Datenschutzrichtlinie
Datenschutzrichtlinie für die Threada-Plattform, einschließlich Datenverarbeitung, Sicherheitskontrollen und Benutzerrechte.
Letzte Aktualisierung: 01.01.2025
In dieser Datenschutzrichtlinie wird erläutert, wie Threada („wir“, „uns“, „unser“) Informationen erhebt, verwendet und schützt, wenn Sie unsere Website, Plattform, APIs und zugehörige Dienste (zusammen die „Dienste“) nutzen.
1. Informationen, die wir erheben
1.1 Konto- und Mandantendaten
Informationen, die Sie beim Erstellen eines Kontos oder Mandanten angeben, einschließlich Name, E-Mail-Adresse, Organisation und Rollenzuweisungen.
1.2 Inhalte der Wissensquellen
Website-Inhalte und Dokumente, die Sie als Wissensquellen autorisieren. Wir speichern verarbeiteten Text, extrahierte Metadaten (einschließlich schema.org), Embeddings und Indexierungsartefakte. Private oder zugangsbeschränkte Inhalte werden nur verarbeitet, wenn sie ausdrücklich hochgeladen oder integriert werden.
1.3 WorkItem- und Interaktionsdaten
Endbenutzeranfragen, KI-Antworten, Zitate, Genehmigungsereignisse, Nutzungsereignisse und anonymisierte Analysemetriken.
1.4 Technische Daten und Protokolldaten
IP-Adressen, User-Agent, Zeitstempel, Anfrage-IDs, Latenzmetriken, Antwortcodes und Betriebsdiagnosen für Sicherheit, Zuverlässigkeit und Missbrauchserkennung.
1.5 Rechnungs- und Abonnementdaten
Planauswahl, Nutzungszähler, Rechnungsstatus und Berechtigungsstatus. Die gesamte Zahlungsabwicklung erfolgt über Stripe; wir speichern keine vollständigen Kartennummern.
2. Wie wir Informationen verwenden
- Bereitstellung und Betrieb der Dienste (Synchronisierung, Indexierung, Antworten, Automatisierungen, Analysen)
- Verbesserung der Abrufqualität, des Rankings und der Halluzinationsprävention
- Erkennung von Missbrauch, Betrug, Sicherheitsanomalien und Systemmissbrauch
- Versand von administrativen Mitteilungen und Servicebenachrichtigungen
- Durchsetzung von Planlimits, der Nutzung des kostenlosen Kontingents und des Abonnementstatus
- Optimierung von Leistung, Skalierung und Zuverlässigkeit
3. Rechtsgrundlagen (EWR/UK)
Unsere Verarbeitung stützt sich auf: Vertragserfüllung, berechtigte Interessen (Sicherheit, Verbesserung), Einhaltung gesetzlicher Vorgaben und Einwilligung, sofern ausdrücklich angefordert (z. B. Marketing-Opt-ins).
4. Datenaufbewahrung
Standardaufbewahrung: Arbeitsverlaufsprotokolle und Analysen 90 Tage, Konfiguration und Audit 365 Tage. Mandanten können eine kürzere oder (sofern aktiviert) längere Aufbewahrung bis zu festgelegten Grenzen beantragen.
5. Sicherheit
Wir setzen Verschlüsselung bei der Übertragung und im Ruhezustand, Mandantenisolierung, rollenbasierte Zugriffskontrolle, Secret-Verwaltung (GCP Secret Manager), Audit-Protokollierung und regelmäßige Bedrohungsmodellierung ein.
6. Datenweitergabe und Unterauftragsverarbeiter
Wir nutzen ausgewählte Infrastruktur- und Dienstleister (z. B. Google Cloud Platform, MongoDB Atlas, Stripe, Google Workspace). Jeder steht unter Vertrag mit angemessenen Datenschutzbedingungen. Wir verkaufen keine personenbezogenen Daten.
7. Internationale Datenübermittlungen
Die Datenverarbeitung kann in den Vereinigten Staaten erfolgen. Wo erforderlich, werden Übermittlungsmechanismen (z. B. Standardvertragsklauseln) angewendet.
8. Ihre Rechte
Je nach Rechtsraum können dazu folgende Rechte gehören: Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch. Kontaktieren Sie uns, um diese Rechte auszuüben. Wir authentifizieren Anfragen und antworten innerhalb der gesetzlichen Fristen.
9. Cookies und Tracking
Wir verwenden unbedingt erforderliche Cookies und begrenzte Analysen. Keine Werbenetzwerke Dritter. Künftige Oberflächen zur Cookie-Einwilligung werden dort erscheinen, wo dies gesetzlich vorgeschrieben ist.
10. Kinder
Die Dienste richten sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen. Wenn wir solche Daten entdecken, löschen wir sie.
11. Änderungen
Wir können diese Richtlinie aus rechtlichen, technischen oder betrieblichen Gründen aktualisieren. Wesentliche Änderungen werden per Dashboard oder E-Mail-Benachrichtigung bekannt gegeben.
12. Kontakt
Für Datenschutzanfragen oder Anfragen zur Ausübung von Rechten: privacy@threada.ai