Diese Datenschutzerklärung erläutert, welche Informationen ToolField ("ToolField", "wir", "uns" oder "unser") erfasst, wenn du toolfield.com und die zugehörigen Tools und Dienste (die "Dienste") nutzt, wie wir diese Informationen verwenden und schützen, und welche Rechte du daran hast - unabhängig davon, wo auf der Welt du dich befindest.
KURZ GESAGT: Deine Dateien gehören dir. Von unseren serverseitigen Tools verarbeitete Dateien sind bei der Übertragung verschlüsselt, werden automatisch verarbeitet, niemals von Menschen geöffnet oder gelesen, niemals verkauft, niemals zum Training von KI verwendet und automatisch innerhalb von etwa 2 Stunden gelöscht. Browser-Tools laden deine Dateien überhaupt nicht hoch. Wir erfassen die minimal notwendigen Betriebsdaten, um einen sicheren, zuverlässigen Dienst zu betreiben, und wir verkaufen keine personenbezogenen Daten.
1. WER FÜR DEINE DATEN VERANTWORTLICH IST
1.1. ToolField, der Betreiber von toolfield.com, ist der "Verantwortliche" (oder die entsprechende Rolle nach deinem lokalen Recht, wie zum Beispiel "Data Fiduciary" nach dem Digital Personal Data Protection Act, 2023 von Indien) für personenbezogene Daten, die über die Dienste verarbeitet werden. Kontakt für alle Datenschutzangelegenheiten: [email protected].
2. WAS WIR ERFASSEN
2.1. Deine Dateien. Wenn du ein serverseitiges Tool nutzt, erhalten wir die von dir hochgeladenen Datei(en), ausschließlich um den von dir angeforderten Vorgang durchzuführen. Wenn du ein Browser-Tool nutzt, wird deine Datei oder dein Text vollständig auf deinem Gerät verarbeitet und niemals an uns übertragen.
2.2. Nutzungs- und Gerätedaten. Wenn du die Dienste nutzt, erfassen wir technische Daten, die für deren Betrieb und Absicherung notwendig sind: IP-Adresse, Browser-/User-Agent-String, Anfrage-Kennungen, Zeitstempel, das genutzte Tool und technische Fakten zu jedem Durchlauf (wie Dateianzahl, Gesamtgröße, Dauer und Erfolg/Fehlschlag). Mit deiner Zustimmung können wir zusätzlich einen ungefähren Standort (auf Länderebene) und grundlegende Geräteeigenschaften ableiten.
2.3. Konto- und Identitätsdaten. Du kannst die Dienste ohne Konto nutzen; eine pseudonyme Gast-Kennung (ein Cookie) hält deine Sitzung am Laufen. Wenn du dich registrierst, erfassen wir die von dir angegebenen Daten - wie Name, E-Mail und Passwort (nur als sicherer Hash gespeichert) oder deine Social-Login-Identität.
2.4. Zahlungsdaten. Wenn du einen freiwilligen Beitrag leistest, wird die Zahlung von einem Zahlungs-Gateway eines Drittanbieters abgewickelt (zum Beispiel Razorpay). Wir erhalten nur Transaktionsmetadaten (Betrag, Währung, Status und eine Zahlungsreferenz); wir erhalten oder speichern niemals deine Karten- oder Bankdaten.
2.5. Support-Daten. Wenn du uns kontaktierst, erfassen wir, was du übermittelst: deine Nachricht, Kontaktdaten, optionale Anhänge und (bei Fehlerberichten) Kontext wie die Seiten-URL und die Browserversion.
2.6. Cookies. In unserer Cookie-Richtlinie findest du die genauen Cookies, die wir setzen, ihre Zwecke und Lebensdauern.
3. DEINE DATEIEN - WIE SIE GEHANDHABT WERDEN
3.1. Verschlüsselt bei der Übertragung. Dateien werden über HTTPS/TLS übertragen, und Downloads nutzen kurzlebige, ablaufende Links.
3.2. Nur automatisierte Verarbeitung. Dateien werden vollständig von Software verarbeitet. Unsere Mitarbeiter öffnen, betrachten, lesen oder analysieren die Inhalte deiner Dateien nicht, außer wenn dies zwingend notwendig ist, um Missbrauch oder Sicherheitsvorfälle zu untersuchen oder gesetzlichen Verpflichtungen nachzukommen.
3.3. Keine Verwertung von Inhalten. Wir verkaufen deine Dateien nicht, teilen sie nicht mit Dritten für deren eigene Zwecke, verwenden sie nicht für Werbung, Profiling oder Marketing und nutzen sie nicht zum Training von Modellen künstlicher Intelligenz.
3.4. Automatische Löschung. Eingaben und Ausgaben serverseitiger Tools werden nach einem kurzen Aufbewahrungszeitraum - derzeit etwa 2 Stunden - durch geplante Bereinigungsprozesse automatisch gelöscht, mit einer Sicherung auf Speicherebene. Support-Anhänge werden etwa 7 Tage aufbewahrt. Nach der Löschung sind Dateien nicht wiederherstellbar.
