Zum Inhalt springen

Datenschutzrichtlinie

Datenschutzrichtlinie für die Threada-Plattform, einschließlich Datenverarbeitung, Sicherheitskontrollen und Benutzerrechte.

Letzte Aktualisierung: 01.01.2025

In dieser Datenschutzrichtlinie wird erläutert, wie Threada („wir“, „uns“, „unser“) Informationen erhebt, verwendet und schützt, wenn Sie unsere Website, Plattform, APIs und zugehörige Dienste (zusammen die „Dienste“) nutzen.

1. Informationen, die wir erheben

1.1 Konto- und Mandantendaten

Informationen, die Sie beim Erstellen eines Kontos oder Mandanten angeben, einschließlich Name, E-Mail-Adresse, Organisation und Rollenzuweisungen.

1.2 Inhalte der Wissensquellen

Website-Inhalte und Dokumente, die Sie als Wissensquellen autorisieren. Wir speichern verarbeiteten Text, extrahierte Metadaten (einschließlich schema.org), Embeddings und Indexierungsartefakte. Private oder zugangsbeschränkte Inhalte werden nur verarbeitet, wenn sie ausdrücklich hochgeladen oder integriert werden.

1.3 WorkItem- und Interaktionsdaten

Endbenutzeranfragen, KI-Antworten, Zitate, Genehmigungsereignisse, Nutzungsereignisse und anonymisierte Analysemetriken.

1.4 Technische Daten und Protokolldaten

IP-Adressen, User-Agent, Zeitstempel, Anfrage-IDs, Latenzmetriken, Antwortcodes und Betriebsdiagnosen für Sicherheit, Zuverlässigkeit und Missbrauchserkennung.

1.5 Rechnungs- und Abonnementdaten

Planauswahl, Nutzungszähler, Rechnungsstatus und Berechtigungsstatus. Die gesamte Zahlungsabwicklung erfolgt über Stripe; wir speichern keine vollständigen Kartennummern.

2. Wie wir Informationen verwenden

  • Bereitstellung und Betrieb der Dienste (Synchronisierung, Indexierung, Antworten, Automatisierungen, Analysen)
  • Verbesserung der Abrufqualität, des Rankings und der Halluzinationsprävention
  • Erkennung von Missbrauch, Betrug, Sicherheitsanomalien und Systemmissbrauch
  • Versand von administrativen Mitteilungen und Servicebenachrichtigungen
  • Durchsetzung von Planlimits, der Nutzung des kostenlosen Kontingents und des Abonnementstatus
  • Optimierung von Leistung, Skalierung und Zuverlässigkeit

3. Rechtsgrundlagen (EWR/UK)

Unsere Verarbeitung stützt sich auf: Vertragserfüllung, berechtigte Interessen (Sicherheit, Verbesserung), Einhaltung gesetzlicher Vorgaben und Einwilligung, sofern ausdrücklich angefordert (z. B. Marketing-Opt-ins).

4. Datenaufbewahrung

Standardaufbewahrung: Arbeitsverlaufsprotokolle und Analysen 90 Tage, Konfiguration und Audit 365 Tage. Mandanten können eine kürzere oder (sofern aktiviert) längere Aufbewahrung bis zu festgelegten Grenzen beantragen.

5. Sicherheit

Wir setzen Verschlüsselung bei der Übertragung und im Ruhezustand, Mandantenisolierung, rollenbasierte Zugriffskontrolle, Secret-Verwaltung (GCP Secret Manager), Audit-Protokollierung und regelmäßige Bedrohungsmodellierung ein.

6. Datenweitergabe und Unterauftragsverarbeiter

Wir nutzen ausgewählte Infrastruktur- und Dienstleister (z. B. Google Cloud Platform, MongoDB Atlas, Stripe, Google Workspace). Jeder steht unter Vertrag mit angemessenen Datenschutzbedingungen. Wir verkaufen keine personenbezogenen Daten.

7. Internationale Datenübermittlungen

Die Datenverarbeitung kann in den Vereinigten Staaten erfolgen. Wo erforderlich, werden Übermittlungsmechanismen (z. B. Standardvertragsklauseln) angewendet.

8. Ihre Rechte

Je nach Rechtsraum können dazu folgende Rechte gehören: Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch. Kontaktieren Sie uns, um diese Rechte auszuüben. Wir authentifizieren Anfragen und antworten innerhalb der gesetzlichen Fristen.

9. Cookies und Tracking

Wir verwenden unbedingt erforderliche Cookies und begrenzte Analysen. Keine Werbenetzwerke Dritter. Künftige Oberflächen zur Cookie-Einwilligung werden dort erscheinen, wo dies gesetzlich vorgeschrieben ist.

10. Kinder

Die Dienste richten sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen. Wenn wir solche Daten entdecken, löschen wir sie.

11. Änderungen

Wir können diese Richtlinie aus rechtlichen, technischen oder betrieblichen Gründen aktualisieren. Wesentliche Änderungen werden per Dashboard oder E-Mail-Benachrichtigung bekannt gegeben.

12. Kontakt

Für Datenschutzanfragen oder Anfragen zur Ausübung von Rechten: privacy@threada.ai