Rechtliches

Datenschutzerklärung für Lampo

English

Lampo ist ein Werkzeug für die Abnahme von Videos. Diese Erklärung sagt, welche personenbezogenen Daten wir bei der Website lampo.video und beim Dienst Lampo Cloud (app.lampo.video, media.lampo.video) verarbeiten, wozu, auf welcher Rechtsgrundlage, wie lange und an wen sie gehen.

Kurz: Ihre Videos und Notizen verarbeiten wir nur, um den Dienst zu erbringen. Spracherkennung läuft auf unseren eigenen Servern in Deutschland.

1. Verantwortlicher

nprompt UG (haftungsbeschränkt), Güglinger Str. 16, 70435 Stuttgart, Deutschland
E-Mail: hello@lampo.video · vertreten durch den Geschäftsführer Philip Verropoulos · Impressum

Datenschutzbeauftragter: Wir sind nicht verpflichtet, einen Datenschutzbeauftragten zu benennen (§ 38 BDSG), und haben keinen benannt. Wenden Sie sich mit allen Fragen zum Datenschutz an hello@lampo.video.

2. Wer wofür verantwortlich ist

  • Wir sind Verantwortlicher für die Daten der Konten, der Abrechnung, der E-Mails, die wir selbst schicken, der Website und für die Sicherheit des Dienstes (Abschnitte 3.1–3.3, 3.6–3.11).
  • Unsere Kunden sind Verantwortliche für das, was sie in ihre Workspaces einstellen (Videos, Notizen, Zeichnungen, Sprachnotizen, Dateien), und für das, was ihre Review-Links über die Besucher aufzeichnen (Abschnitte 3.4 und 3.5). Dafür verarbeiten wir als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage unseres Vertrags zur Auftragsverarbeitung, der für Geschäftskunden mit den AGB gilt. Das gilt auch für die Auswertungen innerhalb eines Workspace (Insights, wer ein Video angesehen hat): Wir erstellen sie nur für den Kunden und nutzen sie nicht für eigene Zwecke. Wenn Sie als Kunde eines unserer Kunden einen Review-Link öffnen, wenden Sie sich mit Fragen zu Ihren Daten bitte an den, der Ihnen den Link geschickt hat; wir helfen ihm dabei.

3. Was wir verarbeiten

3.1 Aufruf der Website und der App

  • Hosting. Die App läuft auf Servern der Hetzner Online GmbH in Deutschland (Rechenzentrum Falkenstein). Die Website lampo.video besteht aus statischen Dateien, die Cloudflare Workers aus dem Netz von Cloudflare ausliefert; die Protokollierung der Aufrufe ist dort abgeschaltet (siehe den Absatz zu Cloudflare).
  • Cloudflare. Aufrufe von app.lampo.video und lampo.video laufen über das Netz der Cloudflare, Inc. (Reverse Proxy, Schutz vor Angriffen, TLS-Verschlüsselung, DNS). Cloudflare verarbeitet dabei die IP-Adresse, die aufgerufene Adresse, Browserangaben und Zeitpunkte und gibt unserem Server die IP-Adresse des Besuchers weiter. Videos werden nicht über Cloudflare ausgeliefert: media.lampo.video ist direkt mit unserem Server verbunden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, schneller Betrieb). Cloudflare ist dabei unser Auftragsverarbeiter (Datenverarbeitungsvereinbarung von Cloudflare) und behält diese Daten nur so lange, wie es für die Auslieferung und den Schutz vor Angriffen nötig ist. Wir lassen uns von Cloudflare keine Protokolle der Aufrufe übermitteln und speichern keine.
  • Server-Protokolle. Unser Webserver führt kein Zugriffsprotokoll. Die App protokolliert keine IP-Adressen, keine Zugangstoken, Passwörter oder E-Mail-Adressen; sie protokolliert ihren Start, Warnungen, fehlgeschlagene Hintergrundaufgaben und bei Serverfehlern eine Referenz mit technischen Details. Von den Anfragen protokolliert sie nur die Werkzeugaufrufe eines Agenten über MCP, je eine Zeile: den Workspace, die Sitzungskennung des Agenten, das Werkzeug, wie lange es dauerte und wie es endete, damit sich eine verpasste Notiz nachvollziehen lässt. Nie, was ein Werkzeug bekam oder antwortete: keine Notiztexte, keine Namen, keine Dateinamen. E-Mail-Empfänger erscheinen im Protokoll nur als nicht umkehrbarer Hash. Protokolle werden fortlaufend überschrieben (höchstens fünf Dateien zu je 10 MB) und nirgends sonst gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Sicherheit des Dienstes).
  • Missbrauchsschutz. Um Anmeldungen, Passwortversuche, E-Mail-Versand und ähnliches zu begrenzen, hält die App IP-Adressen (bei IPv6 das /64-Netz) kurz im Arbeitsspeicher; sie werden nicht gespeichert und verschwinden spätestens mit einem Neustart. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3.2 Ihr Konto

