← Back to app

Privacy Policy

Effective date: April 2026

English Deutsch

1. Controller

Andreas Geissinger, Schumannstr. 9, 81679 Munich, Germany
Email: psiger.records@gmail.com

2. Scope

This Privacy Policy applies to the ZenVids platform at zenvids.io and all related services.

3. Data We Collect

  • Account data: name, email, profile picture (from Google Sign-In).
  • User-generated data: saved video ideas, dismissed topics, search history, A/B test records, workspace settings.
  • API keys: YouTube, Claude, and OpenAI API keys you enter. These are encrypted at rest (AES-256-GCM) and never shared.
  • YouTube channel data: video metadata, view counts, velocity metrics fetched via your own YouTube API key.
  • Usage analytics: feature usage events (which panels you open, actions you take) for product improvement. No personal browsing data.
  • Technical data: IP address, browser type, session cookies. No tracking cookies or third-party advertising.

4. How We Use Your Data

  • Provide the service: authenticate you, store your ideas, deliver AI-generated suggestions — Art. 6(1)(b) GDPR (contract).
  • Improve the product: anonymous usage analytics to understand which features are used — Art. 6(1)(f) GDPR (legitimate interest).
  • Security: detect abuse, enforce rate limits — Art. 6(1)(f) GDPR (legitimate interest).
  • Legal compliance: tax records, legal requests — Art. 6(1)(c) GDPR (legal obligation).

5. Third-Party Processors

  • MongoDB Atlas (MongoDB, Inc., USA) — database hosting. Data encrypted in transit and at rest. Standard Contractual Clauses (SCCs) in place.
  • Render (Render Services, Inc., USA) — application hosting. SCCs in place.
  • Google (Google Ireland Ltd.) — OAuth authentication. Only name, email, and profile picture are shared.
  • Anthropic (Anthropic, PBC, USA) — AI processing. Your API key is used; we do not send personal data to Anthropic beyond the content you choose to analyze.
  • YouTube/Google APIs — fetched using your own API key. We store the resulting video metadata locally.

We do not sell, share, or provide personal data to advertisers or data brokers.

6. Cookies

  • Session cookie (yta_session): essential, HttpOnly, used for authentication. No tracking cookies.
  • No third-party analytics, advertising, or tracking cookies are used.

7. Data Retention

  • Account data: retained while your account is active. Deleted within 30 days of account deletion.
  • Usage events: auto-deleted after 90 days (TTL index).
  • API cost ledger: auto-deleted after 30 days.
  • API keys: deleted immediately upon account deletion or when you clear them in Settings.

8. Your Rights (GDPR)

  • Access, rectification, erasure, restriction, portability, and objection.
  • Withdraw consent at any time (where applicable).
  • Lodge a complaint with a supervisory authority (in Germany: BayLDA, Promenade 18, 91522 Ansbach).
  • To exercise your rights: psiger.records@gmail.com

9. International Transfers

Data may be transferred to the USA (MongoDB Atlas, Render, Anthropic). Transfers are safeguarded by Standard Contractual Clauses (SCCs).

10. Children

ZenVids is not directed to individuals under 18. We do not knowingly collect data from minors.

11. Changes

We may update this policy. The effective date above indicates the latest version.

12. Contact

Andreas Geissinger, Schumannstr. 9, 81679 Munich, Germany
psiger.records@gmail.com

1. Verantwortlicher

Andreas Geissinger, Schumannstr. 9, 81679 München, Deutschland
E-Mail: psiger.records@gmail.com

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die ZenVids-Plattform unter zenvids.io und alle zugehörigen Dienste.

3. Welche Daten wir erheben

  • Kontodaten: Name, E-Mail, Profilbild (via Google Sign-In).
  • Nutzergenerierte Daten: gespeicherte Videoideen, abgelehnte Themen, Suchverlauf, A/B-Test-Daten, Workspace-Einstellungen.
  • API-Schlüssel: YouTube-, Claude- und OpenAI-Schlüssel. Verschlüsselt gespeichert (AES-256-GCM), werden niemals weitergegeben.
  • YouTube-Kanaldaten: Video-Metadaten, Aufrufzahlen, Velocity-Metriken — abgerufen über Ihren eigenen YouTube-API-Schlüssel.
  • Nutzungsanalysen: Feature-Nutzungsereignisse zur Produktverbesserung. Keine persönlichen Browserdaten.
  • Technische Daten: IP-Adresse, Browsertyp, Session-Cookies. Keine Tracking- oder Werbe-Cookies.

4. Wie wir Ihre Daten verwenden

  • Bereitstellung des Dienstes: Authentifizierung, Speicherung Ihrer Ideen, KI-Vorschläge — Art. 6(1)(b) DSGVO (Vertrag).
  • Produktverbesserung: anonyme Nutzungsanalysen — Art. 6(1)(f) DSGVO (berechtigtes Interesse).
  • Sicherheit: Missbrauchserkennung, Rate-Limiting — Art. 6(1)(f) DSGVO.
  • Gesetzliche Pflichten: Steuerunterlagen, behördliche Anfragen — Art. 6(1)(c) DSGVO.

5. Drittanbieter / Auftragsverarbeiter

  • MongoDB Atlas (MongoDB, Inc., USA) — Datenbank-Hosting. Verschlüsselung in Transit und at Rest. SCCs vereinbart.
  • Render (Render Services, Inc., USA) — Anwendungs-Hosting. SCCs vereinbart.
  • Google (Google Ireland Ltd.) — OAuth-Authentifizierung. Nur Name, E-Mail und Profilbild.
  • Anthropic (Anthropic, PBC, USA) — KI-Verarbeitung. Ihr API-Schlüssel wird verwendet.
  • YouTube/Google APIs — Abruf über Ihren eigenen API-Schlüssel.

Wir verkaufen, teilen oder übermitteln keine personenbezogenen Daten an Werbetreibende oder Datenhändler.

6. Cookies

  • Session-Cookie (yta_session): essenziell, HttpOnly, zur Authentifizierung. Keine Tracking-Cookies.
  • Keine Drittanbieter-Analyse-, Werbe- oder Tracking-Cookies.

7. Speicherdauer

  • Kontodaten: solange das Konto aktiv ist. Löschung innerhalb von 30 Tagen nach Kontolöschung.
  • Nutzungsereignisse: automatische Löschung nach 90 Tagen.
  • API-Kosten-Ledger: automatische Löschung nach 30 Tagen.
  • API-Schlüssel: sofortige Löschung bei Kontolöschung oder wenn Sie diese in den Einstellungen löschen.

8. Ihre Rechte (DSGVO)

  • Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch.
  • Widerruf der Einwilligung jederzeit möglich (soweit anwendbar).
  • Beschwerderecht bei einer Aufsichtsbehörde (in Deutschland: BayLDA, Promenade 18, 91522 Ansbach).
  • Zur Ausübung Ihrer Rechte: psiger.records@gmail.com

9. Internationale Datenübermittlungen

Daten können in die USA übermittelt werden (MongoDB Atlas, Render, Anthropic). Übermittlungen werden durch Standardvertragsklauseln (SCCs) abgesichert.

10. Kinder

ZenVids richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen.

11. Änderungen

Wir können diese Erklärung aktualisieren. Das Datum oben zeigt die aktuelle Version an.

12. Kontakt

Andreas Geissinger, Schumannstr. 9, 81679 München, Deutschland
psiger.records@gmail.com