Datenschutzerklärung — SaasToStore

Letzte Aktualisierung: 8. Juni 2026

Im Zweifelsfall ist die englische Version dieser Datenschutzerklärung maßgeblich.


1. Verantwortlicher

Méga Joule — Einzelunternehmen (auto-entrepreneur) Vertreten durch: Khalfallah MAHFOUD SIREN: 995 382 512 — SIRET: 995 382 512 00011 APE-Code: 6201Z (Computerprogrammierung) Adresse: 3 allée Rouget de Lisle — 78300 Poissy, Frankreich E-Mail: hello@saastostore.com


2. Erhobene Daten und Verarbeitungszwecke

2.1 Kontodaten

DatenZweckRechtsgrundlage
E-Mail-AdresseAuthentifizierung, Transaktionsbenachrichtigungen, AbrechnungVertragserfüllung
Passwort (bcrypt-gehasht, Kostenfaktor ≥ 12)KontosicherheitVertragserfüllung
RegistrierungsdatumKontoverwaltung, BetrugspräventionBerechtigtes Interesse
SprachpräferenzLokalisierte BenutzeroberflächeBerechtigtes Interesse

2.2 Projektdaten

DatenZweckRechtsgrundlage
PWA / Website-Quell-URLTechnische Analyse, Kompilierung, Build-PipelineVertragserfüllung
AnwendungsnameStore-Listing-Generierung, Build-KonfigurationVertragserfüllung
Android-PaketnameEindeutige App-Identifikation auf Google PlayVertragserfüllung
App-Icon (vom Nutzer hochgeladen)Android-, Desktop- und Store-AssetsVertragserfüllung
Screenshots (automatisch generiert)Play Store / Microsoft Store ListingVertragserfüllung
Generierte IconsAndroid- und Desktop-ArtefakteVertragserfüllung
App-Beschreibung und Store-TexteStore-Listing (vom Nutzer bereitgestellt oder KI-generiert)Vertragserfüllung
Ausgewählte(r) Ziel-Store(s)Build-Routing und Multi-Store-VeröffentlichungVertragserfüllung
Desktop-Build-Konfiguration (Breite, Höhe)Tauri/Pake Build-ParameterVertragserfüllung

2.3 Build- und Veröffentlichungsdaten

DatenZweckRechtsgrundlage
Kompilierte AAB / APK-DateiVeröffentlichung in Android-StoresVertragserfüllung
Kompilierte .msi / .dmg / .AppImageVerteilung über GitHub ReleasesVertragserfüllung
Android-Keystore (AES-256-GCM verschlüsselt)App-Signierung für Updates und erneute EinreichungenVertragserfüllung
Build-LogsDebugging, Support, SicherheitBerechtigtes Interesse
Build-Status, Zeitstempel und -verlaufPipeline-Tracking, Nutzer-DashboardVertragserfüllung
Plattform-Callback-Daten (pro OS)Echtzeit-FortschrittsberichterstattungVertragserfüllung

2.4 Store-Verbindungsdaten

Alle Drittanbieter-Store-Zugangsdaten werden mit AES-256-GCM mit einem eindeutigen zufälligen Initialisierungsvektor (IV) pro Eintrag verschlüsselt und ausschließlich in der SaasToStore-Datenbank gespeichert. Sie werden nur im RAM auf dem Build-/Veröffentlichungsserver zum Zeitpunkt des relevanten API-Aufrufs entschlüsselt.

Google Play

OAuth 2.0-Refresh-Token (AES-256-GCM verschlüsselt) — Zweck: automatisierte Veröffentlichung auf Google Play — Rechtsgrundlage: ausdrückliche Einwilligung

Amazon Appstore, Samsung Galaxy Store, Microsoft Partner Center, Snap Store, Flathub

Verschlüsselte API-Zugangsdaten je Store — Rechtsgrundlage: ausdrückliche Einwilligung

2.5 Zahlungsdaten

Zahlungen werden ausschließlich von Stripe Inc. verarbeitet. SaasToStore speichert keine Bankdaten (Kartennummer, CVV, IBAN). Für Buchhaltung und Kreditverwaltung werden gespeichert: Stripe-Kunden-ID, abonnierter Plan-Identifikator, Transaktionsdaten und -beträge sowie Stripe-Webhook-Ereignis-IDs.

2.6 Navigations- und technische Daten

DatenZweckRechtsgrundlage
IP-Adresse (für EU-Nutzer auf /24 gekürzt)Sicherheit, MissbrauchspräventionBerechtigtes Interesse
Browser-Typ und -VersionKompatibilität, DebuggingBerechtigtes Interesse
BetriebssystemKompatibilitätsanalysenBerechtigtes Interesse
Besuchte Seiten, VerweildauerLeistungsanalyse, FunktionsnutzungBerechtigtes Interesse
Referring-URLVerkehrsquellenanalyseBerechtigtes Interesse
Fehlerprotokolle und AbsturzberichteProduktstabilitätBerechtigtes Interesse

Es werden keine Werbe-Cookies oder Drittanbieter-Verhaltenstracking-Tools verwendet.


