Rechtliches

Datenschutzerklärung.

Effective 2026-09-10

Diese Übersetzung dient Ihrer Information. Rechtsverbindlich ist die englische Fassung dieser Richtlinie; bei Abweichungen hat sie Vorrang.

Diese Datenschutzerklärung beschreibt, wie Guardino Technologies LLC, a limited liability company registered in the State of Wyoming, United States of America (file no. 2026-001882554), operating from Istanbul, Türkiye ("Guardino", "wir", "uns") personenbezogene Daten erhebt und verarbeitet, wenn Sie den DNS-Filterdienst guardino.ai nutzen, einschließlich Dashboard, Marketingseiten und APIs (zusammen der "Dienst").

Für unsere Unternehmenswebsite unter guardinotechnologies.com gilt eine eigene, seitenspezifische Datenschutzerklärung; diese hier betrifft das Produkt.

Wer wir sind (Verantwortlicher)

Guardino Technologies LLC ist ein in Wyoming eingetragenes Unternehmen (Akte Nr. 2026-001882554), das unter guardino.ai DNS-Filterung und Dienste für digitales Wohlbefinden anbietet. Verantwortlicher für den Dienst ist Guardino Technologies LLC mit Sitz der Geschäftstätigkeit in Istanbul, Türkiye.

Für Datenschutzanliegen wenden Sie sich an support@guardino.ai. Unsere eingetragene Postanschrift lautet 30 N Gould St, STE R, Sheridan, WY 82801, United States; vollständige Unternehmensangaben finden Sie im Impressum.

Was wir erheben

Kontodaten: Ihre E-Mail-Adresse und ein Passwort-Hash, oder (bei Anmeldung mit Google) Ihre Google-OAuth-Kennung; Ihr Name; und Ihre Tarifstufe. Die Authentifizierung erfolgt über better-auth.

Abrechnungsdaten: Abonnement- und Zahlungskennungen von Stripe, unserem Zahlungsdienstleister. Wir speichern Ihre vollständige Kartennummer nicht; Stripe verarbeitet Zahlungen in USD.

DNS-Anfragedaten, nur wenn Sie die Protokollierung einschalten: die abgefragte Domain, der Antwortstatus (erlaubt / gesperrt / zwischengespeichert), die Kategorie, das Profil oder Gerät, von dem die Anfrage kam, und ein Zeitstempel. Die Protokollierung ist standardmäßig aus, und ein neues Konto speichert nichts davon. Die IP-Adresse des anfragenden Geräts speichern wir NICHT dauerhaft.

Nutzungsdaten: die Gerätebezeichnung, die Sie vergeben, das zugeordnete Profil und aggregierte Zähler (Anfragen heute, gesperrt heute).

Betriebsprotokolle: kurzlebige Serverprotokolle zur Fehlersuche und Missbrauchsabwehr, 14 Tage aufbewahrt und dann automatisch gelöscht.

Analyse der Marketingseiten: auf unseren Marketingseiten nutzen wir Microsoft Clarity (siehe eigener Abschnitt unten), das Interaktionsereignisse aufzeichnen und Cookies setzen kann.

Was wir nicht erheben

Wir protokollieren keinen vollständigen Browserverlauf. DNS liefert uns Domainnamen, keine URLs oder Seiteninhalte.

Wir verkaufen, vermieten oder teilen Ihre DNS-Daten niemals mit Werbetreibenden oder Datenhändlern.

Wir verlangen keinen Klarnamen. Pseudonyme sind willkommen.

Im angemeldeten Dashboard laufen keine Werbetracker, Werbe-Cookies oder Sitzungsaufzeichnungen.

Warum wir diese Daten verarbeiten und unsere Rechtsgrundlagen (Art. 6 DSGVO)

Um den DNS-Filterdienst zu betreiben, für den Sie sich angemeldet haben. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Um Ihr Abonnement über Stripe abzurechnen. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Um Missbrauch zu erkennen, Angriffe abzuwehren und Tarifkontingente einzuhalten. Rechtsgrundlage: unsere berechtigten Interessen am Betrieb eines sicheren, verfügbaren Dienstes (Art. 6 Abs. 1 lit. f DSGVO).

Um Sicherheitshinweise und Produktneuigkeiten zu senden, die Sie ausdrücklich abonniert haben. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar unter Einstellungen → Benachrichtigungen.

Um unsere Marketingseiten über Microsoft Clarity zu verstehen und zu verbessern. Rechtsgrundlage: unser berechtigtes Interesse an der Messung und Verbesserung dieser Seiten (Art. 6 Abs. 1 lit. f DSGVO). Für Besucher in Rechtsordnungen, die eine vorherige Einwilligung verlangen, laden wir Clarity nicht (siehe Abschnitt Microsoft Clarity).

Microsoft Clarity (Analyse der Marketingseiten)

Unsere öffentlichen Marketingseiten verwenden Microsoft Clarity, ein Analyseprodukt der Microsoft Corporation (Tag-ID wheayvsjkj). Clarity erfasst, wie Besucher mit unseren Marketingseiten interagieren, einschließlich Sitzungsaufzeichnungen (anonymisierte Mausbewegungen, Klicks, Scrollen und Seitennavigation) und aggregierter Heatmaps, damit wir die Nutzung verstehen und die Seiten verbessern können.

Clarity kann Cookies setzen und ähnliche Speichertechniken in Ihrem Browser nutzen und die erhobenen Verhaltensdaten mit Informationen kombinieren, die Microsoft vorliegen, wie in Microsofts eigenen Bedingungen beschrieben. Clarity läuft ausschließlich auf der Marketingseite und wird im angemeldeten Dashboard nicht geladen.

Für Besucher in der EU/dem EWR, dem Vereinigten Königreich, der Schweiz und der Türkei laden wir Clarity nicht, da dort eine vorherige Einwilligung erforderlich wäre und wir kein Einwilligungsbanner zeigen; überall sonst lädt Clarity nur, wenn Ihr Browser weder Global Privacy Control (GPC) noch Do Not Track (DNT) signalisiert, die wir beide beachten. Zusätzlich können Sie jederzeit über Microsofts Opt-out unter clarity.microsoft.com widersprechen oder Cookies und Skripte für diese Seite in Ihrem Browser blockieren. Microsofts Datenschutzpraktiken sind unter privacy.microsoft.com/privacystatement beschrieben, die Clarity-Bedingungen unter clarity.microsoft.com/terms.

Cookies und ähnliche Speicherung

Unbedingt erforderlich: "better-auth.session_token" ist das Sitzungscookie, das Sie angemeldet hält. Es ist HTTP-only, Secure, SameSite=Lax und auf .guardino.ai begrenzt, damit es über unsere Subdomains hinweg funktioniert. Für dieses unbedingt erforderliche Cookie ist keine Einwilligung nötig.

Präferenz: "NEXT_LOCALE" speichert Ihre gewählte Oberflächensprache, damit wir die richtige Lokalisierung ausliefern.

Analyse: Microsoft-Clarity-Cookies werden ausschließlich auf den Marketingseiten gesetzt, gegebenenfalls nach Einwilligung, wie oben beschrieben.

Alle Einzelheiten finden Sie in unserer Cookie-Richtlinie.

Mit wem wir Daten teilen (Auftragsverarbeiter)

Stripe: Zahlungsabwicklung (Stripe, Inc.; Datenschutz unter stripe.com/privacy).

Cloudflare: Content Delivery, DDoS-Schutz und vorgelagerte DNS-Auflösung (Cloudflare, Inc.). Anfragen, die Ihre Geräte an uns senden, werden über eine verschlüsselte Verbindung durch den Resolver von Cloudflare aufgelöst. Der Domainname wird übermittelt, Ihre IP-Adresse nicht, und EDNS Client Subnet ist deaktiviert. Bei Cloudflare kommt daher der Verkehr unseres Resolvers an und nicht der einer identifizierbaren Kundin oder eines identifizierbaren Kunden.

Hostinger: verwaltetes VPS-Hosting und DNS-Infrastruktur (Hostinger International Ltd.).

Hetzner: Serverhosting in Deutschland (Hetzner Online GmbH) für die zusätzlichen Filter-Resolver hinter Mind Modes und für den dort auf unserem eigenen Server betriebenen Speicher der verschlüsselten Protokollarchive.

Neon: verwaltete PostgreSQL-Datenbank (Neon, Inc.).

Microsoft Clarity: Analyse der Marketingseiten (Microsoft Corporation).

Google: Erstellung der Antworten in Ask Guardino und im Hilfe-Assistenten des Dashboards (Google LLC, Gemini API). Übermittelt werden nur zwei Dinge: Ihre eingegebene Frage und Auszüge aus Hilfe- und Anleitungstexten, die wir selbst verfasst und veröffentlicht haben. Es werden keine Kontokennung, E-Mail-Adresse, kein Profil, Gerät, keine DNS-Anfrage und keine Protokolldaten übermittelt, und der Assistent hat keinen Zugriff auf Ihre Einstellungen. Wir speichern die Fragen nicht. Kann Daten in den Vereinigten Staaten verarbeiten.

Vercel: Anwendungshosting (Vercel, Inc.).

Wir aktualisieren diese Liste, sobald sich ein Auftragsverarbeiter ändert; eine aktuelle Beschreibung finden Sie auf unserer Seite zu Auftragsverarbeitern. Wesentliche Änderungen lösen eine E-Mail-Benachrichtigung aus.

Internationale Übermittlungen

Da Guardino ein US-amerikanisches Unternehmen ist, das von der Türkei aus tätig ist, werden Ihre personenbezogenen Daten in den Vereinigten Staaten verarbeitet und können von uns und unseren Auftragsverarbeitern, von denen einige globale Infrastruktur in den USA betreiben, auch in der Europäischen Union und der Türkei verarbeitet werden.

Wenn Daten den EWR, das Vereinigte Königreich oder die Türkei verlassen, stützen wir uns auf geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission oder, wo einschlägig, auf Ihre ausdrückliche Einwilligung.

Aufbewahrung

Anfrageprotokolle: standardmäßig bewahren wir keine auf. Die Protokollierung ist aus, bis Sie sie in den Einstellungen einschalten, und ein neues Konto speichert überhaupt keine Daten zu einzelnen Anfragen. Wenn Sie sie einschalten, beträgt der durchsuchbare Verlauf 30 Tage bei Free, 90 Tage bei Pro und 1 Jahr bei Team; danach werden diese Einträge automatisch gelöscht.

Verschlüsselte Protokollarchive (optional): wenn Sie zusätzlich Archive aktivieren, werden Monate, die das durchsuchbare Fenster verlassen, versiegelt statt gelöscht und so lange aufbewahrt, wie Sie es wählen, bis zu 24 Monate. Wie sie verschlüsselt und wo sie gehalten werden, steht im nächsten Abschnitt.

Aggregierte Zähler: für die Lebensdauer des Kontos, damit Monatsstatistiken und Trends korrekt bleiben.

Kontodaten: solange Ihr Konto besteht, zuzüglich 30 Tage nach der Löschung für Rückabwicklungen, danach endgültig gelöscht.

Betriebsprotokolle: 14 Tage, dann gelöscht.

Sie können jederzeit die sofortige Löschung verlangen: Löschen Sie Ihr Konto in den Einstellungen oder schreiben Sie an support@guardino.ai.

Verschlüsselte Protokollarchive

Wenn Sie Archive aktivieren, wird jeder abgeschlossene Monat Ihrer Anfrageprotokolle verschlüsselt und in einen Speicher verschoben, den wir selbst betreiben, auf unserem eigenen Server in Deutschland bei Hetzner Online GmbH. Wir halten die verschlüsselte Datei; wir halten nichts, was sie öffnen könnte.

So funktioniert das: Ihr Browser erzeugt ein Schlüsselpaar, wenn Sie eine Archiv-Passphrase festlegen. Die öffentliche Hälfte speichern wir im Klartext, und genau das erlaubt unserem monatlichen Vorgang, ein neues Archiv zu versiegeln, während Sie nicht angemeldet sind. Die private Hälfte speichern wir nur verschlüsselt, geschützt durch Ihre Passphrase und, davon unabhängig, durch einen einmaligen Wiederherstellungscode, der Ihnen bei der Einrichtung angezeigt wird. Weder die Passphrase noch der Wiederherstellungscode wird jemals an uns übermittelt.

Die praktische Folge, klar gesagt: Wir können Ihre Archive nicht lesen, wir können ihren Inhalt auf Verlangen von niemandem herausgeben, und wir können sie für Sie nicht wiederherstellen. Wenn Sie Passphrase und Wiederherstellungscode beide verlieren, werden die Archive dauerhaft unlesbar. Ein Zurücksetzen gibt es nicht, denn ein Zurücksetzen hieße, dass wir sie öffnen könnten.

Archive werden gelöscht, wenn die von Ihnen gewählte Aufbewahrungsfrist abläuft, und wenn Sie Ihr Konto löschen. Das Ausschalten der Archivierung verhindert neue Archive; die vorhandenen bleiben, bis sie ablaufen oder Sie sie löschen.

Was in einem Archiv steht: dieselben Anfragedaten wie oben beschrieben, dazu der Name des Profils oder Geräts, von dem die Anfrage kam, im Stand zum Zeitpunkt der Versiegelung. Es enthält nie die IP-Adresse des anfragenden Geräts, weil wir diese nicht speichern.

Ihre Rechte (DSGVO / UK GDPR)

Auskunft und Datenübertragbarkeit: Laden Sie in den Einstellungen eine Kopie der Daten herunter, die wir über Sie halten, in maschinenlesbarem JSON. Sie umfasst Konto, Profile, Geräte, eigene Regeln, Benachrichtigungseinstellungen, Abrechnungsstatus und jüngste Aktivität. Aktive Zugangsdaten wie Resolver-Token bleiben ausgespart, damit eine Kopie in Ihrem Download-Ordner nicht gegen Ihr Konto verwendet werden kann; Ihr eigenes Token ist jederzeit unter Einrichtung sichtbar. Sehr große Aktivitätsverläufe sind in der Datei begrenzt, was dort vermerkt ist und mit exakten Gesamtzahlen versehen wird: Für den Rest schreiben Sie uns.

Berichtigung: Korrigieren Sie Unrichtiges auf der Einstellungsseite oder schreiben Sie uns.

Löschung: Verlangen Sie die endgültige Löschung Ihres Kontos und aller verknüpften Daten.

Einschränkung und Widerspruch: Schränken Sie die Verarbeitung ein oder widersprechen Sie ihr, und melden Sie sich jederzeit sofort von Marketing-E-Mails ab.

Beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit widerrufen, ohne die vorherige Verarbeitung zu berühren. Zur Ausübung eines Rechts schreiben Sie an support@guardino.ai; wir antworten binnen eines Monats. Sie haben zudem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen.

Vertreter in der EU/im EWR (Art. 27 DSGVO)

Soweit nach Artikel 27 der EU-Datenschutz-Grundverordnung erforderlich, wird unser EU-Vertreter hier benannt (noch zu benennen). Bis zur förmlichen Bestellung eines Vertreters können datenschutzrechtliche Anfragen aus der EU/dem EWR an support@guardino.ai gerichtet werden und werden unmittelbar vom Verantwortlichen bearbeitet.

Einwohner Kaliforniens (CCPA/CPRA)

Wir "verkaufen" oder "teilen" keine personenbezogenen Daten im Sinne des California Consumer Privacy Act in der Fassung des CPRA.

Einwohner Kaliforniens haben das Recht auf Auskunft, Löschung, Berichtigung und auf Nichtdiskriminierung wegen der Ausübung ihrer Rechte. Das Browsersignal Global Privacy Control (GPC) erkennen wir als wirksamen Widerspruch gegen Verkauf/Weitergabe an.

Zur Ausübung dieser Rechte wenden Sie sich an support@guardino.ai.

Nutzer in der Türkei (KVKK)

Wenn Sie in der Türkei ansässig sind, gilt das türkische Gesetz zum Schutz personenbezogener Daten Nr. 6698 ("KVKK"). Guardino Technologies LLC ist Verantwortlicher (veri sorumlusu) und verarbeitet Ihre Daten auf den in den Artikeln 5 und 6 KVKK genannten Grundlagen der Vertragserfüllung und des berechtigten Interesses.

Ihre Rechte nach Artikel 11 KVKK (zu erfahren, ob Ihre Daten verarbeitet werden, Auskunft zu verlangen, den Zweck der Verarbeitung zu erfahren, Berichtigung, Löschung oder Vernichtung zu verlangen und automatisierten Entscheidungen zu widersprechen) entsprechen den oben aufgeführten Rechten. Zur Ausübung schreiben Sie auf Türkisch oder Englisch an support@guardino.ai; wir antworten binnen 30 Tagen.

Grenzüberschreitende Übermittlung: Mit der Anmeldung nehmen Sie zur Kenntnis, dass Ihre Daten in die Vereinigten Staaten übermittelt und dort von Guardino Technologies LLC (Wyoming) sowie von unseren Auftragsverarbeitern Stripe, Cloudflare, Hostinger, Hetzner, Neon, Microsoft Clarity, Google und Vercel verarbeitet werden. Für diese Übermittlung stützen wir uns auf die ausdrückliche Einwilligung nach Artikel 9 KVKK.

Kinder

Guardino richtet sich an Erwachsene, die den Schutz für sich und ihre Familie verwalten. Konten sind für Erwachsene: Wir lassen ein Kind unter 16 wissentlich kein Konto anlegen, und wenn Sie glauben, dass ein Kind eines angelegt hat, schreiben Sie uns, und wir löschen es.

Wenn Sie ein Profil für ein Kind anlegen und das Logging dafür einschalten, verarbeiten wir die DNS-Abfragemetadaten dieses Kindes auf Ihre Anweisung als Erziehungsberechtigte und mit Ihrer Einwilligung. Was wir speichern, steht unter „Was wir erheben“, unterliegt derselben Aufbewahrung wie jedes andere Profil und ist allein für Sie sichtbar. Sie können es jederzeit ausschalten und die Löschung des Vorhandenen verlangen. Logging ist auf jedem Profil standardmäßig aus, auch bei einem Kind.

Änderungen

Wenn wir diese Richtlinie wesentlich ändern, benachrichtigen wir alle Inhaber eines aktiven Kontos mindestens 14 Tage im Voraus per E-Mail; das Datum "Gültig ab" oben zeigt stets die aktuelle Fassung.

Kontakt

Datenschutz: support@guardino.ai

Datenschutzbeauftragter / KVKK: support@guardino.ai

Sicherheit: support@guardino.ai

Allgemein: support@guardino.ai

Postanschrift: Guardino Technologies LLC, 30 N Gould St, STE R, Sheridan, WY 82801, United States.