Datenschutzerklärung · Privacy Policy · Política de privacidad
Datenschutzerklärung
Verantwortlicher
Oliver Condurache und Michael Vogel, Carrer Primavera 8, 07010 Palma (Illes Balears), Spanien. NIF 20890460C. E-Mail: info@klarframe.com. Zuständige Aufsichtsbehörde: Agencia Española de Protección de Datos (AEPD), aepd.es.
Registrierung, Kundenkonten und Guide-Zugänge
Bei der Anbieterregistrierung verarbeiten wir Unternehmen, Name, E-Mail-Adresse, optional Telefonnummer, gewähltes Paket und ein ausschließlich als Hash gespeichertes Passwort. Lädt ein Kontoinhaber Guides ein, verarbeiten wir deren Namen und E-Mail-Adressen zur Einrichtung des persönlichen Zugangs. Für Bestätigung, Passwort-Rücksetzung und Einladungen erzeugen wir zeitlich begrenzte, ausschließlich als Hash gespeicherte Einmal-Token. Rechtsgrundlagen sind vorvertragliche Maßnahmen und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), unser berechtigtes Interesse an Kontosicherheit (lit. f) und – soweit ausdrücklich abgefragt – Ihre Einwilligung (lit. a).
Zahlungsabwicklung
Abonnements werden über Stripe abgewickelt. Zahlungs- und Rechnungsdaten geben Sie direkt bei Stripe ein; vollständige Kartendaten erreichen unsere Server nicht. Wir speichern eine Stripe-Kundenkennung, den Abo-Status, das Periodenende sowie Betrag und ausgewiesene Steuer zu Ihren Vorgängen. Für die automatische Ermittlung der Umsatzsteuer verarbeitet Stripe Ihr Land, Ihre Rechnungsanschrift und – sofern angegeben – Ihre Umsatzsteuer-Identifikationsnummer. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie unsere steuer- und handelsrechtlichen Pflichten (lit. c). Näheres unter stripe.com/privacy.
Teilnahme an Live-Touren
Teilnehmer geben einen Anzeigenamen und eine Zielsprache an. Gespeichert werden Tourcode, Sprache sowie Beitritts- und Verlassenszeit. Ein Teilnehmerkonto ist nicht erforderlich. Optionale Chat-Nachrichten werden zur Durchführung und Dokumentation der Tour gespeichert. Namen und Chat-Inhalte werden nach 90 Tagen gelöscht beziehungsweise anonymisiert.
KI-gestützte Live-Übersetzung und EU AI Act
Während einer Live-Tour wird das Mikrofonsignal des Guides zur automatischen Echtzeitübersetzung an OpenAI übertragen. Die Mikrofone der Teilnehmer werden nicht aktiviert und die Plattform speichert das Audiosignal nicht dauerhaft. Übersetztes Audio und Untertitel sind KI-generiert, können Fehler oder Verzögerungen enthalten und dürfen bei Sicherheits- oder Notfallinformationen nicht ungeprüft verwendet werden. Die KI-Nutzung wird vor der ersten Interaktion und während der Live-Tour sichtbar gekennzeichnet.
OpenAI als Empfänger
OpenAI verarbeitet Guide-Audio und erzeugte Übersetzungsdaten als technischer Dienstleister. Nach den aktuellen OpenAI-API-Datenkontrollen werden API-Inhalte standardmäßig nicht zum Training der Modelle verwendet. Inhalte können jedoch grundsätzlich bis zu 30 Tage in Missbrauchsmonitoring-Logs aufbewahrt werden, sofern für das verwendete OpenAI-Projekt keine strengeren Datenkontrollen aktiviert sind. Weitere Informationen finden Sie in den OpenAI-Datenkontrollen.
Einwilligungen und Nachweis
Erteilte Einwilligungen und Kenntnisnahmen werden mit Version, Zeitpunkt, Sprache und einer pseudonymisierten Netzwerkkennung protokolliert. Jeder Guide erteilt seine KI-Einwilligung persönlich; sie kann jederzeit im Kundenportal widerrufen werden. Der Widerruf wirkt für die Zukunft, beendet laufende Live-Übersetzungen dieses Guides sofort und sperrt neue, bis erneut zugestimmt wird. Einwilligungsnachweise von Teilnehmern werden spätestens nach drei Jahren gelöscht.
E-Mail-Versand
Transaktions-E-Mails zu Registrierung, Bestätigung, Passwort-Rücksetzung, Einladungen, Abo-Status und Kontofreigabe werden über den konfigurierten Hostinger-SMTP-Dienst versendet. Es erfolgt kein Newsletterversand.
Cookies und Sicherheit
Die Plattform verwendet ausschließlich ein technisch notwendiges, HTTP-only Login-Cookie. Passwörter werden gehasht, Zugriffe rollenbasiert geprüft und Anmeldeversuche begrenzt. Es findet kein Tracking und keine Profilbildung statt.
Speicherdauer und Rechte
Kontodaten werden für die Dauer des Vertrags und anschließend nach Maßgabe gesetzlicher Aufbewahrungspflichten gespeichert; Rechnungsdaten unterliegen den steuerrechtlichen Fristen. Im Kundenportal können Daten exportiert und Löschanfragen gestellt werden. Betroffene haben insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Stand: 24. August 2026
Privacy Policy
Controller
Oliver Condurache and Michael Vogel, Carrer Primavera 8, 07010 Palma (Illes Balears), Spain. NIF 20890460C. Email: info@klarframe.com. Supervisory authority: Agencia Española de Protección de Datos (AEPD), aepd.es.
Registration, customer accounts and guide logins
When an operator registers we process company, name, email address, optionally a phone number, the chosen plan and a password stored only as a hash. When an account owner invites guides, we process their names and email addresses to set up their personal login. For confirmation, password reset and invitations we create time-limited single-use tokens that are stored only as hashes. The legal bases are pre-contractual steps and performance of the contract (Art. 6(1)(b) GDPR), our legitimate interest in account security (lit. f) and, where expressly requested, your consent (lit. a).
Payment processing
Subscriptions are processed through Stripe. You enter payment and invoicing data directly with Stripe; full card details never reach our servers. We store a Stripe customer identifier, the subscription status, the period end and the amount and tax shown for your transactions. To determine VAT automatically, Stripe processes your country, billing address and, where provided, your VAT identification number. The legal basis is performance of the contract (Art. 6(1)(b) GDPR) and our tax and commercial law obligations (lit. c). See stripe.com/privacy.
Participation in live tours
Participants provide a display name and a target language. We store the tour code, the language and the join and leave times. No participant account is required. Optional chat messages are stored to run and document the tour. Names and chat content are deleted or anonymised after 90 days.
AI-assisted live translation and the EU AI Act
During a live tour the guide's microphone signal is transmitted to OpenAI for automatic real-time translation. Participant microphones are not activated and the platform does not store the audio signal permanently. Translated audio and subtitles are AI-generated, may contain errors or delays and must not be relied on unchecked for safety or emergency information. AI use is marked visibly before the first interaction and throughout the live tour.
OpenAI as a recipient
OpenAI processes guide audio and the resulting translation data as a technical service provider. Under current OpenAI API data controls, API content is not used to train the models by default. Content may however be retained for up to 30 days in abuse monitoring logs unless stricter data controls are enabled for the OpenAI project used. See the OpenAI data controls.
Consent and records
Consents and acknowledgements are logged with version, timestamp, language and a pseudonymised network identifier. Every guide gives their AI consent personally; it can be withdrawn at any time in the customer portal. Withdrawal takes effect for the future, immediately ends that guide's running live translations and blocks new ones until consent is given again. Participant consent records are deleted after three years at the latest.
Transactional emails about registration, confirmation, password reset, invitations, subscription status and account approval are sent through the configured Hostinger SMTP service. We do not send newsletters.
Cookies and security
The platform uses only a strictly necessary, HTTP-only login cookie. Passwords are hashed, access is checked by role and login attempts are rate limited. There is no tracking and no profiling.
Retention and your rights
Account data is stored for the duration of the contract and afterwards in line with statutory retention obligations; invoicing data is subject to tax retention periods. You can export your data and submit deletion requests in the customer portal. Data subjects have rights of access, rectification, erasure, restriction, data portability and objection, and the right to lodge a complaint with a supervisory authority.
Version: 24 August 2026
Política de privacidad
Responsable
Oliver Condurache y Michael Vogel, Carrer Primavera 8, 07010 Palma (Illes Balears), España. NIF 20890460C. Correo: info@klarframe.com. Autoridad de control: Agencia Española de Protección de Datos (AEPD), aepd.es.
Registro, cuentas de cliente y accesos de guía
En el registro del operador tratamos empresa, nombre, dirección de correo, opcionalmente teléfono, el plan elegido y una contraseña almacenada únicamente como hash. Cuando el titular invita a guías, tratamos su nombre y su correo para crear su acceso personal. Para la confirmación, el restablecimiento de contraseña y las invitaciones generamos tokens de un solo uso, con vigencia limitada y almacenados solo como hash. Las bases jurídicas son las medidas precontractuales y la ejecución del contrato (art. 6.1.b RGPD), nuestro interés legítimo en la seguridad de la cuenta (letra f) y, cuando se solicita expresamente, su consentimiento (letra a).
Tramitación de pagos
Las suscripciones se tramitan a través de Stripe. Los datos de pago y facturación se introducen directamente en Stripe; los datos completos de la tarjeta no llegan a nuestros servidores. Conservamos un identificador de cliente de Stripe, el estado de la suscripción, el fin del periodo y el importe y el impuesto indicado de sus operaciones. Para calcular automáticamente el IVA, Stripe trata su país, su dirección de facturación y, si se indica, su número de identificación fiscal. La base jurídica es la ejecución del contrato (art. 6.1.b RGPD) y nuestras obligaciones fiscales y mercantiles (letra c). Más información en stripe.com/privacy.
Participación en excursiones en directo
Los participantes indican un nombre visible y un idioma de destino. Se guardan el código de la excursión, el idioma y las horas de entrada y salida. No se requiere cuenta de participante. Los mensajes de chat opcionales se guardan para la ejecución y la documentación de la excursión. Los nombres y el contenido del chat se eliminan o se anonimizan a los 90 días.
Traducción en directo con IA y Reglamento europeo de IA
Durante una excursión en directo, la señal del micrófono del guía se transmite a OpenAI para la traducción automática en tiempo real. Los micrófonos de los participantes no se activan y la plataforma no almacena la señal de audio de forma permanente. El audio traducido y los subtítulos se generan con IA, pueden contener errores o retrasos y no deben utilizarse sin verificación para información de seguridad o de emergencia. El uso de IA se señala de forma visible antes de la primera interacción y durante toda la excursión.
OpenAI como destinatario
OpenAI trata el audio del guía y los datos de traducción generados como prestador técnico. Según los controles de datos actuales de la API de OpenAI, el contenido de la API no se utiliza por defecto para entrenar los modelos. No obstante, el contenido puede conservarse hasta 30 días en registros de control de abusos, salvo que se activen controles más estrictos para el proyecto de OpenAI utilizado. Más información en los controles de datos de OpenAI.
Consentimientos y prueba
Los consentimientos y las tomas de conocimiento se registran con versión, momento, idioma y un identificador de red seudonimizado. Cada guía otorga personalmente su consentimiento para la IA; puede revocarse en cualquier momento en el portal del cliente. La revocación surte efectos hacia el futuro, finaliza de inmediato las traducciones en directo de ese guía y bloquea las nuevas hasta que se vuelva a consentir. Las pruebas de consentimiento de los participantes se eliminan como máximo a los tres años.
Envío de correo
Los correos transaccionales sobre registro, confirmación, restablecimiento de contraseña, invitaciones, estado de la suscripción y alta de la cuenta se envían mediante el servicio SMTP de Hostinger configurado. No enviamos boletines.
Cookies y seguridad
La plataforma utiliza únicamente una cookie de sesión estrictamente necesaria de tipo HTTP-only. Las contraseñas se almacenan con hash, los accesos se comprueban por rol y los intentos de inicio de sesión están limitados. No hay seguimiento ni elaboración de perfiles.
Conservación y derechos
Los datos de la cuenta se conservan durante la vigencia del contrato y después conforme a las obligaciones legales de conservación; los datos de facturación se rigen por los plazos fiscales. En el portal del cliente puede exportar sus datos y presentar solicitudes de supresión. Las personas interesadas tienen derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición, así como a presentar una reclamación ante una autoridad de control.
Versión: 24 de agosto de 2026