Datenschutz im Contentplan
Der Contentplan ist das Kundenportal von cullison.ai. Hier steht, welche Daten das Portal von dir verarbeitet, wenn du dich anmeldest und es benutzt.
Wer ist verantwortlich?
Tobias Cullison, cullison.ai (Einzelunternehmen), Achardweg 14, 70435 Stuttgart, tobias@cullison.ai. Zum Impressum.
Für die Inhalte, die du oder dein Betrieb ins Portal laden (Fotos, Videos, Sprachnotizen, Texte), ist dein Betrieb verantwortlich. cullison.ai verarbeitet sie in eurem Auftrag. Das regelt der Vertrag zur Auftragsverarbeitung zwischen deinem Betrieb und cullison.ai.
Welche Daten verarbeitet das Portal?
- Dein Login: Name, E-Mail-Adresse und dein Passwort (nur verschlüsselt als Hash gespeichert).
- Deine Sitzung: Nach der Anmeldung setzt das Portal ein Cookie, damit du angemeldet bleibst. Dazu werden Zeitpunkt, IP-Adresse und Browser gespeichert. Die Sitzung gilt bis zu 90 Tage oder bis du dich abmeldest.
- Was du im Portal tust: Freigaben, Änderungswünsche, Kommentare, Ideen und Uploads, jeweils mit Zeitpunkt und deinem Namen.
- Vereinbarungen: Nimmst du im Portal eine Vereinbarung an, etwa die Geheimhaltungsvereinbarung, werden ihr Wortlaut, dein Name, deine E-Mail-Adresse, der Zeitpunkt und deine IP-Adresse gespeichert. So lässt sich nachweisen, dass sie geschlossen wurde. Du und cullison.ai bekommt sie als PDF per E-Mail.
- Technische Zugriffsdaten: IP-Adresse, Zeitpunkt und aufgerufene Adresse, damit das Portal sicher läuft und Angriffe abgewehrt werden.
Das Portal nutzt keine Werbe- oder Analyse-Cookies und wertet dein Verhalten nicht aus.
Wozu und auf welcher Grundlage?
Damit du den Redaktionsplan sehen, Beiträge freigeben und Material schicken kannst (Art. 6 Abs. 1 lit. b DSGVO, Vertrag mit deinem Betrieb) und damit das Portal sicher läuft und Vereinbarungen nachweisbar sind (Art. 6 Abs. 1 lit. f DSGVO). Das Sitzungs-Cookie ist technisch notwendig.
Wer bekommt die Daten?
- Cloudflare (Cloudflare, Inc., USA) betreibt das Portal. Datenbank und Dateien liegen in Rechenzentren in der EU. Für die Auslieferung kann Cloudflare Zugriffsdaten auch außerhalb der EU verarbeiten, auf Grundlage der EU-Standardvertragsklauseln und des EU-US Data Privacy Framework.
- Brevo (Sendinblue, EU) verschickt die E-Mails des Portals, also Einladung, Hinweise, Erinnerungen und Vereinbarungen.
- Sprachnotizen als Text: Ist das für euer Portal eingeschaltet, wandelt Cloudflare Workers AI deine Sprachnotiz in Text um. Ohne diese Einstellung bleibt die Aufnahme, wie sie ist.
Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung. Sonst gibt cullison.ai nichts weiter. Beiträge werden erst veröffentlicht, wenn sie im Portal freigegeben sind.
Wie lange?
Dein Login besteht, bis dein Zugang entfernt wird. Dann werden Login und Sitzungen sofort gelöscht. Inhalte bleiben, bis ihr sie löscht oder die Zusammenarbeit endet. Danach wird das ganze Portal mit allen Dateien gelöscht. Geschlossene Vereinbarungen bewahrt cullison.ai als PDF so lange auf, wie sie gelten und wie gesetzliche Fristen es verlangen.
Deine Rechte
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen und der Verarbeitung widersprechen (Art. 15 bis 21 DSGVO). Schreib dazu an tobias@cullison.ai. Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren, zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Bist du selbst auf einem Foto oder Video im Portal zu sehen und möchtest das nicht, wende dich an den Betrieb, der es hochgeladen hat, oder direkt an tobias@cullison.ai.
Stand: Oktober 2026 · Zur Anmeldung