>_Datenschutzerklärung

Stand: 29.05.2026

Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten im Zusammenhang mit unserer Website simsala.co, dem Kauf und der Nutzung der Software Simsala Desktop verarbeitet werden.

Simsala Desktop ist eine lokale Desktop-Software für visuelle AI-Workflows. Die Software arbeitet mit lokalen Projektordnern ("Vaults") auf dem Gerät der Nutzer. Generierungen können über externe AI-Provider erfolgen, die Nutzer selbst verbinden, zum Beispiel Replicate, fal.ai oder Runware.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:

David Herrmann
Nymphenburgerstraße 139 RGB
80636 München
Deutschland

E-Mail: info@simsala.co
Website: https://simsala.co

Falls vorhanden:
USt-ID: nicht vorhanden
Handelsregister: nicht eingetragen

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht bestellt.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, um unsere Website bereitzustellen, Anfragen zu beantworten, Käufe abzuwickeln, Lizenzen zu verwalten, Simsala Desktop bereitzustellen und gesetzliche Pflichten zu erfüllen.

Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung oder vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Pflichten
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen

Wir verkaufen keine personenbezogenen Daten.

4. Hosting der Website

Unsere Website wird bei STRATO gehostet.

Anbieter:
STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland

Beim Aufruf unserer Website werden technisch erforderliche Daten verarbeitet, damit die Website angezeigt und sicher betrieben werden kann.

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seiten
  • Referrer-URL
  • Browsertyp und Browserversion
  • Betriebssystem
  • übertragene Datenmenge
  • Server-Logdaten

Zweck ist die technische Bereitstellung der Website, Systemsicherheit, Fehleranalyse und Missbrauchsprävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Server-Logdaten werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Missbrauchsprävention erforderlich ist. Sofern kein Sicherheitsvorfall vorliegt, löschen oder anonymisieren wir Server-Logdaten spätestens nach 30 Tagen.

5. Cookies und ähnliche Technologien

Unsere Website setzt keine optionalen Analyse-, Marketing- oder Tracking-Cookies ein. Wir verwenden Umami für eine datenschutzfreundliche Reichweitenmessung ohne das Setzen von Cookies.

Technisch notwendige Speicherungen können durch den Browser, das Hosting, Sicherheitsfunktionen oder einen Checkout-Prozess erforderlich sein. Soweit wir zukünftig nicht notwendige Cookies, Marketing-Pixel oder ähnliche einwilligungsbasierte Technologien einsetzen, holen wir zuvor deine Einwilligung ein.

Rechtsgrundlage für technisch notwendige Speicherungen ist Art. 6 Abs. 1 lit. f DSGVO. Für zukünftige einwilligungsbasierte Verarbeitungen gilt Art. 6 Abs. 1 lit. a DSGVO.

6. Webanalyse mit Umami

Wir verwenden Umami Cloud, einen datenschutzfreundlichen Webanalyse-Dienst, um die Nutzung unserer Website aggregiert zu verstehen und Inhalte zu verbessern. Das Analyse-Skript wird von https://cloud.umami.is/script.js geladen.

Unsere Umami-Konfiguration ist bewusst eingeschränkt:

  • es werden keine Analyse-Cookies gesetzt
  • Browser-Einstellungen zu Do Not Track werden respektiert
  • die Messung ist auf simsala.co und www.simsala.co beschränkt
  • URL-Query-Parameter und Hash-Fragmente werden ausgeschlossen
  • wir nutzen Umami nicht zur Erstellung persönlicher Nutzerprofile oder websiteübergreifender Profile

Verarbeitet werden aggregierte Informationen wie Seitenaufrufe, Referrer, Browser- und Geräteinformationen, ungefährer Standort und Zeitpunkt des Zugriffs. Rechtsgrundlage ist unser berechtigtes Interesse an datenschutzschonender Website-Analyse und Produktkommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.

7. Kontaktaufnahme und E-Mail-Support

Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Daten (z. B. Name, E-Mail-Adresse, Unternehmen, Inhalt der Anfrage, ggf. Lizenzinformationen und freiwillig übermittelte technische Informationen, Screenshots oder Logdateien).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, sonst Art. 6 Abs. 1 lit. f DSGVO.

Support-E-Mails speichern wir grundsätzlich für maximal 24 Monate, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen eine langere Speicherung erfordern.

8. Produktupdates per E-Mail

Wir bieten die Möglichkeit, Produktupdates zu Simsala per E-Mail zu erhalten (z. B. Release Notes, neue Versionen, neue Connectoren, wichtige Produktinformationen oder Angebote).

Bei Anmeldung verarbeiten wir insbesondere E-Mail-Adresse, optional Name, Zeitpunkt der Anmeldung, IP-Adresse bei Anmeldung, Nachweis der Einwilligung und Abmeldestatus.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Abmeldung ist jederzeit über den Link in der E-Mail oder per Nachricht an uns möglich.

9. Kauf, Checkout, Rechnung und Zahlungsabwicklung über Polar

Wenn du eine Simsala-Lizenz kaufst, kann der Kauf durch Polar Software, Inc. als Merchant of Record abgewickelt werden.

Polar Software, Inc. handelt als Merchant of Record für Kauf, Zahlungsabwicklung, Rechnungsstellung und steuerliche Abwicklung. Simsala bleibt Anbieter und Lizenzgeber von Simsala Desktop.

Dazu können insbesondere folgende Daten verarbeitet werden:

  • Name
  • E-Mail-Adresse
  • Rechnungsadresse
  • Unternehmensname
  • Umsatzsteuer-ID
  • Land
  • Zahlungsinformationen
  • gekaufte Lizenz
  • Bestellnummer
  • Rechnungsdaten
  • Zahlungsstatus
  • technische Checkout-Daten

Wir erhalten von Polar diejenigen Informationen, die erforderlich sind, um die Simsala-Lizenz bereitzustellen, die Lizenz zu verwalten, Support zu leisten und gesetzliche oder vertragliche Pflichten zu erfüllen.

Die Verarbeitung durch Polar richtet sich zusätzlich nach den Datenschutzinformationen von Polar.

Rückerstattungsanfragen: info@simsala.co; die zahlungsbezogene Abwicklung erfolgt durch Polar Software, Inc. als Merchant of Record.

10. Lizenzverwaltung und Lizenzprüfung über Polar

Wir nutzen zur Verwaltung und Prüfung von Softwarelizenzen einen externen Lizenzserver, derzeit Polar.

  • Lizenzschlüssel
  • Aktivierungs-ID
  • Organisations-ID und ggf. Benefit-/Produkt-ID
  • Gerätebezeichnung bzw. Activation-Label
  • technische Verbindungsdaten (IP-Adresse, Zeitstempel, User-Agent)

Zweck: Bereitstellung lizenzierter Funktionen, Missbrauchsvermeidung und Durchsetzung von Lizenzbedingungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, erganzend Art. 6 Abs. 1 lit. f DSGVO.

11. Nutzung von Simsala Desktop

Simsala Desktop ist als Local-first-Software konzipiert. Projektdateien, Vaults, Canvas-Dateien, Referenzen, importierte Assets und generierte Ergebnisse werden grundsätzlich lokal auf deinem Gerät bzw. in dem von dir gewahlten Projektordner gespeichert.

Wir haben keinen automatischen Zugriff auf deine lokalen Vaults, Canvas-Dateien, Referenzbilder, Prompts oder generierten Dateien.

12. AI-Provider und externe Modellanbieter

Nutzer können eigene Provider-Konten verbinden, zum Beispiel Replicate, fal.ai und Runware. Wenn du einen Provider verbindest und eine Generierung ausfuhrst, werden die für die Anfrage erforderlichen Daten an diesen Provider übertragen.

  • Prompts und Negative Prompts
  • Referenzbilder / Input-Bilder / Masken
  • technische Parameter
  • Modell- und Engine-Auswahl
  • generierte Ergebnisse
  • API-Anfrage- und Antwortdaten

Die Verarbeitung durch den jeweiligen Provider richtet sich nach dessen eigenen Datenschutz- und Nutzungsbedingungen.

13. API-Schlüssel und Secrets

Simsala kann API-Schlüssel oder Zugangsdaten für externe AI-Provider lokal speichern, damit du Provider mit der App nutzen kannst.

API-Schlüssel und vergleichbare Secrets werden lokal im Betriebssystem-Keyring oder einer vergleichbaren sicheren lokalen Speicherlosung gespeichert. Wir speichern deine Provider-API-Schlüssel nicht auf unseren Servern.

14. Connectoren für DCC/CAD-Tools

Simsala kann Connectoren oder lokale Bridge-Funktionen für externe Design- und CAD/DCC-Tools bereitstellen, zum Beispiel für Archicad, Rhino, SketchUp und Vectorworks.

Dabei können lokale Datenpakete, Previews, Manifestdaten, Projektbezuge oder importierte Assets zwischen dem jeweiligen Tool und Simsala übertragen werden. Diese Verarbeitung erfolgt grundsätzlich lokal auf deinem Gerät.

15. Update-Checks

Simsala kann prüfen, ob eine neue Version der Software verfügbar ist.

