BLEZD

Datenschutzerklärung

Wie wir deine personenbezogenen Daten erheben, verwenden und schützen

Version 13 — 5. September 2026 · deutsche Fassung (maßgeblich für Nutzer in Deutschland.

1. Einleitung und Geltungsbereich

Diese Datenschutzerklärung beschreibt, wie die BLEZD AI GmbH mit Sitz in Bad Wörishofen, Deutschland („BLEZD”, „wir”, „uns” oder „unser”), personenbezogene Daten erhebt, verarbeitet, speichert, offenlegt und schützt, wenn du unsere Website unter blezd.ai, unsere mobilen Apps und alle zugehörigen Dienste (zusammen die „Plattform”) nutzt.

Diese Erklärung wird in deutscher und englischer Sprache bereitgestellt; für Nutzer mit gewöhnlichem Aufenthalt in Deutschland ist die deutsche Fassung maßgeblich.

Diese Erklärung gilt für alle Personen, die mit unserer Plattform interagieren, einschließlich Network-Mitgliedern („Mitglieder”), Content-Creatorn („Creator”), Network-Administratoren („Admins”) und Besuchern. Für Daten, die Creator oder Admins innerhalb ihrer Networks über die Plattformfunktionen hinaus erheben (etwa über externe Formulare, Newsletter oder Umfragen), sind diese allein verantwortlich und stellen eigene Datenschutzinformationen bereit. Für die Mitgliederdaten eines Networks, die über die Plattform verarbeitet werden (Beitritte, Rollen, Beiträge, Zugänge, Interaktionen), sind BLEZD und der jeweilige Creator gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO. Das Wesentliche unserer Vereinbarung: BLEZD stellt die Infrastruktur bereit, sorgt für die Sicherheit der Verarbeitung, erfüllt die Informationspflichten durch diese Erklärung, beantwortet deine Anfragen und meldet Datenschutzverletzungen; der Creator legt Zweck, Zielgruppe und Reichweite seines Networks fest und darf die Mitgliederdaten nur innerhalb der Plattform nutzen. Du kannst deine Rechte gegenüber beiden geltend machen; Anlaufstelle ist [email protected].

Mit der Nutzung unserer Plattform bestätigst du, dass du diese Erklärung gelesen hast. Bist du mit diesen Praktiken nicht einverstanden, stelle die Nutzung der Plattform bitte ein.

2. Verantwortlicher und Kontakt

Verantwortlicher ist die BLEZD AI GmbH, Kulmweg 11, 86825 Bad Wörishofen, Deutschland · [email protected].

3. Welche personenbezogenen Daten wir erheben

3.1 Daten, die du uns direkt gibst

  • Registrierungsdaten: E-Mail-Adresse, Passwort (gespeichert in gehashter Form), Nutzername, Anzeigename, Spracheinstellung, Geburtsdatum, Adresse.

  • Steuerland: Dein Profil enthält ein Steuerland-Feld, das deiner Rechnungsanschrift und deinem gewöhnlichen Aufenthalt entspricht; es bestimmt die umsatzsteuerliche Behandlung deiner Einlösungen.

  • Profildaten: Biografie, Avatar-Bild, Social-Links und alle weiteren Angaben, die du hinzufügst.

  • Experience-Daten: Texte, Sprachaufnahmen, Transkripte und hochgeladene Dateien, die du beim Erstellen einer Experience einbringst, die daraus erzeugten strukturierten Fassungen und Belegverweise, deine Freigabe- und Prüfentscheidungen sowie deine Einstellungen zur KI-Verwertung (Ausschluss je Inhalt, Stufe des Quellennachweises) und, sofern angegeben, Angaben zu deiner beruflichen Rolle, Erfahrung und Verifikation.

  • Inhaltsdaten: Beiträge, Kommentare, Nachrichten, Medien-Uploads, Kursinhalte und alle sonstigen Inhalte, die du erstellst oder einstellst.

  • Kommunikationsdaten: Direktnachrichten, Support-Anfragen, Feedback und Korrespondenz mit uns.

  • Zahlungsdaten (Web-Käufe): Kaufst du Credit-Pakete, Abonnements oder Geschenk-Käufe im Web, erhebt unser Zahlungsdienstleister Stripe deine Zahlungsdaten und Rechnungsanschrift. Wir erhalten und speichern eine Transaktionsreferenz, die letzten vier Ziffern deiner Karte, das Rechnungsland und den Betrag; vollständige Kartennummern erreichen unsere Server nie.

  • Zahlungsdaten (iOS-Käufe): Käufe in der iOS-App — Credit-Pakete und Abonnements — wickelt Apple über In-App-Kauf ab. Deine Zahlungsdaten erhalten wir von Apple nicht; wir erhalten Transaktionskennungen und signierte Transaktionsinformationen (einschließlich Erstattungsbenachrichtigungen), um dein Konto zu be- und gegebenenfalls zu entlasten.

  • Creator-Verifikations- und Steuerstammdaten: Vor deinem ersten Verkauf erheben wir über Stripe Connect und dein Creator-Profil Identitätsprüfungsdaten, deine Anbieterkennzeichnung (Name und ladungsfähige Anschrift), deinen Umsatzsteuerstatus (Regelbesteuerung, Kleinunternehmerregelung, EU mit USt-IdNr. oder Nicht-EU) und gegebenenfalls deine Umsatzsteuer-Identifikationsnummer, die wir gegen den EU-VIES-Dienst validieren.

  • Geschenk-Kauf-Daten: Kaufst du ein Produkt als Geschenk für eine andere Person, verarbeiten wir den adressierten Empfänger (Nutzer-Handle oder Zustell-Link) und den Geschenkstatus (ausgestellt, zugestellt, eingelöst, storniert).

  • Einwilligungsnachweise: deine Entscheidungen zur Annahme der Bedingungen, die Sofortleistungs-Zustimmung bei digitalen Inhalten, Auto-Reload- und Auto-Repeat-Aktivierungen, KI-Verarbeitungs-Einwilligungen und Marketing-Präferenzen.

3.2 Automatisch erhobene Daten

  • Geräte- und Browserdaten: IP-Adresse, Gerätetyp, Betriebssystem, Browsertyp und -version, Bildschirmauflösung, Gerätekennungen und Spracheinstellungen.

  • Nutzungsdaten: aufgerufene Seiten und Funktionen, angesehene Inhalte, ausgeführte Interaktionen, Suchanfragen, Sitzungsdauer und Navigationspfade.

  • Steuernachweisdaten: Zur Bestimmung und Plausibilisierung des Leistungsorts für Umsatzsteuerzwecke, wie vom EU-Recht verlangt, erfassen wir für jeden Credit-Kauf und jede Einlösung das Rechnungsland, das aus deiner IP-Adresse abgeleitete Land und — soweit verfügbar — das Land deines Zahlungsinstruments, zusammen mit einem unveränderlichen Steuer-Snapshot (Land, Satz, Bemessungsgrundlage) je Einlösung.

  • Gift-(Sticker-) und Reward-Daten: an Inhalte geheftete Gift-Ereignisse (Absender, Empfänger-Inhalt, Betrag in Credits, Zeitstempel) und, für am Reward-Programm teilnehmende Creator, Qualifikationsergebnisse.

  • Leistungsdaten: Fehlerprotokolle, Absturzberichte, Ladezeiten und Dienstmetriken.

  • Cookie- und Tracking-Daten gemäß unserer Cookie-Richtlinie; ungefährer Standort abgeleitet aus deiner IP-Adresse (kein präzises GPS).

3.3 Von Dritten erhaltene Daten

  • Social-Login-Anbieter (Apple, Google, LinkedIn, etc): Name, E-Mail-Adresse und eine eindeutige Kennung; niemals dein Passwort.

  • Stripe: Transaktionsbestätigungen, Auszahlungsstatus, Chargeback-Benachrichtigungen und Betrugsrisiko-Signale für Web-Käufe und Creator-Auszahlungen.

  • Apple: signierte App-Store-Server-Benachrichtigungen zu iOS-Käufen und -Erstattungen von Credit-Paketen und Abonnements; wir nutzen sie, um Käufe gutzuschreiben, Erstattungen zu verarbeiten und Apples Consumption-Anfragen mit aggregierten Nutzungsindikatoren zu beantworten.

  • Referral-Daten: die Kennung der Empfehlungsquelle, wenn du über einen Empfehlungslink kommst.

4. Zwecke und Rechtsgrundlagen der Verarbeitung

4.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

  • Erstellung und Führung deines Kontos; Bereitstellung der Plattformfunktionen, Nachrichten, Benachrichtigungen und Feed-Auslieferung.

  • Abwicklung von Käufen und Einlösungen: Credit-Käufe über beide Kanäle, Einlösungen für BLEZD- und Creator-Produkte (BLEZD verkauft Creator-Produkte im eigenen Namen für Rechnung des Creators), Netzwerk-Pässe, Gifts (digitale Sticker), Abonnements und Geschenk-Käufe (einschließlich Zustellung an den adressierten Empfänger).

  • Ausführung von dir aktivierter Automatiken: Auto-Reload-Käufe, wenn dein Guthaben unter deine Schwelle fällt, und Auto-Repeat-Einlösungen von Netzwerk-Pässen an ihrem Ablauftag.

  • Versand gesetzlicher Bestätigungs-E-Mails zu jedem Kauf und jeder Einlösung (§ 312f BGB) sowie Service-E-Mails zu deinem Pass (Ablauf-Erinnerungen mit direktem Einstellungslink).

  • Creator-Abrechnung: Berechnung der Vergütung, Ausstellung monatlicher Gutschriften, Bearbeitung von Einwendungen und Ausführung von Auszahlungen über Stripe Connect.

  • Verifizierung von iOS-Transaktionen mit Apple und Kundensupport.

  • Bereitstellung der von dir gestarteten Creator-Werkzeuge: Transkription deiner Sprachaufnahmen, Strukturierung deiner Texte und Transkripte in die Experience-Felder, automatische Übersetzung und Qualitätsbewertung. Diese Verarbeitungen laufen ausschließlich auf deine Anforderung; ihre Ergebnisse sind Vorschläge, die du prüfst und freigibst.

  • KI-Verwertung nach Teil D der Nutzungsbedingungen, soweit sie der Erfüllung des Vertrags mit dir dient: Aufnahme der öffentlichen Vorschau deiner Inhalte in den Referral-Index (mit Nutzernamen und Link, damit deine Inhalte auffindbar sind); Abrechnung und Auszahlung deiner Umsatzbeteiligung; Führung des Nachweises über Lieferungen und des Widerrufs-Feeds. Die Bereitstellung deiner Inhalte in pseudonymisierter Form an KI-Anbieter nach Ablauf des Verwertungsfensters stützen wir auf unser berechtigtes Interesse (Ziffer 4.2); du kannst jeden Inhalt einzeln davon ausnehmen (Ziffer 12).

4.2 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Auf berechtigte Interessen stützen wir unter anderem: Sicherheit und Integrität der Plattform (Erkennung von Betrug, Missbrauch, Spam und Bot-Aktivität); Integrität der wirtschaftlichen Systeme (Überwachung von Gift-(Sticker-) und Geschenk-Kauf-Mustern auf Selbstkäufe, ungewöhnliche Gegenseitigkeit und verbundene Konten; Überwachung von Serien-Widerrufsmustern; Behandlung von Chargebacks durch Sperrung betroffener Guthaben); Dienstverbesserung und A/B-Tests; Inhaltsmoderation; Feed-Personalisierung; aggregierte Analysen; interne Entwicklung, Qualitätssicherung und Betriebsanalyse der Plattform (auch mit KI-gestützten internen Werkzeugen, Ziffer 5.1); die automatische Prüfung von Inhalten vor der Bereitstellung an KI-Anbieter auf personenbezogene Daten Dritter, besondere Datenkategorien, Duplikate und Anzeichen erfundener Angaben (Ziffer 12); die Abrechnung von Provisionen mit KI-Anbietern anhand von Klick- und Kaufereignissen (Ziffer 5.5); die Entwicklung, das Training und die Bewertung eigener, ausschließlich für den Plattformbetrieb eingesetzter Modelle mit Inhalten der Plattform (Empfehlungen, Moderation, Erkennung personenbezogener Daten, Duplikaterkennung, Qualitätsbewertung, Strukturierung), wobei solche Modelle nicht an Dritte lizenziert werden und nicht darauf ausgelegt sind, Inhalte wiederzugeben; die Bewerbung der Plattform mit öffentlichen Vorschauen, Nutzernamen und Profilbildern auf und außerhalb der Plattform; sowie Sicherheit. Dir steht ein Widerspruchsrecht zu (Ziffer 9).

Missbrauchs- und Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO). Um die Umgehung von Sperren, das Betreiben mehrerer Konten, Zahlungsmittelmissbrauch, Chargeback-Betrug und die Manipulation unserer wirtschaftlichen Systeme zu verhindern, verarbeiten und speichern wir einen bewusst eingeschränkten Satz von Sperr- und Risikomerkmalen. Verarbeitet werden ausschließlich: kryptografische Hashwerte der E-Mail-Adresse und des Nutzernamens; ein Fingerabdruck des verwendeten Zahlungsinstruments (kein vollständiger Karten- oder Kontodatensatz, sondern ein von unserem Zahlungsdienstleister vergebener Identifikator sowie die letzten vier Stellen und das Ausgabeland); ein Geräte- und Browser-Fingerabdruck; das Land der IP-Adresse; sowie Anlass, Datum und Dauer der Maßnahme. Diese Merkmale bleiben auch nach einer Kontolöschung gespeichert — andernfalls wäre jede Sperre wirkungslos. Speicherfrist: drei Jahre ab der Maßnahme, bei Sperrungen wegen Betrugs, Geldwäscheverdachts oder Straftaten fünf Jahre; danach werden die Merkmale gelöscht. Unser berechtigtes Interesse liegt in der Sicherheit der Plattform, dem Schutz unserer Nutzer und Creator vor Manipulation und der Abwehr wirtschaftlicher Schäden; wir haben eine Interessenabwägung durchgeführt und dokumentiert und beschränken die Verarbeitung auf die genannten Merkmale. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen; wir prüfen dann, ob zwingende schutzwürdige Gründe überwiegen. Eine automatisierte Einzelfallentscheidung mit rechtlicher Wirkung ist damit nicht verbunden (Ziffer 13).

Bereitstellung pseudonymisierter Lizenzdatensätze an KI-Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Nach Ablauf des Verwertungsfensters (Teil D, Ziffer D4 der Nutzungsbedingungen) stellen wir den vollständigen strukturierten Inhalt einer Experience in pseudonymisierter Form an KI-Anbieter bereit: ohne Namen, Nutzernamen und Kontodaten; Angaben, die auf dich schließen lassen, werden zuvor entfernt oder pseudonymisiert; nur BLEZD kann einen Datensatz dir zuordnen. Unser berechtigtes Interesse liegt in der Finanzierung der Plattform und in der Beteiligung der Urheber an den daraus erzielten Erlösen. Deine Interessen wahren wir durch die Pseudonymisierung, das Verwertungsfenster von sechs Monaten, den Ausschluss besonderer Kategorien personenbezogener Daten ohne deine gesonderte Einwilligung (Ziffer 4.3), die vertragliche Bindung der KI-Anbieter (Ziffer 12) und dein Recht, jeden Inhalt jederzeit auszunehmen. Wir haben eine Interessenabwägung durchgeführt und dokumentiert. Du kannst dieser Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen, indem du einzelne Inhalte oder alle deine Inhalte von der KI-Verwertung ausnimmst (Ziffer 12); dein Klarname wird nur mit deiner gesonderten Einwilligung weitergegeben.

