Datenschutzerklärung für das Figgle-Produkt
Diese Seite erklärt, wie das Figgle-Produkt Daten verarbeitet — verständlich und vollständig, getrennt nach Rollen: als Besucher einer Website mit Figgle, als Figgle-Kunde im Dashboard und als Prüfer. Für die figgle.de-Website selbst gilt die Website-Datenschutzerklärung.
Wer bist du?
Du besuchst eine Website, die Figgle einsetzt
Verantwortlich für die Datenverarbeitung ist der Betreiber dieser Website — er ist dein erster Ansprechpartner. Was Figgle dabei in seinem Auftrag verarbeitet, steht in Teil B.
Zu Teil B — Besucher →Du bist Figgle-Kunde (Dashboard-Nutzer)
Für dein Konto, die Abrechnung und die Nutzung von app.figgle.de ist Figgle selbst Verantwortlicher. Alles dazu steht in Teil A.
Zu Teil A — Kunden →Du prüfst Figgle (Datenschutzbeauftragter, Anwalt)
Alle Prüf-Unterlagen an einem Ort: AVV zum Selbst-Abrufen, TOM-Datenblatt, Subprozessoren-Liste, TDDDG-Einordnung, DPIA-Vorlage.
Zum DSB-Pack →Für Figgle-Kunden: Konto und Dashboard (Figgle als Verantwortlicher)
Wenn du ein Figgle-Konto hast und das Dashboard auf app.figgle.de nutzt, ist Figgle selbst Verantwortlicher im Sinne der DSGVO für deine Daten. Dieser Teil erklärt, was wir dabei verarbeiten, warum, wie lange — und welche Rechte du hast.
A.1 Verantwortlicher
Sebastian Klenk (Einzelunternehmen, Geschäftsbezeichnung „Figgle")
Schillerstraße 25a, 95346 Stadtsteinach, Deutschland
E-Mail: kontakt@figgle.de
Ein Datenschutzbeauftragter ist nicht benannt. Datenschutz-Anfragen richtest du an kontakt@figgle.de mit dem Betreff „Datenschutz"; wir antworten innerhalb der gesetzlichen Frist (Art. 12 Abs. 3 DSGVO: innerhalb eines Monats; in komplexen Fällen kann sich die Frist um bis zu zwei Monate verlängern — dann informieren wir dich innerhalb des ersten Monats).
A.2 Konto und Anmeldung
Für dein Konto verarbeiten wir deine E-Mail-Adresse. Du meldest dich per Anmelde-Link („Magic-Link"), Passwort oder Sofort-Registrierung an. Die E-Mail-Adresse liegt in unserem Anmelde-System, am Konto selbst und — bei Team-Einladungen — in der jeweiligen Einladung. Für die Anmeldung setzt das Dashboard technisch notwendige Sitzungs-Cookies (Namen beginnen mit sb-). Zusätzlich merkt sich das Dashboard zwei reine Komfort-Einstellungen in Cookies: den Zustand der Seitenleiste (7 Tage) und die zuletzt geöffnete Website (1 Jahr).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Pflicht zur Angabe: Die E-Mail-Adresse ist für den Vertragsschluss erforderlich — ohne sie können wir kein Konto bereitstellen. Alle weiteren Angaben sind freiwillig.
A.3 Abrechnung (Stripe)
Kostenpflichtige Tarife rechnen wir über den Zahlungsdienstleister Stripe ab. An Stripe übermitteln wir deine E-Mail-Adresse und eine interne Konto-Kennung; zurück erhalten wir Zahlungs- und Abo-Status. Deine Zahlungsdaten (z. B. Kartennummer) gibst du direkt bei Stripe ein — sie erreichen unsere Server nicht. Abrechnungs-Vorgänge werden in einem unveränderlichen Prüfprotokoll festgehalten und wegen gesetzlicher Aufbewahrungspflichten (GoBD) 10 Jahre aufbewahrt.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. c (gesetzliche Aufbewahrungspflichten).