  • App-Version
  • Betriebssystem
  • Spracheinstellung
  • Zeitpunkt der Anfrage
  • IP-Adresse
  • Lizenzstatus (falls für Updateberechtigung erforderlich)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

16. Keine automatische Telemetrie und keine automatischen Crash Reports

Simsala erhebt derzeit keine automatische Nutzungs-Telemetrie und sendet keine automatischen Crash Reports an uns.

Wenn du uns im Rahmen einer Supportanfrage freiwillig Logdateien, Screenshots oder andere technische Informationen sendest, verarbeiten wir diese ausschließlich zur Bearbeitung deiner Anfrage.

17. Lokale Projektdateien und Vaults

Simsala speichert Projektkontext lokal in sogenannten Vaults. Ein Vault kann unter anderem importierte Assets, Referenzen, generierte Bilder oder Videos, Canvas-Dateien, Connector-Inbox-Daten, Connector-Archive, Prompts, Engine-Einstellungen, Presets und Metadaten enthalten.

Diese Daten liegen grundsätzlich lokal auf deinem Gerät oder an dem Speicherort, den du selbst auswählst. Wir verarbeiten diese Daten nicht auf unseren Servern, sofern du sie uns nicht freiwillig übermittelst.

18. Empfanger personenbezogener Daten

Je nach Nutzung können personenbezogene Daten an folgende Kategorien von Empfangern übermittelt werden:

  • Hosting-Anbieter (insbesondere STRATO)
  • Checkout-, Zahlungs- und Lizenzanbieter (insbesondere Polar)
  • E-Mail- und Supportanbieter
  • externe AI-Provider, wenn du diese verbindest und nutzt
  • Steuerberater, Rechtsberater und Behörden, soweit gesetzlich erforderlich
  • technische Dienstleister zur Wartung und Sicherheit

Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist, eine Rechtsgrundlage besteht oder du eingewilligt hast.

19. Drittlandübermittlungen

Bei bestimmten Funktionen kann es zu einer Übermittlung personenbezogener Daten in Staaten außerhalb der EU bzw. des EWR kommen (z. B. USA).

Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies nur nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage von Angemessenheitsbeschlussen, EU- Standardvertragsklauseln oder sonstigen zulassigen Rechtsgrundlagen.

Eine Kopie geeigneter Garantien oder weitere Informationen zur Drittlandübermittlung können unter info@simsala.co angefordert werden, soweit diese Informationen uns vorliegen.

20. Speicherdauer

Datenart Speicherdauer
Server-Logdaten der Website maximal 30 Tage, sofern kein Sicherheitsvorfall vorliegt
Support-E-Mails maximal 24 Monate
freiwillig eingesendete Logs/Screenshots in der Regel maximal 12 Monate
Produktupdate-/Newsletter-Daten bis zur Abmeldung
Nachweis von Einwilligungen bis zu 3 Jahre nach Abmeldung
Lizenzdaten / Aktivierungsdaten für die Dauer der Lizenznutzung und darüber hinaus bei berechtigtem Bedarf
Rechnungs-, Zahlungs- und Buchhaltungsdaten entsprechend gesetzlicher Aufbewahrungspflichten

21. Deine Rechte

  • Recht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen bestimmte Verarbeitungen
  • Recht auf Widerruf erteilter Einwilligungen
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehorde

Wenn du deine Rechte ausüben möchtest, kontaktiere uns unter info@simsala.co.

22. Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einlegen.

23. Sicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen.

  • verschlüsselte Übertragung
  • Zugriffsbeschränkungen
  • sichere Verwaltung von Secrets
  • lokale Speicherung von Provider-API-Schlüsseln im Betriebssystem-Keyring
  • pfadvalidierte Dateizugriffe innerhalb der App
  • rollen- und zugriffsbeschränkte Administration
  • regelmäßige technische Prüfung sicherheitsrelevanter Funktionen

24. Keine automatisierte Entscheidungsfindung

Wir verwenden personenbezogene Daten nicht für automatisierte Entscheidungen im Sinne von Art. 22 DSGVO, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen.

25. Minderjährige

Simsala richtet sich nicht an Kinder. Die Nutzung unserer Software und der Kauf von Lizenzen sind für volljährige Nutzer bzw. geschäftliche Anwender vorgesehen.

Wenn du glaubst, dass uns personenbezogene Daten eines Kindes ohne erforderliche Zustimmung übermittelt wurden, kontaktiere uns bitte unter info@simsala.co.

26. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Dienste, eingesetzten Tools, rechtliche Anforderungen oder technische Abläufe ändern. Die jeweils aktuelle Version ist auf unserer Website abrufbar.