Datenschutzhinweis

Zuletzt aktualisiert: 17. Juli 2026

Dieser Datenschutzhinweis erläutert, wie personenbezogene Daten verarbeitet werden, wenn Sie die Websites, Web- oder Desktop-Angebote, Anwendungen, APIs, Supportkanäle, Community-Funktionen und zugehörigen Dienste von Stocktag (zusammen der „Service“) besuchen oder nutzen. Es handelt sich um einen Hinweis und nicht um eine Aufforderung zu einer pauschalen Einwilligung. Soweit eine Einwilligung erforderlich ist – etwa für optionale Analysen, Werbemessung oder Marketing –, holen wir sie gesondert ein; Sie können sie widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.

1. Verantwortlicher und Geltungsbereich

Stocktag ist die für den Service verwendete Marke. Stocktag bestimmt als Betreiber des Service die Zwecke und Mittel der hier beschriebenen Verarbeitung und handelt als Verantwortlicher, sofern nicht ein Dritter als eigenständig Verantwortlicher bezeichnet wird.

Erforderlicher Hinweis für den Produktivbetrieb: Der verifizierte rechtliche Name des Betreibers, seine vollständige Geschäfts- und Postanschrift, Unternehmens- oder Steuerregistrierungsdaten sowie gegebenenfalls erforderliche Vertreter in Türkiye, im EWR oder im Vereinigten Königreich beziehungsweise Datenschutzkontakte wurden in diesem Repository nicht bereitgestellt. Diese Angaben müssen ergänzt werden, bevor dieser Hinweis als vollständige Information über den Verantwortlichen gelten kann. Datenschutzanfragen können bis dahin an support@stocktag.ai und Sicherheitsmeldungen an security@stocktag.ai gerichtet werden.

Paddle ist bei Käufen der Merchant of Record und bestimmt eigenständig, wie Zahlungs-, Steuer-, Betrugspräventions- und Transaktionsdaten gemäß dem beim Checkout vorgelegten Hinweis verarbeitet werden. Externe KI-Anbieter, Quellen für Stock-Inhalte, Suchdienste, Authentifizierungsanbieter und öffentliche Websites können für ihre eigenen Zwecke ebenfalls als eigenständig Verantwortliche handeln.

2. Erfasster Service und betroffene Personen

Der Service umfasst Metadata Studio; Arbeitsabläufe für Bilder, Vektoren, Videos, Metadaten und Prompts; Image Generator und Bildbearbeitung; Vectorizer; Prompter; Desktop- oder lokale Dateitools; Ordner, Entwürfe, Verlauf und Exporte; Market Intelligence, Trends Radar, Holiday Planner und Similarity Scanner; BYOK- und von Stocktag finanzierte KI-Modi; öffentliche Rückmeldungen, Kommentare und Community-Stile; Empfehlungen, Credits, Preise und Abonnements; Newsletter, Benachrichtigungen, Chatbot und Support; Verwaltungs-, Sicherheits- und Missbrauchspräventionssysteme sowie öffentliche Seiten, Demos, Hilfe- und Bloginhalte.

Dieser Hinweis gilt für Besucher, Testnutzer, registrierte Nutzer, Käufer, Supportkontakte, öffentliche Beitragende, Teilnehmende an Empfehlungsprogrammen sowie Personen, deren Daten ein Nutzer in übermittelten Inhalten angibt. Wenn Sie Daten einer anderen Person übermitteln, müssen Sie hierfür über eine Rechtsgrundlage verfügen und alle gesetzlich vorgeschriebenen Informationen erteilen.

3. Von uns verarbeitete Daten

  • Konto und Identität: Firebase-Nutzer-ID, Name, Anzeigename, E-Mail-Adresse, gegebenenfalls Telefonnummer, Profilfoto, Authentifizierungsanbieter und Anbieterkennung, Verifizierungsstatus, Gebietsschema, abgeleitetes Land, Tarif, Credits, Kontostatus, Rolle und Zeitstempel.
  • Nutzerinhalte und Arbeitsergebnisse: hochgeladene Bilder, Vektoren, Videos und Referenzdateien; Dateinamen, MIME-Typen, Abmessungen, technische und eingebettete Metadaten; Prompts, Anweisungen, negative Prompts, Stile und Suchbegriffe; Titel, Beschreibungen, Keywords und andere generierte Ausgaben; Vorschaubilder, Embeddings, perzeptuelle Hashes, Ähnlichkeitsvektoren, Entwürfe, Ordner, Verarbeitungsverlauf, Wiederherstellungsdateien, Exporte und ausgewählte Zielplattformen.
  • KI- und BYOK-Daten: ausgewählter Anbieter und Modell, API-Anfragen und -Antworten, Token- oder Kontingentnutzung, Generierungseinstellungen, Fehlerdaten des Anbieters, bei Speicherung im Backend verschlüsselte Anbieterschlüssel, nicht geheime Kennzeichnungen für das Vorhandensein eines Schlüssels sowie Browser- und Sitzungseinstellungen. Bei einem browserdirekten Arbeitsablauf können Ihr Schlüssel und Ihre Inhalte unmittelbar von Ihrem Gerät an den Anbieter übermittelt werden.
  • Abrechnung und Nutzungsberechtigung: Kunden-, Transaktions-, Abonnement- und Preiskennungen von Paddle; Produkt oder Paket; Währung, Betrag, Steuer und Status; URLs für Verlängerung, Testphase, Kündigung, Erstattung, Rückbuchung und Verwaltung; Gewährung und Verbrauch von Credits sowie Kaufverlauf. Stocktag erhält weder die vollständige Kartennummer noch den CVV.
  • Öffentliche und Community-Daten: Feedbackbeiträge, Kommentare, Community-Stile, gewählter Autoren- oder Anzeigename, öffentliche Vorschau, Likes, Versions- oder Moderationsstatus und Zeitstempel. Als öffentlich gekennzeichnete Inhalte können von anderen angesehen, kopiert oder indexiert werden.
  • Kommunikation: Support- und Chatbot-Nachrichten, E-Mail-Adressen, Beteiligte, Betreff, Anhänge, Zustellereignisse, Kampagnen- und Abmeldestatus, Benachrichtigungseinstellungen, Umfrage- oder Feedbackinhalte und Korrespondenzverlauf.
  • Produkt- und Verwaltungsaktivitäten: Seite oder Tab, Funktions- und Schaltflächenereignisse, Dateiname, -typ und -anzahl, Exportformat und -plattform, Anbieter, Modell und Finanzierungsmodus, Suchanfrage nach Stock-Inhalten, Anfrageergebnis, Fehler- und Diagnosedetails, Support- oder Verwaltungsmaßnahmen sowie aggregierte Nutzungs- oder Kostenkennzahlen.
  • Netzwerk, Gerät und Sicherheit: IP-Adresse und gehashte IP-Adresse, User-Agent, Anfrageheader, Referrer, Zeitstempel, Daten zur Ratenbegrenzung, Turnstile- oder reCAPTCHA-Ergebnis, Browserinstallationskennung, Canvas-Ergebnis, WebGL-Anbieter und -Renderer, Sprachen, Plattform, Hardware-Parallelität, Gerätespeicher, Bildschirmgröße und Farbtiefe, Zeitzone und -versatz, Touch- und Cookie-Fähigkeit, E-Mail- und Domain-Risikohinweise, Gerätefingerabdruck-Hash, Missbrauchsverknüpfungen, Risikogründe und Prüfstatus.
  • Einstellungen und lokale Daten: Theme, Sprache, Layout, Arbeitsablauf- und Exporteinstellungen, Cookie-Auswahl, Empfehlungszuordnung, Onboarding-Status, lokaler Chatbot-Verlauf, lokal zwischengespeicherte Verläufe, Entwürfe und Kataloge sowie Status der Übergabe bei Authentifizierung oder Checkout.

4. Quellen und Erhebungsmethoden

  • Direkt von Ihnen, wenn Sie sich registrieren oder authentifizieren, Inhalte hochladen oder generieren, Prompts oder Suchanfragen eingeben, BYOK konfigurieren, Community-Inhalte veröffentlichen, einen Tarif kaufen, den Support kontaktieren, Marketing abonnieren oder Einstellungen ändern.
  • Automatisch aus Ihrem Browser, Ihrem Gerät und Ihrer Nutzung des Service mittels Anwendungsprotokollen, Sicherheitskontrollen, Cookies, lokalem oder Sitzungsspeicher, SDKs, Pixeln und ähnlichen Technologien. Die Erhebung kann auch dann automatisiert erfolgen, wenn kein Cookie gesetzt wird.
  • Aus der Firebase-/Google-Authentifizierung, von Paddle, KI-Anbietern, Cloudflare, Resend, Werbe- und Analysediensten, Empfehlungslinks, öffentlichen Stock-, Such- und Datenquellen sowie anderen von Ihnen angeforderten Integrationen.
  • Mit automatisierten und nicht automatisierten Mitteln über Web-, API-, E-Mail-, Support-, Verwaltungs- und planmäßige Wartungssysteme.

5. Zwecke und Rechtsgrundlagen

Soweit wir uns auf berechtigte Interessen stützen, können Sie Informationen über die Interessenabwägung verlangen und widersprechen, sofern Ihnen das Gesetz dieses Recht einräumt. Sind Daten für ein Konto, eine Zahlung, eine Sicherheitsprüfung oder eine angeforderte Funktion erforderlich, kann ihre Nichtbereitstellung dazu führen, dass wir diesen Teil des Service nicht erbringen können. Wir fordern nicht absichtlich besondere Kategorien oder sensible personenbezogene Daten an; laden Sie solche Daten nur hoch, wenn die Funktion dies ausdrücklich verlangt und eine gültige Rechtsgrundlage sowie geeignete Schutzmaßnahmen bestehen.