  • Daten: Name, E-Mail-Adresse, Passwort (nur als scrypt-Hash), optional ein Profilbild, Spracheinstellung und Darstellung, Mitgliedschaften und Rollen in Workspaces, API-Token (nur als Hash), verbundene Apps (OAuth), Zeitpunkte von Anmeldungen. Optional, wenn Sie Anmeldehinweise einschalten: eine grobe Gerätebeschreibung („Safari auf iPhone“) in der Hinweis-E-Mail.
  • Zuletzt aktiv: wann Sie zuletzt aktiv waren, auf die Stunde genau (nur Ihre eigenen Sitzungen, nie ein Review-Link oder ein API-Token). Wir speichern es als Betreiber für den Betrieb des Dienstes (Art. 6 Abs. 1 lit. f DSGVO); es steht in Ihrem eigenen Datenexport, Workspace-Admins sehen es nicht.
  • Zweck und Rechtsgrundlage: das Konto führen und den Vertrag erfüllen (Art. 6 Abs. 1 lit. b DSGVO).
  • Speicherdauer: solange das Konto besteht. Registrierungen, deren Adresse nicht binnen 7 Tagen bestätigt wird, löschen wir. Bestätigungs- und Passwort-Links gelten 24 Stunden bzw. 60 Minuten und werden als Hash eine Woche aufbewahrt, um „bereits benutzt“ von „abgelaufen“ zu unterscheiden. Ein Konto, das keinem Workspace mehr angehört, wird gelöscht.

3.3 Abrechnung

  • Daten bei uns: welcher Workspace welchen Plan hat, Testphase und deren Ende, Status des Abonnements, die Kundennummer und Abonnement-ID bei Stripe, Rechnungsname, Rechnungs-E-Mail und Land, wie Stripe sie uns mitteilt.
  • Bei Stripe: Zahlungsdaten (Karte, SEPA o. ä.), Rechnungsadresse, Steuer-ID, Rechnungen. Diese Daten geben Sie direkt auf den Seiten von Stripe ein; wir sehen keine Kartendaten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrung).
  • Speicherdauer: solange der Workspace besteht; danach, was das Steuer- und Handelsrecht verlangt (§ 147 AO, § 257 HGB): Bücher und Aufzeichnungen 10 Jahre, Buchungsbelege wie Rechnungen 8 Jahre, Handels- und Geschäftsbriefe 6 Jahre, jeweils ab dem Ende des Kalenderjahres.

3.4 Inhalte in Workspaces (Auftragsverarbeitung)

Videos und ihre Versionen, Notizen, Zeichnungen, Bildschirmfotos, Sprachnotizen und deren Transkripte, angehängte Dateien, Playbooks und der Verlauf eines Workspace. Wir verarbeiten sie nur, um den Dienst für den Kunden zu erbringen: speichern, Vorschauen und Abspielkopien erstellen, Spracherkennung und automatische Prüfungen auf unseren eigenen Servern ausführen, den Personen und Agenten zeigen, denen der Kunde Zugang gibt. Speicherdauer: bis der Kunde sie löscht oder der Workspace gelöscht wird; zu Sicherungen siehe 3.11.

