Datenschutzerklärung
Stand: 20. August 2026
1 · Verantwortlicher
Fröba Sales Solutions UG (haftungsbeschränkt)
Johann-Nikolaus-Zitter-Straße 31, 96317 Kronach, Deutschland
Vertreten durch: Kevin Fröba
E-Mail: hello@motionspec.dev
Einen Datenschutzbeauftragten haben wir nicht bestellt; wir sind gesetzlich nicht dazu verpflichtet.
2 · Grundsätzliches — keine Cookies, kein Tracking
Diese Website setzt keine Cookies, nutzt kein Tracking und keine Web-Analyse. Das gilt für die Website; die Daten, die beim Kauf (Ziffer 6) und bei der geschäftlichen Ansprache (Ziffer 7) anfallen, sind dort gesondert beschrieben. Es werden keine Nutzerprofile gebildet und keine Daten an Werbenetzwerke weitergegeben. Animationen laufen rein clientseitig (nur transform/opacity) und respektieren die Systemeinstellung „Bewegung reduzieren".
3 · Hosting (Cloudflare) und Server-Logfiles
Diese Website wird bei Cloudflare gehostet (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; in der EU Cloudflare Germany GmbH). Beim Aufruf erfasst der Server automatisch technisch notwendige Zugriffsdaten in „Server-Logfiles": IP-Adresse, Datum/Uhrzeit, abgerufene URL, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystem-Kennung. Dies ist erforderlich, um die Website auszuliefern und ihre Sicherheit und Stabilität zu gewährleisten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, funktionsfähiger Bereitstellung).
- Auftragsverarbeitung: Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
- Drittlandübermittlung: Eine Übermittlung in die USA ist möglich; sie wird auf die EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework gestützt.
4 · Kostenloser Motion-Check
Auf unserer Website (Startseite und /motion-check) können Sie eine beliebige Website-URL eingeben, die wir auf Motion-Barrierefreiheit prüfen. Dabei verarbeiten wir (1) die von Ihnen eingegebene URL, um die dort verlinkten CSS-Inhalte abzurufen und zu analysieren, und (2) Ihre IP-Adresse, ausschließlich zur Begrenzung der Anfragerate (Schutz vor Missbrauch). Beides erfolgt auf Grundlage unseres berechtigten Interesses am Betrieb und Schutz dieses kostenlosen Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Die eingegebene URL und das Prüfergebnis werden nicht gespeichert; die IP-Adresse wird nur flüchtig im Arbeitsspeicher für das Rate-Limit gehalten (Zeitfenster: 60 Sekunden) und nicht protokolliert. Es findet kein Profiling statt; es werden keine Daten an Dritte weitergegeben.
5 · E-Mail-Kontakt
Wenn Sie uns per E-Mail (z. B. hello@motionspec.dev) kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Die Zustellung/Weiterleitung erfolgt technisch über Cloudflare Email Routing; hello@motionspec.dev wird an ein internes Postfach weitergeleitet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).
- Speicherdauer: bis zur Erledigung der Anfrage, danach Löschung vorbehaltlich gesetzlicher Aufbewahrungsfristen.
6 · Kauf, Bereitstellung und Abrechnung
Sobald Sie auf motionspec.dev/pricing ein kostenpflichtiges Produkt kaufen — den einmaligen Motion Report oder eines der Abonnements (Dev Key, Agency) —, verarbeiten wir die folgenden Daten. Diese Aufstellung ist aus den tatsächlich vorhandenen Datenfeldern unserer Datenbank abgeleitet, nicht aus einer Vorlage; die technischen Feldnamen stehen dabei, damit Sie eine Auskunft nach Art. 15 DSGVO gegen diese Liste prüfen können.
