Datenschutzerklärung
1. Verantwortlicher
Grouve — Hendrik von Bezold, Sonntagstr. 8, 10245 Berlin
E-Mail: hvbezold@gmail.com
2. Das Wichtigste in Kürze
- Das Brand Voice Audit selbst funktioniert ohne Anmeldung und ohne Nutzerkonto. Ein Konto braucht nur, wer seinen Arbeitsbereich wiederfinden will.
- Wir setzen kein Tracking und keine Werbe-Cookies ein. Ein einziges technisch notwendiges Cookie entsteht — und nur dann —, wenn ihr euch anmeldet.
- Die von euch eingegebenen Texte werden zur Analyse verarbeitet und danach auf unseren Systemen verworfen; das Ergebnis (Style File) verbleibt nur in eurem Browser, bis ihr die Seite schließt.
- Zwei Funktionen speichern etwas — beide nur, wenn ihr sie aktiv auslöst: der teilbare Ergebnis-Link (Ergebnis ohne Texte) und der Arbeitsbereich (Ergebnis mit euren Texten). Beides ist unten beschrieben und jederzeit löschbar.
3. Verarbeitung der eingegebenen Texte
Wir übermitteln die von euch eingegebenen Texte an die API von OpenAI (OpenAI Ireland Ltd. / OpenAI L.L.C., USA). Das geschieht für alle Funktionen, die ihr aufrufen könnt: die Stilanalyse, das Erkennen der Zielgruppe eines Textes, die Prüfung einzelner Texte auf Kanal, Textart, austauschbare Formulierungen, innere Widersprüche, Auffindbarkeit und Hinweise auf eine Übersetzung, das Umschreiben, die Übertragung in ein anderes Format, die Übersetzung in eine andere Sprache und das Erkennen der Formulierungen, die für eure Marke typisch sind. OpenAI verwendet über die API übermittelte Inhalte gemäß den eigenen API-Bedingungen nicht zum Training seiner Modelle. Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des von euch angeforderten Audits). Bitte gebt keine personenbezogenen Daten Dritter in die Textfelder ein.
Hinweis: OpenAI kann API-Eingaben zur Missbrauchskontrolle bis zu 30 Tage aufbewahren und löscht sie danach; ein Training der Modelle mit diesen Inhalten findet nicht statt. Die Aussage „nicht gespeichert“ bezieht sich auf unsere eigenen Systeme.
3a. Teilbarer Ergebnis-Link (optional)
Ihr könnt nach der Analyse aktiv einen teilbaren Link zu eurem Ergebnis erstellen. Nur in diesem Fall speichern wir das Ergebnisprofil (Style File) — es enthält Stil-Werte, kurze wörtliche Beleg-Zitate aus euren Texten sowie Markenname und Branche, nicht aber die eingegebenen Texte selbst. Der Link ist nicht öffentlich auffindbar und läuft nach 30 Tagen automatisch ab; danach wird der Eintrag gelöscht. Eine frühere Löschung könnt ihr jederzeit per E-Mail an die oben genannte Adresse verlangen (Art. 17 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
3b. Arbeitsbereich (optional)
Ihr könnt nach einer Auswertung aktiv einen Arbeitsbereich anlegen. Nur in diesem Fall speichern wir die von euch eingegebenen Texte dauerhaft — das ist der Zweck der Funktion: das Archiv wächst, und jede neue Auswertung kennt mehr von eurer Marke. Gespeichert werden Markenname, Branche, das Ergebnisprofil (Style File) sowie zu jedem Text sein Wortlaut, der Kanal, die Textart und eine optionale Notiz von euch.
Der Zugang erfolgt über einen geheimen Link, den nur ihr erhaltet. Wer den Link hat, kann den Arbeitsbereich lesen und ändern. Bewahrt ihn entsprechend auf. Der Bereich ist nicht öffentlich auffindbar und wird nicht von Suchmaschinen indexiert.
Wir bewahren einen Arbeitsbereich 180 Tage ab der letzten Nutzung auf; die Frist verlängert sich, sobald ihr einen Text hinzufügt oder neu auswertet. Danach löschen wir ihn samt aller Texte automatisch. Unabhängig davon könnt ihr jeden einzelnen Text oder den gesamten Arbeitsbereich jederzeit im Bereich selbst löschen (Art. 17 DSGVO) oder die Löschung per E-Mail an die oben genannte Adresse verlangen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bitte legt keine Texte mit personenbezogenen Daten Dritter ab.
