Datenschutzerklärung
Gültig ab: 31. Mai 2026 | Zuletzt aktualisiert: 10. Juli 2026
Diese Datenschutzerklärung erklärt, wie die New Horizon Platforms Kft. (der "Betreiber","wir", "uns") personenbezogene Daten von Nutzern des CrawlHawk-Dienstes (der "Dienst") auf crawlhawk.com verarbeitet. Diese Richtlinie wird gemäß der Verordnung (EU) 2016/679 (der "DSGVO") und dem ungarischen Gesetz CXII von 2011 über Informationsselbstbestimmung und Informationsfreiheit veröffentlicht.
1. Verantwortlicher
Betreiber: New Horizon Platforms Kft.
Sitz: Hullám utca 8. 1. em. 10. ajtó, 6721 Szeged, Ungarn
EU-Umsatzsteuer-Nummer: HU32654488
E-Mail: support@crawlhawk.com
Bei allen Datenschutzanfragen kontaktieren Sie uns bitte unter support@crawlhawk.com. Der Betreiber hat keinen Datenschutzbeauftragten bestellt, da er nach Artikel 37 DSGVO nicht verpflichtet ist. Datenschutzanfragen werden von der Datenschutzstelle des Betreibers bearbeitet, die unter der genannten Adresse erreichbar ist.
2. Geltungsbereich
Diese Richtlinie gilt für personenbezogene Daten, die wir verarbeiten, wenn Sie den Dienst besuchen, ein Konto erstellen, Credit-Pakete erwerben, Crawls einreichen, Crawl-Ergebnisse abrufen, die API nutzen oder anderweitig mit uns interagieren.
Diese Richtlinie beschreibt nicht die Verarbeitung personenbezogener Daten, die in Drittanbieter-Zielwebseiten enthalten sein können, die Sie uns anweisen zu crawlen. Wenn Sie den Dienst dazu veranlassen, personenbezogene Daten von Dritten zu verarbeiten (z.B. durch das Crawlen einer Website, die personenbezogene Daten enthält), sind Sie der Verantwortliche für diese Verarbeitung und dafür verantwortlich, eine angemessene Rechtsgrundlage sicherzustellen und alle geltenden Datenschutzgesetze einzuhalten. Siehe Abschnitt 12 unten.
3. Kategorien der von uns verarbeiteten personenbezogenen Daten
3.1 Kontodaten
Name (falls angegeben), E-Mail-Adresse, Passwort (gespeichert als gehashter Wert), bevorzugte Sprache, Land, Abrechnungs-/Geschäftsinformationen (falls angegeben), und Authentifizierungstoken oder API-Schlüssel (falls zutreffend).
3.2 Zahlungsdaten
Zahlungskartendaten werden direkt in Stripe Payments Europe, Limited eingegeben und dort verarbeitet. Der Betreiber speichert keine vollständigen Zahlungskartennummern. Wir behalten Zahlungsmetadaten wie Transaktionskennung, Betrag, Währung, Datum, gekauftes Credit-Paket und Rechnungsdetails zu Abrechnungs- und Buchhaltungszwecken.
Elektronische Rechnungen werden im Namen des Betreibers durch Billingo Technologies Zrt. (1133 Budapest, Árbóc utca 6., Ungarn; Cg. 01-10-140802) als unser E-Rechnungsdienstleister ausgestellt. An Billingo übermittelte Daten umfassen Ihren Namen (oder Firmennamen), Rechnungsadresse, EU-Umsatzsteuer-Nummer (falls zutreffend), Transaktionsdetails (gekauftes Credit-Paket, Betrag, Währung, Datum) und Rechnungsnummer. Billingo stellt die Rechnung in unserem Namen aus, speichert sie und übermittelt sie an das ungarische Finanzamt (NAV) Online-Számla-System gemäß ungarischem Recht.
3.3 Nutzungsdaten des Dienstes
Eingereichte Crawls (einschließlich der von Ihnen angegebenen URL oder des Umfangs, Konfigurationsoptionen, Zeitstempel, Credit-Verbrauch), Crawl-Ergebnisse-Metadaten (Status, Dauer, Anzahl der verarbeiteten URLs), Download-Historie, API-Nutzungsdaten (falls zutreffend) und Ihre gespeicherten oder bevorzugten Crawl-Konfigurationen.
3.4 Kommunikationsdaten
E-Mails und Support-Tickets, die Sie uns senden, sowie unsere Antworten darauf.
3.5 Technische und Nutzungsdaten
IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Sprache, Referrer-URL, besuchte Seiten, Klick- und Interaktionsdaten, Zeitstempel; Fehler- und Leistungsprotokolle, die über Sentry gesammelt werden; Analyseevents, die über Google Analytics unter Ihrer Zustimmung gesammelt werden.
3.6 Daten zu KI-unterstützten Funktionen
Wenn Sie den KI-Produkt-Scraper oder andere KI-unterstützte Funktionen verwenden, kann der relevante Seiteninhalt der Zielwebsite an OpenAI zur Extraktion übermittelt werden. Standardmäßig verwendet OpenAI keine API-Daten zum Training seiner Modelle; Daten werden nur für das Training verwendet, wenn der Kunde ausdrücklich zustimmt. Der Betreiber stimmt momentan einer solchen Datenfreigabe nicht zu. Falls der Seiteninhalt versehentlich personenbezogene Daten enthält, können diese als Teil des Seiteninhalts übermittelt werden; siehe Abschnitt 12 zu Ihrer Verantwortung als Verantwortlicher.
3.7 Daten zur erweiterten Verarbeitung
Für Zielwebseiten, die erweiterte Verarbeitung erfordern (JavaScript-Rendering, Anti-Bot-Verarbeitung), können Anfragen über Infrastrukturanbieter wie Zyte geleitet werden. Diese Anbieter erhalten normalerweise die Ziel-URL, die Anfragekonfiguration und die Antwortdaten, die zur Durchführung der Anfrage erforderlich sind. Sie benötigen kein vollständiges Kontoprofil, um einen einzelnen Crawl durchzuführen, obwohl begrenzte technische, abrechnungs- oder missbrauchsverhindernde Metadaten verarbeitet werden können, wo notwendig.
3.8 Cookies und ähnliche Technologien
Details finden Sie in unserer Cookie-Richtlinie.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf den folgenden Rechtsgrundlagen (Artikel 6 DSGVO):
- Vertragserfüllung (Art. 6(1)(b) DSGVO) — um Ihr Konto zu erstellen und zu betreiben, Credit-Pakete zu verarbeiten, die von Ihnen eingereichten Crawls auszuführen, Crawl-Ergebnisse zu liefern, Kundensupport zu leisten und die API zu betreiben.
- Erfüllung rechtlicher Verpflichtungen (Art. 6(1)(c) DSGVO) — für Abrechnungs-, Buchhaltungs- und Steuerpflichten, Beantwortung rechtmäßiger Anfragen von Behörden und Einhaltung der DSA und anderer anwendbarer Gesetze.
- Zustimmung (Art. 6(1)(a) DSGVO) — für nicht wesentliche Cookies, Marketingkommunikation. Sie können Ihre Einwilligung jederzeit widerrufen.
- Berechtigte Interessen (Art. 6(1)(f) DSGVO) — um den Dienst sicher zu halten, Betrug, Missbrauch und Missbrauch von Crawlern zu verhindern, Serviceleistung und Fehler zu überwachen, Analysen in aggregierter Form durchzuführen, rechtliche Ansprüche zu verteidigen und den Dienst zu entwickeln und zu verbessern. Wenn wir uns auf berechtigte Interessen stützen, haben wir diese Interessen gegen Ihre Rechte und Freiheiten abgewogen.
5. Empfänger und Auftragsverarbeiter
Wir teilen personenbezogene Daten mit den folgenden Kategorien von Empfängern, die als unsere Auftragsverarbeiter oder unabhängige Verantwortliche agieren:
- Stripe Payments Europe, Limited (Irland) und Stripe, Inc. (Vereinigte Staaten) — Zahlungsabwicklung.
- Billingo Technologies Zrt. (1133 Budapest, Árbóc utca 6., Ungarn; Cg. 01-10-140802) — elektronische Rechnungsstellung und NAV Online Számla-Berichterstattung im Auftrag des Betreibers.
- RackForest Kft. (Ungarn) — Hosting und Infrastruktur.
- Hetzner Online GmbH (Deutschland) — Hosting und Infrastruktur.
- Functional Software, Inc. (Sentry) (Vereinigte Staaten) — Fehler- und Leistungsüberwachung.
- Google Ireland Limited / Google LLC — Analytik (Google Analytics), wo Sie zugestimmt haben.
- OpenAI Ireland Limited / OpenAI, L.L.C. — KI-unterstützte Extraktionsfunktionen.
- Zyte Group Limited (Irland) — Infrastruktur für das Crawlen fortgeschrittener und geschützter Webseiten, wo verwendet.
- NETIM SARL (Frankreich) — Domainregistrierung und zugehöriger WHOIS-/Kontaktverwaltung.
- Interne Entwicklungs-, Test- und Designwerkzeuge (wie Code-Repositories, API-Testtools und Designwerkzeuge, einschließlich Dienstleistungen wie GitHub, Postman und Figma) — können begrenzt betriebliche oder unterstützungsbezogene personenbezogene Daten nur dann verarbeiten, wenn dies unbedingt für die Entwicklung, Fehlersuche, Dokumentation oder Problembehebung erforderlich ist. Produktionsnutzerdaten werden nicht routinemäßig auf diese Werkzeuge übertragen.
- Kompetente Behörden, Gerichte und Regulierungsbehörden — wo gesetzlich vorgeschrieben oder um unsere Rechtsansprüche zu verteidigen.
- Fachberater (Rechtsanwälte, Buchhalter, Wirtschaftsprüfer) — unter Vertraulichkeitsverpflichtungen.
- Nachfolgeunternehmen im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten, vorbehaltlich des geltenden Rechts.
Wir verkaufen personenbezogene Daten nicht.
6. Internationale Datentransfers
Einige unserer Auftragsverarbeiter sind außerhalb des Europäischen Wirtschaftsraums (EWR) ansässig, insbesondere in den Vereinigten Staaten. Wenn personenbezogene Daten außerhalb des EWR transferiert werden, stützen wir uns auf:
- eine Angemessenheitsentscheidung der Europäischen Kommission, wo zutreffend;
- das EU-US Data Privacy Framework für Übertragungen an in den USA ansässige Auftragsverarbeiter, die darunter zertifiziert sind;
- die EU-Standardvertragsklauseln (SCCs), ergänzt durch geeignete technische und organisatorische Maßnahmen, wo erforderlich;
- andere geeignete Garantien gemäß Artikel 46 oder 47 DSGVO.
Sie können eine Kopie der bestehenden Garantien anfordern, indem Sie support@crawlhawk.com kontaktieren.
7. Aufbewahrungsfristen
Zusammengefasst: nach Schließung des Kontos speichern wir die Kerndaten des Kontos für 5 Jahre, um rechtliche Ansprüche abzuwehren, Abrechnungsunterlagen für 8 Jahre, wie es das ungarische Bilanzgesetz vorsieht, und löschen oder anonymisieren andere Kategorien innerhalb kürzerer Zeiträume, die unten festgelegt sind. Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, einschließlich der folgenden Standardzeiträume (die im Bedarfsfall zur Abwehr rechtlicher Ansprüche oder zur Erfüllung rechtlicher Verpflichtungen verlängert werden können):
- Kontodaten: für die Dauer Ihres Kontos, zuzüglich 5 Jahre nach Schließung des Kontos (allgemeine zivilrechtliche Verjährungsfrist).
- Abrechnungs- und Buchhaltungsunterlagen: 8 Jahre ab Ende des betreffenden Geschäftsjahres (Abschnitt 169 des ungarischen Bilanzgesetzes, Gesetz C von 2000).
- Crawl-Ergebnisse und herunterladbare Artefakte: werden bis zu 90 Tage nach Abschluss des Crawls gespeichert, danach werden sie automatisch gelöscht. Crawl-Metadaten (URL, Zeitstempel, Status, Credit-Verbrauch) werden als Teil der Crawl-Historie für die Dauer des Kontos und den entsprechenden Aufbewahrungszeitraum gespeichert.
- Serverprotokolle (Zugriffsprotokolle, Fehlerprotokolle, Sicherheitsereignisse): bis zu 12 Monate ab Erstellung. Aggregierte und anonymisierte Statistiken können länger aufbewahrt werden.
- Analyzedaten: bis zu 14 Monate in identifizierbarer Form, danach werden sie aggregiert.
- Datenschutz für Marktzustimmung: bis zum Widerruf der Zustimmung und für einen angemessenen Zeitraum danach (typischerweise bis zu 5 Jahre), um die Einhaltung nachzuweisen.
8. Ihre Rechte
Vorbehaltlich des geltenden Rechts haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Zugangsrecht (Art. 15 DSGVO) — um eine Bestätigung zu erhalten, ob wir Ihre personenbezogenen Daten verarbeiten, sowie eine Kopie dieser Daten.
- Recht auf Berichtigung (Art. 16 DSGVO) — um unzutreffende oder unvollständige Daten berichtigen zu lassen.
- Recht auf Löschung (Art. 17 DSGVO) — um die Löschung Ihrer Daten zu verlangen, vorbehaltlich geltender Ausnahmen.
