Command Palette

Search for a command to run...

Datenschutzerklärung

Allgemeiner Teil + Modul-Anhang KI-Safe

Verantwortlicher: Clint Oldfield Consulting, Clint Oldfield, Ebbeblick 8, 57462 Olpe. E-Mail: info@resilipilot.de.

Diese Datenschutzerklärung gilt für alle Module der ResiliPilot-Plattform. Modulspezifische Verarbeitungen sind in den Anhängen ergänzend dargestellt (hier: KI-Safe).

Teil A — Allgemeiner Teil

1. Erhebung und Speicherung personenbezogener Daten

Bei Registrierung und Nutzung erheben wir: Name und E-Mail-Adresse (über den Anmeldedienst), Gesprächsinhalte im Dialog, hochgeladene Dokumente im Unternehmenskontext sowie Einstellungen und Präferenzen (Branche, Rolle, Tonfall). Die Verarbeitung dient der Bereitstellung der jeweiligen Modul-Funktionalität, der Personalisierung, der Verwaltung von Konto und Lizenzen sowie dem technischen Betrieb und der Sicherheit.

PII-Anonymisierung: ResiliPilot erkennt und maskiert personenbezogene Informationen (Namen, Adressen, Kontodaten etc.) automatisch, bevor Eingaben an das KI-Modell weitergeleitet werden. Die Originaldaten verbleiben ausschließlich in Ihrer verschlüsselten Sitzung.

2. Rechtsgrundlagen

• Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Bereitstellung der Leistung, Lizenz- und Zahlungsabwicklung.

• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Verarbeitung von Gesprächsinhalten durch das KI-Modell und optionale Analysefunktionen; jederzeit widerrufbar.

• Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): technischer Betrieb, Sicherheit, Verbesserung der Dienste.

3. Cookies und Tracking

Technisch notwendige Cookies (Sitzungs-Cookie zur Authentifizierung; Einstellungs-Cookies, z. B. Dark Mode) werden für den Betrieb gesetzt. Analyse (Umami) und Marketing (Meta-Pixel/Conversions-API sowie Google Tag Manager zur Einbindung von Google-Diensten wie Google Ads; Datenübertragung in die USA) nur nach ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG), jederzeit widerrufbar. Zum Nachweis nach Art. 7 Abs. 1 DSGVO speichern wir bei Erteilung/Widerruf Zeitpunkt und IP-Adresse.

4. Ihre Rechte als betroffene Person

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Beschwerde bei einer Aufsichtsbehörde (Art. 77). Zur Ausübung wenden Sie sich an info@resilipilot.de.

5. Auftragsverarbeiter und Hosting

ResiliPilot wird auf Servern in der EU betrieben (Datenstandort Frankfurt am Main, Deutschland). Übertragungen erfolgen verschlüsselt (TLS/SSL). Wir setzen Auftragsverarbeiter mit Verträgen nach Art. 28 DSGVO ein (Hosting-Infrastruktur in Frankfurt; Stripe Payments Europe, Ltd. für die Zahlungsabwicklung). Soweit wir personenbezogene Daten im Auftrag des Kunden verarbeiten, stellen wir einen AVV bereit (AVV-Generator in der Plattform).

6. Zahlungsabwicklung via Stripe

Zahlungen werden über Stripe (Anbieter für EU-Kunden: Stripe Payments Europe, Ltd., Dublin, Irland) auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO abgewickelt. Übertragen werden Kaufpreis- und Rechnungsdaten, Zahlungsinformationen sowie die E-Mail-Adresse. Datensparsamkeit: keine Klarnamen in Metadaten; Zuordnung über interne Referenz-ID. In unserer Datenbank speichern wir nur technische Referenz-IDs (Stripe Customer ID, Subscription ID). Stripe ist PCI-DSS-zertifiziert und nutzt EU-Standardvertragsklauseln sowie das EU-U.S. Data Privacy Framework.

7. Speicherdauer und Löschung

• Kontodaten: bei Kontolöschung unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

• Gesprächsverläufe: jederzeit einzeln oder vollständig löschbar; bei Kontolöschung vollständig entfernt.

• Zahlungsdaten (technische Referenz-IDs): gemäß handels- und steuerrechtlichen Fristen (i. d. R. 10 Jahre).

• Einwilligungsnachweise (Zeitpunkt, IP): bis zu 3 Jahre nach Widerruf bzw. Ende der Geschäftsbeziehung, danach automatische Löschung.

Teil B — Modul-Anhang KI-Safe (Datenkategorien & Verarbeitungen)

Im Modul KI-Safe werden über den allgemeinen Teil hinaus folgende Datenkategorien verarbeitet. Diese Übersicht dient zugleich als Grundlage für den mandantenbezogenen AVV.

DatenkategorieInhalt / BeispieleZweck & Rechtsgrundlage
KI-InventarBezeichnung, Anbieter, Zweck, Einsatzbereich der im Unternehmen genutzten KI-SystemeAI-Act-Transparenz; Art. 6 (1) b
Risiko & GovernanceRisikoeinstufungen, Assessment-Werte, Datenschutz-Check, KI-RichtlinienGovernance-Aufbau; Art. 6 (1) b
AktivitätsprotokollZeitpunkt, Modul, Modell, PII-Maskierungs-Kennzahl — anonymisierte Eingaben (ohne personenbezogene Daten)Nachvollziehbarkeit/Audit; Art. 6 (1) b/f
Readiness-LeadsE-Mail, Unternehmen, Score (aus dem öffentlichen KI-Safe-Check)Kontaktaufnahme; Einwilligung Art. 6 (1) a

Besonderheiten: Eingaben werden vor KI-Verarbeitung anonymisiert (PII-Maskierung) und nicht zum Training verwendet. Das Aktivitätsprotokoll ist modulübergreifend und enthält keine personenbezogenen Klartextdaten. Kundinnen und Kunden können ihre KI-Safe-Daten jederzeit exportieren (Art. 20) und modulweise löschen (Art. 17), ohne Konto oder andere Module zu berühren.

Stand: August 2026.

© 2026 Clint Oldfield Consulting. Alle Rechte vorbehalten.

Cookie-Hinweis

Wir verwenden Cookies, um Ihnen die bestmögliche Erfahrung auf unserer Website zu bieten. Notwendige Cookies sind für den Betrieb erforderlich. Optionale Cookies helfen uns, die Website zu verbessern. Weitere Informationen finden Sie in unserer Datenschutzerklärung.