Datenschutzerklärung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der Website saple.de, der dazugehörigen Webanwendung und der von Saple angebotenen Funktionen. Saple richtet sich ausschließlich an Unternehmen (B2B).
Stand: 7. August 2026
1. Verantwortlicher
Saple UG (haftungsbeschränkt) i. G.
Mahlsdorfer Str. 7B
12555 Berlin
Deutschland
Vertreten durch die Geschäftsführer: Arne Kabelitz und Phillip Obernier
Telefon: +49 174 2511355
E-Mail: support@saple.de
2. Grundsätze und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und Anwendung, zur Durchführung vorvertraglicher Maßnahmen und Vertragsverhältnisse, zur Kommunikation, zur Abrechnung, zur IT-Sicherheit oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Je nach Verarbeitung stützen wir uns insbesondere auf Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen, insbesondere sicherer und wirtschaftlicher Betrieb unseres Dienstes, Betrugs- und Missbrauchsprävention sowie Bearbeitung geschäftlicher Anfragen). Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Bei Ansprechpartnern, Beschäftigten oder sonstigen Nutzern eines Unternehmenskunden, die nicht selbst Vertragspartei sind, erfolgt die Verarbeitung von Kontakt- und Nutzungsdaten regelmäßig auf Grundlage unseres berechtigten Interesses an der Durchführung und Verwaltung der Geschäftsbeziehung (Art. 6 Abs. 1 lit. f DSGVO).
3. Hosting, Datenbank und Dateispeicher bei Hetzner
Unsere Website, Webanwendung, die PostgreSQL-Datenbank und der für die Anwendung verwendete Dateispeicher werden auf Infrastruktur der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben.
Dabei können insbesondere IP-Adressen, technische Verbindungsdaten, Account- und Vertragsdaten, Anwendungsdaten, hochgeladene Dateien, Video- und Audiodaten sowie – soweit vom Kunden in Saple verarbeitet – Lead- und Kontaktdaten auf der von uns genutzten Infrastruktur gespeichert oder verarbeitet werden.
Hetzner verarbeitet personenbezogene Daten, soweit es unsere gehosteten Systeme betrifft, als Auftragsverarbeiter auf Grundlage eines Vertrags gemäß Art. 28 DSGVO. Für die hier beschriebenen Produktivsysteme verwenden wir Hetzner-Standorte innerhalb des Europäischen Wirtschaftsraums.
Weitere Informationen: Hetzner Datenschutz
4. Server-Logfiles und IT-Sicherheit
Beim Aufruf unserer Website und Anwendung verarbeiten unsere Systeme technisch erforderliche Verbindungs- und Protokolldaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, HTTP-Status, übertragene Datenmenge, Referrer, Browser- und Geräteinformationen sowie sicherheitsrelevante Ereignisse gehören.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und störungsfreien Betrieb, in der Fehleranalyse sowie in der Erkennung und Abwehr von Angriffen und Missbrauch.
Routinemäßige technische Logdaten werden nur so lange gespeichert, wie dies für Betrieb und Sicherheit erforderlich ist, und anschließend gelöscht oder anonymisiert. Soweit konkrete Sicherheitsvorfälle untersucht oder Beweise gesichert werden müssen, können betroffene Logdaten bis zum Abschluss der erforderlichen Prüfung und gegebenenfalls darüber hinaus im Rahmen gesetzlicher Ansprüche aufbewahrt werden.
5. Cookies, Local Storage und Tracking
Wir setzen derzeit keine Analyse-, Marketing- oder Werbe-Cookies, keine Tracking-Pixel und keine Reichweitenmessung ein. Es werden insbesondere kein Google Analytics, Meta Pixel oder vergleichbare Tracking-Dienste verwendet.
Soweit die Anwendung für Anmeldung, Sitzungsverwaltung, Sicherheit oder technisch notwendige Funktionalitäten Informationen im Browser speichert oder ausliest, erfolgt dies ausschließlich, soweit dies unbedingt erforderlich ist, um den vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). Für solche technisch erforderlichen Vorgänge ist keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich.
Sollten künftig nicht erforderliche Analyse-, Marketing- oder vergleichbare Technologien eingesetzt werden, werden wir – soweit gesetzlich erforderlich – vor deren Einsatz eine wirksame Einwilligung einholen und diese Datenschutzerklärung entsprechend aktualisieren.
6. Registrierung, Benutzerkonto und Nutzung der Anwendung
Bei Registrierung und Nutzung von Saple verarbeiten wir die Daten, die zur Einrichtung, Verwaltung und Absicherung eines Benutzerkontos sowie zur Bereitstellung der gebuchten Funktionen erforderlich sind. Hierzu können insbesondere Name, geschäftliche E-Mail-Adresse, Unternehmen, Authentifizierungs- und Kontodaten, Tarif- und Vertragsstatus, Nutzungs- und Kontingentinformationen sowie technische Sicherheitsdaten gehören.
