Zum Inhalt springen
Anmelden7 Tage testen

Datenschutzerklärung

Zwei Teile: die Website und die Anwendung. Sie beschreiben verschiedene Verarbeitungen.

Teil A — Website (firefeeds.io)

Stand: Juli 2026 · gilt für die öffentlich abrufbaren Seiten unter firefeeds.io

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Firemetrix, LLC
Pater-A.-Schnusenberg-Str. 9
33378 Rheda-Wiedenbrück, Deutschland

Vertreten durch: Andree Wendel (Geschäftsführer)
Telefon: 0 52 42 - 980 930 1
E-Mail: datenschutz@firemetrix.io

Handelsregister: Amtsgericht Gütersloh, HRB 10600
USt-IdNr.: DE 309912365

2. Grundsatz dieser Website

firefeeds.io ist eine rein statische Website. Sie setzt keine Cookies, bindet keine Schriften, Skripte oder Medien von fremden Servern ein und verwendet keine Analyse-, Tracking- oder Werbedienste. Es findet keine Profilbildung und keine automatisierte Entscheidungsfindung statt. Für die Anwendung unter app.firefeeds.io gilt das nicht — was dort verarbeitet wird, steht in Teil B.

3. Server-Logfiles

Beim Aufruf dieser Website werden durch den Webserver automatisch Daten verarbeitet, die Ihr Browser übermittelt. Das ist technisch notwendig, um die Seite überhaupt anzeigen zu können. Erfasst werden:

  • aufgerufene Adresse und Datum sowie Uhrzeit des Abrufs
  • übertragene Datenmenge und Meldung über den erfolgreichen Abruf
  • verwendeter Browser samt Version und Betriebssystem
  • IP-Adresse des anfragenden Geräts
  • gegebenenfalls die zuvor besuchte Seite (Referrer)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im technisch fehlerfreien Betrieb und in der Sicherheit unserer Systeme. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Die Logdaten werden nach spätestens 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Missbrauchsfalls benötigt werden.

4. Hosting

Die Website wird auf einem von uns betriebenen Server innerhalb der Europäischen Union gehostet. Mit dem Rechenzentrumsbetreiber besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Personenbezogene Daten werden nicht in ein Drittland übermittelt.

5. Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, um Ihre Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage der Anbahnung oder Durchführung eines Vertrags dient, ansonsten Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen. Wir löschen diese Daten, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

6. Schriften

Die verwendeten Schriftarten (Inter, JetBrains Mono) liegen auf unserem eigenen Server und werden von dort ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder einem anderen externen Anbieter; Ihre IP-Adresse wird dabei an niemanden weitergegeben.

7. Links auf die Anwendung

Diese Website verlinkt auf die FireFeeds-Anwendung unter app.firefeeds.io. Erst dort — also nach einer bewussten Anmeldung — werden ein Sitzungs-Cookie gesetzt und Nutzerdaten verarbeitet. Was das im Einzelnen bedeutet, steht in Teil B dieser Erklärung.

8. Ihre Rechte

Sie haben uns gegenüber jederzeit folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Wenden Sie sich dafür formlos an datenschutz@firemetrix.io. Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO) — zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

9. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald sich die Verarbeitung ändert — etwa durch neue Funktionen. Es gilt jeweils die hier abrufbare Fassung; jeder Teil trägt sein eigenes Stand-Datum.


Teil B — Anwendung (app.firefeeds.io)

Stand: September 2026 · gilt für die Anwendung nach der Anmeldung, einschließlich der angebundenen Google-Konten

10. Verantwortlicher, Rollen und Auftragsverarbeitung

Betreiberin der Anwendung ist die unter Nummer 1 genannte Gesellschaft. Für die Verarbeitung gelten zwei getrennte Rollen:

  • Verantwortlicher sind wir für die Daten, die zum Betrieb des Kontos nötig sind: Anmeldung, Nutzerverwaltung, Abrechnung und Protokollierung (Nummern 11, 14 und 16).
  • Auftragsverarbeiter nach Art. 28 DSGVO sind wir für alles, was unsere Kunden über die Anwendung verarbeiten lassen: Produktdaten aus ihren Shops und Dateien sowie die Daten, die sie aus ihren eigenen Google-Konten abrufen lassen (Nummern 12 und 13). Wir handeln dabei ausschließlich auf Weisung des Kunden und nutzen diese Daten nicht für eigene Zwecke.

