Datenschutzerklärung

Welche Daten wir verarbeiten, wozu, wie lange — und welche Rechte Sie haben.

Demoseite — dieser Text bindet nicht

Diese Seite gehört zu einer Vorführung des KiViP-Concierge. Der Text ist vollständig ausformuliert, aber nicht anwaltlich geprüft; Personennamen sind Platzhalter. Es entstehen daraus keine Rechte und keine Pflichten. Vor dem Livegang wird dieser Hinweis entfernt — und zwar erst dann.

Das Wichtigste zuerst

— Sie schicken uns Aufträge im Chat. Was Sie schicken, verarbeiten wir, um sie zu erledigen. — Die Antworten entstehen mit Hilfe eines KI-Modells. Ein Mensch sieht darüber, bevor Sie das Ergebnis bekommen. — Wir werten Ihre Inhalte nicht für Werbung aus, verkaufen sie nicht weiter und trainieren keine Modelle damit. — Auf diesen Seiten läuft kein Tracking. Es gibt nur ein technisch notwendiges Sitzungscookie — deshalb auch kein Cookie-Banner. — Sie können Ihre Daten löschen lassen. Was gelöscht ist, ist gelöscht — bis auf das, was wir gesetzlich aufbewahren müssen. Diese Übersicht ersetzt die Abschnitte darunter nicht; maßgeblich ist der ausführliche Text.

Verantwortlicher

Verantwortlich im Sinne der DSGVO ist: ALSEMIMA Distribution Systems GmbH, Carl-Zeiss-Straße 5, 71229 Leonberg E-Mail: info@alsemima.com Ein Datenschutzbeauftragter ist nicht benannt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen derzeit nicht vor. Fragen zum Datenschutz richten Sie bitte an die Adresse oben. Sobald besondere Kategorien nach Art. 9 DSGVO in nennenswertem Umfang verarbeitet werden, wird ein Datenschutzbeauftragter benannt und hier genannt.

Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dafür an info@alsemima.com. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3); wo es im Konto eine Funktion dafür gibt, geht es darüber schneller. Außerdem können Sie sich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.

Was wir verarbeiten und warum

Wir verarbeiten nur, was für den Betrieb des Dienstes nötig ist. Die Rechtsgrundlage steht jeweils dabei.

Konto

Name, E-Mail-Adresse, Passwort (nur als Hash), Sprache, Zeitzone und die gewählte Anrede. Dazu, wenn Sie sie einschalten, die Merkmale für Zwei-Faktor-Anmeldung oder Passkeys. Grundlage: Erfüllung des Vertrags, Art. 6 Abs. 1 lit. b DSGVO.

Chatinhalte und Dateien

Alles, was Sie uns schicken: Nachrichten, Dokumente, Bilder, Ton- und Videoaufnahmen. Dazu, was daraus entsteht — Transkripte, Zusammenfassungen, Ergebnisse — und was sich Ihr Concierge dauerhaft merkt, damit Sie es nicht zweimal erklären müssen. Was gemerkt wurde, können Sie im Konto einsehen und ändern. Grundlage: Art. 6 Abs. 1 lit. b DSGVO.

Abrechnung

Aufladungen, Guthabenstand, Verbrauch je Vorgang, Rechnungen sowie die für die Steuer nötigen Angaben (Land, gegebenenfalls Umsatzsteuer-Identifikationsnummer). Grundlage: Vertrag (Art. 6 Abs. 1 lit. b) und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) in Verbindung mit § 147 AO und § 257 HGB.

Zugriffs- und Sicherheitsprotokolle

Wir protokollieren, wer wann auf welche Kundendaten zugegriffen hat — auch innerhalb unseres eigenen Teams. Dazu die üblichen Serverprotokolle (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung). Grundlage: berechtigtes Interesse an einem nachvollziehbaren und sicheren Betrieb, Art. 6 Abs. 1 lit. f DSGVO. Das ist kein Nebensatz, sondern ein Versprechen: Der Zugriff unserer eigenen Leute auf Kundendaten ist protokolliert und an einzeln erteilte Rechte gebunden. Zugehörigkeit zum Unternehmen allein erlaubt nichts.

Cookies

Ein Sitzungscookie, damit Sie angemeldet bleiben, und eine lokale Notiz darüber, ob Sie die Oberfläche hell oder dunkel wollen. Mehr nicht. Beides ist für den von Ihnen gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und braucht deshalb keine Einwilligung. Es gibt keine Analyse-, Werbe- oder Drittanbieter-Cookies — und deshalb auch kein Cookie-Banner.

Künstliche Intelligenz

Der größte Teil der Arbeit entsteht mit Hilfe eines Sprachmodells. Was das für Ihre Daten bedeutet, steht hier — und nicht in einer Fußnote.

Was übermittelt wird

Um eine Anfrage zu beantworten, übermitteln wir den dafür nötigen Ausschnitt Ihrer Inhalte an den Modellanbieter. Nicht mehr — insbesondere nicht Ihren gesamten Verlauf und nichts aus einem anderen Bereich. Eingesetzt werden OpenAI Ireland Ltd. und Anthropic PBC, jeweils auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO und, soweit Daten die EU verlassen, der Standardvertragsklauseln der EU-Kommission.

Kein Training mit Ihren Inhalten

Ihre Inhalte werden nicht zum Training von Modellen verwendet — weder von uns noch vom Modellanbieter. Das ist vertraglich zugesichert und nicht nur eine Einstellung, die jemand versehentlich umlegen könnte.

Ein Mensch entscheidet

Es findet keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt. Bevor ein Ergebnis zu Ihnen geht, sieht ein Concierge darüber; die Maschine schlägt vor, ein Mensch gibt frei. Dass eine Antwort von der KI stammt, ist im Chat immer erkennbar. Wir geben ihr keinen erfundenen menschlichen Namen.

Keine Emotionserkennung aus Stimme oder Gesicht

Wenn wir eine Aufnahme auswerten, dann den Text darin. Aus dem Klang der Stimme, aus Sprechtempo, Pausen oder Mimik leiten wir nichts über Ihren Gefühlszustand ab. Das ist nicht nur Zurückhaltung, sondern Gesetz: Art. 5 der KI-Verordnung (EU) 2024/1689 verbietet Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen. Wir machen es deshalb nirgends — eine Grenze, die vom Einsatzort abhängt, hält im Betrieb nicht.

Besonders geschützte Daten

Wenn Sie uns Unterlagen schicken, können darin Angaben stehen, die Art. 9 DSGVO besonders schützt — etwa zur Gesundheit. Dafür gilt Zusätzliches: — Diese Verarbeitung stützt sich auf Ihre gesonderte, ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Sie ist ein eigener Schritt und kein Häkchen in den AGB. — Solche Inhalte werden verschlüsselt gespeichert. — Für die Suche wird von ihnen kein Volltext in ein Suchsystem übernommen, sondern höchstens ein Merksatz — und der bleibt in Ihrem privaten Bereich. Die Einwilligung können Sie jederzeit widerrufen. Danach verarbeiten wir diese Inhalte nicht weiter.

Wer die Daten sonst noch sieht

Wir geben Daten nur an Dienstleister weiter, die für den Betrieb nötig sind, und nur auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Wir verkaufen keine Daten und geben sie nicht für Werbung weiter.

Empfänger

Hosting
Hetzner Online GmbH, Gunzenhausen — Betrieb der Anwendung, Server in Deutschland.
Zahlungen
Stripe Payments Europe Ltd., Dublin — Abwicklung von Aufladungen. Karten- und Kontodaten sehen wir nie; sie liegen dort.
E-Mail
Mailgun Technologies Inc. — Versand von Bestätigungen, Einladungen und Benachrichtigungen.
KI-Modelle
OpenAI Ireland Ltd. und Anthropic PBC — Beantwortung Ihrer Anfragen.

Ändert sich diese Liste, ändert sich diese Erklärung.

Übermittlung außerhalb der EU

Hosting und Zahlungsabwicklung finden in der EU statt. Bei Mailgun und den Modellanbietern lässt sich eine Übermittlung in die USA nicht ausschließen; sie erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission und ergänzender technischer Maßnahmen.

Wie lange wir speichern

„So lange wie nötig" ist keine Angabe, sondern die Verweigerung einer. Deshalb hier Fristen:

Speicherfristen

Konto
Bis zur Löschung durch Sie; danach unverzüglich.
Chats und Dateien
Bis Sie sie löschen oder das Konto auflösen.
Rechnungen und Buchungen
Zehn Jahre — § 147 AO, § 257 HGB. Diese Frist geht einem Löschverlangen vor.
Zugriffsprotokolle
Zwölf Monate. Kürzer macht die Nachvollziehbarkeit wertlos, länger ist Vorratshaltung.
Serverprotokolle
Dreißig Tage.

Nach Ablauf werden die Daten gelöscht oder anonymisiert.

Sicherheit

— Die Übertragung ist verschlüsselt (TLS). — Besonders geschützte Inhalte werden zusätzlich verschlüsselt gespeichert. — Der Zugriff unserer eigenen Leute auf Kundendaten hängt an einzeln erteilten, befristbaren und widerrufbaren Rechten — und wird protokolliert. — Für Ihr Konto können Sie Zwei-Faktor-Anmeldung oder einen Passkey einschalten. Vollständige Sicherheit gibt es nicht. Was wir versprechen können, ist, dass ein Zugriff nachvollziehbar ist — nicht, dass es nie einen gibt.

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Bei wesentlichen Änderungen weisen wir im Konto darauf hin. Es gilt die jeweils hier veröffentlichte Fassung.

Maßgebliche Fassung

Bei Abweichungen zwischen den Sprachfassungen gilt die deutsche.

Stand

August 2026