Rechtliches
Datenschutzerklärung
Stand: 9. August 2026
Einleitung
Die RelationFlow Ltd. („wir" oder „uns") betreibt die Plattform RelationFlow Community und verarbeitet dabei personenbezogene Daten. Die rechtlichen Grundlagen hierfür ergeben sich insbesondere aus der Datenschutz-Grundverordnung (DSGVO), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) und dem Bundesdatenschutzgesetz (BDSG).
Diese Datenschutzerklärung informiert Sie gemäß Art. 12 bis Art. 14 DSGVO darüber, welche Daten wir erheben, zu welchen Zwecken wir sie nutzen und auf welcher Rechtsgrundlage die Verarbeitung erfolgt. Sie umfasst insbesondere:
- Technische Bereitstellung der Website (Ziffer 2.1)
- Cookies und Tracking-Technologien (Ziffer 2.2)
- Kontaktformular (Ziffer 2.3)
- Newsletter (Ziffer 2.4)
- Social Media (Ziffer 2.5)
- Vertragsabwicklung und Kundenbeziehungen (Ziffer 2.6)
- Nutzung der Plattform (Ziffer 2.7)
- Pay-as-you-go (PAYG) (Ziffer 2.8)
- Voicely-Bundle und Cross-Account-Verknüpfung (Ziffer 2.9)
Darüber hinaus enthält diese Datenschutzerklärung Informationen über Empfänger Ihrer Daten (Ziffer 3), Übermittlungen in Drittländer (Ziffer 4), die Speicherdauer (Ziffer 5), Ihre Rechte (Ziffer 6 und 7), die Bereitstellung von Daten (Ziffer 8) und automatisierte Entscheidungen (Ziffer 9).
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
RelationFlow Ltd.
Anthypolochagou Georgiou M. Savva 26
Office 1-2
8201 Paphos, Zypern (CY)
E-Mail: support@corporatellm.de
Vertreten durch: Leonard Schmedding (Director)
2. Datenverarbeitung im Einzelnen
2.1 Technische Bereitstellung der Website
Beim Besuch unserer Website werden automatisch technische Informationen erhoben, die Ihr Browser an unseren Server übermittelt. Diese Zugriffsdaten sind für die technische Bereitstellung der Website erforderlich und umfassen insbesondere:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Browsertyp und -version
- Verwendetes Betriebssystem
- Aufgerufene URL einschließlich Query-Parameter
- Referrer-URL (zuvor besuchte Seite)
Diese Daten werden in Server-Log-Dateien gespeichert und dienen ausschließlich der technischen Bereitstellung und Sicherheit der Website. Eine Zusammenführung mit anderen Datenquellen oder eine Auswertung zu Marketingzwecken findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).
Speicherdauer: Die Server-Logs werden für maximal 7 Tage gespeichert und anschließend automatisch gelöscht.
Hosting-Anbieter: Unsere Website wird bei Vercel Inc. gehostet.
2.2 Cookies und Tracking-Technologien
Unsere Website und Plattform verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden.
a) Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Website und Plattform erforderlich. Sie ermöglichen grundlegende Funktionen wie die Anmeldung und Session-Verwaltung. Ohne diese Cookies kann die Plattform nicht ordnungsgemäß funktionieren.
- Session-Cookie (Supabase): Authentifizierung und Login, Speicherdauer: Session
- Consent-Cookie (RelationFlow Community): First-Party-Cookie zur Speicherung Ihrer Cookie-Einstellungen, Speicherdauer: 12 Monate
- rf_consent_ack_v1: First-Party-Cookie, das Ihre gespeicherte Cookie-Entscheidung bestätigt, damit einwilligungspflichtige Skripte nur bei einer nachweislich aktuellen Einwilligung starten. Er enthält weder Identitätsdaten noch Inhalte. Speicherdauer: 12 Monate
- relationflow-beta-notice-dismissed: Technisch notwendiger Funktions-Cookie zur Speicherung Ihrer Ausblendpräferenz für den schließbaren Rename-/Beta-Banner. Er enthält weder Identitätsdaten noch Inhalte. Speicherdauer: 12 Monate
- rf_consent_reprompt_v1: First-Party-Cookie, das eine erneute Abfrage Ihrer Cookie-Entscheidung auslöst. Er enthält weder Identitätsdaten noch Inhalte. Speicherdauer: 12 Monate
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse) sowie § 25 Abs. 2 Nr. 2 TDDDG.
b) Analyse-Cookies
Mit Ihrer Einwilligung setzen wir Analyse-Tools ein, um die Nutzung unserer Website und Plattform zu verstehen und zu verbessern.
- PostHog (PostHog, Inc., EU-Hosting): Produktanalyse und Nutzungsverhalten; Datenverarbeitung auf EU-Servern
Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung).
c) Marketing-Cookies
Mit Ihrer Einwilligung setzen wir Marketing-Tools ein, um Ihnen relevante Werbung anzuzeigen und die Wirksamkeit unserer Kampagnen zu messen.
- Rewardful: Affiliate- und Empfehlungs-Tracking zur korrekten Zuordnung von Empfehlungen und Provisionen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung).
d) Technisch notwendige Speicherung im lokalen Browser-Speicher
Neben Cookies nutzen wir in geringem Umfang den lokalen Speicher Ihres Browsers (Local Storage). Diese Einträge werden nicht an unseren Server übertragen.
- rf-notification-sound-last-v1: Verhindert, dass der optionale Hinweiston für neue Benachrichtigungen (Ziffer 2.13) bei mehreren geöffneten Browser-Tabs mehrfach abgespielt wird. Der Eintrag enthält ausschließlich eine technische Kennung der zuletzt berücksichtigten Benachrichtigung, keine Inhalte. Er entsteht nur bei eingeschaltetem Hinweiston und wird beim Abmelden sowie beim Löschen des Community-Profils entfernt.
- rf:reaction-sound und rf:reaction-sound-name: Speichern, ob beim Setzen einer Reaktion ein kurzer Ton abgespielt wird und welcher der angebotenen Töne das ist. Beide Einträge entstehen nur, wenn Sie diese Einstellung selbst vornehmen, und enthalten ausschließlich „ein"/„aus" beziehungsweise den Namen eines Tons aus unserer festen Liste — keine Kennung und keine Inhalte.
- rf:reduce-motion:Speichert, ob Bewegungen und Animationen der Oberfläche reduziert dargestellt werden sollen. Der Eintrag entsteht nur, wenn Sie diese Einstellung selbst vornehmen, und enthält ausschließlich „ein"/„aus".
Die drei Einträge rf:reaction-sound, rf:reaction-sound-name und rf:reduce-motion sind an das jeweilige Gerät gebunden, nicht an Ihr Konto: Auf einem anderen Gerät gelten wieder die Voreinstellungen. Sie haben kein Ablaufdatum, bleiben also auch über eine Abmeldung hinaus gespeichert, bis Sie die Einstellung ändern oder die Websitedaten Ihres Browsers löschen. Der oben zuerst genannte Eintrag rf-notification-sound-last-v1 verhält sich anders und wird, wie dort beschrieben, beim Abmelden entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse) sowie § 25 Abs. 2 Nr. 2 TDDDG.
e) Verwaltung Ihrer Einstellungen
Beim ersten Besuch unserer Website werden Sie über ein Cookie-Banner gefragt, welche Cookies Sie zulassen möchten. Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer der Website ändern oder Ihre Einwilligung widerrufen.
2.3 Kontaktformular
Auf unserer Website bieten wir ein Kontaktformular an, über das Sie mit uns in Verbindung treten können. Bei der Nutzung des Kontaktformulars werden folgende Daten erhoben:
- Vorname und Nachname
- E-Mail-Adresse (geschäftlich)
- Telefonnummer
- Unternehmensname
- Unternehmensgröße
- Wie Sie von uns erfahren haben
- Ihre Nachricht
Zusätzlich werden beim Absenden des Formulars Ihre IP-Adresse sowie Datum und Uhrzeit erfasst.
Wir verwenden diese Daten ausschließlich zur Bearbeitung und Beantwortung Ihrer Anfrage sowie für eventuelle Rückfragen. Eine Weitergabe an Dritte erfolgt nicht, es sei denn, dies ist zur Bearbeitung Ihrer Anfrage erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (vorvertragliche Maßnahmen), soweit Ihre Anfrage auf einen Vertragsschluss abzielt, ansonsten Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: Die Daten werden gelöscht, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr erforderlich sind, es sei denn, gesetzliche Aufbewahrungspflichten stehen dem entgegen.
2.4 Newsletter
Wir bieten die Möglichkeit, einen Newsletter zu abonnieren, über den wir Sie über Neuigkeiten, Produktupdates und relevante Inhalte informieren.
a) Anmeldung
Für die Anmeldung zum Newsletter nutzen wir das Double-Opt-In-Verfahren. Das bedeutet: Nach Ihrer Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst wenn Sie diesen Link anklicken, wird Ihre Anmeldung abgeschlossen. Ohne Bestätigung werden Ihre Daten automatisch gelöscht.
Bei der Anmeldung speichern wir:
- E-Mail-Adresse
- Zeitpunkt der Anmeldung und Bestätigung
- IP-Adresse
b) Newsletter an Bestandskunden
Wenn Sie bei uns ein Produkt erworben oder eine Dienstleistung gebucht haben, können wir Ihre E-Mail-Adresse für Informationen über ähnliche Angebote nutzen, sofern Sie dem nicht widersprochen haben.
Rechtsgrundlage: § 7 Abs. 3 UWG i.V.m. Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse).
c) Inhalt und Analyse
Der Newsletter kann Informationen über unsere Produkte, Dienstleistungen und relevante Branchenthemen enthalten. Wir behalten uns vor, die Öffnungs- und Klickraten des Newsletters zu messen, um unsere Inhalte zu verbessern.
d) Abmeldung
Sie können den Newsletter jederzeit abbestellen. Einen Abmeldelink finden Sie am Ende jedes Newsletters. Alternativ können Sie uns eine E-Mail an support@corporatellm.de senden. Nach der Abmeldung werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Rechtsgrundlage (für Anmeldung): Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung).
2.5 Social Media
Wir unterhalten Unternehmensseiten in verschiedenen sozialen Netzwerken, um über unsere Produkte und Dienstleistungen zu informieren und mit Ihnen in Kontakt zu treten. Auf unserer Website verlinken wir auf diese Auftritte.
a) Welche Netzwerke wir nutzen
- LinkedIn (LinkedIn Ireland Unlimited Company)
- Instagram (Meta Platforms Ireland Ltd.)
- Facebook (Meta Platforms Ireland Ltd.)
- X / Twitter (X Corp.)
- TikTok (TikTok Technology Limited)
- YouTube (Google Ireland Ltd.)
b) Datenverarbeitung beim Besuch unserer Unternehmensseiten
Wenn Sie unsere Unternehmensseiten besuchen, werden personenbezogene Daten durch den jeweiligen Plattformbetreiber verarbeitet. Dazu können gehören: IP-Adresse, Profilinformationen, Interaktionen mit unseren Inhalten sowie Informationen zu Ihrem Nutzungsverhalten.
Die Plattformen stellen uns anonymisierte Statistiken über die Nutzung unserer Unternehmensseiten zur Verfügung (z.B. Reichweite, Interaktionen). Wir haben keinen Zugriff auf die zugrundeliegenden personenbezogenen Daten.
c) Gemeinsame Verantwortlichkeit
Für bestimmte Verarbeitungen (insbesondere die Erstellung von Seitenstatistiken) sind wir gemeinsam mit den Plattformbetreibern verantwortlich im Sinne von Art. 26 DSGVO. Die Plattformbetreiber haben hierfür entsprechende Vereinbarungen bereitgestellt:
- LinkedIn: linkedin.com/legal/l/page-joint-controller-addendum
- Facebook/Instagram: facebook.com/legal/terms/page_controller_addendum
- YouTube: support.google.com/youtube/answer/2801895
Ihre Betroffenenrechte können Sie sowohl gegenüber uns als auch gegenüber den jeweiligen Plattformbetreibern geltend machen.
d) Datenschutzinformationen der Plattformen
Weitere Informationen zur Datenverarbeitung durch die Plattformbetreiber finden Sie in deren Datenschutzrichtlinien:
- LinkedIn: linkedin.com/legal/privacy-policy
- Meta (Instagram, Facebook): facebook.com/privacy/policy
- X / Twitter: twitter.com/privacy
- TikTok: tiktok.com/legal/privacy-policy
- YouTube/Google: policies.google.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Kommunikation mit Interessenten und Kunden sowie der Analyse und Optimierung unserer Online-Präsenz).
2.6 Vertragsabwicklung und Kundenbeziehungen
Im Rahmen der Registrierung, Bestellung und Nutzung unserer Dienstleistungen verarbeiten wir personenbezogene Daten unserer Kunden.
a) Welche Daten wir erheben
Bei der Registrierung und Bestellung erfassen wir:
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer
- Firmenname (bei Geschäftskunden)
- Position im Unternehmen (bei Geschäftskunden)
- Unternehmensgröße (bei Geschäftskunden)
- Liefer- und Rechnungsadresse
- Umsatzsteuer-ID (bei Geschäftskunden)
- Zahlungsdaten (werden direkt bei Stripe verarbeitet)
b) Zwecke der Verarbeitung
Wir verarbeiten diese Daten für:
- Erstellung und Verwaltung Ihres Kundenkontos
- Durchführung und Abwicklung des Vertrages
- Abrechnung und Zahlungsabwicklung
- Kommunikation bezüglich Ihrer Bestellung und unserer Dienstleistungen
- Kundenservice und Support
c) Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt über unseren Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd.). Ihre Zahlungsdaten werden direkt von Stripe erhoben und verarbeitet. Wir haben keinen Zugriff auf vollständige Kreditkartendaten. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe:stripe.com/de/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen).
Speicherdauer: Wir speichern Ihre Daten für die Dauer der Vertragsbeziehung sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungspflichten (bis zu 10 Jahre nach Handels- und Steuerrecht).
2.7 Nutzung der Plattform
Bei der Nutzung unserer Plattform RelationFlow Community werden personenbezogene Daten verarbeitet.
a) Welche Daten bei der Nutzung anfallen
Bei der Nutzung der Plattform verarbeiten wir:
- Chat-Verläufe und Prompts (Ihre Eingaben)
- Hochgeladene Dateien und Dokumente
- Generierte Antworten und Outputs
- Nutzungsstatistiken (z.B. Anzahl der Anfragen, verwendete Modelle)
b) Weitergabe an KI-Anbieter
Um Ihre Anfragen zu verarbeiten, werden Ihre Eingaben (Prompts) an die jeweiligen KI-Anbieter übermittelt:
- OpenAI (via Microsoft Azure, EU)
- Anthropic (via Amazon Bedrock und Google Cloud, EU)
- Google (via Google Cloud, EU)
Die Verarbeitung erfolgt ausschließlich auf europäischen Servern. Laut den Nutzungsbedingungen der Cloud-Anbieter werden Ihre Daten nicht für das Training von KI-Modellen verwendet.
c) Speicherdauer
- Chat-Daten: Dauerhaft gespeichert, bis Sie diese löschen oder Ihr Konto beenden
- Nutzungsstatistiken: Dauerhaft gespeichert, nach 180 Tagen anonymisiert
- Einladungen (bei Enterprise): Dauerhaft einsehbar, nach 30 Tagen anonymisiert
Nach Vertragsende werden Ihre Daten innerhalb von 30 Tagen gelöscht.
d) Unterscheidung nach Kundentyp
Privatkunden (Single-User): Wenn Sie die Plattform als Privatperson nutzen, sind wir der Verantwortliche für die Verarbeitung Ihrer Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung).
Geschäftskunden (Enterprise): Wenn Sie die Plattform als Mitarbeiter eines Unternehmens nutzen, das Ihnen den Zugang bereitgestellt hat, ist dieses Unternehmen der Verantwortliche für die Verarbeitung Ihrer Daten. Wir handeln dann als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
In diesem Fall wenden Sie sich für Fragen zur Datenverarbeitung und zur Wahrnehmung Ihrer Betroffenenrechte bitte an Ihren Arbeitgeber.
e) Öffentliche Community-Profile und Aktivitätspunkte
Veröffentlichte Community-Inhalte zeigen auch ohne Anmeldung den öffentlichen Handle, den Anzeigenamen und – sofern hinterlegt – das Profilbild des jeweiligen Mitglieds. In der Community gespeicherte Profilbilder werden über zeitlich begrenzte Ressourcen-Adressen bereitgestellt. Diese können einen technischen, nicht als Anzeigename genutzten Objektbezeichner enthalten und laufen nach spätestens 30 Minuten ab. Ist stattdessen ein extern beim Corporate-LLM-Konto hinterlegtes Profilbild verknüpft, kann dessen dauerhafte HTTPS-Adresse verwendet werden. Beim Laden wird dadurch insbesondere die IP-Adresse des abrufenden Geräts an den jeweiligen Bild-Host übermittelt.
In der Rangliste „Aktivste Mitglieder“ veröffentlichen wir für höchstens fünf Mitglieder den öffentlichen Handle und eine nach festen Gewichtungen berechnete Gesamtpunktzahl. Sie umfasst selbst verfasste Beiträge, Diskussionen, Post-Bewertungen und Modellbewertungen – einschließlich Modellbewertungen, deren Detail nur angemeldeten Mitgliedern angezeigt wird. Hinzu kommen erhaltene Likes beziehungsweise Upvotes, unterschiedliche Kommentarende bei eigenen Diskussionen, Emoji-Reaktionen und „Hilfreich“-Markierungen auf eigenen Bewertungen. Die zugrunde liegenden Einzelaktivitäten, beteiligten Personen und Inhalte werden dadurch nicht zusätzlich offengelegt. Die Punktzahl wird bei jedem Abruf neu berechnet und nicht als eigener Verlauf gespeichert.
Bei öffentlichen Agent-, Prompt- und Skill-Beiträgen zeigen wir außerdem die höchstens fünf Mitglieder, die den Beitrag zuletzt mit „Gefällt mir“ markiert haben: ihren öffentlichen Handle und – sofern hinterlegt – das Profilbild. Diese Angaben sind auch ohne Anmeldung sichtbar. Nicht angezeigt werden interne Profil- oder Like-Kennungen, konkrete Zeitstempel der Likes oder Informationen darüber, ob Mitglieder einander blockiert haben. Bei angemeldeten Mitgliedern werden beide Richtungen einer Blockierung berücksichtigt; blockierte Profile werden ihnen in dieser Anzeige nicht gezeigt. Ohne Anmeldung können persönliche Blockierungen mangels authentifizierter Identität nicht berücksichtigt werden.
Zweck und Rechtsgrundlage: Die Darstellung macht öffentliche Urheberschaft erkennbar. Die Zuordnung öffentlicher „Gefällt mir“-Reaktionen zeigt Beteiligung und dient Mitgliedern als transparentes soziales Signal für relevante Beiträge. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse am Betrieb und an der transparenten Gestaltung der Community). Sie können der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Bei der Anonymisierung eines Profils entfallen für neue Abrufe das Profilbild, die Zuordnung von Community-Inhalten, der Ranglisteneintrag und die Zuordnung als Person, die einen Beitrag mit „Gefällt mir“ markiert hat; bereits geladene oder zwischengespeicherte Profilbilder können bei externen Bild-Hosts entsprechend deren Speicherdauer oder bei Community-Ressourcen bis zum Ablauf der Adresse verfügbar bleiben.
f) Private Starter-Checkliste
Für angemeldete Mitglieder speichern wir eine private Starter-Checkliste. Der Zustand wird einer internen Community-Profil-ID zugeordnet. Gespeichert werden die Version der Checkliste sowie die Zeitpunkte, zu denen erstmals ein hilfreicher Beitrag mit „Gefällt mir“ markiert, ein Agent, Prompt oder Skill verwendet und ein Agent, Prompt oder Skill veröffentlicht wurde. Zusätzlich speichern wir den Zeitpunkt, zu dem die Checkliste ausgeblendet wurde; nach „Rückgängig“ wird dieser Wert wieder entfernt. Dabei speichern wir in der Checkliste keine Titel, Inhalte oder Kennungen der betroffenen Beiträge, Agenten, Prompts oder Skills.
Zweck: Der Zustand ermöglicht, die Checkliste geräteübergreifend fortzusetzen, erledigte Schritte anzuzeigen und eine Ausblendpräferenz zu berücksichtigen.
Rechtsgrundlage: Für Privatkunden ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b) DSGVO (Bereitstellung der angeforderten Community-Funktion). Für Geschäftskunden gilt die Rollenverteilung nach Ziffer 2.7(d).
Empfänger: Der Zustand wird in unserer von Supabase Inc. bereitgestellten Datenbank verarbeitet. Supabase Inc. handelt als Auftragsverarbeiter; ergänzend gelten Ziffer 3(a) und Ziffer 4.
Speicherdauer und Löschung: Der Zustand wird gespeichert, solange das zugehörige Community-Profil aktiv ist. Bei Löschung oder Anonymisierung des Community-Profils wird der Checklisten-Zustand gelöscht. Für diesen privaten Funktionszustand gilt nicht die in Ziffer 2.7(c) genannte 180-Tage-Anonymisierung von Nutzungsstatistiken. Ebenso gilt für ihn kein allgemeiner 30-Tage-Löschzeitraum; maßgeblich ist der beschriebene Lebenszyklus des Community-Profils.
Im Community-Datenexport werden die Checklisten-Version und die vier Abschluss- beziehungsweise Ausblendzeitpunkte ausgegeben. Die interne Community-Profil-ID bleibt dabei serverseitig und wird nicht in den Checklisten-Abschnitt des Downloads aufgenommen.
2.8 Pay-as-you-go (PAYG)
Wenn der Owner eines kostenpflichtigen Account-Bereichs (Starter, Pro, Max oder Enterprise) das Pay-as-you-go-Modell aktiviert und ein Pre-paid-Guthaben auflädt, verarbeiten wir hierfür ergänzend zu den Daten der allgemeinen Vertragsabwicklung (Ziffer 2.6) folgende Daten:
a) Welche Daten wir verarbeiten
- Account-/Team-ID des Owners (interne Kennung)
- Aktueller PAYG-Guthabensaldo und Aktivierungsstatus
- Stripe-Customer-ID des Account-Bereichs sowie Stripe-Payment-Intent-IDs und Charge-IDs der einzelnen Topup-Vorgänge
- Append-only-Ledger über sämtliche Topup-, Verbrauchs- und Refund-Vorgänge (Betrag in Mikro-EUR, Vorgangsart, Zeitstempel)
- Markierung der einzelnen Nutzungen, ob sie über das Plan-Tier-Budget oder über das PAYG-Guthaben abgerechnet wurden
b) Zwecke der Verarbeitung
- Bereitstellung des Pay-as-you-go-Modells gemäß Ziffer 8.10 der AGB
- Korrekte Verrechnung von Plan-Tier-Budget und PAYG-Guthaben sowie lückenlose Nachvollziehbarkeit gegenüber dem Kunden und gegenüber Finanz- und Steuerbehörden
- Idempotente Verarbeitung von Stripe-Refunds zur Vermeidung doppelter Verbuchungen
- Erkennung und Verhinderung von Betrug oder missbräuchlicher Nutzung
c) Empfänger
Topup-Zahlungen werden über unseren Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd.) abgewickelt. An Stripe werden ausschließlich die für den Zahlungsvorgang notwendigen Daten übermittelt. Wir haben keinen Zugriff auf vollständige Zahlungsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c) DSGVO (Erfüllung steuer- und handelsrechtlicher Pflichten).
Speicherdauer: PAYG-Ledger-Einträge werden für die Dauer der Vertragsbeziehung sowie darüber hinaus für die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten (bis zu 10 Jahre) gespeichert. Der aktuelle Guthabensaldo wird bis zur vollständigen Verbrauch oder bis zur Vertragsbeendigung geführt.
2.9 Voicely-Bundle und Cross-Account-Verknüpfung
Mit ausgewählten Plan-Tiers und Launch-Angeboten der Plattform RelationFlow Community ist das in Ziffer 8.11 der AGB beschriebene Voicely-Bundle verbunden. Die Plattformen RelationFlow Community und Voicely werden beide von derselben verantwortlichen Stelle, der RelationFlow Ltd., betrieben. Eine Übermittlung Ihrer Daten an einen externen Dritten findet zur Bundle-Aktivierung nicht statt.
a) Welche Daten wir verarbeiten
- Account-/Team-ID des Account-Bereichs sowie Anzahl der gutgeschriebenen und eingelösten Stempel
- Status, Aktivierungs- und Ablaufzeitpunkt der einzelnen Stempel sowie etwaige zugeordnete Voicely-Subscription-IDs
- Im Zahlungsdienstleister Stripe hinterlegte E-Mail-Adresse des Kunden, die zum Abgleich mit einem etwaig bereits vorhandenen Voicely-Kunden im selben Stripe-Account verwendet wird (Hybrid-Flow: Promo-Code für Neukunden)
- Bei Bestands-Voicely-Kunden: ID der bestehenden Voicely-Subscription sowie das durch das Bundle verlängerte Ablaufdatum
- Bei Neukunden: generierte Promo-Code-ID und der Einlöse-Status zum Zwecke des Reminder- und Aktivierungs-Versands
b) Zwecke der Verarbeitung
- Provisionierung und Verwaltung des Voicely-Bundles gemäß Ziffer 8.11 der AGB
- Vermeidung von Doppel-Berechnungen bei Kunden, die bereits einen zahlenden Voicely-Vertrag haben
- Versand der Aktivierungs-, Reminder- und Ablauf-E-Mails durch den Anbieter
- Rollback eines noch nicht eingelösten Voicely-Bundles bei einem Refund oder Widerruf des zugrunde liegenden Corporate-LLM-Vertrages
c) Verantwortlichkeit innerhalb der RelationFlow Ltd.
