TagoZago

Unverbindliche Übersetzung: Bei Abweichungen ist die italienische Fassung maßgeblich. Italienische Fassung lesen

Datenschutzerklärung und Cookie-Hinweise

Zuletzt aktualisiert: 25. September 2026

Diese Datenschutzerklärung erläutert, wie die Medula S.r.l. personenbezogene Daten im Rahmen des Dienstes TagoZago (der "Dienst"), verfügbar unter tagozago.com, gemäß der Verordnung (EU) 2016/679 ("DSGVO") und dem italienischen Datenschutzgesetz D.Lgs. 196/2003 verarbeitet. Sie betrifft zwei Personengruppen:

1. Verantwortlicher

Medula S.r.l., Via A. Mammucari 32, Roma. P.IVA 10346061004, eingetragen im Registro delle imprese di Roma (Handelsregister Rom).
Für alle Anfragen zum Datenschutz: [email protected].

Medula ist Verantwortlicher für die Daten der Kunden (Konto, Abrechnung, Sicherheit). Für die Inhalte, die der Kunde über den Dienst importiert und veröffentlicht (Instagram-Beiträge, Produkte, Widget-Statistiken), handelt Medula als Auftragsverarbeiter im Auftrag des Kunden, der Verantwortlicher bleibt, wie in den Nutzungsbedingungen geregelt.

2. Daten der Kunden

DatenZweck der VerarbeitungRechtsgrundlage
Aus der Anmeldung mit Facebook: Name, E-Mail-Adresse (sofern in Ihrem Profil hinterlegt), Profilbild, app-spezifische Facebook-ID. Zugriffstoken, verschlüsselt gespeichert.Erstellung und Verwaltung Ihres Kontos, Ermöglichung der Anmeldung.Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Facebook-Seiten und Instagram-Business-Konten, die Sie verbinden: Name und ID der Seite, Benutzername, Name und Profilbild des Instagram-Kontos, Zugriffstoken der Seite (verschlüsselt).Import Ihrer Beiträge und deren laufende Aktualisierung.Vertragserfüllung
Inhalte der Instagram-Beiträge (Bilder, Videos, Bildunterschriften, Daten, Links), Produkte und Markierungen, die Sie anlegen.Bereitstellung des Dienstes: Markierungseditor, Widget, Katalog-Feed.Vertragserfüllung. Zu etwaigen Daten Dritter in den Inhalten siehe Ziffer 1.
Rechnungsdaten: Name oder Firma, Anschrift, USt-IdNr., gewählter Tarif, Status des Abonnements. Die Kartendaten werden ausschließlich von Stripe erhoben und gespeichert: Medula hat keinen Einblick in sie.Verwaltung von Abonnements, Zahlungen und Rechnungen.Vertragserfüllung. Gesetzliche Pflicht zur Aufbewahrung von Rechnungen (Art. 6 Abs. 1 lit. c).
Teammitglieder und Einladungen: E-Mail-Adresse der eingeladenen Person, Rolle, einladende Person.Ermöglichung der Zusammenarbeit mehrerer Personen in einem Arbeitsbereich.Vertragserfüllung gegenüber dem einladenden Kunden
Technische Daten: IP-Adresse, Browser, Datum und Uhrzeit der Anfragen, Fehlerprotokolle.Sicherheit, Missbrauchsverhinderung (Begrenzung der Anfragen), Fehlerbehebung.Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)

Wir verwenden Ihre Daten nicht für Werbung, verkaufen sie nicht und erstellen keine Profile. Wir lesen von Instagram nur die Inhalte der Konten, die Sie verbinden, und veröffentlichen nichts in Ihrem Namen.

3. Daten der Besucher von Websites mit dem Widget

Das TagoZago-Widget ist darauf ausgelegt, nur das unbedingt Notwendige zu erheben.

Diese Statistiken werden im Auftrag des Kunden verarbeitet, der das Widget installiert hat. Der Kunde ist dafür Verantwortlicher und muss die Nutzung von TagoZago in seiner eigenen Datenschutzerklärung angeben.

