Diese Übersetzung dient nur deiner Bequemlichkeit. Bei Abweichungen oder Widersprüchen ist die englische Fassung maßgeblich.
BeamTake („wir", „uns") ist ein Dienst, der lange Videos in kurze Vertikal-Clips verwandelt und diese Clips auf Wunsch auf Social-Media-Konten veröffentlicht, die du verbunden hast. Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, warum wir das tun, wie lange wir sie speichern und wie du sie löschen lassen kannst.
Verantwortlich für die Datenverarbeitung ist BeamTake. Du erreichst uns unter [email protected].
Daten, die wir erheben
- Kontodaten: E-Mail-Adresse, Name und Passwort. Passwörter werden nur als nicht umkehrbarer Hash (scrypt) gespeichert. Wenn du dich mit Google anmeldest, erhalten wir zusätzlich deine Google-Konto-ID und dein Profilbild.
- Verbundene Social-Media-Konten: Plattform-Nutzer-ID, Anzeigename, Profilbild und ein Zugriffstoken. Tokens werden verschlüsselt auf unseren Servern gespeichert.
- Inhalte: Videos, die du hochlädst oder verlinkst, die daraus erstellten Clips, Transkripte, Clip-Titel und ein Logo, das du deinem Brand Kit hinzufügst.
- Support-Anfragen: Nachrichten, die du aus dem Dashboard sendest, die Seite, auf der du dich befandest, und grundlegende Browserinformationen.
- Nutzungs- und Sicherheitsprotokolle: Zeitstempel von Aktionen, Fehlerprotokolle, Sitzungsdaten und IP-Adressen.
- Zahlungen: Unser Reseller Creem (siehe unten) erhebt deine Zahlungs- und Rechnungsdaten und teilt uns Transaktions-ID, Betrag, Tarif, Land und E-Mail-Adresse mit. Deine vollständigen Kartendaten sehen oder speichern wir nie.
Wie wir deine Daten verwenden und auf welcher Grundlage
- Zur Bereitstellung des Dienstes (Transkription, Clip-Auswahl, Vertikal-Reframing, Untertitel, Exporte und geplante Veröffentlichung): erforderlich zur Erfüllung unseres Vertrags mit dir.
- Zur Veröffentlichung auf deinen verbundenen Konten, nur auf deine Anweisung und zu dem Zeitpunkt, den du wählst: erforderlich zur Erfüllung unseres Vertrags mit dir.
- Zur Beantwortung von Support-Anfragen und zur Anzeige von Benachrichtigungen: Vertrag und unser berechtigtes Interesse, dir zu helfen.
- Um den Dienst sicher und funktionsfähig zu halten (Überwachung, Fehlersuche, Missbrauchsprävention): unsere berechtigten Interessen.
- Zum Versand von Produktneuigkeiten und Tipps, nur wenn du dich bei der Registrierung dafür entschieden hast: deine Einwilligung, die du jederzeit widerrufen kannst.
- Zur Führung von Finanzunterlagen: rechtliche Verpflichtung.
Zugriffstokens werden ausschließlich verwendet, um die von dir geplanten Beiträge zu veröffentlichen und das verbundene Konto in deinem Dashboard anzuzeigen. Wir lesen deine übrigen Inhalte nicht, erheben keine Follower-Daten, verwenden deine Daten nicht für Werbung und verkaufen sie nicht an Dritte. Wir verwenden deine Videos, Transkripte oder Clips nicht, um KI-Modelle zu trainieren.
Dienstleister
Zur Transkription von Sprache wird die Audiospur (nicht das Bild) an unseren Anbieter für Spracherkennung, Groq, gesendet. Um die besten Momente auszuwählen, wird der Transkripttext (nicht das Video) an unseren KI-Anbieter Anthropic gesendet. Wenn du B-Roll nutzt, werden nur Suchbegriffe an unseren Anbieter für Stock-Footage, Pexels, gesendet. Zahlungen werden über unseren Reseller Creem abgewickelt. E-Mails werden über unseren E-Mail-Versanddienstleister verschickt, und der Dienst läuft auf den Servern unseres Hosting-Anbieters. Jeder dieser Anbieter verarbeitet Daten nur nach unseren Weisungen und auf Grundlage eines Auftragsverarbeitungsvertrags.
Internationale Datenübermittlungen
Einige unserer Anbieter haben ihren Sitz außerhalb deines Landes, auch in den USA. Wenn personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums oder des Vereinigten Königreichs übermittelt werden, stützen wir uns auf geeignete Garantien, etwa die Standardvertragsklauseln der Europäischen Kommission.
Plattformdaten (Google, YouTube, TikTok, Instagram, Facebook, Threads, LinkedIn)
Die Anmeldung mit Google fordert nur die Berechtigungen openid, email und profile an. Beim Verbinden von YouTube werden youtube.upload (zum Hochladen auf deinen eigenen Kanal) und youtube.readonly (zur Anzeige deines Kanalnamens und -bilds) angefordert. Die Nutzung der YouTube-API-Dienste durch BeamTake unterliegt den YouTube-Nutzungsbedingungen und der Google-Datenschutzerklärung. Du kannst den Zugriff von BeamTake jederzeit unter
myaccount.google.com/permissions
widerrufen (auch unter security.google.com/settings/security/permissions).
Was wir mit Google- und YouTube-Daten tun. Wir speichern deine OAuth-Zugriffs- und Aktualisierungstokens (verschlüsselt), deine Kanal-ID, deinen Kanalnamen und dein Kanalbild. Wir verwenden sie nur, um anzuzeigen, welcher Kanal verbunden ist, und um die Videos hochzuladen, die du auswählst, mit dem Titel, der Beschreibung und der Datenschutzeinstellung, die du wählst, zu dem Zeitpunkt, den du planst. Wir lesen, laden oder analysieren deine bestehenden YouTube-Videos oder -Daten nicht, wir verkaufen Google-Nutzerdaten nicht und geben sie nicht an Dritte weiter, wir verwenden sie nicht für Werbung und nicht zum Trainieren von KI- oder Machine-Learning-Modellen. Nur das von dir ausgewählte Video verlässt unsere Server, und zwar in Richtung YouTube.
Eingeschränkte Nutzung (Limited Use). Die Nutzung und Weitergabe von Informationen, die BeamTake von Google-APIs erhält, an andere Apps erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung.
Speicherdauer und Löschung. Kanaldaten werden aktualisiert, wenn du die Verbindung nutzt, und zusammen mit den Tokens gelöscht, wenn du YouTube unter Verbundene Konten trennst, den Zugriff in deinem Google-Konto widerrufst oder dein BeamTake-Konto löschst. Gespeicherte YouTube-API-Daten werden nicht länger als 30 Tage aufbewahrt, ohne aktualisiert zu werden. Du kannst die Löschung auch per E-Mail an [email protected] verlangen.
Beim Verbinden von TikTok werden user.info.basic und video.publish angefordert: Sie werden verwendet, um anzuzeigen, welches Konto verbunden ist (Nutzer-ID, Anzeigename, Profilbild), und um nur den von dir gewählten Clip mit der Sichtbarkeit und den Einstellungen zu posten, die du im Veröffentlichungsdialog auswählst. Es gelten die
Nutzungsbedingungen und die
Datenschutzerklärung von TikTok. Wenn du die Verbindung trennst, widerrufen wir den TikTok-Zugriff und löschen die Tokens; du kannst den Zugriff auch in den Einstellungen der TikTok-App entfernen.
Beim Verbinden einer Facebook-Seite werden von Meta pages_show_list, pages_read_engagement und pages_manage_posts angefordert: Sie werden verwendet, um die Seiten aufzulisten, auf denen du posten kannst (ID, Name, Profilbild), und um nur den von dir gewählten Clip als Reel auf der von dir gewählten Seite zu veröffentlichen. Seiten-Tokens werden verschlüsselt gespeichert; wenn du die Verbindung trennst, widerrufen wir die Facebook-Berechtigungen und löschen die Tokens. Du kannst den Zugriff auch in Facebook unter Einstellungen → Business-Integrationen entfernen.
Beim Verbinden von Instagram (Instagram Login, professionelle Konten) werden von Meta instagram_business_basic und instagram_business_content_publish angefordert: Sie werden verwendet, um anzuzeigen, welches Konto verbunden ist (Nutzer-ID, Benutzername, Profilbild), und um nur den von dir gewählten Clip als Reel auf deinem Konto zu veröffentlichen. Eine Facebook-Seite ist nicht erforderlich. Du kannst den Zugriff in Instagram unter Einstellungen → Apps und Websites entfernen; sobald Meta uns benachrichtigt, löschen wir die Verbindung und die Tokens. Anfragen von Meta zur Datenlöschung behandeln wir auf dieselbe Weise.
Beim Verbinden von Threads werden von Meta threads_basic und threads_content_publish angefordert: Sie werden verwendet, um anzuzeigen, welches Konto verbunden ist (Nutzer-ID, Benutzername, Profilbild), und um nur den von dir gewählten Clip mit dem von dir geschriebenen Text als Video-Beitrag auf deinem Threads-Profil zu veröffentlichen. Tokens werden verschlüsselt gespeichert. Du kannst den Zugriff in Threads unter Einstellungen → Konto → Website-Berechtigungen entfernen; sobald Meta uns benachrichtigt, löschen wir die Verbindung und die Tokens.
Beim Verbinden von LinkedIn werden openid, profile und w_member_social angefordert: Sie werden verwendet, um anzuzeigen, welches Profil verbunden ist (Mitglieds-ID, Name, Profilbild), und um nur den von dir gewählten Clip mit dem von dir geschriebenen Text als öffentlichen Video-Beitrag auf deinem LinkedIn-Profil zu veröffentlichen. Wir lesen weder deine E-Mail-Adresse noch deine Kontakte. Das Zugriffstoken wird verschlüsselt gespeichert und ist 60 Tage gültig; wenn du die Verbindung trennst, widerrufen wir den LinkedIn-Zugriff und löschen das Token. Du kannst den Zugriff auch in LinkedIn unter Einstellungen → Datenschutz → Andere Anwendungen entfernen.
Wie lange wir Daten speichern
- Dateien, die zum erneuten Rendern und Bearbeiten eines Projekts nötig sind (die Audiospur, die Videoabschnitte, aus denen die Clips stammen, und, falls du eine Datei hochgeladen hast, die Quelldatei selbst), werden 30 Tage nach Abschluss der Verarbeitung automatisch gelöscht. Danach kannst du dieses Projekt nicht mehr neu rendern oder bearbeiten; die fertigen Clips bleiben erhalten.
- Clips, Transkripte und Support-Unterhaltungen werden gespeichert, solange dein Konto besteht. Du kannst Clips jederzeit in deinem Dashboard löschen.
- Testläufe ohne Konto werden mit allen ihren Dateien nach 2 Tagen gelöscht, wenn sie nicht in ein Konto übernommen werden.
- Bei der Veröffentlichung auf Instagram oder Threads wird der Clip kurzzeitig auf eine öffentliche URL kopiert und nach der Veröffentlichung sofort gelöscht.
- Wenn du ein Konto trennst, wird dessen Zugriffstoken aus unserer Datenbank gelöscht.
- Du kannst dein Konto jederzeit im Dashboard löschen; siehe Datenlöschung. Zahlungsunterlagen werden so lange aufbewahrt, wie es Steuer- und Buchhaltungsgesetze verlangen.
Cookies
Wir verwenden nur die Cookies, die für den Betrieb des Dienstes nötig sind: ein Sitzungscookie, das dich angemeldet hält, ein Cookie, das sich einen ohne Konto gestarteten Testlauf merkt, und ein Cookie, das sich deine Sprache merkt. Falls wir datenschutzfreundliche Analysen auf unseren öffentlichen Seiten aktivieren, dienen sie nur dazu, Besuche zu zählen, und verfolgen dich nicht über andere Websites hinweg.
Deine Rechte
Je nachdem, wo du lebst (zum Beispiel nach der DSGVO in der EU/im Vereinigten Königreich), hast du das Recht, Auskunft über die zu dir gespeicherten personenbezogenen Daten zu erhalten, sie berichtigen oder löschen zu lassen, sie in einem übertragbaren Format zu erhalten, bestimmte Verarbeitungen einzuschränken oder ihnen zu widersprechen und deine Einwilligung jederzeit zu widerrufen. Vieles davon kannst du selbst im Dashboard erledigen; für alles Weitere schreib eine E-Mail an [email protected], wir antworten innerhalb von 30 Tagen. Du hast außerdem das Recht, dich bei deiner örtlichen Datenschutzbehörde zu beschweren.
Sicherheit
Zugriffstokens werden im Ruhezustand verschlüsselt (AES-basiertes Fernet) und nie an den Browser gesendet. Passwörter werden nicht umkehrbar gehasht. Alle Verbindungen nutzen HTTPS.
Kinder
BeamTake richtet sich nicht an Kinder unter 16 Jahren, und wir erheben wissentlich keine Daten von ihnen.
Änderungen dieser Erklärung
Wenn wir diese Erklärung aktualisieren, veröffentlichen wir die neue Version hier und ändern das Datum oben. Wenn eine Änderung wesentlich beeinflusst, wie wir deine Daten verwenden, informieren wir dich zusätzlich per E-Mail.
Kontakt
Bei Fragen oder Anliegen eröffne ein Support-Ticket in deinem Dashboard oder schreib an [email protected].