Datenschutzerklärung
Stand: 24.09.2026
Diese Erklärung beschreibt, welche personenbezogenen Daten WP Monitor erhebt, wozu, wie lange wir sie speichern und welche Rechte Sie haben. Wir erheben so wenig wie möglich: keine Werbung, keine Analyse-Tools, kein Tracking.
Verantwortlicher
WP Monitor wird betrieben von WEBDEV SRL, Bucharest, Rumänien, USt-IdNr. RO14810481, Handelsregisternummer J40/7484/2002 („wir“). Wir sind Verantwortlicher für die hier beschriebenen Daten.
Für alle Fragen zu Ihren Daten schreiben Sie an [email protected].
Welche Daten wir erheben und warum
Scans ohne Konto. Bei einem Scan speichern wir die eingegebene Website-Adresse, die Ergebnisse, einen Screenshot der öffentlichen Startseite und Ihre IP-Adresse (bei IPv6 nur den Netzwerkteil). Die IP-Adresse dient dazu, die Zahl der kostenlosen Scans pro Tag zu begrenzen und sicherzustellen, dass nur Sie Ihren Scan ausführen. Rechtsgrundlage: unser berechtigtes Interesse, den kostenlosen Scanner anzubieten und vor Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO).
Ihr Konto. Name, E-Mail-Adresse, bevorzugte Sprache, Ihr Tarif, Ihre Benachrichtigungs-Einstellung und, falls festgelegt, ein Passwort (nur als sicherer Hash gespeichert). Jede Anmeldung erzeugt eine Sitzung, die mit Ihrer IP-Adresse und dem Browsernamen gespeichert wird, um die Anmeldung abzusichern. Rechtsgrundlage: der Vertrag mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO).
Überwachte Websites. Die von Ihnen hinzugefügten Websites, ihr Scan-Verlauf und ihre Berichte sowie die Aktivität in Ihrem Dashboard. Rechtsgrundlage: Vertrag.
E-Mails. Wir senden Ihnen die Bestätigungs-E-Mail, Anmeldelinks, Sicherheitswarnungen zu Ihren Websites (im Dashboard abschaltbar) und Nachrichten zu Ihrem Abonnement. Wir versenden keine Newsletter und keine Werbung. Rechtsgrundlage: Vertrag.
Rechnungen und Zahlungen. Bei kostenpflichtigen Tarifen: die von Ihnen eingegebenen Rechnungsdaten (Name, Firma, USt-IdNr., Adresse) und Ihre Zahlungshistorie. Kartenzahlungen wickelt NETOPIA Payments (NETOPIA FINANCIAL SERVICES S.A., Rumänien) auf seiner eigenen sicheren Seite ab; Ihre Kartendaten sehen und speichern wir nie. Für monatliche Verlängerungen kann NETOPIA Ihre Karte speichern und uns einen Token geben, der nur für die Abbuchung unserer Tarife funktioniert, sowie die maskierte Kartennummer (z. B. 9900****1234) zur Anzeige in Ihrem Profil. Der Token wird gelöscht, wenn Sie Ihren Tarif kündigen oder Ihr Konto löschen. Eine eingegebene USt-IdNr. prüfen wir im VIES-Dienst der Europäischen Kommission. Rechtsgrundlage: Vertrag sowie unsere steuer- und handelsrechtlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Nachrichten. Wenn Sie das Kontaktformular nutzen oder ein Problem oder einen Missbrauch melden, speichern und erhalten wir per E-Mail Ihre Nachricht, Ihren Namen, Ihre E-Mail-Adresse, die betroffene Website und den Bericht sowie Ihre IP-Adresse. Rechtsgrundlage: unser berechtigtes Interesse, Ihnen zu antworten und den Dienst zu verbessern; bei Kunden auch der Vertrag.
Wie wir Websites prüfen
Ein Scan sieht nur, was jeder Besucher sehen kann: die öffentlichen Seiten und Dateien der Website, über das Internet abgerufen. Wir melden uns nie auf einer Website an und brauchen keinerlei Zugang.
