Datenschutzerklärung
Htmldrag („wir“) bietet Dienste für visuelle HTML-Bearbeitung im Browser, Upload und Import, Export und Teilen, KI-gestützte Generierung sowie Analyse von Anhängen an. Wir verarbeiten personenbezogene Informationen nur in dem Umfang, der erforderlich ist, um den Dienst bereitzustellen, die Sicherheit aufrechtzuerhalten, das Produkt zu verbessern und gesetzliche Verpflichtungen zu erfüllen.
1. Welche Informationen wir erfassen
1. Konto- und Verifizierungsinformationen
- E-Mail-Adresse, Passwort-Hash, Anmeldezeit, IP-Adresse, Geräteinformationen, Browserinformationen und User-Agent.
- Verifizierungscodes, Verifizierungslinks, Tokens zum Zurücksetzen des Passworts und zugehörige Sicherheitsprotokolle.
- Kontostatus, Mitgliedschaftstyp, Credit-Guthaben, Rollen und Berechtigungen.
2. Informationen zur Anmeldung über Dritte
Wenn du dich mit einem Konto eines Drittanbieters anmeldest, können wir die dafür erforderlichen Informationen von dieser Plattform erhalten, etwa die Nutzerkennung des Drittanbieters, die E-Mail-Adresse, den Verifizierungsstatus der E-Mail, den Anzeigenamen, das Avatarbild oder andere grundlegende öffentliche Profildaten. Aktuell können dazu Google, GitHub und Microsoft gehören.
3. Nutzungs- und Verhaltensdaten
- Aufzeichnungen zu Mitgliedschaften, Kontingenten, Credits, Bestellstatus und wesentlichen Aktionen.
- Seitenaufrufe, Funktionsklicks, Ereignisse im Zahlungsablauf, auffälliges Verhalten, Rate-Limit-Signale und Informationen aus Sicherheitsprüfungen.
- Fehlerprotokolle, Debug-Protokolle und statistische Daten zur Produktverbesserung.
4. Inhaltsdaten
- HTML-Inhalte, die du hochlädst, einfügst, importierst, bearbeitest oder exportierst.
- Bilder, Screenshots, Vorschaubilder, Anhänge und zugehörige Metadaten.
- Dokumente oder Anhänge, die du hochlädst oder analysierst, zusammen mit den zugehörigen Metadaten.
- Dokumenten-, Anhangs- oder Bildeingaben, die du für KI-Funktionen übermittelst, zusammen mit extrahiertem Text, strukturierten Daten und anderen Metadaten, die für Analyse oder Generierung vernünftigerweise erforderlich sind.
- Freigabeeinstellungen, öffentliche Links, Meldungsdatensätze und Informationen, die auf öffentlichen Freigabeseiten angezeigt werden.
Bei Datei-Uploads im Zusammenhang mit KI-Funktionen speichern wir die ursprünglich hochgeladene Datei im Regelfall nicht dauerhaft als Werkdatei. Manche Dateien werden nur kurzzeitig im Arbeitsspeicher oder in einer temporären Verarbeitungsumgebung für Analyse, Extraktion oder Generierung verarbeitet und danach entfernt. Nachfolgende Generierungsschritte verwenden hauptsächlich extrahierten Text, strukturierte Daten oder andere notwendige kontrollierte Daten.
5. Zahlungs- und Transaktionsdaten
Wenn du eine Mitgliedschaft, Credits oder andere kostenpflichtige Funktionen kaufst, kann die Zahlung über Paddle, Creem oder einen anderen von uns aktivierten Zahlungsanbieter abgewickelt werden. Vollständige Kartendaten speichern wir in der Regel nicht. Stattdessen erhalten wir die Bestelldaten, die erforderlich sind, um den Dienst freizuschalten, Rückerstattungen zu bearbeiten, Zahlungen abzugleichen und Betrug vorzubeugen, etwa Bestellnummern, Zahlungsstatus, Betrag, Währung, Steuerinformationen und Zeitstempel der Transaktion.
6. Browser-Speicher und technische Daten
Um dich angemeldet zu halten, die Nutzbarkeit zu verbessern, Analysen auszuführen und Betrugsprävention zu unterstützen, können wir Cookies, localStorage, sessionStorage und ähnliche browserseitige Speichermechanismen verwenden. Darin können Besucherkennungen, Sitzungsinformationen, Anmeldestatus, Onboarding-Status oder andere temporäre produktbezogene Daten gespeichert werden.