Da RelationFlow Community und Voicely beide unter der Verantwortlichkeit der RelationFlow Ltd. betrieben werden, handelt es sich bei der Cross-Account-Verknüpfung nicht um eine Übermittlung an einen Dritten, sondern um eine Verarbeitung innerhalb derselben verantwortlichen Stelle. Die in beiden Plattformen geltenden Datenschutzhinweise sind insoweit konsistent zu lesen.
d) Datenfluss zu Stripe
Sämtliche Stempel-Einlösungen und etwaige automatisch verlängerte Voicely-Tarife (Ziffer 8.11 lit. d der AGB) werden über den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd.) abgewickelt. Stripe verarbeitet hierfür die für die Zahlungsabwicklung notwendigen Daten gemäß seiner eigenen Datenschutzerklärung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an einer sauberen Cross-Plattform-Provisionierung und an der Vermeidung von Doppel-Berechnungen).
Speicherdauer: Stempel-Datensätze werden für die Dauer der Vertragsbeziehung mit RelationFlow Community aufbewahrt und nach Ablauf etwaiger handels- und steuerrechtlicher Aufbewahrungspflichten gelöscht. Die einer Bundle-Aktivierung zugeordnete Voicely-Subscription-ID wird so lange gespeichert, wie sie für die Vertragsabwicklung beider Plattformen benötigt wird.
2.10 Gesetzliche Pflichten
Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Erfüllung gesetzlicher Pflichten erforderlich ist. Dazu gehören insbesondere handels- und steuerrechtliche Aufbewahrungspflichten (z.B. für Rechnungen und Vertragsunterlagen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DSGVO (Erfüllung einer rechtlichen Verpflichtung).
Speicherdauer: Bis zu 10 Jahre gemäß §§ 238, 257 HGB und § 147 AO.
2.11 Rechtsdurchsetzung
Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Dies umfasst auch die Abwehr oder Verfolgung von Straftaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Durchsetzung und Verteidigung unserer Rechte).
Speicherdauer: Bis zum Ablauf der gesetzlichen Verjährungsfristen (in der Regel 3 Jahre, in Ausnahmefällen bis zu 30 Jahre).
2.12 In-App Support & Bildschirmfotos
Innerhalb der App können Sie über „Hilfe & Feedback“ eine Support-Anfrage senden. Dabei verarbeiten wir Ihre Nachricht sowie technische Diagnose-Daten (Browser, Betriebssystem, aktuelle Seite, App-Version, letzte Fehlermeldungen, Account-ID und Rolle). Diese Diagnose-Daten werden vor dem Senden clientseitig um sensible Inhalte bereinigt.
Bildschirmfotos:Optional können Sie Screenshots anhängen. Diese werden in einem privaten Speicher (Supabase Storage, Bucket „support-attachments“) abgelegt, sind ausschließlich für unser Support-Team über zeitlich befristete, signierte Links zugänglich (max. 3 Dateien, je max. 5 MB, Formate PNG/JPG/WebP) und werden automatisch nach 90 Tagen gelöscht. Bitte machen Sie keine Passwörter oder personenbezogenen Daten Dritter in Screenshots sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Bearbeitung Ihrer Support-Anfrage) sowie Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an einer effizienten technischen Fehlerbehebung).
Empfänger: Supabase Inc. (Speicherung der Bildschirmfotos, siehe Ziffer 3) und Resend Inc. (Versand der Support-Mail an unser Team mit zeitlich befristeten, signierten Links — die Bilddaten selbst werden nicht an Resend übermittelt, siehe Ziffer 3). Technische Diagnose-Daten (ohne Bildinhalte) können zusätzlich an Sentry übermittelt werden (siehe Ziffer 3).
Speicherdauer: Bildschirmfotos werden nach 90 Tagen automatisch gelöscht. Den Inhalt Ihrer Anfrage bewahren wir auf, solange dies zur Bearbeitung erforderlich ist.
2.13 Benachrichtigungen
Angemeldete Mitglieder erhalten einen persönlichen Benachrichtigungs-Posteingang in der Anwendung. Zwei zusätzliche Zustellwege — eine Desktop-Benachrichtigung Ihres Browsers und ein Hinweiston — sind ausgeschaltet, bis Sie sie in den Einstellungen selbst einschalten.
a) Posteingang in der Anwendung
Je Ereignis speichern wir das auslösende Mitglied, die Art des Ereignisses, den betroffenen Beitrag beziehungsweise die betroffene Diskussion, den Zeitpunkt und ob die Benachrichtigung gelesen wurde. Auslöser sind Aktivitäten anderer Mitglieder, die sich auf Sie beziehen: „Gefällt mir“-Reaktionen, Kommentare, Antworten, Erwähnungen mit @handle (auch im Chat), Antworten in Chat-Threads, neue Follower und Follow-Anfragen sowie Emoji-Reaktionen. Hinzu kommen communityweite Ankündigungen. Den Posteingang sieht ausschließlich das Profil, an das die Benachrichtigung gerichtet ist.
b) Desktop-Benachrichtigung des Browsers
Dieser Zustellweg setzt eine Berechtigung Ihres Browsers voraus. Wir fragen sie ausschließlich in dem Moment ab, in dem Sie den Schalter selbst einschalten, nie beim Aufruf einer Seite. Ist die Berechtigung erteilt, zeigt der Browser eine Benachrichtigung an, solange das Community-Fenster im Hintergrund ist.
Der angezeigte Text enthält den öffentlichen Handle des auslösenden Mitglieds und die Art des Ereignisses, zum Beispiel „@handle hat dich erwähnt“. Diese Anzeige erfolgt auf Ebene Ihres Betriebssystems und damit außerhalb der Anwendung — je nach Systemeinstellung auch auf dem Sperrbildschirm oder in der Mitteilungszentrale und damit für Personen sichtbar, die Ihr Gerät einsehen können. Wir übermitteln dafür keine Daten an einen externen Benachrichtigungsdienst; der angezeigte Text wird lokal in Ihrem Browser erzeugt.
c) Hinweiston
Unabhängig davon können Sie einen kurzen Hinweiston aktivieren, der bei einer neuen Benachrichtigung abgespielt wird. Die Tondatei wird aus unserer Anwendung geladen und enthält keine Inhalte. Damit der Ton bei mehreren geöffneten Tabs nicht mehrfach erklingt, speichern wir im lokalen Speicher Ihres Browsers die Kennung der zuletzt berücksichtigten Benachrichtigung (Ziffer 2.2(d)).
d) Aktualisierungssignal in Echtzeit
Damit neue Benachrichtigungen ohne Neuladen der Seite erscheinen, verbindet sich die Anwendung mit einem Kanal, der ausschließlich Ihrem Community-Profil zugeordnet und für andere Mitglieder nicht zugänglich ist. Über diesen Kanal läuft nur ein inhaltsfreies Aktualisierungssignal; es enthält weder Benachrichtigungstexte noch Handles noch Kennungen von Beiträgen. Die Inhalte selbst ruft die Anwendung anschließend über den regulären, auf Ihr Profil beschränkten Lesezugriff ab.
Zweck und Rechtsgrundlage: Benachrichtigungen informieren Sie über Reaktionen auf Ihre eigenen Beiträge und über direkte Ansprache in der Community. Für Privatkunden ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b) DSGVO (Bereitstellung der angeforderten Community-Funktion). Für Geschäftskunden gilt die Rollenverteilung nach Ziffer 2.7(d). Der für den Hinweiston benötigte Eintrag im lokalen Browser-Speicher ist für diese ausdrücklich gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die Desktop-Anzeige setzt zusätzlich Ihre Browser-Berechtigung voraus.
Widerspruch und Abschaltung: Die einzelnen Benachrichtigungsarten sowie beide Zustellwege lassen sich in den Einstellungen unter „Benachrichtigungen“ abschalten. Die Browser-Berechtigung für Desktop-Benachrichtigungen können Sie davon unabhängig jederzeit in den Einstellungen Ihres Browsers entziehen; danach unterbleibt die Anzeige auch dann, wenn der Schalter eingeschaltet bleibt.
Empfänger: Posteingang und Aktualisierungskanal werden in unserer von Supabase Inc. bereitgestellten Infrastruktur verarbeitet. Supabase Inc. handelt als Auftragsverarbeiter; ergänzend gelten Ziffer 3(a) und Ziffer 4.
Speicherdauer: Benachrichtigungen bleiben im Posteingang, solange das zugehörige Community-Profil aktiv ist. Bei Löschung oder Anonymisierung eines Community-Profils werden sowohl die an dieses Profil gerichteten als auch die von ihm ausgelösten Benachrichtigungen gelöscht; ebenso die gespeicherten Benachrichtigungs-Einstellungen. Desktop-Anzeige und Hinweiston erzeugen bei uns keine zusätzlichen Datensätze; der Eintrag im lokalen Browser-Speicher wird beim Abmelden und beim Löschen des Community-Profils entfernt.
2.14 Bild- und Video-Anhänge an Beiträgen und Kommentaren
An einen geteilten Beitrag können Sie Bilder und ein Video anhängen, an einen Kommentar ein Bild. Ein Anhang gehört zum veröffentlichten Inhalt und ist damit community-weit sichtbar – auch für Besucher ohne Anmeldung. Eine engere Sichtbarkeit für Anhänge gibt es nicht.
a) Bilder an Beiträgen und Kommentaren
Sie können bis zu vier Bilder an einen Beitrag und ein Bild an einen Kommentar anhängen, je Datei bis 5 MB in den Formaten JPEG, PNG oder WebP. Gespeichert werden die Bilddatei selbst, der Alternativtext, den Sie dazu schreiben, sowie Breite und Höhe des gespeicherten Bildes.
Vor dem Ablegen codiert unser Server jedes Bild neu (WebP, längste Kante höchstens 4096 Pixel). Dabei gehen sämtliche eingebetteten Metadaten verloren – auch Gerätekennungen und GPS-Koordinaten, die eine Aufnahme vom Mobiltelefon mitbringen kann. Was auf dem Bild zu sehen ist, bleibt davon unberührt: Bitte machen Sie keine Passwörter und keine personenbezogenen Daten Dritter sichtbar.
b) Videos an Beiträgen
An einen Beitrag können Sie ein Video von höchstens 60 Sekunden und 50 MB in den Formaten MP4 oder WebM anhängen. Damit verarbeiten wir eine Datenkategorie, die über Text und Standbild hinausgeht: eine audiovisuelle Aufnahme, die Stimmen und Gesichter Dritter enthalten kann. Sehen Sie eine Aufnahme deshalb vor dem Veröffentlichen daraufhin durch.
Das Video lädt Ihr Browser unmittelbar in unseren Speicher. Die dafür nötige Adresse stellt unser Server aus und begrenzt sie auf genau einen Ablageort. Gespeichert werden die Videodatei, ihre Dauer, Größe, Format und Abmessungen sowie ein Vorschaubild; dieses entsteht in Ihrem Browser aus dem Video und wird wie ein gewöhnliches Bild abgelegt.
Anders als bei Bildern entfernen wir die in einem Video eingebetteten Metadaten nicht: Dafür müsste die Datei neu codiert werden, und eine solche Umwandlung findet weder in Ihrem Browser noch auf unserem Server statt. Stattdessen sehen wir vor der Veröffentlichung an den üblichen Ablagestellen nach, ob das Video Aufnahme-Metadaten wie Standort, Aufnahmezeit oder Gerät mitbringt, und nehmen es in diesem Fall nicht an.
Die Meldung nennt Ihnen den Grund, denn die Angabe ist unabhängig von diesem Upload wissenswert: Eine Aufnahme vom Mobiltelefon trägt häufig die Koordinaten des Ortes, an dem sie entstanden ist – bei einem zu Hause gefilmten Video also Ihre Wohnadresse.
Diese Prüfung sieht an den verbreitetsten Ablagestellen nach und ist deshalb keine Garantie: Ein Video kann seine Koordinaten an einer Stelle tragen, an der wir nicht nachsehen. Dann nehmen wir die Datei an, und sie erreicht jeden Besucher mit diesen Angaben darin. Verlassen Sie sich deshalb nicht auf diese Prüfung – soll eine Aufnahme keinen Rückschluss auf einen Ort zulassen, entfernen Sie die Metadaten vor dem Hochladen oder veröffentlichen Sie das Video nicht.
Zweck und Rechtsgrundlage: Ein Anhang zeigt, was ein Beitrag oder Kommentar in Worten nur umständlich beschreiben könnte – einen Bildschirmausschnitt, ein Ergebnis, einen Ablauf. Das Hochladen und Anzeigen ist die Funktion, die Sie mit dem Anhängen selbst anfordern; für Privatkunden ist die Rechtsgrundlage insoweit Art. 6 Abs. 1 lit. b) DSGVO. Für die community-weite Anzeige gegenüber allen Besuchern stützen wir uns ergänzend auf Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse am Betrieb einer öffentlich lesbaren Community). Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Für Geschäftskunden gilt die Rollenverteilung nach Ziffer 2.7(d). Veröffentlichen Sie eine Aufnahme, auf der andere Personen erkennbar oder hörbar sind, verantworten Sie deren Einwilligung.
Empfänger: Die Dateien liegen in nicht-öffentlichen Speicherbereichen unserer von Supabase Inc. bereitgestellten Infrastruktur. Supabase Inc. handelt als Auftragsverarbeiter; ergänzend gelten Ziffer 3(a) und Ziffer 4. Ein Anhang erreicht einen Browser ausschließlich über eine serverseitig signierte Adresse, die nach spätestens 30 Minuten abläuft; eine dauerhaft gültige Adresse gibt es nicht.
