Datenschutz.
Diese Hinweise gelten für Konten und Organisationen unter platform.eigenweltlabs.com, bezahlte Modellinferenz, Teamverwaltung, Abrechnung und den Knowledge Hub.
Rollen als Verantwortlicher und Auftragsverarbeiter
Poensgen Technology UG (haftungsbeschränkt), Wiclefstr. 45, 10551 Berlin,Deutschland · chris@eigenweltlabs.com
Wir sind Verantwortlicher für Konto-, Abonnement-, Sicherheits- und Compliance-Daten. Verarbeitet ein Kunde personenbezogene Daten in Prompts, Ausgaben oder Hub-Inhalten, ist in der Regel der Kunde Verantwortlicher und wir sind Auftragsverarbeiter. Für Geschäftskunden gilt der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Von uns verarbeitete Daten
- Konto-, Authentifizierungs-, Organisations-, Mitgliedschafts-, Rollen- und Einladungsdaten.
- Tarif, Zugänge, Abonnementstatus, Rechnungen, Steuerinformationen und Zahlungsstatus.
- Inhaltsfreie Inferenzmetadaten: Nutzer, Modell, Tokenanzahl, Kosten, Zeitstempel und Anfragestatus.
- Von Nutzern veröffentlichte Hub-Inhalte, einschließlich Workflows, Integrationen, Plugins, MCP-Server-Definitionen, Voreinstellungen, Berechtigungen, Herausgeber und Versionsverlauf.
- IP-Adresse, Sitzung, Gerät sowie Zugriffs-, Fehler- und Sicherheitsprotokolle.
Vollständige Kartendaten verarbeitet der Zahlungsanbieter; Eigenwelt speichert sie nicht.
Zwecke und Rechtsgrundlagen
Konto-, Organisations-, Abrechnungs-, Nutzungs- und Hub-Daten werden zur Erbringung und Abrechnung des vereinbarten Dienstes verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Sicherheits- und Betriebsdaten verarbeiten wir zum Schutz der Konten und zur Aufrechterhaltung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Rechnungs- und Transaktionsdaten werden aufgrund gesetzlicher handels- und steuerrechtlicher Pflichten verarbeitet (Art. 6 Abs. 1 lit. c DSGVO). Die Auftragsverarbeitung erfolgt nach den Weisungen des Kunden und dem geltenden Auftragsverarbeitungsvertrag.
EU-gehostete Inferenz und ZDR
Bezahlte Inferenz wird über das Eigenwelt-Gateway in der Google Cloud in Frankfurt, Deutschland, an die Scaleway-Modellinfrastruktur in Paris, Frankreich, geleitet. Inferenzinhalte werden nicht an Modellinfrastruktur außerhalb der Europäischen Union übermittelt.
Das bezahlte Gateway protokolliert weder Prompts noch Ausgaben und speichert nur inhaltsfreie Abrechnungsdaten. Scaleway wendet standardmäßig Zero Data Retention („ZDR“) an und verwendet Prompt- oder Ausgabeinhalte nicht zum Training von Modellen. Die veröffentlichte Richtlinie erlaubt vorübergehenden Zugriff und eine Speicherung von bis zu zwei Wochen zur Untersuchung ungewöhnlicher Fehler oder vermuteter missbräuchlicher Aktivitäten. Aggregierte, anonymisierte Nutzungsdaten kann Scaleway bis zu sechs Monate speichern.
ZDR gilt für Inhalte bezahlter Inferenz, nicht für Konto-, Abrechnungs-, Sicherheits-, Nutzungs- oder Hub-Daten, die bewusst in der Plattform gespeichert werden. Das gesonderte Gateway für kostenlose Modelle arbeitet nicht mit ZDR.
Knowledge Hub
Hub-Inhalte werden gespeichert, um sie mit autorisierten Mitgliedern der Kundenorganisation zu teilen. Der Zugriff richtet sich nach Rollen und Berechtigungen; Administratoren und Mitglieder können Inhalte je nach Berechtigung ansehen, installieren, aktualisieren, anheften oder entfernen und den Herausgeber erkennen. Nutzer dürfen nur autorisiertes Material teilen. Zugangsdaten gehören ausschließlich in Funktionen, die ausdrücklich für deren Schutz und Berechtigungskontrolle entwickelt wurden.
Unterauftragsverarbeiter für Infrastruktur
- Google Cloud Platform: Anwendung, Gateway, Datenbanken, Caches, Hub-Daten und Betriebsmetadaten in
europe-west3(Frankfurt, Deutschland), nach dem Auftragsverarbeitungsvertrag von Google Cloud. - Scaleway SAS: Modellinferenz in Paris, Frankreich, nach der Datenschutzrichtlinie für Generative APIs und dem Auftragsverarbeitungsvertrag.
Kerndaten der Plattform und bezahlte Inferenz werden in der EU gehostet. Soweit eingeschränkter Supportzugriff zu einer Übermittlung in ein Drittland führt, stützt sich diese auf einen Angemessenheitsbeschluss oder Garantien wie die EU-Standardvertragsklauseln gemäß Kapitel V DSGVO.
Speicherung und Löschung
Für bezahlte Prompt- und Ausgabeinhalte gilt ZDR wie oben beschrieben. Konto-, Organisations- und Hub-Daten bleiben gespeichert, solange sie zur Erbringung des Dienstes benötigt werden oder bis ein autorisierter Nutzer sie löscht. Nach Beendigung löschen oder anonymisieren wir Kundendaten innerhalb einer angemessenen betrieblichen Frist, vorbehaltlich von Sicherungskopien, Sicherheitsanforderungen, Streitigkeiten und gesetzlichen Pflichten. Abrechnungsdaten bleiben für gesetzliche Aufbewahrungsfristen gespeichert. Kunden sollten benötigte Hub-Inhalte vor Schließung einer Organisation exportieren.
Ihre Rechte
Sie können Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen, der Verarbeitung widersprechen und sich bei einer zuständigen Aufsichtsbehörde beschweren. Wenden Sie sich bei kundenseitig verwalteten Daten zunächst an Ihre Organisation; wir unterstützen Kunden bei Anfragen im erforderlichen Umfang. Kontakt: chris@eigenweltlabs.com.