Einen Vertrag zur Auftragsverarbeitung stellen wir Kunden auf Anfrage unter datenschutz@firemetrix.io zur Verfügung. Sind Sie Kunde eines unserer Kunden, richten Sie Betroffenenanfragen bitte an diesen; wir unterstützen ihn dabei.

11. Konto, Anmeldung und Sitzung

Für ein Konto verarbeiten wir die E-Mail-Adresse und ein Passwort, das ausschließlich als kryptografischer Hash gespeichert wird — im Klartext liegt es uns nicht vor. Wahlweise erfolgt die Anmeldung über Google (Single Sign-on); in diesem Fall erhalten wir von Google die E-Mail-Adresse und die Bestätigung der erfolgreichen Anmeldung, jedoch kein Passwort. Ergänzend speichern wir den Kontonamen, die Rolle im Team, den Zeitpunkt der letzten Anmeldung und — sofern genutzt — die Hashes ausgestellter API-Tokens.

Nach der Anmeldung setzen wir ein technisch notwendiges Sitzungs-Cookie. Es enthält eine zufällige Kennung, dient allein der Aufrechterhaltung der Sitzung und wird weder für Analyse noch für Werbung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags) sowie § 25 Abs. 2 Nr. 2 TDDDG für das Cookie. Einladungen in ein Team versenden wir nicht per E-Mail; gespeichert wird nur der Hash des Einladungslinks.

12. Daten aus angebundenen Quellen

Kunden binden ihre Produktdaten an — über die Schnittstellen von Shopware oder Shopify, über XML- oder CSV-Adressen oder über freigegebene Google-Tabellen. Wir speichern die dafür nötigen Zugangsdaten (etwa Schnittstellen-Schlüssel oder Zugriffstoken) sowie die abgerufenen Produktdaten in einem eigenen Datenbankschema je Kunde. Produktdaten enthalten regelmäßig keine personenbezogenen Daten; Kunden sind gehalten, solche Daten nicht in Feeds zu übernehmen. Erzeugte Feeds sind über eine Adresse mit geheimem Token abrufbar — wer den Token besitzt, kann den Feed lesen. Beim Löschen einer Quelle oder eines Projekts werden die zugehörigen Produktdaten mitgelöscht.

13. Google-Dienste: Merchant Center, Google Ads und Analytics

Kunden können ihre eigenen Google-Konten mit der Anwendung verbinden. Die Verbindung kommt über Googles OAuth-Verfahren zustande: Der Kunde meldet sich bei Google an und erteilt dort die Zustimmung. Wir erhalten daraufhin ein Aktualisierungstoken, das wir im Datenbankschema dieses Kunden speichern und ausschließlich für die unten genannten Abrufe verwenden. Verbunden wird immer nur das Konto, das der Kunde selbst auswählt.

  • Google Merchant Center (Berechtigung https://www.googleapis.com/auth/content): Wir lesen für das gewählte Händlerkonto Preis-Benchmarks, vorgeschlagene Angebotspreise, den Freigabestatus samt Beanstandungen und die Leistungsdaten der letzten 30 Tage. Auf ausdrückliche Veranlassung des Kunden übertragen wir außerdem Produkte und Werbeaktionen in dieses Konto. Zweck ist die Verbesserung der Produktdaten des Kunden.
  • Google Ads (Berechtigung https://www.googleapis.com/auth/adwords): Wir lesen je Angebot und Tag Impressionen, Klicks, Kosten, Conversions und Conversion-Wert aus dem Shopping-Leistungsbericht. Der Zugriff dient allein der Auswertung; wir legen keine Kampagnen an und ändern weder Kampagnen, Budgets noch Gebote.
  • Google Analytics (Berechtigung https://www.googleapis.com/auth/analytics.readonly): Wir lesen für die gewählte GA4-Property je Produkt und Tag aggregierte Kennzahlen zu Produktansichten, Warenkorb, Checkout, Käufen und Umsatz. Der Zugriff ist rein lesend; personenbezogene Nutzerprofile oder Einzelereignisse rufen wir nicht ab.

