Legal
Datenschutz
Privacy Policy
Stand: März 2026 · Last updated: March 2026
ConvertRails ist ein B2B-Dienst der 4point1 GmbH, 77815 Bühl. Alle Daten werden ausschließlich auf Servern in Deutschland (Hetzner Online GmbH, Nürnberg) verarbeitet. Es findet keine Weitergabe an Drittländer außerhalb der EU statt.
🇩🇪 Datenschutzerklärung
1. Verantwortlicher
4point1 GmbH
Steffen Schairer (Geschäftsführer)
Am Bannweg 3, 77815 Bühl, Deutschland
E-Mail: steffen@convertrails.com
2. Erhobene Daten
2.1 Websitebesuch
Server-Logs: IP-Adresse (anonymisiert nach 24 h), Datum/Uhrzeit, URL, HTTP-Statuscode. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 30 Tage. Es werden keine Cookies gesetzt, kein Tracking durchgeführt.
2.2 Händler-Onboarding
Bei Registrierung: Stripe Account-ID, E-Mail-Adresse, Produktdaten aus Ihrem Stripe-Katalog. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Vertragsdauer plus 10 Jahre.
2.3 MCP-Integration (Claude, Claude Code, Claude.ai)
Wenn Sie die ConvertRails MCP-Integration nutzen, erheben wir: E-Mail-Adresse (zur Identifikation und Lizenzlieferung), Tool-Call-Logs (welche Tools aufgerufen wurden, Zeitstempel, Erfolg/Fehler — kein Gesprächsinhalt), Kaufdaten (Produkt-SKU, Betrag, Bestellnummer), OAuth-Token (gehasht gespeichert). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.4 Transaktionsdaten
Anonymisierte Käufer-Kennung, Produkt-SKU, Betrag, Zeitstempel, Lizenzschlüssel. Personenbezogene Käuferdaten verbleiben bei Stripe und dem Händler. ConvertRails ist nicht Merchant of Record.
3. Auftragsverarbeiter
Hetzner Online GmbH — Serverhosting, Deutschland (Nürnberg). AVV liegt vor.
Stripe Inc. — Zahlungsabwicklung. Eigene Datenschutzerklärung: stripe.com/privacy
Brevo (Sendinblue) — Transaktionale E-Mails (Lizenzlieferung). brevo.com/privacy
Anthropic PBC — KI-Assistenten-Plattform (Claude, MCP-Integration). anthropic.com/privacy
Microsoft Corporation — KI-Assistenten-Plattform (GitHub Copilot, Microsoft 365 Copilot — sofern genutzt). privacy.microsoft.com
Mit gewerblichen Händlern schließen wir auf Anfrage einen AVV gemäß Art. 28 DSGVO ab: steffen@convertrails.com
4. Speicherdauer
Server-Logs: 30 Tage · OAuth-Token: 90 Tage · Tool-Call-Logs: 180 Tage
Kaufbelege & Lizenzschlüssel: 7 Jahre (steuerrechtliche Aufbewahrungspflicht)
5. Ihre Rechte (DSGVO)
Auskunft (Art. 15) · Berichtigung (Art. 16) · Löschung (Art. 17) · Einschränkung (Art. 18) · Datenübertragbarkeit (Art. 20) · Widerspruch (Art. 21)
Anfragen an: steffen@convertrails.com
Aufsichtsbehörde: Landesbeauftragter für den Datenschutz Baden-Württemberg, Königstraße 10a, 70173 Stuttgart.
6. Datensicherheit
Alle Übertragungen erfolgen TLS-verschlüsselt (HTTPS, TLS 1.2+). Server sind durch Firewalls gesichert. Zugangsdaten werden nicht im Klartext gespeichert. Zahlungskarteninformationen werden ausschließlich von Stripe verarbeitet.