1. Überblick
Diese Datenschutzerklärung gilt für MydropAI, Mydrop, die Website mydropai.com, die App, öffentliche Freigabe-Links, Formulare, Markenportale, Link-in-Bio-Seiten, Berichte, Demos, Kommunikation und alle zugehörigen Dienste. Betrieben wird der Dienst von ADB International LLC, einer US-amerikanischen Gesellschaft mit beschränkter Haftung. In dieser Erklärung meinen wir mit „MydropAI“, „Mydrop“, „wir“, „uns“ und „unser“ immer ADB International LLC.
Wir erheben und verwenden deine Daten, um dir eine Software für den Social-Media-Betrieb anzubieten. Dazu gehören unter anderem: Konten, Workspaces, Teamzusammenarbeit, Verbindungen zu Social-Media-Profilen, Inhaltserstellung, Planung, Freigaben, Veröffentlichung, öffentliches Teilen, Formulare, Link-Seiten, Kundenportale, Posteingangs-Workflows, Automatisierungen, Analysen, Berichte, KI-gestützte Funktionen, Abrechnung, Support, Sicherheit und Produktverbesserung.
Wir verkaufen keine personenbezogenen Daten gegen Geld. Private Workspace-Inhalte verwenden wir nicht ohne deine Erlaubnis, um ein allgemeines Mydrop-Modell zu trainieren. Daten von verbundenen Plattformen, hochgeladene Dateien, Prompts und Workspace-Inhalte verarbeiten wir ausschließlich, wie es in dieser Erklärung steht, wie du oder autorisierte Nutzer:innen es einstellen oder wenn es nötig ist, um den Dienst bereitzustellen und zu schützen.
2. Unsere Rolle und deine Rolle
Bei Kontodaten, Abrechnungsdaten, Website-Daten, Marketingdaten, Supportdaten, Sicherheitsdaten und Produktanalysedaten sind wir in der Regel die verantwortliche Stelle, die über die Nutzung entscheidet.
Für Workspace-Inhalte und personenbezogene Daten, die Kund:innen über MydropAI im Auftrag ihrer eigenen Kund:innen, Mitarbeiter:innen, Follower, Creator oder Interessent:innen hochladen, importieren, erheben oder verarbeiten, ist der Workspace-Inhaber oder Kunde in der Regel die verantwortliche Stelle. Wir verarbeiten diese Daten nur, um den Dienst bereitzustellen. Wenn du eine öffentliche Formular-Einreichung machst, eine Freigabe erhältst, einen Bericht liest, als Gast auf ein Markenportal gehst oder eine Link-in-Bio-Seite besuchst, kann der Workspace oder die Marke, die dir den Link geschickt hat, ebenfalls bestimmen, wie deine Einreichung oder Interaktion verwendet wird.
3. Welche Informationen wir erheben
Welche Daten wir genau erheben, hängt von deiner Nutzung ab: welchen Tarif du hast, welche Funktionen aktiv sind, welche Drittanbieter-Dienste du verbindest und welche Inhalte du oder dein Workspace bereitstellen.
3.1 Konto- und Identitätsdaten
- Name, E-Mail-Adresse, Profilbild, Art der Anmeldung, Konto-Kennungen und passwortbezogene Authentifizierungsdaten;
- Registrierungsdaten, Beta-Zugang, Onboarding-Informationen, Empfehlungen, Kampagnendetails, Umfragedaten, Sprache, Zeitzone und deine Präferenzen;
- Deine Workspace-Mitgliedschaft, Rolle, Berechtigungen, Einladungen, Benachrichtigungseinstellungen und dein Kontostatus;
- Supportanfragen, Feedback, dein Kontaktverlauf, Interaktionen mit Bewertungsaufforderungen und Kommunikationseinstellungen.
