Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Vor- und Nachname / Firma, Anschrift
E-Mail: [email protected]

2. Hosting (Cloudflare Pages)

Diese Website wird über Cloudflare Pages der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA bzw. der Cloudflare Germany GmbH, Rosental 7, 80331 München, ausgeliefert. Beim Aufruf verarbeitet Cloudflare technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser- und Betriebssystemkennung) in Server-Logs, um die Seite auszuliefern und vor Angriffen zu schützen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und performanten Betrieb). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln. Weitere Informationen: cloudflare.com/privacypolicy.

3. Kontodaten

Für die Nutzung des Dashboards legen Sie ein Konto an. Wir verarbeiten dabei Ihre E-Mail-Adresse, optional Ihren Namen und Teamnamen, einen Passwort-Hash (PBKDF2-SHA256 mit zufälligem Salt — das Passwort selbst wird nicht gespeichert), Zeitpunkt der Registrierung und der letzten Anmeldung sowie Ihre Rolle im Team.

Zweck ist die Durchführung des Nutzungsvertrags; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden in einer Cloudflare-D1-Datenbank innerhalb der Cloudflare-Infrastruktur gespeichert.

4. Sitzungs-Cookie

Nach der Anmeldung setzen wir ein technisch notwendiges Cookie (co_session), das eine zufällige Sitzungskennung enthält. Ohne dieses Cookie ist ein Login nicht möglich. Es ist auf 30 Tage befristet, HttpOnly und SameSite=Lax gesetzt. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO. Analyse- oder Werbe-Cookies setzen wir nicht.

5. Zahlungsabwicklung (Stripe)

Kostenpflichtige Pläne werden über Stripe abgewickelt (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland). Übermittelt werden Ihre E-Mail-Adresse, der Team- bzw. Firmenname sowie die von Ihnen gewählte Plan- und Sitzplatzanzahl. Zahlungsdaten (Karten- oder Kontodaten) geben Sie direkt bei Stripe ein; wir erhalten und speichern diese nicht.

Wir speichern lediglich die Stripe-Kunden- und Abonnement-Kennung sowie den Abonnementstatus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Informationen von Stripe: stripe.com/privacy.

6. Transaktions-E-Mails

Sofern in dieser Installation aktiviert, versenden wir Einladungs- und Passwort-Zurücksetzen-E-Mails über Resend (Resend, Inc.). Übermittelt werden dabei die Empfängeradresse und der Inhalt der jeweiligen E-Mail. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ist der Versand nicht konfiguriert, werden Einladungslinks ausschließlich im Dashboard angezeigt und von Ihnen selbst weitergegeben.

7. Schriftarten (Google Fonts)

Die Seite lädt die Schriftarten Inter und JetBrains Mono von Google Fonts (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Dabei wird Ihre IP-Adresse an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (einheitliche Darstellung). Blockiert Ihr Browser externe Schriften, wird eine Systemschrift verwendet. Informationen: policies.google.com/privacy.

8. Was wir ausdrücklich nicht verarbeiten

SubToAPI ist eine Entwicklerplattform für eine serverseitige Claude-Verbindung. Deshalb gilt:

  • Provider-Zugangsdaten, Refresh Tokens und interne Provider-Header werden nicht im Browser angezeigt und nicht in öffentlichen Integrationsbeispielen ausgegeben.
  • SubToAPI-API-Schlüssel werden nur gehasht gespeichert. Der vollständige Schlüssel wird nur einmal bei der Erstellung oder Rotation angezeigt.
  • Prompt- und Antwortinhalte werden standardmäßig nicht gespeichert. Erfasst werden nur technische Nutzungsmetadaten wie Endpunkt, Modell, Tokenzahlen, Latenz, Status und Request-ID.
  • Abrechnungsdaten werden über Stripe verarbeitet; vollständige Zahlungsdaten werden nicht bei uns gespeichert.

9. Speicherdauer

Kontodaten speichern wir für die Dauer des Nutzungsverhältnisses. Nach Kündigung und Ablauf gesetzlicher Aufbewahrungsfristen (insbesondere handels- und steuerrechtlich bis zu zehn Jahre für Rechnungsdaten) werden sie gelöscht. Sitzungen laufen spätestens nach 30 Tagen ab, Einladungen nach sieben Tagen, Passwort-Zurücksetzen-Links nach einer Stunde. Server-Logs bei Cloudflare werden nach kurzer Zeit gelöscht.

10. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Wenden Sie sich dafür an [email protected].

Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, etwa bei der für zuständige Aufsichtsbehörde eintragen zuständigen Stelle.

11. Änderungen

Wir passen diese Erklärung an, wenn sich Dienste, Funktionen oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

SubToAPI ist ein unabhängiges Produkt und steht in keiner Verbindung zu Anthropic PBC. „Claude“ ist eine Marke von Anthropic PBC.