Datenschutzerklärung
So verarbeiten wir Daten auf unserer Website, im Kundenportal, im Shop, in der Dokumentation, in der mobilen App und im selbst gehosteten WordPress-Plugin.
Zuletzt aktualisiert: 3. September 2026
Auf dieser Seite
1. Geltungsbereich und Verantwortlicher
Nubesti LLC, handelnd als WPsigner, ist für personenbezogene Daten verantwortlich, die direkt über wpsigner.com, app.wpsigner.com, docs.wpsigner.com, unseren Shop, das Kundenportal, den Lizenzdienst, Supportkanäle und die WPsigner-Apps im Apple App Store und bei Google Play erhoben werden.
Geschäftsanschrift: 1111B S Governors Ave STE 23840, Dover, Delaware, USA. Datenschutzanfragen können an support@wpsigner.com oder über unsere Kontaktseite gesendet werden.
Diese Erklärung macht Nubesti nicht zum Verantwortlichen für Dokumente und Unterzeichnerdaten, die ein Kunde in seiner eigenen WordPress-Installation verarbeitet, einschließlich Daten, die die mobile App gegen diese Installation verarbeitet.
2. Das selbst gehostete Produkt und unsere Rolle
WPsigner wird selbst gehostet. Dokumente, Vorlagen, Signaturen, Unterzeichnerdaten, Audit-Trails und Workflows, die mit dem Plugin oder der mobilen App erstellt werden, werden in der WordPress-Umgebung des Kunden gespeichert. Sie werden nicht routinemäßig an Nubesti kopiert oder synchronisiert.
Wenn eine lizenzierte Website unseren Lizenzdienst kontaktiert, kann das Plugin eine aggregierte Anzahl abgeschlossener (signierter) Dokumente für diese Website übermitteln. Diese Kennzahl ist nur eine Zahl. Sie enthält keine Dokumenttitel, PDF-Dateien, Unterzeichnernamen, E-Mail-Adressen, Signaturbilder, Audit-Details oder sonstigen Dokumentinhalt.
Der Betreiber der WordPress-Website bestimmt Zweck und Mittel der Verarbeitung von Unterzeichnerdaten und ist normalerweise deren Verantwortlicher. Nubesti erhält Dokumente oder Unterzeichnerdaten nur, wenn ein Kunde sie freiwillig sendet oder vorübergehend Supportzugriff gewährt. Vor dem Teilen von Supportmaterial sollten unnötige persönliche oder sensible Daten entfernt werden.
Optionale KYC-, SMS-, WhatsApp-, Cloud-Speicher- oder Automatisierungsdienste verbinden sich nur nach Konfiguration und Aktivierung durch den Kunden mit Dritten. Es gelten deren Bedingungen und Datenschutzhinweise.
3. Mobile App
Die mobile App WPsigner für iOS und Android wird von Nubesti LLC herausgegeben.
Die App ergänzt das selbst gehostete WordPress-Plugin. Sie erstellt kein WPsigner-Cloud-Konto und speichert keine signierten Dokumente auf Nubesti-Servern. Sie melden sich mit WordPress-Benutzername und Passwort an oder scannen einen QR-Code, den ein Administrator auf einer lizenzierten Website ausstellt.
Bei der Nutzung der App:
- Auf dem Gerät: die App speichert die WordPress-URL und ein Sitzungstoken. Die Deinstallation entfernt diese lokalen Daten.
- Auf der verbundenen WordPress-Website: Name, E-Mail, Benutzerkennungen, optionale Telefonnummern, Fotos, Dateien, Dokumente, Signaturzeichnungen, Feldwerte und andere von Ihnen eingegebene Inhalte werden an diese Website gesendet, damit das Plugin den Signaturablauf ausführen kann.
- Kamera: wird zum Scannen des Anmelde-QR-Codes verwendet. Das Bild wird auf dem Gerät verarbeitet. Nubesti erhält den Kamerastrom nicht.
- Was wir über die App nicht erheben: präzisen Standort, gerätebezogene Werbe-IDs, Kontakte, Finanzkontonummern oder In-App-Analyse- bzw. Werbe-SDKs.
Apple und Google können Download-, Absturz-, Kauf- und Store-Kontodaten nach ihren eigenen Richtlinien verarbeiten, wenn Sie die App im App Store oder bei Google Play installieren.
Der Betreiber der verbundenen WordPress-Website ist normalerweise Verantwortlicher der über die App verarbeiteten Signaturdaten. Nubesti ist Verantwortlicher der übrigen Shop-, Lizenz-, Support- und Website-Daten sowie der App-Anfragen an support@wpsigner.com.
Eine Schritt-für-Schritt-Löschung finden Sie auf der Seite zur Datenlöschung.
4. Von uns erhobene Daten
- Konto- und Bestelldaten: Name, E-Mail-Adresse, Benutzername, Unternehmen und Rechnungsdaten, gegebenenfalls Steuerangaben, Bestellungen, Lizenzberechtigungen, Zahlungsstatus und Transaktionsreferenzen.
- Lizenz- und Updatedaten: Lizenzschlüssel, Domain oder URL sowie installierte Versionen von WordPress, PHP und WPsigner. Lizenzierte Websites können außerdem eine aggregierte Anzahl abgeschlossener (signierter) Dokumente melden. Standard-Sicherheitsprotokolle können außerdem IP-Adresse, Zeitstempel und User-Agent enthalten.
- Daten der mobilen App: wie in Abschnitt 3 beschrieben speichert die App URL und Sitzungstoken auf dem Gerät und sendet Signaturdaten nur an die verbundene WordPress-Website. Nubesti erhält diese Dokumente nicht über die App.
- Support- und Kontaktdaten: Name, E-Mail, Betreff, Nachricht, Korrespondenz sowie freiwillig bereitgestellte Dateien oder technische Details.
- Website- und Einwilligungsdaten: IP-Adresse, Browser, Gerät, verweisende Seite, besuchte Seiten und Interaktionsereignisse. Nicht erforderliche Analyse- und Werbedaten werden nur mit Einwilligung erhoben und nicht, wenn Global Privacy Control aktiv ist.
- Affiliate-Zuordnung: kommen Sie über einen Affiliate-Link, können wir einen First-Party-Empfehlungscode und die Landing-URL speichern. Der Lizenzdienst kann außerdem eine gehashte IP und ein ungefähres Land erfassen, um einen späteren Kauf zuzuordnen. Das dient nicht dem Aufbau eines Werbeprofils.
- Marketingdaten: E-Mail-Adresse, Abonnementstatus und Kampagneninteraktionen bei Zustimmung zu Werbenachrichten.
Lizenzdienst und App sind nicht dazu bestimmt, Inhalte signierter Kundendokumente zu erfassen. Wir erhalten auch keine vollständigen Kartennummern oder PayPal-Zugangsdaten. Über Website, Lizenzdienst und App erheben wir keine Sozialversicherungsnummern, Ausweisnummern, präzise Standortdaten oder biometrische Vorlagen von Unterzeichnern.
5. Zwecke der Verarbeitung
Wir nutzen personenbezogene Daten, um Konten anzulegen und zu sichern, Bestellungen zu verarbeiten, Lizenzen auszustellen, Updates bereitzustellen, Support zu leisten, die App-Verbindung zu einer lizenzierten WordPress-Website zu betreiben, Betrug und Missbrauch zu verhindern, unsere Dienste aufrechtzuerhalten, steuerliche und buchhalterische Pflichten zu erfüllen, die Website-Leistung zu verstehen, die Produktnutzung anhand aggregierter Signaturzahlen zu messen, Kampagnen zu messen und angefordertes Marketing zu versenden.
Lizenzprüfungen, Website-Aktivierungen und die aggregierte Anzahl signierter Dokumente sind erforderlich, um die erworbene kommerzielle Lizenz bereitzustellen und durchzusetzen. Wir nutzen sie zur Aktivierung, für Updates, Planlimits und zur Erkennung unbefugter Schlüsselweitergabe oder von Missbrauch. Diese Telemetrie dient nicht der Werbung und wird nicht verkauft.
Soweit DSGVO, UK GDPR oder LGPD eine Rechtsgrundlage verlangen, stützen wir uns auf: Vertrag für erworbene Leistungen einschließlich Lizenzaktivierung, mobiler App und Missbrauchsprävention; rechtliche Pflicht für Steuer, Buchhaltung und gültige Behördenersuchen; berechtigte Interessen für Sicherheit, Betrugsprävention, Produktanalysen auf Basis aggregierter Nutzungskennzahlen und Geschäftsbetrieb; sowie Einwilligung für nicht erforderliche Analysen, Werbe-Tags und Werbe-E-Mails.
6. Shop und Zahlungen
Kundenportal und Shop laufen auf WooCommerce. Zahlungen können je nach Auswahl über Stripe, WooPayments oder PayPal erfolgen. Zahlungsanbieter verarbeiten Zahlungsdaten nach eigenen Datenschutzhinweisen.
Nubesti erhält die zur Auftragserfüllung nötigen Angaben wie Zahlungsbestätigung oder -fehler, Transaktionsreferenz, Zahlungsmethode, Rechnungsdaten, Erstattungen sowie Betrugs- oder Streitinformationen. Wir speichern keine vollständigen Kartennummern oder Sicherheitscodes.
Der Download der App im App Store oder bei Google Play ist kostenlos. Etwaige Store-Abrechnungen, Erstattungen oder Familienfreigaben für ein späteres kostenpflichtiges Store-Angebot wickeln Apple oder Google nach ihren Bedingungen ab.
7. Cookies, Analyse und Werbung
Wir nutzen erforderliche Speicherung für den Betrieb der Website und Ihre Cookie-Wahl. Kommen Sie mit einem Affiliate-Parameter wie ?ref=, können wir ein First-Party-Cookie namens wpslm_ref bis zu 60 Tage setzen, um einen späteren Kauf dem Partner zuzuordnen. Dieses Cookie dient nicht der Anzeigenausspielung.
Google Tag Manager wird nur nach Alle akzeptieren geladen und nur, wenn der Browser kein Opt-out-Signal Global Privacy Control (GPC) sendet. Anschließend können Google Analytics 4, Google Ads, Meta Pixel und Microsoft Clarity laden. Diese Dienste können Online-Kennungen, IP- und Gerätedaten, Seiten- und Ereignisdaten sowie Kampagnenzuordnung erhalten.
Sie können diese Tags mit Alle ablehnen verweigern oder Ihre Entscheidung später über Cookie-Einstellungen im Footer ändern. Wir achten GPC als Opt-out von Verkauf, Sharing und zielgerichteter Werbung auf dieser Website: Analyse- und Werbe-Tags werden dann nicht geladen. Der Widerruf verhindert künftige nicht erforderliche Erhebung, hebt frühere rechtmäßige Verarbeitung aber nicht auf. Auf das ältere Signal „Do Not Track“ reagieren wir derzeit nicht.
Die mobile App lädt diese Website-Analyse- und Werbe-Tags nicht. Wir verkaufen personenbezogene Daten nicht gegen Geld. Lizenztelemetrie wird weder verkauft noch geteilt. Google Ads und Meta Pixel können nach kalifornischem und anderem US-Staatenrecht als „Sharing“ oder zielgerichtete Werbung gelten, wenn diese Tags aktiv sind. Das Ablehnen nicht erforderlicher Cookies oder GPC ist das Opt-out für diese Website.
8. Dienstleister und Offenlegungen
Wir geben nur die für den jeweiligen Dienst angemessenen Daten weiter. Je nach Kontext handelt ein Anbieter als Auftragsverarbeiter oder unabhängiger Verantwortlicher:
- Infrastruktur und Sicherheit: Cloudflare, Cloudways, DigitalOcean, SiteGround und Amazon Web Services.
- Formulare und Kommunikation: Formspree, Google Workspace und Zoho ZeptoMail.
- Handel und Zahlungen: WooCommerce/Automattic, Stripe, WooPayments und PayPal.
- App-Vertrieb: Apple (App Store) und Google (Google Play) verarbeiten Installations-, Update-, Absturz- und Store-Kontodaten nach eigenen Hinweisen.
- Einwilligungsbasierte Analyse und Werbung: Google Tag Manager, Google Analytics, Google Ads, Meta und Microsoft Clarity.
Wir können Informationen außerdem offenlegen, wenn das Gesetz es verlangt, zum Schutz von Nutzern oder Diensten, zur Untersuchung von Betrug oder Sicherheitsvorfällen oder im Rahmen einer Fusion, Finanzierung, Übernahme oder Vermögensveräußerung mit angemessenen Schutzmaßnahmen. Wir verkaufen keine Kunden- oder Verteilerlisten.
9. Internationale Übermittlungen
Nubesti hat seinen Sitz in den Vereinigten Staaten, und unsere Anbieter sind in den USA und anderen Ländern tätig. Ihre Daten können daher außerhalb Ihres Wohnsitzlandes verarbeitet werden.
Soweit erforderlich nutzen wir anerkannte Transfermechanismen unserer Anbieter, etwa Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder Standardvertragsklauseln, zusammen mit geeigneten technischen und organisatorischen Maßnahmen.
10. Speicherdauer
Konto-, Bestell- und Lizenzdaten speichern wir während der Aktivität und danach nur soweit erforderlich für Support, Transaktionshistorie, Vertragsdurchsetzung, Streitfälle, Betrugsprävention sowie steuerliche, buchhalterische und rechtliche Pflichten.
Die App speichert URL und Sitzungstoken auf dem Gerät, bis Sie sich abmelden oder die App deinstallieren. An WordPress gesendete Signaturdaten unterliegen den Richtlinien dieser Website. Nubesti behält keine Kopie dieser Dateien.
