Datenschutzerklärung

patchletter ist bewusst datensparsam gebaut: Das einzige Pflichtdatum ist eine E-Mail-Adresse. Keine Tracking-Pixel in Mails, keine Werbe-Cookies, kein Einwilligungs-Banner. Anwendung, Datenbank und Objektspeicher laufen auf unserem eigenen Server bei netcup in Nürnberg; welche Anbieter sonst beteiligt sind und wo sie sitzen, steht unter 3.

1. Verantwortlicher

patchletter UG (haftungsbeschränkt), Meisterweg 16, 45896 Gelsenkirchen, vertreten durch den Geschäftsführer Kolja Sagorski — hello@patchletter.com

2. Welche Daten wir verarbeiten — und wozu

a) Konto & Anmeldung (Magic Link)

Zur Anmeldung speichern wir deine E-Mail-Adresse und den Zeitpunkt der Bestätigung (Double-Opt-In-Nachweis). Es gibt kein Passwort. Der Anmelde-Link ist 30 Minuten gültig, der Bestätigungslink einer Neuanmeldung 24 Stunden. Für die angemeldete Sitzung setzen wir ein technisch notwendiges Cookie. Beim Anfordern eines Anmelde-Links kommt ein zweites, ebenfalls technisch notwendiges Cookie hinzu: Es enthält einen Zufallswert ohne Personenbezug und sorgt dafür, dass der Code aus der Anmeldemail nur in dem Browser gilt, in dem du die Anmeldung begonnen hast; es läuft nach einer Stunde ab. Beide werden erst durch eine Anmeldung gesetzt. Dazu kommt ein Cookie für die gewählte Sprache — dieses schon beim ersten Seitenaufruf und danach bei jedem Sprachwechsel. Werbe- oder Tracking-Cookies gibt es nicht. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

b) Update- und Sicherheitsmails

patchletter versendet als Kernleistung produktbezogene Update- und Sicherheits-Benachrichtigungen. Wir speichern deine abonnierten Produkte und Versand-Einstellungen sowie ein Protokoll der versendeten Mails (Betreff, ggf. referenzierte Releases, Provider-ID) für 12 Monate. Wenn du uns sagst, welche Version eines Produkts du einsetzt, speichern wir diese Angabe samt Zeitpunkt und Herkunft (Dashboard, Anmeldung oder der Ein-Klick-Link in einer Update-Mail); das Protokoll dieser Bestätigungen wird nach 90 Tagen gelöscht. Unsere Mails enthalten keine Öffnungs-Tracker. Sie enthalten aber einen Link, der eine Handlung ausführt und dein Konto darum beim Klick erkennt: den, der deine Version festhält, genauso wie der Abmeldelink. Kein anderer Link in unseren Mails wird umgeleitet oder gezählt. Jede dieser Benachrichtigungen enthält einen 1-Klick-Abmeldelink. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Produktbenachrichtigungen.

b.1) Fünf E-Mails zu patchletter Pro

Bei neu registrierten kostenlosen Konten nutzen wir die bestätigte E-Mail-Adresse für eine endliche Folge von fünf E-Mails zu unserem eigenen, verwandten kostenpflichtigen Angebot patchletter Pro. Die erste wird frühestens 48 Stunden nach Registrierung fällig, jede weitere 21 Tage nach Annahme der vorherigen Mail durch unseren Versanddienst. Ältere Konten werden nicht nachträglich aufgenommen. Auf diese Verwendung weisen wir bei Erhebung deiner Adresse hin. Du kannst dort, im Dashboard oder über den Link in jeder Pro-Mail widersprechen, ohne dass andere als die Übermittlungskosten nach den Basistarifen entstehen. Deine Tool-Abos bleiben davon unberührt. Auch Pro- oder MSP-Zugang, einschließlich über ein Team, beendet die Folge; eine Rückstufung startet sie nicht neu. Wir stützen die Verarbeitung auf unser berechtigtes Interesse, Bestandskunden über eigene ähnliche Leistungen zu informieren (Art. 6 Abs. 1 lit. f DSGVO), unter den Voraussetzungen des § 7 Abs. 3 UWG. Die Kontobestätigung wird nicht als separate Newsletter-Einwilligung erfasst.

