klate
Rechtliches

Datenschutzerklärung

Stand: 8. Oktober 2026 · Version 2.12

DeutschEnglish

Dies ist die rechtlich verbindliche Fassung. Übersetzungen: English

Diese Datenschutzerklärung informiert Sie nach Art. 12 bis 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage, an wen wir sie weitergeben, wie lange wir sie speichern und welche Rechte Ihnen zustehen.


Inhalt

Teil A — Allgemeines

  1. Über diese Datenschutzerklärung
  2. Verantwortlicher und Kontakt
  3. An wen sich diese Datenschutzerklärung richtet
  4. Unsere Rolle: Verantwortlicher oder Auftragsverarbeiter
  5. Rechtsgrundlagen im Überblick

Teil B — Websites und öffentliche Angebote

  1. Aufruf unserer Websites und Server-Logfiles
  2. Cookies und Zugriff auf Ihr Endgerät
  3. Messung der Ladeleistung (Vercel Speed Insights)
  4. Kontaktaufnahme und rechtsgeschäftliche Erklärungen
  5. Statusseite und weitere Domains
  6. Was wir nicht einsetzen

Teil C — Die Anwendung (angemeldete Nutzung)

  1. Registrierung, Konto und Anmeldung
  2. Profilangaben
  3. Arbeitsbereiche, Teams, Sitzplätze und Einladungen
  4. Freigaben, Freigabelinks und Zusammenarbeit
  5. Inhalte, die Sie in Klate erstellen
  6. Hochgeladene Dateien und Medien
  7. Kommentare, Erwähnungen und Benachrichtigungen
  8. Genehmigungen (Freigabeverfahren)
  9. Protokollierung und Prüfprotokoll
  10. KI-Funktionen
  11. KI-Gedächtnis
  12. Einrichtungsassistent beim ersten Start
  13. MCP-Schnittstelle und Zugriff durch KI-Agenten
  14. Abrechnung, Zahlungen und Guthaben
  15. Transaktionale E-Mails
  16. Rückmeldungen aus der Anwendung
  17. Betriebs-, Fehler- und Leistungstelemetrie
  18. Inhalte Dritter, die in der Anwendung geladen werden
  19. Zugriff auf Ihre Daten auf unserer Seite

Teil D — Personen, deren Daten unsere Kunden eingeben

  1. Wer für Ihre Daten verantwortlich ist
  2. Wie wir mit diesen Daten umgehen

Teil E — Querschnittsthemen

  1. Empfänger und Unterauftragsverarbeiter
  2. Übermittlung in Drittländer
  3. Speicherdauer und Löschung
  4. Datensicherheit
  5. Ihre Rechte
  6. Widerspruchsrecht
  7. Beschwerderecht bei einer Aufsichtsbehörde
  8. Keine automatisierte Entscheidungsfindung im Einzelfall
  9. Erforderlichkeit der Bereitstellung Ihrer Daten
  10. Verarbeitung zu einem anderen Zweck
  11. Minderjährige
  12. Änderungen dieser Datenschutzerklärung

Teil A — Allgemeines

1. Über diese Datenschutzerklärung

1.1 Für welche Angebote sie gilt

Diese Datenschutzerklärung gilt für alle folgenden Angebote der Klate Technology UG (haftungsbeschränkt) (nachfolgend „Klate", „wir" oder „uns"):

AngebotAdresseKurzbeschreibung
Websiteklate.aiUnsere öffentliche Website mit Produkt- und Preisinformationen
Anwendungapp.klate.aiDas Produkt Klate, nutzbar nach Registrierung
Interne Dokumentationdocs.klate.aiInterne Entwicklungsdokumentation; kein öffentliches Angebot, Aufruf nur nach Anmeldung beim Anbieter (Abschnitt 10)
Statusseitestatus.klate.aiÖffentliche Verfügbarkeitsanzeige
MCP-Schnittstelleapp.klate.aiProgrammatischer Zugang für KI-Agenten (Abschnitt 24)
Weiterleitungenklate.io, getklate.comReine Weiterleitungen auf klate.ai

Klate ist ein Werkzeug für Conversation Design: Fachleute entwerfen damit den Gesprächsverlauf eines KI-Assistenten, bevor dieser gebaut wird. Klate führt selbst keine Gespräche mit Ihren Endkundinnen und Endkunden; die in Klate erstellten Dialoge sind Entwürfe und Beispiele, keine im Wirkbetrieb laufenden Systeme.

1.2 Wie Sie diese Erklärung lesen

Diese Erklärung ist nach Zielgruppen gegliedert. Lesen Sie bitte Teil A und Teil E — sie gelten für alle — sowie zusätzlich den für Sie zutreffenden Teil:

  • Sie besuchen nur unsere Website? → Teil B
  • Sie haben ein Klate-Konto oder sind Mitglied eines Teams? → Teil B und Teil C
  • Ihre Daten wurden von einem unserer Kunden in Klate eingegeben? → Teil D

1.3 Verhältnis zu anderen Dokumenten

Diese Datenschutzerklärung ist von unserem Impressum nach § 5 DDG getrennt und ersetzt es nicht. Für die Verarbeitung von Inhalten, die unsere Kunden in Klate eingeben, gilt zusätzlich der mit dem jeweiligen Kunden geschlossene Auftragsverarbeitungsvertrag (Abschnitt 4). Unsere jeweils aktuelle Unterauftragsverarbeiterliste ist Bestandteil von Abschnitt 33.


2. Verantwortlicher und Kontakt

2.1 Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:

Klate Technology UG (haftungsbeschränkt) Im Galluspark 4 60326 Frankfurt am Main Deutschland

Vertreten durch den Geschäftsführer: Arian Fetahaj

E-Mail: privacy@klate.ai

Eingetragen im Handelsregister des Amtsgerichts Frankfurt am Main unter HRB 145040.

2.2 Kontakt in Datenschutzangelegenheiten

Für alle Fragen zum Datenschutz und für die Ausübung Ihrer Rechte nach Abschnitt 37 erreichen Sie uns unter:

privacy@klate.ai

oder postalisch unter der oben genannten Anschrift, Stichwort „Datenschutz"

2.3 Datenschutzbeauftragter

Wir haben keine Datenschutzbeauftragte und keinen Datenschutzbeauftragten benannt. Eine Benennungspflicht besteht nicht: Bei uns sind nicht in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt (§ 38 Abs. 1 Satz 1 BDSG), wir führen keine Verarbeitungen durch, die einer Datenschutz-Folgenabschätzung nach Art. 35 DSGVO unterliegen, und wir verarbeiten personenbezogene Daten weder geschäftsmäßig zum Zweck der Übermittlung noch zum Zweck der anonymisierten Übermittlung oder der Markt- oder Meinungsforschung (§ 38 Abs. 1 Satz 2 BDSG).

Ihre Ansprechstelle in Datenschutzfragen ist damit unmittelbar der Verantwortliche unter privacy@klate.ai.

2.4 Vertreter in der Union

Ein Vertreter nach Art. 27 DSGVO ist nicht zu benennen, da wir unseren Sitz in Deutschland und damit in der Union haben.


3. An wen sich diese Datenschutzerklärung richtet

Wir verarbeiten personenbezogene Daten der folgenden Personengruppen:

a) Besucherinnen und Besucher unserer Websites. Personen, die klate.ai oder status.klate.ai aufrufen, ohne sich anzumelden; ebenso Personen, die docs.klate.ai aufrufen, auch wenn sie dort mangels Zugangsberechtigung lediglich zur Anmeldeseite des Anbieters weitergeleitet werden (Abschnitt 10).

b) Kontoinhaberinnen und Kontoinhaber sowie Team-Mitglieder. Personen, die ein Klate-Konto besitzen oder als Mitglied eines Arbeitsbereichs hinzugefügt wurden.

c) Eingeladene und Genehmigende. Personen, deren E-Mail-Adresse von einem Klate-Nutzer angegeben wurde, um sie in einen Arbeitsbereich einzuladen (Abschnitt 14) oder um sie um die Genehmigung eines Entwurfs zu bitten (Abschnitt 19). Diese Personen haben uns ihre Daten nicht selbst gegeben; für sie gilt zusätzlich die Information nach Art. 14 DSGVO in den Abschnitten 14, 15 und 19.4.

d) Personen, deren Daten unsere Kunden in Klate eingeben. Für diese Gruppe gilt Teil D.

e) Personen, die uns schreiben. Interessenten, Bewerberinnen und Bewerber sowie alle, die uns per E-Mail kontaktieren (Abschnitt 9).


4. Unsere Rolle: Verantwortlicher oder Auftragsverarbeiter

Die Rolle, in der wir Daten verarbeiten, hängt davon ab, um welche Daten es geht. Diese Unterscheidung ist wichtig, weil sie bestimmt, an wen Sie sich mit Ihren Rechten wenden.

4.1 Wir als Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO sind wir für alle Daten, die wir zur Erbringung und zum Betrieb unseres eigenen Dienstes verarbeiten. Das sind insbesondere:

  • Ihre Konto- und Profildaten (Abschnitte 12 und 13),
  • Nutzungs-, Abrechnungs- und Protokolldaten (Abschnitte 20, 25 und 28),
  • Daten von Website-Besuchern (Teil B),
  • Ihre Kommunikation mit uns (Abschnitte 9 und 27).

Für diese Daten ist diese Datenschutzerklärung die maßgebliche Information, und Sie üben Ihre Rechte nach Abschnitt 37 unmittelbar uns gegenüber aus.

4.2 Wir als Auftragsverarbeiter

Auftragsverarbeiter nach Art. 4 Nr. 8, Art. 28 DSGVO sind wir für die Inhalte, die Sie als Kunde in Klate eingeben, hochladen oder erzeugen lassen — also für Ihre Conversation Designs, Briefs, Guideline-Karten, Werkzeug- und Widget-Definitionen, Kommentare und hochgeladenen Dateien.

