Datenschutzerklärung
Last updated: März 2026 · Effective: März 2026
Diese Datenschutzerklärung beschreibt, wie Pattern Grader ("wir", "uns" oder "unser") Ihre personenbezogenen Daten erhebt, verwendet, weitergibt und schützt, wenn Sie unseren Schnittmuster-Gradierungsrechner unter patterngrader.com (der "Dienst") nutzen. Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre Daten transparent zu behandeln.
Pattern Grader wird von Qstudio (LEE TAEHYEON) betrieben, einem Einzelunternehmen, das in der Republik Korea registriert ist (Gewerbeanmeldungsnr. 475-21-02231), mit Sitz in 244, Surisan-ro, Gunpo-si, Gyeonggi-do, Republic of Korea 15821, Republik Korea.
Wenn Sie sich im Europäischen Wirtschaftsraum oder im Vereinigten Königreich befinden, lesen Sie bitte auch unseren EWR/UK-Zusatz (Abschnitt 12). Wenn Sie sich in Korea befinden, siehe unseren Korea-Zusatz (Abschnitt 13). Wenn Sie sich in Japan befinden, siehe unseren Japan-Zusatz (Abschnitt 14). Wenn Sie sich in den Vereinigten Staaten befinden, siehe unseren US-Zusatz (Abschnitt 15).
Durch die Nutzung des Dienstes bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen und verstanden haben. Wenn Sie mit unseren Praktiken nicht einverstanden sind, nutzen Sie den Dienst bitte nicht.
1. Daten, die wir erheben
Wir erheben nur die Daten, die für die Bereitstellung und Verbesserung des Dienstes erforderlich sind. Wir erheben Daten auf drei Arten:
Daten, die Sie direkt bereitstellen
- Kontoinformationen. Wenn Sie ein Konto erstellen, erheben wir Ihre E-Mail-Adresse und Ihren Anzeigenamen. Wenn Sie sich über Google OAuth anmelden, erhalten wir auch Ihre Profilbild-URL von Google.
- Schnittmuster-Gradierungsdaten. Benutzerdefinierte Gradierungsregeln, die Sie erstellen, werden als strukturierte Daten (JSON) gespeichert. Diese Daten beschreiben Bekleidungsmaße, keine persönlichen Eigenschaften, und werden nicht als personenbezogene Daten behandelt.
- Kommunikation. Wenn Sie uns für Support kontaktieren, erheben wir den Inhalt Ihrer Nachricht und Ihre E-Mail-Adresse.
Automatisch erhobene Daten
- Sitzungsdaten. Wenn Sie sich anmelden, erstellt unser Authentifizierungssystem (BetterAuth) ein Sitzungstoken, das in einem Cookie auf Ihrem Gerät gespeichert wird. Wir können auch Ihre IP-Adresse und Ihren User-Agent-String für Sicherheitszwecke verarbeiten (Betrugsprävention, Missbrauchserkennung).
- Nutzungsanalysen. Wir verwenden Plausible Analytics, einen cookielosen Analysedienst der Plausible Insights OÜ (Estland/EU), der keine personenbezogenen Daten erhebt, keine Cookies verwendet und keine einzelnen Nutzer verfolgt. Es werden nur aggregierte, anonymisierte Metriken erhoben (Seitenaufrufe, Verweisquellen, Gerätetyp, Land).
Daten von Dritten
- Google OAuth. Wenn Sie sich mit Google anmelden, erhalten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Profilbild-URL von Google. Wir greifen auf keine weiteren Google-Kontodaten zu.
- Polar. Unser Zahlungsabwickler Polar (Polar Software Inc.) fungiert als Merchant of Record für alle Transaktionen. Polar erhebt und verarbeitet Ihre Zahlungsinformationen direkt. Wir erhalten von Polar nur Ihren Abonnementstatus, Ihren Plantyp und Ihren Abonnementzeitraum. Wir erhalten oder speichern niemals Ihre Kreditkartennummer oder Zahlungsdaten.
2. Wie wir Ihre Daten verwenden
Wir verwenden Ihre Daten nur für die nachstehend beschriebenen Zwecke.
| Zweck | Verwendete Daten | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Bereitstellung und Pflege Ihres Kontos | E-Mail, Name, Profilbild, Abonnementstatus | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Authentifizierung Ihrer Identität | E-Mail, Sitzungstoken, OAuth-Tokens, Magic-Link-Tokens | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Speicherung Ihrer Gradierungsregeln | Gradierungsregeldaten (keine personenbezogenen Daten) | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Versand von transaktionalen E-Mails (Kontobestätigung, Magic Links, Abonnementbenachrichtigungen) | E-Mail-Adresse | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Zahlungsabwicklung und Abonnementverwaltung | E-Mail, Name (über Polar als MoR) | Vertragserfüllung (Art. 6 Abs. 1 lit. b) |
| Aufrechterhaltung der Sicherheit und Missbrauchsprävention | IP-Adresse, User-Agent, Sitzungsdaten | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — unser Interesse am Schutz des Dienstes und der Nutzer vor unbefugtem Zugriff, Betrug und Missbrauch |
| Verständnis aggregierter Nutzungsmuster | Anonymisierte Analysen (keine personenbezogenen Daten) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — unser Interesse an der Verbesserung des Dienstes |
| Erfüllung gesetzlicher Pflichten | Konto- und Transaktionsaufzeichnungen gemäß gesetzlicher Anforderungen | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
Wir verwenden Ihre personenbezogenen Daten nicht für automatisierte Entscheidungsfindung oder Profiling im Sinne von Artikel 22 DSGVO.
4. Internationale Datenübermittlungen
Pattern Grader wird von der Republik Korea aus betrieben, und unsere Server und Dienstleister befinden sich in den Vereinigten Staaten. Wenn Sie den Dienst nutzen, werden Ihre personenbezogenen Daten in die Vereinigten Staaten übermittelt und dort verarbeitet.
Die Vereinigten Staaten bieten möglicherweise nicht das gleiche Datenschutzniveau wie Ihr Heimatland. Wir ergreifen Maßnahmen, um sicherzustellen, dass Ihre Daten bei der Übermittlung geschützt sind:
- Für EWR/UK-Nutzer: Wir stützen uns auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework (DPF) für Übermittlungen an DPF-zertifizierte Auftragsverarbeiter sowie auf Standardvertragsklauseln (SCCs), die von der Europäischen Kommission (Juni 2021) genehmigt wurden, für nicht DPF-zertifizierte Auftragsverarbeiter. Siehe Abschnitt 12 für Einzelheiten.
- Für koreanische Nutzer: Auslandsübermittlungen erfolgen gemäß PIPA Artikel 28-8 mit vollständiger Offenlegung der Übermittlungsdetails in Abschnitt 13.
- Für japanische Nutzer: Grenzüberschreitende Übermittlungen erfolgen mit informierter Einwilligung nach Bereitstellung von Referenzinformationen über das Datenschutzsystem des Ziellandes und die Schutzmaßnahmen des Empfängers, wie von APPI Artikel 28 verlangt. Siehe Abschnitt 14 für Einzelheiten.
Alle Daten werden bei der Übertragung (TLS 1.2+) und im Ruhezustand verschlüsselt. Sie können eine Kopie der geltenden Übermittlungsgarantien anfordern, indem Sie uns unter [PRIVACY EMAIL] kontaktieren.
5. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die in dieser Erklärung beschriebenen Zwecke erforderlich ist.
| Datenart | Speicherdauer |
|---|---|
| Kontoinformationen (E-Mail, Name, Profilbild) | Bis Sie Ihr Konto löschen, zuzüglich 30 Tage für die Sicherungswiederherstellung |
| Sitzungstoken | Dauer der Sitzung (max. 7 Tage); automatische Löschung bei Ablauf |
| Magic-Link-Tokens | Ablauf innerhalb von 10 Minuten nach Ausstellung; Löschung nach Verwendung oder Ablauf |
| OAuth-Tokens | Dauer der aktiven Sitzung; Widerruf bei Abmeldung |
| Gradierungsregeln | Bis Sie diese löschen oder Ihr Konto löschen |
| Abonnementaufzeichnungen | Dauer des Kontos zuzüglich der nach geltendem Steuer- und Handelsrecht erforderlichen Aufbewahrungsfrist (10 Jahre nach koreanischem Handelsrecht (상법 제33조)) |
| Transaktionale E-Mail-Protokolle (über Resend) | Bis zu 30 Tage |
| Zugriffsprotokolle (über Vercel) | Bis zu 30 Tage |
| Analysedaten (über Plausible Analytics (Plausible Insights OÜ, Estland/EU)) | Nur aggregiert; keine personenbezogenen Daten gespeichert |
| Einwilligungsnachweise zur automatischen Verlängerung von Abonnements | 3 Jahre ab Einwilligungsdatum oder 1 Jahr nach Vertragsbeendigung, je nachdem welcher Zeitraum länger ist (California Automatic Renewal Law) |
| Finanztransaktionsaufzeichnungen | 10 Jahre (koreanisches Handelsrecht, 상법 제33조) |
Wenn Sie Ihr Konto löschen, löschen oder anonymisieren wir Ihre personenbezogenen Daten innerhalb von 30 Tagen, es sei denn, eine Aufbewahrung ist gesetzlich vorgeschrieben.
6. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten um, darunter:
- Verschlüsselung der Daten bei der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256 für die Datenbankspeicherung)
- HttpOnly-, Secure- und SameSite-Cookie-Attribute für Sitzungscookies
- Origin-Header-Validierung und Fetch-Metadata-Header zum CSRF-Schutz
- Gehashte Speicherung von Magic-Link-Tokens
- Zugriffskontrollen, die den Datenzugriff auf den Dienstbetreiber beschränken
- Regelmäßige Überprüfung der Sicherheitspraktiken von Drittanbietern
Kein System ist absolut sicher. Sollten wir Kenntnis von einer Sicherheitsverletzung erlangen, die Ihre personenbezogenen Daten betrifft, werden wir Sie und die zuständigen Behörden benachrichtigen, wie es das geltende Recht vorschreibt.
8. Ihre Rechte
Abhängig von Ihrem Standort haben Sie möglicherweise einige oder alle der folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:
- Auskunft — Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie gespeichert haben
- Berichtigung — Fordern Sie die Berichtigung ungenauer oder unvollständiger Daten an
- Löschung — Fordern Sie die Löschung Ihrer personenbezogenen Daten an
- Datenübertragbarkeit — Fordern Sie eine Kopie Ihrer Daten in einem strukturierten, maschinenlesbaren Format an
- Einschränkung — Fordern Sie die Einschränkung der Verarbeitung Ihrer Daten an
- Widerspruch — Widersprechen Sie der Verarbeitung Ihrer Daten
- Einwilligung widerrufen — Wenn die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen (der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf)
So üben Sie Ihre Rechte aus: Kontaktieren Sie uns unter support@patterngrader.com. Sie können Ihr Konto auch direkt über Ihre Kontoeinstellungen löschen. Wir werden auf alle Anfragen innerhalb von 10 Tagen antworten (die strengste Frist unter den geltenden Gesetzen). Wenn wir zusätzliche Zeit benötigen, werden wir Sie über den Grund und die Verlängerung informieren.
Kontolöschung: Sie können Ihr Konto jederzeit über Einstellungen → Konto löschen löschen. Dadurch werden Ihre personenbezogenen Daten und Gradierungsregeln dauerhaft entfernt, vorbehaltlich gesetzlich vorgeschriebener Aufbewahrungsfristen.
Wir werden Sie nicht benachteiligen, weil Sie Ihre Rechte ausüben.
9. Datenschutz für Kinder
Der Dienst ist nicht für Personen unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn wir erfahren, dass wir personenbezogene Daten eines Kindes unter 16 Jahren erhoben haben, werden wir diese Daten unverzüglich löschen. Wenn Sie glauben, dass ein Kind unter 16 Jahren uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte unter support@patterngrader.com.
10. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen werden wir:
- Das Datum "Zuletzt aktualisiert" am Anfang dieser Erklärung aktualisieren
- Sie per E-Mail (an die mit Ihrem Konto verknüpfte Adresse) oder durch einen deutlichen Hinweis innerhalb des Dienstes mindestens 14 Tage vor Inkrafttreten der Änderungen benachrichtigen
11. Kontaktinformationen
Verantwortlicher / 개인정보 보호책임자 (CPO):
LEE TAEHYEON
244, Surisan-ro, Gunpo-si, Gyeonggi-do, Republic of Korea 15821, Republic of Korea
E-Mail: support@patterngrader.com
Telefon: 070-8098-8632
12. EWR/UK-Zusatz
Dieser Abschnitt gilt für Sie, wenn Sie sich im Europäischen Wirtschaftsraum (EWR) oder im Vereinigten Königreich befinden. Er ergänzt die obigen Informationen um zusätzliche Angaben, die gemäß der Datenschutz-Grundverordnung (DSGVO) erforderlich sind.
