1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Einzelunternehmen
Inhaber: Justus Langowsky
Nicodéstraße 13
01465 Dresden
Deutschland
E-Mail: contact@dailypitch.io
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers.
Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
3. Welche Daten wir verarbeiten
3.1 Beim Aufruf der Website (Server-Logs)
Beim Aufrufen unserer Website werden durch unseren Hosting-Anbieter (Vercel Inc.) automatisch Informationen erfasst, die Ihr Browser übermittelt. Diese sind:
- IP-Adresse (gekürzt / anonymisiert)
- Datum und Uhrzeit der Anfrage
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus / HTTP-Statuscode
- Referrer-URL
- Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website).
Speicherdauer: 14 Tage, danach automatische Löschung.
3.2 Bei Registrierung und Nutzung des Tools
Für die Nutzung des Pitchdeck-Generators verarbeiten wir folgende Daten:
- E-Mail-Adresse (für Magic-Link-Anmeldung)
- Firmenname, Branding-Angaben, Kontakt-Email, Buchungs-URL
- Eingegebene Briefings und generierte Decks
- Hochgeladene Dateien (Reference-Decks, Logos)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Löschung des Nutzerkontos. Generierte Decks und zugehörige Daten werden 30 Tage nach Konto-Löschung endgültig gelöscht.
3.3 Bei Aufruf eines geteilten Decks
Wenn Sie einen Share-Link zu einem Deck öffnen, erfassen wir aggregiert und ohne Klartext-IP:
- Gesalteter Hash der IP-Adresse (SHA-256 mit rotierendem serverseitigem Salt, gekürzt auf 16 Zeichen, nicht rückrechenbar auf die ursprüngliche IP, ausschließlich zur Deduplizierung von Aufrufen innerhalb eines 24-Stunden-Fensters)
- User-Agent
- Referrer (woher der Aufruf kam)
- Welche Sections des Decks angesehen wurden, Verweildauer, Scroll-Tiefe
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Deck-Erstellers an Engagement-Analytik). Der Empfänger kann diese Funktion nicht deaktivieren, da sie integraler Bestandteil des Produkts ist; jedoch werden keine identifizierenden Daten gespeichert.
Speicherdauer: 12 Monate, danach automatische Aggregation auf Tageslevel.
3.4 Bei Nutzung des MCP-Connectors
Über unseren MCP-Connector können Sie einen KI-Chat-Client (z. B. Claude.ai, ChatGPT, Claude Code oder Codex) mit Ihrem Dailypitch-Konto verbinden. Die Verbindung erfolgt per OAuth; von den Zugriffs- und Aktualisierungs-Token speichern wir ausschließlich SHA-256-Hashes, niemals die Token im Klartext. Über den Connector übermittelte Briefings und Anweisungen verarbeiten wir wie bei der regulären Tool-Nutzung (siehe 3.2).
Bitte beachten Sie: Inhalte, die Sie in Ihrem KI-Client eingeben, werden zunächst durch den Anbieter dieses Clients nach dessen eigener Datenschutzerklärung verarbeitet, bevor sie unseren MCP-Server erreichen. Bei ChatGPT ist dies OpenAI (OpenAI, L.L.C. bzw. OpenAI Ireland Ltd.), bei Claude-Clients Anthropic, PBC.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Token-Hashes bis zum Widerruf der Verbindung (jederzeit im Dashboard unter „Verbundene Apps“ möglich).
3.5 Push-Benachrichtigungen (optional)
Wenn Sie Push-Benachrichtigungen aktivieren, speichern wir Ihre Push-Subscription (Endpoint-Adresse und kryptografische Schlüssel), um Ihnen Hinweise (z. B. zu fertig generierten Decks) zuzustellen. Die technische Zustellung erfolgt über den Push-Dienst Ihres Browsers bzw. Betriebssystems (z. B. Google, Apple oder Mozilla).
Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit mit Wirkung für die Zukunft widerrufbar.
Speicherdauer: Bis zum Widerruf bzw. bis die Subscription vom Push-Dienst als ungültig gemeldet wird.
4. Empfänger der Daten
Wir geben Daten nur an folgende Auftragsverarbeiter weiter:
- Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA: Hosting der Website und Anwendung. Wir haben mit Vercel einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Vercel ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Server-Region: Frankfurt (fra1).
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (ggf. Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA): Conversion-Tracking für Google Ads (Google-Tag/gtag.js) zur Erfolgsmessung und Optimierung unserer Anzeigen, ausschließlich mit Ihrer Einwilligung (Google Consent Mode v2). Dabei können Nutzungsdaten in die USA übermittelt werden; Google LLC ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, ergänzend gelten die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Infos: Google-Datenschutzerklärung.
- Anthropic, PBC, 548 Market St PMB 90375, San Francisco, CA 94104, USA: KI-gestützte Generierung der Deck-Inhalte. Eingegebene Briefings werden zur Generierung an Anthropic übermittelt und nicht zu Trainingszwecken verwendet (Anthropic-Geschäftsbedingungen für API-Kunden). Mit Anthropic besteht ein Auftragsverarbeitungsvertrag; die Übermittlung in die USA stützt sich auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) bzw., soweit zertifiziert, auf das EU-US Data Privacy Framework.
- Resend, Inc., 2261 Market Street #4990, San Francisco, CA 94114, USA: Versand von Transaktions-E-Mails (Login, Verifikation, Kündigungsbestätigungen). Die Übermittlung in die USA erfolgt auf Basis der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
- Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland: Abwicklung von Zahlungsvorgängen für kostenpflichtige Pläne. Wir haben einen Auftragsverarbeitungsvertrag (DPA) mit Stripe geschlossen. Soweit Stripe Daten in die USA übermittelt, ist Stripe, Inc. unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend gelten Standardvertragsklauseln. Übermittelt werden: Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsdaten (Karten- bzw. Kontodaten werden direkt von Stripe erhoben und sind für uns nicht einsehbar). Zur Berechnung und zum Ausweis der gesetzlichen Umsatzsteuer verarbeitet Stripe zusätzlich das Land bzw. die Rechnungsadresse sowie eine gegebenenfalls angegebene Umsatzsteuer-Identifikationsnummer (Stripe Tax).
- Neon, Inc., USA: Hosting der Postgres-Datenbank, in der die genannten Konto- und Nutzungsdaten gespeichert werden. Soweit eine Übermittlung in die USA erfolgt, stützt sich diese auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
- Upstash, Inc., USA: Rate-Limiting und Missbrauchsschutz. Gespeichert werden kurzlebige Zähler, die an die Nutzer- bzw. Konto-Kennung gebunden sind. Eine Übermittlung in die USA stützt sich auf die Standardvertragsklauseln der EU-Kommission.
- Unsplash, Inc., Kanada: Bildsuche. Wenn Sie die integrierte Bildsuche nutzen, wird Ihr Suchbegriff an Unsplash übermittelt, um passende Bildvorschläge zu laden. Kanada verfügt über einen Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).
5. Cookies und ähnliche Technologien
Technisch notwendige Cookies (Session-Cookies für die Login-Funktionalität) sind nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig.
Für die Erfolgsmessung unserer Google-Ads-Anzeigen setzen wir das Google-Tag (gtag.js, Google Conversion-Tracking) ein: Wir messen, ob ein über eine Anzeige gekommener Besuch zu einer Aktion (z. B. Registrierung oder Abo-Abschluss) geführt hat, und optimieren so unsere Kampagnen. Dabei können Werbe-Cookies gesetzt und Nutzungsdaten an Google übermittelt werden.
Wir nutzen den Google Consent Mode v2: Ohne Ihre Einwilligung werden keine Werbe- oder Analyse-Cookies gesetzt. Erst wenn Sie im Cookie-Banner „Akzeptieren“ wählen, werden diese Cookies gesetzt und das Conversion-Tracking aktiv. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können. Social-Media-Pixel setzen wir nicht ein.
Zur Verbesserung der Website nutzen wir Vercel Web Analytics und Vercel Speed Insights: eine cookielose, aggregierte Reichweiten- und Performance-Messung ohne geräteübergreifendes Tracking und ohne Speicherung von IP-Adressen im Klartext. Rechtsgrundlage ist unser berechtigtes Interesse an der Analyse und Verbesserung des Angebots (Art. 6 Abs. 1 lit. f DSGVO). Ein Personenbezug wird daraus nicht hergestellt.
6. Ihre Rechte
Sie haben jederzeit folgende Rechte gegenüber uns:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO): „Recht auf Vergessenwerden“
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Daten in einem strukturierten Format
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf bereits erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Geltendmachung dieser Rechte genügt eine formlose E-Mail an contact@dailypitch.io. Wir antworten innerhalb von 30 Tagen.
7. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder die für unseren Sitz zuständige Behörde:
Devrientstraße 1
01067 Dresden
Telefon: +49 351 85471 101
E-Mail: saechsdsb@slt.sachsen.de
Web: www.saechsdsb.de
8. Datensicherheit
Wir verwenden zur sicheren Übertragung Ihrer Daten ausschließlich verschlüsselte Verbindungen (HTTPS / TLS 1.3). Datenbanken sind durch starke Authentifizierung geschützt. Auftragsverarbeiter werden sorgfältig ausgewählt und vertraglich auf die Einhaltung der DSGVO verpflichtet.
9. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, falls sich rechtliche Anforderungen oder unsere Datenverarbeitung ändern. Die jeweils aktuelle Version ist jederzeit auf dieser Seite abrufbar.