English · Deutsche Fassung
Privacy policy
Last updated: 29 September 2026
1. Controller
Felix Felixberger, Schulweg 16, 20259 Hamburg, Germany · support@flxbrgr.com
2. What we process and why
- Website access (hosting): IP address, time, requested URL and browser data are processed in server logs to deliver and secure the site (Art. 6 (1) (f) GDPR – legitimate interest).
- Your uploaded image and results: the image, the traced vector files, the watermarked pack and sample images and, after purchase, the ZIP Pack are processed to provide the service (Art. 6 (1) (b) GDPR). They are stored under hard-to-guess links and deleted automatically after 30 days.
- Abuse protection: to limit free logo packs we keep a short-lived counter per IP address (about one hour) (Art. 6 (1) (f) GDPR).
- Payment: checkout runs at Stripe. We receive the payment status, your email address and billing details as needed for the order and for bookkeeping duties (Art. 6 (1) (b) and (c) GDPR); statutory retention periods for accounting records apply.
- Error monitoring (Sentry): when the site or a server function fails, technical error data (error message, stack trace, browser and device type, URL, truncated IP) is sent to Sentry to find and fix bugs (Art. 6 (1) (f) GDPR). No session replay, no user accounts, no personal identifiers are attached by us.
- Usage statistics (PostHog), only with your consent: if you click “Accept” in the cookie banner, we record page views and a few actions (upload started, pack ready, checkout started, downloads) using a random identifier stored in your browser (local storage and a cookie). No session recording, no autocapture of text or form input, no advertising. Legal basis: consent (Art. 6 (1) (a) GDPR, § 25 TDDDG). You can withdraw at any time via “Cookie settings” in the footer; this stops tracking and clears the identifier.
No account is required. We use no advertising trackers and no third-party fonts. Apart from the optional analytics cookie above, we set no cookies of our own. Stripe may set cookies on its checkout page for fraud prevention and payment processing.
3. Recipients and processors
- Vercel Inc. – hosting, compute and file storage (Blob). Functions and storage are configured for the EU (Frankfurt).
- Upstash – Redis database for job status and rate limiting.
- Functional Software, Inc. (Sentry) – error monitoring, EU data region (Germany).
- PostHog Inc. – usage statistics (only with consent), EU cloud (Frankfurt), reached through our own proxy domain das.flxbrgr.com.
- Stripe Payments Europe Ltd. – payment processing (also an independent controller for fraud and compliance obligations).
Where providers are or may be based in the US, transfers rely on the EU–US Data Privacy Framework and/or Standard Contractual Clauses (Art. 44 ff. GDPR).
4. Your rights
You have the right of access, rectification, erasure, restriction, data portability and to object to processing based on legitimate interests (Art. 15–21 GDPR), and to withdraw consent at any time. Email us at support@flxbrgr.com; to have an upload deleted early, send the link of your order page. You may complain to a supervisory authority, e.g. the Hamburg Commissioner for Data Protection and Freedom of Information (HmbBfDI).
5. Security
All connections are encrypted with TLS. Access to stored files requires unguessable links; payments are never handled by us directly.
Datenschutzerklärung
Stand: 29. September 2026
1. Verantwortlicher
Felix Felixberger, Schulweg 16, 20259 Hamburg, Deutschland · support@flxbrgr.com
2. Was wir verarbeiten und warum
- Zugriff auf die Website (Hosting): IP-Adresse, Zeitpunkt, abgerufene URL und Browserdaten werden in Server-Logs verarbeitet, um die Seite auszuliefern und abzusichern (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse).
- Ihr hochgeladenes Bild und die Ergebnisse: Bild, Vektordateien, das Paket mit Wasserzeichen samt Beispielbildern und nach dem Kauf das ZIP-Paket werden zur Erbringung des Dienstes verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Sie liegen unter schwer erratbaren Links und werden nach 30 Tagen automatisch gelöscht.
- Missbrauchsschutz: Zur Begrenzung kostenloser Logo-Pakete speichern wir einen kurzlebigen Zähler je IP-Adresse (ca. eine Stunde) (Art. 6 Abs. 1 lit. f DSGVO).
- Zahlung: Der Checkout läuft bei Stripe. Wir erhalten Zahlungsstatus, E-Mail-Adresse und Rechnungsdaten, soweit für Bestellung und Buchführung nötig (Art. 6 Abs. 1 lit. b und c DSGVO); gesetzliche Aufbewahrungsfristen bleiben unberührt.
- Fehlerüberwachung (Sentry): Tritt auf der Seite oder in einer Server-Funktion ein Fehler auf, werden technische Fehlerdaten (Fehlermeldung, Stacktrace, Browser- und Gerätetyp, URL, gekürzte IP-Adresse) an Sentry übermittelt, um Fehler zu finden und zu beheben (Art. 6 Abs. 1 lit. f DSGVO). Keine Sitzungsaufzeichnung, keine Nutzerkonten, keine von uns angehängten persönlichen Kennungen.
- Nutzungsstatistik (PostHog), nur mit Ihrer Einwilligung: Wenn Sie im Cookie-Banner „Accept“ wählen, erfassen wir Seitenaufrufe und wenige Aktionen (Upload gestartet, Paket fertig, Checkout gestartet, Downloads) mit einer zufälligen Kennung, die in Ihrem Browser (Local Storage und Cookie) gespeichert wird. Keine Sitzungsaufzeichnung, kein automatisches Erfassen von Texten oder Formulareingaben, keine Werbung. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 TDDDG). Sie können jederzeit über „Cookie settings“ in der Fußzeile widerrufen; das beendet die Erfassung und löscht die Kennung.
Ein Konto ist nicht nötig. Wir nutzen keine Werbe-Tracker und keine Drittanbieter-Schriften. Außer dem optionalen Analyse-Cookie setzen wir keine eigenen Cookies. Stripe kann auf der Checkout-Seite Cookies zur Betrugsprävention und Zahlungsabwicklung setzen.
3. Empfänger und Auftragsverarbeiter
- Vercel Inc. – Hosting, Rechenleistung und Dateispeicher (Blob). Funktionen und Speicher sind für die EU (Frankfurt) konfiguriert.
- Upstash – Redis-Datenbank für Auftragsstatus und Ratenbegrenzung.
- Functional Software, Inc. (Sentry) – Fehlerüberwachung, EU-Datenregion (Deutschland).
- PostHog Inc. – Nutzungsstatistik (nur mit Einwilligung), EU-Cloud (Frankfurt), erreicht über unsere eigene Proxy-Domain das.flxbrgr.com.
- Stripe Payments Europe Ltd. – Zahlungsabwicklung (für Betrugsprävention und Compliance zugleich eigenständig Verantwortlicher).
Soweit Anbieter ihren Sitz in den USA haben oder haben können, stützen sich Übermittlungen auf das EU-US Data Privacy Framework und/oder Standardvertragsklauseln (Art. 44 ff. DSGVO).
4. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie auf Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen (Art. 15–21 DSGVO) und können erteilte Einwilligungen jederzeit widerrufen. Schreiben Sie an support@flxbrgr.com; für eine vorzeitige Löschung Ihres Uploads senden Sie den Link Ihrer Bestellseite. Sie können sich bei einer Aufsichtsbehörde beschweren, z. B. beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit.
5. Sicherheit
Alle Verbindungen sind per TLS verschlüsselt. Der Zugriff auf gespeicherte Dateien erfordert nicht erratbare Links; Zahlungsdaten verarbeiten wir nicht selbst.