1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Acadeo GmbH
Rathausstraße 43, 57537 Wissen, Deutschland
E-Mail: info@acadeo.ai
Kontakt für Datenschutzanfragen: info@acadeo.ai
2. Überblick über die Verarbeitung
Certentis verarbeitet die Daten, die für Konto, Humanizer, KI-Scanner, Plagiatscheck, Verlauf, Guthaben und Abrechnung erforderlich sind.
Kundentexte werden nicht zum Training eigener oder fremder generativer Modelle verwendet. Sie werden nur verarbeitet, um die konkret angeforderte Leistung bereitzustellen, zu sichern und im persönlichen Verlauf anzuzeigen.
- Kontodaten: E-Mail-Adresse, verschlüsselte Authentifizierungsinformationen, Anzeigename, Spracheinstellungen und Session-Daten.
- Textwerkzeuge: Eingabetext, erzeugter Text, erkannte Sprache, Wort- und Zeichenzahlen, geschützte Textbestandteile, Prüfergebnisse und technische Statusdaten.
- Plagiatscheck: hochgeladene oder eingegebene Inhalte, Dateiname, Reportstatus, Fundstellen, Quellen und Ähnlichkeitswerte.
- Abrechnung: Guthaben, Buchungen, Tarif, Stripe-, Apple-App-Store- und Google-Play-Transaktionsreferenzen sowie Abonnementstatus.
- Betrieb und Sicherheit: IP-Adresse, Zeitpunkt, angeforderte Ressource, Statuscode, Browserinformationen, Request-ID, begrenzte Fehler- und Missbrauchssignale.
- Optionale mobile Benachrichtigungen: Expo-Push-Token, Geräteplattform, Spracheinstellung und bereinigter Zustellstatus.
3. Zwecke und Rechtsgrundlagen
- Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO): Registrierung, Textverarbeitung, Reports, Verlauf, Guthaben, Checkout und Support.
- Rechtliche Pflichten (Art. 6 Abs. 1 Buchst. c DSGVO): insbesondere handels- und steuerrechtlich erforderliche Nachweise.
- Berechtigte Interessen (Art. 6 Abs. 1 Buchst. f DSGVO): IT-Sicherheit, Missbrauchsabwehr, Dienststabilität, Fehleranalyse und Rechtsverteidigung.
- Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO): optionale mobile Ergebnis-Benachrichtigungen, die bis zu deiner Aktivierung ausgeschaltet bleiben.
- Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO): externe Verarbeitung von Texten, die über die mobile App übermittelt werden. Certentis fragt diese Erlaubnis vor der ersten Übertragung ab; sie kann unter Datenschutz & Sicherheit jederzeit widerrufen werden.
4. Registrierung, Datenbank und Authentifizierung
Für Registrierung, Anmeldung, Session-Verwaltung, Kontodaten und die Anwendungsdatenbank nutzt Certentis Supabase. Dabei werden insbesondere E-Mail-Adresse, verschlüsselte Authentifizierungsinformationen, Session-Kennungen und Kontodaten verarbeitet.
Supabase setzt für die angemeldete Sitzung technisch erforderliche Cookies. Ohne diese Cookies kann der geschützte Kontobereich nicht bereitgestellt werden.
Empfänger: Supabase, Inc. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, stützt sich die Übermittlung auf die anwendbaren Garantien nach Kapitel V DSGVO, insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln.
5. Humanizer und Textverlauf
Für die angeforderte Textüberarbeitung wird der Eingabetext serverseitig an Google Cloud Vertex AI übertragen. Technisch geschützte Textbestandteile können vor der Übertragung durch Platzhalter ersetzt und anschließend wieder eingesetzt werden.
Eingabe, Ergebnis, Wortzahlen, Sprache, Scanwerte und technische Laufdaten werden im persönlichen Verlauf gespeichert. Abgeschlossene Humanizer-Läufe werden standardmäßig nach 30 Tagen automatisch gelöscht, sofern keine Aufbewahrung zur Fehlerklärung, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Bitte übermitteln Sie keine fremden Geschäftsgeheimnisse oder unnötigen besonderen Kategorien personenbezogener Daten. Für die Rechtmäßigkeit der eingegebenen Inhalte sind Sie verantwortlich.
6. KI-Scanner und Wahrscheinlichkeitswerte
Für einen KI-Scan wird der Text an einen spezialisierten externen Analysedienst übertragen. Certentis verarbeitet dessen Dokument- und Satzwerte und zeigt Wahrscheinlichkeiten für menschliche, gemischte und KI-typische Sprachmuster an.
