Wenn Sie poquito.ai nutzen, verarbeiten wir Ihre personenbezogenen Daten. Der Schutz dieser Daten ist uns genauso wichtig wie Ihnen, deshalb halten wir uns an alle einschlägigen Gesetze insbesondere die Datenschutz-Grundverordnung (DSGVO). In dieser Datenschutzinformation erhalten Sie alle wichtigen Informationen darüber, auf welchen Grundlagen, zu welchen Zwecken und wie lange wir Ihre Daten verarbeiten.
Für die Verarbeitung Ihrer Daten über poquito.ai ist Verantwortliche iSd DSGVO:
Poquito Media UG (haftungsbeschränkt)
Langhansstraße 86
13086 Berlin
E-Mail: dsgvo@poquito.ai
Wir setzen auf poquito.ai Cookies oder ähnliche Technologien wie Pixel, Tags oder Web-Beacon (im Folgenden insgesamt: „Cookies“) ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. Pixel sind kleine Grafiken, die über den HTML-Code unserer Website eingebunden werden. Durch das Pixel-Tag selbst werden keine Informationen auf Ihrem Endgerät abgelegt oder verändert, so richten auch Pixel auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.
In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. Cookies senden Ihre IP-Adresse, die Referrer-URL der besuchten Website, den Zeitpunkt, zu dem die Website angesehen wurde, den verwendeten Browser sowie zuvor gesetzte Cookie-Informationen an einen Web-Server. Dadurch ist es uns möglich die in dieser Datenschutzerklärung beschriebenen Dienste und Services durchzuführen und anzubieten.
Der Einsatz von Cookies dient einerseits dazu, die grundsätzliche Nutzung unseres Angebots für Sie technisch anzubieten.
So setzen wir sogenannte Session-Cookies oder transiente Cookies ein, um zu erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben. Diese werden nach Verlassen unserer Seite automatisch gelöscht. Die durch diese Cookies verarbeiteten Daten sind für die vorgenannten Zwecke zur Wahrung unserer berechtigten Interessen nach Art. 6 Abs. 1 S. 1 lit. f DSGVO und technisch nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich, um einen von Ihnen gewünschten Dienst anzubieten.
Darüber hinaus setzen wir zur Optimierung der Benutzerfreundlichkeit temporäre Cookies oder persistente Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben. Die durch diese Cookies verarbeiteten Daten sind für die vorgenannten Zwecke zur Wahrung unserer berechtigten Interessen nach Art. 6 Abs. 1 S. 1 lit. f DSGVO und technisch nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich, um einen von Ihnen gewünschten Dienst anzubieten.
Wir setzen ebenfalls auf Cookies basierende Drittanbieter-Tools ein, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes. Die Cookies werden gesetzt, sofern Sie den Cookies beim Aufruf unserer Website explizit zugestimmt haben, Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Wenn Sie unsere Website erstmalig aufrufen oder Ihre vergangene Entscheidung ändern möchten, können Sie über unseren Cookie Banner Ihre Einstellungen vornehmen. Den Cookie Banner können Sie jederzeit im Footer unserer Seite finden. Wir speichern Ihre Einstellungen aufgrund von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einem funktionierenden Einwilligungsmanagement. Den technischen Einsatz stützen wir auf § 25 Abs. 2 Nr. 2 TDDDG, da dieser für die Funktionsfähigkeit der Website erforderlich ist. Wir nutzen den Cookie Banner „CookeScript“ der Objectis Ltd.
Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neues Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können. Sie können durch entsprechende Tools bzw. Browser-Add-ons den Einsatz von Cookies auf unseren Seiten unterbinden (z.B. durch das Add-on „AdBlock“ für den Firefox Browser).
Die Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht. Genauere Angaben finden Sie bei der jeweils einschlägigen Datenverarbeitung.
Einsatz von Google Analytics
Soweit Sie über unseren Cookie-Banner Ihre Einwilligung erteilt haben, verwenden wir auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG Google Analytics. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Google Analytics ist ein Webanalysedienst, mit dem wir das Verhalten von Nutzern auf unserer Website analysieren und unser Angebot optimieren.
Google verarbeitet dabei insbesondere:
Die Erhebung erfolgt primär über website-eigene Cookies, die das Nutzungsverhalten erfassen. Nutzer können diese Cookies in den Einstellungen ihres Browsers deaktivieren oder einzeln löschen. Alternativ bietet Google ein Browser-Add-on an, mit dem Sie die Datenerhebung durch Google Analytics vollständig unterbinden können. Das Add-on finden Sie hier:
https://tools.google.com/dlpage/gaoptout
Wird Google Analytics in Verbindung mit weiteren Google-Diensten wie z.B. Google Ads eingesetzt, können dabei zusätzliche Werbe-IDs verarbeitet werden. Auch hier haben Nutzer die Möglichkeit, ihre Präferenzen in den Google-Werbeeinstellungen zu ändern:
https://adssettings.google.com
Weitere Informationen zur Datenverarbeitung durch Google sowie zu Ihren Einstellungsmöglichkeiten finden Sie in der Datenschutzerklärung von Google:
https://policies.google.com/privacy
Auf dieser Website ist die IP-Anonymisierung von Google Analytics aktiviert.
Google Ads (Conversion Tracking & Remarketing)
Verarbeitungstätigkeit
Wir nutzen Google Ads, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“), um unsere Angebote zu bewerben und den Erfolg unserer Werbemaßnahmen zu messen. Dabei können Cookies und vergleichbare Technologien eingesetzt werden, die Interaktionen von Nutzern mit unseren Anzeigen erfassen (z. B. ob ein Klick zu einer Anmeldung oder einem Kauf geführt hat). Zudem verwenden wir Remarketing-Funktionen, um interessierten Nutzern auch außerhalb unserer Website passende Werbung anzeigen zu können.
Zwecke
Die Nutzung von Google Ads dient der Reichweitensteigerung, Analyse und Optimierung unserer Marketingmaßnahmen sowie der personalisierten Ansprache potenzieller Kunden.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG, die Sie über unseren Cookie-Banner erteilen können. Ohne Ihre Einwilligung findet kein Tracking durch Google Ads statt.
Empfänger/Verantwortlichkeit
Die Verarbeitung erfolgt durch Google. Google handelt hierbei regelmäßig als eigenständig Verantwortlicher (Controller) im Sinne der DSGVO. Sofern Sie für Ihr Google-Konto entsprechende Einstellungen vorgenommen haben, kann Google die Daten auch mit anderen Google-Diensten zusammenführen. Weitere Informationen: https://policies.google.com/privacy
Drittstaatentransfer
Es kann zu einer Übermittlung von Daten an Server der Google LLC in den USA kommen. Die Datenübertragung ist durch Standardvertragsklauseln der Europäischen Kommission abgesichert, um ein angemessenes Datenschutzniveau zu gewährleisten. Google ist zudem Teilnehmer des EU-U.S. Data Privacy Framework (DPF).
Opt-out
Sie können Ihre Einwilligung jederzeit über unseren Cookie-Banner widerrufen. Darüber hinaus können Sie personalisierte Werbung von Google in den Einstellungen Ihres Google-Kontos deaktivieren: https://adssettings.google.com. Ein generelles Opt-out von interessenbasierter Werbung durch teilnehmende Anbieter ist über die Seite http://www.aboutads.info/choices/ möglich.
Google Tag Manager (GTM)
Wir verwenden den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Der Tag Manager ist eine verwaltende Oberfläche, mit der sogenannte „Tags“ (Skripte/Code-Snippets) eingebunden und gesteuert werden können. Der Tag Manager selbst setzt keine Cookies und verarbeitet keine personenbezogenen Daten für eigene Zwecke. Er sorgt lediglich dafür, dass die jeweils eingebundenen Tools (z. B. Google Analytics, Google Ads) ausgelöst werden.
Zwecke
Technische Verwaltung und Ausspielung von Tags auf unserer Website (z. B. nur nach erteilter Einwilligung)
Rechtsgrundlage
Für den reinen Einsatz des GTM zur tag-basierten Aussteuerung nach Ihrer Einwilligung stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten, sicheren Tag-Verwaltung) sowie auf § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich). Das Tracking/Marketing durch die über GTM geladenen Tools (z. B. Google Analytics, Google Ads) erfolgt nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Details zu den einzelnen Diensten finden Sie in den entsprechenden Abschnitten dieser Datenschutzerklärung.
Empfänger/Verantwortlichkeit
Anbieter ist Google. Es kann im Rahmen der Tag-Auslieferung zu Aufrufen von Google-Servern kommen. Eine Datenübermittlung an Server der Google LLC in den USA ist möglich und erfolgt auf Basis der Standardvertragsklauseln (SCCs); Google ist zudem Teilnehmer des EU-U.S. Data Privacy Framework (DPF). Weitere Informationen:https://policies.google.com/privacy
Newsletter / E-Mail-Kommunikation
Verarbeitete Daten
Wenn Sie sich bei poquito.ai registrieren, können Sie optional unseren Newsletter abonnieren. Mit Ihrer Einwilligung informieren wir Sie regelmäßig per E-Mail über Neuigkeiten, Angebote und Updates zu Poquito. Für den Versand benötigen wir lediglich Ihre E-Mail-Adresse. Optional können weitere Angaben (z. B. Name) verarbeitet werden, um die Ansprache zu personalisieren.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 UWG.
Double-Opt-In
Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail mit einem Link zur Verifizierung (sog. Double-Opt-In). Erst nach dieser Bestätigung ist Ihre Anmeldung abgeschlossen.
Widerruf / Abmeldung
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink in jeder E-Mail oder durch Mitteilung an legal@poquito.ai.
Speicherfristen
Wir speichern Ihre Daten nur so lange, wie Ihr Newsletter-Abonnement aktiv ist. Nach einer Abmeldung werden Ihre Daten aus dem Verteiler gelöscht.
Im Zusammenhang mit der Datenverarbeitung kann es zu einer Datenübermittlung in Drittstaaten, d.h. an Empfänger außerhalb der EU bzw. des Europäischen Wirtschaftsraums (EWR), kommen. Soweit in Bezug auf den Drittstaat ein Beschluss der Europäischen Kommission über das Bestehen eines angemessenen Schutzniveaus (vgl. Art. 45 Abs. 3 DSGVO) vorliegt, sind für die Datenübermittlung keine zusätzlichen Maßnahmen erforderlich. Im Falle einer Datenweitergabe an Empfänger mit Sitz in den USA erfolgt diese auf Grundlage des sog. Transatlantic-Data-Privacy-Framework (DPF) vom 10.07.2023, sofern der Empfänger über eine entsprechende Zertifizierung verfügt. Eine Auflistung der aktuell zertifizierten Unternehmen ist hier (https://www.dataprivacyframework.gov/s/participant-search) abrufbar. In anderen Fällen sowie bei Datenweitergaben in andere sog. nicht-sichere Drittstaaten findet eine Datenweitergabe nur statt, wenn die Voraussetzung der Art. 46 ff. DSGVO gegeben sind. Konkret bedeutet das, dass eine Übermittlung in Drittstaaten nur erfolgt, wenn
Welcher der vorstehend erwähnten Grundlagen im Einzelfall Anwendung findet, wird Ihnen bei der jeweiligen Verarbeitung dargestellt.
