Datenschutzerklärung

1. Verantwortlicher

AGAPE INNOVATIONS GROUP INC.
18 King Street East, Unit 1400
Toronto, ON M5C 1C4
Canada
E-Mail: kontakt@hazonlive.com

Corporation incorporated under the laws of the Province of Ontario, Canada. AGAPE INNOVATIONS GROUP INC. ist der Diensteanbieter und Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO für die Verarbeitung personenbezogener Daten auf hazonlive.com.

2. Erhebung und Verarbeitung personenbezogener Daten

Wir erheben personenbezogene Daten, wenn Sie sich registrieren, unsere Dienste nutzen oder mit uns in Kontakt treten. Dies umfasst:

  • Name und E-Mail-Adresse (bei Registrierung)
  • Nutzungsdaten (Chat-Verläufe, hochgeladene Dokumente)
  • Zahlungsdaten (über den Zahlungsdienstleister Stripe verarbeitet, nicht bei uns gespeichert)
  • Technische Daten (IP-Adresse, Browser, Gerät)
  • Daten verbundener Kanäle, bei Facebook und Instagram z. B. Seiten-ID, Seitenname, verschlüsseltes Zugriffstoken sowie Kennung und Benutzername des Instagram-Kontos, außerdem Kennungen und Links veröffentlichter Beiträge und Fehlermeldungen von Meta (Einzelheiten in Abschnitt 4c)

3. Rechtsgrundlagen

Die Verarbeitung erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)

4. Einsatz von Künstlicher Intelligenz

Hazonlive setzt KI-Modelle für Textgenerierung, Dokumentenanalyse und Bildgenerierung ein. Die KI-Anbieter sind in Abschnitt 6 als Auftragsverarbeiter im Detail aufgeführt. Es gilt:

  • Ihre Eingaben (Prompts, Gesprächsverläufe, Bildbeschreibungen) werden an die KI-Anbieter übermittelt
  • Die KI-Anbieter (Anthropic, OpenAI sowie Google als Ersatz-Bildmodell) verarbeiten die Daten in den USA; die Übermittlung erfolgt auf Basis von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO
  • Eingaben werden gemäß den API-Bedingungen der Anbieter nicht zum Training der KI-Modelle verwendet
  • Alle KI-generierten Inhalte sind in Hazonlive als solche gekennzeichnet; veröffentlichte Social-Media-Beiträge tragen keinen automatischen KI-Hinweis (siehe Abschnitt 4c)
  • Weitere Informationen: KI-Transparenzhinweis

4a. KI-gestützte Verarbeitung verbundener E-Mail-Postfächer

Wenn Sie ein E-Mail-Konto (z. B. Gmail) mit Hazonlive verbinden, ruft die Plattform regelmäßig eingehende Nachrichten ab und verarbeitet sie KI-gestützt: Erkennen von Antwortbedarf, Einsortieren in Kategorien (z. B. Kundenanfrage, Termin, Rechnung, Newsletter) und Vorbereiten von Antwort-Entwürfen. Dabei gilt:

  • An die KI-Anbieter werden Name und Adresse des Absenders, der Betreff und der gekürzte Nachrichtentext (höchstens 4.200 Zeichen, einschließlich zitierter früherer Nachrichten) übermittelt; Dateianhänge werden weder abgerufen noch übermittelt (Datenminimierung)
  • Zum Erlernen Ihres Schreibstils können ausgewählte, von Ihnen selbst gesendete Nachrichten gelesen werden; ein gekürzter Auszug daraus wird den KI-Anbietern als Stilbeispiel im Prompt übergeben (nicht zum Training der Modelle). Diese Beispiele löschen wir, sobald Sie das Postfach trennen.
  • Damit keine Anfrage übersehen wird, die Sie im Postfach bereits geöffnet haben, nimmt Hazonlive auch geöffnete Nachrichten der letzten 48 Stunden auf, höchstens 30 pro Tag. Gespeichert bleiben davon nur Anfragen, Leads und Terminwünsche; von allen anderen behalten wir nur eine inhaltslose Kennung, damit sie nicht erneut verarbeitet werden. Geöffnete Nachrichten werden in Ihrem Postfach weder markiert noch verschoben.
  • Um zu erkennen, ob Sie eine Anfrage direkt in Ihrem Postfach beantwortet haben, liest Hazonlive von Ihren gesendeten Nachrichten nur Metadaten (Faden-Kennung, Sendezeit, Empfänger, Bezugs-Kopfzeilen), nie den Text. Gespeichert werden nur Kennung und Zeitpunkt der erkannten Antwort bei der betreffenden Anfrage.
  • Es wird niemals automatisch gesendet, gelöscht oder endgültig verändert — jede Antwort erfordert Ihre ausdrückliche Freigabe (Human-in-the-Loop), automatisches Einsortieren ist jederzeit rückgängig machbar
  • Rechtsgrundlage gegenüber Absendern Ihrer E-Mails ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung eingehender Geschäftskommunikation); jede KI-Einsortierung wird mit Begründung gespeichert und ist für Sie einsehbar
  • Zugriffstoken für Ihr Postfach werden verschlüsselt gespeichert (AES-256-GCM); Inhalte aus Google-Diensten werden ausschließlich für die hier beschriebenen, für Sie sichtbaren Funktionen verwendet und nicht zu Werbezwecken ausgewertet (Google API Services User Data Policy, Limited Use)
  • Eingehende Nachrichten werden nach 90 Tagen automatisch aus Hazonlive gelöscht (beantwortete nach 24 Monaten); Ihr Postfach selbst bleibt davon unberührt

