Datenschutzerklaerung
1. Verantwortlicher
inoX-Network
Bjoern Og
Schwarzenbek, Deutschland
E-Mail: datenschutz@inox-network.de
Zustaendige Aufsichtsbehoerde: Unabhaengiges Landeszentrum fuer Datenschutz (ULD) Schleswig-Holstein.
2. Welche Daten wir erheben
2.1 Account-Daten
Bei der Registrierung: Name, E-Mail-Adresse, Passwort (gespeichert als kryptographischer Hash). Bei Geschaeftskunden zusaetzlich: Firmenname und USt-IdNr.
2.2 Bestelldaten
Briefing-Bogen (Ihre Konfiguration und Freitexte), gewaehlte Bausteine, Lieferoption und Preis.
2.3 Zahlungsdaten
Die Zahlungsabwicklung erfolgt ueber Stripe. Kreditkarten- und Bankdaten werden ausschliesslich von Stripe verarbeitet und niemals auf unseren Servern gespeichert.
2.4 Kommunikationsdaten
E-Mails, Support-Tickets und deren Inhalte.
2.5 Technische Daten
IP-Adresse, Browser-Typ und Zeitstempel bei Login (fuer Sicherheitszwecke).
3. Rechtsgrundlagen der Verarbeitung
- Vertragserfullung (Art. 6 Abs. 1 lit. b DSGVO) — Verarbeitung zur Erstellung und Lieferung Ihrer bestellten Werke.
- Gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO) — Aufbewahrung von Rechnungsdaten (10 Jahre, §147 AO).
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — IT-Sicherheit, Missbrauchspraevention, Betrugsschutz.
4. KI-Verarbeitung Ihrer Daten
Zur Erstellung Ihres Werkes werden anonymisierte Teile Ihres Briefings an die API des Anbieters Anthropic PBC (USA) uebermittelt. Die Uebermittlung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Wichtig: Ihre Daten werden von Anthropic nicht zum Training von KI-Modellen verwendet. Dies ist durch die Anthropic Commercial Terms vertraglich gesichert.
Datenwege im Detail:
- Ihr Briefing wird auf unserem Server (Deutschland) gespeichert.
- Ein anonymisiertes Prompt wird an die Anthropic API uebermittelt.
- Das generierte Werk durchlaeuft unser Quality-Gate-System.
- Das fertige Werk wird Ihnen ausgeliefert.
5. Auftragsverarbeiter
| Anbieter | Zweck | Standort |
|---|---|---|
| Stripe Inc. | Zahlungsabwicklung | USA (EU-Standardvertragsklauseln) |
| Anthropic PBC | KI-Textgenerierung | USA (EU-Standardvertragsklauseln) |
| netcup GmbH | Hosting | Deutschland |
Mit allen Auftragsverarbeitern bestehen bzw. werden Auftragsverarbeitungsvertraege (AVV) gemaess Art. 28 DSGVO abgeschlossen.
6. Speicherdauer
| Datentyp | Aufbewahrungsdauer |
|---|---|
| Account-Daten | Bis zur Loeschung oder 24 Monate Inaktivitaet |
| Rechnungsdaten | 10 Jahre (§147 AO) |
| Briefing-Boegen | Wie zugehoerige Rechnung |
| Server-Logs | 30 Tage |
| Support-Tickets | 24 Monate |
| Sicherheits-Logs | 90 Tage |
7. Ihre Rechte
Sie haben folgende Rechte bezueglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) — Welche Daten wir ueber Sie gespeichert haben.
- Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten.
- Loeschung (Art. 17 DSGVO) — Loeschung Ihrer Daten ("Recht auf Vergessenwerden").
- Einschraenkung (Art. 18 DSGVO) — Einschraenkung der Verarbeitung.
- Datenportabilitaet (Art. 20 DSGVO) — Export Ihrer Daten in maschinenlesbarem Format.
- Widerspruch (Art. 21 DSGVO) — Widerspruch gegen die Verarbeitung.
Anfragen richten Sie bitte an: datenschutz@inox-network.de
Wir bearbeiten Ihre Anfrage innerhalb von einem Monat (Art. 12 Abs. 3 DSGVO).
Alternativ koennen Sie Ihre Daten direkt in Ihrem Konto unter "Datenschutz-Einstellungen" exportieren oder eine Loeschung beantragen.
8. Automatische Datenloeschung
Konten, die laenger als 24 Monate inaktiv sind, werden automatisch geloescht. Sie erhalten vorher eine Erinnerungs-E-Mail.
Bei Loeschung werden Rechnungsdaten anonymisiert (nicht geloescht), da wir gesetzlich verpflichtet sind, Buchungsdaten 10 Jahre aufzubewahren (§147 AO).
9. Cookies und Analytics
Wir verwenden ausschliesslich technisch notwendige Cookies (Session-Management). Ein Cookie-Banner ist daher nicht erforderlich.
Fuer die Webanalyse nutzen wir Plausible Analytics (self-hosted), eine DSGVO-konforme Loesung ohne Cookies, ohne personenbezogene Daten und ohne Tracking.
10. Beschwerderecht
Sie haben das Recht, sich bei der zustaendigen Aufsichtsbehoerde zu beschweren:
Unabhaengiges Landeszentrum fuer Datenschutz Schleswig-Holstein (ULD)
Holstenstrasse 98, 24103 Kiel
www.datenschutzzentrum.de
11. Sprache
Die deutsche Fassung dieser Datenschutzerklaerung ist verbindlich. Eine englische Uebersetzung wird als Courtesy Translation bereitgestellt.