Zum Hauptinhalt springen
Anmelden

Datenschutzerklärung

Datenschutzerklärung der Janeway.io UG (haftungsbeschränkt) für die gesamte Janeway Suite.

Das Wichtigste auf einen Blick

Diese Übersicht führt in den Text; sie ersetzt ihn nicht. Verbindlich ist, was in den Abschnitten steht.

  • Wer verarbeitet? Janeway.io UG (haftungsbeschränkt), Neuruppin — für Konto, Abrechnung, unsere Websites und die darin eingebundenen Assistenten. Was Sie in den Anwendungen anlegen, verarbeiten wir dagegen im Auftrag des Inhabers Ihres Arbeitsbereichs; ihm gegenüber machen Sie Ihre Rechte geltend (Abschnitt 1).
  • Wozu? Um die Anwendungen bereitzustellen, die Sie oder Ihr Unternehmen gebucht haben, abzurechnen und den Betrieb sicher zu halten (Abschnitte 3 und 4).
  • Wo? Gehostet wird in Deutschland. Im Auslieferungszustand verlassen Ihre Daten bei den KI-Funktionen die Europäische Union nicht (für Azure OpenAI, über das eine Variante der Betriebsart Cortex und die managed betriebenen Sprachagenten laufen, ist allein die Ressource in Germany West Central belegt, der Beleg der Bereitstellungsart „Datenzone EU“ steht noch aus; Abschnitt 6.1) — Anbieter außerhalb der EU sind wählbar, aber nirgends voreingestellt, ausgenommen unsere eigenen Vorführ- und Prüfagenten der zweiten Betriebsumgebung, darunter die Amts-Agenten auf janeway.io/pilot-kommunen, die wir selbst auf OpenAI und teilweise Cartesia (USA) betreiben (Abschnitte 2 und 6.3); ohne die Weisung, die in einem Arbeitsbereich Ihres Unternehmens allein dessen Inhaber oder ein Administrator erteilen kann, weisen unsere Dienste jeden Aufruf an sie ab, und der Administrator kann sie ganz sperren (Abschnitte 4.4 und 6). Einige weitere Wege bestimmen wir selbst, etwa unsere System-Mails über die Proton AG (Schweiz) oder Telefonie und Kurznachrichten über die Twilio Ireland Limited mit Zugriffsmöglichkeit der Twilio Inc. (USA); Abschnitt 6.2 nennt sie abschließend.
  • Wie lange? Ihre Inhalte, bis Sie oder der Inhaber sie löschen; Protokolle in der Regel 90 Tage, für unsere zentrale Protokolldatenbank ist eine Frist noch nicht eingerichtet; gesetzliche Aufbewahrungsfristen gehen vor (Abschnitt 9).
  • Was wir nicht tun. Keine Reichweitenmessung, keine Werbe-Cookies, kein werbliches Profiling, kein Verkauf von Daten, keine automatisierte Entscheidung über Sie als Person (Abschnitte 3.18, 8 und 11).
  • Ihre Rechte. Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch und Beschwerde bei der Aufsichtsbehörde. Ihren eigenen Datenabzug ziehen Sie jederzeit selbst unter legal.janeway.io/konto/datenexport; die Inhalte der einzelnen Anwendungen enthält er noch nicht, sie stellen wir Ihnen auf Anfrage bereit (Abschnitt 12).
  • Kontakt. legal@janeway.io oder unser Datenschutzbeauftragter (Abschnitt 1.1).

Inhalt: 1. Verantwortlicher · 2. Geltungsbereich · 3. Verarbeitete Daten je Anwendung · 4. Zwecke und Rechtsgrundlagen · 5. Empfänger · 6. Drittlandtransfer · 7. KI-Transparenz · 8. Cookies · 9. Speicherdauer · 10. Datensicherheit · 11. Automatisierte Entscheidungen · 12. Ihre Rechte · 13. Änderungen

1. Verantwortlicher

Janeway.io UG (haftungsbeschränkt)
August-Bebel-Straße 16, 16816 Neuruppin
Handelsregister: Amtsgericht Neuruppin, HRB 15191 NP
Geschäftsführer: Lukas Pritzkow
E-Mail: legal@janeway.io
Telefon: +49 3391 3423 000 · Mobil: +49 176 41 41 61 21

Doppelrolle. Verantwortliche nach Art. 4 Nr. 7 DSGVO sind wir für Nutzerkonto und Anmeldung, Abrechnung, unsere Websites samt der von uns eingebundenen Demo- und Website-Assistenten (Abschnitt 2), Missbrauchsabwehr (3.1, 4.2), Server- und Diagnoseprotokolle (3.13, 3.16), Telefonzentrale (3.13), Partnerprogramm (3.14), Statusverteiler (3.15), Kündigungs- und Widerrufserklärungen (3.26), Rundschreiben (3.28) und die Verarbeitungen des Abschnitts 3.27. Als Faustregel: Wo unten eine Rechtsgrundlage nach Art. 6 Abs. 1 lit. a oder lit. c genannt ist, sind wir Verantwortliche. Die Protokolle der Anwendungsverwaltung (3.10) verarbeiten wir dagegen weisungsgebunden für den Inhaber, mit Ausnahme der darin enthaltenen Abrechnungsdaten; ihre Aufbewahrung kann er nach Abschnitt 9 verlängern.

Für die Inhalte, die Sie in den Anwendungen anlegen — Kontakte, Termine, Aufgaben, Notizen, Dateien, E-Mail-Daten, Nachrichten, Objektdaten, Bild und Ton aus Videokonferenzen, die Gespräche Ihrer Sprachagenten und Widgets — verarbeiten wir weisungsgebunden für den Inhaber des Arbeitsbereichs (Art. 28 DSGVO): Er bestimmt Zwecke und Mittel, ihm gegenüber sind die Betroffenenrechte geltend zu machen; eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO begründen wir nicht. Ist der Inhaber eine öffentliche Stelle, gilt nichts anderes; ihr Landesdatenschutzgesetz, die Zuständigkeit ihrer Aufsichtsbehörde und ein kommunales Prüfrecht bleiben unberührt (Auftragsverarbeitungsvertrag).

Wo diese Erklärung für eine Verarbeitung eine Rechtsgrundlage nennt, für die der Inhaber Verantwortlicher ist, beschreibt sie den Regelfall eines privatwirtschaftlichen Inhabers. Bei einer öffentlichen Stelle tritt an die Stelle von Art. 6 Abs. 1 lit. f DSGVO regelmäßig lit. e in Verbindung mit dem für sie geltenden Fachrecht — lit. f steht ihr nach Art. 6 Abs. 1 UAbs. 2 DSGVO für die Erfüllung ihrer Aufgaben nicht offen (Art. 6 Abs. 3 DSGVO). Die Bestimmung obliegt ihr; wir treffen sie nicht.

Arbeitsbereich ist die Umgebung, in der Sie allein, mit Ihrem Team, Ihrem Unternehmen oder Ihrer Behörde arbeiten; technisch heißt sie teils „Workspace“.

Nutzen Sie einen Arbeitsbereich ausschließlich privat — persönlich oder familiär —, unterliegt Ihre eigene Verarbeitung nicht der DSGVO (Art. 2 Abs. 2 lit. c DSGVO), und für dessen Inhalte sind wir die Verantwortlichen. Teilen Sie uns die ausschließlich private Nutzung dafür formlos mit; ohne eine solche Mitteilung gilt Auftragsverarbeitung. Rechtsgrundlage ist für Ihre eigenen Daten Art. 6 Abs. 1 lit. b DSGVO, für die Daten anderer Personen darin lit. f (berechtigtes Interesse: Bereitstellung des beauftragten Dienstes). Ihre Rechte und die der in Ihren Inhalten genannten Personen machen Sie unmittelbar uns gegenüber geltend (legal@janeway.io; Abschnitt 3.27).

1.1 Datenschutzbeauftragter

Unser externer Datenschutzbeauftragter:

Patrick Knittel
Knittel Akademie für Datenschutz & Compliance
Mescheder Weg 57, 13507 Berlin
E-Mail: info@knittel-compliance.de
Telefon: +49 30 5522 8166

Bei Fragen zur Verarbeitung und zur Ausübung Ihrer Rechte wenden Sie sich an ihn oder an uns (legal@janeway.io).

2. Geltungsbereich

Diese Erklärung gilt für die Marketing-Website janeway.io für die Janeway Suite mit allen App-Subdomains (<app>.janeway.io) — AI Chat, Automations, Kontakte, Aufgaben, Kalender, Notizen, Drive, Docs, Sheets, Slides, Mail, Messenger, Meet, Immobilien, Affiliate, API, Admin, Auth, Hub und Status — und für legal.janeway.io mit diesem Text, den Vertragsdokumenten, den Angaben zu Ihrem Arbeitsbereich, dem Selbstbedienungs-Datenabzug (Abschnitt 12) und der Kündigungs- und Widerrufserklärung (Abschnitt 3.26). Was die einzelne Anwendung verarbeitet, steht in Abschnitt 3; für unsere Rundschreiben gilt sie unabhängig davon, wie Sie in den Empfängerkreis gelangt sind (Abschnitt 3.28).

Jane-Assistent und Demo-Agenten auf dieser Website

Auf der Marketing-Website ist der KI-Chat- und Voice-Assistent „Jane“ eingebunden, auf der Startseite zusätzlich ein Demo-Karussell mit Branchen-Agenten; beide laufen über unsere eigene, in Deutschland betriebene Infrastruktur (automations.janeway.io). Verarbeitet werden Ihre getippten Eingaben und Ihr Gesprächsaudio — erst, wenn Sie ein Widget öffnen und schreiben oder ein Gespräch starten; auf Ihr Mikrofon greift die Seite nur nach Ihrer ausdrücklichen Erlaubnis im Browser zu. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Vorführung unseres Angebots, Beantwortung Ihrer Anfrage); zielt Ihre Anfrage auf einen Vertragsschluss, tritt lit. b hinzu. Sie können jederzeit widersprechen (Abschnitt 12), die Mikrofonfreigabe zurücknehmen und das Gespräch abbrechen. Zu Beginn eines Sprachgesprächs wird angesagt, dass Sie mit einem KI-System sprechen (Art. 50 Abs. 1 KI-VO).

Getippte Chat-Inhalte verarbeitet Mistral AI (Frankreich); für Spracherkennung und Sprachsynthese gelten die Abschnitte 6.2 und 6.1. Für Jane und das Demo-Karussell setzen wir ausschließlich Anbieter mit Verarbeitung in der Europäischen Union ein (Abschnitt 4.4); Voice Cloning ist nicht vorgesehen.

Amts-Agenten auf der Seite „Pilotprojekt für Kommunen“. Auf der Seite janeway.io/pilot-kommunen sind fünf Vorführ-Agenten eingebunden, die in unserer zweiten Betriebsumgebung (automations.janewaylabs.com) laufen. Anders als Jane und das Demo-Karussell nutzen sie Anbieter außerhalb der Europäischen Union: das Sprachmodell der OpenAI, L.L.C. und — bei einzelnen von ihnen — die Sprachsynthese der Cartesia AI, Inc. (beide USA); die Spracherkennung läuft über Microsoft Azure AI Speech in Deutschland. Was Sie dort sagen, geht als Text an OpenAI, die Antworten des Agenten gehen als Text an Cartesia. Diese Anbieter haben wir selbst gewählt. Welche Grundlage nach Kapitel V DSGVO diese Übermittlung trägt, prüfen wir noch (Abschnitt 6.3). Nennen Sie dort bitte keine echten personenbezogenen Daten.

Audiodaten werden ausschließlich transient verarbeitet und nicht gespeichert. Abweichend von der Produktvoreinstellung (Abschnitt 9) ist beim Jane-Assistenten die Speicherung der Transkripte aktiviert — den Text eines Sprachgesprächs speichern wir aber nur, wenn Sie zu dessen Beginn einwilligen (Art. 6 Abs. 1 lit. a DSGVO); lehnen Sie ab, unterbleibt die Speicherung. Gespeicherte Transkripte werden nach spätestens 90 Tagen gelöscht — dieselbe Frist, die nach Abschnitt 9 auch für die Sitzungsdaten des Widgets mit Nachrichtenaustausch gilt. Bei den Agenten des Demo-Karussells ist die Speicherung deaktiviert. Bei den Amts-Agenten auf janeway.io/pilot-kommunen speichern wir den Gesprächstext nicht, wohl aber nach jedem Gespräch eine automatisch erstellte Zusammenfassung zur Auswertung unserer Vorführung (Art. 6 Abs. 1 lit. f DSGVO); sie wird nach 30 Tagen gelöscht, der Gesprächsdatensatz ohne Inhalt nach 90 Tagen (Abschnitt 9). Je Widget-Sitzung speichern wir serverseitig Metadaten (Sitzungstyp, Herkunfts-URL, User-Agent, Zahl der Nachrichten, Dauer, Zeitstempel) zu Betrieb, Missbrauchsabwehr und Statistik (Art. 6 Abs. 1 lit. f DSGVO); eine werbliche Profilbildung ist nicht vorgesehen. Auf Ihrem Gerät legt das Widget eine Sitzungskennung und die letzten 50 Nachrichten im Session Storage ab; beides endet mit dem Schließen des Browser-Tabs (Abschnitt 2.3 der Cookie-Richtlinie).

3. Verarbeitete Daten je Anwendung und weitere Verarbeitungen

Enthalten die Inhalte einer Anwendung Daten anderer Personen, verarbeiten wir sie weisungsgebunden für den Inhaber des Arbeitsbereichs (Art. 28 DSGVO; Ausnahme in Abschnitt 1). Rechtsgrundlage ist, soweit nachstehend nichts anderes genannt ist, Art. 6 Abs. 1 lit. b DSGVO (Abschnitt 4.1); zu besonderen Kategorien Abschnitt 4.5, zur Speicherdauer Abschnitt 9, zu Drittländern Abschnitt 6.

„Verantwortlicher ist der Inhaber des Arbeitsbereichs“ heißt unten durchgehend: Er bestimmt Zwecke, Mittel und Speicherdauer, informiert die betroffenen Personen nach Art. 13 und 14 DSGVO und ist ihr Ansprechpartner. An uns gerichtete Anfragen leiten wir an ihn weiter; die Rechte nach Abschnitt 12 bestehen daneben.

Nicht vergeben sind die Ziffern 3.8, 3.20, 3.24 und 3.29.

3.1 Account- und Authentifizierungsdaten (Auth)

E-Mail-Adresse, Passwort (ausschließlich als kryptographischer Hash, nicht im Klartext und nicht umkehrbar verschlüsselt), Zugehörigkeit zum Arbeitsbereich, Sitzungstoken sowie Datum und Uhrzeit der An- und Abmeldung.

Sitzung, zweiter Faktor und Anmeldeprotokoll. Zu jeder Sitzung speichert unser Anmeldedienst die IP-Adresse und die Browserkennung (User-Agent) der Anmeldung und ersetzt sie bei jeder Erneuerung der Sitzung durch die der Erneuerung; beides entfällt mit der Sitzung, wenn Sie sich abmelden, spätestens 90 Tage nach ihrer letzten Erneuerung. Für den zweiten Faktor (Abschnitt 10) speichern wir das Geheimnis Ihrer Authentifizierungs-App und den Hashwert Ihres Wiederherstellungsschlüssels, zu jeder Prüfung des zweiten Faktors Zeitpunkt und IP-Adresse; diese Prüfvermerke löscht ein täglicher Lauf nach 90 Tagen, früher entfallen sie mit dem zweiten Faktor oder dem Konto. Das Protokoll der An- und Abmeldungen führt, soweit übermittelt, ebenfalls die IP-Adresse und wird nach 90 Tagen gelöscht; für die Kopie dieses Protokolls in unserer zentralen Protokolldatenbank gilt diese Frist noch nicht (Abschnitt 9). Zweck ist der Schutz Ihres Kontos einschließlich der Aufklärung unberechtigter Zugriffe; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für IP-Adressen und Browserkennungen lit. f (Abschnitt 4.2).

Auf den Seiten für Registrierung, Anmeldung und Zurücksetzen des Passworts löst Ihr Browser ein Rechenrätsel, das unser eigener Anmeldedienst stellt und selbst prüft; wiederholte Versuche begrenzen wir zusätzlich je Quelladresse. Ein Dritter ist daran nicht beteiligt — kein fremdes Skript, kein eingebetteter Rahmen, keine Übermittlung Ihrer IP-Adresse oder einer Browserkennung. Das gilt auch, wenn Sie sich nie registrieren: Die Anmeldeseite ist das Ziel jeder Weiterleitung eines nicht angemeldeten Aufrufs. Den Ausgang der Prüfung protokollieren wir ohne Ihre IP-Adresse; Tracking und Profilbildung sind nicht vorgesehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr, Systemsicherheit; Abschnitt 4.2).

3.2 AI Chat

Chat-Verläufe, hochgeladene Dateien, erzeugte Bilder, Spracheingaben, KI-Antworten, Credit-Verbrauch und Sitzungsmetadaten im EU-Standardbetrieb, der zugleich die Voreinstellung ist. Modelle, die außerhalb der EU verarbeiten, kann nur freigeben, wer dazu berechtigt ist — in einem Arbeitsbereich Ihres Unternehmens dessen Inhaber oder ein Administrator, in Ihrem persönlichen Arbeitsbereich Sie selbst; einer öffentlichen Stelle stehen sie nicht offen. Wer sie freigibt, verantwortet diese Wahl (Abschnitte 4.4 und 6.2).

Gedächtnis. Aus Ihren Gesprächen leitet der AI Chat automatisch kurze Merksätze über Sie ab — Vorlieben, Fakten, laufende Vorhaben und Anweisungen, die Sie ihm gegeben haben — und legt sie Ihren folgenden Anfragen bei, damit Sie sie nicht wiederholen müssen. Die Merksätze gehören zu Ihrem Konto und entstehen aus dem, was Sie selbst geschrieben haben. Sie sind voreingestellt eingeschaltet; in den Einstellungen des AI Chat sehen Sie jeden einzelnen, können ihn ändern oder löschen, alle auf einmal entfernen und das Gedächtnis für Ihr Konto abschalten. Gelöscht werden sie spätestens 90 Tage nach ihrer Entstehung (Abschnitt 9). Zur Einordnung als Profilbildung Abschnitt 11.

Eingebetteter Kurs-Chart. Öffnen Sie im Chat einen Kurs-Chart, lädt Ihr Browser ihn als eingebetteten Rahmen unmittelbar bei TradingView (USA); dabei erfährt TradingView Ihre IP-Adresse, Ihre Browserkennung und das abgefragte Kürzel. Der Rahmen kann auf Ihrem Gerät eigene Einträge lesen und setzen und sendet Nutzungsdaten an TradingView; darüber entscheidet TradingView als eigener Verantwortlicher. Für die Einbettung und die dadurch ausgelöste Übermittlung sind wir mitverantwortlich. Der Rahmen entsteht erst mit Ihrer Anforderung — wer keinen Chart öffnet, baut keine Verbindung dorthin auf (Abschnitt 6.2).

3.3 Automations

Workflow-Definitionen und Ausführungsprotokolle, Agent-Konfigurationen und Trainingsdaten sowie bei freigegebenen KI-Telefoniediensten die transiente Gesprächsverarbeitung, optional gespeicherte Transkripte, Verbindungsmetadaten und Credit-Verbrauch (Abschnitte 4.3 und 6.2).

Kurznachrichten und Wetterabfragen aus Abläufen und Agenten. Enthält ein Ablauf den Baustein „SMS senden“ oder nutzt ein Agent das entsprechende Werkzeug, gehen Empfängerrufnummer und Nachrichtentext an die Twilio Ireland Limited (Abschnitte 5 und 6.2). Fragt ein Agent das Wetter ab, lösen wir die Ortsangabe bei der OpenStreetMap Foundation (Vereinigtes Königreich) in Koordinaten auf und rufen die Wetterdaten mit diesen Koordinaten bei der Schnittstelle Bright Sky (Deutschland) ab; beides geschieht von unseren Servern aus, ohne Ihre IP-Adresse. Verantwortlicher ist der Inhaber des Arbeitsbereichs.

3.4 Kontakte

Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer, Adresse), Organisationszugehörigkeit, Notizen, Tags, Dateianhänge. Zum Abgleich mit einem externen Konto Abschnitt 3.6.

3.5 Aufgaben

Aufgaben, Projekte, Deadlines, Prioritäten, Zuweisungen, Notizen, Anhänge. Zum Abgleich mit einem externen Konto Abschnitt 3.6.

3.6 Kalender

Termine und Ereignisse, Teilnehmerinformationen, Erinnerungen, Serientermine, Kategorisierungen.

Abgleich mit einem externen Konto. Sie können Ihren Arbeitsbereich mit einem eigenen Konto bei einem anderen Anbieter verbinden und die Verbindung jederzeit trennen. Bei einem Microsoft-Konto laufen die Daten über Microsoft Graph an die Microsoft Ireland Operations Limited — dabei gehen auch Daten Ihres Arbeitsbereichs an Microsoft, das sie insoweit als eigene Verantwortliche im Rahmen der Bedingungen Ihres eigenen Microsoft-Kontos verarbeitet; wir sind für diesen Teil weder Verantwortliche noch Auftragsverarbeiterin (Abschnitt 6.2).

Öffentliche Terminbuchungsseiten: Buchen Sie über eine öffentlich aufrufbare Buchungsseite, verarbeiten wir die dort eingegebenen Angaben — regelmäßig Name, E-Mail-Adresse, Zeitpunkt und Nachricht — und den Buchungszeitpunkt. Verantwortlicher ist der Inhaber, der die Seite betreibt.

3.7 Notizen

Notiz-Inhalte und ihre Formatierung, Ordner, Tags, eingebettete Medien, Dateianhänge.

3.9 Immobilien

Objekt- und Exposé-Daten, Adress- und Lagedaten, Medien, Dokumente, Dateianhänge. Machen Objekt- oder Standortdaten natürliche Personen (z. B. Eigentümer) identifizierbar, sind es personenbezogene Daten nach Art. 4 Nr. 1 DSGVO; verantwortlich ist der eingebende Inhaber.

Lagekarte und Geocoding. Zeigt ein Exposé eine Karte, lädt Ihr Browser die Kartenkacheln unmittelbar bei der OpenStreetMap Foundation (Vereinigtes Königreich) — dabei erfährt diese Ihre IP-Adresse. Das gilt auch auf der öffentlich abrufbaren Exposé-Seite, für die kein Konto bei uns nötig ist. Getrennt davon wandeln wir eine Objektanschrift serverseitig in Koordinaten um; dabei geht die Anschrift dorthin, Ihre IP-Adresse nicht (Abschnitt 6.2).

Anbindung Ihrer Maklersoftware (onOffice). Verbindet ein Inhaber sein eigenes Konto bei der onOffice GmbH (Deutschland), legt ein Sprachagent dort auf seine Weisung neue Interessenten-Datensätze und Suchprofile an. Übermittelt werden die im Gespräch oder Formular erhobenen Angaben der interessierten Person — regelmäßig Vor- und Nachname, E-Mail-Adresse, Telefonnummer und die Suchkriterien. Bestandsdaten werden dabei weder gelesen noch geändert oder gelöscht. Ohne hinterlegte Zugangsdaten entsteht diese Verbindung nicht. Verantwortlich für Rechtsgrundlage und Information der betroffenen Person ist der Inhaber; für die onOffice GmbH ist Kapitel V der DSGVO nicht anwendbar.

Veröffentlichung auf Immobilienportalen und Objektübernahme per Feed. Richtet ein Inhaber eine Portalanbindung ein — vorbereitet für ImmoScout24, Immowelt und Kleinanzeigen oder einen selbst angegebenen Server —, übertragen wir die Objekte, die er zur Veröffentlichung auswählt, im OpenImmo-Format per SFTP an diesen Empfänger: Objekt- und Lagedaten, Bilder sowie den Ansprechpartner des Objekts mit Name, E-Mail-Adresse und Telefonnummer. Umgekehrt holt ein eingerichteter Feed Objektdaten samt Ansprechpartner von einem SFTP-Server ab, den der Inhaber angibt. Ohne eine solche Einrichtung fließt nichts. Den Empfänger und den Server wählt der Inhaber; das Portal verarbeitet die Daten als eigener Verantwortlicher. Verantwortlich für Rechtsgrundlage und Information der betroffenen Person ist der Inhaber.

3.10 Admin

Metadaten der Arbeitsbereiche und ihrer Nutzer, Abrechnungs- und Audit-Protokolle, Systemprotokolle, Konfigurationsänderungen, Health-Monitoring-Daten.

3.11 Hub

Der App-Launcher verarbeitet ausschließlich Session- und Authentifizierungsdaten sowie die Zugehörigkeit zum Arbeitsbereich zur Anzeige der freigegebenen Anwendungen.

3.12 Zahlungsdaten

Bei kostenpflichtigen Abonnements Abrechnungsinformationen, Rechnungsadresse und Zahlungshistorie; für die Zahlungsabwicklung ist Stripe vorgesehen (Abschnitte 5 und 6.2).

3.13 Server-Logs und Kommunikationsdaten

Beim Betrieb unserer Infrastruktur protokollieren wir automatisch IP-Adresse, Zeitstempel, aufgerufene Ressource, HTTP-Statuscode, übertragene Datenmenge, Browsertyp und -version, Betriebssystem und Referer-URL. Die IP-Adresse wird vollständig gespeichert; sie ist zur Abwehr von Angriffen erforderlich (Art. 6 Abs. 1 lit. f DSGVO — Sicherheit und Betriebsfähigkeit unserer Systeme). Die Zugriffe über das Gateway unserer Datenschnittstelle und die Protokolle des Anmelde-, Echtzeit- und Speicherdienstes laufen zusätzlich in eine selbst betriebene Protokolldatenbank auf unserem Server in Deutschland; zu ihrer Speicherdauer Abschnitt 9.

Bei Kontaktaufnahme per E-Mail verarbeiten wir Name, E-Mail-Adresse und Nachrichteninhalt. Im Kontaktformular sind Name, E-Mail-Adresse und Nachricht erforderlich, Telefonnummer und Unternehmensfeld freiwillig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag gerichtet ist, im Übrigen lit. f.

Wenn Sie uns anrufen oder uns eine Kurznachricht schreiben. Unsere eingehende Telefonie bedienen wir selbst: Anrufe auf unseren eigenen Rufnummern beantwortet ein KI-Sprachagent — dass Sie mit einem KI-System sprechen, wird zu Beginn angesagt (Art. 50 Abs. 1 KI-VO, Abschnitt 7). Ihr Gespräch wird dafür in Text umgesetzt; eine Tonaufzeichnung ist nicht vorgesehen, das Audio wird nur für die Dauer des Gesprächs verarbeitet.

Verarbeitet werden Rufnummer, Verbindungs- und Nachrichtendaten sowie der Gesprächstext; betroffen sind auch Personen, die Sie im Gespräch nennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Anruf einen Vertrag oder dessen Anbahnung betrifft, im Übrigen lit. f (Erreichbarkeit auf dem von Ihnen gewählten Weg). Den Gesprächstext speichern wir nur, wenn Sie zu Beginn des Gesprächs einwilligen (Art. 6 Abs. 1 lit. a DSGVO); lehnen Sie ab, unterbleibt die Speicherung. Gelöscht wird nach 90 Tagen (Abschnitt 9). Beteiligt sind zwei Telefonieanbieter — die Vonage B.V. (Amsterdam) und die Twilio Ireland Limited (Dublin), bei der die Hauptrufnummern der Gesellschaft liegen; beide führen uns eingehende Anrufe zu (Abschnitte 5, 6.2 und 6.3).

3.14 Affiliate (Partnerprogramm)

Daten teilnehmender Partner: Anzeigename, vermittelte Empfehlungen und die daraus entstehenden Provisionsansprüche sowie Auszahlungs- und Steuerdaten — je nach Auszahlungsmethode IBAN und Kontoinhaber oder PayPal-E-Mail-Adresse, dazu Steuer-ID bzw. USt-IdNr. und Land; verarbeitet nur, wenn Sie sich aktiv anmelden (Abschnitt 4.7). Den QR-Code zu Ihrem Empfehlungslink erzeugt Ihr Browser selbst, ohne Abruf bei einem Dritten.

Klick- und Attributionsdaten von Besuchern: Rufen Sie unsere Dienste über einen Empfehlungslink (/r/<code>) auf, wird der Code in der Ziel-Adresse (?ref=) übergeben und auf der Registrierungsseite in ein sichtbares, änderbares Feld übernommen; zugeordnet wird allein über ihn. Auf Ihrem Endgerät entsteht dabei kein Cookie und kein sonstiger Eintrag — § 25 TDDDG ist deshalb nicht einschlägig. Serverseitig protokollieren wir Code, angeklicktes Ziel, betreffende App, Herkunftsland und eine gehashte Kennung von IP-Adresse und User-Agent (Einweg-Hash SHA-256; gespeichert wird nur der Hashwert). Zweck sind Provisionsabrechnung und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO); eine werbliche Profilbildung ist nicht vorgesehen.

3.15 Status

Die öffentliche Statusseite zeigt ausschließlich aggregierte Verfügbarkeits- und Health-Daten; beim bloßen Aufruf fallen keine Daten über die Server-Logdaten nach Abschnitt 3.13 und die Abdeckungszählung nach Abschnitt 3.16 hinaus an.

Benachrichtigungen zum Systemstatus. Tragen Sie sich in den Verteiler ein, verarbeiten wir Ihre E-Mail-Adresse, den Zeitpunkt von Eintragung und Bestätigung, zwei Zufallskennungen für Bestätigung und Abmeldung sowie als Nachweis nach Art. 7 Abs. 1 DSGVO den Wortlaut Ihrer Einwilligung, dessen Fassung und die Adresse, über die Sie sie erklärt haben; eine IP-Adresse und eine Browserkennung speichern wir dabei nicht. Wirksam wird die Eintragung erst mit Ihrer Bestätigung über den zugesandten Link (Double Opt-in); Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit über den Abmeldelink widerrufen können, den jede Meldung trägt. Versandt werden ausschließlich Meldungen über Ausfälle, deren Behebung und geplante Wartungen; werbliche Inhalte sind nicht vorgesehen. Nicht bestätigte Eintragungen löschen wir nach 30 Tagen, bestätigte mit Ihrer Abmeldung — dabei wird Ihre Eintragung vollständig entfernt.

3.16 Fehlerdiagnose-Telemetrie

Tritt im Browser ein Fehler auf, übermitteln unsere Anwendungen an einen gesonderten Protokollbestand: Fehlermeldung und Aufrufverlauf (Stack-Trace), aufgerufene URL, User-Agent, Anwendungsversion sowie — sofern Sie angemeldet sind — Ihre Nutzer-Kennung. Sie dienen allein der Fehleranalyse, nicht der Werbung oder Profilbildung (Art. 6 Abs. 1 lit. f DSGVO — stabiler Betrieb).

Abdeckungszählung. Außerdem meldet jede Seite unserer Anwendungen beim Aufruf einmal die Anwendung, den Seitenpfad ohne Parameter und die Anwendungsversion an unseren eigenen Server. Wir zählen daraus je Seite, wie oft sie ausgeliefert wurde, um Fehlerzahlen einordnen zu können. Eine Nutzerkennung wird nicht übermittelt, auf Ihrem Gerät wird nichts gespeichert oder ausgelesen, und die IP-Adresse geht nicht in die Zählung ein; sie erscheint nur im Zugriffsprotokoll nach Abschnitt 3.13 (Art. 6 Abs. 1 lit. f DSGVO — stabiler Betrieb). Eine Analyse Ihres Nutzungsverhaltens ist das nicht.

3.17 KI-Bildgenerierung (AI Chat)

Erzeugen Sie im AI Chat ein Bild, übermitteln wir Ihre Texteingabe an den Anbieter, den der Inhaber Ihres Arbeitsbereichs gewählt hat — für die OpenAI, L.L.C. (USA) weist Anlage 3 des Auftragsverarbeitungsvertrags Rolle, Vertrag und Mechanismus aus. Der Bildaggregator KIE (NEXUSAI SERVICES LLC, Denver, USA) leitet die Eingabe modellabhängig an mehrere Hersteller weiter, überwiegend in den Vereinigten Staaten, deren Kreis er einseitig ändern kann; Modelle von Herstellern mit Verarbeitung in der Volksrepublik China führen wir nicht im Katalog. Rolle, Vertrag nach Art. 28 DSGVO und Mechanismus nach Kapitel V sind für sie offen. Er ist deshalb gesperrt — weder eine Bestätigung für den Arbeitsbereich noch eine Einwilligung öffnet ihn (Abschnitt 6.3). Zur Kennzeichnung erzeugter Bilder Abschnitt 7.

3.18 Webanalyse

Eine Reichweitenmessung ist nicht vorgesehen — weder auf der Marketing-Website noch im App-Bereich: kein Analyse-Skript, kein Analyse-Cookie, keine Verbindung zu einem Analyse-Anbieter. Nehmen wir eine Messung auf, ändern wir zuvor diese Erklärung und holen Ihre Einwilligung ein.

3.19 Drive (Dateiablage)

Die abgelegten Dateien einschließlich ihres Inhalts, Datei- und Ordnernamen, frühere Fassungen, Vorschaubilder, Freigaben (Freigabe-Links und personenbezogene Freigaben) sowie Zeitpunkte von Anlage und Änderung. Sie liegen in einem zugriffsbeschränkten Speicherbereich und werden über einen authentifizierten Server-Proxy mit Berechtigungsprüfung ausgeliefert. Da Sie den Inhalt frei bestimmen, können darin personenbezogene Daten Dritter enthalten sein; den Papierkorb können Sie jederzeit selbst endgültig leeren; nach 30 Tagen leeren wir ihn automatisiert (Abschnitt 9).

Dokumentenbearbeitung (Docs, Sheets, Slides). Text-, Tabellen- und Präsentationsdokumente dieser Dateiablage bearbeiten Sie über einen von uns selbst in Deutschland betriebenen Dokumentenserver; auch das Editor-Skript kommt aus unserem eigenen Ursprung — eine Übermittlung an den Hersteller der Software oder an sonstige Dritte findet nicht statt. Verarbeitet werden der Dateiinhalt für die Dauer der Bearbeitungssitzung, Dateiname und Dateityp, Ihre Nutzerkennung und Ihr Anzeigename sowie signierte Zugriffs- und Rückruf-Token mit je zwei Stunden Gültigkeit; daraus entstehen serverseitig auch die Vorschaubilder. Bearbeitete Fassungen gehen in die Dateiablage zurück und teilen deren Löschregime (Abschnitt 9); den Zwischenspeicher der Umwandlungsergebnisse leert der Dienst nach 24 Stunden.

3.21 Mail (E-Mail-Client)

Binden Sie ein eigenes Postfach an, verarbeiten wir zu dessen Anzeige und Durchsuchbarkeit die Zugangsdaten (verschlüsselt gespeichert), die Kopfdaten Ihrer Nachrichten (Absender, Empfänger, Kopie- und Blindkopie-Empfänger, Betreff, Zeitpunkt, Ordner, Kennzeichnungen), den Nachrichtentext, die Anhänge und Ihre Entwürfe. Betreff und Nachrichtentext werden im Klartext gespeichert und zu einem Suchindex verarbeitet; Text und Anhänge liegen zusätzlich in einem zugriffsbeschränkten Speicherbereich. Betroffen sind damit auch Personen ohne Vertragsbeziehung zu uns — die Absender und Empfänger Ihrer Korrespondenz. Je Konto lässt sich ein Aufbewahrungsfenster einstellen; es wirkt beim Abgleich nur auf die bei uns gespeicherte Kopie, nie auf Ihren eigenen Mailserver.

3.22 Messenger

Der Messenger läuft auf einem von uns selbst in Deutschland betriebenen Matrix-Server. Verarbeitet werden Ihre Messenger-Kennung, Raum- und Gruppennamen, Nachrichteninhalte, Anhänge, Zeitstempel und Zustellzustände.

Push-Benachrichtigungen. Erlauben Sie Ihrem Browser Benachrichtigungen, speichern wir die Push-Adresse, die Ihr Browser uns dafür ausstellt. Die Zustellung läuft zwingend über den Push-Dienst Ihres Browserherstellers — Google, Mozilla, Microsoft oder Apple, je nachdem, welchen Browser Sie benutzen; welcher es ist, bestimmen Sie mit dieser Wahl, nicht wir. Der Inhalt der Benachrichtigung ist dabei so verschlüsselt, dass nur Ihr Gerät ihn lesen kann; der Push-Dienst erfährt gleichwohl, dass und wann für Ihr Gerät eine Nachricht vorliegt. Ohne Ihre Erlaubnis im Browser entsteht weder eine Push-Adresse noch eine Verbindung dorthin; Sie nehmen die Erlaubnis jederzeit in den Browsereinstellungen zurück, dann wird die Adresse gelöscht.

Zur Klarstellung: Wir bieten keine Ende-zu-Ende-Verschlüsselung an, die uns die Kenntnisnahme verwehren würde. Nachrichteninhalte werden zur Anzeige und zur Volltextsuche im Klartext bei uns gespeichert — auch bei einem verschlüsselt geführten Raum, dessen Inhalt Ihr Browser entschlüsselt und der anschließend bei uns abgelegt wird. Bitte berücksichtigen Sie das bei der Wahl der Inhalte.

Brücken zu fremden Diensten (WhatsApp, Telegram) sind standardmäßig deaktiviert; ein Inhaber des Arbeitsbereichs kann ausschließlich sein eigenes Konto verbinden und die Verbindung jederzeit trennen. Erst damit gehen Nachrichteninhalte, Anhänge und Kennungen seiner Gesprächspartner an die WhatsApp Ireland Limited (Dublin) und die Telegram Messenger Inc. (Britische Jungferninseln), die insoweit eigene Verantwortliche sind. Betreiben wir die Brücke für einen Kunden, geschieht das auf dessen dokumentierte Weisung; er bleibt für Rechtsgrundlage, Betroffeneninformation und Zulässigkeit verantwortlich. Für Ihre Nachricht an uns über eine unserer eigenen Brücken gilt Abschnitt 3.27.

Für WhatsApp ist Kapitel V der DSGVO nicht anwendbar — der Empfänger sitzt im EWR. Für Telegram besteht weder ein Angemessenheitsbeschluss noch eine von uns bereitgestellte Garantie nach Art. 46 DSGVO. Die Verbindung ist deshalb auf einzelne, vom Gesprächspartner selbst begonnene oder gewünschte Kommunikation beschränkt, deren Übermittlung für einen Vertrag oder vorvertragliche Maßnahmen mit dieser Person erforderlich ist (Art. 49 Abs. 1 lit. b DSGVO); für eine regelmäßige Nutzung trägt die eng auszulegende Vorschrift nicht.

3.23 Meet (Videokonferenz)

Für Videokonferenzen setzen wir einen von uns selbst in Deutschland betriebenen Echtzeit-Server (LiveKit) ein. Verarbeitet werden Bild- und Tondaten aller Teilnehmenden — auch nicht bei uns registrierter —, der gewählte Anzeigename sowie Raum-, Verbindungs- und Zeitmetadaten; Bild und Ton ausschließlich transient zur Übertragung. Eine Aufzeichnung der Konferenz findet nicht statt; eine Aufzeichnungsfunktion stellen wir nicht bereit. Für Teilnehmende ohne Konto bei uns ist der einladende Inhaber Verantwortlicher; er bestimmt die Rechtsgrundlage (Art. 6 Abs. 1 lit. b oder lit. f DSGVO, bei einer öffentlichen Stelle lit. e).

3.25 Schriftarten in den Anwendungen und in unseren E-Mails

Die Schriftarten unserer Anwendungen und der E-Mails, die sie versenden, liefern wir ausnahmslos von unseren eigenen Servern aus; eine Verbindung zu Google oder einem anderen Schriftanbieter entsteht dabei nicht.

3.26 Kündigungs- und Widerrufserklärungen

Erklären Sie über /kuendigung oder /widerruf/erklaeren eine Kündigung oder einen Widerruf, verarbeiten wir Ihren Namen, die E-Mail-Adresse für die Bestätigung und die Bezeichnung des Vertrags; freiwillig Anschrift, Kunden- oder Bestellnummer und Vertragsdatum. Bei einer Kündigung kommen Art und gewünschter Beendigungszeitpunkt hinzu, bei einer außerordentlichen der Grund; beim Widerruf verlangen und speichern wir diese Kündigungsangaben nicht. Eine Anmeldung ist für beide Erklärungen nicht erforderlich.

Zweck ist die Bearbeitung Ihrer Erklärung und der Nachweis ihres Inhalts und Zugangszeitpunkts. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO — § 312k Abs. 4 und § 356a BGB verlangen eine Bestätigung von Inhalt, Datum und Uhrzeit und damit deren nachweisbare Festhaltung; beendet die Erklärung ein Vertragsverhältnis, tritt lit. b hinzu. Die Erklärung liegt in einem gesonderten Datenspeicher (Hosting: Hetzner, Deutschland); zusätzlich geht sie an unser Betreiberpostfach und als Eingangsbestätigung über die Proton AG (Schweiz) an Sie. Weitere Empfänger als die in Abschnitt 5 genannten gibt es nicht.

3.27 Daten, die wir nicht bei Ihnen selbst erheben (Art. 14 DSGVO)

In vier Fällen sind wir selbst Verantwortliche für Daten, die wir nicht bei Ihnen, sondern von anderer Stelle erhalten haben; einen fünften — Ihre Rezension aus unserem Google-Unternehmensprofil — behandelt Abschnitt 3.32. Nicht hierher gehört, was ein Kunde als Verantwortlicher bestimmt und wir nur in seinem Auftrag verarbeiten (Abschnitte 3.6, 3.23 und 4.3). Empfänger sind allein die in Abschnitt 5 genannten. Die Speicherdauer richtet sich nach Abschnitt 9; für nicht angenommene Einladungen gilt der Regelwert von 90 Tagen. Ihnen stehen die Rechte nach Abschnitt 12 zu, insbesondere das Widerspruchsrecht nach Art. 21 DSGVO.

FallQuelle (Art. 14 Abs. 2 lit. f DSGVO)Welche Daten uns erreichenZweck und RechtsgrundlageUnterrichtung (Art. 14 Abs. 3 DSGVO)
Einladung in einen ArbeitsbereichDer einladende Arbeitsbereich, nicht Sie selbstIhre E-Mail-Adresse und, soweit angegeben, Ihr NameZustellung der Einladung und, wenn Sie sie annehmen, Anlage Ihres Nutzerkontos; bis zur Annahme Art. 6 Abs. 1 lit. f DSGVO, danach lit. b. Zugestellt wird über die Proton AG (Schweiz) auf Grundlage des Angemessenheitsbeschlusses für die Schweiz (Art. 14 Abs. 1 lit. f DSGVO)Spätestens mit der Einladungs-E-Mail (lit. b)
Ihre Nachricht über eine unserer eigenen Messenger-BrückenDer fremde Messenger-Dienst, über den Sie uns schreibenNachrichteninhalte, Anhänge und Ihre dortige KennungBeantwortung Ihrer Nachricht; berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, bei vertragsbezogener Korrespondenz lit. b. Die Nachrichten liegen auf unserem eigenen Matrix-Server; zugleich verarbeitet sie der Betreiber des fremden Dienstes als eigener Verantwortlicher (Abschnitt 3.22)Binnen eines Monats, spätestens mit unserer ersten Nachricht an Sie (lit. a und b)
Ihre Daten in einem ausschließlich privat genutzten ArbeitsbereichDie Person, die den Arbeitsbereich nutzt (Abschnitt 1) — etwa weil Sie dort als Kontakt gespeichert, zu einem Termin eingeladen, in einer Notiz erwähnt oder als Absender einer E-Mail erfasst sindRichtet sich nach der Anwendung (Abschnitt 3)Bereitstellung der Anwendung; Art. 6 Abs. 1 lit. f DSGVOÜber diese öffentlich abrufbare Erklärung. Eine gesonderte Benachrichtigung setzte voraus, die Inhalte des Arbeitsbereichs zu durchsuchen, und wäre unverhältnismäßig (Art. 14 Abs. 5 lit. b DSGVO)
Sie werden in einem Gespräch mit unserer Telefonzentrale oder einem unserer eigenen Website-Assistenten genannt (Abschnitte 2 und 3.13)Die Person, die mit uns spricht oder schreibtWas sie über Sie sagt — regelmäßig Ihr Name und der Bezug zu ihrem AnliegenBearbeitung des Anliegens Ihres Gesprächspartners; Art. 6 Abs. 1 lit. f DSGVO, bei vertragsbezogenem Anliegen lit. b. Gespeichert wird allein das Gesprächsprotokoll, mit dessen Frist (Abschnitt 9)Über diese öffentlich abrufbare Erklärung. Wer Sie sind und wie Sie erreichbar wären, erfahren wir aus dem Gespräch regelmäßig nicht; eine gesonderte Benachrichtigung wäre unmöglich oder unverhältnismäßig (Art. 14 Abs. 5 lit. b DSGVO)

3.28 Rundschreiben an Nutzer der Suite

Wir werden gleichlautende E-Mails an Nutzer der Suite versenden; die Empfänger entnehmen wir unseren eigenen Nutzerprofilen, einen gesonderten Adressbestand führen wir dafür nicht. Bisher haben wir keine Rundschreiben versandt. Verarbeitet werden Ihre E-Mail-Adresse, Ihr Anzeigename, der versandte Nachrichtentext und die Protokolle des Versandlaufs. Inhalt sind Betriebs- und Wartungsmitteilungen, Änderungen, die Ihren bestehenden Vertrag betreffen — etwa der Wegfall oder die Änderung einer gebuchten Leistung, Preisänderungen oder eine neue Fassung der Vertragsbedingungen —, und Hinweise auf unsere eigenen Angebote. Solche Hinweise sind Werbung: Wir senden sie nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG) oder, wenn Sie bei uns ein kostenpflichtiges Abonnement abgeschlossen haben, für eigene ähnliche Leistungen nach § 7 Abs. 3 UWG (Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die Direktwerbung, Erwägungsgrund 47 Satz 7 DSGVO) — dann nur, wenn wir Sie bei der Erhebung Ihrer Adresse auf Ihr Widerspruchsrecht hingewiesen haben und Sie nicht widersprochen haben. Jede Nachricht trägt einen Abmeldelink und den Hinweis auf Ihr Widerspruchsrecht.

Für Hinweise auf unsere Angebote gilt je nach Nutzungsverhältnis etwas anderes:

Wer Sie sindWoher wir Ihre Adresse habenRechtsgrundlageWie Sie es beenden
Sie haben bei uns ein kostenpflichtiges Abonnement abgeschlossenvon Ihnen selbst, bei der Registrierung oder der BestellungArt. 6 Abs. 1 lit. b DSGVO, soweit die Mitteilung das mit Ihnen bestehende Nutzungsverhältnis betrifft — etwa eine Wartung, die Ihre Anwendung betrifft. Hinweise auf eigene ähnliche Leistungen nach § 7 Abs. 3 UWG (Art. 6 Abs. 1 lit. f DSGVO), auf andere Angebote nur mit Ihrer EinwilligungWiderspruch jederzeit über den Abmeldelink oder formlos an legal@janeway.io; betriebsnotwendige Mitteilungen zu einem laufenden Vertrag können wir Ihnen weiter senden
Sie nutzen die Suite unentgeltlich oder sind als Mitglied in den Arbeitsbereich eines anderen eingeladenvon Ihnen selbst bei der Registrierung oder von der Person, die Sie eingeladen hat (Abschnitt 3.27)Art. 6 Abs. 1 lit. b DSGVO für Mitteilungen, die Ihr Nutzungsverhältnis betreffen. Hinweise auf unsere Angebote nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); liegt sie nicht vor, senden wir keineWiderruf jederzeit und ohne Begründung (Art. 7 Abs. 3 DSGVO) über den Abmeldelink oder formlos an legal@janeway.io; der Widerruf ist so einfach wie die Erteilung

Warum diese Unterscheidung hier steht: § 7 Abs. 3 UWG erlaubt Werbung ohne Einwilligung nur gegenüber einem Kunden, der seine Adresse im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung angegeben hat. Ein unentgeltliches Konto ist kein solcher Verkauf, und die Adresse eines eingeladenen Mitglieds stammt von der einladenden Person. Personen, die die Suite nicht nutzen, stehen nicht im Empfängerkreis.

Widerspruch gegen Werbung. Der Verwendung Ihrer Adresse für Hinweise auf unsere Angebote können Sie jederzeit widersprechen (Art. 21 Abs. 2 DSGVO) — über den Abmeldelink oder formlos an legal@janeway.io. Danach verwenden wir sie für diesen Zweck nicht mehr (Art. 21 Abs. 3 DSGVO). Dafür entstehen Ihnen keine anderen als die Übermittlungskosten nach den Basistarifen (§ 7 Abs. 3 Nr. 4 UWG).

Versenden werden wir über ein Postfach unseres Unternehmens bei Microsoft Exchange Online (Microsoft Ireland Operations Limited), angestoßen aus unserem eigenen Arbeitsbereich der Anwendung Automations; die Empfängerliste lesen wir aus unseren eigenen Nutzerprofilen. Dafür sind wir selbst Verantwortliche. Vertragspartnerin für Exchange Online ist die Microsoft Ireland Operations Limited mit Sitz im EWR; Kapitel V ist auf die Übermittlung an sie nicht anwendbar, eine Weiterübermittlung an die Microsoft Corporation beruht wie bei den übrigen Microsoft-Diensten auf Standardvertragsklauseln (Abschnitt 6.3). Zum Zugriff einer US-Muttergesellschaft Abschnitt 6.3, zu Rolle und Grundlage Abschnitt 5, Fußnote 1. Unsere System- und Betreiberpost läuft dagegen über die Proton AG — die Rundschreiben nicht. Ein Anbieter für Newsletter-Versand ist nicht eingebunden.

Sie kommen jederzeit wieder heraus — über den Weg der vorstehenden Tabelle, ohne Begründung und ohne Kosten. Ihre Angaben führen wir, bis Sie widerrufen oder widersprechen oder wir Sie aus anderem Grund aus dem Empfängerkreis nehmen; für die Versandprotokolle gilt die Frist des Abschnitts 9.

3.30 Ausführung eigener Rechenschritte (Code-Baustein in Automations)

Enthält ein von Ihnen gebauter Ablauf einen Code-Baustein, führen wir den dort hinterlegten Python- oder JavaScript-Code für Sie aus. Verarbeitet werden der Code selbst, die Daten, die der Ablauf ihm übergibt, und sein Ergebnis. Was das für Daten sind, bestimmen allein Sie mit dem Zuschnitt Ihres Ablaufs — es können darin personenbezogene Daten Dritter stehen. Verantwortlicher ist der Inhaber des Arbeitsbereichs; wir verarbeiten weisungsgebunden (Art. 28 DSGVO), Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der gebuchten Leistung).

Die Ausführung läuft abgeschottet, und das ist der Kern dieser Verarbeitung. Der Code läuft in einem eigenen Behälter ohne jede Netzwerkverbindung, mit schreibgeschütztem Dateisystem, ohne Sonderrechte und unter einem Konto ohne Verwaltungsrechte. In diesem Behälter liegt kein Zugangsgeheimnis — weder zu unserer Datenbank noch zu einem KI-Anbieter noch zu einem Ihrer verbundenen Konten. Jeder Lauf bekommt einen frischen Prozess, der danach endet; zwischen zwei Läufen und zwischen zwei Kunden bleibt nichts zurück. Zeit, Arbeitsspeicher, Ausgabemenge und Anzahl gleichzeitiger Abläufe sind begrenzt. Ihr Code kann von dort aus also weder Daten abrufen noch Daten hinaussenden; er sieht nur, was der Ablauf ihm übergibt.

Gespeichert wird von einem Lauf nichts. Weder der Code noch die übergebenen Daten noch das Ergebnis werden über den Lauf hinaus aufbewahrt; das Ergebnis geht zurück in Ihren Ablauf und teilt dessen Löschregime (Abschnitt 9). Protokolliert werden je Lauf ausschließlich Arbeitsbereich, aufrufender Dienst, Sprache, Art des Laufs, Dauer und eine Prüfsumme des Codes — nicht der Code und nicht die übergebenen Daten. Für dieses Protokoll gilt die Frist des Abschnitts 9.

Fällt die Ausführung aus, meldet der Baustein „nicht erreichbar". Eine Ersatzausführung an anderer Stelle — etwa in der Ablaufsteuerung selbst — findet nicht statt; ein Lauf, der nicht abgeschottet erfolgen kann, erfolgt gar nicht.

3.31 Gesteuerter Browser (AI Chat)

Auf Ihre Anweisung öffnet ein KI-Agent im AI Chat Webseiten in einem Browser, der auf unseren Servern läuft, liest sie, fertigt Bildschirmaufnahmen an und handelt dort — er klickt, füllt Formulare aus und wählt aus. Über eine Live-Ansicht können Sie zusehen und selbst eingreifen, etwa um sich anzumelden. Verarbeitet werden die Adressen und Inhalte der besuchten Seiten, die Aufnahmen, was Sie oder der Agent dort eintragen — gegebenenfalls auch Ihre Anmeldedaten — und die Kekse, die diese Seiten setzen.

