Rechtliches

Datenschutzerklärung

Diese Übersetzung dient Ihrer Information. Bei Abweichungen ist die englische Fassung maßgeblich.

Diese Datenschutzerklärung erläutert, wie die Nodebyte OÜ („wir“, „uns“, „unser“) personenbezogene Daten erhebt und verwendet, wenn Sie Mediastilo (den „Dienst“) nutzen, und welche Rechte Sie in Bezug auf diese Daten haben. Die Nodebyte OÜ ist eine in Estland eingetragene Gesellschaft mit Sitz in Tallinn und Verantwortliche für die hier beschriebenen personenbezogenen Daten.

Für personenbezogene Daten in Inhalten, die Sie über den Dienst für Ihre eigenen Kontakte und Zielgruppen verarbeiten, sind Sie der Verantwortliche, und wir handeln als Ihr Auftragsverarbeiter. Dieses Verhältnis regelt unser Auftragsverarbeitungsvertrag. Diese Erklärung betrifft die Daten, die wir als Verantwortliche verarbeiten: Ihr Konto, Ihre Nutzung des Dienstes und unsere Kommunikation mit Ihnen.

Zuletzt geprüft: 31. August 2026

1. Ansprechpartner

Sie erreichen uns in Datenschutzfragen unter contact@heap-software.com oder per Post an Nodebyte OÜ, Tallinn, Estland. Einen gesetzlichen Datenschutzbeauftragten haben wir nicht bestellt, weil wir dazu nicht verpflichtet sind; über die genannte Adresse erreichen Sie aber die Personen, die für den Datenschutz zuständig sind.

2. Welche Daten wir erheben

Daten, die Sie uns geben.

  • Kontodaten: Ihr Name, Ihre E-Mail-Adresse, Ihr Passwort (nur als gesalzener Hash gespeichert) und der Name Ihrer Organisation oder Marke.
  • Abrechnungsdaten: Ihr Rechnungsname und Ihre Rechnungsanschrift, Ihre USt-IdNr., sofern Sie sie angeben, sowie Aufzeichnungen zu Ihrem Tarif, Ihren Rechnungen und Ihrem Credit-Guthaben. Kartendaten werden direkt bei Stripe eingegeben und erreichen unsere Systeme nie. Wir erhalten ein Token und die letzten vier Ziffern, nicht die vollständige Kartennummer.
  • Inhaltsdaten: alles, was Sie im Dienst eingeben oder generieren, darunter Prompts, Markenstimmprofile, Entwürfe, hochgeladene Dokumente und das Quellmaterial, das Sie einspeisen. Diese können personenbezogene Daten enthalten, wenn Sie sie dort ablegen.
  • Supportdaten: die Nachrichten, die Sie uns senden, und deren Inhalt.

Daten, die wir automatisch erheben.

  • Nutzungs- und Gerätedaten: wie Sie mit dem Dienst interagieren, zusammen mit Ihrer IP-Adresse, Ihrem Browsertyp und ähnlichen technischen Informationen, erhoben, um den Dienst am Laufen zu halten, abzusichern und zu messen.
  • Cookies und lokaler Speicher: eine kleine Anzahl rein funktionaler Cookies und Präferenz-Cookies, beschrieben in unserer Cookie-Richtlinie. Werbe-Cookies oder Analyse-Cookies von Drittanbietern verwenden wir nicht.

Besondere Kategorien personenbezogener Daten (etwa Gesundheitsdaten oder politische Meinungen) erheben wir über Sie als Kunden nicht absichtlich. Bitte geben Sie solche Daten über identifizierbare Personen nur dann in den Dienst ein, wenn Sie eine Rechtsgrundlage für ihre Verarbeitung haben und bereit sind, dafür Verantwortlicher zu sein.

3. Wofür wir die Daten verwenden und auf welcher Rechtsgrundlage

ZweckRechtsgrundlage (Art. 6 DSGVO)
Einrichtung und Betrieb Ihres Kontos, Bereitstellung des Dienstes und Verarbeitung Ihrer Inhalte nach Ihrer WeisungVertragserfüllung
Abrechnung, Zahlungseinzug und Führung der vorgeschriebenen FinanzunterlagenVertragserfüllung; Erfüllung einer rechtlichen Verpflichtung
Absicherung des Dienstes, Verhinderung von Missbrauch und Betrug sowie FehlerbehebungUnser berechtigtes Interesse an einem sicheren und zuverlässigen Dienst
Messung und Verbesserung des Dienstes anhand aggregierter und technischer DatenUnser berechtigtes Interesse, unser Angebot zu verstehen und zu verbessern
Versand von Dienst- und Transaktionsnachrichten (zum Beispiel zu Ihrem Konto, zur Sicherheit oder zu einer Zahlung)Vertragserfüllung; unser berechtigtes Interesse am Betrieb des Dienstes
Versand von Produkt- oder Marketing-E-Mails, sofern wir dies tunIhre Einwilligung oder, soweit gesetzlich zulässig, unser berechtigtes Interesse, jeweils mit einfacher Abmeldemöglichkeit
Beantwortung Ihrer Anfragen und Erfüllung gesetzlicher und aufsichtsrechtlicher PflichtenUnser berechtigtes Interesse; Erfüllung einer rechtlichen Verpflichtung

Soweit wir uns auf berechtigte Interessen stützen, haben wir diese gegen Ihre Rechte und Freiheiten abgewogen. Sie können dieser Verarbeitung wie in Abschnitt 8 beschrieben widersprechen.

4. Wie die KI-Verarbeitung funktioniert

KI-Funktionen sind der Kern des Dienstes. Wenn Sie Inhalte generieren oder analysieren, werden die von Ihnen eingegebenen oder erzeugten Inhalte über die Google Gemini API an unseren KI-Anbieter Google gesendet, damit ein Modell sie verarbeiten kann. Wenn Sie die Absicherung über die Websuche aktivieren, werden aus Ihren Inhalten abgeleitete Suchanfragen an die Google-Suche gesendet. Unser Anbieter verarbeitet diese Daten nur, um uns ein Ergebnis zu liefern, und zu vertraglichen Bedingungen, die es verbieten, Ihre Inhalte zum Training seiner allgemeinen Modelle zu verwenden. KI-Ergebnisse können ungenau sein, wie in unseren Nutzungsbedingungen erläutert; diese Erklärung betrifft die beteiligten personenbezogenen Daten, nicht die Zuverlässigkeit der Ergebnisse.

5. An wen wir Daten weitergeben

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben sie nur in diesen Fällen weiter:

  • Unterauftragsverarbeiter. Wir setzen eine kleine Zahl geprüfter Anbieter ein, um den Dienst zu hosten und zu betreiben, Zahlungen abzuwickeln, E-Mails zu versenden und die Leistung zu überwachen. Jeder ist mit Zweck, verarbeiteten Daten und Standort auf unserer Seite Unterauftragsverarbeiter aufgeführt. Jeder ist durch einen schriftlichen Vertrag mit Datenschutzpflichten gebunden.
  • Auf Ihre Weisung. Wenn Sie einen Entwurf veröffentlichen oder eine Integration verbinden, senden wir Ihre Inhalte mit Ihren Zugangsdaten an das von Ihnen gewählte Ziel. Diese Übermittlungen steuern Sie.
  • Rechtliche Gründe. Wir können Daten offenlegen, wenn wir gesetzlich dazu verpflichtet sind, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen, oder um die Rechte, die Sicherheit und den Schutz unserer Nutzer, der Öffentlichkeit oder von uns selbst zu wahren.
  • Unternehmensübertragung. Sind wir an einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten beteiligt, können personenbezogene Daten im Rahmen dieser Transaktion übertragen werden. Wir verpflichten den Empfänger, diese Erklärung einzuhalten, und informieren Sie, bevor Ihre Daten einer anderen Datenschutzerklärung unterliegen.

Verbindungen mit Google-Konten

Wenn Sie ein Google-Konto verbinden, sei es zur Anmeldung oder um Ihre eigene Google Search Console- oder Google Analytics-Property zu verknüpfen, erhält Mediastilo über Google-APIs Daten zu diesem Konto. Unsere Nutzung und Übermittlung von Informationen, die wir über Google-APIs erhalten, entspricht der Google API Services User Data Policy, einschließlich ihrer Anforderungen zur eingeschränkten Nutzung (Limited Use).

Wir verwenden diese Daten nur, um die Funktionen bereitzustellen und zu verbessern, für die Sie das Konto verbunden haben: um Sie bei der Anmeldung zu identifizieren und Ihnen die Leistung Ihrer eigenen Suche und Zielgruppe in Ihrem eigenen Konto anzuzeigen. Wir verkaufen sie nicht, nutzen sie nicht für Werbung oder Werbeprofile und geben sie nicht an andere weiter, außer soweit dies zur Bereitstellung dieser Funktionen, zur Einhaltung von Gesetzen oder mit Ihrer ausdrücklichen Einwilligung erforderlich ist. Menschen dürfen sie nicht lesen, außer mit Ihrer ausdrücklichen Einwilligung für bestimmte Daten, zu Sicherheitszwecken, zur Einhaltung von Gesetzen oder wenn die Daten aggregiert und anonymisiert wurden. Sie können ein Google-Konto jederzeit trennen; dabei werden die Zugriffs- und Aktualisierungstoken gelöscht, die wir dafür speichern.

6. Internationale Übermittlungen

Unsere Hauptdatenbank und die zentrale Anwendungsverarbeitung befinden sich in der Europäischen Union. Einige unserer Unterauftragsverarbeiter, darunter Google, Stripe und Axiom, verarbeiten Daten in den Vereinigten Staaten. Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums übermittelt, stützen wir uns auf einen Angemessenheitsbeschluss der Europäischen Kommission, soweit einer besteht, einschließlich des EU-US-Datenschutzrahmens, sofern der Anbieter zertifiziert ist, und andernfalls auf Standardvertragsklauseln zusammen mit ergänzenden Maßnahmen. Auf der Seite Unterauftragsverarbeiter ist angegeben, wo jeder Anbieter Daten verarbeitet.

7. Wie lange wir Daten speichern

  • Solange Ihr Konto aktiv ist, speichern wir Ihre Konto-, Abrechnungs- und Inhaltsdaten, um den Dienst bereitzustellen.
  • Wenn Sie Ihr Konto schließen, beginnt eine 30-tägige Aufbewahrungsfrist, in der das Konto deaktiviert ist und sich wiederherstellen lässt, wenn Sie uns kontaktieren. Nach Ablauf der Frist werden das Konto und seine personenbezogenen Daten endgültig gelöscht.
  • Ein anonymisierter Finanzdatensatz, das Credit- und Abrechnungsbuch ohne jeden Bezug zu Ihnen als Person, wird über diese Frist hinaus aufbewahrt, um unsere Buchführungs- und Prüfpflichten zu erfüllen. Er lässt sich nicht mehr auf Sie zurückführen.
  • Sicherungskopien laufen nach der Löschung im Rahmen unseres normalen Sicherungszyklus aus.
  • Wenn uns das Gesetz verpflichtet, bestimmte Unterlagen aufzubewahren (zum Beispiel Rechnungen für steuerliche Zwecke), bewahren wir sie für die gesetzlich vorgeschriebene Dauer auf.

8. Ihre Rechte

Wenn Sie sich im Europäischen Wirtschaftsraum oder im Vereinigten Königreich befinden, haben Sie das Recht,

  • Auskunft über die personenbezogenen Daten zu erhalten, die wir über Sie speichern, und eine Kopie davon zu bekommen;
  • die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen;
  • die Löschung Ihrer Daten zu verlangen („Recht auf Vergessenwerden“), vorbehaltlich der Unterlagen, die wir aufbewahren müssen;
  • die Einschränkung unserer Verarbeitung zu verlangen oder ihr zu widersprechen, auch einer Verarbeitung auf Grundlage berechtigter Interessen, und Direktwerbung jederzeit zu widersprechen;
  • die Daten, die Sie uns gegeben haben, in einem übertragbaren, maschinenlesbaren Format zu erhalten (Datenübertragbarkeit);
  • eine Einwilligung jederzeit zu widerrufen, soweit wir uns auf eine Einwilligung stützen, ohne dass die Rechtmäßigkeit der bereits erfolgten Verarbeitung berührt wird.

Um eines dieser Rechte auszuüben, schreiben Sie an contact@heap-software.com. Viele Ihrer Daten können Sie auch direkt in der App unter Settings einsehen oder löschen. Wir antworten innerhalb der gesetzlichen Frist, in der Regel innerhalb eines Monats. Eine Gebühr fällt nicht an, es sei denn, Ihr Antrag ist offenkundig unbegründet oder exzessiv.

Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Unsere federführende Behörde ist die estnische Datenschutzaufsicht (Andmekaitse Inspektsioon, aki.ee). Wenn Sie sich in einem anderen EU-Land befinden, können Sie sich stattdessen an Ihre örtliche Behörde wenden; in Kroatien ist dies die Agentur für den Schutz personenbezogener Daten (AZOP, azop.hr).

9. So schützen wir Daten

Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen ein, darunter die Verschlüsselung von Daten bei der Übertragung und im Ruhezustand, Zugriffskontrollen, die begrenzen, wer auf personenbezogene Daten zugreifen kann, verschlüsselte Datenbanksicherungen und eine fortlaufende Überwachung auf Fehler und Missbrauch. Kein System ist vollkommen sicher, doch wir arbeiten daran, Ihre Daten zu schützen und Sicherheitsvorfälle zu erkennen und darauf zu reagieren. Beeinträchtigt eine Datenschutzverletzung Ihre Rechte, benachrichtigen wir Sie und die zuständige Behörde, wie es das Gesetz verlangt.

10. Kinder

Der Dienst richtet sich nicht an Kinder und ist für Nutzer ab 18 Jahren bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Kindern. Wenn Sie glauben, dass uns ein Kind personenbezogene Daten gegeben hat, kontaktieren Sie uns, und wir löschen sie.

11. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren. Bei einer wesentlichen Änderung informieren wir Sie mit angemessenem Vorlauf, zum Beispiel per E-Mail oder durch einen Hinweis in der App, bevor sie wirksam wird. Das oben angegebene Datum „Zuletzt geprüft“ zeigt stets die aktuelle Fassung.

12. Kontakt

Datenschutzfragen oder -anfragen: contact@heap-software.com

Nodebyte OÜ, Tallinn, Estland.