3. Cookies und lokaler Speicher

SaasToStore verwendet ausschließlich funktionale Cookies und lokale Speicherschlüssel, die für den Betrieb des Dienstes unbedingt erforderlich sind. Keine Werbe-, Verhaltens-Tracking- oder Drittanbieter-Profiling-Cookies.

3.1 Cookies

NameTypDauerZweck
sb-<projekt>-auth-tokenEssenziellSitzung (bis zu 7 Tage)Supabase-Authentifizierungssitzungstoken
sb-<projekt>-auth-token-code-verifierEssenziellSitzungOAuth PKCE Code Verifier (Google Play Auth-Flow)

3.2 Lokaler Speicher

SchlüsselDauerZweck
sts_localeDauerhaftBevorzugte Sprache des Nutzers (EN/FR/DE/ES/PT-BR)
sts_redirectedSitzungVerhindert Weiterleitungsschleifen bei der ersten Spracherkennung

3.3 Cookie-Einwilligung

Da SaasToStore keine nicht-essenziellen Cookies einsetzt, ist kein Cookie-Einwilligungsbanner gemäß ePrivacy-Richtlinie 2002/58/EG erforderlich. Sollten in Zukunft nicht-essenzielle Cookies eingeführt werden, werden Nutzer informiert und ein Einwilligungsmechanismus hinzugefügt.


4. Speicherfristen

DatenkategorieSpeicherdauer
Aktive KontodatenKontolebenszeit
Projekt- und Build-Konfiguration12 Monate nach dem letzten Build
Kompilierte AAB / APK-Dateien30 Tage nach Kompilierung
Desktop-Build-Artefakte (GitHub Releases)90 Tage nach Build
Android-KeystoreKontolebenszeit + 30 Tage nach Löschung
Store-ZugangsdatenBis zur Widerrufung durch den Nutzer oder Kontolöschung
Zahlungsdaten und Transaktionsaufzeichnungen10 Jahre (gesetzliche französische Buchführungspflicht — Art. L.123-22 C.com.)
Technische und Build-Logs90 Tage
Navigations-Logs30 Tage

Nach Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, außer: Zahlungsdaten (gesetzliche Aufbewahrungspflicht) und Daten zur Erfüllung gesetzlicher Verpflichtungen.


5. Datenempfänger und Auftragsverarbeiter

5.1 Auftragsverarbeiter

AnbieterRolleGeteilte DatenStandort
Supabase Inc.Datenbank, Authentifizierung, Dateispeicherung, Edge-FunktionenKontodaten, Projektdaten, Zugangsdaten (verschlüsselt), Build-JobsEU (AWS eu-west-3, Paris, Frankreich)
Ionos SEAAB/APK-Kompilierungsserver (Android-Builds)Quell-URL, App-Name, Icon, Build-ParameterDeutschland (EU)
GitHub Inc. (Microsoft Corp.)Desktop-Build-Pipeline, Artefakt-SpeicherungQuell-URL, App-Name, Icon-URL, Build-Job-IDUSA
Stripe Inc.Zahlungsabwicklung, AbonnementverwaltungE-Mail, Transaktionsbeträge, Plan-IdentifikatorenUSA (PCI-DSS Level 1)
Resend Inc.Transaktionale E-Mail-ZustellungE-Mail-Adresse, Build-ErgebnisdatenUSA
Anthropic PBCKI-Textgenerierung (Store-Beschreibungen)App-Name, URL, KategorieUSA
Google LLC (Gemini API)KI-Bildgenerierung (Icons, visuelle Assets)App-Name, URL, FarbschemaUSA
Browserless Inc.Automatisierte PWA-ScreenshotsQuell-URLUSA
Google LLC (Firebase)Push-Benachrichtigungs-ZustellungPush-Abonnement-Tokens, Benachrichtigungs-PayloadsUSA
PWABuilder / Microsoft.msix-Paketgenerierung für Microsoft StoreQuell-URL, App-NameUSA

5.2 Übermittlungen außerhalb der EU

Internationale Datenübermittlungen an US-Anbieter erfolgen auf Grundlage von Standardvertragsklauseln (SCC), des EU-US-Datenschutzrahmens (DPF) oder DSGVO-Art.-49-Ausnahmen. Informationen zu den spezifischen Mechanismen können unter hello@saastostore.com angefordert werden.

5.3 Kein Datenverkauf

SaasToStore verkauft, vermietet oder tauscht keine personenbezogenen Daten zu kommerziellen oder Werbezwecken.


6. Datensicherheit

SaasToStore implementiert folgende technische und organisatorische Sicherheitsmaßnahmen:

  • Verschlüsselung bei der Übertragung: HTTPS/TLS 1.3 auf allen Kommunikationskanälen
  • Verschlüsselung im Ruhezustand: AES-256-GCM für alle OAuth-Tokens, Store-API-Zugangsdaten und Android-Keystores mit eindeutigem IV pro Eintrag
  • Passwortsicherheit: bcrypt-Hashing mit Kostenfaktor ≥ 12; Klartextpasswörter werden nie gespeichert
  • Row Level Security (RLS): auf Datenbankebene durchgesetzt — jeder Nutzer kann nur auf seine eigenen Daten zugreifen
  • Prinzip der minimalen Berechtigungen: jede Systemkomponente hat nur Zugriff auf die für ihre Funktion unbedingt erforderlichen Daten
  • Log-Bereinigung: technische Logs filtern und maskieren automatisch Passwörter, Keystore-Zugangsdaten, Tokens und Secrets
  • Vorfallmeldung: Bei einer Datenschutzverletzung, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten darstellt, benachrichtigt SaasToStore die zuständige Aufsichtsbehörde innerhalb von 72 Stunden gemäß Art. 33-34 DSGVO

7. Ihre Rechte gemäß DSGVO (EU/EWR-Ansässige)

RechtBeschreibungAusübung
Auskunft (Art. 15)Bestätigung der Verarbeitung und Kopie Ihrer Daten erhaltenE-Mail an hello@saastostore.com
Berichtigung (Art. 16)Unrichtige oder unvollständige Daten korrigierenE-Mail oder Kontoeinstellungen
Löschung (Art. 17)Löschung Ihrer personenbezogenen Daten beantragenE-Mail oder Kontolöschung
Einschränkung (Art. 18)Vorübergehende Aussetzung der Verarbeitung beantragenE-Mail
Datenübertragbarkeit (Art. 20)Ihre Daten in maschinenlesbarem Format erhaltenE-Mail
Widerspruch (Art. 21)Verarbeitung aufgrund berechtigten Interesses widersprechenE-Mail
Widerruf der EinwilligungEinwilligung jederzeit widerrufenKontoeinstellungen oder E-Mail

Reaktionsfrist: 30 Tage. Bei komplexen Anfragen kann diese Frist um weitere zwei Monate verlängert werden.

Aufsichtsbehörde (Frankreich): CNILhttps://www.cnil.fr

Aufsichtsbehörde (Deutschland): Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)https://www.bfdi.bund.de — sowie die jeweiligen Landesdatenschutzbehörden.


8. Ihre Rechte gemäß UK DSGVO (UK-Ansässige)

UK-Ansässige haben gleichwertige Rechte gemäß UK DSGVO und Data Protection Act 2018. Zuständige Aufsichtsbehörde: Information Commissioner's Office (ICO)https://ico.org.uk


9. Ihre Rechte gemäß CCPA/CPRA (Kalifornische Einwohner)

Kalifornische Einwohner haben das Recht auf Auskunft, Löschung, Berichtigung und Widerspruch gegen den Verkauf personenbezogener Daten. SaasToStore verkauft keine personenbezogenen Daten. Für Anfragen: hello@saastostore.com (Antwort innerhalb von 45 Tagen).


10. Künstliche Intelligenz

Einige Dienstfunktionen verwenden KI-Modelle zur Inhaltsgenerierung:

  • Anthropic Claude Haiku: generiert Store-Beschreibungen. Übermittelte Daten: App-Name, URL, Kategorie.
  • Google Gemini: generiert App-Icons. Übermittelte Daten: App-Name, URL, Farbschema.

KI-generierte Inhalte sind Vorschläge. Der Nutzer ist allein für die Überprüfung und rechtliche Konformität verantwortlich. SaasToStore verwendet Ihre Daten nicht zum Training von KI-Modellen.


11. Push-Benachrichtigungen

Der Push-Benachrichtigungs-Dienst wird von Google LLC (Firebase Cloud Messaging) bereitgestellt. SaasToStore übermittelt Benachrichtigungsinhalt und Ziel-Tokens an Firebase, speichert aber keine End-Nutzer-Push-Tokens über die unmittelbare Zustellung hinaus.


12. Minderjährige

Der Dienst ist ausschließlich für Nutzer ab 18 Jahren bestimmt. SaasToStore erhebt wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Bitte kontaktieren Sie uns unter hello@saastostore.com, wenn Sie glauben, dass ein Minderjähriger ein Konto erstellt hat.


13. Drittanbieter-Links und -Integrationen

Diese Datenschutzerklärung gilt nicht für Drittanbieter-Dienste. Bitte lesen Sie deren jeweilige Datenschutzrichtlinien.


14. Datenpannen-Benachrichtigung

Bei einer Datenpanne benachrichtigt SaasToStore die zuständige Aufsichtsbehörde innerhalb von 72 Stunden (Art. 33 DSGVO) und bei hohem Risiko betroffene Nutzer unverzüglich (Art. 34 DSGVO).


15. Änderungen dieser Richtlinie

Wesentliche Änderungen werden mindestens 15 Tage im Voraus per E-Mail mitgeteilt. Die aktuelle Version ist stets unter https://saastostore.com/privacy abrufbar.


16. Kontakt — Datenschutz

Khalfallah MAHFOUD Verantwortlicher — Méga Joule E-Mail: hello@saastostore.com Adresse: 3 allée Rouget de Lisle — 78300 Poissy, Frankreich

Wir antworten innerhalb von 30 Tagen auf Ihre Anfrage.