Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Phillip Schmidt-Lutz, Cloudcopy Direct, Konradstraße 1, München, Deutschland. E-Mail: info@hardcopydirect.de. Weitere Angaben im Impressum.
2. Kurz gesagt
- Keine Analyse-, Tracking- oder Werbe-Cookies, keine Pixel, keine Profilbildung.
- Schriften liegen auf unserem eigenen Server; beim Aufruf entsteht keine Verbindung zu Google.
- Ein Cookie gibt es nur nach dem Login in der App, damit du angemeldet bleibst.
3. Hosting und Server-Logs
Website und App laufen bei Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA. Beim Aufruf verarbeitet Netlify technisch notwendige Daten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser-Kennung), um die Seiten auszuliefern und gegen Angriffe zu schützen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Für die Übermittlung in die USA bestehen die EU-Standardvertragsklauseln (Art. 46 DSGVO) im Auftragsverarbeitungsvertrag mit Netlify.
4. Anfrageformular „Zugang anfragen“
Wenn du das Formular nutzt, speichern wir die Angaben, die du machst (E-Mail-Adresse, optional Name, Firma, Website, Werbebudget, Nachricht), um deine Anfrage zu bearbeiten und dir einen Zugang anzubieten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Deine IP-Adresse speichern wir nicht zusammen mit der Anfrage. Um massenhafte Anfragen zu begrenzen, zählen wir Anfragen pro IP-Adresse eine Stunde lang; dafür wird die Adresse mit einem geheimen Schlüssel gehasht und ist nicht rückrechenbar. Die Daten löschen wir, wenn sich die Anfrage erledigt hat, spätestens nach 12 Monaten, oder sofort auf deinen Wunsch.
5. Nutzung der App
Für dein Konto verarbeiten wir Name, E-Mail-Adresse, Rolle und dein Passwort (nur als scrypt-Hash, nie im Klartext). Dazu kommen die Inhalte, die du anlegst: Seiten, Briefings, Bilder, Videos, Kommentare und Versionen. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Daten jedes Kunden liegen in einem eigenen, logisch getrennten Workspace.
Cookie: Nach dem Login setzen wir ein technisch notwendiges Sitzungs-Cookie (HttpOnly, Secure, SameSite), das nach spätestens 14 Tagen abläuft. Einstellungen wie die Ansicht deiner Seitenübersicht merkt sich dein Browser lokal. Beides ist für den von dir gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Sicherheitsprotokoll: Anmeldungen und fehlgeschlagene Anmeldeversuche protokollieren wir mit Zeitpunkt und IP-Adresse, dazu sicherheitsrelevante Änderungen. Das dient dem Schutz deines Kontos vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Das Protokoll ist in der Größe begrenzt; ältere Einträge werden fortlaufend überschrieben.
6. KI-Verarbeitung über OpenRouter
Wenn du eine KI-Funktion startest, senden wir die dafür nötigen Inhalte (zum Beispiel Briefing, Textabschnitte, Bildbeschreibungen) über deinen eigenen OpenRouter-Key an OpenRouter, Inc. (USA). OpenRouter leitet die Anfrage an den gewählten Modellanbieter weiter, etwa Anthropic, OpenAI oder ByteDance. Dafür gelten die Bedingungen und Datenschutzhinweise von OpenRouter und des jeweiligen Anbieters, die du mit deinem eigenen OpenRouter-Konto akzeptierst. Bitte gib keine personenbezogenen Daten Dritter (etwa echte Kundennamen oder Gesundheitsdaten) in Briefings ein. Dein OpenRouter-Key wird AES-256-verschlüsselt gespeichert und nie an den Browser zurückgegeben.
7. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 15–21 DSGVO). Schreib uns dafür an die oben genannte E-Mail-Adresse. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA).
8. Keine automatisierten Entscheidungen
Wir treffen keine Entscheidungen, die allein auf automatisierter Verarbeitung beruhen und dir gegenüber rechtliche Wirkung entfalten.