Bytrax

Datenschutzerklärung

Stand: Juli 2026

Entwurf — dieser Text ist rechtlich noch nicht final geprüft und wird vor dem Verkaufsstart durch einen Rechts-/Datenschutz-Fachmann abgenommen.

Wir nehmen den Schutz deiner personenbezogenen Daten ernst. Diese Erklärung informiert dich darüber, welche Daten wir bei der Nutzung von Bytrax verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist: Reinholds GmbH Eschersheimer Landstraße 10 60322 Frankfurt am Main Telefon: +49 (0) 69 247 5572 59 E-Mail: Info@Reinholds.de

Einen Datenschutzbeauftragten haben wir nicht bestellt, da hierfür keine gesetzliche Pflicht besteht (weniger als 20 mit der Datenverarbeitung befasste Personen, § 38 BDSG). Für Datenschutzfragen ist die Geschäftsführung zuständig — erreichbar unter Info@Reinholds.de.

2. Welche Daten wir verarbeiten

Stammdaten: deine E-Mail-Adresse und Anmeldedaten, die du bei der Registrierung angibst.

Inhaltsdaten: die Inhalte, die du in der Anwendung erstellst (z. B. Marken- und Kampagnenangaben).

Nutzungs- und Metadaten: Angaben zu deiner Nutzung der Plattform (z. B. aufgerufene Funktionen, Zeitpunkte) zur Sicherstellung des Betriebs und zur Abrechnung nutzungsabhängiger Leistungen.

Technische Daten: IP-Adresse, Browsertyp, Zugriffszeiten und ähnliche Server-Protokolldaten.

Zahlungsdaten: bei kostenpflichtigen Leistungen werden Zahlungsdaten ausschließlich durch unseren Zahlungsdienstleister (Stripe) verarbeitet; wir speichern keine vollständigen Kreditkartendaten.

Wettbewerbs-Daten: Auf Wunsch des Kunden rufen wir öffentlich zugängliche Webseiten der von ihm benannten Wettbewerber ab. Personenbezüge in diesen Texten (Namen hinter Rollenangaben, E-Mail-Adressen, Telefonnummern) werden vor der Speicherung maskiert.

3. Zwecke und Rechtsgrundlagen

Bereitstellung und Betrieb der Plattform sowie Erfüllung des Nutzungsvertrags: Art. 6 Abs. 1 lit. b DSGVO.

Sicherheit, Stabilität, Missbrauchsvermeidung sowie aggregierte Reichweitenmessung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Erfüllung gesetzlicher Aufbewahrungspflichten (z. B. für Rechnungen): Art. 6 Abs. 1 lit. c DSGVO.

Soweit wir für einzelne Funktionen deine Einwilligung einholen: Art. 6 Abs. 1 lit. a DSGVO. Derzeit setzen wir ausschließlich technisch notwendige Cookies ein (§ 25 Abs. 2 TDDDG) — einwilligungspflichtige Cookies oder Tracking-Dienste nutzen wir nicht; darüber informiert auch der Cookie-Hinweis.

4. KI-Funktionen: Pseudonymisierung, Anonymisierung, keine automatisierten Entscheidungen

Text-Funktionen: KI-Textmodelle betreiben wir über AWS Bedrock ausschließlich in EU-Regionen. Strukturierte Kontaktdaten (E-Mail-Adressen, Telefonnummern) werden vor der Übermittlung automatisch pseudonymisiert; die Zuordnung verbleibt ausschließlich bei uns. Bitte gib in Freitextfelder keine personenbezogenen Daten ein, die nicht verarbeitet werden sollen.

Bild-Funktionen: Für die KI-Bilderzeugung nutzen wir die Gemini-API von Google (Verarbeitung in den USA). Eingaben werden vor der Übermittlung by design anonymisiert: Kontaktdaten werden entfernt und das Bildmotiv wird durch ein EU-Modell in eine allgemeine, personenfreie Szenen-Beschreibung umformuliert. Schlägt dieser Schritt fehl, findet keine Übermittlung statt.

Die eingesetzten KI-Anbieter sichern in ihren Auftragsverarbeitungsbedingungen zu, übermittelte Inhalte nicht zum Training ihrer Modelle zu verwenden.

Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung (Art. 22 DSGVO) findet nicht statt — KI-Ergebnisse sind Vorschläge, die du prüfst und freigibst.

5. Empfänger und Auftragsverarbeiter

Zur Erbringung unserer Leistung setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen haben:

Supabase — Datenbank, Authentifizierung und Datei-Speicher (Hosting in der EU, Frankfurt, auf europäischer Cloud-Infrastruktur der Schwarz Gruppe).

Vercel — Hosting, Auslieferung der Anwendung und cookielose, aggregierte Web-Statistik (Serverstandort Frankfurt).

Amazon Web Services (AWS Bedrock) — KI-Textmodelle; Verarbeitung ausschließlich in EU-Regionen mit pseudonymisierten Kontaktdaten (siehe Ziffer 4).

Google (Gemini-API) — KI-Bilderzeugung; Verarbeitung in den USA, ausschließlich mit vollständig anonymisierten, personenfreien Eingaben (siehe Ziffer 4). Grundlage sind die EU-Standardvertragsklauseln und die Auftragsverarbeitungsbedingungen von Google (cloud.google.com/terms/data-processing-addendum, cloud.google.com/terms/sccs).

PostHog — cookielose, datensparsame Produkt- und Reichweitenanalyse (EU-Cloud, Frankfurt; siehe Ziffer 6).

Resend — Versand von System- und Benachrichtigungs-E-Mails.

Stripe — Zahlungsabwicklung (nur bei kostenpflichtiger Nutzung).

Sentry — technisches Fehler-Monitoring, bewusst ohne personenbezogene Inhaltsdaten konfiguriert.

Soweit Dienstleister Daten außerhalb der EU/des EWR verarbeiten, erfolgt dies auf Grundlage geeigneter Garantien (insbesondere EU-Standardvertragsklauseln, Art. 46 Abs. 2 lit. c DSGVO).

6. Reichweiten- und Produktanalyse

Zur Verbesserung unseres Angebots messen wir die Nutzung mit PostHog (EU-Cloud, Frankfurt) in cookie-loser, datensparsamer Form: kein Cookie und kein Local Storage, keine geräteübergreifende Wiedererkennung, keine automatische Erfassung von Klick- oder Formularinhalten, keine Sitzungsaufzeichnung; „Do Not Track" wird respektiert.

Erfasst werden wenige, klar definierte Nutzungs-Ereignisse (z. B. Seitenaufrufe und Funktions-Meilensteine auf Ebene des Arbeitsbereichs) — persönliche Nutzungsprofile einzelner Personen erstellen wir nicht. Zusätzlich erhebt unser Hosting-Anbieter Vercel cookielose, aggregierte Seiten-Statistiken.

Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung des Angebots (Art. 6 Abs. 1 lit. f DSGVO).

7. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Nach 6 Monaten ohne Nutzung (Inaktivität) leiten wir die Löschung des Kontos ein: Du erhältst eine Vorwarnung per E-Mail und anschließend eine Frist von 30 Tagen; danach werden Konto und Daten gelöscht. Testzugänge (Trials) unterliegen derselben Regel.

Server-Protokolldaten (Ziffer 2) werden nur kurzfristig zur Sicherstellung des Betriebs und zur Fehleranalyse gespeichert und danach automatisch gelöscht.

Ausgenommen sind Daten, die wir aufgrund gesetzlicher Pflichten weiter aufbewahren müssen — insbesondere Vertrags-, Rechnungs- und sonstige steuer- und handelsrechtlich relevante Unterlagen (Aufbewahrungsfristen i. d. R. bis zu 10 Jahre, §§ 147 AO, 257 HGB). Diese Daten werden für die weitere Nutzung gesperrt.

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Auskunft und Datenübertragbarkeit kannst du direkt in der App nutzen (Konto → Daten-Export); dein Konto kannst du dort auch selbst löschen. Zur Ausübung aller Rechte genügt außerdem eine Nachricht an Info@Reinholds.de.

Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich vorgeschrieben; ohne die Stammdaten (E-Mail-Adresse) kann ein Konto jedoch nicht bereitgestellt werden.

Dir steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, etwa beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit.