Rechtlicher Hinweis zur Übersetzung
Diese deutsche Fassung basiert auf der veröffentlichten englischen Fassung. Bei Abweichungen kontaktieren Sie uns bitte; zwingende Informations- und Datenschutzrechte bleiben unberührt.
Zusammenfassung der wichtigsten Informationen
PlanToCode speichert den Desktop-Arbeitsbereich auf Ihrem Computer und nutzt Onlinedienste für Konto, mobiles Relay, Abrechnung, Benachrichtigungen und von Ihnen angeforderte KI-Funktionen. Diese Erklärung beschreibt die Datenflüsse und die jeweils in Betracht kommende Rechtsgrundlage. Kontaktieren Sie Email, um Ihre Datenschutzrechte auszuüben.
Einleitung und Geltungsbereich
Diese Datenschutzerklärung beschreibt, wie helpful bits GmbH ("wir", "uns" oder "unser") personenbezogene Daten verarbeitet, wenn Sie die PlanToCode-Desktop- oder Mobilanwendung, die Website, browsergestützte Funktionen oder zugehörige Dienste nutzen.
Rollen als Verantwortlicher und Auftragsverarbeiter
helpful bits GmbH ist Verantwortlicher für die Verarbeitung im Zusammenhang mit PlanToCode-Konto, Website, Abrechnung, Sicherheit, Support und der direkten Kundenbeziehung:
helpful bits GmbHSüdliche Münchner Straße 55
82031 Grünwald, Deutschland
E-Mail: Email
Bei Projekt- oder Endnutzerinhalten eines Geschäftskunden kann helpful bits GmbH stattdessen als Auftragsverarbeiter handeln, wenn eine abgeschlossene Vereinbarung diese Rollen festlegt. Die Rolle hängt vom Datenfluss und Vertrag ab; die Veröffentlichung der AVV-Seite allein schließt keine solche Vereinbarung.
Datenschutzkontakt: Für Datenschutzanfragen wenden Sie sich bitte an unseren Datenschutzkontakt unter Email.
Länderbezogene Verfügbarkeitskontrollen
Die Verfügbarkeit von PlanToCode unterscheidet sich nach Produktoberfläche, Bereitstellung, App-Store-Gebiet und Zahlungskonfiguration. An bestimmten Website- und Dienstkanten können wir aus der Netzwerk-IP-Adresse einen Ländercode ableiten, um Produktverfügbarkeits- und Sicherheitsregeln anzuwenden. App Store, Google Play, Microsoft Store und Zahlungsanbieter können eigene Gebietseinstellungen anwenden.
Zweck und Grenzen: Die IP-basierte Länderbestimmung dient der Entscheidung, ob ein konfigurierter Dienst oder Download verfügbar ist, sowie dem Schutz vor Missbrauch. Sie belegt weder Identität, Wohnsitz, Staatsangehörigkeit noch Sanktionsstatus und ist keine Prüfung gegen Sanktionslisten.
Zugriffsentscheidungen: Eine konfigurierte Dienstkante kann eine Anfrage ablehnen, wenn das abgeleitete Land nicht verfügbar oder unbekannt ist. Die Anfrage durchläuft dennoch Netzwerkinfrastruktur und kann in gewöhnlichen Zugriffs- oder Sicherheitsprotokollen erscheinen. Kontaktieren Sie uns, wenn Sie eine Entscheidung für falsch halten.
Aufbewahrung: Ländercodes und Quell-IP-Adressen werden zusammen mit den jeweiligen Infrastruktur- oder Sicherheitsprotokollen nur so lange aufbewahrt, wie sie für Betrieb, Sicherheit, Streitbeilegung oder rechtliche Pflichten benötigt werden. Es gibt keine einheitliche feste Frist.
