BETA · Privacy-LLMs & Voice-Server betriebsbereit · GPU-Upgrade in Arbeit für schnellere Antworten · Pakete können sich noch ändern Status & Roadmap →
🛡

Datenschutzrichtlinie

Transparenz darüber, wie wir Ihre Daten verarbeiten und schützen. Kein Kleingedrucktes, keine Überraschungen.

🇪🇺
Nur EU
Daten in den Niederlanden
🔐
AES-256
Verschlüsselungsstandard
📅
365 Tage
Standardaufbewahrung
🔒
Isoliert
Datenbank pro Kunde
24h
Löschung auf Anfrage
🏢
Abschnitt 1

Verantwortlicher

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

RechtspersonInterIP Networks BV
Datenschutzkontaktprivacy@interip.nl
PlattformInterAIP.ai — https://interaip.ai
📊
Abschnitt 2

Welche Daten wir verarbeiten

InterAIP.ai ist eine KI-Kundenserviceplattform. Wir verarbeiten die folgenden Datenkategorien:

2.1 Chat-Widget-Besucher

DatenZweckSpeicherort
Chat-Nachrichten (Text)KI-Antwort generieren, GesprächsverlaufTenant-Datenbank (isoliert)
Sitzungs-ID (anonym)Gespräch über Seiten hinweg verknüpfenTenant-Datenbank + Browser
SprachpräferenzAntwort in der richtigen SpracheTenant-Datenbank
IP-AdresseBetrugserkennung, Rate LimitingServerlogs (max. 7 Tage)
EinwilligungszeitpunktDSGVO-Nachweis der EinwilligungTenant-Datenbank

2.2 Registrierte Kunden

DatenZweck
E-Mail-Adresse, NameKonto, Authentifizierung, transaktionale E-Mail
Firmenname, BrancheBot-Personalisierung, Abrechnung
RechnungsdatenGesetzliche Aufbewahrungspflicht (7 Jahre)
API-Schlüssel (verschlüsselt)Anbindung an Cloud-KI-Anbieter
Chat-Gespräche, TicketdatenKundenservicehistorie

2.3 Was wir NICHT verarbeiten

Besondere Kategorien personenbezogener Daten (Gesundheit, Religion, Biometrie) werden nicht bewusst erhoben.

Zahlungsdaten (Kartendaten) werden nicht gespeichert; Zahlungen laufen über externe Dienstleister.

Wir verkaufen keine personenbezogenen Daten an Dritte.

Abschnitt 3

Rechtsgrundlage

VerarbeitungRechtsgrundlage (DSGVO Art.)
Chat-Gespräche verarbeitenEinwilligung (Art. 6 Abs. 1 lit. a)
Kontoerstellung und -verwaltungVertragserfüllung (Art. 6 Abs. 1 lit. b)
Abrechnung und SteuerverwaltungRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c)
Systemsicherheit, BetrugspräventionBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)
Anbieterwechsel zur Cloud (Opt-in)Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a + Art. 49)
🤖
Abschnitt 4

KI-Verarbeitung

🟢

Lokale Verarbeitung (Standard): Wo möglich werden Chat-Nachrichten von einem KI-Modell verarbeitet, das lokal auf unseren eigenen Servern läuft. Ihre Nachrichten verlassen in diesem Fall unsere Infrastruktur nicht.

4.1 Lokale Verarbeitung (Standard)

Die Plattform ist so konfiguriert, dass Chat-Nachrichten vorzugsweise von einem lokalen KI-Modell verarbeitet werden (z.B. Ollama/Qwen auf unseren eigenen Servern). In diesem Fall werden Ihre Nachrichten nicht an Dritte weitergegeben. Die Verarbeitung findet ausschließlich innerhalb der EU/des EWR statt.

4.2 Cloud-Verarbeitung (nach ausdrücklicher Einwilligung)

Wenn das lokale KI-Modell vorübergehend nicht verfügbar ist, werden Sie benachrichtigt und gefragt, ob Sie über einen externen Cloud-Anbieter fortfahren möchten. Wir wechseln niemals automatisch zu einem Cloud-Anbieter ohne Ihre Einwilligung.

Wenn Sie der Cloud-Verarbeitung zustimmen, gilt Folgendes:

  • Ihre Nachrichten werden zur Verarbeitung (Inferenz) an den externen Anbieter gesendet.
  • Der Anbieter verarbeitet Ihre Nachrichten gemäß seiner eigenen Datenschutzrichtlinie und Auftragsverarbeitungsvereinbarung.
  • Nachrichten werden nicht zum Trainieren von Modellen verwendet.
  • Übermittlungen außerhalb der EU erfolgen auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO) oder dem EU-US-Datenschutzrahmen.

4.3 Vollständig lokaler Modus (optional)

Tenants können ihren Chatbot für einen vollständig lokalen Modus konfigurieren. Gespräche werden dann niemals an einen externen Anbieter weitergeleitet, auch nicht wenn das lokale Modell offline ist.

4.4 Welche Cloud-Anbieter nutzen wir?

ProviderLandÜbermittlungDatenschutzrichtlinie
Anthropic (Claude)USASCC + Data Privacy Frameworkanthropic.com/privacy
OpenAI-kompatible AnbieterAbhängig von KonfigurationSCC / DPA per providerAbhängig von Konfiguration
Lokale Ollama-ModelleEU (eigene Server)n.z. — keine Übermittlungn.v.t.
📅
Abschnitt 5

Aufbewahrungsfristen

KategorieAufbewahrungsfristGrund
Chat-Gespräche (Standard)365 TageKundenservicehistorie, Qualitätsverbesserung
Chat-Gespräche (Kein-Log-Modus)30 TageMinimale Aufbewahrung nach Besucheranfrage
Kontodaten (aktiv)Solange das Konto besteht + 30 TageVertragserfüllung
Rechnungsdaten7 JahreGesetzliche Aufbewahrungspflicht
Serverlogs (IP-Adressen)7 TageSicherheit und Betrugserkennung
Audit-Log2 JahreSicherheit, Compliance
Passwort-Reset-Links24 StundenSicherheit

Nach Ablauf der Aufbewahrungsfrist werden die Daten automatisch dauerhaft gelöscht oder anonymisiert.

🚫
Abschnitt 6

Kein-Log-Modus

🔒

Sie können den Kein-Log-Modus wählen: Ihr Gespräch wird dann nach 30 Tagen automatisch gelöscht und nicht zur Wissensverbesserung verwendet.

Wenn Sie das Chat-Widget öffnen, können Sie über die Datenschutzeinstellungen angeben, dass Sie keine Protokollierung wünschen. In diesem Fall:

  • Ihre Nachrichten werden nicht als Quelle für Q&A-Wissensabfragen verwendet.
  • Ihr Gespräch wird nach 30 Tagen automatisch und dauerhaft gelöscht.
  • Das Gespräch wird während der Sitzung noch vorübergehend gespeichert, damit die KI Kontext hat.
  • Ihre Wahl gilt für das laufende Gespräch. Sie können für jedes Gespräch eine neue Wahl treffen.

Die Kein-Log-Wahl wird als anonymes Sitzungsflag gespeichert — wir verknüpfen sie nicht mit einem persönlichen Profil.

🌐
Abschnitt 7

Dritte & Übermittlung

Wir teilen personenbezogene Daten nur in folgenden Fällen mit Dritten:

  • KI-Anbieter (Auftragsverarbeiter): Nur wenn Sie der Cloud-Verarbeitung zustimmen (§4.2). Ein Auftragsverarbeitungsvertrag ist vorhanden.
  • Zahlungsdienstleister: Zahlungsabwicklung; wir erhalten nur eine Zahlungsbestätigung, keine Kartendaten.
  • Hosting & Infrastruktur: Server befinden sich in der EU/im EWR. Keine Übermittlung außerhalb des EWR ohne angemessene Garantien.
  • Rechtliche Verpflichtung: Auf rechtmäßiges Ersuchen zuständiger Behörden.

Internationale Übermittlungen in Länder außerhalb des EWR erfolgen ausschließlich auf der Grundlage von:

  • Standardvertragsklauseln (SCCs), die von der Europäischen Kommission angenommen wurden (Art. 46 Abs. 2 lit. c DSGVO), und/oder
  • Das EU-US-Datenschutzrahmenabkommen (Art. 45 DSGVO), sofern der Anbieter darunter zertifiziert ist.
🔐
Abschnitt 8

Sicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten:

  • Verschlüsselung sensibler Felder (API-Schlüssel, Passwörter) mit AES-256-GCM.
  • HTTPS/TLS für alle Datenübertragungen.
  • Tenant-Isolation: Jeder Kunde hat seine eigene Datenbank ohne Zugriff auf andere Tenants.
  • Zugriffskontrolle mit rollenbasierten Berechtigungen und Zwei-Faktor-Authentifizierung (2FA).
  • Audit-Log aller Administratoraktionen mit personenbezogenen Daten.
  • Regelmäßige Backups verschlüsselt gespeichert.
  • Rate Limiting und Brute-Force-Schutz auf allen API-Endpunkten.
📜
Abschnitt 9

Ihre Rechte

Gemäß der DSGVO haben Sie folgende Rechte:

👁 Auskunft

Art. 15 AVG

Anfragen, welche Daten wir über Sie gespeichert haben.

✎ Berichtigung

Art. 16 AVG

Falsche Daten korrigieren lassen.

🗑 Löschung

Art. 17 AVG

Löschung Ihrer Daten (Recht auf Vergessenwerden).

⏸ Einschränkung

Art. 18 AVG

Verarbeitung vorübergehend aussetzen lassen.

✋ Widerspruch

Art. 21 AVG

Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen.

📦 Datenübertragbarkeit

Art. 20 AVG

Ihre Daten in einem maschinenlesbaren Format anfordern.

🔄 Widerruf

Art. 7 lid 3 AVG

Zuvor erteilte Einwilligung widerrufen. Gilt nicht rückwirkend.

Wir antworten auf Anfragen innerhalb von 30 Tagen (Art. 12 DSGVO). Komplexe Anfragen können einmalig um 60 Tage verlängert werden.

🗑
Abschnitt 10

Datenlöschung

Sie können die Löschung Ihrer personenbezogenen Daten beantragen über:

  1. Portalkonto: Gehen Sie zu Einstellungen → Konto → Konto löschen. Ihr Konto, Chat-Verlauf und Kundenprofil werden innerhalb von 30 Tagen dauerhaft gelöscht.
  2. Per E-Mail: Senden Sie eine Anfrage an privacy@interip.nl unter Angabe Ihrer E-Mail-Adresse und (falls bekannt) Ihrer Tenant-ID oder Ihres Firmennamens.
  3. Chat-Gespräche ohne Konto: Senden Sie die Sitzungs-ID oder Konversations-ID (sichtbar in Ihrem Browser) an unseren Datenschutzkontakt.

Hinweis: Daten, die für gesetzliche Aufbewahrungspflichten benötigt werden (z.B. Rechnungen), können nicht vor Ablauf der gesetzlichen Frist gelöscht werden (Art. 17 Abs. 3 lit. b DSGVO).

📣
Abschnitt 11

Beschwerden

Wenn Sie der Meinung sind, dass wir Ihre personenbezogenen Daten nicht im Einklang mit der DSGVO verarbeiten, können Sie eine Beschwerde bei der niederländischen Datenschutzbehörde einreichen:

Wir bitten Sie jedoch, sich zuerst an uns zu wenden, damit wir das Problem lösen können.

📧
Abschnitt 12

Kontakt

Für Fragen zu dieser Datenschutzrichtlinie oder zur Ausübung Ihrer Rechte kontaktieren Sie:

E-Mailprivacy@interip.nl
OrganisationInterIP Networks BV

Diese Datenschutzrichtlinie wurde zuletzt aktualisiert am 16 april 2026. Wir behalten uns das Recht vor, diese Richtlinie zu ändern; wesentliche Änderungen werden mindestens 14 Tage im Voraus mitgeteilt.

Fragen zu Ihrem Datenschutz?

Wir stehen bereit, alle Ihre Fragen zu beantworten. Transparenz ist kein Slogan — es ist unsere Arbeitsweise.

Kontaktieren Sie uns →