Datenschutzerklärung
Stand: September 2026. Entwurf, rechtliche Prüfung ausstehend.
1. Verantwortlicher
Pioneerdesk GmbH, Palmberg 29, 84539 Zangberg, Deutschland, vertreten durch Marcus Lenczyk, E-Mail info@pioneerdesk.eu. Ein Datenschutzbeauftragter ist nach § 38 BDSG nicht zu benennen.
2. Hosting und Verarbeitungsort
Der Dienst wird auf Infrastruktur der STACKIT GmbH & Co. KG (Schwarz Gruppe) in Rechenzentren in Deutschland betrieben. Es findet keine Übermittlung in Drittländer statt, soweit nachfolgend nichts anderes genannt ist. Mit STACKIT besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
3. Verarbeitete Daten und Zwecke
- Serverprotokolle: gekürzte IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, Browserkennung. Zweck: Betrieb und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Löschung nach 7 Tagen.
- Benutzerkonto: E-Mail-Adresse, Name, Anmeldezeitpunkte, zweiter Faktor per E-Mail-Code; verwaltet durch unseren eigenen Identitätsdienst (Zitadel, self-hosted). Zweck: Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO).
- Hinterlegte API-Schlüssel: verschlüsselt gespeichert (AES-256-GCM), ausschließlich zur Ausführung der Anfragen des Nutzers verwendet, auf Wunsch jederzeit löschbar.
- Nutzungsdaten: je Aufruf Zeitpunkt, verwendetes Modell, Anzahl Ein- und Ausgabe-Tokens, Kosten, Antwortzeit. Zweck: Abrechnung, Transparenz, Missbrauchsschutz (Art. 6 Abs. 1 lit. b und f). Der MCP-Konnektor speichert keine Inhalte von Anfragen und Antworten.
- Rechnungsdaten: Name, Firma, Adresse, USt-IdNr., E-Mail; Aufbewahrung nach handels- und steuerrechtlichen Fristen (Art. 6 Abs. 1 lit. c).
- Chat-Arbeitsplatz: Unterhaltungen werden gespeichert, damit Sie sie fortsetzen können. Inhalte werden mit AES-256-GCM verschlüsselt, nach 30 Tagen automatisch gelöscht und können von Ihnen jederzeit gelöscht werden; pro Unterhaltung ist „nicht speichern“ wählbar. Hochgeladene Dateien werden nicht als Datei gespeichert, sondern nur als extrahierter Text (verschlüsselt, mit der Unterhaltung gelöscht); Bilder, Audio und Video werden zur Texterkennung an Infercom übermittelt. In Dateien oder Webseiten erkannter versteckter Text und Anweisungsmuster werden entfernt und ohne Inhalt gezählt. Schalten Sie Verifact zu, wird Ihre Frage an unseren Dienst Verifact (Pioneerdesk GmbH, Rechenzentrum in Deutschland) übermittelt; Fragen ohne belegte Antwort speichern wir ohne Personenbezug, um die Wissensbasis zu ergänzen (Art. 6 Abs. 1 lit. f). Webseiten: Links in Ihren Nachrichten laden wir von unserem Server in Deutschland; der Lesetext öffentlicher Seiten wird in einem gemeinsamen Cache ohne Zuordnung zu Personen gespeichert, Adressen mit Zugangsdaten werden nicht gespeichert. Mit eingeschalteter „Recherche“ senden wir aus Ihrer Frage gebildete kurze Suchanfragen an den konfigurierten Suchanbieter (eigene Metasuche auf unserem Server oder Google Programmable Search, USA; dann nur die Suchanfrage, nie der Chat) und laden die Trefferseiten selbst.
4. Empfänger
- Infercom S.A. (Luxemburg, Rechenzentren in Deutschland): Verarbeitung der Anfrageinhalte zur Erzeugung der Antwort. Infercom speichert nach eigenen Angaben keine Anfragen oder Antworten (Zero Data Retention). Bei Nutzung eines eigenen Schlüssels besteht das Vertragsverhältnis zu Infercom direkt.
- Revolut Bank UAB / Revolut Payments: Kartenzahlung. Zahlungsdaten werden ausschließlich von Revolut verarbeitet; wir erhalten Betrag, Zeitpunkt und Status.
- Lexware / Haufe-Lexware GmbH & Co. KG: Erstellung und Aufbewahrung von Rechnungen.
- Brevo (Sendinblue GmbH): Versand von System-E-Mails (Aktivierungslinks, Codes, Rechnungen).
- Anthropic, OpenAI oder Google: Nutzen Sie den MCP-Konnektor, ruft Ihr Assistent (Claude, ChatGPT, Gemini) unseren Dienst in Ihrem Auftrag auf; für Ihre Eingaben dort gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
5. Cookies und lokale Speicherung
Wir setzen nur technisch notwendige Cookies (Anmeldesitzung) und speichern Ihre Anzeigeeinstellungen (Sprache, Hell/Dunkel) lokal in Ihrem Browser. Es findet kein Tracking statt.
6. Ihre Rechte
Sie haben die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15 bis 21 DSGVO) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde; zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).