Verantwortlicher
Enrico Kaldasch & Pornvilai Kaldasch GbR, vertreten durch Enrico Kaldasch, Ackerstraße 19, 04910 Elsterwerda. E-Mail: info@enbound.de
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich (Art. 37 DSGVO, § 38 BDSG — Kleinstunternehmen) und wurde nicht bestellt.
Grundprinzip: lokale Verarbeitung
Enbound ist eine lokal-first-Anwendung. Anrufe, Audiodaten, Transkripte und die daraus erzeugten Inhalte (z. B. Notizen und Entwürfe) werden ausschließlich lokal auf dem Gerät des Nutzers verarbeitet und gespeichert. Audio wird nicht als Datei gespeichert. Diese Inhalte werden vom Anbieter nicht erhoben, nicht übertragen, nicht gespeichert und nicht eingesehen. Der Anbieter hat auf diese Daten keinen Zugriff.
Optionale externe KI-Anbieter (Cloud-Modelle)
Standardmäßig erzeugt Enbound die Entwürfe mit einem lokal auf dem Gerät laufenden KI-Modell; dabei verlassen keine Inhaltsdaten den Rechner.
Optional kann der Nutzer in den Einstellungen einen externen KI-Anbieter (z. B. OpenAI, Anthropic/Claude, Groq, OpenRouter) mit einem eigenen API-Schlüssel aktivieren. Wählt der Nutzer diese Option, wird der Transkript-/Notiztext zur Verarbeitung an den jeweiligen Anbieter übertragen und verlässt insoweit das Gerät; es gilt dann die Datenschutzerklärung des gewählten Anbieters. Die Aktivierung, die Wahl des Anbieters und der eigene Schlüssel liegen allein beim Nutzer; der Nutzer ist hierfür Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO (vgl. AGB § 7). Ohne diese ausdrückliche Aktivierung findet keine solche Übertragung statt.
Welche Daten der Anbieter verarbeitet
Der Anbieter verarbeitet ausschließlich die für Konto und Abrechnung notwendigen Daten:
- Bei Registrierung: Name, E-Mail-Adresse, Passwort (verschlüsselt gespeichert).
- Zur Anmeldung („eingeloggt bleiben"): Authentifizierungs- und Refresh-Token (Sitzung), um den angemeldeten Zustand und die Lizenzprüfung aufrechtzuerhalten.
- Zur Lizenz-/Abo-Verwaltung: Lizenz-/Aktivierungsstatus, Vertragslaufzeit.
- Zur Abrechnung: Rechnungsdaten (Name, Anschrift, bei Unternehmern die USt-IdNr), Zahlungsstatus (Zahlungsabwicklung über den unten genannten Zahlungsdienstleister).
- Technisch: Server-Logdaten der Konto-/Abo-Infrastruktur (z. B. Zeitpunkt, IP-Adresse) im erforderlichen Umfang zur Bereitstellung und Sicherheit.
Zweck und Rechtsgrundlage
Bereitstellung von Konto, Lizenz und Abo sowie Abrechnung und Kommunikation. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für Sicherheits-Logs und Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Hosting / Auftragsverarbeitung
Die Konto- und Abo-Daten werden bei Supabase in einer EU-Region (Frankfurt am Main) gehostet. Mit dem Dienstleister besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO.
Der Hosting-Anbieter ist ein Unternehmen mit Sitz in den USA. Auch bei Speicherung in der EU-Region kann im Einzelfall ein Drittlandbezug bestehen (z. B. bei Support-Zugriffen). Ein etwaiger Transfer ist durch Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) abgesichert.
Die Zahlungsabwicklung erfolgt über Lemon Squeezy (Merchant of Record). Dabei werden die zur Zahlung erforderlichen Daten (Name, E-Mail, Zahlungsdaten, bei Unternehmern die USt-IdNr) an den Dienstleister übermittelt; Lemon Squeezy ist als Merchant of Record selbst Verkäufer und eigener Verantwortlicher — es gilt dessen Datenschutzerklärung. Lemon Squeezy kann personenbezogene Daten auch außerhalb der EU verarbeiten; ein etwaiger Drittlandtransfer ist durch Standardvertragsklauseln (Art. 46 DSGVO) abgesichert.
Für den Versand der Eingangsbestätigungen zu Widerrufs- und Kündigungserklärungen (§ 356a bzw. § 312k BGB) nutzt der Anbieter den E-Mail-Dienst von STRATO (STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin; 1&1-/STRATO-Gruppe) über deren SMTP-Server (Absenderadresse info@enbound.de). Mit STRATO besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO; die Verarbeitung erfolgt in Deutschland.
Widerrufs- und Kündigungsformulare
Wenn Sie auf dieser Website ein Widerrufs- oder Kündigungsformular (§ 356a bzw. § 312k BGB) absenden, speichert der Anbieter die von Ihnen angegebenen Daten (insbesondere Name, E-Mail-Adresse und Ihre Erklärung) sowie den Eingangszeitpunkt, um Ihr Anliegen zu bearbeiten und Ihnen eine Eingangsbestätigung zu senden. Diese Daten werden in der EU-Region (Frankfurt am Main) bei Supabase gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-abwicklung) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung der gesetzlichen Pflichten aus § 312k/§ 356a BGB).
Zusätzlich werden beim Absenden zur Sicherheit, Missbrauchsabwehr und Nachweisbarkeit des Eingangs Ihre IP-Adresse und die technischen Browser-Angaben (User-Agent) gespeichert. Rechtsgrundlage hierfür ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Absicherung und dem Nachweis elektronisch abgegebener Erklärungen.
Update-Prüfung
Beim Prüfen auf Programm-Updates ruft die Anwendung die jeweils aktuelle Versionsinformation vom Update-Server ab. Dabei können technisch bedingt die installierte Version und die IP-Adresse übertragen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Aktualität der Software).
Speicherdauer
Konto-Daten werden gelöscht, wenn das Konto gelöscht wird (innerhalb von 30 Tagen). Rechnungs- und steuerlich relevante Daten werden gemäß § 147 AO für 10 Jahre aufbewahrt und nach Wegfall des Zwecks gelöscht.
Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie das Recht, eine Einwilligung zu widerrufen. Kontakt: info@enbound.de. Du hast zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Zuständig ist insbesondere die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg), Stahnsdorfer Damm 77, 14532 Kleinmachnow.
Konto-Löschung & Datenexport: Du kannst die Löschung deines Kontos sowie eine Kopie deiner beim Anbieter gespeicherten Konto-/Abo-Daten verlangen. Eine entsprechende Funktion direkt in der App ist in Vorbereitung; bis dahin genügt eine formlose Nachricht an info@enbound.de.
Verantwortlichkeit für lokal verarbeitete Inhalte
Soweit der Nutzer mit Enbound personenbezogene Daten Dritter verarbeitet (z. B. durch Transkription von Gesprächen), ist der Nutzer bzw. dessen Arbeitgeber der Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Der Anbieter ist hieran nicht beteiligt und hat keinen Zugriff. Die Pflicht zur Einholung erforderlicher Einwilligungen und zur Einhaltung der gesetzlichen Vorgaben (insb. § 201 StGB, DSGVO) liegt allein beim Nutzer (siehe AGB § 7).
SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile des Browsers.
Cookies
Es werden ausschließlich technisch notwendige Sitzungs-/Anmelde-Cookies verwendet (§ 25 Abs. 2 Nr. 2 TDDDG); keine Tracking-, Analyse- oder Werbe-Cookies. Ein Cookie-Einwilligungsbanner ist daher nicht erforderlich.
Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.