Definitionen
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen
- Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, einschließlich Erhebung, Speicherung, Nutzung oder Löschung
- Betroffene Person: Die natürliche Person, auf die sich personenbezogene Daten beziehen
- Verantwortlicher: Die Stelle, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten festlegt
Datenkategorien, die wir erfassen
- Konto- und Authentifizierungsdaten: E-Mail-Adresse, Profilname, sofern der Identitätsanbieter ihn bereitstellt, Konto- und Gerätekennungen, Authentifizierungstoken und Sitzungsmetadaten. Auth0 und aktivierte Identitätsanbieter verarbeiten die Anmeldung; PlanToCode fragt nicht nach dem Passwort Ihres Identitätsanbieters.
- Abrechnungsdaten: Stripe-Kunden- und Transaktionsdaten für vorausbezahlte Credits, Google-Play-Kauftoken zur Android-Berechtigungsprüfung und StoreKit-Abonnementstatus in der iOS-App. Apple und Google verarbeiten mobile Zahlungskartendaten.
- KI-Interaktionsdaten: Prompts, angeforderte Projektinhalte, Dateien, Diffs, Anhänge, Befehlsausgaben, diktierte Audio- oder Textdaten, Browserergebnisse, Review-Aufnahmen und erzeugte Antworten, soweit für die angeforderte Aktion verarbeitet
- Browser-Erweiterungsdaten: Tab-URLs und -Titel, Suchanfragen und -ergebnisse, Seitentext, Iframe-Inhalt, Screenshots, Markdown, DOM-/Accessibility-Metadaten, Steuerelementbezeichnungen sowie Dateinamen und -anzahl bei von Ihnen angeforderten Browseraktionen
- Mobile Gerätedaten: App-Version, Gerätemodell, Kennungen vertrauenswürdiger Geräte, APNs- oder Firebase-Cloud-Messaging-Token, Abonnementstatus, Diktataudio und von Ihnen gestartete Review-Aufnahmen
- Website-Daten: Anfragen und Zugriffsprotokolle, Interaktionsereignisse an den PlanToCode-Bestätigungsendpunkt und – nach Zustimmung zu optionalen Cookies und bei Konfiguration – Daten von Google Analytics und dem X-Werbepixel
Desktop-Anwendungsdaten
PlanToCode Desktop speichert Arbeitsbereichszustand, Sitzungsverknüpfungen, Befehlsausgaben, Einstellungen und Diagnosedaten lokal. Während eines Laufs können Codex und aktivierte Werkzeuge die für Ihre Anfrage benötigten Projektdateien oder Ausgaben lesen und relevante Inhalte unter den aktiven Freigabe- und Sandbox-Einstellungen an den konfigurierten Anbieter senden. Das Installieren oder Öffnen von PlanToCode lädt nicht allein ein gesamtes Repository hoch. Lokale Diagnosen werden nicht automatisch als Telemetrie versendet.
Rechtsgrundlage für die Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage der folgenden Rechtsgrundlagen gemäß Artikel 6 DSGVO:
- Einwilligung (Art. 6(1)(a) DSGVO): Für optionale Funktionen wie Website-Analysen, Werbemitteilungen und nicht-essenzielle Cookies
- Vertragserfüllung (Art. 6(1)(b) DSGVO): Für Dienstleistungserbringung, Kontoverwaltung, Zahlungsabwicklung und Erfüllung unserer vertraglichen Verpflichtungen
- Berechtigte Interessen (Art. 6(1)(f) DSGVO): Für Sicherheitsmaßnahmen, Betrugsprävention, Dienstverbesserung und Schutz unserer Systeme und Nutzer
- Rechtliche Verpflichtung (Art. 6(1)(c) DSGVO): Für Steuer-Compliance, regulatorische Anforderungen und andere rechtliche Verpflichtungen
Wenn wir uns auf berechtigte Interessen stützen, berücksichtigt die jeweilige Prüfung Zweck, Erforderlichkeit, Auswirkungen auf betroffene Personen und verfügbare Schutzmaßnahmen. Sie können wie unten beschrieben Widerspruch einlegen.
Desktop-Anwendung
PlanToCode Desktop kombiniert lokale Arbeitsbereichsspeicherung mit Netzwerkdiensten für Anmeldung, Updates, mobiles Relay und von Ihnen angeforderte Anbietervorgänge:
- Lokale Speicherung: Arbeitsbereichssitzungen, Befehlsausgaben, lokale Einstellungen und Anwendungsdiagnosen werden auf Ihrem Computer gespeichert
- Angeforderte Läufe: Codex und aktivierte Werkzeuge können Prompts, Projektinhalte, Befehlsausgaben, Anhänge oder Browserergebnisse prüfen und übertragen, soweit dies zur Ausführung Ihrer Anfrage erforderlich ist
- Dienstmetadaten: Konto-, Geräte-, App-Versions-, Netzwerk-, Relay-, Update- und Sicherheitsmetadaten können bei Nutzung der jeweiligen Onlinefunktion gesendet werden
- Aggregierte Anfrage-Telemetrie: Bei ausdrücklich zugelassenen Onlinevorgängen reduziert der Server die Anfrage auf einen Zähler nach festem Vorgang, Ergebnis, Latenzbereich, Binärversion und Serverregion. Anmelde-, Abrechnungs-, Geräte-, Support-, Einwilligungs-, Webhook-, unbekannte und allgemeine API-Routen sind ausgeschlossen. Die Zähler enthalten weder Konto, Gerät, Installation, Sitzung, IP-Adresse, User-Agent, Anfragepfad, Anfrageinhalt noch freie Eigenschaften. Sie zählen Anfragen, nicht Personen oder abgeschlossene Workflows.
- Keine client-erzeugte allgemeine App-Interaktionstelemetrie: Die geprüften Desktop- und Mobilversionen senden keine allgemeinen Interaktionsereignisse und enthalten keine Crash-Reporting-Pipeline. Die oben beschriebenen Serverzähler entstehen ausschließlich aus zugelassenen Onlineanfragen; lokale Diagnosedaten werden nicht automatisch gesendet.
Lokale Daten: Projektdateien bleiben auf Ihrem Computer, sofern ein Lauf oder Werkzeug sie nicht für eine von Ihnen angeforderte Aktion liest. Sitzungsverlauf und Einstellungen bleiben lokal, sofern Sie sie nicht über eine angeforderte Relay-, Browser-, Support- oder Anbieteraktion übertragen.
Datenübertragung: Die an einen Anbieter übermittelten Inhalte ergeben sich aus der angeforderten Aufgabe, den dabei verwendeten Dateien und Werkzeugen sowie der aktiven Anbieterkonfiguration.
Browser-Erweiterung
Die PlanToCode Browser Bridge verbindet Chrome über Chrome Native Messaging mit der lokalen PlanToCode-Desktop-App. Die Erweiterung reagiert auf Befehle der lokalen Desktop-Bridge.
- Browseraufgaben: Auf Ihre Anforderung kann die Erweiterung Tabs öffnen oder wiederverwenden, Suchergebnisse öffnen, Seitentext extrahieren, Bedienelemente prüfen, klicken, tippen, scrollen, Optionen auswählen, Kontrollfelder setzen, von Ihnen ausgewählte lokale Dateien an Webformulare anhängen, Screenshots aufnehmen und von der Erweiterung erstellte Tabs schließen.
- Browserdaten: Dabei können Tab-URLs und -Titel, Suchanfragen und -ergebnisse, sichtbarer Seitentext, Iframe-Inhalt, Markdown, Screenshots, DOM-/Accessibility-Metadaten, Beschriftungen und Dateiupload-Metadaten verarbeitet werden. Eine von Ihnen zum Anhängen ausgewählte Datei kann durch Chrome an die betreffende Website gesendet werden.