Datenübertragungen an Empfänger mit Sitz in den USA, die nicht über eine DPF-Zertifizierung verfügen und hinsichtlich derer ein angemessenes Datenschutzniveau auch nicht über Garantien im Sinne von Art. 46 DSGVO hergestellt werden kann, erfolgen ausschließlich nach Ihrer Einwilligung im Sinne von Art. 49 Abs. 1 lit. a DSGVO. Wir weisen darauf hin, dass bei Empfängern mit Sitz in den USA ohne DPF-Zertifizierung kein angemessenes Datenschutzniveau gewährleistet werden kann, das mit dem in der EU vergleichbar wäre. Bei einer solchen Übermittlung von personenbezogenen Daten bestehen deshalb folgende Risiken: Es besteht das Risiko, dass US-amerikanische Behörden aufgrund der auf Section 702 des FISA (Foreign Intelligence Surveillance Act) gestützten Überwachungsprogramme PRISM und UPSTREAM sowie auf Grundlage der Executive Order 12333 oder der Presidential Police Directive 28 Zugriff auf die personenbezogenen Daten erlangen können. EU-Bürgern stehen gegen diese Zugriffe keine effektiven Rechtsschutzmöglichkeiten in den USA oder der EU zu.
Nähere Informationen sowie eine Kopie beziehungsweise einen Verweis auf die jeweiligen angemessenen Garantien finden Sie in der Beschreibung des jeweiligen Dienstes.
Im Folgenden informieren wir Sie über die Verarbeitung durch poquito.ai, die im Zusammenhang mit der Nutzung und ihrem Vertrag steht.
poquito.ai wird über die Webservices von Vercel.app bereitgestellt, einem Dienst der Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Vercel ermöglicht das Hosting und die Auslieferung unserer Website-Inhalte über ein globales Content Delivery Network (CDN). Im Rahmen dieser Dienste werden Verbindungsdaten wie IP-Adressen sowie Daten zur Bereitstellung und Optimierung der Website-Performance verarbeitet. Vercel setzt dabei Sicherheitsmaßnahmen ein, um den Zugriff auf die Website sicher und performant zu gestalten.
Der Einsatz von Vercel dient der Bereitstellung und Auslieferung unserer Website-Inhalte, um eine optimale und schnelle Nutzererfahrung zu gewährleisten und den zuverlässigen Betrieb der Website zu ermöglichen.
Die Verarbeitung der Daten durch Vercel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an einer stabilen und performanten Bereitstellung von poquito.ai und den damit verbundenen Inhalten haben.
Die Datenverarbeitung erfolgt durch Vercel Inc. als unseren Auftragsverarbeiter, der ausschließlich nach unseren Weisungen und nur im Rahmen der bereitgestellten Webhosting-Dienste auf die Daten zugreift. Eine Nutzung der Daten durch Vercel für eigene Zwecke ist ausgeschlossen.
Vercel verarbeitet Daten innerhalb eines globalen Netzwerks, einschließlich Servern in den USA. Die Datenübertragung in die USA erfolgt auf Basis der Standardvertragsklauseln der Europäischen Kommission, um ein angemessenes Datenschutzniveau sicherzustellen. Vercel ist zudem Teilnehmer des EU-U.S. Data Privacy Framework (DPF), welches zusätzliche Sicherheitsgarantien für Datenübertragungen in die USA bietet.
Verbindungsdaten, die durch Vercel erhoben werden, werden nur für die Dauer der Bereitstellung unserer Website verarbeitet und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Sie können auf poquito.ai ein Nutzerkonto registrieren und verwalten. Über das Nutzerkonto können Sie, abhängig von der im Rahmen der Anmeldung ausgewählten Option, einzelne Figuren erstellen und verwalten, die im Rahmen der von poquito.ai erstellen Geschichten eine Rolle spielen sollen.
Für die Erstellung eines Nutzerkontos auf poquito.ai ist eine vorherige Registrierung erforderlich. Hierbei müssen Sie folgende Daten bereitstellen:Nach der Eingabe erhalten Sie eine E-Mail zur Bestätigung deiner Registrierung (sog. Double-Opt-In), um den Vorgang durch Sie nochmals zu validieren und eine missbräuchliche Profilerstellung durch Dritte zu verhindern.
Es besteht auch die Möglichkeit, sich über Ihr Google-Konto anzumelden.
Bei der Bearbeitung des Profils können freiwillig weitere Daten hinterlegt werden, diese sind bspw.:Sie können diese Daten jederzeit bearbeiten und ändern.
