Rechtliches

Datenschutzerklärung

Stand: Mai 2026 · Gültig für Website, App, Browser-Extension, API-Anbindungen und Automatisierungsfunktionen von easytogrowki.de

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:

Andreas Scheffels
Donnenberger Straße 89
42553 Velbert
Deutschland
E-Mail: easytogrow@gmx.de
Website: easytogrowki.de

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da nach aktueller Einschätzung keine gesetzliche Pflicht zur Bestellung besteht. Sofern sich Art, Umfang oder Organisation der Datenverarbeitung ändern und eine Pflicht zur Bestellung entsteht, wird diese Datenschutzerklärung entsprechend aktualisiert.

3. Allgemeines zur Datenverarbeitung

EasyToGrow ist eine Softwarelösung für Creator, Agenturen und Unternehmen, die KI-gestützte Antwortvorschläge, Content-Planung, Posteingangsverwaltung und automatisierte Kommunikationsabläufe über angebundene Plattformen bereitstellt. Dazu können, je nach genutztem Funktionsumfang, personenbezogene Daten von Kunden, Teammitgliedern, Followern, Interessenten und Kommunikationspartnern verarbeitet werden.

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, App, Vertragsleistungen, Automatisierungsfunktionen, Zahlungsabwicklung, Sicherheit, Fehleranalyse und Kommunikation erforderlich ist. Die Verarbeitung erfolgt nach Maßgabe der DSGVO, des TTDSG/TDDDG und sonstiger anwendbarer Datenschutzvorschriften.

4. SSL-/TLS-Verschlüsselung

Unsere Website und App werden über HTTPS bereitgestellt. Dadurch werden Daten, die zwischen Ihrem Browser und unseren Systemen übertragen werden, transportverschlüsselt. Eine lückenlose Sicherheit bei der Datenübertragung im Internet kann jedoch nicht garantiert werden.

5. Besuch der Website und Server-Logfiles

Beim Aufruf unserer Website oder App werden technisch erforderliche Zugriffsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp, Betriebssystem, Geräteinformationen, HTTP-Statuscodes und technische Protokolldaten.

ZweckRechtsgrundlageSpeicherdauer
Technische Bereitstellung der Website und App Art. 6 Abs. 1 lit. f DSGVO So kurz wie möglich, regelmäßig höchstens 30 Tage, sofern keine Sicherheitsereignisse eine längere Aufbewahrung erfordern
Systemsicherheit, Missbrauchserkennung und Fehleranalyse Art. 6 Abs. 1 lit. f DSGVO Höchstens 30 Tage, bei sicherheitsrelevanten Vorfällen bis zur Klärung des Vorfalls

Unser berechtigtes Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung unserer digitalen Dienste.

6. Registrierung, Nutzerkonto und Vertragsabwicklung

Wenn Sie ein Nutzerkonto anlegen, einen Tarif buchen oder EasyToGrow als Kunde nutzen, verarbeiten wir die für Registrierung, Login, Vertragsdurchführung und Abrechnung erforderlichen Daten. Dazu gehören insbesondere Name, E-Mail-Adresse, Login-Daten, Tarifinformationen, Zahlungsstatus, Rechnungsdaten, Nutzungsdaten, Team- und Workspace-Daten sowie technische Kontoinformationen.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

7. Zahlungsabwicklung über Stripe

Für Zahlungen, Abonnements, Rechnungsstellung und gegebenenfalls Top-ups oder Credit-Systeme setzen wir Stripe ein. Stripe verarbeitet Zahlungsdaten, Rechnungsdaten, Transaktionsdaten und technische Sicherheitsdaten eigenverantwortlich beziehungsweise in unserem Auftrag, soweit dies für die Zahlungsabwicklung erforderlich ist.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Vertragsdurchführung erforderlich ist, sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungspflichten bestehen.

8. Cookies, Local Storage und ähnliche Technologien

Für den Betrieb unserer Website und App können Cookies, Local Storage, Session Storage oder vergleichbare Technologien eingesetzt werden. Diese dienen insbesondere dem Login-Status, der sicheren Sitzung, Spracheinstellungen, technischen Präferenzen, Funktionszuständen und der Verhinderung von Missbrauch.

KategorieZweckRechtsgrundlage
Technisch erforderlich Login, Sicherheit, Sitzungsverwaltung, App-Funktionen Art. 6 Abs. 1 lit. b und f DSGVO
Analyse, sofern eingesetzt Reichweitenmessung und Produktverbesserung Art. 6 Abs. 1 lit. f DSGVO oder Einwilligung, sofern gesetzlich erforderlich

Soweit nicht notwendige Cookies oder vergleichbare Technologien eingesetzt werden, holen wir eine Einwilligung ein, sofern dies gesetzlich erforderlich ist.

9. KI-Funktionen und Verarbeitung von Nutzereingaben

EasyToGrow verarbeitet Inhalte, die Nutzer in der App eingeben oder über angebundene Plattformen zur Verarbeitung freigeben. Dazu können Nachrichteninhalte, Kommentare, Profilinformationen, Content-Ideen, Tonalitätsvorgaben, Persona-Informationen, Fan-Memory-Daten und Kontextinformationen gehören.

Die Verarbeitung erfolgt, um Antwortvorschläge, Auto-Replies, TriggerFlow-Abläufe, Content-Pläne, Strategien, Zusammenfassungen und weitere KI-gestützte Funktionen bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung gegenüber dem EasyToGrow-Kunden erforderlich ist. Soweit Sicherheits-, Qualitäts- oder Missbrauchsschutzinteressen betroffen sind, kann Art. 6 Abs. 1 lit. f DSGVO hinzutreten.

10. Verarbeitung von Meta-Plattform-Daten (Instagram und Facebook)

Wenn ein Kunde Instagram- oder Facebook-Konten, Seiten oder Posteingänge mit EasyToGrow verbindet, verarbeitet EasyToGrow Daten aus dem Meta-Ökosystem, soweit dies zur Bereitstellung der gebuchten Funktionen erforderlich ist. Dies betrifft insbesondere Funktionen wie TriggerFlow, Auto-Reply, Posteingangsverwaltung, Kommentarantworten, Nachrichtenverwaltung und KI-gestützte Antwortgenerierung.

DatenkategorieBeispiele
KontodatenInstagram- oder Facebook-Username, User-ID, Page-ID, Account-ID, Profilbild, Seitenname
KommunikationsdatenNachrichteninhalte, Kommentarinhalte, Antwortentwürfe, Zeitstempel, Konversationskontext
VerbindungsdatenOAuth-Tokens, Verbindungstokens, Berechtigungen, Token-Ablaufdaten, technische API-Statusdaten
Nutzungs- und LogdatenTrigger-Auslösung, Versandstatus, Fehlerlogs, Automatisierungsprotokolle, trigger_logs

Die Verarbeitung erfolgt zum Zweck der Bereitstellung der Auto-Reply-Funktion, der Verwaltung von Nachrichten und Kommentaren, der Auslösung von TriggerFlow-Automationen, der Generierung und dem Versand beziehungsweise der Vorbereitung von Antworten sowie der technischen Sicherstellung der Verbindung zu Meta-Diensten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung des Vertrags zwischen EasyToGrow und dem Kunden erforderlich ist. Soweit der Kunde die Kommunikation mit seinen Followern, Interessenten oder Kunden effizient und automatisiert verwalten möchte, kann zusätzlich Art. 6 Abs. 1 lit. f DSGVO als berechtigtes Interesse des Kunden und von EasyToGrow an einer funktionsfähigen, sicheren und effizienten Kommunikationslösung herangezogen werden.

Verbindungstokens werden verschlüsselt gespeichert und nur so lange verarbeitet, wie die jeweilige Plattformverbindung aktiv ist oder gesetzliche beziehungsweise technische Nachweiszwecke eine begrenzte weitere Speicherung erfordern. Trigger- und technische Logs werden grundsätzlich für maximal 30 Tage gespeichert, sofern keine Sicherheitsereignisse, Abrechnungsnachweise oder rechtlichen Ansprüche eine längere Aufbewahrung erforderlich machen.

