Datenschutzerklärung
Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist:
SENDER ENERGY UG (haftungsbeschränkt)
Hauptstraße 4
56283 Halsenbach
Deutschland
Vertreten durch den Geschäftsführer Andy Burk
Telefon: +49 151 15525567
E-Mail: support@creativegrowth.ai
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, unseres Shopify-Shops, des Checkouts, der Abonnements, von Creative Growth OS, des Supports, der Rechnungsstellung und der vereinbarten Integrationen erforderlich ist oder eine andere gesetzliche Grundlage besteht.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Bei Unternehmenskunden können insbesondere Daten von Geschäftsführern, Beschäftigten, Teammitgliedern, Ansprechpartnern und Bevollmächtigten betroffen sein.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 Buchstabe b DSGVO zur Anbahnung und Durchführung eines Vertrags, soweit die betroffene Person selbst Vertragspartei ist;
- Art. 6 Abs. 1 Buchstabe f DSGVO auf Grundlage unserer berechtigten Interessen an der Durchführung von B2B-Verträgen, der Kommunikation mit geschäftlichen Ansprechpartnern, der Sicherheit unserer Systeme, der Betrugsprävention und der Verbesserung unseres Angebots;
- Art. 6 Abs. 1 Buchstabe c DSGVO zur Erfüllung gesetzlicher Pflichten, insbesondere handels- und steuerrechtlicher Aufbewahrungspflichten;
- Art. 6 Abs. 1 Buchstabe a DSGVO, wenn wir eine Einwilligung einholen, beispielsweise für nicht notwendige Cookies oder bestimmte Marketingmaßnahmen.
Für das Speichern von Informationen auf dem Endgerät oder den Zugriff auf bereits gespeicherte Informationen gelten ergänzend die Anforderungen des § 25 TDDDG.
4. Website, Shopify-Shop und Checkout
Beim Besuch unserer Website und unseres Shopify-Shops können technisch erforderliche Daten verarbeitet werden, insbesondere:
- IP-Adresse;
- Datum und Uhrzeit des Zugriffs;
- Browser, Betriebssystem und Endgerät;
- aufgerufene Seiten und Referrer;
- technische Protokoll- und Sicherheitsdaten;
- Cookie- und Einwilligungsstatus.
Wir nutzen Shopify für die Darstellung des Shops, den Checkout, die Bestellabwicklung, Abonnements und die Verwaltung wiederkehrender Zahlungen. Im Rahmen einer Bestellung werden insbesondere Unternehmensname, Name des Ansprechpartners, E-Mail-Adresse, Rechnungsanschrift, Umsatzsteuer-ID, bestellte Produkte, Tarif, Zahlungsstatus und Bestellinformationen verarbeitet.
Die Verarbeitung dient der Vertragsanbahnung, Vertragsabwicklung, Zahlungsabwicklung, Betrugsprävention, Systemsicherheit und Erfüllung gesetzlicher Pflichten.
5. Zahlungsabwicklung
Zahlungen werden über die im Checkout angebotenen Zahlungsdienste abgewickelt. Abhängig von der gewählten Zahlungsart erhalten Shopify und der jeweilige Zahlungsdienstleister die zur Zahlungsabwicklung erforderlichen Daten.
Wir erhalten in der Regel keine vollständigen Kreditkartendaten, sondern Zahlungsstatus, Transaktionskennungen und abrechnungsbezogene Informationen.
Für die Verarbeitung durch den jeweiligen Zahlungsdienstleister gelten ergänzend dessen Datenschutzhinweise.
6. Einrichtung und Nutzung des CGOS-Kontos
Nach erfolgreicher Bestellung verarbeiten wir die Bestell- und Kontaktdaten, um:
- eine CGOS-Organisation einzurichten oder zuzuordnen;
- den gebuchten Tarif und Credit-Stand zu aktivieren;
- einen Nutzerzugang und eine Einladung zu erstellen;
- den Einrichtungs- oder Passwort-Link zu versenden;
- Rollen und Teamzugriffe zu verwalten;
- Abonnementstatus, Tarifwechsel, Kündigungen und Credit-Käufe zu verarbeiten.
Dabei können insbesondere Name, geschäftliche E-Mail-Adresse, Organisation, Rolle, Zugangsdaten in verschlüsselter Form, Sitzungsdaten, Tarif, Abrechnungsstatus, Credits und Sicherheitsprotokolle verarbeitet werden.
