POSTD

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Stefan Kern
Kleinsachsenheimer Str. 36
74343 Sachsenheim
Deutschland
E-Mail: hello@postd.ai

2. Welche Daten wir verarbeiten und wofür

Konto und Anmeldung: Für die Einrichtung und Verwaltung deines Nutzerkontos verarbeiten wir deine E-Mail-Adresse. Die Anmeldung läuft per Magic-Link oder Passwort. Die kostenlose Light-Version kannst du ohne Konto nutzen, dann entstehen hier keine Daten.

Profildaten: Wenn du sie angibst, verarbeiten wir Name, Anzeigename, Instagram-Handle, Geburtsdatum, Telefonnummer, Rechnungsadresse und Profilbild.

Gespeicherte Projekte: Was du im Tool erstellst (Projekte, Entwürfe), speichern wir, damit du darauf zugreifen und weiterarbeiten kannst.

Vertrags- und Abrechnungsdaten: Für die kostenpflichtigen Versionen verarbeiten wir deine Berechtigungen und deinen Abo-Status.

Lokale Speicherung: Für deine Einstellungen nutzen wir den localStorage deines Browsers. Diese Daten bleiben auf deinem Gerät.

3. Rechtsgrundlagen

Wir verarbeiten deine Daten, um den Nutzungsvertrag zu erfüllen oder vorvertragliche Maßnahmen durchzuführen (Art. 6 Abs. 1 lit. b DSGVO). Soweit wir Daten für den technischen Betrieb, für die Sicherheit und für die Verbesserung des Dienstes verarbeiten, stützen wir uns auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

4. Empfänger und Auftragsverarbeiter

Supabase: Für Hosting, Datenbank und Authentifizierung setzen wir Supabase als Auftragsverarbeiter ein. Die Verarbeitung erfolgt in der EU (Region Frankfurt).

Stripe: Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd. (Irland) als Vertragspartner. Im Rahmen der Zahlungsabwicklung kann es zu einer Übermittlung von Daten an verbundene Stripe-Gesellschaften in den USA (Stripe, Inc.) kommen, etwa zur technischen Verarbeitung und Betrugsprävention. Diese Übermittlung stützt sich auf Standardvertragsklauseln der EU-Kommission bzw. das EU-US Data Privacy Framework. Deine Zahlungsdaten selbst werden unmittelbar bei Stripe verarbeitet und liegen dort, nicht bei uns.

Netlify: Für das statische Hosting und die Auslieferung über ein Content Delivery Network setzen wir Netlify, Inc. (USA) ein. Dabei werden unter anderem IP-Adressen und Server-Logdaten verarbeitet. Die Übermittlung in die USA stützt sich auf Standardvertragsklauseln der EU-Kommission bzw. das EU-US Data Privacy Framework.

Resend: Für interne Benachrichtigungs-E-Mails an uns als Betreiber, etwa bei Kauf oder Kündigung, nutzen wir den E-Mail-Dienst Resend (USA). Die Übermittlung in die USA stützt sich auf Standardvertragsklauseln der EU-Kommission bzw. das EU-US Data Privacy Framework.

5. Wie lange wir speichern

Wir speichern deine Daten so lange, wie wir sie für die genannten Zwecke brauchen, längstens solange dein Nutzerkonto besteht.

Nach Vertragsende: Endet dein Abo oder dein Vertrag, bleiben deine in der Cloud gespeicherten Projekte noch sieben Tage abrufbar, damit du sie in Ruhe exportieren kannst. Danach löschen wir sie.

Nach Kontolöschung: Löschst du dein Konto, löschen wir deine Daten unverzüglich und vollständig, einschließlich Projekten, hochgeladenen Bildern, Profildaten und geteilten Links. Ausgenommen sind Daten, die wir aufgrund gesetzlicher Aufbewahrungspflichten weiter aufbewahren müssen, etwa Rechnungsdaten nach Handels- und Steuerrecht. Zahlungsdaten liegen bei Stripe und unterliegen deren Aufbewahrungsfristen.

6. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie ein Widerspruchsrecht gegen die Verarbeitung. Eine formlose Nachricht an die oben genannten Kontaktdaten genügt. Dein Konto kannst du außerdem jederzeit selbst im Konto löschen.

7. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.