  • Bereitstellung des angeforderten Service – Konten, Authentifizierung, Uploads, Verarbeitung, KI-Generierung, BYOK, Ordner und Verlauf, Exporte, Support, Community-Veröffentlichungen, Abonnements und Credits: Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen (DSGVO Artikel 6 Absatz 1 Buchstabe b); Begründung oder Erfüllung eines Vertrags gemäß KVKK Artikel 5 Absatz 2 Buchstabe c.
  • Verarbeitung von Zahlungen, Steuern, Buchhaltung, Erstattungen, Aufzeichnungen und gesetzlich vorgeschriebenen Mitteilungen: Vertragserfüllung und rechtliche Verpflichtung (DSGVO Artikel 6 Absatz 1 Buchstaben b und c); ausdrückliche rechtliche Verpflichtung gemäß KVKK Artikel 5 Absatz 2 Buchstabe ç. Die eigenständigen Rechtsgrundlagen von Paddle werden beim Checkout angegeben.
  • Absicherung des Service; Durchsetzung von Kontingenten; Erkennung mehrfacher Testnutzungen, Empfehlungsbetrug, Kontoübernahmen, Spam und Missbrauch; Untersuchung von Fehlern und Rechtsansprüchen: berechtigte Interessen an Sicherheit, Integrität des Service sowie Begründung oder Schutz von Rechten (DSGVO Artikel 6 Absatz 1 Buchstabe f; KVKK Artikel 5 Absatz 2 Buchstabe e und Artikel 5 Absatz 2 Buchstabe f), abgewogen gegen Ihre Rechte, sowie gegebenenfalls eine rechtliche Verpflichtung.
  • Betrieb eigener Produktanalysen sowie Kapazitäts-, Qualitäts- und Kostenkontrollen: berechtigte Interessen am Verständnis und an der Verbesserung des Service unter Verwendung verhältnismäßiger Daten und mit einer Widerspruchsmöglichkeit, soweit erforderlich. Der optionale Einsatz von Google Analytics oder ein ähnlicher Gerätezugriff beruht auf Einwilligung, soweit gesetzlich vorgeschrieben.
  • Veröffentlichung eines Beitrags, Kommentars oder Community-Stils auf Ihre Anforderung: Vertrag beziehungsweise Erfüllung Ihres Veröffentlichungsauftrags und berechtigte Interessen am Betrieb der Community. Die öffentliche Übermittlung ist freiwillig und erfolgt nach einem Veröffentlichungshinweis; sie stellt keine Einwilligung in sachfremde Nutzungen dar.
  • Versand von Service-, Sicherheits-, Abrechnungs- und Kontonachrichten: Vertrag, rechtliche Verpflichtung oder berechtigte Interessen. Versand von Newslettern, Angeboten oder Nachrichten zur Reaktivierung: vorherige Einwilligung, soweit erforderlich; andernfalls nur, soweit das anwendbare Recht dies gestattet, jeweils mit Abmeldemöglichkeit in jeder Nachricht.
  • Messung von Werbung, Conversions und Zielgruppen mithilfe von Google oder Meta: Einwilligung, soweit erforderlich. Wir stützen eine Einwilligung in optionales Tracking nicht auf die Annahme der Nutzungsbedingungen oder dieses Hinweises.
  • Befolgung rechtmäßiger Anfragen, Sanktions- und Exportvorschriften, gerichtlicher Anordnungen und regulatorischer Anforderungen; Abwehr oder Geltendmachung von Rechtsansprüchen; Durchführung einer Unternehmenstransaktion: rechtliche Verpflichtung, Rechte und Ansprüche sowie berechtigte Interessen, vorbehaltlich anwendbarer Schutzmaßnahmen.

6. Inhalts- und KI-Verarbeitung

Je nach ausgewähltem Arbeitsablauf werden Dateien, Prompts, Referenzbilder, Metadaten und zugehörige Einstellungen an Stocktag-Server und einen oder mehrere ausgewählte Anbieter wie OpenAI, Google Gemini, Anthropic, Groq oder xAI gesendet. Manche browserdirekten BYOK-Anfragen gelangen von Ihrem Gerät an den ausgewählten Anbieter; andere Anfragen werden über die Infrastruktur von Stocktag geleitet. Für Arbeitsabläufe mit größeren Dateien können vorübergehend Firebase Storage oder Datei-APIs von Anbietern genutzt werden. Ähnlichkeitsfunktionen können Embeddings und perzeptuelle Hashes erstellen und nutzerspezifische Vektoren in Qdrant oder einem konfigurierten Vektor- oder ML-Dienst speichern.

Stocktag verwendet private Nutzerinhalte nicht zum Trainieren eines allgemeinen Stocktag-Modells, es sei denn, Stocktag erteilt zuvor einen gesonderten, spezifischen Hinweis und holt jede gesetzlich erforderliche Erlaubnis ein. Ein ausgewählter Anbieter kann Daten gemäß seinen Produkt-, Konto- und Vertragseinstellungen verarbeiten oder speichern; die Regeln des Anbieters können sich zwischen von Stocktag finanzierten, Enterprise-/API- und browserdirekten Angeboten sowie Ihrem eigenen BYOK-Konto unterscheiden. Prüfen Sie vor der Übermittlung vertraulicher Inhalte die Bedingungen des ausgewählten Anbieters.