7. Unternehmens-, Produkt- und Creative-Daten
Bei der Nutzung von CGOS verarbeitet der Kunde je nach Nutzung insbesondere:
- Unternehmensprofil und Geschäftskontext;
- Produkt-, Angebots-, Zielgruppen- und Markeninformationen;
- Preis-, Nutzen-, Proof- und Positionierungsinformationen;
- hochgeladene Bilder, Logos, Produktabbildungen und Referenzdateien;
- Werbeideen, Briefings, Texte, Prompts und Creative-Konfigurationen;
- erzeugte Bilder, Texte, Analysen, Tests, Learnings, Patterns und Empfehlungen;
- Nutzungs-, Fehler-, Audit- und Sicherheitsprotokolle.
Diese Daten werden zur Bereitstellung der gebuchten CGOS-Funktionen, zur Erzeugung von Inhalten, zur Qualitätssicherung, zur Verhinderung von Missbrauch und zur Weiterentwicklung des kundenspezifischen Arbeitsbereichs verarbeitet.
Der Kunde ist dafür verantwortlich, dass er personenbezogene Daten und Inhalte Dritter rechtmäßig in CGOS einstellen darf.
8. KI-gestützte Verarbeitung
Für bestimmte Funktionen können Daten an spezialisierte KI- und Bildgenerierungsanbieter übermittelt werden, insbesondere an OpenAI und Replicate, soweit dies zur Ausführung der vom Kunden angeforderten Funktion erforderlich ist.
Dabei werden nur die für den jeweiligen Vorgang erforderlichen Eingaben, Referenzen und technischen Metadaten verarbeitet. Kunden sollen keine besonderen Kategorien personenbezogener Daten oder sonstigen unnötigen personenbezogenen Daten in Prompts oder Uploads eingeben.
KI-Ausgaben können technisch protokolliert und im jeweiligen CGOS-Arbeitsbereich gespeichert werden, um den Auftrag auszuführen, Ergebnisse bereitzustellen, Fehler zu analysieren und vereinbarte Lernfunktionen zu ermöglichen.
9. Meta-Integration
Wenn der Kunde die Meta-Integration aktiviert, wird er zu Meta weitergeleitet und autorisiert CGOS im dort angezeigten Umfang.
Je nach Freigabe können insbesondere folgende Daten importiert und verarbeitet werden:
- Meta Business-, Werbekonto- und Seitenkennungen;
- Kampagnen, Anzeigengruppen und Anzeigen;
- Status-, Budget- und Auslieferungsinformationen;
- Reichweiten-, Impressionen-, Klick-, Kosten-, Conversion- und Umsatzkennzahlen;
- technische Token- und Berechtigungsinformationen.
Die Daten werden verwendet, um Werbeergebnisse in CGOS darzustellen, Experimente auszuwerten und kundenspezifische Learnings, Patterns und Empfehlungen abzuleiten.
CGOS veröffentlicht oder verändert keine Meta-Werbung ohne eine gesonderte, ausdrücklich bereitgestellte Funktion und die hierfür erforderliche Autorisierung.
Der Kunde kann die Verbindung in CGOS oder bei Meta trennen. Gesetzliche Aufbewahrungspflichten und bereits rechtmäßig erzeugte Auswertungen bleiben davon unberührt.
10. E-Mail-Kommunikation
Wir nutzen E-Mail zur Übermittlung von:
- Zugangseinladungen und Passwort-Links;
- Bestell- und Abrechnungsinformationen;
- Sicherheits- und Systemhinweisen;
- Supportnachrichten;
- vertragsbezogenen Informationen.
Für den transaktionalen E-Mail-Versand nutzen wir Resend. Geschäftliche Supportkommunikation kann über Google Workspace verarbeitet werden.
Werbliche E-Mails versenden wir nur, wenn eine hierfür erforderliche Einwilligung oder eine andere gesetzliche Grundlage vorliegt. Der Erhalt notwendiger Vertrags- und Sicherheitsnachrichten kann nicht vollständig abgewählt werden, solange ein Vertragsverhältnis besteht.
11. Rechnungsstellung und Buchhaltung
Für Rechnungsstellung, Zahlungszuordnung und Buchhaltung verarbeiten wir Unternehmens-, Kontakt-, Bestell-, Steuer- und Zahlungsinformationen.
Rechnungen können über Lexware Office erstellt und verwaltet werden. Hierzu werden die für Kontakt, Rechnung, Steuersatz, Leistungsbeschreibung und Zahlungsstatus erforderlichen Daten an den eingesetzten Buchhaltungsdienst übertragen.
Die Verarbeitung erfolgt zur Vertragserfüllung sowie zur Erfüllung handels- und steuerrechtlicher Pflichten.
12. Hosting, Datenbanken, Speicher und Infrastruktur
Zur Bereitstellung und Absicherung von CGOS nutzen wir technische Dienstleister, insbesondere:
- Render für das Hosting der Anwendung und Worker;
- Supabase für Datenbank- und Speicherfunktionen;
- Upstash für Redis- und Warteschlangenfunktionen;
- Cloudflare für Domain-, Netzwerk- und Sicherheitsfunktionen;
- Resend für den E-Mail-Versand;
- Shopify für Shop, Checkout und Abonnements;
- Lexware Office für Rechnungs- und Buchhaltungsprozesse;
- OpenAI und Replicate für KI-gestützte Funktionen;
- Meta Platforms Ireland für die vom Kunden aktivierte Meta-Integration.
Diese Empfänger verarbeiten Daten je nach Dienst als Auftragsverarbeiter, eigenständig Verantwortliche oder gemeinsame Beteiligte im Rahmen ihrer jeweiligen Leistungen.
13. Übermittlungen in Drittländer
Einige eingesetzte Dienstleister oder deren Unterauftragnehmer können Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten.
Soweit kein Angemessenheitsbeschluss besteht, stützen wir solche Übermittlungen insbesondere auf die Standardvertragsklauseln der Europäischen Kommission und ergänzende Schutzmaßnahmen. Soweit ein Anbieter wirksam nach dem EU-US Data Privacy Framework zertifiziert ist, kann die Übermittlung auch auf den entsprechenden Angemessenheitsbeschluss gestützt werden.
14. Cookies und ähnliche Technologien
Wir verwenden technisch notwendige Cookies und ähnliche Technologien, um Website, Checkout, Anmeldung, Sicherheit, Sitzungen und Einwilligungsverwaltung bereitzustellen.
Nicht notwendige Analyse-, Marketing- oder Personalisierungstechnologien werden nur eingesetzt, wenn hierfür eine wirksame Einwilligung vorliegt. Eine erteilte Einwilligung kann über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden.
Shopify und eingebundene Zahlungsdienste können eigene technisch notwendige Cookies oder vergleichbare Technologien einsetzen.
15. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Insbesondere gelten folgende Grundsätze:
- Konten, Organisationsdaten und Vertragsdaten werden grundsätzlich für die Dauer des Vertragsverhältnisses gespeichert;
- Zugangstoken und Integrationsdaten werden bis zur Trennung der Integration, Löschung des Kontos oder dem Wegfall des Zwecks gespeichert, soweit keine Sicherheits- oder Nachweispflichten entgegenstehen;
- Rechnungs-, Buchungs- und Geschäftsunterlagen werden entsprechend den handels- und steuerrechtlichen Aufbewahrungsfristen gespeichert;
- Sicherheits-, Fehler- und Auditprotokolle werden nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse, Missbrauchsprävention und Nachweiszwecke erforderlich ist;
- Supportkommunikation wird entsprechend der Bearbeitung, Nachweisbedürftigkeit und gesetzlichen Pflichten gespeichert.
Nach Wegfall des Zwecks werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten oder berechtigten Nachweisinteressen entgegenstehen.
16. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht:
- Auskunft über die verarbeiteten personenbezogenen Daten zu erhalten;
- unrichtige Daten berichtigen zu lassen;
- die Löschung personenbezogener Daten zu verlangen;
- die Einschränkung der Verarbeitung zu verlangen;
- Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten;
- einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen;
- eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen;
- sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Anfragen können an support@creativegrowth.ai gerichtet werden.
Zuständige Aufsichtsbehörde kann insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz sein.
17. Automatisierte Entscheidungen
CGOS kann automatisiert Kennzahlen auswerten und Empfehlungen, Bewertungen oder Priorisierungen erzeugen. Diese Funktionen dienen der geschäftlichen Entscheidungsunterstützung. Wir treffen damit keine ausschließlich automatisierten Entscheidungen, die gegenüber betroffenen Personen rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen.
18. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und sonstigen Sicherheitsrisiken zu schützen.
Kunden sind verpflichtet, sichere Passwörter zu verwenden, Zugänge nur autorisierten Personen bereitzustellen und verdächtige Aktivitäten unverzüglich zu melden.
19. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen, Dienstleister oder gesetzliche Anforderungen ändern. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.