Datenschutzerklärung
Diese Übersetzung wird ausschließlich zu Ihrer Bequemlichkeit bereitgestellt. Die offizielle, rechtsverbindliche Fassung dieses Dokuments ist die englische Fassung unter crustapi.com/privacy. Im Falle von Widersprüchen ist die englische Fassung maßgeblich.
Diese Erklärung erläutert in verständlicher Sprache, welche personenbezogenen Daten CrustAPI erhebt, warum wir sie erheben, mit wem wir sie teilen und welche Rechte Sie daran haben. CrustAPI ist eine Daten-API unter crustapi.com, die Daten aus Google Search und Google Maps als sauberes JSON oder CSV zurückgibt. Wir sind nicht mit Google verbunden und werden von Google weder unterstützt noch gesponsert. Sie gilt für Besucher unserer Website und für alle, die ein CrustAPI-Konto besitzen.
1. Wer wir sind und wer verantwortlich ist
CrustAPI ist eine Daten-API. Sie gibt Google-Search-Ergebnisse sowie Google-Maps- und Local-Business-Daten als sauberes JSON oder CSV zurück. In dieser Erklärung bezeichnen CrustAPI, wir und uns jeweils den CrustAPI-Dienst. Sie bezeichnet die Person oder das Unternehmen, das unsere Website oder unseren Dienst nutzt.
CrustAPI ist ein Business-to-Business-Dienst. Es ist kein Verbraucher- oder Endnutzerprodukt.
In Bezug auf die personenbezogenen Daten von Website-Besuchern und Kontoinhabern (zum Beispiel Ihren Namen, Ihre E-Mail-Adresse und Ihre Kontodaten) sind wir der Verantwortliche (Controller). Wir entscheiden, warum und wie diese Daten verarbeitet werden.
In Bezug auf die öffentlichen Webdaten, die wir selbst erheben und über die API zur Verfügung stellen, sind wir der Verantwortliche. Wir entscheiden, aus welchen öffentlichen Quellen wir erheben, welche Felder wir behalten und wie lange wir sie aufbewahren. Sobald Sie diese Daten erhalten, sind Sie der Verantwortliche für das, was Sie anschließend damit tun, und Sie sind dafür verantwortlich, eine Rechtsgrundlage für Ihre eigene Verarbeitung zu haben und die Daten im Einklang mit den für Sie geltenden Gesetzen zu verwenden. Wir handeln nur dann als Ihr Auftragsverarbeiter (Processor), wenn Sie uns Ihre eigenen Daten zur Bearbeitung übermittelt haben und wir mit Ihnen einen Auftragsverarbeitungsvertrag abgeschlossen haben, der dies festlegt.
2. Was personenbezogene Daten sind
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Dazu gehören offensichtliche Dinge wie ein Name oder eine E-Mail-Adresse und weniger offensichtliche Dinge wie eine Kontokennung oder eine IP-Adresse, wenn sie sich einer Person zuordnen lässt.
Diese Erklärung betrifft die personenbezogenen Daten, die wir über Sie als Besucher oder Kunde speichern. Sie betrifft nicht die öffentlichen Webdaten, die Sie über die API abrufen und die Sie, wie oben beschrieben, kontrollieren.
3. Welche personenbezogenen Daten wir erheben
Wir erheben nur, was wir zum Betrieb des Dienstes benötigen. Die folgenden Kategorien sind die vollständige Liste.
- Kontodaten: Ihr Vorname, Nachname, Ihre E-Mail-Adresse und ein Passwort. Ihr Passwort wird nur als scrypt-Hash gespeichert. Wir speichern Ihr Passwort niemals im Klartext.
- Daten zur E-Mail-Verifizierung: Wenn wir Ihre E-Mail-Adresse verifizieren, speichern wir nur einen SHA-256-Hash eines temporären sechsstelligen Codes zusammen mit seiner kurzen Gültigkeitsdauer. Der Code selbst wird nach der Verifizierung nicht aufbewahrt.
- API-Schlüssel: die von Ihnen erstellten API-Schlüssel.
