1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen oder angebahnt werden können, werden die übermittelten Daten auch für Vertragsangebote, Bestellungen oder sonstige Auftragsanfragen verarbeitet.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
mobilistics GmbH
Hohe Str. 102
44139 Dortmund
Telefon: +4923129294930
E-Mail: info@mobilistics.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Nutzung der vpchat-Anwendung
Im eingeloggten Bereich speichern wir Ihre Konversationen, Nachrichten, Ordner, Vorlagen, Maskierungs-Einstellungen sowie Anonymisierungs- und Nutzungszähler; diese Daten sind Ihrem Konto und Ihrer Organisation zugeordnet. Sie können Ihr Konto in den Einstellungen jederzeit selbst löschen — die genannten Daten werden dabei ohne Karenzzeit entfernt. Rechnungsbelege verbleiben bei unserem Zahlungsdienstleister Stripe, solange steuer- und handelsrechtliche Aufbewahrungsfristen gelten; sie sind der Organisation zugeordnet, nicht Ihrem Konto.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt.
Stephan Hansen-Oest
So ist gut GmbH
Im Tal 10a
24939 Flensburg
Telefon: +49 461 40 68 245 5
E-Mail: sh@so-ist-gut.de
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter vpchat@mobilistics.de an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Verschlüsselter Zahlungsverkehr auf dieser Website
Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, uns Ihre Zahlungsdaten (z. B. Kontonummer bei Einzugsermächtigung) zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt.
Der Zahlungsverkehr über die gängigen Zahlungsmittel (Visa/MasterCard, Lastschriftverfahren) erfolgt ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
3. Datenerfassung auf dieser Website
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
4. eCommerce und Zahlungsanbieter
Verarbeiten von Kunden- und Vertragsdaten
Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur Begründung, inhaltlichen Ausgestaltung und Änderung unserer Vertragsbeziehungen. Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO.
Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung und Ablauf der ggf. bestehenden gesetzlichen Aufbewahrungsfristen gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Datenübermittlung bei Vertragsschluss für Dienstleistungen und digitale Inhalte
Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut.
Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.
Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
Zahlungsdienste
Wir binden Zahlungsdienste von Drittunternehmen auf unserer Website ein. Wenn Sie einen Kauf bei uns tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage der Datenverarbeitung; Einwilligungen sind jederzeit für die Zukunft widerrufbar.
Folgende Zahlungsdienste / Zahlungsdienstleister setzen wir im Rahmen dieser Website ein:
Stripe
Anbieter für Kunden innerhalb der EU ist die Stripe Payments Europe, Ltd.,1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (im Folgenden „Stripe“).
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://stripe.com/de/privacy und https://stripe.com/de/guides/general-data-protection-regulation.
Details hierzu können Sie in der Datenschutzerklärung von Stripe unter folgendem Link nachlesen: https://stripe.com/de/privacy.
5. Nutzerkonto und Authentifizierung
Für die Nutzung unserer kostenpflichtigen Dienste ist ein Nutzerkonto erforderlich. Die Registrierung, Anmeldung, das Single Sign-On (SSO) sowie die Verwaltung von Nutzern und Organisationen wickeln wir über den Dienst WorkOS (WorkOS, Inc., 9450 SW Gemini Dr #45828, Beaverton, OR 97008, USA) ab. Dabei werden insbesondere Ihr Name, Ihre E-Mail-Adresse, die Zugehörigkeit zu einer Organisation, Ihre Rolle (z. B. Administrator oder Mitglied) sowie Sitzungs- und Anmeldeinformationen verarbeitet. Diese Daten werden von WorkOS in unserem Auftrag verarbeitet; eine eigene lokale Kopie der Nutzer- und Organisationsstammdaten halten wir nicht vor.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (sichere Bereitstellung des Dienstes). Zur Datenübermittlung in die USA siehe Abschnitt „Datenübermittlung in Drittländer“.
6. Cookies und Sitzungsverwaltung
Wir setzen ausschließlich technisch notwendige Cookies ein. Dies sind insbesondere ein verschlüsseltes Sitzungs-Cookie zur Aufrechterhaltung Ihrer Anmeldung (gesetzt durch WorkOS) sowie ein Cookie zur Speicherung Ihrer Spracheinstellung (z. B. „NEXT_LOCALE“). Diese Cookies sind für den Betrieb des Dienstes erforderlich; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Wir verwenden keine Tracking-, Werbe- oder Analyse-Cookies und binden keine Analyse- oder Tracking-Dienste Dritter ein.
7. KI-gestützte Chat-Dienste und automatische Anonymisierung
Kern unseres Dienstes ist eine Chat-Oberfläche, über die Sie Anfragen (Prompts), Nachrichten und Datei-Anhänge an große Sprachmodelle (KI-Modelle) richten können. Diese Eingaben können personenbezogene Daten enthalten – auch solche Dritter (z. B. Ihrer Kunden oder Beschäftigten), die Sie als Nutzer eingeben.
Automatische Anonymisierung vor der Übermittlung: Bevor eine Anfrage an einen externen KI-Anbieter weitergeleitet wird, durchläuft sie unseren selbst betriebenen Anonymisierungs-Proxy. Personenbezogene Daten werden dort mithilfe eines lokal betriebenen Erkennungsmodells automatisch erkannt und durch neutrale Platzhalter ersetzt. Die Zuordnung zwischen Platzhalter und Klartext wird nur für die Dauer der Verarbeitung in einem flüchtigen Zwischenspeicher (Redis, von uns selbst betrieben) vorgehalten – standardmäßig für höchstens eine Stunde – und anschließend automatisch gelöscht. Sie dient ausschließlich dazu, in der KI-Antwort die Platzhalter wieder durch die Originalwerte zu ersetzen. Sowohl die Erkennung als auch die Zwischenspeicherung erfolgen auf unserer eigenen Infrastruktur; der erkannte Klartext wird nicht an die KI-Anbieter übermittelt. Die automatische Erkennung erfolgt nach dem Stand der Technik, arbeitet jedoch nicht fehlerfrei und kann nicht gewährleisten, dass sämtliche personenbezogenen Daten erkannt und ersetzt werden. Sie sollten sich daher nicht allein auf die automatische Anonymisierung verlassen und jede Eingabe vor dem Absenden eigenverantwortlich darauf prüfen, ob sie personenbezogene oder vertrauliche Daten enthält. Die Verantwortung für die Inhalte Ihrer Eingaben verbleibt bei Ihnen.