4b. Nutzung von Google-Nutzerdaten (Gmail und Google Kalender)

Wenn Sie ein Google-Konto mit Hazonlive verbinden, greifen wir ausschließlich auf die folgenden Google-Nutzerdaten zu und verwenden sie ausschließlich für die nachstehend genannten, für Sie sichtbaren Funktionen:

  • Eingehende Gmail-Nachrichten (Lesen): werden abgerufen, damit Ihre KI-Assistenz Antwortbedarf erkennt, Nachrichten in Kategorien einsortiert und passende Antwort-Entwürfe vorbereitet. Neben ungelesenen Nachrichten gilt das eng begrenzt auch für bereits geöffnete der letzten 48 Stunden (höchstens 30 pro Tag, nicht aus den Gmail-Kategorien Werbung, Soziale Netzwerke, Benachrichtigungen und Foren); dauerhaft gespeichert bleiben davon nur Anfragen, Leads und Terminwünsche. An die KI-Anbieter werden dabei Absender, Betreff und gekürzter Nachrichtentext übermittelt, keine Dateianhänge (Datenminimierung).
  • Gesendete Gmail-Nachrichten (nur Metadaten, Lesen): Faden-Kennung, Sendezeit, Empfänger und Bezugs-Kopfzeilen, nie der Text. Damit erkennt Hazonlive, ob Sie eine Anfrage direkt in Gmail beantwortet haben, und zeigt sie nicht länger als offen an.
  • Gmail-Entwürfe (Erstellen): Antwort-Entwürfe werden als Entwurf in Ihrem Postfach abgelegt. Es wird niemals automatisch gesendet — der Versand erfordert stets Ihre ausdrückliche Freigabe.
  • Gmail-Labels und Nachrichten-Ablage (Verwalten): Hazonlive legt einen eigenen Label-Namensraum an, wendet Labels auf Nachrichten an und archiviert sie, um Ihren Posteingang zu sortieren. Nachrichten werden nicht ohne Ihre Handlung endgültig gelöscht.
  • Google-Kalender-Termine (Lesen und Erstellen): Wenn Sie einen Termin bestätigen (z. B. über den Telefon-Empfang), trägt Hazonlive diesen in Ihren Google-Kalender ein; zur Konfliktprüfung werden vorhandene Termine gelesen.
  • E-Mail-Adresse Ihres Google-Kontos: dient ausschließlich der Identifikation des verbundenen Kontos.

Speicherung, Weitergabe und Aufbewahrung: Zugriffs- und Aktualisierungstoken werden verschlüsselt gespeichert (AES-256-GCM, siehe Abschnitt 5a); die Verarbeitung erfolgt auf Servern in der Europäischen Union (Frankfurt). Google-Nutzerdaten werden ausschließlich an die in Abschnitt 6 genannten Auftragsverarbeiter weitergegeben, soweit dies zur Bereitstellung der genannten Funktionen erforderlich ist, und niemals für Werbung oder zum Training von KI-Modellen verwendet. Dies entspricht der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Eingehende Nachrichten werden nach 90 Tagen automatisch aus Hazonlive gelöscht (beantwortete nach 24 Monaten); Ihr Google-Konto bleibt davon unberührt. Die Verbindung können Sie jederzeit in den Einstellungen widerrufen.

4c. Facebook- und Instagram-Daten (Meta)

Wenn Sie in den Einstellungen unter „Integrationen“ eine Facebook-Seite oder ein Instagram-Business-Konto mit Hazonlive verbinden, erhalten wir über die Programmierschnittstelle von Meta (Graph API) die folgenden Daten. Wir verwenden sie, um die Verbindung herzustellen, Beiträge auf Ihrer Seite bzw. Ihrem Instagram-Konto zu veröffentlichen und Ihnen den Stand der Veröffentlichungen anzuzeigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für die Fehlerdiagnose Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, fehlerfreien Betrieb).

  • Anmeldung (nur beim Verbinden): Wir tauschen das Anmelde-Token von Meta gegen ein langlebiges Nutzer-Token. Liefert Meta keine Seitenliste, lesen wir über die Schnittstelle „debug_token“ die Angaben zu diesem Token aus, darunter die erteilten Berechtigungen und die freigegebenen Seiten. Das Nutzer-Token und diese Angaben verwenden wir nur während des Verbindens und speichern sie nicht.
  • Seiten und verknüpfte Instagram-Konten (Lesen): Für jede Seite, die Sie im Anmeldedialog von Meta freigeben, rufen wir Seiten-ID, Seitennamen und das Seiten-Zugriffstoken ab, dazu ID und Benutzernamen eines mit der Seite verknüpften Instagram-Business-Kontos. Eine eigene Seitenauswahl in Hazonlive gibt es nicht; wir speichern diese Angaben für alle Seiten, die Sie im Dialog von Meta freigegeben haben. Für Facebook und Instagram entsteht je ein eigener Eintrag, beide enthalten dasselbe Seiten-Zugriffstoken.
  • Was wir nicht abrufen: Namen und E-Mail-Adresse Ihres Facebook-Profils ruft Hazonlive nicht ab und speichert sie nicht. Seiten-Statistiken, Follower-Daten sowie Beiträge, Kommentare oder Nachrichten anderer Personen ruft Hazonlive ebenfalls nicht ab.
  • Beiträge veröffentlichen (Schreiben): Hazonlive übermittelt an Meta den Beitragstext mit Hashtags und gegebenenfalls ein oder mehrere Bilder (höchstens 10, gemeinsam in einem Beitrag). Bilder übergeben wir als Links, die Meta selbst abruft. Ist ein Bild nicht öffentlich abrufbar, hat es ein ungeeignetes Format oder ist es zu groß, legen wir dafür eine öffentlich abrufbare Kopie in unserem Speicher an; KI-generierte Bilder liegen dort ohnehin unter einer öffentlich abrufbaren Adresse. Bei Instagram fragen wir anschließend den Verarbeitungsstatus und den Link des Beitrags ab. Hazonlive fügt dem veröffentlichten Beitrag keinen Hinweis auf die KI-Erstellung hinzu; die Kennzeichnung „KI-generiert“ zeigt Hazonlive nur in der eigenen Oberfläche.
  • Wann veröffentlicht wird: Veröffentlicht wird, was Sie freigeben oder einplanen. Die KI-Assistenz kann einen Beitrag außerdem im Chat direkt für einen bestimmten Zeitpunkt einplanen; nach ihren Anweisungen tut sie das nur, wenn Sie ihr einen Zeitpunkt nennen. Ein so eingeplanter Beitrag erscheint ohne gesonderten Freigabeschritt. Zusätzlich gibt es einen optionalen Autopilot. Er ist standardmäßig ausgeschaltet, nur in den kostenpflichtigen Tarifen verfügbar und lässt sich nur von Inhabern oder Administratoren eines Arbeitsbereichs nach einer Rückfrage einschalten; eine neu verbundene Plattform ist zunächst ausgenommen und muss eigens freigeschaltet werden. Für die freigeschalteten Plattformen plant der Autopilot neue Beiträge ohne Ihre Einzelfreigabe ein, frühestens für den folgenden Tag, und sie werden zum geplanten Zeitpunkt veröffentlicht. Bis die Veröffentlichung beginnt, können Sie jeden eingeplanten Beitrag im Content-Kalender löschen, verschieben oder im Editor wieder als Entwurf speichern. Schalten Sie den Autopilot aus, gehen die von ihm eingeplanten Beiträge, deren Veröffentlichung noch nicht begonnen hat, zurück in die Freigabe.
  • Nachweise der Veröffentlichung: Zu jedem Beitrag speichern wir die Kennung, die Meta für den veröffentlichten Beitrag vergibt, und den Link dazu; scheitert die Veröffentlichung, speichern wir die Fehlermeldung von Meta (höchstens 600 Zeichen).
  • Kommentare und Nachrichten: Hazonlive empfängt und speichert über die Schnittstelle von Meta keine Kommentare, Erwähnungen oder Direktnachrichten aus Facebook oder Instagram. Die App ist bei Meta für keine solchen Benachrichtigungen angemeldet und fordert weder die Berechtigung an, mit der eine Seite dafür angemeldet wird, noch die Berechtigungen zum Verwalten von Kommentaren oder Nachrichten.

