Datenschutz
Stand: 01.06.2026 · Version 1.0
Stand: 01.06.2026 · Version 1.0
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG) ist:
WANLOC UG (haftungsbeschränkt)
Markt 5
57072 Siegen
Deutschland
Ansprechpartner Datenschutz: Ivan Relja
E-Mail-Adresse: datenschutz@wanloc.de
Da das Unternehmen weniger als 20 Mitarbeiter beschäftigt und keine systematische Verarbeitung besonderer Datenkategorien (Art. 9 DSGVO) stattfindet, ist die Bestellung eines Datenschutzbeauftragten gemäß § 38 BDSG nicht verpflichtend.
WANLOC bietet eine Website-as-a-Service (WaaS) ausschließlich für Unternehmer im Sinne des § 14 BGB an.
Im Rahmen der Nutzung der Software verarbeitet WANLOC personenbezogene Daten ausschließlich von Geschäftskunden.
Eine Verarbeitung personenbezogener Daten von Endkunden der Kunden findet nicht statt.
WANLOC verarbeitet personenbezogene Daten ausschließlich im B2B-Kontext. Der Zeitpunkt der Datenerhebung unterscheidet sich je nach Kundentyp — KMU-Kunden durchlaufen einen zweistufigen Prozess, Agenturen geben alle Daten bei der Registrierung ein.
| Datenkategorie | Beispiele | Gilt für | Zweck |
|---|---|---|---|
| Zugangsdaten | E-Mail-Adresse, Benutzername, Passwort (verschlüsselt) | KMU & Agenturen | Kontozugang, Authentifizierung |
| Basisdaten Unternehmen | Firmen- / Gewerbename (rechtlicher Name), Subdomain-Name | KMU & Agenturen | Vertragsidentifikation, Subdomain-Vergabe |
| Vollständige Unternehmensdaten | Geschäftsführer / Inhaber, Rechtsform, Adresse, Handelsregisternummer, Umsatzsteuer-ID, Telefonnummer, Kontakt-E-Mail | Nur Agenturen (bei Registrierung) | Vertragsidentifikation, AVV gemäß Art. 28 DSGVO, Rechnungsstellung — nicht für ein Impressum des Admin-Desks, der als internes, nicht-öffentliches Verwaltungswerkzeug keiner Impressumspflicht unterliegt |
Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.
Diese Daten werden ausschließlich von KMU-Kunden im Admin-Dashboard erfasst und dienen der Erstellung des rechtlich korrekten Impressums ihrer öffentlichen Website gemäß § 5 TMG.
| Datenkategorie | Beispiele | Zweck |
|---|---|---|
| Vertretungsberechtigte Person | Vor- und Nachname des Geschäftsführers, Inhabers oder Freiberuflers | Impressum gemäß § 5 TMG |
| Rechtsform | GmbH, UG, GbR, Einzelunternehmen, Freiberufler etc. | Impressum, AGB, Datenschutzerklärung |
| Vollständige Adresse | Straße, Hausnummer, PLZ, Stadt | Impressum gemäß § 5 TMG |
| Registerangaben | Handelsregisternummer (HRB), Vereinsregisternummer (VR) o. Ä. — sofern zutreffend | Impressum gemäß § 5 TMG |
| Umsatzsteuer-ID | DE-Nummer — sofern vorhanden | Impressum, Rechnungsstellung |
| Kontaktdaten | Telefonnummer, Kontakt-E-Mail für Impressum | Impressum gemäß § 5 TMG |
Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.
| Datenkategorie | Beispiele | Erhebungsanlass |
|---|---|---|
| Nutzungs- & Verhaltensdaten | IP-Adresse, Sitzungsdaten, Klickpfade, Zeitstempel | Sicherheit, Missbrauchserkennung, Systemstabilität |
| Technische Metadaten | Browser-Typ, Betriebssystem, HTTP-Header | Technischer Betrieb der Plattform |
Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.
Es werden keine Zahlungsdaten (Kreditkarte, IBAN) und keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO verarbeitet.
