Datenschutzerklärung
1. Datenschutz auf einen Blick
agents. ist eine Arbeitsanwendung für Teams. Ihr arbeitet mit vorkonfigurierten KI-Personas, unseren Agents, oder in einem Standard-Chat an Texten und anderen Inhalten. Diese Erklärung beschreibt, welche Daten dabei entstehen, wer sie sehen kann, wo sie verarbeitet werden und wie lange sie gespeichert bleiben.
- Eure Eingaben werden an das verwendete KI-Modell übermittelt. Dazu können frühere Nachrichten, Dateiinhalte, Wissensausschnitte und Ergebnisse aktivierter Werkzeuge gehören. Je nach Modell verarbeiten wir diese Daten selbst oder über externe Anbieter. Auch ein eigener Modellserver kann einen externen Ersatzdienst haben. Abschnitt 6 erklärt diese Wege.
- Neue Conversations sind innerhalb des Teams zunächst privat. Andere Teammitglieder können sie erst lesen und weiterführen, wenn die erstellende Person sie freigibt. Auch Team-Admins erhalten durch ihre Rolle keinen Zugang zu nicht freigegebenen Conversations. Davon getrennt ist der Verwaltungszugriff berechtigter sblum-Mitarbeitender nach Abschnitt 7.
- Kein Modelltraining bedeutet nicht keine Speicherung. Externe Anbieter können Daten für den Betrieb, die Missbrauchsprüfung oder aufgrund gesetzlicher Pflichten zeitweise aufbewahren. Die jeweiligen Fristen stehen in Abschnitt 6.
Verantwortlich für die hier beschriebenen eigenen Verarbeitungen ist die sblum GmbH. Für die Verarbeitung der Inhalte eures Unternehmens ist grundsätzlich euer Unternehmen verantwortlich. Kontakte und Rollen erläutern die Abschnitte 2 und 3, eure Rechte Abschnitt 12.
2. Wer wofür verantwortlich ist
sblum als Verantwortlicher: Soweit wir eigene Zwecke verfolgen, verantworten wir insbesondere die Verwaltung des Plattformzugangs, die Sicherheit unseres Dienstes, Vertrags- und Abrechnungsnachweise sowie die Bearbeitung unmittelbar an uns gerichteter Anfragen und Rückmeldungen. Die jeweils einschlägigen Zwecke und Rechtsgrundlagen werden nachfolgend genannt.
Euer Unternehmen als Verantwortlicher, sblum als Auftragsverarbeiter: Conversations, Wissensdokumente, Agent-Konfigurationen und sonstige bereitgestellte Arbeitsinhalte verarbeiten wir zur Erbringung des Dienstes nach Weisung des Unternehmens, das agents. einsetzt. Das gilt auch für inhaltliche Kopien, die zur technischen Nachvollziehbarkeit einer Antwort gespeichert werden, und für weisungsgebundenen Support. Die Anforderungen daran sind in einem Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO zu regeln. Diese Erklärung ersetzt diesen Vertrag nicht.
Euer Unternehmen muss insbesondere bestimmen, welche personenbezogenen Daten es in agents. verarbeiten darf, auf welcher Rechtsgrundlage und wie lange es sie für seinen Zweck benötigt. Diese Angaben erhaltet ihr in dessen Datenschutz- oder Mitarbeitendeninformation. Die bloße Zugehörigkeit zu einem Team begründet keine uneingeschränkte Befugnis, personenbezogene Daten anderer Personen zu verwenden.
Wir beschreiben die Verarbeitung der Arbeitsinhalte hier ebenfalls, damit ihr die tatsächlichen Datenwege nachvollziehen könnt. Eine Nutzung von Kundeninhalten zu eigenen Verbesserungszwecken ist von der weisungsgebundenen Verarbeitung zu unterscheiden; hierzu siehe Abschnitt 7.
3. Verantwortliche Stelle und Datenschutzbeauftragter
sblum GmbH
Willy-Brandt-Allee 4
81829 München, Deutschland
Telefon: +49 89 21 539 539-0
E-Mail: kontakt@sblum.de
Vertreten durch Sebastian Blum. Handelsregister: HRB 179490, Amtsgericht München. Umsatzsteuer-Identifikationsnummer: DE266073358.
Datenschutzbeauftragter:
ComFor-IT® GmbH & Co. KG, Datenschutz
Bahnhofstraße 6
84405 Dorfen
Telefon: 08081-60499-50
E-Mail: datenschutz@comfor-it.de
4. Welche Daten wir verarbeiten
4.1 Konto, Einladung und Anmeldung
Wir verarbeiten Name, E-Mail-Adresse, einen gegebenenfalls hinterlegten Passwort-Hash, Registrierungs- und Sitzungsdaten, Teamzugehörigkeiten, Rollen und Mitgliedschaftsstatus sowie ein gegebenenfalls gewähltes Profilbild. Ein Team hat Mitglieder und Team-Admins; genau ein Team-Admin ist zusätzlich als Inhaber gekennzeichnet.
Der Zugang entsteht durch eine Einladung oder über die in Abschnitt 9 beschriebene karlsCORE-Anbindung. Bei einer Einladung wird die E-Mail-Adresse bereits gespeichert, bevor die eingeladene Person ihr Konto eingerichtet hat.
Zweck sind die Anmeldung, Zugangsverwaltung und Durchsetzung von Berechtigungen. Soweit ein Vertrag mit der betroffenen Person besteht, ist Art. 6 Abs. 1 lit. b DSGVO die Grundlage. Bei Beschäftigten unserer Unternehmenskunden stützen wir die eigene Zugangsverwaltung auf Art. 6 Abs. 1 lit. f DSGVO: unser und des Kunden Interesse an einem gesicherten, personenbezogen zugeordneten Zugang.
4.2 Conversations und Nachrichten
Im Auftrag eures Unternehmens speichern wir eure Nachrichten, KI-Antworten, Titel, Zeitpunkte, Urheberzuordnung und Freigabestatus. Außerdem wird festgehalten, welches berechtigte Mitglied eine Conversation zuletzt wann geöffnet hat. Der zunächst vorgeschlagene Titel entsteht aus dem Anfang der ersten Nachricht; dafür erfolgt kein zusätzlicher KI-Aufruf.