A.4 Produkt-Analytics im Dashboard (PostHog)
Um das Produkt zu verbessern, messen wir die Nutzung des Dashboards mit PostHog in einem eigenen, getrennten Projekt. Die Übermittlung läuft über unsere eigene Domain (app.figgle.de) an die EU-Cloud von PostHog (Rechenzentrum Frankfurt), wo die Daten gespeichert werden. Erfasst werden Seitenaufrufe, Klickpfade, Funktions-Nutzung und Fehlercodes. Diese Nutzungsdaten werden mit deiner Konto-Kennung verknüpft — nicht mit deiner E-Mail-Adresse — wir sehen also pseudonym, welches Konto welche Funktionen nutzt. Es wird kein Cookie gesetzt (Speicherung im localStorage des eingeloggten Dashboards, erst nach deiner Einwilligung); die „Do-Not-Track"-Einstellung deines Browsers wird respektiert. Soweit Sitzungs-Aufzeichnungen zum Einsatz kommen, erzwingt unsere Konfiguration die vollständige Maskierung aller Eingaben und Textinhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); das Speichern und Auslesen von Informationen in deinem Endgerät erfolgt nach § 25 Abs. 1 TDDDG ausschließlich mit deiner Einwilligung. Die Produkt-Analytics ist standardmäßig aus und läuft — client- wie serverseitig — erst, nachdem du eingewilligt hast. Einwilligung & Widerruf: Du erteilst und widerrufst die Einwilligung jederzeit im Dashboard im Bereich „Plan & Rechnungen" unter „Datenschutz"; der Schalter wirkt sofort. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt (Art. 7 Abs. 3 DSGVO).
A.5 Fehler-Tracking (selbst gehostet)
Technische Fehler erfassen wir mit einem selbst gehosteten Fehler-Tracking (GlitchTip) auf unserer eigenen Infrastruktur in Deutschland — es ist kein Drittanbieter beteiligt. Vor der Speicherung entfernt ein Filter Nutzer-Objekt, Header, Cookies, Anfrage-Inhalte und URL-Parameter aus jedem Fehlerbericht. Fehlerberichte werden nach 90 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (stabiler und sicherer Betrieb).
A.6 E-Mails
Wir senden dir Konto- und Anmelde-Mails (z. B. Magic-Link), Produkt-Benachrichtigungen (z. B. Test-Ergebnisse, Wochenberichte, Gesundheits-Warnungen deiner Tests), Onboarding-Hinweise in den ersten Tagen, Team-Einladungen sowie Abrechnungs-Mails (z. B. Zahlungserinnerungen). Standard-Absender ist noreply@figgle.de. Für den Versand nutzen wir den EU-Dienstleister Brevo (Paris, Frankreich), der dafür Empfänger-Adresse und Mail-Inhalt erhält. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vertragsbezogene Mails) bzw. lit. f (produktbezogene Hinweise an Bestandskunden).
A.7 Weitere Funktionen
- Orts-Suche: Wenn du im Dashboard den Standort deines Geschäfts einträgst, läuft die Vorschlags-Suche je nach Konfiguration über unsere eigene Infrastruktur oder über den Dienst photon.komoot.io (Komoot, Deutschland) — übermittelt wird in jedem Fall nur der von dir getippte Orts-Suchtext.
- Live-Ansichten: Für Live-Statistiken und Benachrichtigungen hält das Dashboard eine Echtzeit-Verbindung (WebSocket) zu unserer eigenen Infrastruktur — kein Drittanbieter.
- Server-Logs: Unsere Web-Server protokollieren Zugriffe (IP-Adresse, aufgerufene Adresse, Browser-Kennung) zur Sicherheit und Fehleranalyse. Die Logs rotieren automatisch und werden spätestens nach 14 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
A.8 Empfänger und Drittlandübermittlung
Diese Empfänger erhalten im Rahmen von Konto und Dashboard Daten von uns. Übermittlungen in Drittländer sind — soweit sie überhaupt vorkommen können — über Standardvertragsklauseln (Art. 46 DSGVO) abgesichert; eine Kopie der Garantien kannst du über kontakt@figgle.de anfordern. Die laufend gepflegte Dienstleister-Liste inklusive der Marketing-Dienste der Website findest du unter Subprozessoren.
