Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
2. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
ITEBV GmbH
Zehntwerderweg 201A
13469 Berlin
Telefon: +49 152 51874784
E-Mail: st@mes-beratung.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Verantwortliche Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie bei der Registrierung oder beim Kauf von Credits eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Wenn Sie unseren Transkriptionsdienst nutzen, werden Ihre hochgeladenen Dokumente verarbeitet, um die gewünschte Dienstleistung zu erbringen.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
4. Hosting
Wir hosten die Inhalte unserer Website bei Replit, Inc. (San Francisco, USA). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen finden Sie in der Datenschutzerklärung von Replit unter https://replit.com/site/privacy.
5. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden.
6. Datenerfassung auf dieser Website
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Authentifizierung (Firebase Authentication)
Für die Nutzung unseres Transkriptionsdienstes ist eine Anmeldung erforderlich. Wir nutzen hierfür Firebase Authentication, einen Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Bei der Anmeldung werden Ihre E-Mail-Adresse und ggf. Ihr Name an Firebase übermittelt und dort gespeichert, um Ihr Nutzerkonto zu verwalten und Ihre erworbenen Credits zuzuordnen.
Google verarbeitet Ihre Daten ggf. auch in den USA. Google ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in der Datenschutzerklärung von Google unter https://policies.google.com/privacy.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
E-Mail-Kommunikation
Im Rahmen der Nutzung unseres Dienstes versenden wir transaktionale E-Mails an die von Ihnen hinterlegte E-Mail-Adresse. Hierzu gehören:
- Bestätigung Ihrer E-Mail-Adresse bei der Registrierung (über Firebase)
- E-Mails zum Zurücksetzen Ihres Passworts (über Firebase)
- Benachrichtigungen zu Angeboten für die Experten-Transkription
Für den Versand von Benachrichtigungen nutzen wir Resend (Resend, Inc., San Francisco, USA). Dabei wird Ihre E-Mail-Adresse und der Nachrichteninhalt an Resend übermittelt. Es handelt sich ausschließlich um transaktionale E-Mails, die für die Erbringung unserer Dienstleistung erforderlich sind – es werden keine Werbe- oder Newsletter-E-Mails versendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Hochgeladene Dokumente
Wenn Sie Dokumente zur Transkription hochladen, werden diese auf unseren Servern gespeichert, damit Sie Original und Transkription in Ihrem Konto abrufen können. Die transkribierten Texte werden Ihrem Nutzerkonto zugeordnet. Sie können einzelne Dokumente (inkl. der hochgeladenen Dateien) jederzeit in den Einstellungen löschen oder Ihr gesamtes Konto inklusive aller Daten löschen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Cookies und lokale Speicherung
Diese Website setzt ausschließlich technisch notwendige Cookies und speichert Einstellungen lokal, um die Funktionalität der Website zu gewährleisten. Es werden keine Tracking-, Analyse- oder Marketing-Cookies verwendet.
Im Einzelnen werden folgende Speicher verwendet:
- sidebar_state (Cookie): Speichert den Zustand der Seitenleiste (geöffnet/geschlossen). Speicherdauer: 7 Tage.
- cookie-consent (localStorage): Speichert Ihre Cookie-Einwilligung („alle“ oder „notwendige“), damit der Cookie-Hinweis nicht erneut angezeigt wird.
- omastagebuch-theme (localStorage): Speichert Ihre gewählte Darstellung (Hell-/Dunkelmodus).
Diese Speicher sind für den Betrieb der Website erforderlich bzw. dienen Ihrer Einstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Funktionsfähigkeit) bzw. Ihre Einwilligung beim Cookie-Banner.
7. KI-gestützte Transkription (Anthropic)
Für die Transkription Ihrer hochgeladenen Dokumente nutzen wir die Claude Vision API der Anthropic PBC (548 Market St., PMB 90375, San Francisco, CA 94104, USA). Dabei werden Ihre hochgeladenen Bilder und PDF-Dateien an die Server von Anthropic in den USA übermittelt und dort durch ein KI-Modell verarbeitet. Die Transkriptionsergebnisse werden KI-generiert (gemäß Art. 50 der EU-Verordnung über künstliche Intelligenz).
Anthropic verarbeitet die übermittelten Daten ausschließlich zur Erbringung der Transkriptionsleistung und speichert die Daten nicht dauerhaft. Weitere Informationen finden Sie in der Datenschutzerklärung von Anthropic unter https://www.anthropic.com/privacy.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Der Drittlandtransfer in die USA erfolgt auf Grundlage von Art. 49 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung). Siehe auch Abschnitt 9 (Drittlandtransfer).
8. Zahlungsabwicklung (Stripe)
Für die Zahlungsabwicklung beim Kauf von Credits nutzen wir Stripe, Inc. (510 Townsend Street, San Francisco, CA 94103, USA) bzw. deren irische Tochtergesellschaft Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Dublin 2, Irland). Beim Zahlungsvorgang werden die für die Abwicklung erforderlichen Daten (z. B. Name, E-Mail-Adresse, Zahlungsdaten) an Stripe übermittelt.
Stripe ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe unter https://stripe.com/de/privacy.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
9. Drittlandtransfer
Im Rahmen unserer Datenverarbeitung werden Daten an Dienstleister in den USA übermittelt (Anthropic, Replit, ggf. Google und Stripe). Die USA gelten derzeit nicht als Land mit einem dem EU-Recht vergleichbaren Datenschutzniveau.
Für Google und Stripe besteht ein Angemessenheitsbeschluss der EU-Kommission im Rahmen des EU-US Data Privacy Framework. Für Anthropic und Replit erfolgt der Datentransfer auf Grundlage von Art. 49 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung) bzw. auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), soweit diese von den Anbietern bereitgestellt werden.
Bitte beachten Sie, dass bei einer Datenübermittlung in die USA ein Risiko besteht, dass US-Behörden auf die Daten zugreifen können, ohne dass den Betroffenen wirksame Rechtsbehelfe zur Verfügung stehen.
10. Speicherdauern
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
- Server-Log-Dateien: 30 Tage, danach automatische Löschung.
- Hochgeladene Bilder/Dokumente: Werden auf dem Server gespeichert, solange Sie das zugehörige Dokument in Ihrem Konto behalten. Sie können einzelne Dokumente jederzeit selbst löschen; dabei werden die zugehörigen Bilddateien vom Server entfernt. Bei vollständiger Kontolöschung werden alle Ihre Daten unverzüglich gelöscht.
- Transkriptionsergebnisse: Bis der Nutzer diese löscht oder das Konto löscht.
- Nutzerkonto-Daten: Bis zur Löschung des Kontos durch den Nutzer. Bei Kontolöschung werden alle personenbezogenen Daten unverzüglich gelöscht.
- Rechnungs- und Zahlungsdaten: 10 Jahre nach Vertragsende gemäß handels- und steuerrechtlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB).
- Cookies und lokale Speicherung: Siehe Abschnitt 6 (Cookies und lokale Speicherung).
11. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.