3.2 Workspace-, Marken- und Teamdaten
- Workspace-Namen, Markennamen, Profilgruppen, Felder zur Markenidentität (Farben, Schriftarten, Logos), Websites, Kontaktdaten, Dienstleistungen, Produkte, Ordner, Kampagnen, Notizen, Erinnerungen und Betriebseinstellungen;
- Teammitglieder, Kund:innen-Mitarbeiter:innen, externe Empfänger:innen, Portal-Einstellungen, Berechtigungen, Kommentare, Nachrichten, Reaktionen, Zuweisungen, Status, Tags und interne Notizen;
- Abrechnungsstatus, Kontingente, Nutzungszähler, Abonnementstatus, Produktlimits und Kundenportal-Referenzen.
3.3 Inhalte, Medien, Dateien und öffentliche Einreichungen
- Posts, Bildunterschriften, Hashtags, Erwähnungen, Links, erste Kommentare, plattformspezifische Einstellungen, Medien, Vorschaubilder, Alt-Texte, Kampagnen-Links, UTM-Parameter, Entwürfe, Freigaben, Änderungsvorschläge und Veröffentlichungsstatus;
- hochgeladene oder importierte Bilder, Videos, Audiodateien, PDFs, andere Dokumente, ZIP-Dateien, Ordner, Markenassets, generierte Medien, Vorschauen, extrahierte Texte, Transkripte, Metadaten und Download-Aktivitäten;
- Formularfragen, Einreichungen, hochgeladene Dateien, Standorte, Bildunterschriften, E-Mail-Daten, Portal-Uploads, Freigabe-Kommentare, Berichtsaufrufe und öffentliche Chat-Nachrichten;
- Einstellungen für Link-in-Bio-Seiten, öffentliche Blöcke, Buttons, Feeds, Social-Media-Links, E-Mail-Erfassungen, von autorisierten Nutzer:innen hinzugefügtes HTML, Soundtrack-Einstellungen und Seitenanalysen.
3.4 Daten verbundener Plattformen und Integrationen
- Autorisierungstokens, Refresh-Tokens, Berechtigungsumfänge, Konto-IDs, Seiten-IDs, Kanal-IDs, Benutzernamen, Profilfotos, Profilmetadaten, Kontotyp, Token-Ablauf und Verbindungsstatus;
- Social-Media-Posts, Kommentare, Direktnachrichten, Thread-Daten, Likes, Antworten, öffentliche Profildaten, Analytics, Benchmarks, Rankings, öffentliche Monitoring-Daten und Listen verfügbarer Medien oder Konten von verbundenen Diensten;
- Dateien, Ordner, Fotos, Design-Assets, Kalender-Ereignisse, Erinnerungen, Import-Metadaten und Service-Einstellungen aus Tools, die du autorisierst, wie Google-Dienste, Canva, Dropbox, Microsoft OneDrive und SharePoint sowie andere unterstützte Integrationen.
3.5 KI-, Automatisierungs- und Berichtsdaten
- Prompts, Chat-Nachrichten, Anweisungen, ausgewählter Markenkontext, hochgeladene Anhänge, extrahierter Dateikontext, KI-generierte Entwürfe und Medien, Artefakte, gespeicherte Prompts und Feedback zu Ergebnissen;
- Automatisierungsregeln, Trigger-Einstellungen, Feldzuordnungen, Planungsoptionen, Ausführungsprotokolle, generierte Entwürfe, KI-Zusammenfassungen, Berichtsvorlagen, Berichtsläufe, geteilte Berichtslinks, Berichtspasswörter, Ablaufeinstellungen und Empfänger:innen.
3.6 Abrechnungs- und Transaktionsdaten
- Rechnungsname, Rechnungs-E-Mail, Tarif, Abonnementstatus, Checkout-Aktivitäten, Kunden-IDs, Rechnungen, Steuerdaten, Kündigungsstatus, Zugangsschlüssel und Referenzen von Zahlungsdienstleistern;
- Kreditkartendaten und Bankdaten verarbeiten unsere Zahlungsdienstleister. Wir selbst speichern keine vollständigen Kartennummern.
3.7 Geräte-, Nutzungs-, Cookie- und Sicherheitsdaten
- IP-Adresse, ungefährer Standort, Browsertyp, Gerätetyp, Betriebssystem, Sprache, verweisende Seiten, UTM-Parameter, besuchte Seiten, angeklickte Buttons, Nutzungsdaten, Zeitstempel, Logs, Fehler und Performance-Daten;
- Cookies, lokaler Speicher, Sitzungs-Kennungen, Sicherheitssignale, Bot-Prüfungen, Daten zur Missbrauchsverhinderung und ähnliche Technologien, die dich eingeloggt halten, deine Einstellungen speichern, die Nutzung messen und den Dienst schützen.
4. Quellen der Informationen
Wir beziehen deine Daten aus diesen Quellen:
- Von dir direkt, wenn du ein Konto anlegst, Inhalte hochlädst, einen Workspace einrichtest, ein Formular ausfüllst, ein Profil verbindest, KI-Tools nutzt, den Support kontaktierst oder öffentliche Seiten nutzt;
- Von Workspace-Besitzern, Admins, Teammitgliedern, Kund:innen, Gästen und externen Empfänger:innen, die dich einladen, dir Aufgaben zuweisen, dich erwähnen, Inhalte mit dir teilen, dir Nachrichten schicken oder Infos einreichen, die dich betreffen;
- Von Drittanbieter-Diensten, die du oder dein Workspace autorisiert, z. B. soziale Netzwerke, Kalender, Cloud-Speicher, Mediendienste, Design-Tools, Abrechnungsdienste, E-Mail-Dienste, Analysetools und Authentifizierungsanbieter;
- Von deinem Browser, Gerät, Netzwerk, Cookies und ähnlichen Technologien;
- Aus öffentlich zugänglichen Quellen, wenn du Monitoring, Wettbewerbsanalysen, Profilsuche, öffentliche Vorschauen oder ähnliche Funktionen nutzt.
5. Wie wir Informationen verwenden
Wir nutzen deine Daten für folgende Zwecke:
- Konten erstellen und verwalten, dich anmelden, Sitzungen verwalten, Zugriffe absichern und Workspaces betreiben;
- Dir Kalender, Medienbibliotheken, den Beitragsverfasser, Freigaben, öffentliche Portale, Formulare, Link-in-Bio-Seiten, Berichte, die Inbox, Unterhaltungen, Benachrichtigungen, Erinnerungen, Kampagnen, Automatisierungen und Analysen zur Verfügung stellen;
- Drittanbieter-Dienste anbinden, synchronisieren, Inhalte dorthin importieren, veröffentlichen, antworten oder Daten auslesen;
- Inhalte mit deinen gewählten KI-Funktionen generieren, bearbeiten, zusammenfassen, klassifizieren, in der Vorschau anzeigen, übersetzen, bewerten oder anderweitig unterstützen;
- Zahlungen abwickeln, Abos verwalten, Limits durchsetzen, Missbrauch verhindern und Kundenportale bereitstellen;
- Dir Transaktions-Mails, Freigabeanfragen, Erinnerungen, Berichte, Profilablauf-Benachrichtigungen, Workspace-Einladungen, Support-Nachrichten und Service-Updates schicken;
- Die Nutzung messen, Fehler finden, Funktionen verbessern, Änderungen testen, Marketing verstehen und neue Features entwickeln;
- Dich, andere Nutzer:innen, Kund:innen, Einreicher:innen und den Dienst vor Betrug, Spam, Sicherheitsvorfällen, Missbrauch und Richtlinienverstößen schützen;
- Gesetze einhalten, die Nutzungsbedingungen durchsetzen, auf rechtliche Anfragen reagieren, Streitigkeiten klären und Rechte, Sicherheit und Eigentum schützen.
6. Umgang mit KI-Daten
Wenn du KI-Funktionen nutzt, verarbeitet der Dienst deine Prompts, den von dir ausgewählten Workspace-Kontext, Markenrichtlinien, Profildaten, Medien, Anhänge, extrahierte Texte, Transkripte, den Chat-Verlauf, Automatisierungs-Inputs, Berichtsdaten, Posteingangsinhalte und alle weiteren Informationen, die du auswählst oder nutzen darfst. Diese Daten verwenden wir, um den gewünschten Entwurf, Medien, eine Zusammenfassung, Empfehlung, einen Bericht, Automatisierungs-Output oder ein anderes KI-Ergebnis zu generieren.
KI-Ergebnisse solltest du vor der Nutzung prüfen. Du bist dafür verantwortlich, Genauigkeit, Rechte, Compliance, Tonfall, Offenlegung und Plattform-Eignung zu checken, bevor du KI-Ergebnisse veröffentlichst, verschickst oder dich darauf verlässt.
Wir nutzen Drittanbieter für KI und Medien, um KI-Funktionen bereitzustellen. Die Textgenerierung läuft über OpenAI. Die Bild- und Videogenerierung läuft über KIE.ai. Für Workspaces außerhalb der EU und des EWR können einige günstigere, nicht auf Reasoning basierende Aufgaben auch über DeepSeek laufen, das Daten in der Volksrepublik China verarbeitet.
Workspaces in der EU und im EWR werden ausschließlich an Anbieter weitergeleitet, die unter einen Übermittlungsmechanismus nach Kapitel V fallen. Eine technische Kontrolle bestimmt den Anbieter anhand der Workspace-Region vor jeder KI-Anfrage und greift standardmäßig auf den geschützten Anbieter zurück, wenn die Region nicht bestimmt werden kann. So werden Inhalte aus EU- und EWR-Workspaces niemals an einen KI-Anbieter außerhalb dieses Rahmens gesendet.
Wir verwenden keine privaten Workspace-Inhalte, um ein allgemeines MydropAI-Modell ohne Erlaubnis zu trainieren. Unsere KI-Anbieter verwenden deine Inhalte nicht zum Trainieren ihrer Modelle. Wir verwenden auch keine Google-Workspace-API-Daten, um allgemeine KI- oder Machine-Learning-Modelle zu entwickeln, zu verbessern oder zu trainieren.
7. Google API-Daten
Wenn du Google-Dienste anbindest, greift MydropAI nur auf die Daten zu, die du autorisierst – etwa Google-Konto, Profil, Kalender, Speicher, Fotos oder Unternehmensprofil – und das ausschließlich für die von dir gewählten Funktionen: Anmeldung, Importe, Kalendersync, Profilverwaltung, Veröffentlichung, Analysen oder Berichte.
MydropAI nutzt und überträgt Daten von Google APIs gemäß der Google API Services User Data Policy, insbesondere den Bestimmungen zur eingeschränkten Nutzung. Wir verkaufen keine Google-Nutzerdaten, nutzen sie nicht für unzusammenhängende Werbung und trainieren keine allgemeinen KI- oder Machine-Learning-Modelle mit Google Workspace API-Daten.
Du kannst die Verbindung zu Google-Diensten jederzeit über die App oder deine Google-Kontoeinstellungen trennen. Damit werden dann auch Importe, Kalendersync, Analysen, Veröffentlichung und andere Funktionen beendet, die diese Freigabe benötigen.
8. Wie wir Informationen teilen
Wir geben deine Daten nur weiter, wenn es für die hier genannten Zwecke nötig ist:
- An Workspace-Besitzer, Admins, Mitglieder, eingeladene Nutzer:innen, Kund:innen, Freigabe-Empfänger:innen, Berichtsempfänger:innen, Portal-Gäste, Formular-Eigentümer und Besucher:innen öffentlicher Seiten – wie es die Workspace-Einstellungen und die Funktionskonfiguration vorsehen;
- An Drittanbieter-Plattformen und Integrationen, die du autorisiert hast, z. B. soziale Netzwerke, Kalender, Mediendienste, Design-Tools, Speicheranbieter, Nachrichtenkanäle und Unternehmensprofil-Dienste;
- An Dienstleister, die uns bei Hosting, Speicherung, Authentifizierung, Sicherheit, Zahlungen, Abos, E-Mails, Benachrichtigungen, Analysen, Support, KI, Medienerstellung, Logging, Monitoring und Betrieb unterstützen;
- An Zahlungsdienstleister, um Checkout, Abo-Verwaltung, Steuern, Betrugsprävention und Abrechnungsportale zu ermöglichen;
- An die Öffentlichkeit, wenn du Link-in-Bio-Seiten, Markenportale, öffentliche Berichte, Formulare, Freigaben oder Social-Media-Beiträge veröffentlichst;
- An Berater:innen, Wirtschaftsprüfer:innen, Versicherer und Behörden, wenn es zur Einhaltung von Gesetzen, bei Streitigkeiten, für die Sicherheit oder zur Erfüllung rechtlicher Pflichten nötig ist;
- An einen Rechtsnachfolger oder potenziellen Erwerber bei Fusion, Übernahme, Finanzierung, Umstrukturierung, Insolvenz, Vermögensverkauf oder ähnlichen Geschäftsvorgängen, sofern angemessene Schutzmaßnahmen bestehen.
8.1 Auftragsverarbeiter
Das sind die Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten. Wir informieren Kunden, bevor wir einen hinzufügen oder ersetzen, und ein Kunde mit einem Datenverarbeitungsvertrag kann Widerspruch einlegen.
- Google Cloud EMEA Ltd. und Google LLC: Hosting, Datenbank, Dateispeicher, Authentifizierung und Schlüsselverwaltung. Verarbeitung in den USA unter dem EU-US Data Privacy Framework und Standardvertragsklauseln.
- Google Ireland Ltd.: E-Mail-Zustellung, Website-Analyse und Spam-Schutz (reCAPTCHA). Verarbeitung in der EU und in den USA.
- OpenAI Ireland Ltd. und OpenAI, L.L.C.: KI-Textgenerierung und -Verbesserung. Verarbeitung in der EU und in den USA unter einem Datenverarbeitungsvertrag und Standardvertragsklauseln. Inhalte werden nicht zum Trainieren von Modellen verwendet.
- KIE.ai: KI-Bild- und Videogenerierung, beschränkt auf die Prompts und Medien, die für eine Generierungsanfrage übermittelt werden.
- DeepSeek: KI-Textgenerierung nur für Workspaces außerhalb der EU und des EWR, verarbeitet in der Volksrepublik China. EU- und EWR-Workspaces sind durch die in Abschnitt 6 beschriebene technische Kontrolle ausgeschlossen.
- Stripe Payments Europe Ltd. und Stripe, Inc.: Zahlungsabwicklung, Abonnements, Rechnungsstellung und das Abrechnungsportal. Wir speichern keine Kreditkartennummern.
- Meta Platforms Ireland Ltd.: Zustellung von WhatsApp-Benachrichtigungen, nur wenn ein Workspace sie aktiviert.
Die Social-Plattformen, die du selbst verbindest, wie Meta, LinkedIn, X, YouTube, TikTok, Telegram und Google Business Profile, sind keine Auftragsverarbeiter. Sie erhalten Daten nur auf deine Anweisung, wenn du ein Konto verbindest oder einen Beitrag veröffentlichst, und sie handeln als unabhängige Verantwortliche für diese Daten.
9. Cookies, Analysen und Marketing-Technologien
Wir verwenden Cookies, Local Storage, Pixel, Tags und ähnliche Technologien, um dich angemeldet zu halten, Präferenzen zu speichern, den Dienst zu sichern, zu verstehen, wie Website und App genutzt werden, Kampagnen zu messen, das Onboarding zu verbessern und Probleme zu diagnostizieren.
Einige Analyse- oder werbebezogene Technologien können Dritte einbeziehen, die Geräte-, Nutzungs- oder Interaktionsinformationen erhalten. Je nachdem, wo du lebst, kann dies nach Datenschutzrecht als gezielte Werbung, Weitergabe oder ähnliche Aktivität gelten. Wir verkaufen keine personenbezogenen Daten gegen Geld. Du kannst viele Tracking-Technologien über Browsereinstellungen, Gerätesteuerungen, Datenschutzerweiterungen und verfügbare Cookie- oder Einwilligungstools reduzieren oder blockieren.
10. Rechtsgrundlagen für die Verarbeitung
Wo Datenschutzrecht eine Rechtsgrundlage verlangt, verarbeiten wir personenbezogene Daten auf der Grundlage einer oder mehrerer der folgenden: Vertragserfüllung, berechtigte Interessen, Einwilligung, Einhaltung rechtlicher Verpflichtungen, Schutz lebenswichtiger Interessen oder einer anderen nach geltendem Recht verfügbaren Rechtsgrundlage.
Unsere berechtigten Interessen umfassen den Betrieb und die Verbesserung des Dienstes, die Sicherung von Konten, die Verhinderung von Missbrauch, die Unterstützung von Nutzern, die Messung der Produktleistung, die Kommunikation über den Dienst und den Schutz rechtlicher Interessen. Wo wir uns auf Einwilligung stützen, kannst du sie, wo anwendbar, widerrufen, aber der Widerruf wirkt sich nicht auf die Verarbeitung aus, die vor dem Widerruf stattgefunden hat.
11. Aufbewahrung
Wir speichern Informationen so lange, wie es für die Bereitstellung des Dienstes, die Einhaltung gesetzlicher Verpflichtungen, die Beilegung von Streitigkeiten, die Durchsetzung von Vereinbarungen, die Aufrechterhaltung der Sicherheit, die Verhinderung von Missbrauch, die Unterstützung von Backups und den Betrieb legitimer Geschäftsunterlagen angemessen erforderlich ist.
- Konto-, Workspace-, Marken-, Inhalts-, Medien-, Formular-, Portal-, Berichts-, Posteingangs-, Automatisierungs- und verbundene Plattformdaten werden in der Regel so lange aufbewahrt, wie das Konto oder der Workspace aktiv ist, oder bis sie von einem autorisierten Benutzer gelöscht werden.
- Tokens für verbundene Dienste und Profildaten werden in der Regel aufbewahrt, bis sie getrennt, abgelaufen, ersetzt, gelöscht oder für die autorisierte Funktion nicht mehr benötigt werden.
- Wenn du dein Konto löschst, werden deine Anmelde- und Kontodaten sofort entfernt, und du kannst dich sofort wieder registrieren. Workspaces, die ohne Mitglied bleiben, werden im selben Moment unzugänglich, und ihre Inhalte werden nach einem 30-tägigen Wiederherstellungsfenster endgültig gelöscht.
- Rechnungen, Steuerunterlagen und Transaktionshistorie werden von unseren Zahlungsanbietern und nicht von MydropAI aufbewahrt und für die Zeiträume aufbewahrt, die ihre eigenen Buchhaltungs- und Steuerpflichten erfordern.
- Sicherheits- und Anwendungsprotokolle werden 30 Tage lang von unserem Hosting-Anbieter aufbewahrt und dann automatisch gelöscht.
- Datenbank-Backups verwenden ein rollierendes 7-Tage-Point-in-Time-Wiederherstellungsfenster; ältere Wiederherstellungspunkte werden automatisch verworfen.
- Gelöschte Daten können für begrenzte Zeit in Backups, Protokollen, Caches, Anbietersystemen, E-Mails, Exporten, Downloads oder Drittanbieter-Plattformen verbleiben, bevor sie überschrieben oder nicht mehr benötigt werden.
- Veröffentlichte Social-Inhalte, per E-Mail versendete Inhalte, heruntergeladene Dateien, öffentliche Berichte, öffentliche Seiten oder an Drittanbieter gesendete Daten können außerhalb von MydropAI verfügbar bleiben, auch nach der Löschung aus dem Dienst.
12. Deine Rechte und Wahlmöglichkeiten
Je nachdem, wo du lebst, hast du möglicherweise das Recht, Zugang, Berichtigung, Löschung, Übertragbarkeit, Einschränkung, Widerspruch, Widerruf der Einwilligung, Opt-out von bestimmter Weitergabe oder gezielter Werbung, Opt-out von Marketing und Berufung gegen bestimmte Datenschutzentscheidungen zu verlangen.
Du kannst jederzeit eine Kopie deiner eigenen personenbezogenen Daten in den Einstellungen unter Konto herunterladen. Der Export ist ein ZIP-Archiv mit maschinenlesbaren JSON-Dateien, die deine Kontodaten, die Workspaces, denen du angehörst, und die von dir erstellten Inhalte abdecken. Das erfüllt sowohl das Auskunftsrecht als auch das Recht auf Datenübertragbarkeit, ohne dass du uns zuerst fragen musst.
Du kannst einige Informationen in den Kontoeinstellungen, Workspace-Einstellungen oder Einstellungen für verbundene Dienste aktualisieren. Du kannst dein Konto und seine Daten auf derselben Kontoeinstellungsseite löschen. Du kannst auch Integrationen trennen, ausgewählte Inhalte löschen, öffentliche Links deaktivieren, die Freigabe von Berichten ändern, dich von Marketing-E-Mails abmelden oder Hilfe anfordern, indem du uns kontaktierst.
Um Datenschutzrechte auszuüben, sende eine E-Mail an contact@mydropai.com. Wir müssen möglicherweise deine Identität und Befugnis überprüfen, bevor wir antworten. Wenn deine Anfrage Daten betrifft, die von einem Workspace, einer Agentur, einer Marke oder einem Kunden kontrolliert werden, können wir dich an diese Organisation verweisen oder mit ihr zusammenarbeiten.
13. Regionale Datenschutzhinweise
13.1 Europäischer Wirtschaftsraum, Vereinigtes Königreich und Schweiz
Nutzer in diesen Regionen haben Rechte nach der EU-DSGVO, der UK-DSGVO und dem Schweizer FADP, einschließlich Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch und das Recht, eine Beschwerde bei einer Datenschutzbehörde einzureichen. Zugriff und Übertragbarkeit sind sofort und ohne Anfrage über den Datenexport in den Einstellungen unter Konto verfügbar.
Geschäftskunden, die als Verantwortliche handeln, haben bereits einen Datenverarbeitungsvertrag mit uns: Es ist Abschnitt 25 unserer AGB und tritt in Kraft, wenn du diese AGB akzeptierst. Es gibt also nichts zu beantragen oder zu unterschreiben. Er enthält die Liste der Auftragsverarbeiter in Abschnitt 8.1 und die Sicherheitsmaßnahmen in Abschnitt 15. Wenn deine Organisation eine gegengezeichnete Kopie auf ihrer eigenen Vorlage benötigt, sende eine E-Mail an contact@mydropai.com.
KI-Funktionen für Workspaces in der EU und im EWR laufen ausschließlich über Anbieter, die unter einen Übermittlungsmechanismus nach Kapitel V fallen, wie in Abschnitt 6 beschrieben.
13.2 Kalifornien und ähnliche US-Bundesstaatsgesetze
Kalifornische und andere US-Bundesstaatsgesetze können Rechte auf Auskunft, Zugriff, Berichtigung, Löschung, Erhalt einer Kopie, Opt-out von Verkauf oder Weitergabe, Opt-out von gezielter Werbung, Einschränkung bestimmter sensibler personenbezogener Datenverwendungen und Schutz vor Diskriminierung bei der Ausübung von Datenschutzrechten vorsehen. Wir verkaufen keine personenbezogenen Daten gegen Geld. Wenn unsere Nutzung von Analyse- oder Werbetechnologien als Weitergabe oder gezielte Werbung im Sinne des geltenden Rechts gilt, kannst du uns kontaktieren, um gegebenenfalls zu widersprechen.
14. Internationale Übermittlungen
Wir haben unseren Sitz in den USA und verarbeiten Informationen dort. Unsere Infrastruktur läuft auf Google Cloud in den USA: Anwendungsserver in us-central1 und Datenbank- und Dateispeicher in der USA-Multi-Region. Wir bieten derzeit keine EU-only-Datenresidenz an.
Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Mit seinem Angemessenheitsbeschluss vom 10. Juli 2023 hat die Europäische Kommission anerkannt, dass zertifizierte US-Organisationen ein angemessenes Schutzniveau bieten, sodass Übermittlungen an sie keiner weiteren Genehmigung bedürfen. Die EU-Standardvertragsklauseln im Durchführungsbeschluss (EU) 2021/914 gelten zusätzlich und für jeden Auftragsverarbeiter, der nicht unter einen Angemessenheitsbeschluss fällt.
15. Sicherheit
Wir verwenden administrative, technische und organisatorische Sicherheitsvorkehrungen, die darauf ausgelegt sind, Informationen vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung und Offenlegung zu schützen.
- Der gesamte Datenverkehr ist während der Übertragung mit TLS und alle gespeicherten Daten im Ruhezustand mit AES-256 verschlüsselt;
- Zugriffstokens für deine verbundenen Social-Konten sind separat mit Google Cloud KMS verschlüsselt, sodass sie niemals in lesbarer Form vorliegen;
- Jeder Datensatz ist auf einen Workspace beschränkt, mit Berechtigungen pro Mitglied, die auf Datenbankebene durchgesetzt werden, nicht nur in der Anwendung, und die Eigentümerschaft wird bei jeder Anfrage überprüft, die einen Datensatz benennt;
- Hochgeladene Medien werden über widerrufbare Zugriffstokens pro Datei bereitgestellt, niemals über anonyme öffentliche Links, sodass ein durchgesickerter Link zurückgezogen werden kann;
- Regelmäßige interne Sicherheitsüberprüfungen, bei denen Befunde bis zur Lösung verfolgt werden, und Abhängigkeiten werden auf feste Versionen festgelegt.
Kein System ist perfekt sicher. Du bist verantwortlich für starke Passwörter, sichere Geräte, angemessene Workspace-Berechtigungen, sorgfältiges Teilen von öffentlichen Links und Passwörtern und die sofortige Meldung verdächtiger Aktivitäten.
16. Kinder
MydropAI richtet sich nicht an Kinder unter 13 Jahren und ist nicht für Nutzer unter 18 Jahren gedacht, um Konten zu erstellen. Wir sammeln wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn du glaubst, dass ein Kind uns personenbezogene Daten gegeben hat, kontaktiere uns, und wir werden geeignete Schritte unternehmen, um sie zu löschen, es sei denn, wir sind gesetzlich verpflichtet, sie aufzubewahren.
17. Websites und Dienste Dritter
Der Dienst kann auf Websites, Plattformen, Apps, APIs und Dienste Dritter verlinken oder mit ihnen integriert sein. Deren Datenschutzpraktiken unterliegen ihren eigenen Richtlinien. Wir sind nicht verantwortlich für den Datenschutz, die Sicherheit, den Inhalt oder die Praktiken Dritter, die wir nicht kontrollieren.
18. Änderungen an dieser Richtlinie
Wir können diese Richtlinie aktualisieren, wenn sich der Dienst, das Gesetz oder unser Geschäft ändert. Bei wesentlichen Änderungen werden wir angemessene Schritte unternehmen, um Nutzer zu informieren, z. B. durch Aktualisierung dieser Seite, Senden einer E-Mail oder Anzeigen einer In-App-Benachrichtigung. Die fortgesetzte Nutzung nach dem Wirksamkeitsdatum bedeutet, dass die aktualisierte Richtlinie gilt.
Wirksamkeitsdatum: 12. Juni 2026. Zuletzt aktualisiert: 12. Juni 2026.
19. Kontakt
Bei Datenschutzfragen, Rechteanfragen, Datenlöschungsanfragen, Beschwerden oder Sicherheitsbedenken kontaktiere contact@mydropai.com.
Wenn du mit unserer Antwort nicht zufrieden bist, hast du möglicherweise das Recht, eine Datenschutzaufsichtsbehörde oder Datenschutzbehörde in deiner Gerichtsbarkeit zu kontaktieren.










































Google-Bewertung
Trustpilot-Bewertung