Verantwortlicher
Der Verantwortliche ist Qstudio (LEE TAEHYEON), 244, Surisan-ro, Gunpo-si, Gyeonggi-do, Republic of Korea 15821, Republik Korea. Da wir nicht in der EU niedergelassen sind, haben wir gemäß Artikel 27 DSGVO einen EU-Vertreter bestellt:
EU-Vertreter:
[EU REPRESENTATIVE NAME]
[EU REPRESENTATIVE ADDRESS]
E-Mail: [EU REPRESENTATIVE EMAIL]
Datenschutzbeauftragter
Wir haben unsere Verarbeitungstätigkeiten bewertet und festgestellt, dass wir gemäß Artikel 37 DSGVO nicht verpflichtet sind, einen Datenschutzbeauftragten zu bestellen, da unsere Kerntätigkeiten weder eine regelmäßige und systematische Überwachung von Personen in großem Umfang noch eine umfangreiche Verarbeitung besonderer Datenkategorien umfassen. Für alle Datenschutzanfragen wenden Sie sich bitte an unseren EU-Vertreter oder direkt an uns unter support@patterngrader.com.
Rechtsgrundlagen der Verarbeitung
Unsere Rechtsgrundlagen für jede Verarbeitungstätigkeit sind in der Tabelle in Abschnitt 2 oben aufgeführt. Soweit wir uns auf berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f) stützen, sind unsere spezifischen Interessen:
- Sicherheit und Missbrauchsprävention: Schutz des Dienstes und der Nutzer vor unbefugtem Zugriff, Betrug und böswilligen Aktivitäten durch die Verarbeitung von IP-Adressen und Sitzungsdaten.
- Dienstverbesserung: Verständnis aggregierter Nutzungsmuster durch anonymisierte, cookielose Analysen zur Verbesserung des Dienstes.
Sie haben das Recht, der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen. Wenn Sie dies tun, werden wir die Verarbeitung einstellen, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen überwiegen.
Internationale Übermittlungen
Ihre Daten werden in die Vereinigten Staaten übermittelt. Für Übermittlungen an US-amerikanische Auftragsverarbeiter:
- DPF-zertifizierte Auftragsverarbeiter: Übermittlungen erfolgen auf Grundlage des Angemessenheitsbeschlusses zum EU-U.S. Data Privacy Framework, der am 10. Juli 2023 von der Europäischen Kommission angenommen wurde.
- Nicht DPF-zertifizierte Auftragsverarbeiter: Übermittlungen werden durch Standardvertragsklauseln (SCCs) geschützt, die am 4. Juni 2021 von der Europäischen Kommission angenommen wurden (Durchführungsbeschluss (EU) 2021/914), Modul 2 (Verantwortlicher an Auftragsverarbeiter). Wir haben Transfer-Folgenabschätzungen durchgeführt, die bestätigen, dass die bestehenden Schutzmaßnahmen ein im Wesentlichen gleichwertiges Schutzniveau bieten.
Sie können eine Kopie der SCCs oder anderer Schutzmaßnahmen anfordern, indem Sie uns unter support@patterngrader.com kontaktieren.
Ihre zusätzlichen EWR/UK-Rechte
Zusätzlich zu den Rechten in Abschnitt 8 haben Sie das Recht:
- Eine Beschwerde einzureichen bei Ihrer örtlichen Datenschutzaufsichtsbehörde. Eine Liste der EWR-Aufsichtsbehörden ist auf der EDPB-Website verfügbar. Für das Vereinigte Königreich wenden Sie sich an das Information Commissioner's Office (ICO).
- Informationen zu erhalten, ob die Bereitstellung Ihrer personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben ist. Die Angabe Ihrer E-Mail-Adresse und Ihres Namens ist erforderlich, um ein Konto zu erstellen und den Dienst zu nutzen. Wenn Sie diese Informationen nicht bereitstellen, können Sie den Dienst nicht nutzen.
