Datenschutzerklärung und Cookie-Hinweise
Zuletzt aktualisiert: 25. September 2026
Diese Datenschutzerklärung erläutert, wie die Medula S.r.l. personenbezogene Daten im Rahmen des Dienstes TagoZago (der "Dienst"), verfügbar unter tagozago.com, gemäß der Verordnung (EU) 2016/679 ("DSGVO") und dem italienischen Datenschutzgesetz D.Lgs. 196/2003 verarbeitet. Sie betrifft zwei Personengruppen:
- die Kunden, also Personen, die auf das Dashboard von TagoZago zugreifen, auch als Mitglieder des Teams eines anderen Kunden;
- die Besucher der Websites, auf denen Kunden das TagoZago-Widget installieren.
1. Verantwortlicher
Medula S.r.l., Via A. Mammucari 32, Roma. P.IVA 10346061004, eingetragen im Registro delle imprese di Roma (Handelsregister Rom).
Für alle Anfragen zum Datenschutz: [email protected].
Medula ist Verantwortlicher für die Daten der Kunden (Konto, Abrechnung, Sicherheit). Für die Inhalte, die der Kunde über den Dienst importiert und veröffentlicht (Instagram-Beiträge, Produkte, Widget-Statistiken), handelt Medula als Auftragsverarbeiter im Auftrag des Kunden, der Verantwortlicher bleibt, wie in den Nutzungsbedingungen geregelt.
2. Daten der Kunden
| Daten | Zweck der Verarbeitung | Rechtsgrundlage |
|---|---|---|
| Aus der Anmeldung mit Facebook: Name, E-Mail-Adresse (sofern in Ihrem Profil hinterlegt), Profilbild, app-spezifische Facebook-ID. Zugriffstoken, verschlüsselt gespeichert. | Erstellung und Verwaltung Ihres Kontos, Ermöglichung der Anmeldung. | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Facebook-Seiten und Instagram-Business-Konten, die Sie verbinden: Name und ID der Seite, Benutzername, Name und Profilbild des Instagram-Kontos, Zugriffstoken der Seite (verschlüsselt). | Import Ihrer Beiträge und deren laufende Aktualisierung. | Vertragserfüllung |
| Inhalte der Instagram-Beiträge (Bilder, Videos, Bildunterschriften, Daten, Links), Produkte und Markierungen, die Sie anlegen. | Bereitstellung des Dienstes: Markierungseditor, Widget, Katalog-Feed. | Vertragserfüllung. Zu etwaigen Daten Dritter in den Inhalten siehe Ziffer 1. |
| Rechnungsdaten: Name oder Firma, Anschrift, USt-IdNr., gewählter Tarif, Status des Abonnements. Die Kartendaten werden ausschließlich von Stripe erhoben und gespeichert: Medula hat keinen Einblick in sie. | Verwaltung von Abonnements, Zahlungen und Rechnungen. | Vertragserfüllung. Gesetzliche Pflicht zur Aufbewahrung von Rechnungen (Art. 6 Abs. 1 lit. c). |
| Teammitglieder und Einladungen: E-Mail-Adresse der eingeladenen Person, Rolle, einladende Person. | Ermöglichung der Zusammenarbeit mehrerer Personen in einem Arbeitsbereich. | Vertragserfüllung gegenüber dem einladenden Kunden |
| Technische Daten: IP-Adresse, Browser, Datum und Uhrzeit der Anfragen, Fehlerprotokolle. | Sicherheit, Missbrauchsverhinderung (Begrenzung der Anfragen), Fehlerbehebung. | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
Wir verwenden Ihre Daten nicht für Werbung, verkaufen sie nicht und erstellen keine Profile. Wir lesen von Instagram nur die Inhalte der Konten, die Sie verbinden, und veröffentlichen nichts in Ihrem Namen.
3. Daten der Besucher von Websites mit dem Widget
Das TagoZago-Widget ist darauf ausgelegt, nur das unbedingt Notwendige zu erheben.
