Datenschutzerklärung
Zuletzt aktualisiert: 28. September 2026
Worauf wir zugreifen
Wenn ein Kunde (Website-Inhaber oder eine in seinem Auftrag handelnde Agentur) eine Facebook-Seite, ein professionelles Instagram-Konto oder ein Threads-Konto mit WordsPost verbindet, stellt Meta uns ein auf dieses Konto beschränktes Zugriffstoken aus. Damit können wir Folgendes lesen:
- grundlegende Kontodaten — Seitenname, Benutzername, Profilbild;
- die Inhalte, die wir selbst über dieses Konto veröffentlichen;
- grundlegende öffentliche Interaktionswerte zu diesen Inhalten („Gefällt mir“, Kommentare, geteilte Inhalte, Reichweite) für die Berichterstattung.
Wir fordern keinen Zugriff auf das persönliche Facebook-Profil des Kunden, seine Freundesliste, private Nachrichten oder Daten an, die den Abonnenten des Kontos gehören.
Was wir damit tun
Das Zugriffstoken dient genau einem Zweck: eine kurze Ankündigung — ein Link und ein kurzer Text — auf der verbundenen Seite, im Instagram- oder Threads-Konto zu veröffentlichen, sobald der Kunde einen neuen Artikel publiziert. Außerdem lesen wir die grundlegenden Interaktionszähler zurück, damit der Kunde in unserer eigenen Auswertung sieht, wie eine Ankündigung angekommen ist.
Wir verwenden Plattformdaten nicht, um Werbezielgruppen zu bilden, einzelne Personen zu profilieren, Modelle für maschinelles Lernen zu trainieren, oder für irgendeinen anderen Zweck als den Betrieb des Veröffentlichungsdienstes, den der Kunde gebucht hat.
Was wir niemals tun
- Wir verkaufen, vermieten oder tauschen Plattformdaten nicht an Dritte.
- Wir geben Zugriffstoken oder Kontodaten an niemanden außerhalb des WordsPost-Teams weiter — ausgenommen Infrastrukturanbieter, die für den Betrieb unbedingt nötig sind (Hosting und Datenbank) und die Daten nicht in lesbarer Form sehen können.
- Wir veröffentlichen nichts, schreiben keine Nachrichten und führen in einem verbundenen Konto keine anderen Aktionen aus als die Ankündigungen, die der eigene Arbeitsablauf des Kunden erzeugt.
Speicherung und Sicherheit
Zugriffstoken werden in unserer Datenbank verschlüsselt gespeichert. Entschlüsselt werden sie nur im Arbeitsspeicher und nur in dem Moment, in dem unser automatisierter Veröffentlichungsdienst einen Beitrag publiziert oder eine Statistik abruft. Zugang zur Datenbank und zum Entschlüsselungsschlüssel haben nur die Personen, die WordsPost betreiben.
Verbindung einer WordPress-Website (Plugin Content Publisher)
Unser WordPress-Plugin Content Publisher verbindet eine Website mit WordsPost, damit Artikel dort automatisch veröffentlicht werden. Die Verbindung ist optional und wird niemals von unserer Seite hergestellt: Von der Website geht nichts hinaus, bis ein Administrator dieser Website auf „Mit WordsPost verbinden“ klickt.
Tut er das, stellt die Website WordsPost einen eigenen benannten Zugriffsschlüssel aus. Diesen Schlüssel speichern wir verschlüsselt und verwenden ihn ausschließlich für einen Zweck — das Veröffentlichen von Artikeln und deren Bildern auf eben dieser Website. Zusammen mit dem Schlüssel teilt uns die Website mit:
- die Adresse der Website und ihren Titel;
- die Version des Plugins;
- eine dauerhafte Kennung der Installation (install_id), damit eine verbundene Website von einer anderen unterschieden werden kann.
Der Zugriff kann jederzeit von beiden Seiten entzogen werden: „Widerrufen“ neben dem WordsPost-Schlüssel unter Einstellungen → Content Publisher auf der Website oder „Trennen“ im WordsPost-Panel. Schlüssel und Angaben zur Website werden zusammen mit der Verbindung gelöscht.
Aufbewahrung und Löschung
Wir bewahren das Zugriffstoken eines Kontos so lange auf, wie die Verbindung des Kunden aktiv bleibt. Ein Kunde kann ein Konto jederzeit trennen — in seinen Meta-Business-Einstellungen (wird der Zugriff von WordsPost dort entfernt, ist das Token auf Meta-Seite sofort ungültig) oder indem er uns direkt darum bittet. Nach dem Trennen löschen wir das gespeicherte Token und rufen für dieses Konto nichts mehr ab. Die veröffentlichten Beiträge selbst bleiben auf der Seite oder im Konto des Kunden, wie jeder andere seiner Beiträge — das Löschen der Verbindung löscht keine vergangenen Beiträge.
Ihre Rechte
Wenn Sie Kunde sind oder einen Kunden vertreten und genau wissen möchten, was wir zu Ihrem Konto gespeichert haben, oder es früher gelöscht haben möchten als im oben beschriebenen automatischen Ablauf — schreiben Sie uns: Wir bestätigen, was gespeichert ist, und löschen es auf Wunsch.
Änderungen dieser Erklärung
Ändert sich der Umgang mit Plattformdaten wesentlich, aktualisieren wir diese Seite und ändern das Datum oben.
Kontakt
Maksym Drovalov (WordsPost) — [email protected]