Zum Inhalt springen

Datenschutzerklärung der Big Pictury GmbH

1. Allgemeine Hinweise (1) Die nachfolgenden Hinweise geben Ihnen einen Überblick über die Art, den Umfang und die Zwecke der Erhebung, Verwendung und Verarbeitung personenbezogener Daten im Zusammenhang mit dem Besuch unserer Website www.big-pictury.com sowie der dort angebotenen Inhalte, Formulare und eingebundenen Dienste. (2) Diese Datenschutzerklärung gilt darüber hinaus für die Nutzung der webbasierten Anwendung „Big Pictury AI Creator“ (nachfolgend „AI Creator“) und ihrer kostenpflichtigen Erweiterung „AI Creator Pro“, und zwar unabhängig davon, ob Sie diese über unsere Website oder über eine eigenständige Internetadresse aufrufen. (3) Personenbezogene Daten sind nach Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Welche Begriffe dieser Erklärung im Einzelnen zugrunde liegen, insbesondere die Begriffe „personenbezogene Daten“, „Verarbeitung“ und „Auftragsverarbeiter“, erläutern wir Ihnen ausführlich unter Ziffer 3. (4) Diese Datenschutzerklärung betrifft ausschließlich den Schutz personenbezogener Daten natürlicher Personen im Zusammenhang mit unserem Online-Angebot. Die für den Abschluss von Verträgen mit der Big Pictury GmbH maßgeblichen Allgemeinen Geschäftsbedingungen sind nicht Gegenstand dieser Erklärung, sondern eines gesonderten Dokuments, das Ihnen auf Anfrage zur Verfügung gestellt wird. 2. Verantwortlicher – Kontakt 2.1 Verantwortlicher im Sinne der DSGVO Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO, also diejenige Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet, ist: Big Pictury GmbH Gerhofstraße 1–3 20354 Hamburg Geschäftsführer: Wolf Wienecke Telefon: +49 40 46898008-0 E-Mail: contact@big-pictury.com 2.2 Kontaktmöglichkeiten für Anliegen zum Datenschutz a) Wenn Sie Fragen zum Datenschutz haben, sich über die Verarbeitung Ihrer personenbezogenen Daten informieren oder Ihre Rechte als betroffene Person (hierzu ausführlich Ziffer 15) ausüben möchten, können Sie uns jederzeit unter den vorstehend genannten Kontaktdaten sowie über unser Kontaktformular erreichen. b) In unserem Kontaktformular sind die zur Bearbeitung Ihrer Anfrage zwingend erforderlichen Angaben, etwa Ihre E-Mail-Adresse und der Inhalt Ihres Anliegens, entsprechend gekennzeichnet. Diese Angaben benötigen wir, um Ihre Anfrage bearbeiten und mit Ihnen in Kontakt treten zu können; alle weiteren, nicht entsprechend gekennzeichneten Felder können Sie freiwillig ausfüllen. c) Für die Kontaktaufnahme zu Datenschutzfragen sowie für die Ausübung Ihrer Rechte als betroffene Person entstehen Ihnen keine Kosten. 3. Begriffsbestimmungen 3.1 Personenbezogene Daten a) Personenbezogene Daten sind nach Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind. b) Personenbezogene Daten lassen sich, ohne dass es sich hierbei um eine abschließende oder gesetzlich vorgegebene Kategorisierung handelt, anschaulich in folgende Gruppen einteilen: Bestandsdaten (etwa Name und Kontaktdaten), Vertragsdaten (etwa in Anspruch genommene Leistungen und Zahlungsinformationen), Nutzungsdaten (etwa besuchte Seiten unserer Website oder Interesse an bestimmten Inhalten) und Inhaltsdaten (etwa Eingaben in einem Kontaktformular oder im AI Creator). c) Informationen, die ohne einen unverhältnismäßigen Aufwand an Zeit, Kosten und Arbeitskraft keiner bestimmten oder bestimmbaren Person zugeordnet werden können, gelten als anonyme Daten und sind nicht personenbezogen im Sinne der DSGVO. 3.2 Verarbeitung „Verarbeitung“ bezeichnet nach Art. 4 Nr. 2 DSGVO jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang im Zusammenhang mit personenbezogenen Daten. Hierzu zählen insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, der Abgleich oder die Verknüpfung sowie die Einschränkung, das Löschen oder die Vernichtung von Daten. 