- Hetzner Online GmbH · Gunzenhausen, DE
- Zweck:
- Hosting sämtlicher Figgle-Systeme (Dashboard, Datenbanken, E-Mail-Warteschlange, Fehler-Tracking) auf eigenen Servern, Rechenzentrum Falkenstein
- Daten:
- alle in Deutschland gespeicherten Konto- und Produktdaten
- Drittland:
- kein Drittland — Deutschland
- BunnyWay d.o.o. (bunny.net) · Ljubljana, SI (EU)
- Zweck:
- EU-CDN — liefert das Figgle-Skript aus
- Daten:
- IP-Adresse transient am EU-Edge zur Auslieferung, kein Persist
- Drittland:
- EU, Pull-Zone auf EU-Standorte beschränkt
- Brevo (Sendinblue SAS) · Paris, FR (EU)
- Zweck:
- Versand unserer E-Mails (siehe Abschnitt A.6)
- Daten:
- Empfänger-E-Mail-Adresse und der jeweilige Mail-Inhalt
- Drittland:
- EU
- Stripe Payments Europe Ltd. · Dublin, IE
- Zweck:
- Zahlungsabwicklung der kostenpflichtigen Tarife
- Daten:
- E-Mail-Adresse, interne Konto-Kennung, gebuchter Tarif; zurück erhalten wir Zahlungs- und Abo-Status. Zahlungsdaten (z. B. Kartennummer) liegen ausschließlich bei Stripe.
- Drittland:
- Drittland-Bezug USA innerhalb des Stripe-Konzerns möglich — abgesichert über Standardvertragsklauseln (Art. 46 DSGVO)
- PostHog Inc. · San Francisco, US (Daten-Hosting EU, Frankfurt)
- Zweck:
- Produkt-Analytics des Dashboards (siehe Abschnitt A.4)
- Daten:
- pseudonyme Nutzungs-Events und Konto-Kennung (UUID); keine E-Mail-Adresse
- Drittland:
- Daten in der EU (Frankfurt); US-Anbieter → AVV + Standardvertragsklauseln
- Open-Meteo · DE / Non-Profit (EU)
- Zweck:
- Wetterdaten für kontextbezogene Inhalte (Figgle Moments)
- Daten:
- ausschließlich auf die Region gerundete Koordinaten — keine IP, keine Kennung; beim Empfänger entsteht kein Personenbezug
- Drittland:
- EU
- Komoot GmbH (photon.komoot.io) · Potsdam, DE
- Zweck:
- Orts-Suche (Autocomplete) bei der Standort-Eingabe im Dashboard — je nach Konfiguration läuft die Suche über eigene Infrastruktur oder über diesen Dienst
- Daten:
- nur der von dir getippte Orts-Suchtext
- Drittland:
- EU
A.9 Speicherdauern
- Konto-Daten
- bis zur Konto-Löschung — angestoßen über die Kündigung im Dashboard oder per E-Mail; endgültig gelöscht 30 Tage nach Vertragsende
- Abrechnungs- und Prüf-Daten
- 10 Jahre (gesetzliche Aufbewahrungspflichten, GoBD) — für Abrechnungs-Vorgänge wird dafür auch die E-Mail-Adresse des Handelnden im Prüfprotokoll festgehalten; diese Einträge überleben die Konto-Löschung
- Nachweise über Besucher-Datenschutzanfragen
- 7 Jahre — Nachweisprotokoll über Auskunfts-/Löschanfragen von Besuchern der Kunden-Websites (siehe Teil B); die Konto-Löschung selbst hinterlässt bewusst keinen neuen personenbezogenen Protokoll-Eintrag
- Server-Zugriffs-Logs
- maximal 14 Tage, dann automatische Rotation
- Fehlerberichte (selbst gehostetes Fehler-Tracking)
- 90 Tage
A.10 Deine Rechte als Kunde
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21). Konto-Daten kannst du im Dashboard direkt einsehen und ändern; die Konto-Löschung stößt du über die Kündigung im Dashboard oder per E-Mail an — endgültig gelöscht wird das Konto 30 Tage nach Vertragsende. Gesetzliche Aufbewahrungspflichten (siehe A.9) bleiben von einer Löschung unberührt.