Die abgerufenen Werte speichern wir dem jeweiligen Projekt zugeordnet. Tages- und Verlaufswerte aus Google Ads, Google Analytics sowie die Änderungshistorie der Merchant-Center-Werte werden nach 90 Tagen automatisch gelöscht. Rechtsgrundlage ist die Durchführung des Vertrags mit unserem Kunden (Art. 6 Abs. 1 lit. b DSGVO) in Verbindung mit dessen Weisung nach Art. 28 DSGVO; gegenüber Google ist die Zustimmung des Kunden im Zustimmungsbildschirm maßgeblich.

Der Kunde kann jede Verbindung in der Anwendung jederzeit trennen — das Aktualisierungstoken wird dabei gelöscht und weitere Abrufe unterbleiben. Unabhängig davon lässt sich der Zugriff jederzeit im Google-Konto unter Kontoeinstellungen › Apps von Drittanbietern widerrufen.

Eingeschränkte Nutzung (Limited Use): Die Nutzung der über Google-APIs empfangenen Informationen durch FireFeeds und deren Weitergabe an andere Anwendungen erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. Wir verkaufen diese Daten nicht, geben sie nicht an Dritte weiter, nutzen sie nicht für Werbung und verwenden sie nicht zum Training von Modellen künstlicher Intelligenz. Der Zugriff durch Menschen erfolgt nur mit ausdrücklicher Zustimmung des Kunden, zur Behebung eines gemeldeten Fehlers oder soweit gesetzlich vorgeschrieben.

14. Zahlungsabwicklung

Kostenpflichtige Pakete rechnen wir über den Zahlungsdienstleister Stripe ab. An Stripe übermitteln wir dafür den Namen und die E-Mail-Adresse des Kontos; die Rechnungsanschrift und die Zahlungsdaten geben Kunden unmittelbar bei Stripe ein. Vollständige Zahlungsdaten — etwa Kartennummern — erreichen unsere Server nicht; wir erhalten von Stripe lediglich Kennungen zu Kunde, Abonnement und Preis sowie den Status der Zahlung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

15. KI-gestützte Regelvorschläge

Die Anwendung kann Regeln aus einer Beschreibung in natürlicher Sprache erzeugen. Dafür hinterlegt der Kunde den Zugang zu einem Anbieter seiner Wahl (Anthropic, OpenAI, Google oder ein eigener, kompatibler Endpunkt); der Aufruf erfolgt mit dessen Zugangsschlüssel. Übermittelt werden die Beschreibung des Nutzers und die Namen der im Projekt vorhandenen Felder — keine Produktdaten, keine Preise und keine aus Google-Diensten stammenden Werte. Wird keine KI-Funktion genutzt, findet auch keine Übermittlung statt.

16. Hosting, Protokolldaten und Speicherdauer

Die Anwendung und ihre Datenbank laufen auf einem von uns betriebenen Server innerhalb der Europäischen Union; mit dem Rechenzentrumsbetreiber besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Der Webserver protokolliert die Zugriffe wie unter Nummer 3 beschrieben. Kontodaten speichern wir für die Dauer des Nutzungsverhältnisses und löschen sie anschließend, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen — Rechnungsunterlagen unterliegen einer Aufbewahrungspflicht von bis zu zehn Jahren. Import- und Abrufprotokolle sowie die Verlaufsdaten aus Nummer 13 werden nach 90 Tagen gelöscht.

17. Empfänger und Übermittlung in Drittländer

Über die genannten Fälle hinaus geben wir personenbezogene Daten nicht weiter. Empfänger sind der Rechenzentrumsbetreiber (EU), Stripe als Zahlungsdienstleister sowie — bei aktiver Verbindung — Google und der vom Kunden gewählte KI-Anbieter. Soweit dabei Daten in die USA gelangen, stützt sich die Übermittlung auf das EU-U.S. Data Privacy Framework beziehungsweise auf Standardvertragsklauseln nach Art. 46 DSGVO. Die Abrufe bei Google erfolgen gegenüber dem Konto des Kunden, der die Verbindung selbst hergestellt hat.

18. Ihre Rechte und Widerruf

Es gelten dieselben Rechte wie unter Nummer 8 beschrieben. Erteilte Zustimmungen — etwa der Zugriff auf ein Google-Konto — lassen sich jederzeit mit Wirkung für die Zukunft widerrufen, entweder in der Anwendung oder im Google-Konto. Fragen zum Datenschutz in der Anwendung beantworten wir unter datenschutz@firemetrix.io.