Automatisierte Ausgaben können unzutreffend, voreingenommen, unvollständig, der Ausgabe eines anderen Nutzers ähnlich oder für einen Stock-Marktplatz ungeeignet sein. Vor einer Veröffentlichung oder folgenreichen Nutzung ist eine menschliche Prüfung erforderlich. Übermitteln Sie keine Geheimnisse, vollständigen Zahlungskartendaten, amtlichen Identifikationsnummern, Gesundheitsdaten, biometrischen Vorlagen oder sonstigen hochsensiblen Daten, sofern dies nicht ausdrücklich über einen genehmigten sicheren Kanal angefordert wird.

7. Umgang mit BYOK-Schlüsseln

Wenn Sie die verschlüsselte Backend-Speicherung wählen, wird der Anbieterschlüssel im Ruhezustand mit AES-256-GCM verschlüsselt und nur zur Ausführung einer autorisierten Anfrage entschlüsselt. Stocktag speichert außerdem die Auswahl von Anbieter und Modell sowie eine nicht geheime Kennzeichnung dafür, dass ein Schlüssel vorhanden ist. Ältere Schlüssel können im lokalen oder Sitzungsspeicher eines Geräts verbleiben, bis sie entfernt oder migriert werden. Im browserdirekten Modus wird der Schlüssel an den ausgewählten Anbieter übertragen, ohne dass er vom Stocktag-Backend absichtlich gespeichert wird.

Sie können einen gespeicherten Schlüssel in den Einstellungen löschen und sollten ihn beim Anbieter widerrufen, wenn Sie eine Kompromittierung vermuten. Verschlüsselung verringert das Risiko, kann jedoch keine absolute Sicherheit gewährleisten. Nutzung, Gebühren, Protokolle und Aufbewahrung beim Anbieter richten sich weiterhin nach Ihrem Anbieterkonto.

8. Sicherheitsprofilierung und automatisierte Entscheidungen

Zum Schutz kostenloser Credits, Testangebote, Empfehlungen und Konten kombiniert Stocktag gehashte IP- und Gerätefingerabdrucksignale, Kontoalter und -anbieter, E-Mail- und Domain-Indikatoren, Turnstile- oder reCAPTCHA-Ergebnisse, frühere Geräte- und Netzwerknutzung sowie Empfehlungsbeziehungen. Regeln ordnen Risikogründe zu und können Willkommens- oder Empfehlungs-Credits verweigern oder verzögern oder eine Registrierung einer manuellen Prüfung zuführen. Sie entscheiden nicht über den Zugang zu Beschäftigung, Krediten, Wohnraum, Versicherungen oder einer anderen ähnlich wesentlichen Leistung.

Hat eine Entscheidung rechtliche oder ähnlich erhebliche Auswirkungen und gewährt das anwendbare Recht Schutz, können Sie unter support@stocktag.ai aussagekräftige Informationen über die Logik, eine menschliche Überprüfung, die Berichtigung unzutreffender Eingabedaten und die Möglichkeit zur Anfechtung der Entscheidung verlangen. Canvas-/WebGL-Rohwerte werden zur Ableitung eines Fingerabdrucks genutzt; serverseitige Datensätze speichern grundsätzlich einen Hash anstelle des ursprünglichen Werts. Verknüpfbare Hashes werden jedoch weiterhin als personenbezogene Daten behandelt.

9. Öffentliche Bereiche

Feedback, Kommentare und Community-Stile sind für die Öffentlichkeit bestimmt. Der Service kann die Inhalte, den ausgewählten Anzeigenamen, eine Vorschau, Likes und Zeitstempel anzeigen. Veröffentlichen Sie keine privaten, vertraulichen oder personenbezogenen Daten Dritter. Suchmaschinen und andere Nutzer können öffentliche Inhalte kopieren, bevor diese entfernt werden.

Stocktag beschränkt interne Kennungen in öffentlichen Antworten auf ein Mindestmaß und kann öffentliches Material moderieren, de-identifizieren oder entfernen. Um die Entfernung oder Berichtigung zu beantragen, kontaktieren Sie support@stocktag.ai und geben Sie die URL oder das betreffende Element an. Die Entfernung bei Stocktag gewährleistet nicht die Entfernung unabhängiger Kopien oder Suchmaschinen-Caches.

10. Cookies, SDKs und Browserspeicher

Erforderliche Technologien werden für Authentifizierung, Sicherheit, Last- und Sitzungskontinuität, Sprache, Einwilligungsnachweise, Empfehlungszuordnung, Checkout-Übergabe und vom Nutzer angeforderte Einstellungen verwendet. Optionale Analyse- und Werbetechnologien bleiben deaktiviert, bis eine aktive Auswahl getroffen wurde, sofern eine Einwilligung erforderlich ist. Beim Öffnen der Cookie-Einstellungen wird niemals eine optionale Kategorie vorausgewählt. Sie können optionale Kategorien ebenso einfach ablehnen wie akzeptieren und Ihre Auswahl später über die Cookie-Einstellungen widerrufen; der Widerruf berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.

