Datenschutzhinweise
(Letzte Aktualisierung: 02.09.25)
Für uns bei Reiner AI ist der Schutz der Vertraulichkeit, Integrität und Verfügbarkeit deiner Daten ein zentrales Anliegen. Wenn du unsere Website app.reiner.ai oder www.reiner.ai nutzt, erheben und verarbeiten wir bestimmte personenbezogene Daten. Wir setzen dabei auf technische und organisatorische Maßnahmen, um deine Daten jederzeit sicher zu behandeln.
Dabei gilt für uns ein einfacher Grundsatz: Wir erheben nur die Daten, die wirklich erforderlich sind, und nutzen sie ausschließlich, um dir unsere Services zuverlässig und in der gewünschten Qualität bereitzustellen.
Mit diesen Datenschutzhinweisen informieren wir dich über die Art, den Umfang und die Zwecke der Verarbeitung personenbezogener Daten im Rahmen der Nutzung unserer Website sowie im Zusammenhang mit unseren angebotenen Diensten. Außerdem erfährst du, welche Rechte dir als betroffene Person zustehen und wie du diese wahrnehmen kannst.
1. Verantwortlicher
Der für die Verarbeitung personenbezogener Daten auf unserer Website Verantwortliche im Sinne der Datenschutzgrundverordnung (im Folgenden: „DSGVO") ist:
AI Mapping GmbH
Rolshover Kirchweg 62b
51105 Köln
Wenn du Fragen zum Datenschutz hast oder deine Betroffenenrechte geltend machen möchtest, schreib uns einfach an datenschutz@reiner.ai
2. Datenschutzbeauftragter
Unser ernannter Datenschutzbeauftragter ist:
Kertos GmbH
Briennerstraße 41
80333 München
Deutschland
E-Mail: dsb@kertos.io
3. Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Darunter fallen z.B. Informationen wie dein Name, Alter, Adresse, Telefonnummer, Geburtsdatum, E-Mail-Adresse oder IP-Adresse.
Informationen, bei denen wir keinen (oder nur mit unverhältnismäßigem Aufwand) Bezug zu deiner Person herstellen können, z.B. durch Anonymisierung der Informationen, sind keine personenbezogenen Daten. Die Verarbeitung personenbezogener Daten (z. B. das Erheben, Abfragen, Nutzen, Speichern oder Übermitteln) bedarf immer einer Rechtsgrundlage wie deiner Einwilligung.
4. Datenverarbeitungen zur Bereitstellung und Nutzung der Website
1. Umfang und Zweck der Datenverarbeitung
Wir nutzen deine persönlichen Daten nur, wenn es nötig ist, um unsere Website und Dienste bereitzustellen. Wenn du unsere Website besuchst, sendet dein Browser automatisch personenbezogene Daten an unseren Server, wo sie in einer Logdatei gespeichert werden.
Diese Informationen sammeln wir ohne dein Zutun und speichern sie, bis sie automatisch gelöscht werden:
IP-Adresse deines Computers,
Datum und Uhrzeit des Zugriffs,
Name und URL der abgerufenen Datei,
Referrer URL (also die Website, von der du kommst)
Browser, eventuell das Betriebssystem deines Computers und der Name deines Internetanbieters.
2. Rechtsgrundlage
Wir verarbeiten diese Daten auf der Grundlage des Art. 6 Abs. 1 lit. f DSGVO. Die genannten Daten müssen verarbeitet werden, um die Website bereitzustellen und ihre sichere sowie komfortable Nutzung zu ermöglichen. Dies liegt im berechtigten Interesse unseres Unternehmens.
3. Speicherdauer
Die erhobenen Daten werden gelöscht, sobald sie für die Website nicht mehr benötigt werden. Das geschieht spätestens nach 30 Tagen. Die Datenerhebung und -speicherung sind notwendig, um die Website zu betreiben. Deshalb kann der Nutzer nicht widersprechen. In bestimmten Fällen speichern wir Daten länger, wenn es gesetzlich vorgeschrieben ist.
5. Internationale Datenübertragung
Wir verarbeiten deine Daten hauptsächlich in der EU und dem EWR. Einige Dienstleister befinden sich jedoch in sogenannten „Drittländern". Die DSGVO stellt hohe Anforderungen an die Datenübermittlung in diese Länder. Alle Empfänger müssen diese Anforderungen erfüllen. Bevor Daten an einen Dienstleister in einem Drittland gesendet werden, prüfen wir dessen Datenschutzniveau. Er wird nur ausgewählt, wenn er ein angemessenes Datenschutzniveau zeigen kann. Unabhängig vom Standort muss jeder Dienstleister einen Vertrag zur Auftragsverarbeitung mit uns abschließen. Für Dienstleister außerhalb des EWR gelten zusätzliche Anforderungen.
Gemäß Art. 44 ff. DSGVO können Daten an Dienstleister übermittelt werden, die mindestens eine der folgenden Bedingungen erfüllen:
Die EU-Kommission hat entschieden, dass das Drittland ein angemessenes Schutzniveau bietet.
Standardvertragsklauseln wurden in den Vertrag mit dem Datenempfänger aufgenommen.
Weitere Garantien gemäß Art. 46 DSGVO sind vorhanden.
In besonderen Ausnahmefällen gemäß Art. 49 DSGVO
6. Empfänger von personenbezogenen Daten
Innerhalb unseres Unternehmens haben nur diejenigen Personen Zugriff auf deine personenbezogenen Daten, die diese für die jeweils angegebenen Zwecke benötigen. Deine personenbezogenen Daten werden nur dann an externe Empfänger weitergegeben, wenn wir dazu gesetzlich berechtigt sind oder wenn du eingewilligt hast. Nachfolgend findest du eine Übersicht über die jeweiligen Empfänger:
Amazon Web Services (AWS)
Zweck: Bereitstellung der Website
Verarbeitete Daten:
Deine IP-Adresse
Datum und Uhrzeit der Anfrage
Domain der Website
Der verwendete Browsertyp
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO; das berechtigte Interesse liegt in der Bereitstellung der technischen Infrastruktur und dem Betrieb unserer Website.
Für diese Website wird die technische Infrastruktur durch Cloud-Server von Amazon Web Services (AWS) genutzt, angeboten durch die Amazon Web Services EMEA S.à r.l. (AWS Europe), 38 Avenue John F. Kennedy, L-1855 Luxemburg.
Datenübermittlung: Es wurde ein Serverstandort in Deutschland gewählt. Dennoch kann nicht ausgeschlossen werden, dass Daten auch in die USA oder andere Drittländer übermittelt werden. Für Datenübermittlungen in die USA gibt es einen Angemessenheitsbeschluss der EU-Kommission, das EU-U.S. Data Privacy Framework. „Amazon“ ist innerhalb dieses Rahmens zertifiziert, weshalb solche Übermittlungen auf der Rechtsgrundlage nach Artikel 45 DSGVO beruhen. Zusätzlich wurden Standardvertragsklauseln (SCCs) abgeschlossen, um ein angemessenes Datenschutzniveau sicherzustellen.
Weitere Informationen: https://aws.amazon.com/de/compliance/data-privacy/
HubSpot (Demo-Buchung)
Zweck: Bereitstellung der Einbindung zur Demo-Buchung.
Empfänger: „HubSpot“ der von HubSpot, Inc., 25 First Street, Cambridge, MA 02141 USA (im Folgenden: „HubSpot“) bereitgestellt wird.
Mögliche verarbeitete Daten:
Dein Name
Deine E-Mail-Adresse
Euer Firmenname
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO. Die Demoversion dient der Anbahnung eines Vertrages.
Speicherdauer: Die Daten werden von uns nur so lang gespeichert, wie unbedingt nötig, längstens jedoch 90 Tage. Eine weitere Speicherung kann im Einzelfall erfolgen, wenn dies gesetzlich vorgeschrieben oder für die Vertragserfüllung erforderlich ist.
Datenübermittlung: Für Datenübermittlungen in die USA gibt es einen Angemessenheitsbeschluss der EU-Kommission, den EU-U.S. Data Privacy Framework. „HubSpot" ist innerhalb dieses Rahmens zertifiziert, weshalb solche Übermittlungen auf der Rechtsgrundlage von Art. 45 DSGVO beruhen.
Weitere Informationen: https://legal.hubspot.com/de/privacy-policy
Intercom
Zweck: Bereitstellung von Kommunikationstools, einschließlich Live-Chat und Messaging-Funktionen sowie Authentifizierung.
Empfänger: Intercom, Inc., 55 2nd Street, 4th Floor, San Francisco, CA 94105, USA
Verarbeitete Daten:
Kontaktinformationen (z.B. Name, E-Mail-Adresse)
Kommunikationsinhalte (z.B. Chat-Nachrichten, Support-Anfragen)
Technische Daten (z.B. IP-Adresse, Browsertyp)
Nutzungsstatistiken (z.B. Besuchszeiten, Seitenaufrufe)
Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bereitstellung der von Ihnen gewünschten Anwendung.
Speicherdauer: Die Daten werden nur für die Dauer der Session verwendet.
Drittlandtransfer: Datenübertragung in die USA auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen: https://www.intercom.com/legal/privacy
Google - Fonts
Zweck: Darstellung der Inhalte unserer Website
Empfänger: Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland und Google, LLC 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Mögliche verarbeitete Daten:
Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt des Auftretens von Fehlern)
Geräteinformationen (z. B. Gerätetyp, Betriebssystem)
Browserdaten (z. B. verwendeter Browser, Version)
Standortdaten (z. B. Land – basierend auf IP-Adresse)
Rechtsgrundlage: berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der angemessenen Darstellung unsere Inhalte.
Speicherdauer: Die Daten werden gelöscht, sobald der Zweck der Darstellung erreicht ist.
Drittlandübermittlung: Es kann zu einer Datenübermittlung an Server in den USA kommen. „Google“ ist innerhalb EU-U.S. DPF zertifiziert, weshalb solche Übermittlungen auf der Rechtsgrundlage nach Artikel 45 GDPR beruhen. Zusätzlich wurden mit Google sogenannte Standardvertragsklauseln (SCC) abgeschlossen.
Weitere Informationen: https://policies.google.com/privacy.
7. Chatfunktion
Um unseren KI-gestützten Chat-Service bereitzustellen, verarbeiten wir die eingegebenen Daten sowie hochgeladene Dokumente. Art und Umfang der verarbeiteten Daten hängen von der jeweiligen Eingabe bzw. den bereitgestellten Dokumenteninhalten ab; dabei können auch personenbezogene Daten betroffen sein.
Die Verarbeitung umfasst insbesondere folgende Schritte: Hochgeladene Dokumente werden in technische Teilstücke (sog. "Chunks") segmentiert und als semantische Indices ("Embeddings") gespeichert. Die Inhalte des KI-Chats werden ebenfalls in Embeddings überführt, welche für die semantische Suche in den gespeicherten Dokumenten genutzt und zusammen mit relevanten Dokumentausschnitten an das jeweils verwendete KI-Modell zur Beantwortung deiner Anfrage übermittelt werden.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist die Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO sowie Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit die Bereitstellung des KI-Chats zur Vertragsdurchführung erforderlich ist. Weitere Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, wobei das berechtigte Interesse in der technischen Bereitstellung des Dienstes liegt.
Die Verarbeitung erfolgt grundsätzlich auf Servern innerhalb der Europäischen Union, insbesondere in deutschen Rechenzentren. Die Speicherung der Dokumente und Embeddings findet ausschließlich dort statt.
