Startseite Support AnmeldenKostenlos starten

Datenschutzerklärung

Zuletzt aktualisiert: Januar 2026

1. Einführung

Baduno GmbH („wir“, „uns“ oder „unser“) betreibt jetweb.app. Diese Datenschutzrichtlinie erläutert, wie wir Ihre personenbezogenen Daten erfassen, verwenden und schützen, wenn Sie unsere Dienste nutzen.

Verantwortlicher für die Datenverarbeitung:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Deutschland
  • Handelsregister: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • E-Mail: [email protected]

2. Von uns erfasste Daten

Kontoinformationen

Wenn Sie ein Konto erstellen, erfassen wir:

  • E-Mail-Adresse
  • Name (optional)
  • Firmenname (optional)
  • Zahlungsinformationen (verarbeitet durch unseren Zahlungsanbieter)
  • API-Nutzungsstatistiken
  • IP-Adressen

Nutzungsdaten

Wir erfassen automatisch:

  • Browsertyp und -version
  • Besuchte Seiten
  • Sitzungs-Cookies (essentiell)
  • Authentifizierungstoken
  • Präferenz-Cookies

Cookies

Wir verwenden essentielle Cookies für die Authentifizierung und Sitzungsverwaltung. Ohne Einwilligung werden keine Tracking-Cookies verwendet.

  • Analytics (nur mit Einwilligung)
  • Marketing (nur mit Einwilligung)
  • Zwei-Faktor-Authentifizierungsdaten: TOTP-Geheimnisse, WebAuthn-Anmeldeinformationen, E-Mail-OTP-Aufzeichnungen, SMS-OTP-Aufzeichnungen oder verschlüsselte Backup-Codes
  • OAuth-Token von Google, GitHub oder Apple (falls Sie Social Login verwenden)

Nutzungsdaten

Abhängig davon, welche Produkte Sie nutzen, erfassen wir:

  • Image Optimizer: Bild-Upload-Statistiken, Konvertierungszahlen, CDN-Bandbreite
  • Translate: Übersetzungszeichenanzahlen, verwendete Sprachpaare
  • Backup Vault: Backup-Metadaten (Dateinamen, Größen, Zeitstempel – nicht den Backup-Inhalt)
  • Cookie Guard: Einwilligungsaufzeichnungen, Banner-Impression-Zählungen, Cookie-Scan-Ergebnisse
  • Live Chat: Chat-Nachrichten, Konversationsmetadaten, Agentenzuweisungen

Automatisch erfasste Daten

Wenn Sie unsere Website besuchen, erfassen wir automatisch:

  • IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Besuchte Seiten und verbrachte Zeit
  • Referrer-URL
  • Gerätetyp (Desktop, Mobil, Tablet)

Zahlungsdaten

Die Zahlungsabwicklung wird vollständig von Stripe, Inc. durchgeführt. Wir speichern, verarbeiten oder haben keinen Zugriff auf Ihre vollständigen Kreditkartennummern, CVV-Codes oder Bankkontodaten. Wir speichern nur:

  • Stripe-Kunden- und Abonnement-IDs
  • Zahlungsmethode (Kartenmarke, letzte 4 Ziffern oder SEPA-Bankname)
  • Rechnungs- und Transaktionsverlauf
  • Rechnungsadresse (falls angegeben)

3. Wie wir Ihre Daten verwenden

Wir verwenden Ihre Daten, um:

Essenzielle Cookies (Immer aktiv)

Diese Cookies sind für die Funktionsfähigkeit der Website notwendig und können nicht deaktiviert werden:

  • Unsere Dienste bereitzustellen und aufrechtzuerhalten
  • Ihre Transaktionen abzuwickeln
  • Dienstbezogene Benachrichtigungen zu senden

Analyse-Cookies (Zustimmung erforderlich)

Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren. Sie werden nur gesetzt, nachdem Sie zugestimmt haben:

  • Auf Supportanfragen zu antworten
  • Unsere Dienste zu verbessern

Marketing-Cookies (Zustimmung erforderlich)

Diese Cookies verfolgen die Wirksamkeit von Werbung. Sie werden nur gesetzt, nachdem Sie zugestimmt haben:

  • Gesetzlichen Verpflichtungen nachzukommen
  • jw_fbclid — Domain: .jetweb.app — Dauer: 90 Tage — Zweck: Meta (Facebook) Ads Klick-Attribution
  • jw_ttclid — Domain: .jetweb.app — Dauer: 90 Tage — Zweck: TikTok Ads Klick-Attribution
  • jw_msclkid — Domain: .jetweb.app — Dauer: 90 Tage — Zweck: Microsoft Advertising Klick-Attribution

4. Datenspeicherung

Ihre Daten werden auf Servern gespeichert, die in der Europäischen Union gelegen sind. Wir verwenden branchenübliche Sicherheitsmaßnahmen, einschließlich:

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Verarbeitung, die für die Bereitstellung unserer Dienste notwendig ist: Kontoverwaltung, Dienstleistungserbringung, Zahlungsabwicklung und Kundensupport.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Verarbeitung für unsere berechtigten Geschäftsinteressen: Dienstverbesserung, Betrugsprävention, Sicherheitsmaßnahmen und anonyme Nutzungsanalysen. Sie haben das Recht, dieser Verarbeitung zu widersprechen.

Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Verarbeitung basierend auf Ihrer ausdrücklichen Einwilligung: Analyse-Cookies, Marketing-Cookies, Conversion-Tracking, Newsletter-Kommunikation und optionales Profiling. Sie können die Einwilligung jederzeit widerrufen.

Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Gesetzlich erforderliche Verarbeitung: Aufbewahrung von Steuerunterlagen (10 Jahre gem. AO §147), Geldwäschebekämpfung und Meldungen zur Rechtskonformität.

5. Drittanbieterdienste

Wir verwenden die folgenden Dienste Dritter:

  • Baduno Payment Gateway (Deutschland)
  • SendGrid (für Transaktions-E-Mails)
  • Cloudflare (Content Delivery)
  • Cloudflare R2 (EU-Region)
  • Versand von Transaktions-E-Mails (Kontoverifizierung, Passwort-Zurücksetzungen, Zahlungsbelege, Abonnement-Benachrichtigungen)
  • Beantwortung von Support-Anfragen und Tickets
  • Verbesserung unserer Dienste basierend auf anonymisierten Nutzungsmustern
  • Verhinderung von Betrug, Missbrauch und unbefugtem Zugriff
  • Einhaltung gesetzlicher und regulatorischer Verpflichtungen
  • Versand von Marketing-Kommunikation (nur mit Ihrer ausdrücklichen Einwilligung)
  • Messung der Werbewirksamkeit durch Conversion-Tracking (nur mit Ihrer Einwilligung via Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

6. Ihre Rechte

Image Optimizer

Von Ihnen hochgeladene Bilder werden durch die Sharp-Bibliothek auf unseren Servern verarbeitet, in Cloudflare R2 (EU-Region) gespeichert und über Ihre personalisierte CDN Subdomain (yourname.cdn.jetweb.app) bereitgestellt. CDN URLs sind HMAC-signiert, um unbefugten Zugriff zu verhindern. Original- und konvertierte Bilder werden gespeichert, bis Sie sie löschen oder Ihr Konto gekündigt wird.

Translate

Zur Übersetzung eingereichte Texte werden an die Baduno AI-Übersetzungs-API zur Verarbeitung gesendet. Nur der Textinhalt und die Zielsprache werden übermittelt – keine personenbezogenen Daten, Kontoinformationen oder Metadaten werden mit dem KI-Dienst geteilt. Translated-Text wird an Ihre WordPress-Site zurückgegeben; wir speichern Ihre Übersetzungsinhalte nicht dauerhaft.

Backup Vault

WordPress-Sicherungsdateien werden mit AES-256 verschlüsselt und in Cloudflare R2 (EU-Region, Frankfurt) gespeichert. Sicherungs-Metadaten (Dateinamen, Größen, Zeitstempel) werden in unserer Datenbank gespeichert. Die Aufbewahrungsdauer von Sicherungen hängt von Ihrem Abonnementplan ab (7 bis 365 Tage). Sie können Sicherungen jederzeit manuell über Ihr Dashboard löschen.

Cookie Guard

Cookie-Zustimmungsaufzeichnungen (Zustimmung/Ablehnung pro Kategorie, Zeitstempel, anonymisierte Besucher-IDs) werden in Cloudflare Workers KV (Edge-Speicher) gespeichert. Zustimmungsdaten werden gemäß den Standards des TCF 2.2-Rahmens verarbeitet. Cookie-Scan-Ergebnisse für Ihre Websites werden in unserer Datenbank gespeichert.

Live Chat

Chat-Nachrichten zwischen Besuchern und Agenten werden über WebSocket-Verbindungen (Socket.IO) übertragen und in unserer Datenbank gespeichert. Nachrichten umfassen Absendertyp, Zeitstempel und Konversationsmetadaten. Besucherinformationen (Name, E-Mail, falls angegeben) werden für die Dauer der Konversation gespeichert. Agentenverfügbarkeit und Zuweisungsdaten werden in Echtzeit verarbeitet.

