Stand: August 2026 · Rechtsstand: Deutschland/EU
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
Gonzi Tech UG (haftungsbeschränkt)
An der Mannsfaust 10 · 60599 Frankfurt am Main · Deutschland
Tel.: +49 69 247422680
E-Mail: ···
Website: unseenr.io
Diese Datenschutzerklärung betrifft zwei Rollen, in denen wir personenbezogene Daten verarbeiten:
Bei jedem Aufruf unserer Website werden vom Webserver automatisch Zugriffsdaten erfasst:
Die IP-Adresse wird bewusst nicht gekürzt oder anonymisiert gespeichert: Zur Erkennung von Missbrauch (z.B. Brute-Force-Versuchen, Account-Übernahmen, automatisierten Angriffen) und zur forensischen Aufklärung im Sicherheitsvorfall benötigen wir die vollständige Adresse. Eine Kürzung würde diesen Zweck vereiteln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit und Missbrauchsschutz).
Speicherdauer: Max. 30 Tage, dann automatische Löschung.
Wir betreiben unsere Server ausschließlich bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Alle Kundendaten (Fehler-Events, Session Replays, Datenbankinhalte) werden auf Hetzner-Servern in der EU gespeichert. Neben der PostgreSQL-Datenbank setzen wir für die hochvolumige Speicherung und Auswertung von Fehler-Events zusätzlich eine ClickHouse-Instanz ein, ebenfalls ausschließlich auf Hetzner-Servern in der EU. Ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO ist abgeschlossen. Hetzner ist nach ISO 27001 zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO.
Für Uptime-Checks setzen wir sogenannte Region-Worker ein. Diese laufen aktuell ausschließlich auf folgenden Hetzner-Cloud-Standorten in der EU:
Geplant: Ein weiterer, reiner Uptime-Worker außerhalb der EU (ASH, Ashburn, Virginia, USA) für Monitoring aus dem nordamerikanischen Raum ist vorgesehen, aber aktuell nicht in Betrieb. Es findet derzeit keine Datenübermittlung in die USA für Uptime-Monitoring statt.
Was der US-Worker bei Aktivierung tun würde: Der ASH-Worker würde ausschließlich HTTP-GET- oder HTTP-HEAD-Anfragen an die vom Kunden konfigurierten Monitor-URLs (externe Zieladressen) senden. Der Worker würde dabei keinerlei Antwort-Inhalte auslesen. Zurückübermittelt würden ausschließlich:
Was der US-Worker auch bei Aktivierung ausdrücklich NICHT tun würde:
Bei Aktivierung würde sich die Drittlandübertragung (EU → USA) auf diese technischen Monitoring-Messdaten (Statuscode, Antwortzeit, Zeitstempel) beschränken. Rechtsgrundlage für eine künftige Übermittlung: Standardvertragsklauseln (SCCs, Art. 46 DSGVO) mit Hetzner Online GmbH. Hetzner ist nach ISO 27001 zertifiziert und hat einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Über eine Aktivierung informieren wir vorab durch Aktualisierung dieser Datenschutzerklärung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO.
Zur Absicherung unserer öffentlich erreichbaren Dienste (unseenr.io, app.unseenr.io, ingest.unseenr.io, status.unseenr.io) nutzen wir Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, als Web Application Firewall (WAF), DDoS-Schutz und DNS-Dienst. Dabei passieren sämtliche eingehenden HTTP-Anfragen die Cloudflare-Infrastruktur. Cloudflare verarbeitet dabei IP-Adressen und Verbindungsmetadaten zur Angriffserkennung. Kein Klartextzugriff auf verschlüsselte Payload-Daten.
Auftragsverarbeitungsvertrag abgeschlossen. Drittlandübertragung in die USA auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Für die Nutzung von Unseenr ist ein Nutzerkonto erforderlich. Dabei erheben wir:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Während der Vertragslaufzeit. Nach Kontolöschung vollständiges Hard Delete gemäß Art. 17 DSGVO, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Nutzer können sich optional über GitHub OAuth anmelden. Dabei übermittelt GitHub (GitHub, Inc., 88 Colin P. Kelly Jr St., San Francisco, CA 94107, USA) ausschließlich: E-Mail-Adresse, Anzeigename und Profilbild. Wir haben keinen Zugriff auf Repositories, Organisationen oder sonstige GitHub-Daten.
