Datenschutzerklärung

Datenschutzrichtlinie

Zuletzt aktualisiert: 7. Mai 2026

1. Einleitung

OsintCat Inc. ("wir", "uns" oder "unser") verpflichtet sich zum Schutz Ihrer Privatsphäre. Diese Datenschutzrichtlinie erläutert, wie wir Ihre Informationen erfassen, verwenden, offenlegen und schützen, wenn Sie unseren Dienst nutzen. Wir sind der Transparenz verpflichtet und geben Ihnen Kontrolle über Ihre persönlichen Daten.

Diese Datenschutzrichtlinie entspricht der Datenschutz-Grundverordnung (DSGVO) und anderen geltenden Datenschutzgesetzen. Durch die Nutzung unseres Dienstes stimmen Sie den in dieser Richtlinie beschriebenen Datenpraktiken zu.

2. Informationen, die wir erfassen

2.1 Kontoinformationen

Bei der Registrierung für ein Konto erfassen wir:

  • E-Mail-Adresse: Erforderlich für Kontoerstellung, Authentifizierung, Passwort-Zurücksetzen und wichtige Service-Mitteilungen
  • Benutzername: Optionaler Anzeigename für Ihr Konto
  • Kontoanmeldedaten: Passwörter werden gehasht und niemals im Klartext gespeichert. Wir können Ihr Passwort nicht abrufen.
  • IP-Adressen: Protokolliert während der Registrierung und bei der Nutzung der Plattform, um Missbrauch zu verhindern und unsere Nutzungsbedingungen durchzusetzen.

2.2 Zahlungsinformationen

Für kostenpflichtige Abonnements erfassen wir:

  • Abrechnungsinformationen: Sicher verarbeitet über Drittanbieter-Zahlungsdienstleister: Stripe (Kreditkarten, Google Pay, Apple Pay), PayPal und OxaPay (Kryptowährungen)
  • Zahlungstoken: Wir erhalten Zahlungstoken und Transaktions-IDs von den Zahlungsdienstleistern. Wir erhalten oder speichern niemals Ihre vollständige Kartennummer, CVV oder Anmeldedaten von Google Pay / Apple Pay.
  • Rechnungsunterlagen: Wir bewahren Aufzeichnungen über Transaktionen für Buchhaltungs- und Kundendienstzwecke auf

Wichtig: Wir speichern auf unseren Servern keine vollständigen Kreditkartennummern, CVV-Codes oder vollständige Zahlungskartendaten. Alle Zahlungsabwicklung wird von PCI-DSS-konformen Drittanbietern durchgeführt.

2.3 Nutzungs- und technische Informationen

Um unseren Dienst bereitzustellen und zu sichern, erfassen wir automatisch:

  • Suchanfragen: Wir protokollieren Suchanfragen, um die Plattformnutzung zu analysieren, Missbrauch zu verhindern und illegale Aktivitäten zu erkennen, einschließlich Suchen im Zusammenhang mit Kindesmissbrauch (CSAM). Wir speichern nicht die Ergebnisse dieser Suchen.

2.4 Authentifizierungs- und Sicherheitsdaten

Für die Kontosicherheit können wir erfassen:

  • Zwei-Faktor-Authentifizierungsgeheimnisse (2FA): Verschlüsselt und gespeichert, wenn Sie 2FA aktivieren
  • Anmeldeverlauf: IP-Adressen und Zeitstempel des Kontenzugriffs
  • Sicherheitsereignisse: Aufzeichnungen verdächtiger Aktivitäten, fehlgeschlagener Anmeldeversuche und Sicherheitsverstöße

2.5 Support- und Kommunikationsdaten

Wenn Sie uns kontaktieren oder Support-Funktionen nutzen:

  • Support-Tickets: Nachrichten, Anhänge und zugehörige Mitteilungen
  • E-Mail-Kommunikation: Korrespondenz zwischen Ihnen und unserem Support-Team

3. Was wir NICHT sammeln

Wir glauben an Datenminimierung. Zum Schutz Ihrer Privatsphäre haben wir strenge No-Log-Richtlinien für sensible Aktivitäten implementiert:

  • Suchergebnisse: Wir protokollieren oder speichern NICHT die aus Ihren Suchen zurückgegebenen Ergebnisse
  • Ermittlungsdaten: Wir verfolgen NICHT, welche Daten Sie untersuchen oder warum
  • Daten von Drittanbietern: Wir speichern KEINE Daten von Drittanbietern über das für die Echtzeitverarbeitung erforderliche Maß hinaus

Ihre Ermittlungsaktivitäten werden im Arbeitsspeicher verarbeitet und niemals auf permanente Speicher oder in Logdateien geschrieben. Wir protokollieren jedoch Suchanfragen (ohne deren Ergebnisse), um Plattformmissbrauch zu verhindern und illegale Aktivitäten wie Suchen im Zusammenhang mit Kindesmissbrauch (CSAM) zu erkennen. Dieser Privacy-First-Ansatz stellt sicher, dass Ihre Forschung vertraulich bleibt, während er es uns ermöglicht, rechtliche und ethische Standards einzuhalten.

4. Wie wir Ihre Informationen verwenden

4.1 Servicebereitstellung

Wir verwenden Ihre Informationen für:

  • Erstellung und Verwaltung Ihres Kontos
  • Verarbeitung von Zahlungen und Verwaltung von Abonnements
  • Bereitstellung von Zugriff auf OSINT-Tools und API-Endpunkte
  • Durchsetzung von Nutzungsgrenzen und Ratenbeschränkungen basierend auf Ihrem Abonnementplan
  • Lieferung von Suchergebnissen und Intelligence-Daten

4.2 Sicherheit und Missbrauchsprävention

Wir verwenden Ihre Informationen für:

  • Erkennung und Verhinderung von Kontofreigabe, API-Schlüsselfreigabe, Lizenzschlüsselfreigabe und unbefugtem Zugriff (NULLTOLERANZ-POLITIK)
  • Überwachung von IP-Adressen, Nutzungsmustern und Zugriffsspeicherorten zur Identifizierung von Konto- und Schlüsselfreigabeverstößen
  • Identifikation und Blockierung böswilliger Aktivitäten, Missbrauch und Sicherheitsbedrohungen
  • Überwachung verdächtiger Muster, die auf Betrug, Kontofreigabe oder Verstöße gegen Nutzungsbedingungen hindeuten
  • Durchsetzung von IP-Whitelists und Zugangskontrollen
  • Untersuchung von Sicherheitsvorfällen und Richtlinienverstößen
  • Sofortmaßnahmen gegen erkannte Verstöße, einschließlich permanenter Kontosperrung

Wir überwachen und protokollieren aktiv IP-Adressen, Zugriffsmuster und Nutzungsdaten, um Kontofreigabe und Schlüsselfreigabe zu erkennen und zu verhindern. Jeder erkannte Verstoß führt zu sofortiger und permanenter Kontokündigung ohne Rückerstattung.

4.3 Kommunikation

Wir verwenden Ihre E-Mail-Adresse für:

  • Versand von Kontoverifizierungscodes und Authentifizierungs-E-Mails
  • Benachrichtigung über wichtige Service-Updates, Sicherheitswarnungen und Richtlinienänderungen
  • Beantwortung von Support-Anfragen und Anfragen
  • Versand von Transaktions-E-Mails (Rechnungen, Zahlungsbestätigungen usw.)

Sie können sich jederzeit von Marketing-Mitteilungen abmelden, können sich aber nicht von wesentlichen Service-Mitteilungen abmelden.

4.4 Service-Verbesserung

Wir können aggregierte, anonymisierte Daten für folgende Zwecke verwenden:

  • Analyse von Nutzungsmustern und Verbesserung der Service-Leistung
  • Entwicklung neuer Funktionen und Verbesserung bestehender Funktionalität
  • Überwachung der Systemgesundheit und Optimierung der Infrastruktur

5. Rechtsgrundlage für die Verarbeitung (DSGVO)

Gemäß DSGVO verarbeiten wir Ihre persönlichen Daten auf der Grundlage folgender Rechtsgrundlagen:

  • Vertragliche Notwendigkeit: Verarbeitung, die erforderlich ist, um unseren Vertrag mit Ihnen zu erfüllen (Bereitstellung des Dienstes)
  • Berechtigte Interessen: Verarbeitung für Sicherheit, Betrugsprävention und Service-Verbesserung
  • Rechtliche Verpflichtungen: Einhaltung geltender Gesetze und Vorschriften
  • Einwilligung: Wo Sie ausdrückliche Einwilligung für bestimmte Verarbeitungsaktivitäten gegeben haben

6. Datenweitergabe und Offenlegung

6.1 Drittanbieter-Service-Provider

Wir können Ihre Informationen mit vertrauenswürdigen Drittanbieter-Service-Providern teilen, die uns bei der Betreibung unseres Dienstes unterstützen:

  • Stripe (USA): Zahlungsabwicklung für Kartenzahlungen, Google Pay und Apple Pay. Stripe ist nach PCI-DSS Level 1 zertifiziert. Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln. Datenschutzerklärung: stripe.com/privacy
  • PayPal (USA/Luxemburg): Zahlungsabwicklung für PayPal-Transaktionen. Datenschutzerklärung: paypal.com/privacy
  • OxaPay (Cyprus): Cryptocurrency payment processing. Privacy policy: oxapay.com/terms-privacy-policy
  • Cloudflare (USA): Content Delivery Network (CDN), DDoS-Schutz und DNS-Dienste. Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln. Datenschutzerklärung: cloudflare.com/privacypolicy
  • Oracle Cloud Infrastructure (USA/EU): Hosting-, Compute- und Speicherinfrastruktur. Daten können in EU-Rechenzentren verarbeitet werden. AVV auf Anfrage erhältlich.
  • E-Mail-Dienstleister: Verwendet für transaktionale E-Mails (Kontoverifizierung, Rechnungen, Sicherheitswarnungen). Es werden keine Marketingdaten weitergegeben.

Alle Drittanbieter-Service-Provider sind vertraglich verpflichtet, Ihre Informationen zu schützen und diese nur für die von uns angegebenen Zwecke zu verwenden.

6.2 Gesetzliche Anforderungen

Wir können Ihre Informationen offenlegen, wenn dies vom Gesetz, einer Gerichtsentscheidung oder einer Behörde verlangt wird, oder wenn wir der Ansicht sind, dass die Offenlegung erforderlich ist, um:

  • Einhaltung gesetzlicher Verpflichtungen
  • Schutz unserer Rechte, des Eigentums oder der Sicherheit
  • Vorbeugung oder Untersuchung von Betrug oder Sicherheitsproblemen
  • Durchsetzung unserer Nutzungsbedingungen

6.3 Geschäftliche Übergänge

Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten können Ihre Informationen auf das übernehmende Unternehmen übertragen werden. Wir werden Sie über jede solche Änderung des Eigentums oder der Kontrolle benachrichtigen.

6.4 Was wir NICHT teilen

Wir tun NICHT:

  • Verkauf Ihrer persönlichen Daten an Dritte
  • Austausch Ihrer Suchanfragen oder Ermittlungsdaten
  • Bereitstellung Ihrer Informationen für Werbetreibende oder Marketing-Unternehmen
  • Offenlegung Ihrer Daten, außer wie in dieser Datenschutzrichtlinie beschrieben

7. Datenspeicherung

Wir bewahren Ihre persönlichen Daten nur so lange auf, wie es erforderlich ist, um die in dieser Datenschutzrichtlinie beschriebenen Zwecke zu erfüllen:

  • Kontodaten: Beibehalten während Ihr Konto aktiv ist und für einen angemessenen Zeitraum nach Kontoschließung für rechtliche und buchhaltungstechnische Zwecke
  • Zahlungsunterlagen: Beibehalten wie vom Gesetz verlangt (typischerweise 7 Jahre für Steuer- und Buchhaltungszwecke)
  • Sicherheitsprotokolle: Beibehalten für bis zu 12 Monate für Sicherheitsanalyse und Vorfalluntersuchung
  • Support-Mitteilungen: Beibehalten für bis zu 3 Jahre nach Ticket-Abschluss

Sie können jederzeit die Löschung Ihrer Kontodaten anfordern, vorbehaltlich gesetzlicher Aufbewahrungsanforderungen.

8. Ihre Rechte (DSGVO und Datenschutz)

Je nach Ihrer Rechtsordnung haben Sie möglicherweise die folgenden Rechte bezüglich Ihrer persönlichen Daten:

  • Recht auf Auskunft: Anfordern einer Kopie der persönlichen Daten, die wir über Sie haben
  • Recht auf Berichtigung: Anfordern der Korrektur ungenaueroder unvollständiger Daten
  • Recht auf Löschung: Anfordern der Löschung Ihrer persönlichen Daten ("Recht auf Vergessenwerden")
  • Recht auf Einschränkung der Verarbeitung: Anfordern der Einschränkung der Datenverarbeitung
  • Recht auf Datenübertragbarkeit: Anfordern der Übertragung Ihrer Daten an einen anderen Dienst
  • Recht auf Widerspruch: Widerspruch gegen die Verarbeitung basierend auf berechtigten Interessen
  • Recht zum Widerruf der Einwilligung: Widerrufen Sie die Einwilligung, wenn die Verarbeitung auf Einwilligung basiert

Um diese Rechte auszuüben, kontaktieren Sie uns bitte unter [email protected]. Wir werden auf Ihre Anfrage innerhalb von 30 Tagen reagieren, wie von der DSGVO verlangt.