4.3 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

  • Marketing-Kommunikation (nur Opt-in, Double-Opt-in bei E-Mail).

  • Namentlicher Quellennachweis mit Klarnamen gegenüber KI-Anbietern (Teil D, Ziffer D8 der Nutzungsbedingungen) — freiwillig, getrennt erklärt, jederzeit widerruflich, für die Nutzung der Plattform nicht erforderlich.

  • Bereitstellung von Inhalten an KI-Anbieter, die besondere Kategorien personenbezogener Daten enthalten (Art. 9 Abs. 2 lit. a DSGVO), etwa Angaben zu Gesundheit, Religion, politischen Meinungen oder Gewerkschaftszugehörigkeit; ohne diese ausdrückliche Einwilligung werden solche Inhalte nicht bereitgestellt.

  • Nicht notwendige Cookies gemäß unserer Cookie-Richtlinie.

4.4 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

  • Umsatzsteuer-Bestimmung, Rechnungsstellung und Meldung: Erhebung und Plausibilisierung von Steuerland-Nachweisen (Durchführungsverordnung (EU) Nr. 282/2011), Erzeugung unveränderlicher Steuer-Snapshots je Einlösung und Abgabe von One-Stop-Shop-Meldungen.

  • Steuer- und handelsrechtliche Aufbewahrung (§ 257 HGB, § 147 AO, § 14b UStG).

  • DAC7-Meldungen nach Richtlinie (EU) 2021/514 / PStTG zur Creator-Vergütung.

  • Beantwortung rechtmäßiger Behördenanfragen und Einhaltung von Geldwäsche-Vorschriften.

5. Wie wir deine Daten weitergeben

5.1 Dienstleister

  • Supabase, Inc. (USA): Datenbank-Hosting, Authentifizierung, Echtzeitdienste; Datenspeicherung in der EU (Irland).

  • Cloudflare, Inc. (USA): Content-Auslieferung, Edge-Computing, Medien-Hosting, DDoS-Schutz und automatische maschinelle Übersetzung von Inhalten über Cloudflare Workers AI auf unserer Edge-Infrastruktur; keine dauerhafte Speicherung personenbezogener Daten außerhalb der EU mit Ausnahme kurzlebiger Caches.

  • DeepL SE (Deutschland): Premium-Übersetzung ausgewählter Inhalte; Texte werden ausschließlich zur Erbringung der Übersetzung verarbeitet.

  • Stripe, Inc. (USA): Zahlungsabwicklung für Web-Käufe und Creator-Auszahlungen über Stripe Connect, einschließlich KYC und Betrugsprävention; für diese Leistungen handelt Stripe teilweise als eigenständiger Verantwortlicher.

  • Apple Inc. (USA): Abwicklung der In-App-Käufe (Credit-Pakete, iOS-Abonnements) als Händler (Merchant of Record) und eigenständiger Verantwortlicher; wir tauschen Transaktionskennungen, signierte Transaktionsdaten und Consumption-Indikatoren aus.

  • Resend, Inc. (USA): Zustellung transaktionaler E-Mails (Kauf- und Einlösebestätigungen, Gutschriften, Pass-Erinnerungen).

  • Sentry (Functional Software, Inc., USA): Fehler-Tracking und Anwendungs-Monitoring.

  • Anthropic, PBC (USA): KI-gestützte interne Werkzeuge, die unser Team für Softwareentwicklung, Qualitätssicherung und Betriebsanalyse der Plattform nutzt. Soweit solche Analysen personenbezogene Daten berühren, wird der Zugriff minimiert und, wo möglich, pseudonymisiert.

  • GitHub, Inc. (USA): Quellcode-Hosting und Entwicklungsinfrastruktur. GitHub verarbeitet im Regelbetrieb keine personenbezogenen Nutzerdaten; ausnahmsweise können begrenzte Diagnosedaten (etwa Auszüge aus Fehlerberichten) im Rahmen der Fehlersuche verarbeitet werden.

5.2 Andere Nutzer und Creator

Nimmst du an Networks teil, sind deine Profilangaben, Beiträge, Kommentare und Interaktionen für andere Mitglieder nach den Einstellungen des Networks sichtbar. Heftest du ein Gift an (ein digitaler Sticker namens „Blezzing”), wird dein Nutzername mit dem Sticker am Beitrag angezeigt. Sendest du einen Geschenk-Kauf, sieht der adressierte Empfänger deinen Nutzernamen auf der Geschenkkarte. Creator sehen für ihre eigene Abrechnung anonymisierte Käuferland-Aufschlüsselungen; Zahlungsdaten von Käufern erhalten sie nicht.

5.3 Rechtliche und behördliche Offenlegungen

Wir können personenbezogene Daten an Strafverfolgungsbehörden, Aufsichtsbehörden, Gerichte oder andere Stellen offenlegen, wo dies gesetzlich verlangt ist oder die Offenlegung in gutem Glauben erforderlich ist, um Rechte, Sicherheit oder Eigentum von BLEZD, unseren Nutzern oder der Allgemeinheit zu schützen. DAC7-Meldungen mit Creator-Identifikation, Steuernummern, Kontodaten und Quartalsvergütungen werden beim Bundeszentralamt für Steuern eingereicht.

5.4 Kein Verkauf personenbezogener Daten

Wir verkaufen keine personenbezogenen Daten und geben personenbezogene Daten nicht im Sinne der US-Landesdatenschutzgesetze für kontextübergreifende verhaltensbezogene Werbung weiter („share"). BLEZD lizenziert Inhalte der Plattform in pseudonymisierter, strukturierter Form an KI-Anbieter (Teil D der Nutzungsbedingungen, Ziffer 12 dieser Erklärung); diese Datensätze enthalten keinen Namen, keinen Nutzernamen und keine Kontodaten, und Angaben, die auf dich schließen lassen, werden vor der Bereitstellung entfernt oder pseudonymisiert. Soweit eine solche Lizenzierung nach dem Recht deines Wohnsitzstaats dennoch als „Verkauf" oder „Weitergabe" personenbezogener Daten gilt, kannst du ihr jederzeit widersprechen, indem du einzelne Inhalte oder alle deine Inhalte von der KI-Verwertung ausnimmst; Ziffer 10 bleibt unberührt. Unsere Erlöse stammen aus Abonnements, Credit-Verkäufen, Plattformgebühren, eigenen digitalen Produkten und der Lizenzierung von Inhalten an KI-Anbieter — nicht aus Werbung.