Drittlandübertragung in die USA auf Grundlage von EU-US Data Privacy Framework und Standardvertragsklauseln (Art. 46 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Für den Versand von E-Mails nutzen wir Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin). Wir unterscheiden dabei zwei Kategorien mit jeweils eigenem Absender:
Transaktionale E-Mails (Absender: [email protected]):
Alert- und Incident-E-Mails (Absender: [email protected]):
An Brevo werden ausschließlich E-Mail-Adresse des Empfängers und der E-Mail-Inhalt übermittelt. Server ausschließlich in der EU (Deutschland und Frankreich). TÜV-Rheinland-zertifiziert. Auftragsverarbeitungsvertrag abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Zur Durchsetzung der tariflichen E-Mail-Alert-Kontingente (siehe AGB § 6) erfassen wir pro Organisation die Anzahl der täglich versendeten Alert-E-Mails. Gespeichert wird ausschließlich ein numerischer Zähler mit der Organisations-ID und dem Tagesdatum als Schlüssel. E-Mail-Adressen, Inhalte oder sonstige personenbezogene Daten der Empfänger werden in diesem Zähler nicht gespeichert.
Speicherdauer: Automatische Löschung nach 24 Stunden (TTL).
Speicherort: Redis-Instanz auf Hetzner-Servern in der EU.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Durchsetzung der vereinbarten Kontingentgrenzen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsschutz und Infrastrukturstabilität).
Zahlungen werden ausschließlich über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland abgewickelt. Wir speichern selbst keine Kreditkartennummern oder vollständigen Zahlungsdaten. Stripe übermittelt uns ausschließlich die Stripe-Kunden-ID, Abonnementstatus und Rechnungsdaten (Name, E-Mail, Rechnungsadresse).
Für Transfers in die USA: EU-US Data Privacy Framework (Art. 45 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Für die gesetzlich vorgeschriebene Buchführung und Rechnungsstellung nutzen wir Lexoffice der Haufe-Lexware GmbH & Co. KG, Munzinger Str. 9, 79111 Freiburg. Dabei werden übermittelt: Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsbetrag und Rechnungsdatum. Server ausschließlich in Deutschland. Auftragsverarbeitungsvertrag abgeschlossen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Buchführungspflicht gem. § 238 HGB, § 140 AO), Art. 6 Abs. 1 lit. b DSGVO.
Die Domains unseenr.io und unseenr.com sind bei Porkbun LLC, 2700 NE Andresen Rd Suite A2, Vancouver, WA 98661, USA, registriert. Verarbeitete Daten: Domainregistrierungsdaten (Impressum-Angaben). Drittlandübertragung in die USA auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO.
Unser Team nutzt Microsoft 365 (Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) für E-Mail-Kommunikation (Outlook) und Zusammenarbeit (Teams). Dies umfasst sowohl interne Teamkommunikation als auch externe E-Mail-Korrespondenz mit Kunden und Interessenten (z.B. Support-Anfragen an ···). Fehler-Event-Daten oder sonstige Kundendaten aus dem Unseenr-Dienst werden nicht über Microsoft 365 verarbeitet. EU-Datenspeicherung konfiguriert. Auftragsverarbeitungsvertrag (Microsoft DPA) abgeschlossen. Drittlandübertragungen in die USA auf Grundlage von EU-US DPF + Standardvertragsklauseln (Art. 46 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bei Support-Anfragen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).
Wir setzen folgende technisch notwendige Cookies ein:
Kategorie „notwendig" (necessary): Umfasst das oben genannte Session-Cookie sowie den Local-Storage-Eintrag, in dem Ihre Cookie-Einwilligungsentscheidung selbst gespeichert wird (Schlüssel unseenr.cookie-consent im Browser-Local-Storage). Diese Kategorie ist technisch zwingend erforderlich und daher nicht abwählbar.
Kategorie „Präferenzen" (preferences, optional): Speichert komfortbezogene Einstellungen ohne Personenbezug, konkret: die zuletzt angesehene Position im Demo-Video auf der Startseite sowie den Fortschritt eines optionalen Easter-Eggs. Diese Kategorie ist standardmäßig deaktiviert und wird nur nach aktiver Zustimmung gesetzt.
