Informationen

Rechtliche Informationen

DigitalAnna UG (haftungsbeschränkt)
Prof. Heincke Str. 31
27498 Helgoland
Deutschland

Geschäftsführer: Thore F. Laufenberg
Registergericht: Amtsgericht Pinneberg
Registernummer: HRB 18181 PI

Kontakt:
E-Mail: info@digitalanna.de


Datenschutzerklärung

Stand: 30. September 2026

Der AI Communication Manager verwaltet Benutzerkonten, verbundene E-Mail-Postfächer, Nachrichten, Anhänge und Wissensdateien. Bei Nutzung der KI-Funktionen werden Nachrichten ausgewertet, Kontaktdaten daraus abgeleitet und Antwortvorschläge erstellt. Diese Erklärung beschreibt sowohl den Besuch der Website als auch die Verarbeitung innerhalb der Anwendung.

1. Verantwortlicher und Kontakt

DigitalAnna UG (haftungsbeschränkt), vertreten durch den Geschäftsführer Thore F. Laufenberg,
Prof. Heincke Str. 31, 27498 Helgoland, Deutschland.
Datenschutzanfragen: info@digitalanna.de.

Für den Betrieb der Website und die eigene Vertrags- und Benutzerverwaltung ist DigitalAnna verantwortlich. Nutzt eine andere Organisation die Anwendung zur Bearbeitung ihrer Kundenkommunikation, bestimmt diese Organisation die Zwecke der Verarbeitung ihrer Nachrichten und Kontakte. Soweit DigitalAnna solche Daten ausschließlich in deren Auftrag verarbeitet, richtet sich die Verarbeitung nach den vereinbarten Weisungen. Betroffene können sich an die betreffende Organisation oder an uns zur Zuordnung ihrer Anfrage wenden.

2. Welche Daten verarbeitet werden

BereichDaten und Verwendungszweck
Website und BetriebIP-Adresse, Zeitpunkt und Ziel eines Abrufs, Browser- und Verbindungsinformationen sowie technische Fehler- und Ereignisdaten werden verarbeitet, soweit dies für Auslieferung, Sicherheit und Fehleranalyse erforderlich ist. Bei der Registrierung einer Organisation wird auch die verwendete IP-Adresse gespeichert.
Benutzer und BerechtigungenBenutzername, E-Mail-Adresse, Organisationszuordnung, Rolle, freigegebene Postfächer und Agenten sowie Informationen zur Anmeldung und Passwortzurücksetzung. Anmeldepasswörter werden als BCrypt-Prüfwerte gespeichert.
PostfachanbindungE-Mail-Adresse, Anzeigename, IMAP- und SMTP-Server, Ports, Verbindungsoptionen, Benutzernamen und die für den Zugriff benötigten Zugangsdaten. Hinzu kommen Signaturen und Darstellungsoptionen. Postfachkennwörter und API-Schlüssel müssen für die jeweilige Anbindung verwendbar sein; sie sind daher von den Prüfwerten der Anmeldepasswörter zu unterscheiden.
E-Mails und AnhängeAbsender und Empfänger einschließlich Namen, Adressen und CC-Angaben, Betreff, vollständiger Nachrichtentext beziehungsweise HTML-Inhalt, technische Kopfzeilen und Nachrichtenkennungen, Versanddatum, Lesestatus, Markierungen, Spam- und Löschstatus, zugehörige Bearbeiter und Antwortbezüge. Anhänge werden als Dateien mit Dateiname, Dateityp, Größe und Zuordnung zur Nachricht gespeichert.
Abgeleitete KontaktinformationenAus Nachrichten können Name, Anrede-/Geschlechtsangabe, Anschrift, Postleitzahl, Ort, Region, Land, Telefonnummer, E-Mail-Adresse, Anliegen, Betreff und bereinigter Nachrichtentext übernommen werden. Diese Daten bleiben mit der zugrunde liegenden Nachricht verknüpft; KI-Ergebnisse können unvollständig oder falsch sein.
KI-Assistenten und WissensdateienAssistentenbezeichnung, Modellwahl, Arbeitsanweisungen, zusätzliche Eingaben, API-Schlüssel, Antwortvorschläge sowie hochgeladene Dokumente und deren Datei- und Suchindexkennungen. Dokumente können personenbezogene Angaben enthalten, wenn diese vom jeweiligen Nutzer hochgeladen werden.
Telefonagenten, soweit eingesetztAgentenbezeichnung, Anbieterkennung und Zugangsschlüssel. Bei angebundenen Gesprächsfunktionen können außerdem Gesprächskennungen, Status, Transkripte, Metadaten, Auswertungen und Ergebnisse verarbeitet werden. Ob beim jeweiligen Telefonanbieter zusätzlich Audioaufzeichnungen erfolgen, richtet sich nach der dort aktivierten Funktion und der gesonderten Information der Gesprächsteilnehmer.

