Datenschutzerklärung
Diese Übersetzung wird ausschließlich zu Ihrer Bequemlichkeit bereitgestellt. Die offizielle, rechtsverbindliche Fassung dieses Dokuments ist die englische Fassung unter crustapi.com/privacy. Im Falle von Widersprüchen ist die englische Fassung maßgeblich.
Diese Erklärung erläutert in verständlicher Sprache, welche personenbezogenen Daten CrustAPI erhebt, warum wir sie erheben, mit wem wir sie teilen und welche Rechte Sie daran haben. CrustAPI ist eine Daten-API unter crustapi.com, die Daten aus Google Search und Google Maps als sauberes JSON oder CSV zurückgibt. Wir sind nicht mit Google verbunden und werden von Google weder unterstützt noch gesponsert. Sie gilt für Besucher unserer Website und für alle, die ein CrustAPI-Konto besitzen.
1. Wer wir sind und wer verantwortlich ist
CrustAPI ist eine Daten-API. Sie gibt Google-Search-Ergebnisse sowie Google-Maps- und Local-Business-Daten als sauberes JSON oder CSV zurück. In dieser Erklärung bezeichnen CrustAPI, wir und uns jeweils den CrustAPI-Dienst. Sie bezeichnet die Person oder das Unternehmen, das unsere Website oder unseren Dienst nutzt.
CrustAPI ist ein Business-to-Business-Dienst. Es ist kein Verbraucher- oder Endnutzerprodukt.
In Bezug auf die personenbezogenen Daten von Website-Besuchern und Kontoinhabern (zum Beispiel Ihren Namen, Ihre E-Mail-Adresse und Ihre Kontodaten) sind wir der Verantwortliche (Controller). Wir entscheiden, warum und wie diese Daten verarbeitet werden.
In Bezug auf die öffentlichen Webdaten, die wir selbst erheben und über die API zur Verfügung stellen, sind wir der Verantwortliche. Wir entscheiden, aus welchen öffentlichen Quellen wir erheben, welche Felder wir behalten und wie lange wir sie aufbewahren. Sobald Sie diese Daten erhalten, sind Sie der Verantwortliche für das, was Sie anschließend damit tun, und Sie sind dafür verantwortlich, eine Rechtsgrundlage für Ihre eigene Verarbeitung zu haben und die Daten im Einklang mit den für Sie geltenden Gesetzen zu verwenden. Wir handeln nur dann als Ihr Auftragsverarbeiter (Processor), wenn Sie uns Ihre eigenen Daten zur Bearbeitung übermittelt haben und wir mit Ihnen einen Auftragsverarbeitungsvertrag abgeschlossen haben, der dies festlegt.
2. Was personenbezogene Daten sind
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Dazu gehören offensichtliche Dinge wie ein Name oder eine E-Mail-Adresse und weniger offensichtliche Dinge wie eine Kontokennung oder eine IP-Adresse, wenn sie sich einer Person zuordnen lässt.
Diese Erklärung betrifft die personenbezogenen Daten, die wir über Sie als Besucher oder Kunde speichern. Sie betrifft nicht die öffentlichen Webdaten, die Sie über die API abrufen und die Sie, wie oben beschrieben, kontrollieren.
3. Welche personenbezogenen Daten wir erheben
Wir erheben nur, was wir zum Betrieb des Dienstes benötigen. Die folgenden Kategorien sind die vollständige Liste.
- Kontodaten: Ihr Vorname, Nachname, Ihre E-Mail-Adresse und ein Passwort. Ihr Passwort wird nur als scrypt-Hash gespeichert. Wir speichern Ihr Passwort niemals im Klartext.
- Daten zur E-Mail-Verifizierung: Wenn wir Ihre E-Mail-Adresse verifizieren, speichern wir nur einen SHA-256-Hash eines temporären sechsstelligen Codes zusammen mit seiner kurzen Gültigkeitsdauer. Der Code selbst wird nach der Verifizierung nicht aufbewahrt.
- API-Schlüssel: die von Ihnen erstellten API-Schlüssel.
- Abrechnungs- und Kaufunterlagen: über unseren Zahlungsdienstleister abgewickelt. Wir speichern eine Zahlungsreferenz, die Anzahl der gewährten Credits und einen Zeitstempel. Wir speichern nicht Ihre Kartennummer oder vollständige Zahlungsdaten. Diese verwaltet unser Zahlungsdienstleister.
- Nutzungsmetadaten: Für jeden abgerechneten API-Aufruf speichern wir den verwendeten Endpunkt oder Typ, einen Zeitstempel, wie viele Credits er gekostet hat und die von Ihnen übermittelten Anfrageparameter, zu denen der Suchbegriff oder die Profil- oder Ortskennung gehört, die Sie nachschlagen lassen wollten. Dies speist das Anfrageprotokoll in Ihrem Dashboard und ermöglicht es uns, Abrechnungsfragen zu beantworten. Wir bewahren die an Sie zurückgegebenen Ergebnisse nicht auf.
- Sitzungsdaten: Wenn Sie sich beim Dashboard anmelden, speichern wir nur einen SHA-256-Hash Ihres Sitzungstokens und dessen Gültigkeitsdauer. Die Authentifizierung verwendet ein Bearer-Token, das im Local Storage Ihres Browsers gespeichert wird, nicht in einem Cookie.
- Infrastrukturprotokolle: Unsere Hosting-Anbieter verarbeiten Ihre IP-Adresse vorübergehend, um den Dienst bereitzustellen, die Nutzungsrate zu begrenzen (rate-limit) und den Dienst abzusichern.
- IP-Adresse bei der Registrierung: Wir erfassen die zum Erstellen eines Kontos verwendete IP-Adresse und das Land, das wir daraus ableiten. Wir verwenden sie nur zur Sicherheit und zur Missbrauchsverhinderung. Wir verwenden sie nicht, um Sie zu verfolgen oder zu profilieren, und wir geben sie nicht weiter.
4. Was wir nicht tun
Dies sind echte Entscheidungen, die wir getroffen haben, nicht nur Versprechen.
- Wir verwenden keine Cookies für Tracking oder Werbung. crustapi.com setzt überhaupt keine Cookies.
- Wir verwenden Vercel Web Analytics und Vercel Speed Insights, die First-Party, cookiefrei und aggregiert sind. Sie erfassen Seitenaufrufe und Ladezeiten von Seiten. Sie setzen keine Cookies, erstellen kein Profil von Ihnen und folgen Ihnen nicht über andere Websites hinweg. Wir führen keine Werbe- oder Drittanbieter-Tracking-Skripte aus: kein Google Analytics, kein Microsoft Clarity, keine Werbe-Pixel.
- Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht, und wir geben sie nicht für kontextübergreifende verhaltensbezogene Werbung (cross-context) weiter.
- Wir speichern Ihre Zahlungskartendaten nicht.
- Wir speichern die Ergebnisse, die wir an Sie zurückgeben, nicht.
5. Warum wir Ihre Daten verarbeiten und unsere Rechtsgrundlagen
Wir verarbeiten Ihre personenbezogenen Daten aus den nachstehenden Gründen. Soweit die DSGVO (GDPR) gilt, stützen wir uns auch auf die genannten Rechtsgrundlagen.
- Zur Bereitstellung des Dienstes: um Ihr Konto zu erstellen und zu betreiben, API-Schlüssel auszustellen, Credits zu messen und API-Ergebnisse zurückzugeben. Rechtsgrundlage: Erfüllung unseres Vertrags mit Ihnen.
- Zur Zahlungsabwicklung und Verwaltung von Credits: um Credits zu gewähren und nachzuverfolgen und Abrechnungsunterlagen zu führen. Rechtsgrundlage: Erfüllung unseres Vertrags mit Ihnen sowie unsere gesetzliche Pflicht, bestimmte Unterlagen aufzubewahren.
