TrustPath.io
Loslegen

Datenschutzerklärung | TrustPath Datenschutz & Sicherheitsstandards

Stand: 22. Januar 2026

Ihre Privatsphäre ist uns wichtig. Es ist die Richtlinie von TrustPath, Ihre Privatsphäre in Bezug auf alle Informationen zu respektieren, die wir von Ihnen auf unserer Website https://trustpath.io erheben können. Um mehr darüber zu erfahren, wie wir Ihre Daten schützen und welche Maßnahmen wir für Ihre Sicherheit ergreifen, lesen Sie bitte unsere vollständige Datenschutzerklärung unten.

§1 Name und Kontaktdaten des Verantwortlichen

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten auf der Website von TrustPath.

Verantwortlicher:

TrustPath UG (haftungsbeschränkt)

Rheinstraße 51,

12161 Berlin

Kontakt: Kontaktformular

§1.1 Rollen von TrustPath bei der Datenverarbeitung

WICHTIG: TrustPath verarbeitet personenbezogene Daten in verschiedenen Funktionen, abhängig vom Kontext. Das Verständnis dieser Rollen ist entscheidend, um Ihre Datenschutzrechte zu kennen und zu wissen, an wen Sie sich bezüglich Ihrer Daten wenden können.

TrustPath agiert in den folgenden Funktionen:

1. Als Verantwortlicher (für diese Website und Marketingaktivitäten):

  • Wenn Sie unsere Website besuchen, Newsletter abonnieren oder unsere Kontaktformulare nutzen, handelt TrustPath als Verantwortlicher und bestimmt, wie Ihre personenbezogenen Daten verarbeitet werden
  • Ihre Rechte: Sie können alle DSGVO-Rechte (Auskunft, Berichtigung, Löschung usw.) direkt bei TrustPath ausüben
  • Kontakt: Kontaktieren Sie uns

2. Als Auftragsverarbeiter (für Geschäftskundendaten):

  • Wenn unsere Geschäftskunden unsere Betrugspräventionsdienste nutzen, verarbeitet TrustPath Daten in deren Auftrag als Auftragsverarbeiter
  • In diesem Fall ist der Kunde der Verantwortliche und bestimmt die Zwecke und Mittel der Verarbeitung
  • Ihre Rechte: Wenn Ihre Daten im Rahmen der Nutzung unserer Dienste durch einen Geschäftskunden verarbeitet werden (z. B. Identitätsprüfung), sollten Sie Ihre Betroffenenrechte an diesen Geschäftskunden richten, nicht an TrustPath
  • Beispiel: Wenn ein Unternehmen TrustPath zur Überprüfung Ihrer Identität bei der Kontoregistrierung nutzt, ist dieses Unternehmen der Verantwortliche und TrustPath der Auftragsverarbeiter

3. Als unabhängiger Verantwortlicher (für Betrugsbekämpfungsdatenbank und Risikobewertung):

  • HINWEIS ZUR DOPPELROLLE: Zusätzlich zur Funktion als Auftragsverarbeiter für unsere Kunden fungiert TrustPath auch als unabhängiger Verantwortlicher, wenn wir bestimmte Daten aus verschiedenen Quellen für Zwecke der Betrugserkennung und -prävention verarbeiten und aggregieren
  • Diese Verarbeitung dient einem erheblichen öffentlichen Interesse und umfasst:
    • Aufbau und Pflege einer Betrugsbekämpfungsdatenbank durch Aggregation von Daten aus mehreren Quellen
    • Nutzung von KI/Machine Learning zur Identifizierung betrügerischer Muster und Indikatoren für illegale Aktivitäten
    • Bereitstellung von Risikobewertungen und Warnungen für Kunden basierend auf unserer unabhängigen Analyse
    • Aufbewahrung betrugsbezogener Daten auch nach Ende einer Kundenbeziehung, sofern eine Rechtsgrundlage besteht
  • Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Buchst. f DSGVO) und erhebliches öffentliches Interesse
  • Ihre Rechte: Sie können Ihre DSGVO-Rechte ausüben, einschließlich des Widerspruchsrechts (Art. 21 DSGVO), indem Sie uns kontaktieren. Wir werden Ihren Widerspruch prüfen und die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen
  • Aufbewahrung: Daten, die in unserer Funktion als unabhängiger Verantwortlicher verarbeitet werden, können länger aufbewahrt werden als Daten, die ausschließlich als Auftragsverarbeiter verarbeitet werden, wie in Abschnitt §2.3 unten beschrieben

Warum das wichtig ist: Wenn TrustPath sowohl als Auftragsverarbeiter ALS AUCH als unabhängiger Verantwortlicher für dieselben Daten fungiert, haben wir doppelte Verpflichtungen. Unsere Kunden (als Verantwortliche) bestimmen, wie wir Daten in deren Auftrag verarbeiten, aber TrustPath bestimmt unabhängig, wie wir bestimmte Daten für Zwecke der Betrugsbekämpfung verwenden. Dies bedeutet:

  • Ihre Daten können von TrustPath für Betrugsbekämpfung weiterverarbeitet werden, auch nachdem unser Kunde sie aus seinen Systemen gelöscht hat
  • Sie müssen möglicherweise bestimmte Rechte sowohl beim Kunden (als Verantwortlicher) ALS AUCH bei TrustPath (als unabhängiger Verantwortlicher) ausüben
  • Je nach Verarbeitungszweck können unterschiedliche Aufbewahrungsfristen gelten

Detaillierte Informationen über Datenverarbeitungsbeziehungen mit unseren Geschäftskunden, einschließlich unserer Doppelrolle als Auftragsverarbeiter und unabhängiger Verantwortlicher, finden Sie in unserer Auftragsverarbeitungsvereinbarung.

§2 Umfang und Zweck der Verarbeitung personenbezogener Daten

§2.1 Website-Zugriff

Beim Zugriff auf diese Website werden durch den Internet-Browser des Besuchers automatisch Daten an den Server der Website gesendet und in einer Protokolldatei gespeichert. Folgende Daten werden erfasst und bis zur automatischen Löschung gespeichert:

  • IP-Adresse des Endgeräts des Besuchers
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der aufgerufenen Seite
  • Website, von der aus der Besucher auf diese Website gelangt (Referrer-URL)
  • Browser und Betriebssystem des Endgeräts sowie der Name des Access-Providers

Zweck der Verarbeitung:

  • Schneller Website-Verbindungsaufbau
  • Nutzerfreundliche Website-Bedienung
  • Sicherstellung der Systemsicherheit und -stabilität
  • Administrative Website-Optimierung

Rechtsgrundlage:

Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse).

Hosting:

Die Website wird von Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, gehostet. Die oben genannten Daten werden im Rahmen eines Auftragsverarbeitungsvertrages verarbeitet.

Datenlöschung:

Die Daten werden nach Beendigung der Sitzung gelöscht. Protokolldateien bleiben bis zu 24 Stunden zugänglich und werden innerhalb von vier Wochen endgültig gelöscht.

§2.2 Kontaktformular

Besucher können über ein Online-Kontaktformular Nachrichten an das Unternehmen senden. Zur Beantwortung ist die Angabe einer gültigen E-Mail-Adresse erforderlich. Alle weiteren Angaben sind freiwillig.

  • Zweck der Verarbeitung: Beantwortung von Anfragen
  • Rechtsgrundlage: Einwilligung des Besuchers gemäß Art. 6 Abs. 1 Buchst. a DSGVO

Die erhobenen Daten werden gelöscht, sobald die Anfrage abgeschlossen ist, in der Regel innerhalb von 30 Tagen nach der endgültigen Antwort.

§2.3 Verarbeitung von Kundendaten (Geschäftsdienste)

Für Geschäftskunden, die die Betrugspräventionsdienste von TrustPath nutzen, gelten unterschiedliche Aufbewahrungsfristen:

  • Dienstdaten: Personenbezogene Daten, die über unsere Betrugspräventionsdienste verarbeitet werden, werden ein (1) Jahr ab Abschluss der relevanten Anfrage aufbewahrt, sofern vom Kunden nicht anders konfiguriert
  • Benutzerdefinierte Aufbewahrung: Geschäftskunden können benutzerdefinierte Aufbewahrungsfristen innerhalb der TrustPath-Plattform entsprechend ihren gesetzlichen Anforderungen konfigurieren
  • Testdaten: Daten, die während des Service-Tests verarbeitet werden, werden innerhalb von 30 Tagen nach Abschluss des Testzeitraums gelöscht

Detaillierte Informationen zur Datenverarbeitung für Geschäftsdienste finden Sie in unserer Auftragsverarbeitungsvereinbarung.

§3 Weitergabe von Daten

Personenbezogene Daten werden nur weitergegeben, wenn:

  • Einwilligung: Art. 6 Abs. 1 Buchst. a DSGVO
  • Rechtsanspruch: Art. 6 Abs. 1 Buchst. f DSGVO
  • Gesetzliche Verpflichtung: Art. 6 Abs. 1 Buchst. c DSGVO
  • Vertragserfüllung: Art. 6 Abs. 1 Buchst. b DSGVO

In allen anderen Fällen erfolgt keine Weitergabe.

