Zurück

Datenschutzerklärung

Zuletzt aktualisiert: Juni 2026

1. Wer wir sind (Verantwortlicher)

Just Flow It ("wir", "uns") betreibt die KI-gestützte Plattform für Prozessdiagramme unter justflow.it und ist der für Ihre personenbezogenen Daten verantwortliche Verantwortliche.

Bei Fragen zum Datenschutz oder bei Datenschutzanfragen kontaktieren Sie uns unter contato@justflow.it.

2. Informationen, die wir erheben

  • Kontodaten: Name und E-Mail-Adresse, die Sie bei der Registrierung angeben.
  • Profildaten: optionale Berufsbezeichnung, Bereich und Onboarding-Antworten.
  • Von Ihnen erstellte Inhalte: Prozessdiagramme, Ordner, KI-Chatnachrichten und (falls genutzt) Besprechungstranskriptionen — die alle Informationen enthalten können, die Sie aufzunehmen wählen.
  • Nutzungs- und technische Daten: wie Sie mit dem Produkt interagieren, Geräte-/Browsertyp und Protokolldaten einschließlich IP-Adresse (teilweise durch Hashing pseudonymisiert).
  • Zahlungsdaten: von Stripe verarbeitet; wir speichern nur eine Kunden-/Abonnementreferenz, niemals vollständige Kartennummern.
  • Cookies und ähnliche Technologien: siehe unsere Cookie-Richtlinie. Analyse- und Marketingtechnologien werden nur mit Ihrer Einwilligung geladen.

3. Wie wir Ihre Daten verwenden und unsere Rechtsgrundlagen

Nach der DSGVO benötigen wir für jeden Zweck eine Rechtsgrundlage. Die folgende Tabelle stellt die wichtigsten Zwecke und die jeweils herangezogene Grundlage dar.

ZweckRechtsgrundlage (DSGVO Art. 6)
Bereitstellung der Plattform, Ihres Kontos und der Team-FunktionenVertragserfüllung — Art. 6 Abs. 1 lit. b
Zahlungen verarbeiten und Abonnements verwaltenVertrag — Art. 6 Abs. 1 lit. b; rechtliche Verpflichtung (Steuer) — Art. 6 Abs. 1 lit. c
Den Dienst verbessern und absichern, Missbrauch verhindernBerechtigte Interessen — Art. 6 Abs. 1 lit. f
Analyse und SitzungsmessungEinwilligung — Art. 6 Abs. 1 lit. a
Marketing-E-Mails und AkquisitionszuordnungEinwilligung — Art. 6 Abs. 1 lit. a
Erfüllung rechtlicher VerpflichtungenRechtliche Verpflichtung — Art. 6 Abs. 1 lit. c

4. KI-Verarbeitung Ihrer Inhalte

Um Diagramme zu erstellen und zu bearbeiten — und, falls Sie die Funktion nutzen, Audio zu transkribieren — werden der Text Ihrer Eingaben, Chatnachrichten, der zugehörige Diagrammkontext und hochgeladenes Audio von unserem KI-Auftragsverarbeiter Google Cloud verarbeitet. Bitte geben Sie keine personenbezogenen Daten Dritter oder besondere Kategorien von Daten ein, die Sie nicht benötigen.

Google Cloud verarbeitet diese Inhalte als unser Auftragsverarbeiter im Rahmen seines Cloud Data Processing Addendum und verwendet sie nicht zum Trainieren oder Feinabstimmen von Modellen. Die Audiotranskription wird innerhalb der EU verarbeitet. Die Diagrammerstellung und der Chat können auf Infrastruktur außerhalb der EU verarbeitet werden, es sei denn, Ihre Organisation aktiviert in ihren Einstellungen die EU-Datenresidenz — in diesem Fall bleibt die gesamte KI-Verarbeitung innerhalb der EU. Siehe die Liste der Auftragsverarbeiter in Abschnitt 6 und die internationalen Übermittlungen in Abschnitt 7.

5. Cookies und Tracking

Unbedingt erforderliche Cookies (Anmeldung, Sicherheit, Ihre Einwilligungsentscheidung) sind stets aktiv. Analyse (Microsoft Clarity, Vercel Analytics) und Marketingtechnologien werden erst geladen, nachdem Sie über unser Cookie-Banner eingewilligt haben, und Sie können die Einwilligung jederzeit über „Cookie-Einstellungen verwalten“ widerrufen. Alle Einzelheiten finden Sie in unserer Cookie-Richtlinie.

6. Mit wem wir Daten teilen (Empfänger und Auftragsverarbeiter)

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben sie an die unten aufgeführten Dienstleister (Auftragsverarbeiter) weiter, an Mitglieder Ihrer Organisation, wenn Sie Team-Funktionen nutzen, sowie an Behörden, soweit gesetzlich vorgeschrieben. Jeder Auftragsverarbeiter handelt im Rahmen eines Auftragsverarbeitungsvertrags.

AuftragsverarbeiterZweckRegion
Amazon Web Services (AWS)Cloud-Infrastruktur: Datenbank, Authentifizierung und DateispeicherEU
VercelHosting und InfrastrukturUSA (globales Edge)
StripeZahlungsabwicklungUSA / EU
Google CloudKI-Verarbeitung (Diagrammerstellung, Chat, Transkription)EU / global (Nur-EU-Option verfügbar)
Microsoft (Clarity)Produktanalyse / Sitzungswiedergabe (nur mit Einwilligung)USA

7. Internationale Datenübermittlungen

Ihre Kontodaten und die von Ihnen erstellten Inhalte werden in der Europäischen Union gespeichert. Einige Auftragsverarbeiter verarbeiten personenbezogene Daten außerhalb der EU/des EWR und des Vereinigten Königreichs (insbesondere in den Vereinigten Staaten) — beispielsweise Zahlungen, einwilligungsbasierte Analysen und, sofern Ihre Organisation die EU-Datenresidenz nicht aktiviert, die KI-Verarbeitung. Wenn personenbezogene Daten international übermittelt werden, stützen wir uns auf geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission und/oder einen Angemessenheitsbeschluss (z. B. das EU–US Data Privacy Framework, sofern der Empfänger zertifiziert ist). Weitere Informationen können Sie über die unten stehenden Kontaktdaten anfordern.

8. Wie lange wir Ihre Daten aufbewahren (Speicherdauer)

Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Zweck der Erhebung erforderlich ist. Richtwerte:

DatenSpeicherdauer
Konto, Profil und InhalteFür die Dauer Ihres Kontos; bei Löschung gelöscht (30 Tage Kulanzfrist)
Anonyme Gast-Generierungsprotokolle7 Tage
KI-Nutzungsprotokolle~13 Monate
Produktanalysen und verhaltensbezogene Nutzungsereignisse (mit Ihrer Einwilligung erhoben)180 Tage
Zahlungs-/RechnungsunterlagenWie steuerrechtlich vorgeschrieben (von Stripe aufbewahrt)
Einwilligungs- und PrüfprotokolleBis zu 2 Jahre

9. Ihre Rechte

Vorbehaltlich des geltenden Rechts haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung oder Widerspruch gegen die Verarbeitung, auf Datenübertragbarkeit sowie auf jederzeitigen Widerruf der Einwilligung (ohne Auswirkung auf die vorherige Verarbeitung).

Mehrere dieser Rechte können Sie direkt in der App ausüben: Ihr Profil bearbeiten (Berichtigung), Ihre Daten exportieren (Auskunft/Übertragbarkeit) und Ihr Konto löschen (Löschung) unter Einstellungen → Sicherheit. Für jede andere Anfrage kontaktieren Sie uns unter der unten stehenden Adresse; wir antworten innerhalb eines Monats.

Sie haben außerdem das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. In der EU/im Vereinigten Königreich ist dies die Datenschutzbehörde Ihres Wohnsitzlandes. In Brasilien die ANPD.

10. Automatisierte Entscheidungsfindung und Profiling

Unsere KI erstellt Diagramme aus Ihren Eingaben, und wir analysieren die Produktnutzung und die Akquisitionsquelle, um den Dienst zu verbessern. Wir treffen keine Entscheidungen, die Ihnen gegenüber rechtliche oder ähnlich erhebliche Wirkung entfalten und ausschließlich auf einer automatisierten Verarbeitung beruhen. Die KI-Ausgabe ist eine Entwurfshilfe, die Sie überprüfen und kontrollieren.

11. Sicherheit

  • Verschlüsselung bei der Übertragung (HTTPS/TLS) sowie Zugriffskontrollen / Sicherheit auf Zeilenebene in unserer Datenbank.
  • Geheimnisse und Zahlungsdaten isoliert; Pseudonymisierung bestimmter Identifikatoren.
  • Kontinuierliche Überwachung; trotz unserer Bemühungen ist keine Übertragungsmethode zu 100 % sicher.

12. Kinder

Unsere Dienste richten sich nicht an Kinder unter 16 Jahren (oder dem geltenden Alter der digitalen Einwilligung). Wir erheben deren Daten nicht wissentlich.

13. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren und werden Sie über wesentliche Änderungen über die Plattform oder per E-Mail informieren. Das oben genannte Datum gibt stets die aktuelle Fassung wieder.

14. Kontakt

Fragen oder Anfragen: contato@justflow.it. Wir bearbeiten Datenschutzangelegenheiten unter dieser Adresse.

Diese Erklärung soll der EU-Datenschutz-Grundverordnung (DSGVO), der UK-DSGVO sowie dem brasilianischen LGPD (Gesetz Nr. 13.709/2018) entsprechen. Wo diese Gesetze voneinander abweichen, gilt der für Sie günstigste Schutz.