Richtlinie zur akzeptablen Nutzung
Zuletzt aktualisiert: 16. Juli 2026
Diese Richtlinie erklärt, was Sie mit Astrina.io tun dürfen und was nicht. Sie gilt für alle, die unser Analyseskript, den Sitzungsrekorder, Bewertungen, den Katalog, die schwarze Liste und Telefondaten, den SEO-Crawler, die API und "Login mit Astrina" verwenden — auf jedem Plan, einschließlich des kostenlosen Plans.
Es steht neben unseren Nutzungsbedingungen und unserer Datenschutzrichtlinie. In dieser Richtlinie bedeuten "wir" und "uns" Astrina.io. Wenn Sie diese Regeln brechen, können wir Inhalte entfernen, Ihren Zugriff sperren oder Ihr Konto kündigen — siehe Wie wir dies durchsetzen.
1. Verfolgen Sie nur Websites, die Sie besitzen oder die Sie verfolgen dürfen
Sie dürfen das Astrina-Tracking-Skript nur auf einer Website installieren, die Sie besitzen oder die Sie mit der Erlaubnis der Person oder Organisation betreiben, die sie besitzt.
- Installieren Sie das Skript nicht auf einer Website, die Sie nicht kontrollieren, und verwenden Sie es nicht, um die Website oder die Besucher einer anderen Person ohne deren Wissen zu überwachen.
- Fügen Sie keine Website zu Ihrem Panel hinzu, um Daten über einen Wettbewerber, einen Arbeitgeber oder eine andere Partei zu sammeln, für die Sie keine Erlaubnis zur Verfolgung haben.
- Sie sind dafür verantwortlich, Ihren eigenen Besuchern mitzuteilen, was Sie sammeln, und alle erforderlichen Zustimmungen gemäß Ihrem Recht einzuholen. Astrina übernimmt dies nicht für Sie.
Bitte beachten Sie, was unsere Analysen tatsächlich speichern, da Sie es sind, der es Ihren Besuchern offenlegt: Jeder Zugriff enthält die IP-Adresse des Besuchers in roher Form — sie ist nicht anonymisiert oder gekürzt — sowie die URL, den Seitentitel, den Referrer, den Browser, das Betriebssystem, das Gerät, die Bildschirmgröße, das Land, die Sprache und die UTM-Parameter. Die Besucher-ID ist eine First-Party-ID ("_astr"), die auf Ihrer eigenen Domain gesetzt ist. Vollständige Details finden Sie auf unseren Datenschutzrichtlinien und Datenaufbewahrung-Seiten.
2. Daten, die Sie nicht über Astrina sammeln dürfen
Unsere Skripte sind für die gewöhnliche Webseitenmessung konzipiert. Verwenden Sie sie nicht, um zu sammeln:
- Besondere Kategorien personenbezogener Daten — zum Beispiel Daten über Gesundheit, Sexualleben oder sexuelle Orientierung, religiöse oder politische Überzeugungen, rassische oder ethnische Herkunft, Gewerkschaftszugehörigkeit, genetische oder biometrische Daten oder Straftaten.
- Daten von Webseiten oder Abschnitten von Webseiten, die sich an Kinder richten.
- Finanzkontodaten, staatliche Identifikatoren, Anmeldeinformationen oder Authentifizierungstoken.
Da wir die URL, den Seitentitel, den Referrer und Ihre UTM-Parameter genau so speichern, wie sie ankommen, setzen Sie keine personenbezogenen Daten ein. Namen, E-Mail-Adressen, Bestelldetails, Sitzungstoken oder Rücksetzlinks, die in einer Abfragezeichenfolge platziert werden, werden in der Trefferzeile als gewöhnlicher Text gespeichert. Entfernen Sie sie auf Ihrer Seite, bevor die Seite verfolgt wird.
3. Sitzungsaufzeichnung: Umgehung der Maskierung vermeiden
Der optionale Sitzungsrekorder maskiert sensible Eingaben standardmäßig, und diese Maskierung wird im Browser durchgesetzt, bevor etwas an uns gesendet wird:
- Passwort-, E-Mail- und Telefon-Eingabefelder übertragen niemals einen Wert — nicht einmal dessen Länge.
- Zahlungskartenfelder werden auf die gleiche Weise behandelt.
- Alle anderen Eingabetexte werden zu Punkten maskiert.
- Jeder Teilbaum, den Sie mit [data-astr-mask] markieren, wird vor dem Verlassen des Browsers redigiert.
Sie dürfen dies nicht umgehen. Insbesondere dürfen Sie den Rekorder nicht modifizieren, patchen, umwickeln oder neu implementieren, sodass die Maskierung geschwächt oder deaktiviert wird, und Sie dürfen Ihre Seiten nicht absichtlich so anordnen, dass sensible Daten der Maskierung entkommen — zum Beispiel indem Sie Kartennummern, Passwörter, persönliche Nachrichten oder Identitätsdokumente als gewöhnlichen Seitentext anstelle eines Eingabefeldes darstellen.
Die Maskierung umfasst Eingabefelder sowie alles, was Sie selbst markieren. Wenn Ihre Seite sensible Informationen außerhalb eines Eingabefeldes anzeigt, sind Sie dafür verantwortlich, es in [data-astr-mask] zu umschließen. Aufzeichnungen werden standardmäßig 30 Tage lang aufbewahrt; der Betreiber kann dies konfigurieren.
4. Bewertungen und Inhalte, die Sie veröffentlichen
Das Bewertungssystem funktioniert nur, wenn das, was darin ist, echt ist. Posten Sie nicht:
- Falsche Bewertungen oder Bewertungen einer Erfahrung, die Sie nicht gemacht haben.
- Bewertungen, für die Sie bezahlt, incentiviert oder angewiesen wurden zu schreiben, und Bewertungen, die Sie von anderen in Auftrag geben.
- Bewertungen, die Sie über Ihr eigenes Unternehmen schreiben, oder Bewertungen, die verfasst wurden, um einem Wettbewerber zu schaden.
- Verleumderische Aussagen oder Tatsachenbehauptungen, die Sie nicht unterstützen können.
- Illegale Inhalte, Bedrohungen, Belästigungen oder Hassrede.
- Material, das Sie nicht hochladen dürfen, einschließlich Beweisbilder oder Videos, die jemand anderem gehören.
So funktioniert die Veröffentlichung von Bewertungen: Bewertungen von angemeldeten Mitgliedern werden sofort veröffentlicht, und Gastbewertungen werden nach der Moderation veröffentlicht. Wir speichern die IP-Adresse des Einreichers zusammen mit der Bewertung und verwenden sie nur zur Missbrauchsrate-Begrenzung. Beweisbilder und Videos für einige Bewertungsarten werden außerhalb des Web-Stammverzeichnisses gespeichert und nur über einen geschützten Endpunkt bereitgestellt, der die Anfrage ablehnt, es sei denn, die Bewertung ist genehmigt oder Sie sind der Autor oder ein Administrator.
5. Veröffentlichen Sie keine persönlichen Daten anderer Personen
Verwenden Sie Astrina nicht, um eine Privatperson bloßzustellen oder zu belästigen. Dies ist an keinem Ort des Dienstes erlaubt — in Bewertungen, bei Beweisuploads, in Katalogeinträgen, in Support-Tickets oder über die API.
- Kein Doxxing. Veröffentlichen Sie nicht die Wohnadresse, die persönliche Telefonnummer, Identitätsdokumente, den Arbeitsplatz, Familiedaten oder private Nachrichten einer Privatperson.
- Veröffentlichen Sie keine Kontaktdaten von jemandem, damit andere ihn kontaktieren, unter Druck setzen, beschämen oder einschüchtern können.
- Veröffentlichen Sie keine Fotografien oder Videos einer Privatperson, die ohne deren Wissen aufgenommen wurden, oder intime Bilder von jemandem.
- Kritik an einem Unternehmen, einem Dienst oder einer öffentlich agierenden Organisation ist der Zweck des Bewertungssystems. Die private Lebenssphäre der dahinterstehenden Personen anzugreifen, ist es nicht.
6. Blacklist und Telefondaten
Verwenden Sie keine Blacklist-Einträge, Telefonabfragen oder andere personenbezogene Daten auf Astrina, um jemanden zu belästigen, zu bedrohen, zu stalken, einzuschüchtern oder unter Druck zu setzen. Verwenden Sie sie nicht, um Kaltakquise-, Spam- oder Marketinglisten zu erstellen, und ernten Sie sie nicht in großen Mengen, um sie als Ihre eigene Datenbank oder Ihr Produkt neu zu verpacken.
7. SEO-Crawler und Seitenüberwachung
Reichen Sie nur URLs ein, die Sie besitzen oder für die Sie die Erlaubnis zur Überwachung haben. Richten Sie den Crawler nicht auf illegale oder bösartige Seiten — einschließlich Malware-Verbreitung, Phishing, Betrug oder Kinderpornografie.
