Datenschutzerklärung

Zuletzt aktualisiert: 02.09.2026

Diese Erklärung beschreibt, wie SubsidySignal („wir“, „uns“) personenbezogene Daten verarbeitet, wenn Sie diese Website besuchen oder den Dienst SubsidySignal nutzen. Wir verarbeiten personenbezogene Daten in Übereinstimmung mit der EU-Datenschutz-Grundverordnung (DSGVO).

Verantwortlicher

Verantwortlicher im Sinne des Datenschutzrechts ist:

[VOM BETREIBER ZU ERGÄNZEN — Name der juristischen Person, Anschrift, Land]

Kontakt für Datenschutzanfragen: [VOM BETREIBER ZU ERGÄNZEN — E-Mail-Adresse des Datenschutzkontakts]

Welche Daten wir verarbeiten — und warum

Kontodaten

Wenn Sie ein Konto erstellen, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen (sofern angegeben), Ihr Passwort (das von unserem Authentifizierungsanbieter ausschließlich als gesalzener Hash gespeichert wird) und Ihre bevorzugte Sprache der Benutzeroberfläche.

  • Zweck: Bereitstellung des Dienstes, für den Sie sich registriert haben — Authentifizierung, Ihr Dashboard, Ihre Signal-Berichte.
  • Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Speicherdauer: für die Dauer Ihres Kontos. Wenn Sie Ihr Konto löschen, werden die Kontodaten gelöscht; Restkopien in verschlüsselten Backups verfallen innerhalb von 35 Tagen.

Organisations- und Anbieterprofildaten

Damit Fördersignale zu Ihrem Geschäft passen, geben Sie (oder Kolleginnen und Kollegen in Ihrer Organisation) Informationen über Ihr Unternehmen an: Name, Website, Ihr Angebot, Zielbranchen, bediente Länder sowie die E-Mail-Adressen der Berichtsempfänger.

  • Zweck: Erzeugung und Zustellung relevanter Fördersignale; dies ist die Kernfunktion des Dienstes.
  • Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Speicherdauer: für die Dauer des Organisationskontos. Berichtsempfänger können sich von jeder E-Mail abmelden; abgemeldete Adressen werden gesperrt und nicht erneut hinzugefügt.

Abrechnungsdaten

Bezahlte Abonnements werden über Stripe abgewickelt. Wir speichern Ihren Tarif, den Abonnementstatus und eine Stripe-Kundenreferenz. Vollständige Zahlungskartendaten werden von Stripe verarbeitet und erreichen unsere Server zu keinem Zeitpunkt.

  • Rechtsgrundlage: Vertragserfüllung sowie rechtliche Verpflichtungen (Steuer- und Handelsrecht).
  • Speicherdauer: gemäß den geltenden steuer- und handelsrechtlichen Vorgaben (für Rechnungen in der Regel bis zu 10 Jahre).

Nutzungsanalyse (First-Party)

Wir erfassen eine kleine Zahl von First-Party-Produktereignissen ohne Cookies (zum Beispiel „Landingpage besucht“, „Registrierung abgeschlossen“), um die aggregierte Funnel-Performance zu verstehen. Diese Ereignisse sind nicht mit Werbe-Identifikatoren verknüpft und werden nicht an Werbenetzwerke weitergegeben. Wir setzen keine Drittanbieter-Analysen und keine Tracking-Pixel ein.

  • Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am Verständnis und an der Verbesserung unseres eigenen Dienstes.
  • Speicherdauer: aggregierte Ereignisdaten werden bis zu 24 Monate aufbewahrt.

Server-Logs

Unsere Hosting-Infrastruktur protokolliert technische Zugriffsdaten (IP-Adresse, User-Agent, Zeitstempel) zur Absicherung des Dienstes und zur Fehlerdiagnose.

  • Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am Betrieb eines sicheren Dienstes.
  • Speicherdauer: kurzfristig, entsprechend der Standard-Log-Aufbewahrung unserer Hosting-Anbieter (in der Regel ≤ 30 Tage).

Daten über Förderempfänger

Die auf dieser Website angezeigte Förderdatenbank enthält Informationen auf Organisationsebene aus offiziellen öffentlichen Quellen (CORDIS, dem Financial Transparency System, TED). Natürliche Personen als Begünstigte schließen wir bereits bei der Erfassung aus und folgen den Aufbewahrungsregeln der Quellenherausgeber. Wenn Sie der Ansicht sind, dass ein Datensatz auf dieser Website eine natürliche Person identifiziert, kontaktieren Sie uns — wir prüfen den Fall und entfernen den Datensatz, wo dies erforderlich ist.

Auftragsverarbeiter und Empfänger

Wir setzen folgende Auftragsverarbeiter auf Grundlage von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO ein:

Auftragsverarbeiter Zweck Standort
Supabase Datenbank, Authentifizierung, Speicher Hosting in EU-Region
Stripe Zahlungsabwicklung und Abrechnung EU/USA — EU-Standardvertragsklauseln und Data Privacy Framework
Resend Versand von Transaktions- und Berichts-E-Mails EU/USA — Standardvertragsklauseln
Netlify Webhosting und Content-Auslieferung EU/USA — Standardvertragsklauseln
Anthropic KI-Analyse öffentlicher Förderdatensätze USA — Standardvertragsklauseln. Es werden ausschließlich Texte öffentlicher Fördereinträge übermittelt; keine Kundenkontodaten.

Zahlungen werden von Stripe abgewickelt; wir erhalten nur den Abrechnungsstatus und die letzten Ziffern des Zahlungsmittels, niemals vollständige Kartendaten. Die Bedingungen für Kündigung und Erstattung finden Sie in unseren Nutzungsbedingungen.

Wir verkaufen keine personenbezogenen Daten und geben sie nicht an Werbetreibende weiter.

Internationale Datenübermittlungen

Soweit ein Auftragsverarbeiter Daten außerhalb der EU/des EWR verarbeitet, stützen sich die Übermittlungen auf Angemessenheitsbeschlüsse (einschließlich des EU-US Data Privacy Framework, sofern zertifiziert) und/oder Standardvertragsklauseln.

Ihre Rechte

Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen Daten, das Recht auf Einschränkung der Verarbeitung und auf Widerspruch gegen die Verarbeitung, das Recht auf Datenübertragbarkeit sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen, soweit die Verarbeitung auf einer Einwilligung beruht. Die meisten dieser Rechte können Sie direkt in Ihren Kontoeinstellungen ausüben (Datenexport, Kontolöschung) oder indem Sie uns unter der oben genannten Adresse kontaktieren.

Sie haben außerdem das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere in dem EU-Mitgliedstaat Ihres Wohnsitzes oder Arbeitsplatzes.

Automatisierte Entscheidungsfindung

Kaufprognosen betreffen Organisationen, die öffentliche Fördermittel erhalten haben, nicht unsere Nutzer, und entfalten keine rechtliche oder ähnlich erhebliche Wirkung gegenüber natürlichen Personen. Wir treffen gegenüber unseren Nutzern keine automatisierten Entscheidungen im Sinne des Art. 22 DSGVO.

Änderungen

Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert, und geben das Datum der letzten Überarbeitung oben an. Über wesentliche Änderungen informieren wir Kontoinhaber per E-Mail.