Speicherung und Weitergabe: Zugriffstoken werden vor dem Speichern mit AES-256-GCM verschlüsselt und sind für Ihren Browser nicht abrufbar. Gespeichert werden die genannten Daten in unserer Datenbank bzw. unserem Dateispeicher bei Supabase in Frankfurt; zur Nutzung wird das Token auf unseren Servern bei Vercel in Frankfurt entschlüsselt. Die Verbindung gilt für den gesamten Arbeitsbereich: Alle Mitglieder sehen die verbundenen Seiten und Konten, Mitglieder mit Schreibrechten können darüber Beiträge veröffentlichen lassen und die Verbindung trennen. Schlägt das Verbinden fehl, geht die Fehlermeldung, die einen Auszug aus der Antwort von Meta enthalten kann, zur Fehlerdiagnose an Sentry (US-Anbieter; gespeichert wird in dessen EU-Datenregion in Frankfurt am Main); Daten, die wir zur Fehlerdiagnose und Stabilitätsüberwachung an Sentry senden, können zudem technische Angaben zu Aufrufen an Meta enthalten. Seiten- und Kontonamen, Kennungen, Zugriffstoken, Links zu veröffentlichten Beiträgen und Fehlermeldungen von Meta übermitteln wir nicht an KI-Anbieter; Chat-Hinweise auf gescheiterte Veröffentlichungen enthalten nur den Anfang Ihres Beitragstextes, den Kanal und einen von Hazonlive formulierten Grund. Die tägliche Übersicht per E-Mail wird beim Abschluss der Einrichtung für die Person eingeschaltet, die die Einrichtung abschließt, und lässt sich in den Einstellungen ab- und einschalten; sie nennt eingeplante Beiträge mit Textauszug, Plattform und Uhrzeit, montags auch Links zu den in der Vorwoche veröffentlichten Beiträgen, und wird über Resend versandt. Die genannten Dienstleister, ihren Sitz und die Grundlagen für Übermittlungen in Drittländer nennen die Abschnitte 6 und 11. Für die Verarbeitung auf Facebook und Instagram selbst, einschließlich der veröffentlichten Beiträge, ist Meta (für Nutzer in der EU: Meta Platforms Ireland Ltd.) eigenständig verantwortlich. Daten aus Facebook und Instagram verkaufen wir nicht und nutzen sie weder für Werbung noch zum Training von KI-Modellen.

Aufbewahrung und Löschung: Die Verbindungsdaten speichern wir, bis Sie die Verbindung trennen oder der Arbeitsbereich gelöscht wird. Facebook und Instagram trennen Sie in den Einstellungen unter „Integrationen“ jeweils einzeln über das Papierkorb-Symbol; da beide Einträge dasselbe Seiten-Zugriffstoken enthalten, trennen Sie bitte beide. Haben Sie im Dialog von Meta mehrere Seiten freigegeben, zeigt Hazonlive je Plattform nur eine Verbindung an; wiederholen Sie das Trennen, bis weder bei Facebook noch bei Instagram eine Verbindung angezeigt wird. Das Trennen löscht den jeweiligen Eintrag samt Token sofort aus unserer Datenbank, widerruft die Berechtigung bei Meta aber nicht; in den täglichen Datenbanksicherungen bleibt der Eintrag bis zu deren turnusmäßigem Überschreiben erhalten (siehe Abschnitt 9). Kennungen und Links veröffentlichter Beiträge sowie Fehlermeldungen von Meta bleiben gespeichert, bis Sie den Beitrag in Hazonlive löschen oder der Arbeitsbereich gelöscht wird; das Löschen des Beitrags entfernt sie sofort aus unserer Datenbank. Eine feste Löschfrist gibt es dafür derzeit nicht. Eigens für die Veröffentlichung angelegte Bildkopien bleiben bis zur Löschung des Arbeitsbereichs bestehen. Chat-Hinweise auf gescheiterte Veröffentlichungen werden mit dem jeweiligen Chatverlauf gelöscht, standardmäßig 90 Tage nach der letzten Aktivität darin; da neue Hinweise im selben Verlauf erscheinen, verlängert jeder neue Hinweis die Aufbewahrung der älteren, und angepinnte Verläufe sind von dieser Frist ausgenommen; Verläufe im Papierkorb löschen wir 90 Tage nach dem Verschieben (siehe Abschnitt 9). Protokolleinträge über Verbinden, Trennen und Veröffentlichen löschen wir nach 12 Monaten. Einen Beitrag in Hazonlive zu löschen entfernt ihn nicht von Facebook oder Instagram. Löschen Sie Ihr Benutzerkonto, werden die Arbeitsbereiche, deren Inhaber Sie sind, mit allen Verbindungen, Beiträgen und Protokollen gelöscht; eine Verbindung, die Sie im Arbeitsbereich einer anderen Person hergestellt haben, bleibt dort bestehen, bis sie dort getrennt wird. Unabhängig davon können Sie Hazonlive den Zugriff in den Einstellungen Ihres Facebook-Kontos entziehen; wir erhalten darüber keine Nachricht, und die bei uns gespeicherten Daten bleiben bis zu ihrer Löschung auf einem der genannten Wege bestehen. Alle Wege zur Löschung, auch per E-Mail, beschreibt unsere Seite Daten löschen.

5. Datenspeicherung

In unserer Datenbank werden Stammdaten und Nutzungsdaten auf Servern in der Europäischen Union gespeichert:

  • Datenbank: Supabase (AWS eu-central-1, Frankfurt)

Die Anwendung wird bei Vercel gehostet; ihre Serverless Functions sind in der Region Frankfurt (fra1) konfiguriert, die primären Verarbeitungsstandorte von Vercel liegen in den USA. Transaktions-E-Mails (Login, Passwort-Reset, Benachrichtigungen) versendet Resend über AWS eu-west-1 (Irland); Resend speichert die Daten, einschließlich der Nachrichteninhalte, in den USA.

KI-Prompts und Bildbeschreibungen werden zur Verarbeitung an die unter Abschnitt 6 genannten KI-Anbieter in den USA übermittelt (Standardvertragsklauseln nach Art. 46 DSGVO). Zahlungsdaten werden durch den Zahlungsdienstleister Stripe verarbeitet. Vercel und Resend haben ihren Sitz in den USA, Supabase in Singapur; zu Übermittlungen in Drittländer siehe Abschnitt 11.

5a. Datensicherheit

Wir schützen personenbezogene Daten — insbesondere sensible Inhalte aus verbundenen Google-Diensten (Gmail, Google Kalender) — durch technische und organisatorische Maßnahmen nach Art. 32 DSGVO:

  • Verschlüsselung bei der Übertragung: Sämtliche Verbindungen zu Hazonlive und zwischen unseren Diensten erfolgen ausschließlich TLS-verschlüsselt (HTTPS).
  • Verschlüsselung bei der Speicherung: Daten werden in der Datenbank verschlüsselt gespeichert (Encryption at rest, AWS eu-central-1, Frankfurt). Zugriffs- und Aktualisierungstoken für verbundene Postfächer und Social-Media-Kanäle werden zusätzlich anwendungsseitig mit AES-256-GCM verschlüsselt.
  • Zugriffskontrolle und Mandantentrennung: Der Zugriff auf Daten ist strikt nach Workspace getrennt und wird auf Datenbankebene durch Row Level Security (RLS) erzwungen. Ein Zugriff auf Ihre Daten durch unsere Mitarbeitenden erfolgt nur, soweit dies für Betrieb, Support oder gesetzliche Pflichten erforderlich ist (Prinzip der geringsten Rechte).
  • Support-Zugriff durch den Betreiber: Für die Fehlersuche können wir eine zeitlich befristete Ansicht auf Ihren Workspace öffnen („Als Kunde ansehen“). Dieser Zugriff ist an einen kryptografisch signierten Sitzungsnachweis gebunden, erfordert eine Zwei-Faktor-Anmeldung, endet automatisch nach 30 Minuten (Lesemodus) beziehungsweise 15 Minuten (Bearbeitungsmodus) und wird protokolliert. E-Mails werden in diesem Modus nicht versendet.
    Inhalte aus verbundenen Postfächern sind dabei standardmäßig gesperrt — Nachrichtentexte, Antwortentwürfe und aus dem Postausgang gelernte Stilproben. Sichtbar werden sie nur, wenn Sie den Zugriff in den Einstellungen ausdrücklich freigeben; die Freigabe ist auf maximal acht Stunden begrenzt, jederzeit widerrufbar und erscheint in Ihrem Protokoll. Bei Gmail-Postfächern bleibt die Sperre auch mit Ihrer Freigabe bestehen: Googles Auflagen für den Zugriff auf Postfachdaten sehen keine Ausnahme durch Ihre Einwilligung vor.
  • Beschränkte Nutzung von Google-Daten: Inhalte aus Google-Diensten werden ausschließlich für die für Sie sichtbaren, in Abschnitt 4a beschriebenen Funktionen verwendet, nicht an Dritte weitergegeben (mit Ausnahme der in Abschnitt 6 genannten Auftragsverarbeiter zur Bereitstellung dieser Funktionen) und nicht für Werbung oder zum Training von KI-Modellen genutzt. Dies entspricht der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.
  • Datenminimierung: An KI-Anbieter werden nur die für die jeweilige Funktion erforderlichen Daten übermittelt (z. B. beim Posteingang Absender, Betreff und gekürzter Nachrichtentext, keine Dateianhänge).
  • Betrieb und Überwachung: Wir setzen Zugriffsprotokollierung sowie Fehler- und Stabilitätsüberwachung ein, um Sicherheitsvorfälle zu erkennen. Verbindungen zu Ihren Postfächern können Sie jederzeit in den Einstellungen widerrufen; widerrufene Token werden ungültig und die zugehörige Verbindung wird entfernt.

6. Auftragsverarbeiter und Weitergabe an Dritte

Wir setzen folgende Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) bzw. unabhängige Verantwortliche ein:

Anthropic PBC (Claude)

  • Zweck: Text-KI, KI-Agenten, Dokumentenanalyse, Gesprächsverarbeitung, Prüfung und Beschreibung von Bildern sowie die Websuche der Assistenzen (z. B. Lead-Suche, Trend-Recherche)
  • Übertragene Daten: Nutzer-Prompts, Gesprächsverläufe, Bilder und Dokumente zur Prüfung, Beschreibung und Texterkennung; bei der Websuche der Suchbegriff, den die Assistenz aus Ihrem Auftrag bildet. Die Suche führt Anthropic mit Brave Search als eigenem Unterauftragsverarbeiter aus. Suchbegriffe mit direkten Kennungen (E-Mail-Adresse, Telefonnummer, IBAN, Karten- oder Steuernummer) blockieren wir technisch
  • Serverstandort: USA (SCCs nach Art. 46 DSGVO)
  • Datenschutz: https://www.anthropic.com/privacy