Bei einer an eine Nachricht angehängten Datei werden Dateiname und ausgelesener Text mit der Nachricht verarbeitet. Die Originaldatei wird nach der Textextraktion verworfen. Der ausgelesene Text bleibt als Bestandteil der Conversation gespeichert und kann an das KI-Modell übermittelt werden.
Die Verarbeitung dient der Chatfunktion und, bei freigegebenen Conversations, der Zusammenarbeit. Rechtsgrundlage der Inhaltsverarbeitung ist diejenige des verantwortlichen Unternehmens; sblum handelt hierbei als Auftragsverarbeiter.
4.3 Agent-Konfigurationen und Wissensdokumente
Zu den Arbeitsinhalten gehören auch die Konfigurationswerte eines Agents und die Team-Variablen, beispielsweise Angaben zum Unternehmen oder zu Zielgruppen. Team-Admins können einem Agent Wissensdokumente bereitstellen. Hier speichern wir im Unterschied zu Chat-Anhängen auch die Originaldatei. Zusätzlich entstehen Textabschnitte und mathematische Suchrepräsentationen, sogenannte Vektoren.
Die Aufbereitung erfolgt durch einen von sblum betriebenen Dienst. Passende Textabschnitte können anschließend in eine Anfrage an das verwendete Sprachmodell aufgenommen werden. Personenbezogene Angaben in solchen Abschnitten erreichen dann auch dessen Betreiber.
Ein Standard-Chat ergänzt keine Persona-Konfiguration, Team-Variablen oder Wissensdokumente eines Agents. Aktivierte Werkzeuge können ihm jedoch andere externe Inhalte liefern, siehe Abschnitte 6.6 und 6.7.
4.4 Nutzungszahlen und inhaltliche Aufrufprotokolle
Wir erfassen die verwendete Modellkonfiguration, gegebenenfalls die Persona-Version, Team- und Vorgangszuordnung, Zeitpunkte, verarbeitete Textmengen, geschätzte Kosten und gegebenenfalls kostenpflichtige Werkzeugaufrufe. Diese Angaben dienen dem Betrieb, der Kostenzuordnung und nachvollziehbaren Nutzungsnachweisen. Für eigene Vertragszwecke gelten Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO; gesetzlich vorgeschriebene Aufbewahrung beruht auf Art. 6 Abs. 1 lit. c DSGVO.
Getrennt davon enthalten Aufrufprotokolle auch inhaltliche Daten. Gespeicherte Eingabewerte, eingeblendete Wissensabschnitte sowie Werkzeugargumente und Werkzeugergebnisse können personenbezogene Angaben enthalten. Aus diesen Bestandteilen lässt sich eine Anfrage weitgehend nachvollziehen. Dass die vollständig zusammengesetzte Anfrage nicht als eigener Text gespeichert wird, macht diese Aufzeichnungen nicht inhaltsfrei.
Diese inhaltlichen Bestandteile dienen der Nachvollziehbarkeit und weisungsgebundenen Fehlerklärung. Für sie gelten die Regeln für Kundeninhalte und die Löschung zusammen mit der betreffenden Conversation. Eine längere Aufbewahrung reiner Abrechnungszahlen erstreckt sich nicht automatisch auf diese Inhalte.
4.5 Sicherheitsereignisse und Verwaltungszugriffe
Wir erfassen unter anderem Anmeldeereignisse, abgewiesene Zugriffe, Zugriffsversuche auf den Verwaltungsbereich, ausgelöste Schutzregeln, gemeldete Fehlalarme und erkannte Versuche, geschützte Persona-Anweisungen auszulesen. Die Aufzeichnungen enthalten insbesondere Ereignisart, Zeitpunkt und, soweit zuordenbar, handelnde Person, Team und betroffene Conversation.
Verwaltungszugriffe auf Teamdaten werden gesondert mit zugreifender Person, Zweck und Zeitpunkt dokumentiert. Den gesonderten Umgang mit Rückmeldungen erklärt Abschnitt 4.9.
Grundlage eigener Sicherheitsverarbeitungen ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Missbrauch und unberechtigte Zugriffe zu erkennen, Vorfälle aufzuklären und die Sicherheit der Plattform nachzuweisen. Soweit wir im Auftrag handeln, dienen die Maßnahmen zugleich der Sicherheit nach Art. 32 DSGVO.
4.6 Technische Protokolle und IP-Adressen
Die Betriebsprotokolle unserer Anwendung enthalten insbesondere Zeitpunkt, Modul, technische Vorgangskennungen sowie gegebenenfalls Team- und Conversation-Kennungen. IP-Adressen werden im Anwendungsprotokoll nicht für jeden Aufruf gespeichert, sondern insbesondere beim Auslösen einer Anfragebegrenzung. Dabei wird eine IPv6-Adresse auf ihren Netzbereich gekürzt; eine IPv4-Adresse wird vollständig erfasst.
Bei der Auslieferung über Bunny.net entstehen zusätzliche Zugriffsprotokolle. Diese können die vollständige IP-Adresse, Zeitpunkt, angefragte Ressource, Status und technische Angaben zum Zugriff enthalten. Die IP-Anonymisierung ist dort nicht aktiviert. Die Rohprotokolle werden bis zu drei Tage aufbewahrt. Eine zusätzliche dauerhafte Protokollspeicherung oder Weiterleitung dieser Protokolle ist nicht eingerichtet.
Für unsere Server- und Zugriffsprotokolle gilt eine Frist von sieben Tagen. Diese Frist ist eine Regel für unseren Betrieb und keine Behauptung über eine allgemeine Standardfrist von Hetzner. Gesonderte Sicherheitsnachweise nach Abschnitt 4.5 und Fehlerereignisse nach Abschnitt 4.7 haben eigene Fristen.