13. Korea-Zusatz (한국 추가 조항)
Dieser Abschnitt gilt für Sie, wenn Sie sich in der Republik Korea befinden. Er ergänzt die obigen Informationen um zusätzliche Angaben, die gemäß dem Gesetz zum Schutz personenbezogener Daten (개인정보 보호법, "PIPA") erforderlich sind.
개인정보 보호책임자 (Chief Privacy Officer)
| Item | Details |
|---|---|
| 성명 (Name) | LEE TAEHYEON |
| 직책 (Title) | 대표 / 개인정보 보호책임자 |
| 연락처 (Contact) | Email: support@patterngrader.com, Phone: 070-8098-8632 |
국외이전에 관한 사항 (Overseas transfer of personal information)
Gemäß PIPA Artikel 28-8 übermitteln wir personenbezogene Daten ins Ausland an die folgenden Empfänger. Sie haben das Recht, die Einwilligung zu diesen Übermittlungen zu verweigern; eine Verweigerung kann jedoch Ihre Möglichkeit zur Nutzung des Dienstes einschränken, da die Infrastruktur des Dienstes von diesen Anbietern abhängt.
| 수령자 (Recipient) | 이전되는 개인정보 항목 (Data categories) | 이전되는 국가 (Country) | 이전 일시 및 방법 (Timing & method) | 이전 목적 (Purpose) | 보유·이용 기간 (Retention period) |
|---|---|---|---|---|---|
| Vercel Inc. (vercel.com, San Francisco, CA, USA) | IP 주소, HTTP 요청 헤더 (User-Agent, 언어), 접근 로그 | 미국 | 서비스 이용 시 TLS 암호화된 네트워크를 통한 실시간 전송 | 웹 애플리케이션 호스팅 및 콘텐츠 전달 | 접근 로그: 최대 30일 |
| Neon Inc. (neon.tech, San Francisco, CA, USA) | 이메일 주소, 이름, 프로필 이미지 URL, 구독 상태, 패턴 그레이딩 데이터 | 미국 | 서비스 이용 시 TLS 암호화된 네트워크를 통한 전송 | 사용자 계정 관리, 패턴 그레이딩 데이터 저장 및 서비스 제공 | 계정 유지 기간 + 삭제 후 30일 |
| Resend Inc. (resend.com, San Francisco, CA, USA) | 이메일 주소, 이메일 내용 | 미국 | 이메일 발송 시 TLS 암호화된 네트워크를 통한 전송 | 인증 이메일 (Magic Link), 거래 알림 이메일 발송 | 이메일 전송 로그: 최대 30일 |
| Google LLC (google.com, Mountain View, CA, USA) | 이메일 주소, 이름, 프로필 사진 (Google 계정에서 수신) | 미국 | Google OAuth 인증 시 API를 통한 전송 | 사용자 인증 (OAuth 로그인) | 활성 세션 기간; Google 자체 보유기간은 Google 개인정보처리방침에 따름 |
| Polar Software Inc. (polar.sh, USA) | 이메일 주소, 이름, 결제 거래 메타데이터 (신용카드 정보는 Pattern Grader가 이전하지 않음) | 미국 | 결제 처리 시 TLS 암호화된 네트워크를 통한 전송 | 결제 처리, 구독 관리, 세금 처리 (판매대행자로서) | 관련 세법·상법에 따른 보유기간 (통상 5~7년) |
| Cloudflare Inc. (cloudflare.com, San Francisco, CA, USA) | IP 주소, DNS 조회 데이터 | 미국 | DNS 조회 시 네트워크를 통한 전송 | DNS 서비스 제공, 보안 및 성능 최적화 | DNS 로그: 최대 24시간 |
정보주체의 권리 및 행사 방법 (Data subject rights and exercise methods)
Gemäß PIPA haben Sie die folgenden Rechte:
- 열람권 (Right to access) — Auskunft über Ihre personenbezogenen Daten verlangen (Art. 35)
- 정정·삭제권 (Right to correction and deletion) — Berichtigung ungenauer Daten oder Löschung Ihrer personenbezogenen Daten verlangen (Art. 36)
- 처리정지권 (Right to suspend processing) — Aussetzung der Verarbeitung Ihrer personenbezogenen Daten verlangen (Art. 37)
- 동의 철회권 (Right to withdraw consent) — Zuvor erteilte Einwilligung jederzeit widerrufen
- 개인정보 전송요구권 (Right to data portability) — Übermittlung Ihrer Daten an Sie selbst oder an Dritte verlangen (Art. 35-2)
- 자동화된 결정에 대한 거부권 (Right to object to automated decisions) — Ablehnung von Entscheidungen, die ausschließlich durch automatisierte Verarbeitung getroffen werden und Sie erheblich beeinflussen (Art. 37-2)
Ausübungsmethoden: Sie können diese Rechte per E-Mail an support@patterngrader.com oder über die Kontoverwaltungsfunktionen im Dienst (Einstellungen → Konto löschen für die Löschung) ausüben. Die Methode zum Widerruf der Einwilligung ist nicht aufwendiger als die Methode zur Erteilung der Einwilligung. Wir werden innerhalb von 10 Tagen nach Eingang Ihrer Anfrage antworten.
