Datenschutzerklärung | Cine Power Planner

Datenschutzerklärung

Zuletzt aktualisiert: 26. August 2026

Diese Datenschutzerklärung wurde erstellt, um die Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG) einzuhalten.

1. Einleitung

Diese Datenschutzerklärung erklärt, wie Cine Power Planner Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie unsere Anwendung nutzen. Wir sind verpflichtet, Ihre Privatsphäre zu schützen und die Einhaltung der Datenschutz-Grundverordnung (DSGVO) zu gewährleisten.

2. Verantwortlicher

Bei datenschutzbezogenen Anfragen kontaktieren Sie uns bitte unter der oben genannten Adresse oder über den Hilfebereich der Anwendung.

Luca Zanner

E-Mail: support@cine-power-planner.com

Website: https://cine-power-planner.com

Für datenschutzbezogene Anfragen erreichen Sie uns über die oben genannte E-Mail-Adresse, über den Hilfebereich der Anwendung oder per Post an die oben angegebene Adresse.

3. Welche Daten wir erheben

Lokale Daten (auf Ihrem Gerät gespeichert):

  • Projektnamen, Kundeninformationen und Equipmentlisten
  • Kontaktnamen, Funktionen, Telefonnummern, E-Mail-Adressen sowie — sofern von Ihnen eingegeben — Post- und Rechnungsadressen, Umsatzsteuer-Identifikationsnummern, Bankverbindungen (IBAN) und vereinbarte Tagessätze
  • Vorlagendaten und Gerätebibliothekseinträge
  • Benutzereinstellungen (Design, Sprache, Einstellungen)

Cloud-Daten (bei Anmeldung):

