1. Wer für deine Daten zuständig ist
Für dein ABRUM-Konto, den Betrieb unserer Dienste und die Bearbeitung deiner Datenschutzanfragen ist die Abrum UG (haftungsbeschränkt) in Gründung, Hauptstraße 27, 55278 Friesenheim, Deutschland, verantwortlich. Du erreichst uns unter hello@abrum.ai.
Die Hue Ventures GmbH, Hauptstraße 27, 55278 Friesenheim, Deutschland, übernimmt ausschließlich die kaufmännische Abwicklung als Verkäufer und Rechnungsaussteller. Für die dafür erforderliche Verarbeitung von Bestell-, Zahlungs- und Rechnungsdaten sowie deren gesetzliche Aufbewahrung ist sie eigenständig verantwortlich. Du erreichst sie unter info@hueventures.de. ABRUM bleibt deine zentrale Anlaufstelle für Datenschutzanfragen und stimmt Anliegen zur Abrechnung mit Hue Ventures ab.
2. Deine Inhalte bleiben unter deiner Kontrolle
ABRUM Station läuft lokal auf deinen Geräten. Dort verarbeitet und speichert die Software deine Arbeitsinhalte, etwa Dokumente, Unterhaltungen und Arbeitsergebnisse. ABRUM bietet für diese lokalen Arbeitsinhalte keinen zentralen Speicherdienst an. Die lokale Verarbeitung durch die Software ist nicht mit einer Verarbeitung dieser Inhalte durch das Unternehmen ABRUM gleichzusetzen.
Du steuerst die lokale Nutzung und die Freigabe deiner Inhalte. Verknüpfst du Stationen oder teilst Räume, können die freigegebenen Inhalte auch auf weiteren beteiligten Nutzergeräten gespeichert werden. ABRUM stellt dafür die Software bereit; daraus allein folgt keine Verantwortlichkeit von ABRUM für deine Auswahl von Inhalten und Empfängern.
„Auf deiner Station“ bedeutet deshalb nicht automatisch „ausschließlich auf diesem einen Gerät“. Entscheidest du dich, eine Freigabe zu beenden, können bereits beim Empfänger angekommene Kopien dadurch nicht zurückgeholt werden. Auch das Löschen einer lokalen Ansicht entfernt nicht zwangsläufig bereits übertragene Kopien.
Von der lokalen Speicherung getrennt sind Kontakte zu betriebenen Diensten zu betrachten, beispielsweise Anmeldung, Abrechnung und KI-Anfragen aus von dir verwendeten Funktionen oder eingerichteten Automationen. Die folgenden Abschnitte beschreiben diese Vorgänge; sie machen aus der lokalen Station keinen von ABRUM betriebenen Cloudspeicher.
Beim Teilen nutzt die Software direkte Verbindungen und bei Bedarf einen Vermittlungsdienst (Relay). Die übertragenen Inhalte sind zwischen den Endpunkten verschlüsselt. Das Relay kann die Anwendungsinhalte nicht lesen und hält keinen Dateibestand zur späteren Abholung vor; es leitet Datenpakete mit begrenzten Arbeitsspeicher-Puffern weiter. Dabei verarbeitet es technische Endpunktkennungen und Routinginformationen. Die native Station nutzt zusätzlich einen externen Adressverzeichnisdienst von Number 0 (n0/Iroh). Je nach Client und Konfiguration können öffentliche Iroh-Relays statt des ABRUM-Relays verwendet werden.
Für den Betrieb und die Absicherung des Verbindungsdienstes entstehen technische Betriebs- und Fehlerprotokolle. Diese sind von deinen gespeicherten Inhalten zu unterscheiden. Ihre Aufbewahrung beschreiben wir getrennt in Abschnitt 9.
3. Konto und Vertragsdaten
Wir verarbeiten deine ABRUM-ID, verknüpfte Wallet-Adressen, öffentliche Schlüssel sowie Angaben zu deinen eingerichteten Zugangsmitteln und verbundenen Geräten. Diese Daten dienen der Verwaltung deines Kontos, der Prüfung deiner Zugangsberechtigung und dem Schutz vor unbefugtem Zugriff.
Zu den Anmeldedaten gehören technische Kennungen, Berechtigungsstatus und Zeitangaben. Für laufende Sitzungen speichern wir einen Prüfwert des Sitzungsschlüssels, die Zuordnung zu deinem Konto und gegebenenfalls Gerät sowie den Ablaufzeitpunkt.
Zum Nachweis unseres Vertragsverhältnisses speichern wir deine Erklärungen zu den Nutzungsbedingungen mit der jeweiligen Dokumentfassung, dem Konto- und Gerätebezug sowie Zeitangaben in einem signierten, verschlüsselt gespeicherten Beleg. Eine Ausfertigung einschließlich unserer Empfangsbestätigung wird auch auf deiner Station hinterlegt.
4. Was bei einer KI-Anfrage passiert
Wenn du eine KI-Funktion verwendest, übermittelt die Station die für die Anfrage zusammengestellten Eingaben und den beigefügten Kontext an den eingerichteten KI-Endpunkt. Dazu können Texte, Gesprächsausschnitte, Dokumentinhalte, Werkzeugbeschreibungen und Ergebnisse verbundener Werkzeuge gehören. Es ist deshalb nicht immer nur der zuletzt von dir eingegebene Satz. Auch eine von dir eingerichtete Automation kann solche Anfragen auslösen. Bei entsprechend genutzten Sprach- und Besprechungsfunktionen können auch Sprachdaten und Transkripte verarbeitet und in beteiligten Räumen gespeichert werden.
Bei einer Anfrage über das ABRUM-KI-Gateway durchlaufen die Anfrageinhalte unseren Server. Dieser leitet sie an den für das Modell eingerichteten KI-Anbieter weiter und übermittelt dessen Antwort zurück. Dabei verarbeitet das Gateway die Inhalte lesbar im Arbeitsspeicher. Anders als beim verschlüsselten Dateitransport durch das Relay ist das Gateway hier kein inhaltsblinder Vermittler. Der geprüfte Gateway-Abrechnungspfad speichert keine vollständigen Eingaben oder Antworten als Gesprächsarchiv; dies ist keine Zusage, dass bei allen beteiligten Diensten und in allen Fehlerfällen keinerlei Inhaltsbestandteile gespeichert werden.
Für den Verbrauchsnachweis speichern wir jedoch die Zuordnung zum Zugang, das verwendete Modell und die Anbieterroute, Anfragekennungen, Zeit- und Statusangaben, Verbrauchsmengen, Kosten und das verbleibende Budget. Diese Daten ermöglichen die Abrechnung und begrenzen die Nutzung auf den gebuchten Umfang.
Die beteiligten KI-Anbieter, Verarbeitungsorte und möglichen Ausweichrouten beschreiben wir in Abschnitt 8.
Die vorstehenden Angaben beschreiben die derzeitigen KI-Datenwege. Den geplanten lokalen KI-Betrieb beschreiben wir getrennt im Ausblick unter „Dienstleister und Datenempfänger“.
5. Kauf, Abonnement und Rechnungen
Für kostenpflichtige Leistungen verarbeiten wir deinen Namen, deine E-Mail-Adresse, deine Rechnungsanschrift und gegebenenfalls Steuerkennungen. Hinzu kommen Angaben zur Bestellung, zum gebuchten Tarif, zu Zahlungen, Laufzeiten, Kündigungen und Erstattungen. Diese Daten dienen der Abwicklung deines Kaufs, der Verwaltung deines Abonnements, der Zuordnung deiner Nutzungsberechtigung und der Rechnungsstellung.
Verkäufer und Rechnungsaussteller ist die Hue Ventures GmbH. Die Zahlungsabwicklung erfolgt über Stripe, das die für deine gewählte Zahlungsart erforderlichen Angaben verarbeitet. Bestell- und Abrechnungsdaten sowie ausgestellte Rechnungen werden auch in der ABRUM-Anwendung gespeichert.
Für den Rechnungsversand über Resend werden deine E-Mail-Adresse, der Nachrichtentext und der Rechnungsanhang an den Versanddienst übermittelt. Aktivierungsnachrichten enthalten die Angaben zur Zuordnung deiner Lizenz und werden über den eingerichteten E-Mail-Dienst versandt.
6. Wallet und Blockchain
Für Wallet-Zahlungen verarbeiten wir die Zuordnung zu deinem Konto, Wallet-Adressen, Empfänger, Beträge und digitale Signaturen. Zahlungsaufträge, technische Transaktionskennungen und Statusangaben speichern wir in der ABRUM-Anwendung. Diese Daten dienen dazu, Zahlungen vorzubereiten, ihre Berechtigung zu prüfen, sie an das Netzwerk zu übermitteln und ihren Bearbeitungsstand zuzuordnen.
Die für eine Zahlung erforderlichen Transaktionsdaten werden an die eingebundenen Blockchain-Dienstleister übermittelt, teilweise bereits während der Vorbereitung. Bestätigte Zahlungen auf dem Base-Netzwerk sind mit Absender- und Empfängeradresse, Betrag und Zeitangaben öffentlich nachvollziehbar. Wallet-Adressen können zusammen mit weiteren Informationen einer Person zugeordnet werden. ABRUM kann diese öffentlichen Einträge nicht nachträglich entfernen. Deine Rechte hinsichtlich der bei uns gespeicherten Daten bleiben davon unberührt.
Bei wiederkehrenden Wallet-Zahlungen speichern wir zusätzlich die erteilte Zahlungsberechtigung mit Betrag, Zeitintervall, Gültigkeit und Signatur sowie Angaben zu erfolgten Abbuchungen. Auf dieser Grundlage können Zahlungen innerhalb der erteilten Berechtigung automatisiert ausgeführt werden.
7. Betrieb, Sicherheit und technische Speicherung
Beim Verbinden mit unseren Diensten verarbeiten wir technische Angaben zur Verbindung und zur Bearbeitung deiner Anfrage. Dazu gehören je nach Dienst IP-Adressen, aufgerufene Dienstadressen, Anfragekennungen, Zeit- und Statusangaben sowie Fehler- und Diagnosedaten. Wir verwenden diese Angaben, um die Dienste bereitzustellen, Störungen zu erkennen und zu beheben sowie unbefugte Zugriffe und Missbrauch abzuwehren.
Damit du im Browser angemeldet bleibst, speichern wir dort ein technisch erforderliches Anmelde-Cookie. Es ordnet deine Anfragen deiner Sitzung zu. Zum Schutz des Kaufprozesses und des Versands von Aktivierungsnachrichten verwenden wir außerdem aus IP- beziehungsweise E-Mail-Adressen abgeleitete Prüfwerte, um wiederholte Anfragen zu begrenzen.
Betriebs- und Fehlerprotokolle werden auf unseren Servern gespeichert. Bei Fehlern externer KI-Dienste können darin auch Teile der vom Anbieter zurückgegebenen Fehlermeldung enthalten sein. Die Aufbewahrung technischer Daten wird in Abschnitt 9 beschrieben.
Besuch unserer Website
Beim Besuch unserer Website fallen die in diesem Abschnitt beschriebenen technischen Verbindungs- und Sicherheitsdaten an. Wir verarbeiten sie, um die Website zuverlässig bereitzustellen und zu schützen, auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 Buchstabe f DSGVO. Schriften und Bilder werden über unsere Website ausgeliefert.
Deine gewählte Sprache speichern wir in einem Cookie für bis zu ein Jahr. Deine Entscheidung zur Website-Analyse speichern wir im lokalen Browserspeicher, bis du sie änderst oder diesen Speicher löschst. Diese Einstellungen dienen dazu, deine Auswahl zu berücksichtigen; sie sind keine Zustimmung zu diesen Datenschutzhinweisen. Soweit die Speicherung für diese von dir gewählten Funktionen unbedingt erforderlich ist, gilt § 25 Abs. 2 Nr. 2 TDDDG.
Anmeldung für Launch-Nachrichten
Wenn du dich auf unserer Website für Nachrichten zum ABRUM-Start anmeldest, verarbeiten wir deine E-Mail-Adresse, den Anmeldezeitpunkt, die Formularquelle, die gewählte Sprache und die übermittelte IP-Adresse. Die Angaben werden in Anwendungsprotokollen und, soweit verfügbar, in einer lokalen Anmeldeliste gespeichert. Wir verwenden sie zur Verwaltung deiner Anmeldung und zur Information über den Start von ABRUM. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 Buchstabe a DSGVO.
Für die Bestätigung und die interne Benachrichtigung über deine Anmeldung nutzen wir Resend. Dabei werden deine E-Mail-Adresse und die jeweiligen Nachrichteninhalte an den Versanddienst übermittelt; die interne Nachricht enthält außerdem Formularquelle, Sprache und Anmeldezeitpunkt. Die Angaben zum Anbieter und zu Drittlandübermittlungen in Abschnitt 8 gelten auch hierfür.
Du kannst diese Einwilligung jederzeit über hello@abrum.ai widerrufen. Wir löschen die Anmeldedaten, sobald der Zweck entfällt oder du widerrufst, soweit keine gesetzlichen Aufbewahrungs- oder erforderlichen Nachweispflichten entgegenstehen. Für technische Protokolle gelten zusätzlich die Fristen in Abschnitt 9.
Optionale Website-Analyse
Mit deiner gesonderten Einwilligung verwenden wir den selbst betriebenen Dienst Umami unter analytics.abrum.ai. Er hilft uns, die Nutzung der Website in zusammengefasster Form zu verstehen, etwa Seitenaufrufe, verweisende Websites, Browser, Betriebssysteme, Gerätetypen und Herkunftsländer. Umami setzt keine Analyse-Cookies. IP-Adressen werden zur Ableitung technischer Messwerte verarbeitet, aber nicht als IP-Adresse in den Analysedaten gespeichert. Die Auswertung erfolgt auf unserer eigenen Infrastruktur.
Soweit zusätzlich eingerichtet, laden wir nach derselben Einwilligung Google Analytics 4 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei können Analyse-Cookies sowie Angaben zu Seitenaufrufen, Interaktionen, Browser, Gerät und ungefährem Standort verarbeitet werden. Daten können auch durch Google in den USA verarbeitet werden. Weitere Angaben findest du in der Datenschutzerklärung von Google.
Rechtsgrundlage der Analyse ist Art. 6 Abs. 1 Buchstabe a DSGVO; soweit Informationen auf deinem Gerät gespeichert oder ausgelesen werden, gilt zusätzlich § 25 Abs. 1 TDDDG. Ohne deine Einwilligung laden wir keinen Analyse-Code. Du kannst deine Entscheidung jederzeit über „Analyse-Einstellungen“ am Ende der Website ändern und deine Einwilligung widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Die Website ist auch ohne Analyse-Einwilligung nutzbar.
8. Zwecke, Rechtsgrundlagen und Empfänger
Auf welcher Grundlage wir Daten verarbeiten
Für die Erfüllung deines Vertrags verarbeiten wir die dafür erforderlichen personenbezogenen Daten. Das betrifft insbesondere die Verwaltung deines Kontos und deiner Nutzungsberechtigung, die Bereitstellung gebuchter Dienste, die Verbrauchsabrechnung und die Bearbeitung vertragsbezogener Supportanfragen. Auch Anfragen, mit denen du einen Vertragsschluss vorbereitest, fallen darunter. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO; sie gilt, wenn du selbst Vertragspartei bist oder werden möchtest.
Zum Schutz unserer Dienste vor unbefugten Zugriffen und Missbrauch verarbeiten wir erforderliche technische Verbindungs- und Sicherheitsdaten. Allgemeine Fragen und Verbesserungsvorschläge bearbeiten wir, um dein Anliegen zu beantworten oder die von dir vorgeschlagene Verbesserung zu prüfen. Erforderliche Vertrags- und Vorgangsnachweise können wir außerdem zur Geltendmachung oder Abwehr von Ansprüchen aufbewahren. Für diese Zwecke stützen wir uns auf berechtigte Interessen nach Art. 6 Abs. 1 Buchstabe f DSGVO. Voraussetzung ist jeweils, dass die Verarbeitung notwendig ist und deine Interessen und Grundrechte nicht überwiegen. Dein Widerspruchsrecht findest du im Abschnitt „Deine Rechte“.
Soweit wir Daten verarbeiten müssen, um deine Datenschutzrechte zu erfüllen, ist die Rechtsgrundlage Art. 6 Abs. 1 Buchstabe c in Verbindung mit Art. 12 bis 22 DSGVO. Für die gesetzlich erforderliche Aufbewahrung von Rechnungen verarbeitet die Hue Ventures GmbH als Rechnungsaussteller die betreffenden Daten auf Grundlage von Art. 6 Abs. 1 Buchstabe c DSGVO in Verbindung mit § 14b UStG.
Dienstleister und Datenempfänger
Für den Betrieb unserer Dienste nutzen wir externe Infrastruktur und spezialisierte Anbieter. Welche Daten sie erhalten, hängt von der jeweiligen Funktion ab:
- Hosting: Für den Betrieb unserer Dienste nutzen wir die Server- und Netzwerkinfrastruktur der Hetzner Online GmbH mit Sitz in Deutschland. Dort werden die für die jeweiligen Dienste erforderlichen Daten verarbeitet, wie in diesen Datenschutzhinweisen beschrieben.
- Zahlungen: Stripe verarbeitet die für die gewählte Zahlungsart erforderlichen Zahlungs-, Kontakt- und Rechnungsangaben sowie Bestell- und Transaktionsdaten. Für die Zahlungsabwicklung handelt Stripe im Auftrag; für bestimmte eigene Zwecke, insbesondere die Betrugsprävention und die Erfüllung gesetzlicher Prüfpflichten, handelt Stripe als eigener Verantwortlicher. Dabei werden Daten auch an Stripe, LLC in den USA übermittelt. Weitere Angaben zu diesen Verarbeitungen findest du in den Datenschutzhinweisen von Stripe.
- E-Mail-Versand: Für den Versand über Resend nutzen wir den Dienst der Plus Five Five, Inc., USA. Der Anbieter erhält die Empfängeradresse, den Nachrichteninhalt und die für den Versand erforderlichen technischen Angaben. Bei Rechnungsnachrichten gehört dazu auch die Rechnung als PDF-Anhang. Resend verarbeitet und speichert diese Daten in den USA; eine europäische Versandregion ändert den Speicherort nicht. Aktivierungsnachrichten können alternativ über den eingerichteten SMTP-Dienst versandt werden.
- Verbindungsdienste: Damit sich Stationen finden und verbinden können, nutzt die Software den Iroh-Adressverzeichnisdienst von N0, Inc. (Number 0). Er verarbeitet technische Stationskennungen und die zugehörigen Relayadressen. Je nach verwendeter Anwendung und Konfiguration werden außerdem öffentliche Iroh-Relays dieses Anbieters genutzt. Dabei fallen technische Verbindungsdaten wie IP-Adressen, Verbindungszeitpunkte und übertragene Datenmengen an. Die über das Relay übertragenen Inhalte sind zwischen den beteiligten Stationen verschlüsselt und für den Relaybetreiber nicht lesbar.
- Wallet-Zahlungen: Die eingebundenen Blockchain-Infrastrukturdienste erhalten die für Vorbereitung und Übermittlung erforderlichen Transaktionsdaten. Bestätigte Transaktionen werden im öffentlichen Netzwerk verarbeitet.
KI-Funktionen: Anbieter und Verarbeitungsorte
Für KI-Anfragen über das ABRUM-Gateway nutzen wir OpenRouter, Nebius und IONOS. Welcher Dienst deine Anfrage verarbeitet, hängt vom gewählten Modell und dem dafür eingerichteten Verbindungsweg ab. Der jeweilige Dienst erhält die zusammengestellten Eingaben und den Kontext zur Bearbeitung deiner Anfrage. OpenRouter vermittelt Anfragen an die jeweils eingebundenen Betreiber der KI-Modelle.
Je nach Verbindungsweg können Daten innerhalb oder außerhalb der Europäischen Union verarbeitet werden. Das betrifft sowohl die Vermittlung einer Anfrage als auch ihre Verarbeitung durch das KI-Modell. Ein Modellbetrieb in einem EU-Rechenzentrum bedeutet daher nicht automatisch, dass der gesamte Verbindungsweg auf die EU beschränkt ist. Soweit Ausweichrouten eingerichtet sind, kann bei einer Störung auch ein weiterer Anbieter dieselbe Anfrage erhalten.
Geplant: Lokale KI auf deinem Gerät oder deiner eigenen Infrastruktur
Für eine zukünftige Version planen wir eine Offline-KI, die auf deinem Gerät oder innerhalb deiner eigenen Infrastruktur läuft. Das Ziel: Deine Eingaben, der verwendete Kontext und die Antworten bleiben dort, wo du arbeitest – bei dir.
Bei diesem vollständig lokalen KI-Betrieb würde die unter „KI-Funktionen“ beschriebene Übermittlung an externe KI-Anbieter entfallen; auch das ABRUM-KI-Gateway wäre daran nicht beteiligt. Voraussetzung ist, dass keine externen KI-Dienste oder Online-Werkzeuge eingebunden werden. Für weiterhin genutzte Online-Funktionen, etwa Konto, Zahlungen oder das Teilen außerhalb des eigenen Netzwerks, gelten die beschriebenen Datenwege unverändert.
Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Bei der Nutzung unserer Dienste können personenbezogene Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Welche Daten betroffen sind und welche Anbieter sie erhalten, richtet sich nach der jeweiligen Funktion.
Für solche Übermittlungen gelten zusätzliche Datenschutzanforderungen. Wir stützen sie auf einen für den jeweiligen Empfänger geltenden Angemessenheitsbeschluss der Europäischen Kommission oder auf geeignete Garantien, insbesondere die EU-Standardvertragsklauseln. Soweit erforderlich, kommen ergänzende Schutzmaßnahmen hinzu. Informationen zu den jeweils eingesetzten Garantien und eine Kopie erhältst du über unseren Datenschutzkontakt.
9. Wie lange Daten bleiben
Für ausschließlich auf Nutzergeräten gespeicherte Arbeitsinhalte legen wir keine zentrale ABRUM-Aufbewahrungsfrist fest: ABRUM verwaltet dafür keinen serverseitigen Inhaltsbestand. Eine Anfrage zur Löschung deines ABRUM-Kontos ist nicht automatisch ein Auftrag zur Vernichtung deiner lokalen Dokumente oder von Kopien bei anderen Nutzern. Lokale Lösch- und Freigabefunktionen sind von der Löschung bei ABRUM betriebener Datenbestände zu unterscheiden.
Konto-, Vertrags- und Verbrauchsdaten
Wir speichern deine Konto- und Berechtigungsdaten, solange du dein Konto nutzt und diese Angaben für dessen Betrieb erforderlich sind. Wenn du dein Konto schließt, löschen wir die dafür nicht mehr benötigten Daten. Die Kündigung eines kostenpflichtigen Abonnements allein schließt dein Konto nicht.
Angaben über deinen Verbrauch benötigen wir zur Abrechnung und zur Klärung von Abrechnungsfragen. Danach bewahren wir nur diejenigen Angaben weiter auf, die gesetzlich vorgeschrieben oder für die Geltendmachung oder Abwehr von Ansprüchen erforderlich sind. Dasselbe gilt für Nachweise über dein Vertragsverhältnis und die von dir angenommenen Nutzungsbedingungen.
Soweit Nachweise für mögliche Ansprüche erforderlich sind, bewahren wir sie bis zum Ablauf der einschlägigen Verjährungsfrist auf. Diese beträgt regelmäßig drei Jahre. Sie beginnt grundsätzlich am Ende des Jahres, in dem der Anspruch entstanden ist und die maßgeblichen Umstände sowie die andere Partei bekannt waren oder bekannt sein mussten. Gesetzliche Sonderregelungen oder laufende Rechtsstreitigkeiten können eine längere Aufbewahrung erforderlich machen. Sobald der Aufbewahrungsgrund entfällt, löschen wir die betreffenden Daten.
Für Rechnungen gilt beim aufbewahrungspflichtigen Unternehmen grundsätzlich eine gesetzliche Aufbewahrungsfrist von acht Jahren ab dem Ende des Ausstellungsjahres. Gesetzlich erforderliche Verlängerungen bleiben vorbehalten. Diese Pflicht besteht unabhängig davon, ob dein Abonnement noch läuft.
Betriebs- und Fehlerdaten
Technische Fehler- und Sicherheitsprotokolle, die einer Person oder einem Gerät zugeordnet werden können, löschen wir, sobald sie für die Fehleranalyse oder den Schutz unserer Dienste nicht mehr erforderlich sind, spätestens jedoch sieben Tage nach ihrer Erfassung. Wir beschränken diese Protokolle auf die dafür benötigten Angaben.
Um wiederkehrende Störungen und Veränderungen der Auslastung zu erkennen, speichern wir zusammengefasste technische Betriebswerte für höchstens 30 Tage ab dem jeweiligen Messzeitpunkt. Dazu gehören beispielsweise Fehlerhäufigkeiten und Antwortzeiten je Dienst. Diese Auswertungen enthalten weder Arbeitsinhalte noch IP-Adressen, Konto-, Wallet- oder Gerätekennungen und werden nicht zur Erstellung persönlicher Nutzungsprofile verwendet. Nach Ablauf der Frist werden sie automatisch gelöscht.
Bestehen konkrete Anhaltspunkte für einen Sicherheitsvorfall, können wir die dafür erforderlichen Protokollausschnitte gesondert länger aufbewahren. Wir beschränken den Zugriff auf die mit der Bearbeitung betrauten Personen, dokumentieren den Grund und prüfen mindestens alle 30 Tage, ob die Speicherung noch erforderlich ist. Sobald der Sicherungszweck entfällt, löschen wir diese Ausschnitte.
Hilfe und Feedback
Wir verarbeiten die Angaben aus deinen Meldungen über „Hilfe & Feedback“, um Fragen zu beantworten, gemeldete Probleme zu bearbeiten und Rückmeldungen entgegenzunehmen. Dazu gehören die Kategorie und der Inhalt deiner Meldung sowie die Basisdiagnosedaten, die du mitsendest: Produktversion, gegebenenfalls die öffentliche Kennung des Softwarestands, Betriebssystemfamilie und Prozessorarchitektur.
Die Meldung wird verschlüsselt in unserem zugangsgeschützten Supportsystem gespeichert. Für die Bearbeitung erfassen wir außerdem eine Fallnummer, Eingangszeit, Status und gegebenenfalls unsere Antwort mit Abschlusszeitpunkt. Du erhältst die Antwort über deine Station; eine E-Mail-Adresse ist dafür nicht erforderlich.
Die Bearbeitungs- und Abruffrist endet 90 Tage nach Eingang oder 30 Tage nach Abschluss des Falls – maßgeblich ist der frühere Zeitpunkt. Danach ist der Fall nicht mehr abrufbar und wird zusammen mit dem zugehörigen Benachrichtigungsauftrag automatisch aus der aktiven Supportdatenbank gelöscht. Die Löschung erfolgt durch die regelmäßig ausgeführte Bereinigung.
Unser Supportteam erhält per E-Mail lediglich einen Hinweis auf die neue Meldung. Ihr Inhalt und die Diagnosedaten werden dabei nicht per E-Mail weitergegeben.
Sicherungskopien
Sicherungskopien unserer betriebenen Dienste dienen dazu, Daten nach einem technischen Ausfall wiederherzustellen. Sie sind kein zusätzlicher Speicherdienst für deine ausschließlich lokal gespeicherten Arbeitsinhalte.
Nach einer Löschung im laufenden System können betroffene Daten noch vorübergehend in vorhandenen Sicherungskopien enthalten sein. Diese Kopien sind dem laufenden Betrieb entzogen. Die betroffenen Daten werden daraus spätestens 45 Tage nach der Löschung im laufenden System entfernt. Soweit für einzelne Daten kürzere Höchstfristen gelten, bleiben diese maßgeblich. Die verbliebenen Daten werden nicht für andere Zwecke weiterverwendet.
Wenn wir eine Sicherung wiederherstellen, berücksichtigen wir zwischenzeitlich erfolgte Löschungen, bevor die Daten erneut im laufenden Betrieb verwendet werden.
10. Deine Rechte
Du kannst Auskunft darüber verlangen, welche personenbezogenen Daten wir über dich verarbeiten, und eine Kopie dieser Daten erhalten. Unrichtige Angaben kannst du berichtigen und unvollständige Angaben ergänzen lassen. Unter den gesetzlichen Voraussetzungen kannst du außerdem die Löschung deiner Daten oder die Einschränkung ihrer Verarbeitung verlangen.
Du hast unter den gesetzlichen Voraussetzungen das Recht, die von dir bereitgestellten Daten in einem gängigen, maschinenlesbaren Format zu erhalten und an einen anderen Anbieter übertragen zu lassen.
Dein Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, kannst du dieser Verarbeitung jederzeit aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben.
Für die Ausübung deiner Rechte kannst du dich an hello@abrum.ai wenden. Die Bearbeitung ist grundsätzlich kostenlos. Du erhältst grundsätzlich innerhalb eines Monats nach Eingang deiner Anfrage eine Antwort. Ist eine gesetzlich zulässige Verlängerung erforderlich, informieren wir dich innerhalb dieses Monats über die Gründe und die verlängerte Frist.
Sind wir gesetzlich verpflichtet, bestimmte Daten weiterhin aufzubewahren, können wir sie noch nicht löschen. Wir erklären dir dann, welche Daten betroffen sind und warum.
Wenn du einen Datenschutzverstoß vermutest, kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem gewöhnlichen Aufenthaltsort, deinem Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für unseren Sitz in Rheinland-Pfalz ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz zuständig. Du musst dich nicht zuerst an uns wenden.
11. Änderungen dieser Datenschutzhinweise
Wir halten diese Datenschutzhinweise aktuell. Den Stand der jeweiligen Fassung erkennst du am angegebenen Datum.
Wenn sich die Verarbeitung deiner Daten ändert, informieren wir dich rechtzeitig vor der Umstellung. Bei wesentlichen Änderungen weisen wir dich ausdrücklich darauf hin und erläutern, was sich für dich ändert und ab wann. Dazu gehören beispielsweise neue Verarbeitungszwecke, zusätzliche Empfänger oder geänderte Aufbewahrungsfristen.
Dokumentnachweis
bafyreihocy44xoaem3vrysmvybrd3wns5eszthgj5uhgmb3dtzsbbhb6xy