Wie wir mit deinen Daten umgehen
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist: Traffic Tausch, Steven Mäder, Am Eisteich 5, 36433 Bad Salzungen, Deutschland. E-Mail: admin@multifaucet.eu (vollständige Angaben siehe Impressum).
Es wurde kein Datenschutzbeauftragter bestellt. Der Betrieb liegt als Kleingewerbe unter der gesetzlichen Schwelle des § 38 BDSG, sodass keine gesetzliche Pflicht zur Bestellung besteht.
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Die konkrete Rechtsgrundlage ist bei jeder Verarbeitung unten angegeben.
Was wir verarbeiten: E-Mail-Adresse, Passwort (sicher verschlüsselt gespeichert, niemals im Klartext), automatisch vergebener Benutzername, ein Schlüssel zur optionalen Einbindung der Surfbar auf der eigenen Seite des Nutzers (API-Schlüssel).
Zweck: Bereitstellung und Verwaltung des Nutzerkontos.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Nutzungsvertrag über die Plattform).
Nach dem Login setzen wir kein klassisches Server-Cookie. Stattdessen nutzen wir ein technisches Verfahren zur Aufrechterhaltung Ihres Login-Zustands, das lokal im Local Storage Ihres Browsers gespeichert wird und bei jeder Anfrage automatisch mitgesendet wird. Es bleibt bis zu 30 Tage gültig oder bis zur manuellen Abmeldung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (technisch erforderlich, um eingeloggt zu bleiben).
Wir speichern folgende Informationen technisch notwendig im Local Storage Ihres Endgeräts (keine klassischen Cookies, aber im Anwendungsbereich von § 25 TDDDG, da Zugriff auf im Endgerät gespeicherte Informationen erfolgt):
Diese Speicherungen sind gemäß § 25 Abs. 2 Nr. 2 TDDDG von der Einwilligungspflicht ausgenommen, da sie unbedingt erforderlich sind, um einen von Ihnen ausdrücklich gewünschten Telemediendienst (Login, Spracheinstellung) zur Verfügung zu stellen. Eine Einwilligung ist daher nicht erforderlich; ein Cookie-Banner wird aus diesem Grund nicht eingeblendet.
Wir setzen keine Analyse-, Marketing- oder Tracking-Cookies/-Skripte Dritter ein (kein Google Analytics, kein Facebook-Pixel o. Ä.).
Was wir verarbeiten: Bei jedem Login-Versuch (erfolgreich oder fehlgeschlagen), jeder Registrierung und jeder Abmeldung werden IP-Adresse, Browser-Kennung (User-Agent), Zeitpunkt und – bei Fehlversuchen – der Fehlgrund gespeichert.
Zweck: Schutz vor unbefugtem Zugriff (Brute-Force-Erkennung, automatische Kontosperrung nach 5 Fehlversuchen), Erkennung von Missbrauchsmustern (z. B. massenhafte Registrierungen von derselben IP-Adresse) sowie Bereitstellung einer Login-Historie im Nutzer- und Administrationsbereich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Systeme und am Schutz der Konten unserer Nutzer vor Missbrauch).
Speicherdauer: 90 Tage. Diese Logs sind reine Sicherheitsdaten ohne steuerliche oder handelsrechtliche Relevanz und werden nach Ablauf dieser Frist automatisiert gelöscht.
Zusätzlich protokollieren wir gezielt abgewehrte Angriffs- und Missbrauchsversuche (z. B. der Versuch, ein manipuliertes Zugangs-Token zu verwenden, eine bereits verarbeitete Zahlungsbestätigung erneut einzureichen, oder auf nicht für Sie freigegebene Daten zuzugreifen). Erfasst werden dabei Art des Vorfalls, Zeitpunkt, IP-Adresse, Browser-Kennung sowie – sofern Sie zu diesem Zeitpunkt eingeloggt waren – Ihre Nutzer-Kennung. Wiederholt gleichartige Vorfälle derselben IP-Adresse werden zusammengefasst statt einzeln gespeichert.
