Was DSGVO-Artikel 15 und 20 dir geben
Die DSGVO gibt dir als Person zwei wichtige Rechte:
- Art. 15 — Auskunftsrecht: Welche Daten verarbeiten wir über dich — in verständlicher Form, mit allen Pflichtangaben (Zwecke, Empfänger, Speicherdauer, deine Rechte)?
- Art. 20 — Datenportabilität: Du kannst deine Daten in einem strukturierten, maschinenlesbaren Format mitnehmen.
Fynspark setzt beide als Self-Service-Datenexport um — sofort, ohne E-Mail an den Datenschutz und ohne Wartezeit.
Was du herunterlädst
Ein ZIP-Archiv mit zwei Dateien:
datenauskunft.html— deine verständliche Datenauskunft: Verantwortlicher, deine Kontodaten im Überblick, alle Datenkategorien mit Anzahl der Datensätze, Zwecke und Rechtsgrundlagen, Empfänger, Speicherdauer, deine Betroffenenrechte inkl. Beschwerderecht bei der Aufsichtsbehörde. Im Browser öffnen und lesen — kein Fachwissen nötig.daten.json— die vollständige maschinenlesbare Kopie aller deiner Datensätze. Verschlüsselt gespeicherte eigene Inhalte (z. B. Bild-Prompts, SEO-Dokumente) sind darin entschlüsselt enthalten. Der Abschnittexport_reportam Ende sagt ehrlich, ob der Export vollständig war.
So gehts — Schritt für Schritt
- Profil → Account löschen öffnen (
/profile/delete-account) — der Export-Block steht dort ganz oben, weil er vor einer Löschung Pflicht ist. - Aktuelles Passwort eingeben — der Export verlangt eine Passwortbestätigung, damit eine gestohlene Browser-Sitzung allein nicht reicht.
- „Datenauskunft herunterladen" klicken — das ZIP wird sofort erzeugt und heruntergeladen.
- Du erhältst zusätzlich eine Sicherheits-E-Mail, dass ein Export erstellt wurde.
Limit
- 1 Export pro Stunde (Missbrauchsschutz). Schlägt ein Export fehl oder ist er unvollständig, wird das Limit nicht verbraucht — du kannst sofort erneut exportieren.
Was ist im Export enthalten?
Nur deine eigenen Daten: Konto- und Einstellungsdaten, eigene Inhalte (Dokumente, Artikel, Kampagnen, Bilder-Metadaten und Prompts, SEO-Dokumente, Chats, Studio-Unterhaltungen), Markenprofile inkl. Versionen, Guthaben-/Nutzungsbuchungen, KI-Anfrageprotokolle, Einwilligungen sowie deine Workspace-Mitgliedschafts-Metadaten. Die vollständige Kategorienliste mit Anzahl steht in der datenauskunft.html deines Exports.
Was nicht im Export ist
- Inhalte anderer Mitglieder in geteilten Workspaces — nur deine eigenen (ein vollständiger Workspace-Export ist ein separater administrativer Prozess)
- Kartendaten — die liegen bei Stripe, nicht bei uns
- Passwort, 2FA-Secrets, Recovery-Codes — Sicherheitsgeheimnisse werden nie exportiert
Vor Konto-Löschung exportieren
Der Export ist Pflicht vor der Kontolöschung: Der Lösch-Button wird erst freigeschaltet, nachdem du deine Daten heruntergeladen hast (Nachweis gilt 24 Stunden — auch server-seitig geprüft).
→ siehe Konto löschen.
Tipps
Tipp 1: Vor Kündigung exportieren. Wenn du wechselst — Daten sichern.
Tipp 2: Sicher aufbewahren. Das Archiv enthält viele persönliche Daten — verschlüsseltes Storage (z. B. Passwort-Manager-Vault) ist sinnvoll.
Tipp 3: In die Datenschutz-Mappe legen. Falls Auditoren nach „eigenen Datenexporten" fragen.
Verarbeitung der Anfrage rechtlich
- DSGVO Art. 12 schreibt Bearbeitung innerhalb eines Monats vor
- Fynspark liefert in Echtzeit (Self-Service) — keine Wartezeit
- Bei Spezial-Anfragen (z. B. über einen Anwalt): per Mail an privacy@fynspark.com
Häufige Fragen
Sind Bilder enthalten oder nur Metadaten? Der Export enthält die Bild-Metadaten und Prompts; die Bilddateien selbst lädst du im Creative Studio bzw. Media Center herunter.
Was, wenn der Export unvollständig ist?
Das Archiv wird trotzdem ausgeliefert und ehrlich gekennzeichnet (Warnhinweis im Bericht, export_report in der JSON). Fordere den Export erneut an — das Stunden-Limit wird in dem Fall nicht verbraucht.
Werden andere Workspace-Mitglieder benachrichtigt, wenn ich exportiere? Nein — der Export ist privat (nur deine Daten). Du selbst erhältst eine Sicherheits-E-Mail.
Kann ich CSV statt JSON bekommen?
Der maschinenlesbare Teil ist JSON (Art. 20: „strukturiert, gängig, maschinenlesbar"). Für die Lesefassung gibt es die datenauskunft.html.