Datenschutzrichtlinie
Zuletzt aktualisiert: 18. März 2026
Diese Datenschutzerklärung beschreibt, wie RacterMX, betrieben von Racter Holdings („RacterMX“, „wir“, „uns“ oder „unser“), Ihre personenbezogenen Daten erfasst, verwendet und schützt, wenn Sie unsere E-Mail-Weiterleitungsdienste nutzen.
1. Verantwortlicher und Datenschutzbeauftragter
Im Sinne der Datenschutz-Grundverordnung (DSGVO), der UK GDPR, der brasilianischen LGPD und anderer geltender Datenschutzgesetze ist der Verantwortliche:
Racter Holdings
E-Mail: privacy@ractermx.com
Unser benannter Datenschutzbeauftragter (DSB), der auch als Encarregado de Proteção de Dados gemäß der brasilianischen LGPD fungiert, kann kontaktiert werden unter:
Datenschutzbeauftragter / Encarregado de Proteção de Dados
E-Mail: dpo@ractermx.com
2. Informationen, die wir erfassen
Konto- und Registrierungsdaten
Wenn Sie ein Konto erstellen, erfassen wir:
- Name und E-Mail-Adresse
- Authentifizierungsdaten (Passwort-Hash)
- Organisations- und Mandantenzuordnungen
E-Mail-Dienstdaten
Wenn Sie unseren E-Mail-Weiterleitungsdienst nutzen, erfassen und verarbeiten wir:
- Von Ihnen konfigurierte Domainnamen und deren DNS-Einträge (SPF, DKIM, DMARC)
- E-Mail-Alias-Konfigurationen und Weiterleitungsregeln
- E-Mail-Metadaten: Absenderadresse, Empfängeradresse, Betreffzeile, Nachrichten-ID, E-Mail-Header, Nachrichtengröße, Zustellstatus (weitergeleitet, abgewiesen, abgelehnt, Spam), Ablehnungsgründe
- Zeitstempel: wann E-Mails empfangen und weitergeleitet werden
- Zuordnungen anonymer Antwort-Proxy-Adressen
- Von Ihnen konfigurierte Einträge in der Absender-Sperrliste
E-Mail-Inhalt
RacterMX ist ein E-Mail-Weiterleitungsdienst. Der Inhalt des E-Mail-Textes durchläuft während des Weiterleitungsprozesses unsere Server, wird jedoch nicht dauerhaft gespeichert. Wir speichern lediglich E-Mail-Metadaten (Absender, Empfänger, Betreff, Kopfzeilen, Zustellstatus) gemäß Ihrer konfigurierten Aufbewahrungsrichtlinie.
Technische und Sicherheitsdaten
Wir erfassen automatisch:
- IP-Adressen von verbindenden Mailservern (für Spam-Filterung und Missbrauchsprävention; werden nicht langfristig gespeichert oder mit Benutzerkonten verknüpft)
- Browsertyp, Betriebssystem und User-Agent-Strings
- Login-Zeitstempel und Sitzungsdaten
- Metadaten zur Nutzung des API-Schlüssels (Schlüsselname, Scopes, Erstellungsdatum, Zeitstempel der letzten Nutzung, Ersteller)
- Nutzungsdaten der SMTP-Anmeldedaten (Benutzername, tägliche Sendezahlen, Zeitstempel der letzten Nutzung)
- Webhook-Endpoint-URLs, abonnierte Ereignisse und Zustellungsprotokolle
- Audit-Trail-Datensätze administrativer Aktionen
Abrechnungsdaten
Wenn Sie kostenpflichtige Dienste abonnieren, erfassen wir:
- Rechnungsname und -adresse
- Firmenname und USt-IdNr. (falls zutreffend)
Kreditkarteninformationen werden direkt von Stripe verarbeitet. Wir erhalten oder speichern niemals Ihre vollständigen Kreditkarteninformationen. Stripe entspricht den PCI-DSS-Standards. Die Datenschutzerklärung von Stripe finden Sie unter stripe.com/privacy.
Kommunikationsdaten
Wir erfassen Kommunikationen, die Sie uns per E-Mail, Kontaktformulare, Support-Tickets und Live-Chat (unterstützt von Tawk.to) senden.
3. Rechtsgrundlage für die Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen (Art. 6 DSGVO, Art. 7 LGPD):
- Vertragserfüllung — Verarbeitung, die zur Bereitstellung des von Ihnen abonnierten E-Mail-Weiterleitungsdienstes erforderlich ist
- Berechtigtes Interesse — Sicherheitsüberwachung, Betrugsprävention, Missbrauchserkennung, Serviceverbesserung und Aufrechterhaltung der E-Mail-Zustellbarkeit
- Rechtliche Verpflichtung — Einhaltung geltender Gesetze, Beantwortung rechtmäßiger Anfragen über isländische Gerichte
- Einwilligung — Analyse-Cookies (Google Analytics) und Marketingkommunikation. Sie können Ihre Einwilligung jederzeit widerrufen
4. Wie wir Ihre Informationen verwenden
Wir verwenden Ihre Informationen, um:
- Bereitstellung und Wartung von E-Mail-Weiterleitungsdiensten
- Benutzer authentifizieren und Konten sichern
- Zahlungen abwickeln und Abonnements verwalten
- Kundensupport bereitstellen (einschließlich via Live-Chat)
- Dienstbezogene Benachrichtigungen senden
- Unsere Dienste verbessern und neue Funktionen entwickeln
- Betrug, Spam und Missbrauch erkennen und verhindern
- Aufrechterhaltung der E-Mail-Zustellbarkeit und der Absenderreputation
- Aggregierte, anonymisierte Nutzungsstatistiken erstellen
- Erfüllung rechtlicher Verpflichtungen
5. Cookies und Tracking
Wir verwenden die folgenden Kategorien von Cookies:
- Essenzielle Cookies — Erforderlich für Authentifizierung, Sitzungsverwaltung und Dienstfunktionalität. Diese können nicht deaktiviert werden.
- Analyse-Cookies — Google Analytics-Cookies, um zu verstehen, wie Benutzer mit unserer Website interagieren. Diese werden nur mit Ihrer Zustimmung geladen.
- Chat-Cookies — Tawk.to-Cookies für das Live-Chat-Support-Widget.
- Präferenz-Cookies — Speichern Sie Ihre Theme-Präferenz (Hell-/Dunkelmodus).
Sie können die Cookie-Einstellungen über Ihre Browsereinstellungen oder über das bei Ihrem ersten Besuch angezeigte Cookie-Einwilligungsbanner steuern. Die Deaktivierung essenzieller Cookies kann die Funktionalität des Dienstes beeinträchtigen. Für Analyse-Cookies können Sie auch das folgende Add-on installieren: Google Analytics Opt-out Browser Add-on.
6. Wie wir Ihre Informationen weitergeben
Wir verkaufen, tauschen oder vermieten Ihre personenbezogenen Daten nicht. Wir geben Ihre Informationen nur unter den folgenden Umständen weiter:
Dienstleister (Unterauftragsverarbeiter)
- Stripe (USA) — Zahlungsabwicklung. Datenschutzrichtlinie
- Google Analytics (USA) — Website-Analysen. Datenschutzrichtlinie
- Tawk.to (USA) — Live-Chat-Support. Datenschutzrichtlinie
Für Unterauftragsverarbeiter mit Sitz außerhalb des EWR unterliegen Datenübermittlungen den Standardvertragsklauseln (SCCs) oder gleichwertigen Schutzmaßnahmen gemäß Kapitel V der DSGVO.
Wenn Sie für die Compliance-Anforderungen Ihrer Organisation einen Auftragsverarbeitungsvertrag (AVV) benötigen, kontaktieren Sie dpo@ractermx.com um eine(n) anzufordern.
Gesetzliche Anforderungen
Wir können Informationen offenlegen, wenn dies nach isländischem Recht erforderlich ist oder um rechtlichen Verfahren nachzukommen, die über isländische Gerichte zugestellt werden. Da sich unsere Infrastruktur in Island befindet, müssen Datenanfragen ausländischer Regierungen über isländische Rechtswege erfolgen. Wir unterliegen nicht den US National Security Letters, dem CLOUD Act oder FISA Section 702.
Unternehmensübertragungen
Wenn wir an einer Fusion, einer Übernahme oder einem Verkauf von Vermögenswerten beteiligt sind, können Ihre Daten im Rahmen dieser Transaktion übertragen werden. Wir werden Sie benachrichtigen, bevor Ihre Daten übertragen werden und einer anderen Datenschutzrichtlinie unterliegen.
