Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert: 7. Mai 2026

Diese Erklärung beschreibt, welche personenbezogenen Daten wir bei der Nutzung von Unifyed erheben, warum wir sie erheben, mit wem wir sie teilen und welche Rechte Sie haben. Wir verpflichten uns zur DSGVO-Konformität und zum sorgfältigen Umgang mit Ihren Daten.

1. Erhobene Daten

Kontodaten: E-Mail, Name, gehashtes Passwort (bcrypt). Abonnementdaten: Plan, Abrechnungsstatus, Stripe-Kunden-ID. Nutzungsdaten: Gesprächsverlauf, tägliche Nachrichtenzähler, genutzte Modelle. Technische Daten: IP-Adresse, Browsertyp, Sprachpräferenz (Cookie).

Wir erheben nicht: Zahlungskartendaten (das übernimmt Stripe), unnötige Identifikatoren, biometrische oder sensible Daten.

2. Wie wir Ihre Daten verwenden

Zum Betrieb des Service: Authentifizierung, Anzeige der Gespräche, Zahlungsabwicklung. Zur Verbesserung des Service: aggregierte Analysen zu Nutzungsmustern. Zur Kommunikation: Transaktions-E-Mails (Begrüßung, Passwort-Zurücksetzung, fehlgeschlagene Zahlungen), gelegentliche Produkt-Updates, sofern Sie zustimmen.

Wir verwenden Ihre Gespräche nicht, um KI-Modelle zu trainieren — weder unsere noch die Dritter.

Wenn Sie einen Rückerstattungsantrag stellen, erheben wir zusätzlich die im Formular abgefragten Identitätsangaben — Name, Geburtsdatum, Postanschrift, Telefonnummer, die letzten vier Ziffern der Karte und die von Ihnen gewählten Antworten — zusammen mit Datum, Uhrzeit und IP-Adresse des Antrags. Wir nutzen sie zur Bearbeitung Ihres Antrags und, soweit erforderlich, zur Geltendmachung und Verteidigung unserer Rechte in einem Zahlungsstreit. Sie werden so lange aufbewahrt, wie eine Zahlung bei einem Kartensystem noch reklamiert werden kann, und niemals für Marketing verwendet.

3. Auftragsverarbeiter

Jeder Auftragsverarbeiter ist durch DSGVO-konforme Auftragsverarbeitungsverträge gebunden. Die KI-Anbieter sind so konfiguriert, dass sie über OpenRouter gesendete Prompts weder speichern noch zum Training verwenden.

  • Stripe (Irland) — Zahlungsabwicklung, Kundenabrechnung
  • MongoDB Atlas — Datenbank-Hosting (EU-Region)
  • OpenRouter — Routing der KI-Modelle; Prompts werden ausschließlich zur Inferenz an die KI-Anbieter (OpenAI, Anthropic, Google, xAI) weitergeleitet
  • Resend — Versand von Transaktions-E-Mails

4. Speicherdauer

Gespräche: gespeichert, solange Ihr Konto aktiv ist, plus die Verlaufsbegrenzung Ihres Plans (30 Tage für Standard, unbegrenzt für Pro). Kontodaten: aufbewahrt bis zur Löschung Ihres Kontos, dann innerhalb von 30 Tagen gelöscht, mit Ausnahme des unten beschriebenen begrenzten Eintrags. Stripe-Daten: gemäß der Richtlinie von Stripe aufbewahrt (bis zu 7 Jahre für die buchhalterische/steuerliche Konformität).

Wenn Sie Ihr Konto löschen, behalten wir einen minimalen Eintrag: einen unumkehrbaren Fingerabdruck Ihrer E-Mail-Adresse, die Start- und Enddaten Ihres Abonnements sowie Ihren Rechnungsverlauf. Der Fingerabdruck lässt sich nicht in eine Adresse zurückverwandeln, nicht zum Anschreiben verwenden und nicht exportieren — er zeigt lediglich, ob eine Adresse bereits registriert war. Wir bewahren ihn auf, um den wiederholten Missbrauch unserer kostenlosen Testphasen zu verhindern und unseren buchhalterischen und steuerlichen Pflichten nachzukommen. Er enthält keine Gespräche, keinen Namen und keine lesbare E-Mail-Adresse und hindert Sie nie daran, sich erneut zu registrieren.

5. Cookies

Wir verwenden ein Minimum an Cookies: ein Authentifizierungs-Cookie (httpOnly, SameSite=Lax, läuft nach 30 Tagen ab) zur Sitzungsverwaltung und ein i18n-Cookie zur Speicherung Ihrer Sprachpräferenz (1 Jahr). Wir verwenden keine Drittanbieter-Cookies für Analyse oder Werbung.

6. Ihre Rechte (DSGVO)

Sie haben das Recht: auf Auskunft über Ihre Daten, auf Berichtigung von Ungenauigkeiten, auf Löschung („Recht auf Vergessenwerden“), auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit (Export Ihrer Gespräche), auf Widerspruch gegen die Verarbeitung und auf jederzeitigen Widerruf Ihrer Einwilligung. Zur Ausübung dieser Rechte schreiben Sie uns an die unten angegebene Adresse; wir antworten innerhalb von 30 Tagen.

7. Sicherheit

Alle Verbindungen nutzen HTTPS. Passwörter werden mit bcrypt gehasht (12 Runden). Die Datenbank ist im Ruhezustand verschlüsselt. Der Zugriff auf Produktivdaten ist auf autorisiertes Personal beschränkt. Wir verfügen über Verfahren zur Meldung von Datenschutzverletzungen innerhalb von 72 Stunden, wie von der DSGVO gefordert.

8. Internationale Übermittlungen

Einige Auftragsverarbeiter (insbesondere Stripe und OpenAI) haben ihren Sitz außerhalb der EU. Übermittlungen sind durch von der Europäischen Kommission genehmigte Standardvertragsklauseln geschützt. Mit der Nutzung von Unifyed erkennen Sie an, dass diese Übermittlungen für das Funktionieren des Service erforderlich sind.

9. Minderjährige

Unifyed richtet sich nicht an Nutzer unter 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen. Falls Sie davon ausgehen, dass dies dennoch geschehen ist, kontaktieren Sie uns und wir werden die Daten löschen.

10. Kontakt

Verantwortlicher für die Datenverarbeitung: Notmax, LLC. Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte schreiben Sie an contact@unifyed.ai.

Zuletzt aktualisiert: 7. Mai 2026