Datenschutzerklärung
Wir verarbeiten so wenig personenbezogene Daten wie möglich – und nur, wofür wir sie brauchen. Hier steht, welche das sind, wozu und wie lange.
shared/legal.ts fehlt: processors.hosting.site, processors.hosting.contract, processors.email.contract, processors.payments.contract, contractTexts.reviewed, processors.ai[Google LLC].contract, processors.ai[xAI Corp.].contract, processors.ai[OpenRouter, Inc.].contract. Ein Produktions-Build ist erst möglich, wenn alles eingetragen ist. 1. Verantwortlich
Jonatan Schnug
Werner-Lüdtke-Straße 8
23617 Stockelsdorf
Deutschland
Datenschutzanfragen: info@evensteady.de
2. Hosting und Server-Protokolle
evensteady läuft auf Servern von Contabo GmbH, München (Deutschland); mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Beim Aufruf verarbeitet der Webserver technisch notwendige Angaben – IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browser-Kennung –, um die Seiten auszuliefern und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach 14 Tagen gelöscht.
Damit niemand Passwörter durchprobieren oder unser System überlasten kann, zählen wir Anmeldeversuche und ähnliche Anfragen je IP-Adresse. Diese Zähler löschen wir nach 24 Stunden (Art. 6 Abs. 1 lit. f DSGVO).
Damit bei einem Defekt nichts verloren geht, kopieren wir die Datenbank täglich und bewahren jede Kopie 7 Tage auf (Art. 6 Abs. 1 lit. b und f DSGVO). Was eine Person oder ihre Firma löscht, verschwindet deshalb spätestens 7 Tage später auch aus den Sicherungen.
3. Das Konto
Für jedes Konto speichern wir Namen, E-Mail-Adresse und Passwort – dieses nur als nicht umkehrbaren Hash. Zu jeder Anmeldung speichern wir IP-Adresse und Browser-Kennung, damit die Person ihre angemeldeten Geräte sieht und fremde Anmeldungen erkennt; eine Anmeldung endet spätestens nach 30 Tagen ohne Nutzung, dann löschen wir sie samt IP-Adresse und Browser-Kennung. Links zum Bestätigen der Adresse (24 Stunden gültig) oder zum Zurücksetzen des Passworts (60 Minuten gültig) löschen wir, sobald sie abgelaufen sind. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Daten bleiben gespeichert, bis das Konto gelöscht wird. In den Einstellungen lassen sich jederzeit alle Daten als Datei herunterladen und das Konto löschen. Wird die Adresse nach der Registrierung nie bestätigt, löschen wir das Konto nach 30 Tagen wieder.
Statt mit einem Passwort geht die Anmeldung auch mit einem Passkey. Dann speichern wir den öffentlichen Schlüssel des Passkeys, den Namen, den die Person ihm gibt, wann er eingerichtet wurde und was der Browser über ihn mitteilt (die Art des Geräts oder Passwort-Managers und ob der Passkey dort gesichert ist). Der geheime Teil verlässt das Gerät nie; Fingerabdruck, Gesicht oder PIN prüft das Gerät selbst – wir erfahren davon nichts. Ein Passkey bleibt gespeichert, bis die Person ihn in den Einstellungen entfernt oder das Konto gelöscht wird (Art. 6 Abs. 1 lit. b DSGVO).
Wo wir es anbieten, geht die Anmeldung außerdem über ein Konto bei Google, LinkedIn oder Apple. Wer das wählt, wird zu dem Anbieter weitergeleitet und meldet sich dort an; der Anbieter erfährt dabei, dass die Person evensteady nutzt und wann sie sich anmeldet. Von ihm erhalten wir die Kennung des Kontos dort, den Namen, die E-Mail-Adresse und die Angabe, ob diese Adresse bestätigt ist – nur mit einer bestätigten Adresse entsteht ein Konto oder eine Verbindung zu einem bestehenden. Wir speichern den Namen und die Adresse am Konto und die Kennung, um die Person wiederzuerkennen. Einen Zugang zu dem Konto beim Anbieter und ein Profilbild speichern wir nicht. Die Verbindung bleibt, bis die Person sie in den Einstellungen trennt oder das Konto gelöscht wird (Art. 6 Abs. 1 lit. b DSGVO). Für das, was auf ihren eigenen Seiten geschieht, sind die Anbieter selbst verantwortlich:
- Google: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
- Apple: Apple Distribution International Limited, Hollyhill Industrial Estate, Cork, Irland
Eine Adresse, die Apple auf Wunsch verbirgt („E-Mail-Adresse verbergen“), nehmen wir nicht an: Ein Team lädt unter der Adresse ein, unter der es jemanden kennt.
Die Start-Energie gibt es einmal je Person. Wird ein Konto gelöscht, das sie bekommen hat, behalten wir deshalb einen Fingerabdruck seiner E-Mail-Adresse – mit einem geheimen Schlüssel berechnet, die Adresse lässt sich daraus nicht zurückgewinnen. Registriert sich jemand mit derselben Adresse neu, erkennen wir nur, dass es sie schon gab, und vergeben keine zweite Start-Energie. Den Fingerabdruck löschen wir 365 Tage nach dem Anlegen der ersten Firma (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am Schutz vor Missbrauch).
4. Firmen, Team und Einladungen
Wir speichern Firmennamen, Mitgliedschaften, die Stellen der Firma mit ihren Rechten und wer welche Stelle hat (eine Einladung nennt die Stellen, mit denen die Person beginnt). Ein Recht kann für bestimmte KI-Mitarbeiter oder – der Posteingang – für bestimmte Postfächer und Kanäle gelten; was jemand nicht lesen darf, zeigen wir ihm nirgends. Lädt jemand eine Person ins Team ein, verarbeiten wir deren E-Mail-Adresse, um die Einladung zuzustellen. Eine Einladung gilt 7 Tage. Wurde sie angenommen, abgelehnt oder zurückgezogen, löschen wir sie mitsamt der Adresse, sobald sie abgelaufen ist; eine unbeantwortete sehen alle mit dem Recht „Team“ danach noch 7 Tage als abgelaufen (um sie erneut zu senden) – dann löschen wir auch sie mitsamt der Adresse. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags mit der Firma bzw. das berechtigte Interesse der einladenden Firma an der Zusammenarbeit (Art. 6 Abs. 1 lit. b und f DSGVO).
Änderungen an einer Firma – etwa Einladungen, Stellen und ihre Rechte oder Austritte – protokollieren wir mit pseudonymer Kennung und Zeitpunkt, ohne Namen, Adressen oder IP-Adressen, damit sich nachvollziehen lässt, wer was geändert hat (Art. 6 Abs. 1 lit. f DSGVO). Die Einträge löschen wir nach 365 Tagen; wird eine Firma gelöscht, löschen wir ihr Protokoll sofort mit.
Zum Abo einer Firma speichern wir, welches es ist, seit wann und bis wann es gilt. Solange die Bezahlung über Stripe nicht eingerichtet ist, fragt eine Inhaber:in der Firma ein Abo an: Dann speichern wir, wer es wann angefragt hat, und schicken den Plattform-Admins von evensteady eine E-Mail mit dem Namen der Firma, dem Abo und dem Namen der anfragenden Person; sobald das Abo vergeben ist, löschen wir die Anfrage. Vergibt oder beendet ein Plattform-Admin ein Abo, speichern wir, wer es war (im Protokoll mit IP-Adresse, wie jede Aktion des Plattform-Personals). Rechtsgrundlage ist der Vertrag mit der Firma (Art. 6 Abs. 1 lit. b DSGVO); alles wird mit der Firma gelöscht.