Versuchen Sie nicht, den Crawler als Proxy zu verwenden, um Systeme zu erreichen, die Sie nicht selbst erreichen können. Der Crawler ist absichtlich gegen dies gehärtet: Er akzeptiert nur http und https, lehnt private, Loopback- und Link-Local-Adressbereiche ab, fixiert die aufgelöste IP, validiert jeden Weiterleitungs-Hops erneut und begrenzt den Antwortinhalt. Der Versuch, diese Schutzmaßnahmen zu umgehen, ist ein Verstoß gegen diese Richtlinie und wird als Angriff auf den Dienst behandelt.
SEO-Berichte und die Überwachungshistorie pro Seite werden standardmäßig 180 Tage lang aufbewahrt — siehe Datenaufbewahrung.
8. API-Nutzung
Jedes Mitglied erhält einen API-Schlüssel (mit dem Präfix ak_). Verwenden Sie ihn wie vorgesehen:
- Teilen, veröffentlichen, verkaufen oder unterlizenzieren Sie Ihren Schlüssel nicht, und betten Sie ihn nicht irgendwo ein, wo er öffentlich wird, wie z. B. in clientseitigem Code oder einem öffentlichen Repository.
- Überschreiten Sie nicht das tägliche Anrufkontingent Ihres Plans und versuchen Sie nicht, es zu umgehen — zum Beispiel durch das Rotieren von Schlüsseln, das Registrieren zusätzlicher Konten oder das Verteilen von Anrufen über IP-Adressen. Das Überschreiten des Kontingents führt zu HTTP 429.
- Scraping ist nicht erlaubt. Das massenhafte Ernten von Katalog-, Bewertungs-, Bewertungs- oder Telefondaten außerhalb der API und ihrer Kontingente ist nicht gestattet, egal ob durch Skripte, headless Browser oder andere Mittel.
- Versuchen Sie nicht, die private Analysemethode über verschiedene Ursprünge zu lesen oder auf Daten anderer Mitglieder zuzugreifen.
Zu Ihrem eigenen Schutz werden Schlüssel nur in einem Anfrage-Header (X-Api-Key oder Authorization: Bearer) akzeptiert und absichtlich niemals in der URL-Abfragezeichenfolge, damit sie nicht in Serverprotokollen, Proxyprotokollen, dem Browserverlauf oder Referer-Headern geleakt werden können. Wenn Ihr Schlüssel offengelegt wird, regenerieren Sie ihn unter /my/api.php — dies widerruft den alten Schlüssel sofort — und informieren Sie uns unter support@astrina.io.
9. Greifen Sie den Dienst nicht an, überlasten Sie ihn nicht und scannen Sie ihn nicht.
Versuchen Sie nicht, Astrina zu brechen, zu degradieren oder unbefugten Zugriff auf Astrina oder die Daten anderer Mitglieder zu erlangen. Dazu gehört das Umgehen von Authentifizierungs- oder Rollenprüfungen, das Manipulieren von Sitzungen oder CSRF-Token, Injektionsversuche sowie das Lesen oder Ändern von allem, was nicht Ihnen gehört.
Führen Sie keine Denial-of-Service-, Last-, Stress-, Schwachstellen-Scans oder Penetrationstests gegen den Dienst ohne unsere schriftliche Genehmigung durch. Automatisierte Tools, die eine abnormale Last erzeugen, werden gleich behandelt.
Wir betreiben kein Bug-Bounty-Programm und bieten keine Belohnungen für Schwachstellenberichte an. Wir würden dennoch sehr gerne von allem hören, was Sie finden: Bitte melden Sie es privat an support@astrina.io und geben Sie uns eine angemessene Gelegenheit, es zu beheben, bevor Sie es offenlegen. Greifen Sie nicht auf die Daten anderer Personen zu, kopieren Sie sie nicht, behalten Sie sie nicht oder veröffentlichen Sie sie nicht im Rahmen von Recherchen.
10. Ihr Konto und Ihre Anmeldeinformationen
Sie sind verantwortlich für das, was unter Ihrem Konto passiert. Bewahren Sie Ihr Passwort für sich und lassen Sie nicht zu, dass andere sich als Sie anmelden.
Um es klar zu sagen: Das Astrina-Panel bietet derzeit keine Zwei-Faktor-Authentifizierung oder SSO an. Ihr Passwort ist das einzige, was Ihr Konto schützt, also verwenden Sie bitte ein starkes, einzigartiges Passwort. Wir speichern Passwörter nur als bcrypt-Hash und niemals im Klartext, aber das hilft nicht, wenn das Passwort selbst schwach oder wiederverwendet ist. Kontaktieren Sie uns unter support@astrina.io, wenn Sie glauben, dass auf Ihr Konto von jemand anderem zugegriffen wurde.
