Datenschutzerklärung
Zuletzt aktualisiert: März 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Weighlos UG (haftungsbeschränkt)
Sindelsdorfer Straße 62f
82377 Penzberg, Deutschland
E-Mail: info@weighlos.app
2. Erhobene personenbezogene Daten
Im Rahmen des Influencer-Partnerprogramms erheben wir folgende Daten:
2.1 Bei der Registrierung
- Vollständiger Name
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- Telefonnummer
2.2 Social-Media-Profile
- TikTok
- YouTube
- Sonstige Plattformen (optional)
2.3 Zahlungsinformationen
- IBAN (für Banküberweisungen)
- PayPal-E-Mail-Adresse
2.4 Programmspezifische Daten
- Persönlicher Empfehlungscode
- Empfehlungslink (automatisch generiert)
- Provisionssatz
- Beschreibung / Kurzbiografie (optional)
2.5 Nutzungsdaten
- Aggregierte Statistiken (Abonnements, Einnahmen, Konversionen)
- Auszahlungshistorie
- Zeitstempel der Kontoerstellung und -aktualisierung
3. Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck | Rechtsgrundlage |
|---|---|
| Kontoerstellung und Authentifizierung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Provisionsberechnung und Auszahlung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Steuerliche Dokumentation | Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung) |
| Empfehlungs-Tracking | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Dashboard-Statistiken | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
| Systemsicherheit und Missbrauchsschutz | Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) |
4. Cookies und Sitzungsdaten
Wir verwenden ein technisch notwendiges Session-Cookie zur Authentifizierung:
| Name | Zweck | Dauer | Typ |
|---|---|---|---|
session | Authentifizierung & Sitzungsverwaltung | 7 Tage | Technisch notwendig |
Dieses Cookie ist für den Betrieb der Plattform technisch erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Es enthält ein verschlüsseltes JWT-Token und wird ausschließlich über HTTPS übertragen (Secure-Flag). Das Cookie ist nicht durch clientseitiges JavaScript zugänglich (HttpOnly-Flag).
Wir setzen keine Analyse-, Marketing- oder Tracking-Cookies ein.
5. Datenweitergabe an Dritte
Ihre Daten werden ausschließlich an folgende Kategorien von Empfängern weitergegeben:
- Backend-Server: Ihre Daten werden über eine verschlüsselte Verbindung an unseren Backend-Server übertragen, der für die Datenspeicherung und Geschäftslogik zuständig ist.
- Zahlungsdienstleister: Für die Auszahlung von Provisionen übermitteln wir die notwendigen Zahlungsinformationen (IBAN oder PayPal-E-Mail) an unsere Zahlungsdienstleister.
Eine Weitergabe an sonstige Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet oder Sie haben ausdrücklich eingewilligt.
6. Hosting und Infrastruktur
Diese Plattform wird auf der Google Cloud Platform (Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Irland) gehostet. Google Cloud verarbeitet Daten in europäischen Rechenzentren und unterliegt den Standardvertragsklauseln der EU. Weitere Informationen finden Sie in der Datenschutzerklärung von Google Cloud:
7. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten:
- Verschlüsselte Datenübertragung (HTTPS/TLS)
- Verschlüsselte Sitzungsverwaltung (JWT mit HS256)
- HttpOnly- und Secure-Flags für Cookies
- Passwort-Hashing auf dem Server
- Token-basierte Authentifizierung für API-Zugriffe
8. Speicherdauer
- Kontodaten: Ihre Daten werden für die Dauer der Partnerschaft gespeichert und nach Kontolöschung gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
- Finanzdaten: Auszahlungsdaten werden gemäß den steuerrechtlichen Aufbewahrungsfristen (bis zu 10 Jahre gemäß HGB/AO) aufbewahrt.
- Sitzungsdaten: Das Session-Cookie wird nach 7 Tagen automatisch gelöscht oder bei Abmeldung sofort entfernt.
9. Ihre Rechte
Nach der DSGVO stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über Ihre gespeicherten personenbezogenen Daten zu erhalten.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
- Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem gängigen, maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen widersprechen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@weighlos.app
10. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die aktuelle Version ist stets auf dieser Seite verfügbar.
Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an:
Weighlos UG (haftungsbeschränkt)
E-Mail: info@weighlos.app