Diese Datenschutzerklärung erläutert, wie Stocktag ("Stocktag", "wir", "uns", "unser") personenbezogene Daten erhebt, verwendet, speichert und weitergibt, wenn Sie unsere Websites, Apps, APIs und zugehörigen Dienste (zusammen der "Service") nutzen. Durch die Nutzung des Service stimmen Sie dieser Datenschutzerklärung zu.
Wer wir sind
Stocktag bietet KI-gestützte Metadaten-Tools für Stockfotos, Vektoren und Videos, einschließlich Funktionen für Generierung, Bearbeitung, Export und Abonnementverwaltung.
Welche Daten wir erfassen
- Kontodaten: Name, E-Mail-Adresse, Kennungen von Authentifizierungsanbietern, Profilbild, Benutzer-ID, Tarif und Kontostatus.
- Service-Inhalte: von Ihnen hochgeladene Dateien, generierte Metadaten, Prompts oder Anweisungen, Bearbeitungsverlauf, Exportprotokolle und Chatbot-Nachrichten.
- Abrechnungs- und Abonnementdaten: Abonnement-IDs, Status, Verlängerungs- oder Kündigungsstatus, Kaufverlauf und Transaktionsmetadaten von Zahlungsanbietern.
- Nutzungs- und Diagnosedaten: Ereignisse zur Funktionsnutzung, Anfrage- oder Antwortstatus, Fehlerprotokolle, Auswahl von Modell oder Anbieter sowie Token-Nutzungsmetriken.
- Technische und Netzwerkdaten: IP-Adresse oder gehashte IP in bestimmten Anti-Missbrauchs-Abläufen, Browser- oder Gerätesignale und sicherheitsbezogene Kennungen.
- Präferenzdaten: Sprache, Theme, Einstellungen, Cookie-Einwilligung sowie andere lokal oder in der Sitzung gespeicherte Präferenzen.
Umgang mit BYOK-API-Schlüsseln
Wenn Sie BYOK (Bring Your Own Key) verwenden, kann Ihr Anbieterschlüssel verschlüsselt in unserem Backend gespeichert werden (AES-256-GCM im Ruhezustand) und wird ausschließlich zur Ausführung Ihrer Anfragen verwendet. Zusätzlich speichern wir nicht geheime Statusmarker und Präferenz-Flags im lokalen oder Sitzungs-Speicher, um das Verhalten der Benutzeroberfläche zu unterstützen. Auf einigen Geräten kann älterer lokaler Schlüsselspeicher bestehen bleiben, bis er vom Nutzer entfernt wird.
Wie wir Daten verwenden
- Bereitstellung der Kernfunktionen: Authentifizierung, Uploads, Metadatengenerierung, Bearbeitung, Export und Kontoverwaltung.
- Verarbeitung von Zahlungen, Abonnements, Credit-Guthaben und Abrechnungsabläufen.
- Betrieb von KI-Funktionen über ausgewählte Anbieter und Bereitstellung generierter Ausgaben.
- Verhinderung von Missbrauch, Betrug, automatisiertem Fehlgebrauch und unbefugtem Zugriff.
- Verbesserung von Zuverlässigkeit, Performance, Qualität und Nutzersupport.
- Erfüllung gesetzlicher Pflichten und Durchsetzung unserer Bedingungen.
Rechtsgrundlagen (EWR/Vereinigtes Königreich)
- Vertrag: um den von Ihnen angeforderten Service bereitzustellen.
- Berechtigte Interessen: Sicherheit, Missbrauchsprävention, Serviceverbesserung und Analytik.
- Einwilligung: wenn für bestimmte Verarbeitungen eine Einwilligung erforderlich ist.
- Rechtliche Verpflichtung: wenn dies gesetzlich vorgeschrieben ist.
Drittanbieter und Auftragsverarbeiter
Abhängig von den von Ihnen genutzten Funktionen können Daten von Drittanbietern verarbeitet werden, darunter:
- Infrastruktur, Authentifizierung, Speicher und Datenbank: Google Firebase und zugehörige Google-Cloud-Dienste.
- Hosting sowie Edge- oder Serverless-Auslieferung: Vercel.
- Zahlungen und Abonnements: Paddle (Merchant of Record und Abrechnungsprozesse).
- KI-Modellanbieter: OpenAI, Google (Gemini), Anthropic, Groq und xAI (je nach Tarif oder Anbieterauswahl).
- Mess- und Werbetechnologien: Google Analytics, Google Ads, Meta Pixel und Meta Conversions API (wenn erforderliche Einwilligungen vorliegen).
- Optionale Integrationen oder Widgets: auf der Website eingebundenes Trustpilot-Widget.
- Externe Datenquellen für bestimmte Funktionen (zum Beispiel Marktintelligenz oder Such-APIs): öffentliche oder Drittanbieter-Endpunkte wie Nager, Pixabay, Pexels, Unsplash und Suchmaschinen.
- Übersetzungs-Endpoint für Übersetzungsfunktionen (Google-Translate-Endpoint).