11. Wiederverkauf und Rebranding
Verkaufen Sie Astrina nicht weiter, rebranden Sie es nicht, verwenden Sie kein White-Label oder präsentieren Sie es nicht als Ihr eigenes Produkt oder Ihre eigene Dienstleistung, es sei denn, wir haben dies separat mit Ihnen vereinbart. Wenn Sie eine solche Vereinbarung wünschen, schreiben Sie an support@astrina.io.
12. Wie wir dies durchsetzen
Wenn wir glauben, dass diese Richtlinie verletzt wurde, können wir eine der folgenden Maßnahmen ergreifen:
- Entfernen oder verbergen Sie den betreffenden Inhalt — zum Beispiel eine Bewertung, einen Nachweis-Upload oder einen Katalogeintrag.
- Weigern oder stoppen Sie ein Crawlen oder stoppen Sie das Verfolgen einer Website.
- Drosseln Sie Anfragen oder widerrufen oder regenerieren Sie einen API-Schlüssel.
- Setzen Sie Ihren Zugriff aus.
- Beenden Sie Ihr Konto.
Wir beginnen in der Regel mit dem kleinsten Schritt, der das Problem löst. Schwerwiegende Verstöße — illegale Inhalte, Angriffe auf den Dienst, Doxxing oder Belästigung — können zu sofortiger Aussetzung oder Kündigung ohne vorherige Ankündigung führen.
Sie können Ihr Konto selbst löschen: Meine Daten & Einwilligungen →Konto löschen. Es läuft nach einer Karenzzeit, und Sie können es bis dahin stornieren. Dieselbe Seite lädt alles herunter, was wir über Sie haben. Sie können auch jederzeit eine einzelne verfolgte Seite löschen, wodurch deren Daten entfernt werden, und Ihren API-Schlüssel unter /my/api.php regenerieren oder widerrufen.
13. Missbrauch melden
Wenn Sie etwas auf Astrina sehen, das gegen diese Richtlinie verstößt — eine gefälschte Bewertung, Doxxing, Belästigung, illegale Inhalte oder eine Website, die Besucher verfolgt, die sie nicht verfolgen sollte — melden Sie es an support@astrina.io. Dies ist unsere einzige Kontaktadresse, und hier sollten auch Datenschutzanfragen, Anfragen zur Datenlöschung und Berichte über Sicherheitsanfälligkeiten eingereicht werden.
Bitte fügen Sie einen Link zu dem Inhalt oder Thema hinzu, was genau damit nicht stimmt, und alles, was uns hilft, es zu überprüfen. Wenn Sie die Person sind, deren persönliche Daten veröffentlicht wurden, sagen Sie es — wir werden es priorisieren.
Um ehrlich über Erwartungen zu sein: Wir veröffentlichen keine Zielreaktionszeit, und es gilt kein Service-Level-Agreement, es sei denn, Sie haben separat einen individuellen Vertrag mit uns abgeschlossen. Siehe Contact.
14. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, wenn sich der Dienst ändert. Das Datum "Zuletzt aktualisiert" oben auf dieser Seite zeigt immer an, wann es zuletzt geändert wurde. Wenn Sie Astrina nach einer Änderung weiterhin nutzen, gilt die aktualisierte Richtlinie für Sie.
Verwandte Seiten
- Nutzungsbedingungen — die Vereinbarung, unter der diese Richtlinie steht.
- Datenschutzrichtlinie — was wir sammeln und warum.
- Datenaufbewahrung — wie lange wir Zugriffe, Aufzeichnungen und SEO-Historie aufbewahren.
- Sicherheit — die Maßnahmen, die den Dienst schützen.
- Cookies — was astrina.io und das Analyseskript setzen.
- Subprozessoren — wer sonst noch Daten verarbeitet.
- Datenverarbeitungsvertrag — für Kunden, die einen benötigen.
Was diese Seite beantwortet
- richtlinie zur akzeptablen Nutzung
- richtlinie zur akzeptablen Nutzung Anleitung
- richtlinie zur akzeptablen Nutzung erklärt
- richtlinie zur akzeptablen Nutzung Tutorial
- einstieg in Richtlinie zur akzeptablen Nutzung
- richtlinie zur akzeptablen Nutzung Best Practices
- richtlinie zur akzeptablen Nutzung Schritt für Schritt
- was ist Richtlinie zur akzeptablen Nutzung
- richtlinie zur akzeptablen Nutzung für Anfänger
- richtlinie zur akzeptablen Nutzung Checkliste
- richtlinie zur akzeptablen Nutzung Beispiele
- warum Richtlinie zur akzeptablen Nutzung wichtig ist