Datenübermittlungen an Meta Platforms und verbundene Unternehmen können eine Übermittlung in die USA beinhalten. Soweit erforderlich, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses, des EU-US Data Privacy Framework, Standardvertragsklauseln oder anderer geeigneter Garantien. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Meta.

Kunden können die Verbindung zu Instagram oder Facebook jederzeit in der EasyToGrow-App trennen. In diesem Fall werden die gespeicherten Verbindungstokens gelöscht oder deaktiviert. Zugehörige technische Logs werden nach den oben genannten Fristen gelöscht oder anonymisiert.

11. Verarbeitung von TikTok-Daten

Wenn ein Kunde ein TikTok-Konto mit EasyToGrow verbindet, verarbeitet EasyToGrow TikTok-Daten, soweit dies zur Bereitstellung der gebuchten Funktionen erforderlich ist. Dies kann insbesondere Username, User-ID, Profilinformationen, Video-/Kommentarinformationen, Nachrichten- oder Kommentarinhalte, Antwortentwürfe, technische API-Daten, Verbindungstokens und Logdaten umfassen.

Die Verarbeitung erfolgt zur Bereitstellung von TikTok-bezogenen Automatisierungs-, Antwort-, Analyse- und Verwaltungsfunktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung gegenüber dem Kunden erforderlich ist. Zusätzlich kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein, soweit eine sichere und effiziente Kommunikation sowie Plattformverwaltung ermöglicht wird.

Drittlandhinweis TikTok: TikTok-Daten können durch TikTok Pte. Ltd., verbundene Unternehmen oder technische Dienstleister verarbeitet werden. Dabei können Drittlandübermittlungen nach Singapur, in die USA und je nach technischer Struktur auch in weitere Länder, einschließlich China, nicht ausgeschlossen werden. Soweit für die Verbindung oder Nutzung eine Einwilligung oder ausdrückliche Bestätigung erforderlich ist, erfolgt diese im Rahmen der Kontoverbindung beziehungsweise OAuth-Freigabe durch den Kunden.

Kunden können die TikTok-Verbindung jederzeit in der EasyToGrow-App trennen. Verbindungstokens werden dann gelöscht oder deaktiviert. Technische Logs werden grundsätzlich nach maximal 30 Tagen gelöscht oder anonymisiert, sofern keine längere Aufbewahrung gesetzlich erforderlich ist. Weitere Informationen finden Sie in der Datenschutzrichtlinie von TikTok.

12. Browser-Extension und manuelle Reply-Funktionen

Soweit EasyToGrow eine Browser-Extension oder vergleichbare browserbasierte Funktionen bereitstellt, verarbeitet diese nur die für die jeweilige Funktion erforderlichen Daten. Dies kann das lokale Speichern von Login-Status, Zugriffstokens oder Einstellungen sowie das Auslesen von vom Nutzer geöffneten Nachrichten- oder Kommentarinhalten zur Generierung von Antwortvorschlägen umfassen.

Die Verarbeitung erfolgt zur Bereitstellung der vom Kunden ausdrücklich genutzten Funktion auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Der Kunde bleibt dafür verantwortlich, dass er zur Verarbeitung der Inhalte berechtigt ist und die Regeln der jeweiligen Plattform einhält.

13. Auftragsverarbeitung und Rollenverteilung

Soweit Kunden über EasyToGrow personenbezogene Daten ihrer Follower, Interessenten, Fans, Kunden oder sonstigen Kommunikationspartner verarbeiten, sind die Kunden grundsätzlich Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. EasyToGrow handelt insoweit als Auftragsverarbeiter im Sinne von Art. 28 DSGVO, sofern EasyToGrow diese Daten nach Weisung des Kunden und zur Erbringung der vertraglichen Leistung verarbeitet.

Zwischen EasyToGrow und dem Kunden wird beim Vertragsschluss oder spätestens vor Beginn einer entsprechenden Verarbeitung ein Auftragsverarbeitungsvertrag geschlossen. Der Kunde ist dafür verantwortlich, seine eigenen Informationspflichten gegenüber betroffenen Personen zu erfüllen und sicherzustellen, dass für die Nutzung der Plattformdaten, Automatisierungen und KI-Funktionen eine geeignete Rechtsgrundlage besteht.