- Sensible Inhalte auf angeforderten Seiten: Seiteninhalte und Screenshots können beiläufig personenbezogene Daten, Gesundheitsdaten, Finanz- oder Zahlungsdaten, Authentifizierungsinformationen, persönliche Kommunikation, nutzergenerierte Inhalte oder Standortinformationen enthalten. Die Browser Bridge verarbeitet solche Inhalte nur im Rahmen der von Ihnen angeforderten Browseraufgabe; sie werden nicht für Werbung, Kreditentscheidungen oder sachfremde Zwecke verwendet.
- Cookies und Formulardaten: Die Erweiterung fordert keine Cookie-Berechtigung an und exportiert keine Cookies. Die Markdown-Extraktion nimmt aktuelle Formularwerte nicht absichtlich auf; Screenshots und sichtbarer Inhalt können jedoch sensible Daten zeigen.
- Lokale Speicherung: Chrome Local Storage enthält Verbindungsstatus, reine Metadaten zu Befehlen, Ergebnissen und Bereinigung sowie Datensätze für erstellte Tabs und Fenster. Vollständiger Seiteninhalt, Screenshots und vollständige Browserergebnisse werden dort nicht gespeichert.
- Lokale Bridge: Ergebnisse werden an PlanToCode Desktop zurückgegeben, können im Lauf erscheinen und zur Ausführung Ihrer Browseraufgabe in den an den konfigurierten KI-Anbieter gesendeten Agentenkontext aufgenommen werden.
- Begrenzte Nutzung: Browserdaten dienen der angeforderten Browserfunktion, dem Support, der Sicherheit oder rechtlichen Pflichten. Wir verkaufen sie nicht und verwenden sie nicht für personalisierte Werbung. Der Zugriff beginnt konstruktionsbedingt mit einem Befehl der lokalen PlanToCode-Bridge.
Mobile Apps
Die PlanToCode-Apps für Android und iOS sind Begleitsteuerungen für Desktop-eigene Sitzungen. Sie verwenden native Oberflächen für Projektauswahl, Arbeitsbereichschat, Dateien, Diffs, Einstellungen, Benachrichtigungen, Abonnements, Diktat und Review Mode.
- Arbeitsbereichsinhalte: Prompts, Folgemeldungen, ausgewählte Dateien, Diffs, Anhänge, Diktattext und erzeugte Antworten können nur für die angeforderte Aktion an PlanToCode-Dienste, den ausgewählten Desktop und konfigurierte KI-Anbieter gesendet werden.
- Benachrichtigungen: iOS verwendet Token des Apple Push Notification service; Android verwendet Firebase-Cloud-Messaging-Token für aktivierte Benachrichtigungen.
- Abonnements: Apple verarbeitet iOS-Käufe, und die iOS-App liest den StoreKit-Berechtigungsstatus. Google Play verarbeitet Android-Abonnements; PlanToCode sendet Kauftoken zur Berechtigungsprüfung an Google Play.
- Vorschau für verbundene Arbeitsbereiche: Nach dem ersten erfolgreichen Desktop-RPC speichert PlanToCode nicht umkehrbare, schlüsselbasierte Identitäts-Hashes zusammen mit Start- und Ablaufzeit der einmaligen zehntägigen Vorschau in einer gemeinsamen Account-Control-Datenbank. Die Hashes werden getrennt aus der verifizierten Anbieterkennung und der normalisierten Konto-E-Mail-Adresse abgeleitet; die Rohwerte und eine regionale Konto-ID werden dort nicht gespeichert. Dieser minimale Berechtigungsdatensatz bleibt während des Betriebs des Vorschauprogramms auch nach der Kontolöschung erhalten, um wiederholte Inanspruchnahmen zu verhindern.
- Diktat und Review Mode: Mikrofon-Audio wird erst nach Start von Diktat oder Review Mode erfasst. Bildschirmmedien werden erst nach Start des Review Mode oder Auswahl einer Datei verarbeitet. Die App verwendet die jeweiligen Systemberechtigungen und sendet die Aufnahme zur angeforderten Transkription oder Analyse.
- Meldung von KI-Ausgaben: Die mobilen Apps können Projekt oder Sitzung, Prompt, erzeugte Ausgabe und Ihre Erläuterung zur Prüfung an den Support senden.
Weitergabe und Auftragsverarbeiter
Wir nutzen Drittanbieterdienste für bestimmte Teile von PlanToCode. Wir verkaufen keine personenbezogenen Daten. Optionale Website-Analyse- und Werbeskripte können nach Ihrer Zustimmung Browser- und Ereignisdaten an deren Anbieter übermitteln. Zu den Anbietern gehören:
- Auth0: Kontoanmeldung und Weiterleitung zu aktivierten Identitätsanbietern
- Stripe: Zahlungsabwicklung für Website und Desktop
- Apple: iOS-Abonnements und Zustellung über den Apple Push Notification service
- Microsoft Store: Vertrieb und Aktualisierung der Windows-Desktop-Anwendung
- Google Play und Firebase Cloud Messaging: Android-Abonnements, Berechtigungsprüfung und Push-Benachrichtigungen
- KI-Dienstanbieter: OpenAI, Anthropic, Google AI, xAI und OpenRouter, abhängig von Funktion und Konfiguration
- Hosting, Edge-Auslieferung, Verkehrsschutz und E-Mail: Hetzner, InterServer, Cloudflare, Amazon Web Services und Mailgun, soweit die betreffende Bereitstellung oder Kommunikation sie nutzt. Cloudflare vermittelt derzeit den öffentlichen Website- und API-Verkehr und kann dabei IP-Adressen, Anfragemetadaten, URLs, Länder-Routing-Signale und übertragene Inhalte verarbeiten.
- Hilfe und Feedback: Featurebase, wenn Sie das gehostete Support- oder Feedbackportal öffnen
- Website-Messung und Attribution: Google Analytics und das X-Pixel, wenn konfiguriert und akzeptiert
Die öffentliche Liste unterstützter Anbieter und ihrer Richtlinien finden Sie auf unserer Subprocessors-Seite.
Drittanbieter-KI-Provider
Wenn Sie KI-Funktionen in unserer Anwendung nutzen, können Ihre Prompts und zugehörigen Daten von Drittanbieter-KI-Dienstleistern verarbeitet werden. Wichtige Details zur KI-Datenverarbeitung:
- Anbietereinstellungen: Datennutzung und Aufbewahrung hängen von Anbieter, Funktion, Kontotyp und aktiver Konfiguration ab. Soweit PlanToCode die Konfiguration kontrolliert, verwenden wir verfügbare Einstellungen zur Begrenzung von Training oder Sekundärnutzung. Einstellungen eines von Ihnen bereitgestellten Anbieterkontos liegen in Ihrer Verantwortung.
- Aufgabeninhalte: Eine angeforderte Aktion kann Prompts, Dateien, Befehlsausgaben, Browserergebnisse, Audio, Video oder anderen benötigten Kontext senden; dies ist nicht auf manuell eingefügten Prompt-Text beschränkt.
- Anbieteraufbewahrung: Anbieter können Inhalte oder Sicherheitsprotokolle nach ihren Bedingungen und ihrer Konfiguration aufbewahren. Prüfen Sie die verlinkten Richtlinien, bevor Sie sensible Inhalte senden.
Datenschutzerklärungen der KI-Anbieter
- OpenAI: Datenschutzerklärung
- Anthropic: Datenschutzerklärung
- Google Gemini: Datenschutzerklärung
- OpenRouter: Datenschutzerklärung
- xAI: Datenschutzerklärung
Für die vollständige und aktuelle Liste der KI-Anbieter, mit denen wir zusammenarbeiten, besuchen Sie bitte unsere Subprocessors-Seite.
