Datenschutzerklärung
Wie VexNexa mit Ihren persönlichen Daten umgeht und Ihre Privatsphäre schützt.
✅ Was wir WIRKLICH tun
- Nur öffentlich zugängliche Seiten scannen
- Daten sicher in der EU speichern
- Datenminimierung & Transparenz
- Klare Rechte und Einstellungen
❌ Was wir NICHT tun
- Persönliche Daten aus Seiteninhalten speichern
- Daten an Dritte verkaufen
- Nicht-essentielle Cookies ohne Zustimmung
- Unsichere Übertragungen außerhalb der EU
1. Wer wir sind
VexNexa ist ein Barrierefreiheits-Scanning-Dienst, der in den Niederlanden entwickelt wurde. Wir helfen Website-Besitzern, ihre Websites zugänglicher zu machen, indem wir die WCAG-Konformität testen.
Kontaktdetails (Verantwortlicher für die Datenverarbeitung)
Address: Provencialeweg 46B, 1562TB Krommenie, Netherlands
Chamber of Commerce: 94848262 | Establishment Number: 000060294744
E-Mail: info@vexnexa.com | Website: vexnexa.com
2. Welche Daten wir sammeln
Scandaten
- URL der gescannten Seite
- Technische Metadaten über Barrierefreiheitsprobleme
- Scan-Zeitstempel
- IP-Adresse für Rate-Limiting und Missbrauchsprävention
Wichtig: Wir speichern keine persönlichen Daten aus Seiteninhalten (wie Namen, E-Mails, Telefonnummern); wir analysieren nur die HTML-Struktur und Barrierefreiheit.
Kontodaten (optional)
- E-Mail-Adresse
- Name (falls angegeben)
- Gehashtes Passwort
- Kontoeinstellungen
Kontakt
- Name und E-Mail-Adresse
- Nachrichteninhalt
- Zeitstempel der Übermittlung
Anmeldung mit Google (OAuth)
Wenn Sie sich mit Ihrem Google-Konto anmelden, erhalten wir über die Google OAuth-Integration ausschließlich die folgenden Informationen aus Ihrem Google-Profil:
- Ihre E-Mail-Adresse (erforderlich für die Konto-Identifikation)
- Ihr vollständiger Name wie bei Google registriert
- Eine eindeutige Google-Konto-ID (sub) zur Verknüpfung zukünftiger Anmeldungen
Zahlungsdaten
Wichtig: VexNexa speichert selbst keine Kreditkarten- oder Bankkontonummern. Alle Zahlungsdaten werden ausschließlich von unserem Zahlungsanbieter Mollie B.V. in deren PCI-DSS-zertifizierter Umgebung verarbeitet.
- Wir erhalten von Mollie nur eine Zahlungsreferenz (Zahlungs-ID), den Status (erfolgreich/fehlgeschlagen), den Betrag und den Zahlungsmittel-Typ (z. B. iDEAL, SEPA, Karte) — niemals die Kartennummer selbst.
- Für gesetzlich erforderliche Rechnungen speichern wir Rechnungsdetails (Firmenname, Adresse, USt-Nummer, Rechnungsnummer, Betrag).
- Sie können eine gespeicherte Zahlungsmethode jederzeit widerrufen, indem Sie Ihr Abonnement kündigen oder den Support kontaktieren.
3. Rechtsgrundlage (Art. 6 DSGVO)
- Vertragserfüllung – Scans, Ergebnisse, Kontoverwaltung.
- Berechtigtes Interesse – Sicherheit (Rate-Limiting, Missbrauchserkennung), grundlegende Verbesserungen.
- Einwilligung – Analytics/Marketing-Cookies und jede Opt-in-Kommunikation.
- Gesetzliche Verpflichtung – Aufbewahrungsanforderungen und Anfragen von Behörden.
5. Wie und warum wir Daten verwenden
- Durchführung von Scans und Anzeige von Ergebnissen
- Kontoverwaltung und Anmeldung
- Kundenservice und Support
- Serviceverbesserung (mit Einwilligung für Analytics)
- Einhaltung von Gesetzen und Vorschriften
Wir verkaufen oder vermieten Ihre Daten nicht an Dritte für Marketingzwecke.
