DATENSCHUTZ
Stand: September 2026
1. Verantwortlicher
Markus Stöger
Lehmhäusl 23, 3261 Steinakirchen am Forst, Österreich
E-Mail: office@markusstoeger.com
Tel: +43 660 326 64 97
2. Welche Daten wir erheben
Website-Besuch
Beim Aufruf unserer Website werden durch den Webserver automatisch folgende Daten gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, verwendeter Browser und Betriebssystem. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit der Website). Speicherdauer: 14 Tage.
Kontaktformular
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, speichern wir Ihren Namen, Ihre E-Mail-Adresse und den Nachrichteninhalt zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 3 Jahre nach Abschluss der Kommunikation.
Spracheinstellung
Wir speichern Ihre Sprachpräferenz (Deutsch/Englisch) im localStorage Ihres Browsers. Diese Information verlässt Ihren Browser nicht und wird nicht an uns übermittelt.
3. Weitergabe von Daten
Wir geben Ihre Daten nicht an Dritte weiter, außer:
- Hosting: Hostinger International Ltd., Zypern, Serverstandort Deutschland; die Auftragsverarbeitung ist über die Datenschutzvereinbarung des Anbieters geregelt
- E-Mail-Versand: Kontaktformular-Daten werden per E-Mail übermittelt (Ende-zu-Ende innerhalb unserer Infrastruktur)
- Gesetzliche Pflicht: Bei behördlicher Anforderung
4. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Kontakt: office@markusstoeger.com
Sie haben das Recht, sich bei der Österreichischen Datenschutzbehörde (dsb@dsb.gv.at, +43 1 52 152-0) zu beschweren.
5. Cookies
Diese Website verwendet keine Tracking- oder Marketing-Cookies. Es wird lediglich ein localStorage-Eintrag für die Sprachpräferenz gesetzt (kein Cookie im technischen Sinne, kein Server-Zugriff).
6. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt.
7. Hosting
Diese Website wird auf einem virtuellen Server von Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, mit Serverstandort in Deutschland gehostet. Die Auftragsverarbeitung nach Art. 28 DSGVO ist über die Datenschutzvereinbarung des Anbieters geregelt.
8. Nutzung der Meta Graph API (Facebook & Instagram Auto-DM)
Wir betreiben ein eigenes Tool namens HeyHank Auto-DM, das eine Verbindung zu Meta-Plattformen (Facebook Pages, Instagram Business) über die offizielle Meta Graph API herstellt. Diese Verbindung wird ausschließlich für Comment-getriggerte Private-Reply-Nachrichten genutzt: Wenn ein Nutzer ein vom Seiten-Administrator vorher definiertes Keyword auf einen Page-Post oder Instagram-Beitrag kommentiert, sendet das Tool einmalig eine private Antwort-Nachricht an diese Person mit dem im Voraus konfigurierten Inhalt (typisch: ein angekündigter Link oder eine Ressource).
Welche Daten von Meta-Nutzern wir verarbeiten
Bei jedem Auto-DM-Vorgang verarbeiten wir folgende Daten technisch:
- Comment-ID (von Meta vergebene öffentliche Kennung des Kommentars)
- Commenter-ID / Page-Scoped ID (von Meta vergebene öffentliche Kennung der kommentierenden Person)
- Comment-Text (zum Vergleich mit dem konfigurierten Keyword)
- Post-ID (öffentliche Kennung des kommentierten Posts)
- Eventuell zugehöriger Anzeigename (öffentlich sichtbar im Kommentar)
Wir verarbeiten KEINE: privaten Profilinformationen, E-Mail-Adressen, Telefonnummern, Followerlisten, Reactions/Likes, Insights, Ads-Daten oder anderweitige Engagement-Statistiken.
Zweck
Die Datenverarbeitung dient ausschließlich dem Zweck, eine vom Page-Administrator definierte Auto-Reply-Logik auszuführen. Die versendete Private-Reply-Nachricht wird im technischen Send-Audit-Log mit Zeitstempel und IDs gespeichert (Dedup-Zweck: keine Doppel-Nachrichten an dieselbe Person).
Speicherdauer
- Comment-ID + Commenter-ID + Post-ID + Zeitstempel: solange die zugehörige Auto-DM-Regel aktiv ist (Dedup-Liste). Werden bei Löschung der Regel mitgelöscht.
- Comment-Text: wird NICHT persistent gespeichert, nur in-memory während der Keyword-Auswertung verarbeitet.
- Versandte DM-Inhalte: nicht über die Send-Funktion hinaus gespeichert.
Widerruf / Deauthorize
Page-Administratoren können die App-Autorisierung jederzeit über die Facebook- oder Instagram-Einstellungen widerrufen (Einstellungen → Apps und Websites → HeyHank Auto-DM → Entfernen). Bei Widerruf wird unser Backend automatisch benachrichtigt über die registrierte Deauthorize-Callback-URL: https://agent.markusstoeger.com/api/auth/meta/deauthorize. Alle gespeicherten Tokens und Konfigurationen werden anschließend gelöscht.
Datenlöschungsanfragen
Nutzer können die Löschung der über sie gespeicherten Auto-DM-Daten (Comment-ID + Commenter-ID) jederzeit anfordern über die registrierte Data-Deletion-URL: https://agent.markusstoeger.com/api/auth/meta/data-deletion oder per Mail an office@markusstoeger.com. Wir bestätigen die Löschung innerhalb von 30 Tagen.
Rechtsgrundlage
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Customer-Funnel-Management für eigene Page-Inhalte) sowie nach den Plattform-Nutzungsbedingungen von Meta.