Datenschutzerklärung
Stand: 9. August 2026
Einleitung
Wir nehmen den Schutz der Daten der Nutzer unserer Website und/oder unserer Mobile-App (zusammen „digitale Assets“) sehr ernst und verpflichten uns, die Informationen, die uns im Rahmen der Nutzung dieser digitalen Assets zur Verfügung gestellt werden, zu schützen und gemäß anwendbarem Recht zu verwenden.
Diese Datenschutzerklärung erläutert, wie wir personenbezogene und nicht personenbezogene Daten erfassen, verwenden und weitergeben, wenn du unsere Dienste nutzt. Mit der Nutzung unserer Dienste erkennst du die Bedingungen dieser Richtlinie an.
Newsletter und Double-Opt-in
Wenn du dich für unseren Newsletter anmeldest, speichern wir Name (sofern angegeben), E-Mail-Adresse, Anmeldequelle, Zeitpunkt und Status der Einwilligung bei Convex. Resend versendet anschließend eine Bestätigungs-E-Mail. Erst nach dem Klick auf den Bestätigungslink wird die Anmeldung aktiviert und der Kontakt für den Newsletterversand zu Resend übertragen.
Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Jeder Newsletter enthält eine Abmeldemöglichkeit. Resend verwaltet Abmeldungen und berücksichtigt sie automatisch bei zukünftigen Aussendungen. Im Rahmen des Versands können technische Zustell-, Öffnungs-, Klick-, Bounce- und Beschwerdedaten verarbeitet werden, um Zustellbarkeit und Inhalte zu verbessern.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über den Link in einer Newsletter-Ausgabe oder per E-Mail widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung.
1. Welche Daten wir erfassen
Nicht personenbezogene Daten, technische und zusammengefasste Nutzungsinformationen (Browsertyp, Gerätetyp, Referrer, Seiten-Performance), die keinen Rückschluss auf deine Person erlauben.
Personenbezogene Daten, Informationen, über die du identifiziert werden kannst, z. B. Name, E-Mail-Adresse, Telefonnummer, Unternehmensangaben oder IP-Adresse. Kombinieren wir personenbezogene mit nicht personenbezogenen Daten, werden diese in Kombination als personenbezogene Daten behandelt.
2. Wie wir Daten sammeln
- Bei Nutzung unserer Dienste, wenn du unsere digitalen Assets besuchst, erfassen wir Sitzungs- und Nutzungsinformationen (cookie-frei via Plausible Analytics).
- Direkt von dir, wenn du unser Kontaktformular ausfüllst, dich für den Newsletter einträgst oder uns per E-Mail kontaktierst.
- Aus Drittquellen, sofern du dich über einen Drittanbieter-Login bei unseren Diensten anmeldest.
3. Warum wir diese Daten erfassen
- Um unsere Dienste bereitzustellen und zu betreiben.
- Um unsere Dienste weiterzuentwickeln und zu verbessern.
- Um auf Anfragen, Feedback und Supportwünsche zu reagieren und Hilfe anzubieten.
- Zur Analyse von Anforderungs- und Nutzungsmustern.
- Für interne, statistische und Recherchezwecke.
- Zur Gewährleistung von Datensicherheit und Betrugsprävention.
- Zur Durchsetzung unserer Nutzungsbedingungen sowie zur Erfüllung gesetzlicher Verpflichtungen.
- Um dir Aktualisierungen, Newsletter und weitere Informationen zu übermitteln, Werbe-Mails nur bei aktiver Einwilligung, mit Abmeldelink in jeder E-Mail.
4. An wen wir Daten weitergeben
Wir geben Daten an vertrauenswürdige Dienstleister weiter, die uns beim Betrieb der Dienste unterstützen:
- Vercel Inc., Hosting & Content-Delivery
- Convex, Datenbank für Formularanfragen (EU-Region Irland)
- Resend, Versand transaktionaler E-Mails und Newsletter sowie Verwaltung der Versand- und Abmeldestatus
- Plausible Analytics, cookie-freie, aggregierte Nutzungsstatistiken
Darüber hinaus können wir Daten offenlegen, um: (i) rechtswidriges Verhalten zu verhindern oder zu verfolgen, (ii) unsere Rechte auszuüben oder zu verteidigen, (iii) die Sicherheit unserer Nutzer zu schützen, oder (iv) im Rahmen eines Unternehmensverkaufs bzw. Kontrollwechsels.
Ohne deine Zustimmung geben wir deine E-Mail-Adresse oder andere personenbezogene Daten nicht an Werbenetzwerke weiter.
5. Wo wir Daten speichern
Nicht personenbezogene Daten können weltweit bei unseren Dienstleistern gespeichert und verarbeitet werden.
Personenbezogene Daten aus Kontakt- und Newsletter-Formularen werden über unseren Auftragsverarbeiter Convex in der EU (Region Irland) gespeichert. Bestätigte Newsletter-Kontakte werden zusätzlich bei Resend für Versand, Abmeldung und Zustellstatus verarbeitet. Vercel Edge-Auslieferung erfolgt global, die Hauptverarbeitung für die Website-Auslieferung primär in der EU.