7. Datensicherheit
Wir setzen umfassende Sicherheitsmaßnahmen ein, um Ihre Informationen zu schützen:
- Verschlüsselung der Daten bei der Übertragung (TLS 1.3) und im Ruhezustand
- DKIM (ED25519), SPF, DMARC, DANE/TLSA und MTA-STS zur E-Mail-Authentifizierung
- Regelmäßige Sicherheitsaudits und Überwachung
- Rollenbasierte Zugriffskontrollen und Multi-Faktor-Authentifizierung
- Sichere Rechenzentren in Island mit DNSSEC-geschütztem DNS
- Audit-Protokollierung aller administrativen Aktionen
Keine Sicherheitsmaßnahmen sind perfekt. Wir werden Sie und die zuständige Aufsichtsbehörde über jede Verletzung des Schutzes personenbezogener Daten gemäß Art. 33-34 DSGVO und geltendem Recht informieren.
8. Datenaufbewahrung
Wir bewahren Ihre Daten gemäß folgendem Zeitplan auf:
- Kontodaten: Wird aufbewahrt, solange Ihr Konto aktiv ist
- E-Mail-Metadaten: Pro Organisation konfigurierbar; Standard 90 Tage (Minimum 7 Tage, Maximum 2.555 Tage). Sie können auch ereignisspezifische Aufbewahrungsüberschreibungen festlegen (z. B. unterschiedliche Aufbewahrung für abgewiesene vs. weitergeleitete E-Mails).
- Audit-Protokolle: 1 Jahr
- Webhook-Zustellungsprotokolle: 30 Tage
- Abrechnungsdatensätze: Wie nach Steuer- und Buchhaltungsrecht erforderlich
Sie können über Ihr Dashboard kürzere Aufbewahrungsfristen konfigurieren. Sie können auch jederzeit alle Ihre Daten über den Self-Service löschen Datenschutz und Daten Dashboard, das es Ihnen ermöglicht, Ihre Daten in einem maschinenlesbaren Format zu exportieren (DSGVO Art. 20 Datenübertragbarkeit) und Ihr Konto sowie alle zugehörigen Datensätze dauerhaft zu löschen. Nach der Kontolöschung werden alle zugehörigen Daten innerhalb von 30 Tagen dauerhaft entfernt, es sei denn, eine Aufbewahrung ist gesetzlich vorgeschrieben.
9. Internationale Datentransfers
Ihre Daten werden hauptsächlich in Island gespeichert und verarbeitet, das Mitglied des Europäischen Wirtschaftsraums (EWR) ist und ein von der Europäischen Kommission anerkanntes angemessenes Datenschutzniveau bietet.
Soweit wir Unterauftragsverarbeiter mit Sitz außerhalb des EWR einsetzen (wie Stripe und Google Analytics in den Vereinigten Staaten), stellen wir durch Standardvertragsklauseln (SCCs) oder andere nach Kapitel V der DSGVO genehmigte Mechanismen sicher, dass angemessene Garantien vorhanden sind.
10. Automatisierte Entscheidungsfindung
RacterMX verwendet automatisierte Systeme zur Spam-Erkennung, Bewertung der Absenderreputation und Missbrauchsprävention. Diese Systeme können eingehende E-Mails basierend auf der Absenderreputation, Inhaltsanalyse und Sperrlistenabgleich automatisch ablehnen oder markieren. Diese automatisierten Entscheidungen beziehen sich auf die E-Mail-Verarbeitung, nicht auf Entscheidungen über Ihr Konto oder Ihre Rechte als betroffene Person.
Wir verwenden keine automatisierte Entscheidungsfindung oder Profiling, die rechtliche Wirkungen entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, wie in Art. 22 DSGVO definiert. Wenn Sie glauben, dass eine automatisierte Entscheidung Sie nachteilig beeinflusst hat, kontaktieren Sie privacy@ractermx.com.
11. Ihre Datenschutzrechte
Unabhängig von Ihrem Standort haben Sie das Recht, über Ihr Konto-Dashboard auf Ihre personenbezogenen Daten zuzugreifen, diese zu aktualisieren, zu exportieren und zu löschen. Sie können diese Rechte im Self-Service ausüben über das Datenschutz und Daten Dashboard, das den Datenexport (im maschinenlesbaren JSON-Format) und die vollständige Kontolöschung bietet. Sie können sich von Marketing-E-Mails abmelden, indem Sie auf den Abmeldelink in einer beliebigen Marketingnachricht klicken.
12. DSGVO-Rechte (EWR, Island, Liechtenstein)
Wenn Sie sich im Europäischen Wirtschaftsraum befinden, haben Sie die folgenden Rechte gemäß der Datenschutz-Grundverordnung:
- Auskunftsrecht (Art. 15) — Eine Kopie Ihrer personenbezogenen Daten erhalten
- Recht auf Berichtigung (Art. 16) — Unrichtige Daten korrigieren
- Recht auf Löschung (Art. 17) — Löschung beantragen („Recht auf Vergessenwerden“)
- Recht auf Einschränkung der Verarbeitung (Art. 18) — Die Verarbeitung unter bestimmten Umständen einschränken
- Recht auf Datenübertragbarkeit (Art. 20) — Erhalten Sie Ihre Daten in einem maschinenlesbaren Format
- Widerspruchsrecht (Art. 21) — Widerspruch gegen die Verarbeitung aufgrund berechtigten Interesses einlegen
- Recht auf Widerruf der Einwilligung (Art. 7(3)) — Einwilligung jederzeit widerrufen
- Recht auf Beschwerde — Reichen Sie eine Beschwerde bei der isländischen Datenschutzbehörde (Persónuvernd) ein unter personuvernd.is, oder bei Ihrer zuständigen Aufsichtsbehörde
Um diese Rechte auszuüben, nutzen Sie den Self-Service Datenschutz und Daten Dashboard für Datenübertragbarkeit und -löschung, oder kontaktieren Sie privacy@ractermx.com. Wir werden innerhalb von 30 Tagen antworten.
13. UK-DSGVO-Rechte (Vereinigtes Königreich)
Wenn Sie sich im Vereinigten Königreich befinden, haben Sie gleichwertige Rechte gemäß der UK General Data Protection Regulation und dem Data Protection Act 2018. Sie können Ihre Rechte auf Datenübertragbarkeit und Löschung per Self-Service ausüben über das Datenschutz und Daten Dashboard, oder kontaktieren Sie privacy@ractermx.com. Ihre Aufsichtsbehörde ist das Information Commissioner's Office (ICO) unter ico.org.uk.
Island wird vom Vereinigten Königreich als Land mit einem angemessenen Datenschutzniveau anerkannt, was bedeutet, dass Ihre Daten ohne zusätzliche Schutzmaßnahmen an unsere isländische Infrastruktur übermittelt werden können.
14. LGPD-Rechte (Brasilien) / Direitos LGPD (Brasil)
Wenn Sie sich in Brasilien befinden, haben Sie die folgenden Rechte gemäß der Lei Geral de Proteção de Dados (LGPD, Gesetz Nr. 13.709/2018):
- Bestätigung über das Vorhandensein einer Verarbeitung
- Zugang zu Ihren personenbezogenen Daten
- Korrektur unvollständiger, unrichtiger oder veralteter Daten
- Anonymisierung, Sperrung oder Löschung unnötiger oder übermäßiger Daten
- Übertragbarkeit von Daten zu einem anderen Dienstleister
- Löschung personenbezogener Daten, die mit Ihrer Einwilligung verarbeitet wurden
- Informationen über öffentliche und private Stellen, mit denen Ihre Daten geteilt wurden
- Informationen über die Möglichkeit, die Einwilligung zu verweigern, und die daraus resultierenden Konsequenzen
- Widerruf der Einwilligung
Unsere Rechtsgrundlagen für die Verarbeitung gemäß LGPD umfassen: Vertragserfüllung (Art. 7, V), berechtigtes Interesse (Art. 7, IX) und gegebenenfalls Einwilligung (Art. 7, I). Sie können Ihre Rechte auf Datenübertragbarkeit und Löschung im Self-Service ausüben über das Datenschutz und Daten Dashboard, oder kontaktieren Sie unseren Datenschutzbeauftragten (Encarregado) unter dpo@ractermx.com.
🇧🇷 Aviso aos Usuários no Brasil (LGPD — Lei nº 13.709/2018)
Se você está localizado no Brasil, seus dados pessoais são protegidos pela Lei Geral de Proteção de Dados (LGPD). Como titular de dados, você tem direito a:
- Confirmação da existência de tratamento de dados
- Acesso aos seus dados pessoais
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados pessoais tratados com o seu consentimento
- Informação sobre entidades públicas e privadas com as quais seus dados foram compartilhados
- Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa
- Revogação do consentimento
As bases legais para o tratamento de seus dados incluem: execução de contrato (Art. 7, V), legítimo interesse (Art. 7, IX) e consentimento, quando aplicável (Art. 7, I).