Beim ersten Besuch werden Sie über ein Consent-Banner um Ihre Entscheidung gebeten. Ohne Entscheidung gilt automatisch die Ablehnung aller optionalen Kategorien (Fail-Closed-Prinzip). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den Button „Cookie-Einstellungen" im Footer widerrufen oder anpassen (Art. 7 Abs. 3 DSGVO).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Bereitstellung) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung für eingeloggte Nutzer) für die notwendige Kategorie; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 25 Abs. 1 TDDDG für die optionale Präferenzen-Kategorie.
Wenn Kunden unser SDK in ihre Anwendungen integrieren und Fehler-Events an Unseenr senden, verarbeiten wir diese Daten ausschließlich im Auftrag des jeweiligen Kunden. Der Kunde ist in dieser Konstellation Verantwortlicher im Sinne der DSGVO; Unseenr ist Auftragsverarbeiter gem. Art. 28 DSGVO.
Fehler-Events können je nach SDK-Konfiguration des Kunden folgende Daten enthalten:
Hinweis an Endnutzer: Wenn Ihre Daten im Rahmen einer Fehleraufzeichnung in Unseenr verarbeitet werden, wenden Sie sich bitte an den Betreiber der jeweiligen Anwendung (unseren Kunden), da dieser der Verantwortliche für diese Verarbeitung ist.
Ein Auftragsverarbeitungsvertrag (AVV) gem. Art. 28 DSGVO steht allen Kunden unter unseenr.io/dpa zur Verfügung.
Unsere Kunden können in ihrem Projekt Alert-Benachrichtigungen an verschiedene, von ihnen selbst gewählte externe Ziele weiterleiten lassen (u.a. PagerDuty, Opsgenie, Telegram, Twilio SMS, Slack, Discord, Microsoft Teams, Matrix, Mattermost, Rocket.Chat, Google Chat, Pushover, Pushbullet, Bark, ntfy, Gotify, WeCom, Apprise sowie beliebige Webhook- und E-Mail-Ziele). Dabei werden Ausschnitte der Fehlermeldung (die je nach Anwendung personenbezogene Daten enthalten kann, siehe Ziffer 13) an das vom Kunden konfigurierte Ziel übertragen, teils in Länder außerhalb der EU.
Bei den meisten dieser Ziele authentifiziert sich Unseenr mit den vom Kunden selbst hinterlegten Zugangsdaten (API-Key, Token oder Webhook-URL). Der Empfänger dieser Übertragung wird damit vom Kunden selbst bestimmt; es handelt sich um ein Weisungsziel des Kunden im Sinne von Art. 28 Abs. 3 lit. a DSGVO, nicht um einen eigenen Unterauftragsverarbeiter von Unseenr. Die Verantwortung für die Zulässigkeit der Übermittlung an das gewählte Ziel (einschließlich einer etwaigen erforderlichen Rechtsgrundlage für Drittlandtransfers) liegt beim Kunden als datenschutzrechtlich Verantwortlichem.
Eine Ausnahme bildet der E-Mail-Alert-Kanal „brevo-email": Ist kein eigener E-Mail-Provider des Kunden konfiguriert, greift dieser Kanal auf unseren eigenen Brevo-Account zurück (siehe Ziffer 7). In diesem Fall ist Brevo unser eigener Unterauftragsverarbeiter, kein Weisungsziel des Kunden.
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung auf Weisung des Kunden). Details zu den Weisungszielen sind im AVV unter unseenr.io/dpa geregelt.
Zur Missbrauchserkennung und Erfüllung unserer Rechenschaftspflicht gem. Art. 5 Abs. 2 DSGVO führen wir interne Audit-Logs. Erfasst werden:
Audit-Logs werden ausschließlich intern genutzt, nicht an Dritte weitergegeben und nicht zur Profilbildung verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchserkennung und Nachweis der Rechenschaftspflicht gem. Art. 5 Abs. 2 DSGVO).
Speicherdauer: Max. 365 Tage, dann automatische Löschung. Die Speicherdauer von einem Jahr ist erforderlich, um sicherheitsrelevante Vorfälle (z.B. Account-Übernahmen, unautorisierte Plan-Änderungen) auch rückwirkend nachvollziehen und im Streitfall dokumentieren zu können.
Im Fall einer Verletzung des Schutzes personenbezogener Daten melden wir diese unverzüglich, spätestens innerhalb von 72 Stunden nach Bekanntwerden, an die zuständige Datenschutz-Aufsichtsbehörde (Art. 33 DSGVO).
