Datenschutzrichtlinie

1. Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen.

Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) sowie des Telekommunikationsgesetzes (TKG 2021).

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir im Rahmen der Nutzung unserer Website, unserer Chatfunktion und sonstigen Angebote verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen.

2. Hosting & Server-Logfiles

Unsere Website wird bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, gehostet.

Beim Aufruf unserer Website werden automatisch folgende Daten verarbeitet und in Server-Logfiles gespeichert:

IP-Adresse des Endgeräts

Datum und Uhrzeit des Zugriffs

aufgerufene Seite/Datei

Browsertyp und -version

Referrer-URL

übertragene Datenmenge

Betriebssystem des Nutzers

Zweck der Verarbeitung:

Betrieb und Sicherheit der Website, Missbrauchserkennung, Fehleranalyse

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Speicherdauer: 7–14 Tage, längstens bis zur Erreichung der vorgenannten Zwecke

Eine Zusammenführung dieser Daten mit anderen Quellen erfolgt nicht.

3. Cookies & Consent Management

Wir verwenden Cookies, um unsere Website nutzerfreundlich zu gestalten und bestimmte Funktionen zu ermöglichen.

Ein Teil der Cookies ist technisch notwendig und wird ohne Einwilligung gesetzt.

Darüber hinaus setzen wir Cookies zu Analyse- und Marketingzwecken nur, wenn Sie uns zuvor Ihre Einwilligungerteilt haben (Opt-In).

Zur Verwaltung Ihrer Einwilligungen verwenden wir das Cookie Consent Tool CookieYes.

Dieses speichert Ihre Auswahl (Einwilligung oder Ablehnung, Zeitpunkt, pseudonyme ID) lokal auf Ihrem Endgerät.

Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen oder ändern.

Rechtsgrundlage:

Technisch notwendige Cookies: § 165 Abs. 3 TKG 2021

Analyse- und Marketing-Cookies: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

4. Eingebundene Inhalte & Drittanbieter

Unsere Website bindet externe Inhalte und Dienste ein, bei deren Nutzung Daten wie IP-Adresse und Geräteinformationen an den jeweiligen Anbieter übertragen werden.

Diese Datenverarbeitungen erfolgen erst nach Ihrer ausdrücklichen Einwilligung über den Cookie-Banner (Prior-Blocking).

Eingesetzte Drittanbieter:

OpenAI, Inc., USA – Chatfunktion

Google Ireland Limited – YouTube, Google Analytics, Google Tag Manager

Meta Platforms Ireland Ltd. – Facebook Pixel, Instagram

TikTok Technology Limited – TikTok-Videos

LinkedIn Ireland Unlimited Company – LinkedIn-Inhalte

Google Fonts (lokal eingebunden) – keine Datenübertragung

Bewertungswidgets (z. B. Google Reviews)

Drittlandübermittlung:

Datenübertragungen in die USA erfolgen ausschließlich:

auf Basis des EU-US Data Privacy Frameworks (Art. 45 DSGVO) oder,

falls nicht anwendbar, auf Basis Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.

5. Webanalyse mit Google Analytics

Wir nutzen Google Analytics, um das Nutzerverhalten auf unserer Website auszuwerten und unser Angebot zu optimieren.

Verantwortlicher Anbieter:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Verarbeitete Daten:

IP-Adresse (gekürzt/anonymisiert)

Nutzungsdaten wie besuchte Seiten, Klickpfade, Verweildauer

Gerätetyp, Browserinformationen

Standortdaten (ungefähr, basierend auf IP)

Rechtsgrundlage:

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Speicherdauer:

Daten werden maximal 14 Monate aufbewahrt und anschließend automatisch gelöscht.

Wir haben mit Google einen Auftragsverarbeitungsvertrag abgeschlossen.

6. Facebook Pixel

Zur Optimierung unserer Marketingmaßnahmen und zur Ausspielung personalisierter Werbung nutzen wir das Facebook (Meta) Pixel sowie das Instagram Pixel.

Verantwortlicher Anbieter:

Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland.

Verarbeitete Daten:

IP-Adresse

Zur Optimierung unserer Marketingmaßnahmen und zur Ausspielung personalisierter Werbung nutzen wir das Facebook Pixel.

Nutzungsdaten

Geräteinformationen

ggf. Facebook-ID (falls eingeloggt)

Rechtsgrundlage:

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Meta kann diese Daten mit anderen eigenen Daten zusammenführen und für eigene Zwecke nutzen.

Weitere Informationen finden Sie in der Meta-Datenschutzrichtlinie.

Social-Media- und Marketing-Pixel

Zur Erfolgsmessung unserer Marketingmaßnahmen und zur Ausspielung relevanter Werbung binden wir verschiedene Tracking-Technologien ein. Alle nachfolgend beschriebenen Dienste werden ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner (CookieYes) geladen. Bis zur Einwilligung findet keine Datenübermittlung an die Anbieter statt (Prior-Blocking). Rechtsgrundlage für alle aufgeführten Dienste ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über den Cookie-Banner widerrufen.


Meta Pixel (Facebook und Instagram)

Wir verwenden das Meta Pixel, ein Analyse- und Tracking-Tool der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland). Verarbeitet werden Ihre IP-Adresse, Geräte- und Browserinformationen, besuchte Seiten, Klickverhalten sowie – falls Sie bei Meta-Diensten eingeloggt sind – Ihre Meta-ID. Diese Daten werden genutzt, um die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen, Zielgruppen für zukünftige Werbung zu erstellen (Custom Audiences, Lookalike Audiences) und personalisierte Werbung auszuspielen. Hinsichtlich der Erhebung und Weitergabe an Meta sind wir gemeinsam mit Meta Verantwortlicher (Joint Controller gemäß Art. 26 DSGVO); die Einzelheiten dieser Vereinbarung finden Sie unter https://www.facebook.com/legal/controller_addendum. Die anschließende Weiterverarbeitung durch Meta liegt in deren alleiniger Verantwortung. Datenübermittlung in die USA erfolgt auf Basis des EU-US Data Privacy Frameworks oder Standardvertragsklauseln. Weitere Informationen: https://www.facebook.com/about/privacy


TikTok Pixel

Wir verwenden das TikTok Pixel, ein Tracking-Tool der TikTok Technology Limited (10 Earlsfort Terrace, Dublin 2, D02 T380, Irland), mit Muttergesellschaft ByteDance Ltd. in China. Verarbeitet werden Ihre IP-Adresse, Geräte- und Browserinformationen, besuchte Seiten sowie Conversion-Ereignisse. Diese Daten werden zur Messung der Wirksamkeit unserer TikTok-Werbeanzeigen und zur Erstellung von Zielgruppen verwendet. Datenübermittlung erfolgt in die USA (auf Basis des EU-US Data Privacy Frameworks oder Standardvertragsklauseln) sowie potenziell nach China; hier bestehen erhöhte Risiken hinsichtlich des Datenschutzniveaus, worauf wir ausdrücklich hinweisen. Weitere Informationen: https://www.tiktok.com/legal/page/eea/privacy-policy/de


Pinterest Tag

Wir verwenden das Pinterest Tag, ein Tracking-Tool der Pinterest Europe Ltd. (Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland). Verarbeitet werden Ihre IP-Adresse, Geräte- und Browserinformationen, besuchte Seiten und Conversion-Ereignisse. Diese Daten werden zur Erfolgsmessung unserer Pinterest-Werbung und zur Erstellung von Zielgruppen verwendet. Datenübermittlung in die USA erfolgt auf Basis des EU-US Data Privacy Frameworks oder Standardvertragsklauseln. Weitere Informationen: https://policy.pinterest.com/de/privacy-policy


YouTube (eingebettete Videos)

Wir binden Videos der Plattform YouTube ein, einem Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), Tochtergesellschaft der Google LLC (USA). Beim Abspielen eines YouTube-Videos werden Daten wie IP-Adresse, Geräteinformationen, Browsertyp und Abspielverhalten an Google übertragen. Falls Sie bei YouTube eingeloggt sind, kann Google diese Informationen Ihrem Konto zuordnen. Wir verwenden – soweit möglich – den erweiterten Datenschutzmodus („youtube-nocookie.com“), der Nutzer-Tracking reduziert, aber nicht vollständig ausschließt. Datenübermittlung in die USA erfolgt auf Basis des EU-US Data Privacy Frameworks oder Standardvertragsklauseln. Weitere Informationen: https://policies.google.com/privacy


Google Analytics 4

Wir nutzen Google Analytics 4, einen Webanalyse-Dienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Verarbeitet werden Ihre IP-Adresse (anonymisiert), Nutzungsdaten wie besuchte Seiten, Klickpfade und Verweildauer, Gerätetyp, Browserinformationen sowie ungefähre Standortdaten auf Basis der IP-Adresse. Die Analyse dient der Optimierung unseres Angebots. Wir haben mit Google einen Auftragsverarbeitungsvertrag abgeschlossen. Die Daten werden maximal 14 Monate aufbewahrt und anschließend automatisch gelöscht. Datenübermittlung in die USA erfolgt auf Basis des EU-US Data Privacy Frameworks oder Standardvertragsklauseln. Weitere Informationen: https://policies.google.com/privacy


Google Ads Conversion Tracking

Wir verwenden Google Ads Conversion Tracking der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, wird ein Cookie gesetzt, das nach 30 Tagen abläuft. Verarbeitet werden Ihre IP-Adresse, Informationen über die aufgerufene Anzeige, Conversion-Ereignisse (z.B. Käufe, Newsletter-Anmeldungen) sowie Geräteinformationen. Diese Daten werden ausschließlich zur Erfolgsmessung unserer Google-Ads-Kampagnen verwendet und nicht mit anderen Daten zusammengeführt. Datenübermittlung in die USA erfolgt auf Basis des EU-US Data Privacy Frameworks oder Standardvertragsklauseln. Weitere Informationen: https://policies.google.com/privacy

7 . Kontaktaufnahme

Wenn Sie uns per Formular oder E-Mail kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail-Adresse, Nachricht), um Ihr Anliegen zu bearbeiten.

Rechtsgrundlagen:

Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation)

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenkommunikation)

Speicherdauer:

Bis zur vollständigen Beantwortung und Erledigung Ihres Anliegens, anschließend nur solange gesetzliche Aufbewahrungspflichten bestehen.

8. Chat-Funktion, KI-Verarbeitung und Missbrauchsschutz

Unsere Chat-Funktion wird durch externe KI-Anbieter bereitgestellt. Derzeit nutzen wir Anthropic, PBC (San Francisco, USA) mit dem Modell Claude sowie OpenAI, Inc. (San Francisco, USA) mit dem Modell GPT-4o-mini.

Beide Anbieter sind eigenständig verantwortlich für die Verarbeitung der über ihre API übermittelten Inhalte. Verarbeitet werden dabei die Inhalte Ihrer Chat-Nachrichten während der aktiven Sitzung sowie technische Metadaten wie Zeitstempel und Fehlerprotokolle. Die Chat-Inhalte werden ausschließlich zur Bereitstellung der Antwortfunktion verwendet; eine Nutzung zu Trainingszwecken durch die API-Anbieter ist laut deren aktuellen Nutzungsbedingungen für API-Daten ausgeschlossen.

Chat-Nachrichten werden von uns nicht dauerhaft gespeichert, sondern lediglich temporär während der aktiven Sitzung verarbeitet und nach deren Beendigung verworfen. Die Datenübermittlung in die USA erfolgt auf Basis des EU-US Data Privacy Frameworks (Art. 45 DSGVO) oder, falls nicht anwendbar, auf Basis Standardvertragsklauseln gemäß Art. 46 DSGVO. Weitere Informationen finden Sie in den Datenschutzrichtlinien von Anthropic (https://www.anthropic.com/legal/privacy) und OpenAI (https://openai.com/policies/privacy-policy).

Um automatisierten Missbrauch und unverhältnismäßige Nutzung unseres Dienstes zu verhindern, verarbeiten wir zusätzlich folgende technische Daten: Bei der Nutzung der kostenlosen Testfunktion (ohne registrierten Account) speichern wir einen kryptografisch gehashten Wert Ihrer IP-Adresse (SHA-256 mit serverseitigem Salt) sowie die Anzahl der während der Testphase erstellten Inhalte. Die IP-Adresse selbst wird dabei nicht gespeichert und ist aus dem Hash nicht rekonstruierbar. Diese Daten werden nach spätestens sieben Tagen automatisch zurückgesetzt. Bei Nutzerinnen und Nutzern mit aktivem Abonnement speichern wir zudem tageweise und monatsweise Zähler über die Anzahl der erstellten Unterrichtsmaterialien, verknüpft mit der User-ID Ihres Kontos, um eine faire Nutzung innerhalb der vertraglich zugesicherten Leistungen sicherzustellen. Diese Zähler werden am Ende jedes Tages bzw. Monats automatisch zurückgesetzt.

Rechtsgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bei registrierten Nutzerinnen und Nutzern).

Rechtsgrundlage für die Nutzung der Chat-Funktion: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für registrierte Nutzerinnen und Nutzer bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung des Dienstes) für sonstige Nutzung.

9. Zahlungsabwicklung (Stripe)

Für Bezahlungen verwenden wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland.

Verarbeitete Daten:

Name, E-Mail, Rechnungsadresse

Zahlungsinformationen (Tokenisiert, keine Speicherung vollständiger Kartendaten bei uns)

Transaktions- und Betrugspräventionsdaten

Rechtsgrundlagen:

Art. 6 Abs. 1 lit. b DSGVO (Vertrag)

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung)

Weitere Informationen finden Sie in der Stripe-Datenschutzerklärung.

Zahlungsabwicklung über SureCart

Für die Abwicklung von Abonnements und Zahlungen nutzen wir SureCart Inc. (USA) in Verbindung mit Stripe Payments Europe, Ltd. (Dublin, Irland). SureCart verarbeitet dabei Ihren Namen, Ihre E-Mail-Adresse, Rechnungsadresse sowie Abonnementinformationen. Die eigentliche Zahlungsabwicklung (Kreditkarte, SEPA) erfolgt ausschließlich über Stripe; wir selbst speichern keine vollständigen Zahlungsdaten. Die Datenübermittlung an SureCart in die USA erfolgt auf Basis des EU-US Data Privacy Frameworks oder Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung).

10. Speicherung & Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Nach Ablauf dieser Fristen werden die Daten unwiderruflich gelöscht.

Konkrete Aufbewahrungsfristen bei Paulina:

  • Generierte Dokumente (Arbeitsblätter, Pläne, Tests): 24 Stunden auf unserem Server, danach automatische Löschung
  • Anonyme Nutzungsdaten (Thema deiner Anfrage, Region, gewähltes Template, Kosten): 7 Tage, danach automatische Löschung
  • Trial-Zähler (gehashte IP-Adresse, Anzahl Downloads): 7 Tage, danach automatische Löschung
  • Registrierte User-Accounts (E-Mail, Name): rechtsmäßige Aufbewahrungsfristen / legislative retention period

11. Minderjährige

Unser Angebot richtet sich an Lehrkräfte und Bildungsfachkräfte. Die Nutzung setzt Volljährigkeit (18 Jahre) voraus. Falls uns zur Kenntnis kommt, dass uns personenbezogene Daten von Minderjährigen vorliegen, löschen wir diese umgehend.

12. Ihre Rechte

Sie haben nach der DSGVO folgende Rechte:

Auskunft (Art. 15 DSGVO)

Berichtigung (Art. 16 DSGVO)

Löschung (Art. 17 DSGVO)

Einschränkung der Verarbeitung (Art. 18 DSGVO)

Datenübertragbarkeit (Art. 20 DSGVO)

Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)

Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an hello@paulinagreen.com.

13. Verantwortliche Stelle

Name: Melanie Liebisch

E-Mail: hello@paulinagreen.com

Kontaktformular

Da ich ein Einzelunternehmen betreibe und nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet bin, existiert kein externer Datenschutzbeauftragter. Für alle Datenschutzanliegen wenden Sie sich bitte direkt an die oben angegebene Kontaktadresse.

14. Beschwerderecht

Wenn Sie der Ansicht sind, dass Ihre Daten unrechtmäßig verarbeitet werden, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:

Österreichische Datenschutzbehörde

Barichgasse 40-42, 1030 Wien

Web: www.dsb.gv.at

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund technischer, rechtlicher oder organisatorischer Änderungen erforderlich ist.

Über wesentliche Änderungen, die Ihre Einwilligungen betreffen, informieren wir Sie aktiv per E-Mail oder Hinweis auf der Website.

Stand: Salzburg, 04.01.2026