12. Mai 2026
Дані постачальника неповні
Обов'язкові дані про компанію ще не внесено, тому вони позначені як відсутні, а не заповнені прикладом. Задайте ці змінні середовища в панелі Vercel:
COMPANY_LEGAL_NAME · COMPANY_STREET · COMPANY_POSTAL_CODE · COMPANY_CITY · COMPANY_COUNTRY · COMPANY_EMAIL1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
[noch nicht hinterlegt]
E-Mail: datenschutz@mytrendview.com
Datenschutzbeauftragten erreichen Sie unter dsb@mytrendview.com.
2. Geltungsbereich
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der Website mytrendview.com sowie der MyTrendView-Webanwendung. Rechtsgrundlagen sind insbesondere die DSGVO, das BDSG sowie das TDDDG (vormals TTDSG).
3. Welche Daten wir verarbeiten
Kontodaten: Name, E-Mail-Adresse, mit bcrypt gehashtes Passwort, Profilbild (nur bei Google-Login), Sprache, Zeitzone.
Marken- und Geschäftsdaten: verknüpfte Website-URL, Markenbeschreibung, Branche, Zielgruppe, von Ihnen eingegebene Texte.
Daten verknüpfter Konten: verbinden Sie z. B. YouTube, speichern wir OAuth-Access-Token, Refresh-Token, Ablaufzeit, Channel-ID, Channel-Name, Handle und Avatar-URL. Wir lesen keine privaten Nachrichten, Kommentar-Posteingänge oder nicht-öffentlichen Videos.
Inhaltsdaten: Trends, Wettbewerber, Creator-Listen, Videopläne, Frames, KI-generierte Bilder, Hooks und Captions.
Nutzungs- und Logdaten: IP-Adresse (nur als kurzlebiger Schlüssel für die Missbrauchsbremse, nicht in unserer Datenbank gespeichert), User-Agent, aufgerufene URL, Zeitstempel, HTTP-Status, Referrer, Fehlerlogs.
Abrechnungsdaten (nach Einführung kostenpflichtiger Pläne): Name, Rechnungsadresse, USt-IdNr., Zahlungs-Token. Vollständige Kreditkartennummern verarbeiten ausschließlich unsere Zahlungsdienstleister.
4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
Bereitstellung des Dienstes (Registrierung, Authentifizierung, Scraping, KI-Generierung, Veröffentlichung auf verbundene Social-Accounts): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Sicherheit, Betrugs- und Missbrauchsprävention, Server-Logs: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb). Logs werden nach 14 Tagen gelöscht oder anonymisiert.
Produktverbesserung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Wir messen ausschließlich, wie lange ein eingeloggter Nutzer in welchem Bereich der App war — serverseitig über die bestehende Sitzung, ohne Cookies, ohne Tracker und ohne Drittanbieter. Deshalb gibt es in dieser App keinen Consent-Banner. Die Daten werden nach 90 Tagen gelöscht (Ziffer 10) und mit dem Konto sofort. Sie können der Messung jederzeit nach Art. 21 DSGVO widersprechen.
Werbe-E-Mails: Art. 6 Abs. 1 lit. a DSGVO bzw. § 7 Abs. 3 UWG für ähnliche Eigenprodukte an Bestandskunden.
Gesetzliche Aufbewahrungspflichten (HGB, AO, GoBD — bis zu 10 Jahre für Rechnungen): Art. 6 Abs. 1 lit. c DSGVO.
5. Cookies und ähnliche Technologien (§ 25 TDDDG)
Wir setzen ausschließlich technisch notwendige Cookies: ein NextAuth-Session-Cookie (httpOnly, secure, SameSite=Lax), einen CSRF-Token, ein Sprach-Cookie, das Ihre Oberflächensprache ein Jahr lang speichert, und — nur während Sie ein Social-Konto verbinden — ein kurzlebiges OAuth-State-Cookie (10 Minuten), das diesen Vorgang gegen Manipulation schützt. Diese sind für Login, Sprachwahl sowie Formular- und OAuth-Sicherheit erforderlich und gemäß § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
Wir setzen aktuell keine Drittanbieter-Tracker, kein Google Analytics, Meta Pixel, Hotjar oder ähnliches. Falls wir solche Tools einführen, geschieht dies erst nach Ihrer ausdrücklichen, granularen Einwilligung über ein Consent-Tool gemäß § 25 TDDDG.
