Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Tim Niko Tegtmeyer
Kattenbrookstrift 59
30539 Hannover
Deutschland
E-Mail: contact@podquery.ai
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder soweit eine andere Rechtsgrundlage nach der DSGVO besteht.
3. Bereitstellung der Website und Serverlogs
Bei jedem Aufruf unserer Website erfasst unser Server folgende Zugriffsdaten in den Web-Server-Logs:
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- Referrer-URL und Browser-User-Agent
Die IP-Adresse des Endnutzers wird in unseren Web-Server-Logs nicht im Klartext gespeichert und nicht in der Datenbank persistiert. Zur Abwehr von Missbrauch (Rate-Limiting, Brute-Force-Schutz) verarbeiten wir die IP transient: ein gehashter, nicht rekonstruierbarer Token wird für maximal eine Stunde im Arbeitsspeicher gehalten und danach automatisch gelöscht. Eine Zuordnung zu Personen ist daraus nicht möglich.
Rechtsgrundlage für diese Sicherheitsverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. Erwägungsgrund 49 (berechtigtes Interesse an der Sicherheit der Netz- und Informationssysteme). Web-Server-Zugriffsprotokolle werden nach spätestens 30 Tagen gelöscht und nicht mit anderen Datenquellen zusammengeführt.
Aktionen authentifizierter Nutzer werden in einem Audit-Log gespeichert (Datum, Aktion, betroffene Ressource). Die IP-Adresse wird dabei nur für Aktionen unserer Administratoren erfasst — nicht für reguläre Kundenaktionen. Das Audit-Log wird nach 90 Tagen automatisch gelöscht.
Der Server wird in der Europäischen Union gehostet.
4. Registrierung und Nutzerkonto
Zur Nutzung von podQuery ist eine Registrierung erforderlich. Dabei erheben wir:
- E-Mail-Adresse (Pflichtfeld, dient als Login-Name)
- Passwort (wird ausschließlich als Hash gespeichert, nie im Klartext)
- Zeitpunkt der Registrierung
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden für die Dauer der Vertragsbeziehung gespeichert. Nach Kündigung und Ablauf gesetzlicher Aufbewahrungsfristen (max. 10 Jahre für steuerrelevante Daten) werden die Daten gelöscht.
5. Abonnement und Zahlungsabwicklung (Mollie)
Für die Abonnementabwicklung nutzen wir den Zahlungsdienstleister Mollie Payments B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande.
Bei Abschluss eines Abonnements werden folgende Daten an Mollie übermittelt:
- E-Mail-Adresse
- Zahlungsmittel-Daten (Kartendaten, IBAN oder PayPal-Konto — je nach gewählter Methode)
- Transaktionsdaten (Betrag, Datum, Status)
Mollie verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags. Die Datenschutzerklärung von Mollie ist abrufbar unter https://www.mollie.com/de/privacy.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten für Rechnungsdaten).
6. Nutzungsdaten des SaaS-Dienstes
Im Rahmen der Nutzung von podQuery verarbeiten wir folgende nutzungsbezogene Daten:
- Anzahl verarbeiteter Podcast-Episoden pro Monat
- API-Zugriffe und Nutzungsstatistiken
- Workspace-Status und Konfiguration
Diese Daten dienen der Abrechnung, der Einhaltung von Plan-Kontingenten sowie der Verbesserung des Dienstes. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
7. Podcast-Inhalte, Transkription und KI-Verarbeitung
Die von Nutzern eingespeisten RSS-Feeds und daraus erstellten Transkriptionen, Zusammenfassungen und Indizes werden ausschließlich für das jeweilige Nutzerkonto verarbeitet und gespeichert. Inhalte eines Nutzers sind für andere Nutzer nicht zugänglich. Nach Kündigung des Kontos werden alle nutzerspezifischen Inhalte und Workspace-Daten innerhalb von 30 Tagen gelöscht.
Zur Transkription, semantischen Indizierung und textlichen Verarbeitung der Episodeninhalte setzen wir folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Mit allen US-Anbietern bestehen die EU-Standardvertragsklauseln (SCCs) als Transfergrundlage nach Art. 46 Abs. 2 lit. c DSGVO.
- RunPod, Inc. (USA) — Cloud-GPU-Recheninfrastruktur für die Audio- und KI-Verarbeitung. Datenschutzerklärung.
- Anthropic, PBC bzw. Anthropic Ireland, Limited (USA / Irland) — KI-gestützte Verarbeitung und Analyse von Episodentexten. Eingaben und Ausgaben werden gemäß Anthropic-Standardretention für maximal 30 Tage gespeichert; nach Vertragsbeendigung werden alle Kundendaten innerhalb von 30 Tagen gelöscht. Anthropic-DPA: data-processing-addendum; Unterauftragsverarbeiterliste: trust.anthropic.com/subprocessors.
- OpenAI, L.L.C. (USA) — Berechnung semantischer Embeddings für die Suche. Datenschutzerklärung.
Audiodateien werden bei externen Anbietern nicht dauerhaft gespeichert; sie werden zur Verarbeitung übermittelt und nach Abschluss der Inferenz innerhalb der jeweiligen Anbieter-Retention (max. 30 Tage, in der Regel deutlich kürzer) automatisch verworfen.
8. Cookies und Sitzungsdaten
Wir verwenden ausschließlich technisch notwendige Session-Cookies, die für den Login und die sichere Sitzungsverwaltung erforderlich sind. Es werden keine Tracking-, Werbe- oder Analyse-Cookies eingesetzt. Session-Cookies werden beim Schließen des Browsers automatisch gelöscht.
9. Keine Weitergabe an Dritte zu Werbe- oder Verkaufszwecken
Personenbezogene Daten werden nicht an Dritte verkauft oder für Werbezwecke weitergegeben. Eine Übermittlung an Auftragsverarbeiter erfolgt ausschließlich im Rahmen der in den Abschnitten 5 (Zahlungsabwicklung) und 7 (KI- und Transkriptionsdienste) beschriebenen Zwecke; eine weitergehende Übermittlung an Dritte erfolgt nur, soweit eine gesetzliche Verpflichtung besteht.
10. Betroffenenrechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO)
- Berichtigungsrecht (Art. 16 DSGVO)
- Löschungsrecht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an: contact@podquery.ai
11. Beschwerderecht bei der Aufsichtsbehörde
Die zuständige Aufsichtsbehörde für Niedersachsen ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover
www.lfd.niedersachsen.de
12. Datensicherheit
Die Übertragung zwischen Ihrem Browser und unserem Server erfolgt ausschließlich verschlüsselt über HTTPS (TLS).
Stand: May 2026