Datenschutzerklärung
Zuletzt aktualisiert: 3. Oktober 2026
Diese Erklärung beschreibt, welche Daten Helper Guard AI (die Website und die iOS- und Android-Apps) erhebt, wie wir sie nutzen und schützen und welche Rechte Sie haben.
1. Welche Daten wir erheben
- Kontodaten: Name, E-Mail-Adresse, Passwort (als Einweg-Hash gespeichert), Ihre Google- oder Facebook-Konto-ID, wenn Sie sich damit anmelden, und Ihre Einstellung zur Zwei-Faktor-Authentifizierung.
- Von Ihnen erstellte Inhalte: Unterhaltungen und Nachrichten, hochgeladene Dateien und Bilder, Sprachaufnahmen, Projekte und Aufgaben sowie die von Ihnen generierten Bilder und Videos.
- Verbundene Konten (optional): Wenn Sie Gmail oder Social-Media-Konten verbinden, speichern wir deren Zugriffstoken verschlüsselt und nutzen sie nur für das, worum Sie uns bitten.
- Nutzungs- und Sicherheitsdaten: IP-Adresse, Anmelde- und Sicherheitsprotokolle sowie KI-Nutzungsstatistiken (Anzahl der Anfragen und Kosten), um Ihr Konto zu schützen und Tariflimits anzuwenden.
- Lerndaten (optional, standardmäßig aus): nur wenn Sie „Lernen“ in den Einstellungen aktivieren, speichern wir ein kurzes Themenprofil und, um Antworten zu personalisieren, verschlüsselte Auszüge Ihrer Unterhaltungen und Dateien samt daraus berechneter numerischer Einbettungen (Vektoren). Wenn Sie „Lernen“ deaktivieren, wird alles davon gelöscht.
- Konten, die vor dem 2. Oktober 2026 bestanden: War Lernen bereits eingeschaltet, liegt uns aber keine Aufzeichnung Ihrer Einwilligung vor, ist es pausiert: Es wird nichts Neues erhoben, und bereits Gespeichertes wird nicht verwendet, bis Sie in den Einstellungen Ihre Wahl getroffen haben. Wählen Sie „Aus“, werden die gespeicherten Daten gelöscht; andernfalls werden sie nur innerhalb der unten genannten Aufbewahrungsfristen und ohne Verwendung aufbewahrt.
- Zahlungen: werden von Stripe abgewickelt. Wir speichern nie Kartennummern, sondern nur Ihren Abostatus.
- Browser-Speicher: Wir nutzen den lokalen Speicher Ihres Browsers für Ihre Anmeldesitzung und Einstellungen (Sprache, Design). Wir verwenden keine Werbe-Cookies und kein Werbe-Tracking.
2. Wie wir Ihre Daten nutzen
- Zur Bereitstellung des Dienstes: Ihre Nachrichten beantworten, Ihre Dateien zusammenfassen, Bilder und Videos generieren und die von Ihnen gewünschten Aufgaben ausführen.
- Um Antworten zu personalisieren, nur wenn Sie „Lernen“ aktiviert haben (standardmäßig aus und nur mit Ihrer Einwilligung).
- Zum Schutz von Konten, zur Missbrauchsverhinderung und für notwendige Nachrichten (E-Mail-Bestätigung, Sicherheitswarnungen).
- Wir verkaufen Ihre Daten nicht und nutzen Ihre Inhalte nicht für Werbung.
3. Dienstleister
An vertrauenswürdige Dienstleister wird nur der Inhalt gesendet, der zur Bereitstellung des Dienstes nötig ist: KI-Anbieter (OpenAI, einschließlich seines Embeddings-Dienstes, der Textauszüge nur erhält, wenn „Lernen“ aktiv ist; Anthropic; Google Gemini; OpenRouter), fal.ai für die Bildgenerierung, Tavily für die Websuche, Resend für E-Mail, Stripe für Zahlungen, unser Cloud-Speicheranbieter (sofern aktiviert) sowie Google, Meta und andere Plattformen, die Sie selbst verbinden.
4. Google-Nutzerdaten (Gmail)
Wenn Sie Gmail verbinden, fordern wir nur Lese- und Entwurfszugriff an; wir senden nie E-Mails in Ihrem Namen und löschen keine Nachrichten. Die Nutzung von Informationen aus Google-APIs durch Helper Guard AI und deren Übertragung an andere Apps erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).
5. Sicherheit
Hochgeladene Dateien, Tokens verbundener Konten, Zwei-Faktor-Geheimnisse und Lernauszüge werden im Ruhezustand verschlüsselt (AES-256-GCM), mit Schlüsseln, die wir rotieren können; die übrigen Kontodaten, einschließlich der Chat-Nachrichten, werden durch verschlüsselten Datenbankspeicher und Zugriffskontrollen geschützt, nicht durch eine gesonderte Verschlüsselung auf Anwendungsebene. Verbindungen sind verschlüsselt, und die Zwei-Faktor-Authentifizierung steht zur Verfügung. Kein System ist zu 100 % sicher, aber wir arbeiten laufend am Schutz Ihrer Daten.
6. Aufbewahrung und Löschung
Wir speichern Ihre Daten, solange Ihr Konto aktiv ist oder bis Sie es löschen. Technische Protokolle werden nur begrenzt aufbewahrt: Sicherheitsereignisse (Anmeldeversuche, IP-Adressen und die eingegebenen E-Mail-Adressen) 90 Tage; Audit-Protokoll (Kontoaktionen und IP-Adressen) 365 Tage; KI-Nutzungsdaten 400 Tage; Lernereignisse 180 Tage; gelesene Benachrichtigungen 90 Tage; Lernauszüge bis zu 2 Jahre bzw. bis Sie ihre Quelle löschen oder „Lernen“ deaktivieren.
Wenn Sie Ihr Konto löschen, werden Ihre Daten endgültig gelöscht (siehe Seite zur Datenlöschung), wir entfernen die IP-Adressen und E-Mail-Adressen aus den mit Ihnen verknüpften Sicherheits- und Audit-Einträgen, wir widerrufen den Zugriff, den Sie uns auf Ihre Gmail-, Google- und Social-Media-Konten erteilt haben, und wir löschen Ihren Stripe-Kundendatensatz, wenn Sie kein aktives Abonnement haben. Wir behalten nur, was das Gesetz verlangt, etwa Zahlungsbelege, die Stripe speichert.
Wenn Sie Ihr Konto löschen, behält das Audit-Protokoll einen einzigen Eintrag, dass ein Konto gelöscht wurde, gekennzeichnet nur durch eine zufällige pseudonyme ID, die auf keine Person mehr verweist, für dieselben 365 Tage (Sicherheit und Nachvollziehbarkeit).
Backups: Gelöschte Daten können bis zu 30 Tage in verschlüsselten Datenbank-Backups verbleiben, bis diese Backups ablaufen. Backups dienen ausschließlich der Wiederherstellung des gesamten Dienstes nach einem Ausfall; Löschungen werden danach erneut angewendet.
7. Ihre Rechte
Sie können auf Ihre Daten zugreifen und sie berichtigen, eine Kopie herunterladen (Unterhaltungen, Dateien, Aufgaben, Projekte und mehr als ZIP-Archiv mit JSON-Dateien; fragen Sie uns, falls Sie die Option in Ihrer App nicht finden), „Lernen“ deaktivieren und Ihr Konto jederzeit in den Einstellungen oder über uns löschen.
Der Download enthält Ihr Profil und Ihren Einwilligungsnachweis, Unterhaltungen und Nachrichten, Dateien, Aufgaben, Projekte, Benachrichtigungen, Nutzungsdaten, Angaben zu verbundenen Konten (niemals Passwörter oder Zugriffstoken), Sprachbefehle mit ihren Ergebnissen, Hintergrundaufträge und Ihre Lerndaten. Er enthält nicht das Sicherheitsprotokoll (Anmeldeversuche) und nicht das Audit-Protokoll: Diese bewahren wir aufgrund unseres berechtigten Interesses an der Sicherheit (DSGVO Art. 6 Abs. 1 lit. f) bis zum Ablauf der oben genannten Fristen auf, und Sie können die Einträge zu Ihrer Person schriftlich bei uns anfordern.
8. Kinder
Der Dienst richtet sich nicht an Personen unter 16 Jahren. Bei der Registrierung bestätigen Sie, dass Sie mindestens 16 Jahre alt sind.
9. Kontakt
Fragen zum Datenschutz: [email protected]
Wir können diese Erklärung aktualisieren; Änderungen werden auf dieser Seite mit Datum veröffentlicht.