Für einige Prüfungen fragen wir externe Dienste nach dem Domainnamen der Website, nie nach Ihnen: WordPress.org (aktuelle Versionen von WordPress, Plugins und Themes) sowie die Sperrlisten von NordSpam, Quad9 und Cloudflare (ob die Domain als schädlich oder Spam gelistet ist). Übermittelt wird nur der Domainname der geprüften Website.
Berichte haben eine zufällige, schwer zu erratende Adresse. Jeder, dem Sie diese Adresse geben, kann den Bericht öffnen.
Wer Ihre Daten erhält
Wir hosten WP Monitor und versenden seine E-Mails selbst, auf Servern von WEBDEV SRL in der Europäischen Union. Wir verkaufen Ihre Daten nicht und geben sie an niemanden für dessen eigene Zwecke weiter.
Ihre Daten verlassen uns nur in diesen Fällen: an NETOPIA Payments, das Ihre Zahlung in der Europäischen Union verarbeitet, bei der VIES-Prüfung einer USt-IdNr., an unseren Buchhalter und die Steuerbehörden für Rechnungen sowie an Behörden, wenn das Gesetz uns dazu verpflichtet.
Wie lange wir Daten speichern
- Kontodaten, überwachte Websites und Dashboard-Aktivität: bis Sie Ihr Konto löschen.
- Anmelde-Sitzungen: sie enden nach 24 Stunden ohne Aktivität und spätestens 7 Tage nach der Anmeldung.
- Anmelde- und Bestätigungslinks: 15 Minuten bzw. 24 Stunden; einen Tag nach Ablauf gelöscht.
- Mit Scans gespeicherte IP-Adressen und die täglichen Scan-Zähler: 30 Tage.
- Scan-Berichte: sie bleiben unter ihrem Link abrufbar. Wenn Sie Ihr Konto löschen, sind Ihre Berichte nicht mehr mit Ihnen verknüpft.
- Nachrichten und Meldungen über das Kontaktformular: 2 Jahre.
- Rechnungen und Zahlungsbelege: so lange das rumänische Buchhaltungsrecht es verlangt (derzeit bis zu 10 Jahre).
Cookies und Speicher im Browser
Wir verwenden ein einziges Cookie, und nur nach der Anmeldung: wpm_session, das Sie angemeldet hält. Es ist für den von Ihnen gewünschten Dienst unbedingt erforderlich, braucht daher keine Einwilligung und wird beim Abmelden gelöscht.
Außerdem merkt sich die Website einige Einstellungen im Speicher Ihres Browsers, der Ihr Gerät nie verlässt: helles oder dunkles Design (theme), Karten- oder Listenansicht Ihrer Websites (wpm.sitesLayout) und kurzzeitig die Website, die Sie aus dem Dashboard scannen (wpm.scan).
Wir verwenden keine Analyse-, Werbe- oder Social-Media-Cookies, und die Seiten laden nichts von anderen Unternehmen.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen. Ihre Angaben berichtigen und Ihr Konto löschen können Sie selbst auf Ihrer Profilseite; für alles andere schreiben Sie an [email protected]. Wir antworten innerhalb eines Monats.
Sie können sich außerdem bei der rumänischen Datenschutzbehörde (ANSPDCP, https://www.dataprotection.ro) oder bei der Aufsichtsbehörde Ihres EU-Wohnsitzlandes beschweren.
Sicherheit
Die gesamte Übertragung ist verschlüsselt (HTTPS). Passwörter speichern wir nur als sichere Hashes; Anmelde-Cookies und E-Mail-Links sind Zufallswerte, von denen wir nur einen Hash aufbewahren. Eine Kopie unserer Datenbank ließe sich also nicht zum Anmelden verwenden.
Kinder und Änderungen
WP Monitor richtet sich an Website-Betreiber und nicht an Kinder unter 16 Jahren.
Wenn wir diese Erklärung ändern, veröffentlichen wir die neue Fassung hier mit neuem Datum und informieren Kontoinhaber über wichtige Änderungen per E-Mail.