  • E-Mail-Adresse
  • Profilinformationen (Anzeigename, Foto)
  • Gerätekennung (für Multi-Device-Synchronisierung)
  • Aktive Sitzungsinformationen
  • Synchronisierte Projekt- und Vorlagendaten
  • Abonnementstatus und Planinformationen. Ihre Zahlungsdaten speichern wir zu keinem Zeitpunkt: Über das Web abgeschlossene Abonnements werden von Stripe verarbeitet, in der iOS- oder macOS-App abgeschlossene Abonnements von Apple im Rahmen des App-Store-Kaufs.
  • Geteilte Projektdaten, Rollen der Mitarbeitenden, Präsenzindikatoren und Chat-Nachrichten innerhalb geteilter Projekte
  • Einträge des Drehkalenders: Titel, Notizen, Ort sowie Start- und Endzeiten Ihrer Prep-, Dreh-, Rückgabe- und Reisezeiträume. In einem geteilten Projekt sind sie für die Projektmitglieder sichtbar.
  • In-App-Benachrichtigungen, einschließlich des Nachrichtentextes und des Namens der Person, die sie ausgelöst hat
  • Wenn Sie Ihren eigenen KI-Anbieter verbinden: der Name des Anbieters und Ihr API-Key, verschlüsselt gespeichert. Der Key selbst ist niemals Teil eines Datenexports.
  • Browser-Standortkoordinaten (nur wenn Sie ausdrücklich die Berechtigung für Wetter- oder Standortfunktionen erteilen)
  • Push-Benachrichtigungs-Abonnement-Endpunkt (falls Sie sich für Browser-Benachrichtigungen anmelden)
  • Gehashte Passwort-Historie (serverseitig gespeichert zur Vermeidung von Passwort-Wiederverwendung; wir speichern niemals Klartext-Passwörter)
  • Einstellungen für E-Mail-Benachrichtigungen (ob Sie transaktionalen E-Mails zugestimmt oder widersprochen haben)
  • Anonyme Nutzungsdaten: Wenn Sie die Anwendung ohne Anmeldung nutzen, werden ein Einweg-Hash Ihres Browser-Fingerabdrucks und eine Projektanzahl serverseitig gespeichert, um die Grenzen der kostenlosen Stufe durchzusetzen. Dieser Hash kann nicht verwendet werden, um Sie persönlich zu identifizieren.
  • Bestellverlauf und Versanddetails des Zubehör-Shops (sofern Sie Käufe tätigen)
  • Banktransaktionen (bei Nutzung des Banking-Moduls): Wenn Sie Banktransaktionen per CSV oder camt.053 importieren oder manuell eingeben, verarbeiten wir: IBAN und BIC (eigenes Bankkonto und Gegenpartei), Buchungsdatum, Valutadatum, vorzeichenbehafteten Betrag und Währung, Verwendungszweck (SEPA-Verwendungszweck), Namen der Gegenpartei, optionalen Beleg-Anhang, Quelle (manuell / CSV-Profil / camt.053) sowie die von Ihnen erstellten Verknüpfungen zwischen Transaktionen und Ihren Rechnungen / Mahnungen / Ausgaben. Diese Daten sind erforderlich, um Zahlungen mit von Ihnen ausgestellten Rechnungen abzugleichen und die zehnjährige GoBD-Aufbewahrungspflicht nach § 147 AO zu erfüllen. Sie können sie entweder durch den Import einer von Ihrer Bank exportierten CSV-/camt.053-Datei bereitstellen oder über die optionale direkte Bankverbindung (FinTS/HBCI), die Ihren Kontostand und Ihre Umsätze in Ihrem Auftrag von Ihrer Bank abruft (siehe Abschnitt 7).
  • Buchhaltungs- und Steuerdaten (bei Nutzung der Geschäftsfunktionen): Wenn Sie Angebote, Rechnungen, Auftragsbestätigungen, Lieferscheine, Ausgaben und Belege (einschließlich gescannter Belegbilder und des daraus per geräteinterner OCR extrahierten Textes), Kassenbucheinträge, Eingangsrechnungen, Anlagegüter oder wiederkehrende Dokumente erstellen, speichern wir diese Datensätze. Sie enthalten personenbezogene Daten Ihrer Kund*innen und Lieferant*innen (etwa Name, Post- und Rechnungsadresse, E-Mail, Umsatzsteuer-Identifikationsnummer und — sofern von Ihnen eingegeben — Bankverbindung / IBAN) sowie Ihre eigenen Geschäfts- und Steuermerkmale (Steuernummer, USt-IdNr, zuständiges Finanzamt sowie Kleinunternehmerstatus). Diese Daten werden verarbeitet, um Ihre Rechnungen und Buchhaltung zu erstellen, gesetzliche Steuerberichte und -exporte zu erzeugen (EÜR, Umsatzsteuer-Voranmeldung, DATEV, ELSTER) und die zehnjährige GoBD-Aufbewahrungspflicht nach § 147 AO zu erfüllen.
  • Elektronische Signaturen: Wenn Sie oder eine Gegenpartei einen Vertrag, ein Angebot oder einen Liefer-/Rücknahmeschein elektronisch unterzeichnen, speichern wir das gezeichnete Signaturbild zusammen mit dem Namen der unterzeichnenden Person, dem Zeitpunkt der Unterzeichnung und der IP-Adresse, von der aus unterzeichnet wurde, als Nachweis der Vereinbarung. Die Unterzeichnung erfolgt vollständig auf unserer eigenen Infrastruktur; es ist kein Drittanbieter für elektronische Signaturen beteiligt.
  • Crew-Netzwerk und Verfügbarkeit (bei Nutzung der Crew-Networking-Funktionen): die von Ihnen hergestellten Verbindungen zu anderen Nutzer*innen, die beruflichen Kontaktdaten, die diese Nutzer*innen mit Ihnen teilen (Name, E-Mail, Foto), sowie alle Verfügbarkeitsangaben und privaten Terminnotizen, die Sie zu Ihren Kontakten erfassen.
  • Öffentlicher Mietkatalog und Mietanfragen (wenn Sie einen Mietkatalog veröffentlichen): Wenn jemand — mit oder ohne Konto — über Ihren öffentlichen Katalog-Link oder das Verleihnetzwerk der App eine Mietanfrage stellt, speichern wir Name und E-Mail-Adresse der anfragenden Person sowie, sofern angegeben, Telefonnummer, Firma, Anschrift und USt-IdNr., zusammen mit den angefragten Artikeln und dem Mietzeitraum. Wir verwenden diese Angaben, um die Anfrage der Katalog-Inhaber*in zuzustellen und der anfragenden Person das Angebot sowie Statusaktualisierungen per E-Mail zu senden (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person). Anfragen, die nicht zu einem Verleih führen (abgelehnt, abgelaufen oder storniert), werden 90 Tage nach ihrem Abschluss automatisch gelöscht.
  • KI-Agent-Zugriff (bei Aktivierung der Agent-Zugriff-Funktion): Die Zugriffsschlüssel, die Sie zum Verbinden eines KI-Agenten ausstellen, werden ausschließlich als gesalzener Hash gespeichert, niemals im Klartext. Außerdem führen wir ein rein auf Metadaten beschränktes Aktivitätsprotokoll der Aktionen, die ein Agent in Ihrem Auftrag ausführt — nur Werkzeugname, Status und Zeitstempel, niemals der Inhalt Ihrer Daten. Wie diese Funktion Ihre Daten gegenüber dem von Ihnen gewählten KI-Anbieter offenlegt, finden Sie in Abschnitt 7.

4. Rechtsgrundlage für die Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage der folgenden Rechtsgrundlagen gemäß DSGVO:

  • Vertragserfüllung (Bereitstellung des Equipmentlisten-Dienstes)
  • Ihre ausdrückliche Einwilligung (für optionale Cloud-Synchronisierung)
  • Berechtigte Interessen (App-Funktionalität, Sicherheit, technische Wartung)
  • Gesetzliche Verpflichtungen (Einhaltung geltender Gesetze)

5. Datenspeicherung und Sicherheit

Local-First-Architektur: Standardmäßig werden alle Ihre Daten lokal auf Ihrem Gerät mit IndexedDB und dem Origin Private File System (OPFS) gespeichert. Ihre Daten verlassen niemals Ihr Gerät, es sei denn, Sie entscheiden sich explizit für die Anmeldung und Aktivierung der Cloud-Synchronisierung.

Cloud-Speicherung: Bei der Anmeldung werden Ihre Daten mit unserer selbst gehosteten Supabase-Instanz synchronisiert, gehostet auf Hetzner Cloud in Nürnberg, Deutschland. Die Daten werden während der Übertragung verschlüsselt (TLS) und auf unseren Servern durch strenge nutzerbezogene Zugriffskontrollen (Row-Level Security) geschützt. Wie Daten im Ruhezustand geschützt werden, entnehmen Sie dem nachstehenden Hinweis zur Verschlüsselung.

Verschlüsselung: Auf Ihrem Gerät werden sensible Datensätze — darunter Kontakte, Abrechnungs- und Rechnungsdaten, Ausgaben, Ihr Benutzerprofil sowie Miet- und Kollaborationsdaten — im Ruhezustand in IndexedDB mit AES-GCM-256 verschlüsselt, wobei der Schlüssel aus Ihrem Konto abgeleitet wird, und bleiben in den entsprechenden Cloud-Sync-Paketen verschlüsselt. Wenn Sie die optionale direkte Bankverbindung nutzen, werden Ihre Bankzugangsdaten vor der Speicherung zusätzlich verschlüsselt. Weitere auf unseren Servern gespeicherte Daten werden durch Transportverschlüsselung (TLS), strenge nutzerbezogene Zugriffskontrollen (Row-Level Security) und das ausschließliche Hosting in Deutschland geschützt.

Aufbewahrungsfrist: Wir bewahren Ihre Daten auf, solange Ihr Konto aktiv ist. Lokale Daten verbleiben auf Ihrem Gerät, bis Sie sie löschen oder einen Werksreset durchführen. Wenn Sie einen einzelnen Datensatz wie einen Kontakt löschen, werden dessen personenbezogene Daten bei der nächsten Synchronisierung aus dem Cloud-Speicher entfernt; Kopien, die in gesetzlich aufbewahrungspflichtigen Dokumenten enthalten sind (z. B. ausgestellte Rechnungen, die gemäß § 147 AO 10 Jahre aufbewahrt werden), werden nach Ablauf dieser Aufbewahrungsfrist anonymisiert.

Serverprotokolle: Unser Webserver erstellt Zugriffsprotokolle (angefragte URL mit Redaktion sensibler Query-Parameter, HTTP-Status, User-Agent und IP-Adresse) zu Zwecken der Sicherheit, Missbrauchsprävention und technischen Fehleranalyse. Protokolle werden für maximal 52 Tage aufbewahrt und anschließend automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).

Datenlöschung: Sie können die vollständige Löschung all Ihrer personenbezogenen Daten beantragen, indem Sie Ihr Konto über die Einstellungen löschen oder sich an support@cine-power-planner.com wenden. Wir bestätigen die Löschung nach Abschluss schriftlich.

Benachrichtigung über Datenschutzverletzungen: Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten zur Folge hat, benachrichtigen wir Sie und die zuständige Aufsichtsbehörde unverzüglich, in jedem Fall jedoch innerhalb von 72 Stunden, nachdem die Verletzung bekannt wurde, gemäß Art. 33 und Art. 34 DSGVO.

6. Ihre Datenschutzrechte

Gemäß DSGVO haben Sie folgende Rechte:

Recht auf AuskunftLaden Sie alle Ihre Daten mit der Backup-Export-Funktion herunter
Recht auf BerichtigungBearbeiten Sie Ihr Profil und Ihre Projektdaten jederzeit
Recht auf LöschungLöschen Sie Ihr Konto oder führen Sie einen Werksreset durch, um alle Daten zu entfernen
Recht auf DatenübertragbarkeitExportieren Sie Ihre Daten im JSON-Format zur Übertragung zu anderen Diensten
Recht auf EinschränkungDeaktivieren Sie die Cloud-Synchronisierung, um die Datenverarbeitung einzuschränken
WiderspruchsrechtWidersprechen Sie einer zukünftigen Datenverarbeitung durch Löschung Ihres Kontos

Beschwerderecht: Sie haben das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die zuständige Aufsichtsbehörde ist die Datenschutzbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat.

Um diese Rechte auszuüben, verwenden Sie die Datenmanagement-Funktionen in den Einstellungen oder kontaktieren Sie uns über den Hilfebereich.

7. Drittanbieter-Dienste

Supabase: Wir verwenden eine selbst gehostete Supabase-Instanz (Standort Deutschland) für Cloud-Authentifizierung und Datensynchronisierung. Die Daten werden auf unserem eigenen Server verarbeitet und nicht an Supabase Inc. weitergegeben.

Hetzner Cloud: Unsere selbst gehostete Supabase-Infrastruktur läuft auf Hetzner Cloud (Hetzner Online GmbH, Deutschland) im Rechenzentrum Nürnberg. Alle synchronisierten Benutzerdaten werden auf diesem Server gespeichert. Hetzner fungiert als Hosting-Anbieter und greift nicht auf Ihre Daten zu. Datenschutzerklärung: https://www.hetzner.com/legal/privacy-policy/. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Infrastruktur).

Stripe: Wir verwenden Stripe (Stripe Payments Europe, Ltd., Irland) für die Zahlungsabwicklung und Abonnementverwaltung. Wenn Sie ein kostenpflichtiges Abonnement abschließen, verarbeitet Stripe Ihre Zahlungsinformationen (E-Mail, Kartendaten, IP-Adresse) gemäß deren Datenschutzerklärung: https://stripe.com/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Apple In-App-Kauf und RevenueCat: Wenn Sie ein Abonnement innerhalb der iOS- oder macOS-App abschließen, erfolgt der Kauf über das In-App-Kauf-System von Apple. Apple (Apple Distribution International Ltd., Irland, und Apple Inc., USA) ist Verkäufer und verarbeitet die Zahlung als eigenständig Verantwortlicher; wir erhalten Ihre Zahlungsdaten zu keinem Zeitpunkt. Wir setzen RevenueCat (RevenueCat, Inc., USA) ein, um den von Apple ausgestellten Beleg zu prüfen und Ihren Abonnementstatus geräteübergreifend konsistent zu halten. Zu diesem Zweck werden Ihre Kontokennung, das gekaufte Produkt sowie der Kauf- und Verlängerungsstatus an RevenueCat übermittelt; Projektinhalte, Kontakte, Equipmentdaten oder Buchhaltungsunterlagen werden nicht übermittelt. Datenschutzerklärungen: https://www.apple.com/legal/privacy/ und https://www.revenuecat.com/privacy. Da RevenueCat seinen Sitz in den USA hat, handelt es sich um eine Übermittlung in ein Drittland (siehe Abschnitt 8). Ein Nachweis der bereits verarbeiteten Kaufereignisse wird zur Wahrung der Abrechnungsintegrität auch nach einer Kontolöschung aufbewahrt, damit eine später eintreffende Verlängerung oder Rückerstattung kein gelöschtes Konto reaktivieren kann. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Transaktionale E-Mails: Wir versenden transaktionale E-Mails über unseren selbst gehosteten SMTP-Server (gehostet auf derselben Hetzner-Infrastruktur wie die Anwendung). Zu den E-Mail-Typen gehören: Konto-Willkommen, Einladungen zur Zusammenarbeit, Erwähnungen in Kommentaren sowie Benachrichtigungen zum Abonnement-Lebenszyklus (gestartet, Verlängerungserinnerung, verlängert, gekündigt). Ihre E-Mail-Adresse wird ausschließlich für diese dienstbezogene Kommunikation verwendet. Nicht erforderliche E-Mails können Sie in den Einstellungen abbestellen. Es werden keine E-Mail-Daten an Drittanbieter von E-Mail-Marketingdiensten weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Dienstkommunikation).

Cloudflare Turnstile: Wir verwenden Cloudflare Turnstile als Bot-Schutz bei der Anmeldung und Registrierung. Cloudflare kann Ihre IP-Adresse und Browser-Metadaten verarbeiten, um zu prüfen, ob Sie ein Mensch sind. Es werden keine Cookies gesetzt. Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsprävention).

Open-Meteo: Wir verwenden Open-Meteo (Open-Meteo GmbH, Deutschland) für Wettervorhersagedaten in den Kalender- und Drehplanungsfunktionen. Bei Nutzung dieser Funktionen werden GPS-Koordinaten und Ihre IP-Adresse übermittelt. Datenschutzerklärung: https://open-meteo.com/en/terms. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch freiwillige Nutzung der Funktion).

Nominatim / OpenStreetMap: Wir verwenden den Nominatim-Geocoding-Dienst (OpenStreetMap Foundation, UK) zur Umwandlung von Adressen in Koordinaten für standortbasierte Funktionen. Bei Nutzung dieser Funktionen werden die abgefragte Adresse und Ihre IP-Adresse übermittelt. Nutzungsrichtlinien: https://operations.osmfoundation.org/policies/nominatim/. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch freiwillige Nutzung der Funktion).

OpenRouteService: Wir verwenden OpenRouteService (HeiGIT gGmbH, Deutschland) für optionale Routenplanung und Standortfunktionen. Bei Nutzung dieser Funktionen werden Ihre angefragten Koordinaten und Ihre IP-Adresse übermittelt. Datenschutzerklärung: https://openrouteservice.org/privacy-policy/. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch freiwillige Nutzung der Funktion).

Push-Benachrichtigungen: Wenn Sie sich anmelden, verwenden wir die Web Push API, um Browser-Benachrichtigungen über Projektaktualisierungen, Sync-Ereignisse und Wartungserinnerungen zu senden. Ihr Push-Abonnement-Endpunkt und Geräteinformationen werden in unserer Supabase-Datenbank gespeichert. Zur Zustellung jeder Benachrichtigung wird die verschlüsselte Nutzlast über den Push-Dienst Ihres Browser-Anbieters an Ihr Gerät weitergeleitet (z. B. Google für Chrome/Android, Mozilla für Firefox, Apple für Safari, Microsoft für Edge); einige dieser Anbieter haben ihren Sitz außerhalb der EU (siehe Abschnitt 8). Sie können Push-Benachrichtigungsberechtigungen jederzeit über Ihre Browser-Einstellungen oder die Benachrichtigungseinstellungen der Anwendung widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung).

Bankverbindung (FinTS/HBCI): Wenn Sie sich für die Anbindung eines Bankkontos zum automatischen Abruf von Umsätzen entscheiden, verbindet sich die Anwendung in Ihrem Auftrag über ein verschlüsseltes, auf unserem eigenen Server in Deutschland betriebenes Gateway direkt mit der FinTS-Schnittstelle Ihrer Bank. Die von Ihnen bereitgestellten Zugangsdaten werden verschlüsselt und ausschließlich verwendet, um auf Ihre Anforderung hin Ihren Kontostand und Ihre Umsätze abzurufen. Wir sind kein Zahlungsdienst und können keine Zahlungen oder Überweisungen auslösen. Empfängerin der Verbindung ist Ihre Bank im Rahmen Ihrer bestehenden Bankbeziehung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

USt-IdNr-Prüfung (VIES): Wenn Sie die Umsatzsteuer-Identifikationsnummer einer Kundin oder eines Kunden prüfen, wird diese USt-IdNr zur Überprüfung an den VIES-Dienst der Europäischen Kommission übermittelt. Es werden keine weiteren personenbezogenen Daten gesendet. Der Dienst wird von der Europäischen Kommission (EU) betrieben. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (korrekte umsatzsteuerliche Behandlung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an korrekter Rechnungsstellung).

Elektronische Steuerübermittlung (ELSTER): Wenn Sie die Funktion zur elektronischen Steuerübermittlung nutzen, werden die von Ihnen zur Übermittlung ausgewählten Steuerdaten (etwa die EÜR oder die Umsatzsteuer-Voranmeldung) über die offizielle ELSTER-Schnittstelle (ERiC), die auf unserem eigenen Server in Deutschland läuft, an die deutsche Finanzverwaltung (Finanzamt) übermittelt. Ihre Daten werden ausschließlich an die Finanzverwaltung und nur dann gesendet, wenn Sie aktiv eine Übermittlung auslösen. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche steuerliche Verpflichtung).

Schadsoftware-Prüfung: Belege und Dokumentdateien, die Sie hochladen, werden vor der Speicherung auf unserem eigenen Server auf Schadsoftware geprüft. Dateiinhalte werden nicht an Dritte weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Dienstes und der Daten).

KI-Modelle auf dem Gerät (Hugging Face): Wenn Sie eine KI-Funktion auf ein lokales Modell umstellen, lädt die Anwendung die Modelldatei direkt von Hugging Face (Hugging Face, Inc., USA) herunter. Der Download erfolgt durch Ihr Gerät, sodass Hugging Face Ihre IP-Adresse und das angeforderte Modell erfährt; Projektinhalte, Kontodaten oder Eingaben werden dabei nicht übertragen. Nach dem Herunterladen liegt das Modell auf Ihrem Gerät und läuft vollständig offline — Texte und Bilder, die Sie damit verarbeiten, verlassen Ihr Gerät nicht und werden weder an uns noch an einen KI-Anbieter gesendet. Der Download startet nur, wenn Sie ihn ausdrücklich auslösen; Sie können das gespeicherte Modell jederzeit in den Einstellungen löschen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Starten des Downloads).

Weitere Referenzdatendienste: Für Komfortfunktionen ruft die Anwendung öffentliche Referenzdaten ab — Linkvorschauen für Medien, die Sie zu Moodboards hinzufügen (über noembed), sowie Feiertagsdaten (über die OpenHolidays API). Diese Anfragen werden über unseren eigenen Server geleitet, sodass Ihre IP-Adresse dem jeweiligen Anbieter nicht offengelegt wird; sie enthalten keine personenbezogenen Daten über die von Ihnen bereitgestellten Inhalte hinaus (zum Beispiel einen Medienlink). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Funktion).

KI-Agent-Zugriff (Model Context Protocol): Wenn Sie den Agent-Zugriff — eine optionale, abonnementpflichtige Funktion — aktivieren und einen Zugriffsschlüssel ausstellen, können Sie einen KI-Agenten Ihrer Wahl (zum Beispiel Claude Desktop oder einen anderen MCP-kompatiblen Client) mit Cine Power Planner verbinden. Wenn Sie diesen Agenten anweisen, legt unser Server auf Grundlage Ihrer ausdrücklichen Einwilligung (der gesonderten Einwilligung „mcp_access“) diesem gegenüber die Daten offen, die der Agent anfordert — dazu können Ihre Projekte, Ihr Equipment, Untervermietungen, Kontakte sowie lesend zugängliche Buchhaltungs- und Bankdaten gehören. Der Agent handelt in Ihrem Auftrag: Diese Daten werden an den KI-Anbieter übermittelt, der den von Ihnen verbundenen Agenten betreibt. Dieser Anbieter ist ein unabhängiger Dritter und eigenständiger Verantwortlicher, den wir weder auswählen noch kontrollieren; seine Verarbeitung Ihrer Daten richtet sich nach den eigenen Bedingungen und der Datenschutzerklärung dieses Anbieters und kann — je nach gewähltem Anbieter — eine Übermittlung außerhalb der EU/des EWR umfassen (siehe Abschnitt 8). Der Zugriff erfolgt ausschließlich auf Opt-in-Basis, setzt ein aktives Abonnement voraus, ist durch nutzerbezogene Zugriffskontrollen technisch auf Ihre eigenen Daten beschränkt (ein Agent kann niemals auf die Daten anderer Nutzer*innen zugreifen) und Sie können jeden Schlüssel jederzeit unter Einstellungen → Sicherheit & Datenschutz → Agent-Zugriff widerrufen. Wir führen ein rein auf Metadaten beschränktes Prüfprotokoll der Agent-Aktionen (Werkzeugname, Status und Zeitstempel — niemals der Inhalt Ihrer Daten) zur Sicherheit und Missbrauchsprävention; es wird nach 180 Tagen sowie unmittelbar bei Löschung Ihres Kontos automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung).

Kein Tracking: Wir verwenden keine Google Analytics, Facebook Pixel oder andere Tracking-Dienste.

Keine Werbe-Cookies: Wir verwenden keine Cookies für Werbezwecke oder Profiling.