6. Empfänger und Auftragsverarbeiter
Wir teilen Daten nur mit Dienstleistern, die diese in unserem Auftrag unter einer Datenverarbeitungsvereinbarung (AVV) verarbeiten, die Art. 28 DSGVO entspricht. Pro Kategorie sind die aktuellen Auftragsverarbeiter:
- Hosting & Edge: Vercel Inc. — Application-Hosting und Edge-Routing. Alle Datenübertragungen in die USA sind durch EU-Standardvertragsklauseln (SCCs) und ergänzende technische Maßnahmen abgedeckt.
- Datenbank & Speicher: Supabase (gehostet auf AWS in der EU, Region Frankfurt) — primärer Speicher für Konto- und Scandaten. Daten verbleiben innerhalb der EU.
- Authentifizierung: Supabase Auth für E-Mail/Passwort-Anmeldung und Google LLC für die optionale Google OAuth-Integration. Mit Google OAuth erhalten wir nur Ihre E-Mail-Adresse, Ihren vollständigen Namen und eine Google-Konto-ID.
- Zahlungen: Mollie B.V. (Keizersgracht 313, 1016 EE Amsterdam) — bearbeitet alle Zahlungen und ist unabhängig PCI-DSS-zertifiziert. VexNexa speichert keine Kartendaten.
- E-Mail (transaktional): Resend (Resend Inc.) — sendet transaktionale E-Mails wie Verifizierung, Passwort-Reset und Rechnungs-/Berichtbenachrichtigungen. Datenübertragungen sind durch SCCs abgedeckt.
7. Übertragungen außerhalb der EU/des EWR
Wenn Übertragungen außerhalb der EU stattfinden (z. B. Edge-Routing oder Support-Protokolle), verwenden wir angemessene Schutzmaßnahmen wie EU-Standardvertragsklauseln und ergänzende Maßnahmen.
8. Datenspeicherung, Sicherheit & Aufbewahrung
Speicherorte
- Datenbank/Compute in EU-Rechenzentren
- Backups innerhalb Europas
Sicherheitsmaßnahmen
- TLS/HTTPS Ende-zu-Ende
- Gehashte Passwörter
- Zugriffskontrolle nach dem Prinzip der geringsten Rechte & Überwachung
- Regelmäßige Patches/Updates
- Datenminimierung
Aufbewahrungsfristen
- Scandaten: 1 Jahr (Free); länger für kostenpflichtige Konten (in Ihrem Konto konfigurierbar)
- Kontodaten: bis zur Kontolöschung oder so lange gesetzlich erforderlich
- Kontaktnachrichten: bis zu 2 Jahren
- Analytics: bis zu 24 Monaten (wo möglich aggregiert/anonymisiert)
- Rechnungsdaten werden 7 Jahre aufbewahrt in Übereinstimmung mit der gesetzlichen Steuer-Aufbewahrungspflicht der niederländischen Steuerbehörde (Belastingdienst).
Wir löschen oder anonymisieren früher, wenn Daten nicht mehr benötigt werden, es sei denn, die Aufbewahrung ist gesetzlich erforderlich (wie die steuerliche Aufbewahrungspflicht für Rechnungsdaten).
9. Ihre Rechte (DSGVO/AVG)
🔍 Auskunftsrecht
Anfordern, welche Daten wir über Sie haben.
✏️ Berichtigung
Falsche Daten korrigieren lassen.
🗑️ Löschung
Daten löschen lassen.
⏸️ Einschränkung
Verarbeitung einschränken (vorübergehend).
📦 Datenübertragbarkeit
Daten in einem gängigen Format erhalten.
❌ Widerspruch
Widerspruch gegen Verarbeitung aufgrund berechtigten Interesses.
Je rechten uitoefenen? Mail info@vexnexa.com. Wir antworten innerhalb von 30 Tagen.
10. Kinder
Nicht an Kinder unter 16 Jahren gerichtet. Kontaktieren Sie uns, wenn Daten gesammelt wurden; wir werden sie löschen.
11. Data breaches
We immediately investigate the impact, limit risks and report if required to the Dutch Data Protection Authority and affected parties.
12. Automatisierte Entscheidungsfindung
Wir treffen keine Entscheidungen ausschließlich auf Basis automatisierter Verarbeitung mit rechtlichen Wirkungen für Sie.
13. Änderungen an dieser Richtlinie
Wir kommunizieren wesentliche Änderungen per E-Mail (falls zutreffend), einer Benachrichtigung auf der Website und Aktualisierung des Datums.
14. Kontakt & Beschwerden
Not satisfied? File a complaint with the Dutch Data Protection Authority via autoriteitpersoonsgegevens.nl.
Zuletzt aktualisiert: 27. April 2026