Verantwortlicher
Pixeldepartment UG (haftungsbeschränkt), Große Diesdorfer Str. 23/24, 39108 Magdeburg, Deutschland.
Kontakt für Datenschutzfragen: kontakt@flinkt.de.
Datenschutz
Flinkt ist als datenschutzfreundliche Profil-Link-Lösung mit Datensparsamkeit, Export und Löschung im Konto aufgebaut.
Pixeldepartment UG (haftungsbeschränkt), Große Diesdorfer Str. 23/24, 39108 Magdeburg, Deutschland.
Kontakt für Datenschutzfragen: kontakt@flinkt.de.
Flinkt verarbeitet personenbezogene Daten nur, wenn sie für Konto, öffentliche Profile, Sicherheit, Kontaktkarte, Zahlungsabwicklung oder gesetzliche Pflichten notwendig sind.
Öffentliche Profile zeigen nur Inhalte, die Nutzer bewusst veröffentlichen. Private oder passwortgeschützte Profile sind nicht für die allgemeine Öffentlichkeit bestimmt.
Flinkt nutzt keine Marketing-Cookies und keine externen Tracking-Cookies zur Profilbildung.
Öffentliche Profilseiten zeigen die Inhalte, die Nutzer aktiv veröffentlichen.
Für öffentliche und passwortgeschützte Profile können technisch notwendige Session-Cookies gesetzt werden, zum Beispiel für Profil-Entsperrungen und Sicherheitsfunktionen.
Flinkt zählt Profilaufrufe, Link-Klicks und Kontakt-Downloads. Dafür werden keine Roh-IP-Adressen gespeichert, sondern täglich wechselnde Besucher-Hashes aus IP-Adresse und User-Agent gebildet.
Zusätzlich speichert Flinkt für aggregierte Statistiken die verweisende Quelle, Browserfamilie, Gerätetyp und – falls vom Netzwerk übermittelt – den zweistelligen Ländercode.
Browser mit aktiviertem Do-Not-Track werden nicht für öffentliche Statistiken gezählt.
Flinkt verwendet technisch notwendige Cookies für Login, Session-Sicherheit, CSRF-Schutz, Passwortbestätigung, Profil-Entsperrung und notwendige App-Funktionen.
Für diese technisch notwendigen Cookies ist kein Marketing-Cookie-Banner erforderlich.
Wenn der Browser Sicherheits- oder Komfortfunktionen wie Passkeys nutzt, können dafür browserseitige Standardspeicher verwendet werden.
Für Konten verarbeitet Flinkt Stammdaten wie Name, E-Mail-Adresse, Passwort-Hash, E-Mail-Verifikationsstatus und Sicherheitseinstellungen.
Wenn Nutzer Passkeys oder Zwei-Faktor-Authentifizierung aktivieren, speichert Flinkt die dafür notwendigen technischen Schlüssel- und Statusdaten.
Kostenpflichtige Funktionen werden über Stripe abgewickelt; Flinkt speichert dafür notwendige Plan-, Kunden-, Preis-, Checkout-, Portal- und Webhook-Referenzen, aber keine vollständigen Zahlungsdaten.
Elektronische Widerrufe werden mit Name, E-Mail-Adresse, Vertrags- oder Kontoreferenz, optionalen Zusatzangaben, Eingangszeitpunkt, gekürzten technischen Headern und einem HMAC-IP-Hash gespeichert, um Eingang, Bearbeitung und gesetzliche Nachweise zu ermöglichen.
Datenexporte werden als temporäre Dateien erzeugt und nach Ablauf der Aufbewahrungsfrist gelöscht.
Nutzer können ihre gespeicherten Daten in den Kontoeinstellungen unter Datenschutz exportieren.
Eine bestätigte Konto-Löschung entfernt produktive Konto-, Profil-, Link-, Kontakt-, Statistik-, Sitzungs-, Export-, Avatar- und Zahlungsreferenzdaten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Zur Missbrauchs- und Nachweisprävention speichert Flinkt nach einer Löschung zeitlich begrenzt ein nicht direkt personenbezogenes Löschprotokoll mit Fingerprint, Anzahl gelöschter Objekte und Zahlungsstatus-Hinweis.
Rechnungs- und steuerlich relevante Zahlungsdaten können aufgrund gesetzlicher Pflichten länger aufbewahrt werden.
Konto, Profilverwaltung, Export, Kontaktkarte und Tarifverwaltung werden zur Vertragserfüllung verarbeitet.
Sicherheitslogs, Missbrauchsschutz, Rate-Limits, Sitzungsschutz und datensparsame Statistiken beruhen auf berechtigten Interessen an Sicherheit, Stabilität und Produktverbesserung.
Gesetzlich erforderliche Zahlungs- und Rechnungsdaten werden auf Grundlage rechtlicher Verpflichtungen verarbeitet.
Konto- und Profildaten bleiben gespeichert, solange das Konto besteht oder gesetzliche Pflichten eine Aufbewahrung verlangen.
Datenexporte sind temporär verfügbar und werden automatisch nach Ablauf der Frist gelöscht.
Statistik-Daten werden nach Tarif- und Aufbewahrungsregeln begrenzt vorgehalten und anschließend bereinigt.
Passwort-Reset- und Sicherheitsdaten werden nur so lange gespeichert, wie sie für Sicherheit, Missbrauchsschutz oder Nachweis notwendig sind.
Du hast nach DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch.
Auskunft und Datenübertragbarkeit kannst du direkt über den Datenexport im Konto starten. Berichtigung erfolgt über Profil- und Kontoeinstellungen.
Die dauerhafte Löschung deines Kontos ist im Konto unter Einstellungen → Datenschutz erreichbar.
Für weitere Datenschutzanfragen erreichst du uns unter kontakt@flinkt.de. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Flinkt gibt personenbezogene Daten nicht zu Werbezwecken weiter.
Hosting und Serverbetrieb erfolgen auf einem VPS bei Hetzner Online GmbH. Backups werden für Betriebssicherheit und Wiederherstellung genutzt.
E-Mails werden über den im System konfigurierten SMTP-Maildienst versendet. Zahlungsfunktionen werden über Stripe verarbeitet; vollständige Kreditkarten- oder Zahlungsinstrumentdaten werden nicht in Flinkt gespeichert.