Wer eine Firma anlegt, stimmt für sie unseren AGB und dem Vertrag zur Auftragsverarbeitung zu; ändern sie sich, stimmt eine Person mit dem Recht „Firma“ der neuen Fassung zu. Wir speichern bei der Firma, welche Fassung wann angenommen wurde und von wem – als Nachweis des Vertrags (Art. 6 Abs. 1 lit. b und f DSGVO). Das bleibt, solange die Firma besteht; löscht die Person ihr Konto, bleibt die Zustimmung ohne sie.
Bezahlt eine Firma ihr Abo oder nachgefüllte Energie, geschieht das über Stripe: Stripe Payments Europe, Limited (Irland). Beim ersten Kauf legen wir die Firma bei Stripe als Kundin an – mit ihrem Namen, der E-Mail-Adresse der Person, die kauft, und unserer Kennung der Firma. Zahlungsdaten, Rechnungsadresse und gegebenenfalls die USt-IdNr. gibt die kaufende Person auf Stripes eigenen Seiten ein (Bezahlseite und Kundenportal); sie erreichen uns nie. Von Stripe speichern wir nur, was wir für das Abo brauchen: die Kennungen von Kundin und Abo, welches Abo monatlich oder jährlich läuft, seinen Stand, bis wann es bezahlt ist, und jede Nachfüllung. Rechnungen stellt Stripe in unserem Auftrag aus; sie liegen bei Stripe und sind im Kundenportal abrufbar. Nachrichten von Stripe über Zahlungen merken wir uns 30 Tage nur mit ihrer Kennung, damit keine zweimal zählt. Wird die Firma gelöscht, beenden wir vorher ihr Abo bei Stripe und löschen unsere Angaben mit ihr; Stripe bewahrt Rechnungen und Zahlungen so lange auf, wie das Handels- und Steuerrecht es verlangt. Rechtsgrundlage ist der Vertrag mit der Firma (Art. 6 Abs. 1 lit. b DSGVO), für die Aufbewahrung der Rechnungen die gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO).
Einen Teil der Daten verarbeitet Stripe als eigener Verantwortlicher – etwa um Betrug zu verhindern und Pflichten gegen Geldwäsche zu erfüllen; dafür gilt Stripes Datenschutzerklärung (stripe.com/de/privacy). Stripe übermittelt Daten auch an Stripe, LLC in den USA; das stützt Stripe auf den Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework, unter dem Stripe, LLC zertifiziert ist (Art. 45 DSGVO), und hilfsweise auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Wer in einer Firma das Recht „Firma“ hat, kann jederzeit alle Daten der Firma herunterladen – als Archiv, das nur an diese Person geht und nirgends bei uns liegen bleibt. Wir protokollieren, wer das wann getan hat, ohne den Inhalt (Art. 6 Abs. 1 lit. b und f DSGVO).
Fragt eine Firma an, Partner von evensteady zu werden (Dienstleister, die andere Firmen einrichten), speichern wir, was sie dafür eintragen: Name, Ort, Regionen, Angebot, Webseite, E-Mail und auf Wunsch eine Telefonnummer, dazu wer angefragt hat und wann. Unsere Plattform-Admins sehen die Anfrage und entscheiden darüber; das protokollieren wir mit der IP-Adresse der Plattform-Admins. Öffentlich auf unserer Partnerseite stehen diese Angaben nur, solange wir die Firma freigeschaltet haben und sie das selbst eingeschaltet lässt. Die Firma kann ihre Anfrage zurückziehen, die Partnerschaft beenden und danach ihre Angaben löschen; sonst löschen wir sie mit der Firma. Rechtsgrundlage ist die Anfrage der Firma (Art. 6 Abs. 1 lit. b DSGVO), für die Veröffentlichung ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die sie jederzeit mit dem Schalter widerrufen kann.
Gibt eine Firma einem Partner Zugang, damit er evensteady für sie einrichtet, speichern wir, welchen Partner sie eingeladen hat, wer eingeladen hat, wann der Partner zugesagt hat, wie lange der Zugang gilt und ob er KI-Mitarbeiter einstellen darf – und welche Person des Partners wann zum ersten Mal in der Firma war. Was diese Personen ändern, steht im Protokoll der Firma wie die Änderungen ihrer eigenen Leute. Ein Partner sieht nur, was zum Einrichten gehört; Posteingang, Chats, Freigaben, Kontakte und Aufgaben der Firma sieht er nicht. Wem sie Zugang gibt und wie lange, entscheidet allein die Firma; über Einladung, Zusage, Ablauf und Ende schicken wir den Personen beider Firmen mit dem Recht „Firma“ eine E-Mail. Beendete Zugänge löschen wir nach 365 Tagen, wie das Protokoll (Art. 6 Abs. 1 lit. b und f DSGVO).
5. Wissen: hochgeladene Dokumente
Firmen können Dokumente hochladen (PDF, Word, Text, Bilder, Ton und Video), damit ihre KI-Mitarbeiter richtig antworten. Enthalten sie personenbezogene Daten – etwa Ansprechpartner in einer Preisliste –, ist dafür die Firma verantwortlich; wir verarbeiten sie in ihrem Auftrag (Art. 28 DSGVO). Die Originaldatei legen wir verschlüsselt (AES-256) auf unseren Servern ab. Den Text lesen, zerlegen und durchsuchbar machen wir ausschließlich auf unseren eigenen Servern – dafür geht nichts an Dritte, auch nicht an einen KI-Anbieter. Arbeitet ein KI-Mitarbeiter mit dem Wissen, gehen nur die dafür passenden Auszüge an den KI-Anbieter (Abschnitt 6).
Bilder (PNG, JPEG oder WebP, höchstens 5 MB) haben keinen Text, den wir selbst lesen könnten. Ein Bild geht deshalb genau einmal beim Hochladen an den KI-Anbieter der Rolle „Bildleser“ (Abschnitt 6), der den Text darauf abschreibt und beschreibt, was es zeigt. Dieser Text wird wie jedes andere Dokument durchsuchbar; das Bild selbst bleibt verschlüsselt bei uns und ist nur für die Mitglieder der Firma sichtbar. Erlaubt die Firma einem KI-Mitarbeiter, Bilder selbst anzusehen (Einstellung je KI-Mitarbeiter, in seiner Akte vermerkt), geht ein Bild, das er sich bei einer Aufgabe ansieht, zusätzlich an den KI-Anbieter, der für ihn handelt – höchstens 3 je Aufgabe.
Ton und Video (MP3, M4A, WAV, OGG, MP4, MOV oder WebM, höchstens 14 MB) liest der KI-Anbieter der Rolle „Medienleser“ (Abschnitt 6) genau einmal beim Hochladen: Er schreibt wörtlich auf, was gesagt wird, und beschreibt, was zu sehen ist; dieser Text wird durchsuchbar wie jedes Dokument, die Datei selbst bleibt verschlüsselt bei uns und ist nur für die Mitglieder der Firma abspielbar. Genauso geht ein Bild, eine Sprachnachricht oder ein Video im Anhang einer Mail an den Bildleser bzw. Medienleser, wenn ein KI-Mitarbeiter mit dem Werkzeug „Anhänge“ ihn liest – der Text steht dann im Verlauf der Aufgabe und wird mit ihr gelöscht. Stimmen in einer Aufnahme sind personenbezogene Daten; sie werden nur in Text übertragen, nie zur Erkennung von Personen verwendet.
