Datenschutzrichtlinie
Diese Richtlinie gilt ab dem 12. November 2025
1. Verantwortlicher für die Verarbeitung personenbezogener Daten
Der Verantwortliche für Ihre personenbezogenen Daten ist Digital Source Marcin Sadowski mit Sitz in Warschau (01-164), ul. Radziwie 3/67, NIP: 4990370530, REGON: 320563942, Kontakt-E-Mail: support@masterphrase.com (im Folgenden: „Verantwortlicher“).
Der Verantwortliche hat keinen Datenschutzbeauftragten bestellt – in Angelegenheiten des Datenschutzes können Sie sich an die oben genannte E-Mail-Adresse wenden.
2. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
| Zweck der Verarbeitung | Umfang der Daten | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Kontoerstellung | Vorname, E-Mail, Passwort | Art. 6 Abs. 1 lit. b DSGVO | für die Dauer des Vertrages |
| Integration mit Stripe-Zahlungen | Transaktionsdaten, Rechnungsdaten | Art. 6 Abs. 1 lit. b und f DSGVO | für die Dauer des Vertrages |
| Rechnungserstellung | Abrechnungsdaten | Art. 6 Abs. 1 lit. c DSGVO | für den gesetzlich vorgeschriebenen Zeitraum (z. B. 5 Jahre) |
| Kommunikation und Bearbeitung von Anfragen | E-Mail, Inhalt der Korrespondenz | Art. 6 Abs. 1 lit. f DSGVO | bis zu 3 Jahre zu Beweiszwecken |
| Marketing (sofern zugestimmt) | E-Mail, Präferenzen | Art. 6 Abs. 1 lit. a DSGVO | bis zum Widerruf der Einwilligung |
| Sicherheit und Missbrauchsprävention (Systemprotokolle, Anmeldeversuche, Fehler) | IP-Adresse, Zeitstempel, Benutzerkennung | Art. 6 Abs. 1 lit. f DSGVO | bis zu 12 Monate |
| Erstellung, Analyse oder Verarbeitung von Inhalten mit künstlicher Intelligenz (KI) | vom Benutzer eingegebener Inhalt, kontextbezogene Daten | Art. 6 Abs. 1 lit. b und f DSGVO | für die Dauer des Vertrages oder zur Durchführung des jeweiligen Prozesses |
Der Verantwortliche verarbeitet nur die Daten, die für die angegebenen Zwecke erforderlich sind, und speichert sie nicht länger, als es für deren Erfüllung notwendig ist.
3. Datenempfänger, Datenübermittlung außerhalb des EWR und Analysetools
Personenbezogene Daten können an vertrauenswürdige Dritte weitergegeben werden, insbesondere an Anbieter von Technologiedienstleistungen, Zahlungssystemen, Buchhaltungsdiensten sowie Analyse- und Marketingtools, die für den ordnungsgemäßen Betrieb der MasterPhrase-Plattform, die Aufrechterhaltung der Infrastruktur, die Abrechnung und die Analyse der Wirksamkeit von Maßnahmen erforderlich sind.
3.1 Kategorien von Datenempfängern
Ihre Daten können an die folgenden Kategorien von Empfängern weitergegeben werden:
- Hosting- und IT-Infrastrukturanbieter – gewährleisten den ununterbrochenen und sicheren Betrieb des Dienstes (z. B. ADMIN.NET.PL S.C.),
- Anbieter von Zahlungssystemen – zur Abwicklung von Online-Zahlungen und Abrechnungen (z. B. Stripe Technology Europe Limited),
- Buchhaltungsbüro – zur Erfüllung von Steuer- und Buchhaltungspflichten,
- Anbieter von Analyse- und Marketingtools – zur Analyse des Datenverkehrs, von Statistiken und der Wirksamkeit von Kampagnen (z. B. Google Analytics, Google Ads),
- Anbieter von Diensten für künstliche Intelligenz und Sprach-/Textverarbeitung – wenn der Nutzer generative oder sprachgesteuerte Funktionen verwendet (z. B. OpenAI, Google AI, ElevenLabs).
Alle Datenempfänger verarbeiten die Daten nur in dem Umfang, der für die Erbringung bestimmter Dienstleistungen für den Verantwortlichen erforderlich ist, gemäß den abgeschlossenen Auftragsverarbeitungsverträgen.
3.2 Analyse- und Marketingtools
Der Verantwortliche verwendet Analyse- und Werbetools, die Cookies oder ähnliche Technologien verwenden können, ausschließlich mit Zustimmung des Nutzers.
Dies sind insbesondere:
- Google Analytics (Google Ireland Ltd.) – dient zur Analyse des Website-Traffics und des Nutzerverhaltens; die Daten werden anonymisiert verarbeitet (IP-Adressen können gekürzt werden),
- Google Ads (Google Ireland Ltd.) – ermöglicht die Durchführung von Werbekampagnen und die Messung von Conversions.
Die Rechtsgrundlage für die Verarbeitung von Daten zu diesen Zwecken ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung des Nutzers). Die Einwilligung kann jederzeit über das auf der Website verfügbare Einwilligungsverwaltungs-Panel (CMP) erteilt oder widerrufen werden.
3.3 Datenübermittlung außerhalb des Europäischen Wirtschaftsraums (EWR) und Datenspeicherung
Einige unserer Technologiepartner verfügen über eine Serverinfrastruktur sowohl innerhalb des Europäischen Wirtschaftsraums (EWR) als auch außerhalb davon (u. a. in den Vereinigten Staaten). Daher können personenbezogene Daten in einigen Fällen außerhalb des EWR übermittelt werden.
Datenspeicherung in der EU
Die Daten der Nutzer der MasterPhrase-Plattform werden in erster Linie auf Servern in der Europäischen Union oder im Europäischen Wirtschaftsraum verarbeitet und gespeichert, sofern dies technisch möglich ist und mit der Konfiguration der Dienste unserer Anbieter übereinstimmt.
Unsere wichtigsten Technologiepartner bieten eine Infrastruktur innerhalb der EU an:
- Google Ireland Ltd. – verarbeitet Daten innerhalb einer in der EU angesiedelten Infrastruktur (u. a. Irland, Niederlande, Deutschland),
- Stripe Technology Europe Limited (Irland) – wickelt Zahlungen über eine europäische Infrastruktur ab,
- OpenAI Ireland Ltd. – ermöglicht die Datenverarbeitung in der europäischen Region im Rahmen der Option Data Residency in Europe,
- ElevenLabs Inc. – bietet die Möglichkeit der Datenverarbeitung in der EU-Region im Rahmen einer dedizierten europäischen Infrastruktur.
- Google Cloud / Google Vertex AI (Google Ireland Ltd.) – im Rahmen der Funktionen für künstliche Intelligenz können Daten mit Google-KI-Tools (z. B. Vertex AI, Gemini) verarbeitet werden. Die Daten werden ausschließlich zur Erbringung der MasterPhrase-Dienste auf der Grundlage eines Auftragsverarbeitungsvertrages verarbeitet, nicht zum Training von Google-Modellen verwendet und in einer DSGVO-konformen Infrastruktur, einschließlich der Region der Europäischen Union, gespeichert.
Möglichkeit der Datenübermittlung außerhalb des EWR
In einigen Fällen können Daten außerhalb des EWR (z. B. in die Vereinigten Staaten) übermittelt werden, wenn dies für die Erbringung von Dienstleistungen durch die oben genannten Anbieter oder deren Unterauftragnehmer erforderlich ist. In einem solchen Fall erfolgt die Datenübermittlung ausschließlich unter Anwendung geeigneter rechtlicher Garantien, insbesondere:
- auf der Grundlage einer Angemessenheitsentscheidung der Europäischen Kommission (Data Privacy Framework), oder
- unter Verwendung von Standardvertragsklauseln (SCC), die von der Europäischen Kommission angenommen wurden.
Der Verantwortliche stellt sicher, dass alle Datenübermittlungen unter Einhaltung eines hohen Sicherheitsniveaus und in Übereinstimmung mit den in Kapitel V der DSGVO festgelegten Grundsätzen erfolgen.
4. Nutzerrechte
Sie haben das Recht auf:
- Auskunft über Ihre Daten,
- deren Berichtigung,
- Löschung („Recht auf Vergessenwerden“),
- Einschränkung der Verarbeitung,
- Widerspruch,
- Datenübertragbarkeit.
In Angelegenheiten bezüglich der Ausübung Ihrer Rechte können Sie uns per E-Mail kontaktieren: support@masterphrase.com. Sie haben auch das Recht, eine Beschwerde beim Präsidenten des Amtes für den Schutz personenbezogener Daten (UODO) einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die Bestimmungen der DSGVO verstößt. Die Ausübung der Rechte kann eine Überprüfung der Identität des Nutzers erfordern.
5. Einwilligung und Widerruf der Einwilligung
Wenn wir Daten auf Grundlage Ihrer Einwilligung verarbeiten (z. B. für Marketing), können Sie diese jederzeit widerrufen, indem Sie uns unter der oben angegebenen E-Mail-Adresse kontaktieren. Der Widerruf der Einwilligung kann auch durch eine Änderung der Einstellungen im Einwilligungsverwaltungs-Panel (CMP) erfolgen.
6. Pflicht / Freiwilligkeit der Datenangabe
Die Angabe von Daten ist freiwillig, jedoch für den Abschluss und die Durchführung des Vertrages (Erstellung eines Kontos, Nutzung der Plattform) erforderlich. Ohne die Angabe der Daten ist die Erbringung von Dienstleistungen nicht möglich.
7. Cookies
Die Website verwendet Cookies und ähnliche Technologien (z. B. Local Storage, Pixel). Cookies können zu folgenden Zwecken verwendet werden:
- notwendig für den Betrieb des Dienstes (z. B. Anmeldung, Sitzungserhaltung),
- analytisch (z. B. Google Analytics),
- Marketing (z. B. Google Ads).
Die Rechtsgrundlage für die Verarbeitung von Daten aus Cookies ist das berechtigte Interesse des Verantwortlichen für technische Cookies (Art. 6 Abs. 1 lit. f DSGVO) und die Einwilligung des Nutzers für analytische und Marketing-Cookies (Art. 6 Abs. 1 lit. a DSGVO).
Eine vollständige Beschreibung der verwendeten Cookies finden Sie im Einwilligungsverwaltungs-Panel (CMP). Die Cookie-Daten können im CMP-Panel oder in den Browsereinstellungen verwaltet werden.
8. Sicherheitsmaßnahmen
Wir kümmern uns um die Sicherheit Ihrer Daten – wir verwenden SSL-Verschlüsselung, Zugangskontrollen, starkes Passwort-Hashing, Sicherheitsüberwachung und andere technische und organisatorische Maßnahmen, die ein angemessenes Schutzniveau gewährleisten. Die Sicherheitssysteme werden regelmäßig getestet und aktualisiert, um die Daten vor Verlust, unbefugtem Zugriff oder Offenlegung zu schützen.
Die angewandten Lösungen berücksichtigen den Grundsatz von privacy by design and by default (Art. 25 DSGVO).
9. Änderungen der Richtlinie
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie zu ändern.
Die aktuelle Version ist immer unter https://masterphrase.com/de/docs/privacy-policy verfügbar.