- Abrechnungs- und Kaufdaten: Wir speichern Zahlungsreferenzen, Beträge, gespeicherte Tarife, Kontingente, Anpassungen und Zeitangaben für die Buchführung. Kartennummern und vollständige Zahlungsdaten speichert unser Zahlungsanbieter, nicht wir.
- Nutzungsmetadaten: Wir speichern Endpunkt, Zeit, berechneten Betrag oder verbrauchte bisherige Credits sowie Anfrageparameter einschließlich Suchbegriffen und Profil- oder Ortskennungen. Diese Daten ermöglichen den Dashboard-Verlauf und die Klärung von Abrechnungsfragen. Zurückgegebene Ergebnisse bewahren wir nicht auf.
- Sitzungsdaten: Wenn Sie sich beim Dashboard anmelden, speichern wir nur einen SHA-256-Hash Ihres Sitzungstokens und dessen Gültigkeitsdauer. Die Authentifizierung verwendet ein Bearer-Token, das im Local Storage Ihres Browsers gespeichert wird, nicht in einem Cookie.
- Infrastrukturprotokolle: Unsere Hosting-Anbieter verarbeiten Ihre IP-Adresse vorübergehend, um den Dienst bereitzustellen, die Nutzungsrate zu begrenzen (rate-limit) und den Dienst abzusichern.
- IP-Adresse bei der Registrierung: Wir erfassen die zum Erstellen eines Kontos verwendete IP-Adresse und das Land, das wir daraus ableiten. Wir verwenden sie nur zur Sicherheit und zur Missbrauchsverhinderung. Wir verwenden sie nicht, um Sie zu verfolgen oder zu profilieren, und wir geben sie nicht weiter.
- Bei einer Registrierung können wir die zuerst beobachtete Seite des Registrierungswegs, die Domain der verweisenden Website, Kampagnenquelle, Medium und Namen sowie das Vorhandensein eines Anzeigen-Klickparameters speichern. Vollständige Verweis-URLs, Suchanfragen und Anzeigen-Klick-IDs werden in diesem Datensatz nicht gespeichert. Zusammen mit Kontobestätigung, API-Nutzung und Käufen hilft dies, die Herkunft unserer Kunden zu verstehen. Fehlende Angaben bleiben unbekannt.
4. Was wir nicht tun
Dies sind echte Entscheidungen, die wir getroffen haben, nicht nur Versprechen.
- Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht, und wir geben sie nicht für kontextübergreifende verhaltensbezogene Werbung (cross-context) weiter.
- Wir speichern Ihre Zahlungskartendaten nicht.
- Wir speichern die Ergebnisse, die wir an Sie zurückgeben, nicht.
5. Warum wir Ihre Daten verarbeiten und unsere Rechtsgrundlagen
Wir verarbeiten Ihre personenbezogenen Daten aus den nachstehenden Gründen. Soweit die DSGVO (GDPR) gilt, stützen wir uns auch auf die genannten Rechtsgrundlagen.
- Zur Bereitstellung des Dienstes: Kontoverwaltung, Ausgabe von API-Schlüsseln, Nutzungsmessung und Rückgabe von Ergebnissen. Rechtsgrundlage: Erfüllung unseres Vertrags mit Ihnen.
- Zur Zahlungsabwicklung und Guthabenverwaltung: Erfassung von Mitteln, Kontingenten und Anpassungen sowie Aufbewahrung von Abrechnungsunterlagen. Rechtsgrundlagen: Vertragserfüllung und gesetzliche Aufbewahrungspflichten.
- Zur Verifizierung Ihrer E-Mail-Adresse: um zu bestätigen, dass Ihnen die E-Mail-Adresse des Kontos gehört. Rechtsgrundlage: Erfüllung unseres Vertrags mit Ihnen sowie unser berechtigtes Interesse an der Missbrauchsverhinderung.
- Um den Dienst sicher zu halten und Betrug zu verhindern: um die Nutzungsrate zu begrenzen, wiederholt fehlgeschlagene Anmeldungen zu sperren und vor Missbrauch zu schützen. Rechtsgrundlage: unser berechtigtes Interesse an einem sicheren und zuverlässigen Dienst.