Soweit der Nutzer selbst Vertragspartei ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei Nutzern, die für einen Unternehmenskunden handeln, erfolgt sie regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Sicherheitsbezogene Verarbeitungen erfolgen ebenfalls auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Accountdaten werden grundsätzlich für die Dauer des Vertragsverhältnisses gespeichert. Nach Vertragsende oder Löschung des Kontos werden nicht mehr erforderliche Daten gelöscht oder gesperrt, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Aufbewahrung bestehen.
7. Vertrags-, Abrechnungs- und Zahlungsdaten / Stripe
Für kostenpflichtige Leistungen verarbeiten wir Vertrags-, Rechnungs- und Zahlungsinformationen. Die Zahlungsabwicklung erfolgt über Stripe. Für Nutzer im Europäischen Wirtschaftsraum ist im Rahmen der Stripe-Vertragsstruktur insbesondere Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, eingebunden; abhängig vom konkret genutzten Zahlungsdienst können weitere Stripe-Gesellschaften beteiligt sein.
Im Rahmen der Zahlungsabwicklung können insbesondere Name, geschäftliche Kontaktdaten, Rechnungsdaten, Zahlungsbetrag, Währung, Zahlungsstatus, Transaktionskennungen und die für die gewählte Zahlungsmethode erforderlichen Zahlungsdaten verarbeitet werden.
Die Verarbeitung erfolgt zur Durchführung des Vertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung steuer- und handelsrechtlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO sowie für Betrugs- und Missbrauchsprävention, soweit einschlägig, auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Stripe verarbeitet Daten je nach konkreter Funktion teilweise als Auftragsverarbeiter und teilweise in eigener datenschutzrechtlicher Verantwortlichkeit. Stripe kann zur Leistungserbringung verbundene Unternehmen und Dienstleister auch außerhalb des Europäischen Wirtschaftsraums einsetzen. Für internationale Übermittlungen sieht Stripe geeignete Transfermechanismen vor, insbesondere Angemessenheitsbeschlüsse, das EU-U.S. Data Privacy Framework und/oder Standardvertragsklauseln, soweit diese jeweils anwendbar sind.
Rechnungen und Buchungsbelege werden im Rahmen der gesetzlichen Aufbewahrungspflichten in der Regel acht Jahre aufbewahrt; andere handels- oder steuerrechtlich relevante Unterlagen können abweichenden gesetzlichen Fristen unterliegen.
Weitere Informationen: Stripe Datenschutz und Stripe Data Processing Agreement
8. Kommunikation, Support und System-E-Mails
Wenn Sie uns per E-Mail, telefonisch oder über innerhalb unserer Anwendung bereitgestellte Kontakt- oder Supportfunktionen kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung der Anfrage. Dies betrifft insbesondere Kontaktdaten, Kommunikationsinhalte sowie gegebenenfalls technische Angaben, die zur Fehleranalyse erforderlich sind.
Systembezogene E-Mails, etwa zur Registrierung, Verifizierung, Passwortzurücksetzung, Sicherheit, Vertragsabwicklung oder zu wesentlichen Änderungen des Dienstes, werden über von uns betriebene E-Mail-Infrastruktur versendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Anbahnung oder Durchführung eines Vertrags dient, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Anfragen und im zuverlässigen Betrieb unseres Dienstes.
Kommunikationsdaten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, soweit keine gesetzlichen Aufbewahrungspflichten, Dokumentationsinteressen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Speicherung erfordern.
9. Video-, Audio- und sonstige Inhaltsdaten
Saple ermöglicht die Aufnahme, den Upload, die Speicherung und die Verarbeitung von Video-, Audio- und sonstigen Projektdateien. Dabei können Bild, Stimme, gesprochene Inhalte sowie weitere in den Dateien enthaltene personenbezogene Daten verarbeitet werden.
Die Verarbeitung dient ausschließlich der Bereitstellung der vom Kunden gewählten Produktfunktionen, insbesondere Aufnahme, Transkription, Schnittunterstützung, Rendering und Erstellung personalisierter Medien- und Landingpage-Assets.
Soweit diese Inhalte von einem Unternehmenskunden in Saple eingestellt werden und personenbezogene Daten enthalten, verarbeitet Saple sie grundsätzlich im Auftrag des Kunden. Der Kunde bleibt für die datenschutzrechtliche Zulässigkeit der Inhalte und Verarbeitungszwecke verantwortlich. Saple verarbeitet solche Daten nach Weisung und auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO, soweit die gesetzlichen Voraussetzungen hierfür vorliegen.