| Vorgang | Welche Felder | Wozu |
|---|---|---|
Zahlungpurchases |
laufende Nummer (purchase_id), Zeitpunkt (created_at), Kennungen der Zahlung bei Stripe (stripe_object_id, stripe_event_id, payment_intent_id, customer_id, subscription_id, payment_link_id), gekauftes Paket (sku), Betrag und Währung (amount_minor, currency), Kennzeichen Echt- oder Testbetrieb (livemode), Ihre E-Mail-Adresse (email), die von Ihnen zur Prüfung benannte Adresse (site_url), Bearbeitungsstand und Erfüllungszeitpunkt (status, fulfilled_at) |
Vertragsabwicklung, Zuordnung der Zahlung zur Leistung, Erstattung, Buchführung |
Reportreports |
Kennung und Sitzung (report_id, session_id), Ihre E-Mail-Adresse (email), die geprüfte Adresse und ihr Host (target_url, target_host), Ihre Eingabe im Wortlaut (raw_input), Bearbeitungsstand, Versuchszähler und Übernahmezeitpunkt (status, attempts, claim_at), der persönliche Abrufschlüssel (token), der erzeugte Bericht selbst (html), ein etwaiger Fehlertext (error_text), Zeitpunkte (created_at, ready_at) sowie Widerruf und dessen Grund (revoked_at, revoke_reason) |
Erstellung und Bereitstellung des gekauften Berichts, Wiederholung bei Fehlern, Sperrung nach Erstattung |
Zugangsschlüsseldev_keys, dev_key_domains, dev_key_plan |
Kennung (key_id), ein Hashwert des Schlüssels und seine ersten Zeichen (key_hash, key_prefix) — den Schlüssel selbst speichern wir nicht —, Abo- und Kundenkennung bei Stripe (subscription_id, customer_id), Ihre E-Mail-Adresse (email), Zustand und Zeitpunkte (status, issued_at, last_seen_at), Sperrung und deren Grund (revoked_at, revoke_reason), der Zugangsschlüssel zu Ihrer Kontoseite (portal_token), Tarif (plan), Vorgänger bei Neuausgabe (rotated_from), Kennzeichen Echt- oder Testbetrieb (livemode); je hinterlegter Domain deren Name und Zeiträume (id, key_id, domain, added_at, removed_at); zum Tarif Paket, Domain-Kappe, Preis, Zeitpunkt und Herkunft der Festlegung (key_id, paket, domain_kappe, price_usd, gesetzt_am, quelle) |
Betrieb des Abonnements, Zuordnung von Anfragen zu Ihrem Vertrag, Einhaltung der vereinbarten Domain-Zahl und des Rate-Limits |
Kontoaccounts, account_domains, audit_history |
Kontokennung und Stripe-Kunde (account_id, stripe_customer), Stufe, Domain-Kontingent und Zustand (tier, domain_quota, status), Anlagezeitpunkt (created_at); je Domain Zugehörigkeit und Zeitpunkte (account_id, domain, added_at, last_audit_at); je Prüflauf Konto, Domain, Prüfkennung, Befundzahl, Punktwert und Zeitpunkt (account_id, domain, audit_id, mandatory_a_count, score, run_at) |
Verwaltung Ihrer Domain-Plätze und der datierten Prüfhistorie, die Bestandteil des Agency-Plans ist |
Versandnachweismail_log |
laufende Nummer (id), Art des Vorgangs und dessen Bezug (vorgang, bezug), Empfängeradresse (empfaenger), Sendezeitpunkt (gesendet_at), Versanddienst und dessen Kennung (provider, provider_id) |
Nachweis, dass eine Nachricht abgesendet wurde, und Schutz davor, dieselbe Nachricht zweimal zu senden |
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags) für Kauf, Bereitstellung und Kontoverwaltung; Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für die handels- und steuerrechtlich aufzubewahrenden Angaben; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem nachvollziehbaren, missbrauchssicheren Betrieb) für Versandnachweis und Sperrvermerke.
- Zahlungsabwicklung — Stripe als Verkäufer im eigenen Namen: Die Zahlung läuft über Stripe Payments Europe, Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland. Stripe tritt dabei als Merchant of Record auf: Stripe zieht das Entgelt ein, berechnet und schuldet die anfallende Umsatz-, Mehrwert- oder Verkaufssteuer und stellt die Rechnung. Ihre Zahlungsdaten — Karten- oder Kontodaten — geben Sie ausschließlich bei Stripe ein; wir sehen und speichern sie nicht. Für die eigenen Zwecke von Stripe ist Stripe eigener Verantwortlicher; es gilt die Datenschutzerklärung von Stripe. Eine Übermittlung in die USA ist möglich und wird auf die EU-Standardvertragsklauseln gestützt.
- Ihr Vertragspartner bleiben wir. Gewährleistung, Widerruf und Erstattung richten sich weiterhin gegen uns (Ziffer 1); die Rolle von Stripe ändert daran nichts.
- Speicherdauer: Angaben zu Zahlung und Rechnungsstellung bewahren wir entsprechend den gesetzlichen Fristen auf (§ 147 AO, § 257 HGB: bis zu zehn Jahre ab Ende des Kalenderjahres). Den Inhalt eines Reports (
html) und Ihre Eingabe (raw_input) löschen wir zwölf Monate nach Bereitstellung.Den Schlüssel-Hashwert im Zwischenspeicher löschen wir, sobald der Schlüssel widerrufen oder das Abonnement beendet ist; den Datensatz mit Hashwert und Domain-Zuordnung bewahren wir bis zum Widerruf des Schlüssels auf.ein Sperrvermerk (revoked_at,revoke_reason) bleibt so lange, wie er zur Abwehr missbräuchlicher Weiternutzung nötig ist.
7 · Geschäftliche Ansprache (Direktwerbung an Unternehmen)
Wir sprechen Unternehmen gezielt an, deren Website wir zuvor automatisiert auf Motion-Barrierefreiheit geprüft haben. Wenn Sie eine solche Nachricht von uns bekommen haben, haben Sie uns Ihre Daten nicht selbst gegeben — dann gilt Art. 14 DSGVO, und die vollständige Unterrichtung mit allen Pflichtangaben finden Sie unter Unterrichtung nach Art. 14 DSGVO (englische Fassung: privacy-outreach). Diese Ziffer nennt die Datenfelder.
| Vorgang | Welche Felder | Wozu |
|---|---|---|
Unternehmens- und Kontaktdatenleads |
laufende Nummer (lead_id), Firma und Web-Adresse (company_name, domain, website_url), Sitz und Sprache (jurisdiction, us_state, language), Art und Größe des Unternehmens (entity_type, subscriber_type, subscriber_type_basis, vertical, regulated_flag, employee_count, employee_band), geschäftliche Kontaktangaben (email, email_type, email_status, contact_name, contact_role, contact_linkedin_url), auf der Website erkannte Technik (tech_stack), Ergebnis unserer automatisierten Prüfung (animation_score, reduced_motion_guard, mandatory_a_count, mandatory_aa_count, recommended_aaa_count, score, score_tier, report_token), Herkunft des Datensatzes und Rechtsgrundlage (source, source_url, legal_basis), Bearbeitungsstand (can_send, status, date_added, last_contacted_at), Ihre Reaktion (reply_status, sentiment, bounce_flag, opt_out) |
Auswahl passender Unternehmen, Personalisierung der Ansprache, Nachvollzug von Herkunft und Rechtsgrundlage je Datensatz, Beachtung Ihres Widerspruchs |
Prüfergebnisaudits |
Kennung und Zuordnung (audit_id, lead_id), geprüfte Domain (domain), Prüfmaßstab (wcag_version), Zahl der Befunde (mandatory_a_count, mandatory_aa_count, recommended_aaa_count), die Befunde im Einzelnen (findings_json), Adresse der Auswertung (report_url), Zeitpunkt (created_at) |
Beleg dafür, dass unsere Ansprache einen konkreten technischen Anlass hat — geprüft wird die Website des Unternehmens, nicht eine Person |
Vorgangsprotokollevents |
laufende Nummer (event_id), Zuordnung und Markt (lead_id, market), Art des Vorgangs (type), Einzelheiten dazu (payload_json), Zeitpunkt (created_at) |
Nachvollzug von Zustellung, Antwort, Rückläufer und Widerspruch; Grundlage der Alarme, mit denen wir Fehler im Betrieb bemerken |
Sperrlistesuppression |
E-Mail-Adresse und/oder Domain (email, domain), Grund und Herkunft des Eintrags (reason, source), Zeitpunkt (added_at) |
ausschließlich, damit wir Sie nicht erneut anschreiben |
