Datenschutzrichtlinie

Gültigkeitsdatum: 23. Juli 2026

Diese Datenschutzrichtlinie erklärt, wie Localization.One mit personenbezogenen Daten umgeht, wenn Sie die Website besuchen, ein Konto erstellen, ein Lokalisierungsprojekt nutzen, uns kontaktieren oder ein Abonnement erwerben.

Wer ist verantwortlich für Ihre Daten

Der Datenverantwortliche ist ONOSTAS, marketing in storitve, d.o.o., Gabrov trg 24, 1000 Ljubljana, Slowenien. Unternehmensregistrierungsnummer: 8451303000. Steuernummer: 54242878. Kontakt: [email protected].

Daten, die wir sammeln

  • Kontodaten: Name, E-Mail-Adresse, Passwort-Hash, Authentifizierungstoken und, falls Sie Google Sign-In verwenden, der Name, die E-Mail und das Profilbild, die von Google bereitgestellt werden.
  • Projektdaten: Projektnamen, Lokalisierungsschlüssel und -strings, Übersetzungen, Kommentare, Kontext, Eingabeaufforderungen, hochgeladene Dateien, Teammitgliedschaften, Berechtigungen, API-Einstellungen und Webhook-Konfiguration.
  • Abrechnungsdaten: Stripe-Kunden- und Abonnement-Identifikatoren, Plan, Abonnementstatus und Abrechnungszeitraum. Zahlungsdaten werden von Stripe erfasst und verarbeitet; wir speichern keine vollständigen Kartennummern.
  • Nutzungs- und technische Daten: IP-Adresse, Browser- und Geräteinformationen, Zeitstempel, Seiten- und Produktaktionen, Sicherheitsereignisse, Authentifizierungscookies und Anzeigeeinstellungen.
  • Kommunikation: Nachrichten, E-Mail-Adresse, Name und Dateien, die Sie über das Kontaktformular oder die Support-E-Mail senden.

Warum wir Daten verarbeiten

  • Um Konten zu erstellen, Projekte zu hosten, Übersetzungen, Exporte, APIs, Webhooks und Support bereitzustellen. Die rechtliche Grundlage ist die Erfüllung unseres Vertrags mit Ihnen.
  • Um Abonnements, Rechnungen, Rückerstattungen und Buchhaltungsunterlagen zu verarbeiten. Die rechtliche Grundlage ist die Vertragserfüllung und die Einhaltung gesetzlicher Verpflichtungen.
  • Um den Dienst zu sichern, Missbrauch zu verhindern, Fehler zu diagnostizieren und die Zuverlässigkeit zu verbessern. Die rechtliche Grundlage ist unser berechtigtes Interesse an der Bereitstellung eines sicheren und nützlichen Dienstes.
  • Um die aggregierte Produktnutzung mit unserer selbst gehosteten Umami-Analyseinstallation zu verstehen. Die rechtliche Grundlage ist unser berechtigtes Interesse an der Verbesserung des Dienstes; wo das lokale Recht eine Zustimmung erfordert, verlassen wir uns auf diese Zustimmung.
  • Um wichtige Konto-, Verifizierungs-, Abrechnungs- und Dienstnachrichten zu senden. Wir verwenden Kontodaten nicht für Werbung von Dritten.

KI und maschinelle Übersetzung

Wenn ein Projektinhaber KI oder maschinelle Übersetzung aktiviert, können relevante Lokalisierungsstrings, Schlüssel, Kategorienamen, Kontext und benutzerdefinierte Eingabeaufforderungen an OpenAI oder Google-Dienste (einschließlich Gemini oder Google Translate) gesendet werden, um eine Übersetzung zu generieren. Platzieren Sie keine persönlichen, geheimen oder regulierten Informationen in Lokalisierungsstrings, es sei denn, Sie sind autorisiert, diese zu verarbeiten und akzeptieren diese Anbieterverarbeitung. Eine menschliche Überprüfung wird empfohlen, bevor generierte Übersetzungen veröffentlicht werden.

Wer erhält Daten

Wir geben Daten nur weiter, wenn es zur Betrieb des Dienstes erforderlich ist. Anbieter können Stripe für die Abrechnung, Google für die Anmeldung und Übersetzung, OpenAI für die KI-Übersetzung, Hetzner für das Hosting, E-Mail-Zustellungsinfrastruktur und selbst gehostete Umami-Analysen umfassen, die auf unserer Infrastruktur betrieben werden. Projektdaten sind auch für die Mitarbeiter und öffentlichen Benutzer sichtbar, die durch die Sichtbarkeits- und Berechtigungseinstellungen des Projekts erlaubt sind. Wir können Informationen weitergeben, wenn dies gesetzlich erforderlich ist oder um Benutzer und den Dienst zu schützen.

Internationale Übertragungen

Einige Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Wo erforderlich, werden Übertragungen durch eine Angemessenheitsentscheidung, Standardvertragsklauseln oder einen anderen rechtmäßigen Übertragungsmechanismus abgedeckt. Die Datenschutzbedingungen des Anbieters können ebenfalls für deren Verarbeitung gelten.

Wie lange wir Daten aufbewahren

  • Anonyme Wizard-Uploads werden vorübergehend gespeichert und normalerweise innerhalb von 24 Stunden gelöscht.
  • Konto- und Projektdaten werden so lange aufbewahrt, wie das Konto oder Projekt aktiv bleibt, und danach nur so lange, wie es erforderlich ist, um Streitigkeiten zu klären, die Sicherheit aufrechtzuerhalten und gesetzlichen Verpflichtungen nachzukommen.
  • Authentifizierungs- und E-Mail-Verifizierungsunterlagen werden nur so lange aufbewahrt, wie es für die Anmeldung und Verifizierung erforderlich ist.
  • Abrechnungs-, Rechnungs- und Transaktionsunterlagen werden für den Zeitraum aufbewahrt, der durch Buchhaltungs-, Steuer- und Zahlungsrecht erforderlich ist.
  • Supportkommunikationen, Sicherheitsprotokolle und Analyseunterlagen werden so lange aufbewahrt, wie es vernünftigerweise für ihren angegebenen Zweck erforderlich ist, dann gelöscht oder aggregiert.

Cookies und Analysen

Localization.One verwendet Cookies oder ähnliche Speicher für Authentifizierung, Sicherheit, Themen- und Geräteeinstellungen. Unsere Analysen sind selbst gehostet und werden nicht verwendet, um Werbeprofile zu erstellen. Die Browsereinstellungen können nicht wesentlichen Speicher blockieren, aber Authentifizierungscookies sind erforderlich, um sich anzumelden.

Ihre Rechte

Vorbehaltlich des geltenden Rechts können Sie Zugang, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit Ihrer personenbezogenen Daten anfordern und der Verarbeitung auf der Grundlage berechtigter Interessen widersprechen. Sie können Ihre Zustimmung jederzeit widerrufen, wenn die Verarbeitung auf Zustimmung beruht. Um eine Anfrage zu stellen, senden Sie eine E-Mail an [email protected]. Wir müssen möglicherweise Ihre Identität überprüfen.

Sie können auch eine Beschwerde beim slowenischen Informationsbeauftragten unter ip-rs.si oder bei der Datenschutzbehörde in Ihrem Land einreichen.

Sicherheit und Kinder

Wir verwenden technische und organisatorische Maßnahmen, um Daten zu schützen, einschließlich verschlüsseltem Transport, Passwort-Hashing, Zugangskontrollen und signierten Zahlungs-Webhooks. Kein Online-Dienst kann absolute Sicherheit garantieren. Der Dienst richtet sich nicht an Kinder unter 16 Jahren, und wir sammeln deren Daten nicht wissentlich ohne entsprechende Genehmigung.

Änderungen und Kontakt

Wir können diese Richtlinie aktualisieren, wenn sich der Dienst oder die gesetzlichen Anforderungen ändern. Wesentliche Änderungen werden durch ein neues Gültigkeitsdatum angezeigt. Fragen und Datenschutzanfragen können an [email protected]gesendet werden.