3.3 Auftragsverarbeiter und sonstige Dritte Soweit wir in dieser Erklärung Dienstleister als „Auftragsverarbeiter“ bezeichnen, verarbeiten diese personenbezogene Daten ausschließlich nach unserer Weisung und auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO, nicht jedoch zu eigenen Zwecken. Hiervon zu unterscheiden sind Empfänger, die personenbezogene Daten zu eigenen Zwecken verarbeiten und insoweit als eigenständig Verantwortliche im Sinne der DSGVO auftreten; auf entsprechende Besonderheiten weisen wir bei den jeweiligen Diensten gesondert hin. 4. Rechtsgrundlagen der Verarbeitung (1) Eine Verarbeitung Ihrer personenbezogenen Daten findet nur statt, wenn hierfür eine Rechtsgrundlage besteht. Dies ist gemäß Art. 6 Abs. 1 DSGVO insbesondere in folgenden Fällen gegeben: a) Sie haben uns Ihre Einwilligung zu der Verarbeitung für einen oder mehrere bestimmte Zwecke erteilt (Art. 6 Abs. 1 lit. a DSGVO); b) die Verarbeitung ist zur Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihre Anfrage hin erfolgen (Art. 6 Abs. 1 lit. b DSGVO); c) die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen, etwa aus steuer- oder handelsrechtlichen Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO); d) die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich, sofern nicht Ihre Interessen oder Ihre Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, im Rahmen einer Interessenabwägung überwiegen (Art. 6 Abs. 1 lit. f DSGVO). (2) Welche dieser Rechtsgrundlagen im konkreten Einzelfall einschlägig ist, ergibt sich aus den jeweiligen Abschnitten dieser Datenschutzerklärung, in denen wir die betreffende Verarbeitung im Einzelnen beschreiben. (3) Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf auf Grundlage der Einwilligung erfolgten Verarbeitung hierdurch berührt wird. (4) Eine Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO, etwa Daten zu Gesundheit, ethnischer Herkunft oder religiösen Überzeugungen, findet im Rahmen der in dieser Erklärung beschriebenen Verarbeitungen grundsätzlich nicht statt. Sollten Sie uns gegenüber gleichwohl freiwillig derartige Angaben machen, etwa im Freitext eines Kontaktformulars oder einer Problemmeldung, verarbeiten wir diese ausschließlich in dem Umfang und zu dem Zweck, den Sie selbst durch Ihre Mitteilung vorgegeben haben. 5. Datensicherheit (1) Die Sicherheit Ihrer personenbezogenen Daten hat für uns eine hohe Priorität. Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen; diese Maßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. (2) Unsere Website nutzt eine TLS- bzw. SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an dem Kürzel „https://“ sowie dem Schloss-Symbol in der Adresszeile Ihres Browsers; über eine solche Verbindung übermittelte Daten sind für unbefugte Dritte nicht ohne Weiteres lesbar. (3) Mitarbeitende, die in unserem Auftrag personenbezogene Daten verarbeiten, sind auf die Vertraulichkeit dieser Daten verpflichtet und erhalten Zugriff nur in dem Umfang, der für die jeweilige Aufgabe erforderlich ist. 6. Kontaktaufnahme (1) Wenn Sie uns per E-Mail, über ein Kontaktformular, telefonisch oder über sonstige von uns angebotene Kommunikationswege kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben zur Bearbeitung Ihrer Anfrage sowie für den Fall, dass sich hieran Anschlussfragen ergeben. (2) Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Kontaktaufnahme der Anbahnung oder Durchführung eines Vertrags mit uns dient; im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der effizienten und zeitnahen Bearbeitung von Anfragen liegt. (3) Kontaktieren Sie uns telefonisch, speichern wir grundsätzlich keine über den Gesprächsinhalt hinausgehenden Daten, es sei denn, Sie teilen uns im Gesprächsverlauf weitere Angaben mit, die zur Bearbeitung Ihres Anliegens erforderlich sind. (4) Wir löschen die im Rahmen der Kontaktaufnahme anfallenden Daten, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind, oder schränken die Verarbeitung ein, soweit gesetzliche Aufbewahrungspflichten entgegenstehen (siehe hierzu im Übrigen Ziffer 14). 