RealAccountRealAccountRechtliches & Datenschutz

Rechtscenter

Datenschutzerklärung

Klare Regeln und nachvollziehbare Informationen für dein zentrales Konto.

Alle Dokumente
Inhalt1. Verantwortlicher2. Überblick3. Website & Cookies4. Konto5. Produkte6. Identität7. Bestellungen8. Inkasso9. Apps & Push10. Support11. Newsletter12. Empfänger13. Löschung14. Rechte15. Sicherheit
Version 2026-08-31Stand: 4. September 2026

1. Verantwortlicher

Verantwortlich für RealAccount im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Maximilian Matthies
Hamerweg 283
41068 Mönchengladbach
Deutschland
support@realaccount.de
+49 2161 847008

Es ist kein Datenschutzbeauftragter bestellt, weil derzeit keine gesetzliche Pflicht hierzu besteht. Datenschutzanfragen können direkt an die genannte E-Mail-Adresse gerichtet werden.

2. Zweck und Rechtsgrundlagen im Überblick

RealAccount verarbeitet personenbezogene Daten, um das zentrale Konto bereitzustellen, Nutzer zu authentifizieren, verbundene Produkte zuzuordnen, Identitätsstatus zu verwalten, Bestellungen und Abos abzuwickeln, offene Forderungen zu verwalten, Sicherheitsvorfälle zu erkennen und Support zu leisten.

  • Art. 6 Abs. 1 lit. b DSGVO: Registrierung, Anmeldung, Produktverknüpfung, Bestellungen, Abos, Kontingente, Zahlungsabwicklung und vertraglicher Support.
  • Art. 6 Abs. 1 lit. c DSGVO: steuer- und handelsrechtliche Nachweise sowie gesetzliche Auskunfts- und Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO: IT-Sicherheit, Missbrauchsabwehr, Auditierung, Fehleranalyse, Forderungsmanagement und Rechtsverteidigung. Die berechtigten Interessen liegen im sicheren und nachvollziehbaren Betrieb der Plattform sowie in der Prüfung, Sicherung und Durchsetzung berechtigter Ansprüche.
  • Art. 6 Abs. 1 lit. a DSGVO: freiwillige Funktionen, insbesondere eine dokumentenbasierte Identitätsprüfung, soweit sie nicht zur Durchführung eines ausdrücklich gewünschten Vertrags erforderlich ist. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung nach Art. 22 DSGVO findet nicht statt.

3. Website, Serverprotokolle und notwendige Speicherungen

Beim Aufruf werden technisch erforderliche Daten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser-/Geräteangaben, Referrer und Übertragungsstatus. Dies dient der Auslieferung, Fehleranalyse, Angriffserkennung und Stabilität auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

RealAccount verwendet ein notwendiges Sitzungscookie, damit Anmeldung, Sicherheitsstatus und Formulare funktionieren. Außerdem können Sicherheitskennungen und Spracheinstellungen in der Endeinrichtung gespeichert werden. Diese Vorgänge sind für den ausdrücklich gewünschten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Werbe- oder dienstfremde Analyse-Cookies werden derzeit nicht eingesetzt.

Die Website wird bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Der Hoster verarbeitet Server- und Kommunikationsdaten als Auftragsverarbeiter.

4. Registrierung, Profil und Sicherheit

Verarbeitet werden E-Mail-Adresse, Passwort-Hash, Anzeigename, Sprache, Zeitzone, optionale Profil- und Adressdaten, Kontostatus sowie Zeitpunkte von Registrierung und Anmeldung. Passwörter werden nicht im Klartext gespeichert.

Für Anmelde- und Sicherheitsfunktionen verarbeiten wir Sitzungs- und Tokenkennungen, bestätigte und freiwillig als vertrauenswürdig markierte Geräte, Geräte- und Browserbezeichnung, App-Version, Wiederherstellungscodes in gehashter Form, Freigabeanfragen sowie sicherheitsrelevante Ereignisse. Ein vertrauenswürdiges Gerät erhält eine zufällige, nur technisch verwendbare Kennung und kann den zweiten Faktor für höchstens 30 Tage ersetzen; das Passwort bleibt erforderlich und das Vertrauen kann jederzeit im Sicherheitscenter widerrufen werden.

In der Anmeldehistorie zeigen wir Zeitpunkt, betroffenen Dienst, Gerätebezeichnung, verwendeten Sicherheitsweg und – sofern vom Hosting- bzw. Netzwerkanbieter bereitgestellt – nur einen groben Ort wie Stadt, Region oder Land. Die vollständige IP-Adresse wird dort nicht angezeigt; IP-Adressen werden in besonders sensiblen Nachweisen nach Möglichkeit mit einem geheimen Schlüssel gehasht. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Zur Bereitstellung des Kontos und genutzter oder gebuchter Dienste senden wir erforderliche Mitteilungen, insbesondere zu Registrierung, Sicherheit, Verifizierung, Zahlungen, Vertragsänderungen, Störungen und wesentlichen technischen Änderungen. Diese Servicekommunikation ist von freiwilliger Werbung getrennt und beruht – abhängig vom konkreten Anlass – auf Art. 6 Abs. 1 lit. b, c oder f DSGVO. Die Kenntnisnahme dieses Hinweises wird bei der Registrierung dokumentiert; sie ist keine Newsletter-Einwilligung.

5. Verbundene Produkte und Matthies-Digital Shop

Wenn ein Nutzer RealNick, RealPing, Driptag, CheckMyDevice oder einen weiteren unterstützten Dienst verbindet, speichern wir Produktkennung, externe Kontokennung, Anzeigename, Verknüpfungsstatus, Berechtigungen, Pläne, Kontingente und erforderliche Metadaten. An den Dienst werden nur die für Anmeldung, Zuordnung, Abrechnung, Berechtigungen oder den angeforderten Identitätsstatus notwendigen Informationen übertragen.

Der Matthies-Digital Shop stellt Produktdarstellung, Warenkorb, Checkout, Zahlung und Versand bereit. Bestellungen, Bestellnummern und Zahlungsnachweise werden nicht automatisch zur Rechtevergabe an RealAccount übertragen. Eine manuelle Zuordnung durch berechtigte Mitarbeitende kann die externe Bestellnummer als interne Referenz speichern. RealAccount-Passwörter und ServicePINs werden niemals an den Shop übertragen.

Die Produkt- und Shopverknüpfung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für die Verarbeitung im Matthies-Digital Shop und innerhalb eines Produkts gelten ergänzend die dort bereitgestellten Datenschutzhinweise. Auch bei gemeinsamem Anbieter bleiben die Verarbeitungszwecke der Dienste voneinander getrennt.

6. Zentrale Identitätsprüfung

Bei einer freiwillig gestarteten dokumentenbasierten Identitätsprüfung verarbeiten wir Ausweisvorderseite, Ausweisrückseite, ein aktuelles Selfie, Tagescode, Zustimmungen, technische Prüfdaten, Dateiprüfsummen, Prüfstatus und notwendige interne Prüfnotizen. Die Dateien werden verschlüsselt gespeichert und nur berechtigten Teammitgliedern angezeigt.

Ausweiskopien werden nur mit Einwilligung des Ausweisinhabers verarbeitet (§ 20 Abs. 2 PAuswG). Neue Vorder- und Rückseiten werden bei der sicheren Bildverarbeitung dauerhaft als ausschließlich für die RealAccount-Identitätsprüfung bestimmte Kopie gekennzeichnet. Die Einwilligung kann für die Zukunft widerrufen werden; eine bereits abgeschlossene Prüfung und zwingende Nachweise bleiben hiervon unberührt. Das Selfie wird derzeit durch berechtigte Personen visuell geprüft und nicht zur automatisierten biometrischen Identifizierung verwendet.

Bei der alternativ beauftragten Postverifizierung verarbeiten wir den Namen, die verschlüsselt gespeicherte Versandanschrift, einen eindeutigen Überweisungszweck, Betrag, Name des überweisenden Kontoinhabers, Zahlungs- und Versandzeitpunkte sowie den Prüfstatus. Der Brief enthält einen kontogebundenen Einmal-Code; serverseitig wird nur dessen kryptografischer Prüfwert gespeichert. Beim Abschluss werden Prüfweg, Zeitpunkt und – bei einer telefonischen Prüfung – das ausführende Teammitglied protokolliert. Der telefonisch genannte Einmal-Code selbst wird nicht gespeichert. Ausweisbilder und Selfies werden für diesen Weg nicht erhoben.

Nach der derzeitigen Systemkonfiguration werden Bilddateien bei erfolgreicher Prüfung unverzüglich zur Löschung vorgesehen. Bei abgelehnten Prüfungen erfolgt die Löschung nach sieben Tagen, bei noch offenen Einreichungen spätestens nach 14 Tagen. Verwendete Briefcodes werden unmittelbar ungültig gemacht. Prüfstatus, Zeitpunkte, Einwilligungs- und Zahlungsnachweise sowie für Missbrauchsabwehr erforderliche Protokolle können länger gespeichert werden, solange das Konto, gesetzliche Aufbewahrungspflichten oder ein berechtigter Nachweiszweck bestehen.

