Stand: 09.09.2026 · Geltungsbereich: friedmann-solutions.cloud
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung unseres Scrapling-Workspaces einschließlich REST-API und MCP-Schnittstelle.
1. Verantwortlicher und Kontakt
Christopher Friedmann (FRIEDMANN SOLUTIONS)
Widenamyerstr. 35, 80538 München, Deutschland
Telefon: +49 176 840 363 87
E-Mail: chris@friedmann-solutions.com
Ein Datenschutzbeauftragter ist nicht benannt. Für Datenschutzanliegen nutze bitte die oben genannte Kontaktadresse.
2. Hosting und technische Bereitstellung
Der Dienst läuft auf einem VPS bei Hostinger mit Serverstandort Frankfurt am Main, Deutschland. Hostinger stellt die Serverinfrastruktur bereit und kann im Rahmen des technischen Betriebs Daten verarbeiten. Informationen des Anbieters: Datenschutzhinweise von Hostinger und Bedingungen zur Auftragsverarbeitung.
Beim Verbindungsaufbau werden insbesondere IP-Adresse und technische Verbindungsdaten verarbeitet. Betriebsprotokolle können angefragte Pfade, HTTP-Methoden, Statuscodes, Zeitangaben und technische Fehler enthalten. Im MCP-Betrieb können auch abgerufene Ziel-URLs in Diagnoseausgaben erscheinen. Die Verarbeitung dient der Bereitstellung, Fehleranalyse und Absicherung des Dienstes. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt im stabilen Betrieb und im Schutz vor Missbrauch.
Die Anwendungsprotokolle werden größenabhängig rotiert: pro Container höchstens drei Logdateien mit jeweils etwa 10 MiB. Ältere Dateien werden bei der Rotation ersetzt; daraus ergibt sich keine feste Aufbewahrungsfrist in Tagen. VPS-Sicherungen können gespeicherte Betriebsdaten bis zu ihrer Ersetzung enthalten.
3. Anmeldung und notwendiger Cookie
Für den geschützten Workspace werden Benutzername und Passwort, für API und MCP ein Zugangsschlüssel geprüft. Nach erfolgreicher Webanmeldung setzt der Dienst den Cookie scrapling_session. Er enthält eine signierte Sitzungskennung mit Ablaufzeit und ist höchstens acht Stunden gültig. Beim Abmelden wird der Cookie im Browser gelöscht. Er ist mit Secure, HttpOnly und SameSite=Strict abgesichert.
Der Cookie ist erforderlich, um den ausdrücklich gewünschten angemeldeten Zugang bereitzustellen; das Speichern beruht auf § 25 Abs. 2 Nr. 2 TDDDG. Die zugehörige Datenverarbeitung erfolgt zum Schutz des Zugangs auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Kurzfristige Anmeldezähler nach IP-Adresse begrenzen wiederholte Versuche. Ohne gültige Zugangsdaten ist die Nutzung der geschützten Funktionen nicht möglich.
4. Abruf und Verarbeitung von Webseiten
Bei einem Abruf verarbeiten wir die eingegebene Ziel-URL, gewählte Optionen und CSS-Selektoren sowie die von der Zielseite gelieferten Inhalte. Diese können personenbezogene Daten enthalten. Die Verarbeitung erfolgt, um den angeforderten Abruf und Export bereitzustellen. Soweit die Nutzung Vertragsbestandteil ist, ist Art. 6 Abs. 1 lit. b DSGVO die Grundlage; im Übrigen Art. 6 Abs. 1 lit. f DSGVO für die Bereitstellung des vom berechtigten Nutzer angeforderten Werkzeugs.
Der Abruf findet auf dem VPS statt. Betreiber der Zielseiten und gegebenenfalls von diesen eingebundene Drittanbieter erhalten technische Abrufdaten wie die Server-IP, den angefragten Pfad und Browser-/HTTP-Informationen. In URLs oder MCP-Parametern enthaltene Angaben können an die ausgewählte Zielseite übermittelt werden. Je nach Ziel können diese Empfänger auch außerhalb der EU oder des EWR sitzen. Gib nur Daten ein und rufe nur Inhalte ab, für deren Verarbeitung du berechtigt bist.
Die Weboberfläche legt keine dauerhafte Ergebnisdatenbank an. Abrufparameter und Ergebnisse werden zur Durchführung des Auftrags vorübergehend verarbeitet; das angezeigte Ergebnis bleibt bis zum nächsten Abruf oder Schließen bzw. Neuladen im Browser. Heruntergeladene Exporte liegen auf deinem Endgerät. Für die darin enthaltenen Daten bestimmst du die weitere Verwendung und Speicherung.
5. MCP-Sitzungen und angebundene Clients
Bei MCP können ausdrücklich geöffnete HTTP- oder Browsersitzungen vorübergehend Cookies, Seitenzustände und Sitzungsparameter auf dem Server halten. Schließe solche Sitzungen nach Gebrauch mit dem entsprechenden MCP-Werkzeug. Ein Neustart des MCP-Dienstes beendet seine aktiven Sitzungen.
Verbindest du einen KI-Client oder eine Automatisierung mit der Schnittstelle, erhält dieser Client die angeforderten Ergebnisse. Ob ein externer Anbieter sie speichert oder weiterverarbeitet, hängt vom gewählten Client und dessen Einstellungen ab. Für die Weboberfläche selbst ist kein externer KI-Dienst erforderlich.
6. Kontaktaufnahme
Bei Kontakt per E-Mail oder Telefon verarbeiten wir deine Kontaktdaten und den Inhalt deiner Anfrage zur Bearbeitung und Beantwortung. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen, andernfalls Art. 6 Abs. 1 lit. f DSGVO für die Kommunikation. Angaben werden gelöscht, sobald sie für die Bearbeitung nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe zur Rechtsverteidigung bestehen.
7. Tracking, externe Inhalte und Verschlüsselung
Die Workspace-Oberfläche verwendet kein Google Analytics, keinen LinkedIn Insight Tag, kein reCAPTCHA, kein Cookiebot und keine YouTube-Einbettungen. Schriften, Styles und Skripte werden lokal ausgeliefert. Es gibt hier kein Newsletter- oder Kontaktformular. Die Verbindung zur Website und zu den Schnittstellen ist mit HTTPS/TLS verschlüsselt.
Die Unternehmenswebsite friedmann-solutions.com ist ein separates Angebot mit einer eigenen Datenschutzerklärung. Wenn du einen externen Link aufrufst, gelten für die Zielseite deren Datenschutzhinweise.
8. Deine Rechte
Nach Maßgabe der DSGVO kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des vermuteten Verstoßes.
Widerspruch: Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du ihr aus Gründen deiner besonderen Situation widersprechen. Eine erteilte Einwilligung kannst du für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird. Wende dich zur Ausübung deiner Rechte an die oben genannte Kontaktadresse.
Der Workspace trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung über Besucher und betreibt kein Besucherprofiling.
9. Änderungen
Wir aktualisieren diese Hinweise, wenn sich der Dienst oder die maßgeblichen Anforderungen ändern. Die aktuelle Fassung ist jederzeit ohne Anmeldung auf dieser Seite verfügbar.