Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot").
Diese Datenschutzerklärung gilt für aim-to-pace.ai sowie alle unter dieser Marke veröffentlichten Produkte, insbesondere die Browser-Erweiterung Pace Prepped Prompts (PPP).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: Juli 2026
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Bereitstellung des Onlineangebots und Webhosting
- Kommentare und Bewertungen
- Verkauf digitaler Produkte und Lizenzschlüssel
- Zahlungsverfahren
- Newsletter und externe Inhalte (Substack)
- Einsatz von Cookies
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
Andreas Schnorr
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
E-Mail-Adresse: info@aim-to-pace.ai
Impressum: https://aim-to-pace.ai/imprint/
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten
- Kontaktdaten
- Inhaltsdaten
- Vertragsdaten
- Nutzungsdaten
- Meta-, Kommunikations- und Verfahrensdaten
- Protokolldaten
Kategorien betroffener Personen
- Nutzer
- Kunden
- Interessenten
- Kommunikationspartner
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
- Einholung und Darstellung von Feedback
- Sicherheitsmaßnahmen
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
- Informationstechnische Infrastruktur
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Verarbeitung ist zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben (gilt für Newsletter-Abonnements via Substack).
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) — Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt (z. B. handels- oder steuerrechtliche Aufbewahrungspflichten).
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Geltung der Datenschutzvorgaben im Sitzland: In dem Land, in dem der Verantwortliche seinen Sitz hat, gelten neben der Datenschutz-Grundverordnung (DSGVO) auch nationale Datenschutzvorschriften.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)); Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch „Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten „Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- Content-Delivery-Network: Wir setzen ein „Content-Delivery-Network" (CDN) ein. Ein CDN ist ein Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe regional verteilter und über das Internet verbundener Server schneller und sicherer ausgeliefert werden können; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Cloudflare (Hosting, CDN, DNS, serverseitige Funktionen, Datenbank): Wir nutzen Dienste der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Cloudflare stellt unser Webhosting (Cloudflare Pages), unser Content-Delivery-Network und die DNS-Auflösung unserer Domain bereit. Zur automatisierten Erzeugung und Speicherung von Lizenzschlüsseln setzen wir zusätzlich Cloudflare Workers (serverseitige Funktionen) und eine Cloudflare-Datenbank ein (siehe Abschnitt „Verkauf digitaler Produkte und Lizenzschlüssel"). Im Rahmen dieser Dienste werden technisch notwendige Daten der Nutzer verarbeitet, insbesondere IP-Adressen, Anfragezeitpunkt, aufgerufene URL, Browsertyp und Referrer. Cloudflare setzt zur Abwehr automatisierter Angriffe ein technisch notwendiges Cookie (
__cf_bm, Speicherdauer ca. 30 Minuten). Die Datenverarbeitung kann auch in den USA erfolgen; Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Mit Cloudflare wurde zusätzlich ein Auftragsverarbeitungsvertrag (Data Processing Addendum) abgeschlossen, der Standardvertragsklauseln der EU-Kommission enthält. Weitere Informationen: https://www.cloudflare.com/privacypolicy/; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). - E-Mail-Versand und -Empfang (mailbox.org): Für den Empfang und Versand von E-Mails unter unserer Domain-Adresse (z. B. info@aim-to-pace.ai) nutzen wir den E-Mail-Dienst mailbox.org (betrieben von der Heinlein Hosting GmbH, Schwedter Straße 8/9a, 10119 Berlin, Deutschland). Die Server von mailbox.org stehen ausschließlich in Deutschland; eine Übermittlung in ein Drittland findet hierbei nicht statt. Verarbeitet werden die Inhalte und Metadaten der jeweiligen E-Mail-Kommunikation; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) an einer sicheren und effizienten Kommunikation, bei vertragsbezogener Kommunikation zusätzlich Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Kommentare und Bewertungen
Wir bieten Nutzern die Möglichkeit, eine Bewertung (Sternebewertung) sowie optional einen Kommentar zu hinterlassen. Beiträge werden erst nach vorheriger Prüfung und Freigabe durch uns veröffentlicht (Moderation); die Freigabe erfolgt nach unserem Ermessen, insbesondere um rechtswidrige oder missbräuchliche Inhalte zu vermeiden.
Erhoben werden ein frei wählbares Pseudonym, die Sternebewertung und gegebenenfalls der Kommentartext. Eine E-Mail-Adresse, ein Klarname oder ein Nutzerkonto sind nicht erforderlich. Die Beiträge werden in einer bei unserem Dienstleister Cloudflare betriebenen Datenbank gespeichert; dabei kann eine Verarbeitung in den USA erfolgen (siehe die Abschnitte „Bereitstellung des Onlineangebots und Webhosting" sowie „Internationale Datentransfers"). Eine IP-Adresse speichern wir nicht gemeinsam mit dem Beitrag; zur allgemeinen, technisch bedingten Verarbeitung von IP-Adressen durch Cloudflare siehe den Abschnitt „Bereitstellung des Onlineangebots und Webhosting".
Veröffentlichte Beiträge bleiben sichtbar, bis sie gelöscht werden – durch uns oder auf Verlangen des Verfassers. Sie können jederzeit die Löschung eines von Ihnen verfassten Beitrags verlangen.
- Verarbeitete Datenarten: Inhaltsdaten (Pseudonym, Bewertung, Kommentartext); gegebenenfalls weitere Angaben, sofern Sie diese freiwillig im Kommentartext machen.
- Betroffene Personen: Nutzer.
- Zwecke der Verarbeitung: Einholung und Darstellung von Feedback; Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Speicherung bis zur Löschung des jeweiligen Beitrags.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Verkauf digitaler Produkte und Lizenzschlüssel
Wir verarbeiten die Daten unserer Kunden, um ihnen den Erwerb und die Nutzung unserer digitalen Produkte (herunterladbare Software/Tools) zu ermöglichen. Vertragsschluss und Zahlung erfolgen über unseren Merchant of Record (siehe Abschnitt „Zahlungsverfahren"). Von diesem erhalten wir die zur Auftragserfüllung erforderlichen Daten, insbesondere Ihre E-Mail-Adresse und Bestelldaten (gegebenenfalls Name und Land sowie eine Bestell- oder Transaktionsreferenz).
Nach dem erfolgreichen Kauf erzeugt unsere Infrastruktur automatisiert einen individuellen Lizenzschlüssel. Ausgelöst wird dies durch eine Benachrichtigung unseres Merchant of Record über den Kaufabschluss; die Erzeugung erfolgt durch eine serverseitige Funktion (Cloudflare Workers) unseres Auftragsverarbeiters Cloudflare (siehe Abschnitt „Bereitstellung des Onlineangebots und Webhosting"). In den Lizenzschlüssel ist Ihre E-Mail-Adresse technisch eingebettet; dies dient der Wiederherstellung verlorener Schlüssel (Key-Recovery) sowie der Gewährung von Vergünstigungen bei einem erneuten Kauf.
Der Lizenzschlüssel wird Ihnen unmittelbar nach dem Kauf auf der Bestätigungsseite unserer Website angezeigt. Eine Zustellung per E-Mail durch uns findet nicht statt. Sie können Ihren Schlüssel jederzeit über eine Selbstbedienungsfunktion auf unserer Website erneut abrufen, indem Sie die beim Kauf verwendete E-Mail-Adresse zusammen mit Ihrer Bestellnummer (die mit „ORD-" beginnende Nummer auf dem Beleg des Merchant of Record) angeben (Key-Recovery). Ein Nutzerkonto oder eine Registrierung ist hierfür nicht erforderlich.
Beim Kauf erheben wir über den Checkout des Merchant of Record zusätzlich Ihre dort erteilte Zustimmung zur sofortigen Bereitstellung des digitalen Inhalts (Nachweis nach § 356 Abs. 5 BGB). Diesen Nachweis speichern wir zusammen mit den übrigen Lizenzdaten (Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. c) bzw. f) DSGVO).
Die erzeugten Lizenzschlüssel – einschließlich der darin eingebetteten E-Mail-Adresse – sowie die zugehörige Bestellreferenz werden in einer bei unserem Dienstleister Cloudflare betriebenen Datenbank gespeichert; dabei kann eine Verarbeitung in den USA erfolgen (siehe die Abschnitte „Bereitstellung des Onlineangebots und Webhosting" sowie „Internationale Datentransfers"). Wir speichern diese Daten, solange wir für die betreffende Lizenz Key-Recovery und Nachkauf-Vergünstigungen anbieten, und prüfen die Erforderlichkeit der weiteren Speicherung in regelmäßigen Abständen. Da die E-Mail-Adresse in bereits ausgelieferte Lizenzschlüssel technisch eingebettet ist, können wir sie aus den in Ihrem Besitz befindlichen Schlüsseln nachträglich nicht entfernen. Auf Ihr Verlangen löschen wir die bei uns gespeicherte Kopie, soweit deren Speicherung nicht zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist.