Wir speichern die Fassung des Registrierungshinweises, den Fortschritt, den nächsten Versandtermin und einen etwaigen Abbruchgrund bis zur Kontolöschung beim Konto. So gehen Widersprüche und abgeschlossene Folgen nicht verloren, wenn ältere Mailprotokolle gelöscht werden. Einzelne Versandprotokolle bewahren wir 12 Monate auf. Die Pro-Mails enthalten keine Öffnungs- oder Klick-Tracker.

c) Zustellbarkeits-Ereignisse

Unser Mail-Versanddienst meldet uns Unzustellbarkeit (Bounce) und Beschwerden (Complaint). Diese Ereignisse speichern wir 24 Monate und stellen betroffene Adressen vom Versand frei. Rechtsgrundlage: berechtigtes Interesse an Zustellbarkeit und Missbrauchsvermeidung (Art. 6 Abs. 1 lit. f DSGVO).

d) Server-Logs

Beim Aufruf der Website fallen technisch notwendige Logs an (IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent). Sie dienen Betrieb und Angriffserkennung und werden nach 14 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

e) Bot-Schutz (ALTCHA)

Bei Registrierung und Anmeldung prüfen wir per selbstgehostetem Proof-of-Work (ALTCHA), dass die Anfrage kein einfacher Bot ist. Die Prüfung läuft nur auf unserem Server in Nürnberg; es gehen keine Daten an Dritte und es werden dafür keine Cookies gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsschutz).

f) Reichweitenmessung (Umami)

Für die Reichweitenmessung nutzen wir Umami. Es läuft auf unserem eigenen Server bei netcup in Nürnberg — derselben Maschine wie die Anwendung; ein Drittanbieter ist nicht beteiligt. Umami setzt keine Cookies und legt nichts auf deinem Gerät ab. Erfasst werden je Seitenaufruf: die aufgerufene Seite (ohne Abfrageparameter), die Verweisquelle, Browser, Betriebssystem, Bildschirmauflösung, Browsersprache und eine aus deiner IP-Adresse abgeleitete Ortsangabe bis Stadtebene. Die Ortsermittlung läuft lokal auf unserem Server; die IP-Adresse selbst speichern wir nicht. Aus diesen Angaben bildet Umami eine pseudonyme Sitzungskennung. Zusätzlich zählen wir Klicks auf einzelne, von uns benannte Bedienelemente sowie im Pro-Funnel benannte Schritte auf der Preis-, Anmelde-, Rechnungsdaten-, Abschluss- und Dankeseite. Die Dankeseite unterscheidet vier angezeigte Zustände: bezahlt, Lastschrift eingereicht, Rechnung oder Überweisung sowie noch offen. Gespeichert wird dabei der von uns vergebene Name, dazu in wenigen Fällen eine ebenfalls von uns festgelegte Angabe: die gewählte Kategorie, die Anzahl ausgewählter Produkte, die gewählte Laufzeit, die Zahlweise sowie die Kennung der angezeigten Fehlermeldung. Alle diese Werte stammen aus einer festen Liste in unserem Programmcode; keiner davon ist eine Eingabe von dir. Abfrage- und Hash-Werte werden aus Seitenadressen ausgeschlossen, Kampagnenparameter werden daher nicht erfasst. Kein Text, den du siehst oder eingibst. Auf den öffentlichen Seiten (alles unter /de und /en außer der Suche) zeichnen wir bei einem Teil der Besuche zusätzlich auf, wie die Seite bedient wird: Klickpositionen und Scrolltiefe für zusammengefasste Klick- und Scrollkarten (Heatmaps) sowie den Ablauf des Besuchs als Sitzungsaufzeichnung. Die Aufzeichnung gibt den Aufbau der Seite, Mausbewegungen, Klicks und Scrollen wieder; sichtbarer Text und alle Eingaben werden unkenntlich gemacht, bevor sie dein Gerät verlassen. Anmeldung, Abmeldung, Kasse und alle Seiten hinter der Anmeldung zeichnen wir nicht auf, ebenso keine Aufrufe mit Parametern in der Adresse. Heatmap-Daten und Aufzeichnungen löschen wir nach 90 Tagen. Gemessen wird auch auf Seiten hinter der Anmeldung. Wir führen diese Daten trotzdem nicht mit deinem Konto zusammen, verknüpfen sie nicht über Geräte hinweg und geben sie nicht weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Verständnis der Nutzung unseres Angebots). Ein Einwilligungs-Banner zeigen wir dafür nicht; wir halten das für vertretbar, weil die Messung ohne Cookies, ohne Drittanbieter und ohne Profilbildung auskommt und auf die genannten Angaben beschränkt ist.

