bei Ihnen, und eine Beschwerde in Ihrem eigenen Land zählt genauso.

13Automatisierte Entscheidungen

Auf dieser Website entscheidet nichts über Sie. Es gibt kein Profiling, keinen Score und keine automatische Ablehnung. Ihre Anfrage lese ich selbst.

Sprechen Sie mit Digi, dann bewertet dieses Gespräch Ihren Prozess und nicht Sie.

14Kinder

Das ist ein geschäftliches Angebot, gerichtet an Unternehmen und nicht an Kinder. Ich erhebe nicht bewusst Daten von Minderjährigen. Denken Sie, dass ein Kind mir doch etwas geschickt hat, schreiben Sie mir, dann entferne ich es.

15Google-Nutzerdaten

Dieser Abschnitt steht für sich und ist einzeln lesbar. Er betrifft die Google-Ads-Anbindung: Wer ein Google-Ads-Konto hat, verbindet es über den Zustimmungsbildschirm von Google selbst mit Diginesso, und Diginesso arbeitet danach in diesem Konto im Auftrag des Kontoinhabers. Der Abschnitt gilt nur, wenn Sie auf diese Weise ein Google-Ads-Konto verbinden. Tun Sie das nicht, sind keine Google-Nutzerdaten von Ihnen im Spiel.

Google verlangt, dass die Datenschutzerklärung selbst beschreibt, was mit diesen Daten geschieht. Deshalb steht es hier vollständig, auch wenn die Anbindung zu einem Kundenprojekt mit eigenem Auftragsverarbeitungsvertrag gehört. Was die Anbindung selbst tut, steht auf der Seite zur Google-Ads-Anbindung. Die Anbindung ist noch im Aufbau, und bisher ist kein Google-Ads-Konto mit ihr verbunden.

Welche Google-Nutzerdaten ich abrufe

Die Anbindung bittet Google um eine einzige Berechtigung, den OAuth-Scope https://www.googleapis.com/auth/adwords, und um nichts sonst. Das ist der Scope der Google Ads API. Damit erreicht die Anbindung in dem Google-Ads-Konto, das Sie verbinden:

  • die Kunden-ID des Kontos und seinen Namen
  • die Währung und die Zeitzone des Kontos
  • wie Kampagnen, Anzeigengruppen, Keywords und Anzeigen im Konto zusammenhängen
  • Kampagnen und ihre Einstellungen
  • Anzeigengruppen
  • Keywords, auszuschließende Keywords eingeschlossen
  • Anzeigen
  • Budgets
  • Leistungszahlen: Kosten, Klicks und Impressionen
  • Conversion-Aktionen, Conversion-Zahlen und Conversion-Werte
  • Keyword-Ideen mit ihrem Suchvolumen und ihren Gebotsspannen aus dem Keyword-Planer, in der Währung des Kontos. Das sind zusammengefasste Daten von Google über Suchanfragen, abgerufen über Ihre Anbindung, und keine Daten über Sie.

Worauf die Anbindung nicht zugreift:

  • Gmail
  • Google Drive
  • Google Kalender
  • Google Kontakte
  • Ihr Google-Kontoprofil, also Ihren Namen, Ihre E-Mail-Adresse und Ihr Foto. Eine Anmeldung mit Google gibt es nicht.
  • andere Google-Dienste oder -Daten außerhalb von Google Ads

Diese Berechtigungen beantrage ich nicht, die Anbindung kommt also nicht an diese Daten.

Wofür ich sie nutze

Nur für diese Funktionen, und nur in dem Konto, das Sie verbinden:

  • Berichte: auslesen, wie Ihre Kampagnen abschneiden, also Kosten, Klicks, Impressionen und Conversions, und Ihnen das zeigen.
  • Kampagnenverwaltung: Kampagnen, Budgets, Anzeigengruppen, Keywords und Anzeigen anlegen und ändern.
  • Keyword-Recherche: Keyword-Ideen aus dem Keyword-Planer von Google, mit Suchvolumen und Gebotsspannen, für die Kampagnen, die Sie schalten möchten.

Änderungen gibt es nur in Ihrem Auftrag: In Ihrem Konto wird nichts angelegt oder geändert, worum Sie nicht selbst gebeten haben.

Eine andere Nutzung Ihrer Google-Nutzerdaten gibt es nicht.

Derselbe Scope hat noch eine Nutzung, die Ihr Konto nicht berührt: Anfragen über diese Website, die über eine Google-Anzeige kamen, als Conversion an das eigene Google-Ads-Konto von Diginesso melden. Das betrifft Besucher dieser Website, dafür ist Diginesso Verantwortlicher, und es steht oben beim Kontaktformular.

