1Erhobene Daten
- Konto: Telefonnummer, E-Mail, Nickname, Passwort (gehasht).
- Gerät: Modell, Betriebssystem, Browser, Auflösung, anonyme Geräte-ID.
- Netzwerk: IP, Login-Zeit, Anfragepfad, Fehlerlogs.
- Konversation: Texte, Sprache, Bilder zwischen Ihnen und Charakteren (zur Diensterbringung und Sicherheitsprüfung).
- Zahlung: Bestellnummer, Betrag, Zeit. Kartennummer und CVV werden nicht gespeichert, sondern vom Zahlungsdienstleister verarbeitet.
- Optional: Bei Ihrer Zustimmung Standort, Kontakte, Mikrofon, Kamera.
2Verwendungszwecke
- Bereitstellung, Wartung, Schutz der Kerndienste: KI-Antworten, Speicher, Zahlung, Sicherheit.
- Verbesserung des Produkts und Modelltraining: nach Rechtsgrundlage oder ausdrücklicher Einwilligung anonymisiert/pseudonymisiert.
- Erkennung und Verhinderung von Verstößen und betrügerischem Verhalten.
- Erfüllung gesetzlicher Pflichten und behördlicher/gerichtlicher Anordnungen.
3Speicherung & Verschlüsselung
- Übertragung: TLS 1.3 / HTTPS.
- Speicherung: AES-256 + KMS-Rotation.
- Passwörter: bcrypt + Salt-Hash, nicht umkehrbar.
- Speicherdauer: aktive Kontodauer + 6 Monate gesetzlich erforderliche Backups, danach automatische Anonymisierung.
4Datenweitergabe
Wir verkaufen Ihre Daten nicht. Sie werden nur in folgenden begrenzten Fällen weitergegeben:
- Infrastruktur-Anbieter (Cloudflare, AWS, Zahlungsdienste) mit Auftragsverarbeitungsverträgen.
- Auf gesetzliche, gerichtliche oder behördliche Anordnung.
- Bei Fusion, Übernahme oder Vermögensübertragung (mit Vorabbenachrichtigung).
5Ihre Rechte
In den Einstellungen können Sie:
- Auskunft, Berichtigung, Datenexport und Löschung verlangen.
- Personalisierte Empfehlungen einschränken oder ablehnen.
- Einwilligung widerrufen und das Konto schließen.
- Marketing-Mitteilungen ablehnen.
6Kinderschutz
Personen unter 14 Jahren dürfen unseren Dienst nicht nutzen. Werden uns versehentlich Daten Minderjähriger bekannt, löschen wir diese unverzüglich. Eltern können sich unter [email protected] melden.
7Cookies & Tracking
Wir verwenden notwendige Cookies (Login, Mehrsprachigkeit) und anonyme Statistik-Cookies. Keine Marketing-Cookies. Sie können sie jederzeit im Browser deaktivieren.
8Datentransfer ins Ausland
Wir betreiben Rechenzentren in Asien-Pazifik, der EU und Nordamerika. Daten von EU-Nutzern werden gemäß SCC übertragen, um den Schutz nach DSGVO zu gewährleisten.
9Aktualisierungen
Wesentliche Änderungen kündigen wir 30 Tage im Voraus an. Eine weitere Nutzung gilt als Annahme.
10Kontakt
- Datenschutzbeauftragter: [email protected]
- Anträge zu Zugriff/Löschung: [email protected]
- EU-Vertreter: [email protected]