4. Dienstleister (Auftragsverarbeiter und Unterauftragsverarbeiter)

DienstleisterLeistungStandort
DigitalOcean, LLCHosting der Anwendung, Datenbank, Speicher für Bilder und Videos mit zugehörigem CDNRechenzentrum Frankfurt (EU). US-amerikanisches Unternehmen: siehe Ziffer 5.
Cloudflare, Inc.DNS und Content-Delivery-Netzwerk der Domain tagozago.comGlobales Netzwerk: siehe Ziffer 5
Meta Platforms Ireland LtdAnmeldung mit Facebook, Zugriff auf die verbundenen Seiten und Instagram-Business-KontenEU / USA. Die Verarbeitung durch Meta unterliegt dessen Datenschutzrichtlinie.
Stripe Payments Europe, LtdZahlungen, Abonnements und Rechnungen. Stripe ist für die Zahlungsdaten eigenständig Verantwortlicher.Irland (EU), mit Übermittlungen in die USA
SMTP2GOVersand von Service-E-Mails (zum Beispiel Team-Einladungen)EU / Neuseeland

5. Übermittlungen außerhalb der Europäischen Union

Einige Dienstleister haben ihren Sitz oder Personal außerhalb des Europäischen Wirtschaftsraums, vor allem in den Vereinigten Staaten. Diese Übermittlungen erfolgen auf Grundlage eines Angemessenheitsbeschlusses, etwa des EU-U.S. Data Privacy Framework für die daran teilnehmenden Unternehmen, oder der von der Europäischen Kommission genehmigten Standardvertragsklauseln.

6. Wie lange wir Daten speichern

7. So löschen Sie Ihre Daten

8. Ihre Rechte

Sie können jederzeit Auskunft über Ihre Daten sowie deren Berichtigung, Löschung, die Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen und der Verarbeitung auf Grundlage berechtigter Interessen widersprechen (Art. 15–22 DSGVO). Schreiben Sie an [email protected]: Wir antworten innerhalb von 30 Tagen und kostenlos. Wenn Sie der Ansicht sind, dass die Verarbeitung nicht rechtmäßig ist, können Sie Beschwerde einlegen beim Garante per la protezione dei dati personali (italienische Datenschutzaufsichtsbehörde).

Wenn Sie Besucher sind und Ihre Rechte in Bezug auf die Widget-Statistiken ausüben möchten, wenden Sie sich an die Website, auf der das Widget eingebunden ist, denn diese ist dafür Verantwortlicher. Wir unterstützen Sie bei der Prüfung.

Die Website tagozago.com verwendet ausschließlich technische Cookies, die für den Betrieb erforderlich sind. Daher ist keine Einwilligung nötig und wir zeigen kein Cookie-Banner an.

CookieZweckDauer
__Secure-better-auth.session_tokenHält die Sitzung nach der Anmeldung aktiv7 Tage
__Secure-better-auth.session_dataTemporäre Kopie der Sitzungsdaten, um die Seiten zu beschleunigen5 Minuten
__Secure-better-auth.stateSchutz der Anmeldung mit Facebook (Anti-CSRF)5 Minuten
tz_ig_oauthSchutz der Verbindung von Instagram-Konten (Anti-CSRF)10 Minuten
__cf_bmVon Cloudflare gesetzt, um legitimen Datenverkehr von Bots zu unterscheiden (Sicherheit)30 Minuten

Wir verwenden keine Analyse-, Profiling- oder Werbe-Cookies. Das auf den Websites der Kunden installierte Widget verwendet keine Cookies. Die Zahlungsseiten von Stripe und die Facebook-Anmeldung verwenden eigene Cookies, für die die jeweiligen Datenschutzhinweise gelten.

10. Sicherheit

Die Verbindungen sind verschlüsselt (HTTPS/TLS) und die Zugriffstoken für Facebook und Instagram werden verschlüsselt gespeichert (AES-256-GCM). Der Zugriff auf die Daten ist nach Arbeitsbereich und Rolle beschränkt. Die Datenbank wird mit automatischen Backups betrieben.

11. Minderjährige

Der Dienst richtet sich an Unternehmen und Freiberufler und nicht an Minderjährige unter 18 Jahren.

12. Änderungen

Wir können diese Datenschutzerklärung aktualisieren. Bei wesentlichen Änderungen informieren wir die Kunden per E-Mail oder im Dashboard. Das Datum oben gibt die neueste Fassung an.