Die Werte sind statistische Einschätzungen, keine Messung prozentualer Textanteile und kein Beweis der Urheberschaft. Falsch-positive und falsch-negative Ergebnisse sind möglich. Scannerwerte dürfen nicht alleinige Grundlage für akademische, arbeitsrechtliche oder andere erhebliche Entscheidungen sein.
Eigenständige KI-Scanreports bleiben im Konto gespeichert, bis Sie deren Löschung oder die Löschung des Kontos veranlassen, soweit keine gesetzlichen Pflichten oder berechtigten Nachweisinteressen entgegenstehen.
7. Zahlungen und Abonnements
Checkout, Zahlungsabwicklung, Rechnungs- und Abonnementverwaltung auf der Website erfolgen über Stripe. Käufe und Abonnements in der mobilen App werden über den Apple App Store oder Google Play abgewickelt. Der jeweilige Store verarbeitet Zahlungs-, Kontakt-, Geräte- und Transaktionsdaten nach seinen Datenschutzinformationen.
Certentis speichert keine vollständigen Karten- oder Kontodaten. Gespeichert werden der Store, Produkt- und Transaktionskennungen, ein kryptografischer Hash des Kauf-Tokens, Tarif, Zahlungsstatus, Guthabenbuchungen und Abonnement-Lebenszyklusdaten. Das unveränderte Kauf-Token wird nur serverseitig zur Prüfung beim jeweiligen Store verwendet und nicht dauerhaft gespeichert.
Beim Wechsel zu Stripe können dort technisch erforderliche Cookies und vergleichbare Technologien eingesetzt werden.
8. Transaktionskommunikation
Certentis versendet notwendige E-Mails zur Kontobestätigung, Anmeldung, Passwort-Zurücksetzung, Sicherheit sowie gegebenenfalls zu Käufen und Abonnements. Dafür werden E-Mail-Adresse, Nachrichtentyp und die für die konkrete Mitteilung erforderlichen Konto- oder Vertragsdaten verarbeitet.
Kontobezogene Authentifizierungs-E-Mails werden über die in Supabase konfigurierte Versandfunktion ausgelöst. Werbliche E-Mails werden ohne eine dafür erforderliche Rechtsgrundlage nicht versendet.
Wenn du mobile Ergebnis-Benachrichtigungen ausdrücklich aktivierst, sendet Certentis über den Expo Push Service einen allgemeinen Fertig- oder Fehlerhinweis. Die Benachrichtigung enthält keine eingegebenen Texte, Scores, Berichttitel oder Fundstellen. Der Geräte-Token wird gelöscht, wenn du Benachrichtigungen deaktivierst, dich auf dem Gerät abmeldest oder dein Konto löschst.
9. Hosting und Serverprotokolle
Certentis stellt die Website und serverseitige Anwendungsfunktionen über Vercel bereit. Vercel betreibt eine globale Infrastruktur; dabei können Verbindungs- und Betriebsdaten in den Vereinigten Staaten sowie in weiteren Ländern verarbeitet werden. Beim Aufruf werden technisch notwendige Daten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Statuscode und Browserinformationen verarbeitet.
Von Certentis kontrollierte Betriebs- und Sicherheitsprotokolle enthalten grundsätzlich keine vollständigen Kundentexte und werden spätestens nach 30 Tagen gelöscht. Vercel kann eigene technisch notwendige Protokolle nach den geltenden Vertrags-, Datenschutz- und Aufbewahrungsbedingungen verarbeiten. Bei einem Sicherheitsvorfall oder zur Rechtsverteidigung können erforderliche Protokolle bis zur Klärung gesichert werden.
10. Cookies und ähnliche Technologien
Certentis verwendet derzeit ausschließlich technisch erforderliche Session-, Sprach- und Sicherheits-Cookies für Anmeldung, Kontoschutz und die ausdrücklich angeforderten Funktionen.
Eigene Analyse-, Werbe- oder Marketing-Cookies sind nicht eingebaut. Deshalb wird derzeit kein allgemeiner Einwilligungsbanner angezeigt.
Werden künftig nicht notwendige Technologien ergänzt, werden diese bis zu einer wirksamen Einwilligung blockiert und diese Erklärung wird aktualisiert.
11. Empfänger und Drittlandübermittlungen
- Supabase für Authentifizierung und Datenbank.
- Vercel für Hosting, Auslieferung und serverseitige Anwendungsfunktionen.
- Google Cloud Vertex AI für die Textüberarbeitung.
- Ein spezialisierter KI-Analysedienst für die Klassifikation von Texten.
- PlagiarismSearch für die Erstellung von Plagiatsreports.
- Stripe für Checkout, Zahlung und Abonnementverwaltung.
- Apple App Store und Google Play für mobile Käufe, Abonnements, Erstattungen und Store-Transaktionsprüfung.
- Expo Push Service für optionale allgemeine Ergebnis-Benachrichtigungen in der mobilen App.
- Behörden, Gerichte oder Berater, soweit eine rechtliche Verpflichtung besteht oder dies zur Rechtsverteidigung erforderlich ist.
Certentis verpflichtet Dienstleister vertraglich zu einem mindestens gleichwertigen Schutz personenbezogener Daten wie in dieser Erklärung und erlaubt die Verarbeitung nur für den angewiesenen Leistungszweck. Soweit ein Empfänger Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt die Übermittlung nur auf Grundlage der gesetzlichen Voraussetzungen, etwa eines Angemessenheitsbeschlusses oder von EU-Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen.
12. Speicherdauer
Kontodaten werden bis zur Löschung des Kontos gespeichert. Ein Löschauftrag sperrt das Konto sofort und wird normalerweise innerhalb von fünf Minuten über einen abgesicherten Hintergrundprozess abgeschlossen; bei erneut versuchter externer Bereinigung kann es länger dauern. Dabei wird das Stripe-Kundenobjekt einschließlich der daran gebundenen Zahlungsmittel und Abonnements gelöscht, anschließend werden die lokalen Kontodaten nachvollziehbar entfernt. Die Löschung des Certentis-Kontos kündigt kein App-Store- oder Google-Play-Abonnement. Das Konto kann sofort gelöscht werden; das Store-Abonnement muss separat gekündigt werden, um weitere Kosten zu vermeiden. Gesetzlich oder vertraglich erforderliche Store-Transaktionsnachweise können beim Store fortbestehen.
Abgeschlossene Humanizer-Läufe und zugehörige technische Anfragedaten werden standardmäßig 30 Tage gespeichert. Eigenständige KI-Scan- und Plagiatsreports bleiben bis zur nutzerseitigen oder kontobezogenen Löschung gespeichert.
Abrechnungs- und Transaktionsdaten werden bis zum Ablauf gesetzlicher handels- und steuerrechtlicher Aufbewahrungsfristen gespeichert. Sicherheits- und Betriebsprotokolle werden grundsätzlich 30 Tage aufbewahrt; erforderliche Beweisdaten können bei einem konkreten Vorfall bis zu dessen Klärung gesichert werden.
13. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere die Behörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
14. Datenexport und Kontolöschung
Im Kontobereich können Sie einen maschinenlesbaren Export Ihrer Kontodaten und gespeicherten Verläufe anfordern.
Dort können Sie auch die sofortige Kontolöschung einleiten. Stripe-Abonnements werden im Löschprozess beendet. Ein App-Store- oder Google-Play-Abonnement wird vom jeweiligen Store verwaltet und nicht durch die Kontolöschung gekündigt; über den Link in der App können Sie künftige Verlängerungen stoppen. Bei einem mit Apple verknüpften Konto wird die Autorisierung für „Mit Apple anmelden“ bei der Löschung aus der iOS-App widerrufen. Gesetzlich aufzubewahrende Abrechnungsdaten werden bis zum Ablauf der jeweiligen Frist gesperrt und getrennt von den aktiven Produktdaten behandelt.
Kontakt: info@acadeo.ai
15. Keine automatisierte Entscheidung mit Rechtswirkung
Certentis trifft anhand von Humanizer-, KI-Scanner- oder Plagiatswerten keine ausschließlich automatisierte Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in vergleichbarer Weise erheblich beeinträchtigt.
16. Datensicherheit
Certentis setzt dem Risiko angemessene technische und organisatorische Maßnahmen ein. Dazu gehören verschlüsselte Übertragung, serverseitig geschützte Geheimnisse, zeilenbasierte Datenbank-Zugriffskontrollen, signaturgeprüfte Zahlungswebhooks, begrenzte Anfrageraten und getrennte Dienstkonten.
Kein System ist vollständig risikofrei. Die Maßnahmen werden entsprechend dem technischen Stand und der Risikolage überprüft und weiterentwickelt.
17. Änderungen dieser Erklärung
Diese Datenschutzerklärung wird aktualisiert, wenn sich Funktionen, Verarbeitungszwecke, Dienstleister, Rechtsgrundlagen oder Löschfristen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