- Um das Produkt zu verstehen und zu verbessern: um Nutzungsmetadaten zu analysieren. Rechtsgrundlage: unser berechtigtes Interesse an der Verbesserung des Dienstes.
- Zur Erfüllung gesetzlicher Pflichten: zum Beispiel Steuer- und Buchhaltungsvorschriften. Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung.
- Soweit wir Sie für einen bestimmten Zweck um Ihre Einwilligung bitten, ist unsere Rechtsgrundlage diese Einwilligung, und Sie können sie jederzeit widerrufen.
6. Mit wem wir Ihre Daten teilen
Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht, und wir geben sie nicht zu Werbezwecken weiter.
Wir teilen Ihre Daten nur mit den vertrauenswürdigen Dienstleistern, die uns beim Betrieb von CrustAPI unterstützen, zum Beispiel Zahlungsabwicklung, E-Mail-Zustellung und Hosting. Sie dürfen Ihre Daten nur verwenden, um uns ihren Dienst bereitzustellen, und sie sind zur Vertraulichkeit verpflichtet.
Wir können Daten außerdem weitergeben, wenn das Gesetz es verlangt, oder wenn wir unsere Rechte, unsere Nutzer oder die Sicherheit des Dienstes schützen müssen.
Wir verarbeiten Daten in den Vereinigten Staaten. Wenn Sie sich im EWR oder im Vereinigten Königreich befinden, werden Ihre Daten daher außerhalb Ihres Landes übermittelt. Wir stützen uns auf die Übermittlungsgarantien, die jeder der von uns eingesetzten Dienstleister getroffen hat, und wir teilen Ihnen auf Anfrage mit, welcher Mechanismus für einen bestimmten Dienstleister gilt.
7. Wie lange wir sie aufbewahren
Wir bewahren Ihre Kontodaten auf, solange Ihr Konto besteht. Sie können uns jederzeit bitten, sie zu löschen, indem Sie eine E-Mail an support@crustapi.com senden.
Wir bewahren einige Unterlagen, zum Beispiel Abrechnungs- und Steuerunterlagen, so lange auf, wie das Gesetz es verlangt oder wie wir sie benötigen, um Streitigkeiten beizulegen oder unsere Vereinbarungen durchzusetzen.
Wir bewahren Nutzungsmetadaten, einschließlich der in Abschnitt 3 beschriebenen Anfrageparameter, für die Abrechnung, die Betrugsverhinderung und zur Bereitstellung des Anfrageprotokolls in Ihrem Dashboard auf. Wir bewahren sie auf, solange Ihr Konto besteht. Wir löschen sie nicht nach einem festen Zeitplan; wenn Sie sie also früher entfernt haben möchten, senden Sie eine E-Mail an support@crustapi.com, und wir löschen sie.
8. Automatisierte Entscheidungsfindung
Wir treffen keine Entscheidungen über Sie, die ausschließlich auf einer automatisierten Verarbeitung beruhen und die rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Automatisierte Schritte wie die Begrenzung der Nutzungsrate und die Kontosperrung sind Sicherheitsmaßnahmen, keine Entscheidungen dieser Art.
9. Ihre Rechte
Sie haben Rechte an Ihren personenbezogenen Daten. Um eines davon auszuüben, senden Sie eine E-Mail an support@crustapi.com.
Wenn Sie sich im EWR oder im Vereinigten Königreich befinden, haben Sie nach der DSGVO das Recht auf:
- Auskunft über die personenbezogenen Daten, die wir über Sie speichern.
- Berichtigung unrichtiger Daten (Rectification).
- Löschung Ihrer Daten (Erasure).
- Einschränkung der Verarbeitung Ihrer Daten.
- Widerspruch gegen unsere Verarbeitung.
- Datenübertragbarkeit.
- Widerruf der Einwilligung, soweit wir uns darauf stützen.
- Beschwerde bei Ihrer örtlichen Aufsichtsbehörde.
