Datenschutzerklärung
Platzhalter — vor Veröffentlichung mit echten Angaben füllen. Die Abschnitte unten beschreiben, was Schnittklar technisch tatsächlich tut. Was noch fehlt, sind die Angaben, die nur der Betreiber kennt: Verantwortlicher, Hoster, Serverstandort, Aufbewahrungsfristen und die abgeschlossenen Auftragsverarbeitungsverträge. In den eckigen Klammern steht jeweils, was einzutragen ist.
Verantwortlicher
[Name und Anschrift wie im Impressum]
E-Mail: [kontakt@example.de]
[Datenschutzbeauftragte Person, falls benannt.]
Hosting und Server-Logs
Die Anwendung läuft auf [Hoster, Anschrift, Rechenzentrumsstandort]. Beim Aufruf einer Seite verarbeitet der Server die üblichen Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Betriebssystemkennung). Das ist technisch notwendig, um die Seite auszuliefern und Angriffe zu erkennen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logs werden nach [Anzahl] Tagen gelöscht. Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Konto
Für ein Konto speichern wir deine E-Mail-Adresse, einen Hash deines Passworts (Passwörter selbst speichern wir nicht) sowie Zeitpunkt und IP-Adresse von Registrierung und letzter Anmeldung. Grundlage ist der Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO. Löschst du dein Konto, werden diese Daten und alle zugehörigen Projekte gelöscht.
Hochgeladene Bilder und erzeugte Dateien
Was du hochlädst, ist dein Motiv. Wir verarbeiten es ausschließlich, um daraus eine Plotterdatei zu erzeugen: Original, Zwischenstände, das Vektordokument und die Vorschau liegen in deinem Konto, bis du das Projekt löschst. Wir sehen deine Motive nicht durch, geben sie nicht weiter und benutzen sie nicht zum Trainieren von Modellen. Die Verarbeitung läuft auf denselben Servern wie die Anwendung; die Vektorisierung selbst passiert ohne externen Dienst. Aufbewahrung: [Frist eintragen, z. B. „bis zur Löschung durch dich, spätestens 12 Monate nach der letzten Anmeldung"].
Zahlungen über Stripe
Buchst du Pro, wickelt Stripe (Stripe Payments Europe Ltd., Dublin, Irland) die Zahlung ab. Die Kartendaten gibst du auf einer Seite von Stripe ein — wir bekommen sie nie zu sehen. Von Stripe erhalten wir eine Kundenkennung sowie den Status des Abonnements und speichern beides bei deinem Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripes eigene Datenschutzhinweise: stripe.com/de/privacy. Bei einer Übermittlung in Drittländer stützt sich Stripe auf die EU-Standardvertragsklauseln.
Cookies
Schnittklar setzt zwei technisch notwendige Cookies: eines für deine Sitzung (damit du angemeldet bleibst) und eines gegen Cross-Site-Request-Forgery. Beide sind für den Betrieb erforderlich und brauchen deshalb keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Tracking, Werbenetzwerke, Analyse-Dienste und externe Schriftarten setzen wir nicht ein — die Schriften liegen auf unserem eigenen Server.
Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine Anfrage genügt formlos an [kontakt@example.de]. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zuständig ist [Aufsichtsbehörde des Bundeslandes].