14. Empfänger und Sub-Auftragsverarbeiter

Zur Bereitstellung unserer Leistungen setzen wir externe Dienstleister ein. Diese werden, soweit erforderlich, als Auftragsverarbeiter eingebunden oder verarbeiten Daten als eigenständige Verantwortliche, wenn dies gesetzlich oder sachlich geboten ist.

DienstleisterSitzZweck
Anthropic Inc. / Anthropic PBCUSAKI-gestützte Antwort- und Textgenerierung, soweit eingesetzt
Supabase Inc.USA, mit möglicher EU-RegionDatenbank, Authentifizierung, Speicherung von App-Daten
Railway Corp.USABackend-Hosting und API-Betrieb
Vercel Inc.USAFrontend-Hosting und Auslieferung der App-Oberfläche
ResendUSATransaktions-E-Mails, Systembenachrichtigungen und Login-/Abrechnungs-E-Mails
Stripe Inc.USAZahlungsabwicklung, Abonnements, Rechnungen und Zahlungsstatus
Meta Platforms Inc.USAInstagram- und Facebook-APIs, OAuth-Verbindungen und Plattformkommunikation
TikTok Pte. Ltd.Singapur/USATikTok-APIs, OAuth-Verbindungen und Plattformkommunikation
xAI Corp., sofern produktiv eingesetztUSAKI-Antwortgenerierung oder ergänzende KI-Funktionen, sofern tatsächlich genutzt

Soweit Daten in Drittländer außerhalb der EU oder des EWR übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien, Standardvertragsklauseln oder einer ausdrücklichen Einwilligung, soweit diese erforderlich ist.

15. Datenlöschung und Trennung von Plattformverbindungen

Kunden können verbundene Plattformkonten jederzeit in der EasyToGrow-App trennen. Dabei werden Verbindungstokens gelöscht oder deaktiviert. Konto- und Vertragsdaten können über die App oder per E-Mail gelöscht werden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Ausführliche Beschreibung der Löschwege: easytogrowki.de/data-deletion

Löschanfragen können per E-Mail an easytogrow@gmx.de gestellt werden. Wir bestätigen den Eingang nach Möglichkeit innerhalb von sieben Tagen und bearbeiten Löschanfragen grundsätzlich innerhalb von maximal 30 Tagen.

16. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Vertrags-, Zahlungs- und Rechnungsdaten werden entsprechend gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten gespeichert. Plattform-Verbindungstokens werden nur gespeichert, solange die Verbindung aktiv ist. Trigger-Logs und technische Plattformlogs werden grundsätzlich maximal 30 Tage gespeichert, sofern keine gesetzlichen, vertraglichen oder sicherheitsbezogenen Gründe eine längere Speicherung erfordern.

Backups mit personenbezogenen Daten werden nicht länger als 35 Tage aufbewahrt, soweit dies technisch umsetzbar ist und keine gesetzlichen Pflichten entgegenstehen. Audit-Logs können anonymisiert oder pseudonymisiert bis zu 12 Monate gespeichert werden, um Sicherheit, Missbrauchsschutz und Systemintegrität nachweisen zu können.

17. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:

RechtBedeutung
AuskunftSie können Auskunft über die zu Ihrer Person verarbeiteten Daten verlangen.
BerichtigungSie können unrichtige personenbezogene Daten berichtigen lassen.
LöschungSie können die Löschung personenbezogener Daten verlangen, sofern keine Aufbewahrungspflichten entgegenstehen.
EinschränkungSie können die Einschränkung der Verarbeitung verlangen.
DatenübertragbarkeitSie können Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
WiderspruchSie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
WiderrufSie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte können Sie uns unter easytogrow@gmx.de kontaktieren.

18. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig kann insbesondere die Aufsichtsbehörde des Bundeslandes sein, in dem der Verantwortliche seinen Sitz hat, oder die Aufsichtsbehörde am Wohnort der betroffenen Person.

19. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche, technische oder organisatorische Rahmenbedingungen ändern. Die jeweils aktuelle Fassung ist unter easytogrowki.de/datenschutz abrufbar.

Stand: Mai 2026 · EasyToGrow · easytogrowki.de