← HOME

Privacy Policy

German version below (Deutsche Version weiter unten)

I am Cengiz Gürtusgil and I operate Fast Retro.

Address:
Angelika-Machinek-Str. 20
60486 Frankfurt am Main
Germany

Contact: cengiz@cengizg.com

1. How do I use your data and why?

Registration and Usage. I collect your name and email address to provide the service and fulfill our user agreement. Since I use passwordless authentication (Magic Links), I do not store passwords. I also store the content of your retrospectives so the tool works for your team.

(Legal basis: Art. 6 (1) (b) GDPR – Contract performance)

Technical Provision & Security. When you log in, I use a technically necessary "session cookie" to keep you logged in. I also process your IP address and browser info to ensure security (e.g., prevent attacks) and fix bugs.

(Legal basis: Art. 6 (1) (f) GDPR – Legitimate interest)

Contact. If you email me, I process your data to answer your request.

(Legal basis: Art. 6 (1) (b) GDPR)

I do not use personal data to train AI models. I do not share data with third parties except for the providers listed below.

2. Who processes my data (Service Providers)?

Data is primarily stored in the EU. I have concluded Data Processing Agreements (DPA) with all providers.

Hosting with Hetzner. Hosted by Hetzner Online GmbH (Germany). Data centers in Germany/Finland. Hetzner Privacy Policy.

Email Delivery with AWS. For sending emails (e.g., login links), I use Amazon Web Services (AWS EMEA SARL, Luxembourg), utilizing the Frankfurt region (eu-central-1). AWS is certified under the EU-US Data Privacy Framework. AWS Privacy Policy.

CDN & Security with Cloudflare. Used for performance and security (USA). Cloudflare is certified under the EU-US Data Privacy Framework. Cloudflare Privacy Policy.

Analytics with Simple Analytics. Privacy-friendly analytics from the Netherlands. No personal data collected, no IP addresses stored, no tracking cookies used.

Payment Processing with Stripe. For payment processing, I use Stripe (Stripe Payments Europe, Ltd., Ireland). Stripe processes your payment data (e.g., credit card information, billing address) to handle subscriptions. Stripe is certified under the EU-US Data Privacy Framework. Stripe Privacy Policy.

3. How long do I keep your data?

  • Account Data: As long as the account exists.
  • Session Data: Deleted/invalidated upon logout.
  • Backups: Daily server backups are stored on a rolling basis.

You can delete your account by contacting cengiz@cengizg.com.

4. Your Rights

Under GDPR, you have the right to access, rectification, erasure, restriction of processing, data portability, and the right to object. You can lodge a complaint with the "Hessische Beauftragte für Datenschutz und Informationsfreiheit".

5. Updates

Last updated: December 17, 2025.


Datenschutzerklärung

Ich bin Cengiz Gürtusgil und betreibe Fast Retro.

Adresse:
Angelika-Machinek-Str. 20
60486 Frankfurt am Main
Deutschland

Kontakt: cengiz@cengizg.com

1. Wie nutze ich deine Daten und warum?

Wenn du dich registrierst und Fast Retro nutzt. Bei der Anmeldung erfasse ich deinen Namen und deine E-Mail-Adresse. Diese Daten benötige ich, um den Nutzungsvertrag zu erfüllen und dir den Zugang zur Plattform zu ermöglichen. Da ich passwortlose Authentifizierung per Magic Link verwende, speichere ich keine Passwörter. Auch die Inhalte deiner Retrospektiven speichere ich, damit der Dienst funktioniert.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung)

Technische Bereitstellung und Sicherheit. Beim Login setze ich ein technisch notwendiges "Session-Cookie", damit du eingeloggt bleibst. Zudem speichere ich deine IP-Adresse und Browser-Informationen, um die Sicherheit der Plattform zu gewährleisten (z.B. Schutz vor Angriffen) und Fehler zu beheben.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse)

Wenn du mich kontaktierst. Wenn du mir eine E-Mail schreibst, speichere ich deinen Namen und deine Kontaktdaten, um dir antworten zu können.

(Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Vorvertragliche Maßnahmen)

Ich nutze keine personenbezogenen Daten zur Entwicklung oder zum Training von KI-Modellen. Ich gebe deine Daten nicht an Dritte weiter, außer an die unten genannten technischen Dienstleister.

2. Wer verarbeitet meine Daten (Dienstleister)?

Deine Daten werden primär in der EU gespeichert. Ich habe mit allen Dienstleistern Verträge zur Auftragsverarbeitung (AV-Verträge) bzw. entsprechende Klauseln (DPA) vereinbart.

Hosting bei Hetzner. Fast Retro wird bei der Hetzner Online GmbH (Deutschland) gehostet. Die Rechenzentren befinden sich in Deutschland und Finnland. Mehr Infos in der Datenschutzerklärung von Hetzner.

E-Mail-Versand durch AWS. Für den Versand von E-Mails (z.B. Login-Links) nutze ich Amazon Web Services (AWS EMEA SARL, Luxemburg). Ich nutze ausschließlich den Serverstandort Frankfurt (eu-central-1). AWS ist nach dem EU-US Data Privacy Framework zertifiziert. Mehr Infos in der Datenschutzerklärung von AWS.

CDN und Sicherheit durch Cloudflare. Zur Optimierung und Absicherung nutze ich Cloudflare (USA). Cloudflare kann IP-Adressen verarbeiten, um Angriffe abzuwehren. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Mehr Infos in der Datenschutzerklärung von Cloudflare.

Analyse durch Simple Analytics. Um die Nutzung der Website zu verstehen, verwende ich Simple Analytics (Niederlande). Es werden keine persönlichen Daten gesammelt, keine IP-Adressen gespeichert und keine Tracking-Cookies gesetzt.

Zahlungsabwicklung durch Stripe. Für die Zahlungsabwicklung nutze ich Stripe (Stripe Payments Europe, Ltd., Irland). Stripe verarbeitet deine Zahlungsdaten (z.B. Kreditkarteninformationen, Rechnungsadresse) zur Abwicklung von Abonnements. Stripe ist nach dem EU-US Data Privacy Framework zertifiziert. Mehr Infos in der Datenschutzerklärung von Stripe.

3. Wie lange speichere ich deine Daten?

  • Kontodaten & Inhalte: Solange dein Konto oder das Team existiert.
  • Sitzungsdaten (Cookies): Werden nach dem Ausloggen oder Schließen des Browsers ungültig/gelöscht.
  • Backups: Tägliche Server-Backups werden rollierend gespeichert und regelmäßig überschrieben.

Du kannst dein Konto jederzeit löschen, indem du mich unter cengiz@cengizg.com kontaktierst.

4. Welche Rechte habe ich?

Du hast nach der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie das Recht auf Widerspruch und Widerruf von Einwilligungen.

Du kannst dich bei der zuständigen Aufsichtsbehörde beschweren: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, https://datenschutz.hessen.de.

5. Aktualität

Diese Datenschutzerklärung wurde zuletzt am 17. Dezember 2025 aktualisiert.