Datenschutzerklärung

Zuletzt aktualisiert: Juli 2026

Diese Datenschutzerklärung erläutert, wie Tindavo („wir") personenbezogene Daten verarbeitet, wenn Sie unsere Website und KI-Assistenten-Plattform nutzen. Wir sind ein Self-Service-SaaS-Produkt und hosten Kundendaten in der Europäischen Union (Frankfurt); wir verarbeiten personenbezogene Daten im Einklang mit der GDPR.

1. Daten, die wir erheben

Kontodaten (Name, E-Mail, Unternehmen), Abrechnungsdaten, Nutzungs- und Protokolldaten sowie die Inhalte, die du über die Plattform sendest (Nachrichten, hochgeladene Wissensdateien). Wir verkaufen keine personenbezogenen Daten.

2. Wie wir Daten nutzen

Um den Dienst bereitzustellen und zu betreiben, Nutzer zu authentifizieren, Zahlungen abzuwickeln, KI-Antworten zu liefern, Missbrauch zu verhindern, gesetzliche Pflichten zu erfüllen und — nur mit deiner Einwilligung — für Analysen und Produktkommunikation.

3. Rechtsgrundlagen

Wir stützen uns auf die Vertragserfüllung, unsere berechtigten Interessen, gesetzliche Pflichten und deine Einwilligung (für nicht notwendige Cookies und Marketing).

4. Auftragsverarbeiter

Wir nutzen die unten aufgeführten geprüften Anbieter; mit jedem besteht ein Auftragsverarbeitungsvertrag. KI-Anbieter verarbeiten Inhalte ausschließlich zur Erzeugung einer Antwort und nutzen sie gemäß ihren API-Bedingungen nicht zum Training ihrer Modelle. Kommt ein Anbieter hinzu, aktualisieren wir diese Seite, bevor er Daten verarbeitet.

  • Vercel (US-Unternehmen; unsere Anwendung läuft in der Region Frankfurt) — Hosting von Website, Dashboard und API.
  • Neon (US-Unternehmen; Datenbank in Frankfurt, EU) — verwaltetes PostgreSQL: Konten, Agenten, Konversationen, Wissensdatenbank.
  • Cloudflare R2 (US-Unternehmen; Bucket mit EU-Jurisdiktion) — Speicherung der von dir hochgeladenen Dateien der Wissensdatenbank.
  • Upstash (US-Unternehmen; Daten in Frankfurt, EU — AWS eu-central-1) — Redis-Cache: die letzten Nachrichten einer aktiven Sitzung (verfallen automatisch innerhalb von 24 Stunden), Rate-Limit- und Idempotenz-Zähler.
  • Clerk (USA) — Authentifizierung und Kontoverwaltung: Name, E-Mail, Sitzungsdaten.
  • Anthropic (USA) — das Modell, das Assistenzantworten erzeugt: Prompt, Gesprächskontext und gefundene Wissensfragmente.
  • OpenAI (USA) — Embeddings für die Suche in der Wissensdatenbank: Fragmente deiner Dokumente und die Suchanfrage.
  • Cohere (Kanada / USA) — Neuordnung der Suchergebnisse: Anfrage und Kandidatenfragmente.
  • Inngest (USA) — Warteschlange für Hintergrundaufgaben: eingehende Kanalnachrichten und Dokumentenverarbeitung.
  • Langfuse (Deutschland, EU) — LLM-Tracing: Prompt, Text von Frage und Antwort, Modell und Relevanzwerte.
  • Sentry, betrieben von Functional Software, Inc. (USA) — Fehlerüberwachung: pseudonyme technische Kennungen (Mandanten- und Agenten-IDs, Hash der IP-Adresse) und Fehler-Metadaten (Stacktraces, Anfragepfad, Zeitstempel). Nachrichteninhalte werden nicht übermittelt. Die Übermittlung ist durch den AV-Vertrag von Sentry mit den EU-Standardvertragsklauseln (SCC) gedeckt.
  • Resend (USA) — Transaktions-E-Mails und Warteliste: E-Mail-Adresse des Empfängers.
  • Paddle, betrieben von Paddle.com Market Ltd (Vereinigtes Königreich) — Merchant of Record für Zahlungen: Abrechnungs- und Rechnungsdaten. Kartendaten erreichen unsere Server nie.
  • Meta Platforms Ireland (WhatsApp Cloud API) — nur wenn du WhatsApp verbindest: Nachrichten zwischen Endnutzer und deinem Assistenten laufen über Meta.
  • Telegram (Telegram FZ-LLC, VAE) — nur wenn du Telegram verbindest: Nachrichten zwischen Endnutzer und deinem Assistenten laufen über Telegram.
  • Derzeit nicht aktiviert: Stripe (USA / Irland), iyzico und PayTR (Türkei) — alternative und regionale Zahlungsabwicklung.

5. Datenstandort und Übermittlungen

Die zentralen Kundendaten werden in der Europäischen Union gehostet: die Datenbank in Frankfurt (Neon), hochgeladene Dateien in einem Bucket mit EU-Jurisdiktion (Cloudflare R2), LLM-Traces in der EU (Langfuse), der Sitzungs-Cache in Frankfurt (Upstash), und die Anwendung selbst läuft in der Region Frankfurt. Einige der oben genannten Auftragsverarbeiter arbeiten außerhalb der EU/des EWR — insbesondere Sentry (USA), die KI-Anbieter (USA / Kanada) und Paddle (Vereinigtes Königreich). Diese Übermittlungen sind durch Auftragsverarbeitungsverträge mit EU-Standardvertragsklauseln abgesichert, für das Vereinigte Königreich durch den EU-Angemessenheitsbeschluss.

6. Betroffene in der EU/im EWR (DSGVO)

Wenn du dich in der EU/im EWR befindest, hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten sowie das Recht, dich bei deiner Aufsichtsbehörde zu beschweren. Zur Ausübung dieser Rechte kontaktiere uns unter der unten angegebenen Adresse.

7. Aufbewahrung

Wir bewahren personenbezogene Daten nur so lange auf, wie es für die oben genannten Zwecke nötig oder gesetzlich vorgeschrieben ist, und löschen oder anonymisieren sie anschließend.

8. Kontakt

Bei Datenschutzfragen oder zur Ausübung deiner Rechte schreibe an hello@tindavo.com.