Datenschutzerklärung

Stand: 2026-03-02

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Portalix Management UG (haftungsbeschränkt)
Thalkirchner Str. 103
81371 München
E-Mail: datenschutz@smoio.com

2. Übersicht der Datenverarbeitung

Smoio ist ein DSGVO-konformer Link-Shortener. Wir verarbeiten Daten in folgenden Bereichen:

  • Registrierte Nutzer: E-Mail-Adresse für Authentifizierung
  • Link-Analytics: Anonymisierte Klick-Statistiken (ohne IP-Speicherung, ohne Cookies)
  • Website-Besucher: Anonyme Statistiken via Simple Analytics

3. Link-Analytics (Click-Tracking)

Wenn jemand einen mit Smoio erstellten Kurzlink anklickt, erfassen wir folgende Daten zur Bereitstellung von Analytics für unsere Kunden:

3.1 Erfasste Daten

Datenkategorie Verarbeitung Speicherung
IP-Adresse Temporär für Länderbestimmung (GeoIP) Wird NICHT gespeichert
Land Aus IP-Adresse abgeleitet Nur 2-Zeichen-Code (z.B. \"DE\")
User-Agent Parsing für Gerät/Browser/OS Wird NICHT gespeichert
Gerätetyp Aus User-Agent abgeleitet Mobile / Desktop / Tablet
Browser Aus User-Agent abgeleitet z.B. \"Chrome\", \"Firefox\"
Betriebssystem Aus User-Agent abgeleitet z.B. \"Windows\", \"iOS\"
Referrer Nur Domain extrahiert z.B. \"twitter.com\" (nicht die vollständige URL)
Zeitstempel Zeitpunkt des Klicks Gespeichert

3.2 Was wir NICHT speichern

  • Keine IP-Adressen: Die IP wird nur temporär im Arbeitsspeicher für die Länderbestimmung verwendet und sofort verworfen
  • Keine Cookies: Wir setzen keine Tracking-Cookies
  • Keine Fingerprints: Kein Browser-Fingerprinting
  • Keine User-IDs: Keine Identifizierung einzelner Nutzer

3.3 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) unserer Kunden, die Reichweite ihrer Links zu analysieren. Durch die Datenminimierung (keine IP-Speicherung, keine Cookies) überwiegt das berechtigte Interesse gegenüber den Interessen der betroffenen Personen.

3.4 GeoIP-Datenbank

Für die Länderbestimmung verwenden wir die MaxMind GeoLite2 Datenbank. Diese wird lokal auf unseren Servern betrieben - es werden keine Daten an MaxMind übermittelt.

4. Registrierung und Authentifizierung

4.1 Registrierte Nutzer

Bei der Registrierung als Kunde erfassen wir:

  • E-Mail-Adresse: Für Login und Kommunikation (Pflichtfeld)
  • Name: Optional, zur Personalisierung

4.2 Passwordless Login (Magic Links)

Wir verwenden ein passwortloses Login-Verfahren. Bei jedem Login senden wir einen einmaligen Link an Ihre E-Mail-Adresse:

  • Der Link ist 15 Minuten gültig
  • Nach Verwendung oder Ablauf wird der Token gelöscht
  • Es werden keine Passwörter gespeichert

4.3 Rechtsgrundlage

Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

5. Cookies

Diese Website verwendet keine Tracking-Cookies. Wir setzen ausschließlich technisch notwendige Session-Cookies ein:

  • Session-Cookie: Für die Authentifizierung nach dem Login
  • CSRF-Token: Zum Schutz vor Cross-Site-Request-Forgery

Diese Cookies sind HTTP-only (nicht per JavaScript auslesbar), werden nur über HTTPS übertragen und nach Ende der Browser-Sitzung gelöscht. Eine Einwilligung ist für technisch notwendige Cookies nicht erforderlich (§ 25 Abs. 2 TDDDG).

6. Hosting und Infrastruktur

6.1 Server-Hosting

Unsere Server werden betrieben von:
noez GmbH
Standort: Frankfurt am Main, Deutschland

Alle Daten verbleiben in Deutschland/EU. Es erfolgt keine Datenübermittlung in Drittländer.

6.2 Datensicherheit

  • TLS 1.3 Verschlüsselung für alle Verbindungen
  • Tägliche Backups
  • SSH-Key-Authentifizierung (keine Passwort-Logins)
  • DDoS-Schutz

7. Externe Dienstleister (Auftragsverarbeiter)

7.1 Mailgun (E-Mail-Versand)

Für den Versand von E-Mails (Magic Links, Benachrichtigungen) nutzen wir Mailgun Technologies, Inc.

  • Verarbeitung in der EU-Region
  • Nur E-Mail-Adresse und Nachrichteninhalt werden übermittelt
  • Auftragsverarbeitungsvertrag (DPA) vorhanden

Datenschutzerklärung: https://www.mailgun.com/legal/privacy-policy/

7.2 Cloudflare Turnstile (Bot-Schutz)

Zum Schutz vor automatisierten Zugriffen (Bots) nutzen wir Cloudflare Turnstile auf der Login-Seite.

  • Cloudflare verarbeitet: Browser-Informationen zur Bot-Erkennung
  • Keine Cookies werden gesetzt
  • Keine Benutzerinteraktion erforderlich (im Gegensatz zu reCAPTCHA)
  • Auftragsverarbeitungsvertrag (DPA) vorhanden

Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/

7.3 Simple Analytics (Webanalyse)

Zur Analyse der Websitenutzung verwenden wir Simple Analytics (Simple Analytics B.V., Niederlande). Simple Analytics ist ein datenschutzfreundlicher Analysedienst, der:

  • Keine Cookies verwendet
  • Keine persönlichen Daten erfasst
  • Keine IP-Adressen speichert
  • DSGVO-konform ohne Einwilligung nutzbar ist

Datenschutzerklärung: https://simpleanalytics.com/privacy

8. Speicherdauer

Datenkategorie Speicherdauer
Kundendaten (E-Mail, Name) Bis zur Kündigung + 30 Tage
Click-Analytics Je nach Tarif (30 Tage bis unbegrenzt)
Magic Links 15 Minuten (automatische Löschung)
Session-Daten 120 Minuten Inaktivität

9. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO): Welche Daten haben wir von Ihnen gespeichert?
  • Berichtigung (Art. 16 DSGVO): Korrektur falscher Daten
  • Löschung (Art. 17 DSGVO): Löschung Ihrer Daten (\"Recht auf Vergessenwerden\")
  • Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Daten
  • Widerspruch (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung

Kontakt für Datenschutzanfragen:
E-Mail: datenschutz@smoio.com

10. Auftragsverarbeitung (AVV)

Für Kunden, die Smoio zur Verarbeitung personenbezogener Daten ihrer Endnutzer einsetzen, stellen wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO bereit.

AVV ansehen und herunterladen →

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren.

Zuständige Behörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 (0)981 180093-0
E-Mail: poststelle@lda.bayern.de

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtssituationen oder Änderungen unseres Services anzupassen. Die aktuelle Version finden Sie stets auf dieser Seite.

Zurück zur Startseite