Umgang mit Website-, Portal-, Lizenz- und Supportinformationen
Gültig ab und zuletzt aktualisiert am: 9. August 2026
Diese Richtlinie gilt für Informationen, die WAPIServer über die öffentliche Website, das Lizenz-/Kundenportal, Käufe, Downloads, Updates und den Support verarbeitet. Sie macht WAPIServer nicht zum Verantwortlichen für alle Daten, die in einer kundenseitig gehosteten WAPI-Installation gespeichert sind.
1. Geltungsbereich und Datenrollen
Für die hier beschriebenen Website-, Lizenzportal-, Konto-, Kauf-, Update- und Support-Aufzeichnungen legt WAPIServer im Rahmen der geltenden Gesetze fest, warum und wie die Informationen verwendet werden. Wenn ein Kunde WAPI auf seiner eigenen Infrastruktur installiert und für Kontakte, Nachrichten, Kampagnen, Formulare, Chatbots, Bestellungen, Termine, Rechnungen, Dateien, Mitarbeiterdaten oder andere Geschäftsunterlagen nutzt, legt er in der Regel Zweck und Art der Verarbeitung fest. Der Kunde ist für Benachrichtigungen, Rechtsgrundlage, Berechtigungen, Aufbewahrung, Sicherheit und Rechteverwaltung in dieser Umgebung verantwortlich.
Erhält der Support vom Kunden freigegebene Diagnosedaten, Anhänge oder andere Daten zur Bearbeitung einer Anfrage, verarbeiten wir diese ausschließlich zu den hier beschriebenen Support-, Sicherheits-, Qualitäts- und rechtlichen Zwecken sowie gemäß den geltenden Supportbedingungen.
2. Informationen, die wir erfassen können
Konto und Identität: name, email, company, role, authentication provider, verification state, and security events.
Lizenz und Bereitstellung: authorized domain, license key identifiers, plan, feature entitlement, version, activation, validation, update, and installation status. Private license secrets are protected and are not intended for public display.
Transaktion: selected plan, billing cycle, order, invoice, payment status, and checkout/provider references required to administer a purchase. Payment-card details may be handled directly by the selected payment provider rather than stored by us.
Support: ticket or chat subject, messages, selected category, product/version context, attachments you intentionally provide, support entitlement, replies, ratings, and resolution history.
Technik und Sicherheit: IP address, browser/device and request metadata, session and authentication data, timestamps, rate-limit and abuse signals, error/security events, and portal activity required to protect and operate the service.
Kontakt und Präferenzen: general enquiry fields, onboarding interest, communication preferences, and consent or unsubscribe state where applicable.
3. Informationsquellen
Wir erhalten Informationen direkt von Ihnen; von autorisierten Administratoren oder Mitarbeitern Ihrer Organisation; von der WAPI-Software bei der Lizenzaktivierung, Validierung, Aktualisierung, im Supportkontext oder bei Sicherheitsvorgängen; sowie von ausgewählten Anbietern für Authentifizierung, Bezahlvorgang, E-Mail, Hosting, Sicherheit oder Integration. Aus diesen Datensätzen können wir außerdem begrenzte Status- und Risikoinformationen ableiten.
4. Verwendung der Informationen
Portal-Konten erstellen, verifizieren, authentifizieren und sichern;
Softwarelizenzen und Berechtigungen ausstellen, validieren, verwalten, sperren, wiederherstellen und unterstützen;
Downloads, Updates, Versionsinformationen, Onboarding, Tickets, Chat und angeforderten Support bereitstellen;
Käufe, Abonnements, Rechnungen, Stornierungen und zugehörige Datensätze verarbeiten oder bestätigen;
Bestätigungs-, Sicherheits-, Lizenz-, Rechnungs-, Update-, Support- und andere angeforderte Betriebsbenachrichtigungen versenden;
Betrug, Spam, Missbrauch, unbefugten Zugriff und Angriffe verhindern;
Servicezuverlässigkeit, Supportqualität und Website-/Portalbetrieb anhand angemessen begrenzter Daten messen;
Einhaltung von Gesetzen, Durchsetzung von Nutzungsbedingungen, Schutz von Rechten und Sicherheit sowie Geltendmachung oder Verteidigung von Rechtsansprüchen;
Versand von Marketingmitteilungen nur mit Genehmigung und Bereitstellung der erforderlichen Möglichkeit, diese abzubestellen.