Speicherdauer und Löschung: Ein Anhang lebt so lange wie der Inhalt, an dem er hängt. Ziehen Sie einen Beitrag zurück, löschen Sie einen Kommentar, oder wird ein Inhalt in der Moderation gesperrt oder entfernt, so wird die zugehörige Bild- oder Videodatei zerstört; ein nachgelagerter Aufräum-Dienst entfernt sie aus dem Speicher. Der geschriebene Text bleibt in diesen Fällen bestehen, das Bild oder Video nicht. Diese Ungleichbehandlung ist beabsichtigt: Ein Arbeits-Screenshot zeigt häufig mehr, als beabsichtigt war – Kundennamen, geöffnete Fenster, Vorgangsnummern –, und eine Aufnahme kann zusätzlich Stimmen und Gesichter enthalten.
Dieselbe Trennung gilt, wenn Sie Ihr Community-Profil löschen: Alle Bilder an Ihren Beiträgen, Diskussionen und Kommentaren, das Bild eines Bild-Beitrags und alle Ihre Videos einschließlich der Vorschaubilder werden zerstört. Ihre Texte bleiben unter „Gelöschter Nutzer“ bestehen, Ihre hochgeladenen Dateien nicht.
2.15 Tageszahl der angemeldeten Mitglieder auf der Startseite
Auf der Startseite zeigen wir eine Größenordnung dafür an, wie viele Mitglieder am laufenden Tag angemeldet waren. Die Anzeige ist auch ohne Anmeldung sichtbar.
Grundlage ist eine Datenkategorie, die bei jeder Anmeldung ohnehin entsteht: das Sitzungsprotokoll der Authentifizierung, das je begonnener Sitzung eine Zeile führt. Für diese Anzeige dient es einem eigenen Zweck. Wir zählen darüber, ohne die Zeilen zu verändern, ohne sie länger aufzubewahren, als die Anmeldung es ohnehin tut, und ohne eine einzelne davon anzuzeigen.
a) Was die Anzeige preisgibt und was nicht
- Gezählt werden die Sitzungen des laufenden Tages. Der Tag beginnt und endet nach Berliner Zeit (Zeitzone Europe/Berlin).
- Die ausgegebene Zahl ist auf Fünferstufen abgerundet. Angezeigt wird damit immer ein Vielfaches von fünf und nie der genaue Wert.
- Liegt die Zahl unter fünf, zeigen wir nichts an: keine Zahl, keinen Hinweis „weniger als fünf“, sondern eine leere Fläche.
- Für die Startseite ermitteln wir den Wert höchstens alle 15 Minuten neu. Innerhalb dieses Fensters sehen alle Besucher denselben Wert, gleich wie oft die Seite aufgerufen wird.
- Das Ergebnis enthält keine Kennung, keinen Handle und keinen Zeitstempel. Wer gezählt wurde, verlässt unsere Datenbank nicht.
b) Warum die Zahl gestuft und zeitversetzt ist
Eine exakte und jederzeit abrufbare Zahl würde nicht durch ihren Stand etwas preisgeben, sondern durch ihre Veränderung: Jeder Anstieg um eins fiele mit einer Anmeldung zusammen, jeder Rückgang mit einer Abmeldung. Wer diese Sprünge mitschreibt und sie mit dem öffentlich sichtbaren Strom aus Beiträgen und Kommentaren abgleicht, könnte daraus ableiten, wann eine bestimmte Person anwesend war – also ein Anwesenheitsprofil bilden.
Die Fünferstufe nimmt dieser Differenz die Aussagekraft: Der Wert bewegt sich erst, wenn fünf weitere Mitglieder hinzugekommen sind, und hinter einem solchen Schritt stehen fünf mögliche Personen statt einer. Diese Grenze zieht die Datenbank selbst, und sie gilt für jeden Abruf – auch wer unsere Schnittstelle unmittelbar anspricht, erhält keinen genaueren Wert. Das Zeitfenster der Startseite kommt hinzu und begrenzt, wie oft dort überhaupt neu gemessen wird.
Zweck und Rechtsgrundlage: Die Anzeige zeigt Mitgliedern und Besuchern, dass die Community belebt ist, ohne dafür eine einzelne Person erkennbar zu machen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse am Betrieb und an der transparenten Gestaltung der Community). Sie können der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Für Geschäftskunden gilt die Rollenverteilung nach Ziffer 2.7(d).
Empfänger: Sitzungsprotokoll und Auswertung liegen in unserer von Supabase Inc. bereitgestellten Infrastruktur. Supabase Inc. handelt als Auftragsverarbeiter; ergänzend gelten Ziffer 3(a) und Ziffer 4. Die Infrastruktur verlässt ausschließlich die gerundete Stufe.
Speicherdauer und Löschung: Für diese Anzeige entsteht keine zusätzliche Speicherung. Es gibt weder eine eigene Tabelle noch einen Verlauf noch eine Spalte an Ihrem Profil; die Zahl wird bei jeder Messung aus den vorhandenen Sitzungsdaten abgeleitet und für das genannte Zeitfenster lediglich im Arbeitsspeicher unseres Servers gehalten. Über die Sitzungszeilen selbst entscheidet die Authentifizierung: Melden Sie sich ab, entfällt Ihre Zeile, und die Tageszahl kann im Tagesverlauf entsprechend sinken.
3. Empfänger Ihrer Daten
Zur Bereitstellung unserer Dienstleistungen arbeiten wir mit externen Dienstleistern zusammen, die in unterschiedlichem Umfang Zugriff auf personenbezogene Daten erhalten können.
a) Auftragsverarbeiter
Diese Dienstleister verarbeiten Daten ausschließlich nach unseren Weisungen:
Hosting & Infrastruktur:
- Vercel Inc. – Website- und App-Hosting
- Supabase Inc. – Datenbank und Authentifizierung
- Upstash Inc. – Caching
KI-Dienste:
- Microsoft Azure (Microsoft Corporation) – Hosting von OpenAI-Modellen
- Amazon Web Services (Amazon.com Inc.) – Hosting von Anthropic-Modellen
- Google Cloud (Google Ireland Ltd.) – Hosting von Google- und Anthropic-Modellen
E-Mail:
- Resend Inc. – Versand von transaktionalen E-Mails
Analyse & Monitoring:
- Sentry (Functional Software Inc.) – Fehlerüberwachung
- PostHog (PostHog, Inc., EU-Hosting) – Produktanalyse (nur mit Einwilligung)
Cookie-Management:
- RelationFlow Community (eigenes First-Party-Consent-Management) – Cookie-Banner und Einwilligungsverwaltung
b) Eigenverantwortliche Empfänger
Diese Dienstleister entscheiden eigenständig über die Verarbeitung der Daten:
Zahlung:
- Stripe (Stripe Payments Europe Ltd.) – Zahlungsabwicklung
Marketing (nur mit Einwilligung):
- Rewardful – Affiliate- und Empfehlungs-Tracking (nur mit Einwilligung)
c) Sonstige Empfänger
Im Einzelfall können wir Daten auch an folgende Empfänger übermitteln:
- Behörden und öffentliche Stellen, soweit eine gesetzliche Pflicht besteht
- Rechtsanwälte und Steuerberater, soweit für die Wahrnehmung unserer Rechte erforderlich
4. Datenübermittlung in Drittländer
Wir bemühen uns, Ihre Daten ausschließlich innerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) zu verarbeiten. Unsere Infrastruktur, einschließlich Datenbanken und KI-Dienste, wird auf europäischen Servern betrieben.