- Zur Verifizierung Ihrer E-Mail-Adresse: um zu bestätigen, dass Ihnen die E-Mail-Adresse des Kontos gehört. Rechtsgrundlage: Erfüllung unseres Vertrags mit Ihnen sowie unser berechtigtes Interesse an der Missbrauchsverhinderung.
- Um den Dienst sicher zu halten und Betrug zu verhindern: um die Nutzungsrate zu begrenzen, wiederholt fehlgeschlagene Anmeldungen zu sperren und vor Missbrauch zu schützen. Rechtsgrundlage: unser berechtigtes Interesse an einem sicheren und zuverlässigen Dienst.
- Um das Produkt zu verstehen und zu verbessern: um Nutzungsmetadaten zu analysieren. Rechtsgrundlage: unser berechtigtes Interesse an der Verbesserung des Dienstes.
- Zur Erfüllung gesetzlicher Pflichten: zum Beispiel Steuer- und Buchhaltungsvorschriften. Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung.
- Soweit wir Sie für einen bestimmten Zweck um Ihre Einwilligung bitten, ist unsere Rechtsgrundlage diese Einwilligung, und Sie können sie jederzeit widerrufen.
6. Mit wem wir Ihre Daten teilen
Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht, und wir geben sie nicht zu Werbezwecken weiter.
Wir teilen Ihre Daten nur mit den vertrauenswürdigen Dienstleistern, die uns beim Betrieb von CrustAPI unterstützen, zum Beispiel Zahlungsabwicklung, E-Mail-Zustellung und Hosting. Sie dürfen Ihre Daten nur verwenden, um uns ihren Dienst bereitzustellen, und sie sind zur Vertraulichkeit verpflichtet.
Wir können Daten außerdem weitergeben, wenn das Gesetz es verlangt, oder wenn wir unsere Rechte, unsere Nutzer oder die Sicherheit des Dienstes schützen müssen.
Wir verarbeiten Daten in den Vereinigten Staaten. Wenn Sie sich im EWR oder im Vereinigten Königreich befinden, werden Ihre Daten daher außerhalb Ihres Landes übermittelt. Wir stützen uns auf die Übermittlungsgarantien, die jeder der von uns eingesetzten Dienstleister getroffen hat, und wir teilen Ihnen auf Anfrage mit, welcher Mechanismus für einen bestimmten Dienstleister gilt.
7. Wie lange wir sie aufbewahren
Wir bewahren Ihre Kontodaten auf, solange Ihr Konto besteht. Sie können uns jederzeit bitten, sie zu löschen, indem Sie eine E-Mail an support@crustapi.com senden.
Wir bewahren einige Unterlagen, zum Beispiel Abrechnungs- und Steuerunterlagen, so lange auf, wie das Gesetz es verlangt oder wie wir sie benötigen, um Streitigkeiten beizulegen oder unsere Vereinbarungen durchzusetzen.
Wir bewahren Nutzungsmetadaten, einschließlich der in Abschnitt 3 beschriebenen Anfrageparameter, für die Abrechnung, die Betrugsverhinderung und zur Bereitstellung des Anfrageprotokolls in Ihrem Dashboard auf. Wir bewahren sie auf, solange Ihr Konto besteht. Wir löschen sie nicht nach einem festen Zeitplan; wenn Sie sie also früher entfernt haben möchten, senden Sie eine E-Mail an support@crustapi.com, und wir löschen sie.
8. Automatisierte Entscheidungsfindung
Wir treffen keine Entscheidungen über Sie, die ausschließlich auf einer automatisierten Verarbeitung beruhen und die rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Automatisierte Schritte wie die Begrenzung der Nutzungsrate und die Kontosperrung sind Sicherheitsmaßnahmen, keine Entscheidungen dieser Art.
9. Ihre Rechte
Sie haben Rechte an Ihren personenbezogenen Daten. Um eines davon auszuüben, senden Sie eine E-Mail an support@crustapi.com.
