Datenschutz
Datenschutzerklärung
Stand: 22. August 2026
Diese Erklärung beschreibt, wie Rosenheinrich Software Solutions (Phillip Rosenheinrich, Destouchesstr. 3, 80803 München — „wir“) personenbezogene Daten verarbeitet, wenn Sie die Website multisitemigrate.com, das Kundenkonto und Lizenzdienste für Multisite Migrate nutzen. Anbieterangaben finden Sie im Impressum.
WordPress-Plugin (auf Ihrem Server)
Das kostenlose Multisite Migrate-Plugin läuft auf von Ihnen betriebener Infrastruktur. Backup-Archive, Datenbankexporte und gespeicherte Zugangsdaten verbleiben auf Ihren Servern, sofern Sie keine Remote-Ziele (z. B. Cloud-Speicher) konfigurieren. Bei normaler Plugin-Nutzung erhalten wir diese Website-Inhalte nicht.
Lizenzierte Funktionen können unseren Lizenzserver mit Lizenzschlüssel und Site-URL kontaktieren, um die Lizenz zu prüfen oder zu aktivieren. Optionale Cloud-Anbindungen (Google Drive, Dropbox) nutzen einen OAuth-Proxy auf unserem Lizenzserver; Autorisierungscodes und Tokens werden nur während des Austauschs verarbeitet und nicht in unserer Datenbank gespeichert.
Optionale Plugin-Dienste (nur nach Opt-in)
Getrennt von Website-Checkout und Konto-E-Mail kann das Multisite-Migrate-Plugin unser Portal unter multisitemigrate.rosenheinrich.com nur kontaktieren, wenn Sie im Setup-Assistenten oder unter Einstellungen → Datenschutz einwilligen. Über diese optionalen Abläufe werden keine Besucher-Analysen, Werbe-Tracker, Backup-Archive oder Datenbankinhalte übertragen.
Nutzungs-Telemetrie
Wann: wenn Sie die Telemetrie-Checkbox im Finish-Schritt des Setup-Assistenten aktivieren oder Telemetrie unter Einstellungen → Datenschutz einschalten. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Übermittelte Daten:
- Pseudonyme
install_id(zufällige Kennung in Ihrer WordPress-Datenbank). site_hash— SHA-256-Hash Ihrer Site-URL in Kombination mit Ihrem WordPress-AUTH_SALT; wir können Ihre URL aus diesem Wert ohne Zugang zu Ihrer Website nicht ableiten.- Plugin-Edition (Free oder Pro), Plugin-, WordPress- und PHP-Version, Site-Locale.
- Assistenten-Fortschritt und Abschluss; Backup-, Import- und Restore-Job-Ergebnisse (Erfolg oder Fehler, Fehlerkategorie und bereinigte Meldung — keine Dateiinhalte); optionale Umgebungs-Snapshots (Hosting-Basics für Kompatibilitätsarbeit).
Endpunkte: …/multisite-migrate-portal/v1/telemetry/register und …/multisite-migrate-portal/v1/telemetry/events.
Nicht enthalten: Site-URL in Event-Payloads, Besucher- oder Seiten-Analysen, Backup- oder Datenbankinhalte. Widerruf: Telemetrie unter Einstellungen → Datenschutz deaktivieren oder die Option vor dem Abschluss des Setup-Assistenten abwählen.
Standalone-Installer (leerer Server)
Wann: Sie führen den Pro-Empty-Server-Installer auf einem Host ohne WordPress aus und aktivieren die optionale Telemetrie-Checkbox im Schritt Serverprüfung, bevor Sie fortfahren. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Dies ist getrennt von der Telemetrie auf der Quell-Site — die Einwilligung des Quell-Plugins wird nicht in das Installer-Paket kopiert.