10. Datenschutzrechte in Kalifornien
Wenn Sie in Kalifornien ansässig sind, haben Sie nach dem CCPA und dem CPRA das Recht zu erfahren, welche personenbezogenen Informationen wir erheben und wie wir sie verwenden, das Recht auf Löschung, das Recht auf Berichtigung und das Recht, dem Verkauf oder der Weitergabe personenbezogener Informationen zu widersprechen. Wir verkaufen oder teilen Ihre personenbezogenen Informationen nicht. Sie haben außerdem das Recht, für die Ausübung dieser Rechte nicht anders behandelt zu werden.
Um ein kalifornisches Recht auszuüben, senden Sie eine E-Mail an support@crustapi.com.
Bei Anfragen nach der DSGVO antworten wir innerhalb eines Monats. Bei komplexen oder zahlreichen Anfragen können wir diese Frist um bis zu zwei weitere Monate verlängern, und wir teilen Ihnen mit, wenn dies erforderlich ist.
11. Cookies und Browserspeicher
Wir nutzen Local Storage für Anmeldung, Dashboard-Einstellungen und die bestehende Seiten- oder Kampagnenkennung crust_ref. Diese Kennung bleibt bis zum Löschen des Browserspeichers erhalten. Der separate Registrierungskontext wird im Navigationszustand und in vorübergehenden internen Linkparametern für höchstens acht Stunden weitergegeben. Er erzeugt weder ein Cookie noch eine Besucher-ID und verbindet keine getrennten Besuche. Die Zielseite entfernt den temporären Parameter aus der sichtbaren URL.
Wir nutzen Vercel Web Analytics und Speed Insights für zusammengefasste Seitenaufrufe und Ladezeiten. Einige Marketingseiten laden außerdem Google-Ads-Tags zur Messung von Kampagnen und Conversions. Deren Speicher- und Werbeeinstellungen folgen der Einwilligungskonfiguration dieser Seiten und sind von unserer eigenen Zuordnung von Registrierungen getrennt.
Im Browser können Sie Skripte blockieren sowie Cookies und Local Storage löschen. Dies kann die Anmeldung und gespeicherte Einstellungen beeinträchtigen. Die Erfassung des Registrierungswegs ist bei Global Privacy Control oder Do Not Track deaktiviert. Die separate Google-Ads-Konfiguration bleibt davon unberührt. Fragen zu Ihrem Konto beantwortet support@crustapi.com.
Während der Zahlung läuft der Bezahlvorgang auf den eigenen Seiten unseres Zahlungsdienstleisters, und dieser kann dort eigene Cookies setzen, um die Zahlung abzuwickeln und Betrug zu verhindern. Diese Cookies unterliegen den Richtlinien dieses Anbieters, nicht unseren.
Unsere Cookie-Richtlinie erläutert den von uns verwendeten Browserspeicher genauer.
12. Wie wir Ihre Daten schützen
Wir treffen angemessene Maßnahmen, um Ihre Daten zu schützen.
- Passwörter werden als scrypt-Hashes gespeichert. E-Mail-Verifizierungscodes und Sitzungstokens werden nur als SHA-256-Hashes gespeichert.
- Der gesamte Datenverkehr wird bei der Übertragung über HTTPS und TLS verschlüsselt.
- Wiederholt fehlgeschlagene Anmeldungen lösen eine kontobezogene Sperrung aus.
- Die Datenbank wird kontinuierlich in verschlüsseltem Objektspeicher gesichert.
- Keine Übertragungs- oder Speichermethode ist zu 100% sicher, daher können wir keine absolute Sicherheit garantieren.
13. Alter und Berechtigung
CrustAPI ist ein Business-to-Business-Dienst. Um ihn zu nutzen, müssen Sie mindestens 18 Jahre alt sein und CrustAPI für geschäftliche oder berufliche Zwecke verwenden. Der Dienst ist nicht für Kinder bestimmt, und wir erheben wissentlich keine personenbezogenen Daten von Kindern.
14. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wenn eine Änderung wesentlich ist, informieren wir Sie über die Website oder per E-Mail. Wenn Sie CrustAPI nach einer Aktualisierung weiter nutzen, bedeutet das, dass Sie die aktualisierte Fassung akzeptieren.
15. Kontakt
Für jede Datenschutz- oder Datenrechtsanfrage oder jedes andere Anliegen kontaktieren Sie uns unter support@crustapi.com.