Kontakt- und Unternehmensdaten werden verarbeitet, um die Registrierung, den kostenfreien 14-tägigen Testzeitraum sowie den anschließenden Vertragsabschluss abzuwickeln.
Sitzungs- und Verhaltensdaten (IP-Adressen, Klickpfade) werden auf Basis unserer berechtigten Interessen erhoben. Da unsere SaaS-Plattform ohne vorherige Identitätsprüfung zugänglich ist, sind wir auf diese Daten angewiesen, um:
Diese Interessen überwiegen die Interessen der betroffenen Personen, da ausschließlich B2B-Nutzer betroffen sind und die Daten nicht für Marketingzwecke genutzt werden.
Die Anmeldung zum Newsletter sowie die Eintragung in die Warteliste erfolgen auf Basis einer freiwillig erteilten Einwilligung, die jederzeit widerruflich ist.
Rechnungsrelevante Daten werden gemäß § 147 AO sowie § 257 HGB für die gesetzlich vorgeschriebene Dauer aufbewahrt.
Die Website und die WaaS-Plattform werden bei SiteGround gehostet. SiteGround betreibt Rechenzentren innerhalb der Europäischen Union. Die Datenverarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.
WANLOC betreibt mehrere .de-Domains auf derselben SiteGround-Serverinfrastruktur. Kunden und Agenturen erhalten beim Zugang zur WANLOC-Plattform eine individuelle Subdomain, die nach dem Muster kundenname.[wanloc-domain].de vergeben wird. Diese Subdomain kann auf wanloc.de oder auf einer anderen von WANLOC betriebenen .de-Domain liegen.
Unabhängig davon, welche übergeordnete Domain für die Subdomain verwendet wird, gelten stets:
Personenbezogene Daten, die im Rahmen des Besuchs einer WANLOC-Subdomain erhoben werden (z. B. IP-Adressen, Sitzungsdaten), werden ausschließlich auf der beschriebenen SiteGround-Infrastruktur innerhalb der EU verarbeitet — unabhängig davon, unter welcher Domain die Subdomain erreichbar ist.
Eine Übermittlung personenbezogener Daten in Drittstaaten außerhalb der EU/EWR findet nicht statt.
Auf wanloc.de wird kein Cookie-Einwilligungs-Banner angezeigt. Der Grund: Alle von WANLOC eingesetzten Cookies und Tracking-Technologien sind ausschließlich für die technische Sicherheit der Plattform erforderlich und fallen unter § 25 Abs. 2 Nr. 2 TTDSG sowie Art. 6 Abs. 1 lit. f DSGVO — sie bedürfen daher keiner gesonderten Einwilligung. Es werden keinerlei externe Tools (z. B. Google Analytics, Meta Pixel, Hotjar) eingesetzt. Alle Daten verbleiben ausschließlich auf WANLOC-eigenen Servern bei SiteGround (EU).
WANLOC website wanloc.de ist keine reine Informationswebsite. Jeder Besucher kann innerhalb von Minuten ein Konto registrieren und erhält damit Zugang zur gemeinsam genutzten WANLOC-Serverinfrastruktur, auf der die Websites und Daten aller Kunden gehostet werden. Ein böswilliger Akteur, der ein Konto erstellt, kann potenziell:
Die Sicherheitsüberwachung beginnt daher zwingend bereits beim ersten Besuch auf wanloc.de — nicht erst nach der Registrierung. Nur so können verdächtige Verhaltensmuster erkannt und böswillige Akteure vor dem Zugang zur Plattform gestoppt werden.
| Datentyp | Zweck | Speicherdauer |
|---|---|---|
| Session-Identifier (Cookie) | Sitzungsverwaltung, Authentifizierung, CSRF-Schutz | Sitzungsdauer |
| IP-Adresse | Erkennung und Blockierung bekannter böswilliger Akteure, Anomalieerkennung | 90 Tage |
| Klick- und Navigationspfade | Erkennung verdächtiger Verhaltensmuster vor und nach der Registrierung | 90 Tage |
| Anfragezeitpunkte und -häufigkeit | Erkennung von Bots, automatisierten Angriffen und Brute-Force-Versuchen | 90 Tage |
| Formular-Interaktionsdaten | Erkennung betrügerischer Registrierungsversuche | 90 Tage |
| Gerätebezogene Metadaten | Erkennung wiederkehrender böswilliger Akteure trotz IP-Wechsel | 90 Tage |
Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.
§ 25 Abs. 2 Nr. 2 TTDSG: Die eingesetzten Cookies und Tracking-Technologien sind technisch zwingend erforderlich für die Erbringung des vom Nutzer ausdrücklich angeforderten Dienstes. Da jeder Besucher die Möglichkeit hat, sofort ein Konto zu erstellen und auf die geteilte Serverinfrastruktur zuzugreifen, ist die Sicherheitsüberwachung eine integrale technische Voraussetzung des Dienstes — keine optionale Zusatzfunktion.
Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): WANLOC hat ein überwiegendes berechtigtes Interesse daran, die Serverinfrastruktur, die Daten aller Kunden und die Integrität der Plattform zu schützen. Dieses Interesse überwiegt die Interessen der betroffenen Personen, da die Daten ausschließlich für Sicherheitszwecke verwendet werden, keine Weitergabe an Dritte erfolgt und die Speicherdauer auf 90 Tage begrenzt ist.
Sie können gemäß Art. 21 DSGVO Widerspruch gegen die auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung einlegen. Bitte beachten Sie, dass ein Widerspruch gegen die Sicherheitsüberwachung dazu führen kann, dass Ihnen die Nutzung der WANLOC-Plattform nicht möglich ist, da die Sicherheitsüberwachung eine technische Grundvoraussetzung des Dienstes darstellt. Widersprüche richten Sie bitte an: datenschutz@wanloc.de
Diese Datenschutzerklärung bezieht sich auf die Datenverarbeitungspraktiken von wanloc.de selbst. Websites, die von WANLOC-Kunden über die Plattform erstellt wurden, haben ihre eigenen, dynamisch generierten Cookie-Banner und Datenschutzerklärungen — automatisch angepasst an die Tools und Dienste, die der jeweilige Kunde in seinem Admin-Dashboard konfiguriert hat.
Konfiguriert ein Kunde beispielsweise Google Analytics in seinem Dashboard, wird dieses Tool automatisch im Cookie-Banner und in der Datenschutzerklärung seiner Website ausgewiesen und eine entsprechende Einwilligung eingeholt. Entfernt er das Tool, wird es automatisch aus beiden Dokumenten entfernt. Der Kunde ist dafür verantwortlich, dass seine Dashboard-Konfiguration stets den tatsächlich auf seiner Website eingesetzten Tools entspricht.
Für Fragen zu den Datenschutzpraktiken einer von WANLOC erstellten Kunden-Website wenden Sie sich bitte direkt an den jeweiligen Website-Betreiber — nicht an WANLOC.
Im Admin-Dashboard (KMU-Kunden und Agenturen) setzt WANLOC ein internes Verhaltens-Monitoring ein, das über die Sicherheitsüberwachung auf wanloc.de hinausgeht. Dieses Monitoring verfolgt zwei klar definierte Zwecke:
| Datentyp | Support-Zweck | Sicherheits-Zweck | Speicherdauer |
|---|---|---|---|
| Session-Identifier | Support-Session nachvollziehen | Session-Hijacking verhindern | Sitzungsdauer |
| Klick- und Navigationspfade | Schritte vor dem Problem reproduzieren | Abnormale Navigationsmuster erkennen | 90 Tage |
| Genutzte Funktionen | Kontext der Supportanfrage verstehen | API-Missbrauch und unberechtigte Zugriffe erkennen | 90 Tage |
| Fehlermeldungen mit Benutzerkontext | Technische Probleme schneller diagnostizieren | Als Fehler getarnte Angriffsversuche erkennen | 90 Tage |
| Aktionshäufigkeit und -zeitpunkte | Nutzungsworkflow für Support verstehen | Automatisierte Angriffe und Scraping erkennen | 90 Tage |
| IP-Adresse | Support-Session technisch zuordnen | Bekannte böswillige Akteure blockieren | 90 Tage |
Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.
Das Dashboard-Monitoring erfolgt ausschließlich durch WANLOC-eigene Systeme ohne externe Drittanbieter. Alle Daten verbleiben bei SiteGround (EU). Eine Verwendung für Marketingzwecke, kommerzielle Profilbildung oder Weitergabe an Dritte findet nicht statt.
Mit Ihrer Einwilligung sendet Ihnen WANLOC regelmäßige E-Mails zu Produktneuigkeiten, Updates und Angeboten. Die Anmeldung erfolgt im Double-Opt-in-Verfahren gemäß § 7 UWG. Ihre E-Mail-Adresse wird ausschließlich für den Versand des Newsletters verwendet.
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie auf den Abmeldelink in der E-Mail klicken oder uns eine formlose Nachricht über das Kontaktformular auf der WANLOC-Website senden.
Wenn Sie sich für eine Warteliste eintragen, speichert WANLOC Ihre E-Mail-Adresse und Ihren Firmennamen, um Sie über neue Funktionen oder Zugänge zu informieren. Diese Speicherung erfolgt auf Basis Ihrer Einwilligung.
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie auf den Abmeldelink in der E-Mail klicken oder uns eine formlose Nachricht über das Kontaktformular auf der WANLOC-Website senden.
Interessenten haben die Möglichkeit, die WANLOC WaaS 14 Tage kostenlos und unverbindlich zu testen. Für diesen Testzeitraum gelten folgende datenschutzrechtliche Besonderheiten:
Personenbezogene Daten sowie alle im Rahmen des Tests erstellten Inhalte werden ausschließlich zur Durchführung und Bereitstellung des Testzeitraums verarbeitet. Es erfolgt keine darüberhinausgehende Nutzung.
Sämtliche im Test erstellten Inhalte und Nutzerdaten werden vollständig gelöscht.
Zur Verhinderung einer erneuten unberechtigten Inanspruchnahme werden folgende Daten für 12 Monate gespeichert:
Nach Ablauf von 12 Monaten werden diese Daten automatisch gelöscht. Eine erneute Registrierung ist danach möglich.
Bei jeder Registrierung prüft ein automatisches System die verwendete E-Mail-Domain anhand zweier Kriterien:
Dieses automatisierte Prüfsystem stellt eine Verarbeitung im Sinne des Art. 22 Abs. 2 lit. b DSGVO dar, die zur Vertragserfüllung erforderlich ist. Gegen eine auf dieser Basis erfolgte Ablehnung können Sie Einspruch einlegen, indem Sie sich an datenschutz@wanloc.de wenden.
Nach Ablauf von 12 Monaten werden diese Daten automatisch gelöscht. Eine erneute Registrierung ist danach möglich.
Die befristete Speicherung der E-Mail-Domain bzw. E-Mail-Adresse nach Ablauf des Testzeitraums erfolgt auf Basis unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse besteht darin, den Missbrauch des kostenlosen Testangebots zu verhindern und die wirtschaftliche Integrität unseres Dienstes zu schützen. Die Speicherung ist auf das absolut notwendige Minimum beschränkt (nur Domain oder genaue E-Mail-Adresse, keine weiteren Daten) und zeitlich auf 12 Monate begrenzt — beides Ausdruck des Verhältnismäßigkeitsprinzips der DSGVO.
Gegen diese Verarbeitung können Sie gemäß Art. 21 DSGVO Widerspruch einlegen. Bitte beachten Sie, dass ein Widerspruch dazu führen kann, dass Sie den kostenlosen Testzeitraum nicht erneut in Anspruch nehmen können.
WANLOC speichert personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist:
| Datenkategorie | Speicherdauer | Grundlage |
|---|---|---|
| Kontakt- & Vertragsdaten | Bis Vertragsende, dann unverzügliche Löschung — außer E-Mail-Domain oder E-Mail-Adresse (siehe unten, max. 12 Monate) | Art. 6 Abs. 1 lit. b DSGVO |
| Rechnungsdaten | 10 Jahre (gesetzliche Aufbewahrungspflicht) | § 147 AO, § 257 HGB |
| Sicherheits- & Sitzungsdaten | Bis Vertragsende oder Erfüllung des Sicherheitszwecks | Art. 6 Abs. 1 lit. f DSGVO |
| E-Mail-Domain (Unternehmensdomains) oder genaue E-Mail-Adresse (generische Anbieter) | 12 Monate nach Ablauf des Testzeitraums ohne Zahlung oder nach regulärem Vertragsende. Danach automatische Löschung. Zweck: Verhinderung erneuter unberechtigter Inanspruchnahme des kostenlosen Testzeitraums. Bei Unternehmensdomains (z. B. @firma.de) wird die Domain gespeichert; bei generischen Anbietern (gmail.com, yahoo.com, gmx.de etc.) nur die genaue E-Mail-Adresse. | Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) |
| Newsletter-Daten | Bis Widerruf der Einwilligung | Art. 6 Abs. 1 lit. a DSGVO |
| Wartelisten-Daten | Bis Zweckerfüllung oder Widerruf | Art. 6 Abs. 1 lit. a DSGVO |
Hinweis: Bitte wischen Sie bei Bedarf nach links oder rechts, um alle Tabelleninhalte zu sehen.
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nicht, es sei denn:
WANLOC nutzt keine externen Analyse-, Werbe- oder Social-Media-Dienste. Es findet keine Datenübermittlung in Drittstaaten (außerhalb EU/EWR) statt.
Gemäß DSGVO stehen Ihnen folgende Rechte zu. Diese können Sie jederzeit gegenüber uns geltend machen:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@wanloc.de
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestr. 2–4, 40213 Düsseldorf
Web: www.ldi.nrw.de
WANLOC setzt technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Dazu gehören unter anderem:
WANLOC behält sich vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslagen, neue Verarbeitungstätigkeiten oder Änderungen der Leistungen von WANLOC anzupassen. Art und Umfang der Benachrichtigung registrierter Kunden richten sich nach der Art der Änderung:
Bei folgenden Änderungen informiert WANLOC registrierte Kunden vor Inkrafttreten der Änderung per E-Mail:
In diesen Fällen wird die Änderung frühestens 30 Tage nach Versand der E-Mail wirksam. Die Benachrichtigung enthält eine klare Beschreibung der Änderung, ihren Grund sowie die neue Fassung der betroffenen Abschnitte.
Bei folgenden Änderungen informieren wir registrierte Kunden per E-Mail zum Zeitpunkt des Inkrafttretens:
Jede Version dieser Datenschutzerklärung wird dauerhaft auf wanloc.de archiviert und unter ihrer Versionsnummer abrufbar gehalten. Registrierte Kunden können im Admin-Dashboard jederzeit einsehen, welche Version der Datenschutzerklärung zum Zeitpunkt ihrer Registrierung gültig war.
Wenn Sie mit einer Änderung der Verarbeitungstätigkeiten nicht einverstanden sind, stehen Ihnen jederzeit die in Abschnitt 9 beschriebenen Betroffenenrechte zu — insbesondere das Recht auf Widerspruch (Art. 21 DSGVO) und das Recht auf Löschung (Art. 17 DSGVO). Wenden Sie sich hierzu an datenschutz@wanloc.de.
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte wenden Sie sich bitte direkt an uns:
Wanloc UG (haftungsbeschränkt)
z. Hd. Ivan Relja (Datenschutz)
Markt 5, 57072 Siegen
E-Mail-Adresse: datenschutz@wanloc.de