Diese Übersetzung dient lediglich der Information. Maßgeblich ist die englische Fassung.
Datenschutzerklärung
Gültig ab: 6. Mai 2026 · Zuletzt aktualisiert: 6. Mai 2026
Broadimage („wir“, „uns“, „unser“) respektiert Ihre Privatsphäre. Diese Datenschutzerklärung erläutert, welche Informationen wir erheben, wenn Sie broadimage.com nutzen, warum wir sie erheben, wie wir sie verwenden und welche Rechte Sie in Bezug auf Ihre Informationen haben.
Inhalt
- 1. Wer wir sind
- 2. Was wir erheben
- 3. Warum wir erheben (Rechtsgrundlage)
- 4. Wie wir Ihre Informationen verwenden
- 5. Weitergabe und Offenlegung
- 6. Internationale Übermittlungen
- 7. Speicherdauer
- 8. Sicherheit
- 9. Ihre Rechte — EU / Vereinigtes Königreich (DSGVO)
- 10. Ihre Rechte — Kalifornien (CCPA/CPRA)
- 11. Ihre Rechte — andere US-Bundesstaaten
- 12. Ihre Rechte — Brasilien, Kanada, andere
- 13. Cookies und ähnliche Technologien
- 14. Datenschutz bei Kindern
- 15. „Do Not Track“-Signale
- 16. Änderungen
- 17. Kontakt
1. Wer wir sind
Verantwortlicher: Broadimage mit Hauptsitz in Los Angeles, Kalifornien, USA, und einem Büro in New York, New York, USA.
Datenschutzkontakt: privacy@broadimage.com
Postanschrift für Datenschutzkorrespondenz: Auf schriftliche Anfrage an legal@broadimage.com erhältlich.
2. Was wir erheben
2.1 Von Ihnen bereitgestellte Informationen
- Kontoinformationen. Wenn Sie ein Redaktionskonto anlegen, erheben wir: vollständigen Namen, Firmennamen, Unternehmensart, Berufsbezeichnung, E-Mail-Adresse, Telefonnummer und Passwort (durch AWS Cognito gehasht und gesalzen gespeichert; wir sehen Ihr Passwort niemals im Klartext).
- Übermittlungen über das Kontaktformular. Wenn Sie uns über unsere Formulare kontaktieren, erheben wir den von Ihnen angegebenen Namen, die E-Mail-Adresse, den Betreff und die Nachricht.
- Lizenzanfragen. Wenn Sie Lizenzbedingungen anfragen, erheben wir die von Ihnen bereitgestellten Angaben zur beabsichtigten Nutzung, zum Medium und zum Territorium.
2.2 Automatisch erhobene Informationen
- Technische Protokolldaten. IP-Adresse, Browser-User-Agent, Referrer-URL, besuchte Seiten, Zeitstempel. Verwendet für Sicherheit, Betrugsprävention und aggregierte Website-Analysen.
- Ableitung von Land/Region. Beim ersten Besuch übermitteln wir Ihre IP an ipapi.co, um Ihr Land zu erkennen und die Website in der passenden Sprache auszuliefern. Das zurückgegebene Land speichern wir nicht in Verbindung mit Ihrer IP.
- Gerätespeicher. Die konkreten Cookies sowie localStorage- und sessionStorage-Einträge finden Sie in unserer Cookie-Richtlinie.
2.3 Informationen von Dritten
- AWS Cognito. Authentifizierungstoken und SMS-Codes für die Multi-Faktor-Authentifizierung laufen über AWS Cognito. Cognito verarbeitet Telefonnummern für den SMS-Versand.
2.4 Was wir nicht erheben
- Ihre amtlichen Ausweisdokumente (es sei denn, Sie stellen sie freiwillig für die KYC-Prüfung bei Lizenzzahlungen bereit, die gesondert abgewickelt wird).
- Biometrische Daten.
- Daten von Kindern — siehe Abschnitt 14.
- Sensible personenbezogene Daten (ethnische Herkunft, Religion, Gesundheit, sexuelle Orientierung, politische Ansichten, Gewerkschaftszugehörigkeit) — diese Kategorien erheben und verarbeiten wir nicht.
3. Warum wir erheben (Rechtsgrundlage nach Art. 6 DSGVO)
Für Nutzer in der EU/im Vereinigten Königreich sind unsere Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b) — um Ihr Konto anzulegen und zu betreiben, lizenzierte Fotos zu liefern und Ihre Anfragen zu beantworten.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f) — um unsere Website gegen Missbrauch zu schützen, Betrug zu verhindern, die Servicequalität zu überwachen und unser redaktionelles Geschäftsmodell zu betreiben. Unsere berechtigten Interessen überwiegen nicht Ihre Grundrechte.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) — um geltendes Recht einzuhalten, einschließlich der Beantwortung rechtmäßiger Anfragen von Behörden.
- Einwilligung (Art. 6 Abs. 1 lit. a) — für jede optionale Verarbeitung, für die die Einwilligung die geeignete Grundlage ist (Sie können Ihre Einwilligung jederzeit widerrufen).
4. Wie wir Ihre Informationen verwenden
- Bereitstellung, Betrieb und Wartung von broadimage.com
- Authentifizierung der Anmeldung und Verwaltung von Redaktionskonten
- Bearbeitung von Lizenzanfragen und Lieferung lizenzierter Medien
- Erkennung und Verhinderung von Betrug, Missbrauch und Sicherheitsvorfällen
- Erfüllung rechtlicher Verpflichtungen und Beantwortung rechtmäßiger Anfragen
- Versand dienstbezogener Mitteilungen (Kontoänderungen, Sicherheitswarnungen, Lizenzaktualisierungen)
- Versand von Marketing-/Newsmitteilungen mit Opt-in, nur wenn Sie eingewilligt haben und stets mit einer klaren Abmeldemöglichkeit in jeder Nachricht
5. Weitergabe und Offenlegung
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte.
Wir geben Informationen ausschließlich weiter an:
- Service providers operating on our behalf under written contracts containing confidentiality, security, and data-protection obligations:
- Amazon Web Services (AWS) — hosting, authentication (Cognito), storage (S3), database (DynamoDB)
- ipapi.co — Ländererkennung (nur IP, keine weiteren personenbezogenen Daten werden übermittelt)
- Google — Schriftarten (Poppins), reCAPTCHA (sofern vorhanden)
- E-Mail-/SMS-Zustellinfrastruktur für Transaktionsnachrichten
- Behörden, wenn dies gesetzlich vorgeschrieben ist, durch ein gültiges rechtliches Verfahren verlangt wird oder zur Verteidigung unserer Rechte erforderlich ist
- Rechtsnachfolger im Zusammenhang mit einer Fusion, Übernahme, Finanzierung oder Veräußerung von Vermögenswerten, wobei wir den fortgesetzten Schutz Ihrer Informationen verlangen werden
6. Internationale Übermittlungen
Personenbezogene Daten werden in die Vereinigten Staaten und andere Länder übermittelt und dort verarbeitet, in denen unsere Dienstleister tätig sind. Für Übermittlungen aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich oder der Schweiz stützen wir uns auf die Standardvertragsklauseln (SCC) der Europäischen Kommission und, soweit erforderlich, auf das gleichwertige UK-Addendum. Wo zusätzliche Garantien erforderlich sind, wenden wir ergänzende technische und organisatorische Maßnahmen im Einklang mit den aktuellen Leitlinien des Europäischen Datenschutzausschusses an.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Erklärung beschriebenen Zwecke erforderlich oder gesetzlich vorgeschrieben ist:
- Kontoinformationen — für die Dauer Ihres aktiven Kontos zuzüglich bis zu 24 Monate nach Kontoschließung zur Klärung von Streitigkeiten oder Rechtsansprüchen; danach Löschung oder Anonymisierung.
- Übermittlungen über das Kontaktformular — bis zu 24 Monate ab Eingang, sofern wir sie nicht länger aufbewahren müssen, um laufende Anfragen oder Rechtsangelegenheiten zu bearbeiten.
- Technische Protokolldaten — in der Regel 12 Monate oder kürzer.
- Aufzeichnungen zu Lizenztransaktionen — aufbewahrt für den Zeitraum, den Steuer-, Rechnungslegungs- und Urheberrechtsdurchsetzungsvorschriften vorschreiben (in den USA in der Regel 7 Jahre).
8. Sicherheit
Wir setzen branchenübliche administrative, technische und physische Schutzmaßnahmen ein, die personenbezogene Daten vor Verlust, Diebstahl, Missbrauch und unbefugtem Zugriff schützen sollen — darunter verschlüsselte Übertragung (HTTPS/TLS), verschlüsselte Speicherung bei AWS, gehashte und gesalzene Passwörter (verwaltet durch AWS Cognito), Multi-Faktor-Authentifizierung, Zugriffskontrollen nach dem Prinzip der geringsten Berechtigung und Audit-Protokollierung. Keine Übertragung über das Internet und kein Speichersystem ist zu 100 % sicher; wir können keine absolute Sicherheit garantieren.
9. Ihre Rechte — EU / Vereinigtes Königreich (DSGVO & UK GDPR)
Wenn Sie sich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz befinden, haben Sie das Recht auf:
- Auskunft über die personenbezogenen Daten, die wir über Sie gespeichert haben
- Berichtigung — Korrektur unrichtiger oder unvollständiger Daten
- Löschung („Recht auf Vergessenwerden“) — Antrag auf Löschung unter den vorgesehenen Voraussetzungen
- Einschränkung der Verarbeitung unter den vorgesehenen Voraussetzungen
- Datenübertragbarkeit — Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format
- Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung, einschließlich Direktwerbung
- Widerruf der Einwilligung jederzeit, sofern die Verarbeitung auf einer Einwilligung beruht
- Beschwerde bei Ihrer örtlichen Datenschutzaufsichtsbehörde. Eine Liste der EU-Datenschutzbehörden finden Sie unter edpb.europa.eu; die Aufsichtsbehörde des Vereinigten Königreichs ist das Information Commissioner's Office (ICO).
Um eines dieser Rechte auszuüben, wenden Sie sich an privacy@broadimage.com. Wir antworten innerhalb von 30 Tagen (bei komplexen Anfragen verlängerbar auf 90 Tage).
10. Ihre Rechte — Kalifornien (CCPA / CPRA)
Wenn Sie in Kalifornien ansässig sind, haben Sie nach dem California Consumer Privacy Act (in der durch den California Privacy Rights Act geänderten Fassung) folgende Rechte:
- Recht auf Auskunft — Anforderung der Kategorien und konkreten personenbezogenen Daten, die wir erhoben haben
- Recht auf Löschung — Antrag auf Löschung Ihrer personenbezogenen Daten (vorbehaltlich Ausnahmen)
- Recht auf Berichtigung — Antrag auf Korrektur unrichtiger personenbezogener Daten
- Recht auf Widerspruch gegen Verkauf oder Weitergabe — Broadimage verkauft oder teilt keine personenbezogenen Daten für kontextübergreifende verhaltensbezogene Werbung; dieses Recht bleibt Ihnen dennoch vorbehalten
- Recht auf Beschränkung der Nutzung sensibler personenbezogener Daten — wir erheben keine sensiblen personenbezogenen Daten im Sinne des CPRA
- Recht auf Nichtdiskriminierung — wir benachteiligen Sie nicht, weil Sie Ihre Datenschutzrechte ausüben
Um eines dieser Rechte auszuüben, wenden Sie sich mit dem Betreff „California Privacy Rights Request“ an privacy@broadimage.com. Wir können Ihre Identität überprüfen, bevor wir antworten.
Kategorien erhobener personenbezogener Daten (letzte 12 Monate): Identifikatoren (Name, E-Mail, Telefon), kommerzielle Informationen (Konto-/Lizenzunterlagen), Internetaktivität (Protokolle, Cookies), abgeleiteter geografischer Standort (nur Land).
Verkaufte oder weitergegebene Kategorien: keine.
11. Ihre Rechte — andere US-Bundesstaaten
Wenn Sie in Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) oder anderen US-Bundesstaaten mit vergleichbaren umfassenden Datenschutzgesetzen ansässig sind, stehen Ihnen Rechte ähnlich den in Abschnitt 10 beschriebenen zu (Auskunft, Löschung, Berichtigung, Widerspruch gegen zielgerichtete Werbung und Verkauf). Wenden Sie sich zur Ausübung dieser Rechte an privacy@broadimage.com. Wir betreiben keine zielgerichtete Werbung und verkaufen keine personenbezogenen Daten.
12. Ihre Rechte — Brasilien (LGPD), Kanada (PIPEDA) und andere Regionen
Wenn Sie in Brasilien, Kanada, Australien, Japan, Südkorea oder einer anderen Rechtsordnung mit umfassendem Datenschutzrecht ansässig sind, können Ihnen Rechte auf Auskunft, Berichtigung, Löschung, Übertragung oder Einschränkung der Verarbeitung Ihrer Daten zustehen. Wenden Sie sich mit dem entsprechenden Antrag und einer Angabe Ihrer Rechtsordnung an privacy@broadimage.com.
Nutzer in Brasilien (LGPD): Die Verarbeitung Ihrer personenbezogenen Daten beruht auf Vertragserfüllung, berechtigtem Interesse und der Einhaltung gesetzlicher Vorschriften. Sie können sich an die brasilianische Datenschutzbehörde (ANPD) unter gov.br/anpd wenden.
13. Cookies und ähnliche Technologien
In unserer gesonderten Cookie-Richtlinie erfahren Sie, welche Cookies und ähnlichen Technologien (localStorage, sessionStorage) wir verwenden und wie Sie diese steuern können.
14. Datenschutz bei Kindern
broadimage.com richtet sich nicht an Kinder unter 13 Jahren (bzw. unter 16 Jahren in der EU). Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, wenden Sie sich an privacy@broadimage.com, und wir werden diese löschen.
15. „Do Not Track“-Signale
Broadimage reagiert derzeit nicht auf „Do Not Track“-Signale von Browsern, da es in der Branche keinen Konsens über deren Auslegung gibt. Wir setzen unabhängig vom DNT-Status weder Cross-Site-Tracking noch verhaltensbezogene Werbung ein.
16. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Das Datum „Zuletzt aktualisiert“ am Seitenanfang gibt die letzte Änderung wieder. Wesentliche Änderungen werden auf der Website hervorgehoben und, soweit gesetzlich vorgeschrieben, per E-Mail oder durch eine Mitteilung in Ihrem Konto bekannt gegeben.
17. Kontakt
Für Fragen, Anträge oder Beschwerden zum Datenschutz:
- E-Mail: privacy@broadimage.com
- Telefon: +1 310 697 2999
- Postanschrift (für Datenschutzkorrespondenz): auf schriftliche Anfrage an legal@broadimage.com erhältlich
Nichts in dieser Datenschutzerklärung stellt einen Verzicht auf unabdingbare Rechte dar, die Ihnen nach dem Recht Ihrer Rechtsordnung zustehen.