RealAccountRealAccountRechtliches & Datenschutz

Rechtscenter

Datenschutzerklärung

Klare Regeln und nachvollziehbare Informationen für dein zentrales Konto.

Alle Dokumente
Inhalt1. Verantwortlicher2. Überblick3. Website & Cookies4. Konto5. Produkte6. Identität7. Bestellungen8. Apps & Push9. Support10. Empfänger11. Löschung12. Rechte13. Sicherheit
Version 2026-07-28Stand: 28. Juli 2026

1. Verantwortlicher

Verantwortlich für RealAccount im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Maximilian Matthies
Hamerweg 283
41068 Mönchengladbach
Deutschland
support@realaccount.de
+49 2161 847008

Es ist kein Datenschutzbeauftragter bestellt, weil derzeit keine gesetzliche Pflicht hierzu besteht. Datenschutzanfragen können direkt an die genannte E-Mail-Adresse gerichtet werden.

2. Zweck und Rechtsgrundlagen im Überblick

RealAccount verarbeitet personenbezogene Daten, um das zentrale Konto bereitzustellen, Nutzer zu authentifizieren, verbundene Produkte zuzuordnen, Identitätsstatus zu verwalten, Bestellungen und Abos abzuwickeln, Sicherheitsvorfälle zu erkennen und Support zu leisten.

  • Art. 6 Abs. 1 lit. b DSGVO: Registrierung, Anmeldung, Produktverknüpfung, Bestellungen, Abos, Kontingente und vertraglicher Support.
  • Art. 6 Abs. 1 lit. c DSGVO: steuer- und handelsrechtliche Nachweise sowie gesetzliche Auskunfts- und Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO: IT-Sicherheit, Missbrauchsabwehr, Auditierung, Fehleranalyse und Rechtsverteidigung. Die berechtigten Interessen liegen im sicheren und nachvollziehbaren Betrieb der Plattform.
  • Art. 6 Abs. 1 lit. a DSGVO: freiwillige Funktionen, insbesondere eine dokumentenbasierte Identitätsprüfung, soweit sie nicht zur Durchführung eines ausdrücklich gewünschten Vertrags erforderlich ist. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung nach Art. 22 DSGVO findet nicht statt.

3. Website, Serverprotokolle und notwendige Speicherungen

Beim Aufruf werden technisch erforderliche Daten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser-/Geräteangaben, Referrer und Übertragungsstatus. Dies dient der Auslieferung, Fehleranalyse, Angriffserkennung und Stabilität auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

RealAccount verwendet ein notwendiges Sitzungscookie, damit Anmeldung, Sicherheitsstatus und Formulare funktionieren. Außerdem können Sicherheitskennungen und Spracheinstellungen in der Endeinrichtung gespeichert werden. Diese Vorgänge sind für den ausdrücklich gewünschten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Werbe- oder dienstfremde Analyse-Cookies werden derzeit nicht eingesetzt.

Die Website wird bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Der Hoster verarbeitet Server- und Kommunikationsdaten als Auftragsverarbeiter.

4. Registrierung, Profil und Sicherheit

Verarbeitet werden E-Mail-Adresse, Passwort-Hash, Anzeigename, Sprache, Zeitzone, optionale Profil- und Adressdaten, Kontostatus sowie Zeitpunkte von Registrierung und Anmeldung. Passwörter werden nicht im Klartext gespeichert.

Für Anmelde- und Sicherheitsfunktionen verarbeiten wir Sitzungs- und Tokenkennungen, bestätigte Geräte, Gerätebezeichnung, App-Version, Wiederherstellungscodes in gehashter Form, Freigabeanfragen sowie sicherheitsrelevante Ereignisse. IP-Adressen werden in besonders sensiblen Nachweisen nach Möglichkeit mit einem geheimen Schlüssel gehasht. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

5. Verbundene Produkte

Wenn ein Nutzer RealNick, RealPing, Driptag, CheckMyDevice oder einen weiteren unterstützten Dienst verbindet, speichern wir Produktkennung, externe Kontokennung, Anzeigename, Verknüpfungsstatus, Berechtigungen, Pläne, Kontingente und erforderliche Metadaten. An den Dienst werden nur die für Anmeldung, Zuordnung, Abrechnung, Berechtigungen oder den angeforderten Identitätsstatus notwendigen Informationen übertragen.

Die Produktverknüpfung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für die weitere Verarbeitung innerhalb eines Produkts gelten ergänzend dessen Datenschutzhinweise. Auch bei gemeinsamem Anbieter bleiben die Verarbeitungszwecke der Dienste voneinander getrennt.

6. Zentrale Identitätsprüfung

Bei einer freiwillig gestarteten Identitätsprüfung verarbeiten wir Ausweisvorderseite, Ausweisrückseite, ein aktuelles Selfie, Tagescode, Zustimmungen, technische Prüfdaten, Dateiprüfsummen, Prüfstatus und notwendige interne Prüfnotizen. Die Dateien werden verschlüsselt gespeichert und nur berechtigten Teammitgliedern angezeigt.

Ausweiskopien werden nur mit Einwilligung des Ausweisinhabers verarbeitet (§ 20 Abs. 2 PAuswG). Neue Vorder- und Rückseiten werden bei der sicheren Bildverarbeitung dauerhaft als ausschließlich für die RealAccount-Identitätsprüfung bestimmte Kopie gekennzeichnet. Die Einwilligung kann für die Zukunft widerrufen werden; eine bereits abgeschlossene Prüfung und zwingende Nachweise bleiben hiervon unberührt. Das Selfie wird derzeit durch berechtigte Personen visuell geprüft und nicht zur automatisierten biometrischen Identifizierung verwendet.

Nach der derzeitigen Systemkonfiguration werden Bilddateien bei erfolgreicher Prüfung unverzüglich zur Löschung vorgesehen. Bei abgelehnten Prüfungen erfolgt die Löschung nach sieben Tagen, bei noch offenen Einreichungen spätestens nach 14 Tagen. Prüfstatus, Zeitpunkte, Einwilligungsnachweis und für Missbrauchsabwehr erforderliche Protokolle können länger gespeichert werden, solange das Konto oder ein berechtigter Nachweiszweck besteht.

Hinweis zum Ausweisdokument

Bitte schwärze Angaben, die für die Prüfung nicht erforderlich sind, soweit die Upload-Anleitung dies zulässt. Reiche ausschließlich dein eigenes Dokument ein.

7. Bestellungen, Rechnungen, Abos und Vorteile

Für Bestellungen verarbeiten wir Warenkorb, Produkte, Preise, Rabattcodes, Punkte, Store-Guthaben, Liefer- und Rechnungsadresse, Versandart, Bestellnotiz, Zahlungs- und Erfüllungsstatus sowie Rechnungs- und Versandinformationen. Die Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b DSGVO.

Rechnungen, Buchungsbelege und steuerlich relevante Transaktionsdaten werden nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den gesetzlichen Aufbewahrungspflichten gespeichert. Buchungsbelege werden regelmäßig acht Jahre, sonstige steuerlich relevante Geschäftsunterlagen regelmäßig sechs Jahre aufbewahrt; längere Fristen können im Einzelfall gelten.

Bei Bonuspunkten, Gutscheinen, Store-Guthaben und Empfehlungen verarbeiten wir Kontostand, Herkunft, Einlösung, Verfallsregeln, Freunde-Code sowie den Nachweis erfüllter Teilnahmebedingungen. Dies erfolgt zur Durchführung des jeweiligen Programms nach Art. 6 Abs. 1 lit. b DSGVO und zur Missbrauchsabwehr nach lit. f.

8. Mobile Apps und Push-Mitteilungen

Bei Nutzung einer RealAccount-App können Gerätekennung, Betriebssystem, App-Version, Build, Sprache, Push-Einstellungen und ein von Apple ausgegebener Push-Token verarbeitet werden. Push-Tokens werden verwendet, um Sicherheits- und Freigabemitteilungen über den Apple Push Notification Service (APNs) zuzustellen.

Beim Versand erhält Apple die technisch erforderlichen Push-Daten. Ob Vorschauen auf dem Sperrbildschirm erscheinen, richtet sich zusätzlich nach den App- und Systemeinstellungen. Push-Mitteilungen können in den Einstellungen deaktiviert werden; sicherheitskritische Informationen bleiben im Konto abrufbar.

Apple kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Dabei werden die von Apple bereitgestellten Garantien für internationale Übermittlungen genutzt, soweit erforderlich. Einzelheiten ergeben sich ergänzend aus den Datenschutzhinweisen von Apple.

9. Support, Issues, Warnungen und E-Mail

Bei Kontaktaufnahme verarbeiten wir Absender, Kontaktdaten, Inhalt, Anhänge und Bearbeitungsverlauf. Im Issue-Tracker können zusätzlich Produkt, Plattform, App-Version, Build und technische Fehlerangaben gespeichert werden. Support- und Warnmeldungen werden dem Konto zugeordnet, soweit dies für Bearbeitung und Nachvollziehbarkeit erforderlich ist.

Transaktionale E-Mails können mit Empfänger, Betreff, Versandzeit, Status und einer datensparsamen Inhaltskopie protokolliert werden. Passwörter, vollständige Geheimnisse und besonders sensible persönliche Inhalte werden nicht in das allgemeine E-Mail-Log übernommen.

10. Empfänger und Übermittlungen

Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu zählen der Hostinganbieter, ausgewählte verbundene Produkte, Versanddienstleister für Waren, Apple für Push-Mitteilungen sowie Behörden oder Berater bei gesetzlicher Pflicht bzw. zur Rechtsverteidigung. Zahlungsdienstleister werden nur einbezogen, wenn im Bestellvorgang eine entsprechende Zahlungsart angeboten und ausgewählt wird.

Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt. Auftragsverarbeiter werden vertraglich nach Art. 28 DSGVO gebunden.

11. Speicherdauer und Löschung

Kontodaten werden grundsätzlich bis zur Löschung des Kontos bzw. bis zum Ende der Vertragsbeziehung gespeichert. Danach werden Daten gelöscht oder anonymisiert, sobald keine gesetzlichen Aufbewahrungspflichten, offenen Ansprüche, Sicherheitsvorfälle oder erforderlichen Nachweise mehr entgegenstehen.

Fehlgeschlagene Login- und Rate-Limit-Daten werden nur so lange vorgehalten, wie sie zur Angriffserkennung erforderlich sind. Sicherheits- und Audit-Ereignisse werden abhängig von Risiko und Nachweisbedarf begrenzt aufbewahrt. Identitätsdateien unterliegen den in Abschnitt 6 genannten kürzeren Fristen. Gesetzlich aufzubewahrende Rechnungsdaten werden gesperrt und ausschließlich für den gesetzlichen Zweck weiter gespeichert.

12. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Ein Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen kann an support@realaccount.de gerichtet werden. Zur Verhinderung unbefugter Auskünfte kann ein Identitätsnachweis erforderlich sein.

Es besteht außerdem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

13. Datensicherheit und Aktualisierung

RealAccount setzt technische und organisatorische Maßnahmen ein, darunter Transportverschlüsselung, Passwort-Hashing, verschlüsselte Ablage besonders sensibler Dateien, rollenbasierte Zugriffe, CSRF-Schutz, Rate-Limits und Sicherheitsprotokolle. Kein Internetdienst kann jedoch absolute Sicherheit garantieren.

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Empfänger oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist dauerhaft unter realaccount.de/datenschutz abrufbar. Wesentliche Änderungen werden im Konto oder auf anderem geeigneten Weg mitgeteilt.

© 2026 RealAccount · Matthies-Digital
RechtscenterAGBDatenschutzImpressum