Speicherung Ihres Chat-Verlaufs: Ihre Konversationen, Nachrichten, etwaige Reasoning-Inhalte sowie von Ihnen angelegte Vorlagen (System-Prompts) speichern wir in unserer Datenbank, damit Sie Ihren Verlauf wiederfinden. Diese gespeicherten Inhalte können die von Ihnen eingegebenen personenbezogenen Daten im Klartext enthalten; die automatische Anonymisierung schützt die Übermittlung an externe KI-Anbieter, nicht die Speicherung Ihres eigenen Verlaufs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Statistik und Verbrauchsmessung: Für Ihr Datenschutz-Dashboard speichern wir je Anonymisierungsvorgang ausschließlich die Art und die Anzahl der erkannten Datenkategorien – niemals den Klartext der erkannten Daten. Zur Durchsetzung von Nutzungsgrenzen erfassen wir zudem technische Verbrauchsdaten (z. B. die Anzahl verarbeiteter Tokens und die daraus je Modell berechneten Kosten).
8. Empfänger: Externe KI-Anbieter
Zur Beantwortung Ihrer Anfragen übermitteln wir den – wie oben beschrieben – anonymisierten Text an externe Anbieter von Sprachmodellen. Welcher Anbieter zum Einsatz kommt, hängt von dem von Ihnen gewählten Modell ab. Eine Nutzung Ihrer Inhalte zum Training der Modelle findet nicht statt. Wir setzen folgende Anbieter ein:
- OpenRouter (OpenRouter, Inc., USA) – Routing-/Gateway-Dienst, der die anonymisierte Anfrage an das jeweils von Ihnen ausgewählte Sprachmodell weiterleitet. Es werden ausschließlich anonymisierte Inhalte übermittelt.
- Mistral AI (Mistral AI SAS, Paris, Frankreich) – Serverstandort in der EU, ohne Speicherung der übermittelten Inhalte.
- Nebul (Nebul B.V., Niederlande) für das quelloffene Modell GLM 5.2 FP8 – Inferenz ausschließlich in der EU; Anfrage- und Antwortinhalte werden nicht für Training verwendet und nur flüchtig während der Inferenz verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung der von Ihnen angeforderten Leistung). Zur Übermittlung in die USA siehe Abschnitt „Datenübermittlung in Drittländer“.
9. Hosting und technische Infrastruktur
Wir betreiben den Dienst auf eigener Server-Hardware. Diese ist in einem nach ISO/IEC 27001 zertifizierten Colocation-Rechenzentrum der myLoc managed IT AG (heute firmierend als WIIT AG) in Düsseldorf, Deutschland, untergebracht. Sämtliche Anwendungsdaten (insbesondere Konversationen, Nachrichten, Einstellungen sowie Statistik- und Verbrauchsdaten in unserer PostgreSQL-Datenbank), der Anonymisierungs-Zwischenspeicher (Redis) und das Erkennungsmodell werden auf dieser eigenen Infrastruktur in Deutschland verarbeitet und nicht an externe Cloud-Dienste ausgelagert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
10. Customer-Relationship-Management
Zur Verwaltung unserer Kundenbeziehungen übermitteln wir Stammdaten zu Interessenten und Kunden (Name, E-Mail-Adresse, Organisationszugehörigkeit, Abonnement-Status) an unser CRM-System HubSpot (HubSpot Ireland Limited, Dublin, Irland). Die Daten werden dabei in einem Rechenzentrum innerhalb der Europäischen Union gehostet. Eine Verarbeitung zu Werbezwecken erfolgt ausschließlich auf Grundlage einer gesonderten Einwilligung. Rechtsgrundlage ist im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Verwaltung der Geschäftsbeziehung).
11. Datenübermittlung in Drittländer
Einige der vorgenannten Dienstleister (insbesondere WorkOS, OpenRouter sowie Stripe) verarbeiten Daten ganz oder teilweise in den USA oder anderen Drittländern. Eine Übermittlung erfolgt nur, soweit ein angemessenes Datenschutzniveau gewährleistet ist – etwa auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (EU-US Data Privacy Framework, soweit der jeweilige Anbieter zertifiziert ist) oder auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen. Soweit Anfragen anonymisiert übermittelt werden, werden den KI-Anbietern keine personenbezogenen Klartextdaten zugänglich gemacht.
12. Auftragsverarbeitung und Rollenverteilung
Soweit Sie unseren Dienst als Unternehmen nutzen und dabei personenbezogene Daten Dritter (z. B. Ihrer Kunden oder Beschäftigten) eingeben, verarbeiten wir diese Daten in Ihrem Auftrag und nach Ihren Weisungen. Insoweit sind Sie Verantwortlicher und wir Auftragsverarbeiter im Sinne des Art. 28 DSGVO; auf Wunsch stellen wir Ihnen hierfür einen Vertrag zur Auftragsverarbeitung (AVV) zur Verfügung. Hinsichtlich Ihrer eigenen Konto-, Vertrags- und Abrechnungsdaten sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO.
Stand: 11.08.2026