DevFlow Studios
Registriere dich jetzt und sichere dir 20 kostenlose Start-Credits.

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung:

DevFlow Studios

E-Mail: [email protected]

Der Verantwortliche stellt sicher, dass die Verarbeitung personenbezogener Daten im Einklang mit den einschlägigen Datenschutzgesetzen erfolgt, insbesondere mit der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO).

2. Welche personenbezogenen Daten verarbeiten wir?

Je nach Nutzung des Dienstes können wir folgende Daten verarbeiten:

Wenn du deinen eigenen API-Schlüssel verwendest (BYOK – Bring Your Own Key), können wir den API-Schlüssel in verschlüsselter Form speichern, damit der Dienst bei späterer Nutzung darauf zugreifen kann.

Wir verwenden den API-Schlüssel nicht für eigene Zwecke und geben ihn nicht an Dritte weiter oder verkaufen ihn.

Im Zusammenhang mit der Nutzung des Dienstes können wir verarbeiten:

Kartendaten speichern wir nicht in unserem eigenen System; Kartenzahlungen werden von einem spezialisierten Zahlungsdienstleister, Stripe, abgewickelt.

Für den sicheren Betrieb, die Fehlersuche und die Abrechnung der Nutzung können wir technische und Nutzungsdaten verarbeiten, zum Beispiel:

Diese Daten verwenden wir nicht zur Erstellung von Werbeprofilen.

Wenn du die Zwei-Faktor-Authentifizierung (2FA) aktivierst, verarbeiten wir das dafür erforderliche 2FA-Geheimnis und die zur Authentifizierung gehörenden technischen Daten.

3. Wofür verwenden wir die Daten?

Wir verwenden personenbezogene Daten ausschließlich für die zum Betrieb des Dienstes erforderlichen Zwecke, unter anderem:

Wir verwenden personenbezogene Daten nicht, um Werbeprofile über Nutzer zu erstellen.

4. KI-Anfragen und externe KI-Anbieter

Bei der Nutzung der KI-Funktionen der Plattform können wir zur Verarbeitung der Anfragen externe KI-Anbieter einsetzen.

Der Inhalt der KI-Anfrage kann in dem Umfang, der für das gewählte Modell und den Betrieb des jeweiligen Dienstes erforderlich ist, an den betreffenden KI-Anbieter übermittelt werden.

Der Dienst kann den Zugang zu KI-Modellen unter anderem über OpenRouter bereitstellen.

Einen vom Nutzer als eigenen API-Schlüssel angegebenen Schlüssel (BYOK) protokollieren wir nicht und verwenden ihn nicht für vom Nutzer nicht genehmigte Zwecke.

5. Eingesetzte Auftragsverarbeiter und externe Dienstleister

Für den Betrieb des Dienstes setzen wir in bestimmten Fällen externe Dienstleister ein. Dazu können gehören:

Diese Dienstleister erhalten Zugang zu den von ihnen verarbeiteten Daten nur in dem für den Betrieb des Dienstes erforderlichen Umfang; es gelten zudem deren eigene Bedingungen und Datenschutzregeln.

6. Schutz der API-Schlüssel

Eigene API-Schlüssel sind besonders sensible technische Zugangsdaten. Daher zeigen wir sie nicht öffentlich an, verkaufen sie nicht und veröffentlichen sie nicht.

Sofern die Anwendung das Speichern von API-Schlüsseln unterstützt, verarbeiten wir die Schlüssel mit angemessenem technischem Schutz in verschlüsselter Form.

Wichtig: Bei der Angabe eines eigenen API-Schlüssels wird empfohlen, ausschließlich einen Schlüssel zu verwenden, der eigens für diesen Zweck erstellt wurde und für den beim jeweiligen Anbieter angemessene Nutzungsbeschränkungen gesetzt sind.

7. Cookies und lokale Speicherung

Die Website nutzt grundsätzlich nur die für den Betrieb des Dienstes erforderlichen Technologien. Dazu können zum Beispiel gehören:

Wir verwenden keine Werbe-Cookies von Dritten.

