Datenschutzerklärung

Der Schutz personenbezogener Daten und der verantwortungsvolle Umgang mit den Informationen, die Sie uns anvertrauen, ist uns, der Claid Technologies UG (haftungsbeschränkt) - nachfolgend „wir“ - ein wichtiges und ernstes Anliegen. Wir verarbeiten Ihre personenbezogenen Daten ausschließlich im Rahmen der gesetzlichen Vorschriften, insbesondere der Verordnung (EU) 2016/679 (Datenschutzgrundverordnung, „DSGVO“) und des Bundesdatenschutzgesetzes (BDSG).

Diese Datenschutzerklärung informiert Sie gemäß den Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten und Ihre Rechte als Betroffener bei

  • der allgemeinen Nutzung einer unserer Webseiten claid.tech sowie www.brainiac.claid.tech
  • der Nutzung unserer App „Brainiac
  • wenn Sie unsere Präsenz in den sozialen Medien besuchen
  • wenn Sie uns auf anderem Wege als Geschäftspartner oder Dienstleister kontaktieren.

Darüber hinaus informieren wir Sie an dieser Stelle über den Schutz Ihrer Privatsphäre auf dem von Ihnen genutzten Endgerät im Sinne des § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlich für die in dieser Datenschutzerklärung beschriebenen Datenverarbeitungen sind wir, die Claid Technologies UG (haftungsbeschränkt), Lemsahler Bargweg 16, 22397 Hamburg, Deutschland. Sie erreichen uns per E-Mail unter hello@claid.tech und unter privacy@claid.tech.

2. Betroffenenrechte

Als Betroffener der Datenverarbeitung durch uns haben Sie unter den entsprechenden gesetzlichen Voraussetzungen folgende Rechte:

  • Das Recht auf Bestätigung, ob wir auf Ihre Person bezogene Daten verarbeiten (Art. 15 DSGVO).
  • Das Recht auf Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten und auf eine Datenkopie (Art. 15 DSGVO)
  • Das Recht auf Berichtigung für den Fall, dass Ihre personenbezogenen Daten unrichtig sind (Art. 16 DSGVO).
  • Das Recht auf Löschung Ihrer personenbezogenen Daten (Art. 17 DSGVO).
  • Das Recht auf Einschränkung (Sperrung) Ihrer personenbezogenen Daten (Art. 18 DSGVO).
  • Das Recht auf Datenübertragbarkeit (Art. 20 DSGVO).

Im Falle einer Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO, können Sie außerdem unter den Voraussetzungen des Art. 21 Abs. 1 DSGVO Widerspruch gegen die betreffende Verarbeitung erheben.

Der Verarbeitung Ihrer personenbezogenen Daten zu Zwecken der Direktwerbung können Sie jederzeit und ohne Angabe von Gründen mit Wirkung für die Zukunft widersprechen (Art. 21 Abs. 2 DSGVO).

Beruht die Verarbeitung auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO oder Art. 9 Abs. 2 Buchst. a DSGVO, so können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Sie haben außerdem das Recht, sich an die zuständige Datenschutzaufsichtsbehörde zu wenden (Art. 77 DSGVO).

Wenn Sie Fragen oder Beschwerden zum Datenschutz bei uns haben oder eines Ihrer Betroffenenrechte ausüben möchten, können Sie sich jederzeit unter den oben angegebenen Kontaktdaten an unseren Datenschutzbeauftragten wenden.

3. Speicherdauer und Löschung Ihrer personenbezogenen Daten

Wir löschen Ihre personenbezogenen Daten,

  • sobald ihre Verarbeitung für die in dieser Datenschutzerklärung erläuterten Zwecke nicht mehr erforderlich ist;
  • im Falle Ihres Widerspruchs nach Art. 21 Abs. 1 DSGVO der Löschung keine zwingenden schutzwürdigen Gründe unseres Unternehmens entgegenstehen
  • oder im Falle eines Widerrufs einer Einwilligung keine sonstige Rechtsgrundlage für die Verarbeitung besteht.

Sofern und solange einer Löschung gesetzliche Aufbewahrungspflichten entgegenstehen, beschränken wir die Verarbeitung Ihrer Daten auf diesen Archivierungszweck (sog. Datensperre) und löschen Ihre Daten nach Ablauf der Aufbewahrungsfrist. Typische Aufbewahrungsfristen nach deutschem Handels- und Steuerrecht sind sechs Jahre zum Jahresende für Geschäftsbriefe (einschließlich E-Mails) und zehn Jahre zum Jahresende für buchführungsrelevante Daten.