Beispielhaftes Speicherinventar: cookieConsent, cookieConsentVersion, cookieConsentUpdatedAt und cookiePreferences speichern die Kategorieauswahl, bis sie ersetzt wird oder die Browserdaten gelöscht werden; stocktag_locale speichert die Sprache bis zu einem Jahr; Firebase-Authentifizierungsspeicher bleibt bis zur Abmeldung, zum Ablauf oder zur Löschung des Kontos beziehungsweise der Browserdaten erhalten; die Empfehlungszuordnung bleibt gewöhnlich bis zu sieben Tage bestehen; Werte für Theme, Layout, Arbeitsabläufe, Entwürfe, lokalen Verlauf, Chatbot und Cache bleiben bestehen, bis die jeweilige Funktion sie löscht, sie ablaufen oder Sie die Browserdaten löschen. Die genauen Kennungen von Firebase, Google, Meta, Paddle, Cloudflare und Trustpilot können je nach Browser- und Anbieterkonfiguration variieren.

Analysekategorie: Google Analytics und ein einwilligungsabhängiges Trustpilot-Widget können Seiten-, Geräte- und Anfrageinformationen erhalten, um die Nutzung zu messen oder das angeforderte Widget darzustellen. Werbekategorie: Google Ads und Meta Pixel/Conversions API können Ereigniszeit, -typ und -wert, URL, Browser-, IP- und Werbekennungen erhalten; Matching-Daten können normalisierte und gehashte E-Mail-Adressen, Telefonnummern, Namen oder externe IDs sowie fbp/fbc umfassen. Hashing ist eine Schutzmaßnahme für das Matching und keine Anonymisierung. Externe Schriftarten, Links oder vom Nutzer angeforderte Datenquellen können im Rahmen einer HTTP-Anfrage IP-Adresse, User-Agent und Referrer erhalten, selbst wenn sie kein Cookie setzen.

11. Marketing und Kommunikation

Die Anmeldung zu Marketing ist freiwillig und bleibt deaktiviert, sofern Sie nicht aktiv zustimmen, soweit eine Einwilligung erforderlich ist. Wir protokollieren die Auswahl, den Zeitpunkt, die Quelle, das Gebietsschema und die erforderliche Version des Hinweises, um die Einwilligung nachweisen zu können. Sie können sie in den Profileinstellungen, über den Abmeldelink oder durch Kontaktaufnahme mit dem Support widerrufen. Der Widerruf gilt für künftiges Marketing und beendet keine erforderlichen Sicherheits-, Transaktions-, Abonnement-, Service- oder rechtlichen Mitteilungen.

Resend oder ein anderer konfigurierter E-Mail-Anbieter verarbeitet Empfänger-, Nachrichten-, Anhangs-, Zustell-, Rückläufer-, Beschwerde- und Abmeldedaten. In Türkiye werden Einwilligungs- und Widerspruchsnachweise für kommerzielle elektronische Nachrichten nach den anwendbaren İYS-Anforderungen behandelt, sofern der Betreiber diesen unterliegt.

12. Empfänger und Dienstleister

Je nach Funktion und Vertrag kann ein Anbieter Auftragsverarbeiter, Unterauftragsverarbeiter oder eigenständig Verantwortlicher sein. Namen und Rollen der Anbieter können sich ändern; wesentliche neue Nutzungen werden, soweit erforderlich, vor der Verarbeitung offengelegt. Wir verkaufen personenbezogene Daten nicht gegen Geld. Eine einwilligungsbasierte Offenlegung für Werbung kann nach bestimmten Gesetzen dennoch als „Weitergabe“, zielgerichtete Werbung oder kontextübergreifende verhaltensbezogene Werbung gelten; die jeweils anwendbare Widerspruchsmöglichkeit wird beachtet.

  • Infrastruktur, Hosting, Datenbank, Speicher, Authentifizierung und Sicherheit: Google Firebase/Google Cloud, Vercel, Cloudflare Turnstile, Google reCAPTCHA und zugehörige konfigurierte Dienste.
  • KI und Generierung: OpenAI, Google Gemini, Anthropic, Groq und xAI, je nach Modell, Funktion, Tarif und BYOK-Auswahl.
  • Ähnlichkeits-, Vektor- und Suchinfrastruktur: Qdrant und konfigurierte Embedding-/ML-Dienste; Jina oder ein ähnlicher Retrieval-Proxy, sofern konfiguriert.
  • Zahlungen und Steuern: Paddle als Merchant of Record sowie dessen Zahlungs-, Betrugspräventions-, Steuer- und Bankpartner.
  • E-Mail und Support: Resend und konfigurierte Support-Postfach- oder Zustelldienste.
  • Einwilligungsbasierte Messung und Werbung: Google Analytics, Google Ads, Meta Pixel und Meta Conversions API; Trustpilot für das einwilligungsabhängige Bewertungs-Widget.
  • Für angeforderte Funktionen verwendete externe Daten: Nager.Date, Pixabay, Pexels, Unsplash, Wikimedia, Brave Search, Google Search/Suggest/Custom Search/Translate, SerpAPI sowie öffentliche Seiten von Stock-Marktplätzen oder Suchdiensten, darunter Adobe Stock, Shutterstock, iStock/Getty, Freepik, Depositphotos, Dreamstime und 123RF. Je nach Erforderlichkeit für die angeforderte Funktion können eine Suchanfrage, URL, Bildreferenz, IP-Adresse oder ein User-Agent übermittelt werden.
  • Professionelle Berater, Abschlussprüfer, Versicherer, zuständige Behörden, Gerichte, Regulierungsstellen sowie ein Käufer oder Rechtsnachfolger im Rahmen einer tatsächlichen Unternehmenstransaktion, ausschließlich soweit gesetzlich zulässig und unter angemessenen Vertraulichkeits- und Schutzvorkehrungen.

13. Internationale Übermittlungen

Der Service ist global, und Anbieter können Daten in Türkiye, den Vereinigten Staaten, dem EWR und anderen in ihrer Infrastrukturdokumentation genannten Standorten verarbeiten. Bei beschränkten Übermittlungen aus dem EWR oder dem Vereinigten Königreich muss der Betreiber einen anwendbaren Angemessenheitsbeschluss, genehmigte Standardvertragsklauseln oder einen anderen rechtmäßigen Mechanismus einsetzen und, soweit erforderlich, eine ergänzende Prüfung des Übermittlungsrisikos durchführen. Für Übermittlungen aus Türkiye muss der Betreiber einen Mechanismus nach KVKK Artikel 9 verwenden, etwa einen Angemessenheitsbeschluss, einen genehmigten Standardvertrag oder eine andere verfügbare Garantie, und vorgeschriebene Meldungen vornehmen.

Dieser Hinweis schafft für sich genommen keine Garantie für eine Übermittlung und belegt nicht, dass ein Vertrag eingereicht wurde. Der Betreiber muss vor jeder Übermittlung im Produktivbetrieb für jeden aktiven Anbieter die tatsächliche Datenregion, die vertragschließende Einheit und den Mechanismus überprüfen. Unter support@stocktag.ai können Sie vorbehaltlich rechtlich zulässiger Schwärzungen eine Kopie oder Beschreibung der anwendbaren Garantien anfordern.

14. Aufbewahrung und Löschung

Eine gesetzliche Aufbewahrungssperre, Betrugsuntersuchung, ein Sicherheitsvorfall, eine gerichtliche Anordnung oder eine gesetzliche Pflicht kann einen angegebenen Zeitraum verlängern. Nach der Löschung aus aktiven Systemen kann die Löschung aus verschlüsselten Sicherungen verzögert erfolgen. Der Betreiber muss einen internen Aufbewahrungsplan mit konkreten Höchstfristen führen und durchsetzen; eine vage oder unbefristete Aufbewahrung wird durch diesen Hinweis nicht gestattet.

  • Konto-, Profil- und Berechtigungsdaten: solange das Konto aktiv ist und anschließend für den Zeitraum, der vernünftigerweise erforderlich ist, um die Löschung abzuschließen, Streitigkeiten beizulegen, den Service abzusichern und rechtliche Verpflichtungen zu erfüllen.
  • Transaktions-, Steuer-, Buchhaltungs-, Erstattungs- und Rückbuchungsdaten von Paddle: für die gesetzliche Frist, die für den Merchant of Record und den Betreiber gilt, sowie solange ein Anspruch, eine Prüfung oder ein Zahlungsstreit noch möglich ist.
  • Ordner, Verarbeitungsverlauf und zugehörige Cloud-Dateien: so konfiguriert, dass sie nach 30 Tagen ablaufen, sofern Sie sie nicht früher löschen oder eine Funktion eindeutig einen anderen Zeitraum angibt. Die planmäßige Löschung muss übergeordnete Datensätze, verschachtelte Datensätze und gespeicherte Dateien entfernen; Notfallwiederherstellungskopien können für einen begrenzten Sicherungszyklus bestehen bleiben und sind von der gewöhnlichen Nutzung isoliert.
  • Vorübergehende KI-/Anbieter-Uploads und Verarbeitungs-Leases: für die Dauer der Anfrage und eines kurzen technischen Wiederholungsfensters; anschließend werden sie gelöscht oder laufen ab. Der ausgewählte Anbieter kann eine eigene API-Aufbewahrungsfrist anwenden.
  • Verschlüsselte BYOK-Schlüssel: bis Sie den Schlüssel löschen oder das Konto gelöscht wird, zuzüglich eines begrenzten geschützten Sicherungszyklus. Anbieterseitige Kopien und Protokolle werden über Ihr Anbieterkonto gesteuert.
  • Öffentliche Inhalte: bis Sie sie löschen, ihre Entfernung beantragen, die Moderation sie entfernt oder die Community-Funktion eingestellt wird; ein begrenzter Datensatz kann für rechtliche Zwecke, zur Missbrauchsprävention oder für Streitfälle bestehen bleiben.
  • Support- und Chatbot-Unterhaltungen, Antworten autorisierter Mitarbeiter und Anhänge: werden während der offenen Anfrage und danach für Qualitäts-, Sicherheits- und anwendbare Verjährungszeiträume in Stocktag-Systemen gespeichert; die separate lokale Chatbot-Kopie bleibt bis zur Löschung auf dem Gerät.
  • Marketingauswahl, Einwilligungs- und Abmeldenachweise: solange das Marketing fortgesetzt wird und danach für den Zeitraum, der zum Nachweis der Einhaltung oder zur Abwehr eines Anspruchs erforderlich ist.
  • Geräte-/IP-Hashes, Registrierungsrisiko-, Empfehlungs- und Datensätze zu kostenlosen Credits: für den aktiven Zeitraum der Missbrauchsprävention und Anspruchsverfolgung; anschließend werden sie gelöscht oder unumkehrbar de-identifiziert. Rohprotokolle zu Anfragen und Ratenbegrenzungen werden, soweit praktikabel, für einen kürzeren betrieblichen Zeitraum aufbewahrt.
  • Aktivitäts-, Fehler- und Verwaltungsprotokolle: nur für den betrieblichen, sicherheitsbezogenen, Prüfungs- und Kostenkontrollzeitraum; anschließend werden sie gelöscht, aggregiert oder de-identifiziert.

