PPostPalZurück
RECHTLICHE INFORMATIONEN

Datenschutzerklärung für das PostPal Creator Portal

Stand: 6. September 2026

Vor Veröffentlichung vervollständigenName/Firma, ladungsfähige Anschrift und die vollständigen Kontaktdaten des Verantwortlichen fehlen noch. Diese Angaben müssen im markierten Abschnitt ergänzt und rechtlich geprüft werden.

1. Verantwortlicher

[TODO: Vollständiger Name oder Firma]
[TODO: Straße, Hausnummer, PLZ und Ort, Land]
E-Mail für Datenschutzanfragen: info@brieffrei.com
[TODO: weitere gesetzlich erforderliche Kontaktdaten]

2. Wofür das Portal genutzt wird

Das Portal verwaltet Creator-Konten, persönliche Empfehlungslinks, Kampagnen, Referral-Zuordnungen, Provisionen und Auszahlungsanfragen. Die Verarbeitung dient dem Betrieb des Creator-Programms, der Vertragserfüllung und Abrechnung, der Missbrauchsvermeidung sowie der technischen Sicherheit.

3. Creator-Konto und Anmeldung

Verarbeitet werden Benutzername, E-Mail-Adresse, verschlüsselter Passwort-Hash, Anzeigename, Plattform, Profil-Link, Reichweitenangabe, Sprache, Kontostatus sowie Anmeldezeitpunkte. Passwörter werden nicht im Klartext gespeichert. Rechtsgrundlage ist – abhängig vom konkreten Vertragsverhältnis – Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsschutzmaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

4. Empfehlungslinks und Attribution

Beim Aufruf eines Links wie postpal.website/r/CREATOR_CODE speichert das System den internen Creator-Bezug, den öffentlichen Creator-Code, die Kampagne, eine zufällige Click-ID, Zeitpunkt, grobe Geräte-/Browserhinweise, ein Länderkennzeichen sofern vom vorgeschalteten Dienst bereitgestellt sowie den Status, ob ein Referrer vorhanden war. Die IP-Adresse wird nicht im Klartext gespeichert. Zur begrenzten Erkennung wiederkehrender Klicks entsteht ein gesalzener Hash aus technischen Merkmalen.

Ein technisch notwendiges, HTTP-only First-Touch-Cookie pp_ref kann bis zu 30 Tage gesetzt werden. Es hält die erste Creator-Zuordnung stabil, wenn anschließend ein anderer Creator-Link geöffnet wird. Im Browser werden außerdem Sprache, Darstellung und das Anmelde-Token im lokalen Speicher verwaltet. Referral-Weiterleitungen werden nicht im Service-Worker-Cache gespeichert.

5. Installation und Registrierung

Die App übermittelt nach einer tatsächlich gestarteten Installation eine zufällige Installationskennung zusammen mit Creator-Code und Click-ID. Das Backend speichert davon nur eine kryptografische Hash-Zuordnung. Bei einer tatsächlichen Kontoerstellung wird eine ebenfalls gehashte, nicht öffentlich sichtbare Konto-Zuordnung ergänzt. Eine Installation wird nicht allein aus einem Klick abgeleitet.

6. RevenueCat und Abonnements

Für die Abonnementverwaltung nutzt PostPal RevenueCat. An RevenueCat können Creator-Code, Click-ID, interne Kampagnenkennung und interne Creator-Kennung als Kundenattribute übermittelt werden. Das Portal verarbeitet Webhook-Ereignisse zu Kauf, Verlängerung, Testphase, Kündigung, Ablauf und Erstattung. RevenueCat-Kundenkennungen werden im Portal für die Zuordnung gehasht; Creator sehen keine Kundenkennung, E-Mail-Adresse oder Zahlungsdaten des Abonnenten.

[TODO: RevenueCat als Auftragsverarbeiter einschließlich Unternehmensanschrift, Drittlandtransfer und eingesetzter Garantien nach der tatsächlich abgeschlossenen Vereinbarung ergänzen.]

7. Provisionen und Auszahlungen

Gespeichert werden der zu einem Kauf geltende Provisionssatz als unveränderlicher Snapshot, Betrag, Währung, Sperrfrist, Status, Erstattungen, Auszahlungszuordnung und Prüfverlauf. Für eine Auszahlung werden Name und je nach gewähltem Weg PayPal-Adresse oder Bankdaten verarbeitet. Telefon und Anschrift werden nur verarbeitet, sofern sie für bestehende Altdaten oder rechtliche Abrechnungsanforderungen vorliegen. Finanzdaten werden ausschließlich berechtigten Administratoren angezeigt.

8. Technische Protokolle und Sicherheit

Der Server kann für Betrieb, Fehleranalyse und Angriffserkennung zeitlich begrenzte technische Zugriffs- und Fehlerprotokolle führen. Administrative Änderungen an Attribution, Konditionen, Provisionen und Auszahlungen werden mit handelndem Admin, Zeitpunkt und Änderung protokolliert. Webhooks werden authentifiziert und mehrfach gelieferte Ereignisse anhand ihrer Ereignis- oder Transaktionskennung dedupliziert.

9. Empfänger und Hosting

Daten erhalten nur Personen und Dienstleister, die sie für Betrieb, Hosting, Abonnementverwaltung oder Auszahlung benötigen. Bekannt ist der Einsatz von RevenueCat für Abonnements sowie der Serverbetrieb für postpal.website. [TODO: Hosting-Anbieter, Zahlungsdienstleister und sonstige tatsächlich eingesetzte Auftragsverarbeiter mit Sitz und Verarbeitungsort ergänzen.]

10. Speicherdauer

Kontodaten werden grundsätzlich für die Dauer des Creator-Verhältnisses gespeichert. Referral- und Sicherheitsdaten werden nur so lange aufbewahrt, wie sie für Attribution, Missbrauchsschutz und Nachweis erforderlich sind. Provisions-, Auszahlungs- und Auditdaten können wegen handels- und steuerrechtlicher Pflichten länger aufbewahrt werden. Konkrete Löschfristen sind im Verzeichnis der Verarbeitungstätigkeiten festzulegen; gesetzliche Aufbewahrungspflichten gehen vor.

11. Rechte betroffener Personen

Betroffene Personen haben nach den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

12. Datenschutzanfragen

Anfragen können an info@brieffrei.com gerichtet werden. Vor dem endgültigen Produktivbetrieb müssen Verantwortlicher, Dienstleister, Rechtsgrundlagen, Löschfristen und gegebenenfalls internationale Datentransfers anhand der tatsächlichen Verträge juristisch geprüft und vervollständigt werden.

Datenschutz·Impressum