9. Datensicherheit

Wir setzen branchenübliche Sicherheitsmaßnahmen um, um Ihre Informationen zu schützen:

  • Verschlüsselung: Daten in der Übertragung werden mit TLS/SSL verschlüsselt. Sensible Daten in Ruhe sind verschlüsselt
  • Zugangskontrollen: Beschränkter Zugriff auf persönliche Daten auf Bedarf-Basis
  • Sichere Authentifizierung: Unterstützung für Zwei-Faktor-Authentifizierung (2FA)
  • Regelmäßige Sicherheitsaudits: Laufende Überwachung und Bewertung von Sicherheitsmaßnahmen
  • Reaktionsplan bei Sicherheitsvorfällen: Verfahren zur Erkennung, Reaktion und Benachrichtigung bei Sicherheitsverletzungen

Es ist jedoch keine Methode der Datenübertragung über das Internet oder elektronische Speicherung 100% sicher. Obwohl wir uns bemühen, Ihre Daten zu schützen, können wir absolute Sicherheit nicht garantieren.

10. Internationale Datenübermittlungen

Ihre Informationen können in Ländern außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet und gespeichert werden. Folgende Dienste umfassen internationale Datenübermittlungen: Stripe (USA: Zahlungsabwicklung), PayPal (USA: Zahlungsabwicklung), Cloudflare (USA: CDN und DDoS-Schutz). Bei internationalen Datenübermittlungen stellen wir geeignete Sicherheitsmaßnahmen sicher, wie etwa:

  • Von der Europäischen Kommission genehmigte Standardvertragsklauseln
  • Angemessenheitsbeschlüsse der Europäischen Kommission
  • Andere gesetzlich anerkannte Übermittlungsmechanismen

11. Datenschutz von Kindern

Unser Dienst ist nicht für Personen unter 18 Jahren gedacht. Wir sammeln nicht bewusst persönliche Informationen von Kindern. Wenn Sie ein Elternteil oder Vormund sind und glauben, dass Ihr Kind uns persönliche Informationen zur Verfügung gestellt hat, kontaktieren Sie uns bitte sofort.

12. Cookies und Tracking-Technologien

Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke:

  • Aufrechterhaltung Ihrer Sitzung und des Authentifizierungsstatus
  • Speicherung Ihrer Voreinstellungen und Einstellungen
  • Analyse der Nutzung des Dienstes (anonymisiert)

Sie können Cookies über Ihre Browser-Einstellungen kontrollieren. Das Deaktivieren bestimmter Cookies kann jedoch Ihre Fähigkeit, einige Funktionen des Dienstes zu nutzen, einschränken.

13. Änderungen an dieser Datenschutzrichtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken, Technologie, gesetzliche Anforderungen oder andere Faktoren widerzuspiegeln. Wir werden Sie über wesentliche Änderungen benachrichtigen durch:

  • Veröffentlichung der aktualisierten Richtlinie auf dieser Seite mit einem neuen Datum der letzten Aktualisierung
  • Versand einer E-Mail-Benachrichtigung an die mit Ihrem Konto verbundene Adresse
  • Anzeige eines prominent platzierten Hinweises auf unserer Plattform

Ihre weitere Nutzung des Dienstes nach solchen Änderungen stellt Ihre Akzeptanz der aktualisierten Datenschutzrichtlinie dar.

14. Kontaktieren Sie uns

Wenn Sie Fragen, Bedenken oder Anfragen bezüglich dieser Datenschutzrichtlinie oder unserer Datenpraktiken haben, kontaktieren Sie uns bitte:

E-Mail: [email protected]
Rechtliche Hinweise: Rechtliche Informationen anzeigen

Ein eigener Datenschutzbeauftragter (DSB) ist für ein Unternehmen unserer Größe gemäß Art. 37 DSGVO nicht erforderlich. Alle datenschutzrechtlichen Anfragen werden jedoch direkt von der Geschäftsleitung bearbeitet. Bei DSGVO-bezogenen Anfragen haben Sie zudem das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen. In Deutschland ist dies der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI): www.bfdi.bund.de. Je nach Bundesland Ihres Wohnsitzes kann auch die zuständige Landesbehörde zuständig sein.

Diese Datenschutzrichtlinie ist gültig ab 7. Januar 2026.

Diese Website ist durch reCAPTCHA geschützt und es gelten die Datenschutzerklärung und Nutzungsbedingungen von Google.