Ihre Daten, klar erklärt.
Wie AIOProductOS personenbezogene Daten erhebt, nutzt und schützt — nach der DSGVO und US-Bundesstaatengesetzen. Zuletzt aktualisiert am 10 June 2026.
Diese Seite ist eine Übersetzung zur Orientierung. Bei Widersprüchen gilt die englische Fassung: https://aioproductos.com/privacy.
1 · Wer wir sind und unsere Rolle
AIOProductOS wird von AIOProductOS Inc. betrieben (eine Delaware C-Corporation, USA).
AIOProductOS Inc. — eine Delaware C-Corporation, Aktenzeichen 10681442. 131 Continental Dr, Suite 305, Newark, DE 19713, USA.
Wir sind Verantwortlicher für Konto-, Abrechnungs-, Support-, Marketing- und Fehlerüberwachungsdaten über unsere eigenen Nutzer. Wir sind Auftragsverarbeiter für die Geschäftsdaten und Endnutzer-Analysen, die wir im Auftrag von Kundenorganisationen verarbeiten — dort ist der Kunde Verantwortlicher, und unsere Pflichten sind in der Datenverarbeitungsvereinbarung festgelegt.
Datenschutzbeauftragter. AIOProductOS Inc. erreicht nicht die Schwelle von Art. 37 DSGVO für eine verpflichtende Benennung eines DSB. Datenschutzkontakt: office@aioproductos.com
2 · Was wir verarbeiten, und warum
Jede Zeile ist eine Verarbeitungstätigkeit mit ihrer Rechtsgrundlage und Speicherdauer. Dies entspricht unserem Verzeichnis von Verarbeitungstätigkeiten nach Art. 30.
| Zweck | Personenbezogene Daten | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Kontoerstellung und Authentifizierung | Name, E-Mail, gehashte Zugangsdaten, Organisationszugehörigkeit, Rolle, Anmelde-IP und User-Agent, Sitzungsmetadaten | Art. 6(1)(b) Vertrag | Dauer des Kontos; gelöscht bei Konto-/Organisationslöschung oder verifizierter Anfrage |
| Abrechnung und Abonnement | Rechnungsname und E-Mail, Paket, Abonnement-IDs, Transaktionsverlauf. Keine Kartendaten — verarbeitet von Stripe | Art. 6(1)(b) Vertrag; Art. 6(1)(c) rechtlich (Steuer) | Dauer der Geschäftsbeziehung; Finanzunterlagen nach Handelsrecht |
| Produktanalyse (Ihre Endnutzer) | Ereignisnamen und -eigenschaften, Seiten-/Bildschirmaufrufe, pseudonyme IDs, Gerätemetadaten, IP-abgeleitete Daten | Kunde ist Verantwortlicher (Art. 6(1)(f) oder Einwilligung); wir sind Auftragsverarbeiter | Nach Ihrer Konfiguration und der DPA; gelöscht bei Organisationslöschung oder Anweisung |
| Meeting-Transkription | Audiodaten der Teilnehmenden, Transkripttext, Sprecher-IDs, abgeleitete Maßnahmen | Art. 6(1)(b)/(f) für den Kunden; Einwilligung wo erforderlich, protokolliert | Mit dem Meeting-Datensatz bis zur Löschung |
| KI-Funktionen (Synthese, Agenten, Priorisierung, Umfragen, Codebase-Graph) | Der für die Anfrage benötigte Kundeninhalt und darin enthaltene personenbezogene Daten | Kunde ist Verantwortlicher; wir sind Auftragsverarbeiter | Eingaben nur für den API-Aufruf; Ausgaben bleiben im Datensatz bis zur Löschung |
| Identifikation von Website-Besuchenden (diese Marketingseite) | Eine First-Party-Besucher-ID im lokalen Speicher, aufgerufene Seiten, grobe IP-abgeleitete Standortdaten, das Unternehmen, dem eine IP zugeordnet wird, und — wo Sie sie in ein Formular eintippen oder über einen adressierten Link ankommen — Ihre E-Mail-Adresse, erfasst beim Verlassen des Feldes, auch ohne Absenden | Art. 6(1)(a) Einwilligung im EWR/UK/CH, wo nichts läuft, bis Sie zustimmen; Art. 6(1)(f) berechtigtes Interesse an der Identifikation geschäftlichen Interesses anderswo | Bis Sie Website-Daten löschen oder Analyse auf der Cookie-Seite abschalten, wodurch die ID gelöscht wird |