Saple ist nicht dafür vorgesehen, besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO oder sonstige besonders sensible Inhalte zu verarbeiten. Kunden sollen solche Daten nicht hochladen, sofern dies nicht im Einzelfall rechtlich zulässig und mit Saple ausdrücklich vereinbart ist.
Projekt- und Mediendaten werden grundsätzlich so lange gespeichert, wie dies zur Bereitstellung des jeweiligen Projekts und des Kundenkontos erforderlich ist. Bei Löschung eines Projekts oder Beendigung des Vertrags werden die Daten nach Maßgabe des vereinbarten Löschkonzepts gelöscht, soweit keine gesetzliche Pflicht oder berechtigter Grund zur weiteren Aufbewahrung besteht.
10. Transkription mit OpenAI / Whisper API
Für die automatische Transkription von Audio- bzw. Videoinhalten nutzen wir die API-Dienste von OpenAI. Für Kunden im Europäischen Wirtschaftsraum wird die datenschutzrechtliche Verarbeitung im Rahmen des OpenAI Data Processing Addendum grundsätzlich über OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland, geregelt.
Zur Transkription werden die für die Funktion erforderlichen Audio- bzw. Mediendaten und technische Metadaten an OpenAI übermittelt. OpenAI verarbeitet diese Daten im Rahmen der API-Nutzung als Auftragsverarbeiter bzw. – soweit Saple selbst als Auftragsverarbeiter eines Kunden handelt – als Unterauftragsverarbeiter.
Nach den für die OpenAI API geltenden aktuellen Datenschutzinformationen werden API-Eingaben und -Ausgaben standardmäßig nicht zum Training der Modelle verwendet, sofern nicht ausdrücklich eine entsprechende Datennutzung aktiviert wird. API-Daten können für einen begrenzten Zeitraum, insbesondere zur Missbrauchs- und Sicherheitsüberwachung, gespeichert werden; OpenAI nennt hierfür bei der regulären API-Nutzung grundsätzlich bis zu 30 Tage, soweit keine abweichende vertragliche oder technische Konfiguration greift oder eine längere Speicherung gesetzlich erforderlich ist.
OpenAI kann Unterauftragsverarbeiter und verbundene Unternehmen auch außerhalb des Europäischen Wirtschaftsraums einsetzen. Für Übermittlungen in Drittländer sieht das OpenAI Data Processing Addendum Angemessenheitsbeschlüsse und/oder Standardvertragsklauseln der Europäischen Kommission als Transfermechanismen vor.
Weitere Informationen: OpenAI Data Processing Addendum und OpenAI Enterprise Privacy
11. Lead-Daten, CSV-Import, Website-Crawling und personalisierte Landingpages
Kunden können in Saple Datensätze für geschäftliche Leads importieren, insbesondere über CSV-Dateien. Je nach Datensatz können darin Namen, geschäftliche E-Mail-Adressen, Unternehmenszugehörigkeit, Unternehmenswebseiten und weitere vom Kunden bereitgestellte B2B-Kontaktdaten enthalten sein.
Zur Bereitstellung der Produktfunktionen kann Saple auf Weisung des Kunden öffentlich erreichbare Unternehmenswebseiten technisch abrufen, relevante Unterseiten analysieren, Screenshots erstellen, technische E-Mail-Prüfungen durchführen und personalisierte Medien- bzw. Landingpage-Assets erzeugen. Beim Abruf fremder Webseiten werden die technisch erforderlichen Verbindungsdaten an deren Betreiber übermittelt.
Soweit hierbei personenbezogene Daten im Auftrag eines Kunden verarbeitet werden, ist der Kunde datenschutzrechtlich Verantwortlicher und Saple Auftragsverarbeiter gemäß Art. 28 DSGVO. Der Kunde ist insbesondere dafür verantwortlich, dass für die von ihm importierten, erhobenen oder für Outbound-Kampagnen genutzten personenbezogenen Daten eine gültige Rechtsgrundlage besteht und erforderliche Informationspflichten – insbesondere nach Art. 13 oder Art. 14 DSGVO – erfüllt werden.
Saple nutzt vom Kunden bereitgestellte Lead-Daten nicht für eigene Werbezwecke und verkauft diese Daten nicht. Die Verarbeitung erfolgt zur Bereitstellung der vom Kunden beauftragten Funktionen und nach dessen Weisungen.
12. Auftragsverarbeitung und Empfänger
Wir geben personenbezogene Daten nur weiter, wenn dies zur Bereitstellung des Dienstes erforderlich ist, eine gesetzliche Verpflichtung besteht, die Weitergabe zur Durchsetzung von Rechtsansprüchen erforderlich ist oder eine sonstige datenschutzrechtliche Rechtsgrundlage vorliegt.
