Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

DuoDev IT-Solutions UG (haftungsbeschränkt)
Am Rosengarten 7
66557 Illingen
Deutschland

E-Mail: kontakt@duodev.de
Telefon: +49 174 2885621

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind Art. 6 DSGVO sowie § 25 TDDDG für Cookies und ähnliche Verfahren.

3. Hosting und Server-Logs

Beim Aufruf unserer Website werden technische Zugriffsdaten automatisch erhoben: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, übertragene Datenmenge, HTTP-Statuscode sowie Browser- und Betriebssysteminformationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit und Fehleranalyse). Die Logs werden nach spätestens 30 Tagen gelöscht.

4. Cookies und lokaler Speicher

Wir setzen technisch notwendige Cookies sowie optionale Analyse-Cookies ein. Rechtsgrundlage für technisch notwendige Cookies ist § 25 Abs. 2 TDDDG. Analyse-Cookies werden nur nach deiner Einwilligung gesetzt (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Du kannst deine Einwilligung jederzeit widerrufen, indem du die Cookie-Einstellungen über den Banner erneut aufrufst.

Folgende Cookies nutzen wir:

  • sr_session: Technisch notwendig. Speichert deine Anmeldesitzung nach dem Login via Magic Link. Laufzeit: 30 Tage. Kein Drittanbieter.
  • sr_uuid: Technisch notwendig. Anonyme Sitzungs-ID für Gast-Favoriten. Kein Personenbezug. Kein Drittanbieter.
  • cookieConsent: Technisch notwendiger First-Party-Cookie. Speichert deine Entscheidung zu optionalen Analyse-Cookies, damit der Cookie-Banner nicht bei jedem Seitenaufruf erneut angezeigt wird. Laufzeit: 365 Tage. Kein Drittanbieter.
  • sparradar_ref: Technisch notwendig für das B2B-Partnerprogramm. Speichert den Partner-Code, wenn du über einen Partnerflyer (QR-Code) auf SparRadar kommst, damit die Provision korrekt zugeordnet werden kann. Laufzeit: 30 Tage. Kein Drittanbieter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • sparradar_aff: Technisch notwendig für Influencer-Affiliate-Links. Speichert den Influencer-Code aus dem URL-Parameter ?aff=. Laufzeit: 1 Tag. Kein Drittanbieter. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Google Analytics Cookies (_ga, _ga_*): Analyse-Cookie, nur nach Einwilligung. Laufzeit: bis zu 2 Jahre. Dienstleister: Google LLC, USA (siehe Abschnitt 7).

5. Login via Magic Link und Benutzerkonto

Du kannst dich optional mit einem Magic Link einloggen. Dazu gibst du deine E-Mail-Adresse ein. Wir senden dir einen Einmallink zu. Nach dem Klick auf den Link wird eine Sitzung erstellt.

Verarbeitete Daten: E-Mail-Adresse, IP-Adresse, Zeitstempel der Anfrage, Session-Token (verschlüsselt im httpOnly-Cookie).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen auf Anfrage der betroffenen Person).

Abgelaufene Magic-Link-Tokens und inaktive Sitzungen werden automatisch alle 6 Stunden bereinigt. E-Mail-Adressen werden gespeichert, solange das Konto besteht. Du kannst dein Konto jederzeit löschen (Kontakt über kontakt@duodev.de).

Für den Versand der Magic-Link-E-Mail nutzen wir den SMTP-Dienst von IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (EU-Hosting). IONOS ist als Auftragsverarbeiter nach Art. 28 DSGVO vertraglich gebunden.

6. Favoriten

Du kannst Produkte als Favoriten speichern. Ohne Login werden Favoriten anhand einer anonymen UUID im Browser gespeichert. Nach dem Login werden Gast-Favoriten in dein Konto übernommen und serverseitig gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Servergespeicherte Favoriten werden bei Kontolöschung gelöscht.

7. Google Analytics 4

Mit deiner Einwilligung setzen wir Google Analytics 4 (GA4) ein, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (innerhalb der EU verarbeitet durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).

GA4 verwendet Cookies und ähnliche Technologien, um Nutzungsverhalten pseudonym auszuwerten. Wir nutzen Google Consent Mode v2, sodass GA4 ohne deine Einwilligung keine personenbezogenen Messdaten erhebt. IP-Adressen werden anonymisiert.

Messwert-ID: G-76NK0SNRX6. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Daten werden bis zu 14 Monate in GA4 gespeichert. Du kannst deine Einwilligung jederzeit über den Cookie-Banner widerrufen. Weitere Informationen: Google Datenschutzerklärung.

Übermittlung in die USA: Rechtsgrundlage ist der EU-US-Angemessenheitsbeschluss (Data Privacy Framework, seit 10.07.2023 in Kraft). Google LLC ist nach dem DPF zertifiziert.

8. Affiliate-Links (Amazon und AWIN-Partner)

SparRadar ist am Amazon-Partnerprogramm beteiligt (Amazon PartnerNet). Klickst du auf einen als Werbung gekennzeichneten Link zu Amazon, setzt Amazon ein Cookie, um eine eventuelle Provision zu tracken. Wir erhalten keine Information darüber, welche Produkte du kaufst.

Anbieter: Amazon Europe Core S.à.r.l., 38 avenue John F. Kennedy, L-1855 Luxemburg. Amazon verarbeitet deine Daten nach seiner eigenen Datenschutzerklärung unter amazon.de/datenschutz.

Zusätzlich sind wir bei AWIN AG, Eichhornstraße 3, 10785 Berlin, als Publisher registriert. Über AWIN-Links können weitere Partner-Cookies gesetzt werden. Auch hier erhalten wir keine personenbezogenen Kaufdaten.

Rechtsgrundlage für unsere Verarbeitung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Monetarisierung). Alle Affiliate-Links sind auf der Website als Werbung gekennzeichnet.

9. B2B-Partnerprogramm (Flyer & QR-Code)

Lokale Unternehmen können sich über das Formular auf /partner als SparRadar-Flyer-Partner registrieren. Dabei verarbeiten wir folgende Daten:

  • Firmenname, Ansprechpartner, Adresse, Telefon (optional)
  • E-Mail-Adresse (für die Kommunikation und den QR-Code-Versand)
  • IBAN (ausschließlich für die Provisionsauszahlung, verschlüsselt gespeichert)
  • Steuernummer / USt-IdNr. (optional, für steuerliche Abwicklung)
  • IP-Adresse und Zeitstempel der Vertragsannahme (Nachweis der Einwilligung nach § 126b BGB)
  • Standortbeschreibung (optional, für die Flyerplanung)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung).

Aufbewahrungsdauer: Abrechnungsrelevante Daten (IBAN, Provisionsberichte) werden gemäß § 147 AO und § 257 HGB 10 Jahre aufbewahrt. Nach Vertragsende und Ablauf der gesetzlichen Frist werden alle Partnerdaten gelöscht.

Die Partnerschaft wird erst wirksam, wenn SparRadar die Registrierung per E-Mail bestätigt. Bis zur Aktivierungsbestätigung besteht kein Vertragsverhältnis.

Empfänger der Daten: Keine Weitergabe an Dritte außer an den ggf. beauftragten Steuerberater im Rahmen der Buchhaltungspflichten.

10. Kontaktformular und E-Mail-Kontakt

Wenn du uns per E-Mail kontaktierst, werden die übermittelten Daten (Name, E-Mail, Nachricht) zur Bearbeitung deiner Anfrage gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Daten werden nach Abschluss der Anfrage gelöscht, spätestens nach 6 Monaten.

11. Deine Rechte

Du hast folgende Rechte gegenüber uns als Verantwortlichem:

  • Auskunft über gespeicherte Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) – ohne Auswirkung auf die bisherige Rechtmäßigkeit

Wende dich für alle Anfragen an: kontakt@duodev.de. Wir antworten innerhalb von 30 Tagen.

12. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist das Unabhängige Datenschutzzentrum Saarland (UDSaar):

Fritz-Dobisch-Straße 12
66111 Saarbrücken
www.datenschutz.saarland.de

13. Datensicherheit

Unsere Website ist vollständig per HTTPS gesichert. Session-Cookies sind als httpOnly und Secure gesetzt. Wir setzen Content-Security-Policy-Header ein.