Rechtliches

Datenschutzerklärung

Wie wir Ihre personenbezogenen Daten verarbeiten — transparent, DSGVO-konform und auf das Notwendige beschränkt.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

LianJu Capital GmbH
Hochmüllergasse 2, 4810 Gmunden, Österreich
E-Mail: office@watchforme.ai
Telefon: +43 660 9606333

Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Datenschutzanfragen richten Sie bitte an die oben genannte E-Mail-Adresse.

2. Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unseres Dienstes erforderlich ist oder Sie eingewilligt haben. „WATCH4ME" ist ein Dienst zur automatisierten Transkription, Analyse und Zusammenfassung von YouTube-Videos. Unbeschränkte Nutzerinhalte (Transkripte, KI-Ausgaben, Chat-Verläufe) werden in Cloud Storage in der EU gespeichert; Firestore hält nur Metadaten und Verweise.

3. Welche Daten wir verarbeiten

  • Kontodaten: Nutzer-ID (uid), E-Mail-Adresse, Anzeigename — bei Anmeldung über Google Sign-In zusätzlich Google-Profilangaben —, Sprache, Zeitzone, Erstell-/Änderungszeitpunkte.
  • Abrechnungsdaten: Plan, Abrechnungszeitraum, Nutzungszähler, Stripe-Kunden-ID und Abo-Status. Zahlungsmittel-/Kartendaten werden ausschließlich bei Stripe verarbeitet, nicht bei uns.
  • Nutzungsdaten: Zähler verarbeiteter Transkriptionen und KI-Verarbeitungen, Anzahl verarbeiteter Videos.
  • Inhaltsdaten: von Ihnen ausgewählte Videos/Kanäle, erzeugte Transkripte, KI-Zusammenfassungen und ‑Prompts, Chat-Verläufe, Schedule-Läufe. Diese können — je nach Videoinhalt — personenbezogene Daten enthalten.
  • Benachrichtigungs-Einstellungen: Präferenzen, verknüpfte Telegram-chatId/Username, konfigurierte Webhooks (URL + Signatur-Secret).
  • Verschlüsselte API-Schlüssel: optionale eigene LLM-Provider-Schlüssel (OpenAI, Anthropic, Google), verschlüsselt gespeichert (AES-256).
  • Server- und Fehlerdaten: IP-Adresse und User-Agent in Server-Logs; technische Fehlerdaten zur Stabilitätssicherung (siehe Abschnitt 8).

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Dienstes (Konto, Transkription, Analyse, Zustellung) — Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
  • Zahlungsabwicklung und Abo-Verwaltung — Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie lit. c (steuer-/handelsrechtliche Pflichten).
  • Fehler- und Stabilitätsüberwachung — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, sicheren Dienst).
  • Optionale Benachrichtigungen per Telegram und optionale Session-Replay-Fehlerdiagnose — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; jederzeit widerrufbar).

5. Auftragsverarbeiter und Empfänger

Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein. Die folgende Übersicht nennt Zweck und Verarbeitungsregion:

Dienst / AnbieterZweckRegion
Google / Firebase (Firebase Authentication, Cloud Firestore, Cloud Storage, Hosting, Cloud Scheduler)Authentifizierung, Datenbank, Datei-Speicher, Auslieferung, Cron-AufgabenFirestore/Storage/Compute: EU (europe-central2, Warschau). Auth/Hosting/Scheduler-Metadaten teils global/USA.
Stripe (Stripe Payments Europe Ltd, IE / Stripe, Inc., US)Zahlungsabwicklung, Abo-VerwaltungEU/USA (SCC)
Modal Labs, Inc. (US)Audio-Transkription (Whisper auf GPU)USA (SCC) — kein Nutzer-Identifier übermittelt
Webshare (US)Proxy für Video-DownloadsGlobal/USA — kein direkter Nutzerbezug
OpenRouter, Inc. (US) als API-Gateway; Modell-Betreiber Mistral AI SAS (FR). Bei Nutzung eigener API-Schlüssel zusätzlich der jeweils gewählte Anbieter (OpenAI, Anthropic oder Google, USA)KI-Inferenz (Zusammenfassung/Analyse der Inhalte)Gateway USA (SCC), Modell EU/FR — keine Nutzer-ID, aber Inhaltsdaten
Telegram Messenger Inc.optionale Push-BenachrichtigungenDrittland (nur bei Verknüpfung)
Resend (US)transaktionale E-MailsEU-Region (Anbieter US)
YouTube Data API (Google LLC, US)Abruf von Video-/Kanal-MetadatenUSA — kein direkter Nutzerbezug
Cloudflare, Inc. (US)autoritatives DNS für die Domainnur DNS-Auflösung, kein Inhaltstransfer (kein Proxy)

Nutzer-konfigurierte Webhooks: Wenn Sie einen eigenen Webhook-Endpunkt hinterlegen, fließen Daten an ein von Ihnen gewähltes Drittsystem. Insoweit sind Sie eigenständig Verantwortlicher.

6. Übermittlung in Drittländer

Einige der genannten Dienstleister verarbeiten Daten in den USA oder anderen Drittländern. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) und — soweit anwendbar — auf Basis eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework). Der klarste reine US-Transfer betrifft die Transkription (Modal); dabei wird kein Nutzer-Identifier übermittelt.

7. Speicherdauer

Konto-, Inhalts- und Nutzungsdaten speichern wir bis zur Löschung Ihres Kontos bzw. bis zum Wegfall des Verarbeitungszwecks. Abrechnungs- und Rechnungsdaten bewahren wir im Rahmen der gesetzlichen Aufbewahrungspflichten auf (in Österreich i. d. R. 7 Jahre). Technische Idempotenz-Datensätze und einmalige Verknüpfungs-Token werden automatisch nach kurzer Frist gelöscht.

8. Cookies, Fehler- und Stabilitätsüberwachung

Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb und die Anmeldung (Session) erforderlich sind. Für diese ist nach § 165 Abs. 3 TKG keine Einwilligung erforderlich.

Zur Sicherstellung eines stabilen Betriebs nutzen wir einen Fehler-Monitoring-Dienst (Sentry, EU-Region). Die optionale Aufzeichnung von Sitzungswiedergaben zur Fehlerdiagnose (Session Replay) erfolgt nur nach Ihrer ausdrücklichen Einwilligung und kann jederzeit in den Einstellungen widerrufen werden.

Ein produktweites Web-Analyse-Tracking findet nicht statt.

9. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

  • Auskunft (Art. 15),
  • Berichtigung (Art. 16),
  • Löschung (Art. 17),
  • Einschränkung der Verarbeitung (Art. 18),
  • Datenübertragbarkeit (Art. 20),
  • Widerspruch gegen die Verarbeitung (Art. 21),
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).

Zur Ausübung genügt eine formlose Nachricht an office@watchforme.ai. Zudem haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde — in Österreich bei der Datenschutzbehörde (dsb.gv.at).

10. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen (Art. 32 DSGVO): verschlüsselte Übertragung (TLS), Zugriffsbeschränkungen auf Datenbank und Datei-Speicher (Default-Deny), Verschlüsselung hinterlegter API-Schlüssel und signierte Webhook-Zustellung.

11. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unser Dienst oder die Rechtslage ändert. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

Stand: 24. August 2026