Datenschutzrichtlinie
Letzte Aktualisierung: Juli 2026
Verantwortlicher und Kontakte
Verantwortlicher: Pianotify. Datenschutzkontakt: privacypianotify.com. Support: contactpianotify.com. Aufsichtsbehörde: CNIL.
Geltungsbereich
Diese Richtlinie gilt für pianotify.com. Sie betrifft Besucher, Kontoinhaber und Beitragende von nutzergenerierten Inhalten.
Personenbezogene Daten, die wir verarbeiten
Konto: E-Mail, Benutzername, Präferenzen, Abonnementstatus, Kaufhistorie über Stripe-Identifikatoren. Nutzung: IP-Adresse, User-Agent, Zeitstempel, Seiten und Ereignisse, Fehlerprotokolle. Nutzerinhalte: hochgeladene MIDI- und PDF-Dateien, YouTube-URLs, zugehörige Metadaten und Thumbnails. Support: Nachrichten und Anhänge. Abrechnung: Stripe-Token und Quittungen. Pianotify speichert keine Kartennummern.
Zwecke und Rechtsgrundlagen
Bereitstellung und Sicherung des Dienstes: Vertrag und berechtigte Interessen. Zahlungen und Buchhaltung: rechtliche Verpflichtung und Vertrag. Produktkommunikation (Bestandskunden): berechtigte Interessen mit einfacher Abmeldemöglichkeit. Produktkommunikation (Interessenten): Einwilligung vor dem Versand von Marketing-E-Mails. Analysen und nicht-essentielles Marketing: Einwilligung. Compliance und Behördenanfragen: rechtliche Verpflichtung.
Auftragsverarbeiter und Empfänger
AWS, Region eu-west-1 (Irland). Stripe für Zahlungen. Google Analytics und Search Console für Messungen. Customer.io für transaktionale und, bei Einwilligung, Marketing-E-Mails. Sentry (Functional Software, Inc.) für die Fehlerüberwachung, mit Datenhaltung in der EU. Auftragsverarbeitungsverträge und Standardvertragsklauseln gelten, wo Übermittlungen außerhalb des EWR stattfinden.
Internationale Übermittlungen
Primäres Hosting in der EU. Einige Auftragsverarbeiter können außerhalb des EWR verarbeiten. Wir verwenden Standardvertragsklauseln und zusätzliche Schutzmaßnahmen, wo zutreffend. Wenn unsere Anbieter außerhalb des EWR ansässig sind, stützen wir uns auf das EU-US Data Privacy Framework (sofern anwendbar) oder die Standardvertragsklauseln der Europäischen Kommission zusammen mit Transfer-Folgenabschätzungen und ergänzenden Maßnahmen. Für das Vereinigte Königreich: Bei Übermittlungen an Organisationen, die am UK Extension des EU-US Data Privacy Framework teilnehmen, stützen wir uns auf diese Angemessenheitsentscheidung. Für andere eingeschränkte UK-Übermittlungen in Länder ohne Angemessenheitsbeschluss verwenden wir das UK Addendum zu den EU-Standardvertragsklauseln oder das UK IDTA, je nach Anwendbarkeit.
Datenquellen
Wir können HTTP-Referrer, UTM-Parameter, ungefähren Standort aus IP-Adressen und YouTube-Embed-Metadaten (wenn Sie Videos Dritter öffnen) verarbeiten. Drittanbieter-Einbettungen können eigene Cookies setzen, vorbehaltlich Ihrer Einwilligung.
Öffentliche Inhalte und Indexierung
Öffentliche Uploads (MIDI, PDF, Cover-Seiten), deren Titel, Beschreibungen, Thumbnails, Tags und Ihr öffentlicher Benutzername sind für Suchmaschinen crawlbar und können in Suchergebnissen Dritter erscheinen. Sie können sie jederzeit löschen; die Entfernung aus Suchergebnissen hängt von Drittanbieter-Crawlern ab. Wenn Sie Drittinhalte verlinken oder einbetten (z. B. YouTube), unterliegt die Indexierung dieser Drittinhalte den Richtlinien des Drittanbieters.
E-Mail-Analyse
Unsere Marketing-E-Mails enthalten ein Öffnungs- und Klick-Tracking-Pixel. Sie können sich jederzeit über den Abmeldelink oder das Einstellungscenter abmelden.
Unterdrückungsliste
Wenn Sie sich abmelden, behalten wir Ihre E-Mail auf einer Unterdrückungsliste, um sicherzustellen, dass Sie keine weiteren Marketing-Nachrichten erhalten.
Aufbewahrung
Aktives Konto: gespeichert, solange es genutzt wird. Gelöschtes Konto: aktive Daten werden umgehend gelöscht; rollierende Backups werden bis zu 30 Tage aufbewahrt. Protokolle: bis zu 12 Monate. Abrechnungsunterlagen: 10 Jahre. Support: 24 Monate. Öffentliche Nutzerinhalte: bis Sie sie löschen oder die Moderation sie entfernt. Unterdrückungsliste: unbegrenzt aufbewahrt, um sicherzustellen, dass keine weiteren Marketing-E-Mails gesendet werden.
Ihre Rechte
Sie können Ihre Rechte per E-Mail an privacypianotify.com ausüben. Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf der Einwilligung. Wir antworten innerhalb eines Monats, verlängerbar um zwei Monate bei komplexen Anfragen.
Kinder
Dienst ab 16 Jahren. Keine absichtliche Datenerhebung bei Kindern unter 16 Jahren.
Sicherheit
TLS bei der Übertragung, AWS-Verschlüsselung im Ruhezustand, Zugriff nach dem Least-Privilege-Prinzip, Zwei-Faktor-Authentifizierung für Administratoren, Protokollierung und Warnsysteme, Backups mit Wiederherstellungstests.
Marketing-Optionen
Abmeldelinks in jeder Marketing-E-Mail. Transaktionale oder Service-E-Mails können weiterhin gesendet werden.
Automatisierte Entscheidungsfindung
Keine automatisierte Entscheidungsfindung mit rechtlichen oder ähnlich erheblichen Auswirkungen.
Cookie-Richtlinie
Unbedingt erforderlich (keine Einwilligung): Sitzung, Authentifizierung, Sicherheit, Lastverteilung. Analysen (einwilligungsbasiert): Produktnutzungsmessung (Google Analytics). Beim ersten Besuch bitten wir um Einwilligung. Sie können Ihre Wahl jederzeit in den Einstellungen ändern oder Cookies in Ihrem Browser löschen. Analysen werden nur nach Einwilligung ausgeführt.
Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren. Wir werden das Datum der „Letzten Aktualisierung“ anpassen und Sie über wesentliche Änderungen per E-Mail oder In-Produkt-Benachrichtigung informieren.