Datenschutzbestimmungen

Vielen Dank für Ihr Interesse an unseren Datenschutzbestimmungen. Im Folgenden informieren wir Sie darüber, welche personenbezogenen Daten wir bei der Nutzung unserer KI-Agenten und Assistenten erheben, wie wir diese verwenden, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen.

Diese Datenschutzbestimmungen können durch agentenspezifische Datenschutzhinweise ergänzt werden. Etwaige agentenspezifische Datenschutzhinweise werden Ihnen in den jeweiligen Agenten verlinkt zur Verfügung gestellt.

I. Erhebung und Verarbeitung Ihrer personenbezogenen Daten

1. Verantwortlicher

Verantwortlicher für die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:

Convaise UG (haftungsbeschränkt) Minervaweg 4 85586 Poing

E-Mail: kontakt@convaise.com kontakt@convaise.com

2. Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie unter: datenschutz@convaise.com

3. Erfassung von allgemeinen Daten und Informationen

Unsere Agenten erfassen mit jedem Aufruf eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die:

  • verwendeten Browsertypen und Versionen,
  • das vom zugreifenden System verwendete Betriebssystem,
  • die Internetseite, von welcher ein zugreifendes System auf unsere Agenten gelangt (sogenannte Referrer),
  • das Datum und die Uhrzeit eines Zugriffs,
  • eine Internet-Protokoll-Adresse (IP-Adresse),
  • der Internet-Service-Provider des zugreifenden Systems.

Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um die Inhalte unserer Agenten korrekt auszuliefern, die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme sicherzustellen sowie um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen.

Diese anonym erhobenen Daten und Informationen werden statistisch und mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit zu erhöhen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

4. Reichweitenmessung

Wir setzen für unsere Agenten Plausible Analytics ein, einen Webanalysedienst der Plausible Insights OÜ, Västriku tn 2, 50403, Tartu, Estland. Plausible Analytics erhebt folgende Daten:

  • Besuchte Seiten
  • Verweildauer
  • Verweisende Quelle (Referrer)
  • Verwendeter Browser und Betriebssystem

Plausible Analytics speichert keine personenbezogenen Daten und verwendet keine Cookies.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen Analyse des Nutzerverhaltens zu Optimierungszwecken).

Hosting: Die Daten werden ausschließlich in Deutschland bzw. der Europäischen Union gehostet. Es findet keine Datenübermittlung in Drittländer statt.

Weitere Informationen zur Datenverarbeitung durch Plausible Analytics finden Sie unter https://plausible.io/data-policy. https://plausible.io/data-policy

Mit Plausible Insights OÜ wurde ein Auftragsverarbeitungsvertrag abgeschlossen.

5. Art und Zweck der Verarbeitung

Im Rahmen der Nutzung unserer Agenten werden personenbezogene Daten verarbeitet, um die Funktionalität der Agenten bereitzustellen. Dies umfasst insbesondere:

  • Erfassung der Nutzereingaben zur Bearbeitung der Anfragen
  • Speicherung und Weiterleitung der Eingaben an die Auftraggeber-Oberflächen
  • Übermittlung an Drittsysteme, sofern für die Auftragsbearbeitung erforderlich
  • Erstellung und Bearbeitung von Dokumenten auf Basis der Nutzereingaben
  • Hochladen und Analyse von durch den Nutzer bereitgestellten Dokumenten

Sofern im Rahmen der Nutzung Dokumente erstellt werden, werden diese über einen geschützten, personalisierten Downloadlink mit zeitlich begrenztem Zugriff bereitgestellt.

Die im Rahmen der Nutzung gestellten Anfragen werden automatisiert analysiert, um passende Antworten zu generieren. Die generierten Antworten werden zur Qualitätssicherung gespeichert. Wir empfehlen, keine personenbezogenen Daten in die Anfragen einzugeben, sofern dies nicht für die Bearbeitung der Anfrage erforderlich ist.

Für die Verarbeitung werden eigene KI-Modelle sowie große Sprachmodelle (Large Language Models, LLMs) eingesetzt. Die Verarbeitung erfolgt weitestgehend stateless – die Betreiber der Modelle speichern die Eingaben nicht dauerhaft. Die Daten werden nicht zum Training von LLMs verwendet.

Die Datenverarbeitung erfolgt ausschließlich in Deutschland und der Europäischen Union.

6. Speicherdauer

Die im Rahmen der Nutzung unserer Agenten erhobenen Daten werden wie folgt gespeichert:

  • Generierte Dokumente: Löschung nach 24 Stunden, sofern nicht agentenspezifisch anders geregelt
  • Hochgeladene Dokumente: Löschung nach 24 Stunden nach Verarbeitung
  • Nutzeranfragen und -antworten: Löschung nach Beendigung des Agentenbetriebs
  • LLM-verarbeitete Inhalte: Speicherung bis zu 30 Tage durch die Modellbetreiber zur Missbrauchsauswertung

Agentenspezifische Abweichungen werden in den jeweiligen agentenspezifischen Datenschutzhinweisen erläutert.

7. Rechtsgrundlage

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird vor Nutzung des Agenten ausdrücklich eingeholt und kann jederzeit widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Ohne Einwilligung können einzelne Funktionen eingeschränkt sein.

8. Empfänger personenbezogener Daten

Für die technische Bereitstellung unserer Agenten setzen wir folgende Auftragsverarbeiter ein:

  • Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland
  • Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn, Deutschland

Die Daten verlassen zu keinem Zeitpunkt die Europäische Union. Mit allen Auftragsverarbeitern wurden Auftragsverarbeitungsverträge abgeschlossen.

Darüber hinaus können die Daten an den jeweiligen Auftraggeber des Agenten sowie an dessen Auftragnehmer (z. B. IT-Dienstleister, Fachverfahrensbetreiber) als gemeinsam Verantwortliche oder eigenständig Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO übermittelt werden.

Agentenspezifische Empfänger werden in den jeweiligen agentenspezifischen Datenschutzhinweisen erläutert.

II. Ihre Betroffenenrechte

1. Auskunftsrecht

Gemäß Art. 15 EU-DSGVO haben Sie das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Liegt eine solche Verarbeitung vor, haben Sie das Recht auf Auskunft über die Verarbeitungszwecke, die Kategorien der verarbeiteten Daten, die Empfänger und die geplante Speicherdauer.

2. Recht auf Berichtigung

Gemäß Art. 16 EU-DSGVO haben Sie das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

3. Recht auf Löschung

Gemäß Art. 17 EU-DSGVO haben Sie das Recht, die unverzügliche Löschung der Sie betreffenden personenbezogenen Daten zu verlangen, sofern die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind.

4. Recht auf Einschränkung der Verarbeitung

Gemäß Art. 18 EU-DSGVO haben Sie das Recht, die Einschränkung der Verarbeitung zu verlangen, z. B. wenn Sie die Richtigkeit der Daten bestreiten.

5. Recht auf Datenübertragbarkeit

Gemäß Art. 20 EU-DSGVO haben Sie das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht.

6. Widerspruchsrecht

Gemäß Art. 21 EU-DSGVO haben Sie das Recht, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e) oder f) erfolgt, Widerspruch einzulegen. Gegen Direktwerbung können Sie jederzeit Widerspruch einlegen. Ihren Widerspruch können Sie per formloser Erklärung oder per E-Mail ausüben.

7. Recht auf Widerruf der Einwilligungserklärung

Gemäß Art. 7 Abs. 3 EU-DSGVO haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt. Den Widerruf können Sie per formloser Erklärung oder per E-Mail ausüben. Cookie-Präferenzen können Sie jederzeit über den Cookie-Banner widerrufen.

8. Recht auf Beschwerde bei der Aufsichtsbehörde

Gemäß Art. 77 EU-DSGVO haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht Promenade 18 91522 Ansbach Tel.: +49 (0)981 180093-0

III. Abschließende Bestimmungen

Wir behalten uns vor, diese Datenschutzbestimmungen anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in den Datenschutzbestimmungen umzusetzen.

Stand: Februar 2025

Datenschutzhinweise Agenten & Assistenten