Rechtliches
Datenschutz
Diese Erklärung beschreibt, wie Deepglot personenbezogene Daten für Konten, Übersetzungsprojekte, Integrationen, Support, Sicherheit und Abrechnung verarbeitet. Stand: 14. Juli 2026.
Entwickelt in Österreich
Klare Bedingungen, direkter Kontakt, keine versteckten Ebenen.
1. Verantwortlicher
Verantwortlicher ist die Ostheimer OG, Fabriksgasse 20, 2230 Gänserndorf, Österreich. Datenschutzanfragen kannst du an office@ostheimer.at oder telefonisch unter +43 699 1726 3544 richten.
2. Konto- und Authentifizierungsdaten
Wir verarbeiten Namen, E-Mail-Adressen, Passwort-Hashes, Konto- und Organisationsmitgliedschaften, Rollen, Login-Sitzungen, Einladungs- und Passwort-zurücksetzen-Daten sowie optionale GitHub- oder Google-OAuth-Kennungen. Rechtsgrundlage sind die Vertragserfüllung und vorvertragliche Maßnahmen; Sicherheitsprotokollierung und Missbrauchsprävention beruhen auf unserem berechtigten Interesse an einem sicheren und zuverlässigen Dienst. Wird ausdrücklich eine Einwilligung eingeholt, ist sie die Rechtsgrundlage und kann für die Zukunft widerrufen werden.
3. Projekte und Übersetzungsinhalte
Wir verarbeiten Projektdomains, Sprachen, Einstellungen, API-Schlüssel-Kennungen, Ausnahmen, Glossare, importierte Dateien, Quell- und Übersetzungstexte, URL- und Seitenstatistiken, manuelle Übersetzungen, Editor-Sitzungen und Übersetzungsnutzungsdaten, um die vertraglichen Funktionen bereitzustellen. Je nach gewählter Konfiguration werden Inhalte an eine Übersetzungsanbieter-API wie OpenAI, DeepL, Google Gemini, OpenRouter oder an einen kundenseitig festgelegten OpenAI-kompatiblen beziehungsweise selbst gehosteten Endpoint übertragen. Vom Kunden bereitgestellte Provider-API-Schlüssel werden verschlüsselt gespeichert und nur für die konfigurierte Provider-Verbindung verwendet.
4. WordPress, Laufzeitsynchronisierung und Webhooks
Das WordPress-Plugin übermittelt bei Bedarf seinen API-Schlüssel, die Website-URL, Sprach- und Routing-Einstellungen, Laufzeitkonfigurationsanfragen, Übersetzungssegmente, Anfrage-URLs, Titel, Bot-Klassifizierung und Verbindungsprüfungen an Deepglot. Wenn du Webhooks konfigurierst, werden ausgewählte Projektereignisse und signierte Zustellmetadaten an das von dir angegebene Ziel gesendet; Zustellstatus, Antwortcodes und begrenzte Antwortinhalte werden für Betrieb und Fehleranalyse gespeichert. Dynamische Übersetzung nutzt Same-Origin- und kurzlebige Sicherheitskontrollen und kann auf Cache-Inhalte zurückfallen.
5. Abrechnung und Support
Für kostenpflichtige Abonnements verarbeitet Stripe Kunden-, Checkout-, Zahlungsmittel-, Rechnungs-, Abonnement-, Steuer- und Transaktionsdaten. Deepglot speichert Stripe-Kunden-, Abonnement- und Preisreferenzen, Planstatus, die im Produkt benötigten Rechnungsadressdaten und Wortlimit-Informationen; vollständige Kartennummern erhält Deepglot nicht. Support-Nachrichten und der zugehörige technische Kontext werden zur Bearbeitung von Anfragen verarbeitet. Hauptrechtsgrundlage sind Vertragserfüllung und vorvertragliche Maßnahmen; Steuer-, Buchhaltungs- und sonstige gesetzlich erforderliche Unterlagen werden zur Erfüllung rechtlicher Verpflichtungen verarbeitet.
6. Hosting, E-Mail und Auftragsverarbeiter
Wir nutzen je nach Rolle Dienstleister als Auftragsverarbeiter oder eigenständig Verantwortliche: Vercel für Anwendungshosting und Laufzeitprotokolle, Neon für verwaltete PostgreSQL-Speicherung, Cloudflare Email Sending für Transaktionsmails, Stripe für Abrechnung und Zahlungen sowie GitHub oder Google bei Auswahl des jeweiligen OAuth-Logins. Übersetzungsanbieter verarbeiten die Inhalte, die an den für ein Projekt gewählten Provider gesendet werden. Kundenseitig konfigurierte Webhooks, eigene Gateways und selbst gehostete Dienste sind vom Kunden gewählte Empfänger. Wir beschränken Übermittlungen auf die für den jeweiligen Zweck erforderlichen Daten und prüfen die Datenschutzbedingungen relevanter Auftragsverarbeiter.
7. Protokolle, Statistiken und Sicherheit
Wir verarbeiten Anfragezeiten, Routen- und Fehlerinformationen, gehashte Rate-Limit-Kennungen, Nutzungszähler, Metadaten zu Übersetzungsbatches, Webhook-Zustellverläufe und Sicherheitsereignisse, um den Dienst zu betreiben, abzusichern, zu analysieren und vor Missbrauch zu schützen. Optionale projektbezogene Seitenaufruf-Statistiken erfassen übersetzte URLs und aggregierte Nutzung erst nach Aktivierung der Funktion. Deepglot verwendet derzeit keine eigenen Werbe- oder websiteübergreifenden Marketing-Tracking-Cookies. Rechtsgrundlage sind die Vertragserfüllung und unsere berechtigten Interessen an Dienstsicherheit, Betrugsprävention, Fehleranalyse und Produktzuverlässigkeit.
8. Cookies und lokaler Speicher
Die gehostete Anwendung verwendet technisch notwendige Cookies für Authentifizierung, Sprache und Oberflächenzustand. Kurzlebiger Browser-Speicher kann genutzt werden, um einen neu erzeugten API-Schlüssel einmalig anzuzeigen, und wird nach dem Auslesen entfernt. Über Login oder Abrechnung aufgerufene Drittanbieter können nach ihren eigenen Erklärungen Cookies setzen. Optionale einwilligungspflichtige Technologien werden nicht ohne die erforderliche Auswahl aktiviert.
9. Internationale Übermittlungen
Einige Anbieter oder deren Unterauftragsverarbeiter können Daten außerhalb Österreichs oder des Europäischen Wirtschaftsraums verarbeiten. Soweit erforderlich, muss die Übermittlung durch einen Angemessenheitsbeschluss, Standardvertragsklauseln oder einen anderen zulässigen Übermittlungsmechanismus sowie gegebenenfalls ergänzende Schutzmaßnahmen abgesichert sein. Das jeweilige Zielland hängt insbesondere vom gewählten oder konfigurierten Hosting-, OAuth-, Zahlungs-, E-Mail- und Übersetzungsanbieter ab.
10. Speicherdauer und Löschung
Konto-, Organisations-, Projekt-, Übersetzungs-, Import-/Export-, Glossar-, Webhook- und zugehörige Betriebsdaten werden grundsätzlich so lange gespeichert, wie sie zur Bereitstellung des Kontos oder Projekts benötigt werden, und nach Löschung oder einem berechtigten Antrag gelöscht oder anonymisiert, sofern nicht andere Benutzer die Organisationsdaten weiterhin benötigen oder eine gesetzliche Pflicht entgegensteht. Abrechnungs- und Transaktionsunterlagen werden für die anwendbaren gesetzlichen Steuer- und Buchhaltungsfristen aufbewahrt. Sicherheits-, Support- und Laufzeitprotokolle bleiben nur so lange gespeichert, wie es für ihren Zweck angemessen erforderlich ist. Backups können gelöschte Daten für einen begrenzten Rotationszeitraum bis zur Überschreibung enthalten. An externe Provider übermittelte Daten unterliegen deren dokumentierter Speicherdauer und der kundenseitigen Provider-Konfiguration.
11. Deine Rechte und Datenexport
Nach Maßgabe der DSGVO und des anwendbaren Rechts kannst du Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit personenbezogener Daten verlangen, einer auf berechtigte Interessen gestützten Verarbeitung widersprechen und eine Einwilligung für die Zukunft widerrufen. Über die Projektfunktionen für Import und Export lassen sich Übersetzungen, Glossare und URL-Slugs exportieren; weitere Datenschutzanfragen und die Kontolöschung sind über das Produkt oder per E-Mail möglich. Du kannst dich bei der österreichischen Datenschutzbehörde oder einer anderen zuständigen Aufsichtsbehörde beschweren. Vor der Erfüllung eines Antrags dürfen wir die Identität prüfen.
12. Änderungen und Kontakt
Wir aktualisieren diese Erklärung bei wesentlichen Änderungen an Produkt, Auftragsverarbeitern, Rechtsgrundlagen oder Speicherdauer. Für Datenschutzfragen, Widersprüche sowie Lösch- und Exportanfragen erreichst du uns unter office@ostheimer.at.
Fragen? Schreib uns unter office@ostheimer.at.
Zurück zur Startseite →