Datenschutzerklärung
Zuletzt aktualisiert: April 2026
Diese Übersetzung dient der besseren Verständlichkeit. Maßgeblich ist die englische Fassung.
Verantwortlicher
Verantwortlicher für diesen Dienst ist:
Andreas Schadauer
Wien, Österreich
service@suveren.ai
Überblick
Mit Suveren legen Sie fest und autorisieren Sie, was Ihre KI-Agenten tun dürfen. Diese Erklärung beschreibt, welche Daten wir erheben, wie wir sie verwenden und welche Rechte Ihnen nach der DSGVO und geltendem EU-Recht zustehen.
Daten, die wir erheben
Bei der Nutzung von Suveren erheben und speichern wir:
- Kontodaten: Anzeigename, E-Mail-Adresse und gehashter API-Schlüssel
- Wartelistendaten: Name und E-Mail-Adresse von registrierten, noch nicht freigegebenen Nutzer:innen
- Autorisierungsdaten: Rollenzuweisungen, Frame-Hash, Kontext-Hash der Ausführung, Zeitstempel, kryptografische Signaturen
- Ausführungsbelege: Signierte Nachweise über Agentenhandlungen unter Ihren Autorisierungen — welches Werkzeug wann und unter welcher Autorisierung aufgerufen wurde. Gespeichert werden kryptografische Belege; der Klartextinhalt der Aktion wird nicht aufbewahrt.
- Organisationsstruktur: Teamzugehörigkeit, Rollenzuweisungen, Konfiguration von Agentenprofilen
Daten, die wir NICHT erheben
- Gate-Inhalte im Klartext — gespeichert werden ausschließlich kryptografische Hashes
- Quellcode oder Repository-Inhalte
- Surfverhalten oder Analysedaten
- Personenbezogene Daten über die Angaben bei der Registrierung hinaus
Cookies und lokale Speicherung
Wir verwenden folgende Browser-Speichermechanismen:
- Session-Cookie (
hap-session): Ein unbedingt erforderliches Cookie, das bei der Anmeldung gesetzt wird, um Ihre Sitzung aufrechtzuerhalten. Es verfällt beim Abmelden oder Schließen des Browsers. Eine Einwilligung ist nicht erforderlich, da es für den Betrieb des Dienstes notwendig ist. - Local Storage (
theme): Speichert Ihre Einstellung für das Erscheinungsbild (hell/dunkel) lokal im Browser. Diese Daten verlassen Ihr Gerät nicht und werden nicht an unsere Server übertragen.
Wir verwenden keine Tracking-Cookies, keine Werbe-Cookies und keine Cookies Dritter.
Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre Daten auf folgenden Rechtsgrundlagen (Art. 6 DSGVO):
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Kontodaten, Autorisierungsdaten und Ausführungsbelege werden verarbeitet, um den von Ihnen beauftragten Dienst zu erbringen.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Wartelistendaten werden verarbeitet, um den Zugang während der Early-Access-Phase zu steuern. Protokolle werden zu Sicherheits- und Nachvollziehbarkeitszwecken geführt.
Wie wir Ihre Daten verwenden
Ihre Daten werden ausschließlich verwendet, um:
- Ihre Anfragen über den API-Schlüssel zu authentifizieren
- transaktionale E-Mails zu versenden (Bestätigung, Kontofreigabe)
- kryptografische Autorisierungen auszustellen und zu prüfen
- Ausführungsbelege als Nachweis autorisierter Agentenhandlungen zu speichern
- Teamzugehörigkeit und Rollenzuweisungen zu verwalten
- Nachweise über Autorisierungsvorgänge zu führen
Auftragsverarbeiter
Für den Betrieb der Plattform setzen wir folgende Dienstleister ein. Mit jedem besteht ein Auftragsverarbeitungsvertrag. Alle Daten verbleiben in der EU:
- Vercel (Frankfurt, Deutschland) — Anwendungshosting und Serverless-Funktionen. Datenschutzerklärung
- Upstash (Frankfurt, Deutschland) — Datenbank (Redis). Datenschutzerklärung
- Brevo (Paris, Frankreich) — Versand transaktionaler E-Mails. Erhält Ihre E-Mail-Adresse ausschließlich zum Versand von Bestätigungs- und Konto-E-Mails. Datenschutzerklärung
Datenübermittlung
Alle Daten werden innerhalb der Europäischen Union verarbeitet und gespeichert. Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR findet nicht statt.
Speicherdauer
- Kontodaten: Gespeichert, solange Ihr Konto aktiv ist. Löschung innerhalb von 30 Tagen nach Kontolöschung.
- Wartelistendaten: Gespeichert bis zur Freigabe oder Ablehnung. Abgelehnte Einträge werden innerhalb von 90 Tagen gelöscht.
- Autorisierungsdaten: Gespeichert entsprechend der für jede Autorisierung konfigurierten Gültigkeitsdauer. Abgelaufene Daten werden automatisch gelöscht.
- Ausführungsbelege: Gespeichert für die Laufzeit der zugehörigen Autorisierung, danach automatische Löschung.
- Protokolle: Bis zu 12 Monate zu Sicherheits- und Nachvollziehbarkeitszwecken.
Ihre Rechte
Nach der DSGVO haben Sie das Recht auf:
- Auskunft — eine Kopie Ihrer personenbezogenen Daten (Art. 15)
- Berichtigung — Korrektur unrichtiger Daten (Art. 16)
- Löschung — Löschung Ihrer Daten (Art. 17)
- Datenübertragbarkeit — Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format (Art. 20)
- Widerspruch — Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen (Art. 21)
- Beschwerde — Beschwerde bei der österreichischen Datenschutzbehörde (dsb.gv.at)
Zur Ausübung dieser Rechte wenden Sie sich an service@suveren.ai. Wir antworten innerhalb von 30 Tagen.
Offenes Protokoll
Suveren ist ein gehosteter Dienst und nicht quelloffen. Die zugrunde liegende Spezifikation des Human Agency Protocol ist quelloffen — Sie können genau nachlesen, was das Protokoll in Bezug auf Datenverarbeitung und kryptografische Nachweise verlangt.
Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden registrierten Nutzer:innen per E-Mail mit einer Frist von mindestens 30 Tagen mitgeteilt. Das Datum oben zeigt die letzte Überarbeitung.
Kontakt
Bei Fragen zum Datenschutz wenden Sie sich an: service@suveren.ai