Wenn Sie sich im EWR oder im Vereinigten Königreich befinden, haben Sie nach der DSGVO das Recht auf:
- Auskunft über die personenbezogenen Daten, die wir über Sie speichern.
- Berichtigung unrichtiger Daten (Rectification).
- Löschung Ihrer Daten (Erasure).
- Einschränkung der Verarbeitung Ihrer Daten.
- Widerspruch gegen unsere Verarbeitung.
- Datenübertragbarkeit.
- Widerruf der Einwilligung, soweit wir uns darauf stützen.
- Beschwerde bei Ihrer örtlichen Aufsichtsbehörde.
10. Datenschutzrechte in Kalifornien
Wenn Sie in Kalifornien ansässig sind, haben Sie nach dem CCPA und dem CPRA das Recht zu erfahren, welche personenbezogenen Informationen wir erheben und wie wir sie verwenden, das Recht auf Löschung, das Recht auf Berichtigung und das Recht, dem Verkauf oder der Weitergabe personenbezogener Informationen zu widersprechen. Wir verkaufen oder teilen Ihre personenbezogenen Informationen nicht. Sie haben außerdem das Recht, für die Ausübung dieser Rechte nicht anders behandelt zu werden.
Um ein kalifornisches Recht auszuüben, senden Sie eine E-Mail an support@crustapi.com.
Bei Anfragen nach der DSGVO antworten wir innerhalb eines Monats. Bei komplexen oder zahlreichen Anfragen können wir diese Frist um bis zu zwei weitere Monate verlängern, und wir teilen Ihnen mit, wenn dies erforderlich ist.
11. Cookies und Browserspeicher
crustapi.com setzt überhaupt keine Cookies, und wir verwenden keine Tracking- oder Werbe-Cookies. Um Sie angemeldet zu halten und eine Dashboard-Einstellung zu speichern, verwenden wir den Local Storage Ihres Browsers anstelle von Cookies.
Während der Zahlung läuft der Bezahlvorgang auf den eigenen Seiten unseres Zahlungsdienstleisters, und dieser kann dort eigene Cookies setzen, um die Zahlung abzuwickeln und Betrug zu verhindern. Diese Cookies unterliegen den Richtlinien dieses Anbieters, nicht unseren.
Unsere Cookie-Richtlinie erläutert den von uns verwendeten Browserspeicher genauer.
12. Wie wir Ihre Daten schützen
Wir treffen angemessene Maßnahmen, um Ihre Daten zu schützen.
- Passwörter werden als scrypt-Hashes gespeichert. E-Mail-Verifizierungscodes und Sitzungstokens werden nur als SHA-256-Hashes gespeichert.
- Der gesamte Datenverkehr wird bei der Übertragung über HTTPS und TLS verschlüsselt.
- Wiederholt fehlgeschlagene Anmeldungen lösen eine kontobezogene Sperrung aus.
- Die Datenbank wird kontinuierlich in verschlüsseltem Objektspeicher gesichert.
- Keine Übertragungs- oder Speichermethode ist zu 100% sicher, daher können wir keine absolute Sicherheit garantieren.
13. Alter und Berechtigung
CrustAPI ist ein Business-to-Business-Dienst. Um ihn zu nutzen, müssen Sie mindestens 18 Jahre alt sein und CrustAPI für geschäftliche oder berufliche Zwecke verwenden. Der Dienst ist nicht für Kinder bestimmt, und wir erheben wissentlich keine personenbezogenen Daten von Kindern.
14. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wenn eine Änderung wesentlich ist, informieren wir Sie über die Website oder per E-Mail. Wenn Sie CrustAPI nach einer Aktualisierung weiter nutzen, bedeutet das, dass Sie die aktualisierte Fassung akzeptieren.
15. Kontakt
Für jede Datenschutz- oder Datenrechtsanfrage oder jedes andere Anliegen kontaktieren Sie uns unter support@crustapi.com.