Hinweis zum Ausweisdokument

Bitte schwärze Angaben, die für die Prüfung nicht erforderlich sind, soweit die Upload-Anleitung dies zulässt. Reiche ausschließlich dein eigenes Dokument ein.

7. Bestellungen, Rechnungen, Abos und Vorteile

Warenkorb, Checkout und Zahlung werden im Matthies-Digital Shop verarbeitet. Nach Abschluss oder Änderung einer Bestellung übernimmt RealAccount die für Kontoanzeige und Leistungserbringung erforderlichen Daten, insbesondere Bestell- und Produktkennungen, Preise, verwendete Rabattcodes, Liefer- und Rechnungsdaten der konkreten Bestellung, Versandinformationen, Zahlungs- und Erfüllungsstatus sowie bei Plänen Laufzeit und Kündigungsstatus. Die Bestellanschriften werden verschlüsselt gespeichert und nicht mit der besonders geschützten Anschrift des Identitätsbereichs zusammengeführt. Die Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b DSGVO.

Rechnungen, Buchungsbelege und steuerlich relevante Transaktionsdaten werden nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den gesetzlichen Aufbewahrungspflichten gespeichert. Elektronische Originaldokumente werden mit einer Prüfsumme gegen unbemerkte Veränderung abgesichert. Buchungsbelege werden regelmäßig acht Jahre, sonstige steuerlich relevante Geschäftsunterlagen regelmäßig sechs Jahre aufbewahrt; längere Fristen können im Einzelfall gelten.

Bei Bonuspunkten, Gutscheinen, Store-Guthaben und Empfehlungen verarbeiten wir Kontostand, Herkunft, Einlösung, etwaige Korrekturen, Freunde-Code sowie den Nachweis erfüllter Teilnahmebedingungen. Dies erfolgt zur Durchführung des jeweiligen Programms nach Art. 6 Abs. 1 lit. b DSGVO und zur Missbrauchsabwehr nach lit. f. Einzelheiten zu den aktuellen Punktebedingungen stehen unter realaccount.de/punkte.

8. Forderungsmanagement und Inkasso durch paywise

Bleibt eine fällige Forderung trotz Zahlungserinnerung oder Mahnung unbezahlt und liegen die Voraussetzungen für eine zulässige Forderungsdurchsetzung vor, können wir den Vorgang an unseren Inkassodienstleister übergeben:

paywise GmbH
Bahnhofstraße 95
82166 Gräfelfing
Deutschland
Datenschutzhinweise von paywise

Übermittelt werden nur die für Prüfung, Bearbeitung und Durchsetzung der konkreten Forderung erforderlichen Daten. Dazu können insbesondere Name, Kundennummer, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Telefonnummer, Vertrags- und Bestelldaten, Rechnungsnummer, Forderungsgrund, Betrag, Fälligkeit, Zahlungs- und Mahnstatus sowie erforderliche Kommunikation und bereits erhobene Einwendungen gehören. Zugangsdaten, Passwörter, Identitätsdokumente und nicht erforderliche Daten aus verbundenen Diensten werden nicht übermittelt.

Die Übermittlung und unsere vorbereitende Verarbeitung erfolgen zur Durchführung des Vertrags und der Zahlungsabwicklung nach Art. 6 Abs. 1 lit. b DSGVO sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Prüfung, Sicherung und Durchsetzung berechtigter Zahlungsansprüche. Soweit paywise die Daten für die rechtliche Prüfung, den Forderungseinzug und eigene gesetzliche Pflichten verarbeitet, handelt paywise in eigener datenschutzrechtlicher Verantwortlichkeit. Betroffene können Einwendungen gegen die Forderung jederzeit gegenüber uns oder paywise vorbringen.

Eine Übermittlung erfolgt nicht allein wegen einer verspäteten technischen Statusanzeige, sondern erst nach Prüfung des konkreten Vorgangs. Bestrittene oder erkennbar unbegründete Forderungen werden nicht als unbestrittene Inkassoforderung übergeben.

9. Mobile Apps und Push-Mitteilungen

Bei Nutzung einer RealAccount-App können Gerätekennung, Betriebssystem, App-Version, Build, Sprache, Push-Einstellungen und ein von Apple ausgegebener Push-Token verarbeitet werden. Push-Tokens werden verwendet, um Sicherheits- und Freigabemitteilungen über den Apple Push Notification Service (APNs) zuzustellen.