Die anwendbare Rechtsgrundlage hängt vom jeweiligen Ort und Kontext ab und kann die Vertragserfüllung, vorvertragliche Maßnahmen, berechtigte Interessen am Betrieb und der Sicherung des Dienstes, die Einhaltung rechtlicher Verpflichtungen, den Schutz lebenswichtiger Interessen oder, falls erforderlich, die Einwilligung umfassen.
5. Cookies, Einwilligung und Analyse
Website und Portal verwenden Sitzungscookies oder lokalen Speicher, die für Anmeldung, CSRF-Schutz, OAuth-Status, Sicherheit, Einstellungen und den notwendigen Betrieb erforderlich sind. Browsereinstellungen können die Speicherung blockieren; wesentliche Portal-Funktionen können dann jedoch ausfallen.
Google Analytics 4 ist so konfiguriert, dass der Analysespeicher standardmäßig verweigert wird. Wenn Sie Analyse erlauben wählen, kann Google Analytics Analyse-Kennungen speichern sowie Seitenaufrufe, Navigation und die auf dieser Website beschriebenen Conversion-Ereignisse messen. Werbespeicher, Werbenutzerdaten, personalisierte Werbung und Google-Signale bleiben deaktiviert. WAPIServer sendet nicht absichtlich Formularwerte, E-Mail-Adressen, Nachrichteninhalte, Lizenzschlüssel oder andere Kontogeheimnisse an Google Analytics. Sie können die Cookie-Einstellungen im Footer erneut öffnen und Ihre Auswahl in diesem Browser ändern.
6. Betriebliche und Marketingkommunikation
Betriebliche Mitteilungen können Kontoverifizierung, Passwortwiederherstellung, Sicherheitswarnungen, Lizenz- oder Tarifänderungen, Kaufbelege, Aktualisierungsinformationen und Support-Antworten umfassen. Diese stehen im Zusammenhang mit dem angeforderten Dienst und können so lange erfolgen, wie das zugehörige Konto, der Vertrag oder die Anfrage aktiv ist. Marketingmitteilungen müssen, sofern verwendet, die erforderliche Abmeldemöglichkeit bieten. Die Einstellung von Marketingmitteilungen führt nicht zum Aussetzen notwendiger betrieblicher Mitteilungen.
7. Dienstleister, gesetzliche Offenlegung und Zugriffsrechte
Informationen können an Dienstleister weitergegeben werden, die Hosting, E-Mail, Authentifizierung, Zahlungen, Sicherheit, Speicherung, Zustellung, Analysen oder Support unterstützen, jedoch nur in dem Umfang, der für deren Aufgaben erforderlich ist und unter Einhaltung entsprechender Verpflichtungen. Autorisierte Mitarbeiter und Auftragnehmer erhalten Zugriff entsprechend ihrer Rolle und ihrem Bedarf.
Informationen können auch offengelegt werden, wenn dies gesetzlich oder aufgrund eines gültigen Rechtsverfahrens erforderlich ist; um Nutzer, den Dienst, Rechte, Sicherheit und Schutz zu gewährleisten; um Betrug oder Verstöße zu untersuchen; oder im Zusammenhang mit einer Fusion, Übernahme, Finanzierung, Umstrukturierung oder einem Verkauf, vorbehaltlich der geltenden Sicherheitsvorkehrungen und Benachrichtigungspflichten.
8. Vom Kunden ausgewählte Drittanbieterdienste
Google, Authentifizierungs-, Checkout-, E-Mail-, WhatsApp/Meta-, CRM-, E-Commerce-, Automatisierungs-, Zahlungs-, Steuerbehörden und andere optionale Anbieter wenden ihre eigenen Datenschutzbestimmungen auf die von ihnen erhaltenen Informationen an. Der Kunde entscheidet, ob er einen optionalen Anbieter anbindet und welche unterstützten Datensätze oder Felder ausgetauscht werden sollen. WAPIServer ist nicht für die unabhängigen Praktiken von Drittanbietern verantwortlich.
