Datenschutzerklärung – Wie wir Ihre Informationen sichern und schützen.
Inkrafttretensdatum: 31.01.2025
Diese Datenschutzerklärung („Richtlinie“) beschreibt, wie Stargately, Inc. („Unternehmen“ oder „wir“ oder „unser“) Informationen behandelt, die im Zusammenhang mit der Nutzung der über die Website des Unternehmens unter beancount.io („Website“) und/oder unsere mobile Anwendung („App“, und zusammen mit der Website der „Dienst“) verfügbaren Dienste durch einen Endbenutzer („Sie“ oder „Ihr“ oder „Benutzer“) gesammelt oder bereitgestellt werden. Bitte beachten Sie, dass Ihre Nutzung des Dienstes Ihr Einverständnis mit dieser Richtlinie, wie unten dargelegt, darstellt:
1. Inkrafttretensdatum; Änderungen an dieser Datenschutzerklärung.
Diese Richtlinie gilt für alle Informationen, die im Zusammenhang mit dem Dienst von uns gesammelt oder uns bereitgestellt werden. Sollten wir wesentliche Änderungen an dieser Richtlinie vornehmen, werden wir das oben genannte Inkrafttretensdatum ändern und Sie per E-Mail an die mit Ihrem Dienstkonto verknüpfte Adresse und/oder über den Dienst beim nächsten Einloggen informieren. Wir behandeln Ihre fortgesetzte Nutzung des Dienstes nach einer solchen Benachrichtigung als Ihre Annahme der Änderungen.
2. Links und Angebote von Drittanbietern.
Wir können über unseren Dienst Links zu oder Angebote von Drittanbietern anbieten oder an registrierte Benutzer senden. Diese Richtlinie gilt nicht für Informationen, die Sie diesen Dritten bereitstellen oder die von diesen gesammelt werden. Wir empfehlen Ihnen, diese Dritten aufzufordern, Ihnen deren geltende Datenschutzrichtlinien und andere Geschäftsbedingungen zur Verfügung zu stellen, bevor Sie mit diesen Dritten interagieren oder einen Kauf tätigen.
3. Gesammelte Informationen.
Von Ihnen übermittelte Informationen. Wenn Sie sich beim Dienst anmelden oder ein Konto erstellen, sammeln wir die Informationen, die Sie im entsprechenden Formular angeben. Diese Informationen umfassen personenbezogene Daten wie Ihren Namen, Benutzernamen, E-Mail-Adresse, Passwort und Telefonnummern. Informationen, die Sie an den Dienst übermitteln, umfassen auch Inhalte, die Sie im Dienst erstellen, aktualisieren und veröffentlichen, was solche personenbezogenen Daten enthalten wird, die Sie darin aufzunehmen wünschen. Wenn wir uns in dieser Richtlinie auf „personenbezogene Daten“ (Personally Identifiable Information, PII) beziehen, meinen wir Informationen, die wir direkt und spezifisch einer Person oder einem Unternehmen zuordnen können, ohne dass zusätzliche Informationen erforderlich sind. Sollten Sie sich weigern, bestimmte personenbezogene Daten mit uns zu teilen, können wir einige oder alle Funktionen und Funktionalitäten des Dienstes nicht bereitstellen.
Automatisch erfasste Informationen. Wenn Sie den Dienst nutzen, erfassen wir automatisch einige nicht-personenbezogene Informationen von Ihnen. Dazu gehören Nutzungsinformationen des Dienstes, wie Informationen darüber, wann, wie oft und wie lange Sie den Dienst nutzen und welche Inhalte Sie übermitteln und ansehen. Dazu gehören auch Serverprotokolldaten wie die IP-Adresse, der Gerätetyp oder das Betriebssystem oder die Webseite, die Sie besucht haben, bevor Sie zu unserem Dienst kamen. Wie unten beschrieben, sammeln wir diese Informationen auf verschiedene Weise, einschließlich Serverprotokollen, Cookies und anderen Online-Tracking-Mechanismen. Wir können solche nicht-personenbezogenen Informationen mit den personenbezogenen Daten verknüpfen, die Sie im Zusammenhang mit dem Dienst bereitstellen. In diesem Fall werden wir die kombinierten Informationen jedoch als personenbezogene Daten behandeln.
Analysedienste. Wir nutzen bestimmte Dienste von Drittanbietern, um uns bei der Analyse, Prüfung, Forschung und Berichterstattung in Bezug auf den Dienst zu unterstützen. Diese Dritten können Webprotokolle oder Web-Beacons verwenden und Cookies auf Ihrem Computer oder einem anderen Gerät setzen und darauf zugreifen. Insbesondere nutzen wir Google Analytics, um bestimmte Informationen für die in dieser Richtlinie besprochenen Zwecke zu sammeln und zu analysieren. Sie können der Verwendung von Cookies durch Google Analytics auf der Website unter https://tools.google.com/dlpage/gaoptout widersprechen.
KI-Dienste. Wir nutzen Dienste für künstliche Intelligenz, die von Anthropic Inc. („Anthropic“) bereitgestellt werden, einem Drittanbieter von KI-Diensten mit Hauptsitz in den Vereinigten Staaten, um optionale Funktionen unseres Dienstes zu betreiben. Sie lösen die KI-Verarbeitung nur aus, wenn Sie sich aktiv für die Nutzung dieser Funktionen entscheiden. Zu den KI-gestützten Funktionen gehören:
-
KI-Chat-Assistent: Wenn Sie die Chat-Funktion nutzen, senden wir Ihre Chat-Nachrichten, Ledger-Dateiinhalte und Repository-Informationen an die Claude-API (der KI-Dienst von Anthropic, unter Verwendung des Modells claude-sonnet-4-5-20250929), um eine konversationelle Unterstützung bei Ihren Buchhaltungsdaten zu bieten.
-
Intelligenter Dateiimport: Wenn Sie Finanzdokumente (CSV, PDF, Bilder, Excel-Dateien usw.) hochladen und das KI-gestützte Parsing wählen, senden wir die Dateiinhalte an die Claude-API für ein intelligentes Parsing und die Extraktion von Transaktionen.
-
Automatische Kategorisierung: Wenn Sie KI-Kategorisierungsvorschläge anfordern, senden wir Ihre Transaktionsdetails und die bestehende Kontenstruktur an die Claude-API, um Kategorisierungsempfehlungen zu generieren.
Wichtiger Hinweis – Ihre Entscheidung: KI-Funktionen sind vollkommen optional. Wenn Sie keine KI-gestützten Funktionen nutzen, werden keine Daten an Anthropic gesendet. Durch die aktive Nutzung von KI-Funktionen erklären Sie sich mit der in diesem Abschnitt beschriebenen Datenverarbeitung einverstanden.
Verarbeitung durch Dritte: Anfragen an die Claude-API werden über BlockEden geleitet, einen Drittanbieter von API-Proxy-Diensten mit Sitz in den Vereinigten Staaten. Sowohl Anthropic als auch BlockEden verarbeiten Ihre Daten gemäß ihren jeweiligen Datenschutzrichtlinien:
- Anthropic-Datenschutzrichtlinie: https://www.anthropic.com/privacy
- Anthropic-Geschäftsbedingungen: https://www.anthropic.com/legal/commercial-terms
Spezifische an KI-Dienste gesendete Daten:
- Ledger-Dateiinhalte (vollständige Buchhaltungsunterlagen einschließlich Konten, Transaktionen, Salden)
- Transaktionsdetails (Daten, Zahlungsempfänger, Beschreibungen, Beträge, Kontenklassifizierungen)
- Hochgeladene Finanzdokumente (vollständiger Dateiinhalt oder Datei-URLs)
- Chat-Verlauf (alle Nachrichten in Ihren KI-Chat-Sitzungen)
- Kontenstruktur und Kontenplan
- Repository-Zugangsdaten (Authentifizierungs-Token für den Zugriff auf Ihr Ledger-Repository)
- Benutzereinstellungen und Spracheinstellungen
Internationaler Datentransfer (DSGVO-Hinweis): Wenn Sie sich im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich oder in der Schweiz befinden, beachten Sie bitte, dass Anthropic und BlockEden ihren Sitz in den Vereinigten Staaten haben. Ihre Daten werden in die Vereinigten Staaten übertragen und dort verarbeitet, was möglicherweise nicht das gleiche Datenschutzniveau wie in Ihrem Rechtsraum bietet. Durch die Nutzung von KI-Funktionen stimmen Sie diesem internationalen Datentransfer zu. Wir verlassen uns auf die Standardvertragsklauseln und Sicherheitsmaßnahmen von Anthropic, um Ihre Daten bei internationalen Übertragungen zu schützen.
Offenlegung gemäß California Consumer Privacy Act (CCPA): Wenn Sie in Kalifornien ansässig sind, beachten Sie bitte, dass die Nutzung von KI-Funktionen ein „Teilen“ von personenbezogenen Daten gemäß CCPA/CPRA darstellt. Zu den Kategorien der geteilten personenbezogenen Daten gehören: Identifikatoren, Finanzinformationen, kommerzielle Informationen, Internet-/elektronische Aktivitäten und Schlussfolgerungen. Sie können dieses Teilen ablehnen, indem Sie sich entscheiden, keine KI-gestützten Funktionen zu nutzen.
Datenspeicherung durch den KI-Anbieter: Gemäß den Geschäftsbedingungen von Anthropic (Stand Januar 2025) werden API-Ein- und Ausgaben bis zu 30 Tage lang zur Überwachung von Vertrauen und Sicherheit aufbewahrt und danach von den Systemen von Anthropic gelöscht. Wir aktivieren keine erweiterte Datenspeicherung (Extended Data Retention).
Rechtsgrundlage für die Verarbeitung (DSGVO): Unsere Rechtsgrundlage für die Verarbeitung Ihrer Daten durch KI-Dienste ist: (a) Ihre Einwilligung, die Sie durch die aktive Entscheidung zur Nutzung von KI-Funktionen erteilen; und (b) die Vertragserfüllung, da die Verarbeitung erforderlich ist, um die von Ihnen angeforderten KI-Funktionen bereitzustellen.
Einschränkungen der KI-Dienste: KI-generierte Vorschläge werden nur aus Gefälligkeit bereitgestellt und können Fehler, Ungenauigkeiten oder Halluzinationen enthalten. KI-Vorschläge stellen keine Finanz-, Buchhaltungs-, Steuer- oder Rechtsberatung dar. Sie sind allein dafür verantwortlich, alle KI-generierten Inhalte zu prüfen und zu verifizieren, bevor Sie sich bei finanziellen Entscheidungen auf diese verlassen oder sie in Ihre Buchhaltungsunterlagen übernehmen.
Kontoinformationen von Drittanbietern. Wir können Ihnen ermöglichen, Ihr Dienstkonto mit Ihrem WeChat-, Blockstack-, Google-, Microsoft-, LinkedIn-, IoTeX- oder einem anderen Dienstkonto zu verknüpfen. Wenn Sie dies tun, gewähren uns diese Dienste Zugriff auf bestimmte Informationen, die Sie diesem Dienst bereitgestellt haben (z. B. Ihre E-Mails), und wir werden diese Informationen in Übereinstimmung mit dieser Richtlinie verwenden, speichern und offenlegen. Bitte denken Sie daran, dass die Art und Weise, wie ein Dienst Ihre Informationen verwendet, speichert und offenlegt, durch die Geschäftsbedingungen und Datenschutzrichtlinien des jeweiligen Dienstes geregelt wird und nicht durch das Unternehmen.
Online-Tracking und Cookies. Der Dienst kann Web-Beacons, Cookies und andere Online-Tracking-Mechanismen verwenden, um Informationen zu sammeln. „Beacons“ (oft auch als „Pixel“ bezeichnet) sind winzige Grafiken auf einer Webseite, die dazu dienen, nachzuverfolgen, wann eine Seite aufgerufen wird. Beacons können auch in E-Mails eingefügt werden, um bestimmte Informationen zu verfolgen, einschließlich der Frage, ob eine E-Mail geöffnet wurde. „Cookies“ sind kleine Textdateien mit einer Folge alphanumerischer Zeichen, die von Ihrem Webbrowser oder Ihrem mobilen Gerät heruntergeladen werden, wenn Sie eine Website besuchen. Wir können sowohl Sitzungscookies als auch persistente Cookies verwenden, wenn Sie auf den Dienst zugreifen und ihn nutzen. Cookies können beispielsweise verwendet werden, um Ihre Benutzerkontoinformationen und Ihre Einstellungen zu speichern, die Benutzeroberfläche des Dienstes für Sie anzupassen und uns bei der Messung und Analyse des Datenverkehrs auf dem Dienst zu unterstützen. Ein Sitzungscookie verschwindet, nachdem Sie Ihren Browser schließen. Ein persistentes Cookie bleibt nach dem Schließen Ihres Browsers bestehen und kann von Ihrem Browser bei nachfolgenden Besuchen des Dienstes verwendet werden. Persistente Cookies können entfernt werden. Bitte lesen Sie die Dokumentation Ihres Browsers, um zu erfahren, wie Sie Cookies am besten entfernen und Ihre Cookie-Einstellungen ändern können. Sie können Schritte unternehmen, um das Tracking einzuschränken, indem Sie Cookies von der Festplatte Ihres Computers löschen und Ihren Browser so einstellen, dass er alle Cookies blockiert oder Sie warnt, bevor ein Cookie gespeichert wird. Wir arbeiten mit bestimmten Dritten zusammen, um nicht-personenbezogene Informationen zu sammeln. Diese Dritten können Webprotokolle, Web-Beacons oder andere Online-Tracking-Mechanismen verwenden und Cookies auf Ihrem Computer oder einem anderen Gerät setzen und darauf zugreifen. Möglichkeiten zum Opt-out aus dieser Datenerhebung durch Dritte werden unten in Abschnitt 8 erörtert.
