1. Einleitung
Willkommen bei PapersFlow. Wir respektieren Ihre Privatsphäre und verpflichten uns, Ihre personenbezogenen Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) und den geltenden französischen Datenschutzgesetzen zu schützen.
Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erfassen, verwenden, speichern und schützen, wenn Sie unsere Forschungsplattform nutzen, und informiert Sie über Ihre Datenschutzrechte nach EU-Recht.
2. Verantwortlicher
PAPERSFLOW SAS ist der für Ihre personenbezogenen Daten verantwortliche Datenverantwortliche. Bei Fragen zu dieser Datenschutzerklärung oder unseren Datenverarbeitungspraktiken können Sie uns unter den folgenden Kontaktdaten erreichen:
- Unternehmen: PAPERSFLOW SAS
- E-Mail: developer@papersflow.ai
- Website: https://papersflow.ai
3. Von uns erhobene Daten
Wir erfassen und verarbeiten die folgenden Kategorien personenbezogener Daten:
- Identitätsdaten: Name, Benutzername, Profilinformationen, die Sie bei der Registrierung angeben.
- Kontaktdaten: E-Mail-Adresse, die für den Kontozugriff und die Kommunikation verwendet wird.
- Technische Daten: IP-Adresse, Browsertyp und -version, Zeitzone, Betriebssystem, Geräteinformationen und Plattformtyp.
- Nutzungsdaten: Informationen darüber, wie Sie unsere Plattform nutzen, einschließlich aufgerufener Funktionen, Navigationsmuster und Interaktionen mit Inhalten.
- Inhaltsdaten: Forschungsarbeiten, die Sie hochladen, Notizen, Anmerkungen und Projekte, die Sie innerhalb der Plattform erstellen.
- Zahlungsdaten: Abrechnungsinformationen, die sicher über unsere Zahlungsanbieter verarbeitet werden (wir speichern keine vollständigen Zahlungskartendaten).
4. Rechtsgrundlage der Verarbeitung
Gemäß Artikel 6 DSGVO verarbeiten wir Ihre personenbezogenen Daten auf Grundlage der folgenden Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Verarbeitung, die erforderlich ist, um Ihnen unsere in unseren Nutzungsbedingungen beschriebenen Dienste bereitzustellen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Verarbeitung für unsere berechtigten geschäftlichen Interessen, wie Betrugsprävention, Plattformsicherheit, Zuverlässigkeit des Dienstes, Support und die Verteidigung gegen Rechtsansprüche, sofern diese Interessen nicht durch Ihre Rechte überwogen werden.
- Einwilligung (Art. 6 Abs. 1 lit. a): Wenn Sie ausdrücklich eingewilligt haben, z. B. für optionale Produktanalysen, eine gesonderte Einwilligung in Werbung oder Remarketing sowie Marketingkommunikation. Sie können Ihre Einwilligung jederzeit widerrufen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Verarbeitung, die erforderlich ist, um gesetzlichen Anforderungen nachzukommen.
5. Wie wir Ihre Daten verwenden
Wir verwenden Ihre personenbezogenen Daten für die folgenden Zwecke:
- Zur Bereitstellung und Aufrechterhaltung der Dienste unserer Forschungsplattform
- Zur Bearbeitung Ihrer Kontoregistrierung und Verwaltung Ihres Abonnements
- Zur Aktivierung von Funktionen wie Papieranalyse, Zusammenfassung und Schreibunterstützung
- Zur Kommunikation mit Ihnen über Ihr Konto, Aktualisierungen und Supportanfragen
- Zum Verständnis der Produktnutzung und zur Verbesserung unserer Dienste, wenn Sie der Produktanalyse zugestimmt haben
- Zur Aktivierung zukünftiger Funktionen zur Werbemessung oder zum Remarketing nur dann, wenn Sie gesondert in Werbeeinwilligungen eingewilligt haben
- Zur Erkennung, Verhinderung und Behebung technischer Probleme und Sicherheitsbedrohungen
- Zur Erfüllung gesetzlicher Verpflichtungen
6. KI und maschinelles Lernen
PapersFlow nutzt KI-Dienste von Drittanbietern, um Funktionen wie Papieranalyse, Zusammenfassung und Schreibunterstützung bereitzustellen.
- Verarbeitung von Inhalten: Wenn Sie KI-Funktionen nutzen, können relevante Inhalte zur Verarbeitung an KI-Drittanbieter übermittelt werden.
- Richtlinien und Kontrollen der Anbieter: Soweit verfügbar, konfigurieren wir Anbietereinstellungen und wählen Dienste aus, die darauf ausgelegt sind, die Nutzung von Kundeninhalten für das Modelltraining oder für nicht zusammenhängende Produktverbesserungen zu begrenzen. Die Praktiken der Anbieter können jedoch variieren, und einige Anbieter können begrenzte Daten zur Missbrauchsprävention, Protokollierung, Sicherheit oder zur Einhaltung gesetzlicher Vorschriften speichern.
- Vorübergehende und beiläufige Speicherung: Wir bemühen uns, Anbieter zu nutzen, die Inhalte nur insoweit verarbeiten, wie es zur Bereitstellung der angeforderten Funktion erforderlich ist. Je nach technischen und rechtlichen Anforderungen der Anbieter kann jedoch eine begrenzte vorübergehende Speicherung erfolgen.
- Haftungsausschluss für KI-Inhalte: KI-generierte Inhalte können Ungenauigkeiten enthalten. Sie sind dafür verantwortlich, alle KI-generierten Ausgaben vor der Verwendung zu prüfen und zu verifizieren.
7. Cookies und Tracking-Technologien
Wir verwenden Cookies, lokalen Speicher und ähnliche Technologien, um unsere Plattform zu betreiben:
- Essenzielle Cookies und Speicher: Erforderlich für Authentifizierung, Sicherheit, Betrugsprävention, Zahlungsabläufe und grundlegende Plattformfunktionen. Diese können nicht deaktiviert werden, da der Dienst ohne sie nicht ordnungsgemäß funktionieren würde.
- Präferenzspeicher: Wird verwendet, um Einstellungen wie Design, Sprache und Ihre Datenschutzentscheidungen zu speichern.
- Optionale Produktanalyse: Nur wenn Sie in unserem Einwilligungsbanner der Produktanalyse zustimmen oder diese später in den Einstellungen aktivieren, schalten wir Google Analytics for Firebase (GA4 / Firebase Analytics) ein, um Produktnutzung, Navigationsmuster, Funktionsakzeptanz und grundlegende Leistungssignale zu messen.
- Gesonderte Werbeeinwilligung: Werbebezogene Speicherung, Messung oder Remarketing-Funktionen bleiben deaktiviert, sofern Sie nicht gesondert zustimmen. Falls wir künftig Werbeintegrationen aktivieren, wird diese Einwilligung getrennt von der Produktanalyse behandelt.
Wenn Sie der Produktanalyse nicht zustimmen, aktivieren wir in der App keine optionale Analyseerfassung. Wenn Sie Werbung nicht zustimmen, aktivieren wir über unsere Einwilligungsebene keine werbebezogene Speicherung, keine Weitergabe von Nutzerdaten für Werbung und keine Personalisierung von Werbung.
Was wir NICHT als Werbe- oder Analyseinhalte verwenden: Den Inhalt Ihrer hochgeladenen Forschungsarbeiten, Forschungsnotizen, Chat-Nachrichten oder privaten Texte.
Sie können Ihre Entscheidungen jederzeit über das Einwilligungsbanner ändern, wenn es angezeigt wird, oder später unter Settings > General > Product analytics und Settings > General > Advertising consent.
8. Dienste Dritter (Unterauftragsverarbeiter)
Wir teilen Ihre Daten mit vertrauenswürdigen Drittanbietern, die Daten in unserem Auftrag verarbeiten.
Infrastruktur & Datenbank
- Convex (USA): Backend-Datenbank und Serverinfrastruktur.
- Cloudflare R2 (EU): PDF- und Dateispeicherung in europäischen Rechenzentren.
- Cloudflare (USA): Sicherheitsdienste einschließlich Turnstile-Bot-Schutz und CDN.
Authentifizierung, Identität und Analytik
- Firebase / Google (USA): Authentifizierung, Push-Benachrichtigungen und Google Analytics for Firebase, wenn Sie der optionalen Produktanalyse zustimmen.
- Google OAuth, Apple OAuth, LinkedIn OAuth: Social-Login-Anbieter, die nur verwendet werden, wenn Sie diese Anmeldemethoden wählen.
KI- und Inhaltsverarbeitung
- OpenRouter (USA): KI-Routing-Gateway für Papieranalyse, Zusammenfassung und Schreibunterstützung.
- Google Gemini (USA): Primärer KI-Modellanbieter für KI-gestützte Funktionen, aufgerufen über OpenRouter.
- Jina AI (Deutschland): PDF-zu-Text-Konvertierung und Dokumentenverarbeitung.
Zahlungen & E-Mail
- Polar (USA): Abonnementabrechnung und Zahlungsabwicklung.
- Resend (USA): Versand transaktionaler E-Mails für Authentifizierung und Benachrichtigungen.
Akademische Daten & Integrationen
- OpenAlex (USA): Metadaten wissenschaftlicher Arbeiten und Zitationsdaten.
- Unpaywall (USA): Auffindung von Open-Access-Arbeiten.
- Zotero (USA): Integration für Literaturverwaltung (vom Nutzer initiiert).
- Notion (USA): Workspace-Integration (vom Nutzer initiiert).
Zusammenarbeit & UI
- Y-Sweet (USA): Kollaborative Dokumentbearbeitung in Echtzeit.
- Syncfusion (Indien): PDF-Viewer-Komponente.
Soweit erforderlich, setzen wir mit unseren Dienstleistern vertragliche, technische und organisatorische Schutzmaßnahmen um, um personenbezogene Daten zu schützen und die Einhaltung der geltenden Datenschutzgesetze zu unterstützen.
9. Internationale Datenübermittlungen
Da sich einige unserer Dienstleister in den Vereinigten Staaten befinden, können Ihre personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden. Für diese Übermittlungen verwenden wir geeignete Schutzmaßnahmen, zu denen Standardvertragsklauseln (SCCs), die Nutzung von Angemessenheitsmechanismen, soweit verfügbar, sowie zusätzliche technische und organisatorische Sicherheitsmaßnahmen gehören können.
10. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es erforderlich ist:
- Kontodaten: Werden gespeichert, solange Ihr Konto aktiv ist, und für einen angemessenen Zeitraum danach, um Streitigkeiten, Sicherheitsfragen oder gesetzliche Anforderungen zu bearbeiten.
- Inhaltsdaten: Ihre Forschungsarbeiten, Notizen und Projekte werden gespeichert, bis Sie sie löschen oder Ihr Konto schließen, vorbehaltlich begrenzter Backup- und gesetzlicher Aufbewahrungsfristen.
- Analysedaten: Wenn Sie die optionale Produktanalyse aktivieren, werden Analyseereignisdaten gemäß unseren konfigurierten Google-Analytics-Aufbewahrungseinstellungen gespeichert, und wir können aggregierte, nicht identifizierende Berichte länger aufbewahren, um die Produktleistung zu verstehen.
- Zahlungsunterlagen: Werden gemäß steuer- und buchhaltungsrechtlichen Vorschriften aufbewahrt (in der Regel 7–10 Jahre).
Nach der Löschung des Kontos werden wir Ihre personenbezogenen Daten innerhalb eines angemessenen Zeitraums löschen oder anonymisieren, außer wenn eine Aufbewahrung gesetzlich vorgeschrieben ist.
11. Ihre Rechte nach der DSGVO
Als EU-Bürger haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:
- Recht auf Auskunft (Art. 15): Anforderung einer Kopie Ihrer personenbezogenen Daten und von Informationen darüber, wie diese verarbeitet werden.
- Recht auf Berichtigung (Art. 16): Anforderung der Korrektur unrichtiger oder unvollständiger personenbezogener Daten.
- Recht auf Löschung (Art. 17): Anforderung der Löschung Ihrer personenbezogenen Daten ("Recht auf Vergessenwerden") unter bestimmten Umständen.
- Recht auf Einschränkung (Art. 18): Anforderung der Einschränkung der Verarbeitung Ihrer personenbezogenen Daten.
- Recht auf Datenübertragbarkeit (Art. 20): Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21): Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen oder zu Zwecken der Direktwerbung.
- Recht auf Widerruf der Einwilligung: Widerruf der Einwilligung jederzeit, wenn die Verarbeitung auf einer Einwilligung beruht, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter developer@papersflow.ai. Wir werden ohne unangemessene Verzögerung und in jedem Fall innerhalb eines Monats nach Eingang Ihrer Anfrage antworten. Soweit gesetzlich zulässig, kann diese Frist um bis zu zwei weitere Monate verlängert werden, wenn Ihre Anfrage besonders komplex oder zahlreich ist; in diesem Fall werden wir Sie innerhalb der anfänglichen Einmonatsfrist darüber informieren.
12. Recht auf Beschwerde
Wenn Sie der Ansicht sind, dass wir Ihre personenbezogenen Daten nicht ordnungsgemäß verarbeitet haben, haben Sie das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen. Für Frankreich ist dies:
- CNIL (Commission Nationale de l'Informatique et des Libertés)
- 3 Place de Fontenoy, TSA 80715
- 75334 Paris Cedex 07, Frankreich
- Website: https://www.cnil.fr
13. Datensicherheit
Wir setzen geeignete technische und organisatorische Sicherheitsmaßnahmen um, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Dazu gehören gegebenenfalls Verschlüsselung bei der Übertragung und im Ruhezustand, Zugriffskontrollen, regelmäßige Sicherheitsbewertungen und Mitarbeiterschulungen zum Datenschutz.
14. Datenschutz von Kindern
PapersFlow ist nicht für Nutzer unter 16 Jahren bestimmt. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn uns bekannt wird, dass wir Daten eines Kindes unter 16 Jahren erfasst haben, werden wir Maßnahmen ergreifen, um diese Informationen umgehend zu löschen.
15. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken oder rechtlicher Anforderungen widerzuspiegeln. Wir werden Sie über wesentliche Änderungen informieren, indem wir die aktualisierte Richtlinie auf unserer Plattform veröffentlichen und das Datum der „Zuletzt aktualisiert“-Angabe anpassen. Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen.
16. Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzerklärung, zu Ihren personenbezogenen Daten haben oder Ihre Rechte ausüben möchten, kontaktieren Sie uns bitte unter developer@papersflow.ai.