7. Erhebung von Daten beim Besuch unserer Website (Server-Logfiles) (1) Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren, ein Formular ausfüllen oder uns anderweitig Daten übermitteln, erheben wir nur diejenigen personenbezogenen Daten, die Ihr Browser automatisch an unseren Server übermittelt und die wir vorübergehend in sogenannten Logfiles speichern. Hierzu gehören: a) die IP-Adresse des anfragenden Endgeräts; b) Datum und Uhrzeit des Zugriffs; c) die aufgerufene Seite; d) die Referrer-URL, also die zuvor besuchte Seite, von der aus der Zugriff auf unsere Website erfolgte; e) Browsertyp und -version sowie das verwendete Betriebssystem. (2) Die Erhebung dieser Daten erfolgt aus folgenden Gründen, die zugleich unser berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO begründen: die Gewährleistung eines reibungslosen Verbindungsaufbaus zu unserer Website, die Gewährleistung einer komfortablen Nutzung unserer Website, die Auswertung der Systemsicherheit und -stabilität, die Aufklärung im Falle von Missbrauchs- oder Betrugshandlungen sowie weitere administrative Zwecke. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen. (3) Die Logfile-Daten werden aus Sicherheitsgründen für eine Dauer von maximal sieben Tagen gespeichert und anschließend automatisch gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, etwa zur Aufklärung eines konkreten Missbrauchsverdachts, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen. 8. Cookies und Einwilligungsmanagement (1) Wir setzen auf unserer Website ein Cookie- bzw. Einwilligungsmanagement ein, über das Cookies und vergleichbare Technologien (etwa Pixel oder lokale Speicherverfahren) gesteuert werden. Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät abgelegt werden und bestimmte Informationen speichern. (2) Je nach Verwendungszweck lassen sich die von uns eingesetzten Cookies und vergleichbaren Technologien typischerweise folgenden Kategorien zuordnen: a) technisch notwendige Cookies, ohne die der Betrieb unserer Website oder einzelner ihrer Funktionen nicht möglich wäre; b) funktionale Cookies, die es ermöglichen, von Ihnen getätigte Angaben zu speichern und Ihnen hierauf basierend verbesserte Funktionen anzubieten; c) Performance- bzw. Statistik-Cookies, die Informationen darüber sammeln, wie unsere Website genutzt wird, um deren Attraktivität, Inhalt und Funktionalität zu verbessern; d) Marketing-Cookies, die unter anderem von externen Werbeunternehmen stammen und der zielgerichteten Ausspielung von Inhalten dienen. (3) Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO ohne Ihre vorherige Einwilligung gesetzt. Für das Setzen aller übrigen Cookies und vergleichbaren Technologien – insbesondere der in Ziffer 9 beschriebenen Analyse- und Marketingdienste – ist Rechtsgrundlage § 25 Abs. 1 TDDDG (Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten); diese Dienste werden daher erst nach Erteilung Ihrer Einwilligung aktiv. Rechtsgrundlage für die anschließende Verarbeitung der hierbei erhobenen personenbezogenen Daten ist Art. 6 Abs. 1 lit. a DSGVO. (4) Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen unserer Website widerrufen oder anpassen. Daneben haben Sie die Möglichkeit, die Speicherung von Cookies generell durch eine entsprechende Einstellung Ihres Browsers zu verhindern; wir weisen jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website in vollem Umfang nutzen können. 9. Einsatz von Analyse- und Marketingdiensten Die nachfolgend beschriebenen Dienste werden ausschließlich dann aktiv, wenn Sie hierzu über unser Cookie-Einwilligungsmanagement (siehe Ziffer 8) Ihre Einwilligung erteilt haben. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. 9.1 Google Tag Manager a) Wir nutzen den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“), um auf unserer Website eingebundene Dienste und Tags zentral zu verwalten. b) Der Google Tag Manager selbst verarbeitet keine personenbezogenen Daten; er ermöglicht jedoch die Einbindung weiterer Dienste, die ihrerseits personenbezogene Daten verarbeiten können. Dienste, die Ihre Einwilligung voraussetzen, werden über den Tag Manager erst nach Ihrer Zustimmung aktiviert, sodass der Tag Manager im Ergebnis als technisches Steuerungswerkzeug fungiert. 9.2 Google Analytics (GA4) a) Sofern Sie eingewilligt haben, setzen wir Google Analytics 4 von Google ein, um die Nutzung unserer Website zu analysieren und unser Angebot fortlaufend bedarfsgerecht zu gestalten und zu verbessern. b) Hierbei werden insbesondere Nutzungsdaten, etwa Seitenaufrufe und Interaktionen, sowie technische Informationen zu Browser- und Gerätetyp verarbeitet. Google Analytics verwendet hierzu Cookies, die auf Ihrem Endgerät gespeichert werden und eine Analyse Ihrer Nutzung unserer Website ermöglichen. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. c) Es kann zu einer Übermittlung von Daten in Drittländer, insbesondere die USA, kommen. Hierfür setzt Google geeignete Garantien im Sinne der Art. 44 ff. DSGVO ein, insbesondere EU-Standardvertragsklauseln bzw. – soweit anwendbar – den Angemessenheitsbeschluss zum EU-US Data Privacy Framework. d) Weitere Informationen zu Umfang und Zweck der Datenerhebung sowie zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten entnehmen Sie der Datenschutzerklärung von Google. 9.3 Meta Pixel (Facebook/Instagram) a) Sofern Sie eingewilligt haben, setzen wir das Meta Pixel der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachfolgend „Meta“), ein, um die Wirksamkeit unserer Werbeanzeigen zu messen und Ihnen sowie anderen Nutzenden Inhalte zielgerichteter auszuspielen. b) Hierbei können Informationen über Ihre Seitenaufrufe und Interaktionen auf unserer Website verarbeitet und mit Ihrem Meta-Konto verknüpft werden, sofern Sie bei Meta angemeldet sind. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. c) Weitere Informationen zur Datenverarbeitung durch Meta sowie zu Ihren Möglichkeiten, der Bildung von Werbeprofilen zu widersprechen, entnehmen Sie der Datenschutzerklärung von Meta. 9.4 LinkedIn Insight Tag a) Sofern Sie eingewilligt haben, setzen wir das LinkedIn Insight Tag der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland, ein, um die Reichweite und den Erfolg unserer Inhalte zu analysieren und unsere Kommunikation auf der Plattform LinkedIn zielgerichtet zu verbessern. b) Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Weitere Informationen entnehmen Sie der Datenschutzerklärung von LinkedIn. 9.5 Hotjar a) Sofern Sie eingewilligt haben, nutzen wir Hotjar der Hotjar Ltd., Dragonara Business Centre, 5. Stock, Dragonara Road, St Julian’s STJ 3141, Malta, um besser zu verstehen, wie unsere Website genutzt wird, etwa anhand von Heatmaps, Scrollverhalten und vergleichbaren Auswertungen. b) Hotjar ist so konfiguriert, dass personenbezogene Eingaben, etwa Texteingaben in Formularfeldern, nach Möglichkeit nicht aufgezeichnet oder maskiert werden, bevor sie an Hotjar übertragen werden. c) Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Weitere Informationen entnehmen Sie der Datenschutzerklärung von Hotjar. 10. Kundenbeziehungsmanagement und Kommunikation 10.1 Pipedrive (CRM) a) Zur Bearbeitung von Anfragen, zur Terminbuchung und zur Anbahnung von Vertragsverhältnissen setzen wir das Customer-Relationship-Management-System „Pipedrive“ der Pipedrive OÜ, Mustamäe tee 3a, 10615 Tallinn, Estland, ein. b) Verarbeitet werden hierbei die Daten, die Sie uns im Rahmen einer konkreten Anfrage oder Terminbuchung aktiv übermitteln, etwa Ihr Name, Ihre E-Mail-Adresse, Ihre Telefonnummer und der Inhalt Ihrer Nachricht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Anbahnung oder Durchführung eines Vertrags mit Ihnen dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. 10.2 Pipedrive LeadBooster (Chat- und Formularfunktionen) Sofern wir Chat- oder Formularfunktionen von Pipedrive einsetzen, verarbeiten wir die von Ihnen dort eingegebenen Daten, um Ihre Anfrage zu beantworten. Soweit hierbei Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. 10.3 Newsletter über Pipedrive a) Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, um Ihnen Informationen zu unseren Themen und Angeboten zuzusenden. Der Versand erfolgt über unser unter Ziffer 10.1 genanntes CRM-System Pipedrive. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. b) Sie können den Newsletter jederzeit und ohne Angabe von Gründen abbestellen, indem Sie dem in jeder Newsletter-E-Mail enthaltenen Abmeldelink folgen oder uns eine Nachricht an die unter Ziffer 2.1 genannte Kontaktadresse senden. Mit der erfolgten Abmeldung wird Ihre E-Mail-Adresse aus dem Verteiler entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. 11. Einbindung von Videoinhalten Dritter 11.1 YouTube a) Auf unserer Website binden wir Videos des Anbieters YouTube ein, eines Dienstes der YouTube, LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA, einem Unternehmen der Google-Gruppe. b) Die Einbindung erfolgt nur nach Ihrer Einwilligung und, soweit technisch möglich, im erweiterten Datenschutzmodus. In diesem Modus wird erst beim tatsächlichen Abspielen eines Videos eine Verbindung zu den Servern von YouTube hergestellt; auf diese Datenübertragung haben wir keinen Einfluss. Sind Sie zu diesem Zeitpunkt bei Google angemeldet, kann YouTube die übertragenen Daten Ihrem Google-Konto zuordnen. c) Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Weitere Informationen entnehmen Sie der Datenschutzerklärung von Google bzw. YouTube. 11.2 Vimeo a) Daneben binden wir Videos des Anbieters Vimeo ein, eines Dienstes der Vimeo.com, Inc., 555 West 18th Street, New York, NY 10011, USA. b) Beim Abspielen eines Videos können Daten, etwa Ihre IP-Adresse und Informationen zu Ihrem Endgerät, an Vimeo übertragen werden. Die Einbindung erfolgt nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Weitere Informationen entnehmen Sie der Datenschutzerklärung von Vimeo. 12. Big Pictury AI Creator (KI-gestütztes Tool) 12.1 Beschreibung und Anwendungsbereich a) Der „Big Pictury AI Creator“ ist ein KI-gestütztes Tool, mit dem Sie aus der Internetadresse (URL) eines Unternehmens automatisiert ein visuelles „Big Picture“ zum Thema Arbeitgeberattraktivität erzeugen können. b) In seiner Grundversion ist das Tool kostenfrei nutzbar (näher hierzu Ziffer 12.2 bis 12.6); eine kostenpflichtige Erweiterung wird als „AI Creator Pro“ angeboten (näher hierzu Ziffer 12.7 ff.). Das Tool ist auf unserer Website eingebunden und kann zusätzlich über eine eigene Internetadresse erreichbar sein. 12.2 Bei kostenfreier Nutzung verarbeitete Daten (1) Bei der Nutzung der kostenfreien Version verarbeiten wir: a) die von Ihnen eingegebene Unternehmens-URL sowie Ihre weiteren Eingaben, etwa das gewählte Format, den gewählten Stil und die gewählte Sprache; b) technische Zugriffs- und Nutzungsdaten, etwa den Zeitpunkt der Nutzung und den Status der Generierung; c) das auf Ihre Anfrage hin erzeugte Big Picture. (2) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Bereitstellung und Stabilität des kostenfreien Tools. Soweit die Verarbeitung der Erbringung der von Ihnen konkret angefragten Leistung dient, stützt sie sich zusätzlich auf Art. 6 Abs. 1 lit. b DSGVO. 12.3 IP-Adresse und Schutz vor missbräuchlicher Nutzung a) Um das kostenfreie Tool vor übermäßiger automatisierter Nutzung zu schützen und die hierfür vorgesehenen Nutzungslimits durchzusetzen, verarbeiten wir Ihre IP-Adresse. b) Die IP-Adresse wird hierbei nicht im Klartext gespeichert: Sie wird nur kurzzeitig im Arbeitsspeicher verwendet, um daraus einen pseudonymisierten, tagesabhängig „gesalzenen“ Hashwert (SHA-256) zu berechnen. Gespeichert wird ausschließlich dieser Hashwert; er wird nach spätestens sieben Tagen automatisch gelöscht. c) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz vor Missbrauch und an einem stabilen, sicheren Betrieb des Tools zugunsten aller Nutzenden. 