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an Direktwerbung gegenüber Unternehmen (Erwägungsgrund 47) und am Fortbestand eines kleinen Unternehmens. Bei Empfängern im Vereinigten Königreich stützen wir uns zusätzlich auf UK GDPR Art. 6 (1)(f) i. V. m. PECR reg. 22 (corporate subscriber); die je Datensatz gewählte Grundlage steht im Feld
legal_basis. Wir haben die Interessen vorher gegeneinander abgewogen und den Eingriff begrenzt: geschäftliche Adressen, höchstens vier Nachrichten, kein Profil über Ihre Person, sofortiger Stopp auf Zuruf. - Herkunft der Daten (Art. 14 Abs. 2 lit. f): ausschließlich öffentlich zugängliche Quellen — die Website des Unternehmens, ihr Impressum, ihre Kontaktseite oder ein öffentliches berufliches Profil. Zu jedem Datensatz halten wir die konkrete Quelle fest (
source,source_url) und nennen sie Ihnen auf Anfrage. Wir kaufen keine Adresslisten. - Empfänger: unser E-Mail-Dienstleister Foo Monk, LLC dba Instantly.ai, 30 N. Gould St., Ste. R, Sheridan, Wyoming 82801, USA, als Auftragsverarbeiter nach Art. 28 DSGVO. Die Übermittlung in die USA stützen wir auf die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Modul 2) samt Datenminimierung; eine Kopie stellen wir auf Anfrage zur Verfügung. Wir verkaufen Ihre Daten nicht und reichern sie nicht über Dritte an.
- Ihr Widerspruchsrecht (Art. 21 Abs. 2 DSGVO): Sie können der Verarbeitung zu Zwecken der Direktwerbung jederzeit und ohne Angabe von Gründen widersprechen; danach verarbeiten wir Ihre Daten für diesen Zweck nicht mehr. Am schnellsten geht das über den Abmeldelink in unserer E-Mail; ebenso wirksam ist eine Nachricht an hello@motionspec.dev. Beides wirkt innerhalb von 24 Stunden.
- Speicherdauer: zwölf Monate ab Erhebung, danach löschen wir den Datensatz.Eine Ausnahme: Nach einem Widerspruch oder einer Abmeldung bleibt Ihre Adresse dauerhaft auf der Sperrliste (
suppression) — allein zu dem Zweck, Sie nicht erneut anzuschreiben. Diese Liste wird für nichts anderes verwendet, nicht verkauft und nicht weitergegeben. - Keine automatisierte Entscheidung im Einzelfall: Unsere Analyse läuft automatisiert, sie betrachtet aber die Website des Unternehmens. Eine automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung Ihnen gegenüber (Art. 22 DSGVO) treffen wir nicht.
8 · Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Wenden Sie sich dazu an die unter Ziffer 1 genannten Kontaktdaten.
9 · Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
10 · SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung (erkennbar am „https://" in der Adresszeile).
11 · Speicherdauer gekaufter Berichte
Haben Sie einen kostenpflichtigen Bericht erworben, löschen wir dessen Inhalt — die bei uns gespeicherte HTML-Fassung und die PDF-Datei in unserem Objektspeicher — 12 Monate nach Bereitstellung des Berichts. Der Abruflink verliert zum selben Zeitpunkt seine Gültigkeit.
Erhalten bleibt der Nachweis des Vorgangs selbst: Bericht-Kennung, Sitzungs-Kennung, Status und Zeitstempel. Er belegt, dass geliefert wurde, und ist die Verbindung, über die eine Erstattung dem Kauf zugeordnet wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für den Bericht selbst, Art. 6 Abs. 1 lit. c und lit. f DSGVO für den verbleibenden Nachweis.
Diese Frist betrifft ausschließlich gekaufte Berichte. Der kostenlose Motion-Check nach Ziffer 4 speichert weder die eingegebene URL noch das Prüfergebnis.