Datenschutzhinweise
Stand: 6. Oktober 2026. Diese Hinweise betreffen die UpStruct-Plattform. Für Inhalte und Formulare auf einer von Kunden veröffentlichten Website ist grundsätzlich deren jeweiliger Betreiber verantwortlich. Dessen eigene Datenschutzhinweise müssen die tatsächlich eingebundenen Funktionen berücksichtigen.
Verantwortlicher und Kontakt
Samuel Miksat, UpStruct Webdesign – Samuel Miksat, Blaffertsberg 32, 42369 Wuppertal, Deutschland. Bei Datenschutzanliegen erreichen Sie uns unter upstruct.webdesign@gmail.com.
Besuch und Sicherheit
Beim Aufruf werden Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Adresse und Browserinformationen verarbeitet, um die Plattform auszuliefern und Fehler oder Missbrauch zu erkennen. Zum Schutz vor massenhaften Anfragen verwendet UpStruct außerdem gehashte Kennungen. Grundlage ist unser berechtigtes Interesse an einem sicheren Betrieb nach Art. 6 Abs. 1 Buchst. f DSGVO.
Konto, Projekte und Support
Bei Registrierung und Nutzung verarbeiten wir E-Mail-Adresse, geschützte Anmeldedaten und die von Ihnen eingegebenen Profil-, Unternehmens-, Briefing- und Projektinformationen. Dazu kommen hochgeladene Dateien, Website-Versionen, Änderungswünsche und Supportnachrichten. Dies ermöglicht die angefragten Leistungen und die Vertragsabwicklung nach Art. 6 Abs. 1 Buchst. b DSGVO. Ohne die jeweils erforderlichen Angaben kann die zugehörige Funktion nicht bereitgestellt werden. Zusätzliche Profilangaben sind freiwillig.
Bestellungen und Vertragserklärungen
Bei Bestellungen speichern wir die gewählten Leistungen, Preise, den Abrechnungsturnus und den von Ihnen bestätigten Informationsstand mit Konto- und Bestellzuordnung sowie Zeitpunkt. Nach erfolgreicher Zahlungsprüfung stellen wir die Bestellbestätigung im Kundenkonto als Download bereit und versenden sie einschließlich Anhang per E-Mail. Für die Zustellung speichern wir Empfängeradresse, Versandstatus und Wiederholungsversuche. Dies dient der Vertragsabwicklung und dem Nachweis nach Art. 6 Abs. 1 Buchst. b und c DSGVO.
Kündigungs- und Widerrufserklärungen speichern wir mit Ihren Zuordnungs- und Kontaktangaben, dem Inhalt und dem Eingangszeitpunkt. Eine Eingangsbestätigung wird per E-Mail versendet; fehlgeschlagene Zustellungen werden erneut versucht. Die Verarbeitung dient der Vertragsabwicklung und dem Nachweis gesetzlicher Pflichten nach Art. 6 Abs. 1 Buchst. b und c DSGVO.
Anmeldung im Browser
Für Anmeldung und Sitzungsverwaltung werden technisch notwendige Cookies beziehungsweise vergleichbare Speichermechanismen verwendet. Sie ermöglichen den ausdrücklich angeforderten Zugang zu Ihrem Konto. Die öffentlichen Plattformseiten binden derzeit keine Werbepixel oder externe Marketing-Analyse ein. Auf einer externen Zahlungsseite gelten zusätzlich deren Hinweise.
Hosting und E-Mails
Die Plattform, Datenbank und Dateispeicherung werden auf unserem Server bei Hetzner Online GmbH in Deutschland betrieben. Supabase wird dort selbst betrieben; für diese Funktionen verwenden wir keinen externen Supabase-Cloud-Dienst. System-E-Mails, etwa zur Kontobestätigung, Passwortwiederherstellung und Bestellbestätigung, werden über netcup GmbH versendet. Dabei werden Empfängeradresse, Nachrichteninhalt und gegebenenfalls der Bestätigungsanhang verarbeitet. An unsere Gmail-Kontaktadresse gesendete Nachrichten werden auch von Google verarbeitet.
Weitere Informationen: Hetzner, netcup und Google.
KI-Funktionen
Wenn Sie eine KI-Funktion starten, übermitteln wir die dafür benötigten Briefingangaben, Website-Inhalte und Änderungswünsche an die OpenAI-API. Ergebnisse und Bearbeitungsstände werden Ihrem Projekt zugeordnet. Bitte geben Sie keine fremden vertraulichen Daten oder sensiblen personenbezogenen Angaben ein, die für Ihre Website nicht erforderlich sind. Die Verarbeitung dient der von Ihnen angeforderten Funktion nach Art. 6 Abs. 1 Buchst. b DSGVO.
Unsere API-Aufrufe deaktivieren die zusätzliche Speicherung der Antwort für einen späteren API-Abruf. Dies bedeutet nicht, dass OpenAI keinerlei Sicherheitsprotokolle führt. OpenAI beschreibt die Verarbeitung und Aufbewahrung unter API-Datenkontrollen. KI-Ergebnisse sind Vorschläge und werden vor der Veröffentlichung von Ihnen geprüft.
Die Standardbedingungen der API sehen keine Nutzung der übermittelten Daten zum Modelltraining vor, sofern keine gesonderte Datenfreigabe erfolgt. Nach den veröffentlichten API-Datenkontrollen können Inhalte in Sicherheitsprotokollen grundsätzlich bis zu 30 Tage aufbewahrt werden; gesetzliche Ausnahmen sind möglich. Eine ausschließlich europäische Verarbeitung oder vollständige Vermeidung solcher Protokolle wird für unsere Integration nicht zugesagt.
Zahlungen und Domains
Für Zahlungen verwenden wir Stripe. Stripe erhält die zur Zahlung erforderlichen Angaben; UpStruct speichert insbesondere Bestell-, Rechnungs-, Zahlungsstatus- und Abonnementreferenzen, keine vollständige Kartennummer oder Kartenprüfnummer. Grundlage ist die Vertragsabwicklung, bei gesetzlichen Aufbewahrungspflichten Art. 6 Abs. 1 Buchst. c DSGVO. Informationen zur eigenen Verarbeitung durch Stripe finden Sie in der Stripe-Datenschutzrichtlinie.
Wenn Sie eine Domain bestellen, werden Domainname, Nameserver und die erforderlichen Inhaberdaten wie Name, Anschrift, E-Mail-Adresse und Telefonnummer über Domain Name API an den Registrar und die zuständige Vergabestelle übermittelt. Umfang, Aufbewahrung und mögliche Veröffentlichung von Registrierungsdaten hängen auch von der Domainendung ab. Diese Verarbeitung ist für die gewünschte Registrierung erforderlich. Informationen des Anbieters: Domain Name API – Datenschutz und Empfängerrollen.
Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Insbesondere bei OpenAI, Stripe, Google und Domainregistrierungen kann eine Verarbeitung außerhalb des EWR stattfinden. Die Anbieter erläutern ihre internationalen Datenübermittlungen und vorgesehenen Schutzmaßnahmen in den verlinkten Informationen. Auskünfte zu den für Ihre Nutzung maßgeblichen Empfängern und Garantien können Sie bei uns anfordern.
OpenAI beschreibt im Data Processing Addendum für EWR-Daten Übermittlungen auf Grundlage von Angemessenheitsbeschlüssen oder Standardvertragsklauseln. Stripe beschreibt seine je nach Funktion unterschiedlichen Verantwortlichkeiten im Data Processing Agreement und die Übermittlungsmechanismen im Data Transfers Addendum. Diese Anbieterinformationen sind über die Links einsehbar.
Speicherdauer
Konto- und Projektinformationen werden für die Bereitstellung und Betreuung Ihrer Leistungen benötigt. Für die weitere Aufbewahrung sind insbesondere laufende Verträge, gesetzliche Dokumentationspflichten und die Klärung konkreter Ansprüche maßgeblich. Datensicherungen dienen der Wiederherstellung und sind nicht öffentlich zugänglich. Wenn Sie eine Löschung wünschen, kontaktieren Sie uns; wir prüfen dabei auch noch erforderliche Aufbewahrungen und Sicherungskopien.
Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Bei Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen. Eine erteilte Einwilligung können Sie für die Zukunft widerrufen.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.