RECHTLICHE HINWEISE

Datenschutzerklärung.

Was wir erfassen, warum und was wir nicht damit tun werden. Zuletzt aktualisiert am 2. Mai 2026.

Wer wir sind

Instinctor wird vom Instinctor-Team in Philadelphia, Pennsylvania, USA betrieben. Für Datenschutzzwecke sind wir der Verantwortliche für personenbezogene Daten, die wir über Kontoinhaber und Besucher von instinctor.com erfassen.

Was wir erheben

Konto: Name, E-Mail, Rechnungsadresse, Telefon (optional). Abrechnung: wird von Stripe abgewickelt, wir sehen Ihre Kartennummer nie; wir speichern nur Stripe-Kunden-/Zahlungs-IDs. Builder-Inhalte: Seiten, Bilder, Videos, Text, Produkte, Code und Designentscheidungen, die Sie hochladen. Betriebsdaten: Seitenaufrufe, Fehler, Deployment-Logs, KI-Chat-Transkripte, Login-Zeitstempel, IP-Adresse, User Agent. SMS-Opt-ins: Telefonnummer und welcher Nachrichtenstrom, dem Sie zugestimmt haben. Support-E-Mail: alles, was Sie uns unter helpdesk@instinctor.com senden.

Warum wir sie erheben

Um Ihr Konto zu verwalten und Sie in Rechnung zu stellen (Vertrag). Um den Dienst bereitzustellen, für den Sie sich angemeldet haben: Erstellung, Hosting und Bereitstellung Ihrer Website (Vertrag). Um Transaktions- und SMS-Nachrichten zu versenden, deren Empfang Sie angefordert haben (Zustimmung + Vertrag). Um Betrug und Missbrauch zu erkennen, die Plattform zu sichern und das Produkt zu verbessern (berechtigtes Interesse). Um unsere rechtlichen und steuerlichen Verpflichtungen zu erfüllen (rechtliche Verpflichtung). Wir verwenden Ihre personenbezogenen Daten niemals für Werbung oder zum Erstellen von Werbeprofilen.

Rechtsgrundlage (DSGVO / UK GDPR)

Wir stützen uns auf diese DSGVO-Rechtsgrundlagen: Vertragserfüllung (Kontoführung und Abrechnung), Zustimmung (SMS-Marketing, optionale Analytik, KI-Trainings-Opt-ins), berechtigtes Interesse (Sicherheit, Betrugsprävention, Produktanalytik auf aggregierten Daten) und rechtliche Verpflichtung (Steuerdaten, Buchhaltung, rechtmäßige Anfragen). Sie können Ihre Zustimmung jederzeit widerrufen, ohne dass dies die vorherige Verarbeitung beeinträchtigt.

Mit wem wir Daten teilen

Unterauftragsverarbeiter, auf die wir uns zur Erbringung des Dienstes verlassen: Stripe (Zahlungen), unser Transaktions-E-Mail-Anbieter, OpenAI oder gleichwertig (KI-Funktionen bei Nutzung), Twilio oder gleichwertig (SMS-Versand), Screenshot-Erfassungsdienste und Ihr Hosting-Anbieter nach Veröffentlichung einer Website. Wir verkaufen, vermieten, teilen oder handeln Ihre personenbezogenen Daten nicht mit Dritten für Marketing oder andere Zwecke. Wir geben Ihre Daten nicht an Werbenetzwerke, Tracking-Pixel oder Cross-Site-Profiling weiter. Wir geben Daten nur weiter, wenn dies gesetzlich erforderlich ist (Vorladung, Gerichtsbeschluss), und wir informieren Sie, wenn wir können.

Internationale Übermittlungen

Wir haben unseren Sitz in den Vereinigten Staaten. Wenn Sie sich in der EU, dem Vereinigten Königreich oder einer anderen Region befinden, werden Ihre personenbezogenen Daten in die USA übertragen, um verarbeitet zu werden. Wir stützen uns auf Standardvertragsklauseln (SCCs) für diese Übertragungen. Stripe und unsere anderen Unterauftragsverarbeiter verfügen über eigene DSGVO-konforme Übertragungsmechanismen; Kopien sind auf Anfrage verfügbar.

Wie lange wir sie speichern

Kontodaten: solange Ihr Konto aktiv ist, plus 7 Jahre nach Schließung für Steuern/Buchhaltung. Builder-Inhalte: solange die Website aktiv ist; permanent gelöscht innerhalb von 30 Tagen nach Kontoschluss. Logs: 90 Tage. KI-Chat-Transkripte: 90 Tage, sofern Sie diese nicht früher löschen. SMS-Opt-in-Datensätze: solange das Opt-in aktiv ist, plus 18 Monate nach dem Opt-out für Compliance-Audits. Sicherungen werden 30 Tage lang beibehalten und verfallen dann.

Cookies

Wir verwenden einen kleinen Satz streng erforderlicher First-Party-Cookies: ein Session-Cookie zum Anmelden, ein CSRF-Token für Formularsicherheit und ein First-Party-Analytics-Cookie, das Seitenladezeiten und JavaScript-Fehler ohne Cross-Site-Tracking erfasst. Wir verwenden keine Third-Party-Werbe-Cookies, Tracker oder Pixel.

Mit Google anmelden

Wenn Sie sich für die Google-Anmeldung entscheiden, erhalten wir Ihre E-Mail-Adresse, Ihren Anzeigenamen, Ihre Google-Kontokennung und Ihre Profilbild-URL (falls festgelegt). Wir fordern keinen Zugriff auf Gmail, Kontakte, Kalender, Drive oder andere Google-Dienste an. Der OAuth-Fluss wird von Googles OAuth-Dienst verarbeitet. Sie können unseren Zugriff jederzeit in Ihren Google-Kontoeinstellungen widerrufen.

Datenschutz bei SMS und Messaging

Wenn Sie uns oder einer auf Instinctor laufenden Website eine Telefonnummer mitteilen, verwenden wir diese nur zum Versand von Nachrichten, deren Empfang Sie zugestimmt haben. Wir verkaufen, vermieten, teilen oder handeln Ihre Telefonnummer, Kontaktinformationen oder Nachrichteninhalte nicht mit Dritten oder verbundenen Unternehmen für Marketing oder andere Zwecke. Die Zustimmung wird nicht zwischen Marken oder Websites übertragen; das Opt-in bei einer bedeutet nicht das Opt-in bei einer anderen. Antworten Sie STOP, um sich von einem beliebigen Stream abzumelden, HELP für Hilfe. Die Nachrichtenhäufigkeit variiert je nach Dienst. Nachrichtengebühren und Datensätze können anfallen.

KI-Funktionen (Instagent und andere)

Wenn Sie Instagent oder andere KI-Funktionen nutzen, wird Ihre Eingabe an einen KI-Sprachmodell-Anbieter eines Drittanbieters (derzeit OpenAI) zur Verarbeitung gesendet. Wir nutzen Ihre privaten Chat-Gespräche nicht zum Trainieren externer KI-Modelle. Wir speichern Gesprächsprotokolle 90 Tage lang für Support und Missbrauchserkennung. Wir können anonymisierte, aggregierte Metriken zur Verbesserung des Service nutzen. Geben Sie keine Passwörter, Zahlungsdaten oder sensible persönliche Daten in den KI-Chat ein.

Kinder

Instinctor richtet sich nicht an Kinder unter 18 Jahren. Wir erfassen wissentlich keine persönlichen Daten von Personen unter 18 Jahren. Wenn Sie glauben, dass wir Daten von Minderjährigen erfasst haben, schreiben Sie an helpdesk@instinctor.com und wir werden diese löschen.

Ihre Rechte (DSGVO / UK GDPR)

Wenn Sie sich in der EU, dem Vereinigten Königreich, dem EWR oder der Schweiz befinden, haben Sie das Recht zu: auf die persönlichen Daten zugreifen, die wir über Sie speichern; ungenaue Daten zu korrigieren; Ihre Daten zu löschen (Recht auf Vergessenwerden); die Verarbeitung in einigen Fällen einzuschränken; Ihre Daten in einem tragbaren Format zu exportieren; der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen; eine Beschwerde bei Ihrer Aufsichtsbehörde einzureichen. Um ein Recht auszuüben, schreiben Sie an helpdesk@instinctor.com, wir antworten innerhalb von 30 Tagen. Sie können auch alles, was Sie hochgeladen haben, jederzeit direkt von Ihrem Dashboard exportieren.

Ihre Rechte (CCPA / Kalifornien)

Wenn Sie ein Einwohner Kaliforniens sind, haben Sie das Recht zu: wissen, welche persönlichen Informationen wir erfassen, warum und mit wem wir diese teilen; eine Kopie Ihrer persönlichen Informationen zu erhalten; Ihre persönlichen Informationen zu löschen; sich gegen jeden Verkauf oder die Weitergabe Ihrer persönlichen Informationen zu entscheiden; nicht diskriminiert zu werden, wenn Sie diese Rechte ausüben. Wir verkaufen oder teilen keine persönlichen Informationen für kontextübergreifendes verhaltensbezogenes Targeting, daher gibt es in diesem Sinne nichts, wofür Sie sich entscheiden können, aber das Recht besteht. Um ein Recht auszuüben, schreiben Sie an helpdesk@instinctor.com.

Wo wir Daten speichern

Primärer Speicher: US-basierte Server. Backups: US-basiert, verschlüsselt im Ruhezustand. Stripe speichert seine eigenen Daten in Regionen gemäß seiner Datenschutzrichtlinie. KI-Anbieter verarbeiten Eingaben in ihrer eigenen Infrastruktur (derzeit USA).

Sicherheit

TLS überall. Passwörter mit bcrypt gehasht. Hosting-Anmeldedaten, API-Schlüssel und andere Geheimnisse im Ruhezustand mit AES-256 verschlüsselt. Zahlungen von Stripe verarbeitet (PCI-DSS Level 1 konform). Zwei-Faktor-Authentifizierung auf allen Konten verfügbar. Regelmäßige Abhängigkeitsprüfungen und Zugriffsprüfungen.

Meldung von Datenschutzverletzungen

Wenn wir feststellen, dass auf persönliche Daten unangemessen zugegriffen wurde, benachrichtigen wir betroffene Benutzer innerhalb von 72 Stunden nach Bestätigung des Verstoßes per E-Mail und In-App-Banner. Wir benachrichtigen Aufsichtsbehörden (EU/UK GDPR) und den kalifornischen Generalstaatsanwalt (CCPA) innerhalb der gesetzlich vorgeschriebenen Fristen. Wir teilen Ihnen mit, auf was zugegriffen wurde, was wir dagegen tun und welche Schritte Sie unternehmen sollten.

Änderungen dieser Erklärung

Wir werden Sie mindestens 30 Tage vor einer wesentlichen Änderung dieser Richtlinie per E-Mail benachrichtigen. Kleinere Wortlautänderungen können ohne Ankündigung veröffentlicht werden. Das Datum "Zuletzt aktualisiert" oben spiegelt immer die neueste Überarbeitung wider.

Kontakt

Datenschutzfragen, Datenanfragen, alles: helpdesk@instinctor.com. Wir antworten innerhalb eines Geschäftstages. EU-Vertreter: noch nicht ernannt; vorerst sollten alle EU/UK-Anfragen auch an helpdesk@instinctor.com gesendet werden.