Datenschutzerklärung
Stand: 10. September 2026 (Fassung 12)
Geltungsbereich: der KI-Berater-Chat von quoroAI (die „Anwendung"). Dies ist ein handelnder KI-Assistent, der auf Anfragen antwortet und über Werkzeuge (Tools) Aufgaben ausführt — u. a. Recherche, Erstellung von Dokumenten und Präsentationen sowie optional die Ausführung von Programmcode. Für andere Oberflächen (Marketing- Website, App-Dashboard zur Präsentationserstellung) gelten die dort jeweils veröffentlichten Datenschutzerklärungen.
1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)
quoroAI GmbH
Bahnhofstraße 38
99084 Erfurt, Deutschland
Vertreten durch die Geschäftsführung: Hannes Freyer
Handelsregister: Amtsgericht Jena · HRB 525069
E-Mail: hello@quoroai.io
Telefon: +49 361 55898702
2. Datenschutzbeauftragte:r
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Die Benennungspflicht nach Art. 37 DSGVO und § 38 BDSG wird geprüft; insbesondere ist die DSFA-Pflicht unabhängig von der Beschäftigtenzahl zu berücksichtigen. Bei Fragen wenden Sie sich bitte an die oben genannte Stelle (hello@quoroai.io).
3. Rollenverständnis: Verantwortlicher und Auftragsverarbeiter
Die Anwendung wird von zwei Verarbeitungs-Rollen geprägt:
- (a) Verantwortlicher — für die Daten, die wir zur Bereitstellung und Verwaltung des Nutzerkontos selbst erheben (Registrierung, Authentifizierung, Stammdaten, technische Logs, Abrechnung). Hierfür gilt diese Datenschutzerklärung unmittelbar.
- (b) Auftragsverarbeiter — für die Inhalts- und Geschäftsdaten, die unsere B2B-Kunden in der Anwendung verarbeiten (Chat-Dialoge, hochgeladene Dokumente, generierte Ergebnisse). Insoweit ist der jeweilige Kunde (Ihr Arbeitgeber/Auftraggeber) Verantwortlicher; wir verarbeiten diese Daten ausschließlich weisungsgebunden auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Für die Information dieser betroffenen Personen ist der jeweilige Kunde verantwortlich; die nachfolgenden Hinweise dienen der Transparenz.
4. Verarbeitungstätigkeiten im Einzelnen
4.1 Registrierung, Authentifizierung und Kontoverwaltung
- Zweck: Anlage und Verwaltung des Nutzerkontos, Anmeldung, Zuordnung zu Firma/Mandant.
- Datenkategorien: E-Mail-Adresse, Firmenname, Passwort (ausschließlich als Hash über den Auth-Dienstleister), ggf. Name/Anzeigename, Sitzungs-Token, Zeitstempel.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/Anbahnung), für Sicherheitsmaßnahmen zusätzlich Art. 6 Abs. 1 lit. f DSGVO (Kontosicherheit).
- Empfänger: Supabase Pte. Ltd. (Auth, EU-Region Frankfurt) — siehe Abschnitt 5.
4.2 Chat-Betrieb und KI-gestützte Beratung
- Zweck: Verarbeitung Ihrer Chat-Eingaben und des Gesprächsverlaufs, um KI-gestützt zu antworten, zu analysieren und Aufgaben auszuführen.
- Datenkategorien: Chat-Eingaben im Freitext, Gesprächsverlauf, hochgeladene Dokumente (Briefings, Zahlen, Studien — potenziell hochvertraulich), sowie ggf. in Freitexten enthaltene personenbezogene Daten Dritter.
- Rechtsgrundlage: In der Rolle Auftragsverarbeiter: Verarbeitung auf Weisung des Kunden (Art. 28 DSGVO). Soweit wir eigenverantwortlich verarbeiten (Funktionsbereitstellung gegenüber dem Kontoinhaber): Art. 6 Abs. 1 lit. b DSGVO.
- Empfänger: Anthropic, PBC (Sprachmodell, USA) — Ihre Eingaben und relevanter Kontext werden zur Beantwortung an das Sprachmodell übermittelt. Die integrierte Web-Recherche nutzt die Web-Suche von Anthropic inkl. Brave Search als Sub-Sub-Prozessor. Speicherung/Verwaltung über Supabase (EU) und unsere Backend- Infrastruktur bei Hetzner (DE). Siehe Abschnitt 5.
- Besonderheit KI: Siehe gesonderten KI-Hinweis in Abschnitt 9.
4.3 Werkzeuge (Tools): Dokumente, Präsentationen, optionale Code-Ausführung
Der Assistent kann zur Erfüllung Ihrer Anfrage Werkzeuge einsetzen. Je nach Anfrage und freigeschalteter Funktion sind dies:
- Erstellung von Dokumenten und Präsentationen: Titel/ Auftrag und relevante Inhalte werden zur Inhaltserzeugung an das Sprachmodell (Anthropic, USA) übermittelt; das Rendern erfolgt auf unserer Backend-Infrastruktur (Hetzner, DE).
- Web-Recherche: Aus dem Kontext abgeleitete Suchanfragen werden über die Web-Suche des Sprachmodell-Anbieters (Anthropic, inkl. Brave Search) ausgeführt.
- Ausführung von Programmcode (
run_code): Für Berechnungen und die Erstellung von Dateien, etwa Präsentationen, wird Programmcode in der externen Code-Sandbox E2B ausgeführt. Übermittelt werden vom Modell erzeugter Code, der Inhalte aus dem Gespräch enthalten kann, sowie Textinhalte ausgewählter hochgeladener Dateien. Hinzu kommen für die Aufgabe ausgewählte Ressourcen: vollständige Inhalte von URLs, die Sie in der aktuellen oder einer früheren Nachricht dieses Gesprächs genannt haben, sowie Ihr gespeichertes Firmenlogo und Ihre Markenschrift. URL-Inhalte können auch Bilder, Binärdateien und personenbezogene Daten enthalten. Der kontobezogene Auftragsverarbeitungsvertrag, Transfergarantien und die tatsächlichen Verarbeitungsregionen sind noch nicht nachgewiesen. Die Funktion wird trotz dieser offenen Nachweise bereitgestellt. - Bereitstellung von Ressourcen für die Code-Sandbox: Ausgewählte URLs werden vor der Codeausführung von unseren Servern abgerufen. Die Zielbetreiber und gegebenenfalls geprüfte Weiterleitungsziele erhalten dabei die Server-IP und die angefragte Adresse einschließlich Pfad und Abfrageparametern. Anwendungszugänge, Cookies und Ihre IP-Adresse als Weiterleitungsheader werden bei diesen Abrufen nicht mitgesendet. Personenbezogene Angaben in einer URL können deren Betreiber dadurch dennoch erreichen. Für gespeicherte Google-Markenschriften werden die Schriftdateien über Google Fonts (fonts.googleapis.com und fonts.gstatic.com) bereitgestellt; übermittelt werden die ausgewählte Schrift und die Server-IP, keine Gesprächs- oder Dokumenttexte. Festgelegte Python-Pakete werden von files.pythonhosted.org geladen; diese Paketabrufe enthalten keine Kundeninhalte.
- Marken-/Logo-Erkennung (Bereich „Marke"): Geben Sie eine Unternehmens-URL an, wird diese Adresse an Brandfetch SA (Schweiz) übermittelt, um Logo, Farben und Schriften zu ermitteln; zusätzlich rufen wir die angegebene Website selbst ab. Übermittelt wird ausschließlich die von Ihnen eingegebene Adresse — keine Chat-Inhalte, keine hochgeladenen Dokumente.
- Rechtsgrundlage: wie 4.2 (Art. 28 DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO).
- Empfänger: Anthropic, PBC (USA); E2B (USA) bei Code-Ausführung; Brandfetch SA (Schweiz) bei der Marken-Erkennung; Hetzner Online GmbH (DE) — siehe Abschnitt 5.
4.4 Firmengedächtnis und Wiederauffinden (Recall)
- Zweck: Damit der Assistent im Verlauf konsistent arbeiten kann, werden Chat-Beiträge und hochgeladene Inhalte in ein mandantenbezogenes „Firmengedächtnis" indexiert und für die spätere semantische Suche (Recall) vorgehalten.
- Datenkategorien: Chat-Nachrichten, Assistenz-Antworten, Inhalte hochgeladener Dokumente, generierte Ergebnisse.
- Rechtsgrundlage: Art. 28 DSGVO (Weisung des Kunden) bzw. Art. 6 Abs. 1 lit. b DSGVO.
- Empfänger / Speicherort: Backend-Infrastruktur bei Hetzner (DE), Speicherung über Supabase (EU). Zusätzlich wird der Gesprächsverlauf zur Bedienung im lokalen Browser-Speicher Ihres Geräts zwischengespeichert.
Persönliche Chatkopien werden mit Nutzer- und Gesprächszuordnung gespeichert. Suche und Export geben persönliche Einträge nur der zugehörigen Person aus. Alte Einträge ohne verlässliche Zuordnung werden nicht zur Suche oder zum Download freigegeben. Ausdrücklich gemeinsames Unternehmenswissen bleibt firmenweit verfügbar. Innerhalb eines Firmenkontos besteht keine gesonderte Trennung nach Klient oder Projekt.
4.5 Abrechnung
- Zweck: Verwaltung von Abonnement, Nutzungsbudget und Zahlungsabwicklung.
- Datenkategorien: E-Mail, Name/Firmenname, Kundenkennung, Abo-/Verbrauchs- und Rechnungsdaten. Vollständige Kartendaten werden ausschließlich beim Zahlungsdienstleister verarbeitet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO (handels-/steuerrechtliche Pflichten).
- Empfänger: Stripe Payments Europe, Ltd. (Irland) über unsere Backend-Infrastruktur — siehe Abschnitt 5.
4.6 Hosting, Bereitstellung und Logfiles
- Zweck: technische Bereitstellung, Stabilität, Sicherheit, Missbrauchs-/Angriffserkennung.
- Datenkategorien: IP-Adresse, Datum/Uhrzeit, abgerufene Ressource, Statuscodes; technische Protokolle (können zur Fehlersuche Ausschnitte der Verarbeitung enthalten).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, störungsfreier Betrieb).
- Empfänger: Hetzner Online GmbH (DE) — siehe Abschnitt 5.
4.7 Cookies und lokale Speicher
Die Anwendung setzt technisch notwendige Mechanismen ein (Sitzungs-/ Authentifizierungs-Token, lokaler Zwischenspeicher des Chatverlaufs), die zur Anmeldung und zum Betrieb erforderlich sind. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich); ergänzend Art. 6 Abs. 1 lit. b / lit. f DSGVO. Es werden keine nicht-essenziellen, einwilligungspflichtigen Tracker gesetzt.
4.8 Operator (optionale Funktion — derzeit nicht freigeschaltet)
Der „Operator" ist eine mandantenbezogene Ausführungsumgebung, die Aufgaben eigenständig in den von Ihnen freigegebenen Systemen erledigt (z. B. Auswertungen auf einer von Ihnen verbundenen Datenbank). Die Funktion ist derzeit nicht freigeschaltet; es findet insoweit keine Verarbeitung statt. Die folgenden Angaben beschreiben die Verarbeitung ab dem Zeitpunkt einer Freischaltung.
- Zweck: Ausführung der von Ihnen beauftragten Aufgaben in Ihren Systemen; Protokollierung der Läufe zur Nachvollziehbarkeit.
- Umfang der Datenbank-Verbindung: Der Operator sieht ausschließlich das, was Sie seiner Datenbank-Rolle freigeben. Maßgeblich ist die Rechtevergabe in Ihrer Datenbank, nicht eine Filterung auf unserer Seite: Was der von Ihnen angelegten (nur lesenden) Rolle nicht gewährt ist, kann der Operator nicht lesen. Wir empfehlen ausdrücklich, Personal- und Bewerberdaten nicht freizugeben.
- Widerruf einer Verbindung: Der Widerruf entfernt die hinterlegten Zugangsdaten aus unserem System — er ändert sie nicht. Wir empfehlen, das betroffene Passwort anschließend zu wechseln: es war uns bekannt, solange die Verbindung aktiv war.
- Rechtsgrundlage: Art. 28 DSGVO (Weisung des Kunden) bzw. Art. 6 Abs. 1 lit. b DSGVO.
- Empfänger: Fly.io, Inc. (USA) als Betreiber der Ausführungsumgebung, Verarbeitung in Frankfurt (Region „fra"); Anthropic, PBC (USA) als Sprachmodell — siehe Abschnitt 5.
- Speicherdauer: Protokolle der Läufe 12 Monate, im Fall der Konto-/Firmenlöschung früher — siehe Abschnitt 7.
4.9 Menschliche Beratung und Freigabe einzelner Gespräche
Zusätzlich zum KI-Berater können Sie menschliche Senior-Berater stundenweise zubuchen. Damit ein Mensch Sie sinnvoll beraten kann, können Sie ihm einzelne Chatverläufe ausdrücklich freigeben — nicht Ihr gesamtes Konto.
- Zweck: Vorbereitung und Durchführung der von Ihnen beauftragten menschlichen Beratung; Abrechnung der gebuchten Stunden.
- Was freigegeben wird: ausschließlich die Gespräche, die Sie im Buchungsdialog angehakt haben. Nicht angehakte Gespräche bleiben verschlossen — auch für uns, und auch dann, wenn eine Kollegin aus Ihrem Unternehmen etwas freigegeben hat.
- Wer liest: die für Ihre Betreuung zuständigen Personen bei uns. Werden Sie über eine Beratung betreut, ist es deren Personal; auch dort gilt die Freigabe je Gespräch. Jeder Lesezugriff wird protokolliert.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Freigabe der Inhalte; Art. 6 Abs. 1 lit. b DSGVO für Buchung und Abrechnung.
- Widerruf: jederzeit und mit einem Klick unter „Einstellungen → Für die Beratung freigegebene Chats", ohne dass Sie dafür eine neue Anfrage auslösen müssen. Der Widerruf wirkt sofort für die Zukunft (Art. 7 Abs. 3 DSGVO).
- Speicherdauer: Freigaben bis zum Widerruf; Buchungs- und Rechnungsdaten nach den steuerlichen Fristen — siehe Abschnitt 7.
Unabhängig davon kann der KI-Berater im Gespräch von sich aus auf dieses zubuchbare Angebot hinweisen, wenn eine Frage nach seiner Einschätzung erhebliche Tragweite hat, haftungsrelevant ist oder über seine belastbare Grundlage hinausgeht. Der Hinweis stützt sich auf Art. 6 Abs. 1 lit. f DSGVO (unser Interesse, eine passende Leistung anzubieten). Sie können dem jederzeit widersprechen (Art. 21 DSGVO); danach unterbleibt der Hinweis dauerhaft und nicht nur im laufenden Gespräch.
4.10 Buchhaltung, Belege und Zahlungsverkehr
Die Anwendung enthält Funktionen zur Belegverarbeitung: Sie können Rechnungen und Kontoauszüge (CAMT.053 oder CSV) hochladen, die maschinell ausgelesen und einander zugeordnet werden. In Kontoauszügen stehen regelmäßig Daten Dritter — Name, IBAN und Verwendungszweck Ihrer Zahlungspartner.
- Datenarten: Belegdaten (Aussteller, Betrag, Datum, Belegart), Umsatzdaten (Name und IBAN des Zahlungspartners, Verwendungszweck, Betrag, Buchungstag), Zuordnungen, Ausgangsrechnungen.
- Zweck: Buchhaltung, Beleg- und Rechnungsverwaltung, Vorbereitung steuerlicher Erklärungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO und § 257 HGB (Aufbewahrungspflicht) sowie Art. 28 DSGVO, soweit wir dies für Sie im Auftrag tun.
- Ihre Pflicht gegenüber Ihren Zahlungspartnern: Diese Personen haben uns ihre Daten nicht gegeben, sondern Ihnen. Über die Verarbeitung sind sie deshalb von Ihnen zu informieren (Art. 14 DSGVO); wir stellen Ihnen die dafür nötigen Angaben auf Anfrage zusammen.
- Keine automatisierte steuerliche Entscheidung: Zuordnungsvorschläge sind Vorschläge. Bestätigt werden sie von einem Menschen.
- Speicherdauer: acht bzw. zehn Jahre nach den gesetzlichen Fristen — siehe Abschnitt 7.
4.11 Betrieb unter der Marke einer Beratung (White-Label)
Sie können zu uns über eine Beratung gekommen sein, die die Anwendung unter ihrem eigenen Namen, ihren Farben und ihrer Adresse anbietet. In diesem Fall ist die Beratung Ihr Vertragspartner und Ihnen gegenüber Verantwortlicher; wir sind ihr Auftragsverarbeiter. Impressum und Datenschutzerklärung Ihrer Beratung finden Sie über die Links im Fußbereich.
- Was Ihre Beratung sieht: Ihren Firmennamen, die Mitglieder Ihres Kontos mit E-Mail-Adresse und Zeitpunkt der letzten Anmeldung, offene Einladungen, Ihr Nutzungsvolumen und Ihre Abrechnungsdaten sowie Ihre Beratungsanfragen an sie.
- Was Ihre Beratung nicht sieht: den Inhalt Ihrer Chats — es sei denn, Sie geben ein Gespräch ausdrücklich frei (Abschnitt 4.9). Eine Einwilligung, die Sie uns erteilt haben, gilt nicht automatisch für Ihre Beratung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Ihr Vertrag mit der Beratung) sowie Art. 28 DSGVO für unsere Rolle in dieser Kette.
4.12 Kontaktaufnahme, Rückmeldungen und Support
- Datenarten: Ihre Nachricht im Wortlaut, Ihre Konto-E-Mail-Adresse als Rückantwortadresse, Zeitpunkt sowie die Kennung Ihres Kontos.
- Zweck: Bearbeitung Ihrer Anfrage, Fehleranalyse, Verbesserung der Anwendung.
- Empfänger: Plus Five Five, Inc. (Resend) für den Versand; die Nachricht erreicht unser Support-Postfach. Nutzen Sie die Anwendung unter der Marke einer Beratung, erhält diese die Anfrage, soweit sie sie betrifft.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anfragen zum Vertrag) bzw. Art. 6 Abs. 1 lit. f DSGVO (unser Interesse an einer funktionierenden Anwendung).
- Speicherdauer: 24 Monate nach Abschluss der Anfrage — lang genug für Nachfragen zum selben Sachverhalt, kürzer als jede Aufbewahrungspflicht, der diese Nachrichten nicht unterliegen.
4.13 Einstieg, freiwillige Nutzenbewertung und interne Erfolgsmessung
Für den direkten KI-Berater können Sie ein Thema auswählen (Umsatz, Kosten, Abläufe oder eigene Frage). Diese Auswahl bleibt beim Einstieg erhalten; der Beginn wird mit einem serverseitigen Zeitpunkt am Gespräch festgehalten. Ihre konkrete Geschäftsfrage geben Sie erst in der angemeldeten Anwendung ein; sie wird nicht in den Registrierungslink geschrieben.
Wenn Sie eine Antwort als hilfreich oder noch nicht hilfreich bewerten, speichern wir diese freiwillige Rückmeldung und den serverseitigen Zeitpunkt am persönlichen Gespräch. Sie können die Bewertung ändern oder entfernen. Die Bewertung ist Ihre Einschätzung, kein objektiver Nachweis eines Geschäftserfolgs. Sie wird nicht als Supportmail versandt.
Intern werten wir zusammengefasste Zahlen zum Einstieg aus: angelegte Firmenkonten, begonnene Beratungen, hilfreiche Rückmeldungen, Nutzung an weiteren Tagen und bestätigte Abonnementzahlungen. Dazu verknüpfen wir die vorhandenen Konto- und Nutzungsdaten mit den Rückmeldungen sowie einer minimalen Zahlungszuordnung aus Stripe (Rechnungskennung, Firma, Zahlungszeitpunkt und Anlass der Aborechnung). Die Auswertung enthält keine Gesprächsinhalte, Namen, E-Mail-Adressen oder individuellen Webseitenverläufe. Sie ist nur für berechtigte Administratoren zugänglich.
Zweck ist, den Einstieg und die Beratungsleistung zu verbessern und ihre Nutzung zu verstehen. Die Erhaltung Ihres Anliegens erfolgt zur Leistungserbringung; die freiwillige Rückmeldung und interne zusammengefasste Auswertung stützen wir auf Art. 6 Abs. 1 lit. f DSGVO (unser Interesse an einer verständlichen und nutzbaren Anwendung). Sie können dieser Auswertung aus Gründen Ihrer besonderen Situation widersprechen; wenden Sie sich dazu an hello@quoroai.io. Daraus entsteht keine Erlaubnis für Werbemails oder eine automatisierte Entscheidung über Sie.
Die Themenwahl im Gespräch und die Rückmeldung fallen mit der Löschung des persönlichen Gesprächs weg. Die zur Fortsetzung der Registrierung hinterlegte Themenauswahl bleibt in den Kontometadaten bis zur Kontolöschung. Die zusätzliche Zahlungszuordnung wird mit dem Firmenkonto gelöscht; sie ersetzt keine aufbewahrungspflichtigen Rechnungen. Die neuen Datenbereiche sind im Kontodatenexport enthalten, Zahlungszuordnungen im firmenbezogenen Export berechtigter Inhaber und Administratoren. Es kommen dafür keine neuen Dienstleister oder externen Analysedienste hinzu. Für die bestehenden Nutzungsdaten und Sicherungskopien gelten die jeweiligen Angaben in Abschnitt 7.
5. Empfänger / Auftragsverarbeiter (Subprozessoren)
Zur Bereitstellung der Anwendung setzen wir sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein. Wo ein Auftragsverarbeitungsvertrag noch nicht abgeschlossen ist, ist das in der Spalte „Transfergrundlage" als „AVV in Beschaffung" ausgewiesen — wir weisen den Stand aus, statt einen Vertrag zu behaupten, den wir im Prüfungsfall nicht vorlegen könnten. Den jeweils aktuellen Stand nennen wir auf Anfrage (hello@quoroai.io).
| Subprozessor | Rechtsträger / Sitz | Verarbeitungsort | Zweck | Transfergrundlage |
|---|---|---|---|---|
| Anthropic, PBC | USA | USA | Sprachmodell, Web-Suche (inkl. Brave Search als Sub-Sub-Prozessor); verarbeitet Chat-Eingaben, Kontext, generierte Inhalte. | AVV (DPA); kein Training auf Ihren Inhalten (vertraglich ausgeschlossen). Keine Zero-Retention-Vereinbarung — Anthropic speichert Ein- und Ausgaben zur Missbrauchsprüfung bis zu 30 Tage und löscht sie danach (siehe Abschnitt 7). Drittlandtransfer über Standardvertragsklauseln (SCC) zzgl. TIA — Anthropic ist nicht DPF-zertifiziert. |
| Supabase Pte. Ltd. | Singapur; Daten in AWS eu-central-1 / Frankfurt (DE) | EU (Frankfurt) | Authentifizierung, Datenbank, Storage. | EU-Region. Der aktuelle Anbieter-DPA ist Bestandteil der Bedingungen; der kontobezogene Nachweis seiner Einbeziehung steht noch aus. Drittlandtransfer über Standardvertragsklauseln (SCC) zzgl. TIA vorgesehen (das EU-U.S. DPF greift hier nicht — es gilt nur für US-Empfänger). |
| Hetzner Online GmbH | Gunzenhausen, Deutschland (Rechenzentrum Falkenstein) | Deutschland | Backend-/Hosting-Infrastruktur, Rendering, Firmengedächtnis, Protokolle. | AVV nicht abgeschlossen (Annahme über die Anbieter-Konsole); kein Drittlandtransfer. |
| Stripe Payments Europe, Ltd. | Irland (EU); Muttergesellschaft Stripe, Inc., USA | EU (Irland); US-Zugriff möglich | Zahlungsabwicklung, Abonnement-/Rechnungsverwaltung. | AVV (Stripe-DPA); EU-U.S. DPF und/oder SCC zzgl. TIA. |
| E2B (FoundryLabs, Inc.) | USA | Konkrete Verarbeitungsregionen nicht nachgewiesen; US-Zugriff möglich | Kurzlebige Code-Sandbox (run_code) — verarbeitet vom Modell erzeugten Programmcode, einschließlich darin enthaltener Gesprächsinhalte, Textinhalte ausgewählter hochgeladener Dateien sowie ausgewählte URL-Inhalte, Firmenlogos und Markenschriften (Abschnitt 4.3). | Kontobezogener AVV-Abschluss nicht nachgewiesen. DPA beim Anbieter angefragt; erforderliche Transfergarantien und abschließende Transferbewertung noch offen. |
| Plus Five Five, Inc. (Resend) | USA; Versand eu-west-1 / Irland, Mailinhalte, Account-Daten, Logs und Webhook-Daten in den USA | EU (Versand) + USA (Mailinhalte, Account/Logs) | Versand transaktionaler E-Mails (Registrierung, Einladung, Rückmeldungen): E-Mail-Adresse, Firmenname, Inhalt der Nachricht. | AVV über die Anbieterbedingungen einbezogen; EU-U.S. DPF (zertifiziert) und/oder SCC zzgl. TIA. |
| Brandfetch SA | Savigny, Schweiz | Schweiz / EU | Marken-/Logo-Erkennung — erhält ausschließlich die von Ihnen eingegebene Unternehmens-URL (Abschnitt 4.3). | Schweiz: Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). |
| Fly.io, Inc. | USA | EU (Frankfurt, Region „fra") | Ausführungsumgebung des Operators — derzeit nicht freigeschaltet, keine Verarbeitung (Abschnitt 4.8). | AVV nicht abgeschlossen; wird vor einer Freischaltung abgeschlossen. |
Lokal / kein Egress: Vektor-Embeddings des Firmengedächtnisses werden auf unserer Infrastruktur berechnet; eine Übermittlung an gesonderte Dritte findet hierbei nicht statt.
Ihre Beratung, falls Sie über eine solche zu uns gekommen sind: Sie ist kein Subprozessor von uns, sondern ein eigenständiges Unternehmen mit einer eigenen Vertragsbeziehung zu Ihnen (Abschnitt 4.11). Sie erhält die dort genannten Daten — und Chatinhalte ausschließlich, soweit Sie ein Gespräch ausdrücklich freigegeben haben. Wer Ihre Beratung ist, steht in deren Impressum, das Sie über den Fußbereich erreichen.
Nicht im Einsatz: Bildgenerierung, externe Analyse- oder Tracking-Dienste sowie Sprachmodelle anderer Anbieter. Die Aufnahme weiterer Subprozessoren wird nach AVV § 5 Abs. 2 vorab mitgeteilt.
Kontakt- und Feedbacknachrichten gelangen zusätzlich in unsere Team-Postfächer: STRATO (webmaster@quoroai.io) und Microsoft 365 (hello@quoroai.io). Diese Anbieter verarbeiten die jeweils empfangenen Nachrichten und Metadaten. Kontobezogene Vertragsnachweise und die Löschorganisation für diese Postfächer sind noch zu vervollständigen. Eine automatische Kopie an weitere, nicht ausdrücklich konfigurierte Postfächer findet nicht statt.
6. Drittlandtransfers (Art. 44 ff. DSGVO)
Ein Teil der Verarbeitung — insbesondere das Sprachmodell (Anthropic, USA) — erfolgt außerhalb der EU/des EWR. Bei E2B (US-Anbieter) sind die konkreten Verarbeitungsregionen noch nicht nachgewiesen; US-Zugriff ist möglich. Für E2B fehlen noch kontobezogene Vertrags- und Transfernachweise; eine abschließende Transferbewertung liegt nicht vor. Auch Supabase, Resend, Fly.io und die Stripe-Gruppe haben eine US-Muttergesellschaft. Soweit hierdurch eine Übermittlung in die USA oder ein US-Zugriff in Betracht kommt, sind entsprechende Transfergarantien erforderlich. Für E2B werden diese noch geklärt. Bei den übrigen genannten Anbietern stützen wir Übermittlungen auf den Angemessenheitsbeschluss im Rahmen des EU-U.S. Data Privacy Framework (DPF), sofern der jeweilige Dienstleister zertifiziert ist, und/oder auf die Standardvertragsklauseln (SCC) der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO), ergänzt um ein dokumentiertes Transfer-Impact-Assessment (TIA) und ergänzende Maßnahmen. Die Übermittlung an Brandfetch SA (Schweiz) stützt sich auf den Angemessenheitsbeschluss der EU-Kommission für die Schweiz (Art. 45 DSGVO). Nachweise stellen wir auf Anfrage bereit (hello@quoroai.io).
7. Speicherdauer / Löschung
- Konto-/Stammdaten: bis zur Löschung des Kontos (Ausnahmen: der Nachweis der Vertragsannahme und der Vertriebsdatensatz zur Kundenbeziehung — siehe unten).
- Kundeninhalte (Chat-Dialoge, Inhalte hochgeladener Dokumente, generierte Ergebnisse, Firmengedächtnis): bis zur Löschung durch den Kunden bzw. bis Vertragsende. Wir erfassen Löschanforderungen unverzüglich und führen berechtigte Löschungen ohne unangemessene Verzögerung aus. Technische Teilschritte können asynchron erfolgen; ausstehende Bereinigungen werden nicht als abgeschlossen ausgewiesen. Für die Entfernung aus Sicherungskopien gilt die vereinbarte Höchstfrist von 30 Tagen nach der Löschung im Livesystem. Die Einhaltung für sämtliche älteren Sicherungskopien ist derzeit nicht durchgehend nachgewiesen. Dieser Umsetzungsrückstand hebt die Löschpflichten nicht auf. Verbliebene Sicherungskopien dürfen ausschließlich für die erforderliche Wiederherstellung verwendet werden; vor Freigabe des wiederhergestellten Bestands sind zwischenzeitliche Löschaufträge zu berücksichtigen. Hierzu werden festgelegte Löschaufträge gesondert verschlüsselt im zweiten Supabase-Projekt aufbewahrt. Sie dienen ausschließlich der Durchführung und Absicherung der Löschung. Die dafür erforderlichen Kennungen bleiben erhalten, solange ältere Sicherungen die betroffenen Daten noch wiederherstellen können. Wegen der noch zu bereinigenden älteren Sicherungen ist diese Frist derzeit nicht abschließend begrenzt.
- In den Chat hochgeladene Dateien: werden nicht gespeichert. Sie werden beim Hochladen ausgelesen; erhalten bleibt der extrahierte Text im Firmengedächtnis (siehe oben).
- Beim Sprachmodell-Anbieter (Anthropic): Ein- und Ausgaben werden dort zur Missbrauchsprüfung bis zu 30 Tage gespeichert und danach gelöscht; von den automatisierten Sicherheitssystemen des Anbieters markierte Inhalte bis zu zwei Jahre. Auf Ihren Inhalten wird nicht trainiert (vertraglich ausgeschlossen). Eine Zero-Retention-Vereinbarung — also die Zusage, dort gar nichts zu speichern — haben wir nicht abgeschlossen. Frühere Fassungen dieser Erklärung sprachen von einer „Zero-Retention-Zusage"; das war zu weit gegriffen und ist hiermit korrigiert.
- Lokaler Browser-Speicher (Chatverlauf): verbleibt bis zur Löschung durch Sie im Browser bzw. bis zum Leeren des lokalen Speichers.
- Server-/Zugriffslogs: höchstens 30 Tage. System- und Proxy-Protokolle werden nach 14 Tagen verworfen, Anwendungsprotokolle durch einen nächtlichen Löschlauf auf 30 Tage begrenzt.
- Nachweis der Vertragsannahme (Zustimmung zu AGB, AVV und dieser Erklärung): protokolliert werden E-Mail-Adresse, Zeitpunkt und Dokumentversion sowie — zum Nachweis der Umstände der Zustimmung — eine gehashte IP-Adresse und die technische Browserkennung (User-Agent). Der Nachweis überdauert die Kontolöschung, weil wir ihn im Streitfall führen können müssen (Rechenschaftspflicht, Art. 5 Abs. 2 DSGVO). Er wird drei Jahre nach der Löschung des Kontos gelöscht (Regelverjährung, §§ 195, 199 BGB).
- Vertriebsdatensatz zur Kundenbeziehung: Zu jeder Firma führen wir zu Vertriebs- und Nachweiszwecken einen Datensatz mit früherem Firmennamen, Domain, Status und Herkunft der Kundenbeziehung sowie einer etwaigen Partnerzuordnung. Damit verknüpft sein können Vertriebsvorgänge: Kontaktpersonen (Name, Funktion, E-Mail, Telefon), Aktivitäten einschließlich etwaiger Gesprächsnotizen und Verkaufschancen. Chat- oder Dokumentinhalte des Kontos enthält dieser Datensatz nicht. Bei der Löschung Ihres Kontos werden Kontaktpersonen und Vertriebsvorgänge sofort gelöscht — nicht erst nach einer Frist. Erhalten bleibt ein entpersonalisierter Datensatz (Status, Herkunft, Partnerzuordnung, Zeitpunkt) auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO); er wird drei Jahre nach der Löschung des Kontos entfernt (§§ 195, 199 BGB). Sie können der Verarbeitung zu Vertriebszwecken jederzeit widersprechen (Art. 21 DSGVO); ein Widerspruch gegen Direktwerbung wirkt unbedingt und wird in einem Sperrvermerk festgehalten, der die Löschung des Kontakts überdauert.
- Technische Telemetrie ohne Inhaltsbezug (z. B. Tokenzahlen je Anfrage): 90 Tage.
- Freigaben einzelner Gespräche an die Beratung (Abschnitt 4.9): bis zu Ihrem Widerruf. Protokolle der Lesezugriffe auf freigegebene Inhalte: 12 Monate — wir müssen im Fall einer Datenschutzverletzung nachweisen können, wer was gelesen hat (Art. 33 DSGVO).
- Daten von Beratungspartnern (Abschnitt 4.11): für die Dauer der Partnerschaft; Nachweise der Vertragsannahme drei Jahre danach.
- Kontaktanfragen und Rückmeldungen (Abschnitt 4.12): 24 Monate nach Abschluss der Anfrage.
- Einladungen, die nie angenommen wurden: 30 Tage nach Ablauf der Gültigkeit; danach wird die E-Mail-Adresse gelöscht. Ein Sperrvermerk („keine weiteren Einladungen") bleibt dauerhaft bestehen — er ist Ihr Widerspruch und muss die Löschung überdauern, sonst würde er durch sie aufgehoben.
- Nach Ende des Vertrags: Wir löschen Konto und Inhalte regelmäßig innerhalb von 30 Tagen nach Vertragsende nach ausdrücklicher Beendigung des Arbeitsbereichs. Die Kündigung eines kostenpflichtigen Tarifs allein beendet das kostenlose Firmenkonto nicht. Exportieren Sie benötigte Daten vor der Firmenlöschung in den Kontoeinstellungen. Gesetzliche Aufbewahrungspflichten bleiben unberührt; für die davon erfassten Daten tritt an die Stelle der Löschung die Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Protokolle der Operator-Läufe (siehe Abschnitt 4.8): 12 Monate; bei Konto-/Firmenlöschung früher.
- Rechnungs-, Zahlungs- und Buchungsbelege: acht Jahre (§ 147 Abs. 3 AO, § 14b Abs. 1 UStG in der seit dem 1. Januar 2025 geltenden Fassung; zuvor zehn Jahre). Zehn Jahre gelten weiterhin für Handelsbücher, Inventare und Jahresabschlüsse (§ 257 Abs. 4 HGB). Dazu zählen auch die Belege und Kontoumsätze aus Abschnitt 4.10.
7a. Erforderlichkeit der Bereitstellung (Art. 13 Abs. 2 lit. e DSGVO)
E-Mail-Adresse und Passwort sind für den Vertragsschluss erforderlich: ohne sie kann kein Konto entstehen und die Anwendung nicht bereitgestellt werden. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht — es ist eine vertragliche Voraussetzung, und die Folge einer Nichtbereitstellung ist schlicht, dass kein Vertrag zustande kommt.
Alle weiteren Angaben sind freiwillig. Ohne sie funktioniert die Anwendung, einzelne Funktionen stehen dann aber nicht zur Verfügung — wer keine Belege hochlädt, bekommt keine Belegverwaltung; wer kein Gespräch freigibt, bekommt keine inhaltliche menschliche Beratung. Nachteile darüber hinaus entstehen nicht.
8. Rechte der betroffenen Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf erteilter Einwilligungen (Art. 7 Abs. 3). Soweit wir Daten als Auftragsverarbeiter für einen B2B-Kunden verarbeiten, richten Sie Ihre Anfrage bitte an den jeweiligen Kunden als Verantwortlichen; wir unterstützen diesen entsprechend.
Auskunft und Datenübertragbarkeit in Selbstbedienung: Über die Export-Funktion in den Kontoeinstellungen erhalten Sie eine strukturierte Kopie der dort aufgeführten Datenbereiche (JSON), etwa Chatverläufe, erzeugte Inhalte, Firmengedächtnis, Buchungen sowie Nutzungs- und Zustimmungsdaten. Der Umfang richtet sich nach Ihrer Identität und Ihren Zugriffsrechten; private Chats anderer Mitglieder sind ausgeschlossen. Die Datei enthält ergänzende Angaben zu Zwecken, Empfängern, Aufbewahrung, Herkunft und Ihren Rechten. Sie weist auf ausgeschlossene Bereiche und eine gegebenenfalls erreichte Grenze von 5.000 Einträgen je Bereich hin. Dateiinhalte laden Sie über die jeweiligen Funktionen der Anwendung herunter.
Ergänzende Auskunft: Der Selbstbedienungsexport ersetzt keine vollständige Prüfung einer individuellen Auskunftsanfrage. Insbesondere ältere, nicht eindeutig zugeordnete Inhalte, weitere personenbezogene Bearbeitungs- und Zugriffsmetadaten sowie außerhalb der Datenbank gespeicherte Kopien können eine ergänzende Suche erfordern. Zugangsschlüssel werden nicht ausgegeben; personenbezogene technische Metadaten werden deshalb nicht pauschal von Ihrem Auskunftsrecht ausgenommen. Für eine ergänzende oder ungekürzte Auskunft wenden Sie sich an hello@quoroai.io. Partner können zusätzlich den eigenen Partnerexport nutzen. Der Kontaktweg steht auch Personen ohne nutzbaren Kontozugang offen. Falls erforderlich, klären wir Ihre Identität und den Umfang der Anfrage, bevor wir Daten herausgeben.
Ebenfalls in den Kontoeinstellungen: die Löschung von Konto und Firma (Art. 17 DSGVO) und der Widerruf freigegebener Gespräche (Art. 7 Abs. 3 DSGVO). Die Kontolöschung entfernt Ihre persönlichen Daten auch dann, wenn Ihre Firma bestehen bleibt: Ihre Chatverläufe werden gelöscht, Ihre Beratungsbuchungen verlieren den Personenbezug, und die Aufbewahrungsuhr für den Annahmenachweis beginnt zu laufen.
Einschränkung der Verarbeitung (Art. 18 DSGVO): Auf Verlangen ruht die Verarbeitung Ihrer Daten, statt dass sie gelöscht werden — das ist insbesondere der Weg, wenn einer Löschung gesetzliche Aufbewahrungspflichten entgegenstehen. Wenden Sie sich dafür an die Adresse unten; wir setzen die Einschränkung technisch um und bestätigen sie Ihnen.
Wie schnell wir antworten: Jede Anfrage wird mit Eingangsdatum und Frist erfasst. Wir antworten unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO); ist eine Anfrage ausnahmsweise komplex, teilen wir Ihnen die Verlängerung innerhalb dieses ersten Monats mit.
Zur Ausübung Ihrer Rechte im Übrigen: hello@quoroai.io.
Beschwerderecht (Art. 77 DSGVO): Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere beim Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit (TLfDI), Häßlerstraße 8, 99096 Erfurt.
9. Hinweis zur KI-gestützten Verarbeitung (u. a. Art. 50 KI-VO)
- Sie interagieren mit einem KI-System. Der Assistent erzeugt Antworten und führt Werkzeuge automatisiert aus. Eine separate menschliche Beratung ist auf Wunsch zubuchbar und wird als solche gekennzeichnet.
- Eingaben und relevanter Kontext werden zur Verarbeitung an das Sprachmodell (Anthropic, USA) übermittelt, abgesichert über AVV (Art. 28 DSGVO) und SCC.
- KI-generierte Inhalte können Fehler enthalten („Halluzinationen"). Ergebnisse sind vor Verwendung inhaltlich zu prüfen; eine inhaltliche Richtigkeitsgarantie besteht nicht.
- Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung im Sinne des Art. 22 Abs. 1 DSGVO statt.
- Eine Nutzung Ihrer Inhalte zum Training von KI-Modellen findet durch uns nicht statt und ist gegenüber dem eingesetzten Sprachmodell- Anbieter vertraglich ausgeschlossen. „Kein Training" heißt aber nicht „keine Speicherung": Der Anbieter speichert Ein- und Ausgaben bis zu 30 Tage zur Missbrauchsprüfung (Abschnitt 7).
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Verarbeitung oder der Rechtslage dies erfordern. Es gilt die jeweils in der Anwendung veröffentlichte Fassung.