Die Erweiterung selbst prüft Ihre Lizenz ausschließlich lokal auf Ihrem Gerät und nimmt hierfür keine Verbindung zu unseren Servern oder Servern Dritter auf. Ein Server-Kontakt besteht nur beim Kauf (Anzeige des Schlüssels auf der Bestätigungsseite) sowie beim optionalen erneuten Abruf (Key-Recovery).
- Verarbeitete Datenarten: Bestandsdaten (z. B. Name); Kontaktdaten (E-Mail-Adresse); Vertragsdaten (Bestell- und Transaktionsdaten, Bestellreferenz, Lizenzschlüssel, Zustimmungsnachweis zur sofortigen Bereitstellung/Widerrufsverzicht).
- Betroffene Personen: Kunden.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen (automatisierte Erzeugung und Bereitstellung des Lizenzschlüssels); Key-Recovery und Nachkauf-Vergünstigungen.
- Aufbewahrung und Löschung: wie vorstehend beschrieben.
- Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) für die Auslieferung des Schlüssels; berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) für Key-Recovery und Nachkauf-Vergünstigungen; gegebenenfalls rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) für gesetzlich aufbewahrungspflichtige Unterlagen.
Zahlungsverfahren
Verkauf und Zahlung wickeln wir über einen Merchant of Record (MoR) ab. Der MoR tritt Ihnen gegenüber als Verkäufer (Reseller) auf; der die Zahlung betreffende Vertrag kommt mit dem MoR zustande. Der MoR verarbeitet die Zahlungs- und Rechnungsdaten in eigener Verantwortung, führt die Umsatzsteuer ab, übernimmt Betrugsprävention sowie Rückerstattungen und Rückbuchungen (Chargebacks) und stellt Ihnen den Zahlungsbeleg aus. Hinsichtlich dieser Verarbeitungen sind wir und der MoR getrennt Verantwortliche. Soweit der MoR daneben Daten in unserem Auftrag verarbeitet, besteht hierüber ein Vertrag zur Auftragsverarbeitung.
Als Merchant of Record setzen wir ein: Armitage Labs OÜ, handelnd unter der Marke Creem, Telliskivi 57b/1, 10412 Tallinn, Estland (Registernummer 16977866). Bei Käufen aus Deutschland bzw. der EU ist Armitage Labs OÜ Ihr Vertragspartner für die Zahlung. Die Datenschutzhinweise von Creem finden Sie unter: https://www.creem.io/privacy.
Vom MoR erhalten wir die zur Auftragserfüllung, Bestellabwicklung, Betrugsprävention und zum Produktsupport erforderlichen Daten, insbesondere Ihre E-Mail-Adresse und Ihre Bestelldaten. Wir nutzen diese Daten ausschließlich für die genannten Zwecke; für Werbung verwenden wir sie nur, sofern Sie hierin gesondert eingewilligt haben.
Drittlandübermittlung: Armitage Labs OÜ ist in Estland und damit in der Europäischen Union niedergelassen; die Verarbeitung durch den MoR selbst findet innerhalb der EU bzw. des EWR statt. Soweit der MoR Unterauftragsverarbeiter außerhalb der EU bzw. des EWR einsetzt, ist die Übermittlung nach dessen Datenverarbeitungsvertrag durch geeignete Garantien im Sinne des Kapitels V DSGVO abzusichern (insbesondere EU-Standardvertragsklauseln oder ein Angemessenheitsbeschluss). Einzelheiten und die jeweils aktuelle Liste der Unterauftragsverarbeiter entnehmen Sie den Datenschutzhinweisen und dem Datenverarbeitungsvertrag von Creem: https://www.creem.io/dpa.
- Verarbeitete Datenarten: Vertragsdaten; Kontaktdaten; gegebenenfalls Bestandsdaten.
- Betroffene Personen: Kunden.
- Zweck der Verarbeitung: Erbringung vertraglicher Leistungen (Zahlungsabwicklung).