Mit wem ich sie teile

Mit niemandem, außer den Dienstleistern, die für den Betrieb der Anbindung nötig sind: Vercel betreibt die Anwendung und Supabase hält die Datenbank. Beide stehen oben in der Liste der Dienstleister, mit Region. Bekommen Sie einen Bericht per E-Mail, läuft diese Mail über Resend.

Darüber hinaus nur, wenn das Gesetz mich dazu verpflichtet, oder wenn Diginesso einmal fusioniert oder verkauft wird, und dann nur mit Ihrer ausdrücklichen vorherigen Einwilligung. Kein Verkauf, kein Weiterverkauf, keine Werbenetzwerke und keine Datenhändler.

Wie ich sie schütze

Die Zugriffstoken, die Google ausstellt, liegen verschlüsselt. Die Schlüssel liegen in einem abgeschotteten Tresor, nicht im Code und nicht in einem Chatfenster. An die Produktionsumgebung kommen ich, mit Zwei-Faktor-Anmeldung, und die Systeme, die die Arbeit machen. Unterwegs geht alles über eine verschlüsselte Verbindung, und jedes Mal, wenn jemand oder etwas an die Produktionsumgebung kommt, steht das im Protokoll.

Aufbewahrung, und wie Sie die Verbindung beenden

Die Token und die Google-Ads-Daten, die für Ihre Verbindung gespeichert werden, bleiben, solange die Verbindung aktiv ist.

Sie können die Verbindung jederzeit beenden:

  • in Ihrem Google-Konto, unter https://myaccount.google.com/linkedapps, wo die Apps mit Zugriff auf Ihr Konto stehen. Die Token funktionieren dann sofort nicht mehr.
  • mit einer E-Mail an info@diginesso.com. Dann widerrufe ich den Zugriff selbst bei Google.

Die Verbindung endet auch, wenn unsere Zusammenarbeit endet, und auch dann widerrufe ich den Zugriff selbst bei Google. Wie auch immer sie endet: Was ich danach noch habe, die Token und die Google-Ads-Daten der Verbindung, lösche ich innerhalb von 30 Tagen.

Kopien in Sicherungen der Datenbank verschwinden, wenn diese Sicherungen ersetzt werden, nach der Frist in der Tabelle der Aufbewahrungsfristen oben.

Limited Use

Die Nutzung von Informationen, die Diginesso von Google APIs erhält, und ihre Übertragung an andere Apps entsprechen dem Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), einschließlich der Limited-Use-Anforderungen.

Konkret heißt das:

  • Google-Nutzerdaten werden nur für die Funktionen oben genutzt, also für die, die Sie verwenden.
  • Sie gehen nur an andere, wenn das nötig ist, um diese Funktionen bereitzustellen, um gesetzliche Pflichten zu erfüllen, oder bei einer Fusion, Übernahme oder einem Verkauf von Diginesso, und im letzten Fall nur mit Ihrer ausdrücklichen vorherigen Einwilligung.
  • Kein Mensch liest sie, außer mit Ihrer ausdrücklichen Einwilligung für bestimmte Daten, etwa wenn Sie mich bitten, mir eine Kampagne anzusehen, zu Sicherheitszwecken wie der Untersuchung von Missbrauch, zur Erfüllung gesetzlicher Pflichten, oder zusammengefasst und anonymisiert für den internen Betrieb.
  • Sie werden nicht genutzt, um Werbung auszuliefern oder auszurichten, weder für Diginesso noch für andere, auch nicht für Remarketing oder interessenbezogene Werbung. Die einzigen Anzeigen, die sie berühren, sind die Kampagnen in Ihrem eigenen Konto, geändert in Ihrem Auftrag.
  • Sie werden nicht verkauft und nicht weiterverkauft.
  • Sie werden nicht genutzt, um allgemeine KI-Modelle oder Modelle des maschinellen Lernens zu entwickeln, zu trainieren oder zu verbessern.

16Änderungen und Versionen

Ändert sich etwas am Aufbau, passe ich diese Seite an, bevor die Änderung greift. Das ist dieselbe Zusage wie auf der Seite Sicher und europäisch.

VersionDatumWas sich geändert hat
1.224. September 2026Google-Nutzerdaten für die Google-Ads-Anbindung neu gefasst, mit einem einzigen Scope. Die Anmeldung mit Google (openid, email, profile) ist entfallen. Token werden jetzt innerhalb von 30 Tagen nach dem Ende der Verbindung gelöscht, in Version 1.1 geschah das sofort. Neu: eine geplante Conversion-Meldung vom Server an Google Ads für Anfragen, die über eine Google-Anzeige kamen, noch nicht eingeschaltet; Google steht jetzt bei den Dienstleistern und bei der Übermittlung außerhalb der EU. Die Liste zum Kontaktformular nennt jetzt auch die Seite, auf der Ihr Besuch begann.
1.122. September 2026Digi über Vercel AI Gateway und Anthropic; Aufbewahrung und US-Übermittlung.
1.021. September 2026Erste Version.