Rechtliches
Datenschutzerklärung
Stand: 24.09.2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist die InSleeve UG (haftungsbeschränkt), Am Fischmarkt 13A, 18439 Stralsund, E-Mail: [email protected].
Diese Erklärung gilt für zwei Angebote. Teil A beschreibt diese Website (insleeve.com). Teil B beschreibt den InSleeve Manager, unsere Web-Anwendung zur Verwaltung von Sammelkarten-Inventaren, einschließlich der API und des Medien-CDN. Teil C gilt für beide.
Teil A — Diese Website
A.1 Hosting
Diese Website wird bei Hetzner (Server in Deutschland) betrieben und über Coolify bereitgestellt. Beim Aufruf werden technisch notwendige Daten (Server-Logfiles) verarbeitet: IP-Adresse, Datum/Uhrzeit, aufgerufene Ressource, Referrer, Browser/Betriebssystem. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
A.2 Newsletter & Beta-Anmeldung (Resend)
Für den Versand des Newsletters und der Manager-Beta-Informationen nutzen wir den Dienstleister Resend. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach deiner Eintragung senden wir eine Bestätigungs-E-Mail; erst nach Klick auf den Bestätigungslink wird deine Adresse in den Verteiler aufgenommen. Verarbeitet werden E-Mail-Adresse sowie Zeitpunkt und Bestätigung der Anmeldung. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Einwilligung jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an uns widerrufen.
A.3 Spam-Schutz (Cloudflare Turnstile)
Zum Schutz unserer Formulare vor automatisiertem Missbrauch setzen wir Cloudflare Turnstile ein. Dabei können technische Informationen an Cloudflare übermittelt werden. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Spam und Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
A.4 Schriftarten (self-hosted)
Wir binden alle Schriftarten lokal von unserem Server ein. Es findet keine Verbindung zu Google Fonts oder anderen Drittanbietern statt; es werden hierfür keine personenbezogenen Daten an Dritte übertragen.
A.5 Cookies & Analyse
Diese Website setzt keine Tracking-Cookies und nutzt keine Drittanbieter-Analyse. Technisch notwendige Angaben (z. B. deine Sprachauswahl) werden ausschließlich lokal in deinem Browser gespeichert. Es kommen weder Google Analytics noch der Google Tag Manager zum Einsatz.
A.6 Kontaktformular und Kontakt per E-Mail
Du erreichst uns über das Kontaktformular oder per E-Mail. Im Formular verarbeiten wir deine E-Mail-Adresse, deine Nachricht und — sofern du sie angibst — deinen Namen. Die Angabe des Namens ist freiwillig; E-Mail-Adresse und Nachricht benötigen wir, um dir zu antworten. Hinzu kommen die technischen Daten aus A.1 und A.3. Zweck der Verarbeitung ist die Bearbeitung deiner Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit sich deine Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen bezieht, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Die Website speichert Formulardaten in keiner Datenbank: Der Server leitet sie per E-Mail über Resend (Plus Five Five, Inc., USA; Auftragsverarbeiter; Drittlandtransfer auf Grundlage des EU-US Data Privacy Framework, siehe B.4) an unser Postfach weiter. Resend speichert die Nachricht 30 Tage und löscht sie dann automatisch; Sicherungskopien bestehen höchstens 7 weitere Tage.
Unser Postfach wird von Hetzner Online GmbH in Deutschland als Auftragsverarbeiter betrieben. Wir löschen die Anfrage, sobald sie abschließend bearbeitet ist. Soweit gesetzliche Aufbewahrungspflichten bestehen (z. B. sechs Jahre für Handels- und Geschäftsbriefe nach § 257 HGB), bewahren wir sie bis zu deren Ablauf auf.
Entsprechendes gilt, wenn du uns direkt per E-Mail kontaktierst; dann erfolgt kein Versand über Resend.
Teil B — InSleeve Manager
B.1 Geltung und Rollen
Der InSleeve Manager ist eine Web-Anwendung zur Verwaltung von Sammelkarten-Inventaren. Sie richtet sich an gewerbliche Händler ebenso wie an private Verkäufer. Für die Daten, die wir zur Bereitstellung des Managers über unsere Kunden (die Nutzer und ihre Konten) verarbeiten, sind wir Verantwortlicher; dieser Teil B beschreibt diese Verarbeitungen.
Der Manager ist nicht darauf ausgelegt, personenbezogene Daten Dritter zu verarbeiten. Er speichert insbesondere keine Käufer- oder Bestelldaten aus verbundenen Verkaufsplattformen. Nutzer sind nach den AGB gehalten, solche Daten nicht in Freitextfelder einzugeben. Wir werden daher nicht als Auftragsverarbeiter für unsere Nutzer tätig; ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO wird derzeit nicht geschlossen. Sollten wir künftig Funktionen anbieten, bei denen wir personenbezogene Daten im Auftrag unserer Nutzer verarbeiten, weisen wir darauf gesondert hin und bieten rechtzeitig zuvor einen Auftragsverarbeitungsvertrag an.
B.2 Hosting-Grundsatz
Die Anwendung — Web-App, API, Datenbank (PostgreSQL), Cache/Queue (Dragonfly) und Suchindex (Meilisearch, selbst betrieben) — läuft auf Servern der Hetzner Online GmbH in Deutschland. Das Deployment erfolgt über eine selbst betriebene Coolify-Instanz; dadurch entsteht kein zusätzlicher externer Verarbeiter. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag (abgeschlossen am 24.09.2026).
B.3 Konto & Anmeldung
Für die Nutzung des Managers ist ein Nutzerkonto erforderlich. Wir speichern die E-Mail-Adresse sowie technische Konto- und Sitzungsdaten; jedes Konto gehört zu einer Organisation. Ein Passwort erheben wir nicht — die Anmeldung erfolgt passwortlos per Magic Link (B.4).
Nach erfolgreicher Anmeldung setzen wir ein technisch notwendiges Sitzungs-Cookie (insleeve_rt, httpOnly) mit einem Refresh-Token (Gültigkeit 30 Tage). Das kurzlebige Zugriffs-Token (15 Minuten) wird nur im Arbeitsspeicher des Browsers gehalten und weder als Cookie noch in localStorage abgelegt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Das Sitzungs-Cookie ist für den angeforderten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG — keine Einwilligung nötig).
B.4 Magic-Link- und Transaktions-E-Mails (Resend)
Zur Anmeldung senden wir einen einmalig verwendbaren Login-Link an die registrierte E-Mail-Adresse; der Link ist 15 Minuten gültig und wird bei uns nur als kryptografischer Hash gespeichert. Über denselben Dienst versenden wir weitere Transaktions- und Benachrichtigungs-E-Mails im Rahmen der Vertragsbeziehung.
Für den Versand nutzen wir Resend (Plus Five Five, Inc., USA) als Auftragsverarbeiter. Übermittelt werden die E-Mail-Adresse und der Nachrichteninhalt. Da Resend ein US-Anbieter ist, liegt eine Drittlandübermittlung vor. Diese stützen wir auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023, Art. 45 DSGVO), unter dem Resend zertifiziert ist. Ein Auftragsverarbeitungsvertrag besteht (Data Processing Addendum vom 14.01.2026).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
B.5 Inventar- und Fotodaten
Kern der Anwendung ist die Verwaltung des Sammelkarten-Inventars. Hierzu verarbeiten wir die angelegten Inventardaten (Karten, Zustände, Mengen, Notizen, Preise) und hochgeladene Kartenfotos samt Upload-Metadaten (Zeitpunkt, technische Dateiangaben).
Die Fotos zeigen in aller Regel Sammelkarten und enthalten damit typischerweise keine personenbezogenen Bildinhalte; Personenbezug entsteht über die Zuordnung zum Konto. Vermeide es nach Möglichkeit, Personen oder persönliche Gegenstände mitzufotografieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
B.6 KI-gestützte Kartenerkennung
Hochgeladene Kartenfotos werden zur Identifikation der abgebildeten Karte an einen Erkennungsdienst übermittelt und dort maschinell ausgewertet. Der Erkennungsdienst wird von uns betrieben und läuft je nach Auslastung auf eigener Infrastruktur oder auf GPU-Kapazität des Anbieters RunPod (RunPod, Inc., USA). Wir setzen ausschließlich Rechenzentren innerhalb des Europäischen Wirtschaftsraums ein (derzeit Island, Norwegen, Schweden und Frankreich). An RunPod geht ausschließlich das Kartenbild als neu kodierte Datei, aus der alle Metadaten entfernt sind — einschließlich EXIF- und Standortangaben —, ohne Konto-, Organisations- oder sonstige Kennungen. RunPod kann das Bild damit keiner Person zuordnen.