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Newsletter und externe Inhalte (Substack)
Auf dieser Website ist ein Abonnement-Widget des Newsletter-Dienstes Substack (Substack Inc., 548 Market St PMB 72296, San Francisco, CA 94104, USA) eingebunden. Das Widget wird ausschließlich bei aktiver Nutzung aktiv — d. h. wenn Sie Ihre E-Mail-Adresse eingeben und das Formular absenden. Beim bloßen Seitenaufruf findet keine Datenübertragung an Substack statt.
Mit dem Absenden Ihrer E-Mail-Adresse wird diese an Substack übermittelt und dort gespeichert, um Ihnen den Newsletter zuzusenden. Die weitere Datenverarbeitung durch Substack — einschließlich Öffnungs- und Klickstatistiken — unterliegt der Datenschutzerklärung von Substack. Substack ist in den USA ansässig. Die Übermittlung erfolgt auf Grundlage Ihrer Einwilligung (Art. 49 Abs. 1 lit. a DSGVO), die Sie mit dem Absenden des Formulars erteilen.
Die eigentlichen Newsletterinhalte werden auf der Substack-Plattform (aimtopaceai.substack.com) verwaltet; die dort geltenden Bedingungen finden Sie direkt bei Substack.
- Verarbeitete Datenarten: Kontaktdaten (E-Mail-Adresse); Nutzungsdaten.
- Betroffene Personen: Personen, die den Newsletter abonnieren.
- Zwecke der Verarbeitung: Newsletter-Verwaltung; Direktkommunikation.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Widerruf: Die Einwilligung kann jederzeit durch Abmeldung vom Newsletter widerrufen werden (Abmeldelink in jeder E-Mail).
- Weitere Informationen: https://substack.com/privacy
Einsatz von Cookies
Unter dem Begriff „Cookies" werden Funktionen, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen, verstanden. Cookies können ferner in Bezug auf unterschiedliche Anliegen Einsatz finden, etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des Komforts von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berechtigten Interessen. Dies gilt, wenn das Speichern und Auslesen von Informationen unerlässlich ist, um ausdrücklich angeforderte Inhalte und Funktionen bereitstellen zu können. Dazu zählen etwa die Speicherung von Einstellungen sowie die Sicherstellung der Funktionalität und Sicherheit unseres Onlineangebots.
Auf dieser Website wird ausschließlich ein technisch notwendiges Cookie unseres CDN-Anbieters Cloudflare (__cf_bm) zur Abwehr automatisierter Angriffe gesetzt. Weitere Cookies, insbesondere zu Tracking-, Analyse- oder Marketingzwecken, werden nicht verwendet.
- Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen zur Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen. Diese Daten können u. a. persönliche und demografische Angaben wie Namen, Kontaktinformationen (Adressen, E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs) beinhalten.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden. Diese Kategorie kann Texte, Bilder, Videos, Audiodateien und andere in Onlineangebote eingestellte Beiträge einschließen, etwa Kommentare und Bewertungen.
- Kontaktdaten: Kontaktdaten sind wesentlich für die Kommunikation und umfassen z. B. Telefonnummern, postalische Adressen und E-Mail-Adressen sowie Kommunikationsmittel wie soziale Medien oder Messenger.
- Meta-, Kommunikations- und Verfahrensdaten: Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden. Sie umfassen u. a. Dateigröße, Erstellungsdatum, Autor, Änderungshistorien, Kommunikationsverbindungen (Absender, Empfänger, Zeitstempel, Übertragungswege) sowie Audit-Logs.
- Nutzungsdaten: Informationen, die erfassen, wie Nutzer mit digitalen Produkten interagieren — z. B. Seitenaufrufe, Verweildauer, Klickpfade, Häufigkeit der Nutzung, Zeitstempel, IP-Adressen, Geräteinformationen und Standortdaten.
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten oder zu einer Online-Kennung identifiziert werden kann.
- Protokolldaten: Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden (z. B. Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen).
- Verantwortlicher: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten — sei es das Erheben, Auswerten, Speichern, Übermitteln oder Löschen.
- Vertragsdaten: Vertragsdaten sind spezifische Informationen, die sich auf die Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien beziehen. Sie umfassen z. B. Angaben zu Art und Gegenstand des Vertrags sowie Bestell- und Transaktionsdaten.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke.