Rechtliches

Datenschutzerklärung

Wie wir Ihre personenbezogenen Daten erheben, nutzen und schützen

Zuletzt aktualisiert: 22. April 2026

Die englische Fassung dieser Seite ist der maßgebliche Text. Weicht diese Übersetzung von der englischen Fassung ab, gilt die englische Fassung.

Englische Fassung lesen

1Einleitung

Fluctuation Games LLC, geschäftstätig als Reminator („Reminator“, „wir“, „uns“ oder „unser“), verpflichtet sich, Ihre Privatsphäre zu schützen. Diese Datenschutzerklärung erläutert, wie wir Ihre Informationen erheben, nutzen, offenlegen und schützen, wenn Sie unsere Plattform zur Bündelung von Benachrichtigungen und zugehörige Dienste nutzen.

Durch die Nutzung von Reminator stimmen Sie der Erhebung und Nutzung von Informationen gemäß dieser Richtlinie zu.

2Welche Informationen wir erheben

2.1 Von Ihnen bereitgestellte Informationen

  • Telefonnummer: Wenn Sie Benachrichtigungen über RCS, SMS, WhatsApp oder Telegram abonnieren
  • Abonnement-Einstellungen: Welche Unternehmen Sie abonnieren
  • Kommunikationsinhalte: Befehle und Nachrichten, die Sie an unsere WhatsApp-Nummer senden

2.2 Automatisch erhobene Informationen

  • Zustellstatus: Ob Nachrichten zugestellt und gelesen wurden
  • Interaktionsdaten: Button-Klicks und Antworten auf Benachrichtigungen
  • Zeitstempel: Wann Abonnements erstellt oder geändert werden

2.3 Nutzer des Unternehmens-Dashboards

Wenn Sie ein Unternehmen sind, das unser Dashboard nutzt, erheben wir zusätzlich:

  • Unternehmenskontaktdaten und Anmeldedaten
  • Benachrichtigungsvorlagen und Flow-Konfigurationen
  • Analysedaten zur Benachrichtigungsleistung

3Wie wir Ihre Informationen nutzen

Wir nutzen die erhobenen Informationen, um:

Benachrichtigungen zuzustellen

Ihnen Benachrichtigungen von Unternehmen zu senden, die Sie abonniert haben

Abonnements zu verwalten

Abonnement-Anfragen, Änderungen und Abmelde-Befehle zu verarbeiten

Den Dienst zu verbessern

Nutzungsmuster zu analysieren, um Plattform und Nutzererlebnis zu verbessern

Sicherheit zu gewährleisten

Betrug, Missbrauch und Sicherheitsvorfälle zu erkennen und zu verhindern

Rechtliche Pflichten zu erfüllen

Gesetzlichen Verpflichtungen nachzukommen und rechtmäßigen Anfragen zu entsprechen

4Weitergabe von Informationen

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben Ihre Mobiltelefonnummer oder sonstige Mobilinformationen nicht zu Marketing- oder Werbezwecken an Dritte weiter, verkaufen oder offenbaren sie nicht. Wir können Ihre Informationen in folgenden Fällen teilen:

  • Mit Unternehmen, die Sie abonniert haben: Wir teilen Ihre Telefonnummer mit Unternehmen, die Sie ausdrücklich abonniert haben, ausschließlich zum Senden von Benachrichtigungen
  • Dienstleister: Drittanbieter, die beim Betrieb unserer Plattform helfen (z. B. Cloud-Hosting, Messaging-Infrastruktur)
  • Gesetzliche Anforderungen: Wenn dies gesetzlich, per Gerichtsbeschluss oder behördlicher Anordnung erforderlich ist
  • Unternehmensübertragungen: Im Zusammenhang mit Fusion, Übernahme oder Veräußerung von Vermögenswerten

4AZahlungsinformationen

Reminator erhebt, speichert, überträgt oder hat keinen Zugriff auf Zahlungskartendaten von Abonnenten, Bankkontonummern oder andere sensible Zahlungsdaten.

4A.1 Abrechnung des Unternehmens-Abonnements

Wenn ein Unternehmen Reminator für Plattformzugang bezahlt, wird die Zahlung über Stripe abgewickelt. Reminator speichert nur eine von Stripe zurückgegebene nicht sensible Kundenkennung sowie die letzten vier Ziffern und die Marke des Zahlungsmittels zur Anzeige im Dashboard. Vollständige Kartendaten werden von Stripe unter deren PCI DSS Level 1-Zertifizierung aufbewahrt.

4A.2 Zahlungen von Abonnenten an Unternehmen

Wenn ein Unternehmen die optionale Zahlungsanzeige aktiviert, zeigt Reminator einen vom Unternehmen konfigurierten Zahlungslink an. Wenn ein Abonnent auf diesen Link klickt, wird er zu einem vom Unternehmen gewählten Drittanbieter-Zahlungsdienstleister weitergeleitet (z. B. Stripe, Mercado Pago, PayPal oder ein anderer Anbieter). Der Abonnent transaktiert direkt mit diesem Anbieter.