Soweit wir Dienstleister einsetzen, die ihren Sitz außerhalb der EU/des EWR haben (insbesondere in den USA), stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist. Dies erfolgt durch:
- Angemessenheitsbeschluss: Für Übermittlungen in die USA nutzen wir Dienstleister, die unter dem EU-US Data Privacy Framework zertifiziert sind (Art. 45 DSGVO).
- Standardvertragsklauseln: Soweit kein Angemessenheitsbeschluss vorliegt, verwenden wir die von der EU-Kommission genehmigten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO).
5. Speicherdauer und Löschung
Wir verarbeiten Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist. Die Dauer der Speicherung richtet sich nach den folgenden Kriterien:
a) Vertragserfüllung
Soweit die Verarbeitung zur Durchführung eines Vertrages erfolgt, speichern wir Ihre Daten für die Dauer der Vertragsbeziehung einschließlich der Anbahnung und Abwicklung (Art. 6 Abs. 1 lit. b) DSGVO).
b) Berechtigte Interessen
Soweit die Verarbeitung zur Wahrung berechtigter Interessen erfolgt, speichern wir Ihre Daten bis zur Erreichung des jeweiligen Verarbeitungszwecks oder bis Sie der Verarbeitung widersprechen (Art. 6 Abs. 1 lit. f) DSGVO, Art. 21 DSGVO).
c) Einwilligung
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, speichern wir Ihre Daten bis zum Widerruf der Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO, Art. 7 Abs. 3 DSGVO).
d) Gesetzliche Aufbewahrungspflichten
Auch nach Erreichung des ursprünglichen Verarbeitungszwecks kann eine weitere Speicherung erforderlich sein, um gesetzliche Aufbewahrungspflichten zu erfüllen. Dies betrifft insbesondere:
- Handelsrechtliche Aufbewahrungspflichten gemäß §§ 238, 257 HGB: bis zu 10 Jahre für Handelsbücher, Inventare, Bilanzen und Buchungsbelege
- Steuerrechtliche Aufbewahrungspflichten gemäß § 147 AO: bis zu 10 Jahre für steuerlich relevante Unterlagen
e) Rechtsdurchsetzung
Zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen können wir Daten bis zum Ablauf der gesetzlichen Verjährungsfristen speichern. Die regelmäßige Verjährungsfrist beträgt gemäß §§ 195, 199 BGB drei Jahre, in Ausnahmefällen bis zu 30 Jahre (§ 197 BGB).
f) Konkrete Speicherfristen
Die konkreten Speicherfristen für die einzelnen Verarbeitungstätigkeiten entnehmen Sie bitte den jeweiligen Abschnitten dieser Datenschutzerklärung:
- Website-Besuch (Ziffer 2.1)
- Kontaktformular (Ziffer 2.3)
- Newsletter (Ziffer 2.4)
- Vertragsabwicklung (Ziffer 2.6)
- Plattform-Nutzung (Ziffer 2.7)
- Pay-as-you-go (Ziffer 2.8)
- Voicely-Bundle (Ziffer 2.9)
- Gesetzliche Aufbewahrungspflichten (Ziffer 2.10)
- Rechtsdurchsetzung (Ziffer 2.11)
- In-App Support & Bildschirmfotos (Ziffer 2.12)
- Benachrichtigungen (Ziffer 2.13)
- Bild- und Video-Anhänge (Ziffer 2.14)
- Tageszahl der angemeldeten Mitglieder (Ziffer 2.15)
Nach Ablauf der jeweiligen Speicherfrist werden Ihre Daten gelöscht oder anonymisiert, sofern keine weitergehenden Aufbewahrungspflichten bestehen.
6. Ihre Rechte
Als betroffene Person haben Sie folgende Rechte, die Sie jederzeit über die unter Ziffer 1 genannten Kontaktdaten geltend machen können:
a) Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie Anspruch auf Auskunft über diese Daten sowie auf weitere Informationen wie Verarbeitungszwecke, Kategorien der Daten, Empfänger und geplante Speicherdauer.
b) Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die unverzügliche Berichtigung unrichtiger Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.
c) Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der gesetzlichen Gründe vorliegt, z.B. wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind oder wenn Sie Ihre Einwilligung widerrufen haben.
d) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, z.B. wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist, Sie aber keine Löschung wünschen.
e) Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können diese Daten einem anderen Verantwortlichen übermitteln oder von uns verlangen, dass wir dies tun, soweit es technisch machbar ist.
f) Widerrufsrecht bei Einwilligung (Art. 7 Abs. 3 DSGVO)
Sofern Sie uns eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
g) Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
7. Widerspruchsrecht
a) Widerspruch aus besonderen Gründen (Art. 21 Abs. 1 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, soweit diese auf Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse) beruht. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen.
b) Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 DSGVO)
Soweit wir Ihre Daten für Direktwerbung verarbeiten, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch einzulegen. Wir werden Ihre Daten dann nicht mehr für Werbezwecke verwenden.
c) Ausübung des Widerspruchsrechts
Ihren Widerspruch richten Sie bitte an:support@corporatellm.de
8. Bereitstellung von Daten
Es besteht keine gesetzliche oder vertragliche Pflicht, uns Ihre personenbezogenen Daten bereitzustellen. Wenn Sie bestimmte Daten nicht angeben möchten, kann dies jedoch dazu führen, dass wir unsere Dienstleistungen nicht oder nicht vollständig erbringen können – insbesondere die Registrierung, Nutzung der Plattform oder Bearbeitung Ihrer Anfragen.
Freiwillige Angaben sind in unseren Formularen entsprechend gekennzeichnet.
9. Automatisierte Entscheidungen
Wir setzen keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 Abs. 1 und Abs. 4 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Diese Datenschutzerklärung hat den Stand vom 9. August 2026. Durch die Weiterentwicklung unserer Website, Produkte und Dienstleistungen oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die aktuelle Fassung finden Sie jederzeit auf unserer Website.