Encarregado de Proteção de Dados: dpo@ractermx.com
Painel de autoatendimento: Privacy & Data (portabilidade e exclusão de dados)
Autoridade competente: Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd
15. PIPEDA-Rechte (Kanada)
Wenn Sie sich in Kanada befinden, sind Ihre personenbezogenen Daten durch den Personal Information Protection and Electronic Documents Act (PIPEDA) geschützt. Sie haben das Recht auf:
- Zugriff auf Ihre von uns gespeicherten personenbezogenen Daten
- Die Richtigkeit und Vollständigkeit Ihrer Daten anfechten und diese berichtigen lassen
- Einwilligung zur Erfassung, Verwendung oder Offenlegung Ihrer Informationen widerrufen (vorbehaltlich gesetzlicher oder vertraglicher Einschränkungen)
Wir erfassen, verwenden und offenbaren personenbezogene Daten nur für Zwecke, die eine vernünftige Person als angemessen erachten würde. Sie können auf Ihre Daten zugreifen und diese exportieren oder Ihr Konto löschen über das Datenschutz und Daten Dashboard. Sie können eine Beschwerde beim Office of the Privacy Commissioner of Canada einreichen unter priv.gc.ca.
16. Australische Datenschutzprinzipien (Australien)
Wenn Sie sich in Australien befinden, sind Ihre personenbezogenen Daten durch den Privacy Act 1988 und die Australian Privacy Principles (APPs) geschützt. Sie haben das Recht auf Auskunft und Berichtigung Ihrer personenbezogenen Daten. Sie können Ihre Daten einsehen, exportieren und löschen über das Datenschutz und Daten Dashboard. Sie können eine Beschwerde beim Office of the Australian Information Commissioner (OAIC) einreichen unter oaic.gov.au.
17. CCPA/CPRA-Rechte (Kalifornien, USA)
Wenn Sie in Kalifornien ansässig sind, haben Sie Rechte gemäß dem California Consumer Privacy Act (CCPA) in der durch den California Privacy Rights Act (CPRA) geänderten Fassung:
- Recht auf Auskunft darüber, welche personenbezogenen Daten erhoben, verwendet und offengelegt werden
- Recht auf Löschung personenbezogener Daten
- Recht auf Berichtigung unrichtiger personenbezogener Daten
- Recht auf Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Daten
- Recht auf Nichtdiskriminierung bei der Ausübung Ihrer Datenschutzrechte
Wir verkaufen Ihre personenbezogenen Daten nicht. Um diese Rechte auszuüben, nutzen Sie den Self-Service Datenschutz und Daten Dashboard, oder kontaktieren Sie privacy@ractermx.com. Wir werden auf überprüfbare Verbraucheranfragen innerhalb von 45 Tagen antworten, wie vom CCPA gefordert.
18. Datenschutz von Kindern
Unsere Dienste sind nicht für Benutzer unter 16 Jahren bestimmt. Wir sammeln wissentlich keine Informationen von Kindern unter 16 Jahren. Wenn Sie glauben, dass wir Daten von einem Kind unter 16 Jahren gesammelt haben, kontaktieren Sie uns bitte umgehend unter privacy@ractermx.com und wir werden es löschen.
19. Links von Drittanbietern
Unsere Dienste können Links zu Websites Dritter enthalten. Wir sind nicht verantwortlich für die Datenschutzpraktiken dieser Websites.
20. Änderungen an dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen per E-Mail an Ihre registrierte Kontoadresse und durch Aktualisierung des Datums „Zuletzt aktualisiert“ oben auf dieser Seite informieren. Wir werden mindestens 30 Tage im Voraus benachrichtigen, bevor wesentliche Änderungen in Kraft treten.
21. Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben oder Ihre Datenschutzrechte ausüben möchten:
Datenschutz und Datensicherheit: privacy@ractermx.com
Datenschutzbeauftragter / Encarregado: dpo@ractermx.com
Sicherheitsbedenken: security@ractermx.com
Allgemeine Anfragen: ractermx.com/contact
Unsere federführende Aufsichtsbehörde ist die isländische Datenschutzbehörde (Persónuvernd) unter personuvernd.is.