Datenschutzerklärung

Bei uns nehmen wir den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Die Nutzung unserer Plattform KlemensAI ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unserer Plattform personenbezogene Daten (beispielsweise Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

1. Name und Kontaktdaten des Verantwortlichen

Diese Datenschutzinformation gilt für die Datenverarbeitung durch:

Verantwortlicher: Andreas Klemens, Geschäftsführer
Am Alsberg 38, 75057 Kürnbach, Deutschland
E-Mail: info@leversi.de
Telefon: +49 173 1016834

2. Datenerhebung und -verwendung

a) Beim Besuch der Plattform

Beim Aufrufen der Plattform KlemensAI werden durch den Browser automatisch Informationen an den Server gesendet und temporär in Logfiles gespeichert:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und Betriebssystem
  • Name des Access-Providers

Diese Daten werden verarbeitet zur Gewährleistung eines reibungslosen Verbindungsaufbaus, einer komfortablen Nutzung, zur Auswertung der Systemsicherheit und -stabilität sowie zu administrativen Zwecken.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse).

b) Bei Registrierung und Nutzung

Bei der Registrierung und Nutzung der Plattform erheben wir folgende Daten:

  • Registrierung: E-Mail-Adresse, Name (optional), Passwort (bei E-Mail-Registrierung) bzw. Google-Profildaten (bei Google OAuth)
  • Profilangaben: Name, Telefonnummer (optional), Spracheinstellung
  • Nutzungsdaten: Erstellte Karussells, verwendete Stile/Personas, Credit-Verbrauch, Token-Transaktionen, Abonnement-Status
  • Hochgeladene Inhalte: Fotos, Texte, Logos und sonstige vom Nutzer bereitgestellte Inhalte zur Karussell-Erstellung

Diese Daten werden zur Vertragserfüllung und Bereitstellung der Plattform-Dienste verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).

c) Bei Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail werden die mitgeteilten Daten zur Bearbeitung der Anfrage verarbeitet und nach Erledigung gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung).

3. Weitergabe von Daten

Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur in den folgenden Fällen:

  • Sie haben nach Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt;
  • die Weitergabe ist nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich;
  • eine gesetzliche Verpflichtung nach Art. 6 Abs. 1 S. 1 lit. c DSGVO besteht;
  • dies zur Vertragsabwicklung nach Art. 6 Abs. 1 S. 1 lit. b DSGVO erforderlich ist.

4. Eingesetzte Dienste und Drittanbieter

a) Hostinger (Webhosting)

Die Plattform wird bei Hostinger International Ltd. gehostet. Beim Besuch der Website werden automatisch Serverdaten (s. o.) an Hostinger-Server übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO. Weitere Informationen: https://www.hostinger.de/datenschutzrichtlinie

b) Supabase (Datenbank und Authentifizierung)

Für die Nutzerauthentifizierung und Datenspeicherung nutzen wir Supabase Inc. Supabase-Server befinden sich in der EU (Frankfurt am Main). Gespeichert werden: Nutzerkonto-Daten, Profildaten, erstellte Projekte, Vorlagen, Token-Transaktionen und Abonnement-Informationen.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: https://supabase.com/privacy

c) Google OAuth (Anmeldung)

Nutzer können sich über Google OAuth anmelden. Dabei werden Name, E-Mail-Adresse und Profilbild von Google an uns übermittelt. Es werden keine Google-Passwörter an uns weitergegeben.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung). Weitere Informationen: https://policies.google.com/privacy

d) Google Gemini API (KI-Bildgenerierung)

Zur Generierung von Karussell-Slides nutzen wir die Google Gemini API (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Die vom Nutzer eingegebenen Texte, Themen und hochgeladenen Referenzbilder werden zur Verarbeitung an Google-Server übermittelt. Google verarbeitet diese Daten gemäß den Google Cloud-Datenschutzbestimmungen. Die generierten Bilder werden anschließend auf unserer Plattform gespeichert.

Es werden keine personenbezogenen Nutzerdaten (Name, E-Mail) an die Gemini API übermittelt — ausschließlich die zur Bildgenerierung erforderlichen Inhalte.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: https://ai.google.dev/terms

e) ElevenLabs (KI-Voiceover)

Für die optionale Voiceover-Funktion bei Reels nutzen wir ElevenLabs Inc. Die Texte der Karussell-Slides werden zur Sprachsynthese an ElevenLabs-Server übermittelt. Es werden keine personenbezogenen Nutzerdaten übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: https://elevenlabs.io/privacy

f) Stripe (Zahlungsabwicklung)

Für die Abwicklung von Kreditkartenzahlungen nutzen wir Stripe Inc. (510 Townsend Street, San Francisco, CA 94103, USA). Bei der Zahlung werden Zahlungsdaten (Kreditkartennummer, Gültigkeit, CVC) direkt von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Stripe ist PCI-DSS Level 1 zertifiziert.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: https://stripe.com/de/privacy

g) PayPal (Zahlungsabwicklung)

Alternativ steht PayPal (Europe) S.à r.l. et Cie, S.C.A. als Zahlungsmethode zur Verfügung. Bei der Zahlung werden die erforderlichen Zahlungsdaten an PayPal übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

h) Facebook Pixel & Meta Ads

Wir nutzen auf unserer Plattform das Facebook Pixel der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland). Das Facebook Pixel erfasst Daten über Seitenaufrufe, Interaktionen und Conversion-Events, um die Wirksamkeit unserer Facebook- und Instagram-Werbeanzeigen zu messen und Zielgruppen für Remarketing-Kampagnen zu erstellen.

Dabei können folgende Daten an Meta übermittelt werden: IP-Adresse, Browser- und Geräteinformationen, aufgerufene Seiten, durchgeführte Aktionen (z. B. Registrierung, Kauf). Meta verarbeitet diese Daten auch in den USA. Es besteht ein angemessenes Datenschutzniveau auf Grundlage des EU-US Data Privacy Framework.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung). Weitere Informationen: https://www.facebook.com/privacy/policy/

i) Google Ads & Conversion Tracking

Wir nutzen Google Ads und das Google Conversion Tracking der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Wenn Sie über eine Google-Anzeige auf unsere Plattform gelangen, wird ein Cookie für das Conversion Tracking gesetzt. Dieses Cookie dient der Erfolgsmessung unserer Werbeanzeigen und ermöglicht die Erstellung von Remarketing-Zielgruppen.

Dabei können Daten wie IP-Adresse, Browser-Informationen und Interaktionen auf der Plattform an Google übermittelt werden. Google verarbeitet diese Daten auch in den USA (EU-US Data Privacy Framework).

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung). Weitere Informationen: https://policies.google.com/privacy

5. KI-Kennzeichnung (EU AI Act)

Gemäß Art. 50 Abs. 2 der Verordnung (EU) 2024/1689 (EU AI Act) werden alle durch KlemensAI generierten Bilder mit einem dezenten Wasserzeichen („CCK[AI]“) versehen. CCK steht für „Content Creator Klemens“. Diese Kennzeichnung dient der Transparenz und ist gesetzlich vorgeschrieben. Das Wasserzeichen hat eine geringe Deckkraft und beeinträchtigt die Nutzung nicht wesentlich.

6. Cookies

Wir setzen auf der Plattform Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät gespeichert werden.

Wir verwenden:

  • Session-Cookies: Zur Aufrechterhaltung Ihrer Anmeldung und Sitzungsverwaltung. Diese werden nach Ende der Sitzung gelöscht.
  • Funktionale Cookies: Zur Speicherung Ihrer Spracheinstellungen und Benutzereinstellungen.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse). Sie können Ihren Browser so konfigurieren, dass keine Cookies gespeichert werden. Die vollständige Deaktivierung kann jedoch dazu führen, dass nicht alle Funktionen der Plattform nutzbar sind.

7. E-Mail-Marketing & WhatsApp-Nachrichten

Mit Ihrer Einwilligung senden wir Ihnen regelmäßig Informationen zu Aktionen, Neuigkeiten, Produktupdates und Angeboten per E-Mail und/oder über WhatsApp. Die Einwilligung erfolgt bei der Registrierung oder im Rahmen des Bestellprozesses.

E-Mail-Marketing: Wir versenden E-Mails mit Informationen zu unseren Diensten, neuen Funktionen, Sonderaktionen und relevanten Inhalten. Jede Marketing-E-Mail enthält einen Abmeldelink, über den Sie die Einwilligung jederzeit widerrufen können.

WhatsApp-Nachrichten: Für WhatsApp-Nachrichten nutzen wir den Dienst der WhatsApp Ireland Ltd. (ein Unternehmen der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland). Wir senden Ihnen über WhatsApp Informationen zu Aktionen, Updates und Angeboten. Sie können den Empfang jederzeit per Nachricht („STOP“) oder per E-Mail an info@leversi.de abbestellen.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen zu WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea

8. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Für vertragsbezogene Daten gelten die steuer- und handelsrechtlichen Aufbewahrungsfristen (in der Regel 6 bzw. 10 Jahre). Nutzerkontodaten werden nach Löschung des Kontos unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Erstellte Karussells und Reels werden entsprechend dem Tarif des Nutzers gespeichert (Free/Starter: 3 Tage, Pro/Unlimited: 14 Tage) und danach automatisch gelöscht.

9. Betroffenenrechte

Sie haben das Recht:

  • Gemäß Art. 15 DSGVO: Auskunft über Ihre gespeicherten personenbezogenen Daten zu verlangen.
  • Gemäß Art. 16 DSGVO: Die Berichtigung unrichtiger Daten zu verlangen.
  • Gemäß Art. 17 DSGVO: Die Löschung Ihrer Daten zu verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Gemäß Art. 18 DSGVO: Die Einschränkung der Verarbeitung zu verlangen.
  • Gemäß Art. 20 DSGVO: Ihre Daten in einem strukturierten, gängigen Format zu erhalten (Datenübertragbarkeit).
  • Gemäß Art. 7 Abs. 3 DSGVO: Eine erteilte Einwilligung jederzeit zu widerrufen.
  • Gemäß Art. 77 DSGVO: Sich bei einer Aufsichtsbehörde zu beschweren.

10. Widerspruchsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch einzulegen. Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an info@leversi.de.

11. Verarbeitung von Bankdaten im Partner-Programm

Wenn Sie am Affiliate-/Partner-Programm von KlemensAI teilnehmen, verarbeiten wir zusätzlich folgende personenbezogene Daten:

  • Auszahlungsdaten: IBAN, BIC, Name des Kontoinhabers (bei Banküberweisung) bzw. PayPal-E-Mail-Adresse (bei PayPal-Auszahlung).
  • Provisionshistorie: Verdiente Provisionen, Ebene der Vermittlung, Status der Auszahlungen.
  • Referral-Daten: Ihr Empfehlungscode und die Zuordnung geworbener Nutzer (ohne Weitergabe persönlicher Daten an den Partner).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung des Partnervertrags).

Sicherheitsmaßnahmen: Ihre Auszahlungsdaten werden zusätzlich zur Datenbank-Verschlüsselung mit AES-256-GCM auf Anwendungsebene verschlüsselt. Selbst bei einem hypothetischen Datenbankzugriff wären Ihre Bankdaten nicht lesbar. Der Zugriff auf die entschlüsselten Daten ist ausschließlich für Sie selbst und autorisierte Administratoren zur Bearbeitung von Auszahlungen möglich.

Speicherdauer: Die Auszahlungsdaten werden für die Dauer der Partnerschaft gespeichert. Nach Beendigung des Partnervertrags werden sie gemäß den gesetzlichen Aufbewahrungsfristen (§ 257 HGB: 6 Jahre für Handelsbücher und Buchungsbelege) aufbewahrt und anschließend gelöscht.

Ihre Rechte: Sie können Ihre Auszahlungsdaten jederzeit im Partner-Dashboard einsehen, ändern oder bei Vertragsbeendigung die Löschung verlangen (unter Beachtung gesetzlicher Aufbewahrungspflichten).

12. Datensicherheit

Wir verwenden das SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen Manipulationen, Verlust, Zerstörung oder unbefugten Zugriff zu schützen.

13. Aktualität

Diese Datenschutzerklärung ist aktuell gültig (Stand: Februar 2026). Durch die Weiterentwicklung der Plattform oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die aktuelle Fassung kann jederzeit unter /datenschutz abgerufen werden.