Beschwerderecht: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Keine automatisierte Entscheidungsfindung: Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Für Website-Besucher: das Figgle-Snippet auf Kunden-Websites (Figgle als Auftragsverarbeiter)
Websites, die Figgle einsetzen, nutzen es für A/B-Tests und kontextbezogene Inhalte: Figgle spielt verschiedene Varianten einzelner Seiteninhalte aus, misst, welche besser funktioniert, und zeigt dir über mehrere Besuche hinweg stabil dieselbe Variante. Es findet kein Profiling, keine Werbung, keine website-übergreifende Verfolgung einzelner Personen und keine automatisierte Einzelentscheidung statt. Dieser Teil dient Website-Betreibern zugleich als Grundlage für ihre eigene Datenschutzerklärung.
B.1 Wer ist verantwortlich?
Verantwortlicher für die Datenverarbeitung auf einer Website mit Figgle ist der Betreiber dieser Website — er entscheidet, ob und wie Figgle eingesetzt wird, und ist dein erster Ansprechpartner für Fragen und Anfragen. Figgle verarbeitet die Besucherdaten weisungsgebunden als Auftragsverarbeiter (Art. 28 DSGVO). Website-Betreiber können den zugehörigen Auftragsverarbeitungsvertrag (AVV) im Dashboard selbst abrufen — derzeit als gekennzeichneter Entwurf, die anwaltliche Finalisierung steht aus.
B.2 Was in deinem Browser gespeichert wird
Das Figgle-Snippet nutzt die folgenden Speicher in deinem Browser. Zwei Einträge sind echte Cookies (_fg_srv, _fg_plp), der Rest liegt im localStorage bzw. sessionStorage. Kein Eintrag verfolgt dich über verschiedene Websites hinweg.
_fg· localStoragepseudonyme Besucher-Kennung (Variantenstabilität)Laufzeit: bis Browser-Daten gelöscht werden (Browser können sie nach längerer Inaktivität selbst entfernen)_fgp· localStorageGeheimnis als Nachweis für deine Auskunfts-/LöschanfragenLaufzeit: wie _fg_fg_bm:{siteId}· localStorageHinweis, ob Browser- oder Server-Zählung aktiv ist (keine Besucherdaten)Laufzeit: ohne Ablauf_fgc· localStoragegrobe Ortsangabe (Stadt/Region) — bleibt auf deinem GerätLaufzeit: 30 Tage_fg_hide_{siteId}· localStorageMerkliste der beim letzten Besuch geänderten Stellen (verhindert Aufblitzen der Original-Inhalte)Laufzeit: 7 Tage_fg_srv· CookieSpiegel der Besucher-Kennung für serverseitig gemeldete Conversions (z. B. Shop-Bestellungen)Laufzeit: 1 Jahr_fg_sid· sessionStorageSitzungs-KennungLaufzeit: bis zum Schließen des Tabs_fg_apply· localStorageZwischenspeicher der zuletzt angewendeten Änderungen (schnellere Anzeige)Laufzeit: 7 Tage_fg_sticky· localStoragezugewiesene Variante pro TestLaufzeit: 7 Tage (Reserve-Einträge 1 Stunde)_fgq…· localStoragenoch nicht zugestellte Mess-EreignisseLaufzeit: bis zur Zustellung_fg_cart· sessionStorageWooCommerce-Warenkorb-KurzcacheLaufzeit: 30 Sekunden_fg_plp· CookieA/B-Gruppe eines Shop-Sortier-TestsLaufzeit: 30 Tage, nur während eines laufenden Experiments
| Eintrag | Art | Zweck | Laufzeit |
|---|---|---|---|
_fg | localStorage | pseudonyme Besucher-Kennung (Variantenstabilität) | bis Browser-Daten gelöscht werden (Browser können sie nach längerer Inaktivität selbst entfernen) |
_fgp | localStorage | Geheimnis als Nachweis für deine Auskunfts-/Löschanfragen | wie _fg |