Unser Angebot richtet sich ausschließlich an volljährige Erziehungsberechtigte. Etwaige Angaben zu Kindern (z. B. Name, Alter, Interessen, Figuren für Geschichten) werden durch die Erziehungsberechtigten eingegeben. Wir erheben oder verarbeiten keine Daten direkt von Kindern.
Die Datenverarbeitung erfolgt zur Bereitstellung der Funktionalitäten von poquito.ai.
Die Verarbeitung der für die Registrierung und Nutzerkonto-Erstellung erforderlichen Daten ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO gerechtfertigt, da nur so unser Angebot über die Plattform wahrgenommen werden kann.
Darüberhinausgehende freiwillig eingefügte Daten werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, da wir ein berechtigtes Interesse daran haben, Ihnen die Möglichkeiten zu geben Ihre Nutzung frei gestalten zu können.
Sofern die Informationen über Figuren für die Erstellung von Geschichten verwendet werden, geschieht dies zur Vertragserfüllung und die Verarbeitung ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO gerechtfertigt, da nur so unser Angebot über die Plattform wahrgenommen werden kann.
Die personenbezogenen Daten werden so lange gespeichert, wie das Profil aktiv ist. Sobald das Profil gelöscht wird, werden in der Regel auch die Daten gelöscht.
Wir nutzen Supabase, eine Open-Source-Datenbanklösung, zur Speicherung und Verwaltung von Nutzerdaten unserer App, sowie für die Nutzerauthentifizierung. Die Datenbank wird von Supabase Inc., 1803 E Rio Salado Pkwy, Tempe, Arizona, USA, gehostet. Wir betreiben Supabase in der Region Central EU (Frankfurt, eu-central-1). Damit werden die Daten innerhalb der Europäischen Union verarbeitet. Supabase ermöglicht die sichere und performante Speicherung von Daten, die für die Funktionsweise unserer App erforderlich sind, und bietet Echtzeit-Synchronisation sowie API-Schnittstellen. Im Rahmen der Nutzung dieses Dienstes werden verschiedene personenbezogene Daten (z. B. Nutzerdaten, IP-Adressen) verarbeitet. Mit Supabase haben wir ein Data Processing Agreement (DPA) gemäß Art. 28 DSGVO abgeschlossen.
Die Nutzung von Supabase erfolgt zur Verwaltung von Nutzerdaten in unserer App, insbesondere zur sicheren Speicherung und Verwaltung von Anwendungsdaten sowie zur Bereitstellung von Echtzeit-Funktionalitäten.
Die Verarbeitung der Daten durch Supabase erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie für die Bereitstellung der App-Funktionalitäten erforderlich ist. Soweit erforderlich, stützen wir uns auch auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), da wir ein Interesse an einer stabilen und sicheren Datenverarbeitung durch externe spezialisierte Anbieter haben.
Die Datenverarbeitung erfolgt durch Supabase Inc. als unseren Auftragsverarbeiter. Supabase agiert hierbei ausschließlich nach unseren Weisungen und verarbeitet die Daten nicht für eigene Zwecke.
Wir betreiben Supabase in der Region Central EU (Frankfurt, eu-central-1). Damit werden die Daten innerhalb der Europäischen Union verarbeitet. Die Datenübertragung wird auf Standardvertragsklauseln der Europäischen Kommission gestützt, um ein angemessenes Datenschutzniveau zu gewährleisten.
Die personenbezogenen Daten werden so lange gespeichert, wie dies zur Erfüllung der Verarbeitungszwecke erforderlich ist. Bei einem Löschungswunsch des Nutzers oder dem Ende des Nutzungsverhältnisses werden die Daten, soweit keine gesetzlichen Aufbewahrungspflichten bestehen, unverzüglich gelöscht.
Wir nutzen die OpenAI-API zur Generierung von Texten (Kindergeschichten). Vertragspartner für Kunden im EWR/CH ist OpenAI Ireland Ltd. (für UK/übrige Länder: OpenAI OpCo, LLC).
