Datenschutzerklärung
Zuletzt aktualisiert: 2026-05-07
Dies ist eine Übersetzung, die der Einfachheit halber bereitgestellt wird. Die englische Fassung ist die rechtsverbindliche Fassung; bei Abweichungen ist der englische Text maßgeblich.
1. Wer Wir Sind
KEEPitALIVE ist ein Dienst für Verfügbarkeits- und Workflow-Überwachung, Vorfallverfolgung, Benachrichtigungen und Automatisierung, betrieben von Pedro Salabert, einer natürlichen Person mit Sitz in Portugal.
Kontakt: support@keepitalive.dev
Datenschutzbehörde: CNPD - Comissao Nacional de Protecao de Dados, Portugal, https://www.cnpd.pt
2. Was Diese Richtlinie Abdeckt
Diese Richtlinie erläutert, wie wir personenbezogene Daten erheben, nutzen, speichern und löschen, wenn Sie unsere Website, App, API, Überwachungsdienste, Benachrichtigungsintegrationen, die OAuth-Anmeldung, öffentliche Statusseiten oder verwandte Dienste nutzen.
3. Daten, Die Wir Erheben
Die derzeit von KEEPitALIVE verwendeten OAuth-Scopes beschränken sich auf die grundlegenden Identitäts-/Profil-Scopes, die für die Anmeldung erforderlich sind. Die Anmeldung mit GitHub fordert Zugriff auf die E-Mail an, damit wir Ihre primäre E-Mail-Adresse abrufen können, falls sie vom grundlegenden GitHub-Profil-Endpunkt nicht zurückgegeben wird. Die Anmeldung mit Microsoft fordert grundlegenden OpenID-/Profil-/E-Mail-Zugriff sowie User.Read an, damit wir Ihre Microsoft-Konto-ID, den Anzeigenamen und die E-Mail oder den User Principal Name abrufen können.
Wir erhalten oder speichern Ihr OAuth-Anbieterpasswort nicht. Bei "Sign in with Apple" kann Apple eine private Relay-E-Mail-Adresse bereitstellen, wenn Sie "E-Mail-Adresse verbergen" wählen. Wir behandeln diese Relay-Adresse als Ihre Konto-E-Mail.
- OAuth-Kontodaten: E-Mail-Adresse, Anzeigename oder Benutzername, Avatar-URL, Anbietername und Anbieter-Benutzer-ID.
- Sitzungs- und Sicherheitsdaten: Hash des Sitzungstokens, IP-Adresse, User Agent, Erstellungszeit und Zeit der letzten Nutzung.
- Monitor- und Workflow-Daten: URLs, Hosts, Ports, DNS-Einträge, Heartbeat-Tokens, Konfiguration von Event-Empfängern, Spielserver-Adressen, Namen, Gruppen, Tags, Intervalle, Zeitlimits, Assertions, Statusseiten, Trigger, Signaturgeheimnisse und Ausführungsprotokolle.
- Benachrichtigungsdaten: E-Mail-Empfänger, Webhook-URLs, Telegram-Bot-Token und Chat-ID, Pushover-Anmeldedaten, PagerDuty-Routing-Keys, Web-Push-Endpunkte und Firebase-Cloud-Messaging-Tokens.
- Support-Daten: E-Mail-Adresse, Nachrichteninhalte und zugehöriger Support-Kontext, wenn Sie uns direkt kontaktieren.
4. Was Wir Nicht Tun
Wir nutzen Stripe zur Verarbeitung von Zahlungen, Abonnements, Rechnungen, Steuern und abrechnungsbezogenen Kundendaten. Wir speichern keine vollständigen Zahlungskartennummern. Stripe kann Abrechnungsdaten wie Name, E-Mail-Adresse, Rechnungsadresse, Steuerinformationen, Zahlungsmethodendetails, Transaktionsdaten, Rechnungsverlauf und Abonnementstatus gemäß den eigenen Bedingungen und der Datenschutzrichtlinie von Stripe erheben und verarbeiten.
- Wir verkaufen keine personenbezogenen Daten.
- Wir verwenden keine Werbe-Cookies und keine verhaltensbasierte Werbung Dritter.
- Wir erheben keine OAuth-Kontopasswörter.
- Wir erheben nicht absichtlich sensible personenbezogene Daten wie Gesundheits-, biometrische oder amtliche Ausweisdaten.
- Wir greifen nicht auf private OAuth-Anbieterinhalte über die für die Anmeldung erforderlichen Profilfelder hinaus zu.
5. Wie Wir Daten Nutzen
- Konten erstellen und verwalten.
- Benutzer authentifizieren.
- Monitore, Prüfungen, Heartbeats, Event-Empfänger, Browser-Prüfungen, DNS-Prüfungen und Spielserver-Prüfungen ausführen.
- Vorfälle, Wiederherstellungen, beeinträchtigte Zustände, Flattern, verpasste Heartbeats und verwandte Ereignisse erkennen.
- Alarme und Benachrichtigungen senden.
- Vom Benutzer konfigurierte Trigger und Webhooks ausführen.
- Funktionen für öffentliche Monitore und öffentliche Statusseiten bereitstellen.
- Kontingente, Tarife, Missbrauchsgrenzen und Sicherheitskontrollen durchsetzen.
- Den Dienst debuggen, absichern und verbessern.
- Gesetzliche Verpflichtungen erfüllen.
6. Rechtsgrundlagen nach DSGVO
- Vertrag: Bereitstellung des KEEPitALIVE-Dienstes, Anmeldung, Monitore, Alarme, Statusseiten und Trigger.