5.5 KI-Anbieter und KI-gestützte Antwortdienste

Nach Teil D der Nutzungsbedingungen geben wir Inhalte in zwei Formen an KI-Anbieter weiter. (1) Referral-Index: die öffentliche Vorschau eines Inhalts, wie sie auch auf der Experience-Seite sichtbar ist, einschließlich deines Nutzernamens und eines Links auf die Plattform; diese Angaben hast du selbst öffentlich gemacht, und die Weitergabe in strukturierter Form dient der Auffindbarkeit deiner Inhalte (Art. 6 Abs. 1 lit. b und f DSGVO). (2) Lizenzdatensätze: der vollständige strukturierte Inhalt in pseudonymisierter Form frühestens sechs Monate nach der Erstveröffentlichung; sie enthalten weder Namen noch Nutzernamen noch Kontodaten; nur BLEZD kann einen Datensatz dir zuordnen (Art. 6 Abs. 1 lit. f DSGVO; Einzelheiten und Widerspruchsrecht in Ziffer 4.2). Dein Klarname wird nur mit deiner gesonderten Einwilligung nach Ziffer 4.3 weitergegeben.

KI-Anbieter sind eigenständige Verantwortliche für die Verarbeitung der erhaltenen Daten. Wir verpflichten sie vertraglich, ausgenommene Inhalte nach unserem Widerrufs-Feed aus künftigen Verarbeitungen zu nehmen, Quelle und Link anzuzeigen, soweit ein Quellennachweis vereinbart ist, keine Re-Identifizierung zu versuchen und die Datensätze nicht an Dritte weiterzugeben. Niemals weitergegeben werden Sprachaufnahmen, Rohtranskripte, hochgeladene Originaldateien, automatische Übersetzungen und netzwerkinterne Inhalte (Teil D, Ziffer D5).

Nimmt ein KI-Anbieter am Provisionsprogramm teil, verarbeiten wir zur Abrechnung der Provision das Kennzeichen des Anbieters, den Zeitpunkt des Klicks auf einen Quellenlink und die Tatsache eines nicht rückabgewickelten Kaufs innerhalb des Zuordnungsfensters. Der Anbieter erhält von uns keine Angaben zur Identität des Käufers, sondern nur die Zahl und den Provisionsbetrag der ihm zugeordneten Käufe.

Viele KI-Anbieter haben ihren Sitz in den USA oder anderen Drittländern; für diese Übermittlungen gelten die Garantien nach Ziffer 6.

6. Internationale Datenübermittlungen

Kanonische personenbezogene Daten werden im EWR (Irland) gespeichert. Soweit in den USA ansässige Anbieter Daten verarbeiten, stützen wir uns auf geeignete Garantien: Standardvertragsklauseln, Angemessenheitsbeschlüsse, soweit einschlägig, und das EU-U.S. Data Privacy Framework für zertifizierte Empfänger. Für Übermittlungen aus dem Vereinigten Königreich oder der Schweiz verwenden wir das UK-Addendum zu den SCC / das UK IDTA beziehungsweise die von der Schweiz anerkannten Fassungen der SCC. Eine Kopie der Garantien kannst du unter [email protected] anfordern.

7. Speicherdauer

  • Kontodaten: für die Dauer deines Kontos plus 30 Tage nach der Löschung (Reaktivierungsfenster), danach gelöscht.

  • Inhaltsdaten: für die Dauer deines Kontos; gelöschte Inhalte werden innerhalb von 30 Tagen aus aktiven Systemen und innerhalb von 90 Tagen aus Backups entfernt.

  • Sprachaufnahmen und hochgeladene Originaldateien: bis 90 Tage nach Abschluss der Strukturierung, danach gelöscht, sofern du sie nicht ausdrücklich als Quellnachweis behältst; Transkripte und strukturierte Fassungen: für die Dauer des Inhalts.

  • Nachweise zur KI-Verwertung (Fassung der Bedingungen, Bestätigungszeitpunkt, Einstellungen, gelieferte Revision, Empfänger, Lieferzeitpunkt) und Provisionsereignisse: acht Jahre ab dem Ende des Jahres der Lieferung, weil sie als Buchungsbelege Grundlage der Abrechnung und der handels- und steuerrechtlichen Aufbewahrung sind (§ 147 Abs. 3 AO).

  • Finanz- und Steuerunterlagen: Buchungsbelege, Rechnungen, Gutschriften, Auszahlungsnachweise, Geschenk-Kauf-Aufzeichnungen und Apple-Transaktionsdaten werden acht Jahre aufbewahrt (§ 257 Abs. 4 HGB, § 147 Abs. 3 AO, § 14b UStG); Bücher, Ledger-Einträge und Jahresabschlüsse zehn Jahre; Aufzeichnungen zu Umsätzen, die über den EU-One-Stop-Shop gemeldet werden (Steuer-Snapshots mit Ortsnachweisen), zehn Jahre nach den Regeln dieses Verfahrens; Handels- und Geschäftsbriefe sechs Jahre — jeweils ab dem Ende des Kalenderjahres und auch nach Kontolöschung.

  • Einwilligungs- und Verbraucherrechts-Nachweise (Sofortleistungs-Zustimmungen, Bestätigungs-E-Mails): Aufbewahrung mit den zugehörigen Transaktionsaufzeichnungen.

  • Support-Korrespondenz: 3 Jahre nach Abschluss. Sicherheits- und Audit-Logs: 12 Monate.

  • Sperr- und Risikomerkmale zur Missbrauchs- und Betrugsprävention (Ziffer 4.2): 3 Jahre ab der Maßnahme, bei Betrug, Geldwäscheverdacht oder Straftaten 5 Jahre. Die Speicherung besteht unabhängig von einer Kontolöschung fort.

8. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen ein: TLS 1.2+ bei der Übertragung, AES-256 im Ruhezustand, Need-to-know-Zugriff mit Multi-Faktor-Authentifizierung, Row-Level-Security in der Datenbank, ein Append-only-Finanzledger, regelmäßige Sicherheitsüberprüfungen und Meldung von Datenpannen innerhalb von 72 Stunden (Art. 33 DSGVO).

9. Deine Rechte

Für die KI-Verwertung gilt ergänzend: Du kannst jeden Inhalt jederzeit von der Bereitstellung an KI-Anbieter ausnehmen und einen erteilten Quellennachweis getrennt davon widerrufen; beides wirkt für die Zukunft. Datensätze, die vor deinem Widerruf an einen KI-Anbieter geliefert wurden, können wir nicht zurückrufen; wir nehmen den Inhalt in keine weitere Lieferung auf und melden den Widerruf über den Widerrufs-Feed, den die Anbieter vertraglich beachten müssen. Dein Recht auf Löschung nach Art. 17 DSGVO richtet sich nach den gesetzlichen Grenzen, insbesondere Art. 17 Abs. 3 DSGVO.

Nach der DSGVO hast du die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17, vorbehaltlich gesetzlicher Aufbewahrung), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Widerruf von Einwilligungen (Art. 7 Abs. 3). Du kannst dich bei einer Aufsichtsbehörde beschweren; für BLEZD zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA). Kontakt: [email protected]; wir antworten unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Der Bereitstellung pseudonymisierter Lizenzdatensätze an KI-Anbieter kannst du nach Art. 21 DSGVO jederzeit widersprechen, indem du einzelne Inhalte oder alle deine Inhalte von der KI-Verwertung ausnimmst (Ziffern 4.2 und 12).

10. Regionale Datenschutzhinweise

10.1 USA. Abhängig von deinem Wohnsitzstaat können dir Rechte nach US-Landesdatenschutzgesetzen zustehen (etwa dem California Consumer Privacy Act in der Fassung des CPRA und vergleichbaren Gesetzen anderer Bundesstaaten), einschließlich der Rechte auf Auskunft, Zugang, Berichtigung und Löschung, des Rechts auf Opt-out vom „Verkauf” oder „Teilen” personenbezogener Informationen und von zielgerichteter Werbung sowie des Rechts, für die Ausübung deiner Rechte nicht benachteiligt zu werden. BLEZD nutzt personenbezogene Informationen nicht für zielgerichtete Werbung und verkauft oder teilt sie nicht — mit der in Ziffer 5.4 beschriebenen Ausnahme: Soweit die Lizenzierung pseudonymisierter Inhalte an KI-Anbieter nach dem Recht deines Bundesstaats als „Verkauf” oder „Teilen” gilt, kannst du dem jederzeit über „Do Not Sell or Share My Personal Information” in deinen Datenschutzeinstellungen oder per E-Mail widersprechen; Opt-out-Präferenzsignale wie Global Privacy Control behandeln wir, soweit gesetzlich verlangt, als wirksames Opt-out. Du kannst deine Rechte, auch über einen bevollmächtigten Vertreter, über [email protected] ausüben; wir verifizieren deine Anfrage und antworten innerhalb der gesetzlichen Frist. Die Kategorien erhobener personenbezogener Informationen, Zwecke und Empfänger ergeben sich aus den Ziffern 3–5; wir erheben wissentlich keine personenbezogenen Informationen von Minderjährigen zum Verkauf oder Teilen.

10.2 Kanada. Für Personen in Kanada verarbeiten wir personenbezogene Informationen nach PIPEDA und anwendbaren Provinzgesetzen. Du kannst Zugang zu deinen personenbezogenen Informationen und deren Berichtigung verlangen sowie Einwilligungen (vorbehaltlich rechtlicher oder vertraglicher Beschränkungen) über [email protected] widerrufen. Beschwerden richtest du an das Office of the Privacy Commissioner of Canada.

10.3 Vereinigtes Königreich und Schweiz. Für Personen im Vereinigten Königreich und in der Schweiz schließen Bezugnahmen auf die DSGVO in dieser Erklärung die UK GDPR beziehungsweise das Schweizer Bundesgesetz über den Datenschutz (DSG) ein; zuständige Behörden sind das ICO (UK) und der EDÖB (Schweiz).

10.4 Andere Rechtsordnungen. Die Plattform ist weltweit verfügbar. Soweit dir lokales Datenschutzrecht zusätzliche Rechte gewährt, erfüllen wir sie auf verifizierte Anfrage über [email protected].

11. Datenschutz von Kindern

Die Plattform richtet sich ausschließlich an volljährige Personen. Die Nutzung setzt ein Mindestalter von 18 Jahren voraus; wir erheben wissentlich keine Daten von Minderjährigen. Glaubst du, dass eine minderjährige Person personenbezogene Daten angegeben hat, kontaktiere [email protected] — wir sperren das Konto und löschen die Daten unverzüglich.

12. KI-Funktionen und Übersetzung

BLEZD setzt KI in zwei klar getrennten Bereichen ein.

(a) Plattformfunktionen. Empfehlungen, Moderationsunterstützung, automatische Übersetzung und die Creator-Werkzeuge zum Erstellen einer Experience (Transkription von Sprachaufnahmen, Strukturierung von Text und Transkript in die Experience-Felder, Erkennung personenbezogener Daten, regelbasierte Qualitätsbewertung). Diese Verarbeitungen laufen auf unserer Edge-Infrastruktur über Cloudflare Workers AI; Premium-Übersetzungen können von DeepL SE verarbeitet werden. Die Ergebnisse sind Vorschläge, die du prüfst und freigibst; deine Originale bleiben unverändert erhalten. Unsere Auftragsverarbeiter verwenden deine Daten oder Inhalte nicht zum Training eigener KI-Modelle. BLEZD selbst nutzt Inhalte der Plattform, um seine eigenen Plattformmodelle zu entwickeln und zu verbessern (Ziffer 4.2); diese Modelle werden nicht an Dritte lizenziert und geben deine Inhalte nicht wieder. Intern nutzt unser Team KI-gestützte Entwicklungs- und Analysewerkzeuge (Anthropic Claude, Ziffer 5.1) unter vertraglichen Garantien; diese Werkzeuge treffen keine automatisierten Entscheidungen über dich.

(b) KI-Verwertung. Getrennt davon stellt BLEZD Inhalte der Plattform an KI-Anbieter bereit (Teil D der Nutzungsbedingungen). Dafür gelten drei Offenlegungsstufen (Vorschau, Lizenz, Kauf), ein Verwertungsfenster von mindestens sechs Monaten ab Erstveröffentlichung, bevor ein Inhalt in Lizenzdatensätze aufgenommen wird, die Pseudonymisierung aller Lizenzdatensätze, ein Ausschluss je Inhalt, den du jederzeit setzen kannst, und die gesonderte Einwilligung für einen namentlichen Quellennachweis. Welche Daten dabei an wen gehen, beschreibt Ziffer 5.5; deine Rechte beschreibt Ziffer 9. Inhalte, die nach unserer automatischen Prüfung besondere Datenkategorien oder Daten identifizierbarer Dritter enthalten können, werden bis zu deiner Prüfung und, soweit erforderlich, deiner ausdrücklichen Einwilligung zurückgehalten.

Wo dich KI-gestützte Entscheidungen betreffen, kennzeichnen wir die KI-Beteiligung und stellen menschliche Überprüfung bereit (Ziffer 13).

13. Automatisierte Entscheidungsfindung

Wir setzen automatisierte Systeme ein für Inhaltsmoderation, Betrugserkennung (einschließlich Gift-(Sticker-), Geschenk-Kauf-, Widerrufs- und Chargeback-Mustern), Reward-Qualifikationsprüfungen, Alters-Gating, Feed-Personalisierung, die regelbasierte Qualitätsbewertung von Experiences (sie beeinflusst Sichtbarkeit und Verteilung der Umsatzbeteiligung, hat aber keine rechtliche Wirkung und beruht ausschließlich auf prüfbaren Merkmalen wie vorhandenen Belegen oder Kennzahlen) sowie die Prüfung von Inhalten vor der Bereitstellung an KI-Anbieter (ein Treffer führt zur Zurückhaltung und zu deiner Prüfung, nicht zu einer automatischen Entscheidung); sie unterstützen menschliche Entscheider und erzeugen ohne menschliche Überprüfung keine rechtlichen oder ähnlich erheblichen Wirkungen. Auto-Reload und Auto-Repeat führen Käufe und Einlösungen automatisch aus, jedoch nur auf Basis von Parametern, die du ausdrücklich konfiguriert hast und jederzeit widerrufen kannst. Beschränkt eine automatisierte Moderation dein Konto, kannst du Beschwerde einlegen und menschliche Überprüfung verlangen, wie in unseren Nutzungsbedingungen beschrieben.

14. Website-Schriften und externe Ressourcen

Die Plattform verwendet ausschließlich selbst gehostete Schriften und Systemschriften. Insbesondere werden Schriften nicht von Google-Fonts-Servern oder anderen externen Schriftdiensten geladen; bei der Anzeige von Schriften findet daher keine Verbindung zu solchen Diensten und keine Übertragung deiner IP-Adresse an sie statt.

15. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren. Bei wesentlichen Änderungen veröffentlichen wir die überarbeitete Fassung mit aktualisiertem Gültigkeitsdatum und benachrichtigen dich, soweit erforderlich, per E-Mail.

16. Kontakt

BLEZD AI GmbH · Kulmweg 11, 86825 Bad Wörishofen, Deutschland · [email protected] · Aufsichtsbehörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland.

— Ende der Datenschutzerklärung v12 (deutsche Fassung) —

ENGLISH TRANSLATION — FOR INFORMATION ONLY

This document is an English translation of the German original and is provided for convenience only. The German-language version is the sole legally binding and authoritative version. In the event of any discrepancy or conflict between this English translation and the German version, the German version prevails.

BLEZD

Privacy Policy

How we collect, use, and protect your personal data

Version 13 — September 5, 2026 · German version (authoritative for users in Germany);

1. Introduction and Scope

This Privacy Policy describes how BLEZD AI GmbH, with its registered seat in Bad Wörishofen, Germany ("BLEZD", "we", "us", or "our"), collects, processes, stores, discloses, and protects personal data when you use our website at blezd.ai, our mobile apps, and all associated services (together, the "Platform").

This Policy is provided in German and English; for users habitually resident in Germany, the German version prevails.

This Policy applies to all persons who interact with our Platform, including network members ("Members"), content creators ("Creators"), network administrators ("Admins"), and visitors. For data that Creators or Admins collect within their networks beyond the Platform's features (for example via external forms, newsletters, or surveys), they are solely responsible and provide their own privacy information. For a network's member data processed through the Platform (joins, roles, posts, access, interactions), BLEZD and the respective Creator are joint controllers within the meaning of Art. 26 GDPR. The essence of our arrangement: BLEZD provides the infrastructure, ensures the security of processing, fulfils the information obligations through this Policy, answers your requests, and reports data breaches; the Creator defines the purpose, audience, and reach of their network and may use the member data only within the Platform. You may exercise your rights against either party; the point of contact is [email protected].

By using our Platform, you confirm that you have read this Policy. If you do not agree with these practices, please stop using the Platform.

2. Controller and Contact

The controller is BLEZD AI GmbH, Kulmweg 11, 86825 Bad Wörishofen, Germany · [email protected].

3. What Personal Data We Collect

3.1 Data you give us directly

  • Registration data: email address, password (stored in hashed form), username, display name, language setting, date of birth, address.

  • Tax country: Your profile contains a tax-country field corresponding to your billing address and habitual residence; it determines the VAT treatment of your redemptions.

  • Profile data: biography, avatar image, social links, and any other details you add.

  • Experience data: texts, voice recordings, transcripts, and uploaded files you contribute when creating an Experience, the structured versions generated from them and supporting-source references, your release and review decisions, and your settings for AI use (per-content exclusion, level of source attribution) and, where provided, details of your professional role, experience, and verification.

  • Content data: posts, comments, messages, media uploads, course content, and any other content you create or upload.

  • Communication data: direct messages, support requests, feedback, and correspondence with us.

  • Payment data (web purchases): If you buy credit packs, subscriptions, or gift purchases on the web, our payment provider Stripe collects your payment details and billing address. We receive and store a transaction reference, the last four digits of your card, the billing country, and the amount; full card numbers never reach our servers.

  • Payment data (iOS purchases): Purchases in the iOS app — credit packs and subscriptions — are handled by Apple via in-app purchase. We do not receive your payment details from Apple; we receive transaction identifiers and signed transaction information (including refund notifications) in order to credit and, where applicable, debit your account.

  • Creator verification and tax master data: Before your first sale, we collect, via Stripe Connect and your Creator profile, identity-verification data, your supplier identification (name and address for service of process), your VAT status (standard taxation, small-business scheme, EU with VAT ID, or non-EU) and, where applicable, your VAT identification number, which we validate against the EU VIES service.

  • Gift-purchase data: If you buy a product as a gift for another person, we process the addressed recipient (user handle or delivery link) and the gift status (issued, delivered, redeemed, cancelled).

  • Consent records: your decisions to accept the terms, the immediate-performance consent for digital content, auto-reload and auto-repeat activations, AI-processing consents, and marketing preferences.

3.2 Data collected automatically

  • Device and browser data: IP address, device type, operating system, browser type and version, screen resolution, device identifiers, and language settings.

  • Usage data: pages and features accessed, content viewed, interactions performed, search queries, session duration, and navigation paths.

  • Tax-evidence data: To determine and plausibility-check the place of supply for VAT purposes, as required by EU law, we record for each credit purchase and each redemption the billing country, the country derived from your IP address and — where available — the country of your payment instrument, together with an immutable tax snapshot (country, rate, tax base) per redemption.

  • Gift (sticker) and reward data: gift events attached to content (sender, recipient content, amount in credits, timestamp) and, for Creators participating in the reward program, qualification results.

  • Performance data: error logs, crash reports, load times, and service metrics.

  • Cookie and tracking data in accordance with our Cookie Policy; approximate location derived from your IP address (no precise GPS).

3.3 Data received from third parties

  • Social-login providers (Apple, Google, LinkedIn, etc.): name, email address, and a unique identifier; never your password.

  • Stripe: transaction confirmations, payout status, chargeback notifications, and fraud-risk signals for web purchases and Creator payouts.

  • Apple: signed App Store server notifications regarding iOS purchases and refunds of credit packs and subscriptions; we use them to credit purchases, process refunds, and answer Apple's consumption requests with aggregated usage indicators.

  • Referral data: the identifier of the referral source if you arrive via a referral link.

4. Purposes and Legal Bases of Processing

4.1 Performance of a contract (Art. 6(1)(b) GDPR)

  • Creation and management of your account; provision of the Platform features, messages, notifications, and feed delivery.

  • Processing of purchases and redemptions: credit purchases via both channels, redemptions for BLEZD and Creator products (BLEZD sells Creator products in its own name for the account of the Creator), network passes, gifts (digital stickers), subscriptions, and gift purchases (including delivery to the addressed recipient).

  • Execution of automations you have activated: auto-reload purchases when your balance falls below your threshold, and auto-repeat redemptions of network passes on their expiry day.

  • Sending of statutory confirmation emails for each purchase and redemption (Section 312f BGB) as well as service emails about your pass (expiry reminders with a direct link to the settings).

  • Creator billing: calculation of remuneration, issuance of monthly credit notes, handling of objections, and execution of payouts via Stripe Connect.

  • Verification of iOS transactions with Apple and customer support.

  • Provision of the Creator tools you initiate: transcription of your voice recordings, structuring of your texts and transcripts into the Experience fields, automatic translation, and quality scoring. These processing operations run solely at your request; their results are suggestions that you review and release.

  • AI use under Part D of the Terms and Conditions, insofar as it serves the performance of the contract with you: inclusion of the public preview of your content in the referral index (with username and link, so that your content is discoverable); billing and payout of your revenue share; maintenance of the record of deliveries and of the opt-out feed. Providing your content in pseudonymized form to AI providers after expiry of the exploitation window is based on our legitimate interest (section 4.2); you can exclude any content from this individually (section 12).

4.2 Legitimate interests (Art. 6(1)(f) GDPR)

We rely on legitimate interests, among other things, for: the security and integrity of the Platform (detection of fraud, abuse, spam, and bot activity); the integrity of the economic systems (monitoring gift (sticker) and gift-purchase patterns for self-purchases, unusual reciprocity, and connected accounts; monitoring serial-withdrawal patterns; handling chargebacks by blocking affected balances); service improvement and A/B testing; content moderation; feed personalization; aggregated analytics; internal development, quality assurance, and operational analysis of the Platform (including with AI-assisted internal tools, section 5.1); the automated screening of content before provision to AI providers for third-party personal data, special categories of data, duplicates, and signs of fabricated information (section 12); the settlement of commissions with AI providers based on click and purchase events (section 5.5); the development, training, and evaluation of our own models used exclusively for operating the Platform, using Platform content (recommendations, moderation, personal-data detection, duplicate detection, quality scoring, structuring), where such models are not licensed to third parties and are not designed to reproduce content; the promotion of the Platform using public previews, usernames, and profile pictures on and off the Platform; and security. You have a right to object (section 9).

Abuse and fraud prevention (Art. 6(1)(f) GDPR). To prevent the circumvention of bans, the operation of multiple accounts, payment-instrument abuse, chargeback fraud, and the manipulation of our economic systems, we process and store a deliberately limited set of ban and risk attributes. We process exclusively: cryptographic hash values of the email address and the username; a fingerprint of the payment instrument used (not a full card or account record, but an identifier assigned by our payment provider along with the last four digits and the issuing country); a device and browser fingerprint; the country of the IP address; and the occasion, date, and duration of the measure. These attributes remain stored even after account deletion — otherwise any ban would be ineffective. Retention period: three years from the measure, or five years for bans due to fraud, suspected money laundering, or criminal offences; after that the attributes are deleted. Our legitimate interest lies in the security of the Platform, protecting our users and Creators from manipulation, and averting economic harm; we have carried out and documented a balancing of interests and limit the processing to the attributes stated. You may object to this processing under Art. 21 GDPR; we will then examine whether compelling legitimate grounds prevail. No automated individual decision producing legal effects is associated with this (section 13).

Provision of pseudonymized license datasets to AI providers (Art. 6(1)(f) GDPR). After the exploitation window expires (Part D, section D4 of the Terms and Conditions), we make the complete structured content of an Experience available to AI providers in pseudonymized form: without names, usernames, and account data; details that could identify you are removed or pseudonymized beforehand; only BLEZD can attribute a dataset to you. Our legitimate interest lies in financing the Platform and in sharing the resulting revenue with the authors. We protect your interests through pseudonymization, the six-month exploitation window, the exclusion of special categories of personal data without your separate consent (section 4.3), the contractual binding of AI providers (section 12), and your right to exclude any content at any time. We have carried out and documented a balancing of interests. You may object to this processing under Art. 21 GDPR at any time by excluding individual content or all of your content from AI use (section 12); your real name is shared only with your separate consent.

4.3 Consent (Art. 6(1)(a) GDPR)

  • Marketing communications (opt-in only, double opt-in for email).

  • Named source attribution using your real name toward AI providers (Part D, section D8 of the Terms and Conditions) — voluntary, declared separately, revocable at any time, and not required to use the Platform.

  • Provision to AI providers of content that contains special categories of personal data (Art. 9(2)(a) GDPR), such as information on health, religion, political opinions, or trade-union membership; without this express consent, such content is not provided.

  • Non-essential cookies in accordance with our Cookie Policy.

4.4 Legal obligation (Art. 6(1)(c) GDPR)

  • VAT determination, invoicing, and reporting: collection and plausibility-checking of tax-country evidence (Implementing Regulation (EU) No 282/2011), generation of immutable tax snapshots per redemption, and filing of One-Stop-Shop returns.

  • Tax and commercial-law retention (Section 257 HGB, Section 147 AO, Section 14b UStG).

  • DAC7 reporting under Directive (EU) 2021/514 / PStTG regarding Creator remuneration.

  • Responding to lawful requests from authorities and compliance with anti-money-laundering rules.

5. How We Share Your Data

5.1 Service providers

  • Supabase, Inc. (USA): database hosting, authentication, real-time services; data stored in the EU (Ireland).

  • Cloudflare, Inc. (USA): content delivery, edge computing, media hosting, DDoS protection, and automatic machine translation of content via Cloudflare Workers AI on our edge infrastructure; no permanent storage of personal data outside the EU except for ephemeral caches.

  • DeepL SE (Germany): premium translation of selected content; texts are processed solely to provide the translation.

  • Stripe, Inc. (USA): payment processing for web purchases and Creator payouts via Stripe Connect, including KYC and fraud prevention; for these services Stripe acts in part as an independent controller.

  • Apple Inc. (USA): handling of in-app purchases (credit packs, iOS subscriptions) as merchant of record and independent controller; we exchange transaction identifiers, signed transaction data, and consumption indicators.

  • Resend, Inc. (USA): delivery of transactional emails (purchase and redemption confirmations, credit notes, pass reminders).

  • Sentry (Functional Software, Inc., USA): error tracking and application monitoring.

  • Anthropic, PBC (USA): AI-assisted internal tools that our team uses for software development, quality assurance, and operational analysis of the Platform. Insofar as such analyses touch personal data, access is minimized and, where possible, pseudonymized.

  • GitHub, Inc. (USA): source-code hosting and development infrastructure. In normal operation, GitHub does not process personal user data; on an exceptional basis, limited diagnostic data (such as excerpts from error reports) may be processed in the course of troubleshooting.

5.2 Other users and Creators

If you take part in networks, your profile details, posts, comments, and interactions are visible to other members according to the network's settings. If you attach a gift (a digital sticker called a "Blezzing"), your username is displayed with the sticker on the post. If you send a gift purchase, the addressed recipient sees your username on the gift card. For their own billing, Creators see anonymized breakdowns of buyer countries; they do not receive buyers' payment data.

5.3 Legal and regulatory disclosures

We may disclose personal data to law-enforcement authorities, supervisory authorities, courts, or other bodies where required by law or where disclosure is necessary in good faith to protect the rights, safety, or property of BLEZD, our users, or the public. DAC7 reports containing Creator identification, tax numbers, account data, and quarterly remuneration are filed with the German Federal Central Tax Office (Bundeszentralamt für Steuern).

5.4 No sale of personal data

We do not sell personal data and do not share personal data for cross-context behavioral advertising within the meaning of US state privacy laws ("share"). BLEZD licenses Platform content in pseudonymized, structured form to AI providers (Part D of the Terms and Conditions, section 12 of this Policy); these datasets contain no name, no username, and no account data, and details that could identify you are removed or pseudonymized before provision. Insofar as such licensing nonetheless qualifies as a "sale" or "sharing" of personal data under the law of your state of residence, you may object at any time by excluding individual content or all of your content from AI use; section 10 remains unaffected. Our revenue comes from subscriptions, credit sales, platform fees, our own digital products, and the licensing of content to AI providers — not from advertising.

5.5 AI providers and AI-assisted answer services

Under Part D of the Terms and Conditions, we share content with AI providers in two forms. (1) Referral index: the public preview of a piece of content, as also visible on the Experience page, including your username and a link to the Platform; you have made this information public yourself, and sharing it in structured form serves the discoverability of your content (Art. 6(1)(b) and (f) GDPR). (2) License datasets: the complete structured content in pseudonymized form, no earlier than six months after first publication; they contain neither names nor usernames nor account data; only BLEZD can attribute a dataset to you (Art. 6(1)(f) GDPR; details and right to object in section 4.2). Your real name is shared only with your separate consent under section 4.3.

AI providers are independent controllers for the processing of the data they receive. We contractually oblige them to remove excluded content from future processing in line with our opt-out feed, to display source and link where source attribution is agreed, not to attempt re-identification, and not to pass the datasets on to third parties. Never shared are voice recordings, raw transcripts, uploaded original files, automatic translations, and network-internal content (Part D, section D5).

If an AI provider participates in the commission program, then, to settle the commission, we process the provider's identifier, the time of the click on a source link, and the fact of a non-reversed purchase within the attribution window. The provider receives from us no information about the buyer's identity, only the number and the commission amount of the purchases attributed to it.

Many AI providers are based in the USA or other third countries; the safeguards under section 6 apply to these transfers.

6. International Data Transfers

Canonical personal data is stored in the EEA (Ireland). Insofar as providers based in the USA process data, we rely on appropriate safeguards: standard contractual clauses, adequacy decisions where applicable, and the EU-U.S. Data Privacy Framework for certified recipients. For transfers from the United Kingdom or Switzerland, we use the UK Addendum to the SCCs / the UK IDTA and the Swiss-recognized versions of the SCCs respectively. You can request a copy of the safeguards at [email protected].

