Datenschutzerklärung
Wir verarbeiten so wenig personenbezogene Daten wie möglich – und nur, wofür wir sie brauchen. Hier steht, welche das sind, wozu und wie lange.
shared/legal.ts fehlt: operator.email, processors.hosting.site, processors.hosting.contract, processors.email.contract, processors.ai[Google LLC].contract, processors.ai[xAI Corp.].contract, processors.ai[OpenRouter, Inc.].contract. Ein Produktions-Build ist erst möglich, wenn alles eingetragen ist. 1. Verantwortlich
Jonatan Schnug
Werner-Lüdtke-Straße 8
23617 Stockelsdorf
Deutschland
2. Hosting und Server-Protokolle
evensteady läuft auf Servern von Contabo GmbH, München (Deutschland); mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Beim Aufruf verarbeitet der Webserver technisch notwendige Angaben – IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browser-Kennung –, um die Seiten auszuliefern und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach 14 Tagen gelöscht.
Damit niemand Passwörter durchprobieren oder unser System überlasten kann, zählen wir Anmeldeversuche und ähnliche Anfragen je IP-Adresse. Diese Zähler löschen wir nach 24 Stunden (Art. 6 Abs. 1 lit. f DSGVO).
Damit bei einem Defekt nichts verloren geht, kopieren wir die Datenbank täglich und bewahren jede Kopie 7 Tage auf (Art. 6 Abs. 1 lit. b und f DSGVO). Was du oder deine Firma löschen, verschwindet deshalb spätestens 7 Tage später auch aus den Sicherungen.
3. Dein Konto
Für dein Konto speichern wir Namen, E-Mail-Adresse und dein Passwort – dieses nur als nicht umkehrbaren Hash. Zu jeder Anmeldung speichern wir IP-Adresse und Browser-Kennung, damit du deine angemeldeten Geräte siehst und fremde Anmeldungen erkennst; eine Anmeldung endet spätestens nach 30 Tagen ohne Nutzung, dann löschen wir sie samt IP-Adresse und Browser-Kennung. Links zum Bestätigen deiner Adresse (24 Stunden gültig) oder zum Zurücksetzen des Passworts (60 Minuten gültig) löschen wir, sobald sie abgelaufen sind. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Daten bleiben gespeichert, bis du dein Konto löschst. In den Einstellungen kannst du jederzeit alle Daten als Datei herunterladen und dein Konto löschen. Bestätigst du deine Adresse nach der Registrierung nie, löschen wir das Konto nach 30 Tagen wieder.
Die Start-Energie gibt es einmal je Person. Löschst du ein Konto, das sie bekommen hat, behalten wir deshalb einen Fingerabdruck seiner E-Mail-Adresse – mit einem geheimen Schlüssel berechnet, die Adresse lässt sich daraus nicht zurückgewinnen. Registriert sich jemand mit derselben Adresse neu, erkennen wir nur, dass es sie schon gab, und vergeben keine zweite Start-Energie. Den Fingerabdruck löschen wir 365 Tage nach dem Anlegen der ersten Firma (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am Schutz vor Missbrauch).
4. Firmen, Team und Einladungen
Wir speichern Firmennamen, Mitgliedschaften und Rollen. Lädt jemand eine Person ins Team ein, verarbeiten wir deren E-Mail-Adresse, um die Einladung zuzustellen. Eine Einladung gilt 7 Tage; danach löschen wir sie mitsamt der Adresse – egal, ob sie angenommen wurde oder nicht. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags mit der Firma bzw. das berechtigte Interesse der einladenden Firma an der Zusammenarbeit (Art. 6 Abs. 1 lit. b und f DSGVO).
Änderungen an einer Firma – etwa Einladungen, Rollen oder Austritte – protokollieren wir mit pseudonymer Kennung und Zeitpunkt, ohne Namen, Adressen oder IP-Adressen, damit sich nachvollziehen lässt, wer was geändert hat (Art. 6 Abs. 1 lit. f DSGVO). Die Einträge löschen wir nach 365 Tagen; wird eine Firma gelöscht, löschen wir ihr Protokoll sofort mit.