Die Fotos werden dort ausschließlich zur Erkennung verarbeitet und nicht dauerhaft gespeichert. Es findet kein Profiling und keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt — das Erkennungsergebnis ist ein Vorschlag, den der Nutzer prüft und ändern kann. Eine Verwendung der Fotos zum Training unserer Modelle findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
B.7 Medienspeicher & CDN (Cloudflare R2)
Hochgeladene Fotos und erzeugte Export-Dateien werden im Objektspeicher Cloudflare R2 gespeichert und über das CDN unter cdn.insleeve.com ausgeliefert (Cloudflare, Inc., USA). Bei der Auslieferung verarbeitet Cloudflare die IP-Adresse des abrufenden Browsers. Der Auftragsverarbeitungsvertrag ist Bestandteil unseres Vertrags mit Cloudflare (Cloudflare Customer DPA, Version 6.4 vom 03.04.2026); die Drittlandübermittlung stützen wir auf das EU-US Data Privacy Framework, unter dem Cloudflare zertifiziert ist, ergänzend auf die EU-Standardvertragsklauseln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Speicherung und Auslieferung der Inhalte; für die technische CDN-Auslieferung ergänzend Art. 6 Abs. 1 lit. f DSGVO.
B.8 Bot-Schutz (Cloudflare Turnstile)
Zum Schutz des Anmeldeverfahrens vor automatisiertem Missbrauch setzen wir Cloudflare Turnstile ein. Turnstile prüft anhand technischer Signale (u. a. IP-Adresse, Browser- und Gerätemerkmale, Interaktionsverhalten mit dem Widget), ob eine Anfrage von einem Menschen stammt. Es gelten die Drittland-Garantien wie unter B.7.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Abwehr von Bots, Spam und Missbrauch des Login-Verfahrens); der Endgeräte-Zugriff ist für den ausdrücklich gewünschten sicheren Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
B.9 Zahlungen (Stripe)
Für Zahlungsabwicklung, Checkout und Rechnungen setzen wir Stripe ein (Stripe Payments Europe, Ltd., Irland; Konzernmutter Stripe, Inc., USA). Übermittelt werden Name, E-Mail-Adresse sowie Rechnungs- und Zahlungsdaten. Für die eigentliche Zahlungsabwicklung — insbesondere Betrugsprävention und zahlungsrechtliche Pflichten — handelt Stripe als eigenständiger Verantwortlicher, für unterstützende Dienste als unser Auftragsverarbeiter (Stripe Data Processing Agreement als Bestandteil des Stripe Services Agreement, Stand 18.11.2025). Vollständige Kartendaten erreichen unsere Server nicht. Die Drittlandübermittlung in die USA stützt sich auf das EU-US Data Privacy Framework, unter dem Stripe zertifiziert ist, ergänzend auf die EU-Standardvertragsklauseln.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) und Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Pflichten).
B.10 Verkaufskanäle (eBay, Cardmarket, Discord)
Der Manager kann auf Veranlassung des Nutzers mit Drittplattformen verbunden werden. Wir übermitteln dabei nur, was der Nutzer auslöst:
- eBay: Die Verbindung erfolgt über OAuth. Wir speichern die Zugriffs- und Auffrischungs-Token verschlüsselt, dazu die eBay-Kennung des Verkäufers und seinen eBay-Nutzernamen (zur Anzeige „verbunden als“). Auf Veranlassung des Nutzers erstellen und pflegen wir Angebote über die eBay-API. Meldet eBay die Löschung eines Kontos, markieren wir die betroffenen Datensätze und löschen sie in einem geprüften Verfahren.
- Cardmarket: Der Nutzer kann Bestandsdaten als CSV-Datei exportieren. Hinterlegt er zusätzlich eigene Cardmarket-Zugangsdaten, greifen wir in seinem Namen auf die Cardmarket-API zu (Bestands- und Preisabgleich). Die Zugangsdaten werden verschlüsselt gespeichert und können jederzeit entfernt werden.
- Discord: Hinterlegt der Nutzer einen Discord-Webhook, übermitteln wir auf seine Veranlassung Listenansichten an den von ihm gewählten Kanal. Ziel und Inhalt bestimmt der Nutzer.