Zweck sind zuverlässiger Betrieb, Fehlerklärung und Missbrauchsabwehr; Grundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4.7 Fehler- und Leistungsüberwachung mit Sentry
Wir verwenden Sentry, um technische Fehler zu erkennen und zu beheben sowie die Leistungsfähigkeit der Anwendung zu überwachen. Dazu verarbeiten wir serverseitige Fehler- und Ablaufdaten sowie technische Berichte aus dem Browser.
Browserberichte enthalten insbesondere Fehlertyp, technische Fehlerstelle, Seitenmuster ohne konkrete Kennungen, Browserfamilie und Hauptversion, Anwendungsversion sowie technische Zeit- und Ablaufangaben. Sie werden über unseren Anwendungsserver weitergeleitet. Dabei werden keine IP-Adressen der Nutzenden, Nutzer- oder Teamkennungen, Chattexte, KI-Antworten oder Cookies aus dem Browserbericht an Sentry weitergegeben. Die Überwachung zeichnet keine Bildschirmwiedergabe auf und legt dafür weder zusätzliche Cookies noch Daten im lokalen Browserspeicher an.
Bei der Telemetrie der KI-Aufrufe ist die Aufzeichnung von Eingaben und Ausgaben deaktiviert; auch Werkzeugargumente und Werkzeugergebnisse gehören nicht in die exportierte Telemetrie. Dies ist von den internen inhaltlichen Aufrufprotokollen nach Abschnitt 4.4 zu unterscheiden.
Technische Vorgangskennungen können Browser- und Servervorgänge verbinden. Die Daten sind deshalb pseudonymisiert, nicht anonym. Ereignisdaten werden im verwendeten bezahlten Tarif regulär 90 Tage aufbewahrt. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse besteht an der Erkennung, Zuordnung und Behebung von Störungen. Empfänger und Region stehen in Abschnitt 5.
4.8 Cookies und Einstellungen auf eurem Gerät
agents. verwendet keine Werbe- oder Tracking-Cookies. Für die Anmeldung werden ein Sitzungs-Cookie und ein kurzlebiger, signierter Zwischenspeicher für Sitzungsdaten verwendet. Weitere Cookies speichern von euch genutzte Oberflächeneinstellungen: helle oder dunkle Darstellung, eingeklappte Navigation und den bereits gesehenen Einführungshinweis. Der Einführungshinweis wird konto- und teambezogen gespeichert, damit Einstellungen verschiedener Nutzender nicht vermischt werden.
Bei einer Anmeldung über karlsCORE kommt ein kurzlebiges Cookie zur sicheren Übergabe des Anmeldenachweises hinzu; nach dieser Übergabe wird es gelöscht.
Soweit das Speichern oder Auslesen für die ausdrücklich angeforderte Funktion erforderlich ist, erfolgt es nach § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten richtet sich nach den für Anmeldung und sicheren Betrieb genannten Grundlagen. Eure Browsereinstellungen erlauben das Löschen oder Unterbinden von Cookies; ohne die Anmelde-Cookies kann die Anmeldung nicht aufrechterhalten werden.
4.9 Rückmeldungen
Wenn ihr eine Rückmeldung zu einer Antwort abgebt, verarbeiten wir eure Bewertung, einen gegebenenfalls eingegebenen Kommentar, die Zuordnung zur betreffenden Antwort und zu eurem Konto sowie den Zeitpunkt. Rückmeldungen sind nicht allgemein für andere Teammitglieder sichtbar. Berechtigte sblum-Mitarbeitende können sie zur Bearbeitung und Qualitätsverbesserung einsehen. Dieser gesonderte Rückmeldungszugriff erscheint nicht im Zugriffsprotokoll eures Teams.
Grundlage für die Bearbeitung freiwilliger Rückmeldungen und die Verbesserung unserer Antwortqualität ist Art. 6 Abs. 1 lit. f DSGVO. Soweit dazu im Auftrag gespeicherte Arbeitsinhalte geöffnet werden, gelten zusätzlich die Grenzen aus Abschnitt 7. Rückmeldungen mit Bezug zu einer Conversation folgen deren Löschfrist. Die Rückmeldung innerhalb von agents. ist keine Freigabe zur Nutzung eurer Inhalte für das Modelltraining eines externen KI-Anbieters.
5. Empfänger und Verarbeitungsorte
Für den technischen Betrieb werden folgende Dienste eingesetzt. Soweit ein Dienst personenbezogene Daten in unserem Auftrag verarbeitet, ist die Verarbeitung nach Art. 28 DSGVO vertraglich abzusichern. Nicht jeder Dienst verarbeitet jede Datenart.
| Dienst und Zweck | Anbieter | Verarbeitungsort beziehungsweise Besonderheit |
|---|---|---|
| Anwendungshosting | Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland | Deutschland |
| Auslieferung und Schutz über das CDN Bunny.net | BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slowenien | Weltweites Netz; keine Beschränkung auf die EU zugesagt |
| Datenbank und automatische Datenbanksicherungen | UpCloud Ltd., Aleksanterinkatu 15 B, 00100 Helsinki, Finnland | Frankfurt am Main, Deutschland |
| Originale von Wissensdokumenten | UpCloud Ltd., gleiche Anschrift | Region EUROPE-1, Helsinki, Finnland |
| Zusätzliche Datenbanksicherungen | Hetzner Online GmbH, gleiche Anschrift | Objektspeicher in Falkenstein, Deutschland |
| E-Mail-Versand, etwa Einladungen und Kontonachrichten | Von sblum selbst betriebener Maildienst | Deutschland |
| Fehler- und Leistungsüberwachung | Functional Software, Inc., tätig als Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA | Gewählte EU-Region; Ereignisdaten in Frankfurt, Sicherungen innerhalb der EU. Bestimmte Organisations- und Kontometadaten können in den USA verarbeitet werden. |
| KI-Verarbeitung | sblum, OpenAI, Anthropic und Privatemode | Einzelheiten in Abschnitt 6.2 |
| Websuche | Brave Software, Inc., USA | Externer Suchdienst; Einzelheiten in Abschnitt 6.6 |
| Vom Team eingerichtete Verbindungen | Der jeweils vom Unternehmen ausgewählte Dienst | Anbieter und Standorte richten sich nach der konkreten Verbindung; Abschnitt 6.7 |
Hetzner stellt die Infrastruktur für den Anwendungsbetrieb und die zusätzliche Sicherung bereit. Bunny.net leitet Zugriffe über sein verteiltes Netz und verarbeitet dabei Zugriffsdaten einschließlich der IP-Adresse. Die Nutzung dieser Betriebsdienste dient der sicheren und zuverlässigen Bereitstellung der Anwendung und beruht bei unseren eigenen Verarbeitungen auf Art. 6 Abs. 1 lit. f DSGVO. Für Kundeninhalte gilt die in Abschnitt 2 erläuterte Auftragsverarbeitung.
Weitere Informationen: Hetzner-Datenschutz (https://www.hetzner.com/de/legal/privacy-policy/), Bunny-Datenschutz (https://bunny.net/privacy/), Sentry EU-Region (https://www.sentry.help/en/articles/13964378-sentry-s-eu-region-faq) und Sentry-Vertragsbedingungen zur Datenverarbeitung (https://sentry.io/legal/dpa/).
Übermittlungen außerhalb des Europäischen Wirtschaftsraums
Ein Sitz des Vertragspartners in der EU bedeutet nicht, dass sämtliche Verarbeitung in der EU stattfindet. Insbesondere bei OpenAI und Anthropic sind Verarbeitungen außerhalb des Europäischen Wirtschaftsraums vorgesehen. Auch das weltweite CDN, Sentry als US-Anbieter und Brave haben Drittlandbezüge.
Solche Übermittlungen benötigen zusätzlich zur Rechtsgrundlage der jeweiligen Verarbeitung die Voraussetzungen der Art. 44 ff. DSGVO. Dazu können ein einschlägiger Angemessenheitsbeschluss oder geeignete Garantien wie die EU-Standardvertragsklauseln gehören. Diese Klauseln verpflichten die beteiligten Unternehmen zum Schutz der übermittelten Daten; sie schließen ausländische behördliche Zugriffe nicht technisch aus.
Die veröffentlichten Datenschutzvereinbarungen von OpenAI (https://openai.com/policies/data-processing-addendum/), Anthropic (https://www.anthropic.com/legal/data-processing-addendum) und Sentry (https://sentry.io/legal/dpa/) enthalten Regelungen zu internationalen Übermittlungen einschließlich Standardvertragsklauseln. Auskunft über die für eine konkrete Übermittlung herangezogenen Garantien und eine Kopie dieser Garantien könnt ihr über die Kontakte in Abschnitt 3 erhalten. Für Brave ist die besondere Abgrenzung in Abschnitt 6.6 zu beachten; eine pauschale Gleichsetzung aller Anbieter ist nicht möglich.
Darüber hinaus erhalten Daten nur diejenigen weiteren Empfänger, denen sie zur Erfüllung rechtlicher Pflichten, zur zulässigen Geltendmachung von Ansprüchen oder auf einer anderen tragfähigen Rechtsgrundlage offengelegt werden müssen.
6. KI-Modelle, Websuche und verbundene Dienste
6.1 Welche Inhalte an ein Modell übermittelt werden
Bei einer Nachricht stellt unser Server den benötigten Kontext zusammen. Dazu gehören der bisherige Verlauf der Conversation, eure neue Nachricht, die Vornamen der beteiligten Verfasser zur Zuordnung von Nachrichten, Dateinamen und ausgelesene Texte von Chat-Anhängen sowie grundlegende Systemangaben wie Datum und Ausgabesprache.
Bei einem Agent kommen dessen Persona-Anweisungstext, die benötigten Konfigurationswerte und gegebenenfalls passende Wissensausschnitte hinzu. Diese Ergänzungen entfallen im Standard-Chat. Werden Werkzeuge genutzt, können deren Beschreibungen und Ergebnisse ebenfalls an das Modell gehen. Der übermittelte Kontext kann damit personenbezogene Daten enthalten, die ihr selbst oder andere Personen vorher eingebracht haben.
6.2 Welche Modelle und Anbieter eingesetzt werden
Alle Modellanfragen werden über eine von sblum betriebene Vermittlungsstelle in Deutschland geleitet. Der Standort dieser Vermittlungsstelle bestimmt jedoch nicht den Ort der anschließenden Modellverarbeitung.
| Verarbeitungsweg | Betreiber beziehungsweise Anbieter | Ort und Übermittlungsrahmen |
|---|---|---|
| Eigene Qwen- und GLM-Modelle | sblum GmbH | Eigener Modellbetrieb in Deutschland; bei einem Ersatzaufruf gilt die nächste Zeile. |
| Ersatz für eigene Qwen-/GLM-Modelle sowie Kimi | Privatemode, Edgeless Systems GmbH, Stadionring 1, 44791 Bochum, Deutschland; Infrastrukturbetreiber Scaleway | EU-Verarbeitung in einer abgeschirmten, verschlüsselten Umgebung; Auftragsverarbeitung ist nach Art. 28 DSGVO abzusichern. |
| OpenAI-Modelle über die direkte API | OpenAI Ireland Ltd., Irland | Keine vereinbarte EU-Beschränkung; Drittlandverarbeitung insbesondere mit US-Bezug. Veröffentlichter DPA mit Übermittlungsregelungen und Standardvertragsklauseln, siehe Abschnitt 5. |
| Claude über die direkte API | Anthropic Ireland Limited, Irland | Verarbeitung nach Anbieterangaben in den USA, Europa, Asien und Australien, Datenspeicherung in den USA. DPA und Standardvertragsklauseln nach den Standardbedingungen, siehe Abschnitt 5. |
Bei den eigenen Qwen-/GLM-Modellen kann die Vermittlungsstelle bei einer Störung automatisch Privatemode als Ersatz verwenden. Deshalb bedeutet die Auswahl eines solchen Modells nicht, dass die Anfrage unter allen Umständen ausschließlich auf eigener sblum-Infrastruktur bleibt. Welche Modelle für euer Team zur Verfügung stehen, richtet sich nach dessen Freischaltung. Verarbeitungshinweise müssen den möglichen Ersatzweg mit abdecken.
Die Anbieter sind die tatsächlichen Betreiber des Dienstes. Ein Modellname allein benennt nicht den Datenempfänger: Ein bei Privatemode betriebenes Kimi-Modell bedeutet beispielsweise keine zusätzliche Übermittlung an dessen ursprünglichen Modellentwickler.
Zur Anbieteridentität und Verarbeitung: OpenAI-DPA (https://openai.com/policies/data-processing-addendum/), Anthropic-Geschäftsbedingungen (https://www.anthropic.com/legal/commercial-terms), Anthropic-Verarbeitungsorte (https://privacy.claude.com/en/articles/7996890-where-are-your-servers-located-do-you-host-your-models-on-eu-servers), Edgeless-Impressum (https://www.edgeless.systems/imprint) und Privatemode-Sicherheitsbeschreibung (https://docs.privatemode.ai/security/).
6.3 Speicherung und Modelltraining bei den Anbietern
OpenAI: Für die direkte API ist die optionale Datenfreigabe deaktiviert; Inhalte werden nicht für das allgemeine Modelltraining freigegeben. Unsere Aufrufe deaktivieren die zusätzliche Speicherung von Responses zur späteren Wiederverwendung. Das schaltet die Missbrauchsüberwachung nicht ab: Deren Protokolle können Eingaben und Antworten enthalten und regulär bis zu 30 Tage bleiben; gesetzliche Anforderungen oder notwendige Schutzmaßnahmen können längere Speicherung begründen. Technische Zwischenspeicher sind davon zu unterscheiden. Eine Sondervereinbarung über Zero Data Retention, also den Verzicht auf bestimmte Aufbewahrung, besteht nicht. OpenAI-Datenkontrollen: https://developers.openai.com/api/docs/guides/your-data.
Anthropic: Für die kommerzielle API sehen die Standardbedingungen keine Nutzung der Kundeninhalte zum Modelltraining vor. Eingaben und Antworten werden regulär innerhalb von 30 Tagen gelöscht. Ausnahmen betreffen insbesondere Sicherheitsprüfungen bestimmter Modelle, die Durchsetzung von Nutzungsregeln und gesetzliche Pflichten. Bei als Regelverstoß markierten Inhalten nennt Anthropic bis zu zwei Jahre für Eingaben und Antworten und bis zu sieben Jahre für Sicherheitsbewertungen. Eine individuelle Vereinbarung über Zero Data Retention besteht nicht. Geschäftsbedingungen: https://www.anthropic.com/legal/commercial-terms; Aufbewahrungsregeln: https://privacy.claude.com/en/articles/7996866-how-long-do-you-store-my-organization-s-data.
Privatemode: Laut Anbieter können weder Edgeless Systems noch der Infrastrukturbetreiber die verschlüsselt verarbeiteten Eingaben und Antworten einsehen. Nach abgeschlossener Verarbeitung werden sie nicht dauerhaft als Anfrage und Antwort gespeichert; vorübergehender Verarbeitungszustand kann im geschützten Arbeitsspeicher zwischengespeichert bleiben. Betriebsmetadaten, etwa IP-Adresse des anfragenden Systems, Zeitpunkt und Nutzungsumfang, bleiben bis zu 90 Tage. Tokenmengen je API-Schlüssel werden für Abrechnungszwecke ohne feste Löschfrist gespeichert. Privatemode-FAQ: https://docs.privatemode.ai/getting-started/faq/.
Eigene Modelle: Wir verwenden eure Eingaben und Antworten nicht zum Weitertrainieren unserer eigenen Sprachmodelle. Die Speicherung in agents. einschließlich der inhaltlichen Aufrufprotokolle besteht unabhängig davon und richtet sich nach Abschnitt 10. Die Prüfung und Verbesserung von Persona-Anweisungen nach Abschnitt 7 ist vom Training eines Sprachmodells zu unterscheiden.
Die Löschung einer Conversation in agents. beendet nicht rückwirkend eine bereits erfolgte Übermittlung. Die beim Empfänger geltenden Löschabläufe und rechtlichen Ausnahmen sind gesondert zu berücksichtigen.
6.4 Keine automatische Entscheidung mit Rechtswirkung
agents. erzeugt Vorschläge und unterstützt die Bearbeitung von Aufgaben. Die Plattform trifft selbst keine ausschließlich automatisierten Entscheidungen über Personen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Wie euer Unternehmen Ergebnisse anschließend verwendet, liegt in dessen Verantwortung.
KI-Antworten können unrichtige Angaben enthalten, auch über Personen. Prüft Ergebnisse vor ihrer Verwendung. Für die Berichtigung oder Löschung gespeicherter personenbezogener Angaben könnt ihr die Kontakte in Abschnitt 12 nutzen.
6.5 Umgang mit sensiblen Angaben
Gebt nur solche personenbezogenen Daten ein, die für eure Aufgabe erforderlich sind und deren Verarbeitung euer Unternehmen erlaubt und rechtlich abgesichert hat. Gesundheitsdaten, Angaben zur Religion oder sexuellen Orientierung, biometrische Identifizierungsdaten und andere besondere Kategorien nach Art. 9 DSGVO benötigen zusätzliche Voraussetzungen. Das gilt ebenso für besonders geschützte Berufsgeheimnisse und Daten über Straftaten.
Ein Standort in Deutschland oder der EU macht eine solche Verarbeitung nicht von sich aus zulässig. Berücksichtigt auch externe Ersatzmodelle, aktivierte Websuche und verbundene Dienste. Das Einschalten einer Funktion ersetzt keine datenschutzrechtliche Rechtsgrundlage.
6.6 Websuche mit Brave
Wenn die Websuche für die Conversation verfügbar und nicht ausgeschaltet ist, kann das Modell während einer Antwort Suchanfragen bilden. Diese werden über unseren Server an die Brave Search API von Brave Software, Inc. in den USA gesendet. Suchbegriffe entstehen aus dem Kontext eurer Anfrage und können deshalb personenbezogene Angaben enthalten. Es wird nicht allein deshalb der gesamte Chat an Brave geschickt; maßgeblich ist der Inhalt der jeweiligen Suchanfrage.
