Datenschutzerklärung
Zuletzt aktualisiert: 25. März 2026
1. Einleitung
PilotSocials ("wir", "uns", "unser") wird von CodeTix betrieben, einem Unternehmen mit Sitz in Barcelona, Spanien. Wir betreiben die PilotSocials-Plattform unter app.pilotsocials.com (der "Dienst"). Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten gemäß der EU-Datenschutz-Grundverordnung (DSGVO), Verordnung (EU) 2016/679, erheben, verwenden, offenlegen und schützen.
Verantwortlicher: CodeTix Barcelona, Spanien E-Mail: privacy@pilotsocials.com
2. Welche Daten wir erheben
2.1 Kontodaten
Bei der Kontoerstellung erheben wir:
- Vollständiger Name und E-Mail-Adresse (über Google OAuth)
- Organisations-/Markenname, den Sie beim Onboarding angeben
- Branche und Geschäftsinformationen
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — erforderlich zur Bereitstellung des Dienstes.
2.2 Social-Media-Daten
Wenn Sie Social-Media-Konten verbinden, greifen wir zu auf:
- Ihre Social-Media-Profilinformationen (Benutzername, Profilbild, Seitenname)
- Engagement-Metriken und Analysen (Likes, Kommentare, Reichweite, Impressionen)
- Inhalte, die Sie über unsere Plattform erstellen und veröffentlichen
Wir greifen NICHT auf Ihre persönlichen Nachrichten, privaten Beiträge, Followerlisten oder Daten von nicht ausdrücklich verbundenen Konten zu.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — Sie autorisieren jede Social-Media-Verbindung ausdrücklich. Sie können den Zugriff jederzeit über Ihr Dashboard widerrufen.
2.3 Geschäftsprofildaten
Informationen, die Sie über Ihr Unternehmen für die KI-Inhaltserstellung bereitstellen:
- Unternehmensbeschreibung, Branche, Zielgruppe
- Markenton, Stilpräferenzen, Alleinstellungsmerkmale
- Produkt- und Dienstleistungsbeschreibungen
- Wettbewerberinformationen
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
2.4 Nutzungsdaten
Wir erheben automatisch:
- Protokolldaten (IP-Adresse, Browsertyp, Betriebssystem, besuchte Seiten, Zeitstempel)
- Geräteinformationen (Bildschirmgröße, Gerätetyp)
- Nutzungsmuster innerhalb der Plattform
- Fehler- und Leistungsdaten (über Sentry)
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — erforderlich zur Wartung, Sicherung und Verbesserung des Dienstes.
2.5 Zahlungsinformationen
Die Zahlungsabwicklung erfolgt vollständig durch Stripe, Inc. Wir speichern, verarbeiten oder haben keinen Zugriff auf Ihre vollständige Kreditkartennummer, CVV oder Bankdaten.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
3. Datenempfänger und Auftragsverarbeiter
Wir verkaufen Ihre personenbezogenen Daten NICHT. Wir teilen Daten nur mit folgenden Auftragsverarbeitern, alle gebunden durch Auftragsverarbeitungsverträge:
- Stripe, Inc. — Zahlungsabwicklung (USA, EU-Standardvertragsklauseln)
- Railway — Anwendungshosting (EU, europe-west4)
- Neon, Inc. — Datenbankhosting (EU)
- Anthropic — KI-Inhaltserstellung (USA, EU-Standardvertragsklauseln)
- Resend — Transaktionale E-Mails (USA, EU-Standardvertragsklauseln)
- Sentry — Fehlerüberwachung (USA, EU-Standardvertragsklauseln)
- Meta Platforms — Social-Media-Veröffentlichung (USA, EU-Standardvertragsklauseln)
- Google — OAuth-Authentifizierung (USA, EU-Standardvertragsklauseln)
4. Internationale Datenübertragungen
Einige unserer Auftragsverarbeiter befinden sich außerhalb des EWR. Für diese Übertragungen stützen wir uns auf EU-Standardvertragsklauseln (SCCs), genehmigt von der Europäischen Kommission.
5. Datenspeicherung
- Kontodaten: Dauer des Kontos + 30 Tage nach Löschung
- Nutzungsprotokolle: 12 Monate
- Fehlerprotokolle: 90 Tage
- Zahlungsunterlagen: 7 Jahre (spanisches Steuerrecht)
Bei Kontolöschung werden Ihre personenbezogenen Daten innerhalb von 30 Tagen gelöscht oder anonymisiert.
6. Ihre Rechte nach der DSGVO
- Auskunftsrecht (Art. 15): Kopie Ihrer personenbezogenen Daten anfordern
- Recht auf Berichtigung (Art. 16): Unrichtige Daten korrigieren
- Recht auf Löschung (Art. 17): Löschung Ihrer Daten verlangen
- Recht auf Einschränkung (Art. 18): Eingeschränkte Verarbeitung verlangen
- Recht auf Datenübertragbarkeit (Art. 20): Daten in maschinenlesbarem Format erhalten
- Widerspruchsrecht (Art. 21): Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3): Einwilligung jederzeit widerrufen
- Beschwerderecht: Beschwerde bei der zuständigen Aufsichtsbehörde einreichen
Kontaktieren Sie uns unter privacy@pilotsocials.com. Wir antworten innerhalb von 30 Tagen.
Aufsichtsbehörde
Agencia Española de Protección de Datos (AEPD) C/ Jorge Juan, 6, 28001 Madrid Website: www.aepd.es
7. Cookies
Wir verwenden nur streng notwendige Cookies für Authentifizierung und Sitzungsverwaltung. Wir verwenden KEINE Werbe- oder Tracking-Cookies.
8. Automatisierte Entscheidungsfindung
Unsere KI-Funktionen generieren Inhaltsvorschläge. Dies stellt keine automatisierte Entscheidungsfindung mit rechtlichen Auswirkungen dar, da alle Inhalte Ihre ausdrückliche Überprüfung und Genehmigung vor der Veröffentlichung erfordern.
9. Datensicherheit
Wir implementieren angemessene technische und organisatorische Maßnahmen: Verschlüsselung bei Übertragung und Speicherung, OAuth 2.0, rollenbasierte Zugriffskontrolle und Token-Verschlüsselung.
10. Kontakt
Datenschutz: privacy@pilotsocials.com Allgemein: hello@pilotsocials.com
Verantwortlicher: CodeTix, Barcelona, Spanien