6. Wie lange wir Daten vorhalten
Wir speichern Daten nur so lange, wie es für die Bereitstellung unserer Dienste, die Erfüllung rechtlicher und vertraglicher Verpflichtungen oder die Durchsetzung unserer Vereinbarungen erforderlich ist. Unrichtige oder unvollständige Daten können wir jederzeit berichtigen oder löschen.
7. Wie wir Daten schützen
Unsere Hosting-Anbieter speichern Daten auf sicheren Servern hinter Firewalls und stellen verschlüsselten HTTPS-Zugriff bereit. Wir arbeiten ausschließlich mit Dienstleistern zusammen, die aktuelle Sicherheitsstandards (inkl. TLS-Verschlüsselung, Zugriffskontrollen und Monitoring) einhalten.
Trotz umfassender technischer und organisatorischer Maßnahmen kann keine absolute Sicherheit garantiert werden. Bitte wähle sichere Passwörter und übermittle keine besonders sensiblen Informationen per E-Mail oder Instant Messaging.
8. Minderjährige
Unsere Dienste richten sich nicht an Personen, die noch nicht die gesetzliche Volljährigkeit erreicht haben. Wir erfassen wissentlich keine Daten von Kindern. Solltest du Grund zu der Annahme haben, dass uns Daten eines Minderjährigen übermittelt wurden, kontaktiere uns bitte, wir löschen diese unverzüglich.
9. Deine Rechte (DSGVO)
Als betroffene Person hast du das Recht:
- Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über dich verarbeiten;
- eine Kopie deiner Daten in einem strukturierten, maschinenlesbaren Format zu erhalten (Datenübertragbarkeit);
- die Berichtigung oder Löschung deiner Daten zu verlangen;
- der Verarbeitung zu widersprechen;
- die Einschränkung der Verarbeitung zu verlangen;
- eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen.
Diese Rechte unterliegen den gesetzlichen Schranken sowie unseren berechtigten Interessen und regulatorischen Pflichten.
10. Grenzüberschreitende Datenübermittlung
Im Rahmen der Bereitstellung unserer Dienste können Daten an verbundene Unternehmen oder Dritte außerhalb des EWR übertragen werden. Dabei stellen wir durch geeignete vertragliche Vereinbarungen (z. B. EU-Standardvertragsklauseln) ein angemessenes Schutzniveau sicher.
11. Rechte nach kalifornischem Verbraucherschutzgesetz (CCPA)
Nutzer mit Wohnsitz in Kalifornien können nach dem California Consumer Privacy Act Auskunft über die gespeicherten Daten sowie deren Löschung verlangen. Wir verkaufen keine personenbezogenen Daten im Sinne des CCPA. Anträge richte bitte an die unten genannte Kontaktadresse.
12. App „Atrium“ (iOS, iPadOS, macOS)
Verantwortlicher: Arman Samary / AIS Consulting · Kontakt: armansamary@googlemail.com
Grundsatz
Atrium ist ohne Nutzerkonto nutzbar und speichert alle Inhalte (Eingaben, Notizen, Anhänge, Kontexte) lokal auf dem Gerät als offene Markdown-Dateien. Mit einem Atrium-Pro-Kauf können Inhalte optional über die private iCloud des Nutzers (Apple iCloud Drive) zwischen dessen Geräten synchronisiert werden, auch dann haben wir keinen Zugriff auf die Inhalte. Die App enthält keine Werbung, keine Analyse-SDKs und kein Tracking.
KI-Verarbeitung (nur mit ausdrücklicher Einwilligung)
Damit Atrium Eingaben automatisch Lebensbereichen und Projekten zuordnen sowie Zusammenfassungen und Übergabe-Dokumente erstellen kann, wird, erst nach ausdrücklicher Zustimmung in der App, jederzeit in den Einstellungen widerrufbar, Folgendes an einen KI-Dienst übertragen:
der Text der jeweiligen Eingabe sowie kurze Auszüge der betroffenen Bereichs-/Projektkontexte (z. B. Projektnamen und Kurzbeschreibungen zur Zuordnung). Fotos, PDFs und Sprachaufnahmen werden vorher lokal auf dem Gerät in Text umgewandelt (Apple Vision/Speech); die Originaldateien verlassen das Gerät nicht.
Empfänger je nach Konfiguration:
- Mit Atrium Pro: Übertragung über unseren Server (gehostet bei Convex, EU-Region) an die Anthropic API (Anthropic PBC, USA). Unser Server speichert die Inhalte nicht; protokolliert werden ausschließlich anonyme Nutzungszähler (Anzahl Anfragen, Token-Volumen) zur Missbrauchsvermeidung.
- Mit eigenem API-Schlüssel: direkte Übertragung an den vom Nutzer gewählten Anbieter, Anthropic, OpenAI oder Google (Gemini).
Die Anbieter verarbeiten die Inhalte ausschließlich zur Beantwortung der jeweiligen Anfrage; eine Nutzung zum Training ihrer Modelle findet bei API-Zugriffen nach den Bedingungen der Anbieter nicht statt. Es gelten ergänzend deren Datenschutzbestimmungen: Anthropic · OpenAI · Google. Rechtsgrundlage der Übertragung ist die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung werden Eingaben ausschließlich lokal gesichert, nur die automatische Einordnung entfällt.
Käufe und Abonnements
Käufe werden über Apple abgewickelt. Zur Verwaltung der Kaufberechtigungen nutzen wir RevenueCat (RevenueCat Inc., USA); dabei wird ausschließlich eine zufällig erzeugte, anonyme Kennung verarbeitet, kein Name, keine E-Mail-Adresse, keine Zahlungsdaten (diese verbleiben bei Apple). Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Datenschutzbestimmungen: RevenueCat.
Spracherkennung und Texterkennung
Die Transkription von Sprachaufnahmen und die Texterkennung in Bildern erfolgen vollständig lokal auf dem Gerät (Apple Speech / Vision Framework).
Ihre Rechte und Kontrolle
Die KI-Einwilligung kann jederzeit in den App-Einstellungen erteilt oder widerrufen werden. Da alle Inhalte als offene Dateien lokal gespeichert sind, können sie jederzeit eingesehen, exportiert und durch Löschen der Dateien bzw. der App vollständig entfernt werden, es existiert keine Kopie auf unseren Servern. Für Auskunfts-, Berichtigungs- und Löschersuchen sowie Fragen: armansamary@googlemail.com
13. App „Airbox“ (Web, iOS, iPadOS, macOS)
Zweck und Rollen
Airbox stellt zeitlich begrenzte digitale Räume für Veranstaltungen, Seminare und Arbeitsgruppen bereit. Hosts können Airboxen erstellen und verwalten; Teilnehmer treten per Zugangscode oder QR-Code bei. Für Teilnehmer ist kein Nutzerkonto erforderlich. Je nach Veranstaltung kann der jeweilige Host oder Veranstalter über Zweck, Teilnehmerkreis und Nutzung der Airbox entscheiden und damit für diese Verarbeitung datenschutzrechtlich selbst verantwortlich sein. Fragen zur konkreten Veranstaltung kannst du deshalb auch an den jeweiligen Host richten.
Verarbeitete Daten
- Host-Konten: Name, E-Mail-Adresse, Authentifizierungs- und Sitzungsdaten sowie gegebenenfalls Tarif- und Abonnementstatus. Das eingegebene Passwort wird nicht im Klartext gespeichert.
- Teilnahme ohne Konto: Anzeigename, E-Mail-Adresse, Beitrittszeitpunkt, Gruppenzuordnung, Rollen-/Sperrstatus und die Entscheidung, ob der Host die Daten in eine Teilnehmerliste exportieren darf. Zugriffstokens werden im Backend nur als Hash gespeichert.
- Airbox-Inhalte: Name und Einstellungen der Airbox, Ordner und Gruppen, Dateien und Bilder, Links, Notizen, Chat-Inhalte, Direktübertragungen, Aktivitäts- und Moderationsinformationen sowie Meldungen.
- Gekoppelte Geräte: Gerätebezeichnung, Plattform, letzte Aktivität und gehashte Gerätekennung, wenn du persönliche Übertragungen zwischen deinen eigenen Geräten nutzt.
- Benachrichtigungen: bei freiwilliger Aktivierung Browser-Push-Endpunkt oder Apple-Push-Token.
- Technische Daten: IP-Adresse, Zeitpunkt, angeforderte URL, Browser-/Geräteinformationen sowie Fehler- und Sicherheitsprotokolle, soweit sie beim Betrieb der Web-App und ihrer Infrastruktur technisch anfallen.
Airbox enthält keine Werbung und verwendet die genannten Daten nicht für Werbeprofile. E-Mail-Adressen von Teilnehmern sind für den Host, nicht aber allgemein für andere Teilnehmer sichtbar. Ein CSV-Export durch den Host berücksichtigt nur Teilnehmer, die diesem Export ausdrücklich zugestimmt haben. Anzeigenamen und geteilte Inhalte sind entsprechend der gewählten Sichtbarkeit für die gesamte Airbox, bestimmte Gruppen oder einzelne Empfänger sichtbar.
Speicherorte und Dienstleister
- Convex: Authentifizierung, Datenbank, Echtzeit-Synchronisation und Serverlogik in einer EU-Region. Dort liegen insbesondere Konto-, Teilnehmer-, Inhalts- und Transfermetadaten. Datenschutz bei Convex
- Hetzner Object Storage: Speicherung hochgeladener Dateien in Deutschland bzw. der EU. Uploads und Downloads erfolgen direkt zwischen deinem Gerät und Hetzner über zeitlich begrenzte, signierte Links; die Dateiinhalte werden nicht über Convex geleitet. Datenschutz bei Hetzner
- Vercel: Hosting und weltweite Auslieferung der Airbox-Web-App; dabei können insbesondere IP-Adresse, Verbindungs- und Protokolldaten verarbeitet werden. Datenschutz bei Vercel
- Resend: Versand von Passwort-Reset-E-Mails und, soweit aktiviert, Erinnerungen vor der Löschung einer Airbox. Es werden die hierfür erforderliche E-Mail-Adresse sowie Zustellmetadaten verarbeitet. Datenschutz bei Resend
- Apple Push Notification Service und Browser-Push-Dienste: Nur wenn Benachrichtigungen aktiviert werden, übermitteln wir die zur Zustellung erforderlichen Push-Kennungen und den Inhalt der jeweiligen Benachrichtigung an den zuständigen Dienst. Datenschutz bei Apple
- RevenueCat: Zur Abwicklung und Verwaltung kostenpflichtiger Tarife und Kaufberechtigungen nutzen wir RevenueCat (RevenueCat Inc., USA). Dabei können eine appbezogene Nutzerkennung, technische Geräteinformationen, Kauf- und Transaktionsinformationen, Beleginformationen sowie Produkt-, Abonnement- und Berechtigungsstatus verarbeitet werden. Airbox speichert keine vollständigen Zahlungsdaten; diese werden durch die jeweils eingesetzte Verkaufsplattform beziehungsweise deren Zahlungsdienstleister verarbeitet. Datenschutz bei RevenueCat
Soweit Anbieter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, gelten ergänzend die Hinweise zur grenzüberschreitenden Datenübermittlung in Abschnitt 10.
Apple-Geräte und iCloud
Auf Apple-Geräten kann Airbox, sofern iCloud verfügbar ist, eine begrenzte persönliche Übertragungshistorie über den privaten iCloud-Schlüsselwertspeicher des Nutzers synchronisieren. Sie umfasst bis zu 150 Einträge mit Dateiname, Dateityp, Dateigröße, Gerätebezeichnungen, Zeitpunkten, Ablaufdatum und Übertragungsstatus. Die eigentlichen Dateiinhalte werden dabei nicht in iCloud gespeichert. AIS Consulting hat keinen Zugriff auf den privaten iCloud-Bereich des Nutzers; ergänzend gelten die Bedingungen und Datenschutzhinweise von Apple.
Speicherdauer und Löschung
- Teilnehmerdaten, Airbox-Inhalte und Dateien bleiben für die vom Host gewählte Laufzeit verfügbar. Danach wird die Airbox schreibgeschützt und nach einer siebentägigen Übergangsfrist samt zugehörigen Inhalten und Dateien automatisch gelöscht. Der Host kann die endgültige Löschung auch sofort auslösen.
- Persönliche Dateien für Übertragungen zwischen eigenen Geräten werden im kostenlosen Tarif regelmäßig sieben Tage und im Pro-Tarif 30 Tage vorgehalten. Sie können vorher über die App gelöscht werden.
- Push-Daten werden bei Abmeldung, Ungültigkeit, Entkopplung oder Löschung der zugehörigen Airbox entfernt. Host-Konto- und Abrechnungsdaten bleiben bis zur Kontolöschung beziehungsweise so lange gespeichert, wie gesetzliche Aufbewahrungspflichten dies erfordern.
Bereits von anderen Teilnehmern heruntergeladene oder anderweitig exportierte Kopien liegen auf deren Geräten und können durch die serverseitige Löschung einer Airbox nicht nachträglich entfernt werden.
Rechtsgrundlagen und Kontrolle
Die für Konto, Teilnahme, Austausch, Synchronisation und notwendige Kommunikation erforderliche Verarbeitung erfolgt zur Bereitstellung des Dienstes und Durchführung des jeweiligen Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Sicherheits-, Missbrauchs- und Fehlerdaten verarbeiten wir auf Grundlage berechtigter Interessen an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Der optionale Teilnehmerlisten-Export und optionale Benachrichtigungen beruhen auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); sie können für die Zukunft widerrufen beziehungsweise deaktiviert werden. Gesetzlich erforderliche Abrechnungsdaten verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO.
Zur Ausübung deiner Rechte aus Abschnitt 9 oder für Fragen zur Airbox-Datenverarbeitung kontaktiere uns über die in Abschnitt 20 genannte Adresse. Teilnehmer sollten zur sicheren Zuordnung den Airbox-Code und die verwendete E-Mail-Adresse angeben, jedoch niemals Passwörter oder Zugriffstokens übermitteln.
14. App „Imagy“ (iOS, iPadOS, macOS)
Zweck und Verantwortlicher
Imagy ist eine Foto- und Chat-App für den privaten Austausch in Einzel- und Gruppenchats. Nutzer können Fotos aufnehmen oder aus ihrer Fotomediathek auswählen, Nachrichten und Bildreaktionen senden, Freundschaften verwalten, zeitlich begrenzte Stories teilen und ein Foto-Widget einrichten. Verantwortlicher ist AIS Consulting UG (i.G.); die Kontaktdaten stehen in Abschnitt 20.
Verarbeitete Daten
- Konto und Profil: die von Apple bereitgestellte appbezogene Konto-ID, Name und, sofern von Apple übermittelt, bestätigte E-Mail- oder Apple-Relay-Adresse; außerdem Benutzername, Profilbild, Zeitzone sowie Authentifizierungs- und Sitzungsdaten.
- Soziale Daten: Freundschaftsanfragen, Freundschaften, Blockierungen, Einladungen, Chat-Mitgliedschaften, Rollen und Benachrichtigungseinstellungen. Andere Nutzer können dich über deinen Benutzernamen oder durch die exakte Eingabe deiner von Apple bestätigten E-Mail- beziehungsweise Relay-Adresse finden; eine öffentliche Kontaktliste gibt es nicht.
- Kommunikationsinhalte: Chatnamen, Textnachrichten, Fotos, Profilbilder, Bildreaktionen, Antworten, persönliche oder gruppenbezogene Stories und die jeweils zugehörigen Metadaten wie Absender, Empfänger, Zeitpunkte, Dateiart, Dateigröße und Bildabmessungen.
- Nutzungs- und Zustandsdaten: Lese- und Gesehen-Status, ungelesene Nachrichten, letzte Aktivität, Story-Aufrufe und die für Verlauf, Galerie und Widget gewählte Unterhaltung.
- Geräte und Push: zufällig erzeugte Gerätekennung, Plattform, App-Version, letzte Aktivität und, nach Aktivierung von Mitteilungen, Apple-Push-Token.
- Sicherheit und Moderation: begrenzte Missbrauchszähler, Meldungen, Meldegrund und freiwillige Notiz sowie erforderliche Prüf- und Sperrinformationen. Bei einer Meldung kann der zur Prüfung notwendige Gesprächskontext von autorisierten Personen eingesehen werden.
- Technische Daten: IP-Adresse, Zeitpunkt, angeforderte Endpunkte sowie Fehler- und Sicherheitsprotokolle, soweit diese beim Betrieb von App, Backend und Apple-Diensten technisch anfallen.
Imagy enthält keine Werbung und nach aktuellem Stand keine Analyse- oder Tracking-SDKs. Die Daten werden nicht für Werbeprofile verwendet oder verkauft.
Anmeldung, Berechtigungen und Sichtbarkeit
Die Anmeldung erfolgt ausschließlich über „Mit Apple anmelden“. Apple übermittelt eine appbezogene Kennung und, abhängig von deiner Auswahl und regelmäßig nur bei der ersten Anmeldung, Name und E-Mail-Adresse. Du kannst „E-Mail-Adresse verbergen“ verwenden; Imagy erhält dann die von Apple erzeugte Relay-Adresse. Es gelten ergänzend die Datenschutzhinweise zu „Mit Apple anmelden“.
Auf Kamera und Fotomediathek greift Imagy erst nach der jeweiligen Systemfreigabe zu. Ausgewählte oder aufgenommene Bilder werden nur übertragen, wenn du sie versendest, als Profilbild verwendest oder als Story veröffentlichst. Das Speichern empfangener Bilder in der Fotomediathek sowie Push-Mitteilungen sind freiwillig und können in den Systemeinstellungen deaktiviert werden.
Chat-Inhalte sind für die Mitglieder der gewählten Unterhaltung sichtbar. Persönliche Stories sind für bestätigte Freunde, Gruppen-Stories für die Mitglieder der jeweiligen Gruppe sichtbar. Blockierungen und das Verlassen einer Unterhaltung schränken den weiteren Zugriff ein; bereits auf anderen Geräten gespeicherte oder exportierte Kopien können dadurch nicht nachträglich entfernt werden.
Speicherung und Dienstleister
- Convex: Authentifizierung, Datenbank, Echtzeit-Synchronisation, Serverlogik und aktueller Bildspeicher in einer für Imagy konfigurierten EU-Region. Convex verarbeitet insbesondere Konto-, Sozial-, Chat-, Story-, Geräte-, Moderations- und Mediendaten. Datenschutz bei Convex
- Apple:„Mit Apple anmelden“, Apple Push Notification Service und systemseitige Berechtigungen. Ältere, vor der Umstellung auf Convex gespeicherte Bilder können weiterhin lesend über den privaten CloudKit-Container von Imagy abgerufen werden; neue Bilder werden dort nicht mehr gespeichert. Datenschutz bei Apple
Für Push-Mitteilungen übermittelt Imagy den Apple-Push-Token, den Absendernamen, eine allgemeine Beschreibung wie „hat dir ein Bild gesendet“, die Chatkennung und den Badge-Zähler an Apple. Der eigentliche Nachrichtentext und das Bild werden nicht in die Push-Mitteilung aufgenommen.
Auf dem Gerät speichert Imagy die Sitzung geschützt im Apple Keychain sowie begrenzte Inhalts-Snapshots, Bild-Caches, Einstellungen und Widget-Daten im App- beziehungsweise App-Gruppen-Speicher. Diese lokalen Daten werden beim Abmelden oder bei der Kontolöschung bereinigt; Betriebssystem-Backups und bereits exportierte Dateien richten sich nach deinen Apple-Einstellungen.
Schutz der Bilder
Neue Fotos und Vorschaubilder werden auf dem Gerät vor dem Upload mit einem zufälligen 256-Bit-Schlüssel nach AES-GCM verschlüsselt. Der Schlüssel wird über das Imagy-Backend an die jeweils zugriffsberechtigten Nutzer übermittelt. Dadurch sind die gespeicherten Bilddateien ohne den zugehörigen Schlüssel nicht lesbar. Dies ist derzeit keine Ende-zu-Ende-Verschlüsselung, weil der Schlüssel zusammen mit den Mediendaten über das Backend bereitgestellt wird. Übertragungen erfolgen zusätzlich transportverschlüsselt per HTTPS/TLS.
Speicherdauer und Löschung
- Aktive Anmeldesitzungen sind technisch auf höchstens 90 Tage angelegt und werden bei Nutzung sicher erneuert; bei Abmeldung oder Kontolöschung werden sie widerrufen.
- Stories sind sieben Tage sichtbar und können vorher vom Absender gelöscht werden. Nach Ablauf werden sie nicht mehr im Story-Feed bereitgestellt; begrenzte technische Datensätze können bis zur abschließenden Bereinigung fortbestehen.
- Chatnachrichten und Bilder bleiben grundsätzlich bestehen, bis sie vom Absender für alle gelöscht, im Rahmen einer berechtigten Moderationsmaßnahme entfernt oder das zugehörige Konto gelöscht wird. Gelöschte Einträge können als inhaltlich geleerte technische Datensätze erhalten bleiben, damit Unterhaltungen und Sicherheitsvorgänge konsistent bleiben.
- Die Kontolöschung ist in der App möglich. Dabei werden Sitzungen widerrufen, Geräte- und Sozialverknüpfungen entfernt, Mitgliedschaften beendet, das Profil anonymisiert sowie eigene Nachrichten und Medien für andere Nutzer entfernt beziehungsweise gesperrt. Daten können ausnahmsweise länger aufbewahrt werden, soweit dies für gesetzliche Pflichten, die Abwehr von Ansprüchen, Sicherheit oder die Bearbeitung bereits eingegangener Meldungen erforderlich ist.
Rechtsgrundlagen und deine Rechte
Die für Konto, Freundschaften, Chats, Bilder, Stories, Synchronisation und notwendige Kommunikation erforderliche Verarbeitung erfolgt zur Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Sicherheits-, Missbrauchs-, Moderations- und Stabilitätsdaten verarbeiten wir auf Grundlage unserer berechtigten Interessen an einem sicheren und funktionsfähigen Dienst (Art. 6 Abs. 1 lit. f DSGVO). Freiwillige Push-Mitteilungen und Zugriffe auf Kamera oder Fotomediathek erfolgen erst nach deiner Auswahl in der App beziehungsweise Systemfreigabe; diese Freigaben können für die Zukunft in den Systemeinstellungen entzogen werden.
Für Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch gelten die Rechte aus Abschnitt 9. Anfragen kannst du an die in Abschnitt 20 genannte Kontaktadresse richten.
15. App „Swifly“ (iOS, iPadOS, macOS)
Zweck und Verantwortlicher
Swifly verbindet ein iPhone oder iPad mit einem Mac im selben lokalen Netzwerk. Nutzer können auf dem Mobilgerät konfigurierte Aktionen auslösen, darunter das Öffnen von Apps und Websites, das Starten von Apple-Kurzbefehlen, das Einfügen von Textbausteinen, Tastatur-, Fenster-, Medien- und Systemaktionen sowie Gestensteuerung. Für Swifly ist kein Nutzerkonto erforderlich. Verantwortlicher ist AIS Consulting UG (i.G.); die Kontaktdaten stehen in Abschnitt 20.
Lokal verarbeitete Daten
- Deck-Konfiguration: Seiten, Felder, Bezeichnungen, Farben, Hintergründe, Widgets und die den Feldern zugeordneten Aktionen. Ausgewählte Fotos können als lokaler Hintergrund oder Foto-Widget Bestandteil der Konfiguration sein.
- Mac-Informationen: Swifly liest lokal installierte Apps und deren Symbole sowie die auf dem Mac verfügbaren Apple-Kurzbefehle aus, damit sie ausgewählt werden können. Diese Listen werden nicht an AIS Consulting übermittelt.
- Kopplungs- und Gerätedaten: zufällig erzeugte Gerätekennungen und Schlüssel, Gerätebezeichnung, Verbindungsstatus sowie die für die lokale Verbindung erforderlichen Netzwerkadressen.
- Wetter-Widget: Wenn du freiwillig einen Ort für das Wetter-Widget eingibst, verarbeitet Swifly Ortsbezeichnung und Wetterdaten über Apple-Dienste. Swifly fordert hierfür keinen Zugriff auf den aktuellen GPS-Standort an.
Swifly enthält keine Werbung, keine Analyse- oder Tracking-SDKs und kein eigenes Cloud-Backend. AIS Consulting erhält daher weder deine Deck-Konfiguration noch die von dir ausgelösten Aktionen oder ausgewählten Fotos.
Lokale Verbindung und Sicherheit
Die Geräte finden sich über Bonjour im lokalen Netzwerk und werden mit einem sechsstelligen PIN gekoppelt. Bei der Kopplung entsteht ein zufälliger 256-Bit-Schlüssel. Nachfolgende Übertragungen werden mit AES-GCM verschlüsselt und anhand der gekoppelten Gerätekennung authentifiziert. Das Mobilgerät sendet nur die Kennung einer zuvor am Mac konfigurierten Aktion oder Geste, keine frei formulierten Shell-Befehle. Die Verbindung wird nicht über Server von AIS Consulting geleitet.
Speicherung auf den Geräten
Die Konfiguration wird auf dem Mac im lokalen Application-Support-Bereich von Swifly gespeichert. iPhone und iPad halten eine lokale Kopie des übertragenen Decks und der Einstellungen bereit. Kopplungsschlüssel werden im Apple Keychain des jeweiligen Geräts gespeichert. Deck- und Einstellungsdaten bleiben bestehen, bis du die Konfiguration zurücksetzt oder die betreffenden App-Daten über das Betriebssystem entfernst. Kopplungsschlüssel bleiben bis zum Entkoppeln oder Zurücksetzen erhalten; das Betriebssystem kann Keychain-Einträge auch nach dem Löschen einer App bewahren. Bereits in System-Backups enthaltene Kopien richten sich nach deinen Apple-Einstellungen.
Berechtigungen und Zwischenablage
Für Tastatur-, Fenster- und bestimmte Systemaktionen benötigt die Mac-App die Bedienungshilfen-Berechtigung von macOS. Weitere Systemberechtigungen werden nur angefragt, wenn die jeweilige Funktion sie erfordert, und können in den Systemeinstellungen entzogen werden. Beim Einfügen eines Textbausteins schreibt Swifly diesen technisch kurzzeitig in die macOS-Zwischenablage, fügt ihn in die aktive App ein und versucht anschließend, den vorherigen Inhalt der Zwischenablage wiederherzustellen.
Apple-Dienste und Rechtsgrundlage
Für das optionale Wetter-Widget nutzt Swifly Apple WeatherKit und die Geocodierung von Apple. Dabei können der eingegebene Ort, IP-Adresse und technische Anfragedaten durch Apple verarbeitet werden. Ergänzend gelten die Datenschutzbestimmungen von Apple. Die zur Bereitstellung der von dir gewählten Funktionen erforderliche Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Systemzugriffe und optionale Funktionen erfolgen erst nach deiner Auswahl oder Freigabe. Für Fragen und die Ausübung deiner Rechte gilt Abschnitt 9; die Kontaktadresse findest du in Abschnitt 20.
16. AI Masterclass KI-Check
Teilnehmerinnen und Teilnehmer einer AI Masterclass können vor oder während der Schulung einen passwortgeschützten KI-Check ausfüllen. Dabei verarbeiten wir Vor- und Nachname, Standort, Selbsteinschätzung, Angaben zur bisherigen KI-Nutzung, bekannten Anbietern und eingesetzten Plattformen sowie die Antworten und Punktzahl des Wissensquiz. Datum und Zeitpunkt der Abgabe werden gespeichert, damit Antworten der jeweiligen Schulungsgruppe zugeordnet und nach Veranstaltungstag ausgewertet werden können.
Die Angaben dienen ausschließlich dazu, Kenntnisstand und Lernbedürfnisse der Gruppe einzuschätzen, die Inhalte der Masterclass passend vorzubereiten und die Ergebnisse innerhalb der Schulung auszuwerten. Die Quiz-Punktzahl ist eine didaktische Orientierung und keine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung.
Die Antworten werden in der EU-Region unseres Dienstleisters Convex gespeichert. Der Teilnehmerbereich und die getrennte Administrationsansicht sind passwortgeschützt; für die jeweilige Sitzung wird ein technisch notwendiges, ausschließlich per HTTPS übertragenes Zugriffscookie gesetzt. Das Cookie ist nicht für Werbung oder Tracking bestimmt und läuft zeitlich begrenzt ab.
Rechtsgrundlage ist deine vor dem Absenden erteilte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen. Wir speichern die Angaben nur so lange, wie sie für Vorbereitung, Durchführung und Nachbereitung der jeweiligen Masterclass erforderlich sind oder gesetzliche Pflichten bestehen. Für Widerruf, Auskunft, Berichtigung oder Löschung nutze bitte die Kontaktadresse in Abschnitt 20.
17. Big-Five-Persönlichkeitstest
Teilnehmerinnen und Teilnehmer einer AI Masterclass können einen passwortgeschützten Big-Five-Persönlichkeitstest durchführen. Dabei verarbeiten wir Vor- und Nachname, Geschlecht, Geburtsdatum, die Antworten auf 120 Aussagen sowie die daraus berechneten Werte für fünf Persönlichkeitsdimensionen und 30 Facetten. Datum und Zeitpunkt der Abgabe werden gespeichert, damit die Ergebnisse der jeweiligen Schulungsgruppe zugeordnet und nach Veranstaltungstag ausgewertet werden können.
Der Test basiert auf dem Johnson 120 IPIP-NEO-PI-R Inventar. Die Auswertung dient ausschließlich der persönlichen Reflexion und der Arbeit innerhalb der Schulung. Sie ist keine medizinische oder psychologische Diagnose und wird nicht für automatisierte Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung verwendet. Sie soll insbesondere nicht alleinige Grundlage für Personal-, Eignungs- oder Auswahlentscheidungen sein.
Die Antworten und Ergebnisse werden in der EU-Region unseres Dienstleisters Convex gespeichert. Der Teilnehmerbereich und die getrennte Administrationsansicht sind passwortgeschützt. Nur die Administration kann gespeicherte Einzelprofile einsehen und einen Bericht als PDF erzeugen. Der PDF-Bericht wird auf Anforderung erstellt und nicht als zusätzliche Datei dauerhaft gespeichert. Während der Bearbeitung wird ein lokaler Entwurf im Browser des Teilnehmers gespeichert; er wird nach erfolgreicher Abgabe gelöscht.
Rechtsgrundlage ist die vor dem Absenden erteilte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Wir speichern die Angaben nur so lange, wie sie für Durchführung und Nachbereitung der jeweiligen Masterclass erforderlich sind oder gesetzliche Pflichten bestehen. Für Widerruf, Auskunft, Berichtigung oder Löschung nutze bitte die Kontaktadresse in Abschnitt 20.
18. Kognitiver Fähigkeitstest (ICAR-60-Studie)
Im Rahmen einer wissenschaftlichen Studie können Teilnehmende einen passwortgeschützten kognitiven Fähigkeitstest bearbeiten. Wir verarbeiten Vor- und Nachname, Geschlecht, Geburtsdatum, Antworten auf 60 Aufgaben, daraus berechnete Gesamt- und Bereichsrohwerte sowie Datum, Uhrzeit und Testversion. Zusätzlich erfassen wir die Bearbeitungszeit je Aufgabe und insgesamt, die Anzahl der Wechsel in den Browserhintergrund und die dort verbrachte Zeit. Diese Zeitangaben dienen der Qualitäts- und Studienauswertung; sie fließen nicht in den Rohscore ein. Ein Wechsel in einen anderen Tab oder eine andere App markiert den Versuch als disqualifiziert. Solche Versuche bleiben zur Nachvollziehbarkeit gespeichert, werden aber nicht in die aktuelle Vergleichsbasis einbezogen.
Die Aufgaben beruhen auf dem International Cognitive Ability Resource (ICAR) und decken Buchstaben- und Zahlenreihen, Matrizenlogik, verbales Schlussfolgern und räumliche Rotation ab. Die eingesetzte deutsche Studienfassung ist separat versioniert. Teilnehmende erhalten ausschließlich die Anzahl richtiger Antworten und den Prozentwert. In der geschützten Administrationsansicht wird zusätzlich ein vorläufiger Forschungsindex berechnet, der den Rohwert relativ zu den aktuell gültigen Ergebnissen auf einen Mittelwert von 100 und eine Standardabweichung von 15 standardisiert. Dieser dynamische Wert ist weder repräsentativ noch altersnormiert und darf nicht als diagnostisch belastbarer IQ-Wert oder Bevölkerungsperzentil verstanden werden. Der Test ersetzt keine fachpsychologische Diagnostik und wird nicht für automatisierte Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung verwendet.
Antworten und Ergebnisse werden in der EU-Region unseres Dienstleisters Convex gespeichert. Der Teilnehmerbereich und die gemeinsame Administrationsansicht sind passwortgeschützt. Nur die Administration kann gespeicherte Einzelwerte einsehen und einen PDF-Bericht erzeugen; der Bericht wird auf Anforderung erstellt und nicht als zusätzliche Datei dauerhaft gespeichert.
Rechtsgrundlage ist die vor Testbeginn erteilte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Angaben werden nur so lange gespeichert, wie sie für Durchführung, Auswertung und Nachvollziehbarkeit der Studie erforderlich sind oder gesetzliche Pflichten bestehen. Für Widerruf, Auskunft, Berichtigung oder Löschung nutze bitte die Kontaktadresse in Abschnitt 20.
19. Aktualisierungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen. Die jeweils aktuelle Version ist auf dieser Seite veröffentlicht (siehe „Stand“ oben). Wesentliche Änderungen kündigen wir rechtzeitig auf der Website an.
20. Kontakt
Für Fragen zu dieser Datenschutzerklärung oder zu den über dich erfassten Daten erreichst du uns unter:
AIS Consulting UG (i.G.)
Rheinpromenade 13
40789 Monheim am Rhein
E-Mail: hello.ais.consulting@gmail.com
Haftungsausschluss
Die hier enthaltenen Informationen ersetzen keine individuelle Rechtsberatung. Spezifische Anforderungen können je nach Rechtsordnung abweichen. Zur verbindlichen Einschätzung deiner datenschutzrechtlichen Pflichten empfehlen wir eine fachkundige Beratung.