Cookies und lokaler Speicher
Wir verwenden Cookies und Browser-Speicher für Funktionalität, Präferenzen, Sicherheit, Analytik und Conversion-Messung. Unser Cookie-Banner ermöglicht es Ihnen, optionale Analyse- und Werbemessungs-Cookies zu akzeptieren oder abzulehnen. Wenn Sie ablehnen, werden optionale Messtechnologien deaktiviert und nur essenzielle Funktionen bleiben aktiv. Sie können das Cookie-Verhalten auch in Ihren Browser-Einstellungen verwalten.
Werbung und Conversion-Messung
Soweit Ihre Einwilligung dies erlaubt, verwenden wir Meta Pixel und Meta Conversions API zusammen mit Google Analytics und Ads, um Besuche, Registrierungen, Checkout-Starts, Käufe und Abonnement-Ereignisse zu messen. Dies kann begrenzte Ereignismetadaten umfassen (zum Beispiel Ereignistyp oder -zeit, Seiten-URL, technische Kennungen wie Browser und IP sowie gehashte Kennungen wie E-Mail, Telefonnummer oder externe Benutzer-ID für Matching). Wir verkaufen keine personenbezogenen Daten.
Datenaufbewahrung
- Konto- und Abrechnungsunterlagen: werden so lange aufbewahrt, wie Ihr Konto aktiv ist und wie es für Compliance, Streitfälle und Betrugsprävention erforderlich ist.
- Verlaufs-Exporte und zugehörige Datensätze: werden in der Regel bis zu 30 Tage gespeichert (sofern sie nicht früher von Ihnen gelöscht werden oder das Gesetz eine längere Aufbewahrung verlangt).
- Entwurfsdatensätze: temporäre Entwürfe können automatisch bereinigt werden, wenn sie veralten.
- Gast-Test- und Anti-Missbrauchs-Daten: werden für Cooldown-, Sicherheitsdurchsetzungs- und operative Audit-Zeiträume aufbewahrt.
- Support- und Diagnoseprotokolle: werden für betriebliche und sicherheitsbezogene Zwecke aufbewahrt und anschließend gemäß unseren internen Aufbewahrungspraktiken gelöscht oder anonymisiert.
Wie wir Daten weitergeben
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir können Daten weitergeben:
- An Verarbeiter oder Unterauftragsverarbeiter, die für den Betrieb des Service erforderlich sind.
- An Zahlungsanbieter, um Käufe und Abonnementverwaltung abzuwickeln.
- An Behörden, wenn dies gesetzlich, durch gerichtliche Verfahren oder vollstreckbare Anfragen erforderlich ist.
- Zum Schutz von Rechten und Sicherheit sowie zur Verhinderung von Betrug oder Missbrauch.
- Im Rahmen einer Fusion, Übernahme, Finanzierung oder Vermögensübertragung (mit angemessenen Schutzmaßnahmen).
Internationale Datenübermittlungen
Ihre Daten können in anderen Ländern als Ihrem eigenen verarbeitet werden. Soweit erforderlich, setzen wir angemessene Schutzmaßnahmen für grenzüberschreitende Datenübermittlungen ein.
Sicherheit
Wir verwenden administrative, technische und organisatorische Schutzmaßnahmen, einschließlich verschlüsselter Übertragung (HTTPS), Authentifizierungskontrollen, Zugriffsbeschränkungen und Verschlüsselung für BYOK-Geheimnisse im Ruhezustand. Kein Sicherheitssystem kann zu 100 % garantiert werden.
Ihre Rechte und Wahlmöglichkeiten
- Zugriff auf Ihre personenbezogenen Daten, deren Berichtigung, Aktualisierung oder Löschung verlangen.
- Bestimmten Verarbeitungen widersprechen oder deren Einschränkung verlangen, soweit dies gesetzlich möglich ist.
- Datenübertragbarkeit verlangen, soweit anwendbar.
- Ihre Einwilligung widerrufen, wenn die Verarbeitung darauf beruht.
- Cookie- und Speicherverhalten über Browser- und In-App-Einstellungen verwalten.
Um Ihre Rechte auszuüben, kontaktieren Sie uns unter support@stocktag.ai. Wir können Sie bitten, Ihre Identität zu bestätigen, bevor wir Ihre Anfrage abschließen.
Datenschutz von Kindern
Der Service richtet sich nicht an Personen unter 18 Jahren und wir erfassen wissentlich keine personenbezogenen Daten von Minderjährigen. Wenn Sie glauben, dass ein Minderjähriger personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte, um deren Löschung zu beantragen.
Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung aktualisieren, um rechtliche, technische oder produktbezogene Änderungen abzubilden. Aktualisierungen werden auf dieser Seite mit einem überarbeiteten Datum "Zuletzt aktualisiert" veröffentlicht. Wesentliche Änderungen können zusätzlich über den Service oder per E-Mail mitgeteilt werden.
Kontakt
Fragen, Anfragen oder Datenschutzanliegen: support@stocktag.ai.