Datenschutzerklärung — STRYKE Hub

Für die Hosting-Plattform strykehub.de und app.strykehub.de

Diese Erklärung gilt für den STRYKE Hub — die Hosting-Plattform unter strykehub.de und app.strykehub.de, einschließlich Bestellung, Abrechnung, Postfach-Verwaltung und Zugangsverwaltung. Betreiber ist die STRYKE Marketing UG (haftungsbeschränkt).

Für unsere Agentur-Website und die dort angebotenen Marketing-Leistungen gilt die separate Datenschutzerklärung von STRYKE Marketing.

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (DSGVO, BDSG) sowie dieser Datenschutzerklärung. Die öffentlichen Seiten des Hub können Sie ohne Angabe personenbezogener Daten nutzen; für einen Account und eine Bestellung benötigen wir die unten genannten Daten.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:


STRYKE Marketing UG (haftungsbeschränkt)

AnschriftZimmerstraße 3
76137 Karlsruhe
GeschäftsführerDarius Ploch
DatenschutzbeauftragterMaximilian Wecker

2. Aufruf der Seiten und Server-Logs

Beim Aufruf von strykehub.de und app.strykehub.de werden technisch notwendige Verbindungsdaten verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem. Diese Daten sind für die Auslieferung der Seiten und die Abwehr von Angriffen erforderlich und werden nicht zur Profilbildung verwendet.

Die Plattform selbst wird bei der Sliplane GmbH betrieben, die Datenbank läuft ebenfalls dort. Die Verarbeitung findet in Rechenzentren in der Europäischen Union statt. Mit Sliplane besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb), Art. 28 DSGVO (AVV)

3. Konto und Vertrag

Für ein Hub-Konto und die Erfüllung des Vertrags verarbeiten wir:


KontoName, E-Mail-Adresse, Passwort (nur als Hash gespeichert, für uns nicht lesbar), Bestätigungsstatus der E-Mail-Adresse.
RechnungsdatenFirmierung und Rechtsform, Rechnungsanschrift, optional Umsatzsteuer-Identifikationsnummer, Rechnungs-E-Mail, optional Telefonnummer.
VertragsdatenGebuchter Tarif und Bestandteile, Bestell- und Laufzeitverlauf, Zustimmung zu AGB und Auftragsverarbeitung nebst Zeitpunkt sowie — bei Verbrauchern — das ausdrückliche Verlangen eines vorzeitigen Leistungsbeginns.
Team-NutzungEinladungen, Rollen und Freigaben innerhalb Ihrer Organisation sowie ein Protokoll der Rollen- und Zugriffsänderungen. Dieses Protokoll ist eine Sicherheitsmaßnahme: es macht nachvollziehbar, wer wann welchen Zugang erhalten oder verloren hat.

Ohne diese Daten können wir keinen Account führen und keine Leistungen bereitstellen. Zusätzlich verarbeiten wir sicherheitsrelevante Ereignisse Ihres Kontos (etwa Anmeldungen, Passwortänderungen, Ausgabe und Widerruf von API-Schlüsseln), um Missbrauch zu erkennen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit)

4. Zahlungsabwicklung über Stripe

Zahlungen und die monatliche Abrechnung wickeln wir über Stripe ab (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin 2, Irland).

Ihre Zahlungsdaten erreichen den Hub nicht: Karten- und Kontodaten geben Sie ausschließlich auf der von Stripe gehosteten Bezahlseite ein. Wir speichern keine vollständigen Kartennummern und keine Bankzugangsdaten. Aus dem Hub übermitteln wir an Stripe die zur Zahlung erforderlichen Angaben: Kunden- und Rechnungsdaten, die bestellten Positionen und die Beträge. Von Stripe erhalten wir zurück, ob eine Zahlung erfolgreich war, sowie eine Kunden- und Abo-Kennung zur Zuordnung.

Eine Übermittlung an die Stripe, Inc. in den USA ist nicht ausgeschlossen. Stripe ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln und die Vereinbarung zur Auftragsverarbeitung von Stripe. Es gilt zusätzlich die Datenschutzerklärung von Stripe.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (steuerliche Pflichten)

5. Bestellung, Provisionierung und Domains

5.1 Hosting-Provider

Bestellen Sie im Hub ein Hosting-Produkt, richten wir es bei unserem Provider ein. Für klassisches Webhosting, Postfächer und Domains ist das ALL-INKL.COM (Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf), für Container-Hosting die Sliplane GmbH. Übermittelt werden dabei die zur Einrichtung erforderlichen Angaben — etwa Kontobezeichnung, Domain und die technischen Parameter Ihres Pakets. Mit beiden Anbietern bestehen Verträge zur Auftragsverarbeitung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 28 DSGVO (AVV)

5.2 Domain-Registrierung

Registrieren oder umziehen wir für Sie eine Domain, müssen die Daten des Domain-Inhabers an die zuständige Registrierungsstelle übermittelt werden (bei .de-Domains die DENIC eG, bei anderen Endungen die jeweilige Vergabestelle). Übermittelt werden Name, Anschrift, E-Mail-Adresse und Telefonnummer des Inhabers. Diese Übermittlung ist für die Registrierung zwingend erforderlich und richtet sich nach den Bedingungen der jeweiligen Vergabestelle.

