Datenschutzerklärung
Zuletzt aktualisiert: September 2026
Diese Datenschutzerklärung liegt auf Deutsch und Englisch mit gleichem Inhalt vor.
1. Verantwortlicher
Andreas Schadauer, Einzelunternehmer
Viktorgasse 18/12a, 1040 Wien, Österreich
service@suveren.ai
Für die Website, die Registrierung, Konten und Demo-Zugänge ist Suveren Verantwortlicher. In der ersten Phase einer Begleitung, solange Suveren den Authority Server für einen Kunden betreibt, verarbeitet Suveren die Daten dieses Kunden in dessen Auftrag, auf Grundlage einer Auftragsverarbeitungsvereinbarung mit dem Kunden. Sobald der Kunde den Authority Server auf seiner eigenen Infrastruktur betreibt, erhält Suveren diese Daten nicht mehr, außer der Kunde übermittelt sie uns, etwa für den Support. In Demo-Zugängen dürfen nur Testdaten und die für das Konto erforderlichen Daten der Nutzer eingegeben werden (Nutzungsbedingungen, Abschnitt 7).
2. Welche Daten wir erheben
- Besuch der Website: Unser Hosting-Anbieter verarbeitet technische Anfragedaten (IP-Adresse, Browser, Zeitpunkt, aufgerufene Seite), um die Website auszuliefern und sicher zu betreiben. Wir setzen keine Analysewerkzeuge ein.
- Registrierung: Name, E-Mail-Adresse, Unternehmen, Unternehmensgröße, Telefonnummer (optional), wofür Sie Suveren einsetzen möchten, eine optionale Notiz und gegebenenfalls ein Einladungscode.
- Buchung der dreißig Minuten: Wenn Sie einen Termin buchen, geben Sie Ihre Daten auf der Buchungsseite von cal.eu ein, die in unsere Website eingebettet ist. cal.eu verarbeitet sie nach seiner eigenen Datenschutzerklärung.
- Konten: Anzeigename, E-Mail-Adresse, ein gehashter API-Schlüssel, Teamzugehörigkeit, Rollen und Einstellungen.
- Mandate: was eine KI tun darf, zu welchem Zweck, innerhalb welcher Grenzen, bis wann und wer das Mandat erteilt hat.
- Tickets: werden ausgestellt, bevor eine Aktion ausgeführt wird. Ein Ticket enthält die Art der Aktion, das Mandat und die Grenzen, unter die sie fällt, den Zeitpunkt, die Signatur, die Person, die sie autorisiert hat, und einen Fingerabdruck (Hash) des Inhalts. Bei Aktionen, die die KI selbständig ausführt, wird der Inhalt selbst nicht gespeichert.
- Genehmigungsanfragen: Wenn ein Mandat vorsieht, dass die KI vorher fragen muss, wird die vorgeschlagene Aktion einschließlich ihres Inhalts (zum Beispiel der Text einer E-Mail) gespeichert, damit die genehmigende Person ihn lesen kann.
3. Welche Daten wir nicht erheben
- den Inhalt von Aktionen, die die KI selbständig ausführt: nur einen Fingerabdruck,
- Surfverhalten, Analyse- oder Werbedaten,
- Quellcode oder Repository-Inhalte,
- jegliche Informationen darüber, wie schnell oder wie gut eine Person arbeitet.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
- Registrierung, Vereinbarung des Gesprächs, Demo-Zugänge und der von Suveren betriebene Authority Server: zur Durchführung vorvertraglicher Maßnahmen und zur Erbringung der Leistung (Art. 6 Abs. 1 lit. b DSGVO).
- Transaktionale E-Mails (Bestätigung Ihrer Adresse, Freischaltung Ihres Kontos): Art. 6 Abs. 1 lit. b DSGVO.
- Sicherheit, Missbrauchsvermeidung und technische Protokolle: unser berechtigtes Interesse an einem sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO).
- Buchhaltungs- und Steuerunterlagen bei entgeltlicher Begleitung: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
5. Empfänger der Daten
- Vercel Inc. hostet die Website und die Anwendung in der Region Frankfurt. Datenschutzerklärung
- Upstash Inc. stellt die Datenbank in der Region Frankfurt bereit. Datenschutzerklärung
- Brevo SAS (Frankreich) versendet unsere transaktionalen E-Mails und erhält zu diesem Zweck Ihren Namen und Ihre E-Mail-Adresse. Datenschutzerklärung
- cal.eu wickelt die Buchung des dreißigminütigen Gesprächs ab, wenn Sie eines buchen.
- Partner einer Begleitung erhalten Kundendaten nur, soweit ihr Teil der Begleitung es erfordert, und nur auf Grundlage einer schriftlichen Vereinbarung.
Mit unseren Auftragsverarbeitern bestehen Auftragsverarbeitungsvereinbarungen. Wir verkaufen keine Daten.
6. Übermittlung außerhalb der EU
Unsere Daten werden in der EU (Frankfurt) gespeichert. Vercel und Upstash sind US-Unternehmen; ein Zugriff aus den Vereinigten Staaten ist daher nicht auszuschließen, etwa für Support oder auf rechtliche Anforderung. Solche Übermittlungen sind durch das EU-US Data Privacy Framework oder durch die Standardvertragsklauseln der EU abgesichert.
7. Speicherdauer
- Registrierungen, die zu keinem Demo-Zugang führen: Löschung nach 12 Monaten.
- Abgelehnte Registrierungen: Löschung innerhalb von 90 Tagen.
- Demo-Zugänge einschließlich ihrer Mandate, Tickets und Genehmigungsanfragen: Löschung 90 Tage nach Schließung des Kontos.
- Genehmigungsanfragen: Aufbewahrung bis zur Entscheidung, höchstens 72 Stunden; Löschung 7 Tage nach der Entscheidung.
- Löschung auf Anfrage: innerhalb von 30 Tagen nach Ihrer Anfrage.
- Von Suveren betriebene Phase einer Begleitung: Übergabe an den Kunden oder Löschung, sobald der Kunde auf seinen eigenen Authority Server wechselt, wie in der Auftragsverarbeitungsvereinbarung festgelegt.
- Buchhaltungsunterlagen: sieben Jahre, wie es das österreichische Steuerrecht verlangt.
8. Cookies und Speicherung im Browser
hap-session: hält Sie angemeldet. Das Cookie ist unbedingt erforderlich und endet mit der Abmeldung oder nach 24 Stunden (7 Tage nach einer Anmeldung über einen E-Mail-Link, 30 Tage bei einer Gateway-Verbindung).NEXT_LOCALE: speichert die von Ihnen gewählte Sprache für 30 Tage.- Local Storage
theme: speichert den hellen oder dunklen Modus auf Ihrem Gerät. Der Wert wird nie an uns übertragen.
Wir verwenden keine Tracking-, Werbe- oder Analyse-Cookies. Die eingebettete Buchungsseite von cal.eu kann eigene Cookies setzen; siehe deren Datenschutzerklärung.
9. Die öffentliche Ticket-Seite
Wer den Link zu einem Ticket hat, kann es unter suveren.ai/r/… prüfen. Die Seite zeigt die Art der Aktion, den Zeitpunkt und das Ergebnis der Signaturprüfung. Den Namen der autorisierenden Person zeigt sie nur, wenn deren Identität geprüft wurde, durch Suveren oder durch eine digitale Identität der EU; andernfalls zeigt sie keinen Namen. Den Inhalt der Aktion zeigt sie nie.
10. Sicherheit
Verbindungen sind verschlüsselt. API-Schlüssel werden nur als Hash gespeichert. Tickets sind signiert. Eine Veränderung ihres signierten Inhalts lässt sich mit dem passenden öffentlichen Schlüssel erkennen.
11. Ihre Rechte
Nach der DSGVO haben Sie das Recht auf:
- Auskunft über Ihre Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21)
- Beschwerde bei der österreichischen Datenschutzbehörde (dsb.gv.at)
Schreiben Sie an service@suveren.ai. Wir antworten innerhalb eines Monats.
12. Änderungen
Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert. Über wesentliche Änderungen informieren wir registrierte Nutzer per E-Mail. Das Datum oben zeigt die aktuelle Fassung.