BLEZD
Datenschutzerklärung
Wie wir deine personenbezogenen Daten erheben, verwenden und schützen
Version 13 — 5. September 2026 · deutsche Fassung (maßgeblich für Nutzer in Deutschland.
1. Einleitung und Geltungsbereich
Diese Datenschutzerklärung beschreibt, wie die BLEZD AI GmbH mit Sitz in Bad Wörishofen, Deutschland („BLEZD”, „wir”, „uns” oder „unser”), personenbezogene Daten erhebt, verarbeitet, speichert, offenlegt und schützt, wenn du unsere Website unter blezd.ai, unsere mobilen Apps und alle zugehörigen Dienste (zusammen die „Plattform”) nutzt.
Diese Erklärung wird in deutscher und englischer Sprache bereitgestellt; für Nutzer mit gewöhnlichem Aufenthalt in Deutschland ist die deutsche Fassung maßgeblich.
Diese Erklärung gilt für alle Personen, die mit unserer Plattform interagieren, einschließlich Network-Mitgliedern („Mitglieder”), Content-Creatorn („Creator”), Network-Administratoren („Admins”) und Besuchern. Für Daten, die Creator oder Admins innerhalb ihrer Networks über die Plattformfunktionen hinaus erheben (etwa über externe Formulare, Newsletter oder Umfragen), sind diese allein verantwortlich und stellen eigene Datenschutzinformationen bereit. Für die Mitgliederdaten eines Networks, die über die Plattform verarbeitet werden (Beitritte, Rollen, Beiträge, Zugänge, Interaktionen), sind BLEZD und der jeweilige Creator gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO. Das Wesentliche unserer Vereinbarung: BLEZD stellt die Infrastruktur bereit, sorgt für die Sicherheit der Verarbeitung, erfüllt die Informationspflichten durch diese Erklärung, beantwortet deine Anfragen und meldet Datenschutzverletzungen; der Creator legt Zweck, Zielgruppe und Reichweite seines Networks fest und darf die Mitgliederdaten nur innerhalb der Plattform nutzen. Du kannst deine Rechte gegenüber beiden geltend machen; Anlaufstelle ist [email protected].
Mit der Nutzung unserer Plattform bestätigst du, dass du diese Erklärung gelesen hast. Bist du mit diesen Praktiken nicht einverstanden, stelle die Nutzung der Plattform bitte ein.
2. Verantwortlicher und Kontakt
Verantwortlicher ist die BLEZD AI GmbH, Kulmweg 11, 86825 Bad Wörishofen, Deutschland · [email protected].
3. Welche personenbezogenen Daten wir erheben
3.1 Daten, die du uns direkt gibst
Registrierungsdaten: E-Mail-Adresse, Passwort (gespeichert in gehashter Form), Nutzername, Anzeigename, Spracheinstellung, Geburtsdatum, Adresse.
Steuerland: Dein Profil enthält ein Steuerland-Feld, das deiner Rechnungsanschrift und deinem gewöhnlichen Aufenthalt entspricht; es bestimmt die umsatzsteuerliche Behandlung deiner Einlösungen.
Profildaten: Biografie, Avatar-Bild, Social-Links und alle weiteren Angaben, die du hinzufügst.
Experience-Daten: Texte, Sprachaufnahmen, Transkripte und hochgeladene Dateien, die du beim Erstellen einer Experience einbringst, die daraus erzeugten strukturierten Fassungen und Belegverweise, deine Freigabe- und Prüfentscheidungen sowie deine Einstellungen zur KI-Verwertung (Ausschluss je Inhalt, Stufe des Quellennachweises) und, sofern angegeben, Angaben zu deiner beruflichen Rolle, Erfahrung und Verifikation.
Inhaltsdaten: Beiträge, Kommentare, Nachrichten, Medien-Uploads, Kursinhalte und alle sonstigen Inhalte, die du erstellst oder einstellst.
Kommunikationsdaten: Direktnachrichten, Support-Anfragen, Feedback und Korrespondenz mit uns.
Zahlungsdaten (Web-Käufe): Kaufst du Credit-Pakete, Abonnements oder Geschenk-Käufe im Web, erhebt unser Zahlungsdienstleister Stripe deine Zahlungsdaten und Rechnungsanschrift. Wir erhalten und speichern eine Transaktionsreferenz, die letzten vier Ziffern deiner Karte, das Rechnungsland und den Betrag; vollständige Kartennummern erreichen unsere Server nie.
Zahlungsdaten (iOS-Käufe): Käufe in der iOS-App — Credit-Pakete und Abonnements — wickelt Apple über In-App-Kauf ab. Deine Zahlungsdaten erhalten wir von Apple nicht; wir erhalten Transaktionskennungen und signierte Transaktionsinformationen (einschließlich Erstattungsbenachrichtigungen), um dein Konto zu be- und gegebenenfalls zu entlasten.
Creator-Verifikations- und Steuerstammdaten: Vor deinem ersten Verkauf erheben wir über Stripe Connect und dein Creator-Profil Identitätsprüfungsdaten, deine Anbieterkennzeichnung (Name und ladungsfähige Anschrift), deinen Umsatzsteuerstatus (Regelbesteuerung, Kleinunternehmerregelung, EU mit USt-IdNr. oder Nicht-EU) und gegebenenfalls deine Umsatzsteuer-Identifikationsnummer, die wir gegen den EU-VIES-Dienst validieren.
Geschenk-Kauf-Daten: Kaufst du ein Produkt als Geschenk für eine andere Person, verarbeiten wir den adressierten Empfänger (Nutzer-Handle oder Zustell-Link) und den Geschenkstatus (ausgestellt, zugestellt, eingelöst, storniert).
Einwilligungsnachweise: deine Entscheidungen zur Annahme der Bedingungen, die Sofortleistungs-Zustimmung bei digitalen Inhalten, Auto-Reload- und Auto-Repeat-Aktivierungen, KI-Verarbeitungs-Einwilligungen und Marketing-Präferenzen.
3.2 Automatisch erhobene Daten
Geräte- und Browserdaten: IP-Adresse, Gerätetyp, Betriebssystem, Browsertyp und -version, Bildschirmauflösung, Gerätekennungen und Spracheinstellungen.
Nutzungsdaten: aufgerufene Seiten und Funktionen, angesehene Inhalte, ausgeführte Interaktionen, Suchanfragen, Sitzungsdauer und Navigationspfade.
Steuernachweisdaten: Zur Bestimmung und Plausibilisierung des Leistungsorts für Umsatzsteuerzwecke, wie vom EU-Recht verlangt, erfassen wir für jeden Credit-Kauf und jede Einlösung das Rechnungsland, das aus deiner IP-Adresse abgeleitete Land und — soweit verfügbar — das Land deines Zahlungsinstruments, zusammen mit einem unveränderlichen Steuer-Snapshot (Land, Satz, Bemessungsgrundlage) je Einlösung.
Gift-(Sticker-) und Reward-Daten: an Inhalte geheftete Gift-Ereignisse (Absender, Empfänger-Inhalt, Betrag in Credits, Zeitstempel) und, für am Reward-Programm teilnehmende Creator, Qualifikationsergebnisse.
Leistungsdaten: Fehlerprotokolle, Absturzberichte, Ladezeiten und Dienstmetriken.
Cookie- und Tracking-Daten gemäß unserer Cookie-Richtlinie; ungefährer Standort abgeleitet aus deiner IP-Adresse (kein präzises GPS).
3.3 Von Dritten erhaltene Daten
Social-Login-Anbieter (Apple, Google, LinkedIn, etc): Name, E-Mail-Adresse und eine eindeutige Kennung; niemals dein Passwort.
Stripe: Transaktionsbestätigungen, Auszahlungsstatus, Chargeback-Benachrichtigungen und Betrugsrisiko-Signale für Web-Käufe und Creator-Auszahlungen.
Apple: signierte App-Store-Server-Benachrichtigungen zu iOS-Käufen und -Erstattungen von Credit-Paketen und Abonnements; wir nutzen sie, um Käufe gutzuschreiben, Erstattungen zu verarbeiten und Apples Consumption-Anfragen mit aggregierten Nutzungsindikatoren zu beantworten.
Referral-Daten: die Kennung der Empfehlungsquelle, wenn du über einen Empfehlungslink kommst.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
4.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Erstellung und Führung deines Kontos; Bereitstellung der Plattformfunktionen, Nachrichten, Benachrichtigungen und Feed-Auslieferung.
Abwicklung von Käufen und Einlösungen: Credit-Käufe über beide Kanäle, Einlösungen für BLEZD- und Creator-Produkte (BLEZD verkauft Creator-Produkte im eigenen Namen für Rechnung des Creators), Netzwerk-Pässe, Gifts (digitale Sticker), Abonnements und Geschenk-Käufe (einschließlich Zustellung an den adressierten Empfänger).
Ausführung von dir aktivierter Automatiken: Auto-Reload-Käufe, wenn dein Guthaben unter deine Schwelle fällt, und Auto-Repeat-Einlösungen von Netzwerk-Pässen an ihrem Ablauftag.
Versand gesetzlicher Bestätigungs-E-Mails zu jedem Kauf und jeder Einlösung (§ 312f BGB) sowie Service-E-Mails zu deinem Pass (Ablauf-Erinnerungen mit direktem Einstellungslink).
Creator-Abrechnung: Berechnung der Vergütung, Ausstellung monatlicher Gutschriften, Bearbeitung von Einwendungen und Ausführung von Auszahlungen über Stripe Connect.
Verifizierung von iOS-Transaktionen mit Apple und Kundensupport.
Bereitstellung der von dir gestarteten Creator-Werkzeuge: Transkription deiner Sprachaufnahmen, Strukturierung deiner Texte und Transkripte in die Experience-Felder, automatische Übersetzung und Qualitätsbewertung. Diese Verarbeitungen laufen ausschließlich auf deine Anforderung; ihre Ergebnisse sind Vorschläge, die du prüfst und freigibst.
KI-Verwertung nach Teil D der Nutzungsbedingungen, soweit sie der Erfüllung des Vertrags mit dir dient: Aufnahme der öffentlichen Vorschau deiner Inhalte in den Referral-Index (mit Nutzernamen und Link, damit deine Inhalte auffindbar sind); Abrechnung und Auszahlung deiner Umsatzbeteiligung; Führung des Nachweises über Lieferungen und des Widerrufs-Feeds. Die Bereitstellung deiner Inhalte in pseudonymisierter Form an KI-Anbieter nach Ablauf des Verwertungsfensters stützen wir auf unser berechtigtes Interesse (Ziffer 4.2); du kannst jeden Inhalt einzeln davon ausnehmen (Ziffer 12).
4.2 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Auf berechtigte Interessen stützen wir unter anderem: Sicherheit und Integrität der Plattform (Erkennung von Betrug, Missbrauch, Spam und Bot-Aktivität); Integrität der wirtschaftlichen Systeme (Überwachung von Gift-(Sticker-) und Geschenk-Kauf-Mustern auf Selbstkäufe, ungewöhnliche Gegenseitigkeit und verbundene Konten; Überwachung von Serien-Widerrufsmustern; Behandlung von Chargebacks durch Sperrung betroffener Guthaben); Dienstverbesserung und A/B-Tests; Inhaltsmoderation; Feed-Personalisierung; aggregierte Analysen; interne Entwicklung, Qualitätssicherung und Betriebsanalyse der Plattform (auch mit KI-gestützten internen Werkzeugen, Ziffer 5.1); die automatische Prüfung von Inhalten vor der Bereitstellung an KI-Anbieter auf personenbezogene Daten Dritter, besondere Datenkategorien, Duplikate und Anzeichen erfundener Angaben (Ziffer 12); die Abrechnung von Provisionen mit KI-Anbietern anhand von Klick- und Kaufereignissen (Ziffer 5.5); die Entwicklung, das Training und die Bewertung eigener, ausschließlich für den Plattformbetrieb eingesetzter Modelle mit Inhalten der Plattform (Empfehlungen, Moderation, Erkennung personenbezogener Daten, Duplikaterkennung, Qualitätsbewertung, Strukturierung), wobei solche Modelle nicht an Dritte lizenziert werden und nicht darauf ausgelegt sind, Inhalte wiederzugeben; die Bewerbung der Plattform mit öffentlichen Vorschauen, Nutzernamen und Profilbildern auf und außerhalb der Plattform; sowie Sicherheit. Dir steht ein Widerspruchsrecht zu (Ziffer 9).
Missbrauchs- und Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO). Um die Umgehung von Sperren, das Betreiben mehrerer Konten, Zahlungsmittelmissbrauch, Chargeback-Betrug und die Manipulation unserer wirtschaftlichen Systeme zu verhindern, verarbeiten und speichern wir einen bewusst eingeschränkten Satz von Sperr- und Risikomerkmalen. Verarbeitet werden ausschließlich: kryptografische Hashwerte der E-Mail-Adresse und des Nutzernamens; ein Fingerabdruck des verwendeten Zahlungsinstruments (kein vollständiger Karten- oder Kontodatensatz, sondern ein von unserem Zahlungsdienstleister vergebener Identifikator sowie die letzten vier Stellen und das Ausgabeland); ein Geräte- und Browser-Fingerabdruck; das Land der IP-Adresse; sowie Anlass, Datum und Dauer der Maßnahme. Diese Merkmale bleiben auch nach einer Kontolöschung gespeichert — andernfalls wäre jede Sperre wirkungslos. Speicherfrist: drei Jahre ab der Maßnahme, bei Sperrungen wegen Betrugs, Geldwäscheverdachts oder Straftaten fünf Jahre; danach werden die Merkmale gelöscht. Unser berechtigtes Interesse liegt in der Sicherheit der Plattform, dem Schutz unserer Nutzer und Creator vor Manipulation und der Abwehr wirtschaftlicher Schäden; wir haben eine Interessenabwägung durchgeführt und dokumentiert und beschränken die Verarbeitung auf die genannten Merkmale. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen; wir prüfen dann, ob zwingende schutzwürdige Gründe überwiegen. Eine automatisierte Einzelfallentscheidung mit rechtlicher Wirkung ist damit nicht verbunden (Ziffer 13).
Bereitstellung pseudonymisierter Lizenzdatensätze an KI-Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Nach Ablauf des Verwertungsfensters (Teil D, Ziffer D4 der Nutzungsbedingungen) stellen wir den vollständigen strukturierten Inhalt einer Experience in pseudonymisierter Form an KI-Anbieter bereit: ohne Namen, Nutzernamen und Kontodaten; Angaben, die auf dich schließen lassen, werden zuvor entfernt oder pseudonymisiert; nur BLEZD kann einen Datensatz dir zuordnen. Unser berechtigtes Interesse liegt in der Finanzierung der Plattform und in der Beteiligung der Urheber an den daraus erzielten Erlösen. Deine Interessen wahren wir durch die Pseudonymisierung, das Verwertungsfenster von sechs Monaten, den Ausschluss besonderer Kategorien personenbezogener Daten ohne deine gesonderte Einwilligung (Ziffer 4.3), die vertragliche Bindung der KI-Anbieter (Ziffer 12) und dein Recht, jeden Inhalt jederzeit auszunehmen. Wir haben eine Interessenabwägung durchgeführt und dokumentiert. Du kannst dieser Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen, indem du einzelne Inhalte oder alle deine Inhalte von der KI-Verwertung ausnimmst (Ziffer 12); dein Klarname wird nur mit deiner gesonderten Einwilligung weitergegeben.
4.3 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Marketing-Kommunikation (nur Opt-in, Double-Opt-in bei E-Mail).
Namentlicher Quellennachweis mit Klarnamen gegenüber KI-Anbietern (Teil D, Ziffer D8 der Nutzungsbedingungen) — freiwillig, getrennt erklärt, jederzeit widerruflich, für die Nutzung der Plattform nicht erforderlich.
Bereitstellung von Inhalten an KI-Anbieter, die besondere Kategorien personenbezogener Daten enthalten (Art. 9 Abs. 2 lit. a DSGVO), etwa Angaben zu Gesundheit, Religion, politischen Meinungen oder Gewerkschaftszugehörigkeit; ohne diese ausdrückliche Einwilligung werden solche Inhalte nicht bereitgestellt.
Nicht notwendige Cookies gemäß unserer Cookie-Richtlinie.
4.4 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Umsatzsteuer-Bestimmung, Rechnungsstellung und Meldung: Erhebung und Plausibilisierung von Steuerland-Nachweisen (Durchführungsverordnung (EU) Nr. 282/2011), Erzeugung unveränderlicher Steuer-Snapshots je Einlösung und Abgabe von One-Stop-Shop-Meldungen.
Steuer- und handelsrechtliche Aufbewahrung (§ 257 HGB, § 147 AO, § 14b UStG).
DAC7-Meldungen nach Richtlinie (EU) 2021/514 / PStTG zur Creator-Vergütung.
Beantwortung rechtmäßiger Behördenanfragen und Einhaltung von Geldwäsche-Vorschriften.
5. Wie wir deine Daten weitergeben
5.1 Dienstleister
Supabase, Inc. (USA): Datenbank-Hosting, Authentifizierung, Echtzeitdienste; Datenspeicherung in der EU (Irland).
Cloudflare, Inc. (USA): Content-Auslieferung, Edge-Computing, Medien-Hosting, DDoS-Schutz und automatische maschinelle Übersetzung von Inhalten über Cloudflare Workers AI auf unserer Edge-Infrastruktur; keine dauerhafte Speicherung personenbezogener Daten außerhalb der EU mit Ausnahme kurzlebiger Caches.
DeepL SE (Deutschland): Premium-Übersetzung ausgewählter Inhalte; Texte werden ausschließlich zur Erbringung der Übersetzung verarbeitet.
Stripe, Inc. (USA): Zahlungsabwicklung für Web-Käufe und Creator-Auszahlungen über Stripe Connect, einschließlich KYC und Betrugsprävention; für diese Leistungen handelt Stripe teilweise als eigenständiger Verantwortlicher.
Apple Inc. (USA): Abwicklung der In-App-Käufe (Credit-Pakete, iOS-Abonnements) als Händler (Merchant of Record) und eigenständiger Verantwortlicher; wir tauschen Transaktionskennungen, signierte Transaktionsdaten und Consumption-Indikatoren aus.
Resend, Inc. (USA): Zustellung transaktionaler E-Mails (Kauf- und Einlösebestätigungen, Gutschriften, Pass-Erinnerungen).
Sentry (Functional Software, Inc., USA): Fehler-Tracking und Anwendungs-Monitoring.
Anthropic, PBC (USA): KI-gestützte interne Werkzeuge, die unser Team für Softwareentwicklung, Qualitätssicherung und Betriebsanalyse der Plattform nutzt. Soweit solche Analysen personenbezogene Daten berühren, wird der Zugriff minimiert und, wo möglich, pseudonymisiert.
GitHub, Inc. (USA): Quellcode-Hosting und Entwicklungsinfrastruktur. GitHub verarbeitet im Regelbetrieb keine personenbezogenen Nutzerdaten; ausnahmsweise können begrenzte Diagnosedaten (etwa Auszüge aus Fehlerberichten) im Rahmen der Fehlersuche verarbeitet werden.
5.2 Andere Nutzer und Creator
Nimmst du an Networks teil, sind deine Profilangaben, Beiträge, Kommentare und Interaktionen für andere Mitglieder nach den Einstellungen des Networks sichtbar. Heftest du ein Gift an (ein digitaler Sticker namens „Blezzing”), wird dein Nutzername mit dem Sticker am Beitrag angezeigt. Sendest du einen Geschenk-Kauf, sieht der adressierte Empfänger deinen Nutzernamen auf der Geschenkkarte. Creator sehen für ihre eigene Abrechnung anonymisierte Käuferland-Aufschlüsselungen; Zahlungsdaten von Käufern erhalten sie nicht.
5.3 Rechtliche und behördliche Offenlegungen
Wir können personenbezogene Daten an Strafverfolgungsbehörden, Aufsichtsbehörden, Gerichte oder andere Stellen offenlegen, wo dies gesetzlich verlangt ist oder die Offenlegung in gutem Glauben erforderlich ist, um Rechte, Sicherheit oder Eigentum von BLEZD, unseren Nutzern oder der Allgemeinheit zu schützen. DAC7-Meldungen mit Creator-Identifikation, Steuernummern, Kontodaten und Quartalsvergütungen werden beim Bundeszentralamt für Steuern eingereicht.
5.4 Kein Verkauf personenbezogener Daten
Wir verkaufen keine personenbezogenen Daten und geben personenbezogene Daten nicht im Sinne der US-Landesdatenschutzgesetze für kontextübergreifende verhaltensbezogene Werbung weiter („share"). BLEZD lizenziert Inhalte der Plattform in pseudonymisierter, strukturierter Form an KI-Anbieter (Teil D der Nutzungsbedingungen, Ziffer 12 dieser Erklärung); diese Datensätze enthalten keinen Namen, keinen Nutzernamen und keine Kontodaten, und Angaben, die auf dich schließen lassen, werden vor der Bereitstellung entfernt oder pseudonymisiert. Soweit eine solche Lizenzierung nach dem Recht deines Wohnsitzstaats dennoch als „Verkauf" oder „Weitergabe" personenbezogener Daten gilt, kannst du ihr jederzeit widersprechen, indem du einzelne Inhalte oder alle deine Inhalte von der KI-Verwertung ausnimmst; Ziffer 10 bleibt unberührt. Unsere Erlöse stammen aus Abonnements, Credit-Verkäufen, Plattformgebühren, eigenen digitalen Produkten und der Lizenzierung von Inhalten an KI-Anbieter — nicht aus Werbung.
5.5 KI-Anbieter und KI-gestützte Antwortdienste
Nach Teil D der Nutzungsbedingungen geben wir Inhalte in zwei Formen an KI-Anbieter weiter. (1) Referral-Index: die öffentliche Vorschau eines Inhalts, wie sie auch auf der Experience-Seite sichtbar ist, einschließlich deines Nutzernamens und eines Links auf die Plattform; diese Angaben hast du selbst öffentlich gemacht, und die Weitergabe in strukturierter Form dient der Auffindbarkeit deiner Inhalte (Art. 6 Abs. 1 lit. b und f DSGVO). (2) Lizenzdatensätze: der vollständige strukturierte Inhalt in pseudonymisierter Form frühestens sechs Monate nach der Erstveröffentlichung; sie enthalten weder Namen noch Nutzernamen noch Kontodaten; nur BLEZD kann einen Datensatz dir zuordnen (Art. 6 Abs. 1 lit. f DSGVO; Einzelheiten und Widerspruchsrecht in Ziffer 4.2). Dein Klarname wird nur mit deiner gesonderten Einwilligung nach Ziffer 4.3 weitergegeben.
KI-Anbieter sind eigenständige Verantwortliche für die Verarbeitung der erhaltenen Daten. Wir verpflichten sie vertraglich, ausgenommene Inhalte nach unserem Widerrufs-Feed aus künftigen Verarbeitungen zu nehmen, Quelle und Link anzuzeigen, soweit ein Quellennachweis vereinbart ist, keine Re-Identifizierung zu versuchen und die Datensätze nicht an Dritte weiterzugeben. Niemals weitergegeben werden Sprachaufnahmen, Rohtranskripte, hochgeladene Originaldateien, automatische Übersetzungen und netzwerkinterne Inhalte (Teil D, Ziffer D5).
Nimmt ein KI-Anbieter am Provisionsprogramm teil, verarbeiten wir zur Abrechnung der Provision das Kennzeichen des Anbieters, den Zeitpunkt des Klicks auf einen Quellenlink und die Tatsache eines nicht rückabgewickelten Kaufs innerhalb des Zuordnungsfensters. Der Anbieter erhält von uns keine Angaben zur Identität des Käufers, sondern nur die Zahl und den Provisionsbetrag der ihm zugeordneten Käufe.
Viele KI-Anbieter haben ihren Sitz in den USA oder anderen Drittländern; für diese Übermittlungen gelten die Garantien nach Ziffer 6.
6. Internationale Datenübermittlungen
Kanonische personenbezogene Daten werden im EWR (Irland) gespeichert. Soweit in den USA ansässige Anbieter Daten verarbeiten, stützen wir uns auf geeignete Garantien: Standardvertragsklauseln, Angemessenheitsbeschlüsse, soweit einschlägig, und das EU-U.S. Data Privacy Framework für zertifizierte Empfänger. Für Übermittlungen aus dem Vereinigten Königreich oder der Schweiz verwenden wir das UK-Addendum zu den SCC / das UK IDTA beziehungsweise die von der Schweiz anerkannten Fassungen der SCC. Eine Kopie der Garantien kannst du unter [email protected] anfordern.
7. Speicherdauer
Kontodaten: für die Dauer deines Kontos plus 30 Tage nach der Löschung (Reaktivierungsfenster), danach gelöscht.
Inhaltsdaten: für die Dauer deines Kontos; gelöschte Inhalte werden innerhalb von 30 Tagen aus aktiven Systemen und innerhalb von 90 Tagen aus Backups entfernt.
Sprachaufnahmen und hochgeladene Originaldateien: bis 90 Tage nach Abschluss der Strukturierung, danach gelöscht, sofern du sie nicht ausdrücklich als Quellnachweis behältst; Transkripte und strukturierte Fassungen: für die Dauer des Inhalts.
Nachweise zur KI-Verwertung (Fassung der Bedingungen, Bestätigungszeitpunkt, Einstellungen, gelieferte Revision, Empfänger, Lieferzeitpunkt) und Provisionsereignisse: acht Jahre ab dem Ende des Jahres der Lieferung, weil sie als Buchungsbelege Grundlage der Abrechnung und der handels- und steuerrechtlichen Aufbewahrung sind (§ 147 Abs. 3 AO).
Finanz- und Steuerunterlagen: Buchungsbelege, Rechnungen, Gutschriften, Auszahlungsnachweise, Geschenk-Kauf-Aufzeichnungen und Apple-Transaktionsdaten werden acht Jahre aufbewahrt (§ 257 Abs. 4 HGB, § 147 Abs. 3 AO, § 14b UStG); Bücher, Ledger-Einträge und Jahresabschlüsse zehn Jahre; Aufzeichnungen zu Umsätzen, die über den EU-One-Stop-Shop gemeldet werden (Steuer-Snapshots mit Ortsnachweisen), zehn Jahre nach den Regeln dieses Verfahrens; Handels- und Geschäftsbriefe sechs Jahre — jeweils ab dem Ende des Kalenderjahres und auch nach Kontolöschung.
Einwilligungs- und Verbraucherrechts-Nachweise (Sofortleistungs-Zustimmungen, Bestätigungs-E-Mails): Aufbewahrung mit den zugehörigen Transaktionsaufzeichnungen.
Support-Korrespondenz: 3 Jahre nach Abschluss. Sicherheits- und Audit-Logs: 12 Monate.
Sperr- und Risikomerkmale zur Missbrauchs- und Betrugsprävention (Ziffer 4.2): 3 Jahre ab der Maßnahme, bei Betrug, Geldwäscheverdacht oder Straftaten 5 Jahre. Die Speicherung besteht unabhängig von einer Kontolöschung fort.
8. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein: TLS 1.2+ bei der Übertragung, AES-256 im Ruhezustand, Need-to-know-Zugriff mit Multi-Faktor-Authentifizierung, Row-Level-Security in der Datenbank, ein Append-only-Finanzledger, regelmäßige Sicherheitsüberprüfungen und Meldung von Datenpannen innerhalb von 72 Stunden (Art. 33 DSGVO).
9. Deine Rechte
Für die KI-Verwertung gilt ergänzend: Du kannst jeden Inhalt jederzeit von der Bereitstellung an KI-Anbieter ausnehmen und einen erteilten Quellennachweis getrennt davon widerrufen; beides wirkt für die Zukunft. Datensätze, die vor deinem Widerruf an einen KI-Anbieter geliefert wurden, können wir nicht zurückrufen; wir nehmen den Inhalt in keine weitere Lieferung auf und melden den Widerruf über den Widerrufs-Feed, den die Anbieter vertraglich beachten müssen. Dein Recht auf Löschung nach Art. 17 DSGVO richtet sich nach den gesetzlichen Grenzen, insbesondere Art. 17 Abs. 3 DSGVO.
Nach der DSGVO hast du die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17, vorbehaltlich gesetzlicher Aufbewahrung), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Widerruf von Einwilligungen (Art. 7 Abs. 3). Du kannst dich bei einer Aufsichtsbehörde beschweren; für BLEZD zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA). Kontakt: [email protected]; wir antworten unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Der Bereitstellung pseudonymisierter Lizenzdatensätze an KI-Anbieter kannst du nach Art. 21 DSGVO jederzeit widersprechen, indem du einzelne Inhalte oder alle deine Inhalte von der KI-Verwertung ausnimmst (Ziffern 4.2 und 12).
10. Regionale Datenschutzhinweise
10.1 USA. Abhängig von deinem Wohnsitzstaat können dir Rechte nach US-Landesdatenschutzgesetzen zustehen (etwa dem California Consumer Privacy Act in der Fassung des CPRA und vergleichbaren Gesetzen anderer Bundesstaaten), einschließlich der Rechte auf Auskunft, Zugang, Berichtigung und Löschung, des Rechts auf Opt-out vom „Verkauf” oder „Teilen” personenbezogener Informationen und von zielgerichteter Werbung sowie des Rechts, für die Ausübung deiner Rechte nicht benachteiligt zu werden. BLEZD nutzt personenbezogene Informationen nicht für zielgerichtete Werbung und verkauft oder teilt sie nicht — mit der in Ziffer 5.4 beschriebenen Ausnahme: Soweit die Lizenzierung pseudonymisierter Inhalte an KI-Anbieter nach dem Recht deines Bundesstaats als „Verkauf” oder „Teilen” gilt, kannst du dem jederzeit über „Do Not Sell or Share My Personal Information” in deinen Datenschutzeinstellungen oder per E-Mail widersprechen; Opt-out-Präferenzsignale wie Global Privacy Control behandeln wir, soweit gesetzlich verlangt, als wirksames Opt-out. Du kannst deine Rechte, auch über einen bevollmächtigten Vertreter, über [email protected] ausüben; wir verifizieren deine Anfrage und antworten innerhalb der gesetzlichen Frist. Die Kategorien erhobener personenbezogener Informationen, Zwecke und Empfänger ergeben sich aus den Ziffern 3–5; wir erheben wissentlich keine personenbezogenen Informationen von Minderjährigen zum Verkauf oder Teilen.
10.2 Kanada. Für Personen in Kanada verarbeiten wir personenbezogene Informationen nach PIPEDA und anwendbaren Provinzgesetzen. Du kannst Zugang zu deinen personenbezogenen Informationen und deren Berichtigung verlangen sowie Einwilligungen (vorbehaltlich rechtlicher oder vertraglicher Beschränkungen) über [email protected] widerrufen. Beschwerden richtest du an das Office of the Privacy Commissioner of Canada.
10.3 Vereinigtes Königreich und Schweiz. Für Personen im Vereinigten Königreich und in der Schweiz schließen Bezugnahmen auf die DSGVO in dieser Erklärung die UK GDPR beziehungsweise das Schweizer Bundesgesetz über den Datenschutz (DSG) ein; zuständige Behörden sind das ICO (UK) und der EDÖB (Schweiz).
10.4 Andere Rechtsordnungen. Die Plattform ist weltweit verfügbar. Soweit dir lokales Datenschutzrecht zusätzliche Rechte gewährt, erfüllen wir sie auf verifizierte Anfrage über [email protected].
11. Datenschutz von Kindern
Die Plattform richtet sich ausschließlich an volljährige Personen. Die Nutzung setzt ein Mindestalter von 18 Jahren voraus; wir erheben wissentlich keine Daten von Minderjährigen. Glaubst du, dass eine minderjährige Person personenbezogene Daten angegeben hat, kontaktiere [email protected] — wir sperren das Konto und löschen die Daten unverzüglich.
12. KI-Funktionen und Übersetzung
BLEZD setzt KI in zwei klar getrennten Bereichen ein.
