Datenschutzerklärung
Stand: März 2026
1. Verantwortlicher
wescale LLC (Marke „BulkAds")
Falko Treptau, Managing Member
30 N Gould St Ste N, Sheridan, WY 82801, USA
E-Mail: info@aiwon.de
2. Übersicht der Verarbeitungen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unseres Dienstes erforderlich ist. Die folgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen.
3. Erhobene Daten
3.1 Registrierung und Login
Bei der Registrierung erheben wir:
- Name
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert mittels scrypt-Hashing)
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
3.2 Meta/Facebook-Verbindung (OAuth)
Wenn du dein Meta-Konto verbindest, erhalten wir über den OAuth-Flow:
- Meta Access Token (verschlüsselt gespeichert, gültig für 60 Tage)
- Meta User-ID
- Zugriff auf: Werbekonten, Seiten, Werbeanzeigenverwaltung
Zweck: Erstellung und Verwaltung von Meta-Werbeanzeigen in deinem Namen.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — du erteilst die Berechtigung
aktiv über den Meta-OAuth-Dialog. Du kannst die Verbindung jederzeit in den Einstellungen trennen.
3.3 Hochgeladene Medien
Bilder und Videos, die du für Werbeanzeigen hochlädst, werden temporär auf unserem Server gespeichert, an die Meta Marketing API übertragen und anschließend von unserem Server gelöscht.
3.4 Session-Daten
Wir verwenden serverseitige Sessions (gespeichert in einer SQLite-Datenbank) mit einem
HTTP-Only Cookie (_bulkads_sid) zur Authentifizierung. Dieses Cookie enthält
keine personenbezogenen Daten, sondern nur eine zufällige Session-ID.
4. Datenweitergabe an Dritte
Deine Daten werden an folgende Dritte weitergegeben:
- Meta Platforms, Inc. — Übertragung von Werbeanzeigen-Daten (Bilder, Texte, Targeting) über die Marketing API zur Erstellung von Werbeanzeigen in deinem Werbekonto.
Eine Weitergabe an sonstige Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet.
5. Speicherdauer
- Account-Daten: Bis zur Löschung deines Accounts
- Meta Access Token: Maximal 60 Tage (automatischer Ablauf), bei Trennung sofort gelöscht
- Hochgeladene Medien: Werden nach dem Upload an Meta sofort vom Server gelöscht
- Session-Daten: 24 Stunden nach letzter Aktivität
- Kampagnen-Daten: Bis zur Löschung durch den Nutzer oder Account-Löschung
6. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf deiner Einwilligung (Art. 7 Abs. 3 DSGVO) — z.B. durch Trennen der Meta-Verbindung
Zur Ausübung deiner Rechte wende dich an: info@aiwon.de
7. Datenlöschung
Du kannst die Löschung deiner Daten jederzeit per E-Mail an info@aiwon.de anfordern. Die Meta-Verbindung kann jederzeit in den App-Einstellungen getrennt werden, wodurch der gespeicherte Access Token sofort gelöscht wird.
8. Hosting und Sicherheit
BulkAds wird auf einem dedizierten Server in Europa gehostet. Die Verbindung erfolgt ausschließlich über HTTPS (TLS-verschlüsselt). Wir setzen folgende Sicherheitsmaßnahmen ein:
- HTTPS-Verschlüsselung für alle Verbindungen
- HTTP Security Headers (Helmet.js)
- CSRF-Schutz (Double-Submit Cookie)
- Rate Limiting auf kritische Endpoints
- Passwort-Hashing mit scrypt (32-Byte Salt)
9. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies:
_bulkads_sid— Session-Cookie (httpOnly, secure, sameSite: lax, 24h)
CSRF-Schutz wird über serverseitige Session-Tokens realisiert, nicht über Cookies.
Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt.
10. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version ist stets unter bulkads.de/datenschutz abrufbar.