Datenschutzerklärung
Stand: Mai 2026 · v1 (Phase 1b)
Diese Erklärung beschreibt, welche personenbezogenen Daten firmenai im Zuge der Nutzung der Plattform erhebt, verarbeitet und an Subprozessoren weitergibt. Wir setzen DSGVO-Konformität als Grund-Anspruch — EU-Hosting, transparente Subprozessoren, kein KI-Modell-Training mit deinen Eingaben.
1. Verantwortlicher
firmenai GmbH (i.Gr.) · Adresse folgt mit Markteintritt. Kontakt: datenschutz@firmenai.com
2. Erhobene Daten
- Konto-Daten: E-Mail, Name, gehashtes Passwort, Rolle, Login-Historie (für Sicherheits-Audits).
- Tenant-Daten: Firmenname, URL-Kürzel, Memberships, ausgewähltes Plan-Modell.
- Konversations-Daten: Deine Eingaben und die KI-Antworten. Wir speichern sie, damit du sie wiederfindest. Kein Modell-Training.
- Dokument-Daten: von dir hochgeladene Dateien (PDF/DOCX), daraus extrahierte Text-Abschnitte und deren Vektor-Repräsentationen (Embeddings) für die Such-Funktion. Tenant- isoliert gespeichert.
- Telemetrie: Token-/Kosten-Aufschlüsselung pro Anfrage (für Abrechnung + Limit-Kontrolle), keine rohen IP-Adressen — IPs werden mit Salt-gehashed (siehe AuditLog).
- Audit-Log: sicherheitsrelevante Aktionen (Login, Tenant-Wechsel, KI-Anfrage). PII-frei — IDs und Aktion-Typ, keine Eingabe-Inhalte.
3. KI-Verarbeitung deiner Eingaben
Deine Eingaben werden an Anthropic Claude geschickt, um eine Antwort zu generieren.
Beta-Stand (aktuell): Die Anfragen laufen über die Anthropic Direct API. Anthropic betreibt die API-Endpoints in den USA — es gelten Standard Contractual Clauses nach dem Anthropic-Data-Processing-Addendum.
Geplant vor Public-Launch: Migration auf AWS Bedrock Frankfurt (eu-central-1). Dann verbleiben alle KI-Anfragen vollständig in der EU. Die Subprozessoren-Liste wird entsprechend aktualisiert.
Dokument-Suche (RAG): Wenn du Dokumente hochlädst, werden deren Text-Abschnitte an Microsoft Azure OpenAI (EU-Region) geschickt, um Vektor-Embeddings für die Suche zu berechnen. Diese Verarbeitung bleibt EU-resident (Microsoft EU Data Boundary), kein Modell-Training mit deinen Daten. Siehe Subprozessoren.
Unabhängig vom aktuellen Routing:
- Claude lernt nicht aus deinen Eingaben — Anthropic nutzt sie weder via Direct API noch via Bedrock für Modell-Trainings (Commercial- Terms).
- Optional kannst du in den Einstellungen die PII-Maskierung aktivieren. Dann werden erkannte Identifikatoren (E-Mails, IBANs, Steuer-IDs, Telefonnummern, Kreditkarten) vor dem Versand automatisch durch Platzhalter ersetzt.
Beim ersten Chat-Versand musst du der KI-Verarbeitung explizit zustimmen (separater Consent neben den AGB).
4. Subprozessoren
Eine vollständige Liste aller Drittanbieter, an die wir Daten weitergeben, findest du unter /subprozessoren. Aktuell (Phase 1b): nur AWS (Bedrock + Hosting-Infrastruktur).
5. Speicherdauer
- Konto-Daten: solange das Konto aktiv ist. Bei Löschung: Soft-Delete + 30-Tage-Hard-Delete-Job (kommt mit Phase 5).
- Konversationen: dauerhaft, bis du sie löscht. Du kannst sie jederzeit archivieren oder einzeln löschen lassen (Daten-Export-Endpoint nach Art. 20 DSGVO kommt mit Phase 5).
- Hochgeladene Dokumente + abgeleitete Embeddings: bis du sie löschst (Soft-Delete, dann 30-Tage-Hard-Delete-Job ab Phase 5).
- Audit-Log: 12 Monate (Sicherheits-Nachweis), dann Hard-Delete.
6. Deine Rechte
Du kannst jederzeit:
- Auskunft über deine Daten verlangen (Art. 15 DSGVO)
- Berichtigung oder Löschung verlangen (Art. 16, 17 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) — Datenexport-Endpoint kommt mit Phase 5
- Beschwerde bei der Datenschutz-Aufsichtsbehörde einlegen
Schreib uns: datenschutz@firmenai.com
7. AVV (Auftragsverarbeitungsvertrag)
Wenn du firmenai geschäftlich nutzt und personenbezogene Daten Dritter verarbeitest (was wir nicht empfehlen — siehe PII-Maskierung), kannst du bei uns einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abschließen. Vorlage: avv-template.md. Schreib uns für die signierte Fassung.