PinMy

Sicherheit und Datenschutz

PinMy speichert deine Daten ausschließlich in der EU, auf Google Cloud in Frankfurt, Dublin und den Niederlanden. Sie sind bei der Übertragung und im Ruhezustand verschlüsselt, nur über rollenbasierte Zugriffskontrolle erreichbar und werden nie zum Trainieren von KI-Modellen genutzt oder verkauft. Alles auf dieser Seite steht in verbindlicher Form in der Datenschutzerklärung.

01 / 10

Wo die Daten liegen

Deine Dateien, Pins, Kommentare und Sprachnotizen liegen auf Google-Cloud-Infrastruktur innerhalb der Europäischen Union: Frankfurt, Dublin und Niederlande. Es gibt keine Replikation in eine Region außerhalb der EU.

Für ein deutsches, spanisches oder estnisches Bauunternehmen ist das meist die erste Frage der Rechtsabteilung des Auftraggebers — deshalb steht sie hier ganz oben.

02 / 10

Verschlüsselung

Alles wird per TLS verschlüsselt übertragen und auf der Speicherebene verschlüsselt abgelegt. Das gilt für das Material, das jemand über eine schlechte 4G-Verbindung hochlädt, genauso wie für die Datenbank.

03 / 10

Zugriffskontrolle

Der Zugriff auf eine Datei wird pro Projekt und pro Person gesteuert. Innerhalb einer Datei arbeiten alle mit Zugriff gleichzeitig an denselben Pins — kommentieren, antworten, Dateien anhängen und Punkte zuweisen. Verschieben, Größe ändern oder Löschen eines Pins bleibt der Person vorbehalten, die ihn erstellt hat, damit der Baustellennachweis belastbar bleibt.

04 / 10

KI und deine Inhalte

Deine Inhalte werden nie zum Trainieren von KI-Modellen verwendet und nie verkauft. Weder an uns noch an einen Modellanbieter noch an einen Datenhändler.

PinMy nutzt KI an genau einer offengelegten Stelle: bei der Spracherkennung, damit eine gesprochene Notiz durchsuchbar wird. Das läuft über einen namentlich genannten Unterauftragsverarbeiter unter Vertrag, auf dem Audio, das du einreichst, mit dem alleinigen Zweck, dir ein Transkript zurückzugeben.

05 / 10

Unterauftragsverarbeiter

Unterauftragsverarbeiter werden in der Datenschutzerklärung namentlich genannt statt vage beschrieben. Die Sprachtranskription übernimmt Deepgram, beauftragt auf Basis von Standardvertragsklauseln. Das Hosting läuft über Google Cloud in den oben genannten EU-Regionen.

06 / 10

Berichte entstehen auf deinem Gerät

Die PDF-Erzeugung läuft clientseitig. Der Bericht wird auf dem Telefon, dem Tablet oder im Browser gebaut, den du gerade in der Hand hast — die Datei geht nicht an einen Server, um dort in ein PDF verwandelt zu werden.

PDF-Berichte sind Beta. Layout und Exportoptionen ändern sich noch.

07 / 10

Reaktion auf Vorfälle

Bei einer Verletzung des Schutzes personenbezogener Daten werden betroffene Nutzer und die zuständige Aufsichtsbehörde innerhalb von 72 Stunden benachrichtigt, wie es die DSGVO verlangt.

08 / 10

Aufbewahrung und Löschung

Die Aufbewahrungsfristen sind in der Datenschutzerklärung dokumentiert. Du kannst deine Inhalte löschen und dein Konto löschen — direkt im Produkt. Die Löschung stößt du selbst an, das ist kein Support-Ticket.

09 / 10

Compliance

PinMy ist an der DSGVO ausgerichtet, mit der Rechtsgrundlage für jeden Verarbeitungszweck in der Datenschutzerklärung, und deckt zusätzlich CCPA- und VCDPA-Rechte ab. Ein Auftragsverarbeitungsvertrag (AVV) ist im Teams-Tarif verfügbar.

PinMy hat keine Sicherheitszertifizierung, für die es nicht auditiert wurde, und diese Seite nennt keine. Wenn ein Zertifikat für deine Beschaffung zwingend ist, sag es vor dem Kauf und nicht danach.

10 / 10

Verfügbar im Rahmen eines Teams-Vertrags

SSO, rollenbasierte Zugriffssteuerung, Audit-Logging und ein unterzeichneter AVV werden im Rahmen eines Teams-Vertrags geliefert, zugeschnitten und gebaut nach den Anforderungen des Kunden. Sie sind nicht Teil der Free- oder Premium-Tarife.

Die verbindliche Fassung

Diese Seite ist eine Zusammenfassung in klarer Sprache. Die Datenschutzerklärung ist das Dokument, das PinMy OÜ tatsächlich bindet, und dort stehen die Rechtsgrundlagen, die vollständige Liste der Unterauftragsverarbeiter und deine Rechte.

Datenschutzerklärung lesen