Zusätzlich messen wir auf derselben Umami-Instanz die Nutzung der öffentlichen API, getrennt von Website-Besuchen. Erfasst werden der Endpunkttyp, Antwortstatus, Antwortzeit, Zeitpunkt des Aufrufs und ob ein gültiger API-Schlüssel verwendet wurde. Produktkennungen, Abfrageparameter, E-Mail-Adressen und API-Schlüssel werden nicht an Umami gesendet. Um unterschiedliche Clients zu schätzen, bildet unsere Anwendung aus der IP-Adresse der Verbindung und dem User-Agent eine pseudonyme Kennung mit einem geheimen Hash-Schlüssel. Diese Kennung wechselt monatlich; die ursprüngliche IP-Adresse und der User-Agent werden nicht an Umami übermittelt. Für API-Aufrufe ermitteln wir keinen Standort. Die Messung hat keinen Kontobezug. Healthchecks und unsere eigene Überwachung sind ausgenommen. API-Messereignisse und ihre Sitzungsdaten löschen wir nach 90 Tagen. Getrennt davon zählen wir aktive API-Konten anhand der letzten Verwendung persönlicher API-Schlüssel in unserer Anwendungsdatenbank; diese Kontozahlen gehen nicht an Umami.

g) Tool-Vorschläge

Beim Vorschlagen eines Tools speichern wir Name/URL/Notiz sowie optional deine E-Mail-Adresse (nur um dich bei Aufnahme zu informieren).

h) Fehler-Monitoring

Zur Fehlersuche betreiben wir Bugsink, ein selbstgehostetes Fehler-Monitoring auf unserem eigenen Server bei netcup in Nürnberg — derselben Maschine wie die Anwendung. Tritt ein Fehler auf, wird technischer Kontext erfasst (URL, Browser, Fehlermeldung und ggf. die ID eines angemeldeten Kontos). Ein Dritter ist daran nicht beteiligt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

i) Kontaktaufnahme per E-Mail

E-Mails an eine @patchletter.com-Adresse nimmt unser Mailanbieter mailbox.org (Heinlein Hosting GmbH) in Berlin für uns entgegen und speichert sie dort. Wir verarbeiten den Inhalt ausschließlich zur Bearbeitung deines Anliegens. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

Zwei Adressen werden zusätzlich maschinell ausgewertet und nicht von einem Menschen gelesen. Berichte, die empfangende Mailserver über unsere eigenen Domains an dmarc@patchletter.com schicken (DMARC- und SMTP-TLS-Berichte), werden an unseren Mailserver in Nürnberg weitergeleitet und von dort an unsere Anwendung auf demselben Server übergeben, die sie automatisch auswertet. Bis zum 29. August 2026 lief dieser Umweg über unsere Maschine in Deutschland. Gespeichert werden der meldende Betreiber, der Berichtszeitraum, die veröffentlichte Richtlinie sowie je sendendem Mailserver dessen IP-Adresse, die Anzahl der Nachrichten, ihre Behandlung und das DKIM-/SPF-Ergebnis. Nicht gespeichert werden die Berichtsdatei selbst, Nachrichteninhalte, Empfängeradressen sowie Betreff und Absender der Berichtsmail. Zweck: erkennen, ob in unserem Namen gefälschte Mail versendet wird, und über eine strengere DMARC-Richtlinie entscheiden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — die Sicherheit unseres Mailversands. Eine IP-Adresse benennt hier einen sendenden Mailserver, keinen Besucher; wir behandeln sie trotzdem vorsorglich wie ein Personendatum.

Die zweite solche Adresse ist unsubscribe@patchletter.com. Sie steht in der List-Unsubscribe-Kopfzeile jeder Mail, die wir versenden (RFC 8058), damit ein Klick im Mailprogramm zur Abmeldung genügt. Dort eingehende Mail geht denselben Weg: Sie wird an unsere Anwendung in Nürnberg übergeben, dort auf den mitgeschickten Abmeldecode geprüft und automatisch verarbeitet; ausgewertet wird sonst nichts. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit deinem Widerspruchsrecht.

j) Webhooks (optional)

Im Dashboard kannst du optional Zustellziele einrichten, damit Update-Benachrichtigungen zusätzlich an einen eigenen Endpunkt oder in einen Chat-Kanal gehen. Je Ziel speichern wir den von dir gewählten Namen, die Ziel-URL, ein Secret für die Signatur, das Format und den Zustellzustand; je Zustellung, welches Release betroffen war, ob sie geklappt hat, den HTTP-Statuscode und gegebenenfalls die Fehlermeldung. Die Nachrichten selbst enthalten ausschließlich Produktdaten — Produktname, Version, Release-Kanal, Links und Erkennungszeitpunkt. Deine E-Mail-Adresse oder andere Kontodaten werden nicht übermittelt.

Wohin die Daten gehen, entscheidest du: Ziel ist die Adresse, die du einträgst. Zeigt sie auf einen fremden Dienst — etwa einen Chat-Anbieter —, erhält dieser die Nachricht und verarbeitet sie nach seinen eigenen Bedingungen; wo er sitzt und was er mit den Daten tut, liegt außerhalb unseres Einflusses. Wir nutzen Ziele für keinen eigenen Zweck. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), denn die Zustellung ist die von dir gewünschte Funktion. Du kannst ein Ziel jederzeit im Dashboard löschen; danach geht nichts mehr dorthin.

k) Wunschliste

Wünsche, die du im Dashboard einträgst, speichern wir mit Titel, Text, Zeitpunkt und Status an deinem Konto, ebenso deine Stimmen zu Wünschen anderer. Freigegebene Wünsche sehen andere angemeldete Nutzer ohne deinen Namen oder deine Adresse. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

l) Zahlungs- und Rechnungsdaten (patchletter Pro, Herstellerpräsenz)

Buchst du eine entgeltliche Leistung, speichern wir die Rechnungsdaten deiner Organisation: Firmierung, Anschrift, Land, Rechnungs-E-Mail-Adresse, gegebenenfalls die USt-IdNr. samt Zeitpunkt ihrer Prüfung, die gewählte Zahlungsweise sowie je Rechnung Zeitraum, Beträge, Steuersatz, Status und eine Kopie des Rechnungs-PDFs. Die Zahlung selbst wickelt unser Zahlungsdienstleister ab (Abschnitt 3): Er erhält Firmenname, Rechnungs-E-Mail-Adresse und eine interne Kennung deiner Organisation. Kartendaten gibst du ausschließlich auf seiner gehosteten Bezahlseite ein. Bei SEPA-Lastschrift durchlaufen Kontoinhaber und IBAN einmalig unseren Server und werden direkt an den Zahlungsdienstleister weitergegeben; wir speichern sie nicht. Wir speichern nur seine Kennungen für Kunde, Mandat und Zahlung. Zusätzlich führen wir ein Ereignisprotokoll zur Abrechnung (Rechnung erzeugt, Zahlung erfolgreich oder fehlgeschlagen, Mahnstufe). Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); für die Aufbewahrung der Rechnungen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 14b UStG.

m) Team, Einladungen und Verteileradressen (patchletter Pro)

Lädst du weitere Personen in deine Organisation ein, speichern wir deren E-Mail-Adresse, die vorgesehene Rolle, wer eingeladen hat, und den Zeitpunkt von Einladung, Annahme oder Widerruf; die Einladungsmail geht über unseren transaktionalen Mailweg (Abschnitt 3). Je Mitglied speichern wir Rolle, Beitrittszeitpunkt und dessen Benachrichtigungs-Einstellungen. Verteileradressen ohne eigenes Konto speichern wir mit einer optionalen Bezeichnung; sie erhalten erst Mails, nachdem sie das selbst bestätigt haben, und jede Mail an sie trägt denselben 1-Klick-Abmeldelink wie jede andere. Für diese Daten sind wir dein Auftragsverarbeiter; der Vertrag dazu ist in Abschnitt 3 verlinkt. Rechtsgrundlage im Verhältnis zu dir: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

n) Unterzeichnung des Vertrags zur Auftragsverarbeitung

Den Vertrag nach Art. 28 DSGVO unterzeichnest du elektronisch auf unserer eigenen DocuSeal-Instanz (sign.patchletter.com) in Nürnberg. Dabei werden Name und E-Mail-Adresse der unterzeichnenden Person, die Signatur, Zeitpunkt und IP-Adresse der Unterzeichnung sowie das fertige Dokument gespeichert; ein Signaturanbieter ist nicht beteiligt. Die unterzeichnete Fassung bewahren wir für die Dauer des Vertrags und danach als Nachweis so lange auf, wie Ansprüche daraus geltend gemacht werden können; eine automatische Löschung gibt es dafür nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO.

o) Früherer Live-Chat auf der Preisseite

Vom 29. bis 30. September 2026 konnte man uns auf der Preisseite in einem Chat schreiben; der Chat wird nicht mehr angeboten. Er lief auf unserer eigenen Chatwoot-Instanz (chat.patchletter.com) auf unserem Server in Nürnberg; ein Chat-Anbieter war nicht beteiligt. Aus diesem Zeitraum gespeichert sind die Nachrichten, deren Zeitpunkt, eine E-Mail-Adresse, soweit angegeben, sowie die beim Öffnen des Chats übermittelten technischen Angaben (IP-Adresse, Browser, Betriebssystem, Herkunftsseite). Diese Unterhaltungen löschen wir 12 Monate nach ihrer letzten Aktivität. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage einen Vertrag betraf, sonst Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen).

3. Empfänger & Auftragsverarbeiter

Dieselben Anbieter — je mit Datenkategorien, Verarbeitungsorten und Garantien — stehen im Verzeichnis der Unterauftragsverarbeiter.

Analytik (Umami), Fehler-Monitoring (Bugsink) und Bot-Schutz (ALTCHA) betreiben wir selbst, alle drei auf unserem eigenen Server in Nürnberg — daran ist kein Dritter beteiligt.

Einen weiteren Empfänger gibt es nur, wenn du ihn selbst anlegst: ein von dir eingerichtetes Webhook-Ziel (siehe 2j). Wir wählen es nicht aus, und es ist kein Auftragsverarbeiter für uns — du weist uns an, dorthin zuzustellen. Die Nachrichten enthalten ausschließlich Produktdaten, keine Kontodaten.

Eine Übermittlung in ein Drittland findet nicht statt. Sämtliche von uns eingesetzten Auftragsverarbeiter verarbeiten ausschließlich innerhalb der EU; es gibt damit keinen Fall, in dem wir uns auf Standardvertragsklauseln stützen müssten. E-Mails, die du uns schreibst, bleiben seit dem 21. August 2026 in Deutschland: Sie gehen bei mailbox.org ein und werden dort gelesen, eine Weiterleitung ins Ausland gibt es nicht mehr.

Hinterlegt deine Organisation Adressen anderer Menschen bei uns — Team-Mitglieder in patchletter Pro und MSP —, sind wir dafür dein Auftragsverarbeiter. Der Vertrag nach Art. 28 DSGVO samt Liste der Unterauftragsverarbeiter und den technischen und organisatorischen Maßnahmen steht unter Auftragsverarbeitung. Für den kostenlosen Dienst wird er nicht gebraucht: Dort sind wir Verantwortlicher, nicht dein Auftragsverarbeiter.

4. Speicherdauer & Löschung

5. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch (Art. 15–21 DSGVO). Wende dich dazu an hello@patchletter.com. Beschwerderecht: zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

Stand: 8. Oktober 2026