Datenschutz
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
zauberware technologies GmbH & Co. KG
Bachstrasse 17
83209 Prien am Chiemsee
Deutschland
Telefon: +49 8051 988 69 46
E-Mail: hello@zauberware.com
Fragen zum Datenschutz richten Sie bitte an die oben genannte Kontaktadresse.
2. Was hermine.ai desk ist
hermine.ai desk ist ein KI-gestützter Communication Hub: Organisationen (unsere Kund:innen) bearbeiten darin Kundenanfragen aus E-Mail, Chat-Widget und weiteren Kanälen, pflegen Kontakte und Firmen (CRM) und lassen sich von einer KI beim Beantworten unterstützen. Für die Inhalte, die eine Organisation in ihrem Workspace verarbeitet, ist in der Regel die jeweilige Organisation Verantwortliche im Sinne der DSGVO; wir verarbeiten diese Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO).
3. Welche Daten wir verarbeiten
- Kontodaten: Name, E-Mail-Adresse, Passwort (gehasht), Rolle und Workspace-Zugehörigkeit der Nutzer:innen, die sich bei hermine.ai desk anmelden.
- CRM-Daten: Kontakte, Firmen, Deals, Notizen und ähnliche Angaben, die Ihre Organisation selbst in ihren Workspace einträgt. Jeder Workspace ist technisch von anderen getrennt (mandantengetrennte Datenhaltung).
- Konversationsinhalte: Nachrichten aus E-Mail, Chat-Widget und anderen angebundenen Kanälen, einschließlich der daraus erzeugten KI-Verarbeitung (Einordnung, Recherche in der Wissensbasis, Antwortentwürfe).
4. KI-Verarbeitung
hermine.ai desk nutzt KI-Modelle, um Anfragen einzuordnen, Wissen zu durchsuchen und Antwortentwürfe zu erstellen. Dafür setzen wir folgende Auftragsverarbeiter ein:
- Scaleway SAS (Paris, Frankreich): Sprachmodelle für Einordnung, Recherche und Antwortentwürfe sowie Embeddings (mathematische Textrepräsentationen) für die semantische Suche in der Wissensbasis. Die gesamte KI-Verarbeitung erfolgt in der EU (Region Paris) über die Scaleway Generative APIs. Konversationsinhalte werden dort zur Beantwortung verarbeitet, aber nicht zum Training von Modellen verwendet. Ein Drittlandtransfer findet für die KI-Verarbeitung nicht statt.
5. Weitere Empfänger und Auftragsverarbeiter
Neben der KI-Verarbeitung setzen wir für den Betrieb der Plattform ausschließlich die folgenden Dienstleister ein. Alle liegen in der EU; ein Drittlandtransfer findet nicht statt.
- Hosting und Datei-Speicher: Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland). Server und Objekt-Speicher für hochgeladene Dateien werden in deutschen Rechenzentren betrieben (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem zuverlässigen Betrieb).
- E-Mail-Versand und -Empfang: Zur Zustellung und zum Empfang von Support-E-Mails nutzt der jeweilige Workspace einen konfigurierbaren Versanddienstleister. Zum Einsatz kommen dabei Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland) oder Postmark; ohne konfigurierten externen Dienst erfolgt kein Versand an Dritte.
- Fehlerprotokollierung: Sentry (self-hosted). Zur Wahrung der Systemstabilität protokollieren wir technische Fehler mit Sentry. Der Dienst läuft auf unseren eigenen Hetzner-Servern in Deutschland und wird von der zauberware technologies GmbH & Co. KG betrieben; eine Übermittlung an den Sentry-Anbieter in den USA findet nicht statt (Art. 6 Abs. 1 lit. f DSGVO).
Optionale, standardmäßig deaktivierte Integrationen: Bindet eine Organisation aktiv eine Web-Recherche oder einen E-Mail-/ Kalender-Anschluss (Microsoft, Google) an, werden die dafür erforderlichen Daten an den jeweiligen Anbieter übertragen. Diese Funktionen sind ohne ausdrückliche Aktivierung durch die Organisation nicht in Betrieb.
Mit allen Auftragsverarbeitern bestehen bzw. werden Verträge nach Art. 28 DSGVO geschlossen.
6. Cookies
hermine.ai desk setzt ausschließlich funktionale Cookies für die Anmelde-Session ein. Es gibt kein Tracking, keine Analyse-Cookies und keine Werbe-Cookies. Ein Cookie-Banner ist deshalb nicht erforderlich; die Session-Cookies sind für den Betrieb der Anwendung technisch notwendig (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. b DSGVO).
7. Server-Log-Dateien und Verschlüsselung
Beim Aufruf der Plattform erhebt unser Hosting-Anbieter automatisch technische Zugriffsdaten in sogenannten Server-Log-Dateien, die Ihr Browser übermittelt: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Anfrage und IP-Adresse. Diese Daten dienen ausschließlich dem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO) und werden nicht mit anderen Datenquellen zusammengeführt.
Die Übertragung erfolgt durchgehend TLS-verschlüsselt (erkennbar an „https“ und dem Schloss-Symbol im Browser). Passwörter werden ausschließlich als Hash gespeichert.
8. Das Chat-Widget auf Websites unserer Kund:innen
Organisationen können das Chat-Widget von hermine.ai desk in ihre eigene Website einbetten. Besucht jemand eine solche Website, lädt der Browser das Widget von unseren Servern; dabei werden technisch notwendige Daten (IP-Adresse, eingegebene Nachrichten, optional die E-Mail-Adresse für Antworten) an hermine.ai desk übertragen und im Workspace der jeweiligen Organisation verarbeitet. Verantwortlich für den Einsatz des Widgets auf ihrer Website ist die einbettende Organisation; wir verarbeiten die Daten in ihrem Auftrag. Auch im Widget gilt: keine Tracking-Cookies.
9. Speicherdauer
Konto- und Workspace-Daten speichern wir, solange der Vertrag mit der jeweiligen Organisation besteht. Für Konversations- und CRM-Daten gilt die Aufbewahrungsrichtlinie, die die Organisation in ihrem Workspace konfiguriert; danach werden die Daten gelöscht oder anonymisiert. Nach Vertragsende werden die Workspace-Daten innerhalb von 30 Tagen gelöscht; in verschlüsselten Backups können sie systembedingt bis zu weitere 30 Tage vorhanden sein. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
10. Ihre Rechte
Betroffene Personen haben nach der DSGVO insbesondere folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Für Daten, die eine Organisation in ihrem Workspace verarbeitet, wenden Sie sich bitte zuerst an diese Organisation; wir unterstützen sie bei der Erfüllung der Betroffenenrechte. Zuständige Aufsichtsbehörde für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
11. Stand
Diese Datenschutzerklärung beschreibt den aktuellen Stand der Datenverarbeitung (August 2026). Eine abschließende rechtliche Prüfung vor Inbetriebnahme bleibt empfohlen.