This document is provided in German. The German version below is the legally binding one; if you have questions about it, write to contact@drift-engine.net.
Datenschutzerklärung
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der DSGVO und des BDSG. Diese Erklärung beschreibt, welche Daten wir erheben, warum, auf welcher Rechtsgrundlage und wie lange wir sie speichern.
1. Verantwortlicher
Drift Engine — Aleksander Chadzy und Jakob Johann Kuhn, Graf-Heinrich-Str. 1, 21698 Harsefeld, Deutschland
Vertreten durch: Aleksander Chadzy und Jakob Johann Kuhn
E-Mail: contact@drift-engine.net · Telefon: +49 176 80062447
Einen Datenschutzbeauftragten haben wir nicht bestellt; die gesetzlichen Voraussetzungen hierfür liegen derzeit nicht vor.
2. Welche Daten wir verarbeiten
- Konto
- E-Mail-Adresse, Benutzername, verschlüsseltes Passwort, Zeitpunkt der Registrierung und der letzten Anmeldung.
- Einstellungen
- Ihre Einstellungen im Konto (Darstellung wie Farbschema, Dichte, Sprache und Format, Startseite, Zeitzone, bevorzugte Währungen, Auswahl der Leiste, Abzeichen neben dem Benutzernamen) und Ihre Auswahl freiwilliger E-Mails mit Zeitpunkt und Quelle der Einwilligung (Art. 6 Abs. 1 lit. b DSGVO bzw. bei E-Mails lit. a). Damit das Terminal sofort in der gewählten Darstellung erscheint, legen wir Farbschema, Dichte, Sprache, Format und Zeitzone zusätzlich im Speicher Ihres Browsers ab; das ist für die von Ihnen gewünschte Darstellung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Abzeichen, die Sie neben Ihrem Namen zeigen, sehen andere Mitglieder im Chat.
- Nutzung und Abzeichen
- Wie lange Sie Drift Engine bei sichtbarem Fenster nutzen (als aufsummierte Zeit, ohne einzelne Seitenaufrufe), wie oft Sie den Lot-Rechner verwenden, seit wann Sie das Journal führen sowie die daraus erreichten Abzeichen mit Datum. Das dient den Abzeichen in Ihrem Konto (Art. 6 Abs. 1 lit. b DSGVO).
- Freunde einladen
- Ihr Einladungscode; wenn jemand über Ihren Link ein Konto anlegt, die Verknüpfung beider Konten und ob und wann dafür eine Belohnung gewährt wurde. Der Code wird bis zu 30 Tage in einem Cookie im Browser der eingeladenen Person gespeichert (Art. 6 Abs. 1 lit. b DSGVO; § 25 Abs. 2 Nr. 2 TDDDG).
- Änderung der E-Mail-Adresse
- Bis zur Bestätigung (höchstens 24 Stunden) die bisherige und die neue Adresse sowie eine nicht umkehrbare Kennung des Bestätigungslinks (Art. 6 Abs. 1 lit. b DSGVO). Danach wird die Anfrage gelöscht.
- Aktive Sitzungen
- Zu jeder Anmeldung speichert unser Anmeldedienst Zeitpunkt, Browser-Kennung und IP-Adresse. Im Konto zeigen wir Ihnen davon Gerät, gekürzte IP-Adresse und letzte Aktivität, damit Sie fremde Anmeldungen erkennen und beenden können (Art. 6 Abs. 1 lit. b und f DSGVO).
- Zwei-Faktor-Authentifizierung
- Richten Sie sie ein, speichert unser Anmeldedienst den geheimen Schlüssel Ihrer Authenticator-App; wir speichern nur nicht umkehrbare Kennungen Ihrer Wiederherstellungscodes und ob sie benutzt wurden (Art. 6 Abs. 1 lit. b DSGVO).
- Hinweis bei neuer Anmeldung
- Nach jeder Anmeldung vermerken wir Browser und Betriebssystem im Sicherheitsprotokoll. Meldet sich ein Gerät an, das wir bei Ihrem Konto in den letzten 90 Tagen nicht gesehen haben, schreiben wir Ihnen (Art. 6 Abs. 1 lit. b und f DSGVO).
- Markt-Hinweise
- Wenn Sie sie einschalten: Ihr Filter (Wichtigkeit, Kategorien, Währungen), mit dem wir werktags morgens die Termine des Tages zusammenstellen (Art. 6 Abs. 1 lit. a DSGVO, jederzeit abbestellbar).
- Sicherheitsprotokoll
- Bei sicherheitsrelevanten Vorgängen in Ihrem Konto – etwa einer Änderung des Passworts oder des Benutzernamens oder einem falsch eingegebenen aktuellen Passwort – speichern wir Art und Zeitpunkt des Vorgangs, eine nicht umkehrbare Kennung Ihrer IP-Adresse (Hash), die Kennung Ihres Browsers und das Land der Anfrage. Das dient dem Schutz Ihres Kontos und der Begrenzung von Fehlversuchen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Sicherheit der Konten).
- Abo
- Abo-Status, Laufzeitende, Kundennummer und Abo-Nummer unseres Zahlungsdienstleisters, gewähltes Produkt.
- Zahlung
- Zahlungsdaten geben Sie ausschließlich bei unserem Zahlungsdienstleister ein. Vollständige Kartendaten erreichen unsere Systeme zu keinem Zeitpunkt. Wir speichern lediglich den von Stripe vergebenen Fingerabdruck der Karte (eine nicht umkehrbare Kennung), um zu erkennen, ob die kostenlose Testphase mehrfach genutzt wird (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Verhinderung von Missbrauch).
- Nachrichten
- Inhalt und – sofern angegeben – E-Mail-Adresse, wenn Sie uns über das Kontaktformular schreiben. Schreiben Sie uns aus Ihrem Konto, verknüpfen wir die Nachricht mit Ihrem Konto und senden zur Fehlersuche die aufgerufene Seite, die Version von Drift Engine und die Kennung Ihres Browsers mit.
- Warteliste
- E-Mail-Adresse, Zeitpunkt der Anmeldung, Zeitpunkt der Bestätigung sowie ein Bestätigungs-Token. Letzteres dient dem Nachweis Ihrer Einwilligung und dem Abmeldelink.
- Rabattcode über das Pop-up der Startseite
- Fordern Sie im Pop-up der Startseite einen Rabattcode an, speichern wir Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldung und der Bestätigung (Double-Opt-In) sowie die Quelle „Pop-up". Nach der Bestätigung senden wir Ihnen den Code per E-Mail. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); widerrufen können Sie sie jederzeit über den Abmeldelink in jeder E-Mail.
- Server-Logs
- Beim Abruf der Seite fallen technisch bedingt IP-Adresse, Zeitpunkt, angefragte Ressource, Statuscode und User-Agent an.
3. Zwecke und Rechtsgrundlagen
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung des Kontos, Prüfung der Zugangsberechtigung, Abwicklung des Abos und der Zahlungen, Beantwortung Ihrer Anfragen.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Betrieb, Stabilität und Absicherung der Plattform gegen Missbrauch und Angriffe. Unser Interesse liegt in einem sicheren, funktionsfähigen Dienst.
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Rechnungs- und Buchungsunterlagen nach Handels- und Steuerrecht.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Versand von Launch- und Produktinformationen an die Warteliste. Wir verwenden dafür ein Double-Opt-In: Ohne Bestätigung des Links aus der ersten E-Mail nehmen wir Sie nicht in die Liste auf und senden keine weiteren Nachrichten. Ihre Einwilligung können Sie jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an uns widerrufen, ohne dass für die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung Nachteile entstehen.
4. Cookies
Wir setzen technisch notwendige Cookies, die Ihre Anmeldung aufrechterhalten (sowie, ausschließlich für Konten des Betreibers, ein Sicherheitsmerkmal für den Verwaltungsbereich). Dafür ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung nötig, und dafür fragen wir Sie deshalb auch nicht.
Darüber hinaus fragen wir Sie beim ersten Besuch in einem Banner, ob wir eine Besuchernummer in Ihrem Browser speichern dürfen. Das ist ein Zugriff auf Ihr Endgerät und deshalb zustimmungspflichtig (§ 25 Abs. 1 TDDDG); was dabei gespeichert wird, steht vollständig weiter unten. Lehnen Sie ab, wird nichts gespeichert und die Seite funktioniert unverändert.
Was bei uns nicht stattfindet: keine Analyse-Werkzeuge Dritter, keine Werbenetzwerke, kein Weitergeben von Nutzungsdaten zu Werbezwecken, keine geräteübergreifende Wiedererkennung und keine IP-Speicherung. Was stattfindet, ist die Wiedererkennung über die Besuchernummer — und die nur, wenn Sie zugestimmt haben.
Besucherzähler. Damit wir sehen, wie viele Personen gerade auf der Seite sind, meldet Ihr Browser alle 25 Sekunden eine zufällige Kennung und den aufgerufenen Pfad. Diese Kennung wird nicht auf Ihrem Gerät gespeichert — weder als Cookie noch im Browserspeicher. Sie besteht nur, solange der Tab geöffnet ist, und ist beim Neuladen eine andere. Gespeichert werden Kennung, Pfad und Zeitpunkt — und, wenn Sie angemeldet sind, die Kennung Ihres Kontos. Letzteres hat zwei Gründe: Wir sehen im Verwaltungsbereich, welches Konto gerade aktiv ist, und mehrere geöffnete Tabs derselben Person werden als eine Person gezählt statt als mehrere. Alles davon wird nach höchstens 30 Minuten gelöscht. Ihre IP-Adresse wird nicht gespeichert, ebenso wenig Browserkennung oder Verlauf; ein Bewegungsprofil entsteht daraus nicht. Weil kein Zugriff auf Ihr Endgerät stattfindet, greift § 25 TDDDG nicht; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Interesse am sicheren und bedarfsgerechten Betrieb).
Besuchernummer (nur mit Ihrer Einwilligung). Wenn Sie im Banner zustimmen, speichern wir eine zufällige Nummer in Ihrem Browser, die bei jedem Besuch dieselbe bleibt. Damit erkennen wir, dass jemand wiederkommt, und sehen, welche Seiten besucht wurden. Legen Sie später ein Konto an, wird die Nummer mit diesem Konto verknüpft. Gespeichert werden Nummer, Zeitpunkt des ersten und letzten Besuchs, die Zahl der Besuche und die zuletzt aufgerufene Seite — keine IP-Adresse. Rechtsgrundlage ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können jederzeit widerrufen — mit einem Klick auf „Einwilligung widerrufen" unten in der Randspalte des Terminals, dort, wo auch Impressum und Datenschutz stehen. Die Nummer wird dabei aus Ihrem Browser gelöscht. Alternativ löschen Sie die Websitedaten; beim nächsten Besuch fragen wir erneut. Lehnen Sie ab, wird nichts auf Ihrem Gerät gespeichert und die Seite funktioniert unverändert.
Zusätzlich führen wir eine reine Häufigkeitsstatistik: je Stunde und aufgerufenem Pfad die Anzahl der Erstaufrufe. Dort steht ausschließlich eine Uhrzeit, ein Pfad und eine Zahl — keine Kennung, keine IP-Adresse, kein Konto. Ein Rückschluss auf einzelne Personen ist daraus nicht möglich, weshalb diese Statistik dauerhaft gespeichert bleibt.
5. Empfänger und Auftragsverarbeiter
Wir geben Daten nur weiter, soweit das für den Betrieb erforderlich ist. Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
- Hosting
- Vercel Inc., USA – Auslieferung der Anwendung, Server-Logs.
- Datenbank & Login
- Supabase Inc., USA – Konto- und Abo-Daten, gespeichert in der EU-Region (Irland).
- Zahlungen
- Stripe Payments Europe Ltd., Irland – Zahlungsabwicklung, Rechnungen, Kündigung über das Kundenportal. Stripe ist insoweit eigenständig Verantwortlicher.
- E-Mail-Versand
- Resend, USA – Zustellung von System- und Kontaktnachrichten.
- Domain/DNS
- Cloudflare, Inc., USA – Namensauflösung der Domain.
Soweit Daten in die USA übermittelt werden, stützen wir dies auf das EU-US Data Privacy Framework beziehungsweise auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Ein dem europäischen Niveau entsprechender Schutz kann in Drittländern nicht in jedem Fall garantiert werden; insbesondere ist ein Zugriff durch dortige Behörden nicht vollständig auszuschließen.
6. Speicherdauer
Konto- und Abo-Daten speichern wir für die Dauer des Vertragsverhältnisses. Nach dessen Ende löschen wir sie, sobald keine gesetzlichen Aufbewahrungspflichten mehr entgegenstehen – Rechnungs- und Buchungsunterlagen unterliegen Fristen von bis zu zehn Jahren (§ 147 AO, § 257 HGB). Kontaktnachrichten löschen wir, sobald die Anfrage abschließend bearbeitet ist. Einträge im Sicherheitsprotokoll löschen wir nach 90 Tagen. Server-Logs werden kurzfristig und in der Regel innerhalb weniger Wochen gelöscht.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung genügt eine Nachricht an contact@drift-engine.net.
Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zuständig ist für uns die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
8. Pflicht zur Bereitstellung
Die Angabe von E-Mail-Adresse und Passwort ist für den Vertragsschluss erforderlich. Ohne diese Daten können wir kein Konto einrichten und keinen Zugang gewähren. Ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Automatisierte Prüfung der Testphase. Beim Abschluss eines Abos prüfen wir automatisiert, ob für dieselbe Person bereits eine kostenlose Testphase in Anspruch genommen wurde. Abgeglichen werden dabei ausschließlich die E-Mail-Adresse (in vereinheitlichter Schreibweise) und der Fingerabdruck des Zahlungsmittels (siehe Abschnitt 2). Fällt die Prüfung positiv aus, kommt der Vertrag ohne erneute Testphase zustande und die Vergütung wird sofort fällig (§ 4 der AGB). Diese Entscheidung ist für den Abschluss des Vertrags erforderlich (Art. 22 Abs. 2 lit. a DSGVO). Sie haben das Recht, die Entscheidung durch eine Person überprüfen zu lassen, Ihren Standpunkt darzulegen und die Entscheidung anzufechten; eine formlose Nachricht an contact@drift-engine.net genügt.
9. Sicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS. Passwörter werden ausschließlich als Hash gespeichert. Der Zugriff auf die Datenbank ist durch Zeilenschutzregeln so beschränkt, dass angemeldete Personen nur ihre eigenen Daten lesen können.
10. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Stand: September 2026.