# Datenschutzerklärung

Last updated: 2026-05-17T00:00:00

Canonical URL: https://crevio.co/de/legal/privacy-policy

Diese Datenschutzerklärung erklärt, wie **Crevio, Inc.** ("Crevio", "wir", "uns" oder "unser") personenbezogene Daten erhebt, verwendet, speichert und weitergibt, wenn Sie die Crevio-Website, das Produkt, die API, den MCP-Server und verwandte Dienste (zusammen der "Dienst") nutzen.

Diese Richtlinie ist in unsere [Nutzungsbedingungen](/de/legal/terms-of-service) aufgenommen und bildet einen Bestandteil davon. Für eine aktuelle Liste Dritter, die personenbezogene Daten in unserem Auftrag verarbeiten, siehe unsere Seite [Unterauftragsverarbeiter](/de/legal/subprocessors).

## 1. Informationen, die wir erfassen

- **Kontoinformationen:** E‑Mail, Name, Profilfelder, Zeitzone, Kontorolle und Authentifizierungs‑Metadaten.
- **Authentifizierungsdaten:** Zugangsdaten, OAuth‑Token (für verbundene Anmeldeanbieter wie Google, Discord und Telegram) und Magic‑Link‑Sitzungsdaten.
- **Nutzungsdaten:** Produktaktionen, Agenten‑Aufgabenverlauf, Generierungsprotokolle sowie Leistungs‑ und Diagnoseereignisse.
- **Kommunikationsdaten:** Support‑Nachrichten, eingehende und ausgehende E‑Mails und zugehörige Metadaten.
- **Integrationsdaten:** OAuth‑Token, API‑Schlüssel und Konfigurations‑Metadaten für von Ihnen verbundene Drittanbieterdienste (einschließlich Stripe Connect für Auszahlungen und alle sozialen oder Marketing‑Konten, die Sie autorisieren).
- **Geräte‑ und Netzwerkdaten:** IP‑Adresse, User‑Agent, Sprache sowie Sitzungs‑ und Cookie‑Identifikatoren.
- **Abrechnungsdaten:** gespeicherte Kennungen von Zahlungsmethoden (bei Stripe gespeichert; wir speichern keine vollständigen Kartennummern), Transaktionsaufzeichnungen, Abonnementstatus und Stripe‑Connect‑Konto‑Kennungen für Auszahlungen.
- **Kundenzahlungsdaten:** Transaktionsaufzeichnungen, Abonnementstatus sowie Metadaten zu Rückbuchungen oder Streitfällen für Zahlungen, die Ihre Kunden über den Dienst tätigen (verarbeitet von Stripe).
- **KI‑Generierungsdaten:** Prompts, generierte Medien (Text, Bild, Video, Audio), Embeddings und zugehörige Metadaten, die in Ihrer Mediathek gespeichert werden.
- **Sandbox‑ und Infrastrukturdaten:** Code, Dateien, Umgebungsvariablen und Ausführungsprotokolle, die Sie in bereitgestellten Sandboxes ablegen. Zugangsdaten zum Zugriff auf bereitgestellte Ressourcen sind im Ruhezustand verschlüsselt.
- **Marketing‑Messdaten:** Conversion‑Ereignisse, Seitenaufrufe und ähnliche Attributionsdaten, die via Cookie oder serverseitiger API an Werbeplattformen (z. B. Meta und Google) gesendet werden, vorbehaltlich Ihrer Einwilligung, sofern erforderlich.
- **Öffentliche Shop‑Daten:** Produktlisten, Landing‑Page‑Inhalte und alle anderen Inhalte, die Sie in einem von Crevio gehosteten Shop, Subdomain oder einer benutzerdefinierten Domain veröffentlichen.

