DATENSCHUTZ
Stand: März 2026
1. Verantwortlicher
Markus Stöger
Lehmhäusl 23, 3261 Steinakirchen am Forst, Österreich
E-Mail: office@markusstoeger.com
Tel: +43 660 326 64 97
2. Welche Daten wir erheben
Website-Besuch
Beim Aufruf unserer Website werden durch den Webserver automatisch folgende Daten gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, verwendeter Browser und Betriebssystem. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit der Website). Speicherdauer: 7 Tage.
Kontaktformular
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, speichern wir Ihren Namen, Ihre E-Mail-Adresse und den Nachrichteninhalt zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 3 Jahre nach Abschluss der Kommunikation.
Spracheinstellung
Wir speichern Ihre Sprachpräferenz (Deutsch/Englisch) im localStorage Ihres Browsers. Diese Information verlässt Ihren Browser nicht und wird nicht an uns übermittelt.
3. Weitergabe von Daten
Wir geben Ihre Daten nicht an Dritte weiter, außer:
- Hosting: Hetzner Online GmbH, Deutschland (Server in Nürnberg/Falkenstein) — mit AVV
- E-Mail-Versand: Kontaktformular-Daten werden per E-Mail übermittelt (Ende-zu-Ende innerhalb unserer Infrastruktur)
- Gesetzliche Pflicht: Bei behördlicher Anforderung
4. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Kontakt: office@markusstoeger.com
Sie haben das Recht, sich bei der Österreichischen Datenschutzbehörde (dsb@dsb.gv.at, +43 1 52 152-0) zu beschweren.
5. Cookies
Diese Website verwendet keine Tracking- oder Marketing-Cookies. Es wird lediglich ein localStorage-Eintrag für die Sprachpräferenz gesetzt (kein Cookie im technischen Sinne, kein Server-Zugriff).
6. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt.
7. Hosting
Diese Website wird auf einem dedizierten Server bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Hetzner ist DSGVO-konform und ISO 27001 zertifiziert. Ein Auftragsverarbeitungsvertrag (AVV) besteht.
8. Nutzung der Meta Graph API (Facebook & Instagram Auto-DM)
Wir betreiben ein eigenes Tool namens HeyHank Auto-DM, das eine Verbindung zu Meta-Plattformen (Facebook Pages, Instagram Business) über die offizielle Meta Graph API herstellt. Diese Verbindung wird ausschließlich für Comment-getriggerte Private-Reply-Nachrichten genutzt: Wenn ein Nutzer ein vom Seiten-Administrator vorher definiertes Keyword auf einen Page-Post oder Instagram-Beitrag kommentiert, sendet das Tool einmalig eine private Antwort-Nachricht an diese Person mit dem im Voraus konfigurierten Inhalt (typisch: ein angekündigter Link oder eine Ressource).
Welche Daten von Meta-Nutzern wir verarbeiten
Bei jedem Auto-DM-Vorgang verarbeiten wir folgende Daten technisch:
- Comment-ID (von Meta vergebene öffentliche Kennung des Kommentars)
- Commenter-ID / Page-Scoped ID (von Meta vergebene öffentliche Kennung der kommentierenden Person)
- Comment-Text (zum Vergleich mit dem konfigurierten Keyword)
- Post-ID (öffentliche Kennung des kommentierten Posts)
- Eventuell zugehöriger Anzeigename (öffentlich sichtbar im Kommentar)
Wir verarbeiten KEINE: privaten Profilinformationen, E-Mail-Adressen, Telefonnummern, Followerlisten, Reactions/Likes, Insights, Ads-Daten oder anderweitige Engagement-Statistiken.
Zweck
Die Datenverarbeitung dient ausschließlich dem Zweck, eine vom Page-Administrator definierte Auto-Reply-Logik auszuführen. Die versendete Private-Reply-Nachricht wird im technischen Send-Audit-Log mit Zeitstempel und IDs gespeichert (Dedup-Zweck: keine Doppel-Nachrichten an dieselbe Person).
Speicherdauer
- Comment-ID + Commenter-ID + Post-ID + Zeitstempel: solange die zugehörige Auto-DM-Regel aktiv ist (Dedup-Liste). Werden bei Löschung der Regel mitgelöscht.
- Comment-Text: wird NICHT persistent gespeichert, nur in-memory während der Keyword-Auswertung verarbeitet.
- Versandte DM-Inhalte: nicht über die Send-Funktion hinaus gespeichert.
Widerruf / Deauthorize
Page-Administratoren können die App-Autorisierung jederzeit über die Facebook- oder Instagram-Einstellungen widerrufen (Einstellungen → Apps und Websites → HeyHank Auto-DM → Entfernen). Bei Widerruf wird unser Backend automatisch benachrichtigt über die registrierte Deauthorize-Callback-URL: https://agent.markusstoeger.com/api/auth/meta/deauthorize. Alle gespeicherten Tokens und Konfigurationen werden anschließend gelöscht.
Datenlöschungsanfragen
Nutzer können die Löschung der über sie gespeicherten Auto-DM-Daten (Comment-ID + Commenter-ID) jederzeit anfordern über die registrierte Data-Deletion-URL: https://agent.markusstoeger.com/api/auth/meta/data-deletion oder per Mail an office@markusstoeger.com. Wir bestätigen die Löschung innerhalb von 30 Tagen.
Rechtsgrundlage
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Customer-Funnel-Management für eigene Page-Inhalte) sowie nach den Plattform-Nutzungsbedingungen von Meta.