3.5. Speicherung. Während des Aufbewahrungszeitraums werden Dateien bei renommierten Cloud-Speicheranbietern gespeichert (siehe Abschnitt 6).
4. WARUM WIR DEINE DATEN VERARBEITEN UND UNSERE RECHTSGRUNDLAGEN
4.1. Soweit Gesetze wie die EU-/UK-DSGVO gelten, stützen wir uns auf folgende Rechtsgrundlagen:
(a) Vertragserfüllung - Betrieb der Tools, die du uns auszuführen bittest, Bereitstellung von Ergebnissen und Support (DSGVO Art. 6 Abs. 1 lit. b);
(b) Berechtigte Interessen - Absicherung der Dienste, Betrugs- und Missbrauchsprävention, Ratenbegrenzung und Messung aggregierter, PII-freier Nutzung, damit wir die Plattform betreiben und verbessern können (Art. 6 Abs. 1 lit. f);
(c) Einwilligung - optionale Analytik-Anreicherung (ungefähres Land und Geräteklasse) und jegliches Marketing, das wir künftig einführen (Art. 6 Abs. 1 lit. a); du kannst deine Einwilligung jederzeit über die Cookie-Einstellungen widerrufen;
(d) Gesetzliche Verpflichtung - Aufbewahrung von Aufzeichnungen, zu denen wir verpflichtet sind (zum Beispiel Zahlungs- und Steueraufzeichnungen), und Beantwortung rechtmäßiger Anfragen (Art. 6 Abs. 1 lit. c).
5. WAS WIR NICHT TUN
5.1. Wir verkaufen oder vermieten KEINE personenbezogenen Daten. Wir teilen KEINE personenbezogenen Daten mit Dritten für deren eigenes Marketing. Wir schalten KEINE Werbung Dritter. Wir treffen KEINE Entscheidungen über dich, die rechtliche oder ähnlich bedeutsame Auswirkungen haben, allein durch automatisierte Verarbeitung.
6. MIT WEM WIR DATEN TEILEN (DIENSTLEISTER)
6.1. Wir teilen Daten nur mit Dienstleistern, die sie in unserem Auftrag, vertraglich gebunden, zum Betrieb der Dienste verarbeiten: Cloud-Hosting und -Infrastruktur; Cloud-Dateispeicher und Content-Delivery (zum Beispiel Cloudflare); transaktionaler E-Mail-Versand (zum Beispiel Brevo) für Support-Antworten und Bestätigungen; Zahlungs-Gateways (zum Beispiel Razorpay), wenn du dich für einen Beitrag entscheidest; und operative Monitoring-Werkzeuge. Jeder Anbieter erhält nur die Daten, die er für seine Funktion benötigt.
6.2. Wir können Daten auch offenlegen, wenn dies durch Gesetz, Verordnung oder ein gültiges Rechtsverfahren vorgeschrieben ist; um die Rechte, Sicherheit oder das Eigentum von ToolField, unseren Nutzern oder der Öffentlichkeit zu schützen; um Betrug, Missbrauch oder Sicherheitsvorfälle zu untersuchen; oder im Zusammenhang mit einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten (in diesem Fall bleiben deine Daten durch diese Richtlinie oder eine nicht weniger schützende Richtlinie geschützt).
7. INTERNATIONALE ÜBERMITTLUNGEN
7.1. Unsere Infrastruktur und unsere Anbieter können Daten in anderen Ländern als deinem speichern oder verarbeiten (einschließlich der Europäischen Union, der Vereinigten Staaten und Indien). Wenn durch die DSGVO oder ähnliche Gesetze geschützte Daten international übermittelt werden, stützen wir uns auf geeignete Garantien wie Angemessenheitsbeschlüsse oder Standardvertragsklauseln, und wir verlangen von unseren Auftragsverarbeitern einen gleichwertigen Schutz.
8. WIE LANGE WIR DATEN AUFBEWAHREN
8.1. Aufbewahrungsfristen:
- Server-Tool-Dateien (Eingaben und Ausgaben): etwa 2 Stunden, dann automatisch gelöscht.
- Support-Anhänge: etwa 7 Tage.
- Support-Tickets und Korrespondenz: so lange wie zur Klärung des Anliegens nötig, und für einen angemessenen Zeitraum danach.
- Sitzungs- und Sicherheitsprotokolle (IP, User-Agent): kurze, rollierende Aufbewahrung für Sicherheit und Zuverlässigkeit.
- Kontodaten: solange dein Konto besteht; nach Schließung gelöscht oder anonymisiert, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Zahlungs- und Beitragsaufzeichnungen: wie durch Steuer-, Buchhaltungs- und Betrugsbekämpfungsgesetze vorgeschrieben.
- Aggregierte, PII-freie Nutzungsstatistiken (zum Beispiel wie oft ein Tool ausgeführt wurde): unbegrenzt aufbewahrt - sie identifizieren niemanden.
9. SICHERHEIT
9.1. Wir nutzen branchenübliche, dem Risiko angemessene Maßnahmen: TLS-Verschlüsselung bei der Übertragung, verschlüsselte Token-Speicherung, gehashte Passwörter, Zugriff nach dem Prinzip der geringsten Rechte, kurzlebige signierte URLs, Ratenbegrenzung, Eingabevalidierung und Audit-Protokollierung. Kein System ist zu 100 % sicher, daher können wir absolute Sicherheit nicht garantieren; bitte bewahre Kopien deiner wichtigen Dateien auf. Wenn wir von einer Verletzung erfahren, die deine personenbezogenen Daten betrifft, benachrichtigen wir dich und/oder die zuständige Behörde, soweit gesetzlich vorgeschrieben.
10. DEINE RECHTE
10.1. Für alle. Unabhängig davon, wo du lebst, kannst du [email protected] kontaktieren, um auf personenbezogene Daten, die wir über dich haben, zuzugreifen, sie zu berichtigen oder zu löschen, unserer Verarbeitung zu widersprechen oder sie einzuschränken, oder Fragen zu dieser Richtlinie zu stellen. Wir antworten gemäß den für dich geltenden Gesetzen.
10.2. EU/EWR und Vereinigtes Königreich (DSGVO / UK-DSGVO). Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, deine Einwilligung jederzeit zu widerrufen (ohne Auswirkung auf bereits erfolgte Verarbeitung). Du hast außerdem das Recht, bei deiner örtlichen Aufsichtsbehörde Beschwerde einzulegen.
10.3. Kalifornien (CCPA/CPRA). Du hast das Recht zu erfahren, zu berichtigen und personenbezogene Informationen zu löschen; das Recht, dem "Verkauf" oder der "Weitergabe" personenbezogener Informationen zu widersprechen (wir verkaufen oder teilen keine personenbezogenen Informationen im Sinne der CCPA); das Recht, die Nutzung sensibler personenbezogener Informationen einzuschränken (wir nutzen sie nicht über das gesetzlich für die Bereitstellung der Dienste zulässige Maß hinaus); und das Recht, wegen der Ausübung deiner Rechte nicht diskriminiert zu werden. Wir respektieren Global-Privacy-Control-Signale (GPC). Ein bevollmächtigter Vertreter kann Anfragen in deinem Namen einreichen.
10.4. Indien (Digital Personal Data Protection Act, 2023). Du hast das Recht auf Zugang zu einer Zusammenfassung deiner personenbezogenen Daten und der darauf angewandten Verarbeitungsvorgänge, das Recht auf Berichtigung und Löschung, das Recht auf Beschwerdebehandlung sowie das Recht, eine andere Person zu benennen, die deine Rechte in deinem Namen ausübt. Anfragen und Beschwerden: [email protected]. Wird deine Beschwerde nicht gelöst, kannst du dich an das Data Protection Board of India wenden.
10.5. Andere Rechtsordnungen (zum Beispiel die LGPD Brasiliens, PIPEDA Kanadas, der Privacy Act Australiens und andere US-Bundesstaatsgesetze zum Datenschutz). Du hast möglicherweise ähnliche Rechte auf Zugang, Berichtigung, Löschung und Widerspruch; wir kommen gültigen Anfragen gemäß dem für dich geltenden Recht nach.
10.6. Verifizierung. Wir müssen deine Identität möglicherweise überprüfen, bevor wir eine Anfrage bearbeiten, und wir können Anfragen ablehnen, die rechtswidrig, technisch unmöglich (zum Beispiel Dateien, die bereits automatisch gelöscht wurden) oder offensichtlich unbegründet sind - und werden erklären, warum.
11. KINDER
11.1. Die Dienste richten sich nicht an Kinder unter 13 Jahren, und wir erfassen deren personenbezogene Daten nicht wissentlich. Nutzer unter 18 Jahren (oder dem in deiner Rechtsordnung geltenden Alter für digitale Einwilligung) sollten die Dienste nur mit Zustimmung eines Elternteils oder gesetzlichen Vertreters nutzen. Wenn du glaubst, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktiere uns, und wir werden sie löschen.
12. DO NOT TRACK UND GLOBAL PRIVACY CONTROL
12.1. Wir respektieren Global-Privacy-Control-Signale (GPC), wo gesetzlich vorgeschrieben. Da wir keine personenbezogenen Daten verkaufen und kein seitenübergreifendes Tracking betreiben, ändern Browser-"Do Not Track"-Signale das Verhalten der Dienste nicht.
13. ÄNDERUNGEN DIESER RICHTLINIE
13.1. Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Das Datum "Zuletzt aktualisiert" zeigt die aktuelle Version, und wesentliche Änderungen werden über die Dienste bekanntgegeben. Die fortgesetzte Nutzung nach Inkrafttreten einer Änderung bedeutet, dass die aktualisierte Richtlinie gilt.
14. KONTAKT
14.1. Fragen, Anfragen und Beschwerden zum Datenschutz: [email protected], oder nutze das Kontaktformular in den Diensten. Wir bemühen uns, so schnell wie möglich zu antworten.