Skip to content
PaulsTools

Datenschutzerklärung

Stand: Juni 2026

Diese Erklärung beschreibt, welche personenbezogenen Daten wir bei der Nutzung von Pauls Tools (pauls.tools) verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage. Wir verarbeiten nur, was für den Dienst nötig ist, und verkaufen deine Daten niemals.

1. Verantwortlicher

xpand Nederland, Paul Donders, Arnhemse Bovenweg 180, 3708 AH Zeist, Niederlande.

Kontakt in Datenschutzfragen: p.donders@xpand.one. Technische Umsetzung: Christian Freitag, xpand Deutschland GmbH (c.freitag@xpand.one).

2. Welche Daten wir verarbeiten

E-Mail-Adresse (für Anmeldung und Versand der täglichen Impulse).

Deine Scan-Antworten und die daraus berechneten Werte.

Deine Antworten auf die vertiefenden Fragen sowie deine Chat-Nachrichten.

Plan- und Profileinstellungen (Uhrzeit, Wochentage, Zeitzone).

Optionales Feedback, das du uns sendest.

Technische Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt), die beim Aufruf serverseitig anfallen.

3. Zwecke und Rechtsgrundlagen

Bereitstellung des Dienstes inkl. Auswertung, 30-Tage-Plan und Chat (Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO).

Anmeldung per Magic Link (Vertragserfüllung).

Sicherheit und Missbrauchsvermeidung, z. B. Begrenzung von Anfragen (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).

Verbesserung des Dienstes auf Basis von freiwilligem Feedback (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO).

4. Hosting und Speicherort

Hosting: Vercel Inc. (USA). Die Auslieferung und Verarbeitung erfolgt in der EU-Region Frankfurt am Main.

Datenbank: Neon Inc. (USA). Die Datenbank wird in Frankfurt am Main (EU) betrieben.

Deine in deinem Profil gespeicherten Daten liegen damit in der EU (Frankfurt).

5. Auftragsverarbeiter und Übermittlung in Drittländer

KI-Textfunktionen: Google Gemini (Google LLC, USA). Für Auswertung, Impulse und Chat werden die jeweils relevanten Texte (z. B. Scan-Antworten, Chat-Eingaben) zur Verarbeitung an Google in die USA übermittelt. Grundlage der Übermittlung sind Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.

Sprachausgabe (Vorlesen): Mistral AI (Frankreich, EU). Die Verarbeitung findet in der EU statt.

Bilder: Unsplash (USA). Beim Laden von Artikelbildern verbindet sich dein Browser direkt mit Unsplash; dabei wird deine IP-Adresse an Unsplash (USA) übertragen.

E-Mail-Versand: Hostinger (EU).

Mit allen Auftragsverarbeitern bestehen die datenschutzrechtlich erforderlichen Vereinbarungen.

6. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies: pt_session (Anmeldung, httpOnly, bis zu 60 Tage) und pt_auth (Hinweis auf den Anmeldestatus für die Navigation).

Im lokalen Speicher deines Browsers werden der Scan-Fortschritt, ein Zwischenspeicher deiner Auswertung sowie der Hinweis zur Cookie-Information abgelegt.

Es findet kein Tracking statt. Wir setzen keine Analyse-, Werbe- oder Drittanbieter-Tracking-Cookies ein.

7. Speicherdauer

Profildaten werden gespeichert, bis du dein Profil löschst. Magic-Link-Token sind höchstens 45 Minuten gültig und einmalig verwendbar. Technische Server-Logs werden nur kurzzeitig vorgehalten.

8. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Dein Profil kannst du jederzeit selbst vollständig im Konto löschen.

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung statt; die KI-Auswertung ist unterstützend und ersetzt keine professionelle Beratung.

9. Kontakt

Für Auskünfte, Löschung oder weitere Datenschutzanliegen: p.donders@xpand.one.