8. Internationale Datenübermittlungen

Ihre Daten werden überwiegend innerhalb der Europäischen Union (Deutschland) verarbeitet. Übermittlungen in Drittländer außerhalb der EU/des EWR erfolgen nur in folgenden Fällen: (1) Cloudflare Turnstile (USA — verarbeitet ausschließlich Ihre IP-Adresse und Browser-Metadaten auf den Anmelde- und Registrierungsformularen); (2) wenn Sie Browser-Push-Benachrichtigungen aktivieren, wird die verschlüsselte Benachrichtigungs-Nutzlast über den Push-Dienst Ihres Browser-Anbieters (z. B. Google, Apple, Microsoft, Mozilla) an Ihr Gerät weitergeleitet, von denen einige ihren Sitz in den USA haben; und (3) wenn Sie ein Abonnement in der iOS- oder macOS-App abschließen, erhält RevenueCat (USA) Ihre Kontokennung sowie Ihren Kauf- und Verlängerungsstatus, um den App-Store-Beleg zu prüfen (siehe Abschnitt 7). Diese Übermittlungen sind durch EU-Standardvertragsklauseln und, sofern einschlägig, das EU-US Data Privacy Framework abgedeckt. Stripe (Irland), Apple Distribution International (Irland) sowie die übrigen Dienste (Supabase selbst gehostet, Hetzner Deutschland, Open-Meteo Deutschland, OpenRouteService Deutschland, EU-VIES, Nominatim UK unter Art. 45 Angemessenheitsbeschluss) haben ihren Sitz in der EU/UK.

KI-Agent-Zugriff: Wenn Sie über die optionale Agent-Zugriff-Funktion (Abschnitt 7) einen KI-Agenten eines Dritten verbinden, werden die vom Agenten angeforderten Daten an den KI-Anbieter übermittelt, den Sie zu dessen Betrieb auswählen. Sofern dieser Anbieter außerhalb der EU/des EWR ansässig ist (zum Beispiel in den USA), stellt dies eine internationale Übermittlung dar, die Sie durch das Verbinden des Agenten selbst veranlassen und die auf Ihrer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO beruht. Da Sie den Anbieter auswählen, sind Sie dafür verantwortlich, einen Anbieter mit einem aus Ihrer Sicht angemessenen Datenschutzniveau zu wählen.

9. Auftragsverarbeitungsverträge

Soweit nach Art. 28 DSGVO erforderlich, haben wir Auftragsverarbeitungsverträge (AVV) mit unseren Drittanbieter-Datenverarbeitern abgeschlossen, einschließlich Stripe, Hetzner, Cloudflare und RevenueCat. Apple ist bei App-Store-Käufen nicht unser Auftragsverarbeiter: Apple tritt als Verkäufer und für die Zahlung als eigenständig Verantwortlicher auf. Unsere Supabase-Infrastruktur wird auf einem eigenen Server in Deutschland (Hetzner Cloud, Nürnberg) selbst gehostet, wodurch Datenübermittlungen an Dritte minimiert werden.

10. Cookies und lokaler Speicher

Wir verwenden Browser-localStorage, sessionStorage und IndexedDB, um Ihre Daten lokal zu speichern. Eine Gerätekennung wird gespeichert, um die Multi-Device-Synchronisierung zu ermöglichen, wenn Sie sich anmelden. Ein Verschlüsselungssalt wird im localStorage gespeichert, um sensible Daten im Ruhezustand zu schützen. sessionStorage wird für temporäre Daten wie Formularentwürfe, Konfliktlösungsverlauf und geschlossene Hinweise verwendet — diese Daten werden automatisch gelöscht, wenn Sie den Browser-Tab schließen. Um die Beschränkungen des kostenlosen Tarifs für nicht angemeldete Besucher*innen durchzusetzen, wird ein einzelnes Erstanbieter-Cookie gesetzt, das ausschließlich einen Nutzungszähler speichert (keine personenbezogenen Daten) und bis zu 10 Jahre bestehen kann. Es werden keine Drittanbieter-Cookies verwendet.

11. Datenschutz für Kinder

Cine Power Planner richtet sich nicht an Kinder unter 16 Jahren. Bei der Registrierung muss jede*r Nutzer*in aktiv bestätigen, mindestens 16 Jahre alt zu sein (Art. 8 DSGVO). Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Falls Sie davon Kenntnis erlangen, dass ein Kind unter 16 Jahren uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter support@cine-power-planner.com. Sobald wir Kenntnis davon erlangen, dass wir personenbezogene Daten eines Kindes unter 16 Jahren erhoben haben, ergreifen wir umgehend Maßnahmen zur Löschung dieser Daten. Eltern oder Erziehungsberechtigte, deren Kind ohne ihre Einwilligung ein Konto erstellt hat, können über dieselbe Adresse die sofortige Löschung des Kontos verlangen.

12. Automatisierte Entscheidungsfindung

Cine Power Planner verwendet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO. Es werden keine Entscheidungen mit rechtlicher oder in ähnlicher Weise erheblicher Wirkung Ihnen gegenüber ausschließlich auf der Grundlage einer automatisierten Verarbeitung Ihrer personenbezogenen Daten getroffen.

13. Optionale KI-Funktionen (eigener API-Schlüssel)

Cine Power Planner bietet optionale KI-gestützte Funktionen (Auslesen von Mietangeboten, Erkennen von Belegen), die standardmäßig deaktiviert sind. Sie werden erst aktiv, nachdem Sie sie in den Einstellungen ausdrücklich aktiviert, einen Einwilligungshinweis bestätigt (Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO) und Ihren eigenen API-Schlüssel eines KI-Anbieters Ihrer Wahl hinterlegt haben. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Funktionen deaktivieren oder Ihren Schlüssel entfernen.

Wenn Sie eine KI-Funktion aktiv nutzen, werden die übermittelten Inhalte (z. B. Angebotstexte oder Belegfotos, die ihrerseits personenbezogene Daten enthalten können) direkt von Ihrem Gerät an den von Ihnen gewählten Anbieter übertragen — Anthropic PBC (Claude), OpenAI (GPT) oder Google (Gemini) — und zwar über Ihr eigenes Konto und Vertragsverhältnis mit diesem Anbieter. Für diese Verarbeitung gelten die Datenschutzerklärung und die Bedingungen des gewählten Anbieters; wir haben keinen Zugriff auf Ihr Anbieterkonto, und die KI-Anfrage selbst läuft weder über unsere Server noch wird sie dort gespeichert. Einzige technische Ausnahme: Anfragen an OpenAI werden über unseren Server durchgeleitet, da Browser die OpenAI-API nicht direkt erreichen können — Inhalt und Schlüssel werden unmittelbar weitergeleitet und weder gespeichert noch protokolliert. Die vom Anbieter zurückgelieferten Ergebnisse (z. B. ausgelesene Angebotspositionen oder Belegfelder) — und beim Beleg-Scan die von Ihnen angehängte Belegdatei — werden anschließend Teil Ihrer normalen Anwendungsdaten: Sie werden lokal auf Ihrem Gerät gespeichert und, sofern Sie die Cloud-Synchronisierung aktiviert haben, auch auf unseren Servern gemäß den Abschnitten 3 und 5. Alternativ können Sie in den nativen Apps ein lokales Modell (Gemma) verwenden; dann verlassen für die KI-Verarbeitung selbst keinerlei Inhalte Ihr Gerät.

Ihre API-Schlüssel werden vor dem Speichern auf Ihrem Gerät mit Ihrem Kontopasswort verschlüsselt (AES-256-GCM; das Passwort verlässt Ihren Browser nicht) — unser Server speichert ausschließlich Geheimtext, den er nicht entschlüsseln kann. Sie können gespeicherte Schlüssel jederzeit in den Einstellungen löschen; dabei wird auch der serverseitige Geheimtext entfernt.

14. Kontaktinformationen

Bei datenschutzbezogenen Fragen oder zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns bitte über den Hilfebereich in der Anwendung, per E-Mail an support@cine-power-planner.com oder postalisch an die unter Abschnitt 2 genannte Adresse.

  • E-Mail: support@cine-power-planner.com
  • In der App: Hilfebereich innerhalb von Cine Power Planner

Wir bemühen uns, Datenschutzanfragen innerhalb von 30 Tagen zu beantworten, wie in Art. 12 Abs. 3 DSGVO vorgeschrieben.

Identitätsprüfung: Bevor wir Anfragen auf Auskunft, Berichtigung, Löschung oder Datenübertragbarkeit bearbeiten, müssen wir gegebenenfalls Ihre Identität prüfen, um eine unberechtigte Offenlegung zu verhindern — in der Regel, indem wir Sie bitten, die Anfrage von der mit Ihrem Konto verknüpften E-Mail-Adresse zu stellen. Diese zusätzliche Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 12 Abs. 6 DSGVO.

15. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen informieren, indem wir das Datum "Zuletzt aktualisiert" oben in dieser Erklärung aktualisieren. Bitte überprüfen Sie diese Erklärung regelmäßig.

Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen. Ihre fortgesetzte Nutzung des Dienstes nach einer Aktualisierung stellt die Annahme der überarbeiteten Erklärung dar.