Datenschutz und Herkunft der Daten
Woher die Daten stammen
Jeder Wert in einer Antwort trägt seine Herkunft als { "value", "source", "as_of" }. Die Daten kommen aus drei Arten
von Quellen:
- Register und amtliche Quellen (z. B. GLEIF, Registerabrufe im Einzelfall, VIES für die USt-IdNr.-Prüfung),
- offene Datensätze mit freier Lizenz (z. B. Wikidata, OffeneRegister),
- Impressen von Websites, die wir selbst abrufen und auswerten.
Die vollständige Liste mit Lizenz und Stand steht unter Datenquellen.
Regeln für die Ausgabe
- Nur weitergebbare Quellen. Ein Feld erscheint nur, wenn mindestens eine Quelle mit erlaubter Weitergabe denselben
Wert trägt. Die Namensnennungen dieser Quellen stehen im Feld
attribution. Fehlt ein Feld, haben wir keinen weitergebbaren Beleg dafür. - Ein Impressum behauptet, es belegt nicht. Wir ordnen Werte nach Verlässlichkeit: Register vor GLEIF, vor bestätigter USt-IdNr., vor verifizierten Impressumsangaben, vor unbestätigten, vor Werten aus Sprachmodellen. Werte aus Sprachmodellen übernehmen wir nur, wenn sie im Quelltext vorkommen, und sie überschreiben nie Register- oder Regelwerte.
- Domain und Firma. Der Link-Status einer Domain (
claimed,verified,disputed,impersonation) sagt, wie gesichert die Zuordnung ist.impersonationheißt: Das Impressum der Domain gibt sich als eine fremde Firma aus.
Personen
- Es gibt keine Personensuche, keine Personenseiten und keine Personen-IDs in der API.
- Personen erscheinen nur als Name und Rolle (z. B. Geschäftsführer) an einer Firma, und nur bei Kapital- und Personengesellschaften, Vereinen, öffentlichen Rechtsträgern und sonstigen Rechtsformen.
- Bei Einzelunternehmen und bei unbekannter Rechtsform geben wir weder Vertreter noch Straße aus, weil die Geschäftsanschrift dort oft die Wohnanschrift ist.
- Geburtsdaten speichern wir nicht im Klartext.
Abruf von Websites
Unser Abrufprogramm meldet sich mit dem User-Agent impressum.tech-bot/1.0 (+https://www.impressum.tech/bot), beachtet
robots.txt und ruft je Domain und Netzbereich nur im Abstand ab. Eine Seite sperrst du über robots.txt oder über den
Widerspruch (siehe unten).
Widerspruch und Löschung
Betroffene können der Verarbeitung widersprechen oder die Löschung verlangen; Firmen, Domains und Personen werden dann
gesperrt (die eigene Domain sofort nach Bestätigung, Firmen und Personen nach Prüfung). Gesperrte Einträge liefert die API nie aus (404), und die Sperre wirkt auch beim Erfassen neuer Daten.
Anfragen und die Information nach Art. 14 DSGVO stehen unter https://www.impressum.tech/datenschutz/quellen.
Deine Daten als Kunde
- Wir speichern E-Mail-Adresse, Schlüssel-Hashes, Guthaben, Buchungen und Nutzungsereignisse (Endpunkt, Zeitpunkt, Status, Credits). Die Nutzungsereignisse enthalten keine Suchbegriffe.
- Zahlungen laufen über Stripe; Kartendaten sehen wir nie.
- Im Portal unter „Konto“ löschst du dein Konto selbst. Das entfernt Schlüssel, Webhooks, Guthaben, Buchungen und Nutzungsdaten. Käufe bewahren wir ohne Bezug zu deinem Konto auf (Paket, Betrag, Stripe-Sitzung, Datum), Rechnungsdaten bleiben bei Stripe, soweit Aufbewahrungspflichten es verlangen. Den Verbrauch des Gratiskontingents im laufenden Monat behalten wir bis Monatsende als Prüfsumme deiner Adresse, damit ein neues Konto nicht sofort ein neues Kontingent bekommt.
- Unsere Logs enthalten keine IP-Adressen, Namen oder E-Mail-Adressen, nur IDs.