개인정보의 파기 (Destruction of personal information)
Wenn personenbezogene Daten nicht mehr benötigt werden, vernichten wir diese unverzüglich mit folgenden Methoden:
- Elektronische Dateien: Dauerhafte Löschung mit Methoden, die eine Wiederherstellung verhindern (sichere Löschung, Überschreiben)
- Papierdokumente: Schreddern oder Verbrennen (nicht zutreffend — wir erfassen keine Papierunterlagen)
Wenn eine Aufbewahrung durch andere Gesetze vorgeschrieben ist, werden die betreffenden Daten separat und sicher für den gesetzlich vorgeschriebenen Zeitraum gespeichert und anschließend vernichtet.
안전성 확보 조치 (Security measures)
In Übereinstimmung mit PIPA Artikel 29 und den Standards für Sicherheitsmaßnahmen zum Schutz personenbezogener Daten setzen wir Folgendes um:
- Verschlüsselung personenbezogener Daten bei der Übertragung (TLS 1.2+) und Speicherung (AES-256)
- Zugangskontrolle und Authentifizierung für alle Systeme, die personenbezogene Daten verarbeiten
- Protokollierung des Zugriffs auf Systeme zur Verarbeitung personenbezogener Daten
- Regelmäßige Überprüfung und Aktualisierung der Sicherheitsmaßnahmen
개인정보 자동수집장치의 설치·운영 및 거부에 관한 사항 (Automatic collection devices)
Wir verwenden unbedingt erforderliche Cookies zur Authentifizierung, wie in Abschnitt 7 oben beschrieben. Sie können Cookies über Ihre Browsereinstellungen ablehnen, dies verhindert jedoch die Anmeldung beim Dienst. Wir verwenden keine Cookies für Tracking oder Analysen.
14. Japan-Zusatz (日本に関する追加条項)
Dieser Abschnitt gilt für Sie, wenn Sie sich in Japan befinden. Er ergänzt die obigen Informationen um zusätzliche Angaben, die gemäß dem Gesetz zum Schutz personenbezogener Daten (個人情報の保護に関する法律, "APPI") erforderlich sind.
Identifizierung des Unternehmers
| Item | Details |
|---|---|
| Name | Qstudio (LEE TAEHYEON) |
| Address | 244, Surisan-ro, Gunpo-si, Gyeonggi-do, Republic of Korea 15821, Republic of Korea |
| Representative | LEE TAEHYEON |
Zweck der Nutzung (利用目的)
Wir verwenden Ihre personenbezogenen Daten für die folgenden konkreten Zwecke:
- Erstellung, Pflege und Verwaltung Ihres Benutzerkontos
- Authentifizierung Ihrer Identität bei der Anmeldung über Google OAuth oder Magic Link
- Speicherung und Abruf Ihrer Schnittmuster-Gradierungsregeln
- Versand transaktionaler E-Mails einschließlich Authentifizierungslinks, Abonnementbenachrichtigungen und Dienstmitteilungen
- Zahlungsabwicklung und Abonnementverwaltung über Polar (Merchant of Record)
- Aufrechterhaltung der Sicherheit des Dienstes und Verhinderung unbefugten Zugriffs
Wir werden Ihre personenbezogenen Daten nicht über den Umfang dieser Zwecke hinaus verwenden, ohne Ihre Einwilligung einzuholen, es sei denn, APPI erlaubt dies.
Grenzüberschreitende Übermittlung an Dritte im Ausland (外国にある第三者への提供)
Ihre personenbezogenen Daten werden an Dienstleister in den Vereinigten Staaten (アメリカ合衆国) übermittelt, wie in Abschnitt 3 oben aufgeführt. Gemäß APPI Artikel 28 stellen wir die folgenden Referenzinformationen zur Verfügung:
System zum Schutz personenbezogener Daten in den Vereinigten Staaten:
Die Vereinigten Staaten verfügen nicht über ein einzelnes umfassendes Bundesdatenschutzgesetz, das mit APPI vergleichbar wäre. Der Datenschutz wird durch einen sektoralen Ansatz geregelt, einschließlich des Federal Trade Commission Act (Section 5, Verbot unlauterer oder irreführender Praktiken), sektorspezifischer Gesetze (HIPAA, GLBA, COPPA, FERPA) und einzelstaatlicher Gesetze (California CCPA/CPRA, Virginia CDPA und andere). Die FTC dient als wichtigste Bundesaufsichtsbehörde für den Verbraucherdatenschutz.
Von jedem Empfänger getroffene Maßnahmen zum Schutz personenbezogener Daten
| Empfänger | Schutzmaßnahmen |
|---|---|
| Vercel Inc. | SOC 2 Typ II zertifiziert; TLS-Verschlüsselung bei der Übertragung; Daten im Ruhezustand verschlüsselt; Auftragsverarbeitungsvertrag abgeschlossen |
| Neon Inc. | SOC 2 Typ II; AES-256-Verschlüsselung im Ruhezustand; TLS 1.3 bei der Übertragung; regelmäßige Sicherheitsaudits |
| Resend Inc. | TLS-Verschlüsselung bei der Übertragung; begrenzte Datenspeicherung (30 Tage); Auftragsverarbeitungsvertrag abgeschlossen |
| Google LLC | ISO 27001, SOC 2/3 zertifiziert; APEC CBPR-Teilnahme; umfassendes Sicherheitsprogramm; Auftragsverarbeitungsvertrag abgeschlossen |
| Polar Software Inc. | PCI DSS-konform (Zahlungsabwicklung); TLS-Verschlüsselung; fungiert als Merchant of Record |
| Cloudflare Inc. | ISO 27001, SOC 2 zertifiziert; minimale Datenspeicherung (24 Stunden für DNS-Protokolle) |
Beschwerden und Anfragen (苦情・お問い合わせ)
Für Beschwerden oder Anfragen bezüglich unserer Verarbeitung Ihrer personenbezogenen Daten:
- Direkter Kontakt: support@patterngrader.com
- Personal Information Protection Commission (個人情報保護委員会):
Kasumigaseki Common Gate West Tower 32F, 3-2-1 Kasumigaseki, Chiyoda-ku, Tokyo 100-0013
Phone: 03-6457-9680
Ausübung von Rechten
Sie können die Offenlegung, Berichtigung, Löschung oder Einstellung der Nutzung Ihrer gespeicherten personenbezogenen Daten verlangen, indem Sie uns unter support@patterngrader.com kontaktieren. Wir erheben für diese Anfragen keine Gebühren.
15. US-Zusatz
Dieser Abschnitt gilt für Sie, wenn Sie sich in den Vereinigten Staaten befinden. Er ergänzt die obigen Informationen um zusätzliche Angaben, die nach geltendem US-Bundes- und Landesdatenschutzrecht erforderlich sind.
California Online Privacy Protection Act (CalOPPA) — Einhaltung
In Übereinstimmung mit CalOPPA (Cal. Bus. & Prof. Code §§ 22575–22579):
- Kategorien erhobener personenbezogener Daten: E-Mail-Adresse, Name, Profilbild-URL, IP-Adresse, Geräteinformationen (User-Agent), Abonnementstatus. Siehe Abschnitt 1 für vollständige Einzelheiten.
- Weitergabe an Dritte: Wir geben personenbezogene Daten an die in Abschnitt 3 aufgeführten Dienstleister weiter. Keine Dritten erheben personenbezogene Daten über Ihre Online-Aktivitäten über unseren Dienst für eigene Zwecke.
