LaunchLint
MCPKostenlose ToolsAcademyPreise
DEENESFRITKonto erstellen / Login

Rechtliches

Datenschutzerklärung

Welche personenbezogenen Daten LaunchLint verarbeitet, warum wir sie benötigen und welche Rechte du hast.

Stand: 2026-07-24

ImpressumDatenschutzNutzungsbedingungenVertrag widerrufenVerträge hier kündigen
01

Verantwortlicher

LaunchLintRene DresselIm Höfchen 2, 53809 Ruppichteroth, Deutschlandsupport@launchlint.app
02

Datenquellen und Pflichtangaben

Wir erhalten Daten direkt von dir, von den von dir verbundenen Diensten Google und GitHub sowie von Link beziehungsweise Stripe im Zusammenhang mit Zahlungen. Erforderliche Felder sind als solche gekennzeichnet. Ohne Konto- und Vertragsdaten können wir das Konto oder ein gekauftes Paket nicht bereitstellen; Projektdateien und Store-Angaben sind nur erforderlich, soweit du die jeweilige Prüfung nutzt.

03

Konto, Anmeldung und Verbindungen

Bei E-Mail-Konten verarbeiten wir Name, E-Mail-Adresse, Verifizierungsstatus, Passwort-Hash, Sitzungen und Sicherheitsereignisse. Bei Google- oder GitHub-Anmeldung erhalten wir die freigegebene Konto-ID, E-Mail-Adresse, Verifizierungsstatus, Namen und gegebenenfalls Profilbild. Wir fordern keinen Zugriff auf Gmail, Drive, Kontakte oder Kalender an.

Bei der GitHub App verarbeiten wir Installation, Kontoname, ausgewählte Repositories und read-only Berechtigungen. OAuth-Token und Sitzungsdaten werden serverseitig geschützt gespeichert und beim Widerruf der Verbindung oder bei Kontolöschung entfernt, soweit keine Pflicht entgegensteht.

04

App-Projekte, Prüfungen und Connector

Für Prüfungen verarbeiten wir ausdrücklich ausgewählte Repository-Dateien, ZIP-Dateien, Dateipfade, Abhängigkeiten, Konfigurationsdaten, Fundstellen, Ergebnisse und manuelle Aufgabenstatus. Kundencode wird nicht installiert, gebaut oder ausgeführt. Geheimnisähnliche Werte werden vor weiterer Verarbeitung maskiert.

Der Workspace-Connector verarbeitet OAuth-Client, Berechtigungen, Verbindungszeitpunkte, eine pseudonyme Workspace-Kennung, vorbereitete Dateilisten, bestätigte Uploads und protokollierte Werkzeugaufrufe. Ein Upload erfolgt erst nach deiner Bestätigung. Für bekannte Sicherheitslücken können Paketname, Ökosystem und Version an die öffentliche OSV-Schnittstelle übermittelt werden; Quellcode wird dabei nicht gesendet.

LaunchLint verwendet derzeit keine externen KI-Modelle zur Erzeugung der Prüfergebnisse und übermittelt Projektdateien nicht zum Training von KI-Modellen.

05

Store-Angaben und Freigaben

Wenn du Store-Texte, Datenschutz- und Support-URLs, Prüferzugänge, Screenshots oder weitere Einreichungsangaben bereitstellst, speichern und analysieren wir diese für die gewünschte Store-Prüfung und die Erstellung von Einreichungsunterlagen. Zeitlich begrenzte Freigabelinks speichern einen nicht lesbaren Token, Ablauf, Sprache, letzte Ansicht und gegebenenfalls Agenturbranding.

06

Zahlung, Abonnement und Erstattungen

Bei Managed Payments ist Link Merchant of Record. Link und Stripe verarbeiten Zahlungsart, Rechnungsadresse, Steuer- und Transaktionsdaten in eigener Verantwortung und senden Belege. LaunchLint erhält und speichert Kunden-, Checkout-, Payment-Intent- und Subscription-Referenzen, Paket, Status, Laufzeit, Nutzungsgrenzen, Erstattungsanfragen und Webhook-Ereignisse. Vollständige Karten- oder Bankdaten erhalten wir nicht.

Für Käufe außerhalb der von Managed Payments abgedeckten Fälle gelten die im Checkout genannten Zahlungsrollen. Zahlungs- und Vertragsdaten werden zur Vertragserfüllung sowie aufgrund gesetzlicher Steuer- und Nachweispflichten verarbeitet.

07

Kommunikation und rechtliche Erklärungen

Wir verarbeiten Nachrichten an den Support sowie technische Angaben, die du zur Fehlerbehebung sendest. Verifizierung, Passwort-Reset, Sicherheitsmeldungen, Vertragsbestätigungen, Widerrufs- und Kündigungsbestätigungen werden über Resend versendet.

Bei Widerruf oder Kündigung speichern wir Name, E-Mail-Adresse, Vertragsreferenz, Inhalt sowie Datum und Uhrzeit der Erklärung, Bestätigungsstatus und Bearbeitungsstand, damit wir die Erklärung ausführen und ihren Eingang nachweisen können.

08

Nutzung, Sicherheit und lokale Speicherung

Für Anmeldung, Sicherheit und Missbrauchsschutz verarbeiten wir IP-basierte, gehashte Anfragemerkmale, Zeitstempel, Fehler- und Zugriffsprotokolle. Zur Begrenzung der Gratisvorschau speichern wir nicht rückrechenbare HMAC-Marker aus bestätigter E-Mail, verbundenem OAuth- oder GitHub-Konto und Projekt.

Wir verwenden notwendige Sitzungs-Cookies. Eine zufällige Journey-ID wird im Session Storage gespeichert; interne Produkt- und Reichweitenereignisse können Sprache, Herkunftskategorie, Gerätetyp, Paket und bei angemeldeten Nutzern die Konto-ID enthalten. LaunchLint erstellt keine personalisierten Werbeprofile und verwendet keine Werbe-Cookies.

Auf öffentlichen Informations-, Tool- und Academy-Seiten binden wir StartupBar für gegenseitige Empfehlungen zwischen Software-Startups ein. Beim Laden stellt dein Browser eine Verbindung zu startupbar.co her und übermittelt technisch notwendige Verbindungsdaten wie IP-Adresse, Browsermerkmale und Herkunftsseite. StartupBar misst anonyme Sichtkontakte und Klicks; laut Anbieter setzt das isolierte Widget keine Cookies bei unseren Besuchern. In Konto-, Dashboard-, Upload-, Zahlungs- und Rechtsbereichen wird das Widget nicht geladen.

09

Zwecke und Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO: Konto, Vertrag, Prüfung, Connector, Support und Vertragsverwaltung.
  • Art. 6 Abs. 1 lit. c DSGVO: Steuer-, Handels-, Nachweis- und verbraucherrechtliche Pflichten.
  • Art. 6 Abs. 1 lit. f DSGVO: IT-Sicherheit, Missbrauchsvermeidung, Fehleranalyse, interne Produktmessung, Reichweitenmessung, gegenseitige Startup-Empfehlungen und Rechtsverteidigung. Unsere Interessen sind ein sicherer, wirtschaftlicher, auffindbarer und nachvollziehbarer Dienst.
  • Art. 6 Abs. 1 lit. a DSGVO: nur, wenn wir eine freiwillige Einwilligung ausdrücklich abfragen.
10

Empfänger

  • Hetzner Online GmbH: Hosting, Datenbank, Redis und S3-kompatibler Objektspeicher in der EU
  • Google Ireland Limited: vom Nutzer initiierte Anmeldung und Bereitstellung grundlegender Kontoprofildaten
  • GitHub, Inc.: vom Kunden ausdrücklich verbundener, ausschließlich lesender Repository-Zugriff
  • Stripe Payments Europe, Ltd. und Link: Managed Payments, Checkout, Abonnements, Steuern, Belege und Zahlungsstatus
  • Resend, Inc.: transaktionale E-Mails wie Verifizierung, Passwort-Reset, Widerruf und Kündigung
  • Open Source Vulnerabilities (OSV): Abfrage bekannter Schwachstellen anhand von Paketname und Version
  • StartupBar (startupbar.co): gegenseitige Startup-Empfehlungen sowie anonyme Messung von Sichtkontakten und Klicks auf öffentlichen Seiten
11

Übermittlungen in Drittländer

GitHub, Google, Stripe/Link, Resend und gegebenenfalls OSV können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Soweit kein Angemessenheitsbeschluss greift, stützen die Anbieter Übermittlungen insbesondere auf EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Die Anbieterinformationen sind auf deren Webseiten verfügbar.

12

Speicherdauer

  • Temporäre ZIP-Uploads: regelmäßig spätestens nach 24 Stunden.
  • Technische Logs: grundsätzlich 30 Tage.
  • Marker gegen wiederholte Gratisnutzung: höchstens 180 Tage.
  • Nicht bestätigte Connector-Uploads und kurzlebige Empfangsbelege: nach ihrer technischen Ablaufzeit.
  • Konto, Projekte, Ergebnisse und Store-Angaben: bis zur Löschung des Kontos oder früherem Wegfall des Zwecks.
  • Vertrags-, Widerrufs-, Kündigungs- und Rechtsnachweise: grundsätzlich bis zum Ablauf der regelmäßigen gesetzlichen Verjährung; längere gesetzliche Aufbewahrungspflichten bleiben unberührt.
  • Zahlungs- und Steuerunterlagen bei Link/Stripe: nach den dort geltenden gesetzlichen Fristen. Backups werden rollierend überschrieben und nur zur Wiederherstellung genutzt.
13

Deine Rechte und Aufsicht

Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen kannst du mit Wirkung für die Zukunft widerrufen. Bei Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen.

Datenexport und Kontolöschung sind im Dashboard verfügbar. Datenschutzanfragen gehen an support@launchlint.app. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, poststelle@ldi.nrw.de, www.ldi.nrw.de.

14

Automatisierte Entscheidungen

LaunchLint trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Risikowerte und Hinweise sind technische Priorisierungen; sie entscheiden weder über einen Vertrag noch über eine Store-Freigabe.

15

Sicherheit und Änderungen

Wir verwenden verschlüsselte Übertragung, Zugriffskontrollen, serverseitige Schlüssel, read-only Repository-Zugriff, Anfragelimits, getrennte Speicherung und eine Prüfstrecke ohne Ausführung fremden Codes. Absolute Sicherheit kann kein System garantieren.

Wir aktualisieren diese Erklärung, wenn sich Verarbeitung oder Rechtslage wesentlich ändern. Bei erheblichen Änderungen informieren wir angemessen im Produkt oder per E-Mail.