Datenschutzerklärung | TrustPath Datenschutz & Sicherheitsstandards
Stand: 22. Januar 2026
Ihre Privatsphäre ist uns wichtig. Es ist die Richtlinie von TrustPath, Ihre Privatsphäre in Bezug auf alle Informationen zu respektieren, die wir von Ihnen auf unserer Website https://trustpath.io erheben können. Um mehr darüber zu erfahren, wie wir Ihre Daten schützen und welche Maßnahmen wir für Ihre Sicherheit ergreifen, lesen Sie bitte unsere vollständige Datenschutzerklärung unten.
§1 Name und Kontaktdaten des Verantwortlichen
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten auf der Website von TrustPath.
Verantwortlicher:
TrustPath UG (haftungsbeschränkt)
Rheinstraße 51,
12161 Berlin
Kontakt: Kontaktformular
§1.1 Rollen von TrustPath bei der Datenverarbeitung
WICHTIG: TrustPath verarbeitet personenbezogene Daten in verschiedenen Funktionen, abhängig vom Kontext. Das Verständnis dieser Rollen ist entscheidend, um Ihre Datenschutzrechte zu kennen und zu wissen, an wen Sie sich bezüglich Ihrer Daten wenden können.
TrustPath agiert in den folgenden Funktionen:
1. Als Verantwortlicher (für diese Website und Marketingaktivitäten):
- Wenn Sie unsere Website besuchen, Newsletter abonnieren oder unsere Kontaktformulare nutzen, handelt TrustPath als Verantwortlicher und bestimmt, wie Ihre personenbezogenen Daten verarbeitet werden
- Ihre Rechte: Sie können alle DSGVO-Rechte (Auskunft, Berichtigung, Löschung usw.) direkt bei TrustPath ausüben
- Kontakt: Kontaktieren Sie uns
2. Als Auftragsverarbeiter (für Geschäftskundendaten):
- Wenn unsere Geschäftskunden unsere Betrugspräventionsdienste nutzen, verarbeitet TrustPath Daten in deren Auftrag als Auftragsverarbeiter
- In diesem Fall ist der Kunde der Verantwortliche und bestimmt die Zwecke und Mittel der Verarbeitung
- Ihre Rechte: Wenn Ihre Daten im Rahmen der Nutzung unserer Dienste durch einen Geschäftskunden verarbeitet werden (z. B. Identitätsprüfung), sollten Sie Ihre Betroffenenrechte an diesen Geschäftskunden richten, nicht an TrustPath
- Beispiel: Wenn ein Unternehmen TrustPath zur Überprüfung Ihrer Identität bei der Kontoregistrierung nutzt, ist dieses Unternehmen der Verantwortliche und TrustPath der Auftragsverarbeiter
3. Als unabhängiger Verantwortlicher (für Betrugsbekämpfungsdatenbank und Risikobewertung):
- HINWEIS ZUR DOPPELROLLE: Zusätzlich zur Funktion als Auftragsverarbeiter für unsere Kunden fungiert TrustPath auch als unabhängiger Verantwortlicher, wenn wir bestimmte Daten aus verschiedenen Quellen für Zwecke der Betrugserkennung und -prävention verarbeiten und aggregieren
- Diese Verarbeitung dient einem erheblichen öffentlichen Interesse und umfasst:
- Aufbau und Pflege einer Betrugsbekämpfungsdatenbank durch Aggregation von Daten aus mehreren Quellen
- Nutzung von KI/Machine Learning zur Identifizierung betrügerischer Muster und Indikatoren für illegale Aktivitäten
- Bereitstellung von Risikobewertungen und Warnungen für Kunden basierend auf unserer unabhängigen Analyse
- Aufbewahrung betrugsbezogener Daten auch nach Ende einer Kundenbeziehung, sofern eine Rechtsgrundlage besteht
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Buchst. f DSGVO) und erhebliches öffentliches Interesse
- Ihre Rechte: Sie können Ihre DSGVO-Rechte ausüben, einschließlich des Widerspruchsrechts (Art. 21 DSGVO), indem Sie uns kontaktieren. Wir werden Ihren Widerspruch prüfen und die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen
- Aufbewahrung: Daten, die in unserer Funktion als unabhängiger Verantwortlicher verarbeitet werden, können länger aufbewahrt werden als Daten, die ausschließlich als Auftragsverarbeiter verarbeitet werden, wie in Abschnitt §2.3 unten beschrieben
Warum das wichtig ist: Wenn TrustPath sowohl als Auftragsverarbeiter ALS AUCH als unabhängiger Verantwortlicher für dieselben Daten fungiert, haben wir doppelte Verpflichtungen. Unsere Kunden (als Verantwortliche) bestimmen, wie wir Daten in deren Auftrag verarbeiten, aber TrustPath bestimmt unabhängig, wie wir bestimmte Daten für Zwecke der Betrugsbekämpfung verwenden. Dies bedeutet:
- Ihre Daten können von TrustPath für Betrugsbekämpfung weiterverarbeitet werden, auch nachdem unser Kunde sie aus seinen Systemen gelöscht hat
- Sie müssen möglicherweise bestimmte Rechte sowohl beim Kunden (als Verantwortlicher) ALS AUCH bei TrustPath (als unabhängiger Verantwortlicher) ausüben
- Je nach Verarbeitungszweck können unterschiedliche Aufbewahrungsfristen gelten
Detaillierte Informationen über Datenverarbeitungsbeziehungen mit unseren Geschäftskunden, einschließlich unserer Doppelrolle als Auftragsverarbeiter und unabhängiger Verantwortlicher, finden Sie in unserer Auftragsverarbeitungsvereinbarung.