Inhaber der Domain sind immer Sie — wir werden als technischer Kontakt und Zonenverwalter eingetragen, nicht als Inhaber. Die Domain gehört damit rechtlich Ihnen und nicht uns.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

6. Daten, die Sie im Hub verarbeiten

Für die Inhalte, die Sie über den Hub verwalten — Ihre Websites, Ihre E-Mails, Ihre Zugänge, Ihre Kampagnen — sind Sie der Verantwortliche und wir Ihr Auftragsverarbeiter. Grundlage ist der Vertrag über die Auftragsverarbeitung, der Teil unseres Vertragsverhältnisses ist. Wir nutzen diese Daten ausschließlich, um die von Ihnen beauftragten Funktionen auszuführen — nicht für eigene Zwecke.


6.1 Postfächer und Webmail

Nutzen Sie den E-Mail-Bereich, verbindet sich der Hub in Ihrem Auftrag über IMAP und SMTP mit Ihrem Postfach beim Provider, um Nachrichten anzuzeigen, zu senden und Einstellungen zu verwalten. E-Mail-Inhalte werden dabei durchgeleitet und nur so lange verarbeitet, wie es für die Anzeige und den Versand erforderlich ist; Ihre Nachrichten bleiben auf dem Mailserver Ihres Pakets. Die Zugangsdaten der Postfächer werden verschlüsselt gespeichert (AES-256-GCM) und nur serverseitig für den jeweiligen Zugriff entschlüsselt.


6.2 Zugangsverwaltung

In der Zugangsverwaltung hinterlegte Zugangsdaten und API-Schlüssel werden verschlüsselt gespeichert (AES-256-GCM) und nur serverseitig im Moment des beauftragten Zugriffs entschlüsselt. Geben Sie einen Zugang an Teammitglieder frei, erhalten diese den Zugriff, ohne die Zugangsdaten selbst zu sehen; jede Freigabe ist widerrufbar und wird protokolliert.


6.3 WordPress-Verwaltung

Verbinden Sie eine WordPress-Website mit dem Hub, verarbeiten wir die für die Verwaltung erforderlichen Angaben der Website — etwa Version, Aktualisierungsstand, Plugin- und Theme-Bestand und die Benutzerkonten, die Sie über den Hub anlegen oder entziehen.


6.4 Campaign Link Tracker

Für Klicks auf Ihre Tracking-Links speichern wir bewusst datensparsam: einen Hashwert der IP-Adresse (SHA-256 mit serverseitigem Zusatzgeheimnis), den abgeleiteten Gerätetyp (mobil, Desktop, Tablet), die verweisende Seite und ein Länderkennzeichen. Die rohe IP-Adresse wird nicht gespeichert, es werden keine Cookies gesetzt und es findet kein geräteübergreifendes Wiedererkennen (Fingerprinting) statt. Eine Ortung auf Stadt-Ebene erfolgt nicht.

Rechtsgrundlage: Art. 28 DSGVO (Verarbeitung in Ihrem Auftrag)

7. Support, Anfragen und Kontaktaufnahme

7.1 Support-Tickets (Linear)

Für die Bearbeitung von Support-Tickets angemeldeter Nutzerinnen und Nutzer setzen wir Linear ein (Linear Orbit, Inc., 2261 Market St STE 10632, San Francisco, CA 94114, USA). Erstellen Sie im Hub ein Ticket, legen wir dafür einen Vorgang in Linear an. Mit Linear bestehen eine Vereinbarung zur Auftragsverarbeitung und Standardvertragsklauseln.

Datensparsamkeit im Ticket-Pfad: an Linear gehen nur die zur Bearbeitung erforderlichen Vorgangsdaten — Ticketnummer, Betreff und Inhalt Ihrer Nachricht. Ihr Name, Ihre E-Mail-Adresse und Ihre IP-Adresse werden hierbei nicht übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO + SCCs

7.2 Anfragen über unsere Formulare

Senden Sie uns eine Kontakt-, Paket- oder Leistungsanfrage oder eine Bewerbung, speichern wir diese primär in unserer eigenen Infrastruktur. Zusätzlich legen wir für die Bearbeitung einen Vorgang in Linear an — hier einschließlich der von Ihnen angegebenen Kontaktdaten (Name, E-Mail-Adresse, gegebenenfalls Telefonnummer und Unternehmen) sowie Ihrer Nachricht, damit wir Ihre Anfrage zuordnen und beantworten können. Ihre IP-Adresse wird dabei nicht übermittelt; sie wird bei uns ausschließlich als Hashwert zur Missbrauchsabwehr gespeichert.

Sie können der weiteren Speicherung Ihrer Anfrage jederzeit widersprechen; wir löschen sie dann, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Vertrag), Art. 6 Abs. 1 lit. f DSGVO + SCCs

7.3 Chat auf unseren Seiten (Telegram)

Für die Echtzeit-Kommunikation im Chat nutzen wir Telegram (Telegram FZ-LLC). Ihre Chat-Nachricht und die von Ihnen freiwillig angegebenen Kontaktdaten werden an unser internes Telegram weitergeleitet, damit wir zeitnah antworten können. Telegram-Server können weltweit stehen. Die Nutzung des Chats ist freiwillig — für vertrauliche Anliegen nutzen Sie bitte E-Mail oder ein Ticket. Chat-Anfragen werden nicht an Linear übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a / lit. b DSGVO

7.4 E-Mail-Versand und interne Kommunikation

Vertrags- und Systemnachrichten (Bestellbestätigung, Rechnungen, Sicherheits- und Statusmeldungen) versenden wir über den Mailserver unseres Providers in Deutschland. Für unsere interne Kommunikation und Dateiverwaltung nutzen wir Google Workspace (Google Ireland Limited); eine Datenübermittlung in die USA ist dabei nicht ausgeschlossen, es bestehen eine Vereinbarung zur Auftragsverarbeitung und Standardvertragsklauseln.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO

8. Newsletter und Einwilligungen

Unseren Newsletter versenden wir nur nach ausdrücklicher Einwilligung im Doppel-Bestätigungsverfahren: Sie erhalten nach der Anmeldung eine E-Mail mit einem Bestätigungslink, erst danach beginnt der Versand. Newsletter-Anmeldungen werden ausschließlich in unserer eigenen Infrastruktur verarbeitet und nicht an Linear übermittelt.

Als Nachweis der Einwilligung protokollieren wir Zeitpunkt, Bestätigung und die dabei verwendete IP-Adresse. Sie können sich jederzeit über den Abmeldelink in jeder E-Mail oder im Datenschutz-Center abmelden; die Einwilligung gilt damit als widerrufen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Nachweis)

9. Cookies und Reichweitenmessung

Technisch notwendig: Für Anmeldung, Sitzung, Warenkorb, Theme-Auswahl und die Speicherung Ihrer Cookie-Entscheidung setzen wir Cookies und vergleichbare Speichertechniken ein, die für den Betrieb erforderlich sind. Sie benötigen keine Einwilligung, lassen sich aber im Browser löschen — danach ist eine Anmeldung erst nach erneutem Login möglich.

Analyse und Marketing nur mit Einwilligung: Reichweitenmessung und Marketing-Dienste (etwa Google Analytics 4 der Google Ireland Limited und der Meta Pixel der Meta Platforms Ireland Limited) laden wir ausschließlich, wenn Sie über unser Cookie-Banner ausdrücklich zugestimmt haben. Ohne Ihre Zustimmung werden diese Dienste nicht geladen und setzen keine Cookies. Ihre Entscheidung können Sie jederzeit über die Cookie-Einstellungen ändern oder widerrufen.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (notwendig), § 25 Abs. 1 TDDDG + Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.


KontoFür die Dauer des Vertragsverhältnisses. Nach Löschung des Accounts entfernen wir die Kontodaten, soweit keine Aufbewahrungspflicht besteht.
Rechnungen & VerträgeZehn Jahre nach den handels- und steuerrechtlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB).
Inhalte im HostingBis zum Wirksamwerden einer Kündigung. Danach werden die Inhalte beim Provider gelöscht — sichern Sie Ihre Daten vorher.
Klick-Daten (Tracker)Bis Sie den Link oder die Kampagne löschen; mit der Löschung entfallen auch die zugehörigen Klick-Daten.
Server-LogsKurzfristig zur Fehler- und Angriffsanalyse, danach automatische Löschung.

11. Ihre Rechte als Betroffener

Sie haben jederzeit das Recht:

  • Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO).
  • Die Berichtigung unrichtiger Daten zu verlangen (Art. 16 DSGVO).
  • Die Löschung Ihrer Daten zu verlangen (Art. 17 DSGVO), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Die Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO).
  • Datenübertragbarkeit zu fordern (Art. 20 DSGVO).
  • Der Verarbeitung zu widersprechen (Art. 21 DSGVO), insbesondere bei Nutzung für Direktwerbung.
  • Eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO) — die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Auskunft, Löschung und Ihre Einwilligungen können Sie direkt im Datenschutz-Center beantragen und einsehen; alternativ genügt eine Nachricht an die unten genannten Kontaktdaten. Zudem haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde — für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

12. Kontakt für Support und Datenschutzanfragen

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung oder Löschung von Daten sowie Widerruf erteilter Einwilligungen wenden Sie sich bitte direkt an:


STRYKE Marketing UG (haftungsbeschränkt)

AnschriftZimmerstraße 3, 76137 Karlsruhe
Datenschutz | STRYKE Hub