Datenschutzerklärung
Stand: 9. September 2026
1. Überblick
Diese Erklärung beschreibt, wie wir personenbezogene Daten verarbeiten, wenn Sie diese Website (aqentra.ai) besuchen, und, getrennt davon, wenn Sie ein Konto anlegen und unser Produkt, die Aqentra-AI-Plattform (app.aqentra.ai), nutzen. Die Abschnitte 2 bis 6 betreffen diese Website. Abschnitt 7 betrifft das Produkt und gilt nur, wenn Sie sich dafür registrieren. Die Nutzung des Produkts unterliegt außerdem unseren Nutzungsbedingungen, die Sie bei der Registrierung akzeptieren müssen.
2. Verantwortlicher
Rasmus Rosenkranz, handelnd unter „Aqentra AI"
Rathenaustraße 234
22337 Hamburg, Deutschland
E-Mail: [email protected]
3. Hosting und Server-Logdaten
Diese Website wird von Cloudflare gehostet. Bei jedem Besuch erfasst unser Hosting-Anbieter automatisch Informationen in Server-Logdateien: Ihre IP-Adresse, Browsertyp und -version, Betriebssystem, Referrer-URL, Datum und Uhrzeit der Anfrage sowie die übertragene Datenmenge. Dies ist technisch notwendig, um die Website zuverlässig und sicher bereitzustellen, und wird nicht mit anderen Datenquellen zusammengeführt.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb dieser Website)
- Hosting-Anbieter: Cloudflare Germany GmbH, c/o Design Offices München Atlas, Rosenheimer Straße 143C – 8. Stock, 81671 München, Deutschland, Teil der Cloudflare, Inc.-Gruppe. Im Rahmen des Betriebs seines globalen Netzwerks kann Cloudflare Daten außerhalb der EU/des EWR verarbeiten; in diesem Fall erfolgt dies auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO).
4. Cookies und ähnliche Technologien
Technisch notwendig
Wir verwenden Cloudflare Turnstile, um unsere Formulare (Warteliste, Pilotzugang, Feedback) vor Spam und automatisiertem Missbrauch zu schützen. Turnstile führt in Ihrem Browser eine unaufdringliche Prüfung durch und kann dafür ein Cookie setzen oder Gerätesignale verarbeiten. Der Dienst wird von Cloudflare, Inc. bereitgestellt. Dies ist technisch notwendig, um das Formular sicher anzubieten, erfordert daher keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG) und unterliegt nicht dem unten beschriebenen Cookie-Banner. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, Missbrauch unserer Formulare zu verhindern).
Außerdem speichern wir Ihre Cookie-Consent-Entscheidung selbst im lokalen Speicher (Local Storage, kein Cookie) Ihres Browsers, damit wir Sie nicht bei jedem Besuch erneut fragen müssen. Dies ist technisch notwendig für den Betrieb des Consent-Banners und erfordert keine Einwilligung.
Erfordert Ihre Einwilligung
Wir verwenden Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), um bei Bedarf zusätzliche Tools auf dieser Website zu laden, etwa Analysewerkzeuge, sofern und sobald wir diese konfigurieren. Google Tag Manager und alles, was darüber geladen wird, wird erst aktiviert, nachdem Sie es im beim ersten Besuch angezeigten Cookie-Banner aktiv akzeptiert haben – niemals vorher. Sie können Ihre Entscheidung jederzeit über „Cookie-Einstellungen" im Footer jeder Seite ändern und Ihre Einwilligung mit Wirkung für die Zukunft widerrufen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG
- Widerruf: Jederzeit über „Cookie-Einstellungen" im Footer
5. Kontakt-, Wartelisten-, Pilotzugangs- und Feedback-Formulare
Wenn Sie eines unserer Formulare nutzen, verarbeiten wir die von Ihnen übermittelten Angaben: Je nach Formular können das Ihr Name, Ihre E-Mail-Adresse, Ihr Unternehmen, eine optionale Nachricht oder Feedback-Text und -Bewertung sein. Einsendungen werden mit Cloudflare Turnstile geprüft (siehe oben) und anschließend per E-Mail über Resend (Resend, Inc., USA), unseren Auftragsverarbeiter für den E-Mail-Versand, an unser Postfach zugestellt. Wir speichern Formulareinsendungen nicht in einer Datenbank auf dieser Website – sie existieren ausschließlich als die E-Mail, die wir erhalten, und eine etwaige Antwort, die wir senden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Anfragen, die Schritte zu einem Vertrag darstellen (z. B. Pilotzugang), Art. 6 Abs. 1 lit. f DSGVO für allgemeine Anfragen und Feedback (unser berechtigtes Interesse, Ihnen zu antworten)