15. Sicherheit und Vorfälle

Zu den Maßnahmen gehören HTTPS, verwaltete Authentifizierung, Rollen- und Zugriffsbeschränkungen, Trennung von Geheimnissen, verschlüsselte BYOK-Speicherung, Ratenbegrenzungen, Missbrauchskontrollen, Protokollierung und Sicherheitskontrollen der Anbieter. Der Zugriff ist entsprechend Rolle und betrieblicher Notwendigkeit beschränkt. Kein System ist risikofrei; übermitteln Sie daher keine Daten, die für die jeweilige Funktion nicht benötigt werden.

Wenn eine Verletzung des Schutzes personenbezogener Daten eine Benachrichtigung erfordert, werden betroffene Personen und zuständige Behörden innerhalb der anwendbaren Fristen informiert. Melden Sie vermutete Schwachstellen ohne echte Nutzerdaten oder Geheimnisse an security@stocktag.ai.

16. Ihre Wahlmöglichkeiten und allgemeinen Rechte

Einige Einstellungen für Profil, Cookies, Newsletter, Verlauf und Schlüssel stehen im Service zur Verfügung. Für Auskunft, Datenübertragbarkeit, Kontolöschung, Widerspruch, Beschwerde oder einen anderen Antrag kontaktieren Sie support@stocktag.ai über die E-Mail-Adresse des Kontos und beschreiben Sie Ihr Anliegen. Wir dürfen Ihre Identität verhältnismäßig überprüfen und einen Antrag nur dann ablehnen oder hierfür ein Entgelt verlangen, wenn das Gesetz dies bei offensichtlich unbegründeten oder exzessiven Anträgen gestattet. Kontokündigung, Abonnementkündigung, Entfernung öffentlicher Inhalte und datenschutzrechtliche Löschung sind unterschiedliche Maßnahmen; geben Sie an, welche Sie wünschen.

  • Zugang zu personenbezogenen Daten und Informationen über deren Verarbeitung erhalten.
  • Unvollständige oder unzutreffende Daten berichtigen lassen.
  • Löschung, Vernichtung, Anonymisierung oder Einschränkung verlangen, soweit die gesetzlichen Voraussetzungen erfüllt sind.
  • Soweit anwendbar, übertragbare Daten erhalten.
  • Einer auf berechtigte Interessen gestützten Verarbeitung oder Direktwerbung widersprechen.
  • Eine Einwilligung jederzeit ebenso einfach widerrufen, wie sie erteilt wurde, ohne dass die Rechtmäßigkeit der früheren Verarbeitung berührt wird.
  • Einem gesetzlich erfassten Verkauf, einer solchen Weitergabe oder zielgerichteter Werbung widersprechen und, soweit rechtlich anwendbar, Global Privacy Control verwenden.
  • Eine menschliche Überprüfung verlangen und einschlägige automatisierte Entscheidungen anfechten.
  • Sich ohne Benachteiligung bei einer zuständigen Datenschutzaufsichtsbehörde beschweren und einen rechtmäßigen Rechtsbehelf einlegen.

Senden Sie Datenschutzanfragen an support@stocktag.ai. Die vollständigen Antragskanäle des Verantwortlichen per Post und registrierter E-Mail müssen ergänzt werden, sobald der Betreiber sie bereitstellt.

17. Hinweis für Türkiye (KVKK)

Für Personen, die durch das Gesetz Nr. 6698 geschützt sind, werden Daten mit den oben beschriebenen automatisierten und nicht automatisierten Methoden erhoben. Kategorien, Zwecke, Rechtsgrundlagen, Empfänger und Übermittlungszwecke sind in den Abschnitten 3–13 aufgeführt. Eine Verarbeitung ohne ausdrückliche Einwilligung ist auf einen Tatbestand nach KVKK Artikel 5 Absatz 2 beschränkt; eine gesonderte ausdrückliche Einwilligung wird eingeholt, wenn kein solcher Tatbestand greift. Eine Aufforderung zur ausdrücklichen Einwilligung wird nicht mit diesem Hinweis oder den Nutzungsbedingungen gebündelt.

Nach KVKK Artikel 11 können Sie erfahren, ob Daten verarbeitet werden; Auskunft verlangen; den Zweck und die zweckentsprechende Verwendung erfahren; in- oder ausländische Empfänger kennen; Berichtigung verlangen; Löschung oder Vernichtung gemäß Artikel 7 verlangen; die Benachrichtigung der Empfänger über Berichtigung oder Löschung verlangen; einem nachteiligen Ergebnis widersprechen, das ausschließlich aus einer automatisierten Analyse hervorgeht; und Ersatz eines durch rechtswidrige Verarbeitung entstandenen Schadens verlangen. Ein gültiger Antrag wird so bald wie möglich, spätestens jedoch innerhalb von 30 Tagen beantwortet. Die rechtlich gültigen Antragskanäle des Verantwortlichen per Post, KEP oder registrierter E-Mail müssen zusammen mit der Identität des Betreibers in Abschnitt 1 ergänzt werden.

18. Informationen für den EWR und das Vereinigte Königreich

Soweit die DSGVO oder UK GDPR gilt, stehen Ihnen vorbehaltlich der gesetzlichen Voraussetzungen die in Abschnitt 16 beschriebenen Rechte zu, darunter das Recht, sich bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu beschweren. Falls Stocktag verpflichtet ist, einen Vertreter im EWR oder im Vereinigten Königreich oder einen Datenschutzbeauftragten zu bestellen, müssen die verifizierten Angaben in Abschnitt 1 ergänzt werden.

Stocktag trifft nicht absichtlich eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung, die über die in Abschnitt 8 beschriebenen Berechtigungsprüfungen zur Betrugsprävention und Sicherheit hinaus rechtliche oder ähnlich erhebliche Wirkungen entfaltet. Fällt eine solche Entscheidung in den Anwendungsbereich, umfassen die Schutzmaßnahmen Informationen über die Logik und wahrscheinlichen Folgen, menschliches Eingreifen, die Möglichkeit zur Darlegung Ihres Standpunkts und zur Anfechtung des Ergebnisses.

19. Informationen für die Vereinigten Staaten

Datenschutzrechte der Bundesstaaten gelten nur, wenn das betreffende Gesetz und seine Schwellenwerte für Unternehmen Stocktag und die Verarbeitung erfassen. Soweit sie gelten, können Einwohner ohne diskriminierende Behandlung Rechte auf Kenntnis oder Auskunft, Berichtigung, Löschung und Datenübertragbarkeit haben, dem Verkauf, der Weitergabe, zielgerichteter Werbung oder bestimmter Profilierung widersprechen, die Nutzung sensibler Daten beschränken, einen bevollmächtigten Vertreter einsetzen und gegen eine Ablehnung Beschwerde einlegen. Stocktag beachtet ein rechtlich anwendbares Global-Privacy-Control-Signal des Browsers für einschlägige Offenlegungen zu Werbezwecken.

Die erhobenen Kategorien, Quellen, Geschäftszwecke, Empfängerkategorien und Aufbewahrungskriterien sind vorstehend beschrieben. Stocktag verkauft oder teilt wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren für zielgerichtete Werbung. Senden Sie einen Antrag oder eine Beschwerde an support@stocktag.ai.

20. Kinder

Der Service richtet sich an Erwachsene, die mindestens 18 Jahre alt und rechtlich geschäftsfähig sind. Stocktag bietet den Service wissentlich weder Kindern an noch erhebt es wissentlich personenbezogene Daten von Kindern. Wenn Sie glauben, dass ein Kind Daten bereitgestellt hat, kontaktieren Sie support@stocktag.ai, damit das Konto und die Daten untersucht und soweit erforderlich gelöscht werden können.

21. Änderungen dieses Hinweises

Wir können diesen Hinweis aufgrund von Produkt-, Anbieter-, Rechts- oder Sicherheitsänderungen aktualisieren. Soweit erforderlich, werden das Änderungsdatum und wesentliche Änderungen vor ihrem Inkrafttreten über den Service oder per E-Mail an das Konto mitgeteilt. Ein neuer Zweck oder eine einwilligungsbasierte Nutzung wird nicht allein durch die Veröffentlichung eines aktualisierten Hinweises gestattet; wir erteilen einen neuen Hinweis und holen eine Einwilligung ein, soweit dies gesetzlich erforderlich ist.

22. Kontakt

Anfragen zu Datenschutz, Löschung, Widerspruch und Beschwerden: support@stocktag.ai.

Hilfreiche Links

AboutEditorial PolicyContact
Metadaten-Studio öffnenPreise ansehenHilfecenter öffnen