OpenAI OpCo, LLC (Text-KI und semantische Suche)

  • Zweck: Text-KI als Ausweichanbieter, wenn Anthropic kurzzeitig nicht erreichbar ist, und für Assistenzen, für die in Ihrem Workspace OpenAI ausgewählt ist; semantische Suche, damit die Assistenzen passende Inhalte finden (Einbettungen)
  • Übertragene Daten: im Ausweich- oder Auswahlfall Nutzer-Prompts und Gesprächsverläufe; für die Suche Textabschnitte aus Ihrer Wissensbasis, Zusammenfassungen von Chat-Gesprächen, Texte freigegebener Social-Media-Beiträge sowie die Suchanfragen der Assistenzen
  • Serverstandort: USA (SCCs nach Art. 46 DSGVO)
  • Datenschutz: https://openai.com/policies/privacy-policy

OpenAI OpCo, LLC (Bildgenerierung)

  • Zweck: KI-Bildgenerierung auf Nutzeranfrage
  • Übertragene Daten: Bild-Prompts (Textbeschreibungen); wenn Sie ein bestehendes Bild überarbeiten lassen, dieses Bild; wenn ein Bild eine Person aus Ihrer Medienbibliothek zeigen soll, die von Ihnen dafür als Personen-Referenz markierten Fotos
  • Serverstandort: USA (SCCs nach Art. 46 DSGVO)
  • Datenschutz: https://openai.com/policies/privacy-policy

Google LLC (Gemini API)

  • Zweck: Ersatz-Bildmodell — wird nur genutzt, wenn das primäre Bildmodell (OpenAI) bei einer neuen Bildgenerierung ausfällt
  • Übertragene Daten: Bild-Prompts (Textbeschreibungen) sowie bis zu drei zuletzt in Ihrem Arbeitsbereich KI-generierte Bilder als Stil-Referenz
  • Serverstandort: USA (SCCs nach Art. 46 DSGVO)
  • Datenschutz: https://policies.google.com/privacy

Supabase Pte. Ltd. (Singapur)

  • Zweck: Datenbank, Authentifizierung und Dateispeicher
  • Serverstandort: AWS eu-central-1, Frankfurt am Main; da der Vertragspartner seinen Sitz in Singapur hat, gelten zusätzlich Standardvertragsklauseln (Art. 46 DSGVO)
  • Datenschutz: https://supabase.com/privacy

Vercel Inc.

  • Zweck: Hosting und Auslieferung der Anwendung
  • Serverstandort: USA (primäre Verarbeitungsstandorte des Anbieters); die Serverless Functions der Anwendung sind in Frankfurt (fra1) konfiguriert. Die Übermittlung stützt sich auf die Zertifizierung des Anbieters nach dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss, Art. 45 DSGVO)
  • Datenschutz: https://vercel.com/legal/privacy-policy

Plus Five Five, Inc. (Resend)

  • Zweck: Versand transaktionaler E-Mails (Anmeldebestätigung, Passwort-Reset, System-Benachrichtigungen, bei aktivierter Telefon-Funktion auch Anruf-Benachrichtigungen)
  • Übertragene Daten: E-Mail-Adresse, Nutzername, Mail-Inhalt; bei Anruf-Benachrichtigungen auch Name und Rufnummer des Anrufers, KI-Zusammenfassung des Anrufs (einschließlich Dringlichkeit und Handlungspunkten) und Notiz
  • Serverstandort: USA (Speicherung, einschließlich Nachrichteninhalten und Zustellprotokollen); der Versand erfolgt über AWS eu-west-1, Irland. Die Übermittlung stützt sich auf die Standardvertragsklauseln in seinem Auftragsverarbeitungsvertrag (Art. 46 DSGVO), die für Übermittlungen aus der Schweiz allein maßgeblich sind; zusätzlich ist der Anbieter nach dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO; Rezertifizierung derzeit in Prüfung)
  • Datenschutz: https://resend.com/legal/privacy-policy

Functional Software, Inc. (Sentry)

  • Zweck: Fehlerdiagnose und Stabilitätsüberwachung der Anwendung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (siehe Abschnitt 8). Mit Ihrer Einwilligung (Cookie-Banner: „Alle akzeptieren“) zusätzlich Session-Replay zur Fehleranalyse — Texteingaben werden dabei maskiert, Medien blockiert.
  • Übertragene Daten: technische Fehler- und Leistungsdaten (Browser, Gerät, Fehlermeldung); bei Fehlern auf unseren Servern auch Angaben zur jeweiligen Anfrage einschließlich IP-Adresse sowie Fehlermeldungen, die Auszüge aus Antworten angebundener Dienste enthalten können; aus Ihrem Browser mit Einwilligung zusätzlich IP-Adresse und maskierte Sitzungsaufzeichnungen
  • Serverstandort: EU-Datenregion von Sentry in Frankfurt am Main; da der Anbieter seinen Sitz in den USA hat, gelten zusätzlich Standardvertragsklauseln (Art. 46 DSGVO)
  • Datenschutz: https://sentry.io/privacy/

Twilio Inc.