4. Nutzung von Informationen.
Wir verwenden die personenbezogenen und nicht-personenbezogenen Informationen, die wir über Sie erfassen, wie folgt:
-
Wir verwenden übermittelte Informationen für die Zwecke, für die Sie die Informationen bereitgestellt haben, einschließlich zum Beispiel der Erstellung und Pflege eines Service-Kontos für Sie oder zur Beantwortung einer Frage, die Sie uns per E-Mail senden. Wir verwenden übermittelte und erfasste Informationen zudem, soweit dies erforderlich ist, um Ihnen die Funktionen und die Funktionalität des Dienstes bereitzustellen.
-
Wir können Ihnen E-Mails bezüglich Aktualisierungen oder Änderungen am Dienst zusenden.
-
Wir verwenden übermittelte und erfasste Informationen, um die Inhalte, die Sie und andere sehen, basierend auf persönlichen Merkmalen oder Präferenzen zu personalisieren.
-
Wir können erfasste Informationen in Bezug auf Ihre Nutzung des Dienstes analysieren, um uns bei der Verbesserung des Dienstes zu unterstützen.
-
Wir nutzen KI-Dienste (Claude-API von Anthropic), um intelligente Funktionen wie Chat-Unterstützung, Beleganalyse und Transaktionskategorisierung bereitzustellen. Diese Verarbeitung kann das Senden Ihrer Ledger-Daten, Transaktionen und hochgeladenen Dateien an die Server von Anthropic beinhalten.
-
Wir können übermittelte und erfasste Informationen verwenden, um bei der Fehlerbehebung zu helfen, Ihnen erforderliche Mitteilungen zukommen zu lassen, unsere Nutzungsbedingungen durchzusetzen oder Sie auf Änderungen unserer Richtlinien oder Vereinbarungen hinzuweisen, die Ihre Nutzung des Dienstes beeinflussen könnten.
-
Wir können personenbezogene Daten, die über den Dienst erfasst wurden, mit anderen Informationen kombinieren, die wir in anderen Kontexten über Sie erfassen – wie etwa unsere Kommunikation mit Ihnen per E-Mail, Telefon oder Post. Wir werden solche kombinierten Informationen in Übereinstimmung mit dieser Richtlinie behandeln.
5. Offenlegung von Informationen.
Wir verkaufen oder verbreiten Ihre Informationen nicht an Dritte für deren eigene Zwecke, außer in der in diesem Abschnitt vorgesehenen Form. Wir legen die personenbezogenen und nicht-personenbezogenen Informationen, die wir über Sie erfassen, wie folgt offen:
-
Ihre Informationen können für andere Nutzer des Dienstes gemäß der Funktionalität des Dienstes einsehbar sein, einschließlich im Zusammenhang mit Ihrer ausdrücklichen Autorisierung anderer Nutzer, bestimmte Ihrer Informationen einzusehen, einschließlich Daten aus Quellen, die in dieser Richtlinie beschrieben sind, wie etwa Daten aus öffentlichen Quellen und Diensten, die Sie mit dem Dienst verbinden.
-
Wir können Auftragnehmer und Drittanbieter einsetzen, um den Dienst für unsere Nutzer bereitzustellen und uns zu helfen, die Nutzung des Dienstes zu verstehen. Diese Auftragnehmer und Drittanbieter können Informationen sammeln, die über den Dienst gesendet werden, um sie in unserem Namen zu verwenden.
-
Wir können aggregierte, anonymisierte Daten in Bezug auf Aktivitäten auf dem Dienst an Dritte oder die Öffentlichkeit melden. Wir können solche Daten mit Daten aus Drittquellen kombinieren, um solche Berichte zu erstellen.
-
KI-Dienstleister (nur optionale Funktionen): Wenn Sie sich aktiv für die Nutzung von KI-gestützten Funktionen entscheiden, teilen wir Ihre Daten mit Drittanbietern von KI-Diensten, einschließlich:
- Anthropic Inc. (San Francisco, CA, USA) – Stellt die Claude-API für KI-Chat-Unterstützung, Beleganalyse und Transaktionskategorisierung bereit.
- BlockEden (USA) – API-Proxy-Dienst, der Anfragen an Anthropic weiterleitet.
Diese Anbieter verarbeiten Ihre Ledger-Daten, Finanztransaktionen, hochgeladenen Dateien und Chat-Nachrichten ausschließlich zur Bereitstellung der von Ihnen angeforderten KI-Funktionen. Die Verarbeitung unterliegt deren jeweiligen Datenschutzrichtlinien und Geschäftsbedingungen:
- Anthropic Geschäftsbedingungen: https://www.anthropic.com/legal/commercial-terms
- Anthropic Datenschutzrichtlinie: https://www.anthropic.com/privacy
WICHTIG – Derzeit kein AVV: Obwohl wir die Dienste von Anthropic unter deren Standard-Geschäftsbedingungen nutzen, haben wir derzeit keinen separaten Auftragsverarbeitungsvertrag (AVV) mit Anthropic abgeschlossen. Nutzer aus der EU sollten die Datenschutzpraktiken von Anthropic prüfen, bevor sie KI-Funktionen nutzen.
CCPA/CPRA Offenlegung – „Weitergabe“ (Sharing) personenbezogener Informationen: Einwohner Kaliforniens sollten beachten, dass die Nutzung von KI-Funktionen eine „Weitergabe“ personenbezogener Informationen gemäß CCPA/CPRA darstellt. Wir teilen die folgenden Kategorien personenbezogener Informationen mit KI-Dienstleistern zum geschäftlichen Zweck der Bereitstellung KI-gestützter Funktionen:
- Identifikatoren (Benutzer-IDs, Kontonamen, E-Mail-Adressen)
- Finanzinformationen (Transaktionsdatensätze, Kontostände, Ledger-Daten)
- Kommerzielle Informationen (Transaktionsverlauf, Ausgabenmuster)
- Internet- oder elektronische Netzwerkaktivitäten (Chat-Nachrichten, Dateiuploads, Funktionsnutzung)
- Rückschlüsse (Muster der Transaktionskategorisierung, Nutzerpräferenzen)
Sie können dieser Weitergabe widersprechen, indem Sie sich entscheiden, keine KI-gestützten Funktionen zu nutzen. Wir „verkaufen“ keine personenbezogenen Informationen im Sinne des CCPA.
-
Wir werden Informationen verwenden und offenlegen, wenn wir in gutem Glauben davon ausgehen, dass das Gesetz oder ein rechtliches Verfahren (wie ein Gerichtsbeschluss, ein Durchsuchungsbeschluss oder eine Vorladung) uns dazu verpflichtet; um illegale Aktivitäten, mutmaßlichen Betrug oder Verstöße gegen unsere Geschäftsbedingungen zu untersuchen, zu verhindern oder Maßnahmen dagegen zu ergreifen; oder in anderen Umständen, in denen wir dies für notwendig halten, um die Rechte, die Sicherheit oder das Eigentum des Unternehmens, unserer Nutzer und Dritter zu schützen.
6. Einsehen und Ändern von Informationen.
Sie können sich jederzeit in Ihr Service-Konto einloggen und Ihre Benutzerkontoinformationen einsehen oder ändern. Bitte beachten Sie, dass Änderungen an Ihren Kontoinformationen zwar umgehend in den aktiven Benutzerdatenbanken reflektiert werden, unsere Server jedoch zuvor bereitgestellte Informationen beibehalten können. Beachten Sie, dass Änderungen an oder die Löschung Ihrer Service-Kontoinformationen keine anderen von uns erfassten Informationen betreffen, die wir gemäß dieser Richtlinie weiterhin speichern und verwenden oder offenlegen dürfen. Wir können Ihr Konto löschen, wenn Sie verstorben sind oder aus anderen Gründen nach unserem Ermessen.
7. Auswahlmöglichkeiten bezüglich Werbeinhalten.
Soweit wir Ihnen Werbe-E-Mails zusenden, geben wir Ihnen die Möglichkeit, den Erhalt solcher E-Mails gemäß geltendem Recht abzulehnen. Wir werden Ihre personenbezogenen Daten nicht an Dritte für deren eigene Marketingzwecke weitergeben.
8. Sicherheit.
Die personenbezogenen Daten, die wir über Sie erfassen, werden auf Servern mit begrenztem Zugriff gespeichert.
Wir werden angemessene Sicherheitsvorkehrungen treffen, um die Sicherheit dieser Server und Ihrer personenbezogenen Daten zu schützen. Keine Sicherheitsmaßnahme ist jedoch zu 100 % wirksam, und wir können die Sicherheit Ihrer personenbezogenen Daten nicht garantieren.
9. Übertragung als Unternehmenswert.
Im Falle einer Fusion, eines Verkaufs von Stammkapital oder Vermögenswerten, einer Reorganisation, Konsolidierung oder einer ähnlichen Transaktion, an der das Unternehmen beteiligt ist, werden die in unserem Besitz befindlichen Informationen (einschließlich personenbezogener Daten) als Unternehmenswert auf das erwerbende Unternehmen übertragen, vorausgesetzt, dass dieses Unternehmen diese Informationen weiterhin gemäß dieser Richtlinie behandelt.
10. Übertragung in die USA oder andere Länder.
Das Unternehmen ist in den Vereinigten Staaten ansässig und nutzt dortige Einrichtungen. Ihre Informationen werden in den Vereinigten Staaten oder anderen Ländern, in denen das Unternehmen Einrichtungen unterhält, gespeichert und verarbeitet. Durch die Nutzung des Dienstes stimmen Sie der Übertragung von Informationen außerhalb Ihres Landes zu, selbst wenn Ihr Land strengere Datenschutzstandards hat.
11. KI-Funktionen und Datenspeicherung.
KI-Dienstleister. Unser Dienst bietet optionale Funktionen für künstliche Intelligenz an, die von der Claude API betrieben werden, einem KI-Dienst von Anthropic Inc., einem Unternehmen mit Hauptsitz in San Francisco, Kalifornien, USA. Zu den KI-Funktionen gehören Chat-Assistenz, Dokumenten-Parsing und Transaktionskategorisierung. Diese Funktionen sind vollständig optional – Sie sind niemals verpflichtet, sie zu nutzen.
Wann eine KI-Verarbeitung erfolgt. Ihre Daten werden nur dann an Anthropic gesendet, wenn Sie sich aktiv für die Nutzung von KI-Funktionen entscheiden, indem Sie:
- Eine Chat-Konversation mit dem KI-Assistenten starten
- Eine Datei hochladen und das KI-gestützte Parsing auswählen
- KI-Kategorisierungsvorschläge für Transaktionen anfordern
Wenn Sie diese Funktionen nicht nutzen, werden keine Daten an Anthropic oder BlockEden gesendet.
Datenspeicherung bei Anthropic. Gemäß den kommerziellen Bedingungen von Anthropic (Stand Januar 2025):
- API-Eingaben (Ihre Prompts, Ledger-Daten, hochgeladene Dateien) und Ausgaben (KI-Antworten) werden bis zu 30 Tage lang zur Überwachung von Vertrauen und Sicherheit gespeichert
- Nach 30 Tagen werden die Daten dauerhaft aus den Systemen von Anthropic gelöscht
- Wir aktivieren keine „Erweiterte Datenspeicherung“ (Extended Data Retention) in Ihrem Namen
- Anthropic kann Daten länger speichern, wenn dies gesetzlich vorgeschrieben ist oder zur Sicherheits-/Missbrauchsprävention erforderlich ist
Unsere Datenspeicherung. Wir können Aufzeichnungen über KI-Interaktionen (Chat-Verlauf, Kategorisierungsvorschläge) in Ihrem Konto zu Ihrem Komfort und zur Serviceverbesserung speichern. Sie können den Chat-Verlauf über Ihre Kontoeinstellungen löschen. Die Löschung aus unseren Systemen löscht die Daten nicht automatisch aus dem 30-tägigen Speicherzeitraum von Anthropic.
BlockEden-Proxy. KI-Anfragen werden über BlockEden geleitet, einen Drittanbieter-API-Proxy-Dienst mit Sitz in den Vereinigten Staaten. BlockEden kann Anfragen vorübergehend für Zwecke der Leistung, Zuverlässigkeit und Abrechnung zwischenspeichern. Wir empfehlen, die Datenschutzpraktiken von BlockEden unabhängig zu prüfen.
Internationale Datenübertragungen (Nutzer aus EWR/UK/Schweiz): Wenn Sie sich im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich oder in der Schweiz befinden, beachten Sie bitte Folgendes:
- Ihre Daten werden in die Vereinigten Staaten übertragen und dort von Anthropic und BlockEden verarbeitet
- Die Vereinigten Staaten bieten möglicherweise nicht das gleiche Datenschutzniveau wie Ihre Heimatgerichtsbarkeit
- Wir verlassen uns auf die Sicherheitsmaßnahmen von Anthropic, Standardvertragsklauseln (falls zutreffend) und Ihre Zustimmung (indem Sie sich für die Nutzung von KI-Funktionen entscheiden) als rechtlichen Mechanismus für internationale Datenübertragungen
- Derzeit haben wir keinen separaten Auftragsverarbeitungsvertrag (AVV) mit Anthropic über deren standardmäßige kommerzielle Bedingungen hinaus. Wir arbeiten daran, formelle AVVs abzuschließen. EU-Nutzer sollten die Datenschutzrichtlinie von Anthropic sorgfältig prüfen, bevor sie KI-Funktionen nutzen.
- Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen, indem Sie die Nutzung der KI-Funktionen einstellen
Ihre Rechte in Bezug auf KI-verarbeitete Daten:
Für alle Nutzer:
- Recht, sich gegen die Nutzung von KI-Funktionen zu entscheiden (standardmäßig Opt-out)
- Recht, die Löschung Ihres KI-Chat-Verlaufs aus unseren Systemen zu verlangen
- Recht zu erfahren, welche Daten an KI-Anbieter gesendet wurden (verfügbar über die Kontoaktivitätsprotokolle)
Für Einwohner Kaliforniens (CCPA/CPRA):
- Recht zu erfahren, welche personenbezogenen Daten an KI-Anbieter weitergegeben wurden
- Recht, der Weitergabe personenbezogener Daten an KI-Anbieter zu widersprechen (indem Sie KI-Funktionen nicht nutzen)
- Recht, die Löschung von an KI-Anbieter weitergegebenen personenbezogenen Daten zu verlangen
- Recht auf Nichtdiskriminierung bei der Ausübung Ihrer Datenschutzrechte
Für Einwohner der EU/des Vereinigten Königreichs/der Schweiz (DSGVO):
- Recht auf Auskunft über die von KI-Diensten verarbeiteten Daten
- Recht auf Berichtigung unrichtiger KI-verarbeiteter Daten
- Recht auf Löschung („Recht auf Vergessenwerden“) von KI-verarbeiteten Daten
- Recht auf Einschränkung der Verarbeitung (indem Sie KI-Funktionen nicht nutzen)
- Recht auf Datenübertragbarkeit (Export Ihres KI-Chat-Verlaufs)
- Recht auf Widerspruch gegen die Verarbeitung
- Recht, die Einwilligung jederzeit zu widerrufen
- Beschwerderecht bei Ihrer Datenschutzbehörde
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter [email protected] mit dem Betreff „AI Data Privacy Request“.
Sicherheitsmaßnahmen. Daten, die an KI-Anbieter übertragen werden, sind während der Übertragung mittels TLS verschlüsselt. Anthropic setzt branchenübliche Sicherheitsmaßnahmen ein, um Daten im Ruhezustand zu schützen. Keine Übertragungs- oder Speichermethode ist jedoch zu 100 % sicher. Anmeldedaten für Repositories werden sicher übertragen, Sie sollten jedoch nach Möglichkeit zeitlich begrenzte Token verwenden.
Wichtiger Hinweis – Keine Finanzberatung. KI-generierte Inhalte können Fehler, Ungenauigkeiten oder Halluzinationen enthalten. KI-Vorschläge stellen keine Finanz-, Buchhaltungs-, Steuer- oder Rechtsberatung dar. Sie sind allein dafür verantwortlich, alle KI-generierten Kategorisierungen, Transaktionseinträge und Empfehlungen zu prüfen und zu verifizieren, bevor Sie diese in Ihre Buchführungsunterlagen übernehmen. Verlassen Sie sich bei finanziellen Entscheidungen nicht ausschließlich auf KI-Vorschläge.
Änderungen an KI-Diensten. Anthropic kann seine KI-Dienste jederzeit ändern, aussetzen oder einstellen. Wir werden Sie über wesentliche Änderungen an den KI-Datenverarbeitungspraktiken per E-Mail oder über den Dienst informieren.
12. Datenschutzrechte in Kalifornien (CCPA/CPRA).
Wenn Sie in Kalifornien ansässig sind, gewährt Ihnen der California Consumer Privacy Act (CCPA) in der durch den California Privacy Rights Act (CPRA) geänderten Fassung spezifische Rechte in Bezug auf Ihre personenbezogenen Daten.
Kategorien der von uns erfassten personenbezogenen Daten:
- Identifikatoren (Name, E-Mail, Benutzername, IP-Adresse)
- Finanzinformationen (Transaktionsdatensätze, Kontostände, Ledger-Daten)
- Kommerzielle Informationen (Transaktionsverlauf, Kaufbelege, Ausgabenmuster)
- Internet- oder elektronische Netzwerkaktivitäten (Nutzungsdaten, Interaktionen mit Funktionen, Chat-Nachrichten)
- Schlussfolgerungen (Muster der Transaktionskategorisierung, Benutzerpräferenzen)
Kategorien der von uns weitergegebenen personenbezogenen Daten: Wenn Sie KI-gestützte Funktionen nutzen, teilen wir die oben aufgeführten Kategorien mit:
- Anthropic Inc. (KI-Dienstanbieter)
- BlockEden (API-Proxy-Dienst)
Diese Weitergabe erfolgt zu dem geschäftlichen Zweck, die von Ihnen angeforderten KI-gestützten Funktionen bereitzustellen, und stellt keinen „Verkauf“ personenbezogener Daten dar.
Ihre Datenschutzrechte in Kalifornien:
- Recht auf Auskunft: Sie können die Offenlegung der Kategorien und spezifischen Teile der von uns erfassten personenbezogenen Daten, der Quellen, der Zwecke und der Dritten, mit denen wir diese teilen, verlangen.
- Recht auf Löschung: Sie können die Löschung Ihrer personenbezogenen Daten verlangen, vorbehaltlich bestimmter Ausnahmen.
- Recht auf Berichtigung: Sie können die Berichtigung unrichtiger personenbezogener Daten verlangen.
- Recht auf Ablehnung der Weitergabe: Sie können der Weitergabe Ihrer personenbezogenen Daten an Dritte widersprechen, indem Sie sich entscheiden, keine KI-gestützten Funktionen zu nutzen.
- Recht auf Nichtdiskriminierung: Wir werden Sie nicht diskriminieren, wenn Sie Ihre CCPA-Rechte ausüben.
- Recht auf Einschränkung der Nutzung sensibler personenbezogener Daten: Wenn wir sensible personenbezogene Daten über das Maß hinaus verwenden, das für die Erbringung von Dienstleistungen erforderlich ist, können Sie diese Nutzung einschränken.
So üben Sie Ihre Rechte aus: Um Ihre Datenschutzrechte in Kalifornien auszuüben, gehen Sie bitte wie folgt vor:
- Senden Sie uns eine E-Mail an: [email protected] mit dem Betreff „California Privacy Request“
- Geben Sie Ihren Namen, Ihre E-Mail-Adresse und Ihre spezifische Anfrage an
- Wir werden Ihre Identität überprüfen, bevor wir Ihre Anfrage bearbeiten
- Wir werden innerhalb von 45 Tagen antworten (kann bei Bedarf um 45 Tage verlängert werden)
Meine personenbezogenen Daten nicht weitergeben: Um der Weitergabe Ihrer personenbezogenen Daten an KI-Dienstanbieter zu widersprechen, verwenden Sie einfach keine KI-gestützten Funktionen (Chat-Assistent, KI-Dateiparser, KI-Kategorisierung). Wenn Sie zuvor KI-Funktionen genutzt haben und die Löschung der geteilten Daten beantragen möchten, kontaktieren Sie uns bitte unter der oben genannten E-Mail-Adresse.
Bevollmächtigter Vertreter: Sie können einen bevollmächtigten Vertreter benennen, der in Ihrem Namen Anfragen stellt. Der bevollmächtigte Vertreter muss einen Nachweis über die Bevollmächtigung vorlegen, und wir können verlangen, dass Sie Ihre Identität direkt bei uns verifizieren.
Datenspeicherung: Wir bewahren personenbezogene Daten wie in Abschnitt 6 (Einsehen und Ändern von Informationen) und Abschnitt 11 (KI-Funktionen und Datenspeicherung) beschrieben auf. KI-Dienstanbieter speichern Daten für bis zu 30 Tage, wie in Abschnitt 11 beschrieben.
13. Kinder unter 13 Jahren.
Das Unternehmen sammelt wissentlich keine Informationen von Kindern unter 13 Jahren, und der Dienst ist für Erwachsene über 18 Jahren bestimmt. Wenn Sie ein Elternteil sind und glauben, dass Ihr Kind unter 13 Jahren den Dienst genutzt und uns über den Dienst personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte unter [email protected]. Wir werden uns bemühen, dieses Dienstkonto und alle derartigen personenbezogenen Daten zu löschen.
