Zurück zur Startseite

Datenschutzerklärung

Letzte Aktualisierung : Mai 2026

Diese Übersetzung wurde maschinell erstellt und wartet auf die Prüfung durch einen Muttersprachler bzw. Rechtsberater. Im Zweifelsfall gilt die englische Fassung.

1. Einleitung

daretriva („wir", „unser" oder „die Plattform") ist eine SaaS-Plattform für KI-gestütztes Wissensmanagement für Institutionen, Teams und Organisationen. Diese Datenschutzerklärung erläutert, wie wir Informationen erheben, verwenden, speichern und schützen, wenn Sie unsere Plattform nutzen, die auf unserer sicheren europäischen Cloud gehostet wird, oder im Rahmen einer Dedicated License (On-Premise- oder Private-Cloud-Bereitstellung).

Durch die Nutzung von daretriva stimmen Sie den in dieser Richtlinie beschriebenen Praktiken zu. Wenn Sie nicht einverstanden sind, beenden Sie bitte die Nutzung der Plattform.

2. Von uns erhobene Daten

2.1 Kontodaten

Bei der Erstellung eines Kontos erheben wir:

  • Name und E-Mail-Adresse
  • Name der Organisation und Rechnungsinformationen (kostenpflichtige Pläne)
  • Authentifizierungsdaten (gespeichert als bcrypt-Hashes — niemals im Klartext)

2.2 Inhaltsdaten

Die von Ihnen hochgeladenen Dokumente und Dateien werden verarbeitet, um Ihre Wissensdatenbank aufzubauen. Dazu gehören:

  • Dateiinhalte (PDF, DOCX, TXT, Markdown usw.)
  • Aus Ihren Dokumenten berechnete Vektor-Embeddings
  • Gesprächsverlauf mit KI-Agenten
  • Benutzerdefinierte Prompts und Agentenkonfigurationen

2.3 Nutzungsdaten

Wir erheben anonymisierte Nutzungsdaten, um die Plattform zu verbessern: Seitenaufrufe, Interaktionen mit Funktionen, API-Anfrageprotokolle (ohne Inhalt) und Fehlerberichte.

2.4 API-Schlüssel Dritter (BYOK)

daretriva arbeitet nach dem Modell „Bring Your Own Keys" (BYOK). Ihre API-Schlüssel (OpenAI, Anthropic, Mistral usw.) werden verschlüsselt gespeichert und niemals an daretriva-Server übertragen — sie werden direkt von Ihrer Bereitstellung an den von Ihnen gewählten KI-Anbieter gesendet.

3. Verwendung der Daten

  • Bereitstellung des Dienstes: Verarbeitung von Dokumenten, Aufbau von Vektorindizes und Beantwortung von KI-Anfragen
  • Kontoverwaltung: Authentifizierung, Abrechnung und Support
  • Sicherheit: Erkennung von Missbrauch, Betrug und unbefugtem Zugriff
  • Produktverbesserung: anonymisierte Nutzungsanalysen
  • Rechtliche Compliance: Beantwortung rechtmäßiger Anfragen von Behörden

Wir verkaufen Ihre Daten nicht an Dritte. Wir verwenden den Inhalt Ihrer Dokumente nicht zum Trainieren von KI-Modellen.

4. Datenspeicherung und -sicherheit

  • Dokumente und Embeddings werden in Ihrem dedizierten Speicher-Bucket gespeichert (MinIO oder S3-kompatibel)
  • Relationale Daten in einer PostgreSQL-Datenbank mit pgvector-Erweiterung
  • Passwörter mit bcrypt gehasht; API-Schlüssel im Ruhezustand mit AES-256 verschlüsselt
  • Alle Daten werden während der Übertragung mit mindestens TLS 1.2 verschlüsselt
  • Im Rahmen einer Dedicated License (On-Premise oder Private Cloud) verbleiben die Daten gemäß den vertraglichen Bedingungen in Ihrer Umgebung

5. Dedicated License

Die Dedicated License ist ein von den Cloud-SaaS-Plänen getrenntes Angebot. Sie ermöglicht eine Bereitstellung in Ihrer Umgebung — vor Ort oder in einer dedizierten Private Cloud. Kontaktieren Sie uns unter contact@daretriva.com, um dies zu besprechen. In diesem Fall:

  • Die Daten verbleiben gemäß der vereinbarten Architektur in Ihrer Umgebung
  • Sie sind für die Sicherheit, Backups und Verwaltung der Bereitstellung verantwortlich (je nach gewähltem Modell)
  • Die Bedingungen der Datenverarbeitung werden in der entsprechenden Geschäftsvereinbarung festgelegt

6. Konnektoren und Dienste Dritter

daretriva unterstützt Konnektoren zu externen Diensten (Google Drive, Confluence, Notion, SharePoint usw.). Wenn Sie einen Drittanbieterdienst verbinden:

  • Wir lesen nur die Inhalte, die Sie ausdrücklich autorisieren
  • OAuth-Tokens werden verschlüsselt gespeichert und können jederzeit über Ihr Dashboard widerrufen werden
  • Wir sind nicht verantwortlich für die Datenschutzpraktiken verbundener Drittanbieterdienste

7. Datenaufbewahrung

  • Kontodaten: aufbewahrt für die Dauer des Abonnements + 30 Tage nach Kündigung
  • Dokumente und Embeddings: sofort auf Anfrage oder bei Löschung eines Datensatzes gelöscht
  • Gesprächsverlauf: aufbewahrt bis zu Ihrer Löschanfrage oder Kontoschließung
  • Nutzungsprotokolle: anonymisiert und 90 Tage aufbewahrt

8. Ihre Rechte (DSGVO / CCPA)

Je nach Ihrem Standort haben Sie möglicherweise das Recht:

  • auf Zugang zu den personenbezogenen Daten, die wir über Sie gespeichert haben
  • auf Berichtigung ungenauer oder unvollständiger Informationen
  • auf Löschung Ihrer Daten („Recht auf Vergessenwerden")
  • die Verarbeitung einzuschränken oder ihr zu widersprechen
  • auf Datenübertragbarkeit — Export Ihrer Daten in einem maschinenlesbaren Format

Um diese Rechte auszuüben, kontaktieren Sie uns unter privacy@daretriva.com. Wir antworten innerhalb von 30 Tagen.

9. Cookies

Wir verwenden unbedingt erforderliche Cookies für die Authentifizierung (Sitzungstoken, gespeichert in HttpOnly-Cookies).

Mit Ihrer Einwilligung (Banner bei Ihrem ersten Besuch) verwenden wir außerdem Google Analytics (Google Ireland Ltd.), um die Nutzung der Website zu verstehen — dabei werden die Cookies _ga/_ga_<id> gesetzt, die bis zu 14 Monate gespeichert werden. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie Ihre Browser-Cookies löschen (das Banner erscheint dann erneut), oder über das Google Analytics-Opt-out-Add-on.

Zusätzlich speichert ein funktionales Cookie dr_attribution (90 Tage, keine Einwilligung erforderlich) nur den Kanal Ihres ersten Besuchs (z. B. eine Suchmaschine, ein KI-Assistent oder ein Kampagnenlink) — es enthält keine personenbezogenen Daten und verfolgt Sie nicht auf anderen Websites.

10. Schutz von Minderjährigen

daretriva richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen.

11. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung aktualisieren. Wesentliche Änderungen werden den Kontoadministratoren mindestens 30 Tage vor Inkrafttreten per E-Mail mitgeteilt. Die fortgesetzte Nutzung nach dem Inkrafttreten gilt als Zustimmung zur aktualisierten Richtlinie.

12. Kontakt

Bei Fragen zum Datenschutz: privacy@daretriva.com