- Speicherdauer: So lange wie nötig, um Ihre Anfrage zu bearbeiten und zu beantworten, danach Löschung im Rahmen der gewöhnlichen Postfachverwaltung, sofern wir nicht gesetzlich zu einer längeren Aufbewahrung verpflichtet sind
- Internationale Übermittlung: Resend, Inc. hat seinen Sitz in den USA; Übermittlungen dorthin sind durch EU-Standardvertragsklauseln abgesichert (Art. 46 DSGVO)
6. Ihre Rechte als betroffene Person
Sowohl in Bezug auf diese Website als auch, sofern zutreffend, auf unser Produkt haben Sie das Recht:
- Auskunft über die von uns über Sie gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO)
- die Berichtigung unrichtiger Daten zu verlangen (Art. 16 DSGVO)
- die Löschung Ihrer Daten zu verlangen, soweit die gesetzlichen Voraussetzungen vorliegen (Art. 17 DSGVO)
- die Einschränkung der Verarbeitung zu verlangen, soweit die gesetzlichen Voraussetzungen vorliegen (Art. 18 DSGVO)
- Ihre Daten in einem übertragbaren Format zu erhalten (Art. 20 DSGVO)
- der Verarbeitung, die auf unserem berechtigten Interesse beruht, einschließlich Profiling, zu widersprechen (Art. 21 DSGVO)
- eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO)
- sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO)
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter [email protected]. Wir bieten hierfür derzeit kein vollautomatisiertes Selbstbedienungstool an, sodass Anfragen manuell bearbeitet werden; wir antworten innerhalb eines Monats, wie in Art. 12 Abs. 3 DSGVO vorgeschrieben.
Die für uns zuständige Aufsichtsbehörde ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Straße 22, 7. Stock, 20459 Hamburg, Deutschland
datenschutz-hamburg.de
7. Unser Produkt (Aqentra-AI-Plattform)
Dieser Abschnitt gilt nur, wenn Sie ein Konto anlegen und das Produkt Aqentra AI nutzen, zum Beispiel nach einem Klick auf „Kostenlos starten". Aqentra AI wird sowohl als verwalteter, gehosteter Dienst als auch als selbst gehostete oder lokale Installation angeboten, die innerhalb Ihrer eigenen Infrastruktur läuft; welche Teile dieses Abschnitts für Sie gelten, hängt davon ab, welche Option Sie nutzen. Für die Kontoeröffnung müssen Sie außerdem unsere Nutzungsbedingungen akzeptieren, die Ihre Nutzung des Produkts neben dieser Erklärung regeln.
Kontodaten
Um Ihr Konto anzulegen und zu betreiben, verarbeiten wir Ihre E-Mail-Adresse, ein sicher gehashtes Passwort, Ihren Namen, Ihre Rolle sowie Zeitstempel zum Konto (etwa Erstellung und letzte Anmeldung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags über die Bereitstellung des Produkts).
Von Ihnen hochgeladene oder verbundene Daten
Wenn Sie Dateien hochladen oder eine Datenquelle (etwa ein Snowflake- oder Azure-SQL-Warehouse) zur Analyse verbinden, verarbeiten wir die darin enthaltenen Daten in Ihrem Auftrag, einschließlich etwaiger personenbezogener Daten – zum Beispiel, wenn Sie Daten Ihrer eigenen Kunden oder Mitarbeitenden einbeziehen. Für diese Daten handeln wir als Auftragsverarbeiter nach Ihren Weisungen (Art. 28 DSGVO); Sie bleiben Verantwortlicher. Unser Auftragsverarbeitungsvertrag regelt diese Verarbeitung und wird durch Verweis in diese Bedingungen einbezogen; eine gegengezeichnete Fassung ist auf Anfrage erhältlich. Von Ihnen bereitgestellte Zugangsdaten für externe Datenquellen werden verschlüsselt gespeichert.
KI-gestützte Analyse
Einige Funktionen (etwa erzeugte Zusammenfassungen und Erklärungen) werden von einem KI-Modellanbieter eines Drittanbieters bereitgestellt. Das kostenlos verfügbare Produkt nutzt Google Gemini als KI-Modellanbieter; eine selbst gehostete oder lokale Installation wählt über ihre eigene Konfiguration ihren eigenen Anbieter (einschließlich eines vollständig lokalen Modells, das keine Daten nach außen sendet). OpenAI und Anthropic stehen nur Kunden mit einer gesonderten anbieterspezifischen Vereinbarung zur Verfügung, wie in Ziffer 6 unserer Nutzungsbedingungen beschrieben; soweit dies zutrifft, regelt jene Vereinbarung anstelle dieses Abschnitts die Verarbeitung Ihrer Daten durch den jeweiligen Anbieter. Wir gestalten diese Funktionen so, dass mit dem jeweils aktiven Modellanbieter nur die Daten und Ergebnisse geteilt werden, die zur Erzeugung der angeforderten Ausgabe nötig sind; je nach genutzter Funktion kann dies jedoch auch aus Ihren hochgeladenen Inhalten abgeleitete Daten umfassen, nicht nur aggregierte Ergebnisse. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Jeder dieser Anbieter kann im Rahmen seiner globalen Infrastruktur Daten außerhalb der EU/des EWR verarbeiten (Google Ireland Limited / Google LLC, OpenAI, L.L.C. und Anthropic – jeweils mit Verarbeitung in den USA); solche Übermittlungen sind durch EU-Standardvertragsklauseln abgesichert (Art. 46 DSGVO). Wenn Sie eine selbst gehostete Installation mit einem vollständig lokalen Modell nutzen, werden für diese Funktion keine Daten an einen externen KI-Anbieter gesendet.
Infrastruktur (nur verwaltetes Hosting)
Wenn Sie unseren verwalteten, gehosteten Dienst nutzen, werden Ihr Konto und Ihre hochgeladenen Daten in einer von Aiven OY betriebenen Datenbank mit Sitz in den Niederlanden gespeichert, und unsere Anwendung läuft auf Oracle Cloud Infrastructure in Frankfurt, Deutschland (Region eu-frankfurt-1). Beide befinden sich innerhalb der EU/des EWR. Kontobezogene Transaktions-E-Mails (etwa zur E-Mail-Bestätigung und zum Zurücksetzen des Passworts) werden über Brevo (Sendinblue SA, Frankreich) versendet.
Selbst gehostete und lokale Installationen
Wenn Sie sich für eine selbst gehostete oder lokale Installation entscheiden, hosten oder verarbeiten wir Ihre Daten nicht – sie verbleiben innerhalb Ihrer eigenen Infrastruktur, und wir sind hierfür nicht Auftragsverarbeiter. Beachten Sie, dass auch in diesem Modus Anfragen an einen externen Modellanbieter Ihre Infrastruktur verlassen, wenn Sie KI-gestützte Funktionen mit einem externen statt einem vollständig lokalen Modell aktivieren; die Kontrolle darüber erfolgt über die Konfiguration Ihrer eigenen Installation.
Sitzungssicherheit
Wir verwenden ein technisch notwendiges Sitzungs-Cookie, um Sie angemeldet zu halten, abgesichert durch Standardschutzmaßnahmen (HttpOnly, Secure, SameSite). Dies ist für den Betrieb des Produkts erforderlich und benötigt keine Einwilligung.
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die oben genannten Zwecke erforderlich ist oder gesetzlich vorgeschrieben wird. Wenn Sie hochgeladene Daten oder Ihr Konto löschen, können wir zu Prüfzwecken einen minimalen Nachweis dieser Aktion (etwa einen Löschzeitstempel und Dateinamen) aufbewahren, ohne die zugrunde liegenden Daten selbst zu behalten.
9. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, die dem Risiko angemessen sind, darunter TLS-Verschlüsselung bei der Übertragung, gehashte Passwörter, Verschlüsselung gespeicherter Zugangsdaten für Connectoren und Zugriffskontrollen auf hochgeladene Daten. Keine Übertragung über das Internet und keine Methode der elektronischen Speicherung ist vollständig sicher, weshalb wir keine absolute Sicherheit garantieren können.
10. Kinder
Diese Website und das Produkt richten sich an Geschäftskunden und sind nicht für Kinder bestimmt.
11. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, wenn sich unsere Website, unser Produkt oder die geltende Rechtslage ändern. Die hier veröffentlichte Fassung ist stets die aktuell gültige.