Beim Versand erhält Apple die technisch erforderlichen Push-Daten. Ob Vorschauen auf dem Sperrbildschirm erscheinen, richtet sich zusätzlich nach den App- und Systemeinstellungen. Push-Mitteilungen können in den Einstellungen deaktiviert werden; sicherheitskritische Informationen bleiben im Konto abrufbar.

Apple kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Dabei werden die von Apple bereitgestellten Garantien für internationale Übermittlungen genutzt, soweit erforderlich. Einzelheiten ergeben sich ergänzend aus den Datenschutzhinweisen von Apple.

10. Support, Issues, Warnungen, Bewertungen und E-Mail

Bei Kontaktaufnahme verarbeiten wir Absender, Kontaktdaten, Inhalt, Anhänge und Bearbeitungsverlauf. Im Issue-Tracker können zusätzlich Produkt, Plattform, App-Version, Build und technische Fehlerangaben gespeichert werden. Support- und Warnmeldungen werden dem Konto zugeordnet, soweit dies für Bearbeitung und Nachvollziehbarkeit erforderlich ist.

Bei einer freiwilligen Bewertung verarbeiten wir Sternebewertung, Text, Anzeigename, ausgewählten Dienst, Einwilligungszeitpunkt sowie technische Daten zur Missbrauchsabwehr. Bei einer persönlichen Einladung können zusätzlich RealAccount und Bestellung intern zugeordnet sein. Öffentlich erscheinen nur freigegebene Inhalte; E-Mail-Adresse, interne Konto-ID und Bestelldaten werden nicht veröffentlicht. Die Kennzeichnung „Verifizierter Kauf“ wird ausschließlich aus einer serverseitig zugeordneten Bestellung abgeleitet, „Kunde“ aus einer Konto-Zuordnung. Die Veröffentlichung erfolgt auf Grundlage der ausdrücklich erteilten Einwilligung und kann für die Zukunft über support@realaccount.de widerrufen werden.

Ein auf einem Dankeschön-Coupon ausgegebener Bewertungslink kann mit einer vorab genannten Punktegutschrift verbunden sein. Die Gutschrift erfolgt höchstens einmal pro Bestellung nach dem Absenden und ist weder von einer positiven Bewertung noch von deren Veröffentlichung abhängig. Die Sternebewertung hat keinen Einfluss auf die Höhe der Punkte. Der persönliche Link kann auf dem Bon und – bei gesonderter Einwilligung in Bewertungsanfragen – zusätzlich per E-Mail bereitgestellt werden.

Zur Erkennung mehrfacher oder automatisierter Bewertungen bilden wir aus Konto beziehungsweise Netzwerkadresse und Bewertungsinhalt mit einem geheimen Schlüssel nicht rückrechenbare Prüfwerte. Im Bewertungsdatensatz wird hierfür keine Netzwerkadresse im Klartext gespeichert. Persönliche Einladungen sind nur einmal nutzbar; Bewertungen zu derselben Bestellung und allgemeine Mehrfachbewertungen desselben angemeldeten Kontos werden technisch begrenzt. Wiederholungen ohne Anmeldung werden zeitlich begrenzt erkannt. Auffällige Muster wie identische Inhalte oder ungewöhnlich viele Einsendungen werden nur als internes Prüfsignal gekennzeichnet. Über die Veröffentlichung entscheidet ein berechtigtes Teammitglied; positive und negative Bewertungen werden nach denselben Regeln behandelt.

Transaktionale E-Mails können mit Empfänger, Betreff, Versandzeit, Status und einer datensparsamen Inhaltskopie protokolliert werden. Passwörter, vollständige Geheimnisse und besonders sensible persönliche Inhalte werden nicht in das allgemeine E-Mail-Log übernommen.

11. Freiwillige Kommunikation

Den Matthies-Digital Newsletter und Bewertungsanfragen nach einem Kauf versenden wir auf Grundlage voneinander getrennter, ausdrücklicher Einwilligungen gemäß Art. 6 Abs. 1 lit. a DSGVO. Beide Einstellungen sind freiwillig und weder Voraussetzung für einen RealAccount noch für den Erwerb oder die Nutzung eines Produkts. Nach einer Aktivierung senden wir für den jeweiligen Zweck eine eigene Bestätigungs-E-Mail; erst nach Betätigung des Links wird die Einwilligung aktiv (Double-Opt-in).

Für Newsletter und Bewertungsanfragen speichern wir den jeweiligen Zweck, die E-Mail-Adresse, die Anmeldequelle, die Einwilligungsversion, den aktuellen Status, Zeitpunkte von Anforderung, Entscheidung, Bestätigung und Widerruf sowie einen mit geheimem Schlüssel gebildeten Nachweiswert der verwendeten IP-Adresse. Bewertungsanfragen werden nur an Konten mit aktiv bestätigter Einwilligung versendet. Eine Einwilligung in Bewertungsanfragen hat keinen Einfluss darauf, ob eine Bewertung veröffentlicht wird; hierfür wird beim Absenden der Bewertung eine gesonderte Erklärung eingeholt.