6. Empfänger und Auftragsverarbeiter (Art. 28 DSGVO)
Wir setzen folgende Auftragsverarbeiter mit Auftragsverarbeitungsvertrag ein:
- Vercel Inc. (USA) — Hosting. Übermittlung auf Basis von EU-Standardvertragsklauseln und EU-US Data Privacy Framework.
- MongoDB, Inc. (USA, Atlas-Cluster in Frankfurt) — Datenbank.
- Cloudinary Ltd. (Israel / EU) — Speicherung KI-generierter Bilder. Angemessenheitsbeschluss für Israel vom 31.01.2011.
- Anthropic PBC (USA) — Claude-KI-Modelle. Kein Training mit unseren API-Inputs. SCCs.
- Google LLC / Google Ireland Ltd. — Google-OAuth, Gemini-API, YouTube Data API. SCCs / DPF.
- Apify Technologies s.r.o. (Prag, Tschechien, EU) — Scraping öffentlicher Daten.
- Resend (Plus Five Five, Inc.) (USA) — Transaktions-Mails: Passwort-Reset und Team-Einladungen. SCCs.
- Stripe, Inc. (USA) / Stripe Payments Europe Ltd. (Irland) — Zahlungsabwicklung, Abonnements, Rechnungen. Kartendaten geben Sie direkt bei Stripe ein; wir erhalten sie nie.
- Upstash, Inc. (USA) — Redis ausschliesslich für die Missbrauchsbremse. Speichert einen Zähler je Schlüssel, keine Inhalte.
- Sentry (Functional Software, Inc.) (USA) — Fehlerprotokollierung, nur wenn aktiviert. Stacktraces können beiläufig eine Nutzer-ID enthalten.
Soweit Daten in Drittländer ohne Angemessenheitsbeschluss übermittelt werden, stützen wir uns auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie ergänzende technische Maßnahmen (Verschlüsselung).
7. YouTube Data API — Limited Use
Verbinden Sie Ihren YouTube-Kanal, gilt für unsere Nutzung der von Google-APIs erhaltenen Daten die
Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Wir nutzen Google-Daten ausschließlich für die von Ihnen aktivierte Veröffentlichungs-Funktion, geben sie nicht an Dritte weiter (außer zur Vertragserfüllung oder gesetzlich geboten), verwenden sie nicht für Werbung und trainieren keine generalisierten KI-Modelle damit.
Sie können den Zugriff jederzeit unter
myaccount.google.com/permissions oder per E-Mail an datenschutz@mytrendview.com widerrufen — wir löschen die gespeicherten Token dann unverzüglich. Auch das Löschen Ihres MyTrendView-Kontos entfernt jeden gespeicherten Token.
8. KI-Verarbeitung und automatisierte Entscheidungen (Art. 22 DSGVO)
MyTrendView nutzt Claude (Anthropic) und Gemini (Google) zur Auswertung von Trends sowie zur Generierung von Texten und Bildern. Eine Entscheidung mit rechtlicher Wirkung gegenüber Ihnen oder vergleichbar erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet nicht statt — alle KI-Ausgaben sind Vorschläge, die Sie redaktionell prüfen und freigeben.
9. Quelle gescrapter Daten (Art. 14 DSGVO)
Für Wettbewerber- und Creator-Listen erheben wir öffentlich verfügbare Metadaten (Handle, Followerzahl, Engagement-Kennzahlen) über Apify-basierte Scraper und offizielle APIs. Wir beschränken uns auf Daten, die die betroffene Person offensichtlich öffentlich gemacht hat. Möchten Sie als gelisteter Creator gelöscht werden, schreiben Sie an datenschutz@mytrendview.com — wir löschen innerhalb von 30 Tagen.
10. Speicherdauer
Die folgenden Fristen sind im System hinterlegt und werden von der Datenbank selbst durchgesetzt (technisch: TTL-Indizes). Die maßgebliche Quelle ist lib/gdpr/retention; die Fristen stehen zusätzlich in jedem Datenauskunfts-Export.
Für die Dauer des Kontos — und mit dessen Löschung entfernt:
- Kontodaten, Markenprofile, Zielgruppenanalysen
- Wochenpläne, Aufgaben, veröffentlichte Beiträge, Storyboards, Hooks
- Wettbewerber-, Creator- und Trendlisten, gemerkte Trends, Swipe-Karten
- Verbundene Social-Konten samt OAuth-Token (auch beim Trennen einer Verbindung)
- Cloudinary-Medien werden kaskadiert mitgelöscht
Feste Fristen, danach automatisch gelöscht:
- Kennzahlen-Zeitreihen der eigenen Kanäle: 90 Tage
- Verweildauer je Bereich (cookiefrei, siehe Ziffer 5): 90 Tage
- Aktualisierungs- und Scraper-Protokolle: 90 Tage
- Trend-Volumenverlauf: 90 Tage
- Protokoll der KI-Aufrufe: 180 Tage
- Abrechnungsnachweise im Team-Budget: 12 Monate
- Abgebrochene Registrierungen: 24 Stunden
- Technische Sperren gegen doppelte Abbuchung: 24 Stunden
- Render- und Schnittaufträge: bis zum Ablauf des Auftrags (12 Stunden nach Abschluss)
- Anwesenheitsstatus im Team: 10 Minuten
- Server-Logs: 14 Tage
- Tägliche Sicherung Ihrer Kontodaten, damit versehentliches Löschen rückgängig gemacht werden kann: 3 Tage
- Kennzahlen, die YouTube Studio, TikTok Studio und Meta Insights zu Ihren eigenen verbundenen Konten melden (Reichweite, Wiedergabezeit, Follower-Zu- und -Abgänge): 400 Tage — lang genug für einen Jahresvergleich, nicht länger
Anonymisiert statt gelöscht — der Inhalt bleibt dem Team erhalten, der Personenbezug (Name, E-Mail, Nutzer-ID) wird unwiderruflich entfernt: Team-Chat, Aufgabenboard, Verbrauchsnachweise. Gehört Ihnen ein Team, geht die Eigentümerschaft an das dienstälteste verbleibende Mitglied über; ist niemand mehr da, wird das Team mitgelöscht.
Bewusst aufbewahrt:
- Nachweis Ihrer Zustimmung zum sofortigen Leistungsbeginn: 3 Jahre (1095 Tage). Ohne ihn liesse sich nicht belegen, dass Ihr Widerrufsrecht nach § 356 Abs. 5 BGB erloschen ist; drei Jahre entsprechen der Regelverjährung nach § 195 BGB.
- Protokoll privilegierter Administrator-Eingriffe: 2 Jahre (Rechenschaftspflicht, Art. 5 Abs. 2 DSGVO). Es enthält nie Zugangsdaten.
- Rechnungen / steuerrelevante Unterlagen: 10 Jahre (§ 147 AO, § 257 HGB).
- Backups: rollierendes 30-Tage-Fenster; eine Löschung wirkt auf Backups mit dieser Verzögerung.
11. Ihre Rechte (Art. 15–22, 77 DSGVO)
Sie haben das Recht auf:
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung / „Vergessenwerden" (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77). Zuständig ist für uns die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin.
Anfragen richten Sie an datenschutz@mytrendview.com. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
12. Datensicherheit
Verschlüsselung in der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256). Passwörter werden mit bcrypt gehasht. Zugriff auf Produktionssysteme ist beschränkt, protokolliert und durch MFA abgesichert (Art. 32 DSGVO).
13. Minderjährige
MyTrendView richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern; bei Kenntnisnahme werden diese unverzüglich gelöscht.
14. Änderungen
Wir passen diese Datenschutzerklärung an geänderte Funktionen oder Rechtslage an. Wesentliche Änderungen kündigen wir per E-Mail und in-app mindestens 30 Tage im Voraus an. Die jeweils aktuelle Fassung finden Sie unter /datenschutz.