3c. Beta-Zugang: Anmeldung per E-Mail (optional)
Ihr könnt ein Konto anlegen, um euren Arbeitsbereich später ohne den geheimen Link wiederzufinden — etwa von einem anderen Rechner aus. Gespeichert werden dann eure E-Mail-Adresse, das verschlüsselte Passwort, der Zeitpunkt der Kontoanlage und der der letzten Anmeldung sowie die Zuordnung eurer Arbeitsbereiche zu diesem Konto.
In der laufenden Beta legen wir das Konto sofort an; eine Bestätigung der Adresse per E-Mail fordern wir noch nicht. Wir holen das nach, sobald der eigene Mailversand steht. Alternativ meldet ihr euch ganz ohne Passwort an: Wir schicken dann einen Zugangslink an eure Adresse, der eine Stunde und genau einmal gilt.
Nach dem Anmelden setzen wir ein technisch notwendiges Cookie mit eurem Sitzungs-Token (Name beginnt mit „sb-“) — keine Werbe-Kennung, kein Tracking. „Abmelden“ entfernt es sofort. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Wir nutzen die Adresse ausschließlich für die Anmeldung. Es gibt keinen Newsletter und keine Weitergabe zu Werbezwecken. Die Löschung eures Kontos samt aller Arbeitsbereiche könnt ihr jederzeit per E-Mail an die oben genannte Adresse verlangen (Art. 17 DSGVO).
4. Laden von Texten per URL
Wenn ihr die Funktion „Von URL laden“ nutzt, ruft unser Server die angegebene, öffentlich erreichbare Seite ab und extrahiert daraus Textblöcke. Die URL wird nicht gespeichert.
5. Hosting und Datenbank
Diese Website wird bei Vercel Inc. (USA) gehostet. Beim Aufruf der Seite verarbeitet Vercel technisch notwendige Daten (z. B. IP-Adresse) in Server-Logs zur Auslieferung und Absicherung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Mit Vercel besteht ein Auftragsverarbeitungsvertrag; die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework.
Alles, was gespeichert wird — geteilte Ergebnis-Links, Arbeitsbereiche samt euren Texten und die Konten — liegt in einer Datenbank bei Supabase (Supabase, Inc., USA), betrieben in einem Rechenzentrum in Frankfurt am Main. Supabase übernimmt auch die Anmeldung und den Versand der Bestätigungs- und Zugangsmails. Es besteht ein Auftragsverarbeitungsvertrag; soweit dabei Daten in die USA übermittelt werden, geschieht das auf Grundlage der EU-Standardvertragsklauseln.
5b. Fehlerdiagnose
Damit Störungen auffallen, bevor ihr sie meldet, übermitteln wir technische Fehlerberichte an Sentry (Functional Software, Inc., USA), verarbeitet in einem Rechenzentrum in der EU. Ein Bericht enthält die Fehlermeldung, die betroffene Adresse der Anwendung, Zeitpunkt und technische Angaben zu Browser und Server (Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an einem funktionierenden Dienst).
Eure Texte werden dabei nicht übertragen. Jeder Bericht durchläuft vor dem Versand einen Filter, der Textinhalte, Stilprofile, Befunde und den Inhalt von Anfragen entfernt. IP-Adressen und Cookies werden nicht mitgeschickt, und es findet keine Sitzungsaufzeichnung statt. Fehlerberichte werden nach 90 Tagen gelöscht. Es besteht ein Auftragsverarbeitungsvertrag; soweit dabei Daten in die USA übermittelt werden, geschieht das auf Grundlage der EU-Standardvertragsklauseln.
6. Kontakt per E-Mail
Wenn ihr uns per E-Mail kontaktiert (z. B. über „Gespräch vereinbaren“), verarbeiten wir eure Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b DSGVO).
7. Eure Rechte
Ihr habt nach der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Außerdem könnt ihr euch bei einer Datenschutz-Aufsichtsbehörde beschweren. Wendet euch dafür an die oben genannte Kontaktadresse.
Stand: August 2026