Datenschutzrichtlinie
Diese Richtlinie erklärt, was DiscountedTokens erhebt, warum es verwendet wird, wohin es gelangt und welche Möglichkeiten Ihnen zur Verfügung stehen.
Herkunftserfassung aktualisiert: 2026-09-17.
1. Scope and service
This policy applies to discountedtokens.com, its account dashboard, checkout, and API. The service operates under the DiscountedTokens brand. The privacy contact is support@discountedtokens.com.
2. Erhobene Informationen
- Kontoinformationen: E-Mail-Adresse, Passwort-Hash, Konto-ID, Sitzungstoken, Zeitpunkt der Kontoerstellung, Guthaben und API-Schlüssel-Metadaten. Klartext-Passwörter und ausgegebene API-Schlüssel werden nicht gespeichert.
- Informationen zu Partnerprogramm und Betrugsbekämpfung: zufälliger Empfehlungscode, Beziehung zwischen Einladendem und Eingeladenem, berechtigte Kauf- und Prämienbeträge, Übertragungsverlauf sowie ein gesalzener Einweg-Registrierungsfingerabdruck, der aus IP-Adresse und User-Agent abgeleitet wird. Rohe Empfehlungs-IP-Adressen werden nicht in den Partner-Tabellen gespeichert.
- Gast-Checkout: E-Mail-Adresse für die Quittung, IP-Adresse, Bestell-ID, Betrag, Währung, Zahlungsmethode, Status, Zahlungsreferenz und Zeitstempel.
- API-Nutzung: Konto- oder gehashte Schlüssel-ID, ausgewähltes Modell, Anzahl der Eingabe-/Ausgabe-Token, gemessene Kosten und Anfragezeit. Eingabeaufforderungen und Modellantworten werden an den vorgelagerten Modellanbieter weitergeleitet, aber nicht absichtlich in der DiscountedTokens-Anwendungsdatenbank gespeichert.
- Website-Analyse: mit Erlaubnis ein aus IP-Adresse und User-Agent abgeleiteter Einweg-Hash, Seitenpfad, Datum und Zeitstempel. Wir verwenden keine Werbe-Tracker von Drittanbietern.
- Support: messages and attachments you send to the site-owned support email.
Wie Kunden uns finden
Mit Ihrer Analyse-Einwilligung speichert dt_attribution eine zufällige Browser-ID, Einstiegsseite, verweisenden Hostnamen und UTM-Kampagnen-Tags. Wir verknüpfen erste und letzte Herkunftsquellen mit dem Checkout, bestätigten Zahlungen und späteren erfolgreichen API-Aufrufen. Aus URL-Abfragen bleiben nur die benannten UTM-Tags erhalten. Die optionale Checkout-Antwort wird auch ohne Analyse-Einwilligung mit der Bestellung gespeichert. Browser-Zuordnung läuft nach 30 Tagen ab, verknüpfte Seitenbesuche nach 90 Tagen und Bestellzuordnung sowie Antworten nach 365 Tagen. Die Datenschutzauswahl stoppt zukünftiges Tracking und löscht die Browser-Zuordnung. Zur Löschung gespeicherter Daten kontaktieren Sie den Support. dt_consent_version speichert die Version Ihrer Auswahl; eine frühere Analyse-Einwilligung wird vor der Kaufverknüpfung erneut eingeholt.
Mit Ihrer Analyse-Einwilligung erfassen Kauftrichter-Ereignisse Seitenpfade ohne Abfrageparameter, Kaufklicks, Zahlungsanforderungen, begrenzte Fehlerkategorien, Kampagnen-Tags und die grobe Klasse Mobilgerät/Tablet/Desktop. Eine zufällige Sitzungs-ID wird nach 30 Minuten Inaktivität erneuert. Ereignisse werden 90 Tage gespeichert. Zahlungsübergaben und Zahlungen werden serverseitig bestätigt. Diese Ereignisse enthalten keine Formulareingaben, Heatmaps oder Sitzungsaufzeichnungen. Vor Beginn wird eine neue Einwilligung eingeholt. Aktualisiert: 2026-09-20.
3. Zwecke und Rechtsgrundlagen
Die Informationen werden verwendet, um Konten zu erstellen und zu sichern, API-Zugriff bereitzustellen und abzurechnen, Zahlungen abzuwickeln, Quittungen auszustellen, Betrug und Missbrauch zu verhindern, Support-Anfragen zu beantworten, die Dienstzuverlässigkeit aufrechtzuerhalten, Steuer-/Buchhaltungspflichten zu erfüllen und, mit Einwilligung wo erforderlich, aggregierten Website-Verkehr zu verstehen. Abhängig von Ihrem Standort sind die Rechtsgrundlagen Vertragserfüllung, berechtigte Interessen, Einwilligung und gesetzliche Verpflichtungen.
4. Dienstanbieter und internationale Übermittlungen
Data may be processed by Cloudflare (hosting, security, and network logs), Stripe (card checkout), Coinbase or the displayed crypto-payment provider (crypto settlement), Resend (transactional email), and third-party upstream model/API providers needed to fulfill API calls. These providers may process data outside your country under their own terms. Payment card details are entered with Stripe and are not stored by DiscountedTokens. We may also disclose information where required by law, legal process, or a valid request from a competent authority, or where necessary to protect the service, our users, or the public.
5. Warnung zu Modelleingaben
Eingabeaufforderungen und Ausgaben werden an vorgelagerte Drittanbieter übermittelt. Geben Sie keine Passwörter, Zahlungskartendaten, Gesundheitsdaten, behördliche Kennungen, vertrauliche Kundendaten oder andere sensible Informationen ein, es sei denn, Sie haben die Bedingungen und Sicherheitsvorkehrungen des vorgelagerten Anbieters geprüft und akzeptiert.
6. Aufbewahrung
- Anmeldesitzungen verfallen nach sieben Tagen.
- Konto- und API-Schlüssel-Metadaten bleiben bestehen, solange das Konto aktiv ist, und für einen angemessenen Zeitraum danach für Sicherheits- und Streitfallbearbeitung.
- Kauf- und Zahlungsaufzeichnungen können bis zu sieben Jahre aufbewahrt werden, soweit dies für Steuer-, Buchhaltungs-, Betrugsbekämpfungs- und rechtliche Verpflichtungen erforderlich ist.
- Nutzungsaufzeichnungen werden so lange aufbewahrt, wie es für Abrechnung, Support, Missbrauchsprävention und Kontoberichterstattung erforderlich ist.
- Erstanbieter-Analyseaufzeichnungen sind für Trendberichte vorgesehen und können bis zu dreizehn Monate aufbewahrt werden.
- Support-Aufzeichnungen werden so lange aufbewahrt, wie es zur Bearbeitung der Anfrage und zur Dokumentation des Ergebnisses erforderlich ist.
7. Sicherheit
Die Übertragung erfolgt über TLS. Passwörter und API-Schlüssel werden im Ruhezustand gehasht; API-Schlüssel werden einmalig angezeigt. Es gelten Edge-Ratenbegrenzungen, Frame-Ablehnung, restriktive Sicherheitsheader und Zugriffskontrollen. Kein System ist vollkommen sicher. Sie sind dafür verantwortlich, Schlüssel zu schützen und einen vermuteten Kompromittierungsfall umgehend zu melden.
8. Ihre Rechte
Subject to applicable law, you may request access, correction, deletion, restriction, objection, portability, or withdrawal of consent. You may also complain to your local privacy regulator. Send requests from the account email to support@discountedtokens.com. Eine Identitätsüberprüfung kann erforderlich sein. Wir bemühen uns, innerhalb von 30 Tagen zu antworten.
9. Verkauf, Werbung und Kinder
Wir verkaufen keine personenbezogenen Daten und verwenden sie nicht für kontextübergreifende verhaltensbezogene Werbung. Der Dienst richtet sich nicht an Kinder unter 18 Jahren.
10. Änderungen
Wesentliche Änderungen werden hier mit einem neuen Datum des Inkrafttretens veröffentlicht. Die fortgesetzte Nutzung nach Inkrafttreten einer Änderung bedeutet, dass die aktualisierte Richtlinie gilt, vorbehaltlich Rechte, auf die nicht verzichtet werden kann.