_fg_bm:{siteId} | localStorage | Hinweis, ob Browser- oder Server-Zählung aktiv ist (keine Besucherdaten) | ohne Ablauf |
_fgc | localStorage | grobe Ortsangabe (Stadt/Region) — bleibt auf deinem Gerät | 30 Tage |
_fg_hide_{siteId} | localStorage | Merkliste der beim letzten Besuch geänderten Stellen (verhindert Aufblitzen der Original-Inhalte) | 7 Tage |
_fg_srv | Cookie | Spiegel der Besucher-Kennung für serverseitig gemeldete Conversions (z. B. Shop-Bestellungen) | 1 Jahr |
_fg_sid | sessionStorage | Sitzungs-Kennung | bis zum Schließen des Tabs |
_fg_apply | localStorage | Zwischenspeicher der zuletzt angewendeten Änderungen (schnellere Anzeige) | 7 Tage |
_fg_sticky | localStorage | zugewiesene Variante pro Test | 7 Tage (Reserve-Einträge 1 Stunde) |
_fgq… | localStorage | noch nicht zugestellte Mess-Ereignisse | bis zur Zustellung |
_fg_cart | sessionStorage | WooCommerce-Warenkorb-Kurzcache | 30 Sekunden |
_fg_plp | Cookie | A/B-Gruppe eines Shop-Sortier-Tests | 30 Tage, nur während eines laufenden Experiments |
B.3 Was an unsere Server übertragen wird
Mess-Ereignisse (z. B. „Variante gesehen", „Ziel erreicht") enthalten die pseudonyme Besucher-Kennung, eine Sitzungs-Kennung sowie grobe Kategorien statt Roh-Daten: Geräteklasse (z. B. Mobil/Desktop), Bildschirmgrößen-Klasse, Referrer-Art, Sprache (nur 2 Zeichen), Farbschema-Einstellung, die Einstellung „Bewegung reduzieren" und ob ein Touch-Gerät genutzt wird. Von der aufgerufenen Adresse speichern wir nur Domain und Pfad — ohne Parameter und Anker. Die vollständige Browser-Kennung (User-Agent) wird nie gespeichert, nur grobe Klassen wie Browser- und Betriebssystem-Familie.
Deine IP-Adresse wird nicht gespeichert. Sie wird nur flüchtig im Arbeitsspeicher genutzt: für einen Missbrauchs-Schutzzähler (60 Sekunden) und für die grobe Standort-Ableitung mit einer lokal auf unseren Servern liegenden Geo-Datenbank — bei dieser Ereignis-Verarbeitung wird kein externer Dienst aufgerufen. Dieses Produkt enthält GeoLite2-Daten, erstellt von MaxMind, verfügbar unter maxmind.com.
B.4 Grobe Standort- und Wetterdaten
- Standort: Aus der IP-Adresse leiten wir grobe Angaben ab (Land, Region, Stadtgrößen-Klasse und PLZ-Raum — gespeichert wird dabei der Schwerpunkt des IP-Adressblocks, nicht deine Anschrift; Auswertungen über PLZ-Räume erfolgen nur aggregiert in ausreichend großen Gruppen). Eine genauere Ortsangabe (z. B. Stadt) wird nur ausgespielt, wenn die Ableitung verlässlich genug ist („Confidence-Gate") — im Zweifel lieber nur das Land oder gar nichts. Bei dieser Live-Abfrage wird serverseitig nichts gespeichert; liefert die lokale Geo-Datenbank dort kein Ergebnis, kann als Reserve ein von uns selbst betriebenes Geo-System abgefragt werden (eigene Infrastruktur, kein fremder Dienstleister). Die Stadt wandert nur in den Speicher deines eigenen Geräts (
_fgc, 30 Tage) und verlässt es nicht wieder. - Wetter: Für wetterabhängige Inhalte fragt unser Server den EU-Wetterdienst Open-Meteo ab — ausschließlich mit einer auf etwa 11 km gerundeten Koordinate, nie mit deiner IP-Adresse oder einer Kennung. Gespeichert werden nur grobe Wetter-Klassen (z. B. „sonnig", Temperatur-Bereich).