Was das für Sie bedeutet:

  • Die besuchte Seite erhält, was dort eingetragen oder abgeschickt wird, dazu die Adresse unseres Servers. Ihr Betreiber ist dafür eigener Verantwortlicher; welche Seite aufgerufen wird, bestimmen Sie mit Ihrem Auftrag. Eine Handlung auf einer fremden Seite kann rechtlich bindend sein — etwa eine Bestellung. Handelnde Schritte zeigt der Agent deshalb in der Voreinstellung vorher an und wartet auf Sie; Inhaber und Administratoren Ihres Arbeitsbereichs können das auf „ohne Rückfrage" stellen.
  • Liegt die Seite außerhalb der Europäischen Union, gehen die dort eingetragenen Daten dorthin. Dafür stellen wir keine Grundlage nach Kapitel V DSGVO bereit — der Browser führt Ihren Auftrag aus, er prüft das Ziel nicht (Abschnitt 6.2).
  • Das Sprachmodell, das den Agenten steuert, erhält Seiteninhalte und Aufnahmen; für seine Wahl gilt Abschnitt 4.4.
  • Die Sitzung ist flüchtig: Kekse, Anmeldungen und Speichereinträge der besuchten Seiten liegen nur im Arbeitsspeicher und fallen mit der Sitzung weg, spätestens 15 Minuten nach dem letzten Zugriff. Zugangsdaten speichern wir nicht. Aufnahmen, die in den Chat übernommen werden, bleiben mit der Konversation erhalten (Abschnitt 9).

3.32 Kundenstimmen auf unserer Website

Mit ihrem Einverständnis zeigen wir auf janeway.io Rezensionen aus unserem Google-Unternehmensprofil mit Namen oder Kürzel, Text (gegebenenfalls gekürzt), Sternzahl und Monat (Art. 6 Abs. 1 lit. a DSGVO; Quelle: unser Google-Unternehmensprofil, Art. 14 Abs. 2 lit. f DSGVO). Das Einverständnis ist jederzeit widerruflich, formlos an legal@janeway.io; die Stimme entfernen wir dann mit der nächsten Auslieferung der Website, spätestens binnen einer Woche.

4. Zwecke und Rechtsgrundlagen

4.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Die Verarbeitung von Konto-, Nutzungs- und Zahlungsdaten sowie der Inhalte, die Sie in den Anwendungen anlegen (Abschnitte 3.2 bis 3.23), ist zur Erbringung der vereinbarten SaaS-Leistungen erforderlich; wo eine der dortigen Ziffern eine eigene Rechtsgrundlage nennt, geht diese vor. Enthalten Ihre Inhalte Daten anderer Personen, bestimmt deren Rechtsgrundlage der Verantwortliche, für den wir verarbeiten — bei ausschließlich privat genutzten Arbeitsbereichen wir selbst (Abschnitt 1).

4.2 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Zur IT-Sicherheit, Missbrauchserkennung, Fehlerbehebung und Aufrechterhaltung des Betriebs unserer Infrastruktur (berechtigtes Interesse: Betrieb und Sicherung der Dienste). Die Verarbeitung ist auf das Erforderliche beschränkt; Profilbildung und Abgleich mit anderen Datenquellen sind nicht vorgesehen, sodass Ihre schutzwürdigen Interessen nicht überwiegen.

4.3 Voice-Agent-Anrufer (Art. 13 und 14 DSGVO nach Erhebungsquelle)

Betreibt ein Inhaber eines Arbeitsbereichs einen KI-Voice-Agenten, verarbeiten wir gesprochenes Wort und Audio, gegebenenfalls Transkripte, die vom Endgerät übermittelte Rufnummer und Verbindungsmetadaten. Verantwortlicher ist der Inhaber, wir verarbeiten ausschließlich weisungsgebunden (Art. 28 DSGVO). Die Rechtsgrundlage bestimmt er: bei privatwirtschaftlichen Betreibern regelmäßig Art. 6 Abs. 1 lit. b oder lit. f DSGVO, bei einer öffentlichen Stelle Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit dem für sie geltenden Fachrecht (Abschnitt 1). Für unsere eigenen Demo- und Website-Assistenten sind wir selbst Verantwortliche (Abschnitte 2 und 3.27).

Audio, Widget-Eingaben und die direkt übermittelte Rufnummer werden bei der betroffenen Person erhoben; hierfür informiert der Verantwortliche nach Art. 13 DSGVO spätestens bei der Erhebung. Art. 14 DSGVO unterliegen nur Daten aus anderer Quelle sowie abgeleitete Daten — ein ergänzter Anzeigename, eine fortgeschriebene Notiz, eine aus dem Gespräch erzeugte Analyse. Die Ansage zu Beginn des Gesprächs (Art. 50 Abs. 1 KI-VO) ersetzt diese Information nicht. Ob ein Transkript gespeichert wird, bestimmt der Inhaber; voreingestellt ist die Speicherung abgeschaltet (Art. 25 Abs. 2 DSGVO). Bei Sprachagenten wird ein Transkript nur gespeichert, wenn zu Gesprächsbeginn zugleich um Einwilligung gebeten wird — bei einer öffentlichen Stelle tritt an deren Stelle eine Unterrichtung zu Gesprächsbeginn (Anlage 1 des Auftragsverarbeitungsvertrags). Für Zusammenfassungen, Analysen und einen optionalen Anrufer-Datensatz gelten die Abschnitte 9 und 11.

4.4 Drittland-Übermittlung und Anbieterauswahl (Art. 46, Art. 28 DSGVO)

Standardmäßig nutzt die Suite EU-gehostete KI-Sprachmodelle; für Azure OpenAI (eine Variante der Betriebsart Cortex, managed betriebene Sprachagenten) ist allein die Ressource in Germany West Central belegt, der Beleg der Bereitstellungsart „Datenzone EU“ steht noch aus (Abschnitt 6.1). In den Katalog nehmen wir einen Anbieter auf, wenn Anlage 3 des Auftragsverarbeitungsvertrags ihn mit Rechtsträger, Sitz, Rolle und Mechanismus führt. Einen Vertrag nach Art. 28 DSGVO — bei einem Empfänger im Drittland einschließlich der Standardvertragsklauseln — schulden wir für jeden, der in unserem Auftrag verarbeitet; wo er noch fehlt oder unsere Transfer-Folgenabschätzung die Tragfähigkeit der Klauseln nicht bestätigt, weist Abschnitt 5 das aus.

Wer den Anbieter auswählt — und was das für Sie bedeutet. Die Suite greift auf Dienste Dritter zu. Wer sie auswählt, ist nach Rolle verschieden, und daran hängt, ob Ihre Daten überhaupt dorthin gelangen können.

WegWer wähltEmpfängerWas das für Sie bedeutet
(a) Von uns eingesetztwirHosting, System- und Betreiberpost, Telefonie und Zahlungsabwicklung mit den in Abschnitt 5 genannten EmpfängernHier entscheiden wir; eine Auswahl haben Sie nicht
(b) Von uns für Jane, das Demo-Karussell und die managed betriebenen Agenten festgelegtwirAusschließlich Anbieter mit Sitz und Verarbeitung in der Europäischen Union; für Azure OpenAI steht der Beleg des Verarbeitungsorts noch aus (unten). Zwei davon gehören zu einem Konzern mit Muttergesellschaft in den Vereinigten Staaten: die Echtzeit-Spracherkennung durch Microsoft Azure AI Speech (Region Germany West Central) und das Gesprächsmodell unserer eigenen Telefonzentrale sowie, soweit dort so festgelegt, der managed betriebenen Agenten über Azure OpenAI (Ressource in Germany West Central; der Beleg der Bereitstellungsart „Datenzone EU“ steht noch aus); Rückfall der Telefonzentrale ist die Mistral AI SAS. Das Gesprächsmodell von Jane und dem Demo-Karussell ist Mistral AI — zum Zugriff der Muttergesellschaft Abschnitt 6.3Für Jane und das Demo-Karussell ist deren Einsatz verbindlich und nicht abwählbar; für die managed betriebenen Agenten verbindlich, soweit der Auftraggeber in der Anbieterauswahl nichts anderes angewiesen hat (Abschnitt 6.2)
(c) Aus dem Katalog wählbar — von uns selbst nur in den hier genannten Ausnahmen eingesetztder Inhaber des ArbeitsbereichsOpenAI, Anthropic, Deepgram, Cartesia, ElevenLabs, Groq und Perplexity; welche es im Einzelnen sind, weist Abschnitt 5 aus. Nicht freischaltbar sind die Aggregatoren KIE und OpenRouter und die Web-Suche Tavily — für sie besteht kein Übermittlungsmechanismus, und unsere Dienste weisen jeden Aufruf an sie ab (Abschnitt 5)Für die von uns managed betriebenen Agenten und für Jane und das Demo-Karussell setzen wir sie nicht ein, dort sind sie nirgends Voreinstellung, und ein automatischer Rückfall auf sie besteht nicht. Die Betriebsart „Janeway Apex“ bieten wir jedem Arbeitsbereich an, außer dem einer öffentlichen Stelle; sie läuft auf Anthropic, OpenAI, Perplexity und Cartesia (USA) und ist nur wählbar, wenn Inhaber oder Administrator die Drittland-Weisung erteilt haben — dann wählt der Kunde, und wir verarbeiten in seinem Auftrag. Ausnahmen in unserem eigenen Betrieb: Apex in unseren eigenen Arbeitsbereichen, für die wir selbst Verantwortliche sind; außerdem laufen in unserer zweiten Betriebsumgebung eigene Demo- und Prüfagenten teilweise auf Anbietern außerhalb der EU (Sprachmodell von OpenAI, Sprachsynthese von Cartesia, beide USA), darunter die Amts-Agenten auf janeway.io/pilot-kommunen (Abschnitt 2). Einige davon sind über Rufnummern und Widgets erreichbar; wer mit ihnen spricht oder schreibt, dessen Eingaben gehen an diese Anbieter. Die Auswahl trifft der Verantwortliche als Weisung nach Art. 28 Abs. 3 Satz 2 lit. a DSGVO und verantwortet sie; sie ersetzt keinen fehlenden Übermittlungsmechanismus — deshalb ist ein Anbieter ohne einen solchen gar nicht erst wählbar
(d) Von Ihnen selbst eingerichtete SchnittstellenSieAbgleich mit einem eigenen Microsoft-Konto über Microsoft Graph (Abschnitt 3.6), Abruf eines eigenen Postfachs (Abschnitt 3.21), Messenger-Brücken zu WhatsApp und Telegram (Abschnitt 3.22), Veröffentlichung auf Immobilienportalen und Objekt-Feed per SFTP (Abschnitt 3.9)Sie richten sie selbst ein und können sie jederzeit trennen. Ohne diesen Schritt entsteht keine Verbindung; die dortigen Anbieter verarbeiten insoweit als eigene Verantwortliche
(e) Wenn niemand wähltniemand — es gilt der EU-StandardbetriebKI-Anfragen die Mistral AI SAS, Frankreich (Betriebsarten Sentinel und Cortex); die Web-Suche die Linkup Technologies SAS, Frankreich (Abschnitt 6.1)Ihre Daten gehen nur an Anbieter mit Sitz in der Europäischen Union. Wählen Sie die Variante der Betriebsart Cortex über Azure OpenAI, verarbeitet die Microsoft Ireland Operations Limited, Irland, mit Mistral AI als Rückfall; dafür ist allein die Ressource in Germany West Central belegt, der Beleg der Bereitstellungsart „Datenzone EU“ steht noch aus

Für Ihren Arbeitsbereich heißt das: Solange für ihn keine Drittland-Bestätigung vorliegt, weisen unsere Dienste jeden Aufruf eines Katalog-Anbieters mit Verarbeitung außerhalb der Europäischen Union ab — aus diesem Arbeitsbereich gelangen zu ihnen dann keine Daten. Das ist der Auslieferungszustand und setzt keine gesonderte Vereinbarung voraus. Wer die Bestätigung erteilt, hängt am Arbeitsbereich: In einem Arbeitsbereich Ihres Unternehmens oder Ihrer Behörde können nur dessen Inhaber und Administratoren sie erteilen und zurücknehmen — sie ist die Weisung des Verantwortlichen, nicht die Entscheidung des einzelnen Mitglieds; in Ihrem persönlichen Arbeitsbereich erteilen Sie sie selbst. Sie wirkt dann für den ganzen Arbeitsbereich, bis sie zurückgenommen wird. Für Sprachagenten und Widgets gilt zusätzlich eine eigene Bestätigung je Agent: Wer dort anruft oder schreibt, hat den Anbieter nicht gewählt. Jeder Anbieter außerhalb der Europäischen Union muss deshalb am einzelnen Agenten von einem Inhaber oder Administrator bestätigt sein; ohne diese Bestätigung läuft der Agent nicht und weicht auch nicht auf einen anderen Anbieter aus. Das gilt auch für die Spracheingabe im Text-Chat eines Widgets: Sie läuft über den EU-Standard und nie über einen Anbieter außerhalb der Europäischen Union. Der Administrator kann Anbieter außerhalb der Europäischen Union für seinen Arbeitsbereich auch ganz sperren; die Sperre geht einer erteilten Bestätigung vor und wird auf unseren Servern durchgesetzt, nicht allein in der Oberfläche. Er kann außerdem einzelne Anbieter abschalten, auch solche mit Sitz in der Europäischen Union — etwa Azure OpenAI, dessen Muttergesellschaft in den Vereinigten Staaten sitzt. Einem Arbeitsbereich einer öffentlichen Stelle stehen Katalog-Anbieter mit Verarbeitung außerhalb der Europäischen Union nicht offen — gleich, auf welche Garantie sie sich stützen, und auch nicht auf eine Bestätigung hin; das setzen unsere Dienste auf unseren Servern durch (Art. 49 Abs. 3 DSGVO, Abschnitt 6.3). Anbieter des Katalogs mit Verarbeitung in der Europäischen Union sind davon nicht betroffen; für sie ist keine Bestätigung erforderlich. Die Wege der Buchstaben (a) und (d) hängen nicht an dieser Bestätigung — welche davon in ein Drittland führen, führt Abschnitt 6.2 einzeln auf.

Nachweis der Drittland-Weisung. Erteilt oder widerruft eine Person die Drittland-Weisung, speichern wir Arbeitsbereich, Person, Zeitpunkt und Umfang der Weisung sowie die IP-Adresse und die Browserkennung, von der aus sie gehandelt hat. Zweck ist der Nachweis, dass die Weisung von einer dazu berechtigten Person stammt (Art. 5 Abs. 2, Art. 28 Abs. 3 Satz 2 lit. a DSGVO); Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse und das des Verantwortlichen liegt darin, im Streitfall und gegenüber der Aufsichtsbehörde belegen zu können, wer wann was angewiesen hat. Die Angaben bewahren wir auf, solange der Arbeitsbereich besteht; mit seiner Löschung entfallen sie. Eine Höchstfrist für IP-Adresse und Browserkennung legen wir mit unserem Datenschutzbeauftragten fest — vorgesehen ist die Laufzeit des Vertrags zuzüglich der regelmäßigen Verjährungsfrist (§§ 195, 199 BGB); einen Lauf, der sie nach Ablauf dieser Frist entfernt, gibt es noch nicht.

Das Ergebnis unserer Transfer-Folgenabschätzung wird ausgewiesen und nicht als Sperre verwendet — sie nähme dem Verantwortlichen eine Entscheidung ab, die ihm zusteht; wir unterrichten ihn vorher über Sitz, Verarbeitungsort und unsere Bewertung. Die Drittland-Bestätigung ist keine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; Grundlage der Übermittlung ist die Weisung.

4.5 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)

Die Janeway Suite ist nicht für die Verarbeitung besonderer Kategorien personenbezogener Daten bestimmt (Art. 9 DSGVO, z. B. Gesundheits-, religiöse oder biometrische Daten) — auch nicht in ausschließlich privat genutzten Arbeitsbereichen (Abschnitt 1). Werden sie gleichwohl in Freitext-, Inhalts- oder Sprachfelder eingegeben, liegt die Verantwortung beim Eingebenden, der eine Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO sicherzustellen hat; wir empfehlen, dafür nicht vorgesehene Felder nicht zu nutzen (§ 3 unserer AGB). Für die Sprachdienste haben wir eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO durchgeführt.

4.6 Pflicht zur Bereitstellung (Art. 13 Abs. 2 lit. e DSGVO)

Die Angabe einer E-Mail-Adresse ist für die Registrierung und damit für Abschluss und Durchführung des Nutzungsvertrags erforderlich; ohne sie können wir die Dienste nicht bereitstellen. Nehmen Sie am Partnerprogramm teil, sind Ihre Auszahlungs- und Steuerdaten (Abschnitt 3.14) zur Erfüllung des Provisionsanspruchs erforderlich, die Angabe von Steuer-ID bzw. USt-IdNr. und Land zudem gesetzlich vorgeschrieben (§ 257 HGB, § 147 AO); ohne sie können wir nicht auszahlen. Der Anspruch bleibt unberührt: Das Guthaben wird vorgetragen, eine Verfallsfrist besteht nicht (§ 4 Abs. 3 und § 7 Abs. 5 der Partnerprogramm-Vereinbarung). Vor der ersten Nutzung einer Anwendung bestätigen Sie deren Nutzungsbedingungen; ohne diese Bestätigung lässt sich die Anwendung nicht öffnen. Die übrigen Inhalte stellen Sie freiwillig bereit.

4.7 Partnerprogramm und Provisionsauszahlung (Art. 6 Abs. 1 lit. b und lit. c DSGVO)

Ihre Auszahlungs- und Steuerdaten (Abschnitt 3.14) verarbeiten wir zur Abwicklung der vereinbarten Provisionsauszahlung (lit. b); die steuerlich relevanten Angaben und die Auszahlungsbelege dienen zugleich unseren handels- und steuerrechtlichen Pflichten (lit. c i. V. m. § 257 HGB, § 147 AO). Diese Belege bewahren wir bis zum Ablauf der gesetzlichen Fristen auf (Abschnitt 9).

5. Empfänger und Auftragsverarbeitung

Zur Erbringung unserer Dienste setzen wir die nachstehenden Empfänger ein. Mit Dienstleistern, die in unserem Auftrag verarbeiten, schließen wir Verträge nach Art. 28 DSGVO; liegt einer noch nicht vor, weisen wir das gegenüber unseren Auftraggebern in Anlage 3 des Auftragsverarbeitungsvertrags je Empfänger aus. Wer den Anbieter jeweils auswählt — wir, der Verantwortliche über den Katalog oder Sie selbst über eine eingerichtete Schnittstelle —, steht in Ziffer 4.4; daran hängt, ob Ihre Daten zu einem Empfänger überhaupt gelangen können. Die Kennzeichnung „im Katalog wählbar“ in der Zweckspalte verweist auf die dortige Einordnung.

Rolle: AV Auftragsverarbeitung für Kunden · eigen unsere eigene Verantwortlichkeit · Dritter der Empfänger entscheidet über die weitere Verarbeitung als eigener Verantwortlicher; wir sind insoweit weder Verantwortliche noch Auftragsverarbeiterin · beides mehreres, getrennt nach Vorgang · selbst von uns selbst auf eigener Infrastruktur betrieben, ohne eigenständigen Sub-Auftragsverarbeiter · ohne Vertrag kein Vertrag nach Art. 28 DSGVO, der Empfänger ist kein Sub-Auftragsverarbeiter · ohne Art.-28-Vertrag Verarbeitung für Kunden, für die ein Vertrag nach Art. 28 DSGVO nicht vorliegt

Mechanismus nach Kapitel V DSGVO: EU Verarbeitung in EU/EWR, kein Drittlandtransfer · EU · Ort offen Sitz im EWR, Kapitel V auf die Übermittlung an ihn deshalb nicht anwendbar; ob dahinter eine Weiterübermittlung in ein Drittland steht, ist eine offene Tatsachenfrage und in der Zweckspalte benannt · EU · selbst von uns selbst in Deutschland betrieben · UK / CH / DPF Angemessenheitsbeschluss (Art. 45 DSGVO) für das Vereinigte Königreich, die Schweiz bzw. das EU-U.S. Data Privacy Framework · SCC EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO, Durchführungsbeschluss (EU) 2021/914) · TIA: trägt nicht die Garantie besteht, unsere Transfer-Folgenabschätzung bestätigt ihre Tragfähigkeit jedoch nicht · OFFEN kein Mechanismus festgelegt, obwohl einer erforderlich wäre

Empfänger (Rechtsträger, Sitz)ZweckRolleMechanismus
Hetzner Online GmbH, Gunzenhausen, DeutschlandKern-Hosting der gesamten Infrastruktur (Website, Anwendungen, Datenbank, Objektspeicher, KI-Dienste); Datenbank-, Anmelde- und Speicher-Stack sowie den Echtzeit-Audio-Server der KI-Telefonie betreiben wir darauf selbstbeidesEU
Microsoft Ireland Operations Limited, Dublin, Irland (Konzernmutter: Microsoft Corporation, USA)Echtzeit-Spracherkennung und Sprachsynthese „Azure AI Speech“ (Region Germany West Central, Verarbeitung in Deutschland) und KI-Sprachmodelle über „Azure OpenAI“, darunter das Modell der Betriebsart Cortex und das Gesprächsmodell unserer eigenen Telefonzentrale (Ressource in Germany West Central; der Beleg der Bereitstellungsart „Datenzone EU“ steht noch aus; Abschnitt 6.2); ferner zwei optionale, vom Nutzer selbst eingerichtete Schnittstellen zu einem eigenen Microsoft-Konto: Abgleich von Kalender-, Kontakt- und Aufgabendaten über Microsoft Graph (Abschnitt 3.6) und Abruf eines Postfachs über IMAP, bei dem Inhalte, Anhänge und Adressdaten aller Nachrichten zu uns fließen (Abschnitt 3.21).beides · Dritter¹EU¹
Stripe Payments Europe, Ltd., Dublin, Irland — Weiterübermittlung an Stripe, LLC, USAZahlungsabwicklung kostenpflichtiger Abonnements (Abschnitt 3.12)eigenDPF · SCC
Vonage B.V., Amsterdam, NiederlandeEiner unserer zwei Telefonieanbieter: Rufnummern und Zuführung eingehender SIP-Anrufe an unseren eigenen Echtzeit-Audio-Server. Weiterübermittlungen innerhalb der Unternehmensgruppe (Ericsson AB) sind noch zu erheben — zu ihr gehört auch eine Gesellschaft in den Vereinigten StaatenbeidesEU · Ort offen
Twilio Ireland Limited, Dublin, Irland — Weiterübermittlung an Twilio Inc., USAUnser zweiter Telefonieanbieter; bei ihm liegen die Hauptrufnummern der Gesellschaft, und über ihn laufen Telefonie und SMS-Versand, die Zuführung eingehender Anrufe an Arbeitsbereiche der Nutzer und die Kurznachrichten, die Abläufe und Agenten eines Arbeitsbereichs versenden (Abschnitt 3.3). Die vertragliche EU-Beschränkung gilt nur bis zur Übergabe an die Telekommunikationsanbieter. Anknüpfungspunkt des Kapitels V ist die von ihm ausgewiesene Weiterübermittlung an die Twilio Inc. (USA) (Abschnitt 6.3)beidesDPF · SCC
Proton AG, Plan-les-Ouates (Genf), SchweizPostfächer, die über unsere eigene Brücke angebunden sind, sowie der Versand unserer System- und Betreiberpost aus den Anwendungen — Anmelde-, Einladungs- und Bestätigungsmails, Kündigungs- und Widerrufserklärungen und die über unser Kontaktformular eingehenden Anfragen; ihm fließen Inhalte, Anhänge und Adressdaten der Nachrichten zu. Die Rundschreiben laufen nicht über ihn, sondern über Microsoft Exchange Online, angestoßen aus unserem eigenen Arbeitsbereich der Anwendung Automations (Fußnote ¹)beidesCH²
Scaleway SAS, Paris, FrankreichKI-Sprachmodelle (im Katalog wählbar), Text-Einbettungen, Sprache-zu-Text außerhalb des Echtzeit-Sprachpfads; Verarbeitung nur in Frankreich, an die Modellhersteller wird nichts übermitteltAVEU
Mistral AI SAS, Paris, FrankreichKI-Sprachmodelle des EU-Standardbetriebs (Betriebsart Sentinel, Rückfall der Betriebsart Cortex), Gesprächsmodell des Sprachkanals und unserer Website-Assistenten, Rückfall des Gesprächsmodells unserer Telefonzentrale, Text-EinbettungenbeidesEU
Linkup Technologies SAS, Fresnes, FrankreichWeb-Suche: Standard-Backend der Recherche in den EU-Betriebsarten Sentinel und Cortex und in der Betriebsart „Janeway Apex“; übermittelt wird die SuchanfrageAVEU
SearXNG (von uns selbst auf Hetzner betrieben), DeutschlandWeb-Suche (Metasuche) als Auffangnetz der EU-Such-Kette hinter LinkupselbstEU · selbst
KugelAudio GmbH, DeutschlandSprachsynthese der Voice-Funktion (Abschnitt 6.1); verarbeitet wird ausschließlich in der Europäischen Union, in der gesondert gebuchten Variante „EU-Only Hosting“ (EU-Hosting durch Bestätigung des Anbieters vom 2026-09-23). Ein auf diese Gesellschaft lautender Vertrag nach Art. 28 DSGVO liegt nicht vor — der abgelegte nennt eine andere Gesellschaft (Fußnote ⁶)AV · ohne Art.-28-VertragEU⁶
Deepgram, Inc., San Francisco, USAEchtzeit-Spracherkennung; im Katalog wählbarAVSCC · TIA: trägt nicht³
Eleven Labs Inc., New York, USASprachsynthese; im Katalog wählbar. Für Sprachdaten von Nutzern aus dem EWR ist die Eleven Labs Poland sp. z o.o., Warschau, eigene VerantwortlicheAVDPF · SCC · TIA: trägt nicht
Cartesia AI, Inc., San Francisco, USASprachsynthese; im Katalog wählbarAVSCC · TIA: trägt nicht
OpenAI, L.L.C., USA (Verarbeitung und Datenimport) — Vertragspartnerin: OpenAI Ireland Ltd., Dublin, IrlandKI-Sprachmodell und Sprachsynthese; im Katalog wählbarAVSCC · TIA: trägt nicht
Anthropic PBC, USA (Verarbeitung und Datenimport) — Vertragspartnerin: Anthropic Ireland, Limited, Dublin, IrlandKI-Sprachmodell; im Katalog wählbarAVSCC · TIA: trägt nicht⁴
Groq LLC, USA (Verarbeitung) — Vertragspartnerin für den EWR: Groq UK Limited, London, Vereinigtes KönigreichKI-Sprachmodell; im Katalog wählbar. Die Vertragspartnerin sitzt im Vereinigten Königreich, nicht im EWR; die EU-Präsenz ist nur ein Vertreter nach Art. 27 DSGVOAVUK · SCC · TIA: trägt nicht
Perplexity AI, Inc., San Francisco, USAKI-Sprachmodell; im Katalog wählbarAVDPF · SCC · TIA: trägt nicht
AlphaAI Technologies Inc. (Tavily), New York, USAWeb-Suche; über die Weisung eines Arbeitsbereichs nicht angeboten, weil für ihn kein Übermittlungsmechanismus nach Kapitel V DSGVO besteht. Unsere Dienste weisen jeden Aufruf an ihn ab — auch aus der Betriebsart „Janeway Apex“, die ihn vor Linkup vorsah. Für unsere Übermittlungsrichtung ist keine Garantie vereinbart — die Standardvertragsklauseln des Anbieters gelten gegenüber seinen eigenen DienstleisternAVOFFEN · TIA: trägt nicht
KIE (KIE.AI) — NEXUSAI SERVICES LLC, Denver, Colorado, USA; die Bedingungen nennen einen gemeinsamen Betrieb mit der INNOLEAP AI LLC, deren Rechtsträger offen bleibtAggregator der KI-Bildgenerierung; über die Weisung eines Arbeitsbereichs nicht angeboten, weil für ihn kein Übermittlungsmechanismus nach Kapitel V DSGVO besteht. Er leitet den Bild-Prompt modellabhängig an weitere Gesellschaften weiter (Google, xAI, Ideogram, OpenAI, Black Forest Labs); die Modelle der drei Hersteller mit Verarbeitung in der Volksrepublik China (ByteDance, Alibaba Group, Zhipu AI/Z.ai) führen wir nicht mehr im Katalog. Diesen Kreis von Unteranbietern ändert er einseitig; wir können die Kette deshalb nicht abschließend dokumentieren und sichern für sie weder Verträge nach Art. 28 DSGVO noch einen Mechanismus nach Kapitel V zu (Abschnitt 3.17). Auch im persönlichen Arbeitsbereich öffnet ihn keine Bestätigung und keine Einwilligung (Abschnitte 3.17 und 6.3)AV · ohne Art.-28-VertragOFFEN · TIA: trägt nicht
OpenRouter, Inc., New York, USAAggregator für KI-Sprachmodelle; über die Weisung eines Arbeitsbereichs nicht angeboten, weil für ihn kein Übermittlungsmechanismus nach Kapitel V DSGVO besteht. Er vermittelt die Eingaben an weitere Modellanbieter und ändert diesen Kreis von Unteranbietern einseitig; wir können die Kette deshalb nicht abschließend dokumentieren und sichern weder Verträge nach Art. 28 DSGVO noch das Modul der Standardvertragsklauseln zuAVOFFEN · TIA: trägt nicht
WhatsApp Ireland Limited, Dublin, IrlandMessenger-Modul: Anbindung eines WhatsApp-Kontos über eine von uns selbst betriebene Brücke; übermittelt werden Nachrichteninhalte, Anhänge und Kennungen der Gesprächspartner, über deren weitere Verarbeitung der Empfänger eigenständig entscheidet (Abschnitt 3.22)DritterEU
Telegram Messenger Inc., Road Town, Tortola, Britische Jungferninseln (Vertreter nach Art. 27 DSGVO: European Data Protection Office, Brüssel)Messenger-Modul: optionale, standardmäßig deaktivierte, jederzeit trennbare Anbindung eines eigenen Telegram-Kontos; übermittelt werden Nachrichteninhalte, Anhänge und Kennungen der Gesprächspartner, über deren weitere Verarbeitung der Empfänger eigenständig entscheidet (Abschnitt 3.22)DritterOFFEN · Art. 49 nur im Einzelfall
OpenStreetMap Foundation, Vereinigtes KönigreichZwei Wege, die sich in der übermittelten Angabe unterscheiden (Abschnitt 6.2). Kartenkacheln der Lagekarte im Immobilien-Exposé: Ihr Browser lädt sie unmittelbar dort und übermittelt dabei seine IP-Adresse — auch auf der öffentlich abrufbaren Exposé-Seite, für die kein Konto nötig ist. Geocoding (Nominatim): Umwandlung einer Objektanschrift in Koordinaten und Ortsauflösung des Wetterwerkzeugs der Agenten in Automations; übermittelt wird die Anschrift bzw. der Ortsname, nicht Ihre IP-Adresseohne VertragUK
Bright Sky (api.brightsky.dev), Deutschland — Rechtsträger nicht erhobenWetterdaten des Deutschen Wetterdienstes für das Wetterwerkzeug der Agenten in Automations (Abschnitt 3.3); übermittelt werden Koordinaten und Zeitraum, nicht Ihre IP-Adresseohne VertragEU
TradingView Inc., USAKurs-Chart im AI Chat, wenn Sie einen solchen Baustein öffnen: der Chart wird als eingebetteter Rahmen unmittelbar von dort geladen, übermittelt werden Ihre IP-Adresse, Ihre Browserkennung und das abgefragte Kürzel. Der Rahmen kann auf Ihrem Gerät eigene Einträge lesen und setzen und sendet Nutzungsdaten an TradingView; darüber entscheidet TradingView als eigener Verantwortlicher, für die Einbettung und die dadurch ausgelöste Übermittlung sind wir mitverantwortlich (Abschnitte 3.2 und 6.2)DritterOFFEN
onOffice GmbH, Aachen, DeutschlandImmobilien-Anwendung: Verbindet ein Inhaber sein onOffice-Konto, legt die Anwendung dort Adress- und Interessentendatensätze an — Vor- und Nachname, E-Mail, Telefon und Suchkriterien. Sie liest, ändert und löscht dort nichts. Die Verbindung richtet der Inhaber ein; ohne sie fließt nichtsAVEU
Google LLC · Mozilla Foundation · Microsoft Corporation · Apple Inc. — je nach Ihrem BrowserZustellung von Benachrichtigungen des Messengers auf Ihr Gerät, wenn Sie sie in Ihrem Browser erlauben: übermittelt werden die Zustelladresse Ihres Browsers und der verschlüsselte Benachrichtigungsinhalt. Der Zustelldienst ergibt sich aus dem Browser, nicht aus unserer Wahl. Für die Mozilla Foundation und die Apple Inc. besteht kein Mechanismus nach Kapitel V DSGVODritterDPF für Google und Microsoft · OFFEN für Mozilla und Apple

¹ Microsoft — die Grundlage ist je nach Weg verschieden; die Spalte nennt die des Hauptwegs, diese Fußnote die übrigen. Für die Spracherkennung wird in Rechenzentren in Deutschland verarbeitet; für die KI-Sprachmodelle über Azure OpenAI ist allein die Ressource in Germany West Central belegt, der Beleg der Bereitstellungsart „Datenzone EU“ steht noch aus. Vertragspartnerin ist die Microsoft Ireland Operations Limited mit Sitz im Europäischen Wirtschaftsraum. Wir stützen die Einbindung ergänzend auf Standardvertragsklauseln. Der Angemessenheitsbeschluss trägt diese beiden Dienste nicht — er wirkt nur zugunsten der zertifizierten US-Organisation und nicht für eine Übermittlung an eine irische Gesellschaft; für die beiden von Ihnen selbst eingerichteten Schnittstellen ist er dagegen einschlägig, weil dort der Verarbeitungsort das Postfach ist und die Microsoft Corporation Empfängerin sein kann. Die Microsoft Ireland Operations Limited gehört zur Microsoft Corporation (USA) und unterliegt insoweit mittelbar dem CLOUD Act; gegen einen Zugriff der Muttergesellschaft wirkt keine dieser Grundlagen — dazu Abschnitt 6.3. Auch die Rolle ist je nach Weg verschieden: Spracherkennung und KI-Sprachmodelle erbringt Microsoft in unserem Auftrag, für den Versand unserer Rundschreiben (Abschnitt 3.28) sind wir selbst Verantwortliche (beides): Er wird — bisher ist keines versandt — über ein Postfach unseres Unternehmens bei Microsoft Exchange Online laufen, angestoßen aus unserem eigenen Arbeitsbereich der Anwendung Automations; die Empfängerliste lesen wir aus unseren eigenen Nutzerprofilen. Für eine Weiterübermittlung an die Microsoft Corporation gelten auch hier die Standardvertragsklauseln (Abschnitt 6.3). Bei den beiden von Ihnen selbst eingerichteten Schnittstellen gehen Daten an Ihr eigenes Microsoft-Konto; darüber entscheidet Microsoft als eigener Verantwortlicher, und wir sind insoweit weder Verantwortliche noch Auftragsverarbeiterin (Dritter, Abschnitte 3.6 und 3.21).

² Proton: Für die Schweiz besteht ein Angemessenheitsbeschluss (Entscheidung 2000/518/EG, fortgeltend nach Art. 45 Abs. 9 DSGVO); Standardvertragsklauseln sind daneben nicht erforderlich. Die Brücke betreiben wir selbst in Deutschland; sie ist kein eigenständiger Sub-Auftragsverarbeiter.

³ Deepgram: Ein Angemessenheitsbeschluss besteht nicht. Aus dem Prüfergebnis folgt keine Sperre, sondern eine Wahl: Der Anbieter bleibt im Katalog; die Auswahl trifft der Verantwortliche als dokumentierte Weisung (Art. 28 Abs. 3 Satz 2 lit. a DSGVO), unterrichtet vor der ersten Drittlandauswahl über Sitz, Verarbeitungsort und Prüfergebnis.

⁴ Anthropic: Die Anthropic PBC ist im Register des EU-U.S. Data Privacy Framework in keinem Status geführt; ein Angemessenheitsbeschluss besteht für diesen Empfänger somit nicht, die Übermittlung stützt sich allein auf die Standardvertragsklauseln.

⁶ KugelAudio: Der Vertragspartner sitzt in Deutschland; Kapitel V DSGVO ist auf die Übermittlung an ihn deshalb nicht anwendbar. Die Verarbeitung ausschließlich in der Europäischen Union schuldet er in der Variante „EU-Only Hosting“, die nach § 13 Abs. 2 der Anbieterbedingungen gesondert zu bestellen und schriftlich zu bestätigen ist; beides ist Voraussetzung des Einsatzes — bestellt, EU-Hosting durch Bestätigung des Anbieters vom 2026-09-23. Ein Endpunktname belegt den Verarbeitungsort nicht — api.eu.kugelaudio.com und der globale Name lösen auf dieselben Adressen auf.

Kein Training mit Ihren Inhalten — vertraglich verlangt, Nachweis je Anbieter offen. Eine Nutzung der übermittelten Inhalte zu Trainingszwecken ist vertraglich auszuschließen; für Empfänger ohne Vertragsbeziehung (Rolle ohne Vertrag) und für Aggregatoren mit wechselndem Unteranbieterkreis können wir die Einhaltung nicht zusichern.

Listungsprüfung der DPF-Empfänger. Zum Restrisiko eines Behördenzugriffs in den Vereinigten Staaten, den herangezogenen Garantien und unseren Gegenmaßnahmen: Abschnitt 6.3. Die Listung aller mit DPF gekennzeichneten Empfänger prüfen wir anhand der offiziellen Liste (dataprivacyframework.gov) mindestens jährlich und unverzüglich nach jeder bekannten Fälligkeit der Rezertifizierung. Dieser Termin ist kein Ablaufdatum: Die Listung endet an ihm nicht von selbst, das Register führt für die laufende Prüfung einen eigenen Status; geprüft wird deshalb der Status, nicht der Kalender — und deshalb nach dem Termin, nicht vor ihm. Entfällt die Listung, wird die Übermittlung eingestellt, soweit keine andere Grundlage nachgewiesen ist.

Empfänger außerhalb der IT-Dienstleistung. Darüber hinaus geben wir personenbezogene Daten weiter an unser Kreditinstitut zur Abwicklung des Zahlungsverkehrs (Art. 6 Abs. 1 lit. b DSGVO), an Steuerberatung und Finanzbehörden zur Erfüllung steuer- und handelsrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 257 HGB, § 147 AO) sowie im Einzelfall und nur soweit erforderlich an Rechtsanwälte, Gerichte und andere Behörden zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 6 Abs. 1 lit. f DSGVO). Für sie sind wir selbst Verantwortliche, sie sind keine Sub-Auftragsverarbeiter; eine Übermittlung in Drittländer findet dabei nicht statt.

Auftraggeber, die mit uns einen Vertrag zur Auftragsverarbeitung schließen, erhalten als Anlage 3 eine ausführlichere Fassung dieser Übersicht einschließlich des Einsatzstands je Empfänger; Änderungen daran teilen wir ihnen nach § 4 Abs. 2 des Auftragsverarbeitungsvertrags mit. Anlage 3 führt daneben einen Teil B: die Empfänger, die verbleiben, wenn ein Auftraggeber die Empfänger auf Teil B beschränkt oder zusätzlich die Konfiguration „Verarbeitung im EWR“ wählt, samt der Wege, die diese Beschränkungen nicht erfassen und die dort abschließend aufgezählt sind.

5.1 Wenn Sie Verantwortlicher sind: Angaben für Ihre eigene Information nach Art. 13 DSGVO

Wo wir für Sie als Auftragsverarbeiterin tätig sind, informieren Sie die betroffenen Personen (Vorspann zu Abschnitt 3) — eine öffentliche Stelle also die Bürgerinnen und Bürger, die bei ihr anrufen oder schreiben. Vier der dafür vorgeschriebenen Angaben können Sie nicht aus eigener Kenntnis machen:

  • die Empfänger, die Ihre Konfiguration tatsächlich berührt, mit Rechtsträger, Sitz und Verarbeitungsort (Art. 13 Abs. 1 lit. e DSGVO);
  • eine Übermittlung in ein Drittland und die Grundlage, auf die sie sich stützt (Art. 13 Abs. 1 lit. f DSGVO);
  • die für Ihren Arbeitsbereich eingestellten Speicherfristen (Art. 13 Abs. 2 lit. a DSGVO; Abschnitt 9 nennt unsere Regelwerte, die Sie verlängert haben können);
  • die bei Ihnen aktivierten automatisierten Auswertungen (Art. 13 Abs. 2 lit. f DSGVO; Abschnitt 11).

Diese Angaben stellen wir Ihnen bei Vertragsbeginn und bei jeder Änderung unaufgefordert in Textform bereit, bezogen auf Ihre Arbeitsbereiche (§ 5 Abs. 4 des Auftragsverarbeitungsvertrags). Einer öffentlichen Stelle legen wir sie vor Aufnahme des Betriebs vor — bevor die erste Bürgerin anruft. Sie sind Material für Ihren eigenen Datenschutzhinweis; die rechtliche Bewertung und die Formulierung obliegen Ihnen.

Die vorstehende Übersicht und Anlage 3 des Auftragsverarbeitungsvertrags ersetzen sie nicht — beide führen die Empfänger der gesamten Suite. Wer sie unbesehen abschreibt, nennt den betroffenen Personen Empfänger, die deren Daten nie berühren; das ist nach Art. 5 Abs. 1 lit. a DSGVO ebenso unrichtig wie eine Angabe, die zu wenig nennt. Welche Empfänger Ihren Arbeitsbereich betreffen, hängt an Ihrer Anbieterauswahl (Abschnitt 4.4).

Datenabzug für eine Auskunft nach Art. 15 DSGVO. Ihre Nutzer ziehen ihren eigenen Abzug selbst (Abschnitt 12). Den Abzug eines ganzen Arbeitsbereichs — etwa für eine Auskunft, die Sie selbst zu erteilen haben — stellen wir Ihnen auf Anfrage bereit; welche Bestände er umfasst und welche er noch nicht erreicht, teilen wir Ihnen dabei mit (legal@janeway.io).

6. Drittlandtransfer

6.1 Wo wir standardmäßig verarbeiten

Das Kern-Hosting erfolgt bei der Hetzner Online GmbH in Deutschland. KI-Anfragen des Standardbetriebs verarbeitet in den Betriebsarten Sentinel und Cortex die Mistral AI SAS (Paris); eine weitere Variante der Betriebsart Cortex läuft über Azure OpenAI der Microsoft Ireland Operations Limited (Dublin) mit der Mistral AI SAS als Rückfall. Für Azure OpenAI ist allein die Ressource in Germany West Central belegt, der Beleg der Bereitstellungsart „Datenzone EU“ steht noch aus. Die KI-Web-Suche verarbeitet die Linkup Technologies SAS (Fresnes, Frankreich); zur Echtzeit-Spracherkennung Abschnitt 6.2. Die eingehende SIP-Telefonanbindung läuft über die Vonage B.V., Amsterdam (Niederlande) — ein Empfänger im EWR, für den kein Mechanismus nach Kapitel V erforderlich ist. Anbieter mit Verarbeitung außerhalb der EU sind wählbar, aber nirgends Voreinstellung (Abschnitte 4.4 und 6.2). Die KI-Funktionen eines Arbeitsbereichs laufen ohne Empfänger außerhalb des Europäischen Wirtschaftsraums — das ist der Auslieferungszustand (Abschnitt 4.4 Buchstabe e). Welche Wege davon ausgenommen sind, weil wir sie selbst bestimmen — etwa die Systempost über die Proton AG in der Schweiz —, benennt Teil B der Anlage 3 des Auftragsverarbeitungsvertrags abschließend.

Das Gesprächsmodell der managed betriebenen Sprachagenten läuft über Azure OpenAI der Microsoft Ireland Operations Limited, bei einzelnen dieser Agenten über die Mistral AI SAS. Die Azure-Ressource liegt in Germany West Central; der Beleg der Bereitstellungsart „Datenzone EU“ steht noch aus. Als Rückfall dient ein zweites Modell derselben Ressource. Die Demo-Agenten unserer Website nutzen die Mistral AI SAS; das Gesprächsmodell unserer eigenen Telefonzentrale läuft über Azure OpenAI der Microsoft Ireland Operations Limited (Ressource in Germany West Central), mit der Mistral AI SAS als Rückfall. In unserer zweiten Betriebsumgebung laufen eigene Demo- und Prüfagenten teilweise auf Anbietern außerhalb der EU (Abschnitt 4.4 Buchstabe c). Die Sprachsynthese erfolgt über die KugelAudio GmbH (Amtsgericht Charlottenburg, HRB 277989 B) — ein Empfänger in Deutschland, auf den Kapitel V der DSGVO nicht anwendbar ist. Verarbeitet wird ausschließlich in der Europäischen Union, in der Variante „EU-Only Hosting“ (Abschnitt 5, Fußnote 6). Offen sind die Unterauftragskette und ein auf diese Gesellschaft lautender Vertrag nach Art. 28 DSGVO. Gegenüber unseren Auftraggebern zugesichert sind die Verarbeitung in der Europäischen Union und der Ausschluss eines automatischen Rückfalls auf andere Regionen (§ 4 Abs. 6 des Auftragsverarbeitungsvertrags).

6.2 Wann Daten die EU verlassen

Standard der Echtzeit-Spracherkennung ist Microsoft Azure AI Speech (Region Germany West Central, Verarbeitung in Deutschland): für unsere eigenen Agenten verbindlich, für die managed betriebenen Agenten verbindlich, soweit der Auftraggeber in der Anbieterauswahl nichts anderes angewiesen hat, für den selbst angelegten Agenten eines Kunden die Voreinstellung. Dieser kann einen anderen Anbieter wählen, etwa Deepgram, Inc. (USA), und verantwortet die Auswahl; automatische Fallbacks sind ausgeschlossen.

Für die Echtzeit-Spracherkennung besteht derzeit keine Alternative mit Verarbeitung in der Europäischen Union. Vertragspartnerin ist die Microsoft Ireland Operations Limited mit Sitz im Europäischen Wirtschaftsraum; der einzige wählbare andere Anbieter verarbeitet in den Vereinigten Staaten. Wer den Sprachkanal nicht einsetzt, ist von dieser Verarbeitung nicht betroffen — die übrigen Anwendungen der Suite lassen sich vollständig mit Anbietern betreiben, die ausschließlich in der Europäischen Union verarbeiten (Abschnitt 6.1).

Eine Übermittlung in ein Drittland — überwiegend in die Vereinigten Staaten — findet ausschließlich in den folgenden Fällen statt; Rechtsträger und Grundlage weist Abschnitt 5 je Empfänger aus.

Fallwas übermittelt wirdEmpfänger
Spracherkennung und Gesprächsmodell im Sprachkanal, wenn für einen selbst angelegten Agenten ein Anbieter außerhalb der EU gewählt wirdGesprächsaudio bzw. Gesprächstextz. B. Deepgram (USA)
Sprachsynthese unter derselben Voraussetzungder zu sprechende Text, nicht das Audio des AnrufersElevenLabs, Cartesia, OpenAI-TTS u. a. (USA)
Spracheingabe (Diktat) im AI Chat bei Wahl eines Drittland-AnbietersIhre Sprachaufnahmesiehe Abschnitt 5
Wählbare Drittlandfunktionen: einzelne US-Modelle, auch solche mit eigener Websuche, und US-Einbettungen — nirgends Voreinstellungder jeweilige Anfrageinhaltsiehe Abschnitt 5
Telefonie und SMS über den zweiten Telefonieanbieter (3.13), auch Kurznachrichten aus Abläufen und Agenten eines Arbeitsbereichs (3.3)Rufnummer, Verbindungsmetadaten, bei Kurznachrichten der NachrichtentextTwilio Ireland Limited (EU nur bis zur Übergabe an die Telekommunikationsanbieter), Zugriff der Twilio Inc. (USA) möglich
Messenger-Brücke zu Telegram, wenn ein Inhaber sein Konto verbindet (3.22)Nachrichteninhalte, Anhänge, KennungenTelegram (Britische Jungferninseln)
Abgleich von Kalender-, Kontakt- und Aufgabendaten mit einem selbst verbundenen Microsoft-Konto (3.6)die abgeglichenen Daten über Microsoft Graph — auch an MicrosoftMicrosoft Ireland Operations Limited (EU), Zugriff der Microsoft Corporation (USA) möglich
Webseiten, die der gesteuerte Browser auf Ihre Anweisung aufruft (3.31), wenn sie außerhalb der EU betrieben werdenwas dort eingetragen oder abgeschickt wird, und die Adresse unseres Serversder Betreiber der jeweiligen Seite als eigener Verantwortlicher — ohne eine von uns bereitgestellte Grundlage
Vorführ-Agenten auf janeway.io/pilot-kommunen (Abschnitt 2) und weitere Demo- und Prüfagenten unserer zweiten Betriebsumgebung (Abschnitt 4.4 Buchstabe c)der Text Ihrer Spracheingaben, die zu sprechenden AntwortenOpenAI, L.L.C.; Cartesia AI, Inc. (beide USA)
Zahlungsabwicklung (3.12)Ihre Abrechnungs- und ZahlungsdatenStripe
Kartenkacheln der Lagekarte im Immobilien-Exposé — auch auf der öffentlich abrufbaren Exposé-Seite, für die kein Konto nötig istdie IP-Adresse Ihres Browsers. Ihr Browser lädt die Kacheln unmittelbar dort; über unsere Server läuft das nichtOpenStreetMap Foundation (UK)
Geocoding in der Immobilien-Anwendung und Ortsauflösung des Wetterwerkzeugs der Agenten (3.3)die Objektanschrift bzw. der Ortsname aus der Anfrage; Ihre IP-Adresse nichtOpenStreetMap Foundation (UK)
Kurs-Chart im AI Chat, wenn Sie einen solchen Baustein öffnendie IP-Adresse Ihres Browsers, die Browserkennung und das abgefragte Kürzel; der Chart wird als eingebetteter Rahmen unmittelbar von dort geladen und sendet Nutzungsdaten dorthinTradingView (USA)
Push-Benachrichtigungen des Messengers, wenn Sie sie im Browser erlaubendie von Ihrem Browser vergebene Push-Adresse und der verschlüsselte Benachrichtigungsinhaltder Push-Dienst Ihres Browsers — Google, Mozilla, Microsoft oder Apple
Rundschreiben (3.28): Versand über Microsoft Exchange OnlineE-Mail-Adresse und Anzeigename, beim Versand der NachrichtentextMicrosoft Ireland Operations Limited (EU), Zugriff der Microsoft Corporation (USA) möglich
E-Mail-Versand unserer System- und Betreiberpost (Anmelde- und Zurücksetzungslinks, Einladungen, Bestätigungen, Antworten) und der Anfragen aus dem KontaktformularEmpfängeradresse, NachrichteninhaltProton AG (Schweiz)

6.3 Worauf sich das stützt

Angemessenheitsbeschluss (Art. 45 DSGVO): für unsere US-Empfänger, soweit sie dort gelistet sind — unter anderem Stripe —, das EU-U.S. Data Privacy Framework, ergänzend Standardvertragsklauseln nach Art. 46 DSGVO; welcher Empfänger worauf gestützt ist, weist Abschnitt 5 einzeln aus. Bei Microsoft ist Vertragspartnerin die irische Gesellschaft; auf die Übermittlung an sie ist Kapitel V der DSGVO nicht anwendbar. Soweit auch in den Vereinigten Staaten verarbeitet wird — etwa bei Support-Zugriffen —, beruht diese Übermittlung auf Standardvertragsklauseln; die Listung der Muttergesellschaft im Data Privacy Framework trägt eine Übermittlung an die irische Gesellschaft nicht und wird dafür nicht herangezogen. Dass eine US-Muttergesellschaft auf die Daten zugreifen kann, ist davon zu trennen: Das ist ein eigener Tatbestand nach Art. 48 DSGVO und macht Kapitel V nicht anwendbar — der Drittlandbezug liegt insoweit allein in ihrer Verfügungsgewalt (CLOUD Act). Für die OpenStreetMap Foundation und — als Vertragspartnerin für den EWR — die Groq UK Limited (London) gilt der Beschluss für das Vereinigte Königreich, für die Proton AG (Plan-les-Ouates, Genf) der für die Schweiz. Für Groq treten Standardvertragsklauseln hinzu, deren Tragfähigkeit unsere Prüfung nicht bestätigt (dritte Gruppe).

Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO): Bei der Twilio Ireland Limited (Telefonie und SMS, Abschnitt 3.13) ist die Verarbeitung vertraglich auf die EU beschränkt; Kapitel V bleibt anwendbar, weil eine Weiterübermittlung an die Twilio Inc. (USA) ausgewiesen ist — nicht wegen der Zugriffsmöglichkeit der Konzernmutter (siehe vorstehend). Grundlage sind Standardvertragsklauseln, ergänzt um die DPF-Listung der Twilio Inc.

Standardvertragsklauseln, deren Tragfähigkeit unsere Prüfung nicht bestätigt: Für die im Empfängerverzeichnis mit TIA: trägt nicht gekennzeichneten Anbieter — insbesondere Deepgram — bestehen Standardvertragsklauseln als Bestandteil der Anbieterbedingungen; unsere Transfer-Folgenabschätzung kommt jedoch zu dem Ergebnis, dass diese Garantie das Schutzniveau nicht sicherstellt. Wird einer eingesetzt, beruht das auf der Auswahl des Inhabers des Arbeitsbereichs (Abschnitt 4.4); nach § 1 Abs. 4 des Auftragsverarbeitungsvertrags weisen wir ihn auf eine aus unserer Sicht unzulässige Auswahl hin und können die Ausführung bis zur Klärung aussetzen. Ausnahme in unserem eigenen Betrieb: Für die Vorführ-Agenten auf janeway.io/pilot-kommunen und die übrigen Demo- und Prüfagenten unserer zweiten Betriebsumgebung (Abschnitte 2 und 4.4 Buchstabe c) haben wir OpenAI und Cartesia selbst gewählt; eine Auswahl eines Inhabers liegt dort nicht vor. Welche Grundlage nach Kapitel V DSGVO diese Übermittlung trägt, prüfen wir noch; die Standardvertragsklauseln aus unseren Verträgen mit beiden Anbietern bestätigt unsere Prüfung nicht als tragfähig. Betrifft Sie eine solche Übermittlung, wenden Sie sich jederzeit an uns (Abschnitt 12).

Kein Mechanismus — kein Empfänger: Für die Aggregatoren KIE und OpenRouter und die Hersteller, an die KIE weiterleitet, besteht kein Mechanismus nach Kapitel V. Wir übermitteln an sie nicht, auch nicht auf eine Bestätigung oder Einwilligung hin; eine Auswahl im Arbeitsbereich ersetzt die fehlende Garantie nicht (Abschnitte 3.17 und 4.4). Für die Web-Suche Tavily besteht ebenfalls kein Mechanismus; auch an sie übermitteln wir nicht.

Ohne bereitgestellte Garantie nach Art. 46 DSGVO: Telegram unter den Voraussetzungen des Abschnitts 3.22.

Einer Behörde steht die Telegram-Anbindung für hoheitliches Handeln nicht offen. Art. 49 Abs. 3 DSGVO nimmt die Ausnahmen des Art. 49 Abs. 1 Unterabs. 1 lit. a bis c von Tätigkeiten aus, die Behörden in Ausübung ihrer hoheitlichen Befugnisse durchführen — sowohl die ausdrückliche Einwilligung (lit. a) als auch die Übermittlung zur Vertragserfüllung (lit. b). Empfänger, für die Abschnitt 5 keinen Mechanismus nach Kapitel V DSGVO ausweist, stehen einer Behörde für solche Verarbeitungen deshalb nicht zur Verfügung; für die Telegram-Anbindung folgt das aus § 1 des Auftragsverarbeitungsvertrags. Bei den Katalog-Anbietern gehen unsere Dienste weiter: Einem Arbeitsbereich einer öffentlichen Stelle weisen sie jeden Anbieter mit Verarbeitung außerhalb der Europäischen Union ab, gleich welche Garantie für ihn besteht (Abschnitt 4.4).

Restrisiko eines Behördenzugriffs in den Vereinigten Staaten. Empfänger mit Sitz dort unterliegen dem US-Überwachungs- und Herausgaberecht — 50 U.S.C. § 1881a (FISA Section 702), Executive Order 12333 und CLOUD Act (18 U.S.C. §§ 2701 ff.). Der CLOUD Act kann zur Herausgabe verpflichten, auch wenn die Daten außerhalb der Vereinigten Staaten verarbeitet werden; ein Serverstandort in der EU schließt das Risiko nicht aus. Nach dem Urteil des Europäischen Gerichtshofs vom 16.07.2020 (C-311/18 „Schrems II“) sind diese Befugnisse nicht auf das erforderliche Maß beschränkt, und betroffenen Personen steht kein Art. 47 GRCh genügender Rechtsbehelf zur Verfügung. Es verbleibt damit ein Restrisiko, dass US-Behörden auf die übermittelten Inhalte zugreifen, ohne dass wir hiervon Kenntnis erlangen oder Sie hierüber unterrichten dürfen.

6.4 Kopie der Garantien

Eine Kopie der herangezogenen geeigneten Garantien (insbesondere der EU-Standardvertragsklauseln nach Art. 46 DSGVO) stellen wir Ihnen auf Anfrage unter legal@janeway.io zur Verfügung (Art. 13 Abs. 1 lit. f / Art. 14 Abs. 1 lit. f DSGVO); die Zuordnung je Empfänger ergibt sich aus Abschnitt 5.

7. Transparenz bei KI-Systemen (Art. 50 KI-VO)

Die Janeway Suite setzt KI-Systeme ein, die in natürlicher Sprache mit Ihnen interagieren: AI Chat einschließlich Bildgenerierung, Automations, den Assistenten „Jane“ und den Sprachagenten unserer Telefonzentrale (Abschnitt 3.13). Wir entwickeln sie selbst und nehmen sie unter eigenem Namen in Betrieb, sind insoweit also Anbieter nach Art. 3 Nr. 3 der KI-Verordnung (VO (EU) 2024/1689); die eingesetzten Modelle Dritter (Abschnitt 5) bleiben zugelieferte Komponenten ihrer Hersteller. Für „Jane“ sind wir zugleich Betreiber nach Art. 3 Nr. 4 KI-VO; betreibt ein Inhaber eines Arbeitsbereichs einen eigenen Chat- oder Voice-Agenten, ist er insoweit Betreiber. Ein Hochrisiko-KI-System nach Anhang III setzen wir nicht ein (Abschnitt 11).

Offenlegung des KI-Charakters (Art. 50 Abs. 1 und Abs. 5 KI-VO).

KanalWie der KI-Charakter offengelegt wirdVom Inhaber abschaltbar
AI Chat und AutomationsEr ergibt sich aus der Anwendung selbstentfällt
Gebrückter Messenger-Kanal (WhatsApp, Telegram, Matrix)Fest einprogrammierter Hinweis beim ersten Kontakt. Die Anwendung allein trägt hier nicht — wer über einen dieser Dienste schreibt, hat sie nie geöffnetnein
SprachanrufAnsage zu Gesprächsbeginn, voreingestellt. Ist sie aktiv, stellt die Anwendung sicher, dass ihr Wortlaut den KI-Charakter offenlegtNur eingeschränkt: für einen selbst betriebenen Agenten, soweit der KI-Charakter aus dem Zusammenhang für eine angemessen informierte, aufmerksame und verständige Person offensichtlich ist (Art. 50 Abs. 1 Satz 1 Halbsatz 2 KI-VO); der Inhaber hält diese Beurteilung fest und stellt die Information sonst auf anderem Weg spätestens zur ersten Interaktion sicher. Für unsere eigenen und die von uns managed betriebenen Agenten halten wir sie stets aktiv; für die Arbeitsbereiche öffentlicher Stellen sichern wir das im Auftragsverarbeitungsvertrag zu
Textkanal von „Jane“ und Demo-AgentenDie Oberfläche trägt dauerhaft die Plakette „KI-Assistent“nein

Die Pflicht aus Art. 50 Abs. 1 KI-VO trifft uns als Anbieter und geht durch das Abschalten nicht auf den Inhaber über. Die Pflicht-Bestätigung vor dem Start ist davon getrennt — sie ist eine Kenntnisnahme unserer AGB und dieser Erklärung und ersetzt die Offenlegung nicht. Alle Hinweise erfolgen klar, unterscheidbar und spätestens zur ersten Interaktion.

Kennzeichnung maschinell erzeugter Inhalte (Art. 50 Abs. 2 KI-VO). Als Anbieter müssen wir synthetische Bild- und Audioinhalte sowie die generativen Textausgaben des AI Chat maschinenlesbar kenntlich machen (Metadaten oder Wasserzeichen nach dem Stand der Technik, etwa C2PA). Eingerichtet ist das noch nicht. Für die vor dem 02.08.2026 in Verkehr gebrachten Systeme nehmen wir die Übergangsfrist bis zum 02.12.2026 in Anspruch (Art. 111 Abs. 4 KI-VO i. d. F. der VO (EU) 2026/1744); für später in Verkehr gebrachte Systeme gilt sie nicht (Einzelheiten Ziff. 1.5 der Einsatzbedingungen der KI-Systeme). Die Hinweise des vorstehenden Absatzes erfüllen diese Pflicht nicht — sie richten sich an Sie, die Kennzeichnung an den Inhalt.

Keine Emotionserkennung, keine biometrische Kategorisierung (Art. 50 Abs. 3 KI-VO). Aus Stimme, Gesicht oder sonstigen biometrischen Daten leiten wir keine Emotionen, Absichten oder Persönlichkeitsmerkmale ab. Aktiviert ein Inhaber die Nachbereitungsanalyse seines Voice-Agenten, wertet ein Sprachmodell ausschließlich den Gesprächstext aus (Abschnitt 11). KI-Ausgaben sind im Übrigen probabilistisch und können Fehler enthalten; stützen Sie kritische Entscheidungen nicht allein auf sie.

8. Cookies

Auf der Marketing-Website (janeway.io) und im App-Bereich (<app>.janeway.io) setzen wir Cookies und vergleichbare Einträge in zwei Kategorien ein: technisch notwendige für Anmeldung, Sitzung und Sicherheit sowie solche, die eine von Ihnen selbst getroffene Oberflächenpräferenz festhalten. Rechtsgrundlage ist für beide § 25 Abs. 2 Nr. 2 TDDDG; einwilligungspflichtige Einträge setzen wir nicht (Abschnitt 3.18). Alle von uns gesetzten Einträge entstehen auf unseren eigenen Adressen — Einträge des Kurs-Charts, den Ihr Browser auf Ihre Anforderung bei TradingView lädt, setzt und liest TradingView (Abschnitt 3.2); der Bot- und Spam-Schutz legt auf Ihrem Endgerät nichts ab und liest dort nichts aus (Abschnitt 3.1 dieser Erklärung und Abschnitt 2.2 der Cookie-Richtlinie). Alle Einträge mit Speicherort, Zweck und Laufzeit führt die Cookie-Richtlinie; sie ist insoweit maßgeblich. Über das serverseitige Klick-Log des Partnerprogramms (Abschnitt 3.14) hinaus sind Drittanbieter-Tracking und Profilbildung zu Werbezwecken nicht vorgesehen.

9. Speicherdauer und Löschung

Wir löschen personenbezogene Daten, sobald der Verarbeitungszweck entfallen ist, spätestens zu folgenden Zeitpunkten — soweit nicht ein Kunde für seinen Arbeitsbereich nach dem Absatz unter der Liste eine längere Frist bestimmt hat:

  • Audio-Rohdaten (Voice): nur transient zur Live-Verarbeitung, keine dauerhafte Speicherung.
  • Transkripte (Voice): standardmäßig deaktiviert; aktiviert der Inhaber des Arbeitsbereichs sie, spätestens 30 Tage nach Erstellung.
  • Verbindungs-Metadaten (Rufnummern, Verbindungsprotokolle): 90 Tage; ebenso die Anrufe und Kurznachrichten unserer Telefonzentrale samt einem etwaigen Transkript (Abschnitt 3.13).
  • Dauerhafte Anrufer-Datensätze (Rufnummer, Anzeigename, fortgeschriebene Notiz; Abschnitt 4.3): nur bei aktivem anruferbezogenem Gedächtnis; 90 Tage ab dem letzten Anruf, durchgesetzt durch einen täglichen Löschlauf, und in jedem Fall Löschung mit dem Agenten oder dem Nutzerkonto.
  • Sitzungen des gesteuerten Browsers (Abschnitt 3.31): Kekse, Anmeldungen und Seitenzustand mit dem Ende der Sitzung, spätestens 15 Minuten nach dem letzten Zugriff; übernommene Aufnahmen mit der Konversation.
  • Gedächtnis des AI Chat (Abschnitt 3.2): 90 Tage nach Entstehung des einzelnen Merksatzes, durchgesetzt durch einen täglichen Löschlauf; früher, wenn Sie ihn löschen.
  • Betriebs-, Audit- und Systemprotokolle (Admin): 90 Tage.
  • Widget-Sitzungs-Metadaten (Abschnitt 2): ohne Nachrichtenaustausch 30 Tage, sonst 90 Tage.
  • Gesprächszusammenfassungen der Amts-Agenten auf janeway.io/pilot-kommunen (Abschnitt 2): 30 Tage; der Gesprächsdatensatz ohne Inhalt 90 Tage.
  • Fehlerdiagnose-Telemetrie (Abschnitt 3.16): 90 Tage.
  • Zugriffsprotokolle des Webservers (Abschnitt 3.13): rund fünf Wochen (wöchentliche Rotation, vier Generationen); bei konkretem Verdacht auf Angriffe oder Missbrauch bis zur Klärung.
  • Betriebsprotokolle der Anwendungscontainer: je Dienst in fester Größe vorgehalten und fortlaufend durch neuere Einträge verdrängt; zur Kopie in der zentralen Protokolldatenbank der nächste Punkt.
  • Zentrale Protokolldatenbank (Abschnitt 3.13): Zugriffs- und Dienstprotokolle des Gateways unserer Datenschnittstelle, des Anmelde-, Echtzeit- und Speicherdienstes — Herkunftsadresse, Browserkennung, Referrer, Pfad, Statuscode, Zeitpunkt, beim Anmeldedienst die E-Mail-Adresse. Eine Löschfrist ist hier noch nicht eingerichtet; der Bestand reicht bis zum 26. April 2026 zurück. Vorgesehen sind 90 Tage, durchgesetzt durch einen täglichen Lauf.
  • Kontaktanfragen: nach Abschluss der Bearbeitung, spätestens 6 Monate.
  • Empfängerkreis der Rundschreiben (Abschnitt 3.28): bis Sie widerrufen oder widersprechen oder wir Sie aus dem Empfängerkreis nehmen; die Protokolle des Versandlaufs nach 90 Tagen, durch den täglichen Löschlauf der Anwendung Automations.
  • Nachweise der Drittland-Weisung (Abschnitt 4.4) einschließlich IP-Adresse und Browserkennung: solange der Arbeitsbereich besteht; eine Höchstfrist für IP-Adresse und Browserkennung ist vorgesehen, aber noch nicht durch einen Lauf durchgesetzt.
  • Kündigungs- und Widerrufserklärungen (Abschnitt 3.26): sechs Jahre als empfangene Handelsbriefe (§ 257 Abs. 1 Nr. 2, Abs. 4 HGB; § 147 Abs. 1 Nr. 2, Abs. 3 AO), danach Löschung; eine längere Aufbewahrung ist nicht vorgesehen.
  • Affiliate-Klick-Log (Abschnitt 3.14): nicht konvertierte Datensätze nach 90 Tagen; konvertierte, abrechnungsrelevante nach den gesetzlichen Aufbewahrungsfristen.
  • Auszahlungsbelege des Partnerprogramms (Abschnitt 4.7) und Buchungsbelege: acht Jahre (§ 257 Abs. 1 Nr. 4, Abs. 4 HGB; § 147 Abs. 1 Nr. 4, Abs. 3 AO).
  • Geschäftliche Korrespondenz: sechs Jahre als Handelsbriefe (§ 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB; § 147 Abs. 1 Nr. 2 und 3, Abs. 3 AO).
  • Inhalte, die Sie in den Anwendungen anlegen — AI Chat, Kontakte, Aufgaben, Kalender, Notizen, Immobilien, Drive einschließlich der damit bearbeiteten Dokumente, Mail, Messenger: für die Dauer des Vertragsverhältnisses, längstens bis Sie oder der Inhaber Ihres Arbeitsbereichs sie löschen — maßgeblich sind also Ihre eigene Löschung und das Vertragsende. Der Papierkorb von Kontakten, Notizen, Aufgaben, Kalender, Dateiablage und Immobilien wird nach 30 Tagen automatisiert geleert, einschließlich der zugehörigen Dateien im Objektspeicher. Einzelne Dateien, die keinem Eintrag mehr zugeordnet sind, erreicht dieser Lauf nicht; wir zählen sie täglich, ihre automatisierte Löschung steht noch aus. Im Mail-Client wirkt das eingestellte Aufbewahrungsfenster beim nächsten Abgleich (Abschnitt 3.21); im AI Chat werden Anhänge und erzeugte Bilder mit der Konversation entfernt. Nachrichten und Medien auf unserem Messenger-Server erreicht die Löschung eines Arbeitsbereichs oder Kontos noch nicht; wir entfernen sie auf Verlangen (Abschnitt 12).
  • Bestände ohne eigene Frist — Regelwert 90 Tage nach dem letzten Zugriff bzw. nach Wegfall des Zwecks.

Zeitgesteuerte Löschläufe laufen mindestens täglich. Die vorstehenden Werte für Audit- und Systemprotokolle, Voice-Transkripte und Call-Metadaten sind Regelwerte: Im Auftragsverarbeitungsverhältnis kann der verantwortliche Kunde für seinen Arbeitsbereich eine längere Aufbewahrung vereinbaren — höchstens 730 Tage für Audit- und Systemprotokolle, höchstens 365 Tage für Voice-Transkripte und Call-Metadaten (Anlage 2 zur Auftragsverarbeitungsvereinbarung und Konfiguration des Arbeitsbereichs); eine kürzere Frist setzen wir auf seine Weisung durch gesonderte Löschung um, weil die Konfiguration des Arbeitsbereichs Werte unter den Regelwerten nicht zulässt.

Konto- und Vertragsdaten sperren wir nach Vertragsbeendigung und löschen sie nach Ablauf der gesetzlichen Aufbewahrungsfristen; auf Ihr Verlangen löschen wir unverzüglich.

10. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen (Art. 32 DSGVO), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten:

  • Transportverschlüsselung: Verbindungen zu unseren Websites, Anwendungen und Programmierschnittstellen sind durch TLS 1.2/1.3 (HTTPS) verschlüsselt.
  • Verschlüsselung von Geheimnissen: Zugangsdaten und Geheimnisse (Provider- und Voice-Credentials) werden spaltenweise mit AES-256-GCM verschlüsselt abgelegt (encrypt-on-write).
  • Zugriffskontrollen: Rollenbasierte Berechtigungen begrenzen den Zugriff auf das erforderliche Minimum (Need-to-know); auf Datenbankebene ist zeilenbasierte Zugriffskontrolle (Row Level Security) auf allen Tabellen des Anwendungsschemas mit Personenbezug aktiviert. Serverseitige Dienstzugriffe erfolgen mit einer privilegierten Datenbankrolle, für die die Mandantentrennung in der Anwendungsschicht durchgesetzt wird. Hochgeladene Nutzerinhalte — Dateien, E-Mail-Inhalte und -Anhänge, Notiz- und Chat-Anhänge, Immobilienmedien — liegen in zugriffsbeschränkten Speicherbereichen; öffentlich lesbar ist allein der Speicherbereich der Profilbilder; weitere Dateien werden nur über Freigabe-Links und öffentliche Exposé-Seiten bereitgestellt, die der Nutzer selbst anlegt.
  • Authentifizierung: Der Zugang ist durch Authentifizierung und zeitlich begrenzte Sitzungs-Token geschützt. Eine TOTP-basierte Zwei-Faktor-Authentifizierung ist eingerichtet und in den Weboberflächen der Produktivumgebung verpflichtend. Wiederholte Anmeldeversuche werden je Quelladresse begrenzt — bei Anmeldung, Registrierung und Passwortzurücksetzung.
  • Sicherheitsüberprüfungen: Wir führen anlassbezogene interne Sicherheitsreviews durch und führen die Befunde mit Status in einem internen Register nach; externe Penetrationstests durch unabhängige Dritte sind vorgesehen (Zielturnus: jährlich).
  • Hosting in DE-Rechenzentren: Das Kern-Hosting erfolgt bei der Hetzner Online GmbH in Deutschland. Beim Versand von System-E-Mails ist die Verbindung vom Mail-Relay zum Versanddienst zwingend verschlüsselt; zwischen Anwendung und Mail-Relay verläuft sie im internen Containernetz des Servers.
  • Datensparsamkeit: Wir verarbeiten personenbezogene Daten nur im erforderlichen Umfang. Welche Fristen für welchen Bestand gelten und welche davon automatisiert durchgesetzt werden, steht im Abschnitt Speicherdauer und Löschung.
  • Verfügbarkeit und Sicherungen: Datenbank und Objektspeicher werden täglich automatisiert gesichert; die Sicherungen laufen auf Infrastruktur in Deutschland und werden 30 Tage vorgehalten. Den Objektspeicher halten zusätzlich tägliche Schnappschüsse, ebenfalls 30 Tage.

Auftraggeber, die mit uns einen Vertrag zur Auftragsverarbeitung schließen, erhalten darüber hinaus als Anlage 2 eine ausführliche Darstellung einschließlich des Umsetzungsstandes; dasselbe gilt gegenüber der Aufsichtsbehörde. Betroffene Personen können den Stand jederzeit bei uns erfragen.

11. Automatisierte Entscheidungen und Profiling

Automatisierte Einzelentscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO), sind nicht vorgesehen; ebenso wenig eine Profilbildung zu Werbe- oder Bewertungszwecken über Sie als Person.

Eine Ausnahme ist zu nennen: Aktiviert ein Inhaber eines Arbeitsbereichs für seinen KI-Telefonie-Agenten die Gesprächsnachbearbeitung, wird der gespeicherte Gesprächstext automatisiert ausgewertet — Anliegen kategorisiert, Hauptthemen zusammengefasst, die erkennbare Stimmung eingeordnet, der Bedarf einer Weiterleitung an einen Menschen eingeschätzt und die Gesprächsqualität auf einer Skala von 1 bis 10 bewertet. Das ist Profiling nach Art. 4 Nr. 4 DSGVO, aber keine automatisierte Entscheidung nach Art. 22 DSGVO: Aus der Auswertung folgt keine Maßnahme gegenüber dem Gesprächspartner, sie dient allein der Dokumentation und der Verbesserung des Agenten. Verantwortlich ist der Inhaber; Gesprächspartnern steht das Widerspruchsrecht nach Art. 21 DSGVO zu (Abschnitt 12).

Das Gedächtnis des AI Chat (Abschnitt 3.2) hält Vorlieben und Angaben fest, die es aus Ihren Gesprächen ableitet. Das ist eine automatisierte Auswertung persönlicher Vorlieben und damit Profiling nach Art. 4 Nr. 4 DSGVO — zu keinem anderen Zweck als dem, Ihnen passendere Antworten zu geben: Es bewertet Sie nicht, niemand außer Ihnen nutzt es, und aus ihm folgt keine Entscheidung über Sie. Rechtsgrundlage ist die Bereitstellung der von Ihnen genutzten Funktion (Art. 6 Abs. 1 lit. b DSGVO); Sie können jeden Eintrag einsehen und löschen und das Gedächtnis abschalten.

Die eingesetzten KI-Systeme sind Transparenz-KI nach Art. 50 KI-VO; ein Hochrisiko-System nach Anhang III liegt nicht vor. Daran — nicht an der Rechtsform des Nutzers — hängen die Art. 26 und 27 KI-VO, die deshalb hier nicht greifen; zur Unterstützung öffentlicher Stellen § 5 des Auftragsverarbeitungsvertrags und die KI-Einsatzbedingungen. Werden automatisierte Entscheidungen eingeführt, ändern wir diesen Abschnitt.

12. Ihre Rechte

Ihren eigenen Datenabzug ziehen Sie selbst, angemeldet unter legal.janeway.io/konto/datenexport: die an Ihrem Konto und Ihrer E-Mail-Adresse hängenden Bestände als maschinenlesbare Datei und — wenn Sie den Arbeitsbereich persönlich führen oder dort Inhaber oder Administrator sind — die Inhalte der hochgeladenen Dateien als Archiv. Das Archiv enthält die Dateien aller Mitglieder; in einem Arbeitsbereich Ihres Unternehmens ist deshalb dessen Inhaber der Weg dorthin, als Verantwortlicher für diese Inhalte (Abschnitt 1). Die Inhalte der einzelnen Anwendungen enthält der Abzug noch nicht — Chat-Nachrichten, Notizen, Kontakte, Aufgaben, Termine, E-Mails und Messenger-Nachrichten; er umfasst Konto-, Zustimmungs- und Vertragsangaben, die Bestände der KI-Dienste und das genannte Dateiarchiv. Termine können Sie im Kalender selbst exportieren. Ebenso wenig erreicht er sechs weitere Bestände — Guthaben und Buchungen, arbeitsbereichseigene Kataloge des AI Chat, die Abrechnungsdaten des Partnerprogramms, Ihre Einstellungen in Meet, Mediendateien zu Messenger-Nachrichten und die Abläufe in Automations samt ihren Ausführungsprotokollen; alle diese Bestände stellen wir Ihnen auf Anfrage bereit, bis der Abzug sie umfasst.

Auskunftsrecht (Art. 15 DSGVO)

Sie können jederzeit Auskunft verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten, und wenn ja über diese Daten sowie über Zwecke, Datenkategorien, Empfänger, geplante Speicherdauer, Ihre weiteren Rechte, die Herkunft der Daten und das Bestehen einer automatisierten Entscheidungsfindung (Art. 15 Abs. 1 DSGVO); bei einer Übermittlung in ein Drittland auch über die hierfür bestehenden Garantien (Abs. 2).

Die erste Kopie ist unentgeltlich, unabhängig vom Zweck Ihrer Anforderung (Art. 15 Abs. 3 Satz 1 DSGVO; EuGH, Urteil vom 26.10.2023, C-307/22); für weitere können wir ein angemessenes Entgelt nach unseren Verwaltungskosten verlangen (Satz 2). Bei offenkundig unbegründeten oder exzessiven Anträgen können wir ein Entgelt verlangen oder die Bearbeitung ablehnen; den Nachweis tragen wir (Art. 12 Abs. 5 DSGVO).

Berichtigungsrecht (Art. 16 DSGVO)

Sie haben das Recht, die unverzügliche Berichtigung unrichtiger und die Vervollständigung unvollständiger Sie betreffender Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen, insbesondere wenn sie für ihre Zwecke nicht mehr notwendig sind, wenn Sie eine Einwilligung widerrufen haben und keine andere Rechtsgrundlage besteht, wenn Sie wirksam Widerspruch eingelegt haben oder wenn unrechtmäßig verarbeitet wurde. Der Anspruch besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung — insbesondere der Aufbewahrungspflichten nach § 257 HGB und § 147 AO — oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 17 Abs. 3 lit. b und lit. e DSGVO). Dann lösen wir den Personenbezug, soweit möglich, und verwenden die verbleibenden Daten nur noch für den Aufbewahrungszweck.

Haben wir Ihre Daten an Empfänger offengelegt, teilen wir diesen jede Berichtigung, Löschung oder Einschränkung mit, es sei denn, dies ist unmöglich oder mit unverhältnismäßigem Aufwand verbunden (Art. 19 Satz 1 DSGVO). Auf Ihr Verlangen unterrichten wir Sie über diese Empfänger (Satz 2).

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Unter bestimmten Voraussetzungen können Sie verlangen, dass Ihre Daten zwar gespeichert, aber nicht weitergehend verarbeitet werden.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Soweit die Verarbeitung auf einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder zur Vertragserfüllung (lit. b) beruht und automatisiert erfolgt, können Sie die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und einem anderen Verantwortlichen übermitteln — auf Verlangen auch unmittelbar durch uns, soweit technisch machbar (Art. 20 Abs. 2 DSGVO). Für Ihre eigenen Bestände in einem selbst geführten Arbeitsbereich bieten die Anwendungen eine Exportfunktion einschließlich der Inhalte hochgeladener Dateien; ein gesonderter Antragsweg ist dafür nicht nötig — ausgenommen die Bestände, die der Abzug nach dem Abschnitt „Ihre Rechte“ noch nicht erreicht und die wir auf Anfrage bereitstellen. Für Bestände außerhalb der Anwendungen — etwa Ihre Korrespondenz mit uns — wenden Sie sich an legal@janeway.io; wir stellen sie innerhalb der unten genannten Fristen kostenfrei bereit, vorbehaltlich des Auskunftsrechts. Liegen Ihre Daten im Arbeitsbereich eines unserer Kunden, ist dieser der Verantwortliche und nicht wir — es gilt der Abschnitt „Geltendmachung Ihrer Rechte“.

Widerspruchsrecht (Art. 21 DSGVO)

Hinweis auf Ihr Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) erfolgt. Legen Sie Widerspruch ein, verarbeiten wir diese Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden Ihre Daten zum Zweck der Direktwerbung verarbeitet, können Sie jederzeit ohne Angabe von Gründen Widerspruch einlegen; danach werden Ihre Daten für diesen Zweck nicht mehr verarbeitet (Art. 21 Abs. 2 und 3 DSGVO).

Der Widerspruch ist an keine Form gebunden und für Sie kostenlos. Richten Sie ihn an legal@janeway.io.

Auf Grundlage berechtigter Interessen verarbeiten wir als Verantwortliche insbesondere: die Zugriffsprotokolle unserer Server einschließlich Ihrer IP-Adresse, die Gewährleistung der IT-Sicherheit, die Missbrauchserkennung und die Fehlerbehebung, die serverseitige Protokollierung von Empfehlungs-Klicks im Partnerprogramm, den Bot- und Spam-Schutz unserer Registrierungs-, Anmelde- und Passwort-Seiten, die technische Fehlerdiagnose, die Daten der Gesprächspartner der von uns selbst betriebenen Demo- und Website-Assistenten, die Zustellung von Einladungen bis zu deren Annahme, die Nachrichten, die uns über unsere eigenen Messenger-Brücken erreichen, sowie die Daten anderer Personen in den Inhalten eines ausschließlich privat genutzten Arbeitsbereichs. Die Gespräche der von unseren Kunden betriebenen Sprachagenten verarbeiten wir dagegen ausschließlich weisungsgebunden (Art. 28 DSGVO); Rechtsgrundlage und Betroffenenrechte richten sich dort nach den Vorgaben des jeweiligen Inhabers des Arbeitsbereichs.

Recht auf Nichtunterworfensein unter automatisierte Entscheidungen (Art. 22 DSGVO)

Sie haben das Recht, keiner ausschließlich auf automatisierter Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie ähnlich erheblich beeinträchtigt. Welche automatisierten Auswertungen bei uns stattfinden, steht im Abschnitt „Automatisierte Entscheidungen und Profiling“.

Widerrufsrecht bei Einwilligung (Art. 7 Abs. 3 DSGVO)

Beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Der Widerruf ist ebenso einfach möglich wie die Erteilung: für die Speicherung des Gesprächstexts eines Telefonats mit einem Sprachagenten gegenüber dem Betreiber des jeweiligen Arbeitsbereichs, im Übrigen formlos an legal@janeway.io — ohne Begründung und ohne Kosten.

Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)

Unbeschadet anderer Rechtsbehelfe können Sie Beschwerde bei einer Aufsichtsbehörde einlegen — insbesondere im Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes; sie unterrichtet Sie über Stand und Ergebnis einschließlich eines gerichtlichen Rechtsbehelfs (Art. 77, Art. 78 DSGVO). Für uns zuständig ist:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
Telefon: +49 33203 356-0
E-Mail: poststelle@lda.brandenburg.de

Geltendmachung Ihrer Rechte

Wenden Sie sich an legal@janeway.io. Wir antworten unverzüglich, spätestens binnen eines Monats (Art. 12 Abs. 3 DSGVO); bei komplexen oder zahlreichen Anfragen verlängert sich die Frist um bis zu zwei Monate, worüber wir Sie im ersten Monat unter Angabe der Gründe unterrichten. Werden wir nicht tätig, teilen wir auch das binnen eines Monats mit und weisen auf Ihr Beschwerderecht und den Rechtsweg hin (Art. 12 Abs. 4 DSGVO). Zur Bearbeitung müssen wir Ihre Identität feststellen; bei begründeten Zweifeln fordern wir zusätzliche Angaben an (Art. 12 Abs. 6 DSGVO).

Wenn Ihre Daten in einem Arbeitsbereich eines unserer Kunden liegen — etwa in dessen Kontaktbuch, Kalender, Korrespondenz oder in einem Telefonat mit seinem Sprachagenten —, ist für diese Inhalte der Kunde der Verantwortliche (Art. 4 Nr. 7 DSGVO); wir verarbeiten sie ausschließlich in seinem Auftrag (Art. 28 DSGVO) und dürfen sie ohne seine Weisung weder herausgeben noch übertragen (Art. 28 Abs. 3 Satz 2 lit. a und lit. e DSGVO). Ihre Rechte machen Sie deshalb unmittelbar ihm gegenüber geltend. Erreicht uns Ihre Anfrage dennoch, leiten wir sie unverzüglich, spätestens binnen 72 Stunden, an ihn weiter und legen ihm Ihre Identität offen, soweit das zur Bearbeitung erforderlich ist; auf Wunsch nennen wir Ihnen den Empfänger. Welcher der beiden Fälle für einen Arbeitsbereich gilt, teilen wir auf Anfrage mit.

Wird der Arbeitsbereich rein privat genutzt, gibt es keinen solchen Kunden: Für die Inhalte eines ausschließlich für persönliche oder familiäre Zwecke genutzten Arbeitsbereichs sind wir selbst Verantwortliche; die Rechtsgrundlagen nennt der Abschnitt „Verantwortlicher“. Ihre Rechte machen Sie dann unmittelbar uns gegenüber geltend (legal@janeway.io).

13. Änderungen dieser Datenschutzerklärung

Dieser Erklärung stimmen Sie nicht zu. Sie ist keine Vertragsbedingung, sondern die Erfüllung unserer Informationspflichten nach Art. 13 und 14 DSGVO; ihre Änderung braucht deshalb keine Zustimmung, und die geltende Fassung steht stets auf dieser Seite. Für AGB und Auftragsverarbeitungsvertrag gilt dieser Abschnitt nicht — beides sind Verträge mit eigenem Änderungsverfahren. Bei wesentlichen Änderungen unterrichten wir Sie aktiv: Haben Sie ein Nutzerkonto, schreiben wir an die dort hinterlegte Adresse; im Übrigen weisen wir vor dem Wirksamwerden sichtbar auf dieser Website darauf hin. Wesentlich ist insbesondere ein neuer Zweck, eine neue Rechtsgrundlage, eine neue Empfängergruppe, eine Drittlandübermittlung oder eine längere Speicherdauer.

Wo eine Einwilligung die Rechtsgrundlage ist (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), gilt Strengeres: Soll eine darauf gestützte Verarbeitung geändert oder erweitert werden, holen wir Ihre Einwilligung vorher neu ein; bis dahin findet die geänderte Verarbeitung nicht statt. Wollen wir Ihre Daten für einen anderen als den Erhebungszweck weiterverarbeiten, informieren wir Sie vorher über den neuen Zweck und die übrigen nach Art. 13 Abs. 2 DSGVO erforderlichen Angaben (Art. 13 Abs. 3 DSGVO).

Stand: September 2026 · Version 2.28.7