Was wir verarbeiten: je nach gewählter Methode PayPal-E-Mail-Adresse, IBAN (verschlüsselt gespeichert, niemals im Klartext) und zugehörige BIC, oder FaucetPay-Adresse. Zusätzlich bei Auszahlung: Vor- und Nachname sowie Anschrift.
Zweck: Durchführung von Auszahlungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Empfänger: Bei Auszahlung über FaucetPay wird die von Ihnen angegebene FaucetPay-Adresse zur Durchführung der Transaktion an FaucetPay übermittelt (siehe Abschnitt 10). Bei Auszahlung über PayPal wird die von Ihnen angegebene PayPal-E-Mail-Adresse zur Durchführung der Transaktion an PayPal übermittelt (siehe Abschnitt 10).
Möchten Sie Ihr Guthaben über FaucetPay oder PayPal auszahlen lassen, ist hierfür zusätzlich eine einmalige Identitätsverifizierung erforderlich. Hierzu können Sie ein Dokument hochladen, aus dem Ihr Name und Ihre Anschrift hervorgehen (z. B. ein Ausweisdokument).
Was wir verarbeiten: Das von Ihnen hochgeladene Dokument wird ausschließlich zum Zweck der einmaligen manuellen Prüfung durch uns gespeichert. Es ist während der Prüfung ausschließlich für Sie selbst sowie die Administration einsehbar, nicht für andere Nutzer oder Dritte.
Löschung: Unmittelbar nach Abschluss der Prüfung – unabhängig davon, ob die Verifizierung angenommen oder abgelehnt wird – wird das hochgeladene Dokument automatisiert und unwiderruflich gelöscht. Gespeichert bleibt ausschließlich das Prüfergebnis selbst (Status „verifiziert" mit Zeitpunkt, oder Status „abgelehnt" mit dem von uns angegebenen Ablehnungsgrund), niemals das Dokument oder ein Abbild davon.
Ändern Sie nachträglich Ihre bei uns hinterlegten Namens- oder Anschriftsdaten, wird Ihr Verifizierungsstatus automatisch zurückgesetzt; eine erneute Verifizierung mit einem neuen Dokument ist dann erforderlich, bevor weitere Auszahlungen über FaucetPay oder PayPal möglich sind.
Zweck: Prävention von Identitätsmissbrauch und Betrug bei der Auszahlung über Zahlungsdienste mit Krypto- bzw. internationalem Zahlungsbezug, sowie Erfüllung unserer Sorgfaltspflichten als vertragliche Gegenpartei dieser externen Dienste.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Voraussetzung für die von Ihnen gewünschte Auszahlung) i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Betrug und Identitätsmissbrauch).
Das Dokument wird zu keinem Zeitpunkt an Dritte, insbesondere nicht an FaucetPay oder PayPal selbst, weitergegeben – die Verifizierung ist eine ausschließlich interne Maßnahme von Traffic Tausch.
Für Ein- und Auszahlungen sowie den Punktekauf nutzen wir die Zahlungsdienste FaucetPay (faucetpay.io) und PayPal (paypal.com).
Bei einer Transaktion über FaucetPay übermitteln wir die von Ihnen angegebene FaucetPay-Adresse an FaucetPay, um die Transaktion durchzuführen. Gespeichert werden bei uns lediglich diese Adresse (zur Nachvollziehbarkeit der Transaktion) sowie das Transaktionsergebnis (Betrag, Status, ggf. Fehlercode).
Bei einer Transaktion über PayPal übermitteln wir die von Ihnen angegebene PayPal-E-Mail-Adresse bzw. werden Sie zur Zahlungsabwicklung an PayPal weitergeleitet. Gespeichert werden bei uns lediglich die zugehörigen Transaktionsdaten (Betrag, Status, ggf. Fehlercode, PayPal-Batch-/Order-ID).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – ohne diese Übermittlung ist die von Ihnen gewünschte Transaktion nicht durchführbar).
Es gilt ergänzend die jeweilige Datenschutzerklärung von FaucetPay bzw. PayPal für die dortige Verarbeitung.
Wenn Sie den Offerwall-Bereich nutzen, werden Sie über einen Direktlink zu TimeWall weitergeleitet. Dabei wird Ihre interne Nutzer-Kennung (nicht Ihre E-Mail-Adresse oder Ihr Name) an TimeWall übermittelt, damit TimeWall Ihnen erledigte Aufgaben nachträglich gutschreiben kann. Die Rückmeldung von TimeWall enthält Ihre Nutzer-Kennung, den vergüteten Betrag und die IP-Adresse, mit der Sie TimeWall aufgerufen haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Gutschrift der bei TimeWall erledigten Aufgaben).
Es gilt ergänzend die Datenschutzerklärung von TimeWall für die dortige Verarbeitung.
Wenn Sie als Publisher eine eigene Postback-URL hinterlegen, senden wir bei jedem über Ihren Surflink getrackten Besuch das von Ihnen gewählte Link-Label, die verdienten Punkte, den neuen Punktestand sowie eine Sicherheits-Signatur an diese von Ihnen selbst angegebene URL. Es werden dabei keine E-Mail-Adressen oder Namen übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Publisher).
Zusätzlich führen wir intern ein Protokoll aller von uns tatsächlich gesendeten Postback-Aufrufe (Label, Punkte, Zeitpunkt, Signatur, Zustellstatus), das ausschließlich unserer eigenen Absicherung dient (Nachweis im Streitfall, ob ein Postback tatsächlich von uns versendet wurde). Dieses Protokoll ist nur für uns einsehbar und wird nicht an Dritte weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Nachweis ordnungsgemäß versendeter Gutschriften-Benachrichtigungen).
Bucht ein Werbetreibender eine Kampagne mit sofortigem Start, holen wir – sofern er Verbraucher ist – seine ausdrückliche Zustimmung zum Beginn vor Ablauf der Widerrufsfrist ein. Der exakte Einwilligungstext wird zusammen mit der IP-Adresse und dem Zeitpunkt gespeichert.
Zweck: Nachweis der wirksam erteilten Einwilligung (Beweislast liegt bei uns als Unternehmer, § 356 Abs. 4 BGB).
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Nachweisführung) i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
Damit ausgezahlte Punkte auf der Plattform tatsächlich real erarbeitet wurden und ehrliche Nutzer nicht durch Betrüger benachteiligt werden, werten wir bestehende Daten intern aus. Diese Auswertungen sind ausschließlich für uns selbst bzw. die Administration einsehbar und dienen dem Schutz aller Nutzer vor Missbrauch – sie dienen nicht der Bewertung einzelner ehrlicher Nutzer, sondern der Erkennung auffälliger Muster, bevor sie anderen schaden:
Zweck: Schutz ehrlicher Nutzer vor Betrug, Mehrfachkonten und Missbrauch der Plattform sowie Sicherstellung, dass ausgezahlte Punkte auf echten, regelkonformen Aktivitäten beruhen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Aufrechterhaltung eines funktionierenden, betrugsfreien Punktesystems – im Interesse aller ehrlichen Nutzer).
Diese Auswertungen sind rein lesend und lösen keine automatisierten Kontosperrungen ohne menschliche Prüfung aus (Ausnahme: die zeitlich begrenzte automatische Login-Sperre nach 5 Fehlversuchen, Abschnitt 7).