§2 Umfang und Zweck der Verarbeitung personenbezogener Daten
§2.1 Website-Zugriff
Beim Zugriff auf diese Website werden durch den Internet-Browser des Besuchers automatisch Daten an den Server der Website gesendet und in einer Protokolldatei gespeichert. Folgende Daten werden erfasst und bis zur automatischen Löschung gespeichert:
- IP-Adresse des Endgeräts des Besuchers
- Datum und Uhrzeit des Zugriffs
- Name und URL der aufgerufenen Seite
- Website, von der aus der Besucher auf diese Website gelangt (Referrer-URL)
- Browser und Betriebssystem des Endgeräts sowie der Name des Access-Providers
Zweck der Verarbeitung:
- Schneller Website-Verbindungsaufbau
- Nutzerfreundliche Website-Bedienung
- Sicherstellung der Systemsicherheit und -stabilität
- Administrative Website-Optimierung
Rechtsgrundlage:
Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse).
Hosting:
Die Website wird von Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, gehostet. Die oben genannten Daten werden im Rahmen eines Auftragsverarbeitungsvertrages verarbeitet.
Datenlöschung:
Die Daten werden nach Beendigung der Sitzung gelöscht. Protokolldateien bleiben bis zu 24 Stunden zugänglich und werden innerhalb von vier Wochen endgültig gelöscht.
§2.2 Kontaktformular
Besucher können über ein Online-Kontaktformular Nachrichten an das Unternehmen senden. Zur Beantwortung ist die Angabe einer gültigen E-Mail-Adresse erforderlich. Alle weiteren Angaben sind freiwillig.
- Zweck der Verarbeitung: Beantwortung von Anfragen
- Rechtsgrundlage: Einwilligung des Besuchers gemäß Art. 6 Abs. 1 Buchst. a DSGVO
Die erhobenen Daten werden gelöscht, sobald die Anfrage abgeschlossen ist, in der Regel innerhalb von 30 Tagen nach der endgültigen Antwort.
§2.3 Verarbeitung von Kundendaten (Geschäftsdienste)
Für Geschäftskunden, die die Betrugspräventionsdienste von TrustPath nutzen, gelten unterschiedliche Aufbewahrungsfristen:
- Dienstdaten: Personenbezogene Daten, die über unsere Betrugspräventionsdienste verarbeitet werden, werden ein (1) Jahr ab Abschluss der relevanten Anfrage aufbewahrt, sofern vom Kunden nicht anders konfiguriert
- Benutzerdefinierte Aufbewahrung: Geschäftskunden können benutzerdefinierte Aufbewahrungsfristen innerhalb der TrustPath-Plattform entsprechend ihren gesetzlichen Anforderungen konfigurieren
- Testdaten: Daten, die während des Service-Tests verarbeitet werden, werden innerhalb von 30 Tagen nach Abschluss des Testzeitraums gelöscht
Detaillierte Informationen zur Datenverarbeitung für Geschäftsdienste finden Sie in unserer Auftragsverarbeitungsvereinbarung.
§3 Weitergabe von Daten
Personenbezogene Daten werden nur weitergegeben, wenn:
- Einwilligung: Art. 6 Abs. 1 Buchst. a DSGVO
- Rechtsanspruch: Art. 6 Abs. 1 Buchst. f DSGVO
- Gesetzliche Verpflichtung: Art. 6 Abs. 1 Buchst. c DSGVO
- Vertragserfüllung: Art. 6 Abs. 1 Buchst. b DSGVO
In allen anderen Fällen erfolgt keine Weitergabe.
§4 Cookies
Diese Website verwendet Cookies, um wesentliche Funktionen zu ermöglichen und, mit Ihrer Einwilligung, die Website-Nutzung zu analysieren. Detaillierte Informationen darüber, welche Cookies wir verwenden, ihre Zwecke, Aufbewahrungsfristen und wie Sie Ihre Präferenzen verwalten können, finden Sie in unserer Cookie-Richtlinie.
Rechtsgrundlage:
- Notwendige Cookies: Art. 6 Abs. 1 Buchst. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse)
- Analyse-Cookies: Art. 6 Abs. 1 Buchst. a DSGVO (Einwilligung)
§5 Website-Analyse-Dienste
Diese Website verwendet Google Analytics 4, einen Webanalysedienst von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Die Analysen werden über Google Tag Manager mit Consent Mode v2 verwaltet und nur mit Ihrer ausdrücklichen Einwilligung aktiviert.
Detaillierte Informationen zu Analyse-Cookies, Datenerfassung, Aufbewahrungsfristen, IP-Anonymisierung und Widerspruchsmöglichkeiten finden Sie in unserer Cookie-Richtlinie.
Rechtsgrundlage:
Art. 6 Abs. 1 Buchst. a DSGVO (Einwilligung).
Datenübermittlung:
Daten können unter Verwendung von Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO an Google-Server in den USA übermittelt werden.
§6 Meldung von Verletzungen des Schutzes personenbezogener Daten
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich zu einem Risiko für Ihre Rechte und Freiheiten führt, wird TrustPath:
- Die zuständige Aufsichtsbehörde (Berliner Beauftragte für Datenschutz und Informationsfreiheit) unverzüglich und, wenn möglich, innerhalb von 72 Stunden nach Bekanntwerden der Verletzung gemäß Art. 33 DSGVO benachrichtigen
- Wenn die Verletzung voraussichtlich zu einem hohen Risiko für Ihre Rechte und Freiheiten führt, betroffene Personen unverzüglich gemäß Art. 34 DSGVO benachrichtigen
- Informationen über die Art der Verletzung, wahrscheinliche Folgen und ergriffene oder vorgeschlagene Maßnahmen zur Behebung der Verletzung bereitstellen
- Alle Verletzungen des Schutzes personenbezogener Daten dokumentieren und diese Dokumentation der Aufsichtsbehörde auf Anfrage zur Verfügung stellen
Wenn Sie glauben, dass Ihre personenbezogenen Daten kompromittiert wurden, kontaktieren Sie uns bitte sofort über unser Kontaktformular.
§7 Datenschutzbeauftragter
Aufgrund der Art und des Umfangs unserer Datenverarbeitungsaktivitäten ist TrustPath UG nicht verpflichtet, einen Datenschutzbeauftragten gemäß Art. 37 DSGVO zu bestellen. Für alle Datenschutzanfragen verwenden Sie bitte unser Kontaktformular.
§8 Rechte der betroffenen Person
Sie haben folgende Rechte:
- Auskunft (Art. 15 DSGVO): Über Ihre gespeicherten Daten.
- Berichtigung (Art. 16 DSGVO): Unrichtige Daten berichtigen lassen.
- Löschung (Art. 17 DSGVO): Daten löschen lassen, soweit keine gesetzliche Aufbewahrungspflicht besteht.
- Einschränkung (Art. 18 DSGVO): Verarbeitung einschränken lassen.
- Datenübertragbarkeit (Art. 20 DSGVO): Übermittlung an einen anderen Verantwortlichen verlangen.
- Widerruf (Art. 7 Abs. 3 DSGVO): Einwilligung widerrufen.
- Beschwerde (Art. 77 DSGVO): Bei einer Aufsichtsbehörde Beschwerde einlegen.
Aufsichtsbehörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219
10969 Berlin, Deutschland
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: https://www.datenschutz-berlin.de
§9 Widerspruchsrecht
Sie können jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten einlegen (Art. 21 DSGVO), insbesondere gegen Direktwerbung. Bitte verwenden Sie unser Kontaktformular, um dieses Recht auszuüben.
§10 Datensicherheit
Diese Website verwendet das SSL-Verfahren (Secure Socket Layer) mit bis zu 256-Bit-Verschlüsselung. Technische und organisatorische Sicherheitsmaßnahmen schützen Ihre Daten vor unbefugtem Zugriff und Manipulation.