§4 Cookies

Diese Website verwendet Cookies, um wesentliche Funktionen zu ermöglichen und, mit Ihrer Einwilligung, die Website-Nutzung zu analysieren. Detaillierte Informationen darüber, welche Cookies wir verwenden, ihre Zwecke, Aufbewahrungsfristen und wie Sie Ihre Präferenzen verwalten können, finden Sie in unserer Cookie-Richtlinie.

Rechtsgrundlage:

  • Notwendige Cookies: Art. 6 Abs. 1 Buchst. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse)
  • Analyse-Cookies: Art. 6 Abs. 1 Buchst. a DSGVO (Einwilligung)

§5 Website-Analyse-Dienste

Diese Website verwendet Google Analytics 4, einen Webanalysedienst von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Die Analysen werden über Google Tag Manager mit Consent Mode v2 verwaltet und nur mit Ihrer ausdrücklichen Einwilligung aktiviert.

Detaillierte Informationen zu Analyse-Cookies, Datenerfassung, Aufbewahrungsfristen, IP-Anonymisierung und Widerspruchsmöglichkeiten finden Sie in unserer Cookie-Richtlinie.

Rechtsgrundlage:

Art. 6 Abs. 1 Buchst. a DSGVO (Einwilligung).

Datenübermittlung:

Daten können unter Verwendung von Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO an Google-Server in den USA übermittelt werden.

§6 Meldung von Verletzungen des Schutzes personenbezogener Daten

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich zu einem Risiko für Ihre Rechte und Freiheiten führt, wird TrustPath:

  • Die zuständige Aufsichtsbehörde (Berliner Beauftragte für Datenschutz und Informationsfreiheit) unverzüglich und, wenn möglich, innerhalb von 72 Stunden nach Bekanntwerden der Verletzung gemäß Art. 33 DSGVO benachrichtigen
  • Wenn die Verletzung voraussichtlich zu einem hohen Risiko für Ihre Rechte und Freiheiten führt, betroffene Personen unverzüglich gemäß Art. 34 DSGVO benachrichtigen
  • Informationen über die Art der Verletzung, wahrscheinliche Folgen und ergriffene oder vorgeschlagene Maßnahmen zur Behebung der Verletzung bereitstellen
  • Alle Verletzungen des Schutzes personenbezogener Daten dokumentieren und diese Dokumentation der Aufsichtsbehörde auf Anfrage zur Verfügung stellen

Wenn Sie glauben, dass Ihre personenbezogenen Daten kompromittiert wurden, kontaktieren Sie uns bitte sofort über unser Kontaktformular.

§7 Datenschutzbeauftragter

Aufgrund der Art und des Umfangs unserer Datenverarbeitungsaktivitäten ist TrustPath UG nicht verpflichtet, einen Datenschutzbeauftragten gemäß Art. 37 DSGVO zu bestellen. Für alle Datenschutzanfragen verwenden Sie bitte unser Kontaktformular.

§8 Rechte der betroffenen Person

Sie haben folgende Rechte:

  • Auskunft (Art. 15 DSGVO): Über Ihre gespeicherten Daten.
  • Berichtigung (Art. 16 DSGVO): Unrichtige Daten berichtigen lassen.
  • Löschung (Art. 17 DSGVO): Daten löschen lassen, soweit keine gesetzliche Aufbewahrungspflicht besteht.
  • Einschränkung (Art. 18 DSGVO): Verarbeitung einschränken lassen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Übermittlung an einen anderen Verantwortlichen verlangen.
  • Widerruf (Art. 7 Abs. 3 DSGVO): Einwilligung widerrufen.
  • Beschwerde (Art. 77 DSGVO): Bei einer Aufsichtsbehörde Beschwerde einlegen.

Aufsichtsbehörde:

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Friedrichstraße 219

10969 Berlin, Deutschland

Telefon: +49 30 13889-0

E-Mail: mailbox@datenschutz-berlin.de

Website: https://www.datenschutz-berlin.de

§9 Widerspruchsrecht

Sie können jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten einlegen (Art. 21 DSGVO), insbesondere gegen Direktwerbung. Bitte verwenden Sie unser Kontaktformular, um dieses Recht auszuüben.