| Support und produktinterne Kommunikation | Name, E-Mail, Nachrichteninhalt, Anhänge, Kontokontext | Art. 6(1)(b) Vertrag; Art. 6(1)(f) berechtigtes Interesse | Dauer des Kontos, sofern nicht auf Anfrage gelöscht |
| Transaktions- und Marketing-E-Mail | Name, E-Mail, Versand-/Öffnungs-/Klick-Metadaten, Abo-Status | Transaktional: Art. 6(1)(b). Marketing: Art. 6(1)(a) Einwilligung, Opt-out respektiert | Bis Abmeldung oder Kontolöschung; Sperrliste zur Wahrung von Opt-outs |
| Fehler- und Leistungsüberwachung | Fehler-/Stack-Traces, Anfrage-Metadaten, Nutzer-/Sitzungs-IDs, IP; beiläufige personenbezogene Daten im Fehlerkontext | Art. 6(1)(f) berechtigtes Interesse an einem sicheren, zuverlässigen Dienst | Minimiert und zeitlich begrenzt nach Anbieterkonfiguration |
3 · Wo Ihre Daten liegen und internationale Übermittlungen
AIOProductOS betreibt zwei Regionen — ein EU-Projekt (eu-central-1) und ein US-Projekt (us-east-1) — mit demselben Schema. Sie wählen Ihre Region bei der Anmeldung; Ihre Daten liegen und bleiben dort.
Einige Auftragsverarbeiter sitzen in den USA oder verarbeiten Daten außerhalb des EWR. Wo personenbezogene Daten von Betroffenen aus der EU/dem EWR außerhalb des EWR übermittelt werden, stützen wir uns auf die Standardvertragsklauseln (SCC) in den Datenverarbeitungsbedingungen des jeweiligen Anbieters. Serbien, wo der Verantwortliche ansässig ist, wird für EWR-Übermittlungen als Drittstaat behandelt; dieselbe SCC-Absicherung gilt.
4 · Mit wem wir sie teilen (Unterauftragsverarbeiter)
Wir nutzen geprüfte Unterauftragsverarbeiter für Hosting, Datenbank, E-Mail-Zustellung, Transkription, KI-Inferenz, Fehlerüberwachung und Zahlungen. Die aktuelle Liste — Name, Zweck, Land und die jeweiligen Garantien — wird unter status.aioproductos.com/subprocessors veröffentlicht und aktuell gehalten. Wir verkaufen keine personenbezogenen Daten und betreiben keine Werbe-Tracker von Drittanbietern.
5 · Ihre Rechte nach der DSGVO
Wenn Sie sich in der EU/im EWR oder UK befinden, haben Sie folgende Rechte:
- Auskunft. Eine Kopie der personenbezogenen Daten, die wir über Sie speichern (Art. 15).
- Berichtigung. Ungenaue oder unvollständige Daten berichtigen (Art. 16) — in den Einstellungen bearbeitbar.
- Löschung. Ihre Daten löschen (Art. 17) — über Konto-/Organisationslöschung.
- Übertragbarkeit. Ihre Daten in einem übertragbaren Format erhalten (Art. 20) — vollständiger Organisationsexport.
- Einschränkung. Die Verarbeitung Ihrer Daten einschränken (Art. 18).
- Widerspruch. Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21).
- Widerruf der Einwilligung. Einwilligung jederzeit widerrufen, ohne Auswirkung auf bisherige Verarbeitung (Art. 7).
So üben Sie sie aus. Schreiben Sie an office@aioproductos.com oder nutzen Sie Einstellungen → Datenschutz & Daten im Produkt. Wir antworten innerhalb von 30 Tagen. Wo wir als Auftragsverarbeiter handeln, werden Anfragen zu Endnutzern eines Kunden an diesen Kunden als Verantwortlichen weitergeleitet.
Beschwerden. Sie können sich bei Ihrer zuständigen Aufsichtsbehörde beschweren. Personen aus der EU/dem EWR können sich an die Datenschutzbehörde ihres Wohn- oder Arbeitslandes wenden; andere können sich an den serbischen Beauftragten für Informationen von öffentlicher Bedeutung und Datenschutz wenden.
6 · Datenschutzrechte nach US-Bundesstaatenrecht
Wenn Sie in Kalifornien (CCPA/CPRA), Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) oder Texas (TDPSA) wohnen, haben Sie das Recht:
- Die Kategorien und konkreten Angaben zu erfahren und einzusehen, die wir über Sie speichern.
- Von uns erhobene personenbezogene Daten löschen zu lassen.
- Ungenaue personenbezogene Daten korrigieren zu lassen.
- Übertragbarkeit — eine Kopie Ihrer Daten in übertragbarer Form.
- Dem Verkauf oder der Weitergabe personenbezogener Daten und gezielter Werbung zu widersprechen.
- Keine Benachteiligung für die Ausübung dieser Rechte zu erfahren.
Wir verkaufen Ihre personenbezogenen Daten nicht und geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter. Wir respektieren Global-Privacy-Control-Signale (GPC) des Browsers automatisch. Um ein Recht auszuüben, schreiben Sie an office@aioproductos.com oder nutzen Sie die Kontrolle „Nicht verkaufen oder teilen“. Sie können einen bevollmächtigten Vertreter einsetzen und gegen eine Entscheidung Einspruch erheben, indem Sie auf unsere Antwort antworten.
7 · Cookies und Tracking
Diese Website nutzt nur das für den Betrieb Nötige plus datenschutzfreundliche First-Party-Nutzungsmessung — keine Werbe- oder websiteübergreifenden Tracking-Cookies, und Ihre Daten werden nie verkauft oder an Werbenetzwerke weitergegeben. Unsere Messung setzt keine Cookies; sie speichert eine First-Party-Kennung im lokalen Speicher Ihres Browsers, damit wir einen wiederkehrenden von einem neuen Besuch unterscheiden können. Im EWR, UK und der Schweiz läuft nichts über das Notwendige hinaus, bis Sie zustimmen; anderswo läuft es standardmäßig, und Sie können es jederzeit abschalten. Details und Ihre Kontrollen finden Sie in der Cookie-Richtlinie.
8 · Kinder
AIOProductOS ist ein Geschäftswerkzeug, das sich nicht an Kinder richtet. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren.
9 · KI-Konnektor (MCP)
AIOProductOS veröffentlicht einen gehosteten MCP-Konnektor, mit dem Sie von Claude aus (Claude.ai, Claude Code, Cursor) auf Ihre eigene Basis zugreifen können. Er läuft mit denselben Daten, die Sie uns bereits vertrauensvoll überlassen — dieser Abschnitt beschreibt, was diese Verbindung tut:
- OAuth-Tokens. Die Verbindung über Claude erzeugt ein Zugriffstoken, das auf ein einzelnes Mitglied einer einzelnen Organisation begrenzt ist, in der Region dieser Organisation (EU oder USA). Es trägt keinen weiteren Zugriff als das Mitglied bereits hat, läuft nie ab, sofern Sie es nicht widerrufen, und ist jederzeit unter Einstellungen → Tokens widerrufbar. Wir speichern nur einen Einweg-Hash des Tokens, nie das Token selbst.
- Datenfluss bei Tool-Aufrufen. Jeder Tool-Aufruf liest oder schreibt dieselben Datensätze wie das In-App-Produkt (Analyse, Umsatz, Konten, Feedback, Arbeit) unter derselben zeilenbasierten Mandantentrennung. Der Konnektor trainiert nie ein Modell mit Ihren Daten, und die Verarbeitung läuft über Ihr eigenes Claude-Abonnement — wir senden selbst keine Basisdaten an ein Modell.
- Demo-Konnektor. Die nur lesbare Demo (/api/mcp/demo) ist auf unsere vorbereitete Brightline-Showcase-Organisation beschränkt und zeigt keine echten Kundendaten — sie ist geteilt, öffentlich und enthält keine personenbezogenen Daten.
- Verschlüsselung und Speicherdauer. Konnektor-Geheimnisse sind im Ruhezustand Envelope-verschlüsselt (organisationsspezifischer Schlüssel, AES-256-GCM). Tokens und die damit erreichbaren Datensätze werden gelöscht, wenn Sie die Organisation löschen, gemäß den obigen Speicherregeln.
10 · Änderungen und Kontakt
Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert, und passen das obige Datum an. Fragen, Anliegen oder Anfragen: office@aioproductos.com. Sicherheitsfragen: office@aioproductos.com. Siehe auch unsere Übersicht Vertrauen & Sicherheit und die Seite KI-Transparenz.