JustFlows

Legal

Datenschutzerklärung

Version 1.0 · Last updated 2026-08-20

Diese Datenschutzerklärung erläutert, wie Noobbase holding BV personenbezogene Daten erhebt, verwendet, speichert, weitergibt und schützt, wenn Sie unsere Websites besuchen, ein Konto erstellen, Justflows Cloud oder den Marketplace nutzen oder anderweitig mit unseren Diensten interagieren. Sie erläutert auch, wann sich Verantwortlichkeiten verschieben, wenn Sie die Plattform selbst hosten oder Websites für Ihre eigenen Nutzer betreiben.

Diese Datenschutzerklärung ist in englischer Sprache verfasst. Jede Übersetzung in eine andere Sprache wird ausschließlich als Kulanzleistung bereitgestellt. Im Falle von Widersprüchen oder Unstimmigkeiten ist die englische Version maßgeblich.

Diese Richtlinie soll Transparenz gemäß geltendem Datenschutzrecht gewährleisten, einschließlich der Datenschutz-Grundverordnung (DSGVO) und des niederländischen Umsetzungsrechts. Sie ersetzt keine Beratung durch qualifizierte Datenschutzberater.

1. Überblick

Diese Datenschutzerklärung gilt für personenbezogene Daten, die über justflows.com, zugehörige Marketing-Websites, Kontosysteme, Justflows Cloud, den Marketplace, Support-Kanäle und andere von Noobbase holding BV betriebene Dienste verarbeitet werden.

Die Justflows CMS-Plattform (Community Edition) ist Open-Source-Software, die Sie auf Ihrer eigenen Infrastruktur betreiben können. Wenn Sie selbst hosten, sind Sie in der Regel für personenbezogene Daten verantwortlich, die auf Ihrer Instanz verarbeitet werden, es sei denn, Sie verbinden sich mit unseren Diensten (Konten, Marketplace, Updates, Cloud-Synchronisation, Support).

Je nach Kontext kann Justflows als Verantwortlicher für Konto-, Abrechnungs-, Website-, Marketing- und Plattformbetriebsdaten und als Auftragsverarbeiter für personenbezogene Daten auftreten, die Sie über Cloud-gehostete Websites oder andere Auftragsverarbeitungsregelungen kontrollieren.

2. Wer ist für Ihre Daten verantwortlich

Für plattformbezogene Daten — wie Kontoregistrierung, Authentifizierung, Abrechnung, Produktanalysen, Support, Betrugsprävention, Sicherheitsüberwachung und direkte Kommunikation von Justflows — ist Noobbase holding BV in der Regel der Verantwortliche.

Wenn Sie eine Website oder Anwendung betreiben, die von Justflows betrieben wird (selbst gehostet oder Cloud), sind Sie in der Regel der Verantwortliche für personenbezogene Daten über Ihre Besucher, Autoren, Kunden oder Endnutzer. Justflows kann als Auftragsverarbeiter auftreten, wenn wir diese Daten in Ihrem Auftrag hosten oder verarbeiten, gemäß einer AVV.

Marketplace-Herausgeber sind Verantwortliche für Daten, die sie über ihre Einträge, Support-Kanäle oder Herausgeber-Dashboards erheben, vorbehaltlich der Marketplace-Bedingungen.

Datenschutzfragen zur plattformbezogenen Verarbeitung: privacy@justflows.com. Fragen zu Daten auf einer bestimmten Justflows-Website sollten in der Regel zuerst an den Betreiber dieser Website gerichtet werden.

3. Kategorien der von uns erhobenen Daten

Die personenbezogenen Daten, die wir erheben, hängen davon ab, wie Sie mit unseren Diensten interagieren und welche Funktionen Sie nutzen. Wir können Daten direkt von Ihnen, automatisch von Ihrem Gerät oder Browser, von Zahlungs- oder Identitätsanbietern, aus Support-Interaktionen und von von Ihnen verbundenen Integrationen erheben.

Wir beabsichtigen nicht, routinemäßig besondere Kategorien personenbezogener Daten (wie Gesundheitsdaten oder biometrische Daten) zu erheben, es sei denn, dies ist eindeutig durch einen von Ihnen genutzten Dienst erforderlich und durch eine angemessene Rechtsgrundlage abgedeckt.

  • Identitätsdaten: Name, Benutzername, Organisationsname, Berufsbezeichnung, Kontokennungen.
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer, Rechnungsadresse, Support-Kontaktdaten.
  • Konto- und Profildaten: Einstellungen, Sprache/Locale, Rollen, Organisationsmitgliedschaft, Marketplace-Herausgeberprofil.
  • Abrechnungs- und Transaktionsdaten: Abonnementstatus, Rechnungen, Auszahlungsmetadaten, zahlungsbezogene Informationen von Zahlungspartnern (wir speichern keine vollständigen Zahlungskartennummern, wenn ein Zahlungsdienstleister den Checkout abwickelt).
  • Technische und Gerätedaten: IP-Adresse, Browsertyp, Gerätekennungen, Betriebssystem, Sprache, verweisende URLs, Protokolldaten und Sicherheitssignale.
  • Nutzungsdaten: aufgerufene Seiten, genutzte Funktionen, Sitzungsmuster, Leistungsmetriken, Diagnoseereignisse und API-Nutzungsmetadaten.
  • Kommunikationsdaten: E-Mails, Chat- oder Ticketinhalte, Feedback, Umfrageantworten und Sicherheitsbenachrichtigungen.
  • Compliance- und Risikodaten: Verifizierungsergebnisse, Betrugssignale, Missbrauchsmeldungen und Audit-Aufzeichnungen, soweit erforderlich.

4. Warum wir personenbezogene Daten verwenden

Wir verarbeiten personenbezogene Daten nur, wenn wir eine Rechtsgrundlage haben und für festgelegte, legitime Zwecke.

Je nach Kontext können unsere Rechtsgrundlagen die Vertragserfüllung (Artikel 6 Abs. 1 lit. b DSGVO), die Erfüllung rechtlicher Verpflichtungen (Artikel 6 Abs. 1 lit. c), berechtigte Interessen (Artikel 6 Abs. 1 lit. f), Einwilligung (Artikel 6 Abs. 1 lit. a) und gegebenenfalls die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen umfassen.

  • Zur Erstellung, Betrieb, Wartung und Sicherung von Konten und Diensten.
  • Zur Bereitstellung von Cloud-Hosting, Marketplace, Updates, Dokumentation und zugehöriger Plattformfunktionalität.
  • Zur Abwicklung von Abonnements, Rechnungen, Auszahlungen und Kontoverwaltung.
  • Zur Erkennung von Betrug, Missbrauch, Sicherheitsbedrohungen und Richtlinienverstößen.
  • Zur Bereitstellung von Kundensupport, Onboarding und betrieblicher Kommunikation.
  • Zur Verbesserung der Servicequalität, Leistung, Produktgestaltung und Zuverlässigkeit.
  • Zur Einhaltung gesetzlicher, regulatorischer, steuerlicher, buchhalterischer und behördlicher Verpflichtungen.
  • Zum Versand von Servicehinweisen und, soweit zulässig und mit angemessener Einwilligung, wo erforderlich, Marketingmitteilungen.

5. Website-, Cloud-, Self-Hosting- und Marketplace-Rollen

Website-Besucher: Wir können technische und Nutzungsdaten verarbeiten, um unsere Website zu betreiben und zu sichern, den Traffic zu verstehen und Inhalte zu verbessern. Nicht essenzielle Cookies oder ähnliche Technologien sollten nur mit gültiger Einwilligung verwendet werden, wo gesetzlich vorgeschrieben.

Kontoinhaber und Cloud-Kunden: Wir verarbeiten Konto- und Abrechnungsdaten, um vertraglich vereinbarte Dienste zu erbringen. Für Cloud können wir Website-Inhalte und Besucherdaten auf Ihre Anweisung als Auftragsverarbeiter gemäß einer AVV verarbeiten.

Self-Hoster: Sofern Sie keine Verbindung zu Justflows-Diensten herstellen, haben wir in der Regel keinen Zugriff auf personenbezogene Daten auf Ihrer Instanz. Sie sind verantwortlich für Datenschutzhinweise, Rechtsgrundlagen und Rechtebearbeitung für Daten auf Ihrer Installation.

Marketplace-Herausgeber und Käufer: Wir verarbeiten Daten, die zum Auflisten, Kaufen, Bewerten, Signieren und Unterstützen von Erweiterungen erforderlich sind. Herausgeber bleiben für Daten verantwortlich, die sie über ihre Software oder ihren Support erheben, sofern nicht schriftlich anders vereinbart.

Entwickler, die unsere API nutzen: Wir verarbeiten Zugangsdaten, Nutzungsprotokolle und zugehörige Metadaten, um API-Zugang bereitzustellen und zu sichern.

6. Cookies und ähnliche Technologien

Wir und unsere Partner können Cookies, Pixel, lokalen Speicher und ähnliche Technologien verwenden, um Einstellungen zu speichern, Sie angemeldet zu halten, die Plattform zu sichern, die Leistung zu messen, die Nutzung zu verstehen und rechtmäßiges Marketing zu unterstützen, soweit zulässig.

In der EU/EWR und im Vereinigten Königreich sollten nicht essenzielle Cookies oder ähnliche Tracking-Technologien in der Regel erst nach gültiger Einwilligung aktiviert werden, mit einer aussagekräftigen Möglichkeit zur Verwaltung der Einstellungen. Eine separate Cookie-Richtlinie kann bei Veröffentlichung weitere Details enthalten.

Sie können Cookies über Browsereinstellungen steuern. Das Deaktivieren essenzieller Cookies kann Anmeldung, Sicherheit oder Kernfunktionalität beeinträchtigen.

7. Wann wir personenbezogene Daten weitergeben

Wir verkaufen keine personenbezogenen Daten. Wir geben personenbezogene Daten weiter, soweit dies zum Betrieb der Dienste, zur Vertragserfüllung, zum Schutz von Rechten und Sicherheit oder zur Einhaltung des Gesetzes erforderlich ist.

Empfänger variieren je nach den von Ihnen genutzten Diensten und Ihrer Konfiguration.

  • Infrastruktur-, Hosting-, Speicher-, Monitoring-, E-Mail-, Support- und Sicherheitsanbieter.
  • Zahlungsdienstleister, Bankpartner, Steuerberater und Identitäts- oder Betrugsprüfungsanbieter.
  • Analytics-, Kommunikations- und Produkt-Tool-Anbieter, die vertraglich handeln.
  • Professionelle Berater, Wirtschaftsprüfer, Versicherer und Rechtsberater, soweit angemessen erforderlich.
  • Gerichte, Aufsichtsbehörden, Behörden oder Strafverfolgung, soweit gesetzlich vorgeschrieben oder zum Schutz von Rechten, Sicherheit und der Plattform erforderlich.
  • Teilnehmer an Unternehmenstransaktionen im Zusammenhang mit Fusion, Finanzierung, Übernahme oder Reorganisation, vorbehaltlich angemessener Schutzmaßnahmen.

8. Internationale Datenübermittlungen

Personenbezogene Daten können in Ländern verarbeitet werden, die sich von dem Land unterscheiden, in dem sie erhoben wurden, einschließlich Ländern mit anderen Datenschutzstandards.

Wenn personenbezogene Daten aus dem EWR, dem Vereinigten Königreich oder einer anderen Gerichtsbarkeit mit Übermittlungsbeschränkungen übermittelt werden, beabsichtigen wir, uns auf einen angemessenen Mechanismus zu stützen, wie einen Angemessenheitsbeschluss, EU-Standardvertragsklauseln, das UK International Data Transfer Agreement oder Addendum, verbindliche Unternehmensregeln, soweit verfügbar, oder eine andere anerkannte Rechtsgrundlage, zusammen mit ergänzenden Schutzmaßnahmen, soweit angemessen.

Cloud-Kunden und Self-Hoster, die Daten international übermitteln, bleiben für rechtmäßige Übermittlungsmechanismen für von ihnen kontrollierte Daten verantwortlich.

9. Datenspeicherung

Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist, einschließlich der Bereitstellung von Diensten, der Einhaltung gesetzlicher Verpflichtungen, der Streitbeilegung, der Aufrechterhaltung von Sicherheitsaufzeichnungen, der Durchsetzung von Vereinbarungen und der Unterstützung legitimer Geschäftsaktivitäten.

