Rechtliches

Datenschutz. Eine Fassung für alles.

Website und interne Spiderly-Datenfunktion für Creator-Kanäle, einschließlich Google Drive / Google Workspace OAuth.

Worum es hier geht

Diese Datenschutzerklärung ist die einheitliche Fassung für die öffentliche Website von Spiderly sowie für die interne technische Datenfunktion beziehungsweise das interne Desktop-Tool, das Spiderly zur Verifizierung, Analyse und Auswertung von Creator-Kanälen und zugehörigen Unterlagen nutzt. Spiderly betreibt damit kein öffentliches Creator-Backend und stellt Creatorn keinen Anspruch auf ein eigenes Dashboard oder Benutzerkonto bereit.

Version 2 · Stand: 10. September 2026 · Einheitliche öffentliche Fassung für Website und internes Desktop-Tool.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten ist:

Spiderly – Marcel Kruse
Enzianweg 13
49377 Vechta
Deutschland
Telefon: +49 (0) 152 24580764
E-Mail: moin@spiderly.de

2. Für wen und für welche Angebote gilt diese Erklärung?

  • Besucher der öffentlichen Website www.spiderly.de und Personen, die Spiderly per E-Mail oder Telefon kontaktieren.
  • Creator, die einen Social-Media-Kanal, ein Creator-Profil oder ein Google-Konto beziehungsweise Google Drive / Google Workspace mit Spiderly verbinden oder Spiderly dazu ausdrücklich autorisieren.
  • Personen, deren Daten in Unterlagen, Kampagnen, Angeboten, Verträgen, Briefings, Reports oder sonstiger Kommunikation im Rahmen der Spiderly-Zusammenarbeit enthalten sind.
  • Marken, Agenturen, Auftraggeber und sonstige Ansprechpartner, deren Daten im Rahmen von Kooperationen verarbeitet werden.

Für Website, Impressumservice und interne Datenfunktion gilt diese Erklärung gemeinsam. Der Managementvertrag, diese Datenschutzerklärung und die Nutzungsbedingungen für den Toolzugriff regeln unterschiedliche Bereiche und ergänzen einander; zwingende gesetzliche Informationspflichten bleiben unberührt.

3. Datenschutz auf einen Blick

Spiderly verarbeitet Daten, die Besucher oder Creator mitteilen, die über offiziell autorisierte Plattform-Schnittstellen bereitgestellt werden, die in Uploads und Vertragsunterlagen enthalten sind oder die beim technischen Betrieb automatisch entstehen. OAuth-Zugriffstoken werden geschützt gespeichert, nicht an Marken oder Auftraggeber weitergegeben und nach Widerruf oder Ende der erforderlichen Zusammenarbeit ohne schuldhaftes Zögern gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Spiderly verwendet die über Google-Dienste erhaltenen Daten nur für die in dieser Erklärung beschriebenen Funktionen der Autorisierung, des internen Datenabgleichs, der Verifizierung, der Analyse und der Zusammenarbeit. Eine allgemeine Datenvermarktung, Werbung auf Grundlage dieser Daten oder ein Verkauf der Daten findet nicht statt.

4. Website: Hosting, technische Daten und Kontakt

4.1 Externes Hosting: Scalingo

Die Website und technische Dienste können bei Scalingo SAS, 3 place de Haguenau, 67000 Strasbourg, Frankreich, gehostet werden. Dabei können insbesondere IP-Adressen, Browser- und Gerätedaten, Zeitpunkte, technische Request-Daten, Kommunikationsdaten und sonstige für den Betrieb erforderliche Daten verarbeitet werden. Die Verarbeitung erfolgt zur technischen Bereitstellung, Sicherheit, Fehleranalyse und – soweit einschlägig – Vertragserfüllung. Soweit erforderlich, wird ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

4.2 Content Delivery und Datenspeicherung: Supabase / Cloudflare

Für die Bereitstellung von Bildern, Creator-Profilen und weiteren Inhalten kann Supabase Inc. eingesetzt werden. Nach derzeitiger Konfiguration wird die Datenbank in einer EU-Region, insbesondere Frankfurt, betrieben. Supabase kann Cloudflare Inc. als Content Delivery Network und DDoS-Schutz einsetzen. Dabei können IP-Adressen und technische Request-Metadaten verarbeitet werden.

Soweit eine Übermittlung in ein Drittland erfolgt, stützt sie sich – je nach Empfänger und konkreter Konfiguration – auf einen Angemessenheitsbeschluss, eine Zertifizierung im EU-U.S. Data Privacy Framework oder Standardvertragsklauseln nach Art. 46 DSGVO. Die Konfiguration und die jeweils einschlägige Rechtsgrundlage werden bei Änderungen der Infrastruktur aktualisiert.

4.3 Server-Log-Dateien

Bei jedem Zugriff können insbesondere Browsertyp und -version, Betriebssystem, Referrer-URL, Hostname, Uhrzeit der Serveranfrage und IP-Adresse erfasst werden. Diese Daten werden derzeit für maximal zwölf Monate gespeichert, um den sicheren und ordnungsgemäßen Betrieb sowie die Nachweisführung bei Rechtsverletzungen zu ermöglichen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO und – soweit eine gesetzliche Pflicht besteht – Art. 6 Abs. 1 lit. c DSGVO.

4.4 Kontakt per E-Mail oder Telefon

Wenn Sie Spiderly per E-Mail oder Telefon kontaktieren, werden die mitgeteilten Daten und der Kommunikationsinhalt zur Bearbeitung des Anliegens, zur Vertragsanbahnung, zur Vertragserfüllung oder zur Wahrung berechtigter Interessen verarbeitet. Die Daten werden gelöscht, sobald der Zweck entfällt, sofern keine gesetzlichen Aufbewahrungspflichten oder Gründe für die Rechtsverteidigung entgegenstehen.

4.5 Cookies

Die Website verwendet nach derzeitiger Konfiguration keine Tracking- oder Analyse-Cookies und keine Profilbildung. In passwortgeschützten Bereichen können technisch notwendige Cookies eingesetzt werden, um einen Zugang für bis zu sieben Tage zu speichern. Diese Cookies enthalten nach derzeitiger Konfiguration keine persönlichen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

4.6 SSL- beziehungsweise TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL- beziehungsweise TLS-Verschlüsselung. Eine verschlüsselte Verbindung ist regelmäßig am Schloss-Symbol und an der Adresse „https://“ erkennbar.

5. Interne Datenfunktion und internes Desktop-Tool

Spiderly nutzt eine interne technische Datenfunktion beziehungsweise ein internes Desktop-Tool, das ausschließlich Marcel Kruse und von ihm ausdrücklich eingesetzten Personen zur Verifizierung, Analyse und Auswertung zur Verfügung steht. Die Funktion ist kein öffentliches Creator-Backend. Die Verarbeitung kann über eine lokale Desktop-Anwendung, einen technischen Dienst oder die hierfür eingesetzte Hosting- und Datenbankinfrastruktur erfolgen.

  • Verifizierung der Zuordnung und Inhaberschaft eines Kanals oder Profils.
  • Erstellung von Reichweitenübersichten, Media Kits und Auswertungen.
  • Vorbereitung, Durchführung und Abrechnung von Kooperationen und Kampagnen.
  • Erstellung kampagnenbezogener Reports für den Creator sowie abgestimmter Auswertungen für Marken oder Auftraggeber.
  • Abgleich, Prüfung und Verarbeitung von Unterlagen, die nach dem Management- oder Projektvertrag bereitzustellen sind.
  • Technische Sicherheit, Fehleranalyse, Missbrauchsverhinderung und Erfüllung gesetzlicher Pflichten.

6. Kategorien verarbeiteter Daten

6.1 Profil-, Kontakt- und Vertragsdaten

  • Vor- und Nachname, Künstlername, Firma, Anschrift, E-Mail-Adresse, Telefonnummer und sonstige Kontaktdaten.
  • Nutzername, Profil-URL, Kanal-ID, Kontotyp und Follower-, Abonnenten- oder Beitragszahl.
  • Angaben aus Management-, Projekt-, Kampagnen- und Kundenverträgen, Angeboten, Briefings, Preislisten, Rechnungen und Absprachen.

6.2 Daten verbundener Social-Media-Kanäle

  • Aufrufe, Reichweite, Impressionen, Wiedergabezeit, durchschnittliche Wiedergabedauer, Zuschauerbindung und Interaktionen.
  • Gewonnene und verlorene Follower beziehungsweise Abonnenten, Zugriffsquellen und Follower-/Nicht-Follower-Aufteilungen.
  • Aggregierte Zielgruppendaten wie Altersgruppen, Geschlecht, Länder, Städte und Gerätetypen, soweit die jeweilige Plattform sie bereitstellt.
  • Kennzahlen einzelner Videos, Beiträge oder Kampagneninhalte, soweit dies für eine konkrete Zusammenarbeit erforderlich ist.

Spiderly beabsichtigt nicht, Passwörter, private Nachrichten oder Namen und Kontaktdaten einzelner Follower oder Zuschauer abzurufen. Sollte eine Plattform eine weitere Datenkategorie technisch zugänglich machen, wird sie nur verarbeitet, wenn dies für einen konkret beschriebenen Zweck erforderlich, rechtlich zulässig und in dieser Datenschutzerklärung abgebildet ist.

