Datenschutzerklärung
Gültig ab 9. Juli 2026 · SublimeKeys ist ein von Sublimearts.io betriebener Dienst
Dies ist ein Entwurf in einfacher Sprache, der beschreibt, wie Daten heute tatsächlich durch SublimeKeys fließen. Er ersetzt keine auf deine Rechtsordnung zugeschnittene Rechtsberatung — wenn du dich hierauf in relevantem kommerziellem Umfang verlässt, lass ihn von einem Anwalt prüfen.
01. ZWEI ARTEN VON DATEN, ZWEI ROLLEN
SublimeKeys verarbeitet Daten in zwei unterschiedlichen Funktionen, und es ist wichtig, welche zutrifft:
Als Verantwortlicher — für Daten über dich, den Entwickler, der SublimeKeys nutzt (deine Konto-E-Mail, dein Plan, Abrechnungsdetails). Wir entscheiden, wie diese verwendet werden, und diese Erklärung ist unsere Zusage dir gegenüber.
Als Auftragsverarbeiter — für Daten über deine eigenen Endkunden, die übermittelt werden, wenn du einen Lizenzschlüssel über SublimeKeys ausstellst oder zustellst (üblicherweise nur deren E-Mail-Adresse). Diese Daten gehören zu deiner Beziehung mit deinem Kunden, nicht zu unserer — du entscheidest, warum sie erhoben werden und wofür sie verwendet werden, und du bist dafür verantwortlich, eine Rechtsgrundlage für ihre Verarbeitung zu haben. Wir verarbeiten sie nur, um den Dienst zu betreiben, um den du uns gebeten hast: Keys generieren, zustellen, Verkaufsbenachrichtigungs-E-Mails versenden.
02. WAS WIR ÜBER DICH ERHEBEN
- Konto: deine E-Mail-Adresse (via Magic-Link-Anmeldung) und ein API-Key, den wir für dich generieren.
- Abrechnung: wenn du auf einen kostenpflichtigen Plan upgradest, verarbeitet und speichert Stripe deine Zahlungsdaten direkt — wir sehen oder speichern deine Kartennummer nie. Wir behalten deine Stripe-Kunden-/Abonnement-IDs und deine Plan-Stufe, um deine Kontolimits synchron zu halten.
- Nutzung: die Produkte und Lizenzschlüssel, die du erstellst, und einfache Zählungen (wie viele von jedem) zur Durchsetzung der Plan-Limits.
- Anmelde-/Sicherheitsereignisse: wir protokollieren intern Anmeldungen (E-Mail + IP), um Missbrauch und unbefugten Zugriff zu erkennen.
03. WAS WIR IN DEINEM AUFTRAG VERARBEITEN
Wenn du einen Lizenzschlüssel ausstellst, kannst du die E-Mail-Adresse deines Endkunden anhängen, damit wir den Key zustellen oder eine Benachrichtigung senden können. Dies wird zusammen mit dem Lizenzdatensatz gespeichert, solange die Lizenz existiert, und nur zum Betrieb dieser spezifischen Funktion verwendet — nie für Marketing, nie mit jemandem außer dir (dem Entwickler, der sie erstellt hat) und den unten aufgeführten Infrastrukturanbietern geteilt.
04. WER SONST NOCH MIT DIESEN DATEN IN BERÜHRUNG KOMMT
Wir nutzen eine kleine Anzahl an Infrastrukturanbietern, um SublimeKeys zu betreiben, jeweils nur für die genannte spezifische Aufgabe:
- Stripe — Zahlungsabwicklung für kostenpflichtige Pläne.
- Supabase — Authentifizierung (Magic-Link-Anmeldung).
- Resend — Zustellung transaktionaler E-Mails (Lizenzschlüssel, Kontobenachrichtigungen).
- Hetzner — hostet den Lizenzserver und dessen Datenbank (Nürnberg, Deutschland).
Wir verkaufen niemandem Daten und nutzen sie nicht für Werbung.
05. DATENSPEICHERUNG & BACKUPS
Konto- und Lizenzdaten werden aufbewahrt, solange dein Konto aktiv ist, plus einen angemessenen Zeitraum nach der Kündigung, falls du zurückkehrst — eine Kündigung löscht nie deine bestehenden Produkte oder Keys. Die zugrunde liegende Datenbank wird täglich gesichert (verschlüsselt, extern) rein zur Notfallwiederherstellung; Backups werden für keinen anderen Zweck verwendet und nach einem rollierenden Zeitplan gelöscht.
06. DEINE RECHTE
Du kannst jederzeit über das Dashboard auf deine Kontodaten und die Daten deiner Endkunden, die du bei uns gespeichert hast, zugreifen oder sie exportieren. Um die Löschung deines Kontos oder der von uns kontrollierten Daten zu beantragen, schreib uns eine E-Mail — wir werden innerhalb angemessener Zeit handeln, vorbehaltlich dessen, was wir gesetzlich aufbewahren müssen (z. B. Abrechnungsunterlagen). Wenn du in der EU/im EWR bist, hast du Rechte gemäß DSGVO einschließlich Zugang, Berichtigung, Löschung und Datenübertragbarkeit.
07. SICHERHEIT
API-Keys werden gehasht gespeichert, nie im Klartext. Backups werden verschlüsselt, bevor sie unsere Infrastruktur verlassen. Der Zugriff auf Produktionssysteme ist eingeschränkt und schlüsselbasiert, nicht passwortbasiert. Kein System ist perfekt sicher, aber wir behandeln deine Daten und die deiner Kunden mit derselben Sorgfalt, die wir uns für unsere eigenen wünschen würden.
08. ÄNDERUNGEN DIESER ERKLÄRUNG
Wir können diese Erklärung aktualisieren, während sich der Dienst weiterentwickelt. Wesentliche Änderungen werden aktiven Kontoinhabern per E-Mail mitgeteilt, bevor sie in Kraft treten.
09. KONTAKT
Fragen zu dieser Erklärung oder eine Datenanfrage? Erreiche uns unter hello@sublimearts.io. Siehe auch unsere Nutzungsbedingungen.