Diese Datenschutzerklärung erläutert, wie personenbezogene Daten beim Besuch unserer Website, beim Erwerb eines Abonnements und bei der Nutzung von Creative Growth OS (nachfolgend „CGOS“) verarbeitet werden.
CGOS ist ein ausschließlich an Geschäftskunden gerichtetes Software-as-a-Service-Angebot. Personenbezogene Daten natürlicher Personen bleiben auch im B2B-Kontext geschützt.
1. Verantwortlicher
- Verantwortlicher
- SENDER ENERGY UG (haftungsbeschränkt)
- Anschrift
- Hauptstraße 4, 56283 Halsenbach, Deutschland
- Telefon
- +49 151 15525567
2. Rollenverteilung
Für Konto-, Vertrags-, Abrechnungs-, Support-, Sicherheits- und eigene Nutzungsdaten entscheidet SENDER ENERGY UG (haftungsbeschränkt) über Zwecke und Mittel und ist insoweit Verantwortlicher.
Soweit ein Kunde über CGOS eigene personenbezogene Daten, Produktinhalte, Werbemittel oder Daten aus verbundenen Werbekonten verarbeiten lässt, kann CGOS als Auftragsverarbeiter des Kunden tätig werden. Für diese Verarbeitung gilt der gesonderte Auftragsverarbeitungsvertrag (AVV). Der Kunde bleibt für Rechtsgrundlage, Transparenz gegenüber den betroffenen Personen und die Zulässigkeit seiner Weisungen verantwortlich.
3. Verarbeitete Daten
- Stamm- und Kontaktdaten, insbesondere Name, geschäftliche E-Mail-Adresse, Telefonnummer, Unternehmen und Rolle
- Vertrags-, Bestell-, Abonnement-, Plan-, Credit-, Zahlungsstatus- und Rechnungsdaten
- Login-, Sitzungs-, Setup-, Passwort-Reset-, Sicherheits- und Protokolldaten
- Unternehmens-, Produkt-, Marken-, Strategie- und Zielgruppendaten
- hochgeladene Dateien, Produktbilder, Markenassets, Texte, Prompts, generierte Werbemittel und Exportdateien
- Daten aus verbundenen Meta-Konten, insbesondere Kampagnen-, Anzeigengruppen-, Anzeigen- und Leistungsdaten
- Nutzungs-, Geräte-, Browser-, IP-, Fehler-, Diagnose- und Supportdaten
- Kommunikationsdaten aus Support- und transaktionalen E-Mails
4. Zwecke und Rechtsgrundlagen
Unsere berechtigten Interessen liegen insbesondere in einem sicheren, stabilen und wirtschaftlichen Betrieb, der Abwehr von Missbrauch, der Produktverbesserung und der Durchsetzung oder Abwehr von Ansprüchen.
| Zweck | Rechtsgrundlage |
|---|---|
| Vertragsschluss, Kontoerstellung, Authentifizierung und Bereitstellung von CGOS | Art. 6 Abs. 1 lit. b DSGVO |
| Bestellung, Abonnementverwaltung und Zahlungsabwicklung über Shopify | Art. 6 Abs. 1 lit. b DSGVO |
| Rechnungsstellung, Buchhaltung und steuerliche Aufbewahrung | Art. 6 Abs. 1 lit. b und c DSGVO |
| Support, Produktkommunikation und Bearbeitung von Anfragen | Art. 6 Abs. 1 lit. b und f DSGVO |
| IT-Sicherheit, Missbrauchsverhinderung, Fehleranalyse und Stabilität | Art. 6 Abs. 1 lit. f DSGVO |
| Erstellung und Bewertung von Creatives sowie Ableitung von Learnings | Art. 6 Abs. 1 lit. b DSGVO; bei Kundendaten zusätzlich Art. 28 DSGVO |
| Optionale Einbindungen oder Funktionen, die eine Einwilligung erfordern | Art. 6 Abs. 1 lit. a DSGVO; Einwilligung jederzeit widerrufbar |
5. Hosting, Datenbank und technischer Betrieb
CGOS wird auf Infrastruktur von Render Services, Inc. betrieben. Datenbank und Objektspeicher werden über Supabase, Inc. bereitgestellt. Für Warteschlangen, kurzzeitige Zustände und technische Koordination wird Upstash, Inc. eingesetzt. Cloudflare, Inc. unterstützt DNS-, Transport- und Sicherheitsfunktionen.
Dabei können insbesondere Konto-, Inhalts-, Datei-, Verbindungs-, Protokoll- und technische Metadaten verarbeitet werden. Die Verarbeitung erfolgt zur Vertragserfüllung sowie zur Sicherstellung eines stabilen und sicheren Betriebs.
6. KI- und Bildverarbeitung
Zur Erstellung und Analyse von Texten, Konzepten und Bildern setzt CGOS je nach Funktion OpenAI Ireland Ltd. beziehungsweise verbundene OpenAI-Unternehmen und Replicate, LLC ein. Für die optionale Freistellung von Produktbildern kann remove.bg, ein Dienst der Kaleido AI GmbH, eingesetzt werden.
Dabei werden die für die konkrete Funktion erforderlichen Eingaben, Produkt- und Markeninformationen, Bilder, Prompts und technische Metadaten an den jeweiligen Dienst übermittelt. Bitte übermittle keine personenbezogenen Daten, insbesondere keine besonderen Kategorien personenbezogener Daten, sofern dies für den konkreten Zweck nicht erforderlich und rechtlich abgesichert ist.