Inhalte, die über die API übermittelt werden, werden standardmäßig nicht zum Training von OpenAI-Modellen verwendet. OpenAI ermöglicht die Verarbeitung und Generierung von Texten durch maschinelles Lernen. Über eine API-Verbindung werden die Informationen über Figuren, die Sie im Rahmen der Nutzerkontoverwaltung angelegt haben, an die OpenAI-API übermittelt und verarbeitet, um kontextbasierte Dialoge und Antworten zu generieren. Die Datenverarbeitung erfolgt ausschließlich zu Zwecken der Nutzung von poquito.ai.
Der Einsatz der OpenAI-API dient der Erstellung dynamischer und kontextsensitiver Geschichten über poquito.ai. Die OpenAI-API ermöglicht es uns, flexibel auf Nutzereingaben einzugehen und individualisierte Antworten zu generieren. Die für die Verarbeitung übermittelten Daten werden nicht für Trainingszwecke von KI-Modellen verwendet.
Die Verarbeitung durch die OpenAI-API erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da die Datenverarbeitung zur Erfüllung der gewünschten Funktionalitäten unserer Anwendung erforderlich ist. Verarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 b DSGVO); internationale Übermittlungen sind durch SCCs abgesichert (gemäß OpenAI-DPA, aktualisiert am 15.02.2024)
Die Daten werden durch OpenAI als unseren Auftragsverarbeiter verarbeitet. OpenAI agiert dabei ausschließlich nach unseren Weisungen und nutzt die übermittelten Daten nicht für eigene Zwecke.
OpenAI verarbeitet die Daten in den USA. Die Übermittlung erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission, um ein angemessenes Datenschutzniveau zu gewährleisten.
OpenAI kann API-Eingaben/-Ausgaben bis zu 30 Tage speichern (z. B. zur Missbrauchserkennung); danach Löschung. Für geeignete Endpunkte ist Zero Data Retention (ZDR) möglich.
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe, betrieben von Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA, sowie Stripe Payments Europe, Ltd., Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Stripe ermöglicht uns die sichere und schnelle Abwicklung von Zahlungen durch eine Vielzahl an Zahlungsarten (z. B. Kreditkarte, Apple Pay). Im Rahmen der Nutzung von Stripe werden Zahlungs- und Transaktionsdaten wie Kreditkartennummer, Rechnungsdaten, und ggf. E-Mail-Adresse verarbeitet, um die Zahlung und deren Abrechnung abzuwickeln.
Stripe wird verwendet, um Zahlungen für unsere angebotenen Dienstleistungen und Produkte sicher und zuverlässig abzuwickeln. Die Nutzung von Stripe ermöglicht uns eine effiziente Zahlungsabwicklung und die Einhaltung höchster Sicherheitsstandards im Zahlungsverkehr.
Die Verarbeitung der Daten durch Stripe erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie für die Erfüllung der Zahlungsdienstleistungen im Rahmen des Vertragsverhältnisses erforderlich ist. Gegebenenfalls berufen wir uns auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) zur Sicherstellung einer sicheren und effizienten Zahlungsabwicklung.
Die Zahlungsdaten werden durch Stripe Inc. und Stripe Payments Europe Ltd. verarbeitet. Die Verarbeitung erfolgt durch Stripe Payments Europe, Ltd. (EU) und Stripe, Inc. (USA). Stripe verarbeitet bestimmte Daten als eigenständig Verantwortlicher (z. B. zur Betrugsprävention, Erfüllung gesetzlicher Pflichten) sowie – je nach Vorgang – als Auftragsverarbeiter. Näheres: https://stripe.com/privacy.
Stripe verarbeitet Daten in den USA und der EU. Bei einer Übermittlung von Daten in die USA wird die Datenübertragung durch Standardvertragsklauseln der Europäischen Kommission abgesichert, um ein angemessenes Datenschutzniveau zu gewährleisten. Stripe ist zudem Teilnehmer des Data Privacy Framework (DPF), welches zusätzliche Sicherheitsgarantien für die Datenübertragung in die USA bietet.