6.3 Google-Konto, Google Drive und Google Workspace

Wenn ein Creator oder eine hierzu berechtigte Person den Zugriff über Google OAuth freigibt, können – abhängig von der konkret beantragten und erteilten Berechtigung – folgende Daten verarbeitet werden: Google-Konto- und Kontokennungen, Name oder E-Mail-Adresse, OAuth-Berechtigungen und deren technische Gültigkeit, Zugriffstoken beziehungsweise Refresh-Token, ausgewählte Google-Drive-Dateien oder Ordner, Dateinamen, Datei-IDs, Metadaten, Berechtigungsinformationen und die Inhalte ausgewählter Dateien, soweit dies für die ausdrücklich beschriebene interne Funktion erforderlich ist.

  • Spiderly fordert keine Google-Passwörter an und erhält keine Passwörter. Die Autorisierung erfolgt über die offizielle Google-Anmeldeseite.
  • Der Umfang des Zugriffs richtet sich nach dem angezeigten OAuth-Zustimmungsdialog und der konkret eingerichteten Integration. Ein Zugriff auf nicht freigegebene Google-Drive-Inhalte findet nicht statt.
  • Google-Daten werden nicht an Marken oder Auftraggeber weitergegeben, nicht verkauft und nicht für allgemeine Werbung oder eine vom konkreten Zweck losgelöste Datenvermarktung verwendet.
  • Google-Daten werden nur für die offengelegten Funktionen der Autorisierung, Verifizierung, des Datenabgleichs, der Analyse und der Spiderly-Zusammenarbeit verarbeitet. Dies gilt einschließlich der jeweils anwendbaren Google API Services User Data Policy und deren Limited-Use-Vorgaben.

6.4 Uploads und Dokumente

Im Rahmen des Managementvertrags oder eines Projektvertrags können insbesondere Fotos, Grafiken, Präsentationen, Preislisten, Verträge, Insights, Briefings, Angebote, Kampagnenunterlagen, Kommunikationsinhalte, Media-Kit-Daten, Rechnungs- und Abrechnungsinformationen sowie Links und sonstige zur Vermarktung erforderliche Materialien verarbeitet werden. Der Creator bleibt für die Rechtmäßigkeit und Richtigkeit der von ihm bereitgestellten Inhalte verantwortlich.

6.5 Autorisierungs-, Sicherheits- und Protokolldaten

  • OAuth-Zugriffstoken, Refresh-Token oder vergleichbare technische Autorisierungsdaten, soweit für laufende Abrufe erforderlich.
  • Technische Konto- und Berechtigungskennungen, Zeitpunkte von Verbindungen, Widerrufen und Datenabrufen sowie Sicherheits- und Fehlerprotokolle.

7. Plattformen und Datenquellen

Daten können – soweit eine konkrete Integration technisch eingerichtet und freigegeben ist – über offizielle Schnittstellen oder Autorisierungsverfahren von YouTube beziehungsweise YouTube API Services, Instagram beziehungsweise Instagram Platform API und Meta-Diensten, TikTok for Developers, Facebook beziehungsweise Meta Business-Diensten, Twitch, LinkedIn, Google Drive / Google Workspace, Google Analytics oder vergleichbaren Analyseanbietern stammen. Welche Plattform tatsächlich verbunden wird, welche Berechtigungen beantragt werden und welche Daten verfügbar sind, hängt von der Plattform, dem Kontotyp, der technischen Integration und der jeweiligen Freigabe ab.

8. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für Anbahnung, Durchführung oder Abwicklung des Management-, Vermarktungs- oder Projektvertrags erforderlich ist.
  • Art. 6 Abs. 1 lit. a DSGVO, soweit eine freiwillige Einwilligung für eine optionale Plattform- oder Google-Verbindung, zusätzliche Auswertung oder Weitergabe erforderlich ist.
  • Art. 6 Abs. 1 lit. f DSGVO, soweit Spiderly ein berechtigtes Interesse an sicherem technischem Betrieb, Missbrauchsverhinderung, Fehleranalyse, Nachweisführung oder der Durchsetzung beziehungsweise Verteidigung von Ansprüchen hat.
  • Art. 6 Abs. 1 lit. c DSGVO, soweit Spiderly zur Verarbeitung oder Aufbewahrung gesetzlich verpflichtet ist.

Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

9. OAuth, Tokens und Widerruf

  • Die Verbindung wird grundsätzlich durch den Creator oder eine hierzu berechtigte Person über die offizielle Anmeldeseite des jeweiligen Anbieters hergestellt.
  • Spiderly erhält keine Passwörter. Nach erfolgreicher Autorisierung erhält Spiderly ein Zugriffstoken oder eine vergleichbare technische Berechtigung.
  • Zugriffstoken werden verschlüsselt beziehungsweise durch angemessene technische und organisatorische Maßnahmen geschützt gespeichert, soweit sie für laufende Abrufe erforderlich sind.
  • Die Verbindung kann jederzeit über die Sicherheitseinstellungen des jeweiligen Anbieters oder durch Nachricht an Spiderly widerrufen werden. Für Google kann der Widerruf insbesondere über myaccount.google.com/permissions erfolgen; für YouTube über security.google.com/settings/security/permissions, soweit der Dienst dies vorsieht.
  • Nach einem Widerruf ruft Spiderly keine weiteren Daten über diese Verbindung ab. Bereits gespeicherte Daten werden nach Abschnitt 12 gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

10. Weitergabe an Marken, Auftraggeber und Dienstleister

  • Spiderly kann Auswertungen, Media Kits und Kennzahlen an Marken, Agenturen oder andere Auftraggeber weitergeben, wenn dies für eine konkrete Kampagne oder ein konkretes Kooperationsangebot erforderlich ist.
  • Die Weitergabe erfolgt nur kampagnenbezogen und in der mit dem Creator abgestimmten Form. Google-Daten, Passwörter, OAuth-Zugriffstoken und sonstige technische Zugangsdaten werden nicht an Marken oder Auftraggeber weitergegeben.
  • Personenbezogene Daten können an Dienstleister weitergegeben werden, soweit dies für Hosting, Datenspeicherung, Sicherheit, technische Wartung, Kommunikation oder Abrechnung erforderlich ist. Soweit erforderlich, werden Vereinbarungen nach Art. 28 DSGVO geschlossen.
  • Eine Weitergabe an Behörden, Gerichte, Rechtsanwälte oder sonstige Empfänger erfolgt, wenn eine gesetzliche Verpflichtung besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

11. Drittplattformen und deren Bedingungen

Für die Nutzung der Drittplattformen gelten zusätzlich deren jeweils aktuelle Bedingungen und Datenschutzhinweise. Dies betrifft insbesondere:

12. Speicherdauer und Löschung

  • Zugriffstoken, Refresh-Token und vergleichbare technische Autorisierungsdaten werden gespeichert, solange die Verbindung für die Zusammenarbeit erforderlich ist, und nach Widerruf oder Ende der Zusammenarbeit ohne schuldhaftes Zögern gelöscht.
  • Kennzahlen, Auswertungen, Media-Kit-Daten und hochgeladene Unterlagen werden nur so lange gespeichert, wie sie für die Zusammenarbeit, konkrete Kampagnen, Nachweise, Abrechnung oder Rechtsverteidigung erforderlich sind.
  • Rechnungs- und Vertragsunterlagen können aufgrund gesetzlicher Aufbewahrungspflichten länger gespeichert werden. Sie werden nach Ablauf der jeweiligen Frist gelöscht, sofern kein anderer rechtlicher Grund entgegensteht.
  • Website-Logdaten werden nach derzeitiger Konfiguration für maximal zwölf Monate gespeichert.

So verlangen Sie die Löschung Ihrer Daten

Eine formlose Nachricht an moin@spiderly.de genügt, um die Löschung verbundener Plattform- oder Google-Daten zu verlangen. Bitte nennen Sie zur sicheren Zuordnung den Namen des Kanals, Profils oder Google-Kontos und die betroffene Plattform beziehungsweise den betroffenen Dienst.

Spiderly bestätigt den Eingang grundsätzlich innerhalb von drei Werktagen und schließt die Löschung grundsätzlich innerhalb von 30 Tagen ab, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe entgegenstehen.

13. Ihre Rechte

  • Auskunft, Berichtigung und Löschung nach Art. 15 bis 17 DSGVO.
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO.
  • Datenübertragbarkeit nach Art. 20 DSGVO.
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO nach Art. 21 DSGVO.
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
  • Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde.

Anfragen zu Datenschutzrechten richten Sie bitte an moin@spiderly.de.

14. Änderungen und Stand

Spiderly kann diese Datenschutzerklärung anpassen, wenn sich technische, organisatorische oder rechtliche Rahmenbedingungen ändern. Maßgeblich ist jeweils die auf www.spiderly.de/datenschutz veröffentlichte Fassung. Stand dieser einheitlichen V2-Fassung: 10. September 2026.

Stand: 10. September 2026 (Version 2) · Nutzungsbedingungen · Impressum