Einige LLM-Anbieter haben ihren Sitz in den USA. Es kann daher nicht ausgeschlossen werden, dass Daten dorthin übermittelt werden. In diesen Fällen setzen wir die nach Art. 46 DSGVO vorgesehenen Schutzmechanismen, wie EU-Standardvertragsklauseln, ein oder holen eine ausdrückliche Einwilligung ein.
8. Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten personenbezogenen Daten (z. B. Name, E-Mail-Adresse, Inhalt deiner Nachricht) ausschließlich zum Zweck der Bearbeitung und Beantwortung deines Anliegens. Rechtsgrundlage dafür ist in der Regel unser berechtigtes Interesse an der Kommunikation mit dir gem. Art. 6 Abs. 1 lit. f DSGVO oder – sofern sich deine Anfrage auf den Abschluss oder die Erfüllung eines Vertrages bezieht – die Durchführung vorvertraglicher Maßnahmen bzw. Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO. Deine Daten werden nur so lange gespeichert, wie es für die Bearbeitung deines Anliegens erforderlich ist. Eine Weitergabe an Dritte erfolgt nicht, es sei denn, wir sind rechtlich dazu verpflichtet oder es ist für die Bearbeitung deiner Anfrage zwingend erforderlich.
9. Datensicherheit
Wir sorgen dafür, dass deine persönlichen Daten sicher und vertraulich bleiben. Um Datenmanipulation, Verlust oder Missbrauch zu verhindern, nutzen wir technische und organisatorische Sicherheitsmaßnahmen. Diese überprüfen und aktualisieren wir regelmäßig, um mit der Technik Schritt zu halten.
Denk daran, dass im Internet andere Personen oder Institutionen die Datenschutzregeln missachten können. Besonders unverschlüsselte Daten, wie E-Mails, sind für Dritte zugänglich. Darauf haben wir keinen Einfluss. Schütze deine Daten durch Verschlüsselung oder andere Maßnahmen, um Missbrauch zu vermeiden.
10. Storage of data
Personenbezogene Daten werden gelöscht oder gesperrt, wenn der Grund für ihre Speicherung entfällt. Die Speicherung kann fortgesetzt werden, wenn sie von europäischen oder nationalen Gesetzen verlangt wird. Daten werden auch gesperrt oder gelöscht, wenn die gesetzliche Speicherfrist endet, außer die Daten werden für einen Vertrag benötigt.
11. Deine Rechte
Du hast folgende Rechte bezüglich deiner persönlichen Daten:
Auskunftsrecht: Du kannst erfahren, ob wir deine persönlichen Daten nutzen. Falls ja, hast du das Recht zu wissen, welche Daten das sind, warum wir sie nutzen, wer sie bekommt und wie lange wir sie aufbewahren.
Recht auf Berichtigung: Du kannst verlangen, dass falsche Daten schnell korrigiert werden. Auch unvollständige Daten kannst du ergänzen lassen.
Recht auf Löschung: Du kannst verlangen, dass wir deine Daten löschen. Das gilt, wenn sie nicht mehr nötig sind, du deine Erlaubnis zurückziehst oder die Daten falsch genutzt wurden.
Recht auf Einschränkung der Verarbeitung: Du kannst fordern, dass wir die Nutzung deiner Daten einschränken, zum Beispiel wenn sie falsch sind.
Recht auf Datenübertragbarkeit: Du kannst deine Daten in einem gängigen, maschinenlesbaren Format erhalten.
Widerspruchsrecht: Du kannst jederzeit gegen die Nutzung deiner Daten widersprechen, besonders bei Werbung. Das gilt auch für Profiling bei Werbung.
Recht auf Widerruf: Du kannst deine Zustimmung zur Datennutzung jederzeit für die Zukunft zurückziehen. Die bisherige Nutzung bleibt aber zulässig.
Beschwerde: Du kannst dich bei einer Aufsichtsbehörde beschweren, wenn du dich in deinen Rechten verletzt siehst.
12. Änderungshistorie
02.09.25, Version 1,
Erste Fassung der überarbeiteten Datenschutzhinweise im neuen Format