7. Datenspeicherung

Wir bewahren Ihre Daten so lange auf, wie Ihr Konto aktiv ist oder wie es zur Erbringung der Dienste erforderlich ist. Nach der Kontolöschung:

Zahlungsabwicklung

Stripe, Inc. (USA) — Verarbeitet alle Zahlungen, Abonnements und Rückerstattungen. Stripe ist PCI DSS Level 1 zertifiziert. Geteilte Daten: E-Mail, Name, Rechnungsadresse, Zahlungsmethode.

Stripe Privacy Policy

E-Mail-Zustellung

Twilio SendGrid (USA) — Zustellt Transaktions-E-Mails (Verifizierung, Passwort-Reset, Quittungen, Benachrichtigungen). Geteilte Daten: E-Mail-Adresse, Name, E-Mail-Inhalt.

Twilio/SendGrid Privacy Policy

Infrastruktur

Cloudflare, Inc. (USA) — Bietet CDN, DDoS-Schutz, R2-Objektspeicher (EU-Region), Workers (Edge-Computing) und KV-Speicher. Hetzner Online GmbH (Deutschland) — Hostet unsere primäre Datenbank und Anwendungsserver in Frankfurt, Deutschland.

Cloudflare Privacy Policy

KI-Übersetzung

Baduno AI (Deutschland) — Verarbeitet Übersetzungsanfragen. Nur Textinhalte und Zielsprache werden geteilt; keine personenbezogenen Daten werden übertragen.

Analysen und Werbung (Zustimmung erforderlich)

Die folgenden Dienste werden nur aktiviert, nachdem Sie über unser Cookie-Banner ausdrücklich zugestimmt haben:

  • Personenbezogene Daten werden innerhalb von 30 Tagen gelöscht
  • Backup-Daten werden innerhalb von 90 Tagen gelöscht
  • Anonymisierte Nutzungsstatistiken können aufbewahrt werden
  • Gesetzlich vorgeschriebene Aufzeichnungen werden gemäß den gesetzlichen Vorgaben aufbewahrt
  • Zahlungsaufzeichnungen werden 10 Jahre lang aufbewahrt (steuerliche Anforderungen)

OAuth-Authentifizierungsanbieter

Wenn Sie sich mit einem Social-Media-Konto anmelden, erhalten wir Ihre E-Mail-Adresse und Ihren Namen von den folgenden Anbietern:

  • Support-Tickets werden nach 3 Jahren gelöscht
  • GitHub (Microsoft Corporation, USA)
  • Apple (Apple Inc., USA)

Sicherheit

Google reCAPTCHA v2 (Google LLC, USA) — Schützt Formulare vor automatisiertem Missbrauch. Verarbeitet möglicherweise IP-Adresse und Browserdaten.

Google Privacy Policy

8. Internationale Übermittlungen

Ihre Daten werden innerhalb der EU verarbeitet. Falls eine Datenübermittlung außerhalb der EU erforderlich ist, stellen wir sicher:

  • Angemessener Schutz durch genehmigte Mechanismen
  • Objektspeicher in Cloudflare R2 (EU-Region)
  • AES-256-Verschlüsselung für gespeicherte Backups
  • TLS 1.3-Verschlüsselung für alle Daten während der Übertragung
  • Passwörter mit bcrypt gehasht (Salt-Faktor 12)
  • HMAC-signierte CDN URLs, um unbefugten Zugriff zu verhindern
  • Parametrisierte SQL-Abfragen, um Injection-Angriffe zu verhindern
  • Ratenbegrenzung für alle API-Endpunkte
  • DDoS-Schutz über Cloudflare
  • Regelmäßige Sicherheitsüberprüfungen und Abhängigkeitsaktualisierungen

9. Änderungen an dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen per E-Mail oder über unseren Dienst informieren.

  • EU-U.S. Data Privacy Framework (DPF) — Stripe, Google, Meta, Microsoft und Cloudflare sind unter dem DPF zertifiziert
  • Standardvertragsklauseln (SCCs) — Von der Europäischen Kommission als zusätzliche Sicherheitsmaßnahme genehmigt
  • Ergänzende Maßnahmen — Verschlüsselung, Pseudonymisierung und Zugriffskontrollen

Betroffene Anbieter: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok und Microsoft.

10. Kontaktieren Sie uns

Für datenschutzbezogene Anfragen kontaktieren Sie uns unter [email protected] oder schreiben Sie an Baduno GmbH, Deutschland.

  • Kontodaten — Bis Sie Ihr Konto löschen
  • API- und Zugriffsprotokolle — 90 Tage
  • Sitzungsaufzeichnungen — 30 Tage nach der letzten Aktivität
  • Conversion-Tracking-Daten — 12 Monate
  • Backup-Dateien — Abhängig von Ihrem Tarif (7 bis 365 Tage)
  • Zahlungs- und Rechnungsunterlagen — 10 Jahre (gemäß deutscher Steuergesetze, AO §147)
  • Support-Tickets — 3 Jahre nach Lösung
  • Cookie-Einwilligungsaufzeichnungen — Bis zum Widerruf der Einwilligung oder 24 Monate
  • Chat-Nachrichten — Bis die Unterhaltung gelöscht oder das Konto gekündigt wird
  • Newsletter-Einwilligung — Bis Sie sich abmelden

Nach Kontolöschung:

  • Personenbezogene Daten werden innerhalb von 30 Tagen anonymisiert oder gelöscht
  • Backup-Daten werden innerhalb von 90 Tagen bereinigt
  • Gesetzlich vorgeschriebene Aufzeichnungen (Zahlungen, Rechnungen) werden gemäß den gesetzlichen Vorgaben aufbewahrt

11. Ihre Rechte gemäß DSGVO

Als betroffene Person im Europäischen Wirtschaftsraum haben Sie folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO) — Eine Kopie Ihrer personenbezogenen Daten anfordern. Sie können Ihre Daten direkt aus Ihrem Dashboard exportieren.
  • Recht auf Berichtigung (Art. 16 DSGVO) — Unrichtige oder unvollständige Daten über Ihre Kontoeinstellungen korrigieren.
  • Recht auf Löschung (Art. 17 DSGVO) — Löschung Ihrer personenbezogenen Daten beantragen ('Recht auf Vergessenwerden'). Sie können Ihr Konto über das Dashboard löschen.
  • Recht auf Einschränkung (Art. 18 DSGVO) — Verlangen, dass wir die Verarbeitung Ihrer Daten unter bestimmten Umständen einschränken.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO) — Der Datenverarbeitung aufgrund berechtigter Interessen, einschließlich Direktmarketing, widersprechen.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) — Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird.

Um Ihre Rechte auszuüben, kontaktieren Sie uns unter [email protected] oder nutzen Sie die Selbstbedienungsoptionen in Ihrem Dashboard.

Aufsichtsbehörde: Wenn Sie der Meinung sind, dass Ihre Datenschutzrechte verletzt wurden, haben Sie das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen. Unsere federführende Aufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Deutschland

12. Kalifornische Datenschutzrechte (CCPA)

Wenn Sie in Kalifornien ansässig sind, haben Sie gemäß dem California Consumer Privacy Act folgende zusätzliche Rechte:

  • Recht auf Auskunft – Sie können anfragen, welche personenbezogenen Daten wir erheben, verwenden und weitergeben.
  • Recht auf Löschung – Sie können die Löschung Ihrer personenbezogenen Daten beantragen.
  • Widerspruchsrecht – Sie können der Weitergabe personenbezogener Daten zu Werbezwecken widersprechen.
  • Recht auf Nichtdiskriminierung – Wir werden Sie nicht benachteiligen, wenn Sie Ihre CCPA-Rechte ausüben.

Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte. Wir teilen personenbezogene Daten nicht für kontextübergreifende verhaltensbezogene Werbung ohne Ihre Zustimmung.

13. Datenschutz für Kinder

Unsere Dienste sind nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn uns bekannt wird, dass wir personenbezogene Daten von einem Kind unter 16 Jahren erhoben haben, werden wir Maßnahmen ergreifen, um diese Daten umgehend zu löschen. Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter [email protected].

14. Automatisierte Entscheidungsfindung

Wir verwenden keine automatisierte Entscheidungsfindung oder Profilerstellung, die rechtliche oder ähnlich bedeutsame Auswirkungen auf Sie hat. Abonnementplangrenzen (z. B. Bildkontingente, Übersetzungszeichen) werden transparent basierend auf Ihrer gewählten Tarifstufe angewendet und sind vollständig in Ihrem Dashboard sichtbar.

15. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken, Technologien oder gesetzlichen Anforderungen widerzuspiegeln. Wir werden Sie über wesentliche Änderungen mindestens 30 Tage im Voraus per E-Mail oder durch einen auffälligen Hinweis auf unserer Website benachrichtigen. Ihre fortgesetzte Nutzung unserer Dienste nach dem Inkrafttreten stellt Ihre Zustimmung zur aktualisierten Richtlinie dar.

16. Kontaktieren Sie uns

Bei datenschutzbezogenen Fragen, Bedenken oder Anfragen kontaktieren Sie uns bitte:

Kontakt

E-Mail: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]