Ausgaben generativer Systeme können fehlerhaft, unvollständig oder ähnlich zu anderen Inhalten sein. Die automatisierte Bewertung in CGOS entfaltet keine rechtliche oder vergleichbar erhebliche Wirkung gegenüber betroffenen Personen im Sinne von Art. 22 DSGVO.
7. Shopify, Lexware Office und E-Mail
Bestellungen, wiederkehrende Zahlungen und Abonnementereignisse werden über Shopify verarbeitet. Shopify kann abhängig vom Verarbeitungsschritt als eigener Verantwortlicher oder als Auftragsverarbeiter tätig sein. Maßgeblich sind zusätzlich die im Shopify-Shop bereitgestellten Datenschutzhinweise.
Für Rechnungsstellung und Buchhaltung wird Lexware Office der Haufe-Lexware GmbH & Co. KG eingesetzt. Hierfür werden erforderliche Kunden-, Bestell-, Steuer-, Zahlungs- und Rechnungsdaten übermittelt.
Transaktionale E-Mails wie Einladungen, Setup-, Sicherheits- und Vertragsnachrichten werden über Resend, einen Dienst der Plus Five Five, Inc., versendet. Dabei werden Empfängeradresse, Nachricht, Zustellstatus und technische Versanddaten verarbeitet.
8. Meta-Integration
Wenn ein Kunde sein Konto bei Meta Platforms Ireland Ltd. verbindet, verarbeitet CGOS OAuth- und Zugriffsinformationen sowie Kampagnen-, Anzeigengruppen-, Anzeigen- und Leistungsdaten, um Anzeigen zuzuordnen, Testergebnisse auszuwerten und Empfehlungen zu erstellen. Die Verbindung erfolgt auf Initiative des Kunden und kann über die Integrationsverwaltung getrennt werden.
CGOS veröffentlicht Anzeigen nicht automatisch, soweit die jeweilige Oberfläche dies nicht ausdrücklich bestätigt. Der Kunde bleibt für sein Meta-Konto, die dortige Veröffentlichung und die Einhaltung der Bedingungen von Meta verantwortlich.
9. Cookies und lokale Speicher
In der CGOS-App werden technisch notwendige Cookies und vergleichbare Speichermechanismen eingesetzt, insbesondere für Anmeldung, Sitzungsverwaltung, Sicherheit und OAuth-Zustände. Ohne diese Mechanismen kann die App nicht sicher bereitgestellt werden. Rechtsgrundlage ist § 25 Abs. 2 TDDDG; die anschließende Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. b und f DSGVO.
Werden künftig nicht notwendige Analyse- oder Marketingtechnologien eingesetzt, erfolgt dies nur nach gesonderter Information und – soweit erforderlich – Einwilligung. Für die Shopify-Landingpage und den Shopify-Checkout gelten ergänzend die dort angezeigten Cookie- und Datenschutzhinweise.
10. Empfänger und Drittlandübermittlungen
Daten erhalten nur interne berechtigte Personen sowie die zur Leistungserbringung erforderlichen Dienstleister, Integrationspartner, Zahlungs- und Abrechnungsdienste. Eine Übersicht ist in der Dienstleister- und Unterauftragnehmerliste verfügbar.
Bei Übermittlungen in Länder außerhalb des Europäischen Wirtschaftsraums nutzen wir – abhängig vom Empfänger – Angemessenheitsbeschlüsse einschließlich des EU-US Data Privacy Framework, Standardvertragsklauseln der EU-Kommission und ergänzende Schutzmaßnahmen. Trotz dieser Garantien können bei Drittlandverarbeitungen insbesondere Zugriffsrisiken durch ausländische Behörden nicht vollständig ausgeschlossen werden.
11. Speicherdauer
- Konto- und Vertragsdaten werden für die Vertragslaufzeit und anschließend solange gespeichert, wie gesetzliche Aufbewahrungs-, Nachweis- oder Verjährungsfristen dies erfordern.
- Rechnungs- und Buchhaltungsdaten werden entsprechend den handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert.
- Sitzungen, Setup- und Reset-Informationen werden nach Ablauf, Verwendung oder Widerruf gelöscht beziehungsweise auf einen für Sicherheits- und Nachweiszwecke erforderlichen Umfang beschränkt.
- Creatives, Uploads und Arbeitsdaten bleiben grundsätzlich bis zur Löschung durch den Kunden, zur vertragsgemäßen Bereinigung oder bis zum Ende der erforderlichen Nachhalte- und Backup-Zyklen gespeichert.
- Sicherheits-, Fehler- und Zugriffsprotokolle werden nur so lange aufbewahrt, wie dies für Sicherheit, Störungsanalyse und Anspruchsabwehr erforderlich ist.
12. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Besteht die Verarbeitung auf einer Weisung eines CGOS-Kunden, richten betroffene Personen ihre Anfrage möglichst unmittelbar an diesen Kunden. CGOS unterstützt den Kunden im Rahmen des AVV.
Anfragen können an support@creativegrowth.ai gerichtet werden. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.
13. Pflicht zur Bereitstellung
Die für Vertrag, Abrechnung, Sicherheit und Kontoerstellung gekennzeichneten Daten sind erforderlich. Ohne sie kann CGOS nicht oder nur eingeschränkt bereitgestellt werden. Optionale Angaben sind als solche erkennbar.
14. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich Verarbeitungsvorgänge, eingesetzte Dienste oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar.