Zuletzt aktualisiert: 2026-07-23
Datenschutzerklärung
In dieser Datenschutzerklärung wird erläutert, wie die kostenlose Testversion von emaia.eu personenbezogene Daten im Zusammenhang mit ihrer Website, gehosteten E-Mail-Postfächern, eingehenden und ausgehenden E-Mails, APIs für Transaktions-E-Mails, Formularübermittlungen, Verwaltung, Support, Sicherheit und datenschutzkonformer Website-Analyse verarbeitet.
Kontakt: Kontaktseite
Verantwortlicher und Ansprechpartner
Boban Acimovic betreibt emaia.eu privat und ist der Verantwortliche für die Verarbeitung im Zusammenhang mit Konten, der Website, dem Support, der Sicherheit und der Serviceverwaltung. Derzeit gibt es kein Unternehmen, das als Verantwortlicher fungiert. Bei E-Mails und anderen Inhalten, die auf Anweisung eines Kunden verarbeitet werden, kann der Kunde je nach Verwendungszweck der Verantwortliche sein und der Betreiber als Auftragsverarbeiter fungieren. Diese Beschreibung der Rollen ersetzt jedoch nicht die gemäß der DSGVO erforderliche Datenverarbeitungsvereinbarung gemäß Artikel 28. Geschäftskunden dürfen den Testdienst nicht für Verarbeitungsvorgänge nutzen, die eine solche Vereinbarung erfordern, bis eine entsprechende Vereinbarung vorliegt.
Sie können uns über die Kontaktseite.
Von uns verarbeitete personenbezogene Daten
Je nach Nutzung verarbeiten wir Namen, E-Mail-Adressen, Konto- und Organisationsdaten, Authentifizierungs- und Sicherheitsdaten, Rollen, Einstellungen, Domänen und DNS-Ergebnisse, Postfach- und Alias-Konfigurationen, API- und Integrationskonfigurationen, Supportanfragen, IP-Adressen, User-Agents, Anfrage- und Prüfprotokolle sowie Sprach- oder Designpräferenzen. Die E-Mail-Verarbeitung kann Absender- und Empfängeradressen, Betreffzeilen, Kopfzeilen, Nachrichtentexte, Anhänge, Metadaten zu Weiterleitung und Zustellung, eingehende Rohnachrichten, Daten zur ausgehenden Warteschlange, Bounce-Meldungen, Ergebnisse zu Spam und Malware sowie Aufbewahrungseinstellungen umfassen.
Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten, um Nutzer zu registrieren und zu authentifizieren, angeforderte E-Mail-Dienste bereitzustellen und zu verwalten, Nachrichten weiterzuleiten und zuzustellen, E-Mails entsprechend den Einstellungen zu speichern, die Zustellung zu überprüfen, Supportanfragen zu beantworten, Systeme zu sichern, Spam, Malware und Missbrauch zu erkennen, Beschränkungen durchzusetzen, die Nachvollziehbarkeit zu gewährleisten, die Benutzerfreundlichkeit und Zuverlässigkeit zu verbessern sowie gesetzliche Verpflichtungen zu erfüllen. Je nach Art der Verarbeitung ist die Rechtsgrundlage die Erfüllung des Vertrags über die Erbringung des kostenlosen Dienstes oder vorvertragliche Maßnahmen (Artikel 6 Absatz 1(b) DSGVO), berechtigte Interessen an einem sicheren und zuverlässigen Betrieb sowie an der aggregierten Messung der Dienstleistung (Artikel 6 Absatz 1 Buchstabe f), die Einhaltung gesetzlicher Vorschriften (Artikel 6 Absatz 1 Buchstabe c) oder die Einwilligung, sofern diese ausdrücklich eingeholt wird (Artikel 6 Absatz 1 Buchstabe a).
