Datenschutzerklärung
Zuletzt aktualisiert: 8. Februar 2026
Wirksamkeitsdatum: 8. Februar 2026
Version: 2.0
1. Einleitung
RK TECH LTD („wir“, „unser“ oder „uns“) betreibt LetsLand, einen KI-gestützten Landingpage-Builder. Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten erheben, nutzen, offenlegen und schützen.
Diese Richtlinie entspricht der UK-DSGVO, der EU-DSGVO sowie weiteren anwendbaren Datenschutzgesetzen.
Verantwortlicher:
RK TECH LTD
Firmennummer: 14581807
27 Old Gloucester Street
London, Vereinigtes Königreich
WC1N 3AX
E-Mail: [email protected]
Telefon: +44 7521 146553
2. Erhobene Informationen
2.1 Von Ihnen bereitgestellte Informationen
Kontoinformationen:
- Name, E-Mail-Adresse, Passwort
- Firmenname, Website, Branche
- Rechnungsadresse und USt-IdNr. (für Abrechnung)
Landingpage-Inhalte:
- Unternehmensinformationen über unseren Assistenten
- Details zur Zielgruppe, Markenpräferenzen
- Wettbewerberinformationen, Ziele und Anforderungen
- Hochgeladene eigene Inhalte, Bilder und Dateien
Zahlungsinformationen:
- Zahlungskartendetails (sicher über Stripe verarbeitet)
- Abrechnungsverlauf und Transaktionsdaten
Kommunikation:
- Nachrichten per E-Mail, Chat oder Kontaktformular
- Feedback, Umfrageantworten, Support-Tickets
2.2 Automatisch erhobene Informationen
Nutzungsdaten:
- Besuchte Seiten, genutzte Funktionen, Verweildauer
- Gerätetyp, Browser, Betriebssystem
- IP-Adresse, Standort (Land-/Städteebene)
- Verweisquelle (wie Sie uns gefunden haben)
Cookies und Tracking:
- Session-Cookies zur Authentifizierung
- Analyse-Cookies (Google Analytics)
- Präferenz-Cookies (Sprache, Theme)
Details siehe Cookie-Richtlinie.
2.3 Informationen von Dritten
OAuth-Anmeldung:
- Bei Anmeldung über Google o. Ä. erhalten wir Name, E-Mail und Profilbild
Zahlungsdienstleister:
- Stripe liefert Zahlungsbestätigung und Transaktionsdetails
3. Verwendung Ihrer Informationen
Wir verwenden Ihre personenbezogenen Daten zu folgenden Zwecken:
3.1 Bereitstellung des Dienstes
- Erstellung und Verwaltung Ihres Kontos
- Generierung KI-gestützter Landingpages basierend auf Ihren Eingaben
- Hosting und Veröffentlichung Ihrer Landingpages
- Zahlungsabwicklung und Rechnungsstellung
- Kundensupport
Rechtsgrundlage (DSGVO): Vertragserfüllung (Art. 6 Abs. 1 lit. b)
3.2 Verbesserung des Dienstes
- Analyse von Nutzungsmustern zur Funktionsverbesserung
- A/B-Tests und Nutzerforschung
- Entwicklung neuer Funktionen und Services
- Fehlerbehebung und Leistungsoptimierung
Rechtsgrundlage (DSGVO): Berechtigte Interessen (Art. 6 Abs. 1 lit. f)
3.3 Marketing-Kommunikation
- Versand von Werbe-E-Mails zu neuen Funktionen (mit Einwilligung)
- Produkt-Updates und Tipps
- Kundenzufriedenheitsumfragen
Rechtsgrundlage (DSGVO): Einwilligung (Art. 6 Abs. 1 lit. a) – Abmeldung jederzeit möglich
3.4 Rechtliche Verpflichtungen
- Erfüllung gesetzlicher Pflichten (Steuer, Buchhaltung)
- Betrugs- und Missbrauchsprävention
- Durchsetzung unserer Nutzungsbedingungen
- Beantwortung behördlicher Anfragen
Rechtsgrundlage (DSGVO): Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c) und berechtigte Interessen (Art. 6 Abs. 1 lit. f)
4. KI-Verarbeitung und Ihre Daten
4.1 KI-gestützte Inhaltsgenerierung
Bei Nutzung unserer KI-Funktionen werden Ihre Unternehmensinformationen an Drittanbieter-KI (Anthropic Claude, Google Gemini) zur Erstellung von Landingpage-Inhalten gesendet.
Übermittelte Daten:
- Firmenname, Branche, Beschreibung
- Zielgruppe, Markenpräferenzen
- Angegebene Ziele, Features, Vorteile
Nicht übermittelt:
- Zahlungsinformationen
- Passwörter
- Personalausweisdokumente
Datenaufbewahrung durch KI-Anbieter:
- Eingabedaten werden nach Verarbeitung gelöscht
- Keine Nutzung zum Trainieren oder Verbessern der Modelle
- Protokolle nur 30 Tage zu Debugging-Zwecken
Vollständige Details siehe KI-Offenlegungserklärung.
5. Weitergabe Ihrer Informationen
Wir verkaufen Ihre personenbezogenen Daten nicht. Eine Weitergabe erfolgt nur in folgenden Fällen:
5.1 Dienstleister
Wir geben Daten an vertrauenswürdige Drittanbieter weiter, die uns beim Betrieb unterstützen:
Vollständige Liste der Auftragsverarbeiter:
| Dienstleister | Zweck | Verarbeitete Daten | Standort | |-------------------|--------------------------------|-------------------------------------|-------------------| | Anthropic | KI-Inhaltsgenerierung (Claude) | Unternehmensdaten, Anforderungen | USA | | Stripe | Zahlungsabwicklung | Zahlungs- und Rechnungsdaten | USA / EU | | Resend | Transaktions- und Marketing-E-Mails | E-Mail-Adressen, Bestelldetails | USA | | META | Plattform-Infrastruktur & Hosting | Alle Nutzerdaten & Inhalte | USA | | TiDB Cloud | Datenbank-Hosting | Konten, Bestellungen, Projektdaten | USA | | AWS S3 | Dateispeicher | Hochgeladene Dateien, Logos | USA / EU | | Clerk | Authentifizierungsdienste | Zugangsdaten, Profilinformationen | USA | | Google Analytics | Nutzungsanalysen | Anonymisierte Nutzungsmuster | USA |
Alle Dienstleister sind vertraglich zur Datensicherheit und zweckgebundenen Nutzung verpflichtet. Mit allen Auftragsverarbeitern für EU-Daten bestehen Auftragsverarbeitungsverträge (AVV).
5.2 Gesetzliche Anforderungen
Wir geben Daten weiter, wenn dies gesetzlich vorgeschrieben ist oder bei:
- Gerichtsbeschlüssen, Vorladungen oder Verfahren
- Anfragen von Behörden oder Strafverfolgung
- Schutz unserer Rechte, unseres Eigentums oder der Sicherheit von Nutzern/Öffentlichkeit
5.3 Unternehmensübertragungen
Bei Fusion, Übernahme oder Vermögensverkauf können Ihre Daten auf den Erwerber übergehen. Wir informieren Sie und bieten Wahlmöglichkeiten.
6. Internationale Datenübermittlung
Ihre Daten können in Länder außerhalb Ihres Wohnsitzlandes (insbes. USA) übermittelt und verarbeitet werden. Diese Länder haben ggf. andere Datenschutzniveaus.
Wir stellen angemessene Garantien sicher durch:
- Standardvertragsklauseln (SCC) der Europäischen Kommission
- Auftragsverarbeitungsverträge (AVV)
- Angemessenheitsbeschlüsse (soweit vorhanden)
- UK International Data Transfer Agreement (IDTA) für UK-Daten
Hinweis: Der EU-US Privacy Shield wurde 2020 durch den EuGH (Schrems II) für ungültig erklärt. Wir stützen uns auf SCC und ergänzende Maßnahmen für Übermittlungen in die USA.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie für die in dieser Erklärung genannten Zwecke erforderlich, es sei denn, eine längere Aufbewahrung ist gesetzlich vorgeschrieben.
- Kontodaten: Während der Kontoaktivität + 7 Jahre nach Schließung (rechtliche/steuerliche Zwecke)
- Projektdaten: 7 Jahre nach Projektabschluss (Gewährleistung/Recht)
- KI-Verarbeitungsprotokolle: 2 Jahre (Qualitätssicherung/Compliance)
- Marketingdaten: Bis Widerruf oder Löschverlangen
Danach löschen oder anonymisieren wir die Daten sicher.
8. Ihre Rechte (DSGVO/UK-DSGVO)
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
8.1 Auskunftsrecht (Art. 15)
Sie können eine Kopie der bei uns gespeicherten personenbezogenen Daten verlangen.
8.2 Berichtigungsrecht (Art. 16)
Sie können unrichtige oder unvollständige Daten korrigieren lassen.
8.3 Löschungsrecht / „Recht auf Vergessenwerden“ (Art. 17)
Sie können Löschung verlangen, wenn:
- Die Daten für den ursprünglichen Zweck nicht mehr erforderlich sind
- Sie die Einwilligung widerrufen (soweit Einwilligung Grundlage)
- Sie Widerspruch einlegen und keine überwiegenden berechtigten Gründe vorliegen
- Die Verarbeitung unrechtmäßig war
Ausnahmen: Gesetzliche Aufbewahrungspflichten (z. B. Steuerunterlagen).
8.4 Recht auf Einschränkung (Art. 18)
Sie können die Verarbeitung einschränken lassen.
8.5 Recht auf Datenübertragbarkeit (Art. 20)
Sie erhalten Ihre Daten in strukturiertem, maschinenlesbarem Format (JSON) und können sie zu einem anderen Anbieter übertragen.
8.6 Widerspruchsrecht (Art. 21)
Sie können Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen oder Direktwerbung einlegen.
8.7 Rechte bei automatisierter Entscheidungsfindung (Art. 22)
Wir führen keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder erheblicher Beeinträchtigung durch.
8.8 Ausübung Ihrer Rechte
Zur Ausübung senden Sie eine E-Mail an:
E-Mail: [email protected]
Betreff: „DSGVO-Datenauskunft“
Wir antworten innerhalb eines Monats (bei Komplexität verlängerbar um zwei Monate).
9. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein:
Technische Maßnahmen:
- Verschlüsselung im Transit (TLS 1.3) und im Ruhezustand (AES-256)
- Sichere Authentifizierung (bcrypt, OAuth 2.0)
- Regelmäßige Sicherheitsaudits und Penetrationstests
- Verschlüsselte automatisierte Backups
Organisatorische Maßnahmen:
- Zugriffskontrollen und Rollenberechtigungen
- Schulung der Mitarbeiter zum Datenschutz
- AVV mit allen Auftragsverarbeitern
- Incident-Response-Verfahren
Kein System ist 100 % sicher. Bei Verdacht auf Datenschutzverletzung kontaktieren Sie uns sofort unter [email protected].
10. Datenschutz von Kindern
LetsLand richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16.
Bei Kenntnis solcher Daten kontaktieren Sie uns unter [email protected] – wir löschen diese umgehend.
11. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung bei Änderungen unserer Praktiken oder gesetzlicher Anforderungen.
Benachrichtigung:
- Aktualisierung des „Zuletzt aktualisiert“-Datums
- Bei wesentlichen Änderungen E-Mail oder In-App-Hinweis
- Weiternutzung nach Änderung gilt als Zustimmung
Versionshistorie: Frühere Versionen auf Anfrage unter [email protected].
12. Kontakt
Für Fragen, Anliegen oder Anfragen zu dieser Datenschutzerklärung:
E-Mail: [email protected]
Telefon: +44 7521 146553
Adresse:
RK TECH LTD
27 Old Gloucester Street
London, Vereinigtes Königreich
WC1N 3AX
Datenschutzbeauftragter: [email protected]
13. Aufsichtsbehörde
Bei Unzufriedenheit mit unserer Antwort können Sie Beschwerde einlegen bei:
UK: Information Commissioner’s Office (ICO)
Website: https://ico.org.uk
Telefon: 0303 123 1113
EU: Lokale Datenschutzbehörde finden unter: https://edpb.europa.eu/about-edpb/board/members_en
RK TECH LTD
Firmennummer: 14581807
Eingetragen in England & Wales
