Energy Price Forecast EU · Rechtliches

Datenschutzhinweise für die API

Welche Daten beim Kauf und bei der Verwendung von Private Pro verarbeitet werden.

Stand: 5. September 2026

1. Verantwortlicher

Verantwortlich für den API-Dienst ist die im Impressum genannte Person. Datenschutzanfragen können an StrompreisVorhersage@proton.me gesendet werden.

2. Zahlungs- und Vertragsdaten

Paddle wickelt den Kauf als Merchant of Record ab. Zahlungsdaten werden unmittelbar von Paddle verarbeitet und nicht auf unseren Servern gespeichert. Wir erhalten die für Bereitstellung und Verwaltung erforderlichen Angaben, insbesondere technische Kunden-, Transaktions- und Abonnementkennungen, Produkt, Status und Laufzeit. Für die Verarbeitung durch Paddle gelten zusätzlich dessen beim Checkout verlinkte Datenschutzhinweise.

3. API-Zugangsdaten

Der Klartext-API-Key wird nur einmal bereitgestellt. Dauerhaft gespeichert werden ein kryptografischer Hash des Keys, Account- und Tarifzuordnung, Status, Laufzeit sowie notwendige Berechtigungen. Ein kurzfristig zur Ausgabe hinterlegter Key wird verschlüsselt gespeichert und nach dem Abruf gelöscht.

4. Nutzungs- und Sicherheitsdaten

Zur Bereitstellung, Limitprüfung, Fehleranalyse und Missbrauchsabwehr verarbeiten wir Datum, API-Key-Hash, aufgerufenen Endpunkt, Integration, Land beziehungsweise Preiszone, Anzahl der Abrufe und Zeitpunkte. Bei jeder Anfrage werden außerdem technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, aufgerufene URL, HTTP-Status und User-Agent. Wird für eine regionale Endkundenpreisberechnung eine Postleitzahl als URL-Parameter übermittelt, kann sie deshalb in den zeitlich begrenzten Serverzugriffsprotokollen erscheinen. Der API-Key wird ausschließlich im verschlüsselten HTTPS-Authorization-Header übertragen und weder in der URL noch im Klartext in Nutzungsstatistiken oder Serverdiagnosen gespeichert.

5. Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt zur Vertragserfüllung und Bereitstellung des API-Zugangs, zur Erfüllung rechtlicher Pflichten sowie auf Grundlage berechtigter Interessen an IT-Sicherheit, Fehleranalyse, Kapazitätsplanung und Missbrauchsvermeidung. Freiwillige Kontaktanfragen werden zur Bearbeitung der jeweiligen Anfrage verarbeitet.

6. Empfänger und Infrastruktur

Empfänger können Paddle für Zahlung und Abonnementverwaltung, IONOS für den Betrieb des API-Servers sowie Google Firebase beziehungsweise Google Cloud für Funktionen und Datenhaltung sein. Daten können im Rahmen dieser Dienste nach deren Vertrags- und Datenschutzregelungen verarbeitet werden.

7. Speicherdauer

Serverzugriffs-, Fehler- und Diagnoseprotokolle werden höchstens 14 Tage gespeichert. Tägliche API-Nutzungsdaten je Schlüssel-Hash werden nach 90 vollständigen Tagen zur automatischen Löschung vorgemerkt und in der Regel innerhalb weiterer 24 Stunden gelöscht. Vertrags- und Abrechnungsbezüge werden entsprechend gesetzlicher Aufbewahrungspflichten und berechtigter Nachweisinteressen gespeichert. Die zur Verwaltung eines aktiven Zugangs erforderlichen Account-, Tarif- und Key-Daten bleiben für dessen Laufzeit gespeichert. Widerrufene Key-Hashes können zur dauerhaften Missbrauchsvermeidung gesperrt bleiben.

8. Rechte

Betroffene Personen haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Gesetzliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen.

9. Allgemeine Datenschutzerklärung

Ergänzend gilt die allgemeine Datenschutzerklärung für Website und App.