Betroffene Personen werden unverzüglich informiert, sofern ein hohes Risiko für deren Rechte und Freiheiten besteht (Art. 34 DSGVO). Als Auftragsverarbeiter informieren wir betroffene Kunden (Verantwortliche) innerhalb von 48 Stunden nach Kenntniserlangung.
Kundendaten (Fehler-Events, Datenbankinhalt) werden ausschließlich auf EU-Servern (Hetzner, in der EU) gespeichert. Folgende Sub-Prozessoren befinden sich teilweise außerhalb des EWR:
| Anbieter | Land | Rechtsgrundlage |
|---|---|---|
| Cloudflare, Inc. | USA | EU-US Data Privacy Framework (Art. 45 DSGVO), AVV |
| GitHub, Inc. | USA | EU-US DPF + Standardvertragsklauseln (Art. 46 DSGVO) |
| Stripe Payments Europe, Ltd. | Irland (EU) | EU; US-Transfers: EU-US DPF (Art. 45 DSGVO) |
| Microsoft 365 | Irland (EU) | EU; US-Transfers: EU-US DPF + SCCs (Art. 46 DSGVO) |
Geplant: Hetzner Online GmbH (ASH-Worker, USA/Ashburn, Virginia) für reine Uptime-Monitoring-Messdaten – aktuell nicht in Betrieb, siehe Abschnitt 4.2. Bei Aktivierung: Standardvertragsklauseln / SCCs (Art. 46 DSGVO), AVV.
Hetzner Online GmbH, Brevo (Sendinblue GmbH) und Lexoffice (Haufe-Lexware GmbH & Co. KG) verarbeiten Daten aktuell ausschließlich innerhalb der EU/Deutschland.
| Datenkategorie | Speicherdauer |
|---|---|
| Fehler-Events (Free-Plan) | 7 Tage |
| Fehler-Events (Starter-Plan) | 30 Tage |
| Fehler-Events (Pro-Plan) | 90 Tage |
| Fehler-Events (Business-Plan) | 180 Tage |
| Nutzerkontodaten | Bis Kontolöschung, danach sofortiges Hard Delete |
| Rechnungsdaten (Stripe / Lexoffice) | 10 Jahre gem. § 147 AO / § 257 HGB |
| Server-Logfiles | Max. 30 Tage |
| E-Mail-Versandprotokolle (Brevo) | Max. 30 Tage |
| Sicherheits-Audit-Logs | Max. 365 Tage |
| Waitlist-Einträge (E-Mail, Name) | Bis zur Freischaltung bzw. Widerruf; siehe Hinweis unten |
| Feedback-Einsendungen (Endnutzer) | Max. 365 Tage |
Hinweis Waitlist: Warteliste-Einträge (E-Mail-Adresse, optional Name) werden bis zur Freischaltung des Zugangs oder auf Widerruf hin gespeichert; ein automatisierter Löschjob existiert hierfür derzeit nicht. Sie können die Löschung Ihres Waitlist-Eintrags jederzeit über die in Ziffer 19 genannten Kontaktwege verlangen.
Sie haben gegenüber uns folgende Rechte bezüglich Ihrer personenbezogenen Daten:
Zur Ausübung Ihrer Rechte wenden Sie sich an: ···
Soweit wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, haben Sie das jederzeitige Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einzulegen.
Nach Widerspruch verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruch richten Sie an: ···
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163 · 65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: [email protected]
datenschutz.hessen.de
Diese Website enthält sogenannte Affiliate-Links zu Drittanbietern (derzeit: Hetzner Online GmbH). Beim Klick auf einen solchen Link und bei einer nachfolgenden Registrierung oder einem Kauf beim Anbieter erhalten wir unter Umständen eine Provision. Für Sie entstehen dadurch keine zusätzlichen Kosten. Die Provisionsvergütung hat keinerlei Einfluss auf unsere Produktdarstellung oder Empfehlung. Wir empfehlen ausschließlich Dienste, die wir selbst für unsere Infrastruktur einsetzen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Mitfinanzierung des Dienstes). Die Datenverarbeitung beim Klick auf den Affiliate-Link (z.B. Referrer-Parameter, Cookies) erfolgt beim jeweiligen Anbieter nach dessen Datenschutzerklärung: hetzner.com/legal/privacy-policy.
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unserer Dienste oder der Rechtslage zu aktualisieren. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail. Das jeweils aktuelle Datum ist oben angegeben.