Datenschutzerklärung für Vidense
Informationen zur Verarbeitung personenbezogener Daten auf Website, Web-App und nativen Apps.
Version 2026-09-14.3 · Stand
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Apptheism, Fischmarkt 17, 78462 Konstanz, Deutschland.
Datenschutzanfragen richten Sie an privacy@vidense.ai. Ein Datenschutzbeauftragter wird nur benannt, wenn die gesetzlichen Voraussetzungen erfüllt sind; derzeit ist keiner als bestellt hinterlegt.
2. Geltungsbereich
Diese Erklärung gilt für vidense.ai, die Vidense-Web-App, native Vidense-Apps, Supportkontakte und die zugehörige serverseitige Verarbeitung. Die App-spezifische Kurzfassung ergänzt diese Erklärung, ersetzt sie aber nicht.
3. Datenkategorien
- Konto- und Stammdaten: Name beziehungsweise Anzeigename, E-Mail-Adresse, interne Benutzer-ID, Sprache und Kontostatus.
- Authentifizierungsdaten: Passwort-Hash beim Authentifizierungsdienst, Sitzungs- und Bestätigungsdaten, Kennungen für die Anmeldung mit Apple oder Google und Zustimmungsnachweise.
- Inhalte: Video-Link, öffentliche Metadaten, hochgeladene Videodatei, Dateiname, Dateigröße, Laufzeit, Vorschaubild, Analyseauftrag, Ergebnis, Zeitmarken und gegebenenfalls Transkript.
- Vertrags- und Zahlungsdaten: Tarif, Kaufprodukt, Status, Laufzeit, Transaktions- und Providerkennungen, Credit-Buchungen, Rechnungs- und Erstattungsstatus. Vollständige Karten- oder Bankdaten erhalten wir grundsätzlich nicht.
- Nutzungs- und Gerätedaten: IP-Adresse, Zeitpunkt, angefragte URL, Browser-/App-Version, Betriebssystem, technische Fehler, Sicherheitsereignisse, Produktinteraktionen und gegebenenfalls Push-Token.
- Kommunikationsdaten: Name (freiwillig), E-Mail-Adresse, Betreff und Inhalt von Supportanfragen sowie freiwillige Newsletter-Einwilligung.
- Kündigungsdaten: Name, Vertrags-E-Mail-Adresse, Tarif- oder Vertragsbezeichnung, Art und gewünschter Zeitpunkt der Kündigung sowie ein freiwilliger beziehungsweise bei außerordentlicher Kündigung angegebener Grund.
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Konto, Analyse, Bibliothek, Abrechnung und Support | Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vertragsanbahnung) |
| Entgegennahme, Bestätigung und Bearbeitung von Kündigungen | Art. 6 Abs. 1 lit. b und c DSGVO (Vertragsabwicklung und rechtliche Verpflichtung) |
| Buchführung, Steuer- und Nachweispflichten | Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) |
| Betriebssicherheit, Missbrauchs- und Betrugsabwehr, Fehlerdiagnose | Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an sicherem, zuverlässigem Betrieb) |
| Newsletter und nicht erforderliche Benachrichtigungen | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Unbedingt erforderliche Speicherung auf dem Endgerät | § 25 Abs. 2 Nr. 2 TDDDG; anschließende Verarbeitung nach den vorgenannten DSGVO-Grundlagen |
5. Websiteaufruf und Sicherheit
Beim Aufruf verarbeiten Vidense und der Hosting-/Sicherheitsdienst Cloudflare technische Verbindungsdaten wie IP-Adresse, Zeitpunkt, Zieladresse, Header, Geräte- und Browserinformationen sowie Sicherheitssignale. Dies dient Auslieferung, Schutz vor Angriffen, regionaler Verfügbarkeit und Fehleranalyse.
Bei Anmeldung, Registrierung, Passwort-Wiederherstellung und Nutzung des Kontakt- oder Kündigungsformulars kann Cloudflare Turnstile Sicherheitsmerkmale verarbeiten, um automatisierten Missbrauch zu erkennen. Turnstile wird nur in den betreffenden Sicherheitsabläufen geladen.
6. Kontaktformular und Support
Wenn Sie das Kontakt- oder Kündigungsformular verwenden, verarbeiten wir die dort eingegebenen Kontakt-, Nachrichten- und Vertragsdaten sowie technische Sicherheitsdaten, um die Erklärung zuzustellen, zu bestätigen, zu bearbeiten und Missbrauch zu verhindern. Resend übermittelt die Nachricht als E-Mail an support@vidense.ai und beim Kündigungsformular eine Eingangsbestätigung an die angegebene Vertrags-E-Mail-Adresse. Alternativ können Sie support@vidense.ai direkt verwenden.
Anfragen zur Vertragsdurchführung oder Vertragsanbahnung verarbeiten wir nach Art. 6 Abs. 1 lit. b DSGVO. Andere Anfragen und die Absicherung des Formulars stützen wir auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in erreichbarem Support und dem Schutz vor automatisiertem Missbrauch.
7. Konto und Anmeldung
Supabase verarbeitet Konto, E-Mail-Verifikation, Sitzungen und Passwort-Hash. Bei „Mit Apple anmelden“ übermittelt Apple abhängig von Ihrer Auswahl eine Apple-Kennung, Ihren Namen und/oder eine echte oder private Relay-E-Mail-Adresse. Bei „Mit Google anmelden“ übermittelt Google eine Google-Kennung sowie die freigegebenen grundlegenden Profildaten, insbesondere Name und E-Mail-Adresse. Passwörter bei Apple oder Google sind für Vidense nicht zugänglich.
Wir protokollieren die akzeptierte Version der Nutzungsbedingungen, Zeitpunkt und Zugangskanal. Dies dient Vertragserfüllung und Nachweis rechtlicher Erklärungen.
8. Video-Links, Uploads und KI-Analyse
Bei öffentlichen Video-Links werden URL beziehungsweise Video-ID und über offizielle Schnittstellen abrufbare Metadaten verarbeitet. Der Link und Analyseauftrag werden zur Ausführung an Googles Gemini-Dienst übermittelt; je nach Quelle kann Google den öffentlich erreichbaren Inhalt direkt abrufen.
Bei Uploads wird die Quelldatei zunächst temporär in Cloudflare R2 gespeichert und anschließend für die Analyse an Google Gemini übertragen. Sie wird nicht zu Werbe- oder Trainingszwecken durch Vidense verwendet. Wir nutzen den KI-Dienst als kostenpflichtigen Unternehmens-/API-Dienst. Google kann Prompts und Antworten nach den Bedingungen des kostenpflichtigen Dienstes für begrenzte Zeit zur Missbrauchserkennung protokollieren; diese Sicherheitsprotokolle sind vom durch Vidense gelöschten temporären Dateiobjekt zu unterscheiden.
Analyseergebnisse können personenbezogene Daten aus dem Video enthalten. Laden Sie keine besonderen Kategorien personenbezogener Daten oder Aufnahmen Dritter hoch, wenn Ihnen dafür die erforderliche Rechtsgrundlage beziehungsweise Einwilligung fehlt.
9. Käufe, Abonnements und Credits
RevenueCat orchestriert Produktkatalog, Käufe und Berechtigungsstatus plattformübergreifend. Web-Zahlungen werden über RevenueCat Billing mit Stripe als Zahlungsdienst verarbeitet; Apple-Käufe über StoreKit und Apple. Vidense erhält insbesondere Produkt, Status, Laufzeit, Transaktionskennung und die Zuordnung zur internen Benutzer-ID.
Credit-Lots und unveränderliche Credit-Buchungen werden zur Vertragserfüllung, Missbrauchsabwehr und nachvollziehbaren Abrechnung gespeichert. Clientseitige Kaufmeldungen allein lösen keine Credit-Gutschrift aus.
10. Beobachtungen, Freigaben und Push
Wenn Sie einen öffentlichen Kanal beobachten, speichern wir Kanalkennung, Limits, Status und technische Zustellinformationen. Öffentliche Video-Metadaten können über die YouTube Data API und offizielle Benachrichtigungsschnittstellen verarbeitet werden.
Wenn Sie einen öffentlichen Ergebnislink aktivieren, kann jede Person mit dem Link die freigegebenen Inhalte aufrufen. Beim Deaktivieren wird der Link gesperrt; bereits angefertigte Kopien Dritter werden dadurch nicht gelöscht.
Push-Mitteilungen werden nur nach Freigabe des Betriebssystems aktiviert. Dafür verarbeiten wir ein gerätebezogenes Push-Token und senden Nachrichten über den Apple Push Notification service. Die Berechtigung kann in den Systemeinstellungen widerrufen werden.
11. Empfänger und Auftragsverarbeiter
Wir geben Daten nur weiter, soweit dies zur Bereitstellung, Sicherheit, Zahlung, gesetzlichen Pflichterfüllung oder mit Einwilligung erforderlich ist. Soweit ein Empfänger als Auftragsverarbeiter tätig wird, gelten die hierfür erforderlichen Datenschutzvereinbarungen einschließlich der jeweils einbezogenen Unterauftragnehmer.
| Empfänger/Dienst | Funktion und mögliche Daten |
|---|---|
| Cloudflare, Inc. | Hosting, CDN, Sicherheit, Turnstile, R2 und Queues; Verbindungs-, Sicherheits- und Uploaddaten |
| Plus Five Five, Inc. (Resend) | E-Mail-Versand für Kontakt und Support; Name, E-Mail-Adresse, Betreff, Nachricht und technische Zustelldaten |
| Supabase, Inc. | Authentifizierung und Datenbank; Konto-, Vertrags-, Inhalts- und Nutzungsdaten |
| Google LLC / zuständige Google-Vertragsgesellschaft | Google-Anmeldung, Gemini-Videoanalyse und offizielle Video-Metadaten-APIs; grundlegende Profildaten, Links, Uploads, Prompts, Ergebnisse und technische Daten |
| RevenueCat, Inc. | Kauf-, Abonnement- und Berechtigungsverwaltung; Benutzer-ID, Produkt- und Transaktionsdaten |
| Stripe Payments Europe, Ltd. und verbundene Unternehmen | Web-Zahlungsabwicklung, Kundenportal und Rechnungsdaten |
| Apple Distribution International Ltd. und verbundene Unternehmen | App-Store-Käufe, Sign in with Apple und Push-Nachrichten |
12. Übermittlungen in Drittländer
Einige Empfänger oder Unterauftragnehmer verarbeiten Daten auch außerhalb der EU/des EWR. Soweit kein Angemessenheitsbeschluss gilt, stützen wir Übermittlungen auf geeignete Garantien, insbesondere EU-Standardvertragsklauseln und erforderliche ergänzende Maßnahmen. Eine Zertifizierung unter dem EU-US Data Privacy Framework wird nur berücksichtigt, wenn sie für den konkreten Empfänger und Datenfluss aktuell nachgewiesen ist.
Resend gibt an, Kundendaten einschließlich Nachrichteninhalten, Zustellprotokollen und Kontodaten in den Vereinigten Staaten zu speichern. Die Auswahl einer Versandregion betrifft nach Angaben von Resend die Transportstrecke und den Versand, nicht den Speicherort.
13. Speicherdauer und Löschung
- Upload-Quelldateien: nach Abschluss oder endgültigem Abbruch möglichst sofort; technische Höchstfrist 24 Stunden für das R2-Objekt und das von Vidense adressierbare temporäre KI-Provider-Dateiobjekt. Begrenzte Provider-Sicherheitsprotokolle richten sich nach dem geprüften Vertrag und werden gesondert dokumentiert.
- Nicht abgeschlossene Upload-Sitzungen: bis zum Ablauf der technischen Upload-Frist, regelmäßig höchstens 24 Stunden.
- Analyseergebnisse und Transkripte: bis zur Löschung durch den Nutzer, Kontolöschung oder einer vorrangigen gesetzlichen/vertraglichen Frist.
- Kontodaten und Push-Token: bis Kontolöschung, Abmeldung des Geräts oder Wegfall des Zwecks.
- Öffentliche Freigaben: bis zur Deaktivierung oder Löschung des zugehörigen Ergebnisses.
- Abrechnungs-, Steuer- und Buchungsnachweise: für die jeweils geltenden gesetzlichen Aufbewahrungsfristen; personenbezogene Verknüpfungen werden soweit möglich pseudonymisiert.
- Sicherheits- und Fehlerprotokolle: nur so lange, wie sie für Schutz, Diagnose und Nachweis erforderlich sind; konkrete Providerfristen werden vor Veröffentlichung dokumentiert.
- Kontakt- und Supportanfragen: bis zur abschließenden Bearbeitung und anschließend nur so lange, wie dies für Nachweis, Verteidigung von Ansprüchen oder gesetzliche Aufbewahrungspflichten erforderlich ist.
- Kündigungserklärungen und Eingangsbestätigungen: für die Vertragsabwicklung und anschließend nur so lange, wie dies für Nachweis, Verteidigung von Ansprüchen oder gesetzliche Aufbewahrungspflichten erforderlich ist.
14. Kontolöschung, Abo-Kündigung und Einwilligungen
Die Kontolöschung kann in der App beziehungsweise in den Kontoeinstellungen gestartet werden. Dabei entfernen wir Profil, Authentifizierung, Analysen, Quellen, Push-Token und die RevenueCat-Kundenzuordnung; Apple-Anmeldetokens werden bei Apple-Login widerrufen. Gesetzlich aufzubewahrende Finanznachweise bleiben pseudonymisiert erhalten.
Kontolöschung beendet ein über einen App Store abgerechnetes Abonnement nicht automatisch. Das Abonnement ist zuvor oder zusätzlich in der jeweiligen Store-Verwaltung zu kündigen. Newsletter-Einwilligungen können jederzeit über den vorgesehenen Schalter oder per E-Mail widerrufen werden.
15. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Bei einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen; Direktwerbung können Sie jederzeit widersprechen.
Zur Ausübung wenden Sie sich an die oben genannte Datenschutzadresse. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in Ihrem Aufenthaltsort, an Ihrem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes.
16. Automatisierte Verarbeitung und Sicherheit
Vidense erstellt automatisiert Videoanalysen. Diese Verarbeitung trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.
Wir setzen rollenbasierte Zugriffe, Transportverschlüsselung, getrennte Geheimnisse, serverseitige Kaufverifikation und zweckgebundene Löschabläufe ein. Kein System ist vollständig risikofrei; Sicherheitsvorfälle behandeln wir nach den gesetzlichen Melde- und Informationspflichten.
17. Änderungen
Wir aktualisieren diese Erklärung bei Änderungen von Produkt, Datenflüssen, Empfängern oder Rechtslage. Die aktuelle Fassung und ihr Stand sind auf dieser Seite abrufbar. Wesentliche Änderungen werden in geeigneter Weise mitgeteilt.