Zum Inhalt springen

Datenschutzrichtlinie

Letzte Aktualisierung: Juli 2026

Verantwortlicher und Kontakte

Verantwortlicher: Pianotify. Datenschutzkontakt: privacypianotify.com. Support: contactpianotify.com. Aufsichtsbehörde: CNIL.

Geltungsbereich

Diese Richtlinie gilt für pianotify.com. Sie betrifft Besucher, Kontoinhaber und Beitragende von nutzergenerierten Inhalten.

Personenbezogene Daten, die wir verarbeiten

Konto: E-Mail, Benutzername, Präferenzen, Abonnementstatus, Kaufhistorie über Stripe-Identifikatoren. Nutzung: IP-Adresse, User-Agent, Zeitstempel, Seiten und Ereignisse, Fehlerprotokolle. Nutzerinhalte: hochgeladene MIDI- und PDF-Dateien, YouTube-URLs, zugehörige Metadaten und Thumbnails. Support: Nachrichten und Anhänge. Abrechnung: Stripe-Token und Quittungen. Pianotify speichert keine Kartennummern.

Zwecke und Rechtsgrundlagen

Bereitstellung und Sicherung des Dienstes: Vertrag und berechtigte Interessen. Zahlungen und Buchhaltung: rechtliche Verpflichtung und Vertrag. Produktkommunikation (Bestandskunden): berechtigte Interessen mit einfacher Abmeldemöglichkeit. Produktkommunikation (Interessenten): Einwilligung vor dem Versand von Marketing-E-Mails. Analysen und nicht-essentielles Marketing: Einwilligung. Compliance und Behördenanfragen: rechtliche Verpflichtung.

Auftragsverarbeiter und Empfänger

AWS, Region eu-west-1 (Irland). Stripe für Zahlungen. Google Analytics und Search Console für Messungen. Customer.io für transaktionale und, bei Einwilligung, Marketing-E-Mails. Sentry (Functional Software, Inc.) für die Fehlerüberwachung, mit Datenhaltung in der EU. Auftragsverarbeitungsverträge und Standardvertragsklauseln gelten, wo Übermittlungen außerhalb des EWR stattfinden.

Internationale Übermittlungen

Primäres Hosting in der EU. Einige Auftragsverarbeiter können außerhalb des EWR verarbeiten. Wir verwenden Standardvertragsklauseln und zusätzliche Schutzmaßnahmen, wo zutreffend. Wenn unsere Anbieter außerhalb des EWR ansässig sind, stützen wir uns auf das EU-US Data Privacy Framework (sofern anwendbar) oder die Standardvertragsklauseln der Europäischen Kommission zusammen mit Transfer-Folgenabschätzungen und ergänzenden Maßnahmen. Für das Vereinigte Königreich: Bei Übermittlungen an Organisationen, die am UK Extension des EU-US Data Privacy Framework teilnehmen, stützen wir uns auf diese Angemessenheitsentscheidung. Für andere eingeschränkte UK-Übermittlungen in Länder ohne Angemessenheitsbeschluss verwenden wir das UK Addendum zu den EU-Standardvertragsklauseln oder das UK IDTA, je nach Anwendbarkeit.

Datenquellen

Wir können HTTP-Referrer, UTM-Parameter, ungefähren Standort aus IP-Adressen und YouTube-Embed-Metadaten (wenn Sie Videos Dritter öffnen) verarbeiten. Drittanbieter-Einbettungen können eigene Cookies setzen, vorbehaltlich Ihrer Einwilligung.

Öffentliche Inhalte und Indexierung

Öffentliche Uploads (MIDI, PDF, Cover-Seiten), deren Titel, Beschreibungen, Thumbnails, Tags und Ihr öffentlicher Benutzername sind für Suchmaschinen crawlbar und können in Suchergebnissen Dritter erscheinen. Sie können sie jederzeit löschen; die Entfernung aus Suchergebnissen hängt von Drittanbieter-Crawlern ab. Wenn Sie Drittinhalte verlinken oder einbetten (z. B. YouTube), unterliegt die Indexierung dieser Drittinhalte den Richtlinien des Drittanbieters.

E-Mail-Analyse

Unsere Marketing-E-Mails enthalten ein Öffnungs- und Klick-Tracking-Pixel. Sie können sich jederzeit über den Abmeldelink oder das Einstellungscenter abmelden.

Unterdrückungsliste

Wenn Sie sich abmelden, behalten wir Ihre E-Mail auf einer Unterdrückungsliste, um sicherzustellen, dass Sie keine weiteren Marketing-Nachrichten erhalten.

Aufbewahrung

Aktives Konto: gespeichert, solange es genutzt wird. Gelöschtes Konto: aktive Daten werden umgehend gelöscht; rollierende Backups werden bis zu 30 Tage aufbewahrt. Protokolle: bis zu 12 Monate. Abrechnungsunterlagen: 10 Jahre. Support: 24 Monate. Öffentliche Nutzerinhalte: bis Sie sie löschen oder die Moderation sie entfernt. Unterdrückungsliste: unbegrenzt aufbewahrt, um sicherzustellen, dass keine weiteren Marketing-E-Mails gesendet werden.

Ihre Rechte

Sie können Ihre Rechte per E-Mail an privacypianotify.com ausüben. Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf der Einwilligung. Wir antworten innerhalb eines Monats, verlängerbar um zwei Monate bei komplexen Anfragen.

Kinder

Dienst ab 16 Jahren. Keine absichtliche Datenerhebung bei Kindern unter 16 Jahren.

Sicherheit

TLS bei der Übertragung, AWS-Verschlüsselung im Ruhezustand, Zugriff nach dem Least-Privilege-Prinzip, Zwei-Faktor-Authentifizierung für Administratoren, Protokollierung und Warnsysteme, Backups mit Wiederherstellungstests.

Marketing-Optionen

Abmeldelinks in jeder Marketing-E-Mail. Transaktionale oder Service-E-Mails können weiterhin gesendet werden.

Automatisierte Entscheidungsfindung

Keine automatisierte Entscheidungsfindung mit rechtlichen oder ähnlich erheblichen Auswirkungen.

Cookie-Richtlinie

Unbedingt erforderlich (keine Einwilligung): Sitzung, Authentifizierung, Sicherheit, Lastverteilung. Analysen (einwilligungsbasiert): Produktnutzungsmessung (Google Analytics). Beim ersten Besuch bitten wir um Einwilligung. Sie können Ihre Wahl jederzeit in den Einstellungen ändern oder Cookies in Ihrem Browser löschen. Analysen werden nur nach Einwilligung ausgeführt.

Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren. Wir werden das Datum der „Letzten Aktualisierung“ anpassen und Sie über wesentliche Änderungen per E-Mail oder In-Produkt-Benachrichtigung informieren.