Legal
Datenschutzerklärung
Welche Daten wir erheben, wie wir sie nutzen und an wen wir sie weitergeben.
Zuletzt aktualisiert: 2026-05-15
Welche Daten wir erheben
Konto
- E-Mail, Name, Passwort (Hash)
- TOTP-Secret (verschlüsselt), Passkey-Public-Keys
- OAuth-Provider-Tokens (verschlüsselt)
Billing
- Über Stripe — wir speichern keine Kartennummer
- Rechnungsadresse (juristische Person)
Betrieb
- Metriken und Metadaten, die Ihre Agenten senden
- Dashboards, Alert-Regeln, Benachrichtigungskanäle — alles, was Sie im Cabinet erstellen
- API-Zugriffslogs
- Audit-Log der Aktionen
Website-Analytics
- Self-hosted Analytics (Plausible-kompatibel): URL, Referrer, Aggregation nach Land — keine Cookies, kein Cross-Site-Tracking
- Cookies: nur das Session-Cookie des Cabinets (httpOnly, sameSite=lax) und Billing (Stripe)
Wie wir sie nutzen
Wir nutzen Ihre Metriken oder Metadaten nicht für Werbung, ML-Modelle oder den Verkauf an Dritte.
- Zur Bereitstellung des Dienstes
- Für Billing und Support
- Benachrichtigungen über Service-Incidents (E-Mail)
- Maintenance- / Security-Updates (E-Mail)
Weitergabe an Dritte
Subprocessors sind unter /security#subprocessors und im DPA aufgeführt. Nur das, was zur Bereitstellung des Dienstes erforderlich ist. Alle Subprocessors sind durch ein DPA gebunden.
Aufbewahrung
- Kontodaten — bis zur Kontoschließung + 90 Tage
- Metriken — gemäß Tarif-Retention (30 Tage / 90 Tage / custom)
- Audit-Log — 1 Jahr nach dem Ereignis
- Billing — 5 Jahre (gesetzliche Vorgaben)
Ihre Rechte (DSGVO / Entsprechungen)
- Zugang zu Ihren Daten — Export über das Cabinet oder auf Anfrage
- Berichtigung — über das Cabinet oder auf Anfrage
- Löschung — Kontoschließung
- Übertragbarkeit — Export im JSON-Format
- Widerspruch gegen die Verarbeitung — E-Mail an [email protected]
Cookies
Wir verwenden ein Minimum an Cookies. Auf der Marketing-Website — überhaupt keine Cookies. Im Cabinet — ein Session-Cookie (httpOnly, sameSite=lax, secure in Production). Im Billing — Stripe-Cookies gemäß deren Datenschutzerklärung.
Kinder
Der Dienst ist nicht für Personen unter 16 Jahren bestimmt.
Kontakt
DPO / Datenschutzanfragen — [email protected].