(a) Plattformfunktionen. Empfehlungen, Moderationsunterstützung, automatische Übersetzung und die Creator-Werkzeuge zum Erstellen einer Experience (Transkription von Sprachaufnahmen, Strukturierung von Text und Transkript in die Experience-Felder, Erkennung personenbezogener Daten, regelbasierte Qualitätsbewertung). Diese Verarbeitungen laufen auf unserer Edge-Infrastruktur über Cloudflare Workers AI; Premium-Übersetzungen können von DeepL SE verarbeitet werden. Die Ergebnisse sind Vorschläge, die du prüfst und freigibst; deine Originale bleiben unverändert erhalten. Unsere Auftragsverarbeiter verwenden deine Daten oder Inhalte nicht zum Training eigener KI-Modelle. BLEZD selbst nutzt Inhalte der Plattform, um seine eigenen Plattformmodelle zu entwickeln und zu verbessern (Ziffer 4.2); diese Modelle werden nicht an Dritte lizenziert und geben deine Inhalte nicht wieder. Intern nutzt unser Team KI-gestützte Entwicklungs- und Analysewerkzeuge (Anthropic Claude, Ziffer 5.1) unter vertraglichen Garantien; diese Werkzeuge treffen keine automatisierten Entscheidungen über dich.
(b) KI-Verwertung. Getrennt davon stellt BLEZD Inhalte der Plattform an KI-Anbieter bereit (Teil D der Nutzungsbedingungen). Dafür gelten drei Offenlegungsstufen (Vorschau, Lizenz, Kauf), ein Verwertungsfenster von mindestens sechs Monaten ab Erstveröffentlichung, bevor ein Inhalt in Lizenzdatensätze aufgenommen wird, die Pseudonymisierung aller Lizenzdatensätze, ein Ausschluss je Inhalt, den du jederzeit setzen kannst, und die gesonderte Einwilligung für einen namentlichen Quellennachweis. Welche Daten dabei an wen gehen, beschreibt Ziffer 5.5; deine Rechte beschreibt Ziffer 9. Inhalte, die nach unserer automatischen Prüfung besondere Datenkategorien oder Daten identifizierbarer Dritter enthalten können, werden bis zu deiner Prüfung und, soweit erforderlich, deiner ausdrücklichen Einwilligung zurückgehalten.
Wo dich KI-gestützte Entscheidungen betreffen, kennzeichnen wir die KI-Beteiligung und stellen menschliche Überprüfung bereit (Ziffer 13).
13. Automatisierte Entscheidungsfindung
Wir setzen automatisierte Systeme ein für Inhaltsmoderation, Betrugserkennung (einschließlich Gift-(Sticker-), Geschenk-Kauf-, Widerrufs- und Chargeback-Mustern), Reward-Qualifikationsprüfungen, Alters-Gating, Feed-Personalisierung, die regelbasierte Qualitätsbewertung von Experiences (sie beeinflusst Sichtbarkeit und Verteilung der Umsatzbeteiligung, hat aber keine rechtliche Wirkung und beruht ausschließlich auf prüfbaren Merkmalen wie vorhandenen Belegen oder Kennzahlen) sowie die Prüfung von Inhalten vor der Bereitstellung an KI-Anbieter (ein Treffer führt zur Zurückhaltung und zu deiner Prüfung, nicht zu einer automatischen Entscheidung); sie unterstützen menschliche Entscheider und erzeugen ohne menschliche Überprüfung keine rechtlichen oder ähnlich erheblichen Wirkungen. Auto-Reload und Auto-Repeat führen Käufe und Einlösungen automatisch aus, jedoch nur auf Basis von Parametern, die du ausdrücklich konfiguriert hast und jederzeit widerrufen kannst. Beschränkt eine automatisierte Moderation dein Konto, kannst du Beschwerde einlegen und menschliche Überprüfung verlangen, wie in unseren Nutzungsbedingungen beschrieben.
14. Website-Schriften und externe Ressourcen
Die Plattform verwendet ausschließlich selbst gehostete Schriften und Systemschriften. Insbesondere werden Schriften nicht von Google-Fonts-Servern oder anderen externen Schriftdiensten geladen; bei der Anzeige von Schriften findet daher keine Verbindung zu solchen Diensten und keine Übertragung deiner IP-Adresse an sie statt.
15. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren. Bei wesentlichen Änderungen veröffentlichen wir die überarbeitete Fassung mit aktualisiertem Gültigkeitsdatum und benachrichtigen dich, soweit erforderlich, per E-Mail.
16. Kontakt
BLEZD AI GmbH · Kulmweg 11, 86825 Bad Wörishofen, Deutschland · [email protected] · Aufsichtsbehörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland.
— Ende der Datenschutzerklärung v12 (deutsche Fassung) —