Über diese Inhalte entscheiden ausschließlich Sie. Wir verarbeiten sie nur nach Ihren Weisungen und verfolgen damit keine eigenen Zwecke. Insbesondere werten wir Ihre Inhalte nicht aus, um daraus Profile zu bilden, und wir verwenden sie nicht, um KI-Modelle zu trainieren (Abschnitt 21.6).

Ausnahme. In engen Grenzen verarbeiten wir Daten, die im Zusammenhang mit Ihren Inhalten anfallen, auch als Verantwortlicher und damit zu eigenen Zwecken: für unser Prüfprotokoll (Abschnitt 20), für die Abrechnung und die Missbrauchserkennung bei KI-Anfragen (Abschnitt 21.8) sowie für die Sicherheit und Verfügbarkeit unseres Dienstes (Abschnitte 6 und 36). Verarbeitet werden dabei Vorgangs- und Verbrauchsdaten, nicht der Inhalt Ihrer Designs.

Grundlage dieser Verarbeitung ist ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 Abs. 3 DSGVO. Er gilt für jede geschäftliche Nutzung von Klate und kommt mit der Registrierung Ihres Kontos zustande; Sie müssen ihn nicht gesondert anfordern. Den vollständigen Text einschließlich der Unterauftragsverarbeiterliste finden Sie unter https://klate.ai/legal/dpa; eine unterzeichnete Ausfertigung stellen wir Ihnen auf Anfrage unter privacy@klate.ai zur Verfügung.

4.3 Was das für Sie als Kunde bedeutet

Klate ist dafür ausgelegt, Gesprächsverläufe mit erfundenen Beispieldaten zu entwerfen — also mit ausgedachten Namen, Bestellnummern und Sachverhalten. Wir empfehlen ausdrücklich, keine echten personenbezogenen Daten Dritter in Designs einzugeben, wenn dies für den Entwurfszweck nicht erforderlich ist.

Soweit Sie dennoch echte personenbezogene Daten eingeben, sind Sie dafür der Verantwortliche. Sie müssen sicherstellen, dass für diese Verarbeitung eine Rechtsgrundlage besteht und dass Sie die betroffenen Personen nach Art. 13 und 14 DSGVO informiert haben.


5. Rechtsgrundlagen im Überblick

Wir verarbeiten personenbezogene Daten nur, wenn dafür eine Rechtsgrundlage besteht. In dieser Erklärung nennen wir bei jeder Verarbeitung die konkret einschlägige Grundlage. Es kommen in Betracht:

Erlaubnistatbestand / RechtsgrundlageWann wir uns darauf stützen
Art. 6 Abs. 1 lit. a DSGVO — EinwilligungNur dort, wo wir Sie ausdrücklich um Ihre Einwilligung bitten: für die technischen Angaben bei einer Rückmeldung (Abschnitt 27), für das KI-Gedächtnis einschließlich der damit verbundenen automatischen Auswertung Ihrer Nachrichten und deren Übermittlung an unseren Modellanbieter in den USA (Abschnitt 22) und für die Verbindung eines KI-Agenten über MCP (Abschnitt 24).
Art. 6 Abs. 1 lit. b DSGVO — Vertrag und vorvertragliche MaßnahmenFür alles, was zur Bereitstellung des Dienstes erforderlich ist: Konto, Arbeitsbereiche, Inhalte, KI-Funktionen, Abrechnung, transaktionale E-Mails.
Art. 6 Abs. 1 lit. c DSGVO — rechtliche VerpflichtungFür die Aufbewahrung abrechnungsrelevanter Unterlagen nach § 147 AO, § 257 HGB und § 14b UStG (Abschnitt 25) sowie für die gesetzlich vorgeschriebene Kündigungs- und Widerrufsfunktion einschließlich der Eingangsbestätigung nach § 312k und § 356a BGB (Abschnitt 9.2).
Art. 6 Abs. 1 lit. f DSGVO — berechtigte InteressenFür Betriebssicherheit, Missbrauchsabwehr, Fehlerdiagnose, Leistungsmessung, das Prüfprotokoll und den Zeitpunkt der letzten Nutzung Ihres Kontos (Abschnitt 12). Das jeweilige berechtigte Interesse benennen wir bei der einzelnen Verarbeitung konkret.
§ 25 Abs. 2 Nr. 2 TDDDG — Erlaubnistatbestand für den Zugriff auf Ihr Endgerät (keine Rechtsgrundlage nach Art. 6 DSGVO)Für das Speichern von Informationen auf Ihrem Endgerät bzw. den Zugriff darauf, soweit dies für die von Ihnen ausdrücklich gewünschte Bereitstellung des Dienstes unbedingt erforderlich ist (Abschnitte 7 und 8). Für die anschließende Verarbeitung der so erhobenen Daten gilt jeweils zusätzlich eine der vorstehenden DSGVO-Rechtsgrundlagen.

Soweit wir uns auf Art. 6 Abs. 1 lit. f DSGVO stützen, haben wir jeweils geprüft, ob Ihre Interessen oder Grundrechte überwiegen. Über das Ergebnis dieser Abwägung informieren wir Sie auf Anfrage unter privacy@klate.ai. Auf Ihr Widerspruchsrecht in diesen Fällen weisen wir gesondert in Abschnitt 38 hin.


Teil B — Websites und öffentliche Angebote

6. Aufruf unserer Websites und Server-Logfiles

Zweck. Wenn Sie klate.ai oder app.klate.ai aufrufen, überträgt Ihr Browser technisch notwendige Daten an unseren Hosting-Dienstleister, damit die Seite ausgeliefert werden kann. Diese Daten fallen bei jedem Abruf einer Website an und lassen sich nicht vermeiden.

Verarbeitete Daten. IP-Adresse, Datum und Uhrzeit der Anfrage, angefragte Adresse und Methode, HTTP-Statuscode, übertragene Datenmenge, Referrer-Adresse, Browser- und Betriebssystemkennung (User-Agent) sowie der bearbeitende Rechenzentrumsstandort.

Protokollzeilen unserer Anwendung. Zusätzlich schreibt unsere Anwendung eigene Protokollzeilen in die Server-Logfiles unseres Hosting-Dienstleisters. Zu Anfragen an die Anwendung sind das eine Anfragekennung, Methode, Pfad, Statuscode und Antwortzeit sowie, sobald Ihre Anmeldung geprüft ist, Ihre interne Konto-ID. Zu jeder Antwort des KI-Assistenten schreiben wir außerdem die Kennungen der Unterhaltung und der Antwort, das verwendete Modell und die berechneten Kosten. Bei Fehlern und bei Vorgängen im Hintergrund (etwa Zahlungen, E-Mail-Versand, Exporten und Löschläufen) kommen interne Kennungen der betroffenen Datensätze hinzu, etwa Ihre Konto-ID, die ID Ihres Arbeitsbereichs oder einer Bestellung, außerdem die Kennungen, die unser Zahlungsdienstleister für Kunde, Abonnement, Rechnung und Zahlung vergibt, Beträge und Tarifangaben eines Zahlungsvorgangs, Fehlercodes und technische Fehlermeldungen. Technische Fehlermeldungen können in seltenen Fällen Bruchstücke der verarbeiteten Daten enthalten.

Empfänger. Vercel Inc. als unser Hosting-Dienstleister (Abschnitt 33). Unsere Anwendung wird in der Region Frankfurt am Main (fra1) ausgeführt. Die Namensauflösung für unsere Domains erfolgt über Cloudflare, Inc.; dabei fallen dort DNS-Anfragedaten an. Der Schutz vor Überlastungsangriffen auf die Anwendung wird durch die Netzwerk-Schutzfunktionen unseres Hosting-Dienstleisters erbracht. Nur beim Abruf öffentlicher Medien über media.klate.ai sowie beim Abruf einer hochgeladenen Datei aus dem Objektspeicher (Abschnitt 17) stellt Ihr Browser die Verbindung unmittelbar zu Cloudflare her; Cloudflare erhält dabei zusätzlich Ihre IP-Adresse und Ihre Browserkennung.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, unsere Angebote technisch bereitzustellen, ihre Stabilität und Sicherheit zu gewährleisten, Fehler und Störungen aufzuklären und Angriffe abzuwehren.

Speicherdauer. Die Server-Logfiles hält unser Hosting-Dienstleister nach seinen Angaben bis zu 30 Tage vor; danach sind sie auch für uns nicht mehr abrufbar. Wir speichern sie nicht gesondert. Wir nutzen sie ausschließlich zur Fehlerdiagnose, zur Sicherung von Stabilität und Leistung, zur Abwehr von Angriffen und zur Aufklärung von Störungen, auch solcher bei der Abrechnung, und bilden daraus keine Nutzungsprofile.

Schutz vor Missbrauch und Begrenzung der Anfragelast. Zur Abwehr automatisierter Angriffe setzen wir die Netzwerk-Schutzfunktionen unseres Hosting-Dienstleisters ein; zusätzlich zählen wir in der Anwendung selbst die Anfragen je Quelle mit und weisen sie bei Überschreitung von Grenzwerten vorübergehend ab.

Für diese Zählung speichern wir Zählerstände, die bei nicht angemeldeten Zugriffen die IP-Adresse enthalten — insbesondere beim Aufruf eines Abnahmelinks (Abschnitt 19) und bei nicht angemeldeten Anfragen an die MCP-Schnittstelle (Abschnitt 24). Diese Zählerstände werden durch einen nächtlichen Aufräumlauf entfernt, sobald sie seit 24 Stunden nicht mehr verwendet wurden; da der Lauf einmal nächtlich erfolgt, bleibt eine IP-Adresse dadurch bis zu etwa 48 Stunden nach der letzten Anfrage von dieser Adresse gespeichert. Wird von derselben Adresse laufend weiter angefragt, verlängert sich die Speicherung entsprechend. Eine Auswertung dieser Zählerstände zu anderen Zwecken findet nicht statt.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Abwehr von Angriffen, die Verhinderung von Missbrauch und die Aufrechterhaltung der Verfügbarkeit des Dienstes für alle Nutzerinnen und Nutzer.

Landesbezogene Preisanzeige auf klate.ai. Damit Sie auf unserer Website Preise in der für Sie maßgeblichen Währung sehen, ermittelt unser Hosting-Dienstleister beim Aufruf der Seite aus Ihrer IP-Adresse das Land, aus dem Sie zugreifen, und teilt unserer Anwendung ausschließlich das Ergebnis „Vereinigte Staaten" oder „nicht Vereinigte Staaten" mit. Wir zeigen daraufhin US-Dollar- oder Euro-Preise an. Ihre IP-Adresse selbst erhalten wir dabei nicht; wir speichern weder das Land noch das Ergebnis, legen nichts auf Ihrem Endgerät ab und führen die Angabe nicht mit anderen Daten zusammen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, Ihnen von vornherein die für Sie geltenden Preise anzuzeigen.


7. Cookies und Zugriff auf Ihr Endgerät

7.1 Unsere Website setzt keine Cookies

Auf unserer Website klate.ai setzen wir keinerlei Cookies und greifen nicht auf Informationen zu, die auf Ihrem Endgerät gespeichert sind. Es gibt daher auf klate.ai auch kein Einwilligungsbanner — es wäre gegenstandslos.

7.2 Cookies in der Anwendung

In der Anwendung app.klate.ai setzen wir die folgenden Cookies. Alle sind unbedingt erforderlich, damit der Dienst funktioniert. Wir setzen keine Cookies zu Werbe-, Tracking- oder Reichweitenanalysezwecken.

CookieZweckEigenschaftenSpeicherdauer
__Secure-neon-auth.session_tokenDas eigentliche Anmelde-Cookie. Es hält Sie angemeldet und weist Ihre Sitzung aus. Ohne dieses Cookie ist eine angemeldete Nutzung technisch unmöglich.HttpOnly, Secure, Path=/; wird von unserem Authentifizierungsdienst gesetzt und verwaltetDauer der Sitzung nach Vorgabe des Authentifizierungsdienstes
__Secure-neon-auth.local.session_dataZwischenspeicher der Sitzungsangaben als signiertes JSON Web Token, damit nicht bei jedem Seitenaufruf beim Authentifizierungsdienst nachgefragt werden muss.HttpOnly, Secure, Path=/, signiert5 Minuten, längstens bis zum Ablauf der Sitzung
__Host-cd_active_ws (in der Entwicklungsumgebung: cd_active_ws)Merkt sich, welchen Arbeitsbereich Sie zuletzt ausgewählt hatten, damit Sie nach dem Neuladen dort weiterarbeiten.HttpOnly, SameSite=Lax, Secure, Path=/, ohne Domain-Attribut180 Tage
__Host-klate-locale (in der Entwicklungsumgebung: klate-locale)Merkt sich die Sprache der Oberfläche, die Sie gewählt haben, damit die Anwendung nach dem Neuladen in dieser Sprache erscheint.HttpOnly, SameSite=Lax, Secure, Path=/, ohne Domain-Attribut180 Tage

Das Cookie __Host-cd_active_ws enthält keine Zugriffsberechtigung. Es speichert nur eine Kennung des zuletzt gewählten Arbeitsbereichs; bei jedem Zugriff prüfen wir serverseitig neu, ob Sie tatsächlich Mitglied dieses Arbeitsbereichs sind. Ein manipulierter Wert kann Ihnen daher keinen Zugang zu fremden Daten verschaffen.

Das Cookie __Host-klate-locale setzen wir nur, wenn Sie die Sprache der Oberfläche selbst wählen (in der Anwendung oder über einen Sprachlink, der einen Sprachcode in der Adresse mitführt), oder wenn wir nach der Anmeldung die Wahl wiederherstellen, die Sie in Ihrem Konto gespeichert haben (Abschnitt 13). Bei Besuchern, die keine Sprache gewählt haben, setzen wir es nicht; die Anwendung richtet sich dann nach der Sprache Ihres Browsers. Es enthält ausschließlich den Sprachcode (zum Beispiel de) und keine Zugriffsberechtigung; einen unbekannten oder manipulierten Wert ignorieren wir, weil wir ihn bei jedem Aufruf gegen die Liste der angebotenen Sprachen prüfen. Auf klate.ai setzen wir dafür weiterhin kein Cookie: Dort steht die Sprache in der Adresse der Seite (Abschnitt 7.1).

Rechtsgrundlage. § 25 Abs. 2 Nr. 2 TDDDG für das Speichern der Informationen auf Ihrem Endgerät sowie den Zugriff darauf — diese Cookies sind unbedingt erforderlich, damit wir den von Ihnen ausdrücklich gewünschten Dienst bereitstellen können. Für die anschließende Verarbeitung der so erhobenen Daten: Art. 6 Abs. 1 lit. b DSGVO.

7.3 Weitere Speicherung auf Ihrem Endgerät

In der Anwendung speichern wir zusätzlich Angaben im lokalen Speicher (localStorage) Ihres Browsers:

  • Oberflächeneinstellungen — Ihre Auswahl zwischen hellem und dunklem Erscheinungsbild, das zuletzt gewählte oder voreingestellte KI-Modell, Breite, Position und Zustand der Seitenbereiche, der Bedienleiste und der Seitenleiste (welche Einträge auf- oder zugeklappt sind), die Zoomstufe der Arbeitsfläche, Ihre Anzeigeoptionen und zuletzt verwendete Farben sowie, solange Sie die Seitenleiste auf einen einzelnen Kunden beschränken („Sensibler Modus“, in der englischen Fassung „Sensitive mode“, etwa für eine Bildschirmfreigabe), die Kennung dieses Kunden.
  • Hinweis auf Änderungen am Projektbriefing — je Design den Stand des Projektbriefings, den Sie zuletzt gesehen haben, damit wir Ihnen eine seither gespeicherte Änderung kenntlich machen können.
  • Zwischenstände Ihrer Bearbeitung — noch nicht gespeicherte Änderungen an einem Design halten wir kurzzeitig lokal vor, damit Ihre Arbeit bei einem Verbindungsabbruch oder einem versehentlichen Schließen des Fensters nicht verloren geht. Noch nicht gespeicherte Änderungen am Projektbriefing und an den Guideline-Karten eines Projekts bleiben lokal gespeichert, bis Sie sie speichern oder verwerfen. Diese Zwischenstände können daher denselben Inhalt enthalten wie das Design, das Projektbriefing oder die Guideline-Karten selbst.
  • Kennung Ihres Kontos — wir hinterlegen die Kennung des zuletzt angemeldeten Kontos, damit auf einem gemeinsam genutzten Gerät sämtliche oben genannten lokalen Angaben mit Ausnahme der Wahl des Erscheinungsbilds automatisch gelöscht werden, sobald sich ein anderes Konto anmeldet. Die Kennung wird nicht an uns übertragen und dient allein diesem Schutzzweck.
  • Abgleich des Anmeldezustands zwischen mehreren Browser-Tabs — unser Authentifizierungsdienst legt unter dem Schlüssel better-auth.message eine kurze Mitteilung ab, damit alle geöffneten Tabs denselben Anmeldestatus verwenden. Diese Mitteilung enthält lediglich die Angabe, dass sich der Sitzungszustand geändert hat, den Auslöser, eine Zufallskennung und einen Zeitstempel — weder Ihr Sitzungstoken noch Ihren Namen oder Ihre E-Mail-Adresse. Der Eintrag verbleibt auf Ihrem Gerät, bis Sie die Websitedaten in Ihrem Browser löschen.

Zusätzlich legen wir im Sitzungsspeicher (sessionStorage) Ihres Browsers je Kunde und Projekt die Kennung der Unterhaltung mit dem KI-Assistenten ab, die Sie dort zuletzt geöffnet hatten (Schlüssel cd:gi:thread:…), damit Sie nach dem Neuladen der Seite in derselben Unterhaltung weiterarbeiten. Der Eintrag enthält keine Inhalte der Unterhaltung. Der Sitzungsspeicher ist an den einzelnen Browser-Tab gebunden; der Browser verwirft ihn, wenn Sie den Tab schließen.

Diese Angaben verbleiben auf Ihrem Gerät und werden nicht gesondert an uns übertragen; die Zwischenstände ersetzen nicht das Speichern auf unseren Servern, sondern sichern es ab. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG — die Speicherung ist unbedingt erforderlich, um Ihnen den Dienst mit der von Ihnen erwarteten Ausfallsicherheit bereitzustellen. Sie können diese Daten jederzeit über die Einstellungen Ihres Browsers löschen.

Bot-Prüfung auf der Registrierungsseite (Cloudflare Turnstile). Auf der Registrierungsseite app.klate.ai/auth/sign-up — und nur dort — binden wir den Bot-Schutz Turnstile der Cloudflare, Inc. ein (Abschnitt 12). Er wird als eingebetteter Rahmen (iframe) von challenges.cloudflare.com geladen. Wir selbst setzen dafür kein Cookie und legen nichts im lokalen Speicher ab; das vom Prüfdienst erzeugte einmalige Token wird nur mit Ihrer Registrierung übermittelt. Die Funktion „Pre-Clearance", bei der Cloudflare ein Cookie cf_clearance setzen würde, haben wir nicht aktiviert. Ob der eingebettete Rahmen von Cloudflare seinerseits Informationen im Speicherbereich seiner eigenen Domain auf Ihrem Endgerät ablegt, haben wir noch nicht abschließend geprüft; wir holen diese Prüfung nach und ergänzen diese Erklärung, falls dies der Fall ist. Wir halten die Prüfung für unbedingt erforderlich, um den von Ihnen gewünschten Dienst — die Anlage eines Kontos — vor automatisierten Massenregistrierungen zu schützen (§ 25 Abs. 2 Nr. 2 TDDDG).