12.4 Eingesetzte Auftragsverarbeiter und Übermittlung in Drittländer (1) Für den Betrieb des Tools und die Erzeugung der Big Pictures setzen wir folgende spezialisierte Dienstleister als Auftragsverarbeiter ein: a) Lovable (Lovable Labs Incorporated, 1111B South Governors Avenue, Dover, DE 19904, USA; europäische Kontaktadresse: Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Schweden) – Bereitstellung und Hosting der Anwendung sowie des Backends (Datenbank, Datei-Speicher). Das Backend dieses Projekts wird in der Europäischen Union gehostet (Rechenzentrum Frankfurt am Main, Deutschland). b) Tavily (Tavily AI, Inc., USA) – automatisierte Web-Recherche zu der von Ihnen eingegebenen Unternehmens-URL. c) Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; KI-Modell „Gemini“, eingebunden über die KI-Schnittstelle von Lovable) – KI-gestützte Analyse und Konzepterstellung. d) fal.ai (fal – Features & Labels, Inc., San Francisco, CA, USA) – KI-gestützte Erzeugung des Bildes. e) Vercel (Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA) – serverseitige Erzeugung der finalen Bilddatei beim Export, insbesondere das Rendern von Texten, Logo und Layout auf das Bild. (2) Im Rahmen der KI-gestützten Recherche, Analyse und Bilderzeugung können personenbezogene Daten, insbesondere Ihre Eingaben, auch außerhalb der Europäischen Union verarbeitet werden, insbesondere in den USA. Für diese Übermittlungen werden geeignete Garantien im Sinne der Art. 44 ff. DSGVO eingesetzt, insbesondere EU-Standardvertragsklauseln bzw. – soweit anwendbar – der Angemessenheitsbeschluss zum EU-US Data Privacy Framework. (3) Mit den unter Absatz 1 genannten Auftragsverarbeitern bestehen bzw. werden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen, die diese auf die Vertraulichkeit Ihrer Daten und die Einhaltung angemessener technischer und organisatorischer Sicherheitsmaßnahmen verpflichten. 12.5 Speicherung und Löschung der erzeugten Big Pictures Die von Ihnen erzeugten Big Pictures werden auf den Servern unseres in der EU ansässigen Hosting-Dienstleisters gespeichert, damit sie Ihnen angezeigt und zum Download bereitgestellt werden können. Sie werden nach Ablauf von 30 Tagen automatisch gelöscht, ohne dass es hierfür einer weiteren Handlung Ihrerseits bedarf. 12.6 Cookies und lokale Speicherung im Browser Das Tool setzt in seiner kostenfreien Version keine eigenen Cookies und bindet keine Tracking- oder Analysedienste ein. Es speichert lediglich eine Liste der von Ihnen erzeugten Big Pictures lokal in Ihrem Browser, dem sogenannten localStorage, damit Sie Ihre eigenen Ergebnisse unter „Ihre Big Pictures“ wiederfinden. Diese Informationen verbleiben ausschließlich auf Ihrem Endgerät, werden nicht an uns übertragen und können von Ihnen jederzeit über die Einstellungen Ihres Browsers gelöscht werden. 12.7 Zusätzliche Verarbeitungen bei AI Creator Pro Wenn Sie die kostenpflichtige Version „AI Creator Pro“ nutzen, verarbeiten wir über die in Ziffer 12.2 bis 12.6 beschriebene Verarbeitung hinaus: a) Account-Daten: Ihre E-Mail-Adresse für die Anmeldung per Magic-Link sowie zugehörige Account-Informationen, etwa verfügbare Einheiten und Ihre Kaufhistorie. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. b) Zahlungsdaten: Zur Abwicklung der Zahlung werden Ihre Zahlungs- und Rechnungsdaten durch unseren Zahlungsdienstleister Stripe verarbeitet (näher hierzu Ziffer 12.8). Wir selbst erhalten von Stripe lediglich Bestätigungs- und Abrechnungsdaten, nicht jedoch vollständige Zahlungsmitteldaten wie Kartennummern. c) Hochgeladene Inhalte: ein von Ihnen hochgeladenes Logo sowie von Ihnen bearbeitete Texte, soweit Sie diese im Pro-Modus verwenden. d) Gespeicherte Pro-Bilder: Ihre freigeschalteten Big Pictures werden, anders als in der kostenfreien Version, dauerhaft Ihrem Account zugeordnet gespeichert, damit Sie sie erneut abrufen oder herunterladen können, bis Sie diese oder Ihren Account löschen. 