Der Schutz Ihrer Daten ist für VerifyTrust.ai nicht nur eine gesetzliche Pflicht, sondern die Basis unseres Geschäftsmodells. Als "Trust Infrastructure" minimieren wir Datenspeicherung (Privacy by Design) und setzen auf transparente Prozesse.
Verantwortliche Stelle im Sinne der Datenschutzgrundverordnung (DSGVO) ist:
ResultOS UG (haftungsbeschränkt)
Lohgasse 5
95679 Waldershof
Deutschland
E-Mail: info@resultos.com
Registergericht: Amtsgericht Weiden
Vertreten durch den Geschäftsführer: Matthias Eger
Wir speichern Passwörter und API-Schlüssel ausschließlich als kryptografische Hash-Werte (Passwörter mit bcrypt, API-Schlüssel der Kunden-API mit HMAC-SHA-256 und serverseitigem Pepper). Ein Rückschluss auf das Original ist uns technisch nicht möglich – auch ein neu erstellter Schlüssel wird Ihnen deshalb nur ein einziges Mal angezeigt.
Wir setzen keine Tracking-Cookies, Werbe-Cookies oder Analyse-Tools (wie Google Analytics) ein. Wir nutzen lediglich technisch notwendige Session-Cookies (z.B. PHPSESSID), um Ihren Login-Status während Ihres Besuchs zu speichern. Diese werden nach dem Schließen des Browsers automatisch gelöscht.
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Stabilität und Sicherheit der Systeme).
Wenn Sie sich registrieren, speichern wir die von Ihnen eingegebenen Daten (Firmenname, Adresse, E-Mail, Telefonnummer, Registerdaten). Diese Daten dienen der Vertragserfüllung und der Bereitstellung unseres Verifizierungs-Dienstes (Art. 6 Abs. 1 lit. b DSGVO).
Zur Verifizierung Ihrer Identität laden Sie Dokumente (z.B. Gewerbescheine, Ausweiskopien, Rechnungen) hoch. Diese Dateien werden:
Nach erfolgreicher Prüfung oder bei Löschung des Accounts werden diese Daten entsprechend der gesetzlichen Aufbewahrungsfristen archiviert oder gelöscht.
Bestimmte Daten (Firmenname, Trust-Score, Webseite, Status) werden auf Ihrem öffentlichen Zertifikats-Profil (`public_profile.php`) angezeigt. Dies ist Vertragsbestandteil, um Dritten Ihr Vertrauen zu signalisieren.
Auf unserer Website bieten wir die Bezahlung via Stripe an. Anbieter ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Wenn Sie eine Zahlung tätigen, werden Ihre Zahlungsdaten (z. B. Kreditkartennummer) nicht auf unseren Servern gespeichert, sondern direkt an Stripe übermittelt. VerifyTrust erhält lediglich eine Transaktions-ID und den Status der Zahlung.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung). Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
Wenn Sie unsere Schnittstellen nutzen, protokollieren wir die Aufrufe zum Zweck des Rate-Limitings, der Fehlersuche und der Sicherheit (Schutz vor Missbrauch). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
/api/v2/)Protokolliert werden pro Aufruf: Zeitstempel, eine Request-ID, die Kennung und der von Ihnen vergebene Name des verwendeten Schlüssels (nicht sein Wert), Entität, Endpunkt, aufgerufener Pfad, HTTP-Methode und -Status, Fehlercode, bei Uploads Dateiname und Größe, Dauer, User-Agent und eine gekürzte IP-Adresse (IPv4 auf /24, IPv6 auf /48). Die vollständige IP-Adresse wird nicht gespeichert. Weder Ihr API-Schlüssel noch dessen Hash, weder Query-Strings noch Inhalte übermittelter Dokumente werden protokolliert.
Einzelne Aufrufe werden nach 3 Monaten gelöscht; die Tagesstatistik umfasst die letzten 90 Tage. Reine Summenzähler ohne Personenbezug (Gesamtzahl der Aufrufe je Endpunkt und Statuscode) bleiben darüber hinaus bestehen. Das Protokoll können Sie jederzeit im Entwicklerbereich Ihres Kontos einsehen und dort auch selbst löschen. Fehlgeschlagene Anmeldeversuche, die keinem Konto zugeordnet werden können, werden getrennt davon und nur für 14 Tage gespeichert.
Über die Kunden-API übermittelte Dokumente durchlaufen dieselbe manuelle Prüfung durch unser Audit-Team wie Uploads im Konto; einen automatischen Freigabepfad gibt es nicht. Übermitteln Sie dabei personenbezogene Daten Dritter, bleiben Sie dafür Verantwortlicher im Sinne der DSGVO – für die Verarbeitung in Ihrem Auftrag schließen wir auf Anfrage einen Vertrag zur Auftragsverarbeitung.
/api/v1/, /api.php)Hier speichern wir je Schlüssel lediglich den Zeitpunkt des letzten Aufrufs, um das Rate-Limit durchzusetzen. Diese Daten liegen lokal in Cache-Dateien und werden regelmäßig rotiert.
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache. Hierzu muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Die Nutzung von Google Web Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote (Art. 6 Abs. 1 lit. f DSGVO).
Sie können in Ihrem Dashboard jederzeit die Löschung Ihres Accounts beantragen. Nach Prüfung offener vertraglicher Pflichten werden Ihre personenbezogenen Daten aus unserem Live-System entfernt. Gesetzliche Aufbewahrungspflichten (z.B. für Rechnungen) bleiben unberührt.
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der oben angegebenen Adresse an uns wenden.