Datenschutz bei Personley
Stand: Oktober 2026
Hier erfährst du, welche personenbezogenen Daten Personley verarbeitet, wofür sie benötigt werden und welche Rechte du hast. Die Hinweise gelten für die öffentliche Website und für die geschützte Personley-App.
1. Verantwortlicher
NinetyPeak UG (haftungsbeschränkt)
Aßmannstr. 50
12587 Berlin
Deutschland
E-Mail: data@personley.de
Weitere Unternehmensangaben findest du im Impressum.
2. Besuch der Website
Beim Aufruf der Website werden technisch notwendige Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt des Abrufs, aufgerufene Adresse, übertragene Datenmenge, Browsertyp, Betriebssystem und Referrer gehören. Diese Daten werden benötigt, um die Website auszuliefern, Fehler zu erkennen und Angriffe abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb der Website. Die Website wird über Vercel Inc. bereitgestellt. Technische Protokolldaten werden nur so lange aufbewahrt, wie sie für Betrieb, Fehleranalyse und Sicherheit erforderlich sind; bei einem konkreten Sicherheitsvorfall können betroffene Daten bis zu dessen Klärung gespeichert bleiben.
3. Vormerkung per E-Mail
Wenn du dich für Personley vormerken lässt, verarbeiten wir deine E-Mail-Adresse, den Zeitpunkt der Anfrage und Bestätigung sowie in pseudonymisierter Form technische Merkmale zur Begrenzung von Missbrauch. Du erhältst eine E-Mail mit einem Bestätigungslink, der 48 Stunden gültig ist. Erst nach deiner Bestätigung verwenden wir die Adresse, um dich über den Testzugang und die Veröffentlichung im App Store zu informieren.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Angabe ist freiwillig. Ohne E-Mail-Adresse und Bestätigung können wir dich nicht benachrichtigen. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Über den Bestätigungslink kannst du den Eintrag auch direkt löschen.
Für Speicherung und Bestätigung nutzen wir Supabase. Die Bestätigungs-E-Mail versendet Resend (Plus Five Five, Inc.). Bestätigte Vormerkungen speichern wir bis zum Ende der angekündigten Test- und Veröffentlichungsinformationen oder bis zu deinem Widerruf. Unbestätigte Anfragen werden nicht für Benachrichtigungen genutzt und gelöscht, sobald sie für Bestätigung und Missbrauchsschutz nicht mehr benötigt werden.
Kontaktformular
Wenn du uns über das Kontaktformular schreibst, verarbeiten wir deinen Namen, deine E-Mail-Adresse und deine Nachricht, um dir zu antworten. Je nach Anliegen beruht das auf Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfrage) oder lit. f DSGVO (unser berechtigtes Interesse, Anfragen zu beantworten). Resend übermittelt deine Nachricht an unser Postfach bei Google Workspace; deine Adresse wird als Antwortadresse verwendet. Die Nachricht wird nicht als App-Inhalt gespeichert. Zum Schutz vor Missbrauch speichern wir außerdem pseudonymisierte Prüf- und Begrenzungsdaten nach Art. 6 Abs. 1 lit. f DSGVO. E-Mails bewahren wir nur so lange auf, wie es für die Bearbeitung oder gesetzliche Pflichten erforderlich ist.
4. Personley-Konto und App-Inhalte
Für den geschützten Zugang verarbeiten wir deine E-Mail-Adresse, eine interne Nutzer-ID, Anmelde- und Sicherheitsdaten sowie die Inhalte, die du in Personley eingibst oder erstellst. Dazu gehören insbesondere Gedanken, Quellen, Interviewantworten, Transkripte, Skriptentwürfe und Einstellungen.
Wir verwenden diese Daten, um dein Konto bereitzustellen, deine Inhalte zu speichern und die von dir aufgerufenen Funktionen auszuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsschutzdaten verarbeiten wir zusätzlich nach Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz von Konten, Inhalten und Dienstbetrieb.
Personley richtet sich ausschließlich an Volljährige. E-Mail-Adresse und Anmeldedaten sind erforderlich, damit wir den geschützten Zugang bereitstellen können. Ohne diese Angaben kannst du die App nicht nutzen. Weitere Inhalte gibst du freiwillig ein; ohne den jeweils benötigten Inhalt kann die dazugehörige Funktion nicht ausgeführt werden.
Für Anmeldung, Datenbank und Dateispeicher setzen wir Supabase Pte. Ltd. ein. Kontodaten und gespeicherte Inhalte bleiben grundsätzlich für die Dauer deines Kontos erhalten. Veranlasst du die Löschung einzelner Inhalte oder deines Kontos, entfernen wir die betroffenen Kontodaten und App-Inhalte dauerhaft. Ein erneutes Konto mit derselben E-Mail-Adresse erhält eine neue Nutzer-ID und keinen Zugriff auf alte Inhalte. Eine aktive Beta-Einladung kann den neuen Zugang weiterhin berechtigen; die zugehörige E-Mail-Adresse löschen wir bei Ende der Beta-Berechtigung oder deinem Opt-out.
Zum Nachweis der ausgeführten Kontolöschung speichern wir getrennt im zugriffsbeschränkten CRM ausschließlich die ursprüngliche E-Mail-Adresse, alte Nutzer-ID, Löschzeit und das Ergebnis „gelöscht“ für 90 Tage. Diese personenbezogenen Daten dienen nur dem Löschungsnachweis und der Bearbeitung konkreter Rückfragen (Art. 6 Abs. 1 lit. f DSGVO), niemals Werbung oder einer Wiederherstellung des Kontos. Nur bei einem konkreten Rechtsstreit kann der genau betroffene Nachweis gesperrt länger aufbewahrt werden; danach wird er gelöscht. Bestehende Werbe-Widersprüche bleiben beachtet.
Eine technische, gehashte Löschbestätigung ohne E-Mail-Adresse oder App-Inhalte ist 24 Stunden abrufbar und wird spätestens innerhalb von sieben Tagen physisch entfernt. Nach Ablauf können wir darüber keine erfolgreiche Serverlöschung mehr bestätigen. Vorhandene gewöhnliche Sicherheitsprotokolle werden höchstens 30 Tage aufbewahrt; ein konkreter Vorfall kann eine begrenzte Sicherung der betroffenen Daten erfordern. Gesetzlich notwendige Buchhaltungsunterlagen bleiben je nach Dokumentart acht Jahre (Buchungsbelege), sechs Jahre (Geschäftsbriefe) oder zehn Jahre (Bücher und Abschlüsse) erhalten. Das rechtfertigt keine pauschale achtjährige Aufbewahrung sämtlicher Apple-Transaktionsdaten. Ein Apple-Abonnement wird durch die Kontolöschung nicht gekündigt und muss bei Apple separat beendet werden.
5. Spracheingaben und KI-Funktionen
Eine Aufnahme beginnt nur, wenn du die Sprachfunktion bewusst startest und den Mikrofonzugriff auf deinem Gerät freigegeben hast. Dabei verarbeiten wir die Audiodatei und das daraus erzeugte Transkript. Für Transkription, Interview- und Stilfunktionen, Personal Score, Gedankentitel und plattformspezifische Skripte setzen wir je nach Funktion und eingesetztem Modell die Google Gemini API oder die OpenAI API ein. Der jeweils eingesetzte Anbieter erhält nur die für diese Funktion benötigten Audio- oder Textinhalte und Stilreferenzen; nicht jede Anfrage geht an beide.
Google und OpenAI verarbeiten die übermittelten Inhalte für uns zur Bereitstellung der angeforderten KI-Funktion (Art. 6 Abs. 1 lit. b DSGVO). Nach den für unsere API-Nutzung geltenden Bedingungen werden Eingaben und Antworten nicht zum Training allgemeiner KI-Modelle verwendet, sofern wir dies nicht gesondert freigeben. Eine begrenzte Protokollierung kann bei beiden Anbietern zur Sicherheit, Missbrauchserkennung und Erfüllung gesetzlicher Pflichten erfolgen.
Roh-Audio in unserem Speicher wird spätestens nach 24 Stunden gelöscht. Transkripte und daraus erstellte Inhalte werden wie deine übrigen App-Inhalte gespeichert, bis du sie oder dein Konto löschst. Bitte übermittle nur Inhalte, die du rechtmäßig verarbeiten darfst.
6. Optionale Verbindung mit Notion
Die Notion-Verbindung wird nur eingerichtet, wenn du sie selbst aktivierst. Dabei verarbeiten wir die für die Verbindung nötigen Konto-, Workspace- und Berechtigungsdaten. Wenn du einen Export auslöst, übermitteln wir den ausgewählten Skriptinhalt und den dafür nötigen Quellenbezug an deinen Notion-Workspace. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Empfänger ist Notion Labs, Inc. Du kannst die Verbindung jederzeit trennen. In Notion bereits angelegte Inhalte bleiben dort bestehen, bis du sie in deinem Workspace löschst.
7. Dienstleister und Datenübermittlungen
Wir setzen Dienstleister nur ein, soweit dies für Betrieb, Kommunikation und die von dir gewählten Funktionen erforderlich ist. Dazu gehören:
- Vercel Inc. für Hosting und Auslieferung der Anwendung,
- Supabase Pte. Ltd. für Anmeldung, Datenbank und Dateispeicher,
- Plus Five Five, Inc. (Resend) für Authentifizierungs-, Kontakt- und andere App-E-Mails,
- Google (Gemini) und OpenAI für die jeweils eingesetzten KI-Funktionen,
- Google Workspace für unser E-Mail-Postfach sowie
- Notion Labs, Inc. bei aktivierter Notion-Verbindung.
Diese Anbieter und ihre Unterauftragnehmer können Daten auch außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA. Soweit kein Angemessenheitsbeschluss der Europäischen Kommission greift, verwenden wir geeignete Garantien nach Art. 46 DSGVO, insbesondere die Standardvertragsklauseln der Europäischen Kommission. Eine Auskunft zu den im Einzelfall eingesetzten Garantien erhältst du unter data@personley.de.
8. Cookies, Werbung und Profiling
Die öffentliche Website verwendet keine Analyse- oder Werbe-Cookies. In der geschützten Anwendung werden nur technisch notwendige Informationen gespeichert oder ausgelesen, soweit dies für Anmeldung, Sicherheit und die ausdrücklich genutzten Funktionen erforderlich ist. Grundlage dafür ist § 25 Abs. 2 Nr. 2 TDDDG.
Personley enthält keine personalisierte Werbung. Wir verkaufen keine personenbezogenen Daten und erstellen keine Werbeprofile. Es finden keine ausschließlich automatisierten Entscheidungen statt, die dir gegenüber rechtliche Wirkung entfalten oder dich ähnlich erheblich beeinträchtigen.
9. Deine Rechte
Im Rahmen der gesetzlichen Voraussetzungen hast du das Recht auf:
- Auskunft über deine personenbezogenen Daten,
- Berichtigung unrichtiger Daten,
- Löschung oder Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO und
- Widerruf einer Einwilligung mit Wirkung für die Zukunft. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Schreibe dafür an data@personley.de. Zur Bearbeitung können wir einen geeigneten Identitätsnachweis verlangen.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für NinetyPeak ist insbesondere die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig.
10. Änderungen dieser Hinweise
Wir aktualisieren diese Datenschutzhinweise, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.