- Berechtigte Interessen: Sicherheitsprotokollierung, Missbrauchsprävention, Dienstzuverlässigkeit, Debugging und Betrugsprävention.
- Rechtliche Verpflichtung: Steuern, Buchhaltung, Compliance und rechtmäßige Anfragen, soweit zutreffend.
- Einwilligung: optionale Funktionen, die ausdrücklich um Einwilligung bitten.
7. Dienste Dritter
Wir geben Daten nur weiter, soweit dies zur Bereitstellung des Dienstes, zu seinem Schutz oder zur Erfüllung gesetzlicher Vorgaben erforderlich ist.
- OAuth-Anbieter zur Authentifizierung.
- Hetzner Cloud für das Hosting.
- Cloudflare für DNS, TLS, Sicherheit und Traffic-Schutz.
- ZeptoMail / Zoho für transaktionale E-Mails und die Zustellung von Alarmen.
- Stripe für Zahlungen, Abonnements, Rechnungen, Steuerabwicklung und Zugang zum Abrechnungsportal.
- Firebase Cloud Messaging für mobile Push-Benachrichtigungen.
- Browser-Checker-Dienst für browserbasierte Prüfungen.
8. Internationale Verfügbarkeit
KEEPitALIVE wird von Portugal aus betrieben und ist für Nutzer weltweit verfügbar. Ihre Daten können in der Europäischen Union und an anderen Orten verarbeitet werden, an denen unsere Dienstleister tätig sind. Wo erforderlich, stützen wir uns auf geeignete Garantien für internationale Übermittlungen.
9. Cookies
Wir verwenden notwendige Cookies oder ähnliche Technologien, um Sie angemeldet zu halten und Sitzungen zu schützen. Wir verwenden keine Werbe-Cookies und keine Tracking-Cookies Dritter.
10. Datenspeicherung und Kontolöschung
Kontodaten werden bis zur Kontolöschung aufbewahrt, vorbehaltlich einer Löschfrist von 30 Tagen. Die Monitor-Konfiguration wird aufbewahrt, bis Sie sie löschen oder Ihr Konto gelöscht wird. Der Prüf- und Vorfallverlauf wird fortlaufend aufbewahrt, abhängig von Tarif und Systemgrenzen. Trigger-Ausführungsprotokolle werden in der Regel 30 Tage aufbewahrt. Sitzungsdatensätze werden bis zum Widerruf oder Ablauf aufbewahrt.
Wenn Sie Ihr Konto löschen, wird das Konto zunächst 30 Tage lang vorläufig gelöscht (Soft-Delete). Während dieses Zeitraums ist Ihr Konto unzugänglich und Sitzungen werden widerrufen, das Konto kann jedoch durch erneute Anmeldung reaktiviert werden. Während der Löschfrist werden Monitore des gelöschten Kontos deaktiviert, sodass Prüfungen nicht mehr ausgeführt werden. Wenn Sie das Konto reaktivieren, müssen Monitore möglicherweise manuell wieder aktiviert werden.
Nach Ablauf der 30 Tage werden die Kontodaten gemäß unserem Löschverfahren dauerhaft gelöscht. Der Prüfdatensatz des gelöschten Kontos enthält begrenzte Daten, die zur Missbrauchsprävention und Löschnachverfolgung erforderlich sind, etwa Löschzeitpunkt und eine gehashte Version der Konto-E-Mail.
11. Sicherheit
Kein Onlinedienst kann perfekte Sicherheit garantieren. Sie sind dafür verantwortlich, Ihr OAuth-Anbieterkonto sicher zu halten und die von Ihnen konfigurierten Webhook-URLs, Tokens und Geheimnisse zu schützen.
- HTTPS für den Dienst-Traffic.
- Gehashte Sitzungstokens.
- OAuth-State-Validierung.
- Verschlüsselte Speicherung sensibler Integrationsanmeldedaten, wo implementiert.
- SSRF-Schutz für ausgehende Monitor- und Trigger-Anfragen.
- Beschränkungen für Ziele in privaten/internen Netzwerken.
- Kontrollen zum Sitzungswiderruf.
- Tarif- und Missbrauchsgrenzen.
12. Ihre Rechte
Um diese Rechte auszuüben, nutzen Sie die Kontoeinstellungen oder kontaktieren Sie uns unter support@keepitalive.dev. Wo die DSGVO gilt, streben wir eine Antwort innerhalb von 30 Tagen an. Wenn Sie der Ansicht sind, dass Ihre Daten nicht korrekt behandelt wurden, können Sie sich bei der CNPD in Portugal oder bei Ihrer lokalen Datenschutzbehörde beschweren.
- Auf die personenbezogenen Daten zugreifen, die wir über Sie speichern.
- Unrichtige Daten berichtigen.
- Ihr Konto und die zugehörigen Daten löschen.
- Daten exportieren, sofern verfügbar.
- Bestimmten Verarbeitungen widersprechen.
- Bestimmte Verarbeitungen einschränken.
- Die Einwilligung widerrufen, wenn die Verarbeitung auf Einwilligung beruht.
13. Kinder
KEEPitALIVE richtet sich nicht an Kinder. Sie müssen im EWR mindestens 16 Jahre oder anderswo mindestens 13 Jahre alt sein, um den Dienst zu nutzen, sofern in Ihrem Land kein höheres Alter gilt.
14. Änderungen und Kontakt
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden mit einem aktualisierten Datum "Zuletzt aktualisiert" veröffentlicht. Wenn eine Änderung Ihre Rechte oder die Art unserer Datennutzung wesentlich berührt, werden wir, wo erforderlich, zusätzlich informieren.
Pedro Salabert - support@keepitalive.dev