Zum Abo einer Firma speichern wir, welches es ist, seit wann und bis wann es gilt. Fragt ein Admin der Firma ein Abo an, speichern wir, wer es wann angefragt hat, und schicken den Plattform-Admins von evensteady eine E-Mail mit dem Namen der Firma, dem Abo und dem Namen der anfragenden Person; sobald das Abo vergeben ist, löschen wir die Anfrage. Vergibt oder beendet ein Plattform-Admin ein Abo, speichern wir, wer es war (im Protokoll mit IP-Adresse, wie jede Aktion des Plattform-Personals). Rechtsgrundlage ist der Vertrag mit der Firma (Art. 6 Abs. 1 lit. b DSGVO); alles wird mit der Firma gelöscht.
Admins einer Firma können jederzeit alle Daten der Firma herunterladen – als Archiv, das nur an sie geht und nirgends bei uns liegen bleibt. Wir protokollieren, wer das wann getan hat, ohne den Inhalt (Art. 6 Abs. 1 lit. b und f DSGVO).
5. Wissen: hochgeladene Dokumente
Firmen können Dokumente hochladen (PDF, Word, Text, Bilder), damit ihre KI-Mitarbeiter richtig antworten. Enthalten sie personenbezogene Daten – etwa Ansprechpartner in einer Preisliste –, ist dafür die Firma verantwortlich; wir verarbeiten sie in ihrem Auftrag (Art. 28 DSGVO). Die Originaldatei legen wir verschlüsselt (AES-256) auf unseren Servern ab. Den Text lesen, zerlegen und durchsuchbar machen wir ausschließlich auf unseren eigenen Servern – dafür geht nichts an Dritte, auch nicht an einen KI-Anbieter. Arbeitet ein KI-Mitarbeiter mit dem Wissen, gehen nur die dafür passenden Auszüge an den KI-Anbieter (Abschnitt 6).
Bilder (PNG, JPEG oder WebP, höchstens 5 MB) haben keinen Text, den wir selbst lesen könnten. Ein Bild geht deshalb genau einmal beim Hochladen an den KI-Anbieter der Rolle „Bildleser“ (Abschnitt 6), der den Text darauf abschreibt und beschreibt, was es zeigt. Dieser Text wird wie jedes andere Dokument durchsuchbar; das Bild selbst bleibt verschlüsselt bei uns und ist nur für die Mitglieder der Firma sichtbar. Erlaubt die Firma einem KI-Mitarbeiter, Bilder selbst anzusehen (Einstellung je Mitarbeiter, in seiner Akte vermerkt), geht ein Bild, das er sich bei einer Aufgabe ansieht, zusätzlich an den KI-Anbieter, der für ihn handelt – höchstens 3 je Aufgabe.
Wird ein Dokument gelöscht, verschwinden Datei, Text und Suchindex sofort; wird die Firma gelöscht, alle ihre Dokumente mit ihr – die verschlüsselten Dateien bei der nächsten Aufräumrunde, die alle 15 Minuten läuft.
6. KI-Mitarbeiter und KI-Anbieter
Wenn ein KI-Mitarbeiter arbeitet – bei der Einarbeitung, bei einer Aufgabe, bei einer Testnachricht in der Feuertaufe –, senden wir die dafür nötigen Inhalte an einen unserer KI-Anbieter (unten): die Anweisungen des Mitarbeiters (aus dem Einstellungsgespräch), den Auftrag, passende Auszüge aus dem Wissen und, bei Nachrichten von außen, deren Inhalt. Bei einem Auftrag im Gespräch gehen auch die letzten Wortwechsel mit diesem Mitarbeiter (höchstens 5 aus den letzten 7 Tagen) mit, damit er Rückfragen versteht – ohne die Namen der Fragenden. Enthält das personenbezogene Daten, verarbeiten wir sie im Auftrag der Firma (Art. 28 DSGVO); der KI-Anbieter ist dafür unser Unterauftragsverarbeiter. Welcher Anbieter für welchen Teil der Arbeit (lesen, Bilder lesen, handeln, prüfen) zuständig ist, steht in der Akte jedes KI-Mitarbeiters. Unsere KI-Anbieter:
- Google LLC (USA) – Die Übermittlung stützt sich auf Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) in Googles Bedingungen zur Auftragsverarbeitung. Google speichert Anfragen und Antworten 55 Tage, ausschließlich um Missbrauch zu erkennen, und verwendet sie nicht, um seine Produkte zu verbessern.
- xAI Corp. (USA) – Die Übermittlung stützt sich auf Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss 2021/914, Art. 46 Abs. 2 lit. c DSGVO) in der Datenverarbeitungsvereinbarung von xAI.
- OpenRouter, Inc. (USA) – Die Übermittlung stützt sich auf Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss 2021/914, Modul 2, Art. 46 Abs. 2 lit. c DSGVO) in der Datenverarbeitungsvereinbarung von OpenRouter. OpenRouter ist ein Vermittler: Es speichert Anfragen und Antworten nicht (nur auf ausdrücklichen Wunsch des Kontoinhabers) und verwendet sie nicht zum Training; es leitet sie an den Anbieter des jeweils gewählten Modells weiter; Anbieter, die mit Eingaben trainieren, schließen wir in den Kontoeinstellungen aus.
Was ein KI-Mitarbeiter gelesen, entschieden und getan hat, protokollieren wir, damit die Firma jeden Schritt nachvollziehen und freigeben kann. Diese Protokolle – und die Signale, mit denen sich KI-Mitarbeiter Arbeit übergeben – löschen wir 90 Tage nach Ende der Aufgabe automatisch. Dazu gehört, wer im Team einen Auftrag gegeben oder eine Freigabe entschieden hat; das sehen die Mitglieder der Firma. Rechtsgrundlage ist der Vertrag mit der Firma (Art. 6 Abs. 1 lit. b DSGVO).
Im Teamraum schreiben die Mitglieder einer Firma miteinander und mit ihren KI-Mitarbeitern, in Räumen, die die Firma anlegt. Nachrichten sehen alle, die im jeweiligen Raum sind; wir löschen sie nach 90 Tagen. Ist in einem Raum die Zuteilung eingeschaltet, geht jede Nachricht an ein kleines KI-Modell, das anhand der Stellenbeschreibungen der Menschen und KI-Mitarbeiter im Raum entscheidet, ob jemand sie übernehmen sollte – es wählt nur aus und speichert nichts. Übernimmt ein KI-Mitarbeiter, ist die Nachricht ein gewöhnlicher Auftrag an ihn, mit denselben Protokollen und Löschfristen. Die Stelle eines Menschen (Bezeichnung, Zuständigkeiten) beschreibt er selbst oder ein Admin der Firma; sie ist für die Mitglieder der Firma sichtbar und verschwindet, wenn die Person die Firma verlässt.
Legt eine Firma für einen KI-Mitarbeiter Abläufe fest, speichern wir sie mit ihren letzten 20 Fassungen, bis die Firma sie löscht; ein Lauf, der einem Ablauf folgt, trägt eine Kopie davon in seinem Protokoll. An den KI-Anbieter gehen dabei: der Satz, aus dem wir auf Wunsch einen Entwurf bauen, die Testnachricht eines Probelaufs und – bei Entscheidungen mit einer eigenen Frage – die Frage, ihre Antworten und der Fall, um den es geht. Abläufe sollen keine personenbezogenen Daten enthalten; feste Texte darin stammen von der Firma.
Auf der öffentlichen Seite „Hack unseren Agenten“ kann jede und jeder ohne Konto einer KI-Mitarbeiterin einer erfundenen Firma schreiben. Deine Nachricht geht dafür an unsere KI-Anbieter (oben) und bleibt mit dem Protokoll des Versuchs 24 Stunden gespeichert, damit du siehst, was geschah; dann löschen wir beides. Sehen kann einen Versuch nur, wer seine zufällige Kennung hat – dein Browser merkt sie sich in diesem Tab. Damit niemand die Seite überlastet, zählen wir Versuche je IP-Adresse – nur im Arbeitsspeicher des Servers, höchstens einen Tag lang, nie auf der Festplatte. Bitte gib dort nichts Persönliches ein. Rechtsgrundlage ist unser berechtigtes Interesse, unsere Sicherheit vorzuführen (Art. 6 Abs. 1 lit. f DSGVO).
Die Beispielsätze im Einstellungsgespräch („So klingt das“) entstehen allein aus der gewählten Rolle und den Reglern – ohne Daten deiner Firma. Wir speichern sie für alle Firmen gemeinsam, damit dieselbe Einstellung nicht zweimal berechnet wird.
Bild eines KI-Mitarbeiters: Eine Firma kann ihrem KI-Mitarbeiter ein eigenes Bild geben (PNG, JPEG oder WebP, höchstens 1 MB). Wir prüfen nur den Dateikopf, speichern das Bild mit dem Schlüssel der Firma verschlüsselt und zeigen es ausschließlich Mitgliedern der Firma. Es ist Teil des Firmen-Exports und wird gelöscht, sobald die Firma ein anderes Gesicht wählt, den Mitarbeiter verwirft oder die Firma gelöscht wird. Ladet keine Fotos echter Menschen hoch, ohne dass diese einverstanden sind.
7. Postfächer und Kalender der Firma
Firmen können eigene E-Mail-Postfächer verbinden, damit ihre KI-Mitarbeiter Mails lesen und beantworten. Die Mails und ihre Absender verarbeiten wir im Auftrag der Firma (Art. 28 DSGVO); sie ist dafür verantwortlich und informiert die Absender. Die Zugangsdaten zum Postfach legen wir verschlüsselt (AES-256) ab und nutzen sie nur, um uns mit dem Mail-Server der Firma zu verbinden – verschlüsselt und mit geprüftem Zertifikat.
Anhänge: Von jeder Mail, die Arbeit auslösen darf, behalten wir bis zu 5 lesbare Anhänge (PDF, Word, Text; je höchstens 10 MB) verschlüsselt bei der Mail, damit ein KI-Mitarbeiter sie lesen kann, dem die Firma das Werkzeug „Anhänge“ gibt – erst dann wird ein Anhang geöffnet, und sein Text gilt wie die Mail als fremder Inhalt. Bilder und andere Dateien speichern wir nicht, nur ihren Namen. Anhänge werden mit der Mail gelöscht (siehe Frist oben) und gehören zum Firmen-Export.
Wir lesen nur: Etwa alle zwei Minuten holen wir die Mails, die seit dem Verbinden neu eingegangen sind. Im Postfach selbst markieren, verschieben oder löschen wir nichts. Von jeder neuen Mail speichern wir eine verschlüsselte Arbeitskopie – Absender, Empfänger, Betreff und Text; Anhänge nur mit ihrem Namen, ihren Inhalt lesen wir nicht. Aus HTML-Mails wird reiner Text, Bilder und Links darin laden wir nie. Damit uns eine Flut von Mails nicht überrollt, zählen wir je Absender mit einem Schlüssel-Hash seiner Adresse, wie viele Aufgaben er ausgelöst hat. Die Mitglieder der Firma sehen die Mails im Posteingang.
Antwortet ein KI-Mitarbeiter, geht die Antwort über den Mail-Server der Firma an den Absender, und eine Kopie liegt in ihrem Ordner „Gesendet“; Entwürfe legt er im Ordner „Entwürfe“ ab. Gibt die Firma ihm das Werkzeug „Mail schreiben“, kann er auch eine neue Mail an einen Kontakt aus dem Kontaktverzeichnis der Firma schreiben – nur an die dort hinterlegte Adresse, aus einem Postfach der Firma, höchstens 2 am Tag an dieselbe Adresse; die erste Mail an eine Adresse gibt immer ein Mensch frei. Standardmäßig steht unter jeder Mail, dass eine KI mitgeschrieben hat. Für die Bearbeitung geht der Inhalt der Mail an den KI-Anbieter (Abschnitt 6). Die Arbeitskopien löschen wir 90 Tage, nachdem sie bei uns eingegangen sind, automatisch – trennt die Firma ein Postfach, sofort, zusammen mit den Zugangsdaten.
Kalender: Firmen können einen Kalender verbinden (CalDAV, etwa Nextcloud, iCloud, Posteo, mailbox.org, Fastmail), damit ein KI-Mitarbeiter mit dem Werkzeug „Kalender“ Termine liest, freie Zeiten vorschlägt, vereinbarte Termine einträgt und verschiebt. Die Zugangsdaten legen wir verschlüsselt (AES-256) ab und nutzen sie nur für die Verbindung zum Kalender-Server – ausschließlich über https mit geprüftem Zertifikat. Termine speichern wir nicht: Der Mitarbeiter liest die Tage, um die es geht, im Moment der Bearbeitung, und Titel, Zeit, Ort und Beschreibung dieser Termine gehen dafür an den KI-Anbieter (Abschnitt 6); was er einträgt, steht nur im Kalender der Firma und in seinem Protokoll. Gelöscht wird im Kalender nichts. Trennt die Firma den Kalender, löschen wir die Zugangsdaten sofort.
Ein neu gewähltes Postfach beginnt in der Probezeit: Der KI-Mitarbeiter liest jede neue Mail mit und bearbeitet sie zur Probe – die Mail geht dafür wie bei einer echten Bearbeitung an den KI-Anbieter (Abschnitt 6), aber nichts verlässt die Firma. Die Mitglieder sehen unter der Mail, was der Mitarbeiter getan hätte, und können es beurteilen. Ein Urteil speichern wir als Fall zusammen mit der Mail, dem Namen der urteilenden Person und ihrer Anmerkung (höchstens 40 je Mitarbeiter); nach jeder Änderung am Mitarbeiter spielen wir die Fälle noch einmal zur Probe durch. Ein Fall wird gelöscht, wenn die Firma ihn entfernt oder die Mail nach 90 Tagen gelöscht wird. Das Zeugnis eines Mitarbeiters zählt aus seinen Protokollen zusammen, was er getan hat und wer im Team was freigegeben hat – es entsteht aus den vorhandenen Protokollen und speichert nichts Neues.
Auf Wunsch eines Admins der Firma (Schnellprobe, höchstens einmal am Tag je Postfach) holen wir zusätzlich die neuesten 20 Mails, die schon vor der Verbindung im Posteingang lagen, und lassen den KI-Mitarbeiter sie zur Probe bearbeiten – wie oben, nur mit älteren Mails; beantwortet wird keine. Wer mitgemeint ist, entscheidet die Firma als Verantwortliche. Mails der Schnellprobe, die niemand beurteilt hat, löschen wir nach 7 Tagen; beurteilte bleiben als Fall wie jede Mail 90 Tage.
Die Vertrauensleiter zählt je KI-Mitarbeiter und Art der Handlung, wie oft das Team eine vorgelegte Handlung unverändert freigegeben, angepasst oder verworfen hat und wie oft der Mitarbeiter selbstständig gehandelt hat; gespeichert wird außerdem, welches Mitglied ihn für eine Art befördert hat. Antwortet ein Mitarbeiter selbstständig auf eine Mail, wartet die Antwort für die von der Firma eingestellte Rückholzeit (höchstens 30 Minuten) bei uns, bevor sie über den Mail-Server der Firma versendet wird; in dieser Zeit kann jedes Mitglied sie zurückhalten. Der Versand nach Ablauf wird als Entscheidung des Zeitgebers protokolliert, nicht als die einer Person.
KI-Mitarbeiter lernen nur aus Entscheidungen der Firma, nie aus Mails oder Dokumenten. Eine Lehre ist ein Satz, den ein Mitglied bestätigt oder selbst schreibt (höchstens 40 je Mitarbeiter, mit Name und Datum); nach einer Korrektur formuliert der KI-Anbieter (Abschnitt 6) aus dem, was das Mitglied entschieden hat, einen Vorschlag – wirksam wird er erst mit dem Ja. Eine Erfahrung ist eine Antwort, die ein Mitglied gutgeheißen hat: Wir speichern Betreff, Anliegen und den Antworttext sowie einen lokal berechneten Zahlenvektor über Betreff und Kurzbeschreibung der Mail (nicht die Beschreibung selbst), damit der Mitarbeiter sie bei einer ähnlichen Mail als Beispiel sieht. Erfahrungen leben mit der Mail (90 Tage, höchstens 500 je Mitarbeiter); Lehren und Erfahrungen kann die Firma jederzeit einzeln oder ganz löschen.
Die Akte eines KI-Mitarbeiters und die Berichte der Firma entstehen beim Aufruf aus den vorhandenen Daten (Stelle, Befugnisse, Auslöser, Protokoll, Läufe) und speichern nichts Neues – mit einer Ausnahme: Bestätigt ein Admin in der Akte die Rechtsgrundlage einer Verarbeitung, speichern wir die gewählte Grundlage, eine Anmerkung und wer sie wann bestätigt hat. Die Berichte zählen je Person, wie viele Handlungen sie freigegeben hat (Nachvollziehbarkeit im Team); Zeiten oder Verhalten von Personen messen sie nicht.
8. Kontakte und Aufgaben
Firmen können ihre Kontakte pflegen – Name, E-Mail-Adresse, Telefon, Firma und Notizen – und Aufgaben für ihr Team festhalten. Das tun die Mitglieder selbst oder ihre KI-Mitarbeiter, zum Beispiel aus einer eingegangenen Mail. Wir verarbeiten diese Daten im Auftrag der Firma (Art. 28 DSGVO); verantwortlich ist die Firma. Damit sie sich durchsuchen lassen, speichern wir Kontakte unverschlüsselt in unserer Datenbank auf unseren Servern; bei jedem Eintrag steht, wer ihn angelegt hat und ob er Angaben aus einer Mail von außen enthält. Mails mit der Adresse eines Kontakts findet die Kontakt-Seite über einen verschlüsselten Schlüssel-Hash, nicht über die Adresse selbst.
Kontakte bleiben, bis die Firma sie löscht – Admins können einen Kontakt mit allen Notizen jederzeit löschen, etwa wenn jemand das verlangt. Erledigte Aufgaben löschen wir 90 Tage nach dem Erledigen automatisch; wird die Firma gelöscht, alles mit ihr. Arbeitet ein KI-Mitarbeiter mit Kontakten, gehen die gefundenen Einträge an den KI-Anbieter (Abschnitt 6).
9. E-Mails, die wir dir schicken
Wir senden nur E-Mails, die zur Nutzung nötig sind: Bestätigung deiner Adresse, Passwort zurücksetzen, Einladungen und Hinweise zu deinem Konto. Zugestellt werden sie über Brevo (Sendinblue GmbH, Berlin; Server in der EU). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Wartet in deiner Firma eine Entscheidung auf dich oder wurde dir im Teamraum eine Nachricht übergeben, die du noch nicht gesehen hast, schicken wir dir eine kurze Mail – je nach deiner Einstellung sofort (nur Neues) oder einmal am Tag, nie in deiner Ruhezeit. Sie nennt nur, welcher KI-Mitarbeiter auf welche Art von Entscheidung wartet und wie viele Nachrichten für dich da sind, nie einen Inhalt. Du stellst es je Firma in den Einstellungen unter „Benachrichtigungen“ ein oder ab; dort speichern wir auch deine Ruhezeit, wann wir dir zuletzt geschrieben haben und bis wohin die Mail schon berichtet hat. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Bist du Inhaber oder Admin einer Firma, sagen wir dir per Mail Bescheid, wenn es eine neue Fassung einer Vorlage oder eines mitgelieferten Ablaufs gibt, mit der eure KI-Mitarbeiter arbeiten – was neu ist und welche Mitarbeiter es betrifft; übernommen wird nichts von selbst. Damit jede Fassung nur einmal kommt, speichern wir, welche wir dir wann genannt haben, bis dein Konto oder die Firma gelöscht wird. Abstellbar unter „Benachrichtigungen“. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Außerdem schicken wir dir je Firma einen Bericht – montags den Wochenbrief oder am Monatsersten den Monatsbericht (voreingestellt: monatlich, in den Einstellungen unter „Benachrichtigungen“ umstellbar oder abbestellbar), und nur, wenn in dem Zeitraum etwas geschehen ist. Er enthält gezählte Zahlen und Namen der KI-Mitarbeiter, nie Inhalte von Mails oder Karten; wir speichern, für welchen Zeitraum wir dir zuletzt einen geschickt haben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
10. Cookies und lokale Speicherung
Wir setzen genau ein Cookie: das Anmelde-Cookie, das dich nach dem Anmelden wiedererkennt. Deine Wahl zwischen hellem und dunklem Design und ob die Seitenleiste eingeklappt ist, speichert dein Browser lokal auf deinem Gerät, die Kennungen deiner Versuche bei „Hack unseren Agenten“ nur für den geöffneten Tab. Beides ist für die von dir gewünschte Nutzung unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Wir verwenden keine Analyse- oder Werbe-Cookies, kein Tracking und laden keine Inhalte Dritter – auch die Schriften liegen auf unseren eigenen Servern.
11. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Schreib uns dafür formlos an die oben genannte Adresse. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO).
Stand: September 2026