Back to Legal Center

Datenschutzrichtlinie

Last Updated: August 21, 2026

Diese Datenschutzrichtlinie regelt die Erhebungs-, Speicher- und Verarbeitungspraktiken von ConvertXLab („wir“, „unser“ oder „uns“) auf der Website „convertxlab.com“ („Website“). Es schafft einen verbindlichen Rahmen für den Umgang mit Benutzerinformationen, der direkt auf dem technischen Design, dem Backend-Routing, den Datenbank-Controllern und der Integration unserer Codebasis durch Dritte basiert. Wir empfehlen Ihnen, dieses gesamte Dokument zu lesen, um Ihre Datenschutzrechte und unsere Betriebsabläufe zu verstehen.

ConvertXLab verpflichtet sich, die Privatsphäre unserer Website-Besucher und registrierten Kunden zu schützen. Diese Richtlinie gilt für alle von ConvertXLab angebotenen Produkte, Dienste, Konverter und Plugins. Darin erfahren Sie, welche Daten wir verarbeiten, welche Rechtsgrundlagen für eine solche Verarbeitung vorliegen, unsere Datenaufbewahrungsgrenzen und Ihre Rechte gemäß den regionalen Datenschutzbestimmungen.

1. Vergängliche Dateiverarbeitung und reine RAM-Pipelines

Bei ConvertXLab setzen wir eine strikte Privacy-by-Design-Architektur für Ihre Dateien durch. Wenn Sie eine Datei zur Konvertierung hochladen – unabhängig vom Format, einschließlich, aber nicht beschränkt auf Bilder, PDFs, Word-Dokumente, Archive, Audio- oder Videodateien – werden die Rohdaten der Datei vollständig im Arbeitsspeicher (RAM) unserer Server zwischengespeichert. Unsere Server schreiben diese Dateien nicht auf die Festplatte, temporäre Ordner oder den dauerhaften Speicher. Lokale Medien-Hosting-Partitionen sind ausschließlich authentifizierten Site-Administratoren zur Verwaltung dauerhafter statischer Assets (z. B. Blog-Bilder) vorbehalten und werden niemals zum Speichern von Benutzerkonvertierungs-Uploads verwendet. Sobald der Transkodierungsprozess abgeschlossen ist oder fehlschlägt, wird der der Anforderung zugewiesene Pufferspeicher sofort freigegeben und der Müll wird gesammelt. Daher speichern, scannen, prüfen, teilen oder pflegen wir keine Kopien Ihrer hochgeladenen Dateien und gewährleisten so die vollständige Vertraulichkeit der Dateien.

2. Arten von Daten, die wir verarbeiten und speichern

Während Ihre Dateien vorübergehend verarbeitet werden, müssen wir bestimmte Metadaten und Kontokennungen erfassen und verarbeiten, um Abonnements zu verwalten, Plattformmissbrauch zu verhindern und die Sitzungsautorisierung aufrechtzuerhalten:

Kontoinformationen: Wenn Sie ein Konto registrieren, erfassen und speichern wir Ihren Benutzernamen, Ihre E-Mail-Adresse und Ihr Passwort. Passwörter werden durch einseitiges kryptografisches Hashing über bcrypt gesichert. Für Benutzer, die sich über Google OAuth anmelden, überprüfen wir Ihr Google-Identitätstoken und richten ein sicheres Next-Auth-Sitzungstoken ein.

Konfigurationen verbundener Eigenschaften: Wenn Kunden Plattformen von Drittanbietern (wie WooCommerce oder Shopify) mit der Konvertierungs-API verbinden, registrieren wir Eigenschafts-URLs, API-Schlüssel und Konfigurationsüberschreibungen (z. B. Zielformate, Komprimierungsstufen) und generierte API-Schlüssel in MongoDB.

Protokoll- und Diagnosemetadaten: Unsere Datenbank registriert ein Prüfprotokoll für jede Integrationstransaktion. Wir speichern die Dateierweiterung, den MIME-Typ, die Bytegröße, Verarbeitungszeitstempel, Job-ID und einen SHA-256-Hash der Eingabedatei. Dieser Hash wird ausschließlich zur Vermeidung redundanter Verarbeitungskonflikte protokolliert und ist vom Dateiinhalt entkoppelt.

Kennungen der technischen Infrastruktur: Wir extrahieren Client-IP-Adressen aus Cloudflare-Headern und protokollieren User-Agent-Strings. Diese Metadaten werden analysiert, um ratenbegrenzende Strukturen durchzusetzen und aggregierte Leistungsprobleme zu analysieren.

3. Zweck und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Informationen unter klaren rechtlichen Grundlagen. Für registrierte Benutzer verarbeiten wir Daten, um unserer vertraglichen Verpflichtung zur Bereitstellung maßgeschneiderter API-Warteschlangen und verbundener Immobilienslots nachzukommen. Wir haben auch ein berechtigtes Interesse daran, unsere Backend-Dienste vor böswilligen DDoS-Kampagnen zu schützen, durch Ratenbegrenzungen eine konsistente Serverkapazität aufrechtzuerhalten und aggregierte Conversion-Erfolgsraten zu analysieren, um Fehler in unseren Conversion-Engines zu beheben.

4. Informationsaustausch und Unterauftragsverarbeiter

Wir verkaufen oder vermieten keine persönlichen Identifikationsdaten der Benutzer. Wir geben Metadaten und Authentifizierungsdatensätze nur an wesentliche Unterauftragsverarbeiter im Rahmen sicherer Datenverarbeitungsverträge weiter. Dazu gehören Cloudflare für das Netzwerk-Routing, ein sicherer VPS-Hosting-Anbieter für den Serverbetrieb und MongoDB Atlas für das Datenbank-Hosting. Ihre eigentlichen Konvertierungsdateien verlassen niemals unseren kurzlebigen RAM-Stream und werden niemals an diese Unterprozessoren weitergegeben.

5. Datenschutzrechte und Wahlmöglichkeiten des Benutzers

Sie haben das Recht, alle mit Ihrem Konto verknüpften personenbezogenen Datensätze von MongoDB einzusehen, herunterzuladen, zu aktualisieren oder deren Löschung anzufordern. Sie können Ihre Präferenzen über die Registerkarte „Kundeneinstellungen“ verwalten oder sich direkt an unser Datenschutzteam unter [email protected] wenden.