Datenschutzerklärung

Stand: 25.02.2026

Wichtiger Hinweis: Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie darüber, wie wir Ihre personenbezogenen Daten im Rahmen unserer Website und Dienste verarbeiten. Die Verarbeitung erfolgt im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

1. Verantwortlicher für die Datenverarbeitung

Verantwortlich im Sinne der DSGVO ist:

Antonio Blago
E-Mail: service@tmpilot.ai
Website: www.tmpilot.ai

Bei Fragen zum Datenschutz können Sie sich jederzeit unter der oben genannten E-Mail-Adresse an uns wenden.

2. Allgemeine Informationen zur Datenverarbeitung

2.1 Umfang der Verarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Dienste erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften erlaubt ist.

2.2 Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung des Nutzers
  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung oder vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Verpflichtungen
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen des Verantwortlichen

2.3 Datenlöschung und Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch gesetzliche Vorschriften vorgesehen ist (z.B. steuerrechtliche Aufbewahrungsfristen von 6-10 Jahren).

3. Erhebung und Verarbeitung personenbezogener Daten

3.1 Registrierung und Benutzerkonto

Erhobene Daten:

  • E-Mail-Adresse (Pflichtfeld)
  • Passwort (verschlüsselt gespeichert mit pbkdf2:sha256)
  • Vor- und Nachname
  • Firmenname (optional)
  • IP-Adresse bei Registrierung
  • Registrierungsdatum

Zweck: Bereitstellung des Nutzerkontos, Authentifizierung, Sicherheit

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Bis zur Löschung des Accounts plus 30 Tage Backup-Zeitraum

3.2 Markenrecherche

Erhobene Daten:

  • Eingegebener Markenname
  • Produktbeschreibung
  • Ermittelte Nizza-Klassen
  • Suchergebnisse und Risikoanalyse

Zweck: Durchführung der Markenrecherche in EUIPO und DPMA Registern

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Solange das Konto aktiv ist; 30 Tage nach Kontolöschung

3.3 Zahlungsdaten

Erhobene Daten:

  • Zahlungsinformationen (über Stripe verarbeitet)
  • E-Mail-Adresse aus Stripe Checkout
  • Transaktionshistorie

Zweck: Abwicklung der Einmalzahlung für den Premium-Bericht (29 EUR)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: 10 Jahre (steuerrechtliche Aufbewahrungspflicht)

Zahlungsabwicklung: Die Zahlungsabwicklung erfolgt ausschließlich über Stripe. Wir speichern keine vollständigen Kreditkartendaten. stripe.com/privacy

Automatische Kontoanlage. Beim Kauf legen wir mit der von dir im Bezahlvorgang angegebenen E-Mail-Adresse ein Nutzerkonto an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Das Konto ist der Zugangsweg zu dem von dir gekauften Bericht. Gespeichert werden E-Mail-Adresse, Name und die Herkunft der Bestellung. Du kannst das Konto jederzeit löschen lassen.

3.4 Server-Logfiles

Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten in Server-Logfiles gespeichert:

  • IP-Adresse des zugreifenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Browsertyp und -version
  • Betriebssystem

Zweck: Gewährleistung der Systemsicherheit, Fehlerdiagnose

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Speicherdauer: 7 Tage, dann automatische Löschung

3.5 E-Mail-Kommunikation

Erhobene Daten:

  • E-Mail-Adresse
  • Inhalt der Nachricht
  • Zeitstempel

Zweck: Kommunikation, Support, Versand von Premium-Berichten und Zahlungsbestätigungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

3.5a E-Mail-Kategorien und Widerrufsmoeglichkeiten

Wir versenden E-Mails in unterschiedlichen Kategorien. Transaktionale E-Mails (Rechnungen, Zahlungsbestaetigungen, Widerrufs- und Sicherheitshinweise, Mandantenanfragen an Kanzleien) sind gesetzlich oder vertraglich erforderlich und nicht abbestellbar. Alle werblichen und informativen E-Mails (z.B. Bewertungsanfrage, Cart-Reminder, Monatsberichte, Anwaltsempfehlungen) koennen jederzeit einzeln ueber folgende Wege abbestellt werden:

  • Klick auf "Abmelden" am Fuss jeder werblichen E-Mail (One-Click-Abmeldung nach RFC 8058)
  • Verwaltung aller Kategorien unter /einstellungen (eingeloggte Nutzer) bzw. /anwalt-dashboard/einstellungen (Kanzleien)
  • E-Mail an service@tmpilot.ai mit der Bitte um Abmeldung

Rechtsgrundlage fuer werbliche E-Mails: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse bei bestehender Geschaeftsbeziehung gem. § 7 Abs. 3 UWG).

Speicherdauer der Widerrufsentscheidung: Unbegrenzt, solange das Konto besteht, damit der Widerruf dauerhaft respektiert wird.

3.6 Anwaltsvermittlung

Erhobene Daten:

  • Vor- und Nachname
  • E-Mail-Adresse (Pflichtfeld)
  • Telefonnummer (optional)
  • Freitextnachricht (optional)
  • Verknüpfte Markenrecherche-Ergebnisse

Zweck: Vermittlung an spezialisierte Markenrechtsanwälte

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) - für die Weitergabe an Partnerkanzlei
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) - für den Vermittlungsdienst selbst

Weitergegebene Daten: Name, E-Mail, Telefon, Zusammenfassung der Markenrecherche, an die zugewiesene Partnerkanzlei

Speicherdauer: Bis zum Abschluss der Vermittlung plus 6 Monate, sofern die Einwilligung nicht vorher widerrufen wird

Widerrufsrecht: Jederzeit per E-Mail an service@tmpilot.ai

3.7 Anwaltsnetzwerk (Kanzlei-Registrierung)

Erhobene Daten:

  • Kanzleiname, Ansprechpartner, E-Mail, Telefon
  • Adresse (Straße, PLZ, Stadt, Land)
  • Website-URL, Fachgebiete, Kanzleibeschreibung

Zweck: Betrieb des Anwaltsnetzwerks, öffentliches Kanzleiprofil, Lead-Vermittlung

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) - für das Abonnement
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) - für die Veröffentlichung des Kanzleiprofils

Veröffentlichte Daten: Kanzleiname, Beschreibung, Fachgebiete, Website-URL (Dofollow-Link), Logo, auf der oeffentlichen Kanzleiseite

Speicherdauer: Dauer des Abonnements plus 30 Tage; Profil wird bei Kündigung entfernt

Zahlungsdaten: siehe Abschnitt 3.3 (Stripe)

4. Cookies

4.1 Verwendung von Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.

4.2 Arten von Cookies

Cookie-Typ Zweck Speicherdauer
Session-Cookies Authentifizierung, Login-Status Bis zum Ende der Browser-Session
Spracheinstellungen Speicherung der bevorzugten Sprache (de/en) Bis zu 1 Jahr
CSRF-Schutz Schutz vor Cross-Site-Request-Forgery Session oder 24 Stunden
Empfehlungs-Cookie (tm_ref) Funktional: Speichert den Empfehlungs-Partner (?ref=), über den Sie zu uns gelangt sind, zur korrekten Provisionszuordnung. Kein Profiling, keine Weitergabe an Dritte. 30 Tage

Alle vorgenannten Cookies sind technisch notwendig bzw. funktional und werden ohne Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweiten-Partnerschaften) bzw. § 25 Abs. 2 TDDDG gesetzt. Wir verwenden keine Marketing- oder Werbe-Cookies.

4.3 Kein Einsatz von Tracking-Tools

Wichtig: Wir setzen keine Third-Party-Tracking-Tools wie Google Analytics, Facebook Pixel oder ähnliche ein. Es erfolgt kein Tracking zu Werbezwecken.

5. Einbindung von Drittanbieter-Diensten

5.1 Stripe (Zahlungsabwicklung)

Für die Abwicklung von Zahlungen nutzen wir den Dienst Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA.

Übermittelte Daten: E-Mail, Zahlungsinformationen, Transaktionsdaten

Zweck: Sichere Zahlungsabwicklung für Premium-Berichte

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutz: stripe.com/privacy

5.2 OpenAI (KI-Analysen)

Für KI-gestützte Nizza-Klassen-Zuordnung und Risikoanalysen nutzen wir die OpenAI API (GPT-4o-mini).

Übermittelte Daten: Markenname, Produktbeschreibung, Suchergebnisse (zur Analyse)

Zweck: KI-basierte Nizza-Klassen-Zuordnung und Premium-Risikoanalyse

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutz: openai.com/privacy

Training Opt-Out (OpenAI):
  • Wir nutzen die OpenAI API. Ihre Daten werden NICHT zum Training von KI-Modellen verwendet.
  • DPA (Auftragsverarbeitungsvertrag) gemäß DSGVO Art. 28 abgeschlossen
  • OpenAI speichert API-Anfragen für maximal 30 Tage zur Missbrauchserkennung

5.3 EUIPO API (EU-Markenregister)

Für die Recherche im EU-Markenregister nutzen wir die REST API des Amts der Europäischen Union für geistiges Eigentum (EUIPO).

Übermittelte Daten: Markenname (Suchanfrage)

Zweck: Abfrage registrierter EU-Marken

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

5.4 DPMA (Deutsches Markenregister)

Für die Recherche im deutschen Markenregister nutzen wir die öffentliche Suche des Deutschen Patent- und Markenamts (DPMA).

Übermittelte Daten: Markenname (Suchanfrage)

Zweck: Abfrage registrierter deutscher Marken

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

5.5 PythonAnywhere (Hosting)

Unsere Website wird auf Servern von PythonAnywhere LLP gehostet (EU-Server).

Übermittelte Daten: Alle auf der Website erhobenen Daten

Zweck: Bereitstellung der Website-Infrastruktur

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

5.6 Ionos SMTP (E-Mail-Versand)

Für den Versand von E-Mails (Zahlungsbestätigungen, Premium-Berichte) nutzen wir Ionos SMTP.

Übermittelte Daten: E-Mail-Adresse, E-Mail-Inhalt

Zweck: Versand von Transaktions-E-Mails

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

6. Datenübermittlung in Drittländer

Einige der eingesetzten Dienste (Stripe, OpenAI) haben ihren Sitz in den USA.

Die Datenübermittlung erfolgt auf Grundlage von:

  • Standardvertragsklauseln (SCC): Stripe, OpenAI
  • Angemessenheitsbeschluss: EU-US Data Privacy Framework (soweit anwendbar)

7. Ihre Rechte als betroffene Person

Sie haben folgende Rechte gemäß DSGVO:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen
  • Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten Format erhalten
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung aus Gründen Ihrer besonderen Situation widersprechen

7.1 Ausübung Ihrer Rechte

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: service@tmpilot.ai

Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten.

7.1a Self-Service Kontolöschung

Du kannst dein Nutzerkonto jederzeit selbst löschen - eingeloggt unter /account/delete .

Ablauf:

  • Login wird sofort gesperrt, dein Konto wird zur Löschung vorgemerkt.
  • Du erhältst eine Bestätigungsmail mit Cancel-Link.
  • Innerhalb von 30 Tagen kannst du die Löschung jederzeit widerrufen.
  • Nach Ablauf der 30 Tage wird dein Konto endgültig gelöscht: persönliche Stammdaten, Markenüberwachungen, E-Mail-Präferenzen werden entfernt; abgeschlossene Suchen und Rechnungsdaten werden anonymisiert (Bezug zu deiner Person wird entfernt).
  • Rechnungsbelege bleiben aus steuerrechtlichen Gründen (10 Jahre, GoBD) anonymisiert erhalten.

7.2 Beschwerderecht bei Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

8. Datensicherheit

8.1 Technische Maßnahmen

Wir setzen folgende Sicherheitsmaßnahmen ein:

  • SSL/TLS-Verschlüsselung: Alle Datenübertragungen erfolgen verschlüsselt (HTTPS)
  • Passwort-Hashing: Passwörter werden mit pbkdf2:sha256 gehasht, nicht im Klartext gespeichert
  • Session-basierte Authentifizierung: Sichere Session-Verwaltung mit CSRF-Schutz
  • Zugriffskontrolle: Strikte Berechtigungsverwaltung für Datenbankzugriffe

9. KI-Transparenz und EU AI Act

Transparenzhinweis gemäß EU AI Act: TMPilot.ai nutzt KI-Systeme (OpenAI GPT-4o-mini) zur Unterstuetzung bei der Nizza-Klassen-Zuordnung und Risikoanalyse. Die KI trifft keine eigenstaendigen Entscheidungen. Alle Empfehlungen dienen ausschliesslich zu Informationszwecken und ersetzen keine Rechtsberatung.

9.1 Eingesetzte KI-Systeme

  • OpenAI GPT-4o-mini: Nizza-Klassen-Zuordnung (JSON-Modus) und Premium-Risikoanalyse

9.2 Risikoklassifizierung

Unsere KI-Anwendung fällt unter die Kategorie "begrenztes Risiko" gemäß EU AI Act, da sie keine automatisierten Entscheidungen mit rechtlicher Wirkung trifft und ausschließlich zu Informationszwecken dient.

9.3 Kein Training mit Nutzerdaten

Nutzerdaten werden NICHT zum Training von KI-Modellen verwendet. Wir haben ein DPA mit OpenAI gemäß DSGVO Art. 28 abgeschlossen.

10. Minderjährigenschutz

Unser Angebot richtet sich ausschließlich an Personen ab 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen.

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslage oder Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Version finden Sie stets auf dieser Seite.

Kontakt zum Datenschutz

Verantwortlicher:
Antonio Blago
E-Mail: service@tmpilot.ai
Website: www.tmpilot.ai