7. Analytik und Missbrauchsprävention
Wir können interne Analysesysteme sowie tatsächlich aktivierte Analyse- oder Statistiktools von Drittanbietern einsetzen, um Seitennutzung, Funktionsadoption, Conversion-Funnels und Serviceleistung zu verstehen. Außerdem können wir Google reCAPTCHA oder ähnliche Sicherheitstools nutzen, um Bots zu erkennen, Missbrauch zu verhindern und Authentifizierungsabläufe zu schützen.
2. Wie wir Informationen verwenden
- Zur Bereitstellung von Registrierung, Anmeldung, Kontoverwaltung, Mitgliedschaften, Zahlungen, Rückerstattungen, Exporten, Freigabefunktionen, KI-Generierung und Analyse von Anhängen.
- Zur Speicherung deiner Inhalte, deines Verlaufs und des operativen Kontostatus.
- Zum Versand von Verifizierungscodes, Kontobestätigungs-E-Mails, Passwort-Reset-E-Mails, Bestellhinweisen und anderen transaktionalen Mitteilungen.
- Zur Betrugsprävention, für Sicherheitsprüfungen, Missbrauchserkennung, Incident Response, Fehlerbehebung und Audit-Logs.
- Zur Analyse der Produktnutzung, Verbesserung der Nutzererfahrung und Optimierung von Funktionsdesign und Conversion-Flows.
- Zur Bearbeitung von Meldungen, Beschwerden wegen Rechtsverletzungen, Richtlinienverstößen, Streitigkeiten und Compliance-Themen.
3. KI-Funktionen und Drittanbieter für Modelle
Htmldrag kann KI-gestützte Generierung, Textumwandlung, Dokumentenanalyse, Bildverständnis, strukturierte Extraktion oder ähnliche Funktionen anbieten. Um diese Funktionen bereitzustellen, können wir Teile deiner übermittelten Inhalte an Drittanbieter von Modellen oder KI-Infrastruktur übermitteln, darunter Text, Bildeingaben, Dokumentauszüge, Prompts, strukturierte Parameter und generierte Ergebnisse.
Wir bemühen uns, diese Datenweitergabe auf das vernünftigerweise Erforderliche für die von dir genutzte Funktion zu begrenzen und unnötige Offenlegung nach Möglichkeit zu vermeiden. Du solltest vermeiden, hochsensible personenbezogene, finanzielle, medizinische oder vergleichbar sensible Inhalte hochzuladen, sofern dies nicht wirklich notwendig und für den jeweiligen Zweck angemessen ist.
4. Wann wir Informationen weitergeben
Wir verkaufen deine personenbezogenen Informationen nicht. Wir geben sie nur in begrenzten Situationen weiter, etwa in den folgenden:
- An Zahlungsanbieter, wenn dies für Checkout, Zahlungsabgleich, Rechnungsstellung oder Rückerstattungen erforderlich ist.
- An E-Mail-Zustelldienste wie SMTP-Anbieter, Resend, Mailjet oder andere Dienste, die wir für transaktionale E-Mails nutzen.
- An Speicher-, Dateiauslieferungs- oder CDN-Anbieter, einschließlich lokaler Speicherinfrastruktur und Cloud-Objektspeicher (maßgeblich ist der jeweils tatsächlich eingesetzte Anbieter).
- An Anbieter für KI, Analyse von Anhängen, Analytik, Logging, Sicherheit oder Missbrauchsprävention, wenn dies für diese Funktionen erforderlich ist.
- Wenn dies gesetzlich, durch gerichtliche Anordnung, behördliche Anfrage oder zum angemessenen Schutz unserer Rechte, unserer Nutzer oder der Öffentlichkeit erforderlich ist.
5. Öffentliche Freigabefunktionen
Wenn du das Teilen aktivierst oder einen öffentlichen Link erstellst, können deine Inhalte für andere Personen zugänglich werden, die über diesen Link verfügen. Je nach Funktionskonfiguration können öffentliche Seiten einen Titel, öffentlich sichtbare Inhalte, den Anzeigenamen des Autors, das Avatarbild, Aufrufzahlen, Like-Zahlen oder andere freigabebezogene Informationen anzeigen. Nutze Freigabefunktionen mit Bedacht und nur für Inhalte, die du veröffentlichen darfst.
