← Zurück zu Apexly

Datenschutzerklärung

Stand: Juli 2026

Der Schutz deiner Daten ist uns wichtig. Wir verarbeiten Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TDDDG). Diese Erklärung informiert über die Datenverarbeitung bei Nutzung von Apexly.

Verantwortlicher

Patrick Neumann (pepelabs)

Feldstraße 1B, 03159 Döbern, Deutschland

Email: info@pepelabs.de

Account-Registrierung

Bei der Registrierung speichern wir deine Email-Adresse, deinen Namen und ein verschlüsseltes Passwort (als Hash, nicht im Klartext). Diese Daten sind zur Bereitstellung des Dienstes erforderlich (Art. 6 Abs. 1 lit. b DSGVO).

Gescannte Websites & Berichte

Wenn du eine Website zum Scannen hinzufügst, speichern wir die angegebene URL, einen optionalen Kundennamen sowie die Ergebnisse der durchgeführten Sicherheits- und DSGVO-Prüfungen, damit du deine Berichte einsehen und deinen Kunden zur Verfügung stellen kannst (Art. 6 Abs. 1 lit. b DSGVO). Bitte scanne nur Websites, für die du dazu berechtigt bist.

Enterprise-Kunden können optional einen öffentlichen, nicht durchsuchbaren Link zu einem einzelnen Bericht erzeugen — wer diesen Link kennt, kann den Bericht ohne Login einsehen. Der Link kann jederzeit widerrufen werden.

Login-Sitzung (Local Storage)

Nach dem Login speichert dein Browser einen zufälligen Sitzungs-Code (nicht als Cookie, sondern im Local Storage), damit du eingeloggt bleibst. Dieser Code ist rein technisch notwendig und wird nicht zu Analyse- oder Werbezwecken verwendet. Ist die Zwei-Faktor-Authentifizierung (siehe unten) aktiv, existiert zusätzlich ein kurzlebiger Zwischen-Code (5 Minuten gültig) zwischen Passworteingabe und Code-Bestätigung — ebenfalls rein technisch, keine echte Sitzung.

Zwei-Faktor-Authentifizierung (2FA)

Wenn du die optionale Zwei-Faktor-Authentifizierung in deinem Konto aktivierst, speichern wir dafür einen kryptografischen Schlüssel (TOTP-Secret) sowie die Hashes deiner Wiederherstellungscodes (Recovery-Codes). Diese Daten dienen ausschließlich der Absicherung deines Zugangs (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an Kontosicherheit) und werden bei Deaktivierung der 2FA gelöscht. Die Recovery-Codes selbst werden dir nur einmalig bei der Einrichtung im Klartext angezeigt und danach nur noch als Hash gespeichert — wir können sie nicht wiederherstellen, wenn du sie verlierst.

Zahlungsabwicklung (PayPal)

Kostenpflichtige Abos werden über PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg) abgewickelt. Beim Abschluss oder Ändern eines Abos wird das PayPal-Zahlungsfenster als Skript von PayPal geladen — das ist die einzige Ausnahme von unserem Grundsatz "keine Drittanbieter-Einbindungen" (siehe unten) und passiert nur, wenn du aktiv ein Abo abschließen oder verwalten willst.

Deine Zahlungsdaten (z.B. Kontoverbindung, Kreditkarte) verarbeitet ausschließlich PayPal — sie erreichen unsere Server nie. Wir speichern von PayPal nur die Abo-ID sowie den Abo-Status (aktiv/gekündigt/pausiert), um deinen Plan im Dashboard korrekt anzuzeigen. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Informationen zur Datenverarbeitung durch PayPal findest du in der Datenschutzerklärung von PayPal.

Kein Tracking

Apexly verwendet keine Analyse-Tools, keine Werbe-Cookies und keine Tracking-Dienste Dritter. Externe Verbindungen entstehen nur an zwei Stellen: bei der oben beschriebenen PayPal-Zahlungsabwicklung, die ausschließlich beim Abo-Abschluss geladen wird, und beim Prüfsiegel im Seitenfuß (siehe nächster Abschnitt).

Prüfsiegel im Seitenfuß

Im Fuß der Startseite wird ein Barrierefreiheits-Prüfsiegel angezeigt. Das Bild wird von barrierewerk.de geladen, sobald der Seitenfuß in den sichtbaren Bereich kommt. Dabei wird — wie bei jedem Abruf eines Bildes von einer anderen Adresse — deine IP-Adresse an den ausliefernden Server übertragen und dort in den üblichen Server-Protokollen gespeichert. Cookies werden nicht gesetzt, und eine Wiedererkennung über mehrere Seitenaufrufe hinweg findet nicht statt.

Barrierewerk wird vom selben Verantwortlichen betrieben wie Apexly und läuft auf demselben Server in Deutschland. Eine Übermittlung an ein anderes Unternehmen oder in ein Drittland findet dabei nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, das geprüfte Ergebnis nachvollziehbar und mit einem Klick überprüfbar auszuweisen.

Email-Kontakt & Zusatzwünsche

Wenn du uns über das Zusatzwünsche-Formular oder per Email kontaktierst, verarbeiten wir die angegebenen Daten (Email-Adresse, Nachricht, ggf. Budget) zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b, f DSGVO).

Hosting und technische Dienstleister

Diese Website und die dahinterliegende Datenbank werden bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland betrieben. Die Daten liegen in Rechenzentren in Deutschland. Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Der Versand von E-Mails (Registrierungsbestätigung, Passwort-Zurücksetzen, Warnmeldungen zu deinen Websites) läuft über den Mailserver von IONOS. Übermittelt werden dabei nur deine E-Mail-Adresse und der Inhalt der jeweiligen Nachricht.

Zahlungen wickelt PayPal ab (siehe oben). Es gibt keine Werbenetzwerke, keine Analysedienste und kein Content Delivery Network — auf dieser Website wird nichts nachgeladen, was Ihr Verhalten aufzeichnet.

Auskunftsdienste während einer Prüfung

Für einzelne der 63 Prüfungen fragt Apexly öffentliche Auskunftsdienste ab. Dabei wird die Adresse der geprüften Website übermittelt — nicht Ihre Kontodaten, nicht Ihre IP-Adresse und keine Berichtsinhalte. Betroffen sind:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — ohne diese Abfragen könnten die betreffenden Prüfungen nicht durchgeführt werden. Für die Übermittlung in die USA stützen wir uns auf die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO beziehungsweise auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework, soweit der Empfänger dort zertifiziert ist.

Google Search Console

Sie können Ihr Konto freiwillig mit der Google Search Console verbinden, um Ihre Suchdaten im Dashboard zu sehen. Erst mit dieser Freigabe ruft Apexly Daten bei Google ab; Google ist dafür eigener Verantwortlicher. Die Verbindung lässt sich jederzeit in den Einstellungen wieder lösen. Ohne Freigabe findet keine Abfrage statt.

Wie lange wir Daten speichern

Deine Rechte

Dir stehen die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch (Art. 21 DSGVO) zu.

Du kannst deinen Account inklusive aller gespeicherten Daten jederzeit selbst im Dashboard unter „Datenschutz & Sicherheit“ vollständig löschen. Ein aktives PayPal-Abo wird dabei automatisch mitgekündigt.

Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen Datenschutzrecht verstößt, hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (www.lda.brandenburg.de).

Fragen zum Datenschutz

Bei Fragen schreib uns gerne an info@pepelabs.de.