Rechtliches
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 und Art. 14 DSGVO bei der Nutzung des Dienstes InTO Translation (uxp.in2go.io) einschließlich des InDesign-Plugins.
Maßgeblich ist diese deutsche Fassung; die englische Übersetzung dient allein der Information.Englische Fassung lesen
Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Anbieter
- lindner software & consulting GmbH
- Anschrift
- Postkamp 6, 30159 Hannover, Deutschland
- Vertretung
- Dipl.-Ing. Reinhard Lindner
- Telefon
- +49 (0)511 30 17 90-30
- info@lisocon.de
Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung eines funktionsfähigen Dienstes sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung oder wenn eine Verarbeitung durch gesetzliche Vorschriften gestattet ist.
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung der betroffenen Person
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen des Verantwortlichen
Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung kann erfolgen, wenn dies durch europäische oder nationale Vorschriften vorgesehen ist, insbesondere durch handels- oder steuerrechtliche Aufbewahrungsfristen.
Hosting
Der Dienst wird betrieben bei[Hosting-Anbieter: Firma, Anschrift, Land ergänzen]. Die eingesetzten Server befinden sich in einem Rechenzentrum in[Standort ergänzen]. Der Anbieter verarbeitet die beim Aufruf des Dienstes anfallenden Daten (siehe Ziff. Server-Logfiles) ausschließlich in unserem Auftrag und nach unserer Weisung; es besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO.
Für die Auslieferung setzen wir kein Content Delivery Network (CDN) und keinen vorgeschalteten Proxy- oder Sicherheitsdienst ein. Alle Seiteninhalte, Skripte, Stylesheets, Schriftarten und Bilder werden direkt von unserem Server unter der Domain uxp.in2go.io ausgeliefert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, ausfallsicheren und performanten Bereitstellung) sowie Art. 6 Abs. 1 lit. b DSGVO für den Betrieb des Nutzerkontos.
Server-Logfiles
Bei jedem Aufruf werden auf dem Webserver automatisiert Daten des aufrufenden Systems erfasst. Diese Erfassung ist technisch notwendig, damit die Seite überhaupt ausgeliefert werden kann. Verarbeitet werden:
- IP-Adresse des aufrufenden Systems
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite, Datei oder Schnittstelle
- HTTP-Statuscode und übertragene Datenmenge
- Referrer-URL (zuvor besuchte Seite)
- Verwendeter Browser, Betriebssystem und Geräteinformationen
Die Daten dienen der technischen Sicherstellung des Betriebs, der Sicherheit unserer IT-Systeme sowie der Aufklärung etwaiger Störungen. Eine Zusammenführung mit anderen Datenquellen oder eine Auswertung zu Marketingzwecken findet nicht statt. Zum Schutz vor automatisierten Anmeldeversuchen zählen wir zusätzlich fehlgeschlagene Anmeldungen je Konto und Herkunft und sperren die Anmeldung vorübergehend.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Angebot). Speicherdauer: maximal 30 Tage, soweit nicht zur Aufklärung sicherheitsrelevanter Vorfälle im Einzelfall länger erforderlich.
Cookies und lokale Speicherung
Wir setzen keine Analyse-, Tracking- oder Werbedienste ein. Es werden keine Cookies zu Statistik- oder Marketingzwecken gesetzt, und es werden keine Daten zu diesen Zwecken an Dritte übermittelt. Ein Einwilligungsbanner ist deshalb nicht erforderlich.
Nach der Anmeldung speichert die Anwendung im lokalen Speicher (localStorage) Ihres Browsers ausschließlich die folgenden, technisch erforderlichen Angaben:
- translate.access undtranslate.refresh: Ihre Sitzungstoken. Ohne sie müssten Sie sich bei jedem Seitenwechsel neu anmelden.
- ui-lang: die von Ihnen gewählte Oberflächensprache (Deutsch oder Englisch).
Diese Angaben verbleiben in Ihrem Browser, werden nicht an Dritte übermittelt und können jederzeit über die Einstellungen Ihres Browsers gelöscht werden; die Abmeldung im Dienst entfernt die Sitzungstoken ebenfalls.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für einen ausdrücklich gewünschten Dienst) in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.
Registrierung und Nutzerkonto
Für die Nutzung des Dienstes ist ein Konto erforderlich. Dabei verarbeiten wir:
- E-Mail-Adresse (Anmeldename und Zustelladresse für Systemnachrichten)
- Passwort — ausschließlich als kryptografischer Hash gespeichert, nie im Klartext
- Bestätigungsstatus der E-Mail-Adresse sowie Zeitpunkt der Registrierung
- Tarif, monatliches Zeichenkontingent, Guthaben und die Historie Ihrer Buchungen und Übersetzungsaufträge (siehe Ziff. Übersetzung Ihrer Inhalte)
Die Bestätigung der E-Mail-Adresse ist verpflichtend: Solange die Adresse nicht bestätigt ist, ist eine Anmeldung ausgeschlossen. Auf diese Weise stellen wir sicher, dass ein Konto tatsächlich der Person zugeordnet ist, die es angelegt hat.
Die Anmeldung erfolgt ausschließlich mit E-Mail-Adresse und Passwort. Eine Anmeldung über Konten Dritter — etwa über soziale Netzwerke oder Anbieter wie Google — bieten wir nicht an; ein entsprechender Datenaustausch mit Dritten findet daher zu keinem Zeitpunkt statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: für die Dauer des Kontos; im Übrigen siehe Ziff. Löschung Ihres Kontos.
Übersetzung Ihrer Inhalte (DeepL)
Kern des Dienstes ist die maschinelle Übersetzung. Die von Ihnen zur Übersetzung übergebenen Texte — eingegebener Text in der Webanwendung oder der Textinhalt des im Plugin geöffneten InDesign-Dokuments — werden dazu an die DeepL SE, Maarweg 165, 50825 Köln, Deutschland, übermittelt und dort verarbeitet.
Enthalten Ihre Texte personenbezogene Daten, werden diese mitübertragen. Wir empfehlen deshalb, Dokumente vor der Übersetzung auf nicht erforderliche personenbezogene Inhalte zu prüfen.
Mit DeepL besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO. Wir nutzen die kostenpflichtige API-Variante: DeepL speichert die übermittelten Texte nach der Übersetzung nicht dauerhaft und verwendet sie nicht zum Training der Übersetzungsmodelle.
Auf unseren Servern werden Ihre Texte nicht gespeichert. Zu einem Übersetzungsauftrag halten wir ausschließlich Kennzahlen fest: Zeitpunkt, Sprachrichtung, Anzahl der verarbeiteten Zeichen und die daraus berechneten Kosten. Diese Angaben brauchen wir für Abrechnung, Kontingent und Ihre Verlaufsübersicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der von Ihnen beauftragten Leistung). Speicherdauer der Kennzahlen: für die Dauer des Kontos, längstens im Rahmen der handels- und steuerrechtlichen Aufbewahrungsfristen. Weitere Informationen:deepl.com/privacy.
InDesign-Plugin
Das Plugin läuft in Ihrer lokalen Adobe-InDesign-Installation. Es liest den Textinhalt des geöffneten Dokuments, überträgt ihn zur Übersetzung an unseren Server (und von dort an DeepL, siehe oben) und schreibt das Ergebnis in das Dokument zurück. Das Dokument selbst verlässt Ihren Rechner nicht und wird von uns nicht gespeichert.
Zusätzlich überträgt das Plugin Ihre Anmeldedaten bzw. Sitzungstoken zur Authentifizierung sowie technische Angaben zum Auftrag (Anzahl der Zeichen, Sprachrichtung), damit Kontingent und Abrechnung geführt werden können. Adobe erhält von uns keine Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zahlungsabwicklung (Stripe)
Kostenpflichtige Tarife und Guthabenaufladungen wickeln wir über die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, ab.
Ihre Zahlungsdaten (z. B. Kartennummer) geben Sie direkt bei Stripe ein; sie erreichen unsere Server nicht und werden von uns nicht gespeichert. Wir erhalten von Stripe eine Kundenkennung, den Status der Zahlung, den Betrag und die für die Rechnungsstellung erforderlichen Angaben.
Eine Verarbeitung in den USA durch die Stripe, Inc. kann nicht ausgeschlossen werden; Stripe ist nach dem EU-U.S. Data Privacy Framework zertifiziert, ergänzend bestehen EU-Standardvertragsklauseln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Pflichten). Speicherdauer: gemäß den gesetzlichen Aufbewahrungsfristen, in der Regel 10 Jahre. Weitere Informationen:stripe.com/privacy.
Transaktions-E-Mails
Wir versenden ausschließlich E-Mails, die für den Betrieb Ihres Kontos erforderlich sind: Bestätigung der E-Mail-Adresse, Zurücksetzen des Passworts und Hinweise zu Ihrem Tarif oder Ihrer Zahlung. Einen Newsletter versenden wir nicht.
Für den Versand nutzen wir[E-Mail-Dienstleister bestätigen: Anbieter, Anschrift]; dabei werden Ihre E-Mail-Adresse und der Inhalt der Nachricht verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Schriftarten
Die verwendeten Schriftarten (Inter und JetBrains Mono) werden ausschließlich von unserem eigenen Server ausgeliefert (Self-Hosting). Beim Laden der Schriften wird keine Verbindung zu Servern von Google oder anderen Dritten aufgebaut. Die Online-Variante von Google Fonts setzen wir nicht ein; eine Übermittlung Ihrer IP-Adresse an Google findet durch die Darstellung der Schriftarten daher nicht statt.
Kontakt per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden Ihre Angaben (Name, Kontaktdaten, Inhalt der Nachricht) zur Bearbeitung Ihres Anliegens und für etwaige Anschlussfragen gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich bzw. vertraglich) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).
Löschung Ihres Kontos
Sie können Ihr Konto jederzeit selbst löschen — in der Anwendung unter „Einstellungen“. Mit der Löschung entfernen wir Ihre Zugangsdaten und Ihr Profil. Angaben, die wir aus handels- und steuerrechtlichen Gründen aufbewahren müssen (insbesondere Rechnungs- und Zahlungsdaten), bleiben bis zum Ablauf der gesetzlichen Aufbewahrungsfristen gespeichert und werden für keinen anderen Zweck verwendet.
Laufende Verträge kündigen Sie über die dafür vorgesehene Seite (Verträge hier kündigen).
Ihre Rechte als betroffene Person
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Geltendmachung genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
Beschwerderecht bei der Aufsichtsbehörde
Sie haben unbeschadet anderweitiger Rechtsbehelfe das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Für uns zuständig ist:
Die Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5, 30159 Hannover
Telefon: +49 (0)511 120-4500
Web: lfd.niedersachsen.de
SSL-Verschlüsselung
Dieser Dienst nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte durchgehend eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt, sowie am Schloss-Symbol in der Adressleiste. Dies gilt ebenso für die Verbindung des InDesign-Plugins zu unserem Server.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Version.
Stand: August 2026