  • Zweck: Telefon-Empfang (eingehende Anrufe, Anrufnotizen) — nur relevant, wenn die Telefon-Funktion in Ihrem Workspace aktiviert ist
  • Übertragene Daten: Rufnummer des Anrufers, Gesprächsmetadaten und Gesprächsinhalte — die Sprache des Anrufers wird von Twilio zur Spracherkennung verarbeitet, Antworten werden per Sprachausgabe gesprochen; eine Gesprächsaufzeichnung findet nicht statt
  • Serverstandort: USA; die Übermittlung stützt sich vorrangig auf die Zertifizierung des Anbieters nach dem EU-U.S. Data Privacy Framework (Art. 45 DSGVO), hilfsweise auf seine verbindlichen internen Datenschutzvorschriften (BCR) bzw. Standardvertragsklauseln (Art. 46 DSGVO) nach seinem Auftragsverarbeitungsvertrag
  • Rolle: Twilio ist Auftragsverarbeiter für die Erbringung des Telefondienstes und eigenständig Verantwortlicher für eigene Zwecke (u. a. Betrieb als Kommunikationsanbieter, Sicherheit und Missbrauchserkennung, gesetzliche Pflichten, Produktverbesserung); das betrifft Verbindungs- und Nutzungsdaten und in diesem Umfang auch Gesprächsinhalte
  • Datenschutz: https://www.twilio.com/legal/privacy

Stripe (Zahlungsdienstleister)

  • Zweck: technische Zahlungsabwicklung (Kartenzahlung, SEPA-Lastschrift u. a.) im Auftrag des Anbieters
  • Übertragene Daten: Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsdaten (PCI-DSS-konform durch Stripe)
  • Anbieter: Stripe Payments Canada, Ltd. (Rahmenvertrag) bzw. Stripe, LLC (Auftragsverarbeitung), USA
  • Rolle: Stripe ist Auftragsverarbeiter für die Zahlungsabwicklung und eigenständig Verantwortlicher für eigene Zwecke (u. a. gegenüber Banken und Zahlungsmethoden-Anbietern, Betrugs- und Risikoprüfung, Geldwäsche- und Identitätsprüfung, gesetzliche Pflichten, Produktverbesserung)
  • Serverstandort: u. a. USA; die Übermittlung stützt sich vorrangig auf die Zertifizierung von Stripe, LLC nach dem EU-U.S. Data Privacy Framework (Art. 45 DSGVO), hilfsweise auf Standardvertragsklauseln (Art. 46 DSGVO)
  • Personenbezogene Daten können außerhalb Kanadas übermittelt, verarbeitet und gespeichert werden und deshalb einer gesetzlich vorgeschriebenen Offenlegung unterliegen
  • Datenschutz: https://stripe.com/privacy
  • Hinweis: Der Kaufvertrag über kostenpflichtige Pläne kommt mit dem Anbieter (AGAPE INNOVATIONS GROUP INC.) zustande; Stripe wickelt die Zahlung technisch ab. Details siehe AGB und Impressum.

7. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: kontakt@hazonlive.com

8. Cookies und Einwilligung

Wir verwenden technisch notwendige Cookies für die Authentifizierung. Die Fehlerdiagnose über Sentry (siehe Abschnitt 6) erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, fehlerfreien Betrieb) und hängt nicht von Ihrer Einwilligung ab: Fehler auf unseren Servern melden wir ebenso wie technische Fehler- und Leistungsdaten aus Ihrem Browser. Nur mit Ihrer Einwilligung („Alle akzeptieren“ im Cookie-Banner) übermittelt die Fehlerdiagnose in Ihrem Browser zusätzlich Ihre IP-Adresse und weitere Anfragedaten, und wir aktivieren das Session-Replay (Texteingaben werden maskiert, Medien blockiert). Marketing- oder Werbe-Cookies setzen wir nicht ein. Ihre Auswahl können Sie jederzeit über „Cookie-Einstellungen“ im Footer ändern.

9. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Löschen Sie Ihr Benutzerkonto, löschen wir es sofort zusammen mit den Arbeitsbereichen, deren Inhaber Sie sind, und allen darin gespeicherten Daten. In Arbeitsbereichen anderer Personen können von Ihnen erstellte Inhalte und Protokolleinträge ohne Zuordnung zu Ihrem Konto bestehen bleiben; zu Verbindungen mit Facebook und Instagram siehe den letzten Absatz dieses Abschnitts.

