Allgemeiner Teil + Modul-Anhang KI-Safe
Verantwortlicher: Clint Oldfield Consulting, Clint Oldfield, Ebbeblick 8, 57462 Olpe. E-Mail: info@resilipilot.de.
Diese Datenschutzerklärung gilt für alle Module der ResiliPilot-Plattform. Modulspezifische Verarbeitungen sind in den Anhängen ergänzend dargestellt (hier: KI-Safe).
Teil A — Allgemeiner Teil
1. Erhebung und Speicherung personenbezogener Daten
Bei Registrierung und Nutzung erheben wir: Name und E-Mail-Adresse (über den Anmeldedienst), Gesprächsinhalte im Dialog, hochgeladene Dokumente im Unternehmenskontext sowie Einstellungen und Präferenzen (Branche, Rolle, Tonfall). Die Verarbeitung dient der Bereitstellung der jeweiligen Modul-Funktionalität, der Personalisierung, der Verwaltung von Konto und Lizenzen sowie dem technischen Betrieb und der Sicherheit.
PII-Anonymisierung: ResiliPilot erkennt und maskiert personenbezogene Informationen (Namen, Adressen, Kontodaten etc.) automatisch, bevor Eingaben an das KI-Modell weitergeleitet werden. Die Originaldaten verbleiben ausschließlich in Ihrer verschlüsselten Sitzung.
2. Rechtsgrundlagen
• Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Bereitstellung der Leistung, Lizenz- und Zahlungsabwicklung.
• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Verarbeitung von Gesprächsinhalten durch das KI-Modell und optionale Analysefunktionen; jederzeit widerrufbar.
• Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): technischer Betrieb, Sicherheit, Verbesserung der Dienste.
3. Cookies und Tracking
Technisch notwendige Cookies (Sitzungs-Cookie zur Authentifizierung; Einstellungs-Cookies, z. B. Dark Mode) werden für den Betrieb gesetzt. Analyse (Umami) und Marketing (Meta-Pixel/Conversions-API sowie Google Tag Manager zur Einbindung von Google-Diensten wie Google Ads; Datenübertragung in die USA) nur nach ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG), jederzeit widerrufbar. Zum Nachweis nach Art. 7 Abs. 1 DSGVO speichern wir bei Erteilung/Widerruf Zeitpunkt und IP-Adresse.
4. Ihre Rechte als betroffene Person
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Beschwerde bei einer Aufsichtsbehörde (Art. 77). Zur Ausübung wenden Sie sich an info@resilipilot.de.
5. Auftragsverarbeiter und Hosting
ResiliPilot wird auf Servern in der EU betrieben (Datenstandort Frankfurt am Main, Deutschland). Übertragungen erfolgen verschlüsselt (TLS/SSL). Wir setzen Auftragsverarbeiter mit Verträgen nach Art. 28 DSGVO ein (Hosting-Infrastruktur in Frankfurt; Stripe Payments Europe, Ltd. für die Zahlungsabwicklung). Soweit wir personenbezogene Daten im Auftrag des Kunden verarbeiten, stellen wir einen AVV bereit (AVV-Generator in der Plattform).
6. Zahlungsabwicklung via Stripe
Zahlungen werden über Stripe (Anbieter für EU-Kunden: Stripe Payments Europe, Ltd., Dublin, Irland) auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO abgewickelt. Übertragen werden Kaufpreis- und Rechnungsdaten, Zahlungsinformationen sowie die E-Mail-Adresse. Datensparsamkeit: keine Klarnamen in Metadaten; Zuordnung über interne Referenz-ID. In unserer Datenbank speichern wir nur technische Referenz-IDs (Stripe Customer ID, Subscription ID). Stripe ist PCI-DSS-zertifiziert und nutzt EU-Standardvertragsklauseln sowie das EU-U.S. Data Privacy Framework.
7. Speicherdauer und Löschung
• Kontodaten: bei Kontolöschung unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
• Gesprächsverläufe: jederzeit einzeln oder vollständig löschbar; bei Kontolöschung vollständig entfernt.
• Zahlungsdaten (technische Referenz-IDs): gemäß handels- und steuerrechtlichen Fristen (i. d. R. 10 Jahre).
• Einwilligungsnachweise (Zeitpunkt, IP): bis zu 3 Jahre nach Widerruf bzw. Ende der Geschäftsbeziehung, danach automatische Löschung.
Teil B — Modul-Anhang KI-Safe (Datenkategorien & Verarbeitungen)
Im Modul KI-Safe werden über den allgemeinen Teil hinaus folgende Datenkategorien verarbeitet. Diese Übersicht dient zugleich als Grundlage für den mandantenbezogenen AVV.
| Datenkategorie | Inhalt / Beispiele | Zweck & Rechtsgrundlage |
|---|---|---|
| KI-Inventar | Bezeichnung, Anbieter, Zweck, Einsatzbereich der im Unternehmen genutzten KI-Systeme | AI-Act-Transparenz; Art. 6 (1) b |
| Risiko & Governance | Risikoeinstufungen, Assessment-Werte, Datenschutz-Check, KI-Richtlinien | Governance-Aufbau; Art. 6 (1) b |
| Aktivitätsprotokoll | Zeitpunkt, Modul, Modell, PII-Maskierungs-Kennzahl — anonymisierte Eingaben (ohne personenbezogene Daten) | Nachvollziehbarkeit/Audit; Art. 6 (1) b/f |
| Readiness-Leads | E-Mail, Unternehmen, Score (aus dem öffentlichen KI-Safe-Check) | Kontaktaufnahme; Einwilligung Art. 6 (1) a |
Besonderheiten: Eingaben werden vor KI-Verarbeitung anonymisiert (PII-Maskierung) und nicht zum Training verwendet. Das Aktivitätsprotokoll ist modulübergreifend und enthält keine personenbezogenen Klartextdaten. Kundinnen und Kunden können ihre KI-Safe-Daten jederzeit exportieren (Art. 20) und modulweise löschen (Art. 17), ohne Konto oder andere Module zu berühren.
Stand: August 2026.
© 2026 Clint Oldfield Consulting. Alle Rechte vorbehalten.