6. Wie lange wir Daten aufbewahren
- Konto- und Bestelldaten: werden für einen angemessenen Zeitraum aufbewahrt, um den Dienst bereitzustellen, Zahlungen abzugleichen, steuerliche Pflichten zu erfüllen, Streitigkeiten zu bearbeiten und gesetzlichen Verpflichtungen nachzukommen.
- Inhalts- und Dateidaten: werden aufbewahrt, solange dein Konto aktiv bleibt; wenn du Inhalte löschst oder dein Konto schließt, entfernen wir diese aus aktiven Systemen, wobei Cache- oder Sicherungskopien für einen begrenzten Zeitraum bestehen bleiben können.
- Protokoll- und Sicherheitsdaten: werden für einen angemessenen Zeitraum aufbewahrt, um Missbrauch zu untersuchen, Probleme zu beheben, Audits zu unterstützen und auf Sicherheitsvorfälle zu reagieren.
- Support-Kommunikation: wird für Kundensupport, Nachverfolgung von Streitigkeiten und Compliance-Zwecke aufbewahrt.
7. Kontolöschung und Datenentfernung
Du kannst die Löschung deines Kontos über Funktionen im Produkt beantragen. Um unbefugte oder versehentliche Löschungen zu verhindern, verlangen wir eine Identitätsprüfung, etwa über die Verifizierung eines Codes. Nach erfolgreicher Prüfung beginnt eine Löschungs-Wartefrist. Diese beträgt derzeit standardmäßig 30 Tage, sofern auf der Seite oder in der Systemkonfiguration zu diesem Zeitpunkt kein anderer Zeitraum angegeben ist.
Während der Wartefrist kann der Zugriff auf das Konto eingeschränkt werden, öffentliche Freigaben können deaktiviert und zugehörige laufende Aufgaben können abgebrochen werden. Nach Ablauf der Frist löschen oder anonymisieren wir Profildaten, Werke und zugehörige Geschäftsdaten in aktiven Systemen nach unseren internen Regeln. Bestimmte Sicherungs-, Cache- oder Restkopien können für einen begrenzten Zeitraum bestehen bleiben, wenn dies für Backup-Wiederherstellung, Sicherheit, finanzielle Compliance oder gesetzliche Pflichten erforderlich ist; sie werden im normalen Bereinigungszyklus entfernt.
8. Internationale Verarbeitung
Um Hosting, Speicherung, Analytik, KI, E-Mail, Sicherheitsverifizierung und andere notwendige Dienste bereitzustellen, können deine Daten von uns oder von tatsächlich aktivierten Dienstleistern an deren Betriebsstandorten verarbeitet werden. Wir setzen angemessene vertragliche, technische und organisatorische Maßnahmen ein, um deine Informationen zu schützen.
9. Deine Rechte
Abhängig von den Datenschutzregeln, die für dich gelten, hast du möglicherweise Rechte auf Auskunft, Berichtigung, Löschung, Export oder Widerspruch gegen bestimmte Verarbeitungen deiner personenbezogenen Informationen oder auf Widerruf einer Einwilligung in bestimmten Fällen. Du kannst uns über die unten angegebenen Kontaktdaten kontaktieren; wir werden dein Anliegen innerhalb einer angemessenen Frist bearbeiten.
Wenn du dich im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich oder in einer anderen Region mit vergleichbaren Datenschutzregeln befindest, kannst du außerdem Rechte auf Datenübertragbarkeit, Einschränkung der Verarbeitung und auf Beschwerde bei deiner örtlichen Datenschutzaufsichtsbehörde haben.
10. Sicherheit
Wir setzen angemessene technische und organisatorische Schutzmaßnahmen ein, darunter Zugriffskontrollen, Verschlüsselung bei der Übertragung, Protokollierung, Anti-Missbrauchsmaßnahmen und Berechtigungsisolierung. Kein internetbasiertes System kann absolute Sicherheit garantieren; deshalb solltest du auch selbst deine Zugangsdaten und Verifizierungscodes schützen.
11. Änderungen dieser Erklärung
Wenn sich diese Datenschutzerklärung ändert, aktualisieren wir das auf dieser Seite angezeigte Datum und veröffentlichen hier die aktuelle Fassung.
12. Kontakt
E-Mail: [email protected]
