Datenschutz
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website (flowdraft.io) oder unsere App (app.flowdraft.io) besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Verantwortlicher
Josh Meyburg
Flowdraft
Dorfstr. 29
24625 Großharrie
E-Mail: support@flowdraft.io
2. Hosting
Wir hosten unsere Inhalte bei folgendem Anbieter:
Hostinger
Anbieter ist die Hostinger Operations, UAB, Švitrigailos str. 34, Vilnius 03230, Lithuania.
Wir nutzen Serverstandorte in Frankfurt am Main, Deutschland.
Hostinger verarbeitet Ihre Daten nur insoweit, als dies zur Erfüllung seiner Leistungspflichten erforderlich ist und befolgt unsere Weisungen in Bezug auf diese Daten.
Auftragsverarbeitung:
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen.
3. Datenerfassung auf unserer Website & App
Cookies & Consent Management (Complianz)
Unsere Website nutzt die Consent-Technologie von Complianz, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät einzuholen und diese datenschutzkonform zu dokumentieren.
Hybride Speicherung (Local Storage & Cloud)
Um Ihnen die Nutzung unseres „Builder“ so einfach wie möglich zu machen, nutzen wir ein hybrides Speichermodell:
- Local Storage (Browser): Ihre Eingaben werden primär lokal in Ihrem Browser zwischengespeichert. Dies ermöglicht schnelles Arbeiten ohne Ladezeiten. Diese Daten werden nach dem „Rolling“-Prinzip für 30 Tage vorgehalten und bei Inaktivität automatisch bereinigt.
- Cloud-Synchronisation: Sobald Sie Funktionen wie „Magic Link“ nutzen, ein Konto anlegen oder ein PDF generieren, werden Ihre Daten an unsere unten genannten Dienstleister (Firebase/Api2Pdf) übertragen.
Kontaktformular & Support
Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage bei uns gespeichert.
4. Technische Dienstleister (App-Infrastruktur)
Zur Bereitstellung der technischen Funktionen unseres SaaS-Dienstes nutzen wir spezialisierte Dienstleister. Die Übermittlung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da wir Ihnen ohne diese Dienste das gewünschte PDF oder die Speicherung nicht bereitstellen können.
Google Firebase (Firestore)
Zur Speicherung Ihrer Lebenslauf-Daten (z. B. bei Nutzung des Magic Links oder Benutzerkonten) nutzen wir den Datenbankdienst Google Firestore, bereitgestellt von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland).
Ihre Daten werden als JSON-Objekte in der Cloud gespeichert. Google kann Daten auch in die USA übertragen; dies wird durch Standardvertragsklauseln der EU-Kommission abgesichert.
Api2Pdf (PDF-Generierung)
Zur Erstellung der finalen PDF-Dateien nutzen wir den Dienst Api2Pdf (Api2Pdf, Inc., USA).
Wenn Sie auf „Download“ oder „Vorschau“ klicken, werden Ihre Daten (Text & Design) an Api2Pdf übermittelt, um das Dokument zu rendern.
Löschfrist: Die dort generierten Dateien werden temporär zwischengespeichert und nach 24 Stunden automatisch gelöscht.
5. Allgemeine Tools und Einstellungen
Google Web Fonts (lokales Hosting)
Die Google Fonts sind lokal auf unserem Server installiert. Eine Verbindung zu Servern von Google findet beim Laden der Schriftarten nicht statt.
Google reCAPTCHA
Zum Schutz Ihrer Anfragen per Internetformular verwenden wir den Dienst reCAPTCHA des Unternehmens Google Ireland Limited („Google“).
6. Analyse-Tools und Werbung
Google Analytics
Soweit Sie Ihre Einwilligung erklärt haben, wird auf dieser Website Google Analytics eingesetzt. Wir haben die IP-Anonymisierung aktiviert.
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen.
7. Zahlungsabwicklung (eCommerce)
Wir binden Zahlungsdienste von Drittunternehmen ein. Wenn Sie einen Kauf tätigen, werden Ihre Zahlungsdaten vom jeweiligen Zahlungsdienstleister verarbeitet.
- PayPal: PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
- Stripe: Stripe Payments Europe, Ltd., Dublin, Irland. Datenübertragung in die USA wird auf Standardvertragsklauseln gestützt.
8. Künstliche Intelligenz (AI Copilot)
Google Gemini API (Modell: Flash Lite 2.0)
Unsere Anwendung bietet Funktionen zur Textgenerierung. Hierfür nutzen wir Schnittstellen (API) von Google (Google Ireland Limited / Google LLC).
Wenn Sie den AI Copilot nutzen, wird Ihr Eingabetext an Google gesendet, um Vorschläge zu generieren. Wir übermitteln keine personenbezogenen Metadaten (Account-Daten) an die API, sondern ausschließlich den Textinhalt (Payload), den Sie verbessern lassen möchten.
9. Ihre Rechte
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen.
