Cloudorax UG (haftungsbeschränkt)
DatenschutzNutzungsbedingungenDatenlöschung

Datenschutzerklärung

Datum des Inkrafttretens: 2026-06-21 · Verantwortlicher: Cloudorax UG (haftungsbeschränkt), (HRB 286107 B, Amtsgericht Charlottenburg), Rosenthaler Straße 72A, 10119 Berlin, Germany

Diese Datenschutzerklärung erläutert, wie Cloudorax UG (haftungsbeschränkt) („wir", „Einposty") Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie unseren Dienst für Social-Media-Management und Content-Erstellung (der „Dienst") nutzen — im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO) und dem türkischen Datenschutzgesetz (KVKK Nr. 6698).

Cloudorax UG (haftungsbeschränkt) ist eine mandantenfähige SaaS-Plattform: Jedes Unternehmen bzw. jede Organisation verbindet seine eigenen Social-Media-Konten und kann nur auf die eigenen Daten zugreifen. Für Nachrichten und Kommentare, die bei den von Ihnen verbundenen Konten eingehen (z. B. der Facebook-, Instagram- und WhatsApp-Posteingang), handelt Cloudorax UG (haftungsbeschränkt) als Auftragsverarbeiter im Auftrag und nach Weisung Ihres Unternehmens; Verantwortlicher für diese Kommunikation ist das verbindende Unternehmen.

1. Kategorien verarbeiteter Daten

  • Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, Sprach-/Zeitzoneneinstellungen.
  • Verbundene Social-Account-Daten: OAuth-Zugriffs-/Aktualisierungs-Token, Seiten-/Kanalkennungen und grundlegende Profilinformationen, die zum Veröffentlichen benötigt werden — von den Plattformen, die Sie verbinden (Facebook, Instagram, X, LinkedIn, TikTok, YouTube, Pinterest usw.). Token werden verschlüsselt gespeichert und nur für von Ihnen veranlasste Aktionen verwendet.
  • Posteingangs- und Nachrichtendaten: Direktnachrichten (DMs), Kommentare und Unterhaltungen, die bei Ihren verbundenen Konten eingehen, sowie grundlegende Profilinformationen der Personen, die den Kontakt aufnehmen (Name, Benutzername, Plattform-ID). Diese Daten werden ausschließlich verarbeitet, damit Sie Nachrichten im einheitlichen Posteingang ansehen und beantworten können. Daten von Meta-Plattformen (Facebook, Instagram, WhatsApp) werden im Einklang mit den Meta-Plattform-Bedingungen genutzt, niemals an Dritte verkauft und nicht für Werbung verwendet.
  • Inhaltsdaten: Beiträge, Bilder, Videos und Entwürfe, die Sie erstellen/hochladen, sowie deren Veröffentlichungsplan.
  • Nutzungs- und Protokolldaten: IP-Adresse, Browser-/Geräteinformationen, Zeitstempel, Fehlerprotokolle — für Sicherheit und Diagnose.
  • Zahlungsdaten: Rechnungsdaten; Kartendaten werden von uns nie gespeichert, sondern von einem PCI-DSS-konformen Zahlungsdienstleister verarbeitet.

2. Zwecke und Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Betrieb Ihres Kontos, Veröffentlichung Ihrer Beiträge auf verbundenen Plattformen, Ausführung geplanter Beiträge.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Dienstsicherheit, Missbrauchs-/Spam-Prävention, Diagnose, Produktverbesserung.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): optionale Marketingkommunikation und nicht notwendige Analyse-Cookies.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Steuer-/Rechnungswesen und gesetzliche Aufbewahrungspflichten.

3. Weitergabe und internationale Übermittlungen

Wir geben Daten nur an die zur Erbringung des Dienstes erforderlichen Unterauftragsverarbeiter weiter (Cloud-Hosting, E-Mail-Versand, Zahlungen, Fehlerüberwachung sowie die von Ihnen verbundenen Social-/Medienanbieter). Übermittlungen an verbundene Social-Konten beschränken sich auf Ihre eigenen Anweisungen (die von Ihnen veröffentlichten Inhalte). Befindet sich ein Unterauftragsverarbeiter außerhalb Ihres Rechtsraums, stützen sich Übermittlungen auf geeignete Garantien (z. B. Standardvertragsklauseln) gemäß Kapitel V DSGVO und Art. 9 KVKK.

4. Speicherdauer

Wir speichern Ihre Daten, solange Ihr Konto aktiv ist, und danach für gesetzliche Aufbewahrungsfristen. Wenn Sie Ihr Konto löschen, werden Ihre Inhalte und Verbindungs-Token nach einer 14-tägigen Widerrufsfrist endgültig gelöscht oder unumkehrbar anonymisiert. Gesetzlich vorgeschriebene Aufzeichnungen (z. B. Rechnungen) werden für die jeweils geltende Frist aufbewahrt.

5. Ihre Betroffenenrechte

Nach Art. 15–22 DSGVO und Art. 11 KVKK können Sie Auskunft über Ihre Daten und eine übertragbare, maschinenlesbare Kopie (Export) verlangen, die Berichtigung unrichtiger Daten, die Löschung („Recht auf Vergessenwerden"), die Einschränkung der Verarbeitung sowie Widerspruch gegen die Verarbeitung geltend machen und eine Einwilligung jederzeit widerrufen.

Self-Service-Datenrechte: Exportieren Sie mit einem Klick eine Kopie Ihrer Daten oder beantragen Sie die Kontolöschung.

Nutzen Sie nach der Anmeldung Einstellungen → Datenschutz oder schreiben Sie an kvkk@einposty.com.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — für uns ist das die Berliner Beauftragte für Datenschutz und Informationsfreiheit, oder die Aufsichtsbehörde Ihres Wohnorts.

6. Sicherheit und Missbrauchsprävention

Wir schützen Daten durch TLS bei der Übertragung, Verschlüsselung der OAuth-Token im Ruhezustand, Mandantenisolierung und rollenbasierten Zugriff. Zum Schutz vor Missbrauch wenden wir bei Anmeldung, Registrierung, Passwort-Zurücksetzung, E-Mail-Verifizierung und Datenexport Ratenbegrenzung und die Erkennung verdächtiger Aktivitäten an. Die vollständigen Nutzungsregeln finden Sie in den Nutzungsbedingungen.

7. Cookies

Wir verwenden unbedingt erforderliche Cookies für Sitzungsverwaltung und Sicherheit (CSRF); diese funktionieren ohne Einwilligung. Nicht notwendige Analyse-Cookies werden nur mit Ihrer ausdrücklichen Einwilligung aktiviert.

8. Änderungen und Kontakt

Wesentliche Änderungen kündigen wir durch Aktualisierung des Datums des Inkrafttretens und ggf. per E-Mail an. Für Betroffenenanfragen und Fragen: kvkk@einposty.com (allgemeiner Support: destek@einposty.com).

Fragen: destek@einposty.com

Nutzungsbedingungen · Datenlöschung · Cloudorax UG (haftungsbeschränkt)