## 2. Wie wir Informationen verwenden

- Bereitstellung, Betrieb und Sicherung des Dienstes, einschließlich Authentifizierung, mandantenfähiger Kontoverwaltung und Abrechnung.
- Ausführen autonomer und vom Nutzer ausgelöster Workflows unter Verwendung Ihrer Einstellungen, Prompts und verbundenen Tools.
- Generierung von KI‑Inhalten (Text, Bild, Video, Audio) mithilfe von KI‑Modellen Dritter.
- Bereitstellung und Verwaltung von Cloud‑Sandboxes und zugehöriger Infrastruktur in Ihrem Auftrag.
- Versand ausgehender Mitteilungen in Ihrem Auftrag (einschließlich Kundenbelege, Drip‑E‑Mails und Betriebsbenachrichtigungen) sowie an Sie (einschließlich Servicehinweisen und Produktaktualisierungen).
- Verarbeitung von Abonnements, KI‑Credit‑Käufen und Händlerauszahlungen über Stripe und Stripe Connect.
- Anzeige öffentlicher, anonymisierter oder zusammengefasster Aktivitäten auf plattformweiten Seiten (z. B. einem Live‑Aktivitäts‑Dashboard) und Hosting Ihrer Shop‑Inhalte, wenn Sie öffentliche Sichtbarkeit aktiviert haben.
- Überwachen der Qualität, Erkennen und Verhindern von Missbrauch und Betrug, Untersuchung von Vorfällen und Verbesserung der Zuverlässigkeit.
- Messung von Marketing‑ und Attributionsleistung, vorbehaltlich Ihrer Zustimmung, soweit erforderlich.

## 3. Warum wir Daten verarbeiten

Wir verarbeiten personenbezogene Daten, wenn dies erforderlich ist, um:

- unseren Vertrag mit Ihnen zu erfüllen (Dienstbereitstellung, Agentenausführung, Infrastruktur‑Bereitstellung und Support).
- gesetzlichen und regulatorischen Verpflichtungen nachzukommen.
- unsere berechtigten Geschäftsinteressen zu verfolgen (Sicherheit, Betrugsprävention, Kontoanalysen, Produktverbesserung und plattformweite aggregierte Berichterstattung).
- auf Ihre Einwilligung für nicht essentielle Cookies und Marketing‑Analysen zu stützen, wenn dies nach geltendem Recht erforderlich ist.

## 4. Wie wir Informationen weitergeben

Wir geben personenbezogene Daten an Dienstleister weiter, die uns bei der Bereitstellung des Dienstes unterstützen. Außerdem können wir Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, zur Durchsetzung unserer Bedingungen oder zum Schutz von Rechten, Eigentum oder Sicherheit. Wir können aggregierte oder anonymisierte Daten weitergeben, die Sie nicht identifizieren.

Wir verkaufen keine personenbezogenen Daten.

Spezifische Kategorien der Weitergabe:

- **Zahlungsabwicklung.** Stripe verarbeitet Zahlungen, Auszahlungen und Abonnements. Für Händlerauszahlungen verwenden wir Stripe Connect; siehe die Datenschutzrichtlinie von Stripe für weitere Informationen.
- **KI‑Modellanbieter.** Prompts und Eingaben werden zur Inferenz an einen oder mehrere Modellanbieter weitergeleitet (derzeit unter anderem OpenAI, Anthropic, Google, OpenRouter und Cloudflare AI Gateway). Wir bemühen uns, Anbieter mit keiner Datenspeicherung oder kurzen Aufbewahrungsfristen für API‑Anfragen zu nutzen, sofern verfügbar.
- **KI‑Medienanbieter.** Generierungsanfragen für Bilder, Videos und Audio werden an Anbieter wie fal.ai weitergeleitet. Generierte Ausgaben werden in Ihrer Mediathek auf unserer Infrastruktur gespeichert.
- **Sandbox‑ und Compute‑Anbieter.** Bereitgestellte Sandboxes werden mit Anbietern wie Daytona und Cloudflare betrieben. Sandbox‑Ausführungsdaten werden von diesen Anbietern gemäß unserer Vereinbarung mit ihnen verarbeitet.
- **E‑Mail‑Zustellung.** Transaktionale E‑Mails werden über Resend versendet; Produkt‑ und Marketing‑E‑Mail‑Sequenzen können über Loops versandt werden.
- **Analyse und Fehlerüberwachung.** PostHog (Produkt‑Analytics, sofern eingewilligt), Ahoy (interne Analytics) und Sentry (Fehlerüberwachung) erhalten Ereignis‑ und Diagnosedaten, die Benutzerkennungen und begrenzte Kontextinformationen enthalten können.
- **Hosting und Speicherung.** Anwendungsdaten werden auf Cloud‑Infrastruktur gehostet; hochgeladene Medien werden in AWS S3 gespeichert. DNS, CDN und Edge‑Funktionen für Shop‑Subdomains und benutzerdefinierte Domains werden mit Cloudflare betrieben.
- **Werbeplattformen.** Conversion‑ und Attributionsereignisse können für Werbemessungen an Plattformen wie Meta und Google gesendet werden, vorbehaltlich Ihrer Einwilligung und ggf. unter Anwendung von Hashing oder Anonymisierung.
- **Öffentliche Dashboards und gehostete Shops.** Inhalte, die Sie öffentlich machen, sind für jeden sichtbar, der die entsprechende Seite besucht. Zusammengefasste oder anonymisierte Aktivitäten können in plattformweiten Präsentationen erscheinen.

Die vollständige aktuelle Liste finden Sie unter [Unterauftragsverarbeiter](/de/legal/subprocessors).

## 5. Cookies und Tracking

Crevio verwendet Cookies und ähnliche Technologien für Authentifizierung, Betrugsprävention, Analysen und (mit Einwilligung, wo erforderlich) Marketing‑Messungen. Sie können Cookie‑Einstellungen in Ihrem Browser verwalten. Das Deaktivieren erforderlicher Cookies kann die Kernfunktionalität des Produkts beeinträchtigen.

## 6. Datenaufbewahrung

- Konto‑ und Betriebsaufzeichnungen werden so lange aufbewahrt, wie es zur Bereitstellung des Dienstes erforderlich ist.
- Wenn Sie Ihr Konto löschen, gilt eine sogenannte Soft‑Delete‑Frist von bis zu **30 Tagen** vor der endgültigen Löschung, sofern nicht eine längere Aufbewahrung gesetzlich oder aus legitimen Sicherheits-, Buchhaltungs‑ oder Betrugspräventionsgründen erforderlich ist.
- KI‑Generierungsdaten (Prompts und generierte Medien) werden so lange aufbewahrt, bis Sie sie löschen oder bis die Soft‑Delete‑Frist nach Kontoschließung abläuft.
- Sandbox‑Inhalte (Code, Dateien, Protokolle) werden für die Lebensdauer der Sandbox und bis zu 30 Tage in Ausführungsprotokollen aufbewahrt.
- Sandbox‑ und Integrations‑Zugangsdaten werden beim Abbau der Ressourcen gelöscht.
- Abrechnungsunterlagen werden für die nach Steuer‑ und Buchführungsrecht vorgeschriebene Dauer aufbewahrt (in der Regel mehrere Jahre).
- Aggregierte oder anonymisierte Daten, die Sie nicht identifizieren, können unbegrenzt gespeichert werden.

## 7. Sicherheit

Wir verwenden technische und organisatorische Schutzmaßnahmen zum Schutz personenbezogener Daten, darunter:

- OAuth‑Token und Integrations‑Zugangsdaten sind im Ruhezustand verschlüsselt.
- Sandbox‑ und Infrastruktur‑Zugangsdaten sind im Ruhezustand verschlüsselt.
- Zahlungsabwicklung erfolgt durch Stripe; wir speichern keine vollständigen Kartennummern.
- An Werbeplattformen gesendete Conversion‑Ereignisse verwenden, sofern unterstützt, Hashing für personenbezogene Felder.
- Produktionszugriff ist auf autorisiertes Personal beschränkt; wir führen Audit‑Logs und Fehlerüberwachung (via Sentry) für Sicherheitsereignisse.

Keine Methode der Speicherung oder Übertragung ist vollkommen sicher. Absolute Sicherheit kann nicht garantiert werden.

## 8. Ihre Wahlmöglichkeiten und Rechte

- **Zugriff und Aktualisierung:** Ihre Profilinformationen können Sie in Ihren Kontoeinstellungen einsehen und aktualisieren.
- **Anfordern der Kontolöschung:** Über Ihre Einstellungen oder per Kontaktaufnahme an hello@crevio.co.
- **Datenexport:** Exportieren Sie Ihre Daten im Umfang der im Produkt verfügbaren Funktionen vor Kontolöschung.
- **Marketing‑E‑Mails verwalten:** Verwenden Sie den Abmeldelink in jeder Marketingnachricht. Betriebs‑ und Sicherheitsmails sind nicht abwählbar.
- **Integrationen trennen:** Sie können Integrationen jederzeit in den Kontoeinstellungen trennen.
- **Cookie‑ und Tracking‑Einstellungen verwalten:** In Ihrem Browser und (wo angezeigt) über unser Cookie‑Banner.

## 9. Datenschutzrechte in US‑Bundesstaaten

Wenn Sie Einwohner eines US‑Bundesstaates mit entsprechenden Datenschutzgesetzen sind (z. B. Kalifornien, Colorado, Connecticut, Virginia, Texas, Oregon oder ähnliche), können Sie zusätzliche Rechte haben, einschließlich des Rechts auf Zugang, Berichtigung oder Löschung Ihrer personenbezogenen Daten sowie des Rechts, sich von bestimmten Datenweitergaben abzumelden.

Wir verkaufen keine personenbezogenen Daten. Wir verwenden personenbezogene Daten nicht für zielgerichtete Werbung über die in dieser Richtlinie und auf unserer Seite [Unterauftragsverarbeiter](/de/legal/subprocessors) beschriebene Marketing‑Attribution hinaus. Um Ihre Rechte auszuüben, kontaktieren Sie hello@crevio.co.

## 10. Europäische und britische Datenrechte

Wenn Sie sich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz befinden, haben Sie nach geltendem Datenschutzrecht Rechte auf Zugang, Berichtigung, Löschung, Einschränkung oder Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten sowie auf Datenübertragbarkeit. Sie können Ihre Einwilligung außerdem jederzeit widerrufen, ohne die Rechtmäßigkeit der zuvor erfolgten Verarbeitung zu beeinträchtigen.

Sie haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen. Um Ihre Rechte auszuüben, kontaktieren Sie hello@crevio.co.

## 11. Internationale Datenübermittlungen

Crevio und seine Dienstleister können Daten in Ländern außerhalb Ihres Wohnsitzes verarbeiten, einschließlich der Vereinigten Staaten. Wir verwenden vertragliche und organisatorische Schutzmaßnahmen zum Schutz übermittelter personenbezogener Daten, einschließlich Standardvertragsklauseln, sofern anwendbar.

## 12. Kinder

Crevio richtet sich nicht an Personen unter 18 Jahren, und wir erfassen wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie hello@crevio.co, und wir werden geeignete Maßnahmen zur Löschung ergreifen.

## 13. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung aktualisieren. Das oben angegebene Datum des Inkrafttretens gibt die aktuelle Version an. Die weitere Nutzung des Dienstes nach Aktualisierungen bedeutet, dass die aktualisierte Richtlinie gilt. Wesentliche Änderungen werden im Produkt oder per E‑Mail mitgeteilt.

## 14. Kontakt

Bei Datenschutzfragen oder zur Ausübung Ihrer Rechte kontaktieren Sie **hello@crevio.co**.