Für das erstmalige Festlegen der Kommunikationseinstellungen können einmalig RealAccount-Punkte vergeben werden. Die Gutschrift erfolgt unabhängig davon, ob eine Einwilligung erteilt oder abgelehnt wird. Ein späterer Widerruf führt nicht zum Punkteabzug. Die Punktehöhe und die einmalige Vergabe werden im Punktekonto dokumentiert.

Jede freiwillige E-Mail enthält einen passenden individuellen Abmeldelink. Einwilligungen können außerdem im RealAccount unter „Kommunikation & Einwilligungen“ getrennt widerrufen werden. Nach dem Widerruf wird die Adresse für den jeweiligen Zweck unverzüglich vom Versand ausgeschlossen; ein minimaler Nachweisdatensatz kann zur Verhinderung unerwünschter Zusendungen und zur Einwilligungsdokumentation gespeichert bleiben.

12. Empfänger und Übermittlungen

Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu zählen der Hosting- und E-Mail-Anbieter, ausgewählte verbundene Produkte, Versanddienstleister für Waren, Apple für Push-Mitteilungen, die paywise GmbH bei einem geprüften Inkassofall sowie Behörden, Gerichte oder Berater bei gesetzlicher Pflicht bzw. zur Rechtsverteidigung. Zahlungsdienstleister werden nur einbezogen, wenn im Bestellvorgang eine entsprechende Zahlungsart angeboten und ausgewählt wird.

Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt. Auftragsverarbeiter werden vertraglich nach Art. 28 DSGVO gebunden. Empfänger, die Daten für eigene gesetzlich geregelte Aufgaben und Zwecke verarbeiten, handeln insoweit in eigener datenschutzrechtlicher Verantwortlichkeit.

13. Speicherdauer und Löschung

Kontodaten werden grundsätzlich bis zur Löschung des Kontos bzw. bis zum Ende der Vertragsbeziehung gespeichert. Danach werden Daten gelöscht oder anonymisiert, sobald keine gesetzlichen Aufbewahrungspflichten, offenen Ansprüche, Sicherheitsvorfälle oder erforderlichen Nachweise mehr entgegenstehen.

Fehlgeschlagene Login- und Rate-Limit-Daten werden nur so lange vorgehalten, wie sie zur Angriffserkennung erforderlich sind. Sicherheits- und Audit-Ereignisse werden abhängig von Risiko und Nachweisbedarf begrenzt aufbewahrt. Identitätsdateien unterliegen den in Abschnitt 6 genannten kürzeren Fristen. Gesetzlich aufzubewahrende Rechnungsdaten werden gesperrt und ausschließlich für den gesetzlichen Zweck weiter gespeichert.

Daten zu offenen oder titulierten Forderungen, Mahnungen, Inkassoverfahren und Rechtsstreitigkeiten werden bis zur vollständigen Erledigung und anschließend so lange gespeichert, wie dies zur Einhaltung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Für die Speicherdauer bei paywise gelten ergänzend deren verlinkte Datenschutzhinweise.

14. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Ein Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen kann an support@realaccount.de gerichtet werden. Zur Verhinderung unbefugter Auskünfte kann ein Identitätsnachweis erforderlich sein. Ein Widerspruch lässt die Prüfung und Durchsetzung berechtigter Rechtsansprüche unberührt, soweit zwingende schutzwürdige Gründe oder Art. 21 Abs. 1 DSGVO dies erlauben.

Es besteht außerdem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.

15. Datensicherheit und Aktualisierung

RealAccount setzt technische und organisatorische Maßnahmen ein, darunter Transportverschlüsselung, Passwort-Hashing, verschlüsselte Ablage besonders sensibler Dateien, rollenbasierte Zugriffe, CSRF-Schutz, Rate-Limits und Sicherheitsprotokolle. Kein Internetdienst kann jedoch absolute Sicherheit garantieren.

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Empfänger oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist dauerhaft unter realaccount.de/datenschutz abrufbar. Wesentliche Änderungen werden im Konto oder auf anderem geeigneten Weg mitgeteilt.

© 2026 RealAccount · Matthies-Digital
Hilfe & FAQAnliegen meldenServerstatusPunkteprogrammBewertungenNewsletterVerträge hier kündigenVertrag widerrufenRechtscenterAGBDatenschutzImpressum