Datenschutzerklärung
Stand: Oktober 2026 · Konform mit DSGVO, TDDDG und EU-U.S. Data Privacy Framework
1. Name und Anschrift des Verantwortlichen
Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der EU-Mitgliedstaaten ist:
NexaScribe
Inhaberin: Mila Schorradt
Wiesengrund 3, 35091 Cölbe, Deutschland
Telefon: +49 160 1664356
E-Mail: kontakt@nexascribe.eu
2. Verarbeitung handschriftlicher Merkmale (Art. 9 DSGVO)
Die Kernfunktion von NexaScribe besteht in der Digitalisierung, Vektorisierung und typografischen Rekonstruktion deiner persönlichen Handschrift.
Verarbeitete Daten: Wenn du Buchstaben auf dem Zeichen-Canvas zeichnest, analysiert unsere Engine Strichkoordinaten, Anpressdruck, Strichstärken und Neigungswinkel.
Rechtsgrundlage: Soweit diese Schriftmerkmale als biometrische Daten gemäß Art. 4 Nr. 14 DSGVO eingestuft werden, erfolgt die Verarbeitung ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a i.V.m. Art. 9 Abs. 2 lit. a DSGVO.
Kein KI-Training mit Nutzerdaten: Deine individuellen Glyphen und Schriften werden niemals zum Trainieren öffentlicher KI-Modelle verwendet. Die Daten dienen einzig und allein der Erstellung deiner persönlichen Schriftart und dem Rendern deiner Dokumente.
3. Webhosting & Server-Infrastruktur (Vercel & Render)
Frontend-Hosting über Vercel: Unsere Webanwendung wird über das globale Edge-Netzwerk der Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) bereitgestellt. Beim Aufruf der Seiten erfasst Vercel technische Zugriffsdaten (Server-Logfiles wie IP-Adresse, Browsertyp, Betriebssystem, Datum und Uhrzeit des Abrufs) zur Gewährleistung der Ausfallsicherheit und DDoS-Abwehr.
Backend-Hosting über Render: Das Backend und die PDF-Rendering-Engine werden auf Servern von Render Services, Inc. (San Francisco, CA, USA) betrieben. Die Kommunikation zwischen Frontend und Backend erfolgt über gesicherte TLS-verschlüsselte HTTPS-Verbindungen.
Rechtsgrundlage & Datentransfer: Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, schnellen und fehlerfreien Bereitstellung unserer Online-Dienste). Für den Datentransfer in die USA bestehen Verträge zur Auftragsverarbeitung (AVV) auf Basis der EU-Standardvertragsklauseln (SCCs) sowie des EU-U.S. Data Privacy Frameworks.
4. Zahlungsabwicklung über Stripe
Für die Abwicklung von kostenpflichtigen Abonnements (Plus und Premium) nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (nachfolgend „Stripe“).
Übermittelte Daten: Beim Abschluss eines kostenpflichtigen Abonnements werden deine Bestelldaten (gewählter Tarif, Rechnungsbetrag, Währung) sowie deine E-Mail-Adresse verschlüsselt an Stripe übermittelt. Die Eingabe deiner sensiblen Zahlungsdaten (z. B. Kreditkartennummer, CVC, Bankverbindung) erfolgt direkt in den geschützten Systemen von Stripe. Wir haben zu keinem Zeitpunkt Zugriff auf deine vollständigen Kreditkartendaten.
Rechtsgrundlage & Sicherheit: Die Datenverarbeitung erfolgt zur Erfüllung des Kauf- und Abonnementvertrages gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Einhaltung gesetzlicher Buchführungspflichten (Art. 6 Abs. 1 lit. c DSGVO). Stripe ist nach PCI-DSS Level 1 zertifiziert. Weitere Details entnimmst du der Datenschutzerklärung von Stripe: https://stripe.com/privacy.
5. KI-Backend & Aufgabenlöser (OpenAI & Google Gemini API)
Für die KI-gestützte mathematische und textuelle Aufgabenanalyse im Modus „Aufgabe lösen“ binden wir Schnittstellen führender KI-Dienstleister ein:
- OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA
- Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) / Google LLC (USA)
Zweckbindung & Ausschluss von Trainingsnutzung: Wir nutzen ausschließlich offizielle Unternehmens-APIs (Commercial APIs). Gemäß den Bedingungen für Unternehmens-APIs werden übermittelte Nutzereingaben (Prompts, Aufgabenbilder) ausdrücklich nicht zur Verbesserung oder zum Training öffentlich zugänglicher Basismodelle herangezogen. Die Daten werden nach der Berechnung der Lösung wieder gelöscht bzw. unterliegen strengen Zero-Data-Retention-Richtlinien.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Erbringung der vom Nutzer ausdrücklich angeforderten Lösungsgenerierung).
6. Cookies & Web Storage (§ 25 TDDDG)
Gemäß § 25 Abs. 2 Nr. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) speichern wir in deinem Browser ausschließlich technisch zwingend erforderliche Daten:
nexascribe_token/ Session-Token: Zur Authentifizierung und sicheren Aufrechterhaltung deines Logins.nexascribe_audio_muted: Speichert deine persönliche Präferenz für Audioeffekte.
Wir setzen keine zustimmungspflichtigen Marketing-Cookies, Werbenetzwerke oder plattformübergreifenden Tracking-Tools ein.
7. Speicherdauer und Recht auf Löschung (Art. 17 DSGVO)
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Nutzungszweck erforderlich ist:
- Handschrift-Fonts & Glyphen: Werden in deinem persönlichen, verschlüsselten Nutzerbereich gespeichert, solange dein Account besteht.
- Vollständige Selbstlöschung: Du kannst deine erstellten Schriften jederzeit im Bereich „Einstellungen“ oder deinen gesamten Account mit einem Klick unwiderruflich löschen.
- Abrechnungsdaten: Gesetzliche Aufbewahrungspflichten nach HGB und AO bleiben hiervon unberührt.
8. Deine Rechte als betroffene Person
Als betroffene Person stehen dir nach der DSGVO umfassende Rechte zu:
Zur Wahrnehmung deiner Rechte wende dich bitte an: kontakt@nexascribe.eu.