Während dieser Migration übermittelte Daten:
- Neue pseudonyme
install_idfür die Installer-Session (in Installer-State auf dem Ziel-Host, nicht im signierten Backup-Manifest). site_hash— SHA-256 aus HTTP-Host, Installer-Zugangstoken und zufälligem Salt (nicht Ihre vollständige Site-URL).- PHP-Version, Installer-Sprache, Pro-Edition, bereinigte Installer-Fehlerkategorien und Meldungen (max. 500 Zeichen, Pfade redigiert).
Endpunkte: dieselben Telemetrie-Register- und Events-URLs wie bei der Plugin-Telemetrie oben. Installer-Fehlerberichte enden, wenn die Migration abgeschlossen ist oder Installer-Dateien entfernt werden. Für laufende Telemetrie auf der wiederhergestellten Site erneut opt-in unter Multisite Migrate Pro → Einstellungen → Datenschutz.
Produkt-E-Mails aus dem Plugin
Wann: wenn Sie die Produkt-E-Mail-Checkbox im Finish-Schritt des Setup-Assistenten aktivieren. Dies ist getrennt von Marketing-E-Mails auf dieser Website und von der Checkout-E-Mail. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Übermittelte Daten:
- E-Mail-Adresse und Anzeigename Ihres WordPress-Administrators.
- Vollständige Site-URL, Site-Titel, WordPress- und PHP-Version, Site-Sprache sowie Multisite-Migrate-Plugin-Version.
Endpunkt: …/multisite-migrate-portal/v1/newsletter/subscribe. Wo gesetzlich erforderlich, senden wir eine Bestätigungs-E-Mail; der Bestätigungslink läuft nach 48 Stunden ab. Sie können sich über den Link in jeder Nachricht oder per Kontakt an uns abmelden.
Feedback und Deaktivierungs-Umfrage
Wann: wenn Sie den optionalen Feedback-Dialog im Plugin oder die Deaktivierungs-Umfrage beim Entfernen des Plugins absenden. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Übermittelte Daten:
- Bewertung, optionaler Freitext, Deaktivierungsgrund (falls zutreffend), Plugin-, WordPress- und PHP-Version.
- Nur
site_hash— nicht Ihre Site-URL. Bei „Problem melden“ nach einem fehlgeschlagenen Job kann die letzte bereinigte Fehlermeldung enthalten sein. - Optionale Kontakt-E-Mail nur in der Deaktivierungs-Umfrage, wenn Sie sie angeben.
Endpunkt: …/multisite-migrate-portal/v1/feedback/submit.
Google-Nutzerdaten
Wenn Sie Google Drive als Backup-Ziel in Multisite Migrate verbinden, fordert das Plugin über Google OAuth Zugriff mit dem Umfang drive.file an. Dieser Umfang beschränkt den Zugriff auf Backup-Dateien, die Multisite Migrate in Ihrem Google-Drive-Konto erstellt oder öffnet.
- Worauf wir zugreifen: Backup-Archive, die das Plugin in Ihr Google Drive hochlädt, auflistet, herunterlädt oder löscht (typischerweise in einem eigenen Ordner).
- Wozu: zum Speichern, Wiederherstellen, Importieren oder Entfernen Ihrer WordPress-Backups auf Ihre Anweisung. Wir lesen keine fremden Dateien in Ihrem Drive.
- Wie die Autorisierung funktioniert: Sie melden sich bei Google an; unser Lizenzserver unter multisitemigrate.rosenheinrich.com fungiert als OAuth-Proxy, damit Ihre Website Tokens erhält, ohne Client-Geheimnisse im Plugin zu hinterlegen.
- Wo Daten gespeichert werden: Backup-Dateien verbleiben in Ihrem Google Drive. OAuth-Zugriffs- und Refresh-Tokens werden in Ihrer WordPress-Datenbank auf Ihrem Server gespeichert. Unser Lizenzserver hält Tokens nur kurzzeitig während des Autorisierungs-Handshakes und bei der weitergeleiteten Token-Aktualisierung vor — nicht in unserer Kundendatenbank.
- Weitergabe: wir verkaufen keine Google-Nutzerdaten und nutzen sie nicht für Werbung.
- Eingeschränkte Nutzung: unsere Nutzung von Google-Nutzerdaten beschränkt sich auf die Bereitstellung und Verbesserung der von Ihnen aktivierten Backup- und Wiederherstellungsfunktionen gemäß der Richtlinie zu Nutzerdaten der Google-API-Dienste (einschließlich der Anforderungen zur eingeschränkten Nutzung).
- Widerruf: Trennen Sie Google Drive in den Plugin-Einstellungen oder entfernen Sie Multisite Migrate unter Ihren Google-Kontoberechtigungen.
Daten auf dieser Website
- Konto & Checkout: E-Mail-Adresse, Name, Telefonnummer (optional), Passwort (nur als sicherer Hash gespeichert) sowie nach dem Kauf eine Stripe-Kunden-ID.
- Lizenzen & Aktivierungen: Lizenzschlüssel, Tarif, Status, Ablaufdatum, verknüpfte E-Mail, aktivierte Site-URL und Plugin-Version.
- Anmeldung: Sitzungstoken in einem HTTP-only-Cookie (
mm_web_auth), Browser-User-Agent und Zeitstempel der letzten Nutzung. Magic-Link-Login nutzt ein kurzlebiges per E-Mail versandtes Token. - Abrechnung: Zahlungs- und Rechnungsdaten werden von Stripe erhoben und verarbeitet (Kartendaten, Rechnungsadresse, Steuerinformationen). Wir erhalten eingeschränkte Abrechnungsmetadaten von Stripe (Kunden-ID, Abo-Status, Rechnungen).
- Server- & Sicherheitsprotokolle: IP-Adresse, Anfragemetadaten und Zeitstempel in Standard-Webserver-Logs sowie in unserem Lizenz-Audit-Log (fehlgeschlagene Validierungen und Aktivierungen; Aufbewahrung bis zu 90 Tagen).
- Funktionale Cookies: Authentifizierungssitzung, optionale Währungspräferenz (
mm_billing_currency, 1 Jahr) und Sprach-Cookies bei mehrsprachiger Nutzung. - E-Mail: Transaktionsnachrichten (Willkommen, Login-Links, Lizenzzustellung, Abrechnung) über unsere Mail-Infrastruktur.
Cookies und Einwilligung
Beim Besuch von multisitemigrate.com setzen wir Cookies und ähnliche Technologien ein. Einige sind für den Betrieb der Website zwingend erforderlich; andere speichern Präferenzen oder — mit Ihrer Einwilligung — unterstützen Marketing und Conversion-Messung.
Consent-Management
Beim ersten Besuch können Sie über ein WPConsent Pro-Consent-Banner nicht essenzielle Cookies nach Kategorie annehmen oder ablehnen. Ihre Auswahl können Sie jederzeit über die Cookie-Einstellungen auf der Website ändern.
- Essenziell: immer aktiv — für Anmeldung, Checkout, Sicherheit, Sprachrouting und Speicherung Ihrer Einwilligung erforderlich.
- Funktional: optionales Attribution-Cookie bei Ankunft über das WordPress-Plugin (
mm_plugin_utm). - Marketing: nur nach Opt-in — Google Tag Manager, Google Ads (Remarketing und Conversion-Messung) und LinkedIn Insight Tag.
Marketing-Cookies und -Tags werden erst nach Ihrer Einwilligung geladen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). In Deutschland erfordert das Speichern oder Auslesen von Informationen auf Ihrem Endgerät zu Marketingzwecken zudem eine Einwilligung nach § 25 Abs. 1 TTDSG.
First-Party-Cookies
mm_web_auth— Kontositzung — Sitzung / Auth-Laufzeit — Essenziellmm_billing_currency— EUR/USD-Abrechnungspräferenz — 1 Jahr — Essenziellmm_plugin_utm— Plugin-zu-Website-Marketing-Attribution — 7 Tage — Funktional- Sprach- / Locale-Cookies — mehrsprachiges Routing — variiert — Essenziell
- WPConsent-Cookies — speichern Ihre Einwilligungsentscheidungen — gemäß WPConsent-Dokumentation — Essenziell
Marketing und Drittanbieter-Technologien (nur mit Einwilligung)
Diese werden nur geladen, wenn Sie der Kategorie Marketing zustimmen:
- Google Tag Manager — Tag-Container, der Google-Ads-Remarketing- und Conversion-Tags nach Marketing-Einwilligung lädt.
- Google Ads — Remarketing und Conversion-Messung. Google-Datenschutzerklärung · Google-Anzeigeneinstellungen (Opt-out)
- LinkedIn Insight Tag — B2B-Remarketing und Conversion-Messung. LinkedIn-Datenschutzerklärung
- Google Consent Mode v2 — Marketing-Speicher standardmäßig verweigert bis zum Opt-in; WPConsent übermittelt Einwilligungsupdates an Google-Tags.
Drittanbieter können eigene Cookies setzen (z. B. für Werbe-IDs). Die Speicherdauer beträgt typischerweise 30–90 Tage, abhängig vom Anbieter und Ihren Browser-Einstellungen.
Cookielose Analyse
MM Metrics (mmTrack / mmq) ist ein First-Party-, cookiefreies Funnel-Analysetool auf dieser Website. Es hilft uns zu verstehen, wie Besucher Pricing und Checkout nutzen, ohne Marketing-Cookies zu setzen und ohne Marketing-Einwilligung.
Speicherdauer und Widerruf
Sie können Ihre Marketing-Einwilligung jederzeit über die WPConsent-Cookie-Einstellungen widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf. Essenzielle und funktionale Cookies bleiben aktiv, soweit für den Betrieb der Website erforderlich.
Zwecke und Rechtsgrundlagen (DSGVO)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Kontoerstellung, Lizenzbereitstellung, Checkout, Abo-Verwaltung und kaufbezogener Support.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Betrugsprävention, Rate-Limiting, Sicherheitsprotokollierung, cookielose Funnel-Analyse und Betriebssicherheit — abgewogen gegen Ihre Rechte.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): steuer- und handelsrechtliche Aufbewahrung, soweit anwendbar.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Marketing-/Remarketing-Cookies und -Tags (Google Tag Manager, Google Ads, LinkedIn) — nur nach WPConsent-Opt-in; optionale Plugin-Nutzungs-Telemetrie, Produkt-E-Mails aus dem Setup-Assistenten sowie Feedback oder Deaktivierungs-Umfrage im Plugin — nur nach Opt-in im Plugin; essenzielle und funktionale Cookies erfordern keine Marketing-Einwilligung.
Empfänger und Auftragsverarbeiter
- Stripe, Inc. — Zahlungsabwicklung und Kundenportal. Stripe-Datenschutzerklärung
- Google Ireland Ltd. — Google Tag Manager, Google Ads und Google Consent Mode (Marketing, einwilligungsbasiert). Google-Datenschutzerklärung
- LinkedIn Ireland Unlimited Company — LinkedIn Insight Tag (Marketing, einwilligungsbasiert). LinkedIn-Datenschutzerklärung
- Hosting-Anbieter — Betrieb dieser Website und Datenbanken (EU/EWR oder mit geeigneten Garantien).
- Cloud-/CDN-Anbieter (falls aktiv) — können IP-Adressen und Anfragemetadaten sehen (z. B. Ländererkennung für Währungsanzeige).
- E-Mail-Zustellung — Dienstleister für Transaktions-E-Mails.
- Rosenheinrich Software Solutions (Portal-APIs auf multisitemigrate.rosenheinrich.com) — opt-in Plugin-Telemetrie, Produkt-E-Mail-Abonnements und Feedback bei Absendung im Plugin.