Nach dem derzeitigen Betrieb des Dienstes setzen wir kein werbliches Tracking-System und keine durch Dritte durchgeführte verhaltensbasierte Profilbildung ein.

Wir messen die Nutzung unserer Seiten selbst, auf unseren eigenen Servern, ohne Cookies und ohne Dienste Dritter. IP-Adressen speichern wir dabei nicht: Aus IP-Adresse, Browserkennung und einem geheimen Schlüssel bilden wir einen täglich wechselnden Code, der sich nicht zurückrechnen lässt und am Folgetag einen anderen Wert ergibt.

Erfasst werden die aufgerufene Seite, die Domain, die Sprache, das Herkunftsland, Gerätetyp, Browser und Betriebssystem, die verweisende Seite sowie die Verweildauer. Ebenso zählen wir die Aufrufe unserer öffentlichen MCP-Schnittstelle und die Zugriffe automatisierter Crawler.

Diese Daten dienen ausschließlich der Statistik über die Nutzung unseres Angebots. Wir geben sie nicht an Dritte weiter und bilden damit keine Nutzerprofile. Die Rohdaten löschen wir nach 90 Tagen; danach bleibt nur eine anonyme Tagesstatistik erhalten.

8. Speicherdauer

Wir bewahren personenbezogene Daten nur so lange auf, wie es für die Bereitstellung des Dienstes, die Erfüllung vertraglicher oder gesetzlicher Pflichten oder die Wahrung unserer berechtigten Interessen erforderlich ist.

Bei Löschung des Nutzerkontos löschen oder anonymisieren wir die löschbaren personenbezogenen Daten unter Berücksichtigung der einschlägigen Aufbewahrungspflichten.

Bestimmte transaktions-, buchhaltungs- oder gesetzlich aufbewahrungspflichtige Daten müssen möglicherweise für die gesetzlich vorgeschriebene Dauer aufbewahrt werden.

9. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten zu schützen, unter anderem vor:

Die Übertragung von Daten über das Internet kann jedoch naturgemäß nicht mit vollständiger Sicherheit gewährleistet werden.

10. Datenübermittlung

Für den Betrieb des Dienstes erforderliche Daten können in bestimmten Fällen auch an Dienstleister außerhalb des Europäischen Wirtschaftsraums übermittelt werden.

In diesem Fall muss die Übermittlung auf einer geeigneten Rechtsgrundlage und mit den nach der DSGVO vorgeschriebenen Garantien erfolgen.

11. Rechte der Nutzer

Nach der DSGVO hast du unter anderem das Recht:

Anträge zur Ausübung dieser Rechte kannst du an folgende E-Mail-Adresse senden: [email protected]

Wir bearbeiten Anträge ohne unangemessene Verzögerung innerhalb der in der DSGVO festgelegten Fristen.

12. Beschwerde

Wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die geltenden Datenschutzgesetze verstößt, hast du das Recht, bei der zuständigen Datenschutz-Aufsichtsbehörde Beschwerde einzulegen.

Für Nutzer in der Europäischen Union ist dies in der Regel die Aufsichtsbehörde am Ort des Wohnsitzes, des Aufenthalts oder des mutmaßlichen Verstoßes.

In Deutschland kann die zuständige Behörde je nach Einzelfall und Zuständigkeit des Verantwortlichen die Bundes- oder eine Landesdatenschutzbehörde sein.

13. Änderung der Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung bei Bedarf zu ändern, etwa aufgrund von Änderungen des Dienstes, der eingesetzten Technologien oder der einschlägigen Rechtsvorschriften.

Die jeweils aktuelle Fassung ist auf der Website abrufbar.

14. Kontakt

Bei Datenschutzfragen sowie Auskunfts-, Berichtigungs- oder Löschungsanträgen:

DevFlow Studios

E-Mail: [email protected]