Stand: August 2026
Datenschutz
1 · Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Wellstack LimitedNikolaou Nikolaidi 34
ARISTI COURT, 2nd floor, Flat/Office 302
8010 Paphos, Zypern
Vertreten durch: Ingo Lange
Registernummer: HE 496668
E-Mail: admin@wellstack.de
2 · Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Artikel 6 Absatz 1 Buchstabe a DSGVO als Rechtsgrundlage. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Artikel 6 Absatz 1 Buchstabe b DSGVO als Rechtsgrundlage.
3 · Art der verarbeiteten Daten
Im Rahmen unserer Leistungen verarbeiten wir folgende Kategorien personenbezogener Daten:
- Stammdaten: Name, E-Mail-Adresse, gegebenenfalls Profilbild
- Nutzungsdaten: Fortschritte, abgeschlossene Einheiten, Routinen und vergleichbare Aktivitätsdaten innerhalb unserer Anwendungen
- Zahlungsdaten: Transaktionsinformationen, Abonnementstatus
- Kommunikationsdaten: Inhalt von Anfragen per E-Mail
- Technische Daten: IP-Adresse, Browsertyp, Betriebssystem, Gerätekennungen, Zugriffszeitpunkte
- App-Nutzungsdaten: Interaktionen innerhalb unserer Anwendungen und Dashboards
Diese Website selbst ist statisch. Sie hat keine Anmeldung, keine Formulare und keine Analysewerkzeuge. Beim reinen Besuch dieser Website fallen ausschließlich die unter Punkt 4.1 und 4.5 beschriebenen Daten an.
4 · Hosting und technische Infrastruktur
4.1 Vercel (Hosting dieser Website)
Diese Website wird bei Vercel Inc., 340 Pine Street Suite 701, San Francisco, CA 94104, USA gehostet. Beim Aufruf unserer Website werden automatisch technische Daten erfasst, namentlich IP-Adresse, Browsertyp, aufgerufene Seiten und Zeitpunkt des Zugriffs. Diese Daten werden von Vercel in Server-Log-Dateien gespeichert und nach kurzer Zeit automatisch gelöscht. Die Datenübertragung in die USA ist durch Standardvertragsklauseln der EU-Kommission abgesichert. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Weitere Informationen: vercel.com/legal/privacy-policy
4.2 Supabase (Datenbank und Authentifizierung)
Für die Speicherung von Nutzerdaten, Authentifizierung und Echtzeit-Datenbankfunktionen nutzen wir Supabase Inc., 970 Toa Payoh North, #07-04, Singapur 318992. Supabase verarbeitet personenbezogene Daten, unter anderem E-Mail-Adressen, verschlüsselte Passwörter und Anwendungsdaten, in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrages nach Artikel 28 DSGVO. Weitere Informationen: supabase.com/privacy
4.3 Microsoft Azure (Cloud-Dienste)
Für ausgewählte Backend-Dienste und Compute-Ressourcen nutzen wir Microsoft Azure (Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrages. Daten können in Rechenzentren innerhalb der EU oder in Drittländern mit angemessenem Schutzniveau verarbeitet werden. Weitere Informationen: privacy.microsoft.com
4.4 GitHub (Code-Hosting und Auslieferung)
Quellcode und Deployments werden über GitHub, Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA, eine Tochtergesellschaft von Microsoft, verwaltet. GitHub verarbeitet dabei keine personenbezogenen Endnutzerdaten, sondern lediglich Metadaten des Entwicklungsprozesses.
4.5 Google Fonts
Diese Website lädt Schriftarten von Google Fonts, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf einer Seite wird dabei Ihre IP-Adresse an einen Server von Google übertragen, damit die Schriften ausgeliefert werden können. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO, unser berechtigtes Interesse an einer einheitlichen Darstellung. Weitere Informationen: policies.google.com/privacy
5 · Zahlungsabwicklung
5.1 Stripe
Für die Abwicklung von Zahlungen nutzen wir Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Stripe erhebt und verarbeitet Zahlungsdaten, also Kreditkarten- oder Bankdaten und Transaktionsinformationen, direkt und eigenverantwortlich gemäß den PCI-DSS-Standards. Wir erhalten lediglich eine Bestätigung des Zahlungseingangs sowie einen eindeutigen Transaktionsidentifikator. Eine vollständige Weitergabe von Zahlungsdaten an uns findet nicht statt. Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO. Weitere Informationen: stripe.com/de/privacy
5.2 RevenueCat (In-App-Käufe und Abonnements)
Für die Verwaltung von In-App-Abonnements in unseren mobilen Anwendungen setzen wir RevenueCat, Inc., 633 Taraval Street Suite 101, San Francisco, CA 94116, USA ein. RevenueCat verarbeitet Transaktionsinformationen, Gerätekennungen und Abonnementstatus. Die Datenübertragung in die USA erfolgt auf Grundlage von Standardvertragsklauseln. Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO. Weitere Informationen: revenuecat.com/privacy
6 · Video-Hosting und Medienbereitstellung