Die Zahlungs- und Transaktionsdaten werden nur solange gespeichert, wie dies zur Abwicklung der Zahlung und zur Einhaltung gesetzlicher Aufbewahrungsfristen notwendig ist. Nach Ablauf gesetzlicher Fristen werden die Daten gelöscht.
Ihnen stehen einige Rechte nach der DSGVO zu. Diese sind:
Sie haben gemäß Art. 15 DSGVO jederzeit das Recht, von uns Auskunft über alle Daten zu verlangen, die wir über Sie speichern. Das beinhaltet insbesondere die Auskunft über
Sollten Ihre Daten, die bei uns verarbeitet werden, unrichtig oder unvollständig sein, so können Sie von uns jederzeit die Berichtigung oder Vervollständigung dieser Daten nach Art. 16 DSGVO verlangen.
Sollte die ursprüngliche Rechtsgrundlage für die Datenverarbeitung nicht mehr greifen oder haben Sie Ihre Einwilligung widerrufen oder der Verarbeitung widersprochen oder dürfen wir Ihre Daten aus einem anderen der in Art. 17 Abs. 1 DSGVO genannten Gründe nicht weiter verarbeiten, so können Sie von uns nach Art. 17 DSGVO die Löschung der Sie betreffenden personenbezogenen Daten verlangen.
Dieses Recht steht Ihnen nicht zu, wenn die Verarbeitung zur Ausübung der Meinungs- und Informationsfreiheit oder zur Wahrung öffentlicher Interessen erforderlich ist, eine dahingehende Rechtspflicht besteht oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.
Gemäß Art. 18 DSGVO können Sie auch die Einschränkung der Verarbeitung verlangen. Dieses Recht steht Ihnen zu, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, wir die Daten für die angegebenen Zwecke nicht mehr benötigen oder Sie der Verarbeitung widersprochen haben und wir die Daten in den beiden letztgenannten Fällen nicht anderweitig rechtmäßig weiterverarbeiten dürfen.
Außerdem können Sie von uns nach Art. 20 DSGVO die Übertragung Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format an sich selbst oder einen anderen Verantwortlichen verlangen.
Haben Sie als Rechtsgrundlage für die Verarbeitung Ihrer Daten durch uns Ihre Einwilligung zum Beispiel nach Art. 6 Abs. 1 S. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO erklärt, so können Sie gemäß Art. 7 Abs. 3 DSGVO diese Einwilligung jederzeit widerrufen. Wenn Sie dies tun, stellen wir die Verarbeitung Ihrer Daten ein, allerdings bleibt die Rechtmäßigkeit der Verarbeitung bis zum Widerruf von dem Widerruf unberührt.
Sie können sich gemäß Art. 77 DSGVO auch mit einer Beschwerde an eine Aufsichtsbehörde wenden. In der Regel sollte dies die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes sein; wahlweise können Sie Ihre Beschwerde auch an die Aufsichtsbehörde unseres Unternehmenssitzes richten.
Zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, Deutschland, https://www.datenschutz-berlin.de.
NACH ART. 21 DSGVO STEHT IHNEN DAS RECHT ZU, WIDERSPRUCH GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN EINZULEGEN, WENN WIR IHRE PERSONENBEZOGENEN DATEN LEDIGLICH AUF GRUNDLAGE UNSERER BERECHTIGTEN INTERESSEN VERARBEITEN UND SICH AUS IHRER BESONDEREN SITUATION ERGEBENDE GRÜNDE DAFÜR SPRECHEN. SOLLTE SICH IHR WIDERSPRUCH GEGEN DIREKTWERBUNG RICHTEN, STEHT IHNEN EIN GENERELLES WIDERSPRUCHSRECHT OHNE ANGABE VON BESONDEREN GRÜNDEN ZU.
IHREN WIDERSPRUCH KÖNNEN SIE DURCH E-MAIL AN widerspruch@poquito.ai ERKLÄREN.