← Zurück zur App

Sigma Analytics

Datenschutzerklärung

Stand: Juli 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:

Manolo Feodor Friedrich
Weimarische Straße 3, 10715 Berlin
E-Mail: info@sigmaanalytics.io

2. Welche Daten wir sammeln

Wir erheben ausschließlich Daten, die für den Betrieb der Analytics-Plattform erforderlich sind:

  • Account-Daten: Benutzername, Account-ID und Account-Typ deines verbundenen Instagram-Business-Accounts, übertragen über die Instagram-API.
  • Analytics-Daten: Kennzahlen deines verbundenen Accounts, die du uns per Instagram-Berechtigung freigibst – z. B. Follower-Anzahl, Reichweite, Interaktionen (Likes, Kommentare, Saves) und Engagement-Daten. Das sind private Insights deines Accounts, nicht öffentlich zugängliche Daten.
  • Kommentare: Kommentare zu deinen Beiträgen, die wir zur Sentiment- und Themen-Analyse auslesen und auswerten.
  • Zugriffstoken: Verschlüsselte OAuth-Tokens zur Authentifizierung gegenüber der Instagram-API. Sie werden sicher in unserer Datenbank gespeichert und niemals im Frontend exponiert.
  • Nutzerdaten: E-Mail-Adresse und ggf. Name bei der Registrierung über Supabase Auth.

3. Zweck der Datenverarbeitung

Die erhobenen Daten werden ausschließlich für folgende Zwecke verwendet:

  • Darstellung von Social-Media-Analytics, Kommentar-Analysen und Handlungsempfehlungen für dein Unternehmen
  • Authentifizierung und Verwaltung deines Nutzerkontos

Eine Weitergabe deiner Daten an Dritte zu Werbe- oder sonstigen kommerziellen Zwecken findet nicht statt. Zur technischen Verarbeitung setzen wir die unter Punkt 5–9 genannten Auftragsverarbeiter ein.

4. Datenspeicherung

Alle Daten werden ausschließlich in der Europäischen Union gespeichert. Wir verwenden Supabase mit dem Serverstandort Frankfurt (eu-central-1), der den Anforderungen der DSGVO entspricht.

OAuth-Tokens werden verschlüsselt gespeichert und haben eine maximale Gültigkeitsdauer von 60 Tagen, nach der eine erneute Authentifizierung erforderlich ist.

5. Cloudflare

Wir nutzen Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) als DNS-Anbieter und zum Schutz der Website. Cloudflare kann dabei Zugriffsdaten verarbeiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert.

6. Zahlungsabwicklung mit Stripe

Zahlungen werden über Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) abgewickelt. Stripe verarbeitet Zahlungsdaten verschlüsselt. Wir speichern keine Kreditkartendaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Stripe ist nach dem EU-US Data Privacy Framework zertifiziert.

7. Registrierung und Nutzerkonto / Supabase

Deine Nutzerdaten werden bei Supabase (Serverstandort: Frankfurt, Deutschland) gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Du kannst dein Konto und alle Daten jederzeit unter Einstellungen → Konto löschen entfernen.

8. Anmeldung mit Google

Eine Anmeldung via Google OAuth ist möglich. Dabei werden Daten an Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Google ist nach dem EU-US Data Privacy Framework zertifiziert.

9. Einsatz von Künstlicher Intelligenz

Für die Analyse deiner Social-Media-Daten und insbesondere die Kommentaranalyse übermitteln wir Kommentartexte und aggregierte Kennzahlen an unseren KI-Dienstleister Anthropic (Anthropic PBC, San Francisco, USA) als Auftragsverarbeiter. Wir geben dabei keine Login-Daten, Zugriffstoken oder Kontaktdaten weiter. Anthropic verarbeitet die Daten ausschließlich zur Erbringung der Analyse und nutzt sie nicht zum Training eigener Modelle. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Verarbeitung von Social-Media-Daten

Du kannst deinen Instagram-Business-Account mit Sigma verbinden. API-Token, Account-Kennzahlen und Kommentare werden ausschließlich zur Bereitstellung der Analytics-Funktionen genutzt und – abgesehen von den unter Punkt 5–9 genannten Auftragsverarbeitern – nicht an Dritte weitergegeben. Du kannst die Verbindung jederzeit unter Einstellungen → Instagram trennen aufheben; dabei werden der Token und alle importierten Instagram-Daten gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

11. Rechtsgrundlage

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) im Rahmen der Verbindung deines Instagram-Accounts.

12. Deine Rechte (DSGVO)

Du hast nach der Datenschutz-Grundverordnung folgende Rechte:

  • Auskunftsrecht (Art. 15): Du kannst Auskunft über deine gespeicherten Daten verlangen.
  • Berichtigungsrecht (Art. 16): Du kannst die Berichtigung unrichtiger Daten verlangen.
  • Löschungsrecht (Art. 17): Du kannst die Löschung deiner Daten verlangen – direkt über Einstellungen → Konto löschen oder per E-Mail.
  • Widerrufsrecht: Eine erteilte Einwilligung kannst du jederzeit widerrufen, indem du die Verbindung zu deinem Instagram-Account aufhebst.

Zur Ausübung deiner Rechte wende dich an: info@sigmaanalytics.io. Du hast zudem das Recht, dich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.

13. Kontakt

Bei Fragen zum Datenschutz kontaktiere uns unter: info@sigmaanalytics.io

Privacy Policy (English Version)

Last updated: July 2026

1. Controller

The controller responsible for data processing on this platform is:

Manolo Feodor Friedrich
Weimarische Straße 3, 10715 Berlin, Germany
Email: info@sigmaanalytics.io

2. Data We Collect

We collect only data necessary to operate the analytics platform:

  • Account data: username, account ID and type of your connected Instagram Business account, transmitted via the Instagram API.
  • Analytics data: metrics of your connected account that you grant us access to via Instagram permissions – e.g. follower count, reach, interactions (likes, comments, saves) and engagement data. These are private insights of your account, not publicly accessible data.
  • Comments: comments on your posts, which we read and evaluate for sentiment and topic analysis.
  • Access tokens: encrypted OAuth tokens for authenticating against the Instagram API. Stored securely in our database and never exposed on the frontend.
  • User data: email address and optionally name upon registration via Supabase Auth.

3. Purpose of Data Processing

Collected data is used exclusively for:

  • Displaying social media analytics, comment analyses and recommendations for your business
  • Authentication and management of your user account

Your data is not shared with third parties for advertising or other commercial purposes. For technical processing we use the processors listed under points 5–9.

4. Data Storage

All data is stored exclusively within the European Union. We use Supabase with the server location Frankfurt (eu-central-1), which complies with GDPR.

OAuth tokens are stored encrypted and have a maximum validity of 60 days, after which re-authentication is required.

5. Cloudflare

We use Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) as a DNS provider and for website protection. Cloudflare may process access data. Legal basis: Art. 6(1)(f) GDPR. Cloudflare is certified under the EU-US Data Privacy Framework.

6. Payment Processing via Stripe

Payments are processed via Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA). Stripe processes payment data in encrypted form. We do not store credit card data. Legal basis: Art. 6(1)(b) GDPR. Stripe is certified under the EU-US Data Privacy Framework.

7. Registration and User Account / Supabase

Your user data is stored with Supabase (server location: Frankfurt, Germany). Legal basis: Art. 6(1)(b) GDPR.

You can delete your account and all data at any time under Settings → Delete Account.

8. Sign in with Google

Sign-in via Google OAuth is available. Data is transmitted to Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Legal basis: Art. 6(1)(a) GDPR (consent). Google is certified under the EU-US Data Privacy Framework.

9. Use of Artificial Intelligence

To analyze your social media data and in particular for comment analysis, we transmit comment texts and aggregated metrics to our AI processor Anthropic (Anthropic PBC, San Francisco, USA) as a data processor. We do not share login data, access tokens or contact details. Anthropic processes the data solely to provide the analysis and does not use it to train its models. Legal basis: Art. 6(1)(b) GDPR.

10. Processing of Social Media Data

You can connect your Instagram Business account to Sigma. API tokens, account metrics and comments are used exclusively to provide the analytics functionality and – apart from the processors listed under points 5–9 – are not shared with third parties. You can disconnect at any time under Settings → Disconnect Instagram; this deletes the token and all imported Instagram data. Legal basis: Art. 6(1)(b) GDPR.

11. Legal Basis

Processing of personal data is based on Art. 6(1)(b) GDPR (performance of a contract) and Art. 6(1)(a) GDPR (consent) in the context of connecting your Instagram account.

12. Your Rights (GDPR)

You have the following rights: right of access (Art. 15), right to rectification (Art. 16), right to erasure (Art. 17 – via Settings → Delete Account or by email), and the right to withdraw consent at any time by disconnecting your Instagram account. To exercise your rights, contact us at info@sigmaanalytics.io. You also have the right to lodge a complaint with the competent data protection supervisory authority.

13. Contact

For questions regarding data protection, contact us at: info@sigmaanalytics.io

ImpressumDatenschutzAGB