Zum Inhalt springen
Daten & Sicherheit

Ihre Daten — klar erklärt

Datenschutz ist bei uns kein PDF, das niemand liest. Diese Seite erklärt in einfacher Sprache, was wir erheben, wo es liegt, wer es verarbeitet und wann es gelöscht wird — damit Sie eine fundierte Entscheidung treffen können, bevor Sie mit uns arbeiten.

Vier Prinzipien, an die wir uns halten

Kernsysteme in Europa

Website und Anwendungen laufen auf Servern in Deutschland (Hetzner). Europäische Infrastruktur ist unser Standard, nicht die Ausnahme.

Kein Training mit Ihren Daten

Die KI-Dienste, die wir nutzen, verwenden Ihre Eingaben nicht zum Training ihrer Modelle. Ihre Inhalte bleiben Ihre.

SCC für jede US-Übermittlung

Wo spezialisierte Dienste in den USA sitzen, ist die Übermittlung durch Standardvertragsklauseln (Art. 46 DSGVO) abgesichert.

Klare Löschfristen

Kontaktdaten werden nach maximal zwei Jahren automatisch anonymisiert. Eine vorzeitige Löschung können Sie jederzeit verlangen.

Was wir erheben — und warum

Wir erheben nur, was für die jeweilige Funktion nötig ist:

  • Chat-Nachrichten an unseren KI-Berater „D"

    Um das Gespräch zu ermöglichen und Ihre Anfrage zu bearbeiten. Werden Ihrem Gesprächskontext zugeordnet.

  • Kontaktdaten (Name, E-Mail, Telefon, Firma)

    Nur wenn Sie sie freiwillig angeben — zur Erstellung eines Angebots und für die Rückmeldung.

  • Website-URL zur Analyse

    Wenn Sie eine URL angeben, wird deren öffentlicher Inhalt vorübergehend verarbeitet — und nicht dauerhaft gespeichert.

  • Nutzungsdaten (Analytics)

    Nur nach Ihrer Einwilligung (Google Analytics 4, IP-anonymisiert, Consent Mode v2). Ohne Zustimmung: keine Analytics-Cookies, keine Übermittlung.

Wo Ihre Daten liegen

Unsere Website und Anwendungen laufen auf Servern der Hetzner Online GmbH in Deutschland. Einige spezialisierte Funktionen — Datenbank, KI-Verarbeitung, E-Mail-Versand, Bot-Schutz — werden von sorgfältig ausgewählten Dienstleistern erbracht, von denen einige ihren Sitz in den USA haben. Für jede dieser Übermittlungen bestehen Standardvertragsklauseln. Wir verschweigen das nicht — wir listen alle Dienstleister unten vollständig auf.

Wie unsere KI Ihre Daten verarbeitet

Unser KI-Berater „D" nutzt die Claude API von Anthropic, um Ihre Nachrichten zu verarbeiten und zu antworten. Bei API-Nutzung trainiert Anthropic seine Modelle nicht mit Ihren Eingaben.

Für die optionale Spracheingabe wird die Whisper API von OpenAI verwendet — die Audiodaten werden nur zur Transkription übermittelt und nicht gespeichert.

Geben Sie eine Firmen-URL an, wird deren öffentlicher Inhalt per Gemini API von Google analysiert, um Ihren Gesprächskontext aufzubereiten. URL und Inhalte werden nicht dauerhaft gespeichert.

Alle Übermittlungen in die USA erfolgen auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Ihre Inhalte trainieren keine fremden Modelle

Das ist uns wichtig genug, es doppelt zu sagen: Die KI-Dienste, die wir einsetzen, nutzen Ihre über die API übermittelten Daten nicht, um ihre Modelle zu verbessern. Was Sie uns anvertrauen, fließt nicht in das nächste Training irgendeines KI-Anbieters.

Unsere Auftragsverarbeiter — vollständig

Vollständige Liste der Dienstleister, die in unserem Auftrag Daten verarbeiten. Mit allen US-Anbietern bestehen Standardvertragsklauseln (SCCs).

DienstleisterSitzZweck
Hetzner Online GmbHDEWebsite- & Anwendungs-Hosting (Server in Deutschland)
Cloudflare, Inc.USDNS, CDN und Bot-Schutz (Turnstile)
Supabase, Inc.USDatenbank und Authentifizierung
Anthropic PBCUSKI-Berater „D" (Claude API)
Google Ireland / LLCEU / USFirmenanalyse (Gemini) & Web-Analytics (GA4, nur mit Einwilligung)
OpenAI, Inc.USOptionale Spracheingabe (Whisper API)
Resend, Inc.USTransaktionale E-Mails

Mit allen US-Anbietern bestehen Standardvertragsklauseln (SCCs, Art. 46 DSGVO).

Wie lange wir Daten aufbewahren

Kontaktdaten werden maximal zwei Jahre nach Ihrer Einwilligung gespeichert und danach automatisch anonymisiert — die Gesprächsinhalte bleiben nur in anonymer Form für interne Analysen erhalten. Eine vorzeitige Löschung können Sie jederzeit verlangen.

Ihre Rechte

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie auf Widerruf erteilter Einwilligungen. Eine Nachricht an datenschutz@domaniai.com genügt. Alle juristischen Details stehen in unserer Datenschutzerklärung.

Häufige Fragen zu Daten & Sicherheit

Liegen meine Daten in der EU?

Website und Anwendungen laufen auf Servern in Deutschland. Einige spezialisierte Dienste (z. B. Datenbank, KI) werden von Anbietern mit Sitz in den USA erbracht — für jede dieser Übermittlungen bestehen Standardvertragsklauseln. Die vollständige Liste finden Sie oben.

Werden meine Eingaben zum Training von KI verwendet?

Nein. Die KI-Dienste, die wir über ihre API nutzen, trainieren ihre Modelle nicht mit Ihren übermittelten Daten.

Setzt ihr Tracking-Cookies?

Nur nach Ihrer ausdrücklichen Einwilligung. Wir verwenden Google Analytics 4 mit IP-Anonymisierung und Consent Mode v2 (Standard: abgelehnt). Ohne Zustimmung werden keine Analytics-Cookies gesetzt und keine Daten übermittelt.

Wie schnell werden meine Daten gelöscht?

Kontaktdaten werden nach spätestens zwei Jahren automatisch anonymisiert. Auf Wunsch löschen wir Ihre Daten jederzeit vorzeitig — schreiben Sie an datenschutz@domaniai.com.

Noch Fragen zu Ihren Daten?

Schreiben Sie uns — wir antworten ehrlich und konkret, auch zu Subprozessoren, Auftragsverarbeitung und Löschkonzept.

Kontakt aufnehmen

Oder fragen Sie direkt D, unseren KI-Berater

D

Ich bin D.

Ihr persönlicher AI-Berater.

KLICKEN SIE UM ZU STARTEN