Datenschutz
Datenschutzerklärung für Blickfang.ai
Arbeitsentwurf (Stand 2025-01-01) für den ausschließlich B2B ausgerichteten Dienst. Vor Go-Live bitte anwaltlich prüfen.
1. Verantwortlicher
Blickfang Labs UG (haftungsbeschränkt), Lohmühlenstraße 65, 12435 Berlin, Deutschland. E-Mail: privacy@blickfang.ai. Vertreten durch Christopher Müller und Laura Stein.
2. Zweck & Rechtsgrundlagen
- Bereitstellung des SaaS-Dienstes (Analyse, Skript, Video-Rendering) inkl. Authentifizierung und Teamverwaltung (Art. 6 Abs. 1 lit. b DSGVO).
- Sicherer Betrieb, Missbrauchserkennung und Logging (Art. 6 Abs. 1 lit. f DSGVO).
- Produktverbesserung über pseudonymisierte Events (Art. 6 Abs. 1 lit. f DSGVO; Opt-out möglich).
3. Verarbeitete Datenkategorien
- Account-Daten: E-Mail, Passwort-Hash, Teamzugehörigkeit, Plan/Abrechnungsstatus.
- Projekt-Daten: Exposé-Text, Uploads (Bilder, Logos), generierte Assets, Video-Status, Metadaten (Score, Briefing).
- Nutzungsdaten: Zugriffsprotokolle, API-Calls, Fehler-Codes, Device/Browser-Basisdaten.
4. Zahlungsdienstleister (Stripe)
- Für Zahlungen nutzen wir Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland.
- Zahlungsdaten (z. B. Kreditkartendaten) werden ausschließlich von Stripe erhoben/verarbeitet. Wir speichern Stripe-Kunden- und Abrechnungs-IDs, Plan-Status und Rechnungsbelege.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an einer sicheren, effizienten Zahlungsabwicklung (Art. 6 Abs. 1 lit. f DSGVO).
- Weitere Informationen unter https://stripe.com/privacy.
5. Hosting & Subprozessoren
Infrastruktur auf AWS (eu-central-1). Weitere Subprozessoren: Stripe (EU), optional PostHog (EU) für Produktanalyse, E-Mail-Provider für Transaktionsmails. Eine aktuelle Liste wird auf Anfrage bereitgestellt.
6. Speicherdauer
- Account- und Projekt-Daten: bis zur Löschung des Accounts bzw. gemäß gesetzlicher Aufbewahrungspflichten.
- Uploads: Rohmaterial nach 30 Tagen, finale Videos standardmäßig nach 90 Tagen oder auf Kundenwunsch früher.
- Backups: RDS/S3-Backups werden rollierend nach bis zu 7 Tagen überschrieben.
7. Rechte der Betroffenen
Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitung (Art. 15–21 DSGVO). Kontakt: privacy@blickfang.ai. Beschwerden können an die Berliner Beauftragte für Datenschutz und Informationsfreiheit gerichtet werden.
8. Datensicherheit & Drittland
Verschlüsselung in Transit (TLS 1.2+) und at Rest (AWS KMS), rollenbasierte Zugriffe, Protokollierung und Least-Privilege-Policies. Etwaige Drittlandübermittlungen erfolgen auf Basis von Standardvertragsklauseln.
Änderungen dieser Datenschutzerklärung werden versioniert veröffentlicht. Die jeweils aktuelle Fassung ist unter /datenschutz abrufbar.