Internationale Übermittlungen
Personenbezogene Daten können außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, wenn ein ausgewählter Anbieter dort tätig ist. Verarbeitungsorte und Übermittlungsmechanismen unterscheiden sich nach Funktion, Konto, Anbieter und Vertrag. Ein Angemessenheitsbeschluss, Standardvertragsklauseln, UK-Zusatz, eine Transferfolgenabschätzung oder ergänzende Maßnahmen, auf die wir uns stützen, müssen in der jeweils abgeschlossenen Kunden- oder Anbietervereinbarung benannt sein.
Die öffentliche Anbieterliste und Links zu deren Dokumenten finden Sie auf unserer Subprocessors-Seite.
Datenaufbewahrungsfristen
Es gibt keine einheitliche Aufbewahrungsfrist für alle PlanToCode-Datenflüsse. Das aktuelle Verhalten ist:
- Desktop-Arbeitsbereich: Lokal gespeichert, bis Sie die betreffende Sitzung, Projektdaten, lokale Datenbank oder App-Daten löschen. Codex kann eigene lokale Sitzungsdateien im konfigurierten Datenverzeichnis führen.
- PlanToCode-Konto: Während der Kontonutzung gespeichert. Die Kontolöschung entfernt den Nutzerdatensatz und die damit kaskadierend verknüpften regionalen PlanToCode-Datenbankeinträge. Der minimale, pseudonyme Berechtigungsdatensatz der Arbeitsbereichsvorschau in der gemeinsamen Account-Control-Datenbank bleibt während des Betriebs des Vorschauprogramms auch nach der Kontolöschung erhalten, um wiederholte Inanspruchnahmen zu verhindern.
- Abrechnung: PlanToCode-Abrechnungszeilen werden mit dem Konto entfernt; Stripe, Apple, Google, Banken oder Steuerunterlagen können nach eigenen Regeln oder wegen Buchhaltung, Streitfällen, Betrugsprävention oder Rechtspflichten fortbestehen.
- Anbieterinhalte: Die Aufbewahrung von Prompts, Ausgaben, Audio, Video, Dateien und Sicherheitsprotokollen hängt von Anbieter, Kontotyp und Konfiguration ab.
- Browser-Bridge: Vollständige extrahierte Inhalte und Screenshots werden nicht im lokalen Speicher der Chrome-Erweiterung abgelegt. Ergebnisse können im zugehörigen lokalen Lauf oder Anbieter-Kontext verbleiben.
- Website: Zugriffs- und Sicherheitsprotokolle folgen der eingesetzten Infrastruktur; optionale Analyse- oder Werbedaten den konfigurierten Anbieter- und Einwilligungseinstellungen.
- Aggregierte Anfrage-Telemetrie: Kennungsfreie stündliche Zähler für Servervorgang, Ergebnis und Latenz werden bis zu 25 Monate gespeichert. Die allgemeine Auswertung fasst sie täglich zusammen und unterdrückt Zellen unter 25 Anfragen. Diese Schwelle ist weder eine Anzahl verschiedener Nutzer noch eine Anonymitätsgarantie. Gelöschte Live-Daten können bis zu sieben weitere Tage in rollierenden Infrastruktur-Backups verbleiben.
Aufbewahrungskriterien: Wo keine feste Frist implementiert ist, berücksichtigen wir Zweck, Kontostatus, Löschhandlungen, Sicherheitsbedarf, Rechtspflichten, Streitfälle, Verjährung und anbieterbestimmte Aufbewahrung. Kontaktieren Sie uns zur aktuell geltenden Frist eines bestimmten serverseitigen Datensatzes.
Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein. Die geprüfte Implementierung unterstützt folgende konkrete Kontrollen:
- Transport: Unterstützte produktive Dienstpfade verwenden HTTPS oder WSS; die geprüfte Nginx-Konfiguration erlaubt TLS 1.2 und TLS 1.3
- Authentifizierung und Autorisierung: Auth0-gestützter Kontozugriff, authentifizierte Relay-Verbindungen und serverseitige Autorisierungsgrenzen
- Lokale Speicherung: Desktop-Arbeitsbereich und Diagnosen werden im lokalen App-Datenspeicher gehalten; mobile Release-Einstellungen schließen tokenhaltige Speicher, soweit implementiert, von gewöhnlichen Sicherungen aus
- Selektiver Geheimnisschutz: Ausgewählte Token und Geheimnisse nutzen den für das Feld implementierten Plattform- oder Anwendungsschutz; nicht jedes Feld verwendet einen einheitlichen Algorithmus
- Datenminimierung: Die aktuellen Mobilabläufe fordern keine GPS-Position, Kontakte, Werbekennungen oder Zahlungskartendaten an
Keine elektronische Übertragung oder Speicherung ist vollständig sicher. Kontrollen unterscheiden sich nach Plattform, Bereitstellung und Anbieter; absolute Sicherheit können wir nicht garantieren.
Ihre Rechte
Gemäß der DSGVO und anderen anwendbaren Datenschutzgesetzen haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:
- Auskunftsrecht: Informationen über die Verarbeitung Ihrer personenbezogenen Daten erhalten und eine Kopie Ihrer Daten erhalten
- Recht auf Berichtigung: Unrichtige oder unvollständige personenbezogene Daten korrigieren
- Recht auf Löschung: Löschung personenbezogener Daten beantragen ("Recht auf Vergessenwerden") unter bestimmten Umständen
- Recht auf Einschränkung der Verarbeitung: Verarbeitung in bestimmten Situationen einschränken
- Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten
- Widerspruchsrecht: Der Verarbeitung auf Grundlage berechtigter Interessen oder für Direktwerbezwecke widersprechen
- Recht auf Widerruf der Einwilligung: Einwilligung widerrufen, wenn die Verarbeitung auf Einwilligung basiert, ohne die Rechtmäßigkeit der Verarbeitung vor dem Widerruf zu beeinträchtigen
- Recht auf Beschwerde: Beschwerde bei einer Aufsichtsbehörde einlegen, wenn Sie glauben, dass Ihre Rechte verletzt wurden
- Rechte im Zusammenhang mit automatisierter Entscheidungsfindung: Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung, einschließlich Profiling, beruhenden Entscheidung unterworfen zu werden, die rechtliche Wirkung oder ähnlich erhebliche Auswirkungen auf Sie hat
Wie Sie Ihre Rechte ausüben können
Kontaktieren Sie uns unter Email mit Ihrem Anliegen. Wir werden innerhalb von einem Monat nach Erhalt Ihres Antrags antworten, wie es gemäß DSGVO Artikel 12(3) erforderlich ist. In komplexen Fällen kann diese Frist um zwei weitere Monate verlängert werden.
Aufsichtsbehörde
Sie haben das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzulegen. In Deutschland können Sie sich an folgende Stelle wenden:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 18
91522 Ansbach, Deutschland
E-Mail: Email
Detaillierte Rechtsgrundlage für die Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten nur, wenn wir eine gültige Rechtsgrundlage gemäß Artikel 6 DSGVO haben:
| Verarbeitungsaktivität | Datenkategorien | Rechtsgrundlage |
|---|---|---|
| Kontoerstellung und -verwaltung | E-Mail, Benutzername, Authentifizierungsdaten | Vertragserfüllung (Art. 6(1)(b)) |
| Zahlungsabwicklung | Abrechnungsdaten, Transaktionsaufzeichnungen | Vertragserfüllung (Art. 6(1)(b)) |
| KI-Dienstleistungserbringung | Prompts, Workflow-Daten | Vertragserfüllung (Art. 6(1)(b)) |
| Angeforderte Browser-Bridge-Aufgaben | Browser-Erweiterungsdaten, Laufdaten und Befehlsergebnisse | Vertragserfüllung (Art. 6(1)(b)); berechtigte Interessen für Sicherheit und Missbrauchsprävention (Art. 6(1)(f)) |
| Sicherheit und Betrugsprävention | IP-Adressen, Zugriffsprotokolle | Berechtigte Interessen (Art. 6(1)(f)) |
| Analysen (wenn aktiviert) | Nutzungsdaten, Leistungskennzahlen | Einwilligung (Art. 6(1)(a)) |
| Dienstzuverlässigkeit | Zugelassene Serveranfragen, reduziert auf kennungsfreie aggregierte Vorgangs-, Ergebnis- und Latenzzähler | Vertragserfüllung (Art. 6(1)(b)); berechtigte Interessen an der Dienstzuverlässigkeit (Art. 6(1)(f)) |
| Steuer- und rechtliche Compliance | Transaktionsaufzeichnungen, Abrechnungsdaten | Rechtliche Verpflichtung (Art. 6(1)(c)) |
Cookies und Tracking
Die Website speichert nach Annahme oder Ablehnung optionaler Cookies für bis zu 365 Tage ein Cookie namens plantocode_cookie_consent. Es enthält die von der Website verwendete Einwilligungsentscheidung.
- Lokaler Ereignis-Endpunkt: Website-Interaktionen können an
/api/analytics/trackgesendet werden. Der geprüfte Endpunkt validiert und bestätigt das Ereignis, speichert oder leitet es aber nicht weiter. - Google Analytics: Wird nur nach Zustimmung und bei konfigurierter Google-Messkennung geladen
- X-Pixel: Wird nur nach Zustimmung und bei konfigurierter X-Pixel-Kennung geladen
- Zahlung und Konto: Stripe, Auth0, Apple oder Google können bei Nutzung ihrer Dienste eigene Speicher- oder Trackingtechniken nach ihren Richtlinien einsetzen
Arten von Cookies, die wir verwenden
- Präferenz: Das PlanToCode-Einwilligungs-Cookie
- Authentifizierung und Sicherheit: Speichertechniken von Anmelde-, Abrechnungs- oder Sicherheitsdiensten bei Nutzung dieser Funktionen
- Analyse: Google Analytics, wenn konfiguriert und akzeptiert
- Werbeattribution: Das X-Pixel, wenn konfiguriert und akzeptiert
Um Ihre Auswahl zu ändern, löschen Sie das Cookie plantocode_cookie_consent, laden die Website neu und wählen erneut.
Datenschutz für Kinder
Der Dienst ist nicht für Personen unter 18 Jahren bestimmt, und wir bieten Kindern nicht wissentlich Konten an. Wenn Sie glauben, dass ein Kind personenbezogene Daten über PlanToCode bereitgestellt hat, kontaktieren Sie uns. Wir prüfen den Fall und löschen oder behandeln die Daten nach anwendbarem Recht.
Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung an geänderte Praktiken, Technik oder Rechtsanforderungen anpassen. Wir veröffentlichen die aktualisierte Fassung mit geändertem Gültigkeitsdatum und erteilen zusätzliche Hinweise, soweit gesetzlich erforderlich.
Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzerklärung oder unseren Datenpraktiken haben, kontaktieren Sie uns bitte unter Email. Sie haben auch das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen, wenn Sie der Meinung sind, dass Ihre Rechte verletzt wurden.
Meldung von Datenschutzverletzungen
Wir behandeln Verletzungen des Schutzes personenbezogener Daten nach den anwendbaren Meldepflichten. Nach der DSGVO wird die zuständige Aufsichtsbehörde ohne unangemessene Verzögerung und, soweit möglich, innerhalb von 72 Stunden benachrichtigt, wenn die Verletzung voraussichtlich ein Risiko für Personen darstellt. Betroffene Personen werden ohne unangemessene Verzögerung benachrichtigt, wenn voraussichtlich ein hohes Risiko für ihre Rechte und Freiheiten besteht.