- Do Not Track: Unser Dienst reagiert derzeit nicht auf Do Not Track (DNT)-Browsersignale, da es keinen einheitlichen Branchenstandard für die Einhaltung gibt.
- Global Privacy Control (GPC): Wir erkennen Global Privacy Control-Opt-out-Präferenzsignale an und respektieren diese. Da wir Ihre personenbezogenen Daten nicht verkaufen oder für kontextübergreifende verhaltensbasierte Werbung weitergeben, sind als Reaktion auf GPC-Signale keine weiteren Maßnahmen erforderlich.
California Consumer Privacy Act (CCPA/CPRA)
Zum Zeitpunkt des Inkrafttretens dieser Erklärung erfüllt Pattern Grader die CCPA-Anwendbarkeitsschwellen (Cal. Civ. Code § 1798.140(d)) nicht. Wir werden diesen Abschnitt aktualisieren, wenn diese Schwellen erreicht werden.
Unabhängig von der CCPA-Anwendbarkeit verpflichten wir uns zu den folgenden Praktiken:
- Wir verkaufen Ihre personenbezogenen Daten nicht. Wir haben in den vorangegangenen 12 Monaten keine personenbezogenen Daten verkauft.
- Wir geben Ihre personenbezogenen Daten nicht weiter für kontextübergreifende verhaltensbasierte Werbung.
- Kategorien erhobener personenbezogener Daten: Identifikatoren (Name, E-Mail); Internet- oder elektronische Netzwerkaktivität (IP-Adresse, User-Agent); geschäftliche Informationen (Abonnementstatus).
- Kategorien von Quellen: Direkt von Ihnen; von Google (über OAuth); automatisch von Ihrem Gerät.
- Geschäftszwecke: Kontoverwaltung, Authentifizierung, E-Mail-Kommunikation, Zahlungsabwicklung, Sicherheit.
Angaben zur automatischen Verlängerung
Pattern Grader bietet Abonnementpläne an, die sich automatisch verlängern:
- Monatsplan: $12/Monat, monatliche Verlängerung bis zur Kündigung
- Jahresplan: $99/Jahr, jährliche Verlängerung bis zur Kündigung
- Kostenlose Testphase: Ihr Konto beginnt mit einer 7-tägigen Pro-Testphase ohne Kosten. Nach 7 Tagen wird Ihr Konto automatisch auf den Free-Plan herabgestuft. Es entstehen keine Kosten, es sei denn, Sie abonnieren aktiv einen kostenpflichtigen Plan.
Sie können Ihr Abonnement jederzeit über Ihre Kontoeinstellungen kündigen (dasselbe Medium, über das Sie abonniert haben). Nach der Kündigung behalten Sie den Zugang zu Ihrem kostenpflichtigen Plan bis zum Ende Ihres aktuellen Abrechnungszeitraums. Polar, unser Merchant of Record, wickelt die gesamte Abrechnung ab.
16. China-Zusatz (中国相关补充条款)
Dieser Abschnitt gilt für Sie, wenn Sie aus der Volksrepublik China (Festlandchina) auf den Dienst zugreifen.
Pattern Grader richtet sich nicht gezielt an Nutzer in Festlandchina. Wir erheben oder verarbeiten keine personenbezogenen Daten innerhalb Festlandchinas und unterhalten dort keine Server, Büros oder benannten Vertreter.
Wichtiger Hinweis: Pattern Grader stellt keine separaten Einwilligungsmechanismen zur Datenverarbeitung bereit, die speziell auf das Gesetz zum Schutz personenbezogener Informationen der Volksrepublik China (PIPL) zugeschnitten sind. Wenn Sie eine PIPL-spezifische Einwilligung, Datenlokalisierung oder eine gesonderte Sicherheitsbewertung für Ihre Nutzung des Dienstes benötigen, bitten wir Sie, den Dienst nicht zu nutzen.
Wir verarbeiten alle personenbezogenen Daten gemäß den in dieser Datenschutzerklärung beschriebenen DSGVO-Basisstandards, die ein hohes Datenschutzniveau bieten. Wenn Sie Fragen zur Verarbeitung Ihrer Daten haben, kontaktieren Sie uns bitte unter [PRIVACY EMAIL].