Wir unterscheiden ausdrücklich zwei Kategorien mit unterschiedlichen Fristen:
a) Sicherheits-Logs ohne steuerliche Relevanz (Login-Versuche und Login-Ereignisse sowie das Sicherheitsereignis-Protokoll, Abschnitt 7): Löschung automatisiert nach 90 Tagen. Der technische Löschmechanismus ist strikt auf genau diese Datensätze begrenzt.
b) Finanz- und Rechnungsdaten (Rechnungen, Punkte-Transaktionen, Auszahlungsanfragen, FaucetPay-, PayPal- und TimeWall-Transaktionsprotokolle): Aufbewahrung für 10 Jahre gemäß den handels- und steuerrechtlichen Aufbewahrungspflichten (§ 257 HGB, § 147 AO). Diese Daten werden niemals automatisiert gelöscht – auch nicht nach Ablauf der 10 Jahre ohne manuelle Prüfung – und sind von einer Kontolöschung (Abschnitt 16) ausdrücklich nicht betroffen.
Für alle sonstigen, hier nicht gesondert genannten Daten gilt: Löschung, sobald der jeweilige Verarbeitungszweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht.
Eine Löschung Ihres Kontos können Sie jederzeit formlos per E-Mail an admin@multifaucet.eu beantragen.
Bei Löschung werden ausschließlich die unmittelbar personenbezogenen Konto- und Login-Daten entfernt bzw. anonymisiert: Name, E-Mail-Adresse, Anschrift, Zugangsdaten, Profildaten. Rechnungen, Punkte-Transaktionen und sonstige Finanzdaten bleiben davon unberührt und vollständig bestehen – sie werden lediglich nicht mehr mit einem aktiven Nutzerkonto verknüpft. Dies ist notwendig, damit unsere Finanzübersichten und steuerlichen Aufzeichnungen (Abschnitt 15b) vollständig und korrekt bleiben, wie es das Handels- und Steuerrecht verlangt.
Nicht ausgezahltes Guthaben verfällt mit der Löschung, sofern es nicht vorher ausgezahlt bzw. verbraucht wurde (siehe AGB § 15).
Nutzen Sie unser Kontaktformular, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Betreff, Nachricht) zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO (vorvertragliche/vertragliche Anfrage bzw. berechtigtes Interesse an der Kommunikation mit Nutzern).
Unsere Plattform wird bei einem externen Hosting-Anbieter betrieben, der in unserem Auftrag als Auftragsverarbeiter (Art. 28 DSGVO) tätig wird und dabei Zugriff auf die auf den Servern gespeicherten Daten haben kann. Ausgehende System-E-Mails (z. B. Rechnungsversand) werden über die Mail-Infrastruktur desselben Hosting-Anbieters versendet; ein gesonderter externer E-Mail-Marketingdienst wird nicht eingesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technischen Betrieb der Plattform) i. V. m. Art. 28 DSGVO (Auftragsverarbeitung).
Personenbezogene Daten geben wir nur weiter an: (a) FaucetPay bzw. PayPal, soweit für die von Ihnen ausgelöste Transaktion erforderlich (Abschnitt 10); (b) TimeWall, soweit Sie den Offerwall-Bereich nutzen (Abschnitt 11); (c) unseren Hosting-Anbieter als technischen Auftragsverarbeiter (Abschnitt 18); (d) die von Ihnen selbst angegebene Postback-URL, sofern Sie eine solche als Publisher hinterlegen (Abschnitt 12). Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet unseres Wissens nach nicht statt; sollte dies bei einem der genannten Dienste der Fall sein, richtet sich die Zulässigkeit nach Art. 44 ff. DSGVO.
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an admin@multifaucet.eu.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI) — Postfach 900455, 99107 Erfurt (Besucheranschrift: Häßlerstraße 8, 99096 Erfurt) — Telefon: 0361 57311-2900 — E-Mail: poststelle@datenschutz.thueringen.de
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO, die für Sie eine rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt. Die automatische Konto-Sperrung nach 5 fehlgeschlagenen Login-Versuchen (Abschnitt 7) ist eine rein technische Schutzmaßnahme ohne inhaltliche Bewertung Ihrer Person und wird nach Ablauf einer festen Zeitspanne automatisch wieder aufgehoben.
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Datenverarbeitung dies erforderlich machen. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.