Website
Privacy Policy
Datenschutzerklärung — SampleSorterAI Website
Version 1.4.0 · Last updated / Stand: 2026-06-10
Separate plugin privacy policy (PDF): Plugin privacy policy (PDF) · Impressum (PDF)
Scope
Geltungsbereich
This privacy policy applies to the SampleSorterAI website (NEEXT.code), including informational pages, registration, account, checkout, and browser-based support contact.
The SampleSorter AI VST plugin is covered by a separate privacy policy (PDF). The plugin does not use website analytics tools such as PostHog.
Diese Datenschutzerklärung gilt für die Website von SampleSorterAI (NEEXT.code), einschließlich Informationsseiten, Registrierung, Konto, Checkout und Support-Kontakt über den Browser.
Für das SampleSorter AI VST-Plugin gilt eine separate Datenschutzerklärung (PDF). Das Plugin verwendet keine Website-Analytics-Tools wie PostHog.
Data controller
Verantwortlicher
The data controller within the meaning of the GDPR is the provider named in our legal notice (Impressum). Current provider and contact details are listed there.
Verantwortlich im Sinne der DSGVO ist der in unserem Impressum genannte Anbieter (NEEXT.code). Aktuelle Anbieter- und Kontaktdaten finden Sie im Impressum.
Privacy contact
Kontakt Datenschutz
For privacy-related inquiries, please contact: contact@samplesorterai.com
Anfragen zum Datenschutz richten Sie bitte an: contact@samplesorterai.com
Processing related to the website
Verarbeitung im Zusammenhang mit der Website
Depending on how you use the website, we may process: email address and account data when you register or sign in; technical connection data (e.g. IP address, timestamp, user agent) through hosting and security measures; and data for orders and license management (e.g. via payment providers).
Legal bases may include Art. 6(1)(b) GDPR (contract / pre-contractual steps), Art. 6(1)(a) GDPR (consent), and Art. 6(1)(f) GDPR (legitimate interests such as operating and securing the website).
Je nach Nutzung der Website verarbeiten wir insbesondere: E-Mail-Adresse und Kontodaten bei Registrierung und Anmeldung, technische Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, User-Agent) durch Hosting und Sicherheitsmaßnahmen, sowie Daten im Rahmen von Bestellungen und Lizenzverwaltung (z. B. über Zahlungsdienstleister).
Rechtsgrundlagen können insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag/ vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. Betrieb und Sicherheit der Website) sein.
First-party growth tracking
First-Party Growth Tracking
We collect selected privacy-conscious first-party funnel data in our own Supabase database to understand where visitors come from and which website, trial, download, or plugin activation steps need improvement.
This may include normalized campaign parameters (e.g. utm_source, utm_medium, utm_campaign, utm_content), referrer domain, landing path without query string or hash, CTA location, and technical funnel events such as cta_clicked, signup_completed, trial_license_created, download_clicked, or plugin_activated.
We do not store session replays, mouse movements, heatmaps, keystrokes, form contents, full URLs with query parameters, or sample file names. Internal join fields such as anonymous_id, user_sub, or license_key are used only for internal attribution and are not sent to PostHog or Meta.
The legal basis is, where applicable, Art. 6(1)(f) GDPR (legitimate interest in secure operation, abuse prevention, and improving the product funnel) and Art. 6(1)(b) GDPR where processing is necessary for account, trial, download, or license delivery.
Wir erfassen ausgewählte, datensparsame First-Party-Funnel-Daten in unserer eigenen Supabase-Datenbank, um zu verstehen, aus welchen Quellen Besucher kommen und an welchen Schritten Website, Trial, Download oder Plugin-Aktivierung verbessert werden müssen.
Erfasst werden können insbesondere normalisierte Kampagnenparameter (z. B. utm_source, utm_medium, utm_campaign, utm_content), Referrer-Domain, Landing-Pfad ohne Query-String oder Hash, CTA-Position sowie technische Funnel-Ereignisse wie cta_clicked, signup_completed, trial_license_created, download_clicked oder plugin_activated.
Dabei speichern wir keine Session-Replays, keine Mausbewegungen, keine Heatmaps, keine Tastatureingaben, keine Formularinhalte, keine vollständigen URLs mit Query-Parametern und keine Sample-Dateinamen. Interne Join-Felder wie anonymous_id, user_sub oder license_key dienen nur der internen Zuordnung und werden nicht an PostHog oder Meta übermittelt.
Rechtsgrundlage ist, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb, Missbrauchsschutz und Verbesserung des Produkt-Funnels) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für Konto, Trial, Download oder Lizenzbereitstellung erforderlich ist.
Website analytics with PostHog (consent only)
Website-Analytics mit PostHog (nur nach Einwilligung)
If you explicitly consent to “Analytics” in cookie settings, we use PostHog Cloud EU (EU host) for pseudonymous usage analysis of the website without deliberately sending directly identifying data such as name, email address, license keys, payment data, sample file names, or upload file names to PostHog.
Before that consent: no PostHog init, no PostHog request, no events, no ph_* cookies or PostHog localStorage entries.
After consent, we send only deliberately approved minimal analytics events. Currently relevant: homepage_view, pricing_view, and the PostHog SDK signal $opt_in (analytics consent confirmation). Conversion truth such as trial creation, download, or plugin activation is not sent to PostHog and is evaluated first-party in our own database.
PostHog is configured with autocapture: false, capture_pageview: false, capture_pageleave: false, capture_performance: false, disable_session_recording: true, person_profiles: never. Session Replay is off by default and is only started deliberately via startSessionRecording for a tightly limited landing page experiment when analytics consent is present, the experiment is enabled by environment flag, the current route is allowed, and the session is included in the configured sample.
Session Replay is intended only for / and /pricing. No Session Replays run on account, checkout, auth, license / my-products, download, privacy-policy, or terms pages, especially not under /auth, /confirm-signup, /checkout, /my-products, /account, /api, /download, /privacy-policy, or /terms. Withdrawing analytics consent or navigating to blocked pages stops Session Replay.
For Session Replay, inputs, text areas, and visible page text are aggressively masked. Visible email addresses, names, license keys, tokens, auth codes, checkout IDs, form contents, and similar sensitive content should not appear in replays. Network Recording and request or response bodies are not recorded.
URLs are sanitized before send: sensitive query parameters are stripped from URL properties sent to PostHog; essentially only origin and pathname are transmitted.
Legal basis: Art. 6(1)(a) GDPR. Withdraw via “Cookie Settings” in the footer; afterwards no further PostHog events are sent and PostHog browser storage is cleared.
We maintain a data processing agreement (DPA) with PostHog for EU Cloud. Retention and subprocessors are described in PostHog documentation and the concluded DPA.
Sofern Sie in den Cookie-Einstellungen ausdrücklich in „Analytics“ einwilligen, nutzen wir PostHog Cloud EU (EU-Host) für eine pseudonyme Nutzungsanalyse der Website, ohne bewusst direkt identifizierende Angaben wie Name, E-Mail-Adresse, Lizenzschlüssel, Zahlungsdaten, Sample-Dateinamen oder Upload-Dateinamen an PostHog zu übermitteln.
Vor dieser Einwilligung: kein PostHog-Init, kein PostHog-Request, kein Event, keine ph_*-Cookies oder PostHog-localStorage-Einträge.
Nach Einwilligung senden wir nur bewusst freigegebene Minimal-Analytics-Events. Aktuell relevant: homepage_view, pricing_view sowie das PostHog-SDK-Signal $opt_in (Bestätigung der Analytics-Einwilligung). Conversion-Wahrheiten wie Trial-Erstellung, Download oder Plugin-Aktivierung werden nicht an PostHog gesendet, sondern first-party in unserer eigenen Datenbank ausgewertet.
PostHog ist so konfiguriert, dass keine Auto-Capture-Features aktiv sind: autocapture: false, capture_pageview: false, capture_pageleave: false, capture_performance: false, disable_session_recording: true, person_profiles: never. Session Replay ist standardmäßig deaktiviert und wird nur gezielt per startSessionRecording für ein stark begrenztes Landingpage-Experiment gestartet, wenn Analytics-Einwilligung vorliegt, das Experiment per Umgebungsvariable aktiviert ist, die aktuelle Route erlaubt ist und die Session in die konfigurierte Stichprobe fällt.
Session Replay ist nur für / und /pricing vorgesehen. Keine Session Replays erfolgen auf Account-, Checkout-, Auth-, License-/My-Products-, Download-, Datenschutz- oder Terms-Seiten, insbesondere nicht unter /auth, /confirm-signup, /checkout, /my-products, /account, /api, /download, /privacy-policy oder /terms. Beim Widerruf der Analytics-Einwilligung oder beim Wechsel auf blockierte Seiten wird Session Replay gestoppt.
Für Session Replay werden Eingaben, Textbereiche und sichtbare Seiteninhalte aggressiv maskiert. Sichtbare E-Mail-Adressen, Namen, Lizenzschlüssel, Tokens, Auth-Codes, Checkout-IDs, Formularinhalte und vergleichbare sensible Inhalte sollen nicht in Replays erscheinen. Network Recording bzw. Request- oder Response-Bodies werden nicht aufgezeichnet.
URLs werden vor dem Versand bereinigt: sensible Query-Parameter werden aus an PostHog übermittelten URL-Eigenschaften entfernt; es wird im Wesentlichen nur Origin und Pfadname übermittelt.
Rechtsgrundlage für PostHog ist Art. 6 Abs. 1 lit. a DSGVO. Widerruf über „Cookie Settings“ im Footer; danach werden keine weiteren PostHog-Events gesendet und PostHog-Speicher im Browser bereinigt.
Mit PostHog besteht ein Auftragsverarbeitungsvertrag (AVV/DPA) für die EU-Cloud. Angaben zu Speicherdauer und Subprozessoren ergeben sich aus den Informationen von PostHog sowie aus dem abgeschlossenen AVV.
Marketing measurement with Meta Pixel (consent only)
Marketing-Messung mit Meta Pixel (nur nach Einwilligung)
If you explicitly consent to “Marketing” in cookie settings, we may load Meta Pixel (Meta Platforms Ireland Ltd.) on the website. Before this marketing consent, Meta Pixel is not loaded, not initialized, and no Meta Pixel events are sent.
The purpose is ad measurement, campaign optimization, and conversion attribution. In Phase 1 we send only deliberately approved event names, such as Lead for started signup, CompleteRegistration for completed signup, StartTrial for newly created trial licenses, a custom DownloadClick event for the first confirmed download, InitiateCheckout for started checkouts, and Purchase for completed purchases. We do not send event payloads, UTM data, form contents, or deliberately directly identifying data such as name, email address, license keys, hardware hashes, auth codes, tokens, transaction IDs, checkout IDs, customer IDs, sample file names, uploaded file names, or raw URLs with query parameters to Meta.
Meta Pixel is operated without automatic PageViews or autocapture; events are triggered only from explicitly mapped website events. Legal basis: Art. 6(1)(a) GDPR. Withdraw via “Cookie Settings” in the footer; afterwards no further Meta Pixel events are sent.
Sofern Sie in den Cookie-Einstellungen ausdrücklich in „Marketing“ einwilligen, können wir Meta Pixel (Meta Platforms Ireland Ltd.) auf der Website laden. Vor dieser Marketing-Einwilligung wird Meta Pixel nicht geladen, nicht initialisiert und es werden keine Meta-Pixel-Events gesendet.
Zweck ist die Messung von Werbekampagnen, Kampagnenoptimierung und Conversion-Attribution. In Phase 1 senden wir nur bewusst freigegebene Eventnamen, z. B. Lead für gestartete Registrierung, CompleteRegistration für abgeschlossene Registrierung, StartTrial für neu erstellte Trial-Lizenzen, ein Custom Event DownloadClick für den ersten bestätigten Download, InitiateCheckout für gestartete Checkouts und Purchase für abgeschlossene Käufe. Es werden keine Event-Payloads, keine UTM-Daten, keine Formularinhalte und keine bewusst direkt identifizierenden Angaben wie Name, E-Mail-Adresse, Lizenzschlüssel, Hardware-Hash, Auth-Codes, Token, Transaktions-ID, Checkout-ID, Customer-ID, Sample-Dateinamen, Upload-Dateinamen oder rohe URLs mit Query-Parametern an Meta übermittelt.
Meta Pixel wird ohne automatische PageViews oder Autocapture betrieben; Events werden nur aus ausdrücklich gemappten Website-Ereignissen ausgelöst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Widerruf über „Cookie Settings“ im Footer; danach werden keine weiteren Meta-Pixel-Events gesendet.
Your rights
Ihre Rechte
Under the GDPR you have rights of access, rectification, erasure, restriction, portability, and objection where applicable. You may lodge a complaint with a supervisory authority.
Sie haben nach der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch, soweit die gesetzlichen Voraussetzungen erfüllt sind. Sie können sich bei einer Aufsichtsbehörde beschweren.
Changes
Änderungen
We may update this policy when law, website features, or services change. The current version is available at /privacy-policy.
Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, Website-Funktionen oder eingesetzte Dienste ändern. Die jeweils aktuelle Fassung ist unter /privacy-policy abrufbar.