Für den aktuellen Betrieb setzen wir insbesondere folgende Empfänger bzw. Auftrags- und Unterauftragsverarbeiter ein:
- Hetzner Online GmbH, Deutschland – Hosting, PostgreSQL-Datenbank, Dateispeicher und Infrastruktur; Auftragsverarbeiter.
- OpenAI Ireland Ltd. und deren Unterauftragsverarbeiter – Audio-/Video-Transkription über API; Auftrags- bzw. Unterauftragsverarbeiter; mögliche Drittlandverarbeitung mit geeigneten Garantien.
- Stripe Payments Europe, Limited und je nach Zahlungsdienst weitere beteiligte Stripe-Gesellschaften – Zahlungsabwicklung, Abrechnung und Betrugsprävention; je nach Funktion Auftragsverarbeiter und/oder eigener Verantwortlicher; mögliche internationale Verarbeitung mit geeigneten Transfermechanismen.
13. Drittlandübermittlungen
Soweit personenbezogene Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO. Je nach Empfänger stützen sich solche Übermittlungen insbesondere auf einen Angemessenheitsbeschluss der Europäischen Kommission, einschließlich des EU-U.S. Data Privacy Framework bei entsprechend zertifizierten Empfängern, oder auf Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO sowie gegebenenfalls ergänzende Schutzmaßnahmen.
14. Herkunft von Daten und Pflicht zur Bereitstellung
Personenbezogene Daten erhalten wir grundsätzlich von den betroffenen Nutzern selbst. Bei B2B-Kunden können Kontakt- und Benutzerangaben auch durch den jeweiligen Arbeitgeber, Auftraggeber oder einen Administrator des Unternehmenskontos bereitgestellt werden. In diesem Fall handelt es sich insbesondere um Namen, geschäftliche Kontaktdaten, Unternehmenszugehörigkeit und für die Kontonutzung erforderliche Angaben.
Die Bereitstellung der als erforderlich gekennzeichneten Account-, Vertrags- und Zahlungsdaten ist für die Einrichtung und Nutzung eines Kontos bzw. für den Abschluss und die Durchführung eines Vertrags notwendig. Ohne diese Daten können wir die jeweilige Leistung gegebenenfalls nicht bereitstellen. Projekt-, Medien- und Lead-Daten sind nur insoweit erforderlich, wie der Kunde die jeweilige Produktfunktion nutzen möchte.
15. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nicht länger, als es für den jeweiligen Verarbeitungszweck erforderlich ist. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, vertraglichen Anforderungen oder überwiegenden berechtigten Gründe für eine weitere Speicherung bestehen.
Insbesondere gelten folgende Kriterien: Account- und Vertragsdaten grundsätzlich bis zum Ende des Vertragsverhältnisses und anschließender Abwicklung; Projekt-, Medien- und Lead-Daten nach Maßgabe des Kundenkontos und vereinbarter Löschprozesse; Kommunikationsdaten bis zum Abschluss der Bearbeitung, soweit keine weitere Dokumentation erforderlich ist; Rechnungen und Buchungsbelege grundsätzlich entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen, bei Buchungsbelegen regelmäßig acht Jahre.
Daten in technisch erforderlichen Sicherungskopien können nach Löschung aus dem Produktivsystem bis zum planmäßigen Überschreiben der jeweiligen Sicherung verbleiben. Während dieses Zeitraums werden sie nicht für andere Zwecke verarbeitet.
16. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO).
Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Besonderer Hinweis zum Widerspruchsrecht: Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte können Sie sich an support@saple.de wenden. Soweit Saple personenbezogene Daten ausschließlich als Auftragsverarbeiter eines Kunden verarbeitet, ist grundsätzlich dieser Kunde der zuständige Verantwortliche. Wir unterstützen unsere Kunden im Rahmen der gesetzlichen und vertraglichen Pflichten bei der Bearbeitung von Betroffenenanfragen.
17. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für ein in Berlin ansässiges Unternehmen ist insbesondere folgende Aufsichtsbehörde zuständig:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland
E-Mail: mailbox@datenschutz-berlin.de
18. Automatisierte Entscheidungen
Wir treffen auf Grundlage der in dieser Datenschutzerklärung beschriebenen Verarbeitungen keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO. KI-gestützte Funktionen wie die Transkription oder Schnittvorschläge dienen der Produktfunktion und ersetzen keine solche rechtlich erhebliche Entscheidung.
19. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um personenbezogene Daten vor Verlust, Zerstörung, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen. Die Übertragung zwischen Browser und unseren Diensten erfolgt grundsätzlich verschlüsselt über HTTPS/TLS.
20. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitungen, eingesetzten Dienstleister oder die rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils auf unserer Website veröffentlichte Fassung.