Die Angaben stammen von Ihnen, von berechtigten Nutzern Ihrer Organisation, aus den verbundenen Postfächern und den darin enthaltenen Mitteilungen Dritter sowie aus den ausdrücklich genutzten KI- und Kommunikationsfunktionen. Auch Personen, die selbst kein Benutzerkonto besitzen, können als Absender, Empfänger oder im Nachrichtentext genannte Person betroffen sein.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten zur Bereitstellung der vereinbarten Anwendung und zur Bearbeitung eigener vertraglicher oder vorvertraglicher Anliegen auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist. Die Organisation geschäftlicher Kommunikation, Zugriffsverwaltung, Betriebssicherheit und Fehlerbehebung können auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen. Dabei liegen die berechtigten Interessen in einer zuverlässigen, geschützten und effizienten Kommunikation; entgegenstehende Interessen der betroffenen Personen sind zu berücksichtigen.

Gesetzlich vorgeschriebene Verarbeitungen beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO. Soweit eine Einwilligung erforderlich ist und eingeholt wurde, gilt Art. 6 Abs. 1 Buchst. a DSGVO. Die Nutzung der Website allein ist keine Einwilligung in beliebige KI-Verarbeitungen. Für Daten einer nutzenden Organisation muss diese die einschlägige Rechtsgrundlage bestimmen. Besonders sensible Inhalte, etwa Gesundheitsdaten, erfordern zusätzlich eine Voraussetzung nach Art. 9 DSGVO.

4. Sitzungen und technisch notwendige Cookies

Die Anwendung verwendet Sitzungscookies zur Zuordnung einer Anmeldung und Sicherheitscookies zum Schutz von Formularen vor gefälschten Anfragen. Serverseitig werden dazu insbesondere Benutzerkennung und Rolle in der Sitzung geführt. Der notwendige Zugriff auf das Endgerät richtet sich nach § 25 Abs. 2 Nr. 2 TDDDG; die anschließende personenbezogene Verarbeitung nach den oben genannten Rechtsgrundlagen. Wenn diese Cookies blockiert werden, können Anmeldung und geschützte Funktionen nicht zuverlässig genutzt werden.

In der Anwendung sind derzeit keine eigenen Werbe- oder Reichweitenmessungsdienste eingebunden. Externe Bibliotheken und Inhalte in empfangenen HTML-E-Mails können dennoch Verbindungen zu Dritten auslösen, wie nachfolgend beschrieben.

5. Empfänger und eingebundene Dienste

Hosting und Administration: Die Anwendung wird auf Serverinfrastruktur bei IONOS betrieben. Webserver, Datenbank und Dateispeicher verarbeiten die zur Bereitstellung benötigten Daten. Berechtigte Administratoren und technische Dienstleister können im Rahmen von Betrieb und Support Zugriff erhalten. Innerhalb einer nutzenden Organisation richten sich Zugriffe nach den zugewiesenen Benutzerrollen und Freigaben.

E-Mail-Anbieter: Beim Abruf und Versand werden die jeweils konfigurierten IMAP-/SMTP-Anbieter eingebunden. Der Nachrichtenversand übermittelt Inhalte und gegebenenfalls Anhänge an die ausgewählten Empfänger und deren Mailanbieter. Für die Aufbewahrung im ursprünglichen Postfach gelten zusätzlich dessen Einstellungen und die Hinweise des jeweiligen Anbieters.

OpenAI: Bei der Anforderung eines KI-Antwortvorschlags wird der Nachrichtentext einschließlich darin enthaltener personenbezogener Angaben zusammen mit zusätzlichen Eingaben und Assistentenanweisungen an die OpenAI-API übermittelt. Dabei können Kontaktinformationen extrahiert werden. Als Wissensbasis ausgewählte Dokumente werden bei OpenAI hochgeladen und in einer Dateisuche bereitgestellt. Ein bloßer Besuch der Info- oder Anmeldeseite löst diese KI-Verarbeitung nicht aus.

