1. Verantwortlicher
Patrick Windolph, Horststraße 8, 49152 Bad Essen, Deutschland. E-Mail: service@sogpilot.com
(siehe Impressum).
2. Welche Daten wir verarbeiten
Konto: E-Mail-Adresse, Name (optional), Passwort (ausschließlich als sicherer Hash gespeichert).
Deine Inhalte: Texte, deine Geschichte, Beispieltexte für dein Stimm-Profil, Kontakte (CRM),
Ziele, Landingpage-Inhalte — alles, was du selbst einträgst.
Nutzungsdaten: technische Ereignisse (z. B. „Text erstellt") zur Funktionserbringung und zur
Verbesserung deiner persönlichen Ergebnisse; bei Registrierung und Login zusätzlich IP-Adresse und
Browser-Kennung zur IT-Sicherheit und zur Spam-/Missbrauchsabwehr (Rechtsgrundlage: berechtigtes Interesse,
Art. 6 Abs. 1 lit. f DSGVO). Diese Sicherheits-Protokolle werden nach spätestens 30 Tagen
gelöscht oder anonymisiert.
Bewertungen: Deine 👍/👎-Bewertungen verbessern ausschließlich DEINE Ergebnisse und fließen
zusätzlich nur als anonyme Muster-Statistik ein — deine Texte werden niemals anderen Nutzern gezeigt.
3. Öffentliche Seiten von Nutzern (Leads)
Wenn du dich auf einer Landingpage, Bio- oder Quiz-Seite eines Sogpilot-Nutzers einträgst, erhält
der jeweilige Ersteller dieser Seite deine Angaben (Name, E-Mail) als eigener Verantwortlicher
für die Kontaktaufnahme; die Einwilligung erteilst du über die Checkbox am Formular und kannst sie
jederzeit beim Ersteller widerrufen. Wir verarbeiten diese Daten in seinem Auftrag (Art. 28 DSGVO).
4. KI-Verarbeitung
Zur Texterstellung übermitteln wir deine Eingaben (z. B. Stichworte, Stimm-Beispiele, deine Geschichte)
an Anthropic (Claude-API). Die Verarbeitung erfolgt auf Grundlage von Standardvertragsklauseln;
Anthropic verwendet API-Daten nicht zum Training seiner Modelle. Rechtsgrundlage: Vertragserfüllung
(Art. 6 Abs. 1 lit. b DSGVO).
5. Verbundene Instagram-/Facebook-Konten (Meta)
Wenn du dein Instagram- oder Facebook-Konto mit SOG Pilot verbindest, um Beiträge direkt zu veröffentlichen,
speichern wir die dafür nötigen Zugangs-Token (Access Tokens) sowie die Konto-/Seiten-Kennung und den Konto-/Seitennamen.
Die Token werden verschlüsselt gespeichert (Verschlüsselung ruhender Daten, Art. 32 DSGVO) und ausschließlich dazu
verwendet, die von dir freigegebenen Beiträge in deinem Namen auf deinen Konten zu veröffentlichen. Empfänger ist die
Meta Platforms Ireland Ltd.; bei der Veröffentlichung werden Inhalte an Meta (auch in die USA, auf Grundlage von
Standardvertragsklauseln) übermittelt. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Wir geben die Token nicht weiter und nutzen sie nicht zur Profilbildung. Du kannst die Verbindung jederzeit trennen —
siehe Abschnitt 10 „Datenlöschung".
6. Hosting
Unsere Server stehen in Deutschland (Hetzner Online GmbH, Gunzenhausen). Es werden keine Web-Fonts
oder Tracker von Drittanbietern geladen.
7. Cookies & Push-Nachrichten
Wir verwenden ausschließlich ein technisch notwendiges, verschlüsselt übertragenes Session-Cookie für
den Login (Laufzeit 14 Tage). Kein Tracking, keine Werbung. Push-Benachrichtigungen erhältst du nur,
wenn du sie aktiv einschaltest (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO) — abschaltbar jederzeit im Browser.
8. E-Mails
Wir senden dir Mitteilungen zu deinem Konto (z. B. Willkommens-Mail, Hinweis auf Ablauf des
Testzeitraums). Versanddienstleister kann Brevo (Sendinblue GmbH, Deutschland/EU) sein.
9. Zwecke und Rechtsgrundlagen
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für den Betrieb der Plattform; berechtigtes Interesse
(Art. 6 Abs. 1 lit. f DSGVO) für Sicherheit und Missbrauchsvermeidung; Einwilligung
(Art. 6 Abs. 1 lit. a DSGVO) für Push-Nachrichten.
10. Speicherdauer, Export & Datenlöschung
Daten werden gelöscht, sobald sie nicht mehr erforderlich sind. Du kannst in den Einstellungen
jederzeit alle deine Daten als Datei exportieren (Art. 20 DSGVO) und dein Konto vollständig
löschen (Art. 17 DSGVO) — sofort wirksam, inklusive aller Inhalte, Kontakte, Seiten und verbundener
Social-Media-Konten.
Verbundene Instagram-/Facebook-Konten löschen: Trenne das Konto jederzeit in den Einstellungen unter
„Instagram & Facebook verbinden" (das gespeicherte Zugangs-Token wird sofort gelöscht), oder entferne
SOG Pilot in den App-Einstellungen deines Meta-Kontos — wir löschen die zugehörigen Token daraufhin automatisch.
Datenlöschung anfordern: Schreib uns an support@sogpilot.com oder gdpr@sogpilot.com — wir
bestätigen die Löschung mit einem Vorgangscode. Über Meta gestellte Löschanfragen verarbeiten wir automatisch über
unsere Datenlösch-Schnittstelle.
11. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung,
Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie auf Beschwerde bei einer
Datenschutz-Aufsichtsbehörde deines Aufenthaltsorts.
Stand: 14. Juni 2026