Bitte beachten Sie, dass wir Ihnen im Falle der Löschung Ihrer personenbezogenen Daten unter Umständen bestimmte Dienstleistungen, die eine Verarbeitung dieser Daten voraussetzen, nicht mehr erbringen können. Für diesbezügliche Rückfragen steht Ihnen unser Datenschutzbeauftragter jederzeit unter den oben genannten Kontaktdaten zur Verfügung.

4. Gesammelte Daten

Wenn Sie unsere Webseite aufrufen oder unsere App nutzen, verarbeiten die folgenden Daten:

Personenbezogene Daten

  • IP-Adresse: Zur Vorbeugung von Betrug und DDoS-Attacken. Rechtsgrundlage dieser Datenverarbeitung ist unser berechtigtes Interesse, die Sicherheit und Nutzbarkeit unserer Website und App zu gewährleisten, Art. 6 Abs. 1 Buchst. f DSGVO.
  • Telefonnummer: Zur Anmeldung in der App, Kontaktaufnahme und Verifizierung. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 Buchst. b DSGVO, sofern die Verarbeitung Ihrer Daten der Erfüllung eines Vertrages dient oder im Rahmen der Anbahnung eines Vertragsverhältnisses erfolgt. Darüber hinaus haben wir ein berechtigtes Interesse an der Verarbeitung Ihrer Daten, da wir sonst ihre Anfrage nicht bearbeiten bzw. beantworten könnten (Art. 6 Abs. 1 Buchst. f DSGVO).
  • E-Mail-Adresse und Passwort: Zur Anmeldung in der App, Kommunikation, Verifizierung und Benachrichtigung. Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 Buchst. b DSGVO, sofern die Verarbeitung Ihrer Daten der Erfüllung eines Vertrages dient oder im Rahmen der Anbahnung eines Vertragsverhältnisses erfolgt. Darüber hinaus haben wir ein berechtigtes Interesse an der Verarbeitung Ihrer Daten, da wir sonst ihre Anfrage nicht bearbeiten bzw. beantworten könnten (Art. 6 Abs. 1 Buchst. f DSGVO).

Nicht personenbezogene und unpersönliche Daten

  • Eingegebene Texte und Aufgaben: Um die Funktionalität der App zu gewährleisten. Rechtsgrundlage ist die Erfüllung des mit Ihnen geschlossenen Vertrages, Art. 6 Abs. 1 Buchst. b DSGVO.
  • Gescannte oder hochgeladene Bilder und Dokumente: Zur Bearbeitung und Analyse der Aufgaben. Rechtsgrundlage ist die Erfüllung des mit Ihnen geschlossenen Vertrages, Art. 6 Abs. 1 Buchst. b DSGVO.

5. Empfänger Ihrer Daten

Wir setzen technische Dienstleister (z.B. für das Hosting und die Antwortgenerierung mit Large Language Models (LLMs)) ein, die Ihre Daten auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO nach unseren Weisungen verarbeiten. Diese Dienstleister können externe Unternehmen sein. Übermittlungen an sonstige Dritte erfolgen nur, wenn wir hierzu gesetzlich verpflichtet sind oder eine sonstige gesetzliche Grundlage besteht.

6. Drittstaaten

Wir können Ihre personenbezogenen Daten an Empfänger in Staaten außerhalb der Europäischen Union („EU“) und des Europäischen Wirtschaftsraumes, insbesondere in die Vereinigten Staaten von Amerika („USA“) übermitteln. Sofern das dortige Datenschutzniveau nicht dem Datenschutzniveau innerhalb der EU entspricht, stellen wir geeignete Garantien im Sinne des Art. 46 DSGVO sicher. Hierzu können die Vereinbarung von Standardvertragsklauseln der EU-Kommission und gegebenenfalls zusätzlich erforderlicher Maßnahmen zur Gewährleistung eines angemessenen Datenschutzniveaus zählen. In Einzelfällen machen wir die Übermittlung in Drittstaaten davon abhängig, dass Sie in diesen Datentransfer gemäß Art. 49 Abs. 1 S. 1 Buchst. a DSGVO einwilligen.

7. Automatisierte Entscheidungsfindung

Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung Ihrer Daten beruhen und die Ihnen gegenüber eine rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).

8. Datenverarbeitung bei Besuch unserer Social-Media-Präsenzen

Wenn Sie unsere Präsenzen in sozialen Medien besuchen und mit uns darüber in Kontakt treten (z.B. durch Nachrichten, Kommentare oder andere Interaktionen), verarbeiten wir die zur Beantwortung Ihrer Anfragen und zur Interaktion erforderlichen personenbezogenen Daten. Dies können – abhängig von der von Ihnen gewählten Art der Kontaktaufnahme – Ihr Benutzername, Ihr vollständiger Name, Ihre E-Mail-Adresse und ggf. weitere personenbezogene Daten sein, die Sie uns im Rahmen Ihrer Anfrage oder Interaktion übermitteln.

Die Rechtsgrundlage für die Verarbeitung dieser personenbezogenen Daten ist unser berechtigtes Interesse an der Verarbeitung Ihrer Daten, da wir sonst Ihre Anfrage oder Interaktion nicht bearbeiten bzw. beantworten könnten (Art. 6 Abs. 1 Buchst. f DSGVO).

Bitte beachten Sie, dass die jeweiligen sozialen Netzwerke selbst Verantwortliche für die Datenverarbeitung auf ihren Plattformen sind und dass deren Datenschutzrichtlinien gelten. Weitere Informationen über die Datenverarbeitung durch die jeweiligen sozialen Netzwerke sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre können Sie den Datenschutzhinweisen der jeweiligen Dienstleister entnehmen.

9. Änderung der Datenschutzerklärung

Neue gesetzliche Vorgaben, betriebliche Entscheidungen oder technische Weiterentwicklungen können Änderungen unserer Datenschutzerklärung erfordern. In diesen Fällen wird die Datenschutzerklärung entsprechend angepasst. Die jeweils aktuelle Version finden Sie auf unserer Website.

10. Hosting

Wir hosten die Inhalte unserer Website bei den nachfolgenden Anbietern:

Amazon Web Services (AWS)

Anbieter ist Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxemburg (nachfolgend AWS).

Wenn Sie unsere Website besuchen, werden Ihre personenbezogenen Daten auf den Servern von AWS verarbeitet. Dabei können personenbezogene Daten auch an die Muttergesellschaft von AWS in den USA übermittelt werden. Die Datenübermittlung in die USA erfolgt auf der Grundlage der EU-Standardvertragsklauseln. Einzelheiten finden Sie hier: https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/.

Weitere Informationen finden Sie in der Datenschutzerklärung von AWS: https://aws.amazon.com/de/privacy/?nc1=f_pr.

Die Nutzung von AWS erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website.

Das Unternehmen ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Das DPF ist ein Abkommen zwischen der Europäischen Union und den USA, das die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA sicherstellen soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen erhalten Sie beim Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000TOWQAA4&status=Active

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Strato

Anbieter ist die Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin (nachfolgend „Strato“). Wenn Sie unsere Website besuchen, erhebt Strato verschiedene Logfiles einschließlich Ihrer IP-Adresse.

Weitere Informationen finden Sie in der Datenschutzerklärung von Strato: https://www.strato.de/datenschutz/.

Die Verwendung von Strato erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Webflow

Anbieter ist die Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA (nachfolgend Webflow). Wenn Sie unsere Website besuchen, erhebt Webflow verschiedene Logfiles einschließlich Ihrer IP-Adresse.

Webflow ist ein Tool zum Erstellen und zum Hosten von Websites. Webflow speichert Cookies oder sonstige Wiedererkennungstechnologien, die für die Darstellung der Seite, zur Bereitstellung bestimmter Webseitenfunktionen und zur Gewährleistung der Sicherheit erforderlich sind (notwendige Cookies).

Details entnehmen Sie der Datenschutzerklärung von Webflow: https://webflow.com/legal/eu-privacy-policy.

Sofern die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf bereits auf Ihrem Endgerät gespeicherten Informationen unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 2 Ziffer 2 TDDDG. Soweit diese Informationen einen Personenbezug aufweisen und von uns in unseren IT-Systemen weiterverarbeitet werden, ist Rechtsgrundlage dieser Datenverarbeitung unser berechtigtes Interesse an der Bereitstellung unserer Webseite und der Gewährleistung von Datensicherheit, Art. 6 Abs. 1 Buchst. f DSGVO.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000TT9jAAG&status=Active

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

11. OpenAI

Brainiac ermöglicht es Ihnen, multimediale Aufgaben zu erfassen und dazu Fragen zu stellen. Diese Daten werden im Folgenden unter dem Begriff „Input“ gebündelt. Auf Ihre Inputs erhalten Sie eine oder mehrere Antworten, nachfolgend „Output“ genannt.

Zur Erstellung der Outputs basierend auf den Inputs nutzen wir OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland als externen Dienstleister. Es werden ausschließlich die Daten an OpenAI übermittelt, die Sie als Aufgaben in der App eingeben oder einscannen. Durch unsere Nutzungsbedingungen stimmen Sie zu, keine persönlichen Daten in die Aufgaben und Dokumente einzugeben. Daten, die Sie uns bei der Anmeldung oder sonstigen Nutzung anvertrauen, werden nicht übermittelt. OpenAI erhält von uns keine kontextuellen Informationen, die auf Personen schließen lassen oder einen aufgabenübergreifenden Kontext bieten.

Die an OpenAI übermittelten Daten umfassen ausschließlich den Inhalt der eingescannten Dokumente und die dazugehörigen Anfragen. Diese Daten enthalten keinerlei persönliche Informationen, die über den spezifischen Inhalt der Dokumente hinausgehen. OpenAI erhält keine weiteren identifizierenden Informationen wie Nutzer-IDs, die Rückschlüsse auf den Kontext der jeweiligen Anfrage oder etwaige Nachfragen zulassen würden. Alle Inputs und Outputs werden nicht von OpenAI verwendet, um deren Modelle zu trainieren. Diese Daten können jedoch von uns ausgewertet werden, um unsere Dienste zu verbessern und Modelle zu trainieren. Dabei werden keine personenbezogenen Daten ausgewertet.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet. Mehr Informationen finden Sie unter https://openai.com/policies/data-processing-addendum/

12. Werbeanzeigen innerhalb von Brainiac

Brainiac verwendet Google AdMob zur Darstellung von Werbeanzeigen, bereitgestellt von Google Inc. (für den europäischen Raum: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), nachfolgend als „Google“ bezeichnet. Google kann dabei die Werbe-ID Ihres Endgerätes sowie Cookies und/oder ähnliche Technologien nutzen, um personenbezogene Daten zu erheben und personalisierte Werbung anzuzeigen. Weitere Informationen darüber, welche Daten von Google erhoben und wie sie verarbeitet werden, finden Sie hier: Google Ad Technologies. Die vollständige Datenschutzerklärung von Google können Sie hier einsehen: Google Datenschutzerklärung. Google verarbeitet möglicherweise auch Daten von Ihnen in den USA. Als aktiver Teilnehmer des EU-US Data Privacy Frameworks stellt Google den sicheren Datentransfer personenbezogener Daten von EU-Bürgern in die USA sicher. Weitere Informationen zum EU-US Data Privacy Framework finden Sie hier: EU-US Data Privacy Framework. Zusätzlich verwendet Google sogenannte Standardvertragsklauseln (Art. 46 Abs. 2 und 3 DSGVO), um sicherzustellen, dass Ihre Daten auch in Drittländern wie den USA gemäß den europäischen Datenschutzstandards verarbeitet werden. Mehr über die Standardvertragsklauseln und den entsprechenden EU-Kommissionsbeschluss finden Sie hier: Standardvertragsklauseln. Die Datenverarbeitungsbedingungen für Google Werbeprodukte, die auf die Standardvertragsklauseln verweisen, finden Sie hier: Google Ads Data Protection Terms.

13. Datenverarbeitung bei sonstiger Kontaktaufnahme

Wenn Sie mit uns Kontakt aufnehmen (z.B. per E-Mail, Telefon oder Kontaktformularen), verarbeiten wir die zur Beantwortung Ihrer Anfrage erforderlichen personenbezogenen Daten. Dies können - je nach Art der von Ihnen gewählten Kontaktaufnahme - Ihre E-Mail-Adresse, Ihre Telefonnummer, Ihr vollständiger Name und ggf. weitere personenbezogene Daten sein, die Sie uns im Kontext Ihrer Anfrage übermitteln. Rechtsgrundlage für die Verarbeitung dieser personenbezogenen Daten ist, sofern die Verarbeitung Ihrer Daten der Erfüllung eines Vertrages dient oder im Rahmen der Anbahnung eines Vertragsverhältnisses erfolgt, Art. 6 Abs. 1 Buchst. b DSGVO. Des Weiteren haben wir ein berechtigtes Interesse an der Verarbeitung Ihrer Daten, da wir andernfalls Ihre Anfrage nicht bearbeiten bzw. beantworten könnten (Art. 6 Abs. 1 Buchst. f DSGVO).

Stand September 2024