Datenschutzerklärung

Stand: September 2026

Unser Datenschutz-Versprechen

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website:

Artur Parutkin, Isestraße 35, 20144 Hamburg E-Mail: datenschutz@privatai.com

2. Welche Daten wir erheben

2.1 Bei Besuch der Website

Bei jedem Aufruf unserer Website werden automatisch folgende Daten temporär verarbeitet:

Daneben führt der Webserver technische Zugriffsprotokolle, die die IP-Adresse im Klartext enthalten. Diese Protokolle dienen ausschließlich der Sicherheit und Störungsanalyse (Art. 6 Abs. 1 lit. f DSGVO) und werden nach 14 Tagen automatisch gelöscht.

2.2 Bei Nutzung der API und des Chats

Bei Nutzung unserer API bzw. des Chats werden folgende Daten verarbeitet:

Ihre Prompts (Eingaben) und die KI-Antworten (Ausgaben) werden nicht gespeichert. Sie werden nur für die Dauer der Anfrage verarbeitet und danach verworfen; sie werden nicht protokolliert, nicht für das Training von KI-Modellen verwendet und sind für Modellanbieter und sonstige Dritte nicht zugänglich.

Eng begrenzte Sicherheitsausnahme: Bei erkannter missbräuchlicher Aktivität oder bei Störungen der Dienstqualität kann das Inferenz-Rechenzentrum (Scaleway) den Inhalt einzelner Anfragen vorübergehend zur Ursachenanalyse sichern (gemäß den Scaleway-Bedingungen für KI-Dienste). Eine Verwendung für Training oder ein Zugriff Dritter findet auch in diesem Fall nicht statt.

2.3 Bei Abschluss eines Abonnements

Bei Abschluss eines kostenpflichtigen Abonnements werden Ihre Zahlungsdaten ausschließlich von unserem Zahlungsdienstleister Stripe verarbeitet. Wir erhalten von Stripe lediglich eine Bestätigung der Zahlung, jedoch keine Kreditkartendaten.

2.4 Bei Registrierung und Login (Konto)

Zur Erstellung und Verwaltung Ihres Kontos verarbeiten wir Ihre E-Mail-Adresse. Die Anmeldung erfolgt passwortlos über einen per E-Mail zugesandten Magic-Link (ein kurzlebiges, nur einmal gültiges Anmelde-Token). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Zusätzlich speichern wir den Zeitpunkt Ihrer letzten erfolgreichen Anmeldung — einen einzigen, jeweils überschriebenen Zeitstempel; eine dauerhafte Anmeldehistorie entsteht dabei nicht. Wir nutzen ihn, um ungenutzte Konten zu erkennen und auffällige Anmeldemuster zu bemerken. Rechtsgrundlage ist für beide Zwecke Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und der ordnungsgemäßen Verwaltung des Kontos). Sie können dieser Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen (Abschnitt 5). Für den E-Mail-Versand nutzen wir den Dienstleister Scaleway (siehe Abschnitt 8.2).

Damit wir nachvollziehen können, ob ein Anmelde-Link zugestellt wurde, halten wir vorübergehend fest, an welche E-Mail-Adresse er ausgegeben und wann er verwendet wurde. Dies ist die einzige Stelle, an der Ihre Adresse neben einem Anmeldezeitpunkt steht — die oben genannte Aussage, dass wir keine Anmeldehistorie führen, bezieht sich auf den dauerhaft gespeicherten Zeitstempel Ihres Kontos. Der Zustellnachweis wird ausschließlich in Redis vorgehalten (das auf eine Datei auf demselben Server schreibt), löscht sich nach 48 Stunden selbst und gelangt weder in die Datenbank noch in deren Sicherungen; die Betreiber-Ansicht zeigt die 50 jüngsten Vorgänge. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zustellbarkeit der Anmeldung). Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen (Abschnitt 5); unabhängig davon ist der Eintrag nach 48 Stunden gelöscht.

2.5 Freiwillige Angabe zum Tätigkeitsfeld

Im Dashboard fragen wir Sie einmalig, in welchem Feld Sie arbeiten. Die Angabe ist freiwillig: Sie können die Karte schließen, ohne zu antworten, und sie erscheint danach nicht erneut. Ihr Konto und sämtliche Funktionen stehen unabhängig davon unverändert zur Verfügung.

Gespeichert wird ausschließlich ein Wert aus einer vorgegebenen Liste — etwa „Software & Entwicklung" oder „Recht & Kanzlei" — sowie der Zeitpunkt Ihrer Antwort. Kein Freitext, und keine Auswertung Ihrer Chats oder API-Anfragen; genau deshalb fragen wir Sie direkt.

Wir nutzen die Angabe, um PrivatAI für einzelne Berufsfelder weiterzuentwickeln. Im Betreiber-Dashboard werten wir sie ausschließlich als Anzahl je Feld aus — einschließlich der Zahl der Konten mit besonderen Anforderungen wie der Schweigepflicht nach § 203 StGB. Eine gezielte Ansprache einzelner Konten anhand dieser Angabe findet nicht statt. Die Angabe wird nicht an Dritte weitergegeben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an bedarfsgerechter Produktentwicklung). Sie können dieser Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen (Abschnitt 5); wir löschen die Angabe dann. Mit der Löschung Ihres Kontos entfällt sie ohnehin.

3. Rechtsgrundlagen

Die Datenverarbeitung erfolgt auf folgenden Rechtsgrundlagen:

4. Speicherdauer

5. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Um diese Rechte auszuüben, kontaktieren Sie uns unter datenschutz@privatai.com oder der im Impressum angegebenen Adresse.

6. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) Ludwig-Erhard-Straße 22, 7. OG, 20459 Hamburg Telefon: +49 40 428 54-4040 · E-Mail: mailbox@datenschutz.hamburg.de · Web: datenschutz-hamburg.de

7. Hosting

Die Kernverarbeitung findet ausschließlich in der EU statt — Plattform, KI-Inferenz und E-Mail; zur Zahlungsabwicklung siehe Abschnitt 8.1. Die Anwendung läuft auf Servern in Deutschland (Hetzner, Falkenstein); die KI-Verarbeitung erfolgt in Frankreich (Scaleway). Ein Betrieb der KI-Inferenz in einem deutschen Rechenzentrum ist im Rahmen des Enterprise-Setups möglich.

8. Drittanbieter

8.1 Stripe (Zahlungsabwicklung)

Für die Zahlungsabwicklung nutzen wir Stripe. Vertragspartner ist die Stripe Payments Europe, Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland).

Die Übermittlung von Zahlungs-, Rechnungs- und Identitätsdaten an die US-Gesellschaft Stripe, LLC ist Voraussetzung der Leistungserbringung und findet daher stets statt; sie ist in Ziffer 6.1 der Stripe-DPA ausdrücklich festgelegt. Eine auf die EU beschränkte Verarbeitung bietet Stripe für den Zahlungsverkehr nicht an.

Die Übermittlung ist vorrangig durch das EU-US Data Privacy Framework abgesichert, unter dem die Stripe, LLC zertifiziert ist (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023). Nachrangig — sollte die Zertifizierung entfallen oder nicht greifen — gelten die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Art. 46 Abs. 2 lit. c DSGVO). Diese Rangfolge ergibt sich aus dem Data Transfers Addendum von Stripe.

Stripe wird in einer Doppelrolle tätig: als Auftragsverarbeiter für die Abwicklung der Zahlung nach unserer Weisung und zugleich als eigenständig Verantwortlicher für den Zahlungsverkehr, die Betrugsprävention sowie die Erfüllung geldwäscherechtlicher und identitätsprüfender Pflichten (KYC/AML). Auf die eigenverantwortliche Verarbeitung haben wir keinen Einfluss; Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO.

Kartendaten erreichen unsere Systeme zu keinem Zeitpunkt: der Bezahlvorgang findet vollständig auf einer Stripe-Seite statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.

Im Übrigen findet keine Übermittlung personenbezogener Daten in Drittländer statt; App-Hosting (Deutschland) und KI-Verarbeitung (Frankreich) erfolgen ausschließlich innerhalb der EU.

8.2 E-Mail (Empfang und Versand)

Empfang. Eingehende E-Mail nehmen wir selbst entgegen. Die MX-Einträge unserer Domains verweisen auf unseren eigenen Server bei Hetzner in Deutschland; an der Entgegennahme und Speicherung ist kein weiterer Dienstleister beteiligt.

Versand. Für den Versand von E-Mails (z. B. Anmelde-/Magic-Links, Benachrichtigungen und – bei Einwilligung – den Newsletter) nutzen wir Scaleway Transactional Email (Scaleway S.A.S., Frankreich). Verarbeitet werden Ihre E-Mail-Adresse, ggf. Ihr Name sowie der Inhalt der jeweiligen E-Mail. Die Verarbeitung findet ausschließlich in der EU statt; eine Drittlandsübermittlung findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim Newsletter).

8.3 Weitere Unterauftragsverarbeiter

Eine vollständige und stets aktuelle Liste unserer Unterauftragsverarbeiter – einschließlich Hetzner (Hosting, Deutschland) und Scaleway (KI-Inferenz, Frankreich) – finden Sie unter privatai.com/unterauftragsverarbeiter. Für Geschäftskunden gilt ergänzend unser Auftragsverarbeitungsvertrag (privatai.com/avv).

9. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb der Website unbedingt erforderlich sind. Diese Cookies erfordern keine Einwilligung (Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 TDDDG).

Session-Cookie — Name: session · Zweck: Authentifizierung nach dem Login (Magic-Link); vor dem Login außerdem, um den gewählten Tarif und die E-Mail-Adresse durch den Anmeldevorgang zu tragen · Speicherdauer: 30 Tage oder bis zum Logout; vor dem Login bis zum Ende des Vorgangs · Typ: Essenziell / Technisch notwendig

Spracheinstellung (Cookie) — Name: lang · Zweck: trägt die von Ihnen angeforderte Sprache — über den Sprachumschalter oder die aufgerufene /de/- bzw. /en/-Adresse — zu den Seiten weiter, die keine eigene Sprachadresse haben, damit auch diese in Ihrer Sprache erscheinen · Inhalt: ausschließlich der Wert „de" oder „en" · Speicherdauer: 365 Tage · Typ: Essenziell / Technisch notwendig

Spracheinstellung (Browserspeicher) — Name: privatai_lang (localStorage) · Zweck: hält fest, dass Sie eine Sprache bereits gewählt haben, damit die einmalige Weiterleitung anhand Ihrer Browsersprache beim nächsten Besuch unterbleibt · Inhalt: ausschließlich der Wert „de" oder „en" · Speicherdauer: bis Sie den Browserspeicher löschen · Typ: Essenziell / Technisch notwendig

Beide Spracheinträge enthalten nur die Sprache. Es findet keine Wiedererkennung und keine Auswertung statt.

Über die beiden Spracheinträge hinaus legt die Anwendung im Browserspeicher weitere rein funktionale Einstellungen ab, die Ihr Gerät nie verlassen: das zuletzt gewählte Modell und die Antwortlänge im Chat (privatai_chat_model, privatai_chat_effort) sowie eine Kennung, mit der sich die Besuchsstatistik für den eigenen Browser abschalten lässt (skipgc). Auch sie enthalten keine personenbezogenen Daten und dienen keiner Wiedererkennung.

Wir verwenden keine Tracking-Cookies, Analyse-Cookies oder Marketing-Cookies. Für anonymisierte Besuchsstatistiken nutzen wir GoatCounter (siehe Abschnitt 11).

10. Newsletter

Wenn Sie sich mit Ihrer Einwilligung für unseren Newsletter anmelden, verwenden wir Ihre E-Mail-Adresse ausschließlich dazu, Ihnen Produkt- und Neuigkeits-E-Mails zu senden. Die Versandhäufigkeit beträgt maximal einmal pro Monat.

Die Anmeldung erfolgt im Double-Opt-in-Verfahren: nach Eingabe Ihrer Adresse erhalten Sie eine Bestätigungs-E-Mail; ohne Bestätigung entsteht kein Abonnement.

Den Wortlaut des Anmeldeformulars und der Bestätigungs-E-Mail archivieren wir versioniert und unveränderbar, damit nachvollziehbar bleibt, welchem Text Sie zugestimmt haben. Auf Anfrage stellen wir Ihnen diesen Nachweis in druckbarer Form zur Verfügung.

11. GoatCounter (Website-Statistik)

Wir setzen auf ausgewählten Seiten das Open-Source-Tool GoatCounter ein, um anonymisierte Besuchsstatistiken zu erheben (z. B. Aufrufe pro Seite). GoatCounter wird von uns selbst gehostet (stats.privatai.com) und ist datenschutzfreundlich konzipiert:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung der Nutzung unserer Website). Weitere Informationen: goatcounter.com.

Aufbewahrungsdauer der Reichweiten- und Sicherheitsdaten: Seitenaufrufe, Bot-Zugriffe und Honeypot-Auslösungen werden nach 90 Tagen automatisch gelöscht. IP-Adressen werden in diesen Daten ausschließlich als gesalzener Hash gespeichert, nie im Klartext. Die Zugriffsprotokolle des Webservers (mit IP-Adresse) werden davon unabhängig nach 14 Tagen gelöscht.

12. Änderungen

Wir passen diese Datenschutzerklärung an, wenn geänderte Rechtslagen oder Änderungen unseres Dienstes dies erfordern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.