Wir verkaufen Ihre personenbezogenen Daten nicht.
Drittlandübermittlung
Stripe, Google, LinkedIn und einige Infrastrukturanbieter können Daten in den USA oder anderen Ländern außerhalb des EU/EWR-Verarbeitungsraums verarbeiten. Wo erforderlich, stützen sich Übermittlungen auf geeignete Garantien wie EU-Standardvertragsklauseln und die Auftragsverarbeitungsbedingungen des Anbieters.
Speicherdauer
- Kundenkonto und Lizenzdaten: für die Dauer des Kontos bzw. der Lizenz, zuzüglich gesetzlicher Aufbewahrungsfristen für Rechnungen.
- Checkout-Staging (vor Zahlungsabschluss): bis zu 24 Stunden.
- Magic-Link-Tokens: bis zu 24 Stunden.
- Lizenz-Audit-Log: bis zu 90 Tagen, danach automatische Löschung.
- Server-Logs: gemäß Hosting-Konfiguration (typischerweise Wochen bis Monate).
- Marketing-Cookies (bei Einwilligung): typischerweise 30–90 Tage, abhängig vom Anbieter; löschbar durch Widerruf der Einwilligung oder Löschen der Browser-Cookies.
- Opt-in Plugin-Telemetrie (Events und Install-Metadaten): bis Sie die Einwilligung im Plugin widerrufen oder Löschung beantragen; nach Widerruf erfassen wir keine neuen Events und löschen oder anonymisieren zugehörige Portal-Datensätze innerhalb eines angemessenen Zeitraums, typischerweise 90 Tage, sofern keine längere Speicherung gesetzlich erforderlich ist.
- Plugin-Produkt-E-Mail-Abonnements: bis Sie sich abmelden, widersprechen oder Löschung beantragen; Double-Opt-in-Bestätigungslinks laufen nach 48 Stunden ab.
- Feedback und Deaktivierungs-Umfragen im Plugin: bis Löschung beantragt wird oder für Produktverbesserung nicht mehr benötigt, typischerweise bis zu 24 Monate nach Absendung, sofern Sie nicht früher um Löschung bitten.
Ihre Rechte
Nach der DSGVO haben Sie u. a. das Recht auf:
- Auskunft, Berichtigung und Löschung;
- Einschränkung der Verarbeitung und Widerspruch;
- Datenübertragbarkeit, soweit anwendbar;
- Widerruf erteilter Einwilligungen (ohne Beeinträchtigung der bis dahin rechtmäßigen Verarbeitung);
- Widerruf der Telemetrie-Einwilligung unter Einstellungen → Datenschutz im Plugin;
- Abmeldung von Plugin-Produkt-E-Mails über den Link in jeder Nachricht;
- Beschwerde bei einer Aufsichtsbehörde — in Deutschland bei der zuständigen Landesdatenschutzbehörde (in Bayern: Bayerisches Landesamt für Datenschutzaufsicht).
Wenden Sie sich an [email protected]. Abrechnungsdaten können Sie im Kundenkonto oder im Stripe-Kundenportal verwalten, sofern verfügbar.
Sicherheit
Passwörter werden gehasht gespeichert. Sitzungen nutzen HTTP-only-Cookies. Der Zugang zu Produktionssystemen ist beschränkt. Keine Übertragungsmethode im Internet ist zu 100 % sicher; wir schützen Ihre Daten mit angemessenen technischen und organisatorischen Maßnahmen.
Kinder
Unsere Dienste richten sich an Unternehmen und Website-Betreiber. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren.
Änderungen
Bei Änderungen unserer Dienste oder rechtlicher Anforderungen passen wir diese Erklärung an. Das Datum „Stand“ oben kennzeichnet die aktuelle Fassung.
Kontakt
Phillip Rosenheinrich · Rosenheinrich Software Solutions · Destouchesstr. 3 · 80803 München · Deutschland
E-Mail: [email protected]