Sicherheit & Vertrauen
Wir speichern Ihre Daten nicht. Das tun wir stattdessen.
Attaché ist eine Zugriffsschicht, keine Datenbank. Diese Seite beschreibt sachlich, was durchläuft, was gespeichert wird und wie sich alles trennen lässt.
Was durch Attaché läuft
- Nur-Lese-Anfragen an die APIs von GA4, Google Ads, Search Console und Meta Ads
- OAuth-Zugriffstoken, verschlüsselt gespeichert
- Ein Protokoll der Anfragen (wer, wann, welche Plattform) — vom Kunden einsehbar
Was Attaché nie sieht
- Passwörter — die Anmeldung findet bei Google und Meta statt, nie bei uns
- Eine Kopie Ihrer Daten — nichts wird gespeichert, Antworten laufen in Echtzeit durch
- Personenbezogene Daten Ihrer Besucher oder Endkunden — nur API-Aggregate laufen durch
Verschlüsselte Token, nie geteilt
Das Einzige, was wir aufbewahren: die von Google und Meta ausgestellten OAuth-Token. Verschlüsselt gespeichert, nur über TLS übertragen, weder der Agentur noch Dritten zugänglich.
Hosting und DSGVO-Konformität
Die Verarbeitung ist DSGVO-konform. Die Infrastruktur läuft in der Railway-Region US East — was hier nebensächlich ist, denn keine Ihrer Kontodaten liegt dort: Anfragen laufen in Echtzeit durch, nichts wird auf Platte geschrieben. Gespeichert werden nur verschlüsselte OAuth-Token. Die Unterauftragsverarbeiter stehen in der Datenschutzerklärung.
Nur Lesezugriff, minimaler Umfang
Die bei Google und Meta angeforderten Berechtigungen sind nur lesend und auf Analytics- und Werbedaten beschränkt. Attaché kann keine Kampagne ändern, nichts veröffentlichen, kein Konto verwalten.
Ein-Klick-Widerruf — auf beiden Seiten
Der Kunde kann den Zugriff jederzeit trennen: Alle Plattformen werden gleichzeitig widerrufen. Er kann es auch direkt bei Google und Meta tun — Attaché ist nie ein Lock-in.
Eine Sicherheitsfrage?
Wir beantworten gern die Sicherheitsfragebögen Ihrer Kunden und jede technische Frage zur Funktionsweise des Connectors. [email protected]