Datenschutzerklärung
Stand: 6. Oktober 2026
Diese Erklärung informiert nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, wie der Dienst „Jein“ (jein.dev) personenbezogene Daten auf dieser Website (https://jein.dev), im Dashboard und in der API (https://app.jein.dev) verarbeitet. Eine englische Fassung finden Sie unter https://jein.dev/privacy/. Verbindlich ist die englische Fassung; die deutsche Fassung ist eine unverbindliche Übersetzung.
Verantwortlicher
Setorli Blagogee
c/o Autorenglück #40488
Albert-Einstein-Str. 47
02977 Hoyerswerda
Deutschland
E-Mail für Datenschutzanliegen: privacy.jein@snblago.com
Sonstige Anliegen: legal.jein@snblago.com
Telefon: +49 173 4362355
Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten benannt und sind dazu nicht verpflichtet: Bei Jein sind weniger als 20 Personen ständig mit der Verarbeitung personenbezogener Daten beschäftigt (§ 38 Abs. 1 BDSG), und unsere Kerntätigkeit besteht weder in einer umfangreichen Überwachung von Personen noch in der Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 37 Abs. 1 DSGVO). Fragen zum Datenschutz richten Sie bitte an privacy.jein@snblago.com.
Überblick
Jein ist ein Dienst für Entwicklerinnen und Entwickler ab 18 Jahren, auch für persönliche Projekte. Wir erheben so wenig Daten wie möglich:
- Für Ihr Konto benötigen wir Ihre E-Mail-Adresse. Die Anmeldung übernimmt unser Identitätsdienst Auth0.
- Den Inhalt von API-Anfragen (State, Instructions, Fragen) und die Antworten speichern und protokollieren wir nie. Sie liegen nur während der Verarbeitung der Anfrage im Arbeitsspeicher.
- Unsere Anwendungsprotokolle enthalten interne Kennungen, Routen, Statuscodes und Laufzeiten, aber keine IP-Adressen, keine Browserangaben, keine E-Mail-Adressen und keine Anfrageinhalte.
- Die Reichweitenmessung auf dieser Website läuft nur mit Ihrer Einwilligung. Sie verwendet keine Cookies.
- Unsere Server und unsere Datenbank stehen in der EU (Frankfurt am Main).
Aufruf dieser Website
Wenn Sie diese Website, das Dashboard oder die API aufrufen, sendet Ihr Browser oder Ihre Software technische Daten an unseren Hosting-Anbieter DigitalOcean: IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, die verweisende Seite (sofern Ihr Browser sie übermittelt), Browser und Betriebssystem (User-Agent) sowie Daten der TLS-Verbindung. DigitalOcean verarbeitet diese Daten in unserem Auftrag, um die Seiten auszuliefern und den Dienst vor Angriffen zu schützen. Die Verbindungen nimmt das von der Cloudflare, Inc. betriebene Edge-Netzwerk von DigitalOcean am Standort in Ihrer Nähe entgegen; dort endet die verschlüsselte (TLS-)Verbindung. Anfragen an Dashboard und API werden an unsere Server in Frankfurt weitergeleitet; die statischen Dateien der Website liefert das Edge-Netzwerk direkt aus.
- Zweck: Auslieferung der Website und des Dienstes, Sicherheit und Stabilität.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine sichere und funktionierende Website.
- Speicherdauer: Wir speichern Besucher-IP-Adressen nicht in unseren eigenen Anwendungsprotokollen. DigitalOcean und sein Edge-Anbieter Cloudflare können IP-Adressen und Verbindungsmetadaten zur Auslieferung und Absicherung des Dienstes verarbeiten und speichern. Die genauen Speicherdauern für unsere App-Platform-Konfiguration sind öffentlich nicht dokumentiert.
Das Edge-Netzwerk setzt ein unbedingt erforderliches Cookie, __cf_bm, das 30 Minuten gilt und dazu dient, Bots von Menschen zu unterscheiden (siehe Cookie-Richtlinie). Eigene Cookies setzen wir auf dieser Website nicht. Sie lädt keine Schriftarten, Skripte oder Inhalte von Dritten, außer dem Analyse-Skript, wenn Sie einwilligen (siehe nächster Abschnitt).
Reichweitenmessung auf dieser Website (nur mit Einwilligung)
Wenn Sie im Cookie-Banner auf „Akzeptieren“ klicken oder in den Einstellungen „Statistik“ einschalten, messen wir mit Plausible Analytics, wie diese Website genutzt wird. Anbieter ist die Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland, die die Daten in unserem Auftrag in der EU verarbeitet.
- Daten: aufgerufene Seiten (die vollständige Seitenadresse einschließlich darin enthaltener Parameter), verweisende Website, Kampagnenparameter (UTM) in der Adresse, Land (aus der IP-Adresse abgeleitet), Gerätetyp, Browser und Betriebssystem, wie weit Sie scrollen und wie lange eine Seite sichtbar ist, sowie die benutzerdefinierten Ereignisse „Signup CTA“ (Klicks auf Registrierungs-Schaltflächen), „Docs link“ (Klicks auf Dokumentationslinks) und „Sandbox run“ (erfolgreiche Sandbox-Durchläufe, ohne Text, Frage, Optionen oder Antwort). Plausible speichert weder Ihre IP-Adresse noch Ihren User-Agent. Um Besuche für einen Tag voneinander zu unterscheiden, bildet Plausible einen Hashwert aus IP-Adresse, User-Agent und unserer Domain mit einem Salt, der alle 24 Stunden gelöscht wird. Plausible setzt keine Cookies, schreibt nichts in den Speicher Ihres Browsers (das Skript liest nur den Eintrag
plausible_ignore, mit dem Website-Betreiber ihren eigenen Browser ausnehmen) und bildet keine Profile über Websites oder Tage hinweg. Wir sehen nur zusammengefasste Zahlen. - Zweck: zu verstehen, welche Seiten und Quellen Besucher bringen, um die Website zu verbessern.
- Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, für den Zugriff des Analyse-Skripts auf Ihr Endgerät, § 25 Abs. 1 TDDDG.
- Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Link „Cookie settings“ (Cookie-Einstellungen) unten auf jeder Seite. Sendet Ihr Browser ein Global-Privacy-Control-Signal, werten wir das als Ablehnung und laden das Skript nicht.
- Speicherdauer: Plausible speichert zu jedem Seitenaufruf, jedem benutzerdefinierten Ereignis und jeder Messung von Scrolltiefe und Verweildauer einen Einzeldatensatz (ohne IP-Adresse, User-Agent oder Cookie-Kennung) und zeigt uns zusammengefasste Auswertungen; wir nutzen nur die zusammengefassten Auswertungen. Die Datensätze bleiben gespeichert, solange unsere Website in unserem Plausible-Konto eingerichtet ist; beenden wir die Nutzung von Plausible, löschen wir die Website und damit alle Datensätze.
Ihre Auswahl speichern wir im lokalen Speicher Ihres Browsers (jein-consent), damit wir nicht auf jeder Seite erneut fragen. Einzelheiten stehen in der Cookie-Richtlinie unter https://jein.dev/cookie-richtlinie/.
Sandbox auf dieser Website
Sie können Jein auf dieser Website ohne Konto ausprobieren. Für diese öffentliche Sandbox ist Jein der Verantwortliche: Sie sind Besucher, nicht Kunde, und es gilt kein Auftragsverarbeitungsvertrag mit Ihnen als Kunden.
- Daten und Speicherdauer: Ihr Browser sendet den von Ihnen eingegebenen Text, die Frage und die Optionen an unsere API, die die Antwort zurückliefert. Wir verarbeiten diese Inhalte und die Antwort nur für die Dauer der Anfrage im Arbeitsspeicher; wir speichern und protokollieren sie nie und verwenden sie nicht zum Training von Modellen. Es wird weder ein Konto noch ein Datensatz zur Nutzungserfassung angelegt. Betriebsmetadaten werden wie unter „Anwendungsprotokolle“ beschrieben protokolliert.
- IP-Adresse: Um die Sandbox vor Überlastung zu schützen, zählen wir Anfragen je IP-Adresse im Arbeitsspeicher des Servers. Diese Zähler werden nie auf Datenträger oder in Protokolle geschrieben und verschwinden beim Neustart des Servers oder wenn neuere Einträge sie verdrängen.
- Zweck und Rechtsgrundlage: Vorführung der Funktionsweise des Dienstes und Schutz vor Missbrauch, Art. 6 Abs. 1 lit. f DSGVO (unsere berechtigten Interessen).
- Empfänger: DigitalOcean und sein Edge-Anbieter Cloudflare wie bei der API; Einzelheiten zu Hosting, Verbindungsmetadaten und Übermittlungsgarantien stehen unter „Aufruf dieser Website“, „Empfänger und Auftragsverarbeiter“ und „Übermittlung in Drittländer“.
Bitte geben Sie keine personenbezogenen Daten ein. Wenn Sie in die Statistik einwilligen, wird bei einem erfolgreichen Sandbox-Durchlauf auch das oben beschriebene Ereignis „Sandbox run“ gesendet; es enthält weder Text noch Frage, Optionen oder Antwort.
Cookies und ähnliche Speicher
Das Dashboard verwendet nur Cookies und Speicher, die unbedingt erforderlich sind oder eine von Ihnen gewählte Einstellung speichern (Farbschema, Sprache der Codebeispiele). Sie sind nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. Die vollständige Liste mit Namen, Zwecken und Laufzeiten steht in unserer Cookie-Richtlinie unter https://jein.dev/cookie-richtlinie/.
Ihr Konto und die Anmeldung
Für Registrierung und Anmeldung nutzen Sie Auth0, einen Identitätsdienst der Okta, Inc., San Francisco, USA, die als unser Auftragsverarbeiter tätig ist.
- Daten bei Auth0: Ihre E-Mail-Adresse, ob sie bestätigt ist, Ihr Passwort (von Auth0 nur als Hashwert gespeichert) und Anmeldeereignisse (Zeitpunkt, IP-Adresse, Browserangaben, Erfolg oder Fehlschlag). Auth0 versendet die E-Mails zur Bestätigung der Adresse und zum Zurücksetzen des Passworts.
- Daten in unserer Datenbank: Ihre E-Mail-Adresse, der Bestätigungsstatus, die Auth0-Nutzerkennung („Subject“), das Erstellungsdatum Ihres Kontos und Ihres Nutzerzugangs, welche Version unserer Nutzungsbedingungen Sie wann akzeptiert haben sowie, wenn Sie über einen unserer Ankündigungs- oder Werbelinks zur Registrierung gekommen sind, die kurze Bezeichnung in diesem Link (zum Beispiel
reddit-ml; nur Kleinbuchstaben, Ziffern und Bindestriche, höchstens 32 Zeichen). - Zweck: Einrichtung und Führung Ihres Kontos, sichere Anmeldung, Servicenachrichten zu Ihrem Konto, der Nachweis, dass Sie die Nutzungsbedingungen akzeptiert haben, die Zählung, welche unserer Ankündigungen und Anzeigen zu Registrierungen führen (mit der Linkbezeichnung), sowie Schutz der Anmeldung vor Angriffen (der Angriffsschutz von Auth0 nutzt Ihre IP-Adresse und eine Gerätekennung).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für den Nachweis der Annahme der Nutzungsbedingungen Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, die Vertragsbedingungen belegen zu können. Für den Schutz der Anmeldung vor Angriffen Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse sind sichere Konten. Für die Linkbezeichnung Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist zu wissen, welche Ankündigungen und Anzeigen neue Kunden bringen. Sie wird mit Ihrem Konto gelöscht. Nutzen Sie Jein für ein Unternehmen, das unser Kunde ist (zum Beispiel als dessen Beschäftigte oder Beschäftigter), und sind Sie nicht selbst Vertragspartner, ist Rechtsgrundlage für diesen Abschnitt sowie für die Abschnitte „API-Schlüssel“ und „Nutzungserfassung“ statt Art. 6 Abs. 1 lit. b DSGVO Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse, unseren Vertrag mit diesem Unternehmen zu erfüllen.
- Speicherdauer: bis Sie Ihr Konto löschen. Wenn Sie es im Dashboard löschen, löschen wir Ihre E-Mail-Adresse und Ihren Anmeldedatensatz sofort aus unserer Datenbank und löschen Ihr Nutzerkonto bei Auth0 unverzüglich, spätestens innerhalb eines Monats (automatisch, soweit eingerichtet, sonst von Hand). Bis Ihr Nutzerkonto bei Auth0 gelöscht ist, bleibt Ihre Auth0-Nutzerkennung in einer gesonderten Löschliste gespeichert; sie wird aus dieser Liste entfernt, sobald die Löschung bei Auth0 abgeschlossen ist. Solange sie dort steht, sind eine erneute Registrierung und eine Anmeldung mit demselben Auth0-Zugang nicht möglich, damit ein neues Konto keinen Zugang übernimmt, der gerade gelöscht wird. Auth0 bewahrt seine Anmeldeprotokolle je nach unserem Tarif nur wenige Tage auf (höchstens 30 Tage).
API-Schlüssel
Zu jedem API-Schlüssel speichern wir seinen Namen, ein öffentliches Präfix, einen Einweg-Hashwert des Schlüssels (nie den Schlüssel selbst), wer ihn erstellt hat und wann er erstellt, zuletzt genutzt und widerrufen wurde.
- Zweck: Authentifizierung von API-Anfragen, Verwaltung Ihrer Schlüssel.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer: bis Sie Ihr Konto löschen. Bei der Löschung werden alle API-Schlüssel sofort gelöscht.
Unsere Rolle bei Anfrageinhalten
Dieser Abschnitt betrifft Anfragen über ein Kundenkonto, über die API oder den Playground im Dashboard. Für Eingaben und Antworten in der öffentlichen Website-Sandbox ist Jein der Verantwortliche, wie oben unter „Sandbox auf dieser Website“ beschrieben.
Für Kunden, die als Verantwortliche im Sinne der DSGVO handeln, verarbeiten wir Anfrageinhalte als Auftragsverarbeiter in ihrem Auftrag (Art. 28 DSGVO) auf Grundlage des Auftragsverarbeitungsvertrags (https://jein.dev/dpa/). Der Kunde ist für seine Rechtsgrundlage und seine Datenschutzhinweise gegenüber den betroffenen Personen verantwortlich.
Bei ausschließlich persönlichen oder familiären Tätigkeiten sind Sie für diese Tätigkeit kein der DSGVO unterliegender Verantwortlicher (Art. 2 Abs. 2 lit. c). Wir unterliegen als Diensteanbieter weiterhin der DSGVO (Erwägungsgrund 18) und verarbeiten Ihre Anfrageinhalte als Verantwortlicher, ausschließlich um die Antwort zurückzugeben. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zu diesem Zweck ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung unseres Vertrags mit Ihnen). Bitte vermeiden Sie personenbezogene Daten anderer Personen in Anfragen zur persönlichen Nutzung: Ihr Vertrag mit uns ist für sich genommen keine Rechtsgrundlage für die Verarbeitung ihrer Daten. Wir benötigen keine personenbezogenen Daten in Anfrageinhalten.
In beiden Rollen werden Inhalte und Antworten nur für die Dauer der Anfrage im Arbeitsspeicher verarbeitet, nie gespeichert oder protokolliert und nie zum Training von Modellen verwendet. Die nachfolgend beschriebenen Empfänger, Garantien für internationale Übermittlungen und Sicherheitsmaßnahmen gelten in beiden Fällen.
Verarbeitung von API-Anfragen
Wenn Sie als Kunde mit Ihrer Software eine Anfrage an die API senden oder Sie eine im Playground des Dashboards ausführen, verarbeiten wir den übermittelten Inhalt (State, Instructions, Fragen) und liefern die Antwort zurück. Unsere Rolle richtet sich nach Ihrer Nutzung, wie oben unter „Unsere Rolle bei Anfrageinhalten“ erläutert.
- Inhalt und Antwort liegen nur für die Dauer der Anfrage im Arbeitsspeicher. Wir schreiben sie nie in eine Datenbank, eine Datei oder ein Protokoll und verwenden sie nicht zum Training von Modellen.
- Um API, Anmeldung und Registrierung vor Überlastung zu schützen, zählen wir Anfragen je IP-Adresse im Arbeitsspeicher des Servers. Diese Zähler werden nie auf Datenträger oder in Protokolle geschrieben und verschwinden beim Neustart des Servers oder wenn neuere Einträge sie verdrängen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einem stabilen und sicheren Dienst.
Nutzungserfassung
Zu jeder API-Anfrage eines Kunden, die das Modell verarbeitet, erfassen wir: Konto-Kennung, Kennung des API-Schlüssels (bei Playground-Anfragen keine), Anfrage-Kennung, Modell, Anzahl der Fragen, Token-Zahlen, Verarbeitungsdauer, ob der Client die Verbindung vorzeitig beendet hat, und den Zeitpunkt. Außerdem führen wir Monatssummen je Konto.
- Zweck: Durchsetzung des kostenlosen Monatskontingents, Anzeige Ihrer Nutzung, Kapazitätsplanung und, sobald es kostenpflichtige Tarife gibt, Abrechnung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Kontingent, Nutzungsanzeige und Abrechnung; Art. 6 Abs. 1 lit. f DSGVO für die Kapazitätsplanung (unser berechtigtes Interesse, ausreichend Kapazität bereitzustellen; Sie können widersprechen, siehe „Widerspruchsrecht“).
- Speicherdauer: solange Ihr Konto besteht; nach der Löschung wie unter „Nach der Löschung Ihres Kontos“ beschrieben. Sobald es kostenpflichtige Tarife gibt, werden rechnungsrelevante Datensätze für die handels- und steuerrechtlichen Fristen aufbewahrt (§ 147 AO, § 257 HGB; 8 bzw. 10 Jahre).
Nach der Löschung Ihres Kontos
Wenn Sie Ihr Konto löschen, löschen wir alle API-Schlüssel und Nutzungsdatensätze je Anfrage sofort.
Wenn Sie Ihr Konto löschen, löschen wir Ihre E-Mail-Adresse und Ihren Anmeldedatensatz sofort. Kopien in unseren Datenbanksicherungen werden automatisch innerhalb von 7 Tagen überschrieben; Sicherungen nutzen wir nur zur Wiederherstellung des Dienstes, und nach einer Wiederherstellung wiederholen wir alle Löschungen. Müssen wir eine Kopie der Datenbank als Beweismittel für einen Sicherheitsvorfall aufbewahren, spielen wir sie nie in den Dienst zurück und löschen sie, sobald der Vorfall abgeschlossen ist, spätestens nach drei Monaten.
Wir bewahren die monatlichen Nutzungssummen für Kapazitätsstatistik und -planung sowie den als gelöscht markierten Kontodatensatz mit Erstellungs- und Löschdatum auf. Wir bewahren einen Löschnachweis mit Datum und Anzahl der gelöschten und aufbewahrten Datensätze auf, um die Löschung nachzuweisen und nach dem Einspielen einer Datensicherung zu wiederholen. Diese Datensätze sind pseudonyme personenbezogene Daten und werden höchstens 24 Monate nach der Kontolöschung aufbewahrt; danach löschen wir diese Datensätze. Sie enthalten nur die interne Konto-Kennung.
Diese Datensätze sind pseudonyme personenbezogene Daten, nicht anonym: Sie enthalten Ihre E-Mail-Adresse nicht mehr, sind aber weiterhin über interne Kennungen verknüpft. Bis Ihr Nutzerkonto bei Auth0 gelöscht ist (spätestens einen Monat nach der Kontolöschung), verknüpft die Löschliste die Konto-Kennung außerdem mit Ihrer Auth0-Nutzerkennung; diese Verknüpfung wird entfernt, sobald die Löschung bei Auth0 abgeschlossen ist. Bis dahin können wir diese Datensätze noch über Ihren Auth0-Zugang finden. Danach können wir sie in der Regel nicht mehr allein anhand Ihrer E-Mail-Adresse finden; wir können sie Ihnen nur zuordnen, wenn Sie uns Angaben machen, die sie identifizieren, zum Beispiel Ihre interne Konto-Kennung (Art. 11 Abs. 2 DSGVO).
- Zweck: Kapazitätsstatistik und -planung, beim Löschnachweis zudem der Nachweis der Löschung und ihre Wiederholung nach dem Einspielen einer Datensicherung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Kapazitätsplanung und der Nachweis von Löschungen; Sie können widersprechen (siehe „Widerspruchsrecht“).
- Speicherdauer: höchstens 24 Monate nach der Kontolöschung; danach löschen wir diese Datensätze. Sobald es kostenpflichtige Tarife gibt, werden rechnungsrelevante Datensätze stattdessen für die handels- und steuerrechtlichen Fristen aufbewahrt.
Anwendungsprotokolle
Unsere Server schreiben zu jeder Anfrage eine Protokollzeile: Zeitpunkt, Anfrage- und Trace-Kennungen (einschließlich einer von Ihrer Software gesendeten Anfrage-Kennung, sofern sie eine UUID oder ULID ist), Methode und Route, Statuscode, Fehlercode und Fehlerbeschreibung, Dauer, gegebenenfalls Modell und Token-Zahlen sowie die internen Kennungen des beteiligten Kontos, API-Schlüssels und Nutzers. Die Protokolle enthalten keine IP-Adressen, keine User-Agents, keine E-Mail-Adressen und keine Anfrageinhalte.
- Zweck: Betrieb des Dienstes, Fehlersuche und Erkennung von Missbrauch.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer, funktionierender Dienst.
- Speicherdauer: Die Protokolle erscheinen in der Live-Protokollansicht unseres Hosting-Anbieters und werden darüber hinaus nicht gespeichert; wir leiten sie an keinen Protokollspeicher weiter.
Kontakt per E-Mail
Wenn Sie uns eine E-Mail schreiben, verarbeiten wir Ihre E-Mail-Adresse, gegebenenfalls Ihren Namen und den Inhalt Ihrer Nachricht, um Ihnen zu antworten. Enthält eine Nachricht Inhalte von API-Anfragen mit personenbezogenen Daten anderer Personen, verwenden wir sie nur, um Ihnen zu antworten, und löschen sie, sobald Ihr Anliegen erledigt ist, sofern das Gesetz keine Aufbewahrung verlangt.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Nachricht Ihren Vertrag oder dessen Anbahnung betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse, Anfragen zu beantworten).
- Speicherdauer: drei Jahre nach Ende des Jahres unseres letzten Austauschs (regelmäßige Verjährungsfrist, §§ 195, 199 BGB), sofern keine längere gesetzliche Frist gilt. Inhalte von API-Anfragen mit personenbezogenen Daten anderer Personen löschen wir früher, sobald Ihr Anliegen erledigt ist (siehe oben).
Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur an die folgenden Dienstleister weiter, die sie in unserem Auftrag auf Grundlage von Auftragsverarbeitungsverträgen verarbeiten (Art. 28 DSGVO), oder wenn wir gesetzlich dazu verpflichtet sind (zum Beispiel gegenüber Behörden auf gerichtliche Anordnung).
| Anbieter | Zweck | Ort |
|---|---|---|
| DigitalOcean, LLC, USA | Hosting von Website (statische Dateien über das Content-Delivery-Netzwerk von DigitalOcean), API und Datenbank | Frankfurt am Main, Deutschland (Website-Dateien: Edge-Standorte in Ihrer Nähe) |
| Cloudflare, Inc., USA (von DigitalOcean eingesetzt) | Edge-Netzwerk: Entgegennahme der Verbindungen, Bot-Schutz | Standort in Ihrer Nähe |
| Okta, Inc. (Auth0), San Francisco, USA | Anmeldung und Konto-E-Mails | siehe Drittlandübermittlung |
| Plausible Insights OÜ, Tartu, Estland | Reichweitenmessung, nur mit Einwilligung | EU |
Die aktuelle Liste der Unterauftragsverarbeiter für die API steht unter https://jein.dev/subprocessors/.
Übermittlung in Drittländer
Unsere Server und unsere Datenbank stehen in der EU. DigitalOcean, Cloudflare und Okta sind US-Unternehmen; ein Zugriff aus den USA ist daher nicht ausgeschlossen (etwa für Support oder aufgrund US-amerikanischen Rechts). Cloudflare nimmt Verbindungen am Standort in Ihrer Nähe entgegen, der außerhalb der EU liegen kann, und Auth0 speichert Identitätsdaten in der Region unseres Auth0-Mandanten (siehe https://jein.dev/subprocessors/). DigitalOcean, Cloudflare und Okta waren am 25. September 2026 in der offiziellen DPF-Liste als aktiv eingetragen (Cloudflare: aktiv; Rezertifizierung in Prüfung). Der Eintrag von Okta umfasst Auth0, LLC und Auth0 International LLC. Die Europäische Kommission hat am 10. Juli 2023 einen Angemessenheitsbeschluss für das EU-U.S. Data Privacy Framework erlassen (Art. 45 DSGVO). Zusätzlich enthalten die Auftragsverarbeitungsverträge von DigitalOcean und Okta die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); für Cloudflare gelten sie über den Vertrag zwischen DigitalOcean und Cloudflare. Eine Kopie dieser Garantien erhalten Sie auf Anfrage an privacy.jein@snblago.com. Plausible übermittelt keine Daten außerhalb der EU.
Ihre Rechte
Sie haben das Recht,
- Auskunft über Ihre personenbezogenen Daten und eine Kopie zu erhalten (Art. 15 DSGVO);
- unrichtige Daten berichtigen zu lassen (Art. 16);
- Ihre Daten löschen zu lassen (Art. 17). Ihr Konto können Sie jederzeit selbst im Dashboard löschen;
- die Verarbeitung einschränken zu lassen (Art. 18);
- die von Ihnen bereitgestellten Daten in einem strukturierten, maschinenlesbaren Format zu erhalten (Art. 20). Einen Export senden wir auf Anfrage per E-Mail;
- eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3), für die Reichweitenmessung über „Cookie settings“;
- der Verarbeitung zu widersprechen, wie im nächsten Abschnitt beschrieben (Art. 21).
Anfragen richten Sie bitte an privacy.jein@snblago.com. Wir antworten innerhalb eines Monats. Wir können Sie bitten, Ihre Identität zu bestätigen, in der Regel indem Sie von der E-Mail-Adresse Ihres Kontos schreiben.
Widerspruchsrecht
Verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen (Art. 21 Abs. 1 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Ihren Widerspruch richten Sie bitte an privacy.jein@snblago.com.
Wir nutzen personenbezogene Daten nicht für Direktwerbung.
Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:
Die Sächsische Datenschutz- und Transparenzbeauftragte
Postfach 11 01 32, 01330 Dresden
Website: https://www.datenschutz.sachsen.de
Keine automatisierte Entscheidungsfindung
Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen über Sie, einschließlich Profiling (Art. 22 DSGVO). Die Antworten der API erzeugen wir für unsere Kunden, die über deren Verwendung entscheiden.
Müssen Sie Daten bereitstellen?
Sie sind gesetzlich nicht verpflichtet, personenbezogene Daten bereitzustellen. Ihre E-Mail-Adresse ist jedoch für den Abschluss und die Durchführung des Vertrags über Ihr Konto erforderlich: Wir nutzen sie für die Anmeldung und für Mitteilungen zum Vertrag. Ohne sie können wir kein Konto einrichten; Sie können dann das Dashboard nicht nutzen und keine API-Schlüssel erstellen.
Sicherheit
Wir schützen personenbezogene Daten durch technische und organisatorische Maßnahmen, unter anderem: Transportverschlüsselung (TLS) für alle öffentlichen Verbindungen, verschlüsselte und signierte Sitzungs-Cookies, Speicherung von API-Schlüsseln nur als Hashwert, zeilenbasierte Zugriffskontrolle in der Datenbank, sodass jedes Konto nur seine eigenen Daten sieht, Hosting in der EU und keine Speicherung von Anfrageinhalten. Die Maßnahmen sind in Anlage 1 unseres Auftragsverarbeitungsvertrags beschrieben (https://jein.dev/dpa/).
Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Das Datum oben zeigt die aktuelle Fassung. Betrifft eine Änderung Ihr Konto wesentlich, informieren wir Sie per E-Mail.