Supportdaten bleiben so lange gespeichert, wie es zur Bearbeitung und Dokumentation nötig ist. Marketingdaten bleiben bis zur Abmeldung oder zum Widerruf. Affiliate-Besuchsdaten speichern wir nur so lange, wie es für Provisionen, Betrugsprävention und die Programmverwaltung nötig ist, und löschen oder aggregieren sie danach. Analyse- und Werbedaten richten sich nach unserer Konfiguration und den Kontrollen der Anbieter. Nicht mehr erforderliche Daten werden gelöscht oder anonymisiert, sofern keine Aufbewahrungspflicht besteht.
11. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte HTTPS-Verbindungen, Zugriffsbeschränkungen, Authentifizierung, Updates, Überwachung, Backups sowie Schutzmaßnahmen unserer Infrastruktur- und Zahlungsanbieter. Die App verbindet sich per HTTPS mit der WordPress-Website des Kunden und speichert das Sitzungstoken auf dem Gerät. Kein Internetdienst kann absolute Sicherheit garantieren.
Kunden sind für die Absicherung ihrer eigenen WordPress-Installation, des Hostings, der Administratorkonten, Backups, Plugin-Konfiguration, der Kiosk- oder Gemeinschaftsnutzung der App und aktivierter Integrationen verantwortlich.
12. Ihre Datenschutzrechte
Wenn Sie im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz wohnen, können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Übertragbarkeit, Widerruf der Einwilligung oder Informationen zu Empfängern verlangen und sich bei Ihrer Datenschutzaufsichtsbehörde beschweren.
Wenn Sie in Kalifornien oder einem anderen US-Bundesstaat mit einem umfassenden Datenschutzgesetz leben (einschließlich Virginia, Colorado, Connecticut, Utah, Oregon, Texas und weiterer, soweit anwendbar), können Sie Auskunft, Zugang, Berichtigung, Löschung oder eine Kopie verlangen sowie dem Verkauf, der Weitergabe oder zielgerichteter Werbung widersprechen. Wir verkaufen personenbezogene Daten nicht gegen Geld. Wir geben sie nicht für verhaltensbezogene Werbung über Kontexte hinweg weiter, es sei denn, Sie akzeptieren nicht erforderliche Cookies. Wir achten Global Privacy Control als dieses Opt-out. Wir verwenden oder offenbaren keine sensiblen personenbezogenen Daten, um Eigenschaften über Sie abzuleiten. Wir benachteiligen Sie nicht wegen der Ausübung eines Rechts.
Wir antworten in der Regel innerhalb von 45 Tagen oder früher, wenn das anwendbare Recht es verlangt. Sie können einen bevollmächtigten Vertreter nutzen; wir dürfen Ihre Identität und dessen Befugnis prüfen. Anfragen aus jedem Land, einschließlich Kalifornien und dem EWR, können an support@wpsigner.com oder unsere Kontaktseite gehen. Können wir eine Anfrage nicht erfüllen, erläutern wir den Grund, soweit gesetzlich vorgeschrieben.
Eine Schritt-für-Schritt-Anleitung zur Löschung von Daten der WPsigner-App finden Sie auf der Seite zur Datenlöschung.
13. Marketingkommunikation
Newsletter und Kampagnen senden wir nur an Personen, die sich angemeldet oder eingewilligt haben. Die Abmeldung ist über jeden Marketing-Newsletter oder durch Kontakt möglich. Transaktionsnachrichten zu Käufen, Lizenzen, Sicherheit, Support oder wichtigen Änderungen sind kein Marketing und können weiterhin erforderlich sein.
14. Minderjährige
Die WPsigner-App richtet sich an Nutzer ab 18 Jahren. WPsigner-Websites und das WordPress-Plugin sind Unternehmensdienste und richten sich nicht an Personen unter 16 Jahren. Wir erheben nicht wissentlich direkt Daten von Kindern unter 16. Wenn Sie glauben, dass ein Kind uns Daten übermittelt hat, kontaktieren Sie uns zur Prüfung und gegebenenfalls Löschung.
15. Änderungen und Kontakt
Wir können diese Erklärung bei Änderungen an Diensten, Anbietern oder rechtlichen Pflichten aktualisieren. Wir ändern das Datum oben und informieren zusätzlich, wenn Ihre Rechte oder unsere Datennutzung wesentlich betroffen sind.
Nubesti LLC (WPsigner)
1111B S Governors Ave STE 23840
Dover, Delaware, USA
E-Mail: support@wpsigner.com
Web: WPsigner kontaktieren