Zum Inhalt springen
Zurück

Datenschutzerklärung

Entwurf — dieses Dokument wird mit Rechtsbeistand finalisiert und ist noch nicht bindend.

Welche personenbezogenen Daten Kovik verarbeitet, die Rechtsgrundlagen, die EU-Datenresidenz, unsere Auftragsverarbeiter und wie du deine Rechte ausübst.

Diese Übersetzung dient lediglich Ihrer Bequemlichkeit. Die englische Version dieses Dokuments ist die rechtlich maßgebliche.

Wer wir sind

Kovik ist ein SaaS, das Verkäufern digitaler Produkte hilft, marktplatztaugliche Produkte zu erstellen. Diese Richtlinie erklärt, welche personenbezogenen Daten wir verarbeiten, warum und welche Rechte Sie haben. Es handelt sich um einen Entwurf, der einer rechtlichen Prüfung unterliegt und vor der öffentlichen Einführung finalisiert wird.

Daten, die wir verarbeiten

Wir verarbeiten die folgenden Kategorien personenbezogener Daten:

  • Kontodaten: Name, E-Mail, Passwort-Hash, OAuth-Identifikatoren, Gebietsschema, Rolle.
  • Von Ihnen bereitgestellte Inhalte: Kurzantworten, Uploads und von Ihnen erstellte Projektdaten.
  • Rechnungsidentität: wird von unserem Merchant of Record (Paddle) verwaltet, nicht in der Datenbank von Kovik.
  • Technische Daten: IP-Adresse, Einwilligungsnachweise und Produktanalyse-Ereignisse.

Drittanbieter-Unterauftragsverarbeiter

Ihre Inhalte (Briefings und Uploads) werden von Drittanbieter-Inferenzanbietern verarbeitet, um Produkte zu generieren. Wir führen eine öffentliche Liste der Unterauftragsverarbeiter. Aktuelle Unterauftragsverarbeiter sind:

  • Hosting & Bereitstellung: Vercel, unser Backend-Host, Cloudflare (R2-Speicher + CDN).
  • Zahlungen (Merchant of Record): Paddle.
  • Inferenzanbieter: Serverless-Modellanbieter (z.B. Fal, Together, DeepInfra, Replicate, DeepSeek).
  • E-Mail: unser Anbieter für Transaktions-E-Mails.
  • Observability & Analysen: Sentry, PostHog.

Datenresidenz – die ehrliche Grenze

Unsere Datenbank, Objektspeicher (Buckets mit EU-Jurisdiktion) und Analyse-Endpunkte sind für die EU konfiguriert. Briefings und Uploads durchlaufen jedoch serverlose Inferenzanbieter (meistens USA) als transiente Verarbeitung. Wir beanspruchen KEINE vollständige EU-Residenz. Wir verlangen von jedem Anbieter, dass seine Bedingungen das Training mit Kundendaten ausschließen, bevorzugen EU-Endpunkte, wo angeboten, und decken Übertragungen über Standardvertragsklauseln ab. Die vollständige Übertragungskarte ist in unseren Compliance-Aufzeichnungen dokumentiert.

Ihre Rechte

Sie können Ihre Daten in Ihren Kontoeinstellungen (Meine Daten exportieren / Mein Konto löschen) einsehen, exportieren und löschen. Die Kontolöschung führt zur Löschung Ihrer gespeicherten Objekte, vorbehaltlich einer begrenzten Aufbewahrungspflicht für Steuer-/Buchhaltungszwecke. Sie können Ihre Einwilligung jederzeit widerrufen; wir respektieren Global Privacy Control-Signale.

Aufbewahrung

Arbeitsartefakte werden kurz nach Abschluss eines Auftrags gelöscht; Vorschau-Renderings werden nach einer Zeit der Inaktivität gelöscht; Exportdateien werden während Ihrer aktiven Abonnementlaufzeit und für ein begrenztes Zeitfenster nach der Kündigung aufbewahrt und dann gelöscht.

Kontakt

Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns über den in der App aufgeführten Support-Kanal. Ein EU-Vertreter wird bei Bedarf vor der EU-Verfügbarkeit ernannt.