- Keine Cookies und keine Speicherung im Browser des Besuchers (kein localStorage und keine dauerhaften Kennungen).
- Zur Berechnung der Statistiken des Kunden erfassen wir anonyme Ereignisse: Anzeige des Widgets, Öffnen eines Beitrags, Überfahren einer Markierung, Klick auf ein Produkt. Jedes Ereignis enthält nur das betreffende Widget, den betreffenden Beitrag oder das betreffende Produkt, die Domain der Website und das Datum. Wir speichern die IP-Adresse nicht und auch keine anderen Kennungen des Besuchers. Um jedes Ereignis nur einmal zu zählen und Missbrauch zu verhindern, wird die IP-Adresse nur im Arbeitsspeicher und höchstens 30 Minuten verwendet, ohne gespeichert zu werden.
- Zur Anzeige des Widgets lädt der Browser des Besuchers Skripte, Daten und Bilder von den Servern von TagoZago und aus dem CDN von DigitalOcean. Wie bei jeder Web-Ressource wird die IP-Adresse von der Netzwerkinfrastruktur so lange verarbeitet, wie es für die Auslieferung der Inhalte und für die Sicherheit erforderlich ist.
- Die Produktlinks führen mit UTM-Parametern, die den Besucher nicht identifizieren, zur Website des Kunden.
Diese Statistiken werden im Auftrag des Kunden verarbeitet, der das Widget installiert hat. Der Kunde ist dafür Verantwortlicher und muss die Nutzung von TagoZago in seiner eigenen Datenschutzerklärung angeben.
4. Dienstleister (Auftragsverarbeiter und Unterauftragsverarbeiter)
| Dienstleister | Leistung | Standort |
|---|---|---|
| DigitalOcean, LLC | Hosting der Anwendung, Datenbank, Speicher für Bilder und Videos mit zugehörigem CDN | Rechenzentrum Frankfurt (EU). US-amerikanisches Unternehmen: siehe Ziffer 5. |
| Cloudflare, Inc. | DNS und Content-Delivery-Netzwerk der Domain tagozago.com | Globales Netzwerk: siehe Ziffer 5 |
| Meta Platforms Ireland Ltd | Anmeldung mit Facebook, Zugriff auf die verbundenen Seiten und Instagram-Business-Konten | EU / USA. Die Verarbeitung durch Meta unterliegt dessen Datenschutzrichtlinie. |
| Stripe Payments Europe, Ltd | Zahlungen, Abonnements und Rechnungen. Stripe ist für die Zahlungsdaten eigenständig Verantwortlicher. | Irland (EU), mit Übermittlungen in die USA |
| SMTP2GO | Versand von Service-E-Mails (zum Beispiel Team-Einladungen) | EU / Neuseeland |
5. Übermittlungen außerhalb der Europäischen Union
Einige Dienstleister haben ihren Sitz oder Personal außerhalb des Europäischen Wirtschaftsraums, vor allem in den Vereinigten Staaten. Diese Übermittlungen erfolgen auf Grundlage eines Angemessenheitsbeschlusses, etwa des EU-U.S. Data Privacy Framework für die daran teilnehmenden Unternehmen, oder der von der Europäischen Kommission genehmigten Standardvertragsklauseln.
6. Wie lange wir Daten speichern
- Konto, Inhalte, Produkte und Statistiken: solange das Konto oder der Arbeitsbereich aktiv ist. Wenn Sie diese löschen, werden die Daten sofort aus der Datenbank und die Dateien (Bilder und Videos) innerhalb weniger Stunden aus dem Speicher entfernt.
- Datenbank-Backups: Gelöschte Daten können bis zu 7 Tage in den automatischen Backups verbleiben und werden danach überschrieben.
- Rechnungen und Buchhaltungsdaten: 10 Jahre, wie gesetzlich vorgeschrieben (Art. 2220 des italienischen Codice civile). Sie werden auch nach der Löschung des Kontos von Stripe und Medula aufbewahrt.
- Technische Protokolle: für einen kurzen, durch den Betrieb der Infrastruktur bedingten Zeitraum, sofern sie nicht zur Aufklärung von Missbrauch benötigt werden.
- Team-Einladungen: verfallen nach 48 Stunden und werden mit dem Arbeitsbereich gelöscht.
7. So löschen Sie Ihre Daten
- Im Dashboard: Mein Konto → Mein Konto löschen oder Einstellungen → Arbeitsbereich löschen (nur durch den Inhaber).
- Über Facebook: Entfernen Sie TagoZago aus den mit Ihrem Profil verbundenen Apps (Einstellungen und Privatsphäre → Einstellungen → Apps und Websites) und beantragen Sie die Löschung der Daten. Sie erhalten einen Code, den Sie auf der Seite Datenlöschung überprüfen können.
- Per E-Mail an [email protected].
8. Ihre Rechte
Sie können jederzeit Auskunft über Ihre Daten sowie deren Berichtigung, Löschung, die Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen und der Verarbeitung auf Grundlage berechtigter Interessen widersprechen (Art. 15–22 DSGVO). Schreiben Sie an [email protected]: Wir antworten innerhalb von 30 Tagen und kostenlos. Wenn Sie der Ansicht sind, dass die Verarbeitung nicht rechtmäßig ist, können Sie Beschwerde einlegen beim Garante per la protezione dei dati personali (italienische Datenschutzaufsichtsbehörde).
Wenn Sie Besucher sind und Ihre Rechte in Bezug auf die Widget-Statistiken ausüben möchten, wenden Sie sich an die Website, auf der das Widget eingebunden ist, denn diese ist dafür Verantwortlicher. Wir unterstützen Sie bei der Prüfung.
9. Cookies
Die Website tagozago.com verwendet ausschließlich technische Cookies, die für den Betrieb erforderlich sind. Daher ist keine Einwilligung nötig und wir zeigen kein Cookie-Banner an.
| Cookie | Zweck | Dauer |
|---|---|---|
| __Secure-better-auth.session_token | Hält die Sitzung nach der Anmeldung aktiv | 7 Tage |
| __Secure-better-auth.session_data | Temporäre Kopie der Sitzungsdaten, um die Seiten zu beschleunigen | 5 Minuten |
| __Secure-better-auth.state | Schutz der Anmeldung mit Facebook (Anti-CSRF) | 5 Minuten |
| tz_ig_oauth | Schutz der Verbindung von Instagram-Konten (Anti-CSRF) | 10 Minuten |
| __cf_bm | Von Cloudflare gesetzt, um legitimen Datenverkehr von Bots zu unterscheiden (Sicherheit) | 30 Minuten |
Wir verwenden keine Analyse-, Profiling- oder Werbe-Cookies. Das auf den Websites der Kunden installierte Widget verwendet keine Cookies. Die Zahlungsseiten von Stripe und die Facebook-Anmeldung verwenden eigene Cookies, für die die jeweiligen Datenschutzhinweise gelten.
10. Sicherheit
Die Verbindungen sind verschlüsselt (HTTPS/TLS) und die Zugriffstoken für Facebook und Instagram werden verschlüsselt gespeichert (AES-256-GCM). Der Zugriff auf die Daten ist nach Arbeitsbereich und Rolle beschränkt. Die Datenbank wird mit automatischen Backups betrieben.
11. Minderjährige
Der Dienst richtet sich an Unternehmen und Freiberufler und nicht an Minderjährige unter 18 Jahren.
12. Änderungen
Wir können diese Datenschutzerklärung aktualisieren. Bei wesentlichen Änderungen informieren wir die Kunden per E-Mail oder im Dashboard. Das Datum oben gibt die neueste Fassung an.