Datenschutzerklärung
Gemäß der Datenschutz-Grundverordnung (DSGVO — EU 2016/679)
Letzte Aktualisierung: 22.6.2026
1. Verantwortlicher
Verantwortlicher: NeuraAPI SAS
Sitz: 12 Rue de la Paix, 75002 Paris, Frankreich
SIRET: Noch nicht ausgefüllt
Datenschutzbeauftragter (DSB):
12 Rue de la Paix, 75002 Paris, Frankreich
2. Erhobene Daten
Im Rahmen unserer Dienste erheben wir folgende Datenkategorien:
Identifikationsdaten
- Name und Vorname
- E-Mail-Adresse
- Passwort (verschlüsselt)
- Benutzername
Abrechnungsdaten
- Rechnungsadresse
- Zahlungsinformationen (verarbeitet durch Stripe, wir haben keinen Zugriff auf Kartennummern)
- Transaktionshistorie
Nutzungsdaten
- API-Schlüssel (verschlüsselt)
- API-Aufrufhistorie (Prompts, Antworten, Zeitstempel)
- Nutzungsstatistiken (Anzahl der Aufrufe, verbrauchtes Guthaben)
- Leistungs- und Diagnosedaten
Verbindungsdaten
- IP-Adresse
- Browser-Typ und Betriebssystem
- Datum und Uhrzeit der Anmeldung
- Besuchte Seiten und durchgeführte Aktionen
3. Zweck der Verarbeitung
Ihre Daten werden für folgende Zwecke verarbeitet:
- Kontoverwaltung: Erstellung, Verwaltung und Authentifizierung von Benutzerkonten
- Dienstleistungserbringung: API-Zugang, Vorlagenbereitstellung, Guthabenverwaltung
- Abrechnung: Rechnungserstellung, Zahlungsverfolgung, Mahnungen
- Kundensupport: Beantwortung von Anfragen und Problembehebung
- Serviceverbesserung: Nutzungsstatistiken, Leistungsoptimierung
- Sicherheit: Betrugsprävention, Missbrauchserkennung, Schutz vor Angriffen
- Kommunikation: Versand wichtiger dienstbezogener Benachrichtigungen
- Gesetzliche Pflichten: Aufbewahrung von Buchungs- und Steuerdaten
4. Rechtsgrundlage der Verarbeitung
Jede Datenverarbeitung basiert auf einer Rechtsgrundlage:
- Vertragserfüllung (Art. 6.1.b DSGVO): Dienstleistungserbringung, Kontoverwaltung, Abrechnung
- Berechtigtes Interesse (Art. 6.1.f DSGVO): Servicesicherheit, Verbesserung, Betrugsprävention
- Gesetzliche Verpflichtung (Art. 6.1.c DSGVO): Aufbewahrung von Buchungs- und Steuerdaten
- Einwilligung (Art. 6.1.a DSGVO): Nicht-essentielle Cookies, Marketingkommunikation
5. Speicherdauer
Ihre Daten werden für folgende Zeiträume gespeichert:
- Kontodaten: Während der gesamten Vertragsdauer, dann 3 Jahre nach der letzten Anmeldung
- Abrechnungsdaten: 10 Jahre (gesetzliche Buchführungspflicht)
- API-Aufrufhistorie: 12 Monate nach dem letzten Aufruf
- Verbindungsdaten: 12 Monate
- Cookies: Maximal 13 Monate
- Werbedaten: 3 Jahre nach dem letzten Kontakt
Nach Ablauf dieser Fristen werden die Daten gelöscht oder unwiderruflich anonymisiert.
6. Empfänger der Daten
Ihre Daten können mit folgenden Empfängerkategorien geteilt werden:
- Technische Dienstleister: Vercel (Hosting), Stripe (Zahlungen), Vercel Analytics (Statistiken)
- Zahlungsdienstleister: Stripe Inc. — sichere Zahlungsabwicklung
- Zuständige Behörden: Im Falle einer gesetzlichen Verpflichtung oder gerichtlichen Anordnung
Diese Dienstleister unterliegen vertraglichen Pflichten, die den Schutz Ihrer Daten gemäß der DSGVO gewährleisten. Wir verkaufen Ihre Daten niemals an Dritte.
7. Übermittlungen in Drittländer
Einige unserer Dienstleister befinden sich außerhalb der Europäischen Union (insbesondere in den USA). Diese Übermittlungen werden geregelt durch:
- Standardvertragsklauseln (SVK) gemäß dem Beschluss der Europäischen Kommission
- EU-US Privacy Shield (für zertifizierte Dienstleister)
- Zusätzliche angemessene Garantien gemäß Art. 46 ff. DSGVO
8. Ihre Rechte
Gemäß der DSGVO stehen Ihnen folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:
- Auskunftsrecht (Art. 15): Erhalt einer Kopie Ihrer Daten
- Recht auf Berichtigung (Art. 16): Korrektur unrichtiger Daten
- Recht auf Löschung (Art. 17): Lösung Ihrer Daten verlangen
- Recht auf Einschränkung (Art. 18): Einschränkung der Verarbeitung Ihrer Daten
- Recht auf Datenübertragbarkeit (Art. 20): Erhalt Ihrer Daten in strukturiertem Format
- Widerspruchsrecht (Art. 21): Widerspruch gegen die Verarbeitung Ihrer Daten
- Widerruf der Einwilligung: Jederzeit, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: dpo@neuraapi.com
Sie haben auch das Recht, bei der zuständigen Datenschutzbehörde Beschwerde einzulegen.
9. Cookies
Unsere Website verwendet Cookies gemäß der geltenden Gesetzgebung. Weitere Informationen finden Sie in unserer Cookie-Richtlinie.
Sie können Ihre Cookie-Einstellungen über das Einwilligungsbanner verwalten, das bei Ihrem ersten Besuch angezeigt wird.
10. Datensicherheit
Wir setzen folgende technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein:
- TLS/SSL-Verschlüsselung für alle Kommunikationen
- Verschlüsselung sensibler Daten bei Speicherung
- Mehrfaktorauthentifizierung (MFA) verfügbar
- Verschlüsselte und sicher verwaltete API-Schlüssel
- Eingeschränkter Datenzugriff (Prinzip der minimalen Berechtigung)
- Zugriffsprotokollierung und Überwachung
- Regelmäßige Sicherheitsprüfungen
11. Kontakt
Bei Fragen zum Schutz Ihrer personenbezogenen Daten:
Wir verpflichten uns, Ihre Anfrage innerhalb eines Monats zu beantworten.