Bei Zahlungen von Abonnenten speichert Reminator nur:

  • die vom Unternehmen konfigurierte öffentliche Zahlungslink-URL;
  • den Namen des Anbieters (z. B. „Stripe“) und eine nicht sensible Transaktionsreferenz (z. B. Stripes checkout_session_id oder payment_intent_id);
  • den Zahlungsstatus (z. B. „Pending“, „Paid“, „Refunded“, „Failed“) und Zeitstempel, abgeleitet aus kryptografisch signierten Webhook-Ereignissen des Anbieters oder aus einer klar gekennzeichneten manuellen Bestätigung durch das Unternehmen;
  • den Bruttobetrag und den ISO-4217-Währungscode, der auf dem Link angezeigt wird;
  • einen Audit-Trail empfangener Webhook-Ereignisse und manueller Statusänderungen, einschließlich des Business-Nutzers, der sie vorgenommen hat;
  • sofern vom Anbieter bereitgestellt, eine nicht sensible receipt URL, die vom Anbieter gehostet wird (z. B. eine Stripe-receipt_url), damit der Abonnent seine offizielle Quittung in einem neuen Tab ansehen kann. Die URL selbst wird vom Anbieter als öffentlicher Link behandelt; Reminator speichert nur diese URL und niemals den Quittungsinhalt;
  • einen Datensatz jedes auf Anfrage für den Abonnenten oder das Unternehmen erzeugten „Transaction Confirmation“-Dokuments (gerendert aus den obigen Daten; bis zu 24 Stunden gecacht, danach bei Bedarf neu erzeugt).

Reminator speichert, verarbeitet oder hat keinen Zugriff auf:

  • vollständige oder teilweise Zahlungskartennummern von Abonnenten (PAN);
  • Ablaufdaten, CVV/CVC oder 3-D-Secure-Daten;
  • Bankkontonummern, IBANs, Routing-Nummern oder PIX/CBU/CLABE-Schlüssel;
  • den auf der Karte angegebenen Karteninhabernamen, Rechnungsadresse oder ZIP-Code;
  • geheime API-Schlüssel des Zahlungsdienstleisters des Unternehmens (es werden nur öffentliche Webhook-Signing-Secrets gespeichert, verschlüsselt at rest in AWS Secrets Manager und nach Erstellung nicht mehr an das Dashboard zurückgegeben).

4A.3 Webhook-Sicherheit

Reminator prüft jeden eingehenden Zahlungs-Webhook anhand einer HMAC-Signatur, die mit einem Geheimnis berechnet wird, das nur zwischen Reminator und dem Zahlungsdienstleister des Unternehmens geteilt ist. Webhooks, die Signaturprüfung oder Replay-Fenster-Prüfungen nicht bestehen, werden abgelehnt und protokolliert. So kann ein Angreifer keinen „Paid“-Status fälschen, ohne den Anbieter zu kompromittieren.

4A.4 Datenschutzrichtlinien Dritter

Abonnentendaten, die an einen Drittanbieter-Zahlungsdienstleister übermittelt werden, unterliegen der Datenschutzrichtlinie dieses Anbieters, nicht dieser Datenschutzerklärung. Reminator empfiehlt, die Richtlinien jedes von einem Unternehmen genutzten Anbieters zu prüfen, einschließlich:

5Datensicherheit

Wir setzen branchenübliche Sicherheitsmaßnahmen zum Schutz Ihrer Daten ein:

Encryption at Rest
TLS 1.3 in Transit
Access Controls
Audit Logging
MFA Authentication
AWS Security
Reminator ist keine HIPAA covered entity und kein Business Associate; wir bieten keine Business Associate Agreement (BAA) an. Senden Sie keine Protected Health Information (PHI) über die Plattform. Benachrichtigungsinhalte sollten auf das beschränkt sein, was zur Identifizierung eines Termins, einer Bestellung oder einer Warteschlangenposition erforderlich ist.

6Datenspeicherung

Wir bewahren Ihre Informationen so lange auf, wie es für unsere Dienste erforderlich ist:

  • Aktive Abonnements: Daten werden aufbewahrt, solange Ihr Abonnement aktiv ist
  • Nach Abmeldung: Telefonnummern werden innerhalb von 30 Tagen anonymisiert oder gelöscht
  • Nachrichtenprotokolle: 90 Tage zur Fehlerbehebung, danach gelöscht
  • Audit-Logs: 7 Jahre aus Compliance-Gründen

7Ihre Rechte

Je nach Standort können Ihnen folgende Rechte zustehen:

Auskunft

Kopie der personenbezogenen Daten anfordern, die wir über Sie speichern

Berichtigung

Berichtigung unrichtiger personenbezogener Daten verlangen

Löschung

Löschung Ihrer personenbezogenen Daten verlangen (antworten Sie mit STOP ALL auf eine Nachricht)

Datenübertragbarkeit

Ihre Daten in einem übertragbaren Format anfordern

Opt-Out

Benachrichtigungen jederzeit abbestellen

8Datenschutz von Kindern

Reminator richtet sich nicht an Nutzer unter 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass wir Daten eines Kindes unter 13 Jahren erhoben haben, kontaktieren Sie uns bitte umgehend.

9Internationale Datenübermittlungen

Ihre Informationen können in andere Länder als Ihr eigenes übermittelt und dort verarbeitet werden. Wir stellen angemessene Schutzmaßnahmen für solche Übermittlungen sicher, einschließlich Standardvertragsklauseln, wo erforderlich.

10Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir, indem wir die neue Richtlinie auf dieser Seite veröffentlichen und das Datum „Zuletzt aktualisiert“ anpassen. Bei bedeutenden Änderungen können wir Ihnen auch eine Benachrichtigung über Ihren abonnierten Messaging-Kanal senden.

11Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte kontaktieren Sie uns:

Email: privacy@reminator.com

Mail: Fluctuation Games LLC (d/b/a Reminator), 1000 Brickell Ave, 715, Miami, FL 33131, USA

Siehe auch: Terms of Service | Opt-In Policy