Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website:

Elvis Sharando

Schwarzwald-Agent

E-Mail: datenschutz@schwarzwald-agent.de

2. Welche Daten werden erfasst?

Wir erheben und verarbeiten ausschließlich Daten, die für die Bereitstellung unserer Dienstleistungen erforderlich sind (Datenminimierung nach Art. 5 DSGVO):

  • Account-Daten: E-Mail-Adresse, Name (bei Registrierung)
  • Nutzungsdaten: Agent-Konversationen, erstellte Workflows, Einstellungen
  • Technische Daten: IP-Adresse (kurzzeitig für Sicherheit), Browsertyp, Zeitzoneneinstellung
  • Zahlungsdaten: Bei kostenpflichtigen Tarifen (verarbeitet durch Stripe, keine Speicherung bei uns)

Wichtig: Wir erheben keine sensiblen personenbezogenen Daten (z.B. Gesundheitsdaten, politische Meinungen) ohne ausdrückliche Einwilligung.

3. Zweck der Datenverarbeitung

Ihre Daten werden ausschließlich für folgende Zwecke verarbeitet:

  • Bereitstellung der Agent-Dienstleistung: Speicherung und Verarbeitung Ihrer Konversationen mit den AI-Agenten
  • Account-Verwaltung: Authentifizierung, Sicherheit, Support
  • Service-Verbesserung: Fehlerbehebung, Performance-Optimierung (anonymisiert)
  • Rechtliche Verpflichtungen: Erfüllung steuerlicher und gesetzlicher Aufbewahrungspflichten

4. Rechtsgrundlage der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsgrundlagen nach Art. 6 DSGVO:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Die Verarbeitung ist für die Erfüllung unserer Dienstleistung (Agent-Funktionalität) erforderlich
  • Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung):Erfüllung gesetzlicher Aufbewahrungspflichten
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse):Sicherheit der Plattform, Betrugsprävention, technische Fehlerbehebung

5. Hosting und Infrastruktur

Hosting, Anbieterstandorte, Datenregionen und Schutzmaßnahmen werden je Setup dokumentiert. Einige Anbieter sind US-Unternehmen und arbeiten mit Standardvertragsklauseln (SCC) sowie zusätzlichen Garantien:

  • Vercel Inc. (Frontend-Hosting) – USA, aber mit Standardvertragsklauseln (SCC) und angemessenen Garantien gemäß Art. 46 DSGVO
  • Supabase Inc. (Datenbank & Auth) – USA, aber mit EU-Datenschutzgarantien und Standardvertragsklauseln
  • Render Services, Inc. (Backend-Hosting) – USA, aber mit Standardvertragsklauseln

Hinweis: Alle genannten Anbieter verfügen über Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO und zusätzliche technische und organisatorische Maßnahmen zum Schutz Ihrer Daten.

6. KI-Modelle und LLM-Provider

Für die Verarbeitung Ihrer Anfragen nutzen wir KI-Dienstleister mit dokumentierten Vertrags- und Datenschutzgrundlagen:

  • Mistral AI (Paris, Frankreich) – Anbieter mit EU-Datenoptionen und dokumentierten Datenschutzunterlagen
  • Microsoft Azure OpenAI Service (Region Deutschland Westen) – Datenregion und Schutzmaßnahmen werden je Azure-Setup dokumentiert

Wichtig: Ihre Konversationsdaten werden nicht zur Modell-Training verwendet. Alle Anbieter arbeiten unter strengen Auftragsverarbeitungsverträgen (AVV).

7. Weitergabe an Dritte

Wir verkaufen Ihre Daten nicht. Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur in folgenden Fällen:

  • An unsere Auftragsverarbeiter (siehe oben) zur Erbringung der Dienstleistung
  • Bei gesetzlicher Verpflichtung (z.B. Behördenanfragen)
  • Mit Ihrer ausdrücklichen Einwilligung

Alle Auftragsverarbeiter befinden sich entweder in der EU oder verfügen über angemessene Garantien (Standardvertragsklauseln) gemäß Art. 46 DSGVO.

8. Speicherdauer

Wir speichern Ihre Daten nur so lange, wie es erforderlich ist:

  • Account-Daten: Bis zur Löschung Ihres Accounts oder nach 2 Jahren Inaktivität
  • Konversationsdaten: Solange Ihr Account aktiv ist – bei Löschung zeitnahe Entfernung
  • Server-Logs: Maximal 30 Tage (Sicherheitszwecke)
  • Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht)

Nach Ablauf der Fristen werden Ihre Daten automatisch gelöscht oder anonymisiert.

9. Ihre Rechte

Gemäß DSGVO haben Sie folgende Rechte:

Auskunft (Art. 15)

Sie können jederzeit eine kostenlose Kopie Ihrer bei uns gespeicherten Daten anfordern.

Berichtigung (Art. 16)

Falsche oder unvollständige Daten können Sie korrigieren lassen.

Löschung (Art. 17)

„Recht auf Vergessenwerden“ – Löschung Ihrer Daten bei unrechtmäßiger Verarbeitung oder Widerruf der Einwilligung.

Einschränkung (Art. 18)

Einschränkung der Verarbeitung bei Widerspruch oder unrechtmäßiger Verarbeitung.

Datenportabilität (Art. 20)

Sie erhalten Ihre Daten in einem maschinenlesbaren Format (JSON).

Widerspruch (Art. 21)

Widerspruch gegen die Verarbeitung Ihrer Daten bei berechtigtem Interesse.

Ausübung Ihrer Rechte: Senden Sie eine E-Mail an datenschutz@schwarzwald-agent.de mit dem Betreff „DSGVO-Anfrage". Wir bearbeiten Ihr Anliegen innerhalb von 30 Tagen kostenlos.

10. Kontakt Datenschutz

Bei Fragen zum Datenschutz erreichen Sie uns:

Elvis Sharando

E-Mail: datenschutz@schwarzwald-agent.de

Web: www.schwarzwald-agent.de

Sie haben auch das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de

11. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen (TOM) zum Schutz Ihrer Daten ein:

  • Verschlüsselte Datenübertragung via TLS/SSL (HTTPS)
  • Verschlüsselte Speicherung sensibler Daten
  • Zugriffskontrollen und Authentifizierung
  • Regelmäßige Sicherheitsupdates und Penetrationstests
  • Row Level Security (RLS) in der Datenbank

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unserer Dienstleistungen oder rechtlicher Anforderungen zu aktualisieren. Die jeweils aktuelle Version ist auf dieser Seite einsehbar.