Rechtliches

Datenschutzerklärung

Betrieben von:

Note Buddy's GmbH

Bismarckstraße 1-3

50672 Köln, Deutschland

Geschäftsführer: Niclas Weisl, Gabriel Hilbrig

E-Mail: info@notebuddys.de

1. Erhebung und Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten ausschließlich gemäß der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und weiteren einschlägigen gesetzlichen Bestimmungen.

1.1 Registrierung & Kontoerstellung

Für die Registrierung erheben wir:

  • E-Mail-Adresse
  • Passwort
  • Optional: Anmeldung über Google (OAuth)

In einem zweiten Schritt erheben wir zusätzliche Profildaten:

  • Universität
  • Abschluss
  • Studiengang
  • Spezialisierung
  • Semester
  • Notenangaben / Leistungsinformationen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

1.2 Nutzung der Plattform

Bei der Nutzung von myessay.io verarbeiten wir folgende Daten:

  • hochgeladene Dokumente
  • Texteingaben, Chatverläufe, generierte Inhalte
  • Verläufe der KI-Abfragen
  • technische Nutzungsdaten (Klicks, Feature-Nutzung)
  • Logdaten (IP-Adresse, Browser, Gerätetyp, Zeitstempel)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit & Missbrauchserkennung)

1.3 KI-Verarbeitung (OpenAI & Semantic Scholar)

Um KI-Funktionen bereitzustellen (z. B. Textvorschläge, Gliederung, Zitieren, Recherche), werden Inhalte verarbeitet durch:

  • OpenAI (USA) – Backend-KI-Verarbeitung
  • Semantic Scholar (USA) – Recherche wissenschaftlicher Quellen

Daten, die übermittelt werden können:

  • Texteingaben
  • Dokumentauszüge
  • Chatnachrichten
  • Suchbegriffe

Datensicherheit:

  • Übermittlung erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO)
  • Keine Modellschulung mit personenbezogenen Daten
  • Verarbeitung ausschließlich zur Funktionsausführung

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

1.4 Cookies & Tracking

Wir verwenden Cookies, um:

  • die Funktion von myessay.io sicherzustellen
  • Nutzungsanalysen durchzuführen
  • Marketingkampagnen zu optimieren

Dazu setzen wir folgende Dienste ein:

CookieYes (EU): Zur Einholung und Speicherung der Cookie-Einwilligungen (Consent Management). Daten: Consent-ID, Einwilligungsstatus, Browserdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO

PostHog (EU/USA): Zur anonymisierten Produktanalyse (Feature-Nutzung, Fehler). Daten: reduzierte IP, Browserdaten, Klickpfade. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

1.5 Zahlungsabwicklung

Zur Zahlungsabwicklung nutzen wir:

  • Stripe
  • PayPal

Verarbeitete Daten:

  • Zahlungsinformationen
  • Rechnungsdaten
  • Transaktionsdetails

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

2. Speicherdauer

  • Kontodaten: bis zur Löschung des Accounts
  • Dokumente: bis Nutzer sie löscht
  • Chatverläufe & Inhalte: bis Nutzer sie löscht
  • Analysedaten (PostHog): abhängig von Consent
  • Logs: 365 Tage
  • Backups: 365 Tage (danach automatische Löschung)

3. Übermittlung in Drittstaaten

OpenAI, Semantic Scholar, PostHog, Clerk verarbeiten Daten in den USA. Wir nutzen hierfür ausschließlich EU-Standardvertragsklauseln (SCC) nach Art. 46 DSGVO.

4. Nutzerrechte (gemäß Art. 15–21 DSGVO)

Sie haben jederzeit das Recht auf:

  • Auskunft
  • Berichtigung
  • Löschung („Recht auf Vergessenwerden")
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen Verarbeitung
  • Widerruf von Einwilligungen

Zur Ausübung wenden Sie sich an: info@notebuddys.de

5. Widerruf von Einwilligungen

Einwilligungen können jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt wird.

6. Sicherheit

myessay.io nutzt moderne Sicherheitsmaßnahmen (TLS, Verschlüsselung ruhender Daten, Zugriffsbeschränkungen), um Daten gemäß Art. 32 DSGVO zu schützen.

7. Profiling / Automatisierte Entscheidungen

myessay.io führt keine automatisierten Entscheidungen mit Rechtswirkung durch. Die KI-Funktionen dienen ausschließlich der Unterstützung beim wissenschaftlichen Arbeiten.

8. Verbotene Nutzungsinhalte

Es ist untersagt, Inhalte hochzuladen, die:

  • gegen Gesetze verstoßen
  • Hassrede, Gewalt oder Extremismus enthalten
  • Urheberrechte verletzen
  • personenbezogene Daten Dritter enthalten
  • absichtlich falsche oder schädliche Daten in KI-Systeme einspeisen

9. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Erklärung anzupassen, wenn neue Funktionen oder rechtliche Änderungen dies erfordern.

10. Beschwerderecht bei Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, etwa bei der:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4, 40213 Düsseldorf