- Recht auf Einschränkung (Art. 18 DSGVO) — um in definierten Fällen die Einschränkung der Verarbeitung zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — um Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO) — gegen die Verarbeitung auf Grundlage berechtigter Interessen, einschließlich Profiling.
- Recht auf Widerruf der Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung beeinträchtigt wird.
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere bei der ungarischen Datenschutzbehörde (NAIH) oder der Aufsichtsbehörde Ihres üblichen Wohnsitzes.
Um Ihre Rechte auszuüben, kontaktieren Sie bitte support@crawlhawk.com. Wir werden innerhalb eines Monats antworten, es sei denn, die Anfrage ist komplex, in diesem Fall können wir die Frist um bis zu zwei weitere Monate verlängern.
9. Automatisierte Entscheidungsfindung
Wir unterwerfen Benutzer keinen Entscheidungen, die ausschließlich auf automatisierter Verarbeitung beruhen und Rechtswirkungen entfalten oder sie in ähnlicher Weise signifikant betreffen, im Sinne von Artikel 22 DSGVO. Spam-, Betrugs- und Missbrauchserkennungssysteme können Aktivitäten automatisch für eine menschliche Überprüfung markieren.
10. Kinder
Der Dienst richtet sich nicht an Personen unter 18 Jahren. Wir sammeln wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie bitte support@crawlhawk.com.
11. Sicherheit
Wir implementieren angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten zu schützen, einschließlich Verschlüsselung während der Übertragung (TLS), Zugangskontrollen, Trennung von Umgebungen, regelmäßige Überprüfung der Zugriffsrechte und Protokollierung. Kein Sicherheitsmaßnahme ist jedoch vollständig sicher. Wir werden Sie und die zuständige Aufsichtsbehörde über alle Verletzungen personenbezogener Daten gemäß Artikel 33 und 34 DSGVO benachrichtigen, soweit erforderlich.
12. Personenbezogene Daten in Crawl-Zielen — Ihre Verantwortung als Verantwortlicher
Dieser Abschnitt ist wichtig. Der Dienst crawlt von Ihnen spezifizierte Drittanbieter-Webseiten. Solche Webseiten können personenbezogene Daten von Dritten enthalten (z.B. Namen, Kontaktdaten, Fotos, Profilinformationen).
- Wenn der Dienst personenbezogene Daten von Dritten verarbeitet, weil Sie ihn angewiesen haben, eine Webseite mit solchen Daten zu crawlen, sind Sie der Verantwortliche für diese Verarbeitung. Der Betreiber agiert als Auftragsverarbeiter in Bezug auf diese Daten, gemäß Ihren dokumentierten Anweisungen.
- Es liegt in Ihrer Verantwortung sicherzustellen, dass eine Rechtsgrundlage gemäß der DSGVO (oder anderen anwendbaren Gesetzen) für Ihre Sammlung und Nutzung dieser personenbezogenen Daten besteht, und alle anderen geltenden Datenschutzverpflichtungen einzuhalten, einschließlich der Bereitstellung von Informationen an die betroffenen Personen, der Wahrung ihrer Rechte, der Sicherstellung rechtmäßiger internationaler Übertragungen und der Implementierung angemessener Sicherheitsmaßnahmen.
- Der Betreiber kann die Verarbeitung ablehnen oder unterbrechen, wenn begründeter Grund zu der Annahme besteht, dass ein Crawl eine unrechtmäßige Verarbeitung personenbezogener Daten beinhaltet, einschließlich (aber nicht beschränkt auf) massenhafte Erfassung personenbezogener Daten, Profiling ohne rechtmäßige Grundlage oder Verarbeitung unter Verletzung der Rechte der betroffenen Personen.
Dieser Abschnitt gilt gleichermaßen für jede Funktion des Dienstes, die Kontaktinformationen von Zielwebseiten extrahiert. Die Bedingungen, unter denen der Betreiber solche personenbezogenen Daten als Auftragsverarbeiter im Auftrag des Nutzers verarbeitet, sind in der Vereinbarung zur Auftragsverarbeitung festgelegt, die auf dem Dienst verfügbar ist und die Vertragsgrundlage zwischen dem Nutzer und dem Betreiber bildet.
13. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden per E-Mail und/oder über den Dienst mitgeteilt. Das Datum der "Zuletzt aktualisiert"-Angabe oben in dieser Richtlinie gibt die aktuellste Version an.
14. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter support@crawlhawk.com.
Ungarische Datenschutzbehörde (NAIH): 1055 Budapest, Falk Miksa utca 9-11., Ungarn; ugyfelszolgalat@naih.hu; +36 (1) 391-1400; www.naih.hu.