Aufbewahrungsfristen hängen von Datentyp, Verarbeitungsrolle, gesetzlichen und steuerlichen Anforderungen, Sensibilität und davon ab, ob Löschung oder Anonymisierung möglich ist, ohne erforderliche betriebliche oder Compliance-Funktionen zu beeinträchtigen.

Wenn Daten nicht mehr erforderlich sind, bemühen wir uns, sie gemäß unseren Aufbewahrungsstandards zu löschen, zu anonymisieren oder sicher zu isolieren. Backups und Protokolle können für einen begrenzten Zeitraum aus Sicherheits- und Disaster-Recovery-Gründen aufbewahrt werden.

10. Sicherheitsmaßnahmen

Wir unterhalten technische, organisatorische und administrative Schutzmaßnahmen, die darauf ausgelegt sind, personenbezogene Daten vor unbefugtem Zugriff, Missbrauch, Offenlegung, Änderung und Verlust zu schützen. Diese können Verschlüsselung, Zugriffskontrollen, Protokollierung, Authentifizierungsschutz, Backup-Prozesse, Einschränkungen des Mitarbeiterzugriffs und Incident-Management-Verfahren umfassen.

Kein internetbasierter Dienst ist vollständig sicher. Sie sind verantwortlich für den Schutz Ihrer Kontozugangsdaten, Geräte und Sicherheitspraktiken bei selbst gehosteten Installationen.

Melden Sie vermutete Sicherheitsvorfälle, die unsere Dienste betreffen, an security@justflows.com.

11. Datenschutzrechte und Wahlmöglichkeiten

Je nach Ihrem Standort und geltendem Recht können Ihnen Rechte in Bezug auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Übertragbarkeit, Widerruf der Einwilligung und Beschwerdeeinreichung zustehen.

Für Personen in der EU/EWR und im Vereinigten Königreich können dies die Rechte unter der DSGVO und UK GDPR umfassen, einschließlich Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen und Rechte in Bezug auf automatisierte Entscheidungsfindung, soweit anwendbar.

Wenn Justflows Verantwortlicher für die relevanten Daten ist, wenden Sie sich an privacy@justflows.com, um anwendbare Rechte auszuüben. Wir müssen möglicherweise Ihre Identität überprüfen. Wenn eine andere Partei die Daten kontrolliert (z. B. ein Website-Betreiber), können wir Sie an diese verweisen, während wir gemäß Auftragsverarbeitungsverpflichtungen unterstützen.

Wir bemühen uns, innerhalb eines Monats zu antworten, sofern keine gesetzlich zulässige Verlängerung vorliegt.

  • Auskunft über personenbezogene Daten, die wir über Sie speichern, vorbehaltlich anwendbarer Ausnahmen.
  • Berichtigung unrichtiger oder unvollständiger personenbezogener Daten.
  • Löschung beantragen, wo eine gültige Rechtsgrundlage besteht.
  • Widerspruch gegen oder Einschränkung bestimmter Verarbeitungen, wo das Gesetz dies erlaubt.
  • Übertragbarkeit bestimmter Daten in einem strukturierten, gängigen Format beantragen, soweit anwendbar.
  • Einwilligung widerrufen, wo die Verarbeitung auf Einwilligung beruht.
  • Abmeldung von Direktmarketing über Abmeldelinks oder durch Kontaktaufnahme mit uns.

12. Zusätzliche EU- und EWR-Offenlegungen

Wo EU-Datenschutzrecht gilt, beabsichtigen wir, die Grundsätze der Rechtmäßigkeit, Fairness, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität, Vertraulichkeit und Rechenschaftspflicht zu befolgen.

Wo erforderlich, führen wir Verzeichnisse von Verarbeitungstätigkeiten, implementieren angemessene Verantwortlicher-Auftragsverarbeiter-Bedingungen, unterstützen Datenschutz-Folgenabschätzungen für risikoreiche Verarbeitungen und wenden Privacy by Design und by Default in Produkt- und Betriebsentscheidungen an.

Sie können bei einer Aufsichtsbehörde Beschwerde einlegen. In den Niederlanden kann dies die Autoriteit Persoonsgegevens (AP) sein. In anderen EU/EWR-Ländern wenden Sie sich an die zuständige Behörde in Ihrem Mitgliedstaat.

13. Marketingmitteilungen

Wir können Produktupdates, Veranstaltungseinladungen oder Marketing-E-Mails senden, soweit gesetzlich zulässig und, wo erforderlich, auf Grundlage Ihrer Einwilligung oder einer anwendbaren Soft-Opt-in-Regel.

Sie können sich jederzeit vom Marketing abmelden, indem Sie den Abmeldelink in einer E-Mail nutzen oder privacy@justflows.com kontaktieren. Servicebezogene transaktionale oder Sicherheitsnachrichten können weiterhin gesendet werden, soweit erforderlich.

14. Datenschutz von Kindern

Unsere Dienste richten sich nicht an Kinder und sind für Nutzer bestimmt, die das nach geltendem Recht erforderliche Mindestalter erfüllen (siehe unsere Allgemeinen Geschäftsbedingungen).

Wenn wir feststellen, dass wir personenbezogene Daten eines Kindes entgegen geltendem Recht erhoben haben, werden wir versuchen, diese Informationen zu löschen oder angemessene Abhilfemaßnahmen zu ergreifen.

15. Links Dritter und selbst gehostete Websites

Unsere Website kann Links zu Websites oder Diensten Dritter enthalten, die nicht von Justflows kontrolliert werden. Deren Datenschutzpraktiken unterliegen deren eigenen Richtlinien.

Viele Justflows-Websites werden unabhängig von Dritten betrieben. Wir können keine Hilfe oder Informationen zu personenbezogenen Daten auf diesen Websites bereitstellen. Wenden Sie sich für website-spezifische Datenschutzanfragen direkt an den Website-Betreiber oder Autor.

Aggregierte oder anonymisierte Statistiken über die Plattformnutzung (z. B. Download-Zahlen oder beliebte Erweiterungen) können veröffentlicht werden, ohne Einzelpersonen zu identifizieren.

16. Automatisierte Verarbeitung

Wir können automatisierte Tools verwenden, um Missbrauch, Betrug, Sicherheitsbedrohungen oder Spam zu erkennen. Bedeutende Entscheidungen mit rechtlichen oder ähnlich bedeutsamen Auswirkungen sollen nicht ausschließlich auf automatisierter Verarbeitung beruhen, ohne angemessene Schutzmaßnahmen oder menschliche Prüfung, wo gesetzlich vorgeschrieben.

Wenn wir KI-gestützte Review-Workflows für Support, Marketplace oder Sicherheit einführen, werden wir diese in Aktualisierungen dieser Richtlinie beschreiben und angemessene menschliche Aufsicht anwenden.

17. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung aktualisieren, um Produktänderungen, rechtliche Entwicklungen oder betriebliche Verbesserungen widerzuspiegeln.

Wesentliche Änderungen werden mit einem aktualisierten Datum veröffentlicht und, wo erforderlich, per E-Mail oder In-Product-Hinweis mitgeteilt. Die fortgesetzte Nutzung nach dem Wirksamkeitsdatum kann, soweit gesetzlich zulässig, als Anerkennung gelten.

18. Kontakt und Beschwerden

Noobbase holding BV

[Registered address]

Niederlande

Privacy: privacy@justflows.com

Legal: legal@justflows.com

Security: security@justflows.com

KvK: [KvK number]

Für Daten auf einer bestimmten Justflows-Website wenden Sie sich, wo angemessen, zuerst an den Betreiber dieser Website. Für plattformbezogene Anfragen wenden Sie sich an privacy@justflows.com.

Praktischer Hinweis

Ersetzen Sie vor dem öffentlichen Start Platzhalter für Unternehmensangaben, bestätigen Sie Unterauftragsverarbeiter und Aufbewahrungsfristen, veröffentlichen Sie eine Cookie-Richtlinie, wenn Sie nicht essenzielle Cookies verwenden, und stimmen Sie Cloud-Kundenbedingungen mit einer Auftragsverarbeitungsvereinbarung (AVV) ab. Lassen Sie diese Richtlinie von qualifizierten Datenschutzberatern prüfen.