Datenschutzerklärung
Stand: 5. August 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO für die eigene Verarbeitung durch Blentify ist:
Blentify GmbH i.G.
Geschäftsführer: Ben Diesenreiter
Klettenweg 33a
12357 Berlin, Deutschland
E-Mail: datenschutz@blentify.com
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht bestellt, da die Schwelle nach § 38 BDSG nicht erreicht wird. Die Pflicht zur Benennung eines Datenschutzbeauftragten sowie eine mögliche Datenschutz-Folgenabschätzung werden zusätzlich nach Art. 37 und Art. 35 DSGVO regelmäßig geprüft.
2. Datenkategorien
2.1 Konto-, Waitlist- und Zahlungsdaten
- E-Mail-Adresse, Name, Workspace-Name, Registrierungs- und Nutzungszeitpunkte
- Authentifizierungsdaten und technisch notwendige Session-Cookies
- Zahlungs- und Rechnungsdaten über Stripe; Blentify speichert nur notwendige Stripe-Referenzen
2.2 Testimonial-Daten im Auftrag von Kunden
Wenn Personen über eine Collect-Seite ein Testimonial einreichen, verarbeitet Blentify diese Daten regelmäßig im Auftrag des jeweiligen Workspace-Inhabers. Verantwortlich für Inhalt, Rechtsgrundlage und Art.-13-Informationen ist der Workspace-Inhaber.
- Name, E-Mail-Adresse, Unternehmen/Rolle und weitere vom Workspace-Inhaber konfigurierte Kontaktfelder
- Text, Fragebogenantworten, Video, Transkript, Thumbnail und Fotos
- Einwilligungszeitpunkt, Widerrufstoken und technische Verifikationsdaten
- frei konfigurierte Reward-Formularangaben, wenn ein physischer Reward oder eine Reward-Automation mit zusätzlichen Formularfeldern aktiviert ist
2.3 Fotos, Videos und besondere Risiken
Fotos und Videos können Gesichter, Stimme, Orte oder andere personenbezogene Merkmale enthalten. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO werden nicht gezielt erhoben; Workspace-Inhaber müssen ihre Collect-Seiten so konfigurieren, dass solche Daten nur mit geeigneter Rechtsgrundlage verarbeitet werden.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung der SaaS-Plattform: Art. 6 Abs. 1 lit. b DSGVO
- Sicherheit, Missbrauchsschutz, Rate-Limiting und Fehlerdiagnose: Art. 6 Abs. 1 lit. f DSGVO
- Waitlist, Marketing-E-Mails und Testimonial-Nutzung: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, soweit einschlägig
- Rechnungs- und Aufbewahrungspflichten: Art. 6 Abs. 1 lit. c DSGVO
- Auftragsverarbeitung für Workspace-Inhaber: Art. 28 DSGVO auf Grundlage des AVV
4. Dienstleister und Drittlandtransfers
| Dienstleister | Zweck | Datenschutz |
|---|---|---|
| Supabase / AWS eu-central-1 | Datenbank, Authentifizierung, EU-Hosting | Datenschutz |
| Cloudflare R2 | Speicherung von Videos, Thumbnails und Fotos | Datenschutz |
| Vercel | Hosting der Webanwendung | Datenschutz |
| OpenAI | Whisper-Transkription, KI-Textgenerierung, Screenshot-/Review-Analyse via Vision | Datenschutz |
| Anthropic | Claude-Textverarbeitung und Übersetzung von Collect-Texten | Datenschutz |
| hCaptcha / Intuition Machines | CAPTCHA-Verifizierung in Auth- und Collect-Flows | Datenschutz |
| Upstash | Rate-Limiting und Missbrauchsschutz | Datenschutz |
| Resend | Transaktionale E-Mails | Datenschutz |
| Stripe | Zahlungsabwicklung | Datenschutz |
Bei Anbietern mit Sitz oder Zugriffen aus Drittländern erfolgt die Übermittlung auf Grundlage geeigneter Garantien, insbesondere Standardvertragsklauseln. Details sind im AVV beschrieben.
5. KI-Verarbeitung
Blentify kann auf Weisung des Workspace-Inhabers KI-Funktionen ausführen: Transkription, Zusammenfassung, Marketingtexte, Case Studies, Screenshot-/Review-Import und Übersetzung von Collect-Texten. Rechtliche Einwilligungstexte sollten vom Workspace-Inhaber vor Nutzung geprüft werden. API-Daten werden nach den Anbieterbedingungen nicht zum Training eigener Modelle verwendet, soweit kein Opt-in erfolgt.
6. API, Webhooks und externe Weitergabe
Business-Kunden können API-Schlüssel erstellen. Der Scope read:pii erlaubt den Abruf personenbezogener Daten und wird auditiert. Kunden können zudem Webhook-Ziele konfigurieren; Blentify übermittelt Daten dann auf Weisung des Kunden. Der Kunde ist für Rechtmäßigkeit und Sicherheit des Empfangssystems verantwortlich.
Kunden können außerdem im Dashboard einen zeitlich begrenzten Freigabe-Link für ein Video-Testimonial erzeugen — bei Testimonials mit mehreren Clips (ein Clip pro Frage) für alle Clips gemeinsam —, um das Video bzw. die Clips z. B. an eigene Mitarbeiter oder externe Video-Editoren weiterzugeben. Diese Weitergabe erfolgt auf alleinige Weisung, Verantwortung und Gefahr des Kunden — Blentify prüft weder Empfänger noch weitere Verwendung. Details dazu im AVV.
7. Speicherdauer und Löschung
- Konto-Daten: bis zur Account-Löschung, soweit keine gesetzlichen Pflichten entgegenstehen
- Testimonial-Daten: bis zur Löschung durch den Kunden oder Widerruf der Einwilligung
- Widerruf: produktive Testimonial-Daten und Medien werden sofort gelöscht; Backups werden nach Backup-Retention überschrieben
- Rechnungsdaten: gemäß gesetzlichen Aufbewahrungspflichten
- API-Audit-Logs: 90 Tage für Detail-Logs, sofern keine Sicherheitsgründe eine längere Aufbewahrung erfordern
8. Betroffenenrechte
Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung. Testimonial-Geber können den Widerrufslink aus der Bestätigungs-E-Mail nutzen. Anfragen richten Sie an datenschutz@blentify.com.
Zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, www.datenschutz-berlin.de.
9. Cookies
Blentify verwendet technisch notwendige Cookies für Authentifizierung und Sicherheit. Tracking- oder Werbecookies werden nicht eingesetzt, soweit nicht ausdrücklich anders angegeben.