Cascady

Rechtliches

Datenschutzerklärung

Stand: Mai 2026

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:
[Vollständiger Name], [Straße], [PLZ Ort], Deutschland.
E-Mail: hallo@cascady.ai

2. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten, um den Dienst Cascady bereitzustellen — insbesondere Account-Verwaltung, das Erstellen LinkedIn-optimierter Posts mittels KI, Zahlungsabwicklung sowie Kundenkommunikation.

3. Welche Daten wir verarbeiten

  • Stammdaten: Name, E-Mail-Adresse, Profilbild (sofern via OAuth übermittelt).
  • Onboarding-Daten: Coach-Profil, Zielgruppe, Kommunikationsstil, Lieblingsthemen.
  • Nutzungsdaten: erstellte Posts, gewählte Pillars, Generierungs-Zähler.
  • Zahlungsdaten: werden ausschließlich von unserem Zahlungsabwickler Polar verarbeitet (siehe unten).
  • Technische Daten: IP-Adresse, User-Agent, Cookies zur Authentifizierung.

4. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO — zur Vertragserfüllung (Bereitstellung des Dienstes).
  • Art. 6 Abs. 1 lit. c DSGVO — zur Erfüllung rechtlicher Pflichten (z. B. Aufbewahrung von Rechnungen).
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (z. B. IT-Sicherheit, Missbrauchsschutz).
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, soweit erforderlich (z. B. Marketing-E-Mails).

5. Auftragsverarbeiter und Drittanbieter

Zur Erbringung des Dienstes setzen wir folgende Auftragsverarbeiter und Drittanbieter ein. Mit allen besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO oder es liegen geeignete Garantien für eine Drittlandübermittlung vor.

  • Vercel Inc. (USA) — Hosting und CDN für die Website und Anwendung.
  • Neon Inc. (USA/EU) — Datenbank-Hosting (Postgres, Region EU).
  • Polar Software Inc. — Abwicklung von Zahlungen und Abonnements (Cascady Pro). Polar verarbeitet Zahlungsdaten eigenverantwortlich. Datenschutzerklärung: polar.sh/legal/privacy.
  • Resend, Inc. (USA) — Versand transaktionaler E-Mails (z. B. Willkommen, Zahlungsausfall, Lösch­bestätigung).
  • Google LLC — OAuth-Login („Mit Google anmelden"), falls Du diesen wählst.
  • LinkedIn Corporation — OAuth-Login („Mit LinkedIn anmelden"), falls Du diesen wählst.
  • Anthropic, PBC via Vercel AI Gateway — generative KI zur Erstellung von Post-Entwürfen. Eingaben werden weder zum Modell-Training verwendet noch über die für die Antwort erforderliche Dauer hinaus gespeichert (Zero Data Retention).

6. Übermittlung in Drittländer

Einige unserer Dienstleister verarbeiten Daten in den USA. Die Übermittlung erfolgt auf Basis von EU-Standardvertragsklauseln (Art. 46 DSGVO) bzw. — soweit anwendbar — des EU-US Data Privacy Framework.

7. Speicherdauer

Wir speichern Deine personenbezogenen Daten so lange, wie es für die Erbringung des Dienstes erforderlich ist. Bei Account-Löschung gilt eine 30-Tage-Frist zur Reaktivierung; danach werden alle persönlichen Daten unwiderruflich gelöscht. Rechnungsrelevante Daten werden gemäß § 147 AO / § 257 HGB bis zu zehn Jahre aufbewahrt.

8. Deine Rechte

  • Recht auf Auskunft (Art. 15 DSGVO).
  • Recht auf Berichtigung (Art. 16 DSGVO).
  • Recht auf Löschung (Art. 17 DSGVO).
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — du kannst deine Daten direkt in den Einstellungen als JSON exportieren.
  • Widerspruchsrecht (Art. 21 DSGVO).
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).

Zur Ausübung deiner Rechte genügt eine formlose Nachricht an hallo@cascady.ai.

9. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies zur Authentifizierung (Session-Cookies von better-auth). Es werden keine Tracking- oder Marketing-Cookies gesetzt; ein Cookie-Banner ist daher nicht erforderlich.

10. Account-Löschung

In den Einstellungen kannst du deinen Account jederzeit löschen. Standardmäßig gilt eine 30-Tage-Frist, in der eine Reaktivierung möglich ist. Eine Option zur sofortigen Löschung steht ebenfalls zur Verfügung und entspricht einer Erfüllung deines Rechts auf Löschung nach Art. 17 DSGVO ohne weitere Frist.

Hinweis: Diese Datenschutzerklärung wurde von Claude generiert. Vor Live-Schaltung bitte von einer Anwältin / einem Anwalt prüfen lassen.