12.8 Zusätzliche Auftragsverarbeiter bei AI Creator Pro a) Stripe (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland, bzw. Stripe, Inc., USA) – Zahlungsabwicklung. Eine Übermittlung in die USA ist möglich; hierfür werden geeignete Garantien gemäß Art. 44 ff. DSGVO eingesetzt, insbesondere das Data Privacy Framework bzw. Standardvertragsklauseln. Es besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. b) Resend (USA) – Versand der Login- (Magic-Link-) und Bestätigungs-E-Mails an Sie. Der Versand erfolgt über eine in der EU befindliche Infrastruktur. Es besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. 12.9 Aufbewahrung im Zusammenhang mit AI Creator Pro Account- und Einheiten-Daten werden gespeichert, solange Ihr Account besteht. Nach Löschung Ihres Accounts werden die zugehörigen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Rechnungs- und Steuerdaten werden entsprechend den steuer- und handelsrechtlichen Aufbewahrungsfristen aufbewahrt, in der Regel bis zu zehn Jahre (vgl. § 147 AO, § 257 HGB). 12.10 Fehler- und Problemmeldungen (1) Im AI Creator können Sie über die Funktion „Problem melden“ technische Fehler oder Probleme an uns übermitteln. Zusätzlich werden bei einem technischen Fehler im Erstellungs- oder Exportvorgang automatisiert Fehlerberichte erzeugt, damit wir die Funktionsfähigkeit des Tools sicherstellen und auftretende Fehler beheben können. (2) Hierbei verarbeiten wir, soweit jeweils vorhanden: a) Ihre freiwillig angegebene E-Mail-Adresse, ausschließlich zum Zweck der Rückmeldung zu Ihrer Meldung; b) Ihre Freitext-Beschreibung des Problems; c) technische Angaben zum betroffenen Vorgang, etwa die Kennung des betroffenen Big Pictures bzw. Projekts, die genutzte Tool-Version, den gewählten Bildstil und das gewählte Thema, die eingegebene Unternehmens-URL, die aufgerufene Seite sowie Geräte- und Browserinformationen (User-Agent) und den Zeitpunkt der Meldung; d) sofern Sie angemeldet sind, zudem Ihre Nutzerkennung und die mit Ihrem Konto verknüpfte E-Mail-Adresse; e) bei automatisch erzeugten Fehlerberichten darüber hinaus technische Fehlerinformationen, etwa eine Fehlermeldung oder Fehlersignatur. (3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Funktionsfähigkeit und Fehlerfreiheit des Tools. Geben Sie freiwillig eine E-Mail-Adresse an, verarbeiten wir diese zusätzlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO bzw. unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. (4) Zur Speicherung der Meldungen nutzen wir das in der EU gehostete Backend unseres unter Ziffer 12.4 genannten Hosting-Dienstleisters; für die interne Benachrichtigung über eingegangene Meldungen setzen wir unseren E-Mail-Versanddienstleister ein, wobei die in der Meldung enthaltenen Daten verarbeitet werden können. Wir speichern die Meldedaten, solange dies zur Bearbeitung Ihrer Meldung und zur Fehleranalyse erforderlich ist, und löschen sie anschließend. 13. Weitergabe von Daten an Dritte (1) Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur, a) wenn Sie hierzu ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO), b) wenn dies zur Erfüllung eines Vertrags mit Ihnen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO), c) wenn wir hierzu aufgrund einer gesetzlichen Verpflichtung gehalten sind (Art. 6 Abs. 1 lit. c DSGVO), oder d) an sorgfältig ausgewählte und vertraglich auf die Einhaltung des Datenschutzes verpflichtete Auftragsverarbeiter im Rahmen der in dieser Erklärung beschriebenen Verarbeitungen (Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 28 DSGVO). (2) Bei der Weitergabe Ihrer personenbezogenen Daten achten wir stets auf ein angemessenes Schutzniveau und geben Ihre Daten nur an Empfänger weiter, mit denen entsprechende vertragliche Vereinbarungen bestehen. 14. Speicherdauer und Löschung (1) Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist; die hierfür maßgeblichen Speicherfristen sind in den jeweiligen Abschnitten dieser Datenschutzerklärung gesondert benannt. (2) Daten, die wir aufgrund gesetzlicher, satzungsmäßiger oder vertraglicher Aufbewahrungspflichten speichern müssen, werden nach Wegfall des ursprünglichen Verarbeitungszwecks gesperrt, um eine Nutzung für andere Zwecke zu verhindern, und erst nach Ablauf der jeweiligen Aufbewahrungsfrist gelöscht. (3) Hierzu gehört insbesondere die Aufbewahrung für sechs Jahre gemäß § 257 Abs. 1 HGB, etwa für Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe und Buchungsbelege, sowie die Aufbewahrung für zehn Jahre gemäß § 147 Abs. 1 AO, etwa für Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege sowie Handels- und Geschäftsbriefe. 