9. Internationale Datenübermittlung
Die Website, das Portal, das Support-Team und ausgewählte Anbieter können in mehr als einem Land tätig sein. Bei der Übermittlung personenbezogener Daten über Ländergrenzen hinweg muss die verantwortliche Stelle die nach geltendem Recht erforderlichen Mechanismen und Sicherheitsvorkehrungen anwenden. Kontaktieren Sie uns für Informationen zu einer bestimmten Portal- oder Support-Übermittlung.
10. Aufbewahrung
Wir speichern Website-, Konto-, Lizenz-, Transaktions-, Sicherheits- und Supportdatensätze für einen angemessenen Zeitraum, der erforderlich ist, um den Service bereitzustellen, die Integrität von Lizenzen und Releases zu gewährleisten, Betrug zu verhindern, Streitigkeiten beizulegen, rechtliche und buchhalterische Verpflichtungen zu erfüllen, die Sicherheit zu gewährleisten und Vereinbarungen durchzusetzen. Unterschiedliche Datensätze können unterschiedliche Aufbewahrungsfristen erfordern. Sobald Informationen nicht mehr benötigt werden, werden sie gemäß dem jeweiligen Verfahren gelöscht, anonymisiert oder der Zugriff darauf eingeschränkt. Backups und unveränderliche Sicherheits- oder Transaktionsnachweise können zeitverzögert ablaufen.
Kunden steuern die Aufbewahrung und Löschung innerhalb ihrer selbstgehosteten WAPI-Umgebungen vorbehaltlich ihrer rechtlichen und betrieblichen Verpflichtungen.
11. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, die den Risiken des Portals und des Supports angemessen sind, wie z. B. Zugriffskontrollen, Passwort-Hashing, geschützte Anmeldeinformationen, CSRF- und Authentifizierungskontrollen, Validierung, Protokollierung, eingeschränkte Anhänge und, sofern konfiguriert, sichere Übertragung. Kein System und keine Übertragung kann absolute Sicherheit gewährleisten. Kunden sind selbst für die Sicherheit ihrer Server, Datenbanken, Dateien, Backups, Benutzer, Integrationen und ihres Netzwerks verantwortlich.
12. Zugriff, Berichtigung, Löschung, Widerspruch und weitere Wahlmöglichkeiten
Je nach geltendem Recht und den jeweiligen Daten können Sie Zugriff, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit, Widerruf der Einwilligung oder Überprüfung einer Entscheidung beantragen. Wir müssen unter Umständen Ihre Identität überprüfen und speichern Informationen, wenn dies für Lizenzierung, Transaktionen, Sicherheit, rechtliche Verpflichtungen, Ansprüche oder andere rechtmäßige Ausnahmen erforderlich ist.
Bei Daten in einer vom Kunden verwalteten WAPI-Installation wenden Sie sich bitte zuerst an den jeweiligen Kunden. Informationen zum WAPIServer-Portal oder zum Support finden Sie unten. Sie können außerdem verfügbare Kontofelder aktualisieren, optionale Marketing-E-Mails abbestellen oder ein Konto über den bereitgestellten Workflow schließen.
13. Kinder
WAPIServer ist ein Geschäftsprodukt und richtet sich nicht an Kinder. Erstellen Sie kein Portal-Konto und übermitteln Sie keine personenbezogenen Daten von Kindern, es sei denn, Sie verfügen über die erforderliche Befugnis, Rechtsgrundlage, Hinweise und Sicherheitsvorkehrungen für den jeweiligen Geschäftszweck und gemäß geltendem Recht.
14. Richtlinienänderungen
Diese Richtlinie kann aktualisiert werden, wenn sich Produkt-, Anbieter-, Rechts- oder Betriebspraktiken ändern. Das Datum des Inkrafttretens wird hier aktualisiert. Wesentliche Änderungen werden gegebenenfalls auch über die Website, das Portal oder per E-Mail an Ihr Konto mitgeteilt.