Wird ein Dokument gelöscht, verschwinden Datei, Text und Suchindex sofort; wird die Firma gelöscht, alle ihre Dokumente mit ihr – die verschlüsselten Dateien bei der nächsten Aufräumrunde, die alle 15 Minuten läuft.
6. KI-Mitarbeiter und KI-Anbieter
Wenn ein KI-Mitarbeiter arbeitet – bei der Einarbeitung, bei einer Aufgabe, bei einer Testnachricht in der Feuertaufe –, senden wir die dafür nötigen Inhalte an einen unserer KI-Anbieter (unten): die Anweisungen des KI-Mitarbeiters (aus dem Einstellungsgespräch), den Auftrag, passende Auszüge aus dem Wissen und, bei Nachrichten von außen, deren Inhalt. Bei einem Auftrag im Gespräch gehen auch die letzten Wortwechsel mit diesem KI-Mitarbeiter (höchstens 5 aus den letzten 7 Tagen) mit, damit er Rückfragen versteht – ohne die Namen der Fragenden. Enthält das personenbezogene Daten, verarbeiten wir sie im Auftrag der Firma (Art. 28 DSGVO); der KI-Anbieter ist dafür unser Unterauftragsverarbeiter. Welcher Anbieter für welchen Teil der Arbeit (lesen, Bilder, Ton und Video lesen, handeln, prüfen) zuständig ist, steht in der Akte jedes KI-Mitarbeiters. Unsere KI-Anbieter:
- Google LLC (USA) – Die Übermittlung stützt sich auf Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) in Googles Bedingungen zur Auftragsverarbeitung. Google speichert Anfragen und Antworten 55 Tage, ausschließlich um Missbrauch zu erkennen, und verwendet sie nicht, um seine Produkte zu verbessern.
- xAI Corp. (USA) – Die Übermittlung stützt sich auf Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss 2021/914, Art. 46 Abs. 2 lit. c DSGVO) in der Datenverarbeitungsvereinbarung von xAI.
- OpenRouter, Inc. (USA) – Die Übermittlung stützt sich auf Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss 2021/914, Modul 2, Art. 46 Abs. 2 lit. c DSGVO) in der Datenverarbeitungsvereinbarung von OpenRouter. OpenRouter ist ein Vermittler: Es speichert Anfragen und Antworten nicht (nur auf ausdrücklichen Wunsch des Kontoinhabers) und verwendet sie nicht zum Training; es leitet sie an den Anbieter des jeweils gewählten Modells weiter – bei der Websuche die Suchbegriffe auch an den Suchdienst Exa (Exa Labs, Inc., USA), bei Bildentwürfen die Bildbeschreibung an das gewählte Bildmodell, beim Medienleser Ton- und Videodateien an das gewählte Modell; Anbieter, die mit Eingaben trainieren, schließen wir in den Kontoeinstellungen aus.
Über OpenRouter verlangen wir bei jeder Anfrage einen Betreiber, der Eingaben weder speichert noch zum Training verwendet (Zero Data Retention). Ein Modell kann zudem fest an einen Betreiber gebunden sein – so laufen die DeepSeek-Modelle nur bei DeepInfra, Inc. (USA). Welcher Betreiber für welchen Teil der Arbeit festgelegt ist, steht in der Akte jedes KI-Mitarbeiters.
Recherche im Web: Hat ein KI-Mitarbeiter das Werkzeug „Web“, sucht er im öffentlichen Web und liest öffentliche Seiten, um einen Auftrag der Firma zu beantworten. Die Suchbegriffe gehen über OpenRouter an den Suchdienst Exa (Exa Labs, Inc., USA); zurück kommen Adressen, Titel und kurze Auszüge. Seiten ruft er selbst ab – mit einer eigenen Kennung (evensteady), nur öffentliche Adressen, ohne Anmeldung und ohne Formulare; wer seine Seiten per robots.txt für Maschinen sperrt, wird nicht gelesen. Zeigt eine Seite ihren Text erst mit JavaScript, öffnet er sie in einem Browser ohne Fenster auf unserem Server – je Seite frisch (nichts bleibt darin zurück) und nur zum Lesen dessen, was sichtbar ist. Gelesen werden nur Adressen, die im Auftrag, in einem Suchergebnis oder als Link auf einer gelesenen Seite vorkamen. Was dabei zurückkommt, steht nur im Verlauf des Auftrags und wird mit ihm gelöscht (unten). Nennt eine Seite Personen, verarbeiten wir das im Auftrag der Firma; wir fragen niemanden aus und speichern keine Profile.
Bilder entwerfen: Hat ein KI-Mitarbeiter das Werkzeug „Bilder“, lässt er aus einer Beschreibung Bildentwürfe zeichnen – für die Firma, als Vorschlag. Die Beschreibung geht über OpenRouter an das Bildmodell, das wir dafür gewählt haben; zurück kommt ein Bild. Wir kennzeichnen jedes Bild in der Datei als KI-erzeugt (IPTC „trainedAlgorithmicMedia“), Bilder von Google-Modellen tragen zusätzlich ein unsichtbares Wasserzeichen (SynthID). Das Bild bewahren wir verschlüsselt beim Auftrag auf und löschen es mit ihm (unten); sehen können es nur die Mitglieder der Firma. Echte Personen bildet der KI-Mitarbeiter nicht erkennbar ab; veröffentlicht wird ein Entwurf nur, wenn ein Mensch der Firma es freigibt (Abschnitt 7, „Soziale Netzwerke“).
Was ein KI-Mitarbeiter gelesen, entschieden und getan hat, protokollieren wir, damit die Firma jeden Schritt nachvollziehen und freigeben kann. Diese Protokolle – und die Signale, mit denen sich KI-Mitarbeiter Arbeit übergeben – löschen wir 90 Tage nach Ende der Aufgabe automatisch. Dazu gehört, wer im Team einen Auftrag gegeben oder eine Freigabe entschieden hat; das sieht, wer in der Firma mit dem KI-Mitarbeiter arbeitet oder für ihn entscheidet – eine Aufgabe zu einer Mail, einer WhatsApp-Nachricht, einer Frage im Chat-Fenster oder einem Kommentar nur, wer diesen Eingang lesen darf (die Firma kann ein Postfach oder einen Kanal auf bestimmte Personen beschränken, Abschnitt 4). Rechtsgrundlage ist der Vertrag mit der Firma (Art. 6 Abs. 1 lit. b DSGVO).
Hat eine Firma eine Teamleitung im Dienst, sieht sie sich ab und zu einen Einsatz an, den ein anderer KI-Mitarbeiter ohne Rückfrage erledigt hat (Stichprobe, höchstens 3 am Tag je KI-Mitarbeiter). Dafür gehen an den KI-Anbieter der Rolle „Prüfer“: die Anweisungen dieses KI-Mitarbeiters, der Auftrag, wie er ihn bekam (bei Nachrichten von außen die Beschreibung des Lesers, nicht die Nachricht selbst), und was er getan hat. Das Ergebnis steht im Protokoll des Einsatzes; fällt etwas auf, entscheidet ein Mensch der Firma darüber. Zu Beginn ihres Arbeitstags schreibt die Teamleitung die Lage in ihren Chat – nur Zahlen (Einsätze je KI-Mitarbeiter, was wartet, Energie), gezählt ohne KI-Anbieter –, am Ende den Bericht, was sie getan hat (wer sie gefragt hat, wie oft, ihre Aufträge, ihre Eingriffe). Greift sie ein – hält einen Einsatz an, weist ihn neu an oder pausiert einen KI-Mitarbeiter –, speichern wir ihre Begründung und ihre Anweisung, den betroffenen Einsatz und wer den Eingriff zurückgenommen hat. All das löschen wir mit den Protokollen nach 90 Tagen. Richtet sie für die Firma einen KI-Mitarbeiter ein, gehen an den KI-Anbieter der Rolle „Kleines Modell“: der Wunsch der Firma, passende Auszüge aus ihrem Wissen und – hat jemand mit dem Recht „Firma“ unter Einstellungen → Firma die Webseite der Firma eingetragen – Auszüge aus bis zu 6 öffentlichen Seiten dieser Webseite. Die Seiten lesen wir dafür jedes Mal neu und speichern sie nicht; bei dem neuen KI-Mitarbeiter stehen nur die Sätze, die sie als Beleg zitiert hat.
Im Chat schreiben die Mitglieder einer Firma miteinander und mit ihren KI-Mitarbeitern. Im Teamchat sind alle – Nachrichten dort sehen alle Mitglieder der Firma. Einen Chat zu zweit sehen in der App nur die beiden, auch Inhaber:innen nicht; er gehört wie alles andere zu den Daten der Firma und steht deshalb im Export, den herunterladen kann, wer das Recht „Firma“ hat. Wir löschen Nachrichten nach 90 Tagen, einen Chat zu zweit ganz, wenn einer der beiden die Firma verlässt (aus der App ist er sofort verschwunden, gelöscht wird er binnen Stunden). Ist im Teamchat die Zuteilung eingeschaltet, geht jede Nachricht an ein kleines KI-Modell, das anhand der beschriebenen Aufgaben der Menschen und der Stellenbeschreibungen der KI-Mitarbeiter entscheidet, ob jemand sie übernehmen sollte – es wählt nur aus und speichert nichts; Nachrichten in einem Chat zu zweit liest es nie. Übernimmt ein KI-Mitarbeiter, ist die Nachricht ein gewöhnlicher Auftrag an ihn, mit denselben Protokollen und Löschfristen. Der Chat mit einem KI-Mitarbeiter besteht nur aus solchen Aufträgen und ist für alle sichtbar, die mit diesem KI-Mitarbeiter arbeiten dürfen (Recht „Mit KI-Mitarbeitern arbeiten“), weil der KI-Mitarbeiter sich an die letzten Aufträge aller erinnert. Wir speichern, wann eine Person einen Chat zuletzt angesehen hat – daraus zählen wir, was für sie neu ist. Die Aufgaben eines Menschen (Bezeichnung, Zuständigkeiten) beschreibt er selbst oder, wer in der Firma das Recht „Team“ hat; sie sind für die Mitglieder der Firma sichtbar und verschwinden, wenn die Person die Firma verlässt.
Legt eine Firma für einen KI-Mitarbeiter Abläufe fest, speichern wir sie mit ihren letzten 20 Fassungen, bis die Firma sie löscht; ein Einsatz, der einem Ablauf folgt, trägt eine Kopie davon in seinem Protokoll. An den KI-Anbieter gehen dabei: der Satz, aus dem wir auf Wunsch einen Entwurf bauen, die Testnachricht eines Probelaufs und – bei Entscheidungen mit einer eigenen Frage – die Frage, ihre Antworten und der Fall, um den es geht. Abläufe sollen keine personenbezogenen Daten enthalten; feste Texte darin stammen von der Firma.
Auf der öffentlichen Seite „Hack unseren KI-Mitarbeiter“ kann jede und jeder ohne Konto einer KI-Mitarbeiterin einer erfundenen Firma schreiben. Die Nachricht geht dafür an unsere KI-Anbieter (oben) und bleibt mit dem Protokoll des Versuchs 24 Stunden gespeichert, damit sichtbar ist, was geschah; dann löschen wir beides. Sehen kann einen Versuch nur, wer seine zufällige Kennung hat – der Browser merkt sie sich in diesem Tab. Damit niemand die Seite überlastet, zählen wir Versuche je IP-Adresse – nur im Arbeitsspeicher des Servers, höchstens einen Tag lang, nie auf der Festplatte. Bitte dort nichts Persönliches eingeben. Rechtsgrundlage ist unser berechtigtes Interesse, unsere Sicherheit vorzuführen (Art. 6 Abs. 1 lit. f DSGVO).
Die Beispielsätze im Einstellungsgespräch („So klingt das“) setzt unser Code aus festen Satzbausteinen der gewählten Rolle zusammen – ohne KI, ohne Daten eurer Firma, und gespeichert wird dabei nichts.
Bild eines KI-Mitarbeiters: Eine Firma kann ihrem KI-Mitarbeiter ein eigenes Bild geben (PNG, JPEG oder WebP, höchstens 1 MB). Wir prüfen nur den Dateikopf, speichern das Bild mit dem Schlüssel der Firma verschlüsselt und zeigen es ausschließlich Mitgliedern der Firma. Es ist Teil des Firmen-Exports und wird gelöscht, sobald die Firma ein anderes Gesicht wählt, den KI-Mitarbeiter verwirft oder die Firma gelöscht wird. Ladet keine Fotos echter Menschen hoch, ohne dass diese einverstanden sind.
7. Postfächer, WhatsApp, soziale Netzwerke, Formulare, Chat-Fenster, Webseite und Anbindungen der Firma
Firmen können eigene E-Mail-Postfächer verbinden, damit ihre KI-Mitarbeiter Mails lesen und beantworten. Die Mails und ihre Absender verarbeiten wir im Auftrag der Firma (Art. 28 DSGVO); sie ist dafür verantwortlich und informiert die Absender. Die Zugangsdaten zum Postfach legen wir verschlüsselt (AES-256) ab und nutzen sie nur, um uns mit dem Mail-Server der Firma zu verbinden – verschlüsselt und mit geprüftem Zertifikat.
Anhänge: Von jeder Mail, die Arbeit auslösen darf, behalten wir bis zu 5 lesbare Anhänge (PDF, Word, Text, Bilder, Ton und Video; je höchstens 10 MB) verschlüsselt bei der Mail, damit ein KI-Mitarbeiter sie lesen kann, dem die Firma das Werkzeug „Anhänge“ gibt – erst dann wird ein Anhang geöffnet (Bilder, Ton und Video wie in Abschnitt 5 beschrieben), und sein Text gilt wie die Mail als fremder Inhalt. Andere Dateien speichern wir nicht, nur ihren Namen. Anhänge werden mit der Mail gelöscht (siehe Frist unten) und gehören zum Firmen-Export.