§10 Datensicherheit

Diese Website verwendet das SSL-Verfahren (Secure Socket Layer) mit bis zu 256-Bit-Verschlüsselung. Technische und organisatorische Sicherheitsmaßnahmen schützen Ihre Daten vor unbefugtem Zugriff und Manipulation.

§11 Datenschutzrechte in den Vereinigten Staaten

Dieser Abschnitt gilt für Einwohner von Kalifornien, Virginia, Colorado, Utah und anderen US-Bundesstaaten mit geltenden Datenschutzgesetzen.

§11.1 Geltungsbereich der US-Datenschutzgesetze

TrustPath hält die folgenden US-Bundesstaaten-Datenschutzgesetze ein, soweit anwendbar:

  • California Consumer Privacy Act (CCPA) und California Privacy Rights Act (CPRA)
  • Virginia Consumer Data Protection Act (VCDPA)
  • Colorado Privacy Act (CPA)
  • Utah Consumer Privacy Act (UCPA)
  • Andere anwendbare Bundesstaaten-Datenschutzgesetze

Wichtig: Dieser Abschnitt gilt nur für unsere Marketing-Website. Wenn Sie ein Geschäftskunde sind, der unsere Betrugspräventions-API-Dienste nutzt, wird die Datenverarbeitung durch unsere Auftragsverarbeitungsvereinbarung und Allgemeinen Geschäftsbedingungen geregelt.

§11.2 Kategorien personenbezogener Informationen, die wir erheben

Für US-Einwohner, die unsere Marketing-Website besuchen, erheben wir die folgenden Kategorien personenbezogener Informationen:

Kategorie Beispiele Erhoben
Identifikatoren E-Mail-Adresse, IP-Adresse, Gerätekennungen Ja
Internet- oder Netzwerkaktivität Browserverlauf auf unserer Website, Interaktion mit unserer Website Ja
Geolokalisierungsdaten Allgemeiner Standort, abgeleitet von der IP-Adresse Ja
Kommerzielle Informationen Anfragedetails, Informationen zum Serviceinteresse Ja (wenn Sie uns kontaktieren)
Berufliche Informationen Firmenname, Berufsbezeichnung (falls freiwillig angegeben) Ja (wenn Sie uns kontaktieren)
Rückschlüsse Aus Website-Aktivitäten abgeleitete Präferenzen und Interessen Ja (nur Analysen)

Wir erheben NICHT:

  • Sensible personenbezogene Informationen (rassische Herkunft, Gesundheitsdaten, biometrische Daten, genaue Geolokalisierung)
  • Sozialversicherungsnummern, Führerscheinnummern oder behördliche ID-Nummern
  • Finanzkonteninformationen
  • Inhalte von Kommunikationen (außer Anfragen, die Sie uns über das Kontaktformular senden)

§11.3 Geschäftszwecke für die Erhebung

Wir erheben und verwenden personenbezogene Informationen für die folgenden Geschäftszwecke:

  1. Website-Betrieb und Sicherheit: Bereitstellung und Aufrechterhaltung der Website-Funktionalität, Gewährleistung der Sicherheit und Verhinderung von Betrug
  2. Kommunikation: Beantwortung von Anfragen und Bereitstellung von Kundensupport
  3. Analysen: Verstehen, wie Besucher unsere Website nutzen, um die Benutzererfahrung zu verbessern (mit Einwilligung)
  4. Marketing: Versenden von Marketing-Kommunikationen (mit Einwilligung)
  5. Rechtliche Compliance: Einhaltung rechtlicher Verpflichtungen und Durchsetzung unserer Bedingungen

§11.4 Kategorien von Dritten, mit denen wir teilen

Wir teilen personenbezogene Informationen mit den folgenden Kategorien von Dritten:

Drittanbieter-Kategorie Zweck Geteilte personenbezogene Informationen
Hosting-Anbieter (Cloudflare) Website-Hosting und CDN-Dienste IP-Adresse, Website-Aktivitätsdaten
Analyse-Anbieter (Google Analytics) Website-Analysen (nur mit Einwilligung) IP-Adresse (anonymisiert), Browsing-Verhalten
Dienstleister IT-Dienste, Sicherheit und technischer Support Nach Bedarf für die Dienstleistungserbringung

Wir:

  • Verkaufen Ihre personenbezogenen Informationen NICHT
  • Teilen Ihre personenbezogenen Informationen NICHT für kontextübergreifende Verhaltenswerbung
  • Verarbeiten sensible personenbezogene Informationen NICHT ohne Ihre Einwilligung

§11.5 Datenaufbewahrung

  • Website-Protokolle: Innerhalb von 4 Wochen gelöscht
  • Kontaktformular-Anfragen: Innerhalb von 30 Tagen nach Abschluss der Anfrage gelöscht
  • Analyse-Cookies: Bis zu 14 Monate aufbewahrt (nur mit Einwilligung)

Für die Aufbewahrung von Geschäftskundendaten siehe unsere Auftragsverarbeitungsvereinbarung.

§11.6 Ihre US-Datenschutzrechte

Wenn Sie US-Einwohner sind, haben Sie die folgenden Rechte:

Recht auf Auskunft (Zugang):

  • Offenlegung personenbezogener Informationen verlangen, die wir erheben, verwenden, offenlegen und verkaufen
  • Spezifische personenbezogene Informationen verlangen, die wir über Sie besitzen

Recht auf Löschung:

  • Löschung personenbezogener Informationen verlangen, die wir von Ihnen erhoben haben (vorbehaltlich rechtlicher Ausnahmen)

Recht auf Berichtigung:

  • Berichtigung ungenauer personenbezogener Informationen verlangen

Recht auf Widerspruch:

  • Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Informationen (Hinweis: Wir verkaufen keine personenbezogenen Informationen)
  • Widerspruch gegen gezielte Werbung

Recht auf Einschränkung der Verwendung sensibler personenbezogener Informationen:

  • Nicht zutreffend - wir erheben oder verarbeiten keine sensiblen personenbezogenen Informationen

Recht auf Nicht-Diskriminierung:

  • Wir werden Sie nicht diskriminieren, wenn Sie Ihre Datenschutzrechte ausüben

Recht auf Datenübertragbarkeit:

  • Eine Kopie Ihrer personenbezogenen Informationen in einem übertragbaren Format verlangen (soweit technisch machbar)

§11.7 So üben Sie Ihre Rechte aus

Um eines dieser Rechte auszuüben:

  1. Antrag einreichen: Verwenden Sie unser Kontaktformular und geben Sie an, welches Recht Sie ausüben möchten
  2. Identität verifizieren: Wir können zusätzliche Informationen zur Verifizierung Ihrer Identität anfordern
  3. Antwortfrist: Wir antworten innerhalb von 45 Tagen (verlängerbar um 45 Tage, falls erforderlich)

Sie können auch einen bevollmächtigten Vertreter benennen, der in Ihrem Namen einen Antrag stellt. Der bevollmächtigte Vertreter muss einen Nachweis der Bevollmächtigung vorlegen.

§11.8 Kalifornien-spezifisches "Do Not Sell My Personal Information"

Wir verkaufen keine personenbezogenen Informationen. TrustPath hat in den letzten 12 Monaten keine personenbezogenen Informationen verkauft und verkauft keine personenbezogenen Informationen.

Wenn sich unsere Praktiken ändern, werden wir diese Datenschutzerklärung aktualisieren und kalifornischen Einwohnern einen klaren Link "Do Not Sell My Personal Information" zur Verfügung stellen.

§11.9 Kalifornisches "Shine the Light"-Gesetz

California Civil Code Section 1798.83 erlaubt kalifornischen Einwohnern, Informationen über die Offenlegung personenbezogener Informationen an Dritte für deren Direktmarketingzwecke anzufordern. Wir teilen keine personenbezogenen Informationen mit Dritten für deren Direktmarketingzwecke.

§11.10 Verarbeitung von Geschäftskundendaten

Wichtig: Wenn Sie ein Endbenutzer sind, dessen Daten von einem unserer Geschäftskunden verarbeitet werden (z. B. ein Unternehmen, das die Betrugspräventions-API von TrustPath zur Überprüfung Ihrer Identität verwendet):

  • Der Geschäftskunde ist der Verantwortliche, nicht TrustPath
  • Sie sollten Ihre Rechte direkt bei diesem Unternehmen ausüben
  • TrustPath handelt als Dienstleister/Auftragsverarbeiter im Auftrag des Geschäftskunden
  • Lesen Sie die Datenschutzerklärung des Geschäftskunden für Informationen über Ihre Rechte

Für Details über die Rolle von TrustPath als Dienstleister siehe unsere Auftragsverarbeitungsvereinbarung.

§12 Aktualität und Änderungen

Änderungen aufgrund neuer gesetzlicher Vorgaben oder Weiterentwicklungen der Website werden hier aktualisiert.

Für unsere deutschsprachige Datenschutzerklärung besuchen Sie bitte: https://trustpath.io/de/legal/datenschutz