Nach Angaben von OpenAI werden API-Eingaben und -Ausgaben standardmäßig nicht zum Modelltraining verwendet, sofern nicht ausdrücklich eine entsprechende Datenfreigabe erfolgt. Dies bedeutet nicht, dass keine Speicherung stattfindet: Für Sicherheitsprotokolle nennt OpenAI regelmäßig bis zu 30 Tage; gespeicherte Antworten sowie Dateien und Suchindizes unterliegen weiteren, funktions- und kontobezogenen Aufbewahrungsregeln. Dateien und Suchindizes können bis zu ihrer gesonderten Löschung bestehen bleiben. Eine besondere Vereinbarung zur Nicht-Speicherung oder eine ausschließlich europäische Verarbeitung wird hier nicht zugesagt. Einzelheiten: OpenAI: Datenverarbeitung und Aufbewahrung in der API.

Telefonanbieter: Soweit eine Organisation Telefonagenten über ElevenLabs betreibt und Gesprächsdaten übernimmt, ist auch dieser Dienst in die Verarbeitung eingebunden. Die konkrete Gesprächsverarbeitung einschließlich einer möglichen Aufnahme muss den Teilnehmern vorab gesondert erläutert werden. Anbieterinformationen: ElevenLabs-Datenschutzhinweise. Die bloße Verwaltung eines Agenteneintrags bedeutet nicht, dass jedes Gespräch aufgezeichnet wird.

Externe Bibliotheken: Die Website lädt Bootstrap und teilweise Symbole über cdn.jsdelivr.net sowie jQuery über code.jquery.com. Beim Abruf erhält der jeweilige Auslieferungsdienst insbesondere die IP-Adresse und technische Abrufdaten. Dies dient der Bereitstellung von Darstellung und Bedienfunktionen; als berechtigtes Interesse kommt Art. 6 Abs. 1 Buchst. f DSGVO in Betracht. Anbieterinformationen: jsDelivr und OpenJS Foundation.

Inhalte empfangener E-Mails: HTML-Nachrichten können externe Bilder oder andere Ressourcen enthalten. Bei deren Anzeige kann Ihr Browser die entsprechenden Server kontaktieren. Dabei können beispielsweise IP-Adresse und Abrufzeit an den Absender oder dessen Dienstleister übermittelt werden; eingebettete Zählpixel können Rückschlüsse auf das Öffnen ermöglichen.

6. Verarbeitung außerhalb der EU beziehungsweise des EWR

Bei internationalen KI- und Auslieferungsdiensten kann eine Verarbeitung insbesondere in den USA oder anderen Ländern außerhalb der EU beziehungsweise des EWR stattfinden. Diese Erklärung macht keine Zusage einer ausschließlichen Speicherung in Deutschland. Eine solche Übermittlung setzt neben einer Rechtsgrundlage die Voraussetzungen der Art. 44 ff. DSGVO voraus, etwa einen einschlägigen Angemessenheitsbeschluss oder geeignete Garantien wie Standardvertragsklauseln. Informationen zu den für Ihren konkreten Einsatz vereinbarten Empfängern und Garantien sowie gegebenenfalls eine Kopie dieser Garantien können Sie über den oben genannten Kontakt anfordern.

7. Aufbewahrung und Löschung

E-Mails und Anhänge: Die reguläre Aufbewahrungsfrist im AI Communication Manager beträgt drei Kalendermonate ab dem in der Anwendung gespeicherten Nachrichtendatum. Die automatische Bereinigung prüft stündlich auf abgelaufene Nachrichten und entfernt diese zusammen mit den daraus abgeleiteten Kontaktinformationen und Anhangsverweisen. Zugehörige Anhangsdateien werden ebenfalls gelöscht; vorübergehend nicht erreichbare Dateien werden zur erneuten Löschung vorgemerkt. Eine Markierung als „gelöscht“ oder „Spam“ allein ist keine endgültige Entfernung. Nachrichten und Dokumente, die anderweitig gesetzlichen Aufbewahrungspflichten unterliegen, müssen außerhalb dieser zeitlich begrenzten Kommunikationsablage ordnungsgemäß archiviert werden.

Diese Frist betrifft die von uns betriebene Kommunikationsablage. Sie bewirkt keine automatische Löschung im ursprünglichen E-Mail-Postfach, bei Empfängern oder in unabhängig gespeicherten Wissensdateien bei KI-Anbietern. Dortige Kopien und Aufbewahrungsregeln müssen gesondert berücksichtigt werden.

Benutzer, Konfiguration und Wissen: Kontodaten, Berechtigungen, Verbindungsdaten und eigenständig hochgeladene Wissensdateien werden für die Dauer ihrer erforderlichen Nutzung vorgehalten. Entfällt der Zweck, ist die Löschung beziehungsweise eine Einschränkung zu prüfen, sofern gesetzliche Pflichten oder berechtigte Nachweisinteressen entgegenstehen. Aus einer Kontosperre folgt nicht automatisch die Löschung sämtlicher Kommunikationsdaten.

Protokolle und Sicherungskopien: Für diese Daten richtet sich die notwendige Aufbewahrung nach Sicherheits-, Fehlerbehebungs- und Wiederherstellungszwecken. Soweit Sicherungskopien bestehen, kann die endgültige Entfernung erst durch deren planmäßige Ersetzung erfolgen. Eine pauschale Dreimonatsfrist für sämtliche Backups oder Daten aller Drittanbieter wird nicht zugesagt. Auskunft zur im Einzelfall geltenden Aufbewahrung erhalten Sie über unseren Datenschutzkontakt.

8. Erforderliche Angaben und KI-Ergebnisse

Ein Benutzerkonto und die notwendigen Verbindungsdaten sind erforderlich, um die entsprechenden geschützten Funktionen zu verwenden. Zusätzliche Wissensdateien und ergänzende Eingaben hängen von der gewählten Funktion ab. Ohne notwendige Angaben kann die betreffende Funktion nicht bereitgestellt werden; die allgemeinen Informationen bleiben frei zugänglich.

KI-Funktionen unterstützen die Auswertung und Formulierung. Sie können falsche Angaben oder Zuordnungen erzeugen und ersetzen keine sachliche Prüfung. Die Anwendung sieht eine gesonderte Versandaktion für Antwortvorschläge vor. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO ist für die hier beschriebenen Funktionen nicht vorgesehen.

9. Ihre Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen können Sie Auskunft über Ihre Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt davon unberührt.

Widerspruch: Beruht die Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO, können Sie aus Gründen Ihrer besonderen Situation widersprechen. Die weitere Verarbeitung ist dann nur unter den gesetzlichen Voraussetzungen zulässig. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit widersprechen.

Bitte richten Sie Ihr Anliegen an info@digitalanna.de und nennen Sie die betroffene Organisation beziehungsweise Kommunikation, damit wir die Daten zuordnen können. Falls erforderlich, bitten wir um einen angemessenen Identitätsnachweis. Bitte senden Sie dabei keine Passwörter oder API-Schlüssel.

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des vermuteten Verstoßes. Für Schleswig-Holstein ist dies das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD).


Nutzungsbedingungen

1. Geltungsbereich

Diese Nutzungsbedingungen gelten für die Nutzung der Webseite der DigitalAnna UG (haftungsbeschränkt). Mit dem Zugriff auf die Webseite erklären Sie sich mit diesen Bedingungen einverstanden.

2. Inhalte der Webseite

Die Inhalte unserer Webseite werden mit größter Sorgfalt erstellt. Wir übernehmen jedoch keine Gewähr für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte.

3. Nutzungsrechte

Alle Inhalte dieser Webseite, einschließlich Texte, Bilder und Logos, sind urheberrechtlich geschützt. Eine Vervielfältigung oder Verwendung ohne ausdrückliche Zustimmung ist untersagt.

4. Haftungsausschluss

Wir haften nicht für Schäden, die durch die Nutzung unserer Webseite entstehen, es sei denn, diese beruhen auf vorsätzlichem oder grob fahrlässigem Verhalten unsererseits.

5. Links zu externen Webseiten

Unsere Webseite kann Links zu externen Webseiten Dritter enthalten. Wir haben keinen Einfluss auf deren Inhalte und übernehmen dafür keine Haftung.

6. Änderungen der Nutzungsbedingungen

Wir behalten uns das Recht vor, diese Nutzungsbedingungen jederzeit zu ändern. Die jeweils aktuelle Version ist auf unserer Webseite verfügbar.

7. Anwendbares Recht

Es gilt das Recht der Bundesrepublik Deutschland.