PinMy

Sicherheit und Datenschutz

PinMy speichert deine Daten ausschließlich in der EU, auf Google Cloud in Frankfurt, Dublin und den Niederlanden. Sie sind bei der Übertragung und im Ruhezustand verschlüsselt, nur über rollenbasierte Zugriffskontrolle erreichbar und werden nie zum Trainieren von KI-Modellen genutzt oder verkauft. Alles auf dieser Seite steht in verbindlicher Form in der Datenschutzerklärung.

01 / 09

Wo die Daten liegen

Deine Dateien, Pins, Kommentare und Sprachnotizen liegen auf Google-Cloud-Infrastruktur innerhalb der Europäischen Union: Frankfurt, Dublin und Niederlande. Es gibt keine Replikation in eine Region außerhalb der EU.

Für ein deutsches, spanisches oder estnisches Bauunternehmen ist das meist die erste Frage der Rechtsabteilung des Auftraggebers — deshalb steht sie hier ganz oben.

02 / 09

Verschlüsselung

Alles wird per TLS verschlüsselt übertragen und auf der Speicherebene verschlüsselt abgelegt. Das gilt für das Material, das jemand über eine schlechte 4G-Verbindung hochlädt, genauso wie für die Datenbank.

03 / 09

Zugriffskontrolle

Der Zugriff auf eine Datei wird pro Projekt und pro Person gesteuert. Innerhalb einer Datei kann nur diejenige Person einen Pin verschieben oder löschen, die ihn erstellt hat — alle anderen können antworten, aber das Original nicht verändern. Diese Regel gibt es, damit die Baustellendokumentation belastbar bleibt.

Der Teams-Tarif ergänzt SSO, rollenbasierte Zugriffskontrolle auf Organisationsebene und Audit-Logs.

04 / 09

KI und deine Inhalte

Deine Inhalte werden nie zum Trainieren von KI-Modellen verwendet und nie verkauft. Weder an uns noch an einen Modellanbieter noch an einen Datenhändler.

PinMy nutzt KI an genau einer offengelegten Stelle: bei der Spracherkennung, damit eine gesprochene Notiz durchsuchbar wird. Das läuft über einen namentlich genannten Unterauftragsverarbeiter unter Vertrag, auf dem Audio, das du einreichst, mit dem alleinigen Zweck, dir ein Transkript zurückzugeben.

05 / 09

Unterauftragsverarbeiter

Unterauftragsverarbeiter werden in der Datenschutzerklärung namentlich genannt statt vage beschrieben. Die Sprachtranskription übernimmt Deepgram, beauftragt auf Basis von Standardvertragsklauseln. Das Hosting läuft über Google Cloud in den oben genannten EU-Regionen.

06 / 09

Berichte entstehen auf deinem Gerät

Die PDF-Erzeugung läuft clientseitig. Der Bericht wird auf dem Telefon, dem Tablet oder im Browser gebaut, den du gerade in der Hand hast — die Datei geht nicht an einen Server, um dort in ein PDF verwandelt zu werden.

PDF-Berichte sind Beta. Layout und Exportoptionen ändern sich noch.

07 / 09

Reaktion auf Vorfälle

Bei einer Verletzung des Schutzes personenbezogener Daten werden betroffene Nutzer und die zuständige Aufsichtsbehörde innerhalb von 72 Stunden benachrichtigt, wie es die DSGVO verlangt.

08 / 09

Aufbewahrung und Löschung

Die Aufbewahrungsfristen sind in der Datenschutzerklärung dokumentiert. Du kannst deine Inhalte löschen und dein Konto löschen — direkt im Produkt. Die Löschung stößt du selbst an, das ist kein Support-Ticket.

09 / 09

Compliance

PinMy ist an der DSGVO ausgerichtet, mit der Rechtsgrundlage für jeden Verarbeitungszweck in der Datenschutzerklärung, und deckt zusätzlich CCPA- und VCDPA-Rechte ab. Ein Auftragsverarbeitungsvertrag (AVV) ist im Teams-Tarif verfügbar.

PinMy hat keine Sicherheitszertifizierung, für die es nicht auditiert wurde, und diese Seite nennt keine. Wenn ein Zertifikat für deine Beschaffung zwingend ist, sag es vor dem Kauf und nicht danach.

Die verbindliche Fassung

Diese Seite ist eine Zusammenfassung in klarer Sprache. Die Datenschutzerklärung ist das Dokument, das PinMy OÜ tatsächlich bindet, und dort stehen die Rechtsgrundlagen, die vollständige Liste der Unterauftragsverarbeiter und deine Rechte.

Datenschutzerklärung lesen