Datenschutzerklärung
Marketing Autopilot · Stand: August 2026
1. Verantwortlicher
Modesign – Werbeagentur (Inhaber: Mohammad Alkhaled)
Universitätsring 8, 54296 Trier, Deutschland
E-Mail: info@modesign-trier.de · Web: modesign-trier.de
2. Was diese Anwendung tut
„Marketing Autopilot" ist ein selbst-gehostetes Werkzeug, mit dem ein Betrieb seine eigenen
Social-Media- und Bewertungs-Kennzahlen auswertet und Marketing-Aufgaben (z. B. Beitrags-Entwürfe,
E-Mail-Zusammenfassungen) automatisiert. Die Nutzung erfolgt ausschließlich durch den
Konto-Inhaber selbst für dessen eigene Konten.
3. Welche Daten verarbeitet werden
- Verbundene Konten (OAuth): Nach ausdrücklicher Freigabe durch den Nutzer greifen wir auf
Kennzahlen der eigenen Instagram- und Facebook-Konten zu (z. B. Follower-Zahl, Reichweite,
Impressionen, Interaktionen, Beitrags-Statistiken) sowie – falls verbunden – auf Google-Business-
Rezensionen. Es werden nur aggregierte Statistik- und Inhaltsdaten der eigenen Konten gelesen.
- Zugangs-Token: Die von den Plattformen ausgegebenen Zugriffs-Token werden
AES-256-verschlüsselt gespeichert und niemals im Klartext ausgeliefert.
- Suchdaten der eigenen Website: Falls die Google Search Console verbunden ist, werden
ausschließlich lesend die Suchanfragen, Seitenaufrufe, Klickzahlen und Positionen der eigenen
Website abgerufen (Recht
webmasters.readonly), um Sichtbarkeitsauswertungen zu erstellen.
- E-Mail (optional): Bei Verbindung eines Postfachs über IMAP werden E-Mails zur
Erstellung von Zusammenfassungen und Antwort-Entwürfen gelesen. Zugangsdaten werden nur
verschlüsselt gespeichert. Ein Zugriff auf Gmail über die Google-Anmeldung findet nicht
statt – die entsprechende Möglichkeit ist abgeschaltet.
- Telegram: Wenn der Nutzer den Bot verbindet, werden seine Chat-Kennung sowie die von
ihm gesendeten Nachrichten, Sprachnachrichten und Bilder verarbeitet, um Befehle auszuführen
und Entwürfe zur Freigabe zu schicken.
- Konto-Daten: Zur Anmeldung E-Mail-Adresse und ein gehashtes Passwort.
- Abrechnung: Bei kostenpflichtiger Nutzung Vertrags- und Zahlungsdaten. Die
Zahlungsdaten selbst werden ausschließlich beim Zahlungsdienstleister verarbeitet, nicht bei uns.
Es werden ausschließlich Daten der eigenen Konten des Nutzers gelesen. Ein Zugriff auf
Konten Dritter findet nicht statt und ist über die genutzten Schnittstellen auch nicht möglich.
4. Zweck & Rechtsgrundlage
Die Verarbeitung dient allein der Bereitstellung der oben genannten Analyse- und
Automatisierungs-Funktionen für den Nutzer selbst. Rechtsgrundlage ist die Einwilligung des
Nutzers (Art. 6 Abs. 1 lit. a DSGVO), die im OAuth-Zustimmungsdialog der jeweiligen Plattform
erteilt und jederzeit widerrufen werden kann.
5. Speicherung & Hosting
Die Daten werden auf einem Server innerhalb der EU (Contabo, Deutschland) gespeichert. Es findet
kein Verkauf und keine werbliche Weitergabe von Daten statt.
6. Weitergabe an Dritte
Daten werden nur an folgende Dienste übermittelt, soweit für die Funktion erforderlich:
- Meta Platforms (Instagram/Facebook Graph API): zum Abruf der Konto-Kennzahlen und zum
Veröffentlichen freigegebener Beiträge.
- Google (Business Profile API, Search Console): optional, zum Abruf und Beantworten von
Rezensionen, zur Pflege des Unternehmensprofils und zum Auslesen der eigenen Suchdaten.
- OpenAI bzw. Anthropic: zur Erstellung von Text- und Bild-Entwürfen; hierbei werden nur die
für den jeweiligen Entwurf nötigen Inhalte übermittelt. Welcher der beiden Anbieter zum Einsatz
kommt, hängt von der Konfiguration ab. Die Inhalte werden dort nicht zum Training verwendet.
- Telegram: zur Zustellung von Benachrichtigungen und Entwürfen an den verbundenen Chat
des Nutzers.
- Stripe: bei kostenpflichtiger Nutzung zur Zahlungsabwicklung.
Ein Verkauf von Daten sowie eine Weitergabe zu Werbezwecken finden nicht statt. Über die
genannten Dienste hinaus werden keine Daten an Dritte übermittelt.
7. Speicherdauer & Löschung
Daten werden nur so lange gespeichert, wie das Konto besteht. Der Nutzer kann eine Verbindung
jederzeit selbst trennen — dabei werden Zugriffs-Token und Verbindungsdaten sofort gelöscht —
oder die Löschung aller Daten verlangen. Wie das im Einzelnen geht, steht auf der Seite
Daten löschen; dort ist auch der automatische Weg über Facebook
beschrieben. Löschanfragen per E-Mail an
info@modesign-trier.de werden innerhalb von
30 Tagen bearbeitet. Rechnungsbelege bleiben aufgrund gesetzlicher Aufbewahrungsfristen bis zu
zehn Jahre gespeichert und werden für jede andere Nutzung gesperrt.
8. Rechte der betroffenen Personen
Es bestehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit
und Widerspruch (Art. 15–21 DSGVO) sowie ein Beschwerderecht bei einer Aufsichtsbehörde.
9. Kontakt
Bei Fragen zum Datenschutz: info@modesign-trier.de.