Datenschutzrichtlinie
Letzte Aktualisierung: 28. August 2026
1. Datenverantwortlicher
Für die Website, Konten, Demonstrationsanfragen, Rechnungsstellung und Geschäftsbeziehungen ist der Datenverantwortliche Damien FLANDRIN EI, 535 rue du 11 Novembre, 59162 Ostricourt, France, erreichbar unter [email protected].
Wenn ein Kunde einen Katalog veröffentlicht, dessen Lektüre misst, einen nominativen Link erstellt oder einen Kontakt sammelt, bestimmt dieser Kunde die Zwecke und fungiert als Datenverantwortlicher. Foliade fungiert dann als Subunternehmer im Sinne der DPA. Leser müssen ihre Rechte zunächst bei der Organisation geltend machen, die ihnen den Katalog übermittelt oder präsentiert hat.
2. Daten, Zwecke, Grundlagen und Dauer
| Daten | Zweck und Rechtsgrundlage | Maximale Dauer |
|---|---|---|
| Konto, Identität, mögliche Organisation, Team und Einstellungen | Erstellen und verwalten Sie den Raum, authentifizieren Sie Benutzer und stellen Sie den Dienst bereit – Ausführung des Vertrags | Laufzeit des Kontos, dann erforderliche Zeit für die Rückerstattung, Löschung und Verteidigung der Rechte |
| Kataloge, PDFs, Links und Metadaten | Konvertieren, hosten und verteilen Sie gemäß den Anweisungen des Kunden – Vertragserfüllung oder Outsourcing | Dauer des Kontos und Regeln für die Archivierung der Formel, dann Löschung auf Weisung oder bei Schließung |
| Stripe-IDs, Plan-, Status- und Abrechnungsdaten | Verwalten Sie Bestell-, Zahlungs-, Steuer- und Buchhaltungspflichten – vertragliche und gesetzliche Verpflichtungen | Dauer der Beziehung; Buchhaltungsunterlagen werden zehn Jahre lang aufbewahrt |
| API-Schlüssel, Schlüsselfingerabdrücke und API- oder MCP-Aufrufprotokolle | Automatisierungen authentifizieren, Anweisungen ausführen und Zugriff sichern – Vertragserfüllung und berechtigtes Interesse | Fingerabdruck bleibt erhalten, bis das Konto widerrufen oder geschlossen wird; Anrufprotokolle für 13 Monate |
| Demonstrationsanfragen und kommerzieller Austausch | Beantwortung der Anfrage und Nachverfolgung – vorvertragliche Maßnahmen und berechtigtes Interesse | Drei Jahre nach Anfrage oder letztem Kontakt |
| PDF und Veröffentlichung ohne Konto | Konvertierung, Hosting und Bereitstellung des ausdrücklich gewünschten Sharing-Links – vorvertragliche Maßnahmen | 30 Tage, danach automatische Löschung |
| Lesevorgänge, Seitenaufrufe, Gerät, Herkunft und pseudonyme Kennung | Erstellen Sie die vom Kunden angeforderten Statistiken – auf Grundlage dieses Kunden | 13 Monate |
| In einen Katalog eingetragene Kontakte | Übermitteln Sie die Anfrage an den Kunden – Grundlage und Zweck werden von diesem Kunden bekannt gegeben | Maximal 36 Monate, oder früher bei Weisung oder Ausübung eines Rechts |
| Gekürzte oder gehashte IP-Adresse, pseudonyme Gerätekennung, Versuche und Sicherheitsprotokolle | Missbrauch verhindern, wiederholte Kontoeröffnungen erkennen und Vorfälle dokumentieren – berechtigtes Interesse | 30 Tage für Sicherheitsabstimmungen, mit Ausnahme der für einen Vorfall oder Streitfall erforderlichen Aufbewahrung |
| Abgelaufene Anmeldelinks und Einladungen | Sicherung und Diagnose der Authentifizierung – berechtigtes Interesse | Sieben Tage nach Ablauf für Links; dreißig Tage für Einladungen |
3. Herkunft und Pflichtcharakter
Die Daten stammen von der betroffenen Person, ihrer Organisation, der Nutzung des Dienstes und von Stripe für Abrechnungsvorgänge. Als Pflichtfelder gekennzeichnete Felder sind für die Kontoerstellung, Sicherheit oder den Vertrag erforderlich. Ihr Fehlen kann die Bereitstellung der angeforderten Funktion verhindern. Keine rechtswirksame Entscheidung wird ausschließlich durch einen Algorithmus getroffen.
4. Empfänger und Dienstleister
Die Daten sind für autorisierte Personen des Verlages und bei einem Katalog für autorisierte Mitglieder des Kundenbereichs zugänglich. Der im angegebenen Host- und E-Mail-Anbieter DPA erhalten nur die für ihre Mission notwendigen Daten.
Stripe verarbeitet Zahlungen, Steuern, Rechnungen und das Abrechnungsportal gemäß der in seinen eigenen Geschäftsbedingungen und Datenschutzvereinbarungen vorgesehenen Rollenverteilung. Foliade übermittelt den Inhalt der Kataloge nicht an Foliade und erhält niemals Kartendaten.
Das Foliade-Plugin für Codex oder Claude Code läuft in der Umgebung des Benutzers und ruft die API mit seinem Schlüssel auf. Es übermittelt an Foliade nur das PDF und die für die angeforderte Aktion erforderlichen Parameter; Der Chatverlauf, der Assistentenspeicher oder nicht ausgewählte Dateien werden nicht übertragen. Der Assistentenanbieter kann Anfragen zu seinen eigenen Bedingungen bearbeiten, wenn der Benutzer sich für die Nutzung entscheidet.
5. Cookies und lokale Speicherung
Foliade verwendet nur Cookies oder Speicher, die für die Sitzung, Sicherheit, Verhinderung der wiederholten Kontoerstellung, Anspruch auf Veröffentlichung ohne Konto oder Zugriff auf einen geschützten Katalog erforderlich sind. Der Leser verwendet außerdem eine pseudonyme Erstanbieter-ID, die maximal zwölf Monate gültig ist, um Lesungen zu unterscheiden, ohne die Navigation auf anderen Websites zu verfolgen. Von Foliade werden keine Werbe-Cookies oder Cross-Site-Tracker platziert.
6. Ihre Rechte
Abhängig von der Grundlage der Verarbeitung können Sie Zugriff, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit Ihrer Daten verlangen und der Verarbeitung aufgrund eines berechtigten Interesses widersprechen. Sie können auch Weisungen zum Verbleib Ihrer Daten nach Ihrem Tod festlegen.
Schreiben Sie an [email protected] en précisant votre demande et le compte ou catalogue concerné. Une pièce d'identité n'est demandée qu'en cas de doute raisonnable. Une réponse est apportée dans le délai légal.
Nach der DSGVO haben betroffene Personen das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen.
7. Überweisungen und Sicherheit
Für Übermittlungen außerhalb des Europäischen Wirtschaftsraums gelten ein Angemessenheitsbeschluss, ggf. ergänzte Standardvertragsklauseln oder ein anderer anerkannter Mechanismus. Zu den Sicherheitsmaßnahmen gehören Transportverschlüsselung, logische Trennung von Räumen, temporäre Links, Hashing von Geheimnissen, Rechte nach Rolle, Begrenzung von Versuchen und Protokollierung des Supportzugriffs.
8. Aktualisieren
Diese Richtlinie kann sich weiterentwickeln, um Dienstleistungen oder Vorschriften widerzuspiegeln. Eine wesentliche Änderung an einem Konto wird bei Bedarf auf geeignete Weise mitgeteilt, bevor sie in Kraft tritt.