Zum Inhalt springen
ProductPolish

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO:

GPS Konzept e.U. (Inhaber: Georg Pauli)
Birkengasse 5, 3442 Asparn, Österreich
E-Mail: robert@productpolish.ai
Telefon: +43 664 344 7733

2. Überblick der Verarbeitungen

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Dienste erforderlich ist. Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Datenverarbeitung.

Kategorien betroffener Personen

  • Besucher der Website
  • Registrierte Nutzer
  • Zahlende Abonnenten
  • API-Nutzer

Kategorien personenbezogener Daten

  • E-Mail-Adresse, Passwort (gehashed)
  • Zahlungsdaten (über Stripe verarbeitet)
  • Hochgeladene Produktfotos
  • Generierte Texte und Bilder
  • IP-Adresse, Browser- und Geräteinformationen
  • Nutzungsdaten (Generierungszähler, Zeitstempel)

3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre Daten auf Basis folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Registrierung, Kontoverwaltung, Generierung von Produkttexten und -bildern, Zahlungsabwicklung
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Setzen von nicht-essentiellen Cookies, Waitlist-Anmeldung
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: IT-Sicherheit, Missbrauchsprävention, Fehleranalyse
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: Aufbewahrung steuerrelevanter Daten

4. Empfänger und Auftragsverarbeiter

Zur Erbringung unserer Dienste setzen wir folgende Drittanbieter als Auftragsverarbeiter ein:

AnbieterZweckStandort
Supabase Inc.Authentifizierung, Datenbank, DateispeicherungUSA (EU-US DPF)
Stripe Inc.Zahlungsabwicklung, Abo-VerwaltungUSA (EU-US DPF)
Vercel Inc.Hosting, CDNUSA (EU-US DPF)

Mit allen Auftragsverarbeitern wurden Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen.

5. Internationale Datenübermittlung

Einige unserer Auftragsverarbeiter befinden sich in den USA. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF) gemäß Art. 45 DSGVO. Sofern Anbieter nicht unter das DPF fallen, haben wir Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart.

6. Zahlungsabwicklung über Stripe

Für die Zahlungsabwicklung nutzen wir Stripe Inc. (510 Townsend Street, San Francisco, CA 94103, USA). Bei einem Kaufvorgang werden folgende Daten an Stripe übermittelt:

  • E-Mail-Adresse
  • Zahlungskartendaten (direkt bei Stripe eingegeben, berühren nicht unseren Server)
  • IP-Adresse und Gerätedaten (zur Betrugsprävention)
  • Rechnungsadresse (sofern angegeben)

Stripe verarbeitet diese Daten als eigenständiger Verantwortlicher und als Auftragsverarbeiter. Die Datenschutzerklärung von Stripe finden Sie unter: stripe.com/privacy

7. Cookies und lokale Speicherung

Wir verwenden folgende Cookies und lokale Speicherwerte:

NameZweckTypDauer
sb-*-auth-tokenSupabase Authentifizierung (Session)NotwendigSession
cookie-consentSpeicherung der Cookie-EinwilligungNotwendigDauerhaft
themeFarbschema-EinstellungFunktionalDauerhaft
ui-langOberflächenspracheFunktionalDauerhaft
default-gen-langStandard-GenerierungsspracheFunktionalDauerhaft

Nicht-essentielle Cookies werden erst nach Ihrer ausdrücklichen Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO, TKG 2021 §165). Sie können Ihre Einwilligung jederzeit widerrufen.

8. KI-generierte Inhalte

ProductPolish nutzt künstliche Intelligenz zur Generierung von Produkttexten und Produktbildern. Dabei werden die von Ihnen eingegebenen Produktdaten (Titel, Beschreibung, Foto) an unseren KI-Dienstleister übermittelt. Die generierten Inhalte werden in Ihrem Konto gespeichert.

Hinweis: Alle von ProductPolish erstellten Texte und Bilder sind KI-generiert und sollten vor der Veröffentlichung geprüft werden. Ab August 2026 gelten erweiterte Kennzeichnungspflichten gemäß EU AI Act Art. 50.

9. Speicherdauer

  • Kontodaten: Bis zur Löschung des Kontos durch den Nutzer oder auf Anfrage
  • Generierte Inhalte: Bis zur Löschung des Kontos
  • Hochgeladene Fotos: Bis zur Löschung des Kontos
  • Zahlungsdaten: 7 Jahre (gesetzliche Aufbewahrungspflicht nach BAO §132)
  • Server-Logs: 30 Tage

10. Ihre Rechte als Betroffener

Sie haben nach der DSGVO folgende Rechte:

  • Auskunftsrecht (Art. 15) – Welche Daten wir über Sie gespeichert haben
  • Berichtigungsrecht (Art. 16) – Korrektur unrichtiger Daten
  • Löschungsrecht (Art. 17) – Löschung Ihrer Daten ("Recht auf Vergessenwerden")
  • Einschränkungsrecht (Art. 18) – Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20) – Export Ihrer Daten in maschinenlesbarem Format
  • Widerspruchsrecht (Art. 21) – Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen
  • Widerruf der Einwilligung (Art. 7 Abs. 3) – Jederzeit ohne Angabe von Gründen

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: robert@productpolish.ai

11. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:

Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

Stand: Februar 2026