Datenschutzerklärung
Betrieben von:
Note Buddy's GmbH
Bismarckstraße 1-3
50672 Köln, Deutschland
Geschäftsführer: Niclas Weisl, Gabriel Hilbrig
E-Mail: info@notebuddys.de
1. Erhebung und Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten ausschließlich gemäß der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und weiteren einschlägigen gesetzlichen Bestimmungen.
1.1 Registrierung & Kontoerstellung
Für die Registrierung erheben wir:
- E-Mail-Adresse
- Passwort
- Optional: Anmeldung über Google (OAuth)
In einem zweiten Schritt erheben wir zusätzliche Profildaten:
- Universität
- Abschluss
- Studiengang
- Spezialisierung
- Semester
- Notenangaben / Leistungsinformationen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
1.2 Nutzung der Plattform
Bei der Nutzung von myessay.io verarbeiten wir folgende Daten:
- hochgeladene Dokumente
- Texteingaben, Chatverläufe, generierte Inhalte
- Verläufe der KI-Abfragen
- technische Nutzungsdaten (Klicks, Feature-Nutzung)
- Logdaten (IP-Adresse, Browser, Gerätetyp, Zeitstempel)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit & Missbrauchserkennung)
1.3 KI-Verarbeitung (OpenAI & Semantic Scholar)
Um KI-Funktionen bereitzustellen (z. B. Textvorschläge, Gliederung, Zitieren, Recherche), werden Inhalte verarbeitet durch:
- OpenAI (USA) – Backend-KI-Verarbeitung
- Semantic Scholar (USA) – Recherche wissenschaftlicher Quellen
Daten, die übermittelt werden können:
- Texteingaben
- Dokumentauszüge
- Chatnachrichten
- Suchbegriffe
Datensicherheit:
- Übermittlung erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO)
- Keine Modellschulung mit personenbezogenen Daten
- Verarbeitung ausschließlich zur Funktionsausführung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
1.4 Cookies & Tracking
Wir verwenden Cookies, um:
- die Funktion von myessay.io sicherzustellen
- Nutzungsanalysen durchzuführen
- Marketingkampagnen zu optimieren
Dazu setzen wir folgende Dienste ein:
CookieYes (EU): Zur Einholung und Speicherung der Cookie-Einwilligungen (Consent Management). Daten: Consent-ID, Einwilligungsstatus, Browserdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
PostHog (EU/USA): Zur anonymisierten Produktanalyse (Feature-Nutzung, Fehler). Daten: reduzierte IP, Browserdaten, Klickpfade. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
1.5 Zahlungsabwicklung
Zur Zahlungsabwicklung nutzen wir:
- Stripe
- PayPal
Verarbeitete Daten:
- Zahlungsinformationen
- Rechnungsdaten
- Transaktionsdetails
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
2. Speicherdauer
- Kontodaten: bis zur Löschung des Accounts
- Dokumente: bis Nutzer sie löscht
- Chatverläufe & Inhalte: bis Nutzer sie löscht
- Analysedaten (PostHog): abhängig von Consent
- Logs: 365 Tage
- Backups: 365 Tage (danach automatische Löschung)
3. Übermittlung in Drittstaaten
OpenAI, Semantic Scholar, PostHog, Clerk verarbeiten Daten in den USA. Wir nutzen hierfür ausschließlich EU-Standardvertragsklauseln (SCC) nach Art. 46 DSGVO.
4. Nutzerrechte (gemäß Art. 15–21 DSGVO)
Sie haben jederzeit das Recht auf:
- Auskunft
- Berichtigung
- Löschung („Recht auf Vergessenwerden")
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen Verarbeitung
- Widerruf von Einwilligungen
Zur Ausübung wenden Sie sich an: info@notebuddys.de
5. Widerruf von Einwilligungen
Einwilligungen können jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt wird.
6. Sicherheit
myessay.io nutzt moderne Sicherheitsmaßnahmen (TLS, Verschlüsselung ruhender Daten, Zugriffsbeschränkungen), um Daten gemäß Art. 32 DSGVO zu schützen.
7. Profiling / Automatisierte Entscheidungen
myessay.io führt keine automatisierten Entscheidungen mit Rechtswirkung durch. Die KI-Funktionen dienen ausschließlich der Unterstützung beim wissenschaftlichen Arbeiten.
8. Verbotene Nutzungsinhalte
Es ist untersagt, Inhalte hochzuladen, die:
- gegen Gesetze verstoßen
- Hassrede, Gewalt oder Extremismus enthalten
- Urheberrechte verletzen
- personenbezogene Daten Dritter enthalten
- absichtlich falsche oder schädliche Daten in KI-Systeme einspeisen
9. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Erklärung anzupassen, wenn neue Funktionen oder rechtliche Änderungen dies erfordern.
10. Beschwerderecht bei Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, etwa bei der:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4, 40213 Düsseldorf