B.5 Server-Zählung (optionaler Modus ohne Browser-Kennung)
Der Website-Betreiber kann statt der Browser-Kennung eine reine Server-Zählung wählen. Dann wird keine dauerhafte Kennung in deinem Browser gespeichert; die Wiedererkennung für die Variantenstabilität entsteht stattdessen serverseitig aus einem Einweg-Hash über ein gekürztes IP-Präfix, die Browser-Kennung und die Sprach-Einstellung, kombiniert mit einem täglich rotierenden Geheimwert („Salt"). Die Salt-Werte der letzten 7 Tage ermöglichen die Wiedererkennung über wenige Tage; ohne gültigen Salt findet keine Zuordnung statt. Auch in diesem Modus wird die IP-Adresse selbst nicht gespeichert.
B.6 Speicherdauern
- Roh-Mess-Ereignisse
- 30 Tage; danach ausschließlich aggregierte Zahlen (Tagesstatistiken ohne Besucher-Kennung)
- Serverseitige Varianten-Zuordnung
- 30 Tage rollierend (verlängert sich nur bei erneutem Besuch)
- Erweiterte Interaktions-Signale (Tier 2)
- nur Element-Bezeichner und Zählwerte, keine Besucher-Kennung
B.7 Website-übergreifende Statistiken (k-Anonymität)
Figgle kann aggregierte, k-anonyme Branchen-Statistiken als Startwerte für neue Tests und als Vergleichswerte verwenden. Jedes solche Aggregat speist sich aus Daten von mindestens 50 verschiedenen Websites; einzelne Websites oder Besucher sind daraus nicht rekonstruierbar. Unterhalb dieser Schwelle werden keine kundenübergreifenden Daten verwendet — dann greifen ausschließlich öffentliche Branchenstudien. Eine website-übergreifende Verfolgung einzelner Besucher findet in keinem Fall statt.
B.8 Erweiterte Interaktions-Signale (nur mit Einwilligung)
Erweiterte Signale (z. B. schnell aufeinanderfolgende Klicks, abgebrochene Formulare, technische Performance-Werte) sind standardmäßig abgeschaltet. Sie werden nur erhoben, wenn beides zutrifft: der Website-Betreiber hat die Stufe aktiviert und du hast über das Einwilligungs-Tool der Website zugestimmt (doppeltes Gate). Gespeichert werden dabei nur Element-Bezeichner und Zählwerte, keine Besucher-Kennung. Deine Einwilligung kannst du jederzeit über das Einwilligungs-Tool der Website mit Wirkung für die Zukunft widerrufen.
B.9 Rechtsgrundlagen
Das Speichern und Auslesen der Varianten-Kennung im Browser stützt der Website-Betreiber auf § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich, um dir stabil dieselbe Variante zu zeigen); die weitere Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Analyse und Verbesserung des eigenen Web-Angebots. Die erweiterten Signale aus B.8 laufen auf Basis deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ehrlicher Vorbehalt: Dies ist die begründete Rechtsauffassung des Anbieters; eine abschließende anwaltliche Prüfung der § 25-Einordnung steht noch aus.
B.10 Deine Rechte als Besucher
Dein erster Ansprechpartner ist der Betreiber der Website, die du besucht hast. Zusätzlich bietet Figgle eine direkte Selbstbedienung: Über den Button „Meine Figgle-Daten verwalten" (sofern der Betreiber ihn eingebunden hat) bzw. den Aufruf figgle.privacy.show() kannst du Auskunft (Art. 15 DSGVO), Löschung (Art. 17) und Datenübertragbarkeit (Art. 20) direkt ausüben — ohne E-Mail, ohne Wartezeit. Im Standard-Modus (Browser-Kennung) beginnt nach einer Löschung bei einem erneuten Besuch eine neue zufällige Kennung ohne Bezug zur alten; im Server-Zählungs-Modus (B.5) wird keine Kennung im Browser gespeichert — dort kann sich die tagesabhängige Zuordnung bis zur nächsten Salt-Rotation erneut gleich ergeben, die gelöschten Daten bleiben aber gelöscht. Dein Widerspruchsrecht (Art. 21) übst du praktisch aus, indem du deine Daten löschst und/oder den Betreiber kontaktierst. Außerdem steht dir das Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (für Figgle zuständig: BayLDA, Promenade 18, 91522 Ansbach).
Stand: 26. August 2026 · Fragen: kontakt@figgle.de · Weitere Unterlagen: DSB-Pack · TOM-Datenblatt · Subprozessoren · Website-Datenschutzerklärung