BlentifyStartseite

Datenschutzerklärung

Stand: 5. August 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO für die eigene Verarbeitung durch Blentify ist:

Blentify GmbH i.G.
Geschäftsführer: Ben Diesenreiter
Klettenweg 33a
12357 Berlin, Deutschland

E-Mail: datenschutz@blentify.com

Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht bestellt, da die Schwelle nach § 38 BDSG nicht erreicht wird. Die Pflicht zur Benennung eines Datenschutzbeauftragten sowie eine mögliche Datenschutz-Folgenabschätzung werden zusätzlich nach Art. 37 und Art. 35 DSGVO regelmäßig geprüft.

2. Datenkategorien

2.1 Konto-, Waitlist- und Zahlungsdaten

  • E-Mail-Adresse, Name, Workspace-Name, Registrierungs- und Nutzungszeitpunkte
  • Authentifizierungsdaten und technisch notwendige Session-Cookies
  • Zahlungs- und Rechnungsdaten über Stripe; Blentify speichert nur notwendige Stripe-Referenzen

2.2 Testimonial-Daten im Auftrag von Kunden

Wenn Personen über eine Collect-Seite ein Testimonial einreichen, verarbeitet Blentify diese Daten regelmäßig im Auftrag des jeweiligen Workspace-Inhabers. Verantwortlich für Inhalt, Rechtsgrundlage und Art.-13-Informationen ist der Workspace-Inhaber.

  • Name, E-Mail-Adresse, Unternehmen/Rolle und weitere vom Workspace-Inhaber konfigurierte Kontaktfelder
  • Text, Fragebogenantworten, Video, Transkript, Thumbnail und Fotos
  • Einwilligungszeitpunkt, Widerrufstoken und technische Verifikationsdaten
  • frei konfigurierte Reward-Formularangaben, wenn ein physischer Reward oder eine Reward-Automation mit zusätzlichen Formularfeldern aktiviert ist

2.3 Fotos, Videos und besondere Risiken

Fotos und Videos können Gesichter, Stimme, Orte oder andere personenbezogene Merkmale enthalten. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO werden nicht gezielt erhoben; Workspace-Inhaber müssen ihre Collect-Seiten so konfigurieren, dass solche Daten nur mit geeigneter Rechtsgrundlage verarbeitet werden.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung der SaaS-Plattform: Art. 6 Abs. 1 lit. b DSGVO
  • Sicherheit, Missbrauchsschutz, Rate-Limiting und Fehlerdiagnose: Art. 6 Abs. 1 lit. f DSGVO
  • Waitlist, Marketing-E-Mails und Testimonial-Nutzung: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, soweit einschlägig
  • Rechnungs- und Aufbewahrungspflichten: Art. 6 Abs. 1 lit. c DSGVO
  • Auftragsverarbeitung für Workspace-Inhaber: Art. 28 DSGVO auf Grundlage des AVV

4. Dienstleister und Drittlandtransfers

DienstleisterZweckDatenschutz
Supabase / AWS eu-central-1Datenbank, Authentifizierung, EU-HostingDatenschutz
Cloudflare R2Speicherung von Videos, Thumbnails und FotosDatenschutz
VercelHosting der WebanwendungDatenschutz
OpenAIWhisper-Transkription, KI-Textgenerierung, Screenshot-/Review-Analyse via VisionDatenschutz
AnthropicClaude-Textverarbeitung und Übersetzung von Collect-TextenDatenschutz
hCaptcha / Intuition MachinesCAPTCHA-Verifizierung in Auth- und Collect-FlowsDatenschutz
UpstashRate-Limiting und MissbrauchsschutzDatenschutz
ResendTransaktionale E-MailsDatenschutz
StripeZahlungsabwicklungDatenschutz

Bei Anbietern mit Sitz oder Zugriffen aus Drittländern erfolgt die Übermittlung auf Grundlage geeigneter Garantien, insbesondere Standardvertragsklauseln. Details sind im AVV beschrieben.

5. KI-Verarbeitung

Blentify kann auf Weisung des Workspace-Inhabers KI-Funktionen ausführen: Transkription, Zusammenfassung, Marketingtexte, Case Studies, Screenshot-/Review-Import und Übersetzung von Collect-Texten. Rechtliche Einwilligungstexte sollten vom Workspace-Inhaber vor Nutzung geprüft werden. API-Daten werden nach den Anbieterbedingungen nicht zum Training eigener Modelle verwendet, soweit kein Opt-in erfolgt.

6. API, Webhooks und externe Weitergabe

Business-Kunden können API-Schlüssel erstellen. Der Scope read:pii erlaubt den Abruf personenbezogener Daten und wird auditiert. Kunden können zudem Webhook-Ziele konfigurieren; Blentify übermittelt Daten dann auf Weisung des Kunden. Der Kunde ist für Rechtmäßigkeit und Sicherheit des Empfangssystems verantwortlich.

Kunden können außerdem im Dashboard einen zeitlich begrenzten Freigabe-Link für ein Video-Testimonial erzeugen — bei Testimonials mit mehreren Clips (ein Clip pro Frage) für alle Clips gemeinsam —, um das Video bzw. die Clips z. B. an eigene Mitarbeiter oder externe Video-Editoren weiterzugeben. Diese Weitergabe erfolgt auf alleinige Weisung, Verantwortung und Gefahr des Kunden — Blentify prüft weder Empfänger noch weitere Verwendung. Details dazu im AVV.

7. Speicherdauer und Löschung

  • Konto-Daten: bis zur Account-Löschung, soweit keine gesetzlichen Pflichten entgegenstehen
  • Testimonial-Daten: bis zur Löschung durch den Kunden oder Widerruf der Einwilligung
  • Widerruf: produktive Testimonial-Daten und Medien werden sofort gelöscht; Backups werden nach Backup-Retention überschrieben
  • Rechnungsdaten: gemäß gesetzlichen Aufbewahrungspflichten
  • API-Audit-Logs: 90 Tage für Detail-Logs, sofern keine Sicherheitsgründe eine längere Aufbewahrung erfordern

8. Betroffenenrechte

Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung. Testimonial-Geber können den Widerrufslink aus der Bestätigungs-E-Mail nutzen. Anfragen richten Sie an datenschutz@blentify.com.

Zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, www.datenschutz-berlin.de.

9. Cookies

Blentify verwendet technisch notwendige Cookies für Authentifizierung und Sicherheit. Tracking- oder Werbecookies werden nicht eingesetzt, soweit nicht ausdrücklich anders angegeben.

ImpressumAVVStartseite