Cookies und lokaler Speicher
Wir verwenden ausschließlich Speicherplatz, der für die angeforderten Funktionen erforderlich ist: das sichere HttpOnly-Cookie „__Host-emaia-session“ für die Anmeldung, das Cookie „emaia-locale“ und den Eintrag in localStorage für die Sprache, „emaia-theme“ in localStorage für das Erscheinungsbild sowie „emaia-session“ in localStorage für das aktuelle Konto, die Organisation, die Gültigkeitsdauer und CSRF-bezogene Sitzungsmetadaten. Das Sprach-Cookie ist bis zu etwa 400 Tage gültig; der Session-Speicher ist an die authentifizierte Sitzung gebunden, und der „localStorage“-Eintrag bleibt bestehen, bis er ersetzt, beim Abmelden (sofern zutreffend) gelöscht oder im Browser entfernt wird. Diese Einträge können über die Browsereinstellungen gelöscht werden, allerdings funktionieren dann möglicherweise die Anmeldung und die Einstellungen nicht mehr.
Wir nutzen den Open-Source-Tracker „Plausible Analytics“, um die Website-Nutzung in zusammengefasster Form zu erfassen. Ereignisse werden an unseren Analytics-Endpunkt unter analytics.acim.net gesendet. Plausible Analytics setzt keine Analytics-Cookies oder dauerhafte Identifikatoren, führt kein website- oder geräteübergreifendes Tracking durch, erstellt keine Werbeprofile und verkauft keine Besucherdaten. Er misst aggregierte Informationen wie besuchte Seiten, Verweisquelle, Land, Browser, Betriebssystem und Gerätetyp; IP-Adresse und User-Agent werden vorübergehend verarbeitet, um Besuche zu zählen, werden jedoch nicht als rohe Analysewerte gespeichert. Der Dienst fügt keine offenen Tracking-Pixel in Kunden-E-Mails ein, und Version 1 der Transaktions-E-Mail-API lehnt Tracking-Optionen von Anbietern ab. E-Mail-Pixel und getrackte Links können Anforderungen des ePrivacy-Gesetzes und des Datenschutzes unterliegen; diese Produktwahl erhebt keinen Anspruch darauf, dass jede Form des Trackings grundsätzlich rechtswidrig ist. Kunden bleiben für die Rechtmäßigkeit externer Ressourcen oder Tracking-Maßnahmen verantwortlich, die in ihren eigenen Nachrichteninhalten enthalten sind, einschließlich erforderlicher Hinweise, Einwilligungen oder anderer Rechtsgrundlagen. Da derzeit keine optionalen Analyse- oder Werbe-Cookies vorhanden sind, gibt es kein separates Fenster für Cookie-Einstellungen. Sollten optionale Speicher- oder Tracking-Maßnahmen eingeführt werden, werden wir dies offenlegen und, sofern erforderlich, vor der Aktivierung um Einwilligung bitten.
Empfänger und Unterauftragsverarbeiter
Daten werden dem Betreiber sowie den für den Betrieb des Dienstes eingesetzten Anbietern in den Bereichen Infrastruktur, Hosting, Netzwerk, DNS, E-Mail-Zustellung, Sicherheit, Datensicherung, Support und anderen operativen Bereichen nur bei Bedarf zur Verfügung gestellt. Nachrichten werden zwangsläufig an die durch Adressen und DNS ausgewählten sendenden und empfangenden E-Mail-Systeme übermittelt. Plausible Analyseereignisse nutzen den vom Betreiber konfigurierten Analyse-Endpunkt. Wir verkaufen keine personenbezogenen Daten und verwenden keine E-Mail-Inhalte unserer Kunden für Werbezwecke.
Kundenbindung
Die Aufbewahrungsdauer hängt von der jeweiligen Funktion, der Kundenkonfiguration, den betrieblichen Anforderungen und den Beschränkungen in der Testphase ab. Konto- und Konfigurationsdaten werden in der Regel so lange aufbewahrt, wie das Konto aktiv ist; der Inhalt von Postfächern bleibt erhalten, solange diese gehostet und nicht gelöscht werden; Daten zu Warteschlangen, eingehenden Nachrichten, Zustellungen, Sicherheit, Audits und Support werden nur so lange aufbewahrt, wie dies für den Betrieb, die Fehlerbehebung, die Missbrauchsverhinderung, die konfigurierte Aufbewahrungsdauer oder gesetzliche Verpflichtungen erforderlich ist. Nach der Löschung oder Kündigung können vorübergehend Restkopien in Protokollen und Sicherungskopien verbleiben, bis diese im Rahmen der normalen Rotation entfernt werden. Der Testdienst bietet keine vertragliche Garantie hinsichtlich der Aufbewahrung oder Wiederherstellung; bewahren Sie daher unabhängige Kopien wichtiger Daten auf.
Ihre Rechte
Vorbehaltlich der geltenden Bedingungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder Informationen zu Ihren personenbezogenen Daten verlangen, der Verarbeitung auf der Grundlage berechtigter Interessen widersprechen und Ihre Einwilligung für die zukünftige Verarbeitung widerrufen. Sie können zudem eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einreichen. Wenn ein Kunde die Kontrolle über Nachrichten-Daten hat, müssen Anfragen bezüglich dieser Daten möglicherweise an diesen Kunden gerichtet werden.
Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, die darauf abzielen, Vertraulichkeit, Integrität und Verfügbarkeit zu schützen. Dazu gehören authentifizierter Zugriff, bereichsbezogene Autorisierung, CSRF-Schutz, sichere „HttpOnly“-Sitzungs-Cookies, TLS-Verschlüsselung während der Übertragung (sofern unterstützt), Netzwerk- und Datenbankzugriffskontrollen, Protokollierung, Filterung, Updates sowie betriebliche Sicherheitsvorkehrungen. Kein System kann absolute Sicherheit garantieren, und eine Kompromittierung bleibt möglich. Die aktuelle Testumgebung bietet keine anwendungsgesteuerte oder volumenbasierte Verschlüsselung im Ruhezustand für alle Postfachdaten, Datenbankdaten, Inhalte von Nachrichten in der Warteschlange, eingehende Rohnachrichten oder Backups. Verwenden Sie sie nicht für hochsensible Daten oder Daten besonderer Kategorien, ohne das Risiko unabhängig zu bewerten.
Internationale Überweisungen
Der Dienst ist darauf ausgelegt, soweit möglich europäische Infrastruktur zu nutzen; E-Mails werden jedoch entsprechend den Empfängerdomänen weitergeleitet und können weltweit zugestellt werden. Betreiber oder Empfänger können daher Daten außerhalb Deutschlands oder des Europäischen Wirtschaftsraums verarbeiten. Wählt der Betreiber einen Anbieter, bei dem eine eingeschränkte internationale Datenübermittlung stattfindet, werden die gesetzlich vorgeschriebenen angemessenen Schutzmaßnahmen getroffen. Die Kunden bleiben für die Übermittlungsvorschriften verantwortlich, die sich aus den von ihnen gewählten Empfängern, Integrationen und Verarbeitungsanweisungen ergeben.
Übersetzungen
Die lokalisierten Fassungen dieser Datenschutzerklärung können automatisch oder maschinell erstellt worden sein. Sollte der übersetzte Wortlaut unklar sein oder im Widerspruch zum englischen Text stehen, ist die englische Fassung maßgebend, sofern das geltende Recht nichts anderes vorschreibt.
Änderungen
Wir werden diese Erklärung aktualisieren, sobald sich wesentliche Änderungen hinsichtlich der Datenverarbeitung, der Anbieter, der Speicherung, der Analyse, der Sicherheitsmaßnahmen oder der gesetzlichen Anforderungen ergeben. Ein autorisierter Eigentümer oder Administrator der Organisation akzeptiert eine kombinierte Version der Nutzungsbedingungen und der Datenschutzerklärung für die Organisation. Bei gewöhnlichen wesentlichen Änderungen beginnt mit der Veröffentlichung und dem Versand der Benachrichtigungs-E-Mail eine Frist von mindestens sieben Tagen, bevor die neue Version in Kraft tritt. Dringende Änderungen aus rechtlichen, sicherheitsrelevanten oder missbrauchsbezogenen Gründen können sofort in Kraft treten, wenn dies nach vernünftigem Ermessen erforderlich ist. Die angezeigte Version gilt ab dem angegebenen Datum des Inkrafttretens.