Suchergebnisse können in die weitere Modellanfrage eingehen. Verwendete Quellen werden bei der Antwort angezeigt. Inhaltliche Werkzeugaufzeichnungen können die Anfrage und Ergebnisse außerdem nach Abschnitt 4.4 enthalten.
Brave nennt für Suchanfrageprotokolle eine reguläre Aufbewahrung von höchstens 90 Tagen für Abrechnung und Fehlerklärung, vorbehaltlich rechtlicher Verpflichtungen. Eine besondere Nichtaufbewahrungsvereinbarung besteht nicht. Brave nimmt Suchanfragedaten ausdrücklich vom veröffentlichten Standard-AVV aus. Daraus folgt nicht, dass eine Suchanfrage mit einem Namen oder anderen personenbezogenen Angaben anonym ist. Datenschutzinformation der Brave Search API: https://api-dashboard.search.brave.com/privacy-policy.
Die Suche dient der Ergänzung eurer Antwort durch aktuelle externe Informationen. Bei Arbeitsinhalten erfolgt sie im Rahmen der vom Unternehmen verantworteten Nutzung; die Funktionsfreigabe in der Conversation ist keine gesonderte datenschutzrechtliche Einwilligung.
6.7 Vom Team verbundene Dienste
Team-Admins können externe Dienste über MCP verbinden, eine technische Schnittstelle für Werkzeuge. Das Team wählt den Dienst aus und genehmigt die Werkzeuge, die verwendet werden dürfen. Für die Verbindung können Zugangsdaten eines Teams oder eine persönliche Anmeldung beim externen Dienst erforderlich sein. Benötigte Zugangsdaten beziehungsweise Zugriffstoken werden serverseitig verschlüsselt gespeichert und gemäß ihrem persönlichen oder gemeinsamen Geltungsbereich verwendet.
Ist eine Verbindung für eine Conversation wirksam, kann das Modell innerhalb der freigegebenen Werkzeuge Aufrufe auswählen und deren Eingabewerte bestimmen. Dabei können Angaben aus dem Chat an den verbundenen Dienst gelangen. Zurückgelieferte Inhalte können in die weitere Anfrage an das KI-Modell und in die inhaltlichen Aufrufprotokolle eingehen. Gesonderte technische Aufrufnachweise enthalten Metadaten, keine vollständigen Werkzeugargumente oder Ergebnisse.
Ein Werkzeug des verbundenen Dienstes kann Daten nicht nur lesen, sondern je nach Freigabe auch verändern oder Aktionen auslösen. Die Anbieter, Verarbeitungsorte, Speicherfristen und Vertragsbedingungen richten sich nach der jeweils eingerichteten Verbindung. Euer Unternehmen muss ihre Zulässigkeit prüfen und euch über den konkreten Einsatz informieren. Unsere eigenen Pflichten für die Verarbeitung in agents. bleiben davon unberührt.
7. Zugriff durch berechtigte sblum-Mitarbeitende
Berechtigte Systemadministratoren von sblum können Kundeninhalte einschließlich nicht freigegebener Conversations einsehen. Das ist ein gesonderter Verwaltungszugriff und keine Berechtigung gewöhnlicher Team-Admins.
Die Anwendung sieht dafür zwei Zwecke vor: die Bearbeitung von Supportfällen und die Verbesserung der Persona-Anweisungen. Vor dem Zugriff wird ein Zweck angegeben. Der Zugriff wird mit Person, Zweck und Zeitpunkt protokolliert. Normale Teamzugänge bleiben auf die jeweils berechtigten Daten beschränkt.
Sichtbar sein können vollständige Nachrichten, verwendete Modelle und Persona-Versionen, Nutzungszahlen sowie die zur Anfrage gespeicherten Eingabewerte, Wissensausschnitte und Werkzeugdaten. Der getrennte Zugriff auf Rückmeldungen ist in Abschnitt 4.9 beschrieben.
Bei Support im Auftrag eures Unternehmens handeln wir auf dessen Weisung. Soweit wir eigene berechtigte Interessen an Fehlerklärung und Qualitätsverbesserung verfolgen, ist Art. 6 Abs. 1 lit. f DSGVO die vorgesehene Grundlage; dabei sind die Interessen und Vertraulichkeitserwartungen der betroffenen Personen zu berücksichtigen. Eine zulässige Vertrags- und Weisungsgrundlage für Kundeninhalte bleibt erforderlich. Die technische Möglichkeit und die Auswahl eines Zwecks allein berechtigen nicht zu beliebiger Nutzung oder Weitergabe.
Die Verbesserung einer Persona betrifft die von sblum gestalteten Anweisungen für Antworten. Sie ist keine Freigabe, Kundeninhalte an einen KI-Anbieter zum allgemeinen Modelltraining weiterzugeben.
8. Sichtbarkeit innerhalb des Teams
Neue Conversations sind zunächst nur für die erstellende Person sichtbar. Erst deren Freigabe macht sie für andere Teammitglieder zugänglich und gemeinsam fortsetzbar. Auch ein Team-Admin erhält durch seine Rolle keinen Zugang zu nicht freigegebenen Conversations. Für berechtigte Aufrufe wird der letzte Besuch eines Mitglieds erfasst.
Team-Admins verwalten Mitglieder, Agent-Konfigurationen, Team-Variablen, Wissensdokumente und Verbindungen im Rahmen ihrer Berechtigungen. Die Verwaltungsrolle hebt die Vertraulichkeitsgrenze privater Conversations nicht auf.
Bei einem Austritt können freigegebene Arbeitsinhalte im Team verbleiben. Deaktivierung eines Zugangs, Neutralisierung der Autorzuordnung und Löschung von Inhalten sind unterschiedliche Vorgänge; Abschnitt 10 erläutert sie.
9. Zugang über karlsCORE
Wenn euer Unternehmen karlsCORE verwendet, kann der Zugang von dort gestartet werden. Dabei erhält agents. die für Konto und Teamzuordnung erforderlichen Angaben und legt das Konto beziehungsweise die Zuordnung an oder erkennt sie wieder. Für die Nutzungsabrechnung werden begrenzte Zuordnungs- und Mengenangaben an karlsCORE übermittelt.
Diese Anbindungen übertragen keine Conversation-Inhalte. Für die Verarbeitung innerhalb von karlsCORE gelten dessen Datenschutzinformationen und die Informationen eures Unternehmens. Ein über karlsCORE angelegtes Konto kann zusätzlich die in agents. angebotenen gewöhnlichen Anmeldewege verwenden.
10. Speicherfristen, Export und Löschung
10.1 Fristen in agents.
| Datenkategorie | Regelfrist und Beginn |
|---|---|
| Konto und Mitgliedschaften | Solange der Zugang beziehungsweise die jeweilige Mitgliedschaft benötigt wird. Nach Deaktivierung und entsprechender Weisung werden Profilangaben und Autorzuordnung im betroffenen Umfang entfernt oder neutralisiert; Einzelheiten unten. |
| Conversations, Nachrichten, Anhangstexte, Wissensdokumente, Agent-Konfigurationen und Team-Variablen | Während des Vertragsverhältnisses, soweit für den vom Unternehmen festgelegten Zweck erforderlich; keine zusätzliche automatische Standardablauffrist. Eine berechtigte Löschung ist vorher möglich. Spätestens 30 Tage nach Vertragsende werden aktive Teamdaten gelöscht. |
| Inhaltliche Aufrufprotokolle einschließlich Wissens- und Werkzeugkopien sowie zugeordnete Rückmeldungen | Folgen der zugehörigen Conversation beziehungsweise dem betroffenen Inhalt und werden bei dessen Löschung mit entfernt. |
| Reine Nutzungs- und Kostenwerte im unentgeltlichen Betrieb | Drei Jahre ab Ende des Kalenderjahres ihrer Entstehung für erforderliche Nachweise; ohne fortbestehenden Bedarf an einem Personenbezug wird dieser entfernt. Keine Aufbewahrung von Chatinhalten nach dieser Frist. |
| Rechnungen und als Buchungsbelege aufzubewahrende Rechnungsgrundlagen | Acht Jahre ab Ende des Kalenderjahres, in dem der Beleg entstanden ist, soweit die gesetzlichen Voraussetzungen vorliegen. Eine technische Nutzungszeile ist nicht allein wegen ihres Rechnungsbezugs automatisch ein Buchungsbeleg. |
| Sicherheitsereignisse und Protokolle über Verwaltungszugriffe | Zwölf Monate ab dem jeweiligen Ereignis beziehungsweise Zugriff, danach automatisierte Löschung. |
| Server- und Zugriffsprotokolle unseres Betriebs | Sieben Tage ab Protokollierung. |
| Bunny-Rohzugriffsprotokolle | Bis zu drei Tage ab Protokollierung. |
| Sentry-Ereignisdaten | Regulär 90 Tage im eingesetzten bezahlten Tarif. |
| Verbindungsdaten und Zugangstoken verbundener Dienste | Solange die eingerichtete Verbindung und Berechtigung benötigt werden; spätestens mit der Löschung der betreffenden Teamdaten. Inhaltliche Aufrufkopien folgen der Conversation. |
| Exportdateien und von uns bereitgestellte Downloadkopien | Nur für die vereinbarte Übergabe innerhalb des Exportfensters; spätestens mit dessen Ende, 30 Tage nach Vertragsende. |
Die Fristen für Rechnungsbelege ergeben sich insbesondere aus § 147 AO (https://www.gesetze-im-internet.de/ao_1977/__147.html) und § 257 HGB (https://www.gesetze-im-internet.de/hgb/__257.html). Eine aus einem konkreten Vorfall notwendige Beweissicherung oder eine gesetzliche Aufbewahrungspflicht kann im erforderlichen Umfang eine längere Speicherung begründen. Solche Daten werden auf diesen Zweck beschränkt und nach dessen Ende gelöscht; dies rechtfertigt keine allgemeine Verlängerung für sämtliche Teamdaten.
Die eigenständigen Speicherregeln externer KI- und Suchanbieter stehen in Abschnitt 6. Eine in agents. geltende kürzere Frist verkürzt diese nicht automatisch.
10.2 Löschung während der Nutzung und Ausscheiden einer Person
Bei einer berechtigten Löschung werden die betroffenen Inhalte unmittelbar aus dem aktiven Datenbestand entfernt. Das umfasst die zugehörigen Inhaltskopien, insbesondere extrahierte Texte, Suchrepräsentationen und inhaltliche Aufrufaufzeichnungen. Für Sicherungen gilt Abschnitt 10.4.
Wenn eine Person das Team verlässt, wird zunächst ihr Zugang zu diesem Team deaktiviert. Auf Weisung des verantwortlichen Unternehmens werden Profilbezug und Autorzuordnung im betreffenden Umfang neutralisiert. Andere, weiterhin berechtigte Teammitgliedschaften werden dadurch nicht pauschal gelöscht.
Ein neutraler Autorenname macht den Nachrichtentext nicht automatisch anonym. Personenbezogene Angaben im Text oder in Dateiinhalten müssen gesondert berücksichtigt werden. Auf entsprechende Weisung werden auch von der Person erstellte Conversations und ihre Nachrichten in geteilten Conversations sowie zugehörige Inhaltskopien gelöscht. Ein personenbezogenes Löschersuchen wird nicht allein deshalb ausgeschlossen, weil die Angaben in einer Nachricht einer anderen Person stehen.
Die datenschutzrechtliche Prüfung und Weisung durch das verantwortliche Unternehmen sind von der Berechtigung einer Person zu unterscheiden, selbst Inhalte zu öffnen. Ein Lösch- oder Exportvorgang schafft keinen allgemeinen Team-Admin-Zugang zu privaten Conversations.
10.3 Vertragsende und Export
Nach Vertragsende besteht ein Exportfenster von 30 Tagen. Ein autorisierter Vertreter des Unternehmens kann die Übergabe der Teamdaten anfordern. Die Bereitstellung erfolgt nach Prüfung der Berechtigung und Weisung über sblum; ein vollständiger Export ist nicht mit einem gewöhnlichen Einsichtsrecht eines Team-Admins in private Conversations gleichzusetzen.
Der Export wird als ZIP mit strukturierten JSON-Daten und lesbaren Markdown-Dateien bereitgestellt. Er umfasst Conversations mit Nachrichten, Agent-Konfigurationen, Team-Variablen, Mitgliederangaben sowie vorhandene Originaldateien der Wissensdokumente mit Dateiliste. Originale bloßer Chat-Anhänge sind nicht enthalten, weil diese nach der Textextraktion nicht gespeichert bleiben. Die bereitgestellten Downloadmöglichkeiten sind zeitlich begrenzt.
Spätestens 30 Tage nach Vertragsende werden die aktiven Teamdaten und von uns bereitgestellten Exportkopien gelöscht. Die in Abschnitt 10.1 beschriebenen, zweckgebunden weiter benötigten Nachweise sind davon ausgenommen. Vom Unternehmen bereits heruntergeladene Kopien liegen in dessen Verantwortung.
10.4 Sicherungskopien
Automatische Sicherungen der Datenbank bei UpCloud werden für drei Tage vorgehalten. Zusätzliche Datenbanksicherungen werden in Hetzners Objektspeicher in Falkenstein gespeichert und nach 30 Tagen gelöscht. Diese Fristen beginnen mit der Erstellung der jeweiligen Sicherung.
Aus einer bestehenden Sicherung werden einzelne Datensätze nicht gesondert herausgelöst. Daher können bereits aus dem aktiven Bestand gelöschte Angaben noch bis zum Ablauf der Sicherung, höchstens weitere 30 Tage, vorhanden sein. Die Sicherungen dienen der Wiederherstellung und werden nicht für den normalen Produktbetrieb verwendet. Bei einer Wiederherstellung werden zwischenzeitliche Löschungen vor erneuter regulärer Nutzung berücksichtigt.
Für die vollständige Teamlöschung bedeutet dies: aktive Daten spätestens 30 Tage nach Vertragsende, verbliebene Datenbankkopien bei Ausschöpfung dieser Frist spätestens weitere 30 Tage danach. Gesetzlich erforderliche Nachweise und eigenständige Aufbewahrung externer Empfänger sind davon zu unterscheiden.
11. Datensicherheit
Wir schützen Daten durch verschlüsselte Übertragung, rollenbezogene Zugriffe, technische Trennung der Teams und einen gesondert abgesicherten Verwaltungszugang. Private Conversations unterliegen zusätzlich einer benutzerbezogenen Zugriffsbeschränkung. Passwörter werden als Hashwerte und nicht im Klartext gespeichert; gespeicherte Zugangsdaten verbundener Dienste werden verschlüsselt.
Schutzprüfungen begrenzen unter anderem unzulässige Zugriffe und das Auslesen interner Persona-Anweisungen. Sie sind keine Garantie für fehlerfreie KI-Antworten oder dafür, dass beliebige externe Inhalte ungefährlich sind. Insbesondere Inhalte und Aktionen der von einem Team ausgewählten Dienste müssen im Rahmen ihrer Nutzung beurteilt werden.
Ein vollständiger Schutz vor sämtlichen Sicherheitsrisiken ist nicht möglich. Wir überprüfen die Schutzmaßnahmen und passen sie an die Verarbeitung an.
12. Eure Rechte
Unter den jeweiligen gesetzlichen Voraussetzungen habt ihr folgende Rechte:
- Auskunft über eure personenbezogenen Daten, Zwecke, Herkunft, Empfänger und Speicherfristen nach Art. 15 DSGVO.
- Berichtigung unrichtiger und Vervollständigung unvollständiger Angaben nach Art. 16 DSGVO.
- Löschung nach Art. 17 DSGVO, insbesondere wenn der Verarbeitungszweck entfällt und keine entgegenstehende Pflicht oder Ausnahme besteht.
- Einschränkung der Verarbeitung nach Art. 18 DSGVO.
- Datenübertragbarkeit nach Art. 20 DSGVO, soweit die Verarbeitung automatisiert auf einer Einwilligung oder einem Vertrag beruht und die weiteren Voraussetzungen vorliegen.
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen nach Art. 21 DSGVO.
- Widerruf einer Einwilligung, soweit eine Verarbeitung darauf beruht. Der Widerruf wirkt für die Zukunft; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.
Wendet euch an die Kontakte in Abschnitt 3. Betrifft eine Anfrage Daten, die wir im Auftrag eures Unternehmens verarbeiten, unterstützen wir dieses bei der Bearbeitung und leiten die Anfrage erforderlichenfalls weiter. Ihr könnt euch auch unmittelbar an euer Unternehmen wenden. Diese Zuständigkeitsverteilung beseitigt eure Rechte nicht.
Einschränkung der Verarbeitung
Eine Einschränkung kommt insbesondere in Betracht, solange die Richtigkeit bestrittener Daten geprüft wird, wenn ihr bei unrechtmäßiger Verarbeitung statt der Löschung eine Einschränkung verlangt, wenn ihr nicht mehr benötigte Daten für Rechtsansprüche braucht oder solange über einen Widerspruch nach Art. 21 Abs. 1 DSGVO entschieden wird. Eingeschränkte Daten dürfen abgesehen von ihrer Speicherung nur unter den besonderen Voraussetzungen des Art. 18 DSGVO weiterverarbeitet werden.
Widerspruch bei besonderen Umständen
Bei einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO könnt ihr aus Gründen eurer besonderen Situation jederzeit widersprechen. Wir beenden die betreffende Verarbeitung, sofern keine zwingenden schutzwürdigen Gründe überwiegen oder die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich bleibt.
Beschwerde
Ihr könnt euch bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an eurem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für die sblum GmbH ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig. Andere verwaltungsrechtliche oder gerichtliche Rechtsbehelfe bleiben unberührt.
13. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert, etwa durch zusätzliche Anbieter, Funktionen oder Speicherregeln. Maßgeblich ist die auf agents.sblum.ai/datenschutz veröffentlichte Fassung.
Stand: 18. September 2026.