Für die Auslieferung von Video-Inhalten innerhalb unserer Anwendungen nutzen wir Bunny.net (BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien). Beim Abrufen von Videos werden technische Daten wie IP-Adresse, verwendetes Gerät und abgerufene Inhalte durch das Bunny.net-CDN verarbeitet, um eine schnelle und stabile Auslieferung sicherzustellen. Die Verarbeitung erfolgt auf Grundlage unserer berechtigten Interessen nach Artikel 6 Absatz 1 Buchstabe f DSGVO sowie auf Basis eines Auftragsverarbeitungsvertrages. Weitere Informationen: bunny.net/privacy
7 · Datenübertragung in Drittländer
Einige der von uns eingesetzten Dienstleister haben ihren Sitz außerhalb der Europäischen Union, etwa in den USA. Bei der Übermittlung personenbezogener Daten in Drittländer stellen wir durch geeignete Garantien sicher, dass ein angemessenes Schutzniveau gewährleistet ist. Dies erfolgt insbesondere durch:
- EU-Standardvertragsklauseln nach Artikel 46 Absatz 2 Buchstabe c DSGVO
- Angemessenheitsbeschlüsse der EU-Kommission, soweit vorhanden
- Zertifizierungen nach dem EU-U.S. Data Privacy Framework
8 · Eigene Anwendungen und Kundenprojekte
Wellstack entwickelt und betreibt eigene Anwendungen und entwickelt darüber hinaus Anwendungen und Plattformen für Auftraggeber. Datenschutzrechtlich sind das zwei verschiedene Rollen:
- Eigene Anwendungen aus unserem Portfolio. Hier ist die Wellstack Limited Verantwortlicher im Sinne von Artikel 4 Nummer 7 DSGVO. Es gilt diese Datenschutzerklärung sowie die jeweils in der Anwendung hinterlegten Datenschutzinformationen.
- Anwendungen, die wir für Auftraggeber entwickeln und betreiben. Hier wird die Wellstack Limited gegenüber den Endnutzern als Auftragsverarbeiter im Sinne von Artikel 28 DSGVO tätig. Verantwortlich für die rechtskonforme Erhebung und Verarbeitung der Endnutzerdaten ist der jeweilige Auftraggeber als Betreiber der Anwendung. Die Datenschutzinformationen für Endnutzer werden in diesem Fall vom jeweiligen Betreiber separat zur Verfügung gestellt.
Verarbeitete Datenkategorien umfassen typischerweise Nutzerprofil, Fortschrittsdaten, Nachrichten, Zahlungsdaten sowie gerätebezogene Informationen. Die Datenhaltung erfolgt verschlüsselt in der bei Supabase und gegebenenfalls Azure betriebenen Infrastruktur.
9 · Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten, also Name, E-Mail-Adresse und Inhalt Ihrer Nachricht, zum Zweck der Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10 · Cookies und lokale Speicherung
Diese Website verwendet keine Marketing- oder Tracking-Cookies. Es werden ausschließlich technisch notwendige Cookies und Mechanismen des lokalen Browserspeichers eingesetzt, die für den sicheren Betrieb erforderlich sind. Ein Einwilligungsbanner ist für technisch notwendige Cookies nach § 25 Absatz 2 TDDDG nicht erforderlich.
11 · Speicherdauer
- Server-Log-Dateien: automatische Löschung nach spätestens 30 Tagen
- Kontaktanfragen: Löschung nach abschließender Bearbeitung, spätestens nach 3 Jahren
- Vertragsdaten und Zahlungsnachweise: 10 Jahre gemäß handels- und steuerrechtlichen Aufbewahrungsfristen
- Nutzungskonten: bis zur Löschung des Nutzerkontos auf Nutzerwunsch, anschließend unverzügliche Löschung vorbehaltlich gesetzlicher Pflichten
12 · Ihre Rechte als betroffene Person
- Recht auf Auskunft nach Artikel 15 DSGVO
- Recht auf Berichtigung nach Artikel 16 DSGVO
- Recht auf Löschung nach Artikel 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Artikel 18 DSGVO
- Recht auf Datenübertragbarkeit nach Artikel 20 DSGVO
- Recht auf Widerspruch gegen die Verarbeitung nach Artikel 21 DSGVO
- Recht auf Widerruf erteilter Einwilligungen nach Artikel 7 Absatz 3 DSGVO
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an admin@wellstack.de.
13 · Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich jederzeit bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Als zyprisches Unternehmen ist die zuständige Aufsichtsbehörde:
Office of the Commissioner for Personal Data ProtectionIasonos 1, 1082 Nikosia, Zypern
E-Mail: commissioner@dataprotection.gov.cy
www.dataprotection.gov.cy
Alternativ können Sie sich an die Datenschutzbehörde Ihres gewöhnlichen Aufenthaltsortes wenden.
14 · Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Dazu gehören insbesondere:
- verschlüsselte Datenübertragung über TLS und HTTPS
- verschlüsselte Datenspeicherung in der Datenbankinfrastruktur
- Zugriffskontrolle nach dem Prinzip der minimalen Rechtevergabe
- regelmäßige Sicherheitsüberprüfungen der eingesetzten Dienste
15 · Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand August 2026. Durch die Weiterentwicklung unserer Produkte und Dienste oder aufgrund geänderter gesetzlicher oder behördlicher Vorgaben kann es notwendig werden, sie anzupassen. Die jeweils aktuelle Fassung ist stets unter dieser Adresse abrufbar.