15. Ihre Rechte als betroffene Person Ihnen stehen hinsichtlich der von uns verarbeiteten personenbezogenen Daten folgende Rechte zu: a) Gemäß Art. 15 DSGVO können Sie Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorien der verarbeiteten personenbezogenen Daten, die Empfänger oder Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei Ihnen erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling verlangen. b) Gemäß Art. 16 DSGVO können Sie unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger, bei uns gespeicherter personenbezogener Daten verlangen. c) Gemäß Art. 17 DSGVO können Sie die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiterhin erforderlich ist. d) Gemäß Art. 18 DSGVO können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, etwa soweit Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen, wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Interessen überwiegen. e) Gemäß Art. 20 DSGVO haben Sie das Recht auf Datenübertragbarkeit, das heißt, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, bzw. können die Übermittlung dieser Daten an einen anderen Verantwortlichen verlangen, sofern die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag mit uns beruht und mithilfe automatisierter Verfahren erfolgt. f) Gemäß Art. 7 Abs. 3 DSGVO können Sie eine uns gegenüber erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass hierdurch die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. g) Gemäß Art. 77 DSGVO haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Sitzes wenden. Zur Ausübung der vorstehenden Rechte genügt eine formlose Nachricht an die unter Ziffer 2.1 genannte Kontaktadresse. Für die Ausübung Ihrer Rechte entstehen Ihnen keine Kosten. 16. Widerspruchsrecht (1) Soweit wir personenbezogene Daten auf Grundlage einer Interessenabwägung nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie dieser Verarbeitung gemäß Art. 21 Abs. 1 DSGVO aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. (2) Im Falle eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht in der von uns vorgesehenen Weise verarbeiten sollten. Im Falle eines begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die betreffende Datenverarbeitung einstellen oder anpassen, oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung gleichwohl fortführen; über solche zwingenden Gründe setzen wir Sie in Kenntnis. (3) Sie können der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung, etwa im Rahmen unseres Newsletters, jederzeit und ohne Angabe von Gründen mit Wirkung für die Zukunft widersprechen; in diesem Fall werden wir Ihre Daten nicht mehr für solche Zwecke verarbeiten. (4) Unbeschadet eines verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen, wie unter Ziffer 15 lit. g) dargestellt, das Recht zu, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Sie betreffender personenbezogener Daten gegen die DSGVO verstößt. 17. Stand und Änderungen dieser Datenschutzerklärung (1) Diese Datenschutzerklärung hat den Stand 06/2026. (2) Aufgrund rechtlicher oder technischer Änderungen, etwa bei der Einführung neuer Funktionen oder dem Einsatz neuer Dienstleister, können Aktualisierungen dieser Datenschutzerklärung erforderlich werden. Wir empfehlen Ihnen daher, sich in regelmäßigen Abständen über etwaige Änderungen auf dieser Seite zu informieren. Soweit eine Änderung Ihre bereits erteilten Einwilligungen betrifft, erfolgt diese nur mit Ihrer erneuten Zustimmung.
Det store billede
Kontakt
Big Pictury GmbH
Gerhofstraße 1-3
20354 Hamborg, Tyskland
Denne hjemmeside tjener til generel information. Vi påtager os ikke noget ansvar for eksternt indhold.