Datenschutzerklärung
Stand: Oktober 2026
1. Verantwortlicher
Michael Koller · goldenmilesCarl-Spitzweg-Str. 3, 74321 Bietigheim-Bissingen
E-Mail: hallo@goldenmiles.de
2. Überblick
Diese Erklärung gilt für die Website goldenmiles.de und die Anwendung app.goldenmiles.de. Wir verwenden keine Cookies für Werbung oder Statistik, kein Tracking und keine Analyse-Tools. Schriften und Programmteile werden von unseren eigenen Servern geladen, nicht von Drittanbietern wie Google.
3. Hosting und Server-Protokolle
Website und App werden über Cloudflare Pages bereitgestellt (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA). Beim Aufruf verarbeitet Cloudflare technisch notwendige Daten wie IP-Adresse, Zeitpunkt, aufgerufene Seite und Browser-Informationen, um die Seite auszuliefern und vor Angriffen zu schützen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; zusätzlich gelten die EU-Standardvertragsklauseln. Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung.
4. Kontakt per E-Mail
Wenn Sie uns per E-Mail schreiben, verarbeiten wir Ihre Angaben, um Ihre Anfrage zu beantworten (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die E-Mails liegen bei unserem Anbieter IONOS SE, Elgendorfer Str. 57, 56410 Montabaur. Wir löschen Anfragen, sobald sie erledigt sind und keine Aufbewahrungspflichten entgegenstehen.
5. Nutzung der App (app.goldenmiles.de)
Für die App verarbeiten wir im Auftrag der jeweiligen Kundenfirma:
- Kontodaten: E-Mail-Adresse und Passwort (verschlüsselt gespeichert)
- Profildaten: Name, Rolle und freiwillig ein Profilbild
- Abschlussdaten: Betrag, Paket und Zeitpunkt der eingetragenen Abschlüsse
- Firmendaten: Firmenname, Logo, Ziele und Einstellungen
Die Daten werden bei Supabase (Supabase Inc., 970 Toa Payoh North, Singapur) auf Servern in der Europäischen Union (Irland) gespeichert. Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung inklusive EU-Standardvertragsklauseln. Jede Kundenfirma sieht ausschließlich ihre eigenen Daten.
Gegenüber den Mitarbeitern der Kundenfirma ist die Kundenfirma Verantwortliche; wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO. Rechtsgrundlage für die Verarbeitung der Kontodaten von Kunden ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
In der App wird ausschließlich ein technisch notwendiger Speicher im Browser genutzt, damit Sie angemeldet bleiben und Ihre Design-Einstellung erhalten bleibt (§ 25 Abs. 2 TDDDG).
6. Optionale Benachrichtigungen
Kundenfirmen können Benachrichtigungen über neue Abschlüsse aktivieren. Dann werden Name, Betrag und Paket an den von der Firma eingerichteten Dienst übermittelt, etwa einen eigenen Microsoft-Teams-Kanal oder den Push-Dienst ntfy.sh. Die Aktivierung liegt in der Verantwortung der Kundenfirma.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. App-Daten löschen wir nach Vertragsende, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Wenden Sie sich dazu an hallo@goldenmiles.de.
Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.
9. Datensicherheit
Alle Verbindungen sind per TLS verschlüsselt. Der Zugriff auf Daten ist durch Zugriffsregeln auf Datenbankebene je Firma getrennt.