Wir lesen nur: Etwa alle zwei Minuten holen wir die Mails, die seit dem Verbinden neu eingegangen sind. Im Postfach selbst markieren, verschieben oder löschen wir nichts. Von jeder neuen Mail speichern wir eine verschlüsselte Arbeitskopie – Absender, Empfänger, Betreff und Text; von Anhängen die lesbaren wie oben, alle anderen nur mit ihrem Namen. Aus HTML-Mails wird reiner Text, Bilder und Links darin laden wir nie. Damit uns eine Flut von Mails nicht überrollt, zählen wir je Absender mit einem Schlüssel-Hash seiner Adresse, wie viele Aufgaben er ausgelöst hat. Die Mails sieht im Posteingang, wer in der Firma das Recht „Posteingang“ für dieses Postfach hat – die Firma kann ein Postfach auf bestimmte Personen beschränken, etwa Bewerbungen.
Antwortet ein KI-Mitarbeiter, geht die Antwort über den Mail-Server der Firma an den Absender, und eine Kopie liegt in ihrem Ordner „Gesendet“; Entwürfe legt er im Ordner „Entwürfe“ ab. Gibt die Firma ihm das Werkzeug „Mail schreiben“, kann er auch eine neue Mail an einen Kontakt aus dem Kontaktverzeichnis der Firma schreiben – nur an die dort hinterlegte Adresse, aus einem Postfach der Firma, höchstens 2 am Tag an dieselbe Adresse; die erste Mail an eine Adresse gibt immer ein Mensch frei. Standardmäßig steht unter jeder Mail, dass eine KI mitgeschrieben hat. Für die Bearbeitung geht der Inhalt der Mail an den KI-Anbieter (Abschnitt 6). Die Arbeitskopien löschen wir 90 Tage, nachdem sie bei uns eingegangen sind, automatisch – trennt die Firma ein Postfach, sofort, zusammen mit den Zugangsdaten.
WhatsApp: Firmen können eine WhatsApp-Business-Nummer verbinden (über die Anmeldung bei Meta), damit ein KI-Mitarbeiter Nachrichten ihrer Kundschaft beantwortet. Die Nachrichten und die Menschen, die sie schreiben, verarbeiten wir im Auftrag der Firma (Art. 28 DSGVO); sie ist dafür verantwortlich und hat für WhatsApp einen eigenen Vertrag mit Meta – WhatsApp verarbeitet die Nachrichten als ihr Auftragsverarbeiter und bewahrt sie nach eigener Angabe höchstens 30 Tage auf. Den Zugangsschlüssel, den Meta beim Verbinden für die Firma ausstellt, und die PIN der Nummer legen wir verschlüsselt (AES-256) ab und nutzen sie nur für Anfragen an die Schnittstelle von Meta. Von jeder eingehenden Nachricht speichern wir eine verschlüsselte Arbeitskopie – Telefonnummer oder WhatsApp-Kennung und Profilname der Person, Text und Zeit – und holen lesbare Dateien (Fotos, Sprachnachrichten, Videos, Dokumente; je höchstens 10 MB) einmal bei Meta ab, um sie verschlüsselt dazuzulegen. Zu jeder Antwort speichern wir, was WhatsApp über sie meldet (gesendet, zugestellt, gelesen). Damit uns eine Flut nicht überrollt, zählen wir je Person mit einem Schlüssel-Hash ihrer Nummer, wie viele Aufgaben sie ausgelöst hat. Für die Bearbeitung geht der Inhalt an den KI-Anbieter (Abschnitt 6), Fotos, Sprachnachrichten und Videos an den Bild- bzw. Medienleser (Abschnitt 5). Standardmäßig steht unter jeder Antwort eines KI-Mitarbeiters, dass sie automatisch entstand und wie man einen Menschen erreicht; schreibt jemand „Mensch“, übernimmt das Team, kein KI-Mitarbeiter. Den Chat sieht im Posteingang, wer in der Firma das Recht „Posteingang“ für diese Nummer hat, und kann dort selbst antworten. Arbeitskopien, Dateien und Meldungen löschen wir 90 Tage nach dem Eingang automatisch – trennt die Firma die Nummer, sofort, zusammen mit dem Schlüssel.
Soziale Netzwerke: Firmen können ihre Seiten und Konten bei Facebook und Instagram (über die Anmeldung bei Meta), LinkedIn, X und TikTok verbinden, damit ein KI-Mitarbeiter mit dem Werkzeug „Netzwerke“ dort Beiträge veröffentlicht. Dazu meldet sich eine Person der Firma beim Netzwerk an und wählt die Seiten und Konten aus; die Anmeldung, die das Netzwerk dafür ausstellt, legen wir verschlüsselt (AES-256) ab und nutzen sie nur für Anfragen an seine Schnittstelle. Außerdem speichern wir Name, Kennung und Adresse der Seite oder des Kontos. Jeder Beitrag geht erst hinaus, wenn ein Mensch der Firma ihn freigegeben hat (bei TikTok wählt er dabei auch, wer ihn sieht); veröffentlicht wird er beim Netzwerk, das für das Veröffentlichte eigenständig verantwortlich ist und seine eigenen Datenschutzbestimmungen hat (Meta Platforms Ireland, LinkedIn Ireland, X Corp. bzw. X Internet Unlimited Company, TikTok Technology Limited). Ein Bild übermitteln wir als Datei oder – für Instagram und TikTok, die es selbst abholen – über eine Adresse, die nur dieses eine Bild für 60 Minuten zeigt; es ist in der Datei als KI-erzeugt gekennzeichnet, dazu melden wir es dem Netzwerk als KI-Bild. Was geplant und veröffentlicht wurde (Netzwerk, Konto, Text und Bild des Beitrags, Zeitpunkt, Adresse des Beitrags, wer ihn freigegeben hat), führen wir als Redaktionsplan der Firma, solange die Firma besteht – zusammen mit ihrer Strategie für die Netzwerke (Zielgruppe, Themen, Ton), die eine Person der Firma festlegt. Zu einem veröffentlichten Beitrag fragen wir das Netzwerk bis 37 Tage danach nach den Zahlen, die es zu ihm nennt (Aufrufe, erreichte Personen, Reaktionen, Kommentare, Teilen, Speichern, Klicks), und speichern sie beim Beitrag – nur Anzahlen, nie, wer etwas getan hat. Ein geplanter Beitrag geht zu seiner Zeit hinaus, wenn ihn ein Mensch der Firma freigegeben hat; bis dahin kann die Firma ihn verschieben oder verwerfen. Nennt ein Beitrag Personen, verarbeiten wir das im Auftrag der Firma, die dafür verantwortlich ist.
Kommentare und Erwähnungen: Gibt eine Firma einem KI-Mitarbeiter eine ihrer Seiten oder eines ihrer Konten als Auslöser, fragen wir das Netzwerk alle paar Minuten (frühestens alle 10) nach neuen Kommentaren unter ihren Beiträgen der letzten 14 Tage und nach Beiträgen, die das Konto erwähnen; Erwähnungen bei Facebook und Instagram meldet uns Meta über eine Benachrichtigung, die nur Kennungen enthält – den Beitrag holen wir dann über die Schnittstelle. Wir nehmen nur, was seit dem Einschalten geschrieben wurde, und speichern Name und Kennung der Person im Netzwerk, den Text, einen Auszug des Beitrags, unter dem er steht, und die Adresse – verschlüsselt (AES-256) wie eine Mail im Posteingang der Firma; gezählt wird je Person nur über einen nicht umkehrbaren Schlüssel. Der KI-Mitarbeiter liest jeden neuen Kommentar über den KI-Anbieter (Abschnitt 6) und meldet dem Team, worum es geht, oder schlägt eine Antwort vor. Eine Antwort geht unter dem Namen der Firma erst hinaus, wenn ein Mensch der Firma sie freigegeben oder selbst geschrieben hat – oder, wenn die Firma das nach einer langen Reihe unverändert freigegebener Antworten ausdrücklich auf eigene Verantwortung eingeschaltet hat, selbstständig nach der Rückholzeit. Antworten eines KI-Mitarbeiters enden mit dem Hinweis „(KI-Antwort)“, sofern die Firma ihn nicht abschaltet. Kommentare, Erwähnungen und Antworten löschen wir nach 90 Tagen, beim Trennen des Kontos sofort; im Netzwerk bleibt alles stehen und lässt sich nur dort löschen. Verantwortlich ist die Firma; wer dort kommentiert hat, wendet sich für Auskunft und Löschung an sie.