§11 Datenschutzrechte in den Vereinigten Staaten
Dieser Abschnitt gilt für Einwohner von Kalifornien, Virginia, Colorado, Utah und anderen US-Bundesstaaten mit geltenden Datenschutzgesetzen.
§11.1 Geltungsbereich der US-Datenschutzgesetze
TrustPath hält die folgenden US-Bundesstaaten-Datenschutzgesetze ein, soweit anwendbar:
- California Consumer Privacy Act (CCPA) und California Privacy Rights Act (CPRA)
- Virginia Consumer Data Protection Act (VCDPA)
- Colorado Privacy Act (CPA)
- Utah Consumer Privacy Act (UCPA)
- Andere anwendbare Bundesstaaten-Datenschutzgesetze
Wichtig: Dieser Abschnitt gilt nur für unsere Marketing-Website. Wenn Sie ein Geschäftskunde sind, der unsere Betrugspräventions-API-Dienste nutzt, wird die Datenverarbeitung durch unsere Auftragsverarbeitungsvereinbarung und Allgemeinen Geschäftsbedingungen geregelt.
§11.2 Kategorien personenbezogener Informationen, die wir erheben
Für US-Einwohner, die unsere Marketing-Website besuchen, erheben wir die folgenden Kategorien personenbezogener Informationen:
| Kategorie | Beispiele | Erhoben |
|---|---|---|
| Identifikatoren | E-Mail-Adresse, IP-Adresse, Gerätekennungen | Ja |
| Internet- oder Netzwerkaktivität | Browserverlauf auf unserer Website, Interaktion mit unserer Website | Ja |
| Geolokalisierungsdaten | Allgemeiner Standort, abgeleitet von der IP-Adresse | Ja |
| Kommerzielle Informationen | Anfragedetails, Informationen zum Serviceinteresse | Ja (wenn Sie uns kontaktieren) |
| Berufliche Informationen | Firmenname, Berufsbezeichnung (falls freiwillig angegeben) | Ja (wenn Sie uns kontaktieren) |
| Rückschlüsse | Aus Website-Aktivitäten abgeleitete Präferenzen und Interessen | Ja (nur Analysen) |
Wir erheben NICHT:
- Sensible personenbezogene Informationen (rassische Herkunft, Gesundheitsdaten, biometrische Daten, genaue Geolokalisierung)
- Sozialversicherungsnummern, Führerscheinnummern oder behördliche ID-Nummern
- Finanzkonteninformationen
- Inhalte von Kommunikationen (außer Anfragen, die Sie uns über das Kontaktformular senden)
§11.3 Geschäftszwecke für die Erhebung
Wir erheben und verwenden personenbezogene Informationen für die folgenden Geschäftszwecke:
- Website-Betrieb und Sicherheit: Bereitstellung und Aufrechterhaltung der Website-Funktionalität, Gewährleistung der Sicherheit und Verhinderung von Betrug
- Kommunikation: Beantwortung von Anfragen und Bereitstellung von Kundensupport
- Analysen: Verstehen, wie Besucher unsere Website nutzen, um die Benutzererfahrung zu verbessern (mit Einwilligung)
- Marketing: Versenden von Marketing-Kommunikationen (mit Einwilligung)
- Rechtliche Compliance: Einhaltung rechtlicher Verpflichtungen und Durchsetzung unserer Bedingungen
§11.4 Kategorien von Dritten, mit denen wir teilen
Wir teilen personenbezogene Informationen mit den folgenden Kategorien von Dritten:
| Drittanbieter-Kategorie | Zweck | Geteilte personenbezogene Informationen |
|---|---|---|
| Hosting-Anbieter (Cloudflare) | Website-Hosting und CDN-Dienste | IP-Adresse, Website-Aktivitätsdaten |
| Analyse-Anbieter (Google Analytics) | Website-Analysen (nur mit Einwilligung) | IP-Adresse (anonymisiert), Browsing-Verhalten |
| Dienstleister | IT-Dienste, Sicherheit und technischer Support | Nach Bedarf für die Dienstleistungserbringung |
Wir:
- Verkaufen Ihre personenbezogenen Informationen NICHT
- Teilen Ihre personenbezogenen Informationen NICHT für kontextübergreifende Verhaltenswerbung
- Verarbeiten sensible personenbezogene Informationen NICHT ohne Ihre Einwilligung
§11.5 Datenaufbewahrung
- Website-Protokolle: Innerhalb von 4 Wochen gelöscht
- Kontaktformular-Anfragen: Innerhalb von 30 Tagen nach Abschluss der Anfrage gelöscht
- Analyse-Cookies: Bis zu 14 Monate aufbewahrt (nur mit Einwilligung)
Für die Aufbewahrung von Geschäftskundendaten siehe unsere Auftragsverarbeitungsvereinbarung.
