Datenschutzerklärung
Stand: 2026-03-21. Wir verarbeiten personenbezogene Daten nur im Rahmen der geltenden Datenschutzgesetze, insbesondere der DSGVO. Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website und den Dienst Content Agent nutzen.
Hinweis zur Beta-Phase: Content Agent befindet sich in Aufbau und Weiterentwicklung. Funktionen, Auftragsverarbeiter und Verarbeitungen können sich anpassen. Wir aktualisieren diese Erklärung bei wesentlichen Änderungen.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO: Silas Brieger [Straße und Hausnummer ergänzen] [PLZ und Ort ergänzen] Deutschland E-Mail: kontakt@contentagent.de
2. Allgemeine Hinweise zur Datenverarbeitung
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Die Verarbeitung umfasst jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang im Zusammenhang mit personenbezogenen Daten.
3. Hosting und Infrastruktur
Unsere Website und Anwendung werden auf Servern eines Hosting-Anbieters betrieben (typischerweise Vercel Inc., USA/EU-Regionen je nach Konfiguration). Dabei können technische Zugriffsdaten (z. B. IP-Adresse in Server-Logs, Zeitpunkt der Anfrage, User-Agent) verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb). Soweit Daten in ein Drittland übermittelt werden, stützen wir uns auf ein Angemessenheitsbeschlussverfahren und/oder die von den Anbietern angebotenen Garantien (z. B. EU-Standardvertragsklauseln) gemäß Art. 44 ff. DSGVO.
4. Konto, Authentifizierung und App-Datenbank
Für Registrierung und Login nutzen wir Supabase (Supabase Inc.) als Authentifizierungs- und Datenbankdienst. Verarbeitet werden insbesondere E-Mail-Adresse, ggf. Name sowie technische Identifikatoren der Session. In unserer Anwendungsdatenbank speichern wir darüber hinaus von Ihnen eingegebene Inhalte zu Ihren Marken, generierte Beiträge, Freigaben und Veröffentlichungen sowie verschlüsselt gespeicherte Zugriffstoken für verbundene Social-Media-Konten (z. B. LinkedIn, Meta), soweit Sie diese verbinden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag).
5. E-Mail-Versand (Transaktions- und Produkt-E-Mails)
Wir versenden E-Mails über Resend (Resend Inc., USA) bzw. vergleichbare Dienstleister, z. B. zu Registrierung, Freigaben, Interview-Einladungen oder Systemhinweisen. Es werden die zur Zustellung erforderlichen Daten (insb. E-Mail-Adresse, Metadaten zum Versand) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie ggf. Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Sicherheit des Dienstes). Soweit erforderlich, erfolgen Übermittlungen in die USA auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO.
6. Zahlungsabwicklung (Stripe)
Für kostenpflichtige Pläne kann die Zahlungsabwicklung über Stripe (Stripe Payments Europe Ltd. bzw. Stripe Technology Europe Ltd., Irland / ggf. verbundene Unternehmen) erfolgen. Wir erhalten von Stripe keine vollständigen Kreditkartendaten, sondern ggf. Zahlungsstatus, Transaktions-IDs und zur Abrechnung erforderliche Angaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Datenschutzhinweise von Stripe finden Sie unter: stripe.com/de/privacy.
7. Künstliche Intelligenz (Anthropic)
Zur Erstellung und Aufbereitung von Inhalten können Eingaben und Kontextdaten (z. B. Markeninformationen, Interviewantworten) an Anthropic (Anthropic PBC, USA) übermittelt und dort verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Übermittlung in die USA erfolgt, stützen wir uns auf geeignete Garantien im Sinne des Art. 44 ff. DSGVO (z. B. Standardvertragsklauseln und/oder weitere vom Anbieter beschriebene Mechanismen). Bitte beachten Sie die Datenschutzhinweise von Anthropic unter: anthropic.com/privacy.
8. Social-Media-Plattformen (LinkedIn, Meta)
Wenn Sie Konten verbinden oder Inhalte veröffentlichen, verarbeiten die jeweiligen Plattformbetreiber (z. B. LinkedIn, Meta) Daten eigenverantwortlich gemäß deren Datenschutzrichtlinien. Wir verarbeiten in diesem Zusammenhang insbesondere OAuth-Token und Kennungen zur Steuerung der Veröffentlichung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
9. Rate Limiting / Sicherheit (Upstash)
Zum Schutz vor Missbrauch kann ein technischer Dienst wie Upstash (Redis) für Rate-Limiting eingesetzt werden. Dabei können kurzzeitig IP-Adressen oder ähnliche technische Merkmale verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Verfügbarkeit).
10. Analyse (PostHog) – falls aktiviert
Soweit wir Produktanalysen über PostHog einsetzen, können pseudonyme Nutzungs- und Ereignisdaten verarbeitet werden. Wir verwenden in der Regel die EU-Cloud von PostHog, soweit konfiguriert. Rechtsgrundlage kann Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner, falls erforderlich) oder Art. 6 Abs. 1 lit. f DSGVO sein. Dieser Abschnitt gilt nur bei tatsächlicher Aktivierung; ohne Aktivierung findet hier keine Verarbeitung statt.
11. Cookies und lokale Speicherung
Für Login und Theme-Einstellungen können technisch notwendige Cookies oder vergleichbare Technologien verwendet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. f DSGVO. Nicht notwendige Cookies setzen wir nur mit Einwilligung.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Löschung des Kontos werden personenbezogene Daten im Rahmen der technischen und organisatorischen Möglichkeiten gelöscht, soweit keine Aufbewahrungspflichten entgegenstehen.
13. Ihre Rechte
Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen die Verarbeitung (Art. 21). Sofern eine Verarbeitung auf Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).
14. Pflicht zur Bereitstellung von Daten
Die Bereitstellung von Daten ist für einen Vertragsschluss teils erforderlich. Ohne Registrierungsdaten können wir den Dienst nicht erbringen.
Stand: 2026-03-21. Diese Seite stellt keine Rechtsberatung dar. Bei rechtlichen Fragen wenden Sie sich bitte an eine anwaltliche Beratung.