Verbindung trennen und Daten löschen: Eine Firma trennt eine WhatsApp-Nummer unter „Werkzeuge“ mit „Entfernen“. Wir löschen dann sofort den Zugangsschlüssel, die PIN, die Chats mit allen Dateien und Meldungen und bestellen Metas Benachrichtigungen für die Nummer ab – Meta schickt uns danach nichts mehr. Genauso trennt sie eine Seite oder ein Konto eines sozialen Netzwerks: Wir löschen die Anmeldung und unsere Kopien seiner Kommentare und Erwähnungen sofort; was schon veröffentlicht ist, bleibt beim Netzwerk und lässt sich nur dort löschen. Wer einer Firma über WhatsApp geschrieben hat, wendet sich für Auskunft und Löschung an diese Firma, denn sie ist verantwortlich; ohne ihr Zutun löschen wir alles nach 90 Tagen. Wer die Verbindung in seinem Meta-Konto entfernt hat und möchte, dass auch bei uns nichts bleibt, schreibt uns (Kontakt in Abschnitt 1) – wir löschen die Verbindung und ihre Daten.
Kalender: Firmen können einen Kalender verbinden (CalDAV, etwa Nextcloud, iCloud, Posteo, mailbox.org, Fastmail), damit ein KI-Mitarbeiter mit dem Werkzeug „Kalender“ Termine liest, freie Zeiten vorschlägt, vereinbarte Termine einträgt und verschiebt. Die Zugangsdaten legen wir verschlüsselt (AES-256) ab und nutzen sie nur für die Verbindung zum Kalender-Server – ausschließlich über https mit geprüftem Zertifikat. Termine speichern wir nicht: Der KI-Mitarbeiter liest die Tage, um die es geht, im Moment der Bearbeitung, und Titel, Zeit, Ort und Beschreibung dieser Termine gehen dafür an den KI-Anbieter (Abschnitt 6); was er einträgt, steht nur im Kalender der Firma und in seinem Protokoll. Gelöscht wird im Kalender nichts. Trennt die Firma den Kalender, löschen wir die Zugangsdaten sofort.
Kontaktformular: Firmen können ein Kontaktformular einrichten – eine Seite unter unserer Adresse, die sie verlinken oder auf ihrer Website einbetten. Was Besucherinnen und Besucher dort absenden (Name, E-Mail-Adresse, Nachricht, je nach Formular Telefon und Betreff), verarbeiten wir im Auftrag der Firma (Art. 28 DSGVO); sie ist dafür verantwortlich, und das Formular verweist auf ihre Datenschutzerklärung. Die Nachricht wird wie eine eingegangene Mail im gewählten Postfach der Firma gespeichert (verschlüsselt, gelöscht nach 90 Tagen) und von ihrem KI-Mitarbeiter bearbeitet (Abschnitt 6). Gegen Missbrauch prüfen wir, ob die Seite vorher geladen wurde (ein signierter Zeitstempel), und ein Feld, das Menschen nicht sehen. Die IP-Adresse halten wir nur im Arbeitsspeicher, um höchstens 5 Nachrichten in 10 Minuten je Besucher zuzulassen – gespeichert wird sie nie. Je Formular zählen wir nur, wie viele Nachrichten an einem Tag kamen. Entfernt die Firma das Formular oder das Postfach, ist die Seite sofort nicht mehr erreichbar.
Chat-Fenster: Firmen können ein Chat-Fenster auf ihrer Webseite einbauen – eine Zeile lädt eine Seite von unserer Adresse in einen Rahmen; stehen darf es nur auf den Domains, die die Firma eingetragen hat. Was Besucherinnen und Besucher dort fragen, verarbeiten wir im Auftrag der Firma (Art. 28 DSGVO); sie ist dafür verantwortlich, und das Fenster verweist auf ihre Datenschutzerklärung. Wir fragen nach keinem Namen und keiner Adresse: Eine Frage wird wie eine eingegangene Nachricht der Firma gespeichert (verschlüsselt, gelöscht nach 90 Tagen) und von ihrem KI-Mitarbeiter oder einem Menschen der Firma beantwortet (Abschnitt 6); vor der ersten Frage steht im Fenster, dass eine KI antwortet. Das Gespräch kennt der Browser nur im Speicher des geöffneten Tabs (eine zufällige Kennung und ein Geheimnis; wir speichern vom Geheimnis nur einen Fingerabdruck) – Cookies setzt das Fenster keine, und es liest nichts von der Webseite, auf der es steht. Nur wer unter einer Antwort „Auf der Seite zeigen“ wählt, lässt es die zitierten Worte auf der Seite suchen und markieren – im Browser, ohne dass davon etwas an uns geht. Ein vereinbarter Termin lässt sich als Kalenderdatei laden; sie entsteht bei der Anfrage und wird nicht gespeichert. Wartet eine Frage auf eine Antwort, kann man freiwillig eine E-Mail-Adresse hinterlassen: Wir nutzen sie für genau eine Nachricht mit der Antwort (Abschnitt 9) und löschen sie dann – oder, wenn keine Antwort kommt, nach 7 Tagen; wurde die Antwort schon im Fenster gelesen, geht keine Mail hinaus. Gegen Missbrauch prüfen wir, ob die Seite vorher geladen wurde (ein signierter Zeitstempel); die IP-Adresse halten wir nur im Arbeitsspeicher, um höchstens 20 Fragen in 10 Minuten je Besucher zuzulassen – gespeichert wird sie nie. Je Fenster zählen wir nur, wie viele Fragen an einem Tag kamen. Entfernt die Firma das Fenster, löschen wir seine Gespräche sofort.
Unser eigener Support: Auf unseren öffentlichen Seiten und unter „Hilfe“ in der App steht unser eigenes Chat-Fenster. Fragen beantwortet zuerst unsere KI-Mitarbeiterin, was sie nicht beantworten kann, ein Mensch aus unserem Team. Hier sind wir selbst verantwortlich. Es gilt, was oben zum Chat-Fenster steht – die Frage wird verschlüsselt gespeichert und nach 90 Tagen gelöscht, für eine Antwort gehen Frage und Gespräch an einen unserer KI-Anbieter (Abschnitt 6), ohne Namen und Adresse. Auf unseren Seiten fragen wir nach keinem Namen; eine E-Mail-Adresse für einen Bescheid ist freiwillig. In der App gehört das Gespräch zu eurem Konto: Wir speichern, wer fragt, und zeigen unserem Team Namen, E-Mail-Adresse und die Firma, in der ihr gerade seid; eine Antwort, die ihr in der App nicht gelesen habt, schicken wir an die Adresse des Kontos (Abschnitt 9). Je Person zählen wir die Fragen eines Tages (höchstens 30). Wird das Konto gelöscht, gehen seine Gespräche mit. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (der Vertrag oder eine Anfrage davor), sonst lit. f – unser berechtigtes Interesse, Fragen zu evensteady zu beantworten.
Rückmeldungen: Wer angemeldet ist, kann uns über „Rückmeldung geben“ (unter „Hilfe“, im Testbetrieb auch oben auf jeder Seite) mitteilen, dass etwas nicht funktioniert. Wir speichern den Text, wer ihn geschickt hat, die Firma, in der die Person gerade war, und was die Seite dazugibt: ihren Pfad (ohne Suchangaben), die Fenstergröße, ob sie hell oder dunkel war, höchstens 5 Fehlermeldungen, die die Seite zuletzt gesehen hat, und die Kennung des Browsers. Was mitgeschickt wird, steht vor dem Absenden im Dialog; ein Bildschirmfoto nehmen wir nicht. Lesen dürfen es nur die Menschen, die evensteady betreiben; kein KI-Anbieter bekommt es. Wir löschen jede Rückmeldung nach 180 Tagen, mit dem Konto sofort. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse, Fehler zu finden und zu beheben.
Buchhaltung und CRM: Firmen können ihre Buchhaltungs-Software (Lexware Office, sevDesk) oder ihr CRM (HubSpot, Pipedrive, Zoho CRM, Salesforce, Microsoft Dynamics 365, weclapp) mit Zugangsdaten verbinden, die sie dort selbst erstellen – ein API-Schlüssel oder die Kennung und das Geheimnis einer eigenen App samt der Adresse ihres Kontos. Diese Zugangsdaten legen wir verschlüsselt (AES-256) ab und nutzen sie nur für Anfragen an die Schnittstelle dieser Software – über https mit geprüftem Zertifikat; ein kurzlebiges Zugangstoken, das manche Software dafür ausgibt, halten wir nur im Arbeitsspeicher. Daten aus der Software speichern wir nicht: Ein KI-Mitarbeiter mit dem Werkzeug „Buchhaltung“ oder „CRM“ liest Kunden, Rechnungen oder Kontakte im Moment der Bearbeitung, und was er liest, geht dafür an den KI-Anbieter (Abschnitt 6). Was er vorbereitet – Entwürfe von Rechnungen und Angeboten, Kontakte, Notizen – steht nur in der Software der Firma und in seinem Protokoll. Jeden Entwurf gibt ein Mensch frei; fertiggestellt, verschickt oder gebucht wird nur in der Software selbst. Die Software betreibt ihr Anbieter im Vertrag mit der Firma, nicht mit uns. Trennt die Firma die Anbindung, löschen wir den Schlüssel sofort.
Ein neu gewähltes Postfach, eine neu gewählte WhatsApp-Nummer und ein Konto, dessen Kommentare ein KI-Mitarbeiter neu liest, beginnen in der Probezeit: Der KI-Mitarbeiter liest jede neue Nachricht mit und bearbeitet sie zur Probe – sie geht dafür wie bei einer echten Bearbeitung an den KI-Anbieter (Abschnitt 6), aber nichts verlässt die Firma. Wer die Mail lesen darf, sieht darunter, was der KI-Mitarbeiter getan hätte, und können es beurteilen. Ein Urteil speichern wir als Fall zusammen mit der Mail, dem Namen der urteilenden Person und ihrer Anmerkung (höchstens 40 je KI-Mitarbeiter); nach jeder Änderung am KI-Mitarbeiter spielen wir die Fälle noch einmal zur Probe durch. Ein Fall wird gelöscht, wenn die Firma ihn entfernt oder die Mail nach 90 Tagen gelöscht wird. Das Zeugnis eines KI-Mitarbeiters zählt aus seinen Protokollen zusammen, was er getan hat und wer im Team was freigegeben hat – es entsteht aus den vorhandenen Protokollen und speichert nichts Neues.
Auf Wunsch eines Admins der Firma (Schnellprobe, höchstens einmal am Tag je Postfach) holen wir zusätzlich die neuesten 20 Mails, die schon vor der Verbindung im Posteingang lagen, und lassen den KI-Mitarbeiter sie zur Probe bearbeiten – wie oben, nur mit älteren Mails; beantwortet wird keine. Wer mitgemeint ist, entscheidet die Firma als Verantwortliche. Mails der Schnellprobe, die niemand beurteilt hat, löschen wir nach 7 Tagen; beurteilte bleiben als Fall wie jede Mail 90 Tage.
Die Vertrauensleiter zählt je KI-Mitarbeiter und Art der Handlung, wie oft das Team eine vorgelegte Handlung unverändert freigegeben, angepasst oder verworfen hat und wie oft der KI-Mitarbeiter selbstständig gehandelt hat; gespeichert wird außerdem, welches Mitglied ihn für eine Art befördert hat. Antwortet ein KI-Mitarbeiter selbstständig auf eine Mail, eine WhatsApp-Nachricht oder einen Kommentar, wartet die Antwort für die von der Firma eingestellte Rückholzeit (höchstens 30 Minuten) bei uns, bevor sie versendet wird; in dieser Zeit kann jedes Mitglied sie zurückhalten. Der Versand nach Ablauf wird als Entscheidung des Zeitgebers protokolliert, nicht als die einer Person.
KI-Mitarbeiter lernen nur aus Entscheidungen der Firma, nie aus Mails oder Dokumenten. Eine Lehre ist ein Satz, den ein Mitglied bestätigt oder selbst schreibt (höchstens 40 je KI-Mitarbeiter, mit Name und Datum); nach einer Korrektur formuliert der KI-Anbieter (Abschnitt 6) aus dem, was das Mitglied entschieden hat, einen Vorschlag – wirksam wird er erst mit dem Ja. Eine Erfahrung ist eine Antwort, die ein Mitglied gutgeheißen hat: Wir speichern Betreff, Anliegen und den Antworttext sowie einen lokal berechneten Zahlenvektor über Betreff und Kurzbeschreibung der Mail (nicht die Beschreibung selbst), damit der KI-Mitarbeiter sie bei einer ähnlichen Mail als Beispiel sieht. Erfahrungen leben mit der Mail (90 Tage, höchstens 500 je KI-Mitarbeiter); Lehren und Erfahrungen kann die Firma jederzeit einzeln oder ganz löschen.
Die Akte eines KI-Mitarbeiters und die Berichte der Firma entstehen beim Aufruf aus den vorhandenen Daten (Stelle, Befugnisse, Auslöser, Protokoll, Einsätze) und speichern nichts Neues – mit einer Ausnahme: Bestätigt ein Admin in der Akte die Rechtsgrundlage einer Verarbeitung, speichern wir die gewählte Grundlage, eine Anmerkung und wer sie wann bestätigt hat. Die Berichte zählen je Person, wie viele Handlungen sie freigegeben hat (Nachvollziehbarkeit im Team); Zeiten oder Verhalten von Personen messen sie nicht.
Webseite der Firma: Eine Firma kann ihre Webseite bei uns bauen lassen und veröffentlichen. Ihre Inhalte – Texte, Bilder, Versionen und die Angaben fürs Impressum – verarbeiten wir im Auftrag der Firma (Art. 28 DSGVO); für die Webseite ist die Firma verantwortlich. Hochgeladene Fotos speichern wir ohne ihre Metadaten (etwa den Aufnahmeort) und verkleinert; Bilder aus der Kreation bleiben unverändert und als KI-Bild gekennzeichnet. Nutzt die Firma eine eigene Domain, prüfen wir nur deren DNS-Einträge. Wer die Webseite besucht – unter unserer Adresse oder der eigenen Domain –: Der Webserver verarbeitet IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browser-Kennung, um sie auszuliefern und Angriffe abzuwehren; die Protokolle werden nach 14 Tagen gelöscht. Die Webseiten setzen keine Cookies, laden nichts von anderen Anbietern und messen keine Besuche. Von den Versionen bleiben die letzten 50 veröffentlichten; sie, die Bilder und die Angaben bleiben, bis die Firma sie löscht oder selbst gelöscht wird, und gehören zum Firmen-Export.
8. Kontakte und Aufgaben
Firmen können ihre Kontakte pflegen – Name, E-Mail-Adresse, Telefon, Firma und Notizen – und Aufgaben für ihr Team festhalten. Das tun die Mitglieder selbst oder ihre KI-Mitarbeiter, zum Beispiel aus einer eingegangenen Mail. Wir verarbeiten diese Daten im Auftrag der Firma (Art. 28 DSGVO); verantwortlich ist die Firma. Damit sie sich durchsuchen lassen, speichern wir Kontakte unverschlüsselt in unserer Datenbank auf unseren Servern; bei jedem Eintrag steht, wer ihn angelegt hat und ob er Angaben aus einer Mail von außen enthält. Mails mit der Adresse eines Kontakts findet die Kontakt-Seite über einen verschlüsselten Schlüssel-Hash, nicht über die Adresse selbst.
Kontakte bleiben, bis die Firma sie löscht – Admins können einen Kontakt mit allen Notizen jederzeit löschen, etwa wenn jemand das verlangt. Erledigte Aufgaben löschen wir 90 Tage nach dem Erledigen automatisch; wird die Firma gelöscht, alles mit ihr. Arbeitet ein KI-Mitarbeiter mit Kontakten, gehen die gefundenen Einträge an den KI-Anbieter (Abschnitt 6).
9. E-Mails, die wir schicken
Wir senden nur E-Mails, die zur Nutzung nötig sind: Bestätigung der Adresse, Passwort zurücksetzen, Einladungen und Hinweise zum Konto – dazu gehört die Nachricht, dass ein Weg, sich anzumelden (Passwort, Passkey, Konto bei einem Anbieter), hinzugefügt oder entfernt wurde, und der Anmelde-Link für ein Konto, das noch keinen solchen Weg hat –, im Auftrag einer Firma die eine Benachrichtigung aus ihrem Chat-Fenster an die Adresse, die jemand dafür hinterlassen hat, und die Antwort unseres Supports auf eine Frage in der App, die dort noch nicht gelesen wurde (beides Abschnitt 7). Zugestellt werden sie über Zoho Corporation GmbH, Düsseldorf (Rechenzentren in der EU: Amsterdam und Dublin). Zoho setzt dafür Gesellschaften seiner Gruppe als Unterauftragsverarbeiter ein: Zoho Corporation B.V. (Niederlande) betreibt die Rechenzentren, Zoho Corporation Pvt. Ltd. (Indien) unterstützt sie. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Wartet in einer Firma eine Entscheidung auf eine Person oder im Chat eine Nachricht für sie (im Teamchat übergeben, im Chat zu zweit an sie geschrieben), die sie noch nicht gesehen hat, schicken wir ihr eine kurze Mail – je nach ihrer Einstellung sofort (nur Neues) oder einmal am Tag, nie in ihrer Ruhezeit. Sie nennt nur, welcher KI-Mitarbeiter auf welche Art von Entscheidung wartet und wie viele Nachrichten da sind, nie einen Inhalt. Jede Person stellt es je Firma in den Einstellungen unter „Benachrichtigungen“ ein oder ab; dort speichern wir auch ihre Ruhezeit, wann wir ihr zuletzt geschrieben haben und bis wohin die Mail schon berichtet hat. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Mitteilungen auf einem Gerät: Wer unter „Benachrichtigungen“ Mitteilungen für ein Gerät einschaltet, bekommt dieselbe Zeile wie diese Mail (Firma und was wartet, nie ein Inhalt) auch dort angezeigt – zur selben Zeit, mit derselben Ruhezeit, solange das Gerät angemeldet ist. Dafür speichern wir, was der Browser uns dafür gibt: die Adresse beim Push-Dienst des Browsers und zwei Schlüssel, verschlüsselt, gebunden an die Anmeldung auf diesem Gerät – meldet sich die Person dort ab oder läuft die Anmeldung ab, löschen wir sie, ebenso beim Ausschalten. Die Mitteilung geht über den Push-Dienst des Browsers (Google bei Chrome und Android, Apple bei Safari, Mozilla bei Firefox, Microsoft bei Edge), verschlüsselt für dieses eine Gerät: Der Dienst kann sie nicht lesen, sieht aber, dass eine Mitteilung an das Gerät geht. Höchstens 10 Geräte je Person. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (das Einschalten; jederzeit mit „Ausschalten“ widerrufbar).
Inhaber:innen und Admins einer Firma sagen wir per Mail Bescheid, wenn es eine neue Fassung einer Vorlage oder eines mitgelieferten Ablaufs gibt, mit der eure KI-Mitarbeiter arbeiten – was neu ist und welche KI-Mitarbeiter es betrifft; übernommen wird nichts von selbst. Damit jede Fassung nur einmal kommt, speichern wir, welche wir wem wann genannt haben, bis das Konto oder die Firma gelöscht wird. Abstellbar unter „Benachrichtigungen“. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Außerdem schicken wir jeder Person je Firma einen Bericht – montags den Wochenbrief oder am Monatsersten den Monatsbericht (voreingestellt: monatlich, in den Einstellungen unter „Benachrichtigungen“ umstellbar oder abbestellbar), und nur, wenn in dem Zeitraum etwas geschehen ist. Er enthält gezählte Zahlen und Namen der KI-Mitarbeiter, nie Inhalte von Mails oder Karten; wir speichern, für welchen Zeitraum wir ihr zuletzt einen geschickt haben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
10. Cookies und lokale Speicherung
Wir setzen ein Cookie auf Dauer: das Anmelde-Cookie, das nach dem Anmelden wiedererkennt, wer angemeldet ist. Wer sich mit einem Passkey oder über einen Anbieter anmeldet, bekommt für diesen Schritt ein zweites, das den begonnenen Vorgang dem Browser zuordnet – es verfällt nach 5 Minuten. Die Wahl zwischen hellem und dunklem Design und ob die Seitenleiste eingeklappt ist, speichert der Browser lokal auf dem Gerät, die Kennungen der Versuche bei „Hack unseren KI-Mitarbeiter“ und eines Gesprächs im Chat-Fenster einer Firma oder in unserem eigenen auf unseren Seiten (Abschnitt 7) nur für den geöffneten Tab. Beides ist für die gewünschte Nutzung unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Wir verwenden keine Analyse- oder Werbe-Cookies, kein Tracking und laden keine Inhalte Dritter – auch die Schriften liegen auf unseren eigenen Servern.
11. Die Rechte jeder Person
Jede Person hat das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Dafür genügt eine formlose Nachricht an die oben genannte Adresse. Außerdem kann sich jede Person bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO).
Stand: Oktober 2026