§11.6 Ihre US-Datenschutzrechte
Wenn Sie US-Einwohner sind, haben Sie die folgenden Rechte:
Recht auf Auskunft (Zugang):
- Offenlegung personenbezogener Informationen verlangen, die wir erheben, verwenden, offenlegen und verkaufen
- Spezifische personenbezogene Informationen verlangen, die wir über Sie besitzen
Recht auf Löschung:
- Löschung personenbezogener Informationen verlangen, die wir von Ihnen erhoben haben (vorbehaltlich rechtlicher Ausnahmen)
Recht auf Berichtigung:
- Berichtigung ungenauer personenbezogener Informationen verlangen
Recht auf Widerspruch:
- Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Informationen (Hinweis: Wir verkaufen keine personenbezogenen Informationen)
- Widerspruch gegen gezielte Werbung
Recht auf Einschränkung der Verwendung sensibler personenbezogener Informationen:
- Nicht zutreffend - wir erheben oder verarbeiten keine sensiblen personenbezogenen Informationen
Recht auf Nicht-Diskriminierung:
- Wir werden Sie nicht diskriminieren, wenn Sie Ihre Datenschutzrechte ausüben
Recht auf Datenübertragbarkeit:
- Eine Kopie Ihrer personenbezogenen Informationen in einem übertragbaren Format verlangen (soweit technisch machbar)
§11.7 So üben Sie Ihre Rechte aus
Um eines dieser Rechte auszuüben:
- Antrag einreichen: Verwenden Sie unser Kontaktformular und geben Sie an, welches Recht Sie ausüben möchten
- Identität verifizieren: Wir können zusätzliche Informationen zur Verifizierung Ihrer Identität anfordern
- Antwortfrist: Wir antworten innerhalb von 45 Tagen (verlängerbar um 45 Tage, falls erforderlich)
Sie können auch einen bevollmächtigten Vertreter benennen, der in Ihrem Namen einen Antrag stellt. Der bevollmächtigte Vertreter muss einen Nachweis der Bevollmächtigung vorlegen.
§11.8 Kalifornien-spezifisches "Do Not Sell My Personal Information"
Wir verkaufen keine personenbezogenen Informationen. TrustPath hat in den letzten 12 Monaten keine personenbezogenen Informationen verkauft und verkauft keine personenbezogenen Informationen.
Wenn sich unsere Praktiken ändern, werden wir diese Datenschutzerklärung aktualisieren und kalifornischen Einwohnern einen klaren Link "Do Not Sell My Personal Information" zur Verfügung stellen.
§11.9 Kalifornisches "Shine the Light"-Gesetz
California Civil Code Section 1798.83 erlaubt kalifornischen Einwohnern, Informationen über die Offenlegung personenbezogener Informationen an Dritte für deren Direktmarketingzwecke anzufordern. Wir teilen keine personenbezogenen Informationen mit Dritten für deren Direktmarketingzwecke.
§11.10 Verarbeitung von Geschäftskundendaten
Wichtig: Wenn Sie ein Endbenutzer sind, dessen Daten von einem unserer Geschäftskunden verarbeitet werden (z. B. ein Unternehmen, das die Betrugspräventions-API von TrustPath zur Überprüfung Ihrer Identität verwendet):
- Der Geschäftskunde ist der Verantwortliche, nicht TrustPath
- Sie sollten Ihre Rechte direkt bei diesem Unternehmen ausüben
- TrustPath handelt als Dienstleister/Auftragsverarbeiter im Auftrag des Geschäftskunden
- Lesen Sie die Datenschutzerklärung des Geschäftskunden für Informationen über Ihre Rechte
Für Details über die Rolle von TrustPath als Dienstleister siehe unsere Auftragsverarbeitungsvereinbarung.
§12 Aktualität und Änderungen
Änderungen aufgrund neuer gesetzlicher Vorgaben oder Weiterentwicklungen der Website werden hier aktualisiert.
Für unsere deutschsprachige Datenschutzerklärung besuchen Sie bitte: https://trustpath.io/de/legal/datenschutz