Compliance- und DSGVO-Erklärung
Gültig ab: 15. Oktober 2025
Zuletzt aktualisiert: 12. November 2025
Verantwortliche Stelle
CONTENT24 TECHNOLOGIES LIMITED (handelnd als Content24).
Registriert in: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Kontakt: privacy@content24.ai.
Einleitung
Content24, betrieben von CONTENT24 TECHNOLOGIES LIMITED, verpflichtet sich zur vollständigen Einhaltung der Datenschutz-Grundverordnung (DSGVO) (EU 2016/679), des EU AI Act und anderer anwendbarer Datenschutz- und Privatsphäre-Gesetze.
Wir wenden die Grundsätze Privacy-by-Design, Datensparsamkeit und Security-by-Default in allen Systemen und Prozessen an.
Geltungsbereich der Compliance
Diese Erklärung gilt für alle über die Content24-Plattform erhobenen und verarbeiteten Daten, einschließlich Nutzerregistrierung, Abonnements, Zahlungen, generierte Inhalte und API-Interaktionen.
Sie umfasst sowohl Endnutzer als auch Geschäftskunden, die Content24 für KI-gestützte Inhaltserstellung nutzen.
Rechtsgrundlage für die Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Vertragserfüllung zur Bereitstellung des Zugangs zur Plattform und zu den Diensten.
- Rechtliche Verpflichtung zur Einhaltung steuerlicher, buchhalterischer und verbraucherschützender Gesetze.
- Berechtigtes Interesse an der Aufrechterhaltung der Dienstqualität, Sicherheit und des Kundensupports.
- Einwilligung des Nutzers für Marketing-Kommunikation und optionale Analysen.
Hosting und Infrastruktur
Unsere primäre Infrastruktur wird in den ISO-27001-zertifizierten Rechenzentren von Hetzner Cloud in Deutschland gehostet und bietet sichere, compliance-konforme VPS-Umgebungen.
Zur Optimierung, Redundanz und CDN-Verteilung nutzen wir Amazon Web Services (AWS) für Speicher und KI-Integrationen sowie Cloudflare für DDoS-Schutz, CDN-Performance und R2-Datenspeicherung.
Alle Systeme sind so konfiguriert, dass Daten in DSGVO-konformen Rechtsräumen (EU/EWR) verbleiben.
Sicherheits- und Verschlüsselungskontrollen
Wir setzen branchenübliche Sicherheits- und Verschlüsselungsprotokolle ein, einschließlich:
- Datenverschlüsselung: AES-256 bei ruhenden Daten und TLS 1.2+ bei der Übertragung.
- Zugriffsverwaltung: rollenbasierte Zugriffskontrolle (RBAC) und Multi-Faktor-Authentifizierung (MFA) für Administratoren.
- Netzwerkschutz: Cloudflare WAF, Firewall-Richtlinien und DDoS-Mitigation.
- Sichere Sitzungen: HTTP-only, Same-Site-Cookies und verschlüsselte Sitzungstoken.
- Regelmäßige Audits: tägliche Dependency-Scans, Composer-Audit-Prüfungen und vierteljährliche Penetrationstests.
- Monitoring: Intrusion Detection, Protokollierung und automatisierte Sicherheitswarnungen.
Verwaltung von Anbietern und Unterauftragsverarbeitern
Wir beauftragen nur Unterauftragsverarbeiter und Anbieter, die DSGVO- sowie ISO-27001/9001-Standards erfüllen. Jeder Unterauftragsverarbeiter ist durch einen Auftragsverarbeitungsvertrag (AVV) gebunden, der Vertraulichkeit, Zweckbindung und Sicherheitspflichten regelt.
Unsere wesentlichen Unterauftragsverarbeiter umfassen Hetzner Cloud GmbH (VPS und primäres Hosting in Deutschland), Amazon Web Services (AWS) (Cloud und KI-Modell-Integrationen), Cloudflare Inc. (CDN, DNS und Netzwerksicherheit), Stripe, Klarna und PayPal (Zahlungsabwicklung, einschließlich Kreditkarte und Banküberweisung) sowie OpenAI / Anthropic / AWS Bedrock (KI-Inhaltserstellung, einschließlich Zero Data Retention, soweit anwendbar).
Datenübermittlungen außerhalb des EWR
Wenn Daten außerhalb des EWR übermittelt werden, setzen wir Schutzmaßnahmen ein, einschließlich von der Europäischen Kommission genehmigter Standardvertragsklauseln (SCCs), EU-US Data Privacy Framework-Zertifizierung für berechtigte US-Anbieter und Transfer Impact Assessments (TIAs) zur Bewertung und Minderung von Risiken.
Technische Schutzmaßnahmen umfassen Verschlüsselung, Pseudonymisierung und Zugriffsbeschränkung.
Datenverarbeitung und Aufbewahrung
Wir speichern personenbezogene und Nutzungsdaten nur so lange, wie dies zur Bereitstellung des Dienstes oder zur Einhaltung gesetzlicher Verpflichtungen erforderlich ist.
Aufbewahrungsfristen umfassen Kontodaten bis zur Kontolöschung oder Inaktivität über 24 Monate, Zahlungs- und Transaktionsdaten für 7 Jahre, Protokoll- und Sicherheitsdaten für 12 bis 24 Monate je nach Zweck sowie KI-generierte Inhalte bis zur Löschung durch den Nutzer.
Alle Löschanträge werden innerhalb von 30 Tagen bearbeitet. Backups mit personenbezogenen Daten werden nach einem 30-tägigen Aufbewahrungszyklus gelöscht.
Nutzerrechte nach der DSGVO
Nutzer haben folgende Rechte nach der DSGVO:
- Recht auf Auskunft über personenbezogene Daten.
- Recht auf Berichtigung unrichtiger Informationen.
- Recht auf Löschung (Recht auf Vergessenwerden).
- Recht auf Einschränkung oder Widerspruch gegen die Verarbeitung.
- Recht auf Datenübertragbarkeit.
- Recht, die Einwilligung jederzeit zu widerrufen.
Anfragen können an privacy@content24.ai gerichtet werden und werden innerhalb von 30 Tagen unter Identitätsprüfung aus Sicherheitsgründen bearbeitet.
KI-Modellverarbeitung und Datenschutz
Wenn Nutzer Inhalte mithilfe von KI-Modellen generieren, werden Eingaben und Ausgaben sicher über API-Verbindungen mit dem gewählten Anbieter verarbeitet.
- Nutzerdaten werden nicht zum Training von KI-Modellen verwendet.
- Zero Data Retention (ZDR)-Modi werden angewendet, soweit verfügbar (z. B. OpenAI Enterprise).
- Eingaben werden ausschließlich zur Erstellung der angeforderten Ausgabe verwendet.
- Es findet keine automatisierte Entscheidungsfindung statt, die Nutzer wesentlich betrifft.
- Die Datenverarbeitungspraktiken der KI-Anbieter werden regelmäßig auf Compliance geprüft.
Compliance-Zertifizierungen
CONTENT24 TECHNOLOGIES LIMITED und seine Infrastrukturanbieter unterhalten und erfüllen Zertifizierungen und Standards, einschließlich ISO/IEC 27001 (Informationssicherheits-Managementsysteme), ISO/IEC 9001 (Qualitätsmanagementsysteme), DSGVO-Compliance-Frameworks, Hetzner Cloud AVV-Verpflichtungen sowie AWS- und Cloudflare-Sicherheits- und Compliance-Programme.
Rechenschaftspflicht und Aufsicht
Wir führen interne Dokumentation, um die Einhaltung der DSGVO Art. 5 Abs. 2 und Art. 30 nachzuweisen, einschließlich Verzeichnissen von Verarbeitungstätigkeiten (VVT), Transfer Impact Assessments und Anbieter-Auditberichten.
Ein dedizierter Datenschutzbeauftragter (DSB) überwacht die Compliance und bearbeitet Incident Management, Risikobewertungen und Verfahren bei Datenschutzverletzungen.
Incident Response und Benachrichtigung bei Verletzungen
Im Falle einer Verletzung des Schutzes personenbezogener Daten wird die Aufsichtsbehörde innerhalb von 72 Stunden benachrichtigt (DSGVO Art. 33), betroffene Nutzer werden unverzüglich informiert (DSGVO Art. 34), und Incident-Berichte enthalten Details zur Verletzung, potenzielle Auswirkungen und Abhilfemaßnahmen.
Transparenz und Kommunikation gegenüber Nutzern
Wir kommunizieren transparent über Datenverarbeitung, KI-Verarbeitung und Sicherheitsupdates.
Änderungen an dieser Erklärung werden auf unserer Website veröffentlicht und bei wesentlichen Updates per E-Mail mitgeteilt. Nutzer werden ermutigt, diese Erklärung regelmäßig zu prüfen.
Kontakt zur Aufsichtsbehörde
Wenn Sie sich in der EU oder im EWR befinden, können Sie sich bei ungelösten Beschwerden an Ihre lokale Datenschutzbehörde oder an den Commissioner for Personal Data Protection (Zypern) wenden.
Kontaktinformationen
Für Datenschutz- oder Sicherheitsangelegenheiten:
Datenschutzkontakt: privacy@content24.ai.
Sicherheitskontakt: security@content24.ai.
Support-Kontakt: support@content24.ai.
Unternehmen: CONTENT24 TECHNOLOGIES LIMITED, 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Abschlusserklärung
Content24 handelt mit einem starken Engagement für Privatsphäre, Datenschutz und ethische KI-Nutzung.
Unsere Infrastruktur, Anbieter und internen Kontrollen entsprechen DSGVO-, ISO-Standards und Grundsätzen verantwortungsvoller KI-Governance. Wir prüfen und verbessern unsere Compliance kontinuierlich, um das Vertrauen und die Transparenz gegenüber Nutzern zu wahren.