7. Retention Period

  • Account data: for the duration of your account plus 30 days after deletion (reactivation window), then deleted.

  • Content data: for the duration of your account; deleted content is removed from active systems within 30 days and from backups within 90 days.

  • Voice recordings and uploaded original files: up to 90 days after completion of structuring, then deleted unless you expressly keep them as supporting source; transcripts and structured versions: for the duration of the content.

  • Records relating to AI use (version of the terms, time of confirmation, settings, revision delivered, recipient, time of delivery) and commission events: eight years from the end of the year of delivery, because as accounting vouchers they form the basis of the billing and of commercial- and tax-law retention (Section 147(3) AO).

  • Financial and tax records: accounting vouchers, invoices, credit notes, payout records, gift-purchase records, and Apple transaction data are retained for eight years (Section 257(4) HGB, Section 147(3) AO, Section 14b UStG); books, ledger entries, and annual financial statements for ten years; records of turnover reported via the EU One-Stop-Shop (tax snapshots with place-of-supply evidence) for ten years under the rules of that procedure; commercial and business letters for six years — in each case from the end of the calendar year and also after account deletion.

  • Consent and consumer-rights records (immediate-performance consents, confirmation emails): retained together with the associated transaction records.

  • Support correspondence: 3 years after completion. Security and audit logs: 12 months.

  • Ban and risk attributes for abuse and fraud prevention (section 4.2): 3 years from the measure, or 5 years in cases of fraud, suspected money laundering, or criminal offences. Storage continues regardless of account deletion.

8. Data Security

We employ appropriate technical and organizational measures: TLS 1.2+ in transit, AES-256 at rest, need-to-know access with multi-factor authentication, row-level security in the database, an append-only financial ledger, regular security reviews, and notification of data breaches within 72 hours (Art. 33 GDPR).

9. Your Rights

The following applies additionally to AI use: You can exclude any content from provision to AI providers at any time and, separately from that, revoke a source attribution you have granted; both take effect for the future. We cannot recall datasets that were delivered to an AI provider before your revocation; we will not include the content in any further delivery and will report the revocation via the opt-out feed, which providers are contractually required to observe. Your right to erasure under Art. 17 GDPR is subject to the statutory limits, in particular Art. 17(3) GDPR.

Under the GDPR you have the rights to access (Art. 15), rectification (Art. 16), erasure (Art. 17, subject to statutory retention), restriction (Art. 18), data portability (Art. 20), objection (Art. 21), and withdrawal of consent (Art. 7(3)). You may lodge a complaint with a supervisory authority; the authority competent for BLEZD is the Bavarian State Office for Data Protection Supervision (BayLDA). Contact: [email protected]; we respond without undue delay, at the latest within one month (Art. 12(3) GDPR). You may object to the provision of pseudonymized license datasets to AI providers under Art. 21 GDPR at any time by excluding individual content or all of your content from AI use (sections 4.2 and 12).

10. Regional Privacy Notices

10.1 USA. Depending on your state of residence, you may have rights under US state privacy laws (such as the California Consumer Privacy Act as amended by the CPRA and comparable laws of other states), including the rights to know, access, correct, and delete, the right to opt out of the "sale" or "sharing" of personal information and of targeted advertising, and the right not to be discriminated against for exercising your rights. BLEZD does not use personal information for targeted advertising and does not sell or share it — with the exception described in section 5.4: insofar as the licensing of pseudonymized content to AI providers qualifies as a "sale" or "sharing" under your state's law, you may object at any time via "Do Not Sell or Share My Personal Information" in your privacy settings or by email; we treat opt-out preference signals such as Global Privacy Control as a valid opt-out where required by law. You may exercise your rights, including through an authorized agent, via [email protected]; we verify your request and respond within the statutory time limit. The categories of personal information collected, the purposes, and the recipients follow from sections 3–5; we do not knowingly collect personal information from minors for sale or sharing.

10.2 Canada. For persons in Canada, we process personal information under PIPEDA and applicable provincial laws. You may request access to and correction of your personal information and withdraw consent (subject to legal or contractual restrictions) via [email protected]. Complaints may be addressed to the Office of the Privacy Commissioner of Canada.

10.3 United Kingdom and Switzerland. For persons in the United Kingdom and Switzerland, references to the GDPR in this Policy include the UK GDPR and the Swiss Federal Act on Data Protection (FADP) respectively; the competent authorities are the ICO (UK) and the FDPIC (Switzerland).

10.4 Other jurisdictions. The Platform is available worldwide. Insofar as local data-protection law grants you additional rights, we honor them upon verified request via [email protected].

11. Children's Privacy

The Platform is intended exclusively for adults. Use requires a minimum age of 18; we do not knowingly collect data from minors. If you believe that a minor has provided personal data, contact [email protected] — we will block the account and delete the data without undue delay.

12. AI Features and Translation

BLEZD uses AI in two clearly separated areas.

(a) Platform functions. Recommendations, moderation support, automatic translation, and the Creator tools for creating an Experience (transcription of voice recordings, structuring of text and transcript into the Experience fields, personal-data detection, rule-based quality scoring). These processing operations run on our edge infrastructure via Cloudflare Workers AI; premium translations may be processed by DeepL SE. The results are suggestions that you review and release; your originals remain unchanged. Our processors do not use your data or content to train their own AI models. BLEZD itself uses Platform content to develop and improve its own platform models (section 4.2); these models are not licensed to third parties and do not reproduce your content. Internally, our team uses AI-assisted development and analysis tools (Anthropic Claude, section 5.1) under contractual safeguards; these tools make no automated decisions about you.

(b) AI use. Separately from that, BLEZD provides Platform content to AI providers (Part D of the Terms and Conditions). Three disclosure levels apply (preview, license, purchase), an exploitation window of at least six months from first publication before content is included in license datasets, the pseudonymization of all license datasets, a per-content exclusion that you can set at any time, and separate consent for a named source attribution. Which data goes to whom is described in section 5.5; your rights are described in section 9. Content that, according to our automated screening, may contain special categories of data or data of identifiable third parties is withheld until your review and, where necessary, your express consent.

Where AI-assisted decisions affect you, we mark the AI involvement and provide human review (section 13).

13. Automated Decision-Making

We use automated systems for content moderation, fraud detection (including gift (sticker), gift-purchase, withdrawal, and chargeback patterns), reward-qualification checks, age gating, feed personalization, the rule-based quality scoring of Experiences (it affects visibility and the distribution of the revenue share, but has no legal effect and is based solely on verifiable attributes such as available supporting sources or metrics), and the screening of content before provision to AI providers (a match leads to withholding and to your review, not to an automated decision); they support human decision-makers and do not produce legal or similarly significant effects without human review. Auto-reload and auto-repeat execute purchases and redemptions automatically, but only on the basis of parameters that you have expressly configured and can revoke at any time. If automated moderation restricts your account, you can lodge a complaint and request human review, as described in our Terms and Conditions.

14. Website Fonts and External Resources

The Platform uses exclusively self-hosted fonts and system fonts. In particular, fonts are not loaded from Google Fonts servers or other external font services; displaying fonts therefore does not establish any connection to such services and does not transfer your IP address to them.

15. Changes to This Policy

We may update this Policy. In the event of material changes, we will publish the revised version with an updated effective date and notify you by email where required.

16. Contact

BLEZD AI GmbH · Kulmweg 11, 86825 Bad Wörishofen, Germany · [email protected] · Supervisory authority: Bavarian State Office for Data Protection Supervision (BayLDA), Promenade 18, 91522 Ansbach, Germany.

— End of the Privacy Policy (English translation) —