Chatverläufe mit den Agenten löschen wir einschließlich angehängter Bilder automatisch 90 Tage nach der letzten Aktivität darin. Verläufe, die Sie in den Papierkorb verschieben, löschen wir 90 Tage nach dem Verschieben endgültig; bis dahin können Sie sie wiederherstellen oder jederzeit sofort endgültig löschen. Angepinnte Verläufe sind von der automatischen Löschung ausgenommen, solange sie angepinnt sind und nicht im Papierkorb liegen.

Datensicherungen: Unser Hoster Supabase sichert die Datenbank automatisch täglich. Daten, die wir aus der Datenbank löschen, bleiben in diesen Sicherungen enthalten, bis die Sicherungen turnusmäßig überschrieben werden; in unserem derzeitigen Tarif hält Supabase die Sicherungen der letzten 7 Tage vor. Dateien aus unserem Dateispeicher (z. B. Bilder) sind in diesen Datenbanksicherungen nicht enthalten.

Ergebnisse der Rechtsassistenz (Vertrags-Ampel, DSGVO-Check, AV-Entwurf, Rechtsfrage) werden für die Wiederansicht als Verlauf gespeichert. Dabei werden ausschließlich die strukturierten Prüfergebnisse und Metadaten aufbewahrt, nicht der vollständige Vertrags- oder Eingabetext. Die Löschung erfolgt automatisch nach 90 Tagen; zusätzlich kann jeder Eintrag jederzeit manuell gelöscht werden.

Verbindungsdaten zu Facebook und Instagram (Kennungen, Namen, verschlüsselte Zugriffstoken) speichern wir, bis Sie die jeweilige Verbindung trennen oder der Arbeitsbereich gelöscht wird. Kennungen und Links veröffentlichter Beiträge sowie Fehlermeldungen von Meta bleiben gespeichert, bis Sie den Beitrag in Hazonlive löschen oder der Arbeitsbereich gelöscht wird; das Löschen des Beitrags entfernt sie sofort aus unserer Datenbank. Eine feste Löschfrist gibt es dafür derzeit nicht. Eigens für die Veröffentlichung angelegte Bildkopien bleiben bis zur Löschung des Arbeitsbereichs bestehen. Protokolleinträge über Verbinden, Trennen und Veröffentlichen löschen wir nach 12 Monaten. Bei Löschung Ihres Benutzerkontos bleiben Verbindungen, die Sie im Arbeitsbereich einer anderen Person hergestellt haben, dort bestehen, bis sie dort getrennt werden. Einzelheiten in Abschnitt 4c.

10. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

11. Datenübermittlung in Drittländer

Personenbezogene Daten werden im Rahmen der KI-Verarbeitung (Anthropic, OpenAI, als Ersatz-Bildmodell Google), des Telefon-Empfangs (Twilio) und der Zahlungsabwicklung (Stripe) in die USA übermittelt; dazu gehören auch die Suchbegriffe der Websuche, die über Anthropic läuft. Für Twilio und Stripe stützt sich die Übermittlung vorrangig auf deren Zertifizierung nach dem EU-U.S. Data Privacy Framework (Art. 45 DSGVO), hilfsweise auf die in Abschnitt 6 genannten Mechanismen. Für die Fehlerdiagnose (Sentry) ist Anbieter ein Unternehmen mit Sitz in den USA; gespeichert werden die Daten in der EU-Datenregion von Sentry in Frankfurt am Main. Vertragspartner für Datenbank und Dateispeicher (Supabase) ist ein Unternehmen mit Sitz in Singapur; gespeichert werden die Daten in Frankfurt am Main. Grundlage der übrigen Übermittlungen sind Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie ergänzende technische und organisatorische Maßnahmen der jeweiligen Anbieter.

Hosting (Vercel) und E-Mail-Versand (Resend) übernehmen Unternehmen mit Sitz in den USA. Die Serverless Functions der Anwendung sind in der Region Frankfurt am Main konfiguriert, die primären Verarbeitungsstandorte von Vercel liegen in den USA; E-Mails werden über die Region Irland versandt, Resend speichert die Daten in den USA. Übermittlungen an Vercel stützen sich auf dessen Zertifizierung nach dem EU-U.S. Data Privacy Framework und den Angemessenheitsbeschluss der Europäischen Kommission dazu (Art. 45 DSGVO). Übermittlungen an Resend stützen sich auf die Standardvertragsklauseln in dessen Auftragsverarbeitungsvertrag (Art. 46 Abs. 2 lit. c DSGVO), die für Übermittlungen aus der Schweiz allein tragen; zusätzlich ist Resend nach dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO; Rezertifizierung derzeit in Prüfung).

Darüber hinaus hat die Betreiberin AGAPE INNOVATIONS GROUP INC. mit Sitz in Toronto, Kanada, als Verantwortliche Zugriff auf personenbezogene Daten. Diese Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission für Kanada (Art. 45 DSGVO), der für kommerzielle Organisationen gilt, die dem kanadischen Datenschutzgesetz PIPEDA unterliegen.


Stand: 28. September 2026.