Kunden können Videos über einen Link an Personen ohne Konto schicken. Ein Review-Link zeichnet für den Kunden auf:

AufgezeichnetNicht aufgezeichnet
dass jemand den Link oder eines seiner Videos geöffnet hat, und wann (einmal je Besucher und halber Stunde)IP-Adressen (nur kurz im Arbeitsspeicher, um einen Besuch einmal zu zählen und Grenzen zu setzen)
den Namen, den ein Besucher eingetippt hat, falls er einen eintipptTracking-Cookies, Fingerabdrücke des Browsers, Browser, Gerät, Standort
welche Hundertstel einer Version abgespielt wurden, wie oft und wie langewo genau pausiert, gespult oder hingeschaut wurde; alles außerhalb der Review-Seite
Notizen, Antworten, Freigaben und Downloads

Um Besucher auseinanderzuhalten, legt die Review-Seite einmal eine zufällige Kennung im Browser ab (lokaler Speicher). Der Server speichert nur einen daraus abgeleiteten Schlüssel, der für jeden Link ein anderer ist. Die Seite zeichnet für alle gleich auf, unabhängig von „Do Not Track“ oder „Global Privacy Control“. Die Aufzeichnungen gehören zum Link (höchstens 200 Besucher, 500 Videos und 50 Abspielvorgänge je Video) und bleiben bestehen, bis der Kunde den Link bzw. das Video löscht; ein widerrufener Link behält seine Aufzeichnungen.

Die zufällige Kennung ist für die Funktion unbedingt erforderlich, die der Besucher selbst nutzt: seine Notizen und seinen Fortschritt unter seinem Namen wiederzufinden (§ 25 Abs. 2 Nr. 2 TDDDG); sie dient keinem anderen Zweck. Die Review-Seite verlinkt diese Erklärung. Die Aufzeichnungen sind Daten des Kunden: Er bestimmt, wie lange sie bleiben, und spätestens mit dem Löschen des Workspace sind sie gelöscht.

Einbettungen. Ein Kunde kann ein Video auch über einen Einbettung-Link auf einer Seite seiner eigenen Website zeigen: Lampos Player in einem Rahmen auf dieser Seite. Ihre Besucher laden den Player und das Video von unserem Server, der dabei wie bei jeder Anfrage ihre IP-Adresse sieht (3.1). Der Player zeigt nur das Video, setzt kein Cookie und legt nichts im Browser ab. Spielt jemand das Video ab, zeichnet der Link auf, dass und wann es abgespielt wurde und welche Hundertstel, wie oben, aber nie mit einem Namen. Die Seite um den Player gehört dem Kunden: Was sie erhebt, verantwortet er.

3.6 E-Mails

Wir schicken E-Mails, die der Dienst braucht: Adressbestätigung, Passwort zurücksetzen, Einladungen, Willkommen, Hinweise zu Ihrem Konto (Passwort oder Adresse geändert, neue Anmeldung – nur wenn eingeschaltet, Konto deaktiviert), und für Workspace-Inhaber und Admins Hinweise zum Plan (z. B. drei Tage vor dem Ende der Testphase und an ihrem Ende). Kein Newsletter, keine Werbung, keine Zählpixel: Die E-Mails laden nichts nach.

  • Versand über Resend (Rechenzentrum in der EU). Bis zum Versand liegen Nachrichten verschlüsselt in einer Warteschlange auf unserem Server.
  • Hinweise gehen nur an bestätigte Adressen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Auch die Hinweise zum Plan und zur Testphase gehören zur Erfüllung des Vertrags; sie werben nicht für weitere Leistungen.

3.7 Push-Benachrichtigungen (wenn Sie sie einschalten)

Erlauben Sie Benachrichtigungen im Browser oder in der installierten App, gehen sie über den Push-Dienst des Browser-Herstellers (Apple, Google, Mozilla oder Microsoft). Der Inhalt ist Ende-zu-Ende verschlüsselt (RFC 8291); der Push-Dienst sieht nur Größe und Zeitpunkt. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit dem Erlauben im Browser erteilen; Sie können sie jederzeit widerrufen, indem Sie Benachrichtigungen in Lampo oder im Browser abschalten. Zu den Push-Diensten in den USA siehe Abschnitt 4.

3.8 Dienste, die Kunden selbst anbinden

Auf Veranlassung eines Kunden gehen Daten an Dienste, die er verbindet: beim Veröffentlichen an YouTube (Google) oder über Zernio an Instagram und Facebook; an KI-Agenten und deren Anbieter, die ein Mitglied über MCP und OAuth mit seinem Workspace verbindet (z. B. ChatGPT, Claude). Das geschieht nur, wenn der Kunde es einrichtet und auslöst; dafür gelten die Datenschutzhinweise dieser Anbieter. Wir übermitteln die Daten dabei auf Weisung des Kunden, der dafür Verantwortlicher ist.

3.9 Cookies und lokaler Speicher

Auf der Website (lampo.video) setzen wir ein Cookie und speichern eine Einstellung in Ihrem Browser:

NameZweckDauer
cc_cookieIhre Auswahl in den Cookie-Einstellungen der Website182 Tage
lampo.theme (lokaler Speicher)die Darstellung, die Sie für die Website gewählt haben (System, Hell oder Dunkel)bis Sie sie löschen

Beides dient nur dem, was Sie von der Website verlangen (§ 25 Abs. 2 Nr. 2 TDDDG). In den Cookie-Einstellungen („Cookie settings“ am Fuß jeder Seite) können Sie eine Kategorie für Analyse ein- oder ausschalten; sie ist aus, solange Sie sie nicht einschalten. Mit ihr ist kein Analysedienst verbunden, das Einschalten setzt also nichts weiter. Kommt einer hinzu, nennt ihn diese Erklärung, und die Website fragt Sie erneut. Die Cookie-Einstellungen beruhen auf der Open-Source-Bibliothek CookieConsent (Orest Bida, MIT-Lizenz), die wie alle Dateien von dieser Website geladen wird.

In der App (app.lampo.video) setzen wir nur, was der Dienst braucht (§ 25 Abs. 2 Nr. 2 TDDDG):

NameZweckDauer
__Host-vr_sessionangemeldet bleiben30 Tage
vr_devicedieses Gerät wiedererkennen, damit Anmeldehinweise nur bei neuen Geräten kommen und Fehlversuche anderswo Sie nicht aussperren365 Tage
vr_signupden Browser, in dem Sie sich registriert haben, beim Bestätigen wiedererkennenbis zur Bestätigung
vr_g_…ein mit Passwort geschützter Review-Link ist in diesem Browser entsperrt30 Tage
cc_cookieIhre Auswahl in den Cookie-Einstellungen der App182 Tage

Die App hat eigene Cookie-Einstellungen, wie die Website: notwendig (die Cookies oben), Zahlungen und Analyse (aus; nichts ist daran angeschlossen). Die Auswahl auf lampo.video und die in der App werden getrennt gespeichert: jede fragt nach dem, was sie nutzt.

Auf der Abrechnungsseite (Einstellungen → Abrechnung) ist das Zahlungsformular das von Stripe. Es lädt Stripe.js von Stripes Servern erst, wenn Sie in den Cookie-Einstellungen der App Zahlungen erlauben. Stripe setzt dann eigene Cookies, um Betrug vorzubeugen, und lehnen Sie Zahlungen später ab, werden sie entfernt:

NameZweckDauer
__stripe_midStripe: den Browser wiedererkennen, um Betrug vorzubeugen1 Jahr
__stripe_sidStripe: dasselbe für diesen Besuch30 Minuten

Die Adresssuche im Zahlungsformular ist die von Stripe und gehört ebenfalls zu Zahlungen; ihre Vorschläge kommen von Google, das erhält, was Sie dort eintippen. Rechtsgrundlage für beides ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO); ohne sie lädt die App weder Stripe.js noch die Adresssuche, und Sie können sie in den Cookie-Einstellungen der App jederzeit widerrufen. Zu Google und Stripe in den USA siehe Abschnitt 4.

Im lokalen Speicher des Browsers liegen Spracheinstellung, Darstellung und Ansichtseinstellungen, für angemeldete Personen zwischengespeicherte Daten ihres Kontos (beim Abmelden gelöscht) und auf Review-Seiten die zufällige Besucherkennung (3.5). vr_device ist unbedingt erforderlich, weil es Ihr Konto schützt: Es unterscheidet Ihre Geräte von fremden Anmeldeversuchen (§ 25 Abs. 2 Nr. 2 TDDDG).

3.10 Wenn Sie uns schreiben

E-Mails an hello@, security@ und conduct@lampo.video leitet Cloudflare (E-Mail-Weiterleitung) an das Postfach unseres Teams weiter, das bei Google Workspace liegt (Google Ireland Limited). Wir verarbeiten sie, um zu antworten (Art. 6 Abs. 1 lit. b DSGVO, wenn es um einen Vertrag geht, sonst lit. f), und löschen sie, wenn sie erledigt sind und keine Aufbewahrungspflicht besteht.

3.11 Datensicherung

Wir sichern den Datenbestand jede Nacht, verschlüsselt, auf einen Speicher (Storage Box) der Hetzner Online GmbH in Deutschland. Sicherungen werden nach einem festen Schema überschrieben: 14 tägliche, 8 wöchentliche und 12 monatliche. Gelöschtes kann deshalb bis zu zwölf Monate in Sicherungen enthalten sein; es wird nicht daraus wiederhergestellt, außer bei der Wiederherstellung nach einem Ausfall. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (den Dienst verlässlich erbringen; Art. 32 DSGVO).

4. Empfänger

EmpfängerWofürOrtGrundlage
Hetzner Online GmbH, Industriestr. 25, 91710 GunzenhausenServer, SicherungenDeutschlandAuftragsverarbeitung
Cloudflare, Inc., San Francisco, USAReverse Proxy, DNS, E-Mail-Weiterleitung, Auslieferung der Websiteweltweit, USAAuftragsverarbeitung; Data Privacy Framework, dazu Standardvertragsklauseln
Plus Five Five, Inc. („Resend“), San Francisco, USAVersand der E-MailsRechenzentrum in der EU; Unternehmen in den USAAuftragsverarbeitung; Data Privacy Framework, dazu Standardvertragsklauseln
Google Ireland Limited, Dublin, Irland (mit Google LLC, USA)Postfach unseres Teams (3.10)EU, USAAuftragsverarbeitung; Data Privacy Framework
Stripe Payments Europe, Limited, Dublin, Irland (mit Stripe, Inc., USA)Zahlungen, Steuern, RechnungenEU, USAfür die Abrechnung unser Auftragsverarbeiter, für Betrugsprävention und eigene gesetzliche Pflichten eigener Verantwortlicher; Data Privacy Framework
Google LLC, USA (über die Adresssuche von Stripe)Adressvorschläge beim Tippen im ZahlungsformularUSAIhre Einwilligung (3.9); Data Privacy Framework
Push-Dienste von Apple, Google, Microsoft, Mozillanur wenn eingeschaltet (3.7)u. a. USAIhre Einwilligung (3.7); siehe unten
von Kunden verbundene Dienste (3.8)auf Veranlassung des Kundenje nach AnbieterWeisung des Kunden

Übermittlung in Drittländer. Wo Daten in die USA gehen, stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework: Cloudflare, Resend, Google, Stripe, Apple und Microsoft sind danach zertifiziert. Cloudflare und Resend vereinbaren mit uns zusätzlich die Standardvertragsklauseln der EU-Kommission. Push-Nachrichten über Mozillas Dienst gehen auf Grundlage Ihrer Einwilligung in die USA (Art. 49 Abs. 1 lit. a DSGVO), wenn Sie Benachrichtigungen in Firefox erlauben; ihr Inhalt ist Ende-zu-Ende verschlüsselt, doch die USA bieten nicht in jeder Hinsicht dasselbe Schutzniveau wie die EU.

5. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Schreiben Sie an hello@lampo.video. Name, Adresse und Passwort ändern Sie selbst in Lampo (Einstellungen → Profil); dort laden Sie auch Ihre Daten herunter und löschen Ihr Konto. Der Inhaber eines Workspace löscht ihn in Einstellungen → Workspace.

Sie können sich bei einer Aufsichtsbehörde beschweren, etwa bei der für uns zuständigen: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.

6. Weitere Hinweise

  • Pflicht zur Bereitstellung: Ohne Name, E-Mail-Adresse und Passwort können wir kein Konto führen; alles andere ist freiwillig.
  • Keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO. Auswertungen innerhalb eines Workspace (z. B. welche Kunden ein Video angesehen haben) dienen dem Kunden zur Arbeit an seinen Videos; wir bewerten damit keine persönlichen Aspekte von Personen (kein Profiling).
  • Änderungen: Wir passen diese Erklärung an, wenn sich der Dienst ändert. Es gilt die jeweils hier veröffentlichte Fassung. Stand: 6. Oktober 2026.