Für das Verhältnis zwischen dem Nutzer und der jeweiligen Plattform gelten allein deren Bedingungen und Datenschutzhinweise. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
B.11 Feedback und Support
Sendet ein Nutzer Feedback oder eine Fehlermeldung aus der Anwendung, speichern wir den Text zusammen mit der Konto-Zuordnung und benachrichtigen unser Team per E-Mail (Versand über Resend, B.4). Die Feedback-Einträge eines Nutzers werden mit seinem Konto vollständig gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
B.12 Fehlerdiagnose (Sentry)
Zur Erkennung und Behebung technischer Fehler nutzen wir Sentry. Bei Anwendungsfehlern werden Fehlermeldung, Stacktrace sowie Browser- und Gerätekontext übermittelt; zusätzlich werten wir eine Stichprobe von 10 % der Zugriffe zur Performance-Messung aus. Wir haben die Übermittlung personenbezogener Standardangaben deaktiviert (sendDefaultPii: false): IP-Adresse, Cookies und Nutzerkennung werden nicht übertragen; zusätzlich entfernen eigene Filter verbleibende Angaben aus URLs, bevor ein Ereignis das Gerät verlässt. Session-Replays setzen wir nicht ein, und es findet kein Tracking statt.
Wir nutzen die EU-Region von Sentry: Die Daten werden in Frankfurt am Main gespeichert. Da Sentry (Functional Software, Inc.) ein US-Anbieter ist, lässt sich ein Zugriff aus den USA nicht ausschließen; diese Übermittlung stützen wir auf das EU-US Data Privacy Framework, unter dem Sentry zertifiziert ist, ergänzend auf die EU-Standardvertragsklauseln. Auftragsverarbeitungsvertrag: Sentry Data Processing Addendum, Version 5.1.0, abgeschlossen am 24.09.2026.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (stabiler, fehlerfreier Dienst). Speicherdauer: höchstens 90 Tage; danach löscht Sentry die Daten automatisch.
B.13 Server-Logs und Protokolle
Beim Zugriff auf App, API und CDN-Ursprung verarbeiten unsere Server automatisch technische Protokolldaten: IP-Adresse, Zeitstempel, aufgerufene Ressource, HTTP-Status, User-Agent. Ergänzend führen wir Protokolle sicherheitsrelevanter Vorgänge innerhalb der Anwendung (z. B. Anmeldungen, Änderungen an Verbindungen und Berechtigungen). Diese Protokolle bleiben aus Nachweis- und Sicherheitsgründen auch nach einer Konto-Löschung bestehen (siehe B.14).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Stabilität, Nachweisbarkeit). Speicherdauer Server-Logs: 3 Monate; Sicherheitsprotokolle: 5 Jahre.
B.14 Konto-Löschung und Datenexport
Im Manager stehen zwei Selbstbedienungsfunktionen bereit:
- Datenexport: Auf Anforderung stellen wir die Daten des Kontos als Download bereit. Der Download-Link ist nur kurz gültig.
- Konto-Löschung: Das Konto wird gelöscht bzw. anonymisiert, zusammen mit den zugehörigen Sitzungen, der Organisationszuordnung und den Feedback-Einträgen. Die Löschung erfolgt in einem geschlossenen Vorgang — sie gelingt vollständig oder gar nicht, ein halb gelöschtes Konto entsteht nicht. Die unter B.13 genannten Sicherheitsprotokolle bleiben bestehen; gesetzliche Aufbewahrungspflichten (insbesondere für Rechnungs- und Buchungsdaten, B.15) bleiben unberührt.
Nutze den Datenexport vor der Löschung — danach ist ein Export nicht mehr möglich, und die Löschung lässt sich nicht rückgängig machen.
B.15 Speicherdauern im Manager
- Konto-, Organisations- und Inventardaten: bis zur Löschung des Kontos; die Löschung bzw. Anonymisierung erfolgt dann unmittelbar (B.14), in Datensicherungen, die rollierend überschrieben werden, spätestens nach 30 Tagen.
- Kartenfotos: bis zur Löschung des Fotos, des Inventareintrags oder des Kontos.
- Sitzungen / Refresh-Token: maximal 30 Tage bzw. bis zur Abmeldung; Magic-Link-Codes 15 Minuten.
- eBay-/Cardmarket-Zugangsdaten: bis zum Trennen der Verbindung oder zur Konto-Löschung.
- Fehlerdaten (Sentry): höchstens 90 Tage.
- Server-Logs: 3 Monate; Sicherheitsprotokolle 5 Jahre.
- Rechnungs- und Buchungsdaten: 8 Jahre (Buchungsbelege/Rechnungen) bzw. 10 Jahre (Bücher und Abschlüsse) nach § 147 AO / § 257 HGB.
B.16 Cookies und lokale Speicherung im Manager
Der Manager setzt keine Tracking-Cookies und kein Analyse-Werkzeug. Alle gesetzten Cookies sind für den ausdrücklich gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG):
insleeve_rt— Sitzung/Refresh-Token, httpOnly, 30 Tage.insleeve_theme— gewähltes Farbschema (hell/dunkel), 1 Jahr.insleeve_sidebar— Zustand der Seitenleiste, 1 Jahr.insleeve_inv_view,insleeve_catalog_view— gemerkte Ansichtseinstellungen für Inventar und Katalog, 1 Jahr.
Im lokalen Speicher des Browsers legt der Manager ab:
insleeve:scan:…(localStorage) und die Datenbankinsleeve-scan(IndexedDB) — der laufende Scan-Stapel samt Vorschaubildern, damit eine Unterbrechung (Anruf, Sperrbildschirm, Tab-Wechsel) keine Aufnahmen verliert. Der Eintrag ist an das Konto gebunden und wird beim Abmelden gelöscht.insleeve:lastLoginEmail(localStorage) — die E-Mail-Adresse, für die zuletzt ein Login-Link angefordert wurde, damit die Anmeldung über den Link auf demselben Gerät abgeschlossen werden kann.insleeve:intake:captureMode,insleeve:intake:cameraId(localStorage) — gewählter Aufnahmemodus und gewählte Kamera.insleeve:catalog-trail(sessionStorage) — Navigationspfad im Katalog; endet mit dem Schließen des Tabs.
Hinzu kommt der Endgeräte-Zugriff des Turnstile-Widgets im Anmeldeverfahren (B.8). Das kurzlebige Zugriffs-Token wird ausschließlich im Arbeitsspeicher gehalten.
B.17 Empfänger und Auftragsverarbeiter
- Hetzner Online GmbH — Auftragsverarbeiter, Server-Hosting der gesamten Plattform, Deutschland; kein Drittlandtransfer.
- Cloudflare, Inc. — Auftragsverarbeiter, R2-Objektspeicher, CDN und Turnstile, USA; EU-US Data Privacy Framework (zertifiziert), ergänzend EU-Standardvertragsklauseln.
- Plus Five Five, Inc. (Resend) — Auftragsverarbeiter, Transaktions- und Benachrichtigungs-E-Mails, USA; EU-US Data Privacy Framework (zertifiziert).
- RunPod, Inc. — Dienstleister, GPU-Kapazität für die Kartenerkennung, Rechenzentren im EWR (Island, Norwegen, Schweden, Frankreich); erhält ausschließlich Kartenbilder ohne Metadaten und ohne Personenbezug (B.6).
- Functional Software, Inc. (Sentry) — Auftragsverarbeiter, Fehlerdiagnose, Speicherung in Frankfurt am Main (EU-Region); für Zugriffe aus den USA EU-US Data Privacy Framework (zertifiziert), ergänzend EU-Standardvertragsklauseln.
- Stripe Payments Europe, Ltd. — teils eigener Verantwortlicher, teils Auftragsverarbeiter, Zahlungsabwicklung, Irland/USA.
- eBay, Cardmarket, Discord — keine Auftragsverarbeiter: die Übermittlung erfolgt auf Veranlassung des Nutzers an von ihm gewählte Empfänger (B.10).
Meilisearch, PostgreSQL und Dragonfly betreiben wir selbst; sie sind daher keine Empfänger. Eine Weitergabe an sonstige Dritte erfolgt nur bei gesetzlicher Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
Teil C — Für beide Angebote
C.1 Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
- Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17)
- Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Im Manager kannst du Auskunft und Übertragbarkeit unmittelbar über den Datenexport und die Konto-Löschung wahrnehmen (B.14). Für alles Übrige genügt eine formlose Nachricht an [email protected].
Es besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), etwa bei der für uns zuständigen Behörde: Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern, Werderstraße 74a, 19055 Schwerin, Telefon +49 385 59494-0, E-Mail [email protected], www.datenschutz-mv.de.
C.2 Pflicht zur Bereitstellung
Die Angabe der E-Mail-Adresse ist für die Kontoerstellung und Anmeldung im Manager erforderlich; ohne sie kann der Dienst nicht genutzt werden. Für kostenpflichtige Nutzung sind Rechnungsangaben vertraglich erforderlich. Alle weiteren Angaben sind freiwillig. Für den Newsletter genügt die E-Mail-Adresse.
C.3 Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitungen ändern. Es gilt die jeweils hier veröffentlichte Fassung; über wesentliche Änderungen informieren wir angemeldete Nutzer des Managers per E-Mail an die Adresse, mit der sie registriert sind.