7.4 Kein Einwilligungsbanner

Da wir weder Werbe- noch Trackingtechnologien einsetzen und alle oben genannten Speichervorgänge unbedingt erforderlich sind, benötigen wir für sie keine Einwilligung nach § 25 Abs. 1 TDDDG. Sollten wir künftig einwilligungsbedürftige Technologien einsetzen, holen wir Ihre Einwilligung vorher über ein Einwilligungsbanner ein und aktualisieren diese Erklärung.


8. Messung der Ladeleistung (Vercel Speed Insights)

Zweck. In der Anwendung app.klate.ai — nicht auf der Website klate.ai — messen wir, wie schnell Seiten für Sie tatsächlich laden. Wir nutzen dafür „Speed Insights" unseres Hosting-Dienstleisters Vercel. Ohne diese Messung könnten wir Leistungsprobleme, die nur bei bestimmten Geräten, Netzen oder Seiten auftreten, nicht erkennen.

Verarbeitete Daten. Erfasst werden die aufgerufene Route und Adresse, der gemessene Web-Vital-Wert und dessen Zuordnung, die geschätzte Netzgeschwindigkeit, Browser, Gerätetyp und Betriebssystem, das Land nach ISO 3166-1 alpha-2 sowie der Zeitpunkt des Eingangs beim Server. Die Messung läuft in der gesamten Anwendung, also auch auf den Anmeldeseiten und damit bereits vor Ihrer Anmeldung.

Was dabei ausdrücklich nicht geschieht. Speed Insights setzt kein Cookie und legt keine Daten auf Ihrem Endgerät ab. Es wird keine Besucherkennung und keine Sitzungs-ID vergeben. Nach Angaben des Anbieters sind die Messwerte so gestaltet, dass sie weder einem einzelnen Besucher noch einer IP-Adresse zugeordnet werden können und sich ein Seitenverlauf nicht rekonstruieren lässt. Es findet kein seitenübergreifendes Tracking statt.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Ladegeschwindigkeit und Stabilität unserer Anwendung zu überwachen und Leistungsprobleme zielgerichtet zu beheben.

Zugriff auf Ihr Endgerät. Für die Messung liest unser Messskript Eigenschaften Ihres Geräts aus — insbesondere eine Schätzung Ihrer Verbindungsgeschwindigkeit, Gerätetyp, Browser und Betriebssystem. Wir stützen diesen Zugriff auf § 25 Abs. 2 Nr. 2 TDDDG: Er ist unbedingt erforderlich, um Ihnen den von Ihnen ausdrücklich gewünschten Dienst in der zugesagten Qualität bereitzustellen, denn ohne diese Messung könnten wir nicht erkennen, ob unsere Anwendung auf Ihrem Gerät und in Ihrem Netz fehlerfrei und schnell ankommt. Die Messung setzt kein Cookie und legt keine Daten auf Ihrem Endgerät ab; sie vergibt keine Besucherkennung und erlaubt keine Wiedererkennung über Seitenaufrufe hinweg. Für die anschließende Verarbeitung der so erhobenen Daten ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage.

Widerspruch. Sie können dieser Verarbeitung nach Art. 21 Abs. 1 DSGVO widersprechen; siehe Abschnitt 38.

Empfänger, Verarbeitungsort und Speicherdauer. Vercel Inc. als Auftragsverarbeiter (Abschnitt 33). Die Messwerte werden von Vercel in den Vereinigten Staaten verarbeitet; eine EU-Datenresidenz bietet der Anbieter für diese Messung nicht an. Zur Drittlandübermittlung siehe Abschnitt 34.2. Die Messwerte werden dort 30 Tage vorgehalten und danach gelöscht.


9. Kontaktaufnahme und rechtsgeschäftliche Erklärungen

9.1 Kontaktaufnahme per E-Mail

Zweck. Wenn Sie uns schreiben — etwa an privacy@klate.ai oder support@klate.ai — verarbeiten wir Ihre Nachricht, um sie zu beantworten.

Verarbeitete Daten. Ihre E-Mail-Adresse, Ihr Name, soweit angegeben, der Inhalt Ihrer Nachricht sowie die technischen Kopfdaten der E-Mail.

Empfänger. Unsere Postfächer unter @klate.ai werden über Google Workspace (Google Ireland Limited) betrieben; der Anbieter verarbeitet den Nachrichteninhalt als Auftragsverarbeiter (Abschnitt 33).

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage der Anbahnung oder Durchführung eines Vertrags dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, Anfragen zu beantworten und den Schriftwechsel nachvollziehbar zu halten.

Speicherdauer. Wir löschen Ihre Anfrage, sobald sie abschließend bearbeitet ist und keine Aufbewahrungspflichten entgegenstehen. Geschäftsbriefe im Sinne des Handels- und Steuerrechts bewahren wir für die gesetzlichen Fristen auf.

Hinweis zur Bewerbung. Bewerbungsunterlagen, die Sie uns unaufgefordert oder auf eine Ausschreibung hin zusenden, verarbeiten wir ausschließlich zur Durchführung des Bewerbungsverfahrens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage), ergänzend § 26 Abs. 1 Satz 1 in Verbindung mit Abs. 8 Satz 2 BDSG. Wir löschen sie spätestens sechs Monate nach Abschluss des Verfahrens, sofern Sie einer längeren Aufbewahrung nicht zugestimmt haben.

9.2 Kündigungs- und Widerrufsfunktion

Zweck. Unter app.klate.ai/kuendigen stellen wir die Kündigungsfunktion nach § 312k BGB bereit, unter app.klate.ai/widerruf die Widerrufsfunktion nach § 356a BGB. Über diese Seiten können Sie einen kostenpflichtigen Tarif kündigen oder als Verbraucher widerrufen. Beide Seiten sind ohne Anmeldung und ohne Konto erreichbar, weil das Gesetz genau das verlangt. Wir verarbeiten Ihre Angaben, um Ihre Erklärung entgegenzunehmen, Ihnen deren Zugang zu bestätigen und sie umzusetzen.

Verarbeitete Daten. Ihr Name, Ihre E-Mail-Adresse, eine freiwillig angegebene Anschrift, die Angaben zum betroffenen Vertrag sowie bei einer Kündigung deren Art, der gewünschte Beendigungszeitpunkt und bei einer außerordentlichen Kündigung der von Ihnen angegebene Grund. Zusätzlich halten wir Datum und Uhrzeit des Zugangs fest, weil beide Vorschriften das ausdrücklich verlangen. Ihre E-Mail-Adresse gleichen wir einmalig mit unserem Kundenbestand ab, um den Vertrag zuordnen zu können. Findet sich kein Konto, bleibt Ihre Erklärung gleichwohl wirksam und gespeichert.

Keine Cookies, keine Reichweitenmessung. Beide Seiten setzen keine Cookies und speichern nichts auf Ihrem Endgerät (Abschnitt 7). Ihre IP-Adresse verwenden wir ausschließlich, um die Zahl der Übermittlungen je Minute zu begrenzen und so eine missbräuchliche Massennutzung abzuwehren; sie wird nicht zusammen mit Ihrer Erklärung gespeichert.

Begrenzung der Eingangsbestätigungen. Damit die Funktionen nicht dazu missbraucht werden können, fremde Postfächer mit Bestätigungs-E-Mails zu überfluten, versenden wir an dieselbe E-Mail-Adresse höchstens drei Eingangsbestätigungen je Stunde und insgesamt höchstens 500 je Tag. Für diese Zählung speichern wir nicht Ihre E-Mail-Adresse, sondern einen Hashwert (SHA-256) der kleingeschriebenen Adresse; der Zählerstand wird wie die übrigen Zählerstände (Abschnitt 6) durch den nächtlichen Aufräumlauf entfernt, sobald er seit 24 Stunden nicht mehr verwendet wurde. Ist eine dieser Grenzen erreicht, wird Ihre Erklärung trotzdem entgegengenommen, mit Datum und Uhrzeit gespeichert und wirksam, und die Bestätigungsseite zeigt Ihnen ihren Inhalt zum Speichern und Drucken. Nur die Bestätigungs-E-Mail wird dann nicht automatisch versandt; sie wird zur Nachsendung von Hand vorgemerkt. Kann die Zählung wegen einer technischen Störung nicht vorgenommen werden, versenden wir die Bestätigung trotzdem. Rechtsgrundlage dieser Zählung ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Abwehr dieses Missbrauchs.

Empfänger. Die Eingangsbestätigung versenden wir über unseren Versanddienstleister (Abschnitt 26); kann sie nicht sofort zugestellt werden, versuchen wir die Zustellung automatisch erneut (Abschnitt 26). Die Erklärung selbst speichern wir in unserer Datenbank (Abschnitt 33). Damit Ihre Erklärung umgesetzt wird, benachrichtigen wir über denselben Versanddienstleister die Personen, die sie bei uns bearbeiten, per E-Mail an unser Postfach (Abschnitt 9.1). Diese interne Nachricht nennt nur die Vorgangsnummer, die Art der Erklärung, den Zeitpunkt ihres Eingangs und ob die Eingangsbestätigung an Sie versandt werden konnte, nicht Ihren Namen, Ihre E-Mail-Adresse oder Ihre Anschrift.

Rechtsgrundlage. Art. 6 Abs. 1 lit. c DSGVO: Beide Funktionen bereitzustellen und den Zugang Ihrer Erklärung zu bestätigen, ist uns durch § 312k Abs. 2 und Abs. 4 BGB sowie § 356a BGB gesetzlich vorgeschrieben. Für die Umsetzung Ihrer Erklärung im Vertragsverhältnis tritt Art. 6 Abs. 1 lit. b DSGVO hinzu.

Speicherdauer. Siehe Abschnitt 35.1. Ihre Erklärung ist ein empfangener Handelsbrief (§ 257 Abs. 1 Nr. 2 HGB, § 147 AO) und zugleich Ihr Nachweis, dass Sie den Vertrag beendet haben. Wir löschen sie deshalb weder automatisch noch auf ein Löschverlangen nach Abschnitt 37 hin (Art. 17 Abs. 3 lit. b und e DSGVO). Ihr Auskunftsrecht bleibt davon unberührt: Auf Verlangen geben wir Ihnen die Erklärung vollständig heraus.


10. Statusseite und weitere Domains

Statusseite. Unter status.klate.ai zeigen wir die Verfügbarkeit unseres Dienstes an; die Seite ist ohne Anmeldung nutzbar. Betreiberin ist die Better Stack, s. r. o. (Tschechien). Beim Aufruf fallen bei ihr Server-Logfiles mit den in Abschnitt 6 unter „Verarbeitete Daten" genannten Verbindungsdaten an; die Protokollzeilen unserer Anwendung entstehen dort nicht.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Statusseite technisch auszuliefern, ihre Stabilität zu sichern und Angriffe auf sie abzuwehren; ohne die Verarbeitung der Verbindungsdaten ist ein Seitenaufruf technisch nicht möglich.

Speicherdauer. Die Server-Logfiles entstehen bei der Anbieterin und werden dort nach deren Vorgaben gelöscht. Wir rufen sie nicht ab, werten sie nicht aus und führen sie nicht mit anderen Daten zusammen.

Interne Dokumentationsdomain. Unter docs.klate.ai liegt unsere interne Entwicklungsdokumentation; ihr Aufruf führt zur Anmeldeseite der Mintlify, Inc., 1 Post St, STE 1800, San Francisco, CA 94104, USA, und zugangsberechtigt ist ausschließlich unser Geschäftsführer. Weil die Domain öffentlich auflösbar ist, fallen bei der Mintlify, Inc. in den USA gleichwohl die Verbindungsdaten jedes Aufrufs an; Rechtsgrundlage und Speicherdauer entsprechen den vorstehenden Angaben zur Statusseite, zur Drittlandübermittlung siehe Abschnitt 34.2.

Weiterleitungsdomains. Die Domains klate.io und getklate.com sind bei der Porkbun LLC (USA) registriert und leiten über deren Weiterleitungsdienst auf klate.ai weiter. Rufen Sie eine dieser Domains auf, fallen bei der Porkbun LLC in den USA kurzzeitig Verbindungsdaten einschließlich Ihrer IP-Adresse an; siehe Abschnitt 34.


11. Was wir nicht einsetzen

Die folgenden Angaben gelten für klate.ai und app.klate.ai; für die Statusseite status.klate.ai und die Dokumentationsdomain docs.klate.ai gilt Abschnitt 10. Zum Stand dieser Erklärung gilt:

  • Wir setzen keine Werbenetzwerke, keine Tracking-Pixel, keinen Tag Manager und keine Retargeting-Technologien ein.
  • Wir betreiben keine Reichweitenanalyse zu Marketingzwecken und erstellen keine Nutzerprofile. Insbesondere nutzen wir kein Google Analytics, keinen Google Tag Manager, kein Google Ads Conversion Tracking, kein Meta-Pixel und kein LinkedIn Insight Tag. Zur technischen Leistungsmessung erheben wir die in den Abschnitten 8 und 28 beschriebenen Messwerte; diese dienen ausschließlich dem Betrieb.
  • Wir versenden keinen Newsletter und keine Werbe-E-Mails. Alle E-Mails, die wir versenden, sind transaktional (Abschnitt 26).
  • Wir binden keine Social-Media-Plugins und keine externen Videoplayer ein.
  • Wir setzen kein CAPTCHA eines Drittanbieters ein — mit einer Ausnahme: Auf der Registrierungsseite app.klate.ai/auth/sign-up setzen wir zum Schutz vor automatisierten Massenregistrierungen den Bot-Schutz Cloudflare Turnstile ein (Abschnitte 7.3, 12 und 29). Auf klate.ai und auf allen übrigen Seiten der Anwendung wird er nicht geladen.
  • Wir verwenden keine Schriftarten, die zur Laufzeit von einem fremden Server geladen werden. Die von uns genutzte Schriftart „Geist" wird bereits beim Erstellen der Anwendung heruntergeladen und von unserem eigenen Server ausgeliefert. Beim Aufruf unserer Seiten wird daher keine Verbindung zu Google Fonts aufgebaut und keine IP-Adresse an Google übertragen.
  • Wir führen keine Sitzungsaufzeichnung („Session Replay") und keine automatische Aufzeichnung Ihrer Bildschirminhalte durch.

Sollten wir eines dieser Verfahren künftig einsetzen, informieren wir Sie vorher an dieser Stelle und holen, soweit erforderlich, Ihre Einwilligung ein.


Teil C — Die Anwendung (angemeldete Nutzung)

12. Registrierung, Konto und Anmeldung

Zweck. Um Klate zu nutzen, benötigen Sie ein Konto. Wir verarbeiten Ihre Anmeldedaten, um Sie zu authentifizieren, Ihnen Ihre Arbeitsbereiche zuzuordnen und Ihr Konto vor unbefugtem Zugriff zu schützen.

Verarbeitete Daten.

DatenHerkunft
Name, E-Mail-Adresse, Passwort, Bestätigungsstatus der E-Mail-Adresse, ggf. Profilbildvon Ihnen bei der Registrierung angegeben
Zeitpunkt der Erstellung und letzten Änderung des Kontosautomatisch
Zeitpunkt und Fassung („Stand") der von Ihnen akzeptierten Nutzungsbedingungen und ob Sie bei der Registrierung oder in der Anwendung zugestimmt habenautomatisch beim Anhaken des Pflichtfelds im Registrierungsformular oder bei Ihrer Zustimmung in der Anwendung
Sitzungsdaten: Sitzungskennung, Ablaufzeitpunkt, IP-Adresse und User-Agent der Sitzungautomatisch bei der Anmeldung
Zeitpunkt der letzten Nutzung: Datum und Uhrzeit der ersten Nutzung Ihres Kontos an dem Kalendertag, an dem es zuletzt genutzt wurdeautomatisch, wenn Sie die Anwendung angemeldet nutzen oder ein von Ihnen verbundener KI-Agent für Sie zugreift
Einmalkennwörter zur Bestätigung der E-Mail-Adresse und zum Zurücksetzen des Passwortsautomatisch

Anmeldeverfahren. Die Anmeldung erfolgt derzeit ausschließlich mit E-Mail-Adresse und Passwort. Eine Anmeldung über Drittanbieter wie Google oder Microsoft ist derzeit nicht eingerichtet.

Passwörter. Ihr Passwort wird bei der Anmeldung verschlüsselt an unseren Server übertragen, der es an unseren Authentifizierungsdienst weiterreicht; gespeichert wird es ausschließlich als kryptografischer Hash. Wenn Sie Ihr Passwort ändern, melden wir alle anderen Sitzungen ab.

Bestätigung der E-Mail-Adresse. Bei der Registrierung senden wir Ihnen einen Bestätigungscode an die angegebene Adresse. Ohne Bestätigung wird das Konto nicht aktiviert. Nach der Freischaltung Ihres Kontos senden wir Ihnen einmalig eine Bestätigung Ihrer Registrierung mit der Widerrufsbelehrung und den Nutzungsbedingungen (Abschnitt 26).

Nutzungsbedingungen. Bei der Registrierung bestätigen Sie über ein nicht vorangekreuztes Pflichtfeld, dass Sie unsere Nutzungsbedingungen gelesen haben und akzeptieren. Wir speichern dazu den Zeitpunkt und die Fassung der akzeptierten Nutzungsbedingungen, um die Einbeziehung nachweisen zu können (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am Nachweis des Vertragsschlusses, § 305 Abs. 2 BGB). Ändern wir die Nutzungsbedingungen in einer Weise, die Ihre Zustimmung erfordert (Ziffer 14.3 der Nutzungsbedingungen), oder liegt uns noch keine Zustimmung von Ihnen vor, bitten wir Sie in der Anwendung mit einem Hinweis um Ihre Zustimmung. Stimmen Sie dort zu, speichern wir ebenso den Zeitpunkt und die Fassung sowie, dass Sie über diese Abfrage zugestimmt haben; Rechtsgrundlage und Speicherdauer sind dieselben. Die Abfrage schränkt Ihre Nutzung nicht ein. Schließen Sie sie mit „Später", speichern wir nichts, auch nicht auf Ihrem Gerät, und fragen beim nächsten Laden der Anwendung erneut. Diese Datenschutzerklärung selbst ist eine Information nach Art. 13 DSGVO und wird nicht „akzeptiert"; wir verlangen dafür keine Einwilligung und kein Häkchen.

Schutz vor Missbrauch bei der Registrierung. Bei der Anlage eines Kontos gleichen wir den Domainteil Ihrer E-Mail-Adresse mit einer Liste bekannter Anbieter von Wegwerfadressen ab und weisen die Registrierung gegebenenfalls ab. Die Prüfung erfolgt in dem Moment, in dem unser Authentifizierungsdienst die Kontoanlage anstößt; dabei verarbeiten wir allein den Domainteil, und ausschließlich im Arbeitsspeicher. Wird eine Registrierung abgewiesen, hält unser Serverprotokoll ausschließlich die Domain der abgewiesenen Adresse fest, nicht die vollständige Adresse; es wird nach Abschnitt 6 bis zu 30 Tage vorgehalten. Eine Bewertung Ihrer Person und eine Weitergabe finden nicht statt. Zusätzlich begrenzt unser Authentifizierungsdienst die Zahl der Anmelde- und Registrierungsversuche je Quelladresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, automatisierte Massenregistrierungen und Angriffe auf Konten zu verhindern.

Bot-Prüfung (Cloudflare Turnstile). Bevor eine Registrierung an unseren Authentifizierungsdienst weitergegeben wird, muss Ihr Browser eine Prüfung des Dienstes Turnstile der Cloudflare, Inc. (USA) bestehen, die automatisierte Registrierungen von menschlichen unterscheidet. Der Prüfdienst wird nur auf der Registrierungsseite geladen (Abschnitt 29) und läuft in der Regel ohne Ihr Zutun ab; nur wenn Cloudflare Zweifel hat, wird Ihnen ein Kästchen zum Anklicken angezeigt. Dabei erhält Cloudflare nach eigenen Angaben Ihre IP-Adresse, technische Merkmale Ihrer verschlüsselten Verbindung (TLS-Fingerabdruck), Ihre Browserkennung (User-Agent) sowie die Kennung unseres Prüf-Widgets und die aufrufende Domain. Die Prüfung ergibt ein einmaliges, fünf Minuten gültiges Token, das Ihr Browser mit der Registrierung an uns sendet; unser Server lässt es von Cloudflare bestätigen und übermittelt dabei ausschließlich das Token und unseren Zugangsschlüssel — nicht Ihre IP-Adresse und nichts aus dem Registrierungsformular. Ohne bestätigtes Token weisen wir die Registrierung ab, ohne dass Ihre Angaben an den Authentifizierungsdienst gelangen; ist der Prüfdienst nicht erreichbar, ist eine Registrierung vorübergehend nicht möglich. Cloudflare verarbeitet die Signale für uns als Auftragsverarbeiter (Abschnitt 33.1) und nach eigenen Angaben zugleich in eigener Verantwortung, um Turnstile zu verbessern (Abschnitt 33.2). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, automatisierte Massenregistrierungen zu verhindern; zur Übermittlung in die USA Abschnitt 34.2.

Zeitpunkt der letzten Nutzung. Nach Ziffer 11.1 der AGB dürfen wir den Vertrag über den kostenlosen Tarif beenden, wenn sich zwölf Monate lang niemand bei dem Konto angemeldet hat; wir kündigen das mindestens 30 Tage vorher an, und melden Sie sich innerhalb dieser 30 Tage an, bleibt der Vertrag bestehen. Um feststellen und nachweisen zu können, ob diese Voraussetzung vorliegt, speichern wir zu jedem Konto einen einzigen Zeitpunkt: die erste Nutzung an dem Kalendertag (nach koordinierter Weltzeit, UTC), an dem das Konto zuletzt genutzt wurde. Als Nutzung zählt jede Anfrage an die Anwendung mit einer gültigen Anmeldung, auch eine Anfrage, die eine geöffnete Seite der Anwendung selbsttätig stellt, etwa um neue Benachrichtigungen abzurufen, sowie ein Zugriff eines von Ihnen verbundenen KI-Agenten über die MCP-Schnittstelle nach Maßgabe von Abschnitt 24. Der Wert wird höchstens einmal am Tag überschrieben. Einen Verlauf Ihrer Nutzung speichern wir nicht, und wir bilden daraus kein Nutzungsprofil. Wir erfassen ihn für jedes Konto unabhängig vom Tarif, weil ein Konto den Tarif wechseln kann. Für andere Mitglieder Ihrer Arbeitsbereiche ist er nicht sichtbar; Sie erhalten ihn mit einer Auskunft nach Abschnitt 37. Ein Verfahren, das Verträge nach Ziffer 11.1 der AGB beendet, haben wir derzeit nicht eingerichtet; wir ändern diese Erklärung, bevor wir es einrichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, die Voraussetzungen dieser vertraglichen Regel nachweisen zu können und nicht genutzte kostenlose Konten nicht unbegrenzt vorzuhalten. Den Zeitpunkt speichern wir bis zur Löschung Ihres Kontos.

Sperrung Ihres Kontos. Sperren wir Ihr Konto nach Ziffer 21 der AGB, speichern wir dazu, dass und seit wann es gesperrt ist, den Grund, wie wir ihn festgehalten haben, und welche Person unseres Teams die Sperrung veranlasst hat. Solange die Sperrung besteht, prüfen wir bei jeder Anfrage Ihrer angemeldeten Sitzung, ob Ihr Konto gesperrt ist, und lehnen die Anfrage dann ab. Ihre Sitzung beenden wir dabei nicht, damit Sie sich abmelden und die Kündigungs- und Widerrufsfunktion (Abschnitt 9.2) sowie unsere Rechtstexte weiter erreichen. Auch das KI-Gedächtnis (Abschnitt 22) können Sie während der Sperrung ausschalten und seine Einträge einsehen und löschen, und Ihren persönlichen Arbeitsbereich sowie einen Team-Arbeitsbereich, dessen Inhaberin oder Inhaber Sie sind, können Sie weiterhin exportieren (Abschnitt 37); die Seite, auf der wir Ihnen die Sperrung anzeigen, bietet dafür die Bedienelemente. Einen Arbeitsbereich, den Sie nur als Administratorin oder Administrator verwalten, können Sie während der Sperrung nicht exportieren. Alle übrigen Funktionen der Anwendung stehen Ihnen während der Sperrung nicht zur Verfügung, auch nicht diejenigen, mit denen Sie sonst selbst Daten einsehen, berichtigen oder löschen, etwa Ihre Unterhaltungen mit dem KI-Assistenten (Abschnitt 21.7) oder die Inhalte Ihrer Arbeitsbereiche. Diese Rechte können Sie während der Sperrung jederzeit über privacy@klate.ai ausüben (Abschnitt 37); wir setzen Ihr Anliegen dann für Sie um. Alle Zugriffstoken Ihrer MCP-Verbindungen (Abschnitt 24) widerrufen wir mit der Sperrung; Ihre Verbindungen sind damit getrennt. Den Grund teilen wir Ihnen per E-Mail mit; in der Anwendung zeigen wir ihn nicht an. Sperrung und Aufhebung halten wir mit dem Grund im Prüfprotokoll fest (Abschnitt 20). Den Sperrvermerk selbst löschen wir mit der Aufhebung der Sperrung (Abschnitt 35.1). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchsetzung der vereinbarten Nutzungsregeln und Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, den Dienst, andere Nutzerinnen und Nutzer und Dritte vor Verstößen zu schützen und Rechtsansprüche geltend zu machen oder abzuwehren. Für die Sperrung eines Arbeitsbereichs gilt Abschnitt 14.

Empfänger. Der Authentifizierungsdienst Neon Auth wird von der Databricks, Inc. (USA, Muttergesellschaft der Neon, LLC; „Neon") betrieben und läuft in derselben Datenbank wie unsere übrigen Daten in Frankfurt am Main (aws-eu-central-1). Die E-Mails mit dem Bestätigungscode und mit dem Link zum Zurücksetzen des Passworts versenden wir über unseren Versanddienstleister Resend (Abschnitt 26); der Authentifizierungsdienst übergibt uns dafür den Code beziehungsweise den Link und Ihre E-Mail-Adresse.

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO für Konto, Anmeldung und Sitzungsverwaltung; Art. 6 Abs. 1 lit. f DSGVO für die Speicherung von IP-Adresse und User-Agent zur Sitzung, mit dem berechtigten Interesse, unbefugte Zugriffe zu erkennen.

Speicherdauer. Eine Sitzung wird mit Ablauf ihrer Gültigkeit unwirksam; eine abgelaufene Sitzung ermöglicht keinen Zugriff mehr. Die zugehörige Zeile mit Sitzungskennung, IP-Adresse und Browserkennung wird durch einen täglichen Bereinigungslauf 30 Tage nach Ablauf der Sitzung gelöscht; früher entfällt sie mit der Löschung Ihres Kontos oder auf Ihr Verlangen nach Abschnitt 37. Sie können jede Sitzung selbst beenden, indem Sie sich abmelden oder Ihr Passwort ändern — Letzteres meldet alle übrigen Geräte ab. Konto- und Profildaten speichern wir bis zur Löschung Ihres Kontos (Abschnitt 35).


13. Profilangaben

Zweck. Sie können freiwillig weitere Angaben zu Ihrer Person hinterlegen — etwa Ihre Rolle, Ihr Unternehmen und eine kurze Selbstbeschreibung. Diese Angaben erscheinen für andere Mitglieder Ihres Arbeitsbereichs, wenn sie Ihren Namen in einer Erwähnung anklicken.

Freiwilligkeit. Diese Angaben sind vollständig freiwillig. Wenn Sie sie nicht machen, hat das keine Nachteile für die Nutzung von Klate.

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO, da die Angaben Teil der von Ihnen genutzten Zusammenarbeitsfunktionen sind.

Speicherdauer. Bis Sie die Angaben löschen oder Ihr Konto gelöscht wird.

Spracheinstellung. Die Sprache der Oberfläche (Deutsch oder Englisch) wählen Sie im Benutzermenü oder in den Einstellungen Ihres Kontos unter „Sprache“. Haben Sie gewählt, speichern wir Ihre Wahl in Ihrem Konto (einen Sprachcode oder die Angabe „automatisch“, dazu den Zeitpunkt der letzten Änderung), damit sie auch nach dem Löschen des Cookies nach Abschnitt 7.2 und auf einem anderen Gerät gilt; bei der Anmeldung lesen wir sie einmal aus und stellen daraus das Cookie wieder her. Andere Mitglieder Ihres Arbeitsbereichs sehen die Angabe nicht. Wir verwenden sie außerdem als Sprache unserer E-Mails an Sie (Abschnitt 26). Die Angabe ist freiwillig; ohne Wahl richtet sich die Anwendung nach der Sprache Ihres Browsers. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, da Sie damit eine Einstellung des von Ihnen genutzten Dienstes vornehmen. Speicherdauer: bis Sie die Wahl auf „Automatisch“ zurücksetzen (es bleibt dann nur der Vermerk „automatisch“) oder Ihr Konto gelöscht wird.


14. Arbeitsbereiche, Teams, Sitzplätze und Einladungen

Zweck. Klate ist ein Werkzeug für die Zusammenarbeit. Inhalte liegen in Arbeitsbereichen; jeder Nutzer hat einen persönlichen Arbeitsbereich und kann Mitglied von Team-Arbeitsbereichen sein.

Was andere Mitglieder sehen können. Innerhalb eines Arbeitsbereichs sehen die übrigen Mitglieder Ihren Namen, Ihre E-Mail-Adresse, Ihr Profilbild und Ihre Rolle sowie die Inhalte, die Sie dort erstellen oder ändern, einschließlich Ihrer Urheberschaft an Kommentaren, Versionen und Freigabeentscheidungen. Administratoren eines Team-Arbeitsbereichs können darüber hinaus die Mitgliederliste und die Sitzplatzbelegung einsehen.

Einladungen. Wenn Sie jemanden einladen, verarbeiten wir dessen E-Mail-Adresse, die von Ihnen zugewiesene Rolle, den Status der Einladung und den Zeitpunkt der Antwort. Die eingeladene Person erhält von uns eine E-Mail mit Ihrem Namen, dem Namen des Arbeitsbereichs und einem Link zur Annahme. Eine Einladung verschafft erst nach ausdrücklicher Annahme Zugriff.

Wenn Sie eingeladen wurden. Sie können die Einladung ablehnen; wir verwenden Ihre Adresse dann nicht weiter. Die Information nach Art. 14 DSGVO erhalten Sie durch diese Erklärung, die über den Verweis in der Einladungs-E-Mail und unter https://klate.ai/legal/datenschutz jederzeit abrufbar ist. Im Einzelnen gilt:

  • Kategorien der Daten: Ihre E-Mail-Adresse, die Ihnen zugewiesene Rolle, der Status der Einladung und der Zeitpunkt Ihrer Annahme oder Ablehnung. Ihre E-Mail-Adresse wird zusätzlich in den Protokolleintrag über die Erteilung der Berechtigung aufgenommen (Abschnitt 20).
  • Quelle: Ihre E-Mail-Adresse wurde uns von der Person mitgeteilt, die Sie eingeladen hat. Wir haben sie nicht aus öffentlich zugänglichen Quellen erhoben.
  • Zweck und Rechtsgrundlage: Zustellung und Verwaltung der Einladung sowie deren Nachweis, Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das berechtigte Interesse unseres Kunden bestehen darin, Ihnen den Beitritt zum Arbeitsbereich zu ermöglichen und nachvollziehbar zu halten, wem Zugriff gewährt wurde.
  • Empfänger: unser E-Mail-Versanddienstleister (Abschnitte 26 und 33); dessen Zustellprotokolle und Metadaten werden in den USA gespeichert (Abschnitt 34.2).
  • Speicherdauer: Eine Einladung in einen Team-Arbeitsbereich verfällt 14 Tage nach ihrer Erstellung; eine Einladung zu einem einzelnen Kunden, Projekt oder Design verfällt nicht von selbst. Lehnen Sie ab, wird die Einladung zurückgenommen oder verfällt sie, entfällt damit jeder Zugriff; den Eintrag löscht der nächste tägliche Bereinigungslauf, nachdem seit diesem Zeitpunkt 30 Tage vergangen sind. Nehmen Sie an, bleibt die daraus entstandene Berechtigung für die Dauer Ihrer Mitgliedschaft bestehen; den Einladungseintrag zu einem Team-Arbeitsbereich löscht der nächste Bereinigungslauf nach Ablauf von 30 Tagen seit der Einlösung. Wird das Konto der einladenden Person gelöscht, löschen wir die von ihr ausgesprochenen Einladungen in Team-Arbeitsbereiche mit dem Konto. Berechtigungen, die diese Person anderen an einem einzelnen Kunden, Projekt oder Design erteilt hat, verlieren dabei nur den Bezug zu ihrer Person und bleiben mit Ihrer E-Mail-Adresse bestehen, solange der Zugriff besteht; erst nachdem sie abgelehnt, zurückgenommen oder abgelaufen sind, entfernt sie der Bereinigungslauf nach der eigenen Frist von 30 Tagen. Für den Protokolleintrag gilt Abschnitt 35. Sie können die Löschung jederzeit nach Abschnitt 37 verlangen.
  • Ihre Rechte: Abschnitt 37, insbesondere Ihr Widerspruchsrecht nach Abschnitt 38 und Ihr Beschwerderecht nach Abschnitt 39.

Ausscheiden aus einem Team. Wird Ihre Mitgliedschaft beendet, entfällt Ihr Zugriff sofort. Inhalte, die Sie im Team-Arbeitsbereich erstellt haben, verbleiben dort — sie gehören dem Arbeitsbereich, nicht Ihrem Konto. Ihr Name bleibt daher an von Ihnen erstellten Inhalten, Kommentaren, Freigaben und Protokolleinträgen dieses Arbeitsbereichs sichtbar. Wenn Sie dies nicht wünschen, wenden Sie sich an privacy@klate.ai; siehe auch Abschnitt 37.

Sperrung eines Arbeitsbereichs. Sperren wir einen Arbeitsbereich nach Ziffer 21 der AGB, speichern wir am Arbeitsbereich, seit wann er gesperrt ist, den festgehaltenen Grund und welche Person unseres Teams die Sperrung veranlasst hat. Solange die Sperrung besteht, lassen sich seine Inhalte weder von seinen Mitgliedern noch von Personen öffnen, mit denen Inhalte daraus geteilt wurden. In Übersichten wie der Seitenleiste, der Suche und der Startseite können seine Einträge mit ihren Übersichtsangaben (etwa Titel, Kurzbeschreibung, Farbe, Logo und Name des Assistenten) sowie bereits bestehende Benachrichtigungen und Hinweise auf Kommentare mit einem kurzen Textauszug weiterhin erscheinen. Freigabe- und Genehmigungslinks in den Arbeitsbereich wirken nicht, und für KI-Funktionen und verbundene Agenten (Abschnitt 24) ist er nicht erreichbar. Wer Inhalte des Arbeitsbereichs aufruft, erfährt nicht den Grund der Sperrung, sondern allenfalls, dass der Arbeitsbereich derzeit nicht verfügbar ist. Auch Sie als Mitglied können die Inhalte des gesperrten Arbeitsbereichs, einschließlich der dort geführten Unterhaltungen mit dem KI-Assistenten (Abschnitt 21.7), während der Sperrung nicht selbst einsehen, berichtigen oder löschen; das übernehmen wir auf Ihre Nachricht an privacy@klate.ai (Abschnitt 37). Ausgenommen ist der Export: Die Inhaberin oder der Inhaber und die Administratoren des Arbeitsbereichs können seine Inhalte auch während der Sperrung exportieren (Abschnitt 37). Ihr KI-Gedächtnis (Abschnitt 22) und Ihre MCP-Verbindungen (Abschnitt 24) gehören zu Ihrem Konto und bleiben von der Sperrung eines Arbeitsbereichs unberührt. Die Verwaltung des Tarifs durch die Administration des Arbeitsbereichs, dieser Export und die Kündigung (Abschnitt 9.2) sind von der Sperrung nicht erfasst. Sperrung und Aufhebung halten wir mit dem Grund im Prüfprotokoll des Arbeitsbereichs fest (Abschnitt 20); den Sperrvermerk löschen wir mit der Aufhebung (Abschnitt 35.1). Rechtsgrundlage wie bei der Sperrung eines Kontos (Abschnitt 12).

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO für die Zusammenarbeitsfunktionen; für die Verarbeitung der Daten eingeladener Personen Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, unseren Kunden die Zusammenarbeit im Team zu ermöglichen.


Zweck. Sie können einzelnen Personen Zugriff auf einen Kunden, ein Projekt oder ein Design geben — als Betrachter, Bearbeiter oder Administrator.

Freigabelinks. Sie können zusätzlich einen nicht gelisteten Freigabelink erzeugen. Wichtig für Ihre Einschätzung des Risikos:

  • Ein Freigabelink berechtigt ausschließlich zum Lesen (Rolle „Betrachter").
  • Der Link kann nur von angemeldeten Personen eingelöst werden. Wer den Link öffnet, muss ein Klate-Konto haben; beim Einlösen wird der Zugriff fest an dieses Konto gebunden. Ein weitergegebener Link verschafft also keinen anonymen Zugriff auf Ihre Inhalte.
  • Sie können einem Link ein Ablaufdatum geben und ihn jederzeit widerrufen.

Abschottung der Arbeitsbereiche. Jeder Zugriff wird serverseitig gegen Ihre tatsächlichen Berechtigungen geprüft. Fehlt die Berechtigung, antworten wir mit einem Fehler, der nicht verrät, ob der angefragte Inhalt überhaupt existiert.

Wenn eine Freigabe an Ihre E-Mail-Adresse gerichtet wurde. Hat eine Nutzerin oder ein Nutzer von Klate Ihre E-Mail-Adresse angegeben, um Ihnen Zugriff auf einen Inhalt zu geben, gilt Folgendes — dies ist zugleich die Information nach Art. 14 DSGVO:

  • Kategorien der Daten: Ihre E-Mail-Adresse, die Ihnen zugewiesene Rolle, der Status der Freigabe und der Zeitpunkt Ihrer Annahme oder Ablehnung. Ihre E-Mail-Adresse wird zusätzlich in den Protokolleintrag über die Erteilung der Freigabe aufgenommen (Abschnitt 20).
  • Quelle: Ihre E-Mail-Adresse wurde uns von der Person mitgeteilt, die den Inhalt mit Ihnen geteilt hat. Wir haben sie nicht aus öffentlich zugänglichen Quellen erhoben.
  • Zweck und Rechtsgrundlage: Zustellung und Verwaltung der Freigabe sowie deren Nachweis, Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das berechtigte Interesse unseres Kunden bestehen darin, Ihnen den freigegebenen Inhalt zugänglich zu machen und nachvollziehbar zu halten, wem Zugriff gewährt wurde.
  • Empfänger: unser E-Mail-Versanddienstleister (Abschnitte 26 und 33); dessen Zustellprotokolle und Metadaten werden in den USA gespeichert (Abschnitt 34.2).
  • Speicherdauer: Eine offene Freigabeeinladung verfällt nicht von selbst. Der Eintrag bleibt bestehen, bis Sie die Freigabe annehmen oder ablehnen oder bis die freigebende Person sie widerruft. Nehmen Sie an, bleibt er bis zum Widerruf der Freigabe bestehen. Spätestens mit der Löschung des freigebenden Kontos wird er entfernt; für den Protokolleintrag gilt Abschnitt 35. Sie können die Löschung jederzeit nach Abschnitt 37 verlangen.
  • Ihre Rechte: Abschnitt 37, insbesondere Ihr Widerspruchsrecht nach Abschnitt 38 und Ihr Beschwerderecht nach Abschnitt 39.

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO für die Freigabefunktionen; für die Verarbeitung der Daten von Personen, deren E-Mail-Adresse für eine Freigabe angegeben wurde, Art. 6 Abs. 1 lit. f DSGVO nach Maßgabe des vorstehenden Absatzes.


16. Inhalte, die Sie in Klate erstellen

Zweck. Wir speichern die von Ihnen erstellten Inhalte, damit Sie damit arbeiten können.

Betroffene Inhalte. Kunden- und Projektangaben, Designs mit ihren Gesprächspfaden und einzelnen Turns, Briefs, Guideline-Karten, Werkzeug- und Anbieter-Definitionen, Widgets, Formulare, Kommentare sowie sämtliche Versionsstände dieser Inhalte.

Personenbezug. Diese Inhalte sind Freitextfelder. Sie können daher personenbezogene Daten enthalten — sowohl Ihre eigenen als auch die Dritter. Für Inhalte, die Sie eingeben, handeln wir als Auftragsverarbeiter; es gilt Abschnitt 4.2 und Teil D.

Versionierung. Klate speichert Versionsstände Ihrer Designs, damit Sie Änderungen nachvollziehen und frühere Fassungen wiederherstellen können. Aus einer Version ist ersichtlich, wer sie erstellt hat und wann. Automatisch erstellte Versionsstände löschen wir 30 Tage nach ihrer Erstellung, sofern Ihr Tarif keine längere Aufbewahrung vorsieht und für den Arbeitsbereich keine Aufbewahrungsanordnung besteht; manuell oder bei einem Phasenwechsel erstellte Versionsstände bleiben erhalten, bis Sie sie löschen.

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO gegenüber Ihnen als Kunde; im Verhältnis zu Betroffenen, deren Daten Sie eingeben, richtet sich die Rechtsgrundlage nach Ihrer eigenen Festlegung als Verantwortlicher.

Speicherdauer. Siehe Abschnitt 35. Gelöschte Kunden, Projekte und Designs entfernen wir 30 Tage nach der Löschung endgültig aus unserer Datenbank; innerhalb dieser Frist können wir eine versehentliche Löschung auf Ihre Anfrage rückgängig machen. Werkzeuge, Werkzeug-Anbieter, Widgets, Formulare, Guideline-Karten, Subagenten sowie einzeln gelöschte Gesprächspfade, Gesprächsbeiträge, Versionsstände und Kommentare werden dagegen sofort und endgültig gelöscht; eine Wiederherstellung durch uns ist dort nicht möglich. Der Inhalt eines einzeln gelöschten Gesprächspfads oder Gesprächsbeitrags bleibt in früheren Versionsständen des Designs enthalten, bis diese gelöscht werden. Zu hochgeladenen Dateien und zu Sicherungskopien beachten Sie bitte die Abschnitte 35.1 und 35.3.


17. Hochgeladene Dateien und Medien

Zweck. Sie können Dateien — insbesondere Bilder — hochladen und in Designs und Widgets verwenden.

Zugehöriger Arbeitsbereich. Eine Datei, die Sie beim Bearbeiten eines Kunden, Projekts oder Designs hochladen, speichern wir in dem Arbeitsbereich, zu dem dieser Kunde, dieses Projekt oder dieses Design gehört, auch wenn das ein Team-Arbeitsbereich ist, dem Sie angehören, oder, über eine Freigabe, der Arbeitsbereich einer anderen Person; sie erscheint in dessen Medienbibliothek und zählt zu dessen Speicherplatz. Ein Bild für einen Team-Arbeitsbereich speichern wir in diesem Team, Ihr Profilbild in Ihrem persönlichen Arbeitsbereich.

Speicherort und Schutz. Hochgeladene Dateien liegen in privaten Objektspeichern bei Cloudflare R2. Als Speicherort haben wir Westeuropa vorgegeben; der Anbieter sagt uns dafür keinen garantierten Speicherort zu. Eine Speicherung außerhalb des Europäischen Wirtschaftsraums ist nach dem Auftragsverarbeitungsvertrag nur unter den Garantien des Abschnitts 34 zulässig. Diese Speicher sind nicht öffentlich erreichbar: Es gibt keine öffentliche Adresse und keine eigene Domain für sie. Eine Datei kann nur abgerufen werden, nachdem wir Ihre Zugriffsberechtigung geprüft und daraufhin einen kurzlebigen, signierten Abruflink erzeugt haben. Ohne gültige Signatur ist die Kenntnis des Dateinamens wertlos.

Davon getrennt betreiben wir einen öffentlichen Objektspeicher ausschließlich für unsere eigenen Marken- und Marketingmaterialien, etwa das Logo in unseren E-Mails. Dort liegen keine Kundeninhalte.

Sperrung einer Datei. Sperren wir eine hochgeladene Datei nach Ziffer 21 der AGB, etwa nach einer Meldung an abuse@klate.ai, speichern wir an der Datei, seit wann sie gesperrt ist, und das Aktenzeichen unseres Vorgangs mit der Art des Verstoßes; den Namen einer meldenden Person speichern wir dort nicht. Solange die Sperrung besteht, erhält niemand mehr einen Abruflink für die Datei, auch kein Mitglied des Arbeitsbereichs und niemand über eine Freigabe; ein vor der Sperrung erzeugter, kurzlebiger Abruflink bleibt bis zu seinem Ablauf gültig. Die Datei erscheint nicht in der Medienbibliothek, ist in keinem Export enthalten (Abschnitt 37) und kann in diesem Arbeitsbereich nicht erneut hochgeladen werden. Einen bereits erstellten Export, der die Datei enthalten konnte, ziehen wir mit der Sperrung zurück: Die Anwendung erzeugt für ihn keinen Download-Link mehr, ein zuvor erzeugter Download-Link verliert spätestens zehn Minuten nach seiner Erzeugung seine Gültigkeit, und ein neuer Export ist jederzeit möglich. Gelöscht wird die Datei durch die Sperrung nicht: Sie bleibt in unserem privaten Objektspeicher, damit wir die Sperrung nach einer erfolgreichen Stellungnahme aufheben können und der Nachweis erhalten bleibt. Für den Arbeitsbereich setzen wir dabei eine Aufbewahrungsanordnung („Legal Hold", Abschnitt 35.1), die wir nach Abschluss des Vorgangs aufheben, soweit sie nicht wegen eines Rechtsstreits oder einer behördlichen Anfrage fortbestehen muss. Heben wir die Sperrung auf, ist die Datei wieder wie zuvor verfügbar. Sperrung und Aufhebung halten wir im Prüfprotokoll des Arbeitsbereichs fest (Abschnitt 20); den Sperrvermerk an der Datei löschen wir mit der Aufhebung (Abschnitt 35.1). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchsetzung der vereinbarten Nutzungsregeln und Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, rechtswidrige Inhalte nicht weiter zugänglich zu machen, Rechte Dritter zu schützen und Rechtsansprüche geltend zu machen oder abzuwehren.

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer. Siehe Abschnitt 35.


18. Kommentare, Erwähnungen und Benachrichtigungen

Zweck. Sie können Inhalte kommentieren, Kolleginnen und Kollegen mit „@" erwähnen und werden über für Sie relevante Ereignisse benachrichtigt.

Verarbeitete Daten. Kommentartext, Urheber, Zeitpunkt und Bezug zum kommentierten Inhalt; für Benachrichtigungen die Empfängerkennung, Art und Anlass der Benachrichtigung sowie der Lesestatus. Während der gemeinsamen Bearbeitung zeigen wir anderen Mitgliedern an, dass Sie gerade an einem Inhalt arbeiten (Anwesenheitsanzeige) und sperren einzelne Turns kurzzeitig gegen gleichzeitige Bearbeitung.

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer. Kommentare bleiben erhalten, bis der zugehörige Inhalt oder Ihr Konto gelöscht wird. Benachrichtigungen löschen wir 30 Tage nach ihrer Entstehung automatisch, unabhängig davon, ob Sie sie gelesen haben und ob der Inhalt, auf den sie verweisen, noch besteht. Anwesenheits- und Sperreinträge sind kurzlebig und verfallen automatisch.


19. Genehmigungen (Freigabeverfahren)

Dieser Abschnitt ist auch dann für Sie einschlägig, wenn Sie kein Klate-Konto haben, aber gebeten wurden, ein Design zu genehmigen.

19.1 Zweck

Nutzerinnen und Nutzer können ein Design oder einen Brief zur Genehmigung an eine benannte Person senden — typischerweise an eine Ansprechperson auf Kundenseite. In unseren Nutzungsbedingungen und deren Anlagen heißt dieses Verfahren „Abnahme" und der dafür versandte Link „Abnahmelink"; beide Begriffe meinen dasselbe wie „Genehmigung" in diesem Abschnitt.

19.2 Verarbeitete Daten

Die E-Mail-Adresse der genehmigenden Person, ein optionaler Freitexthinweis der anfragenden Person, ein zufällig erzeugter Schlüssel für den Abnahmelink (Token), der Ablaufzeitpunkt, der Zeitpunkt der Entscheidung und die Kennung oder E-Mail-Adresse derjenigen Person, die entschieden hat.

19.3 Wie der Zugriff funktioniert

Die genehmigende Person erhält eine E-Mail mit dem Titel des Designs, dem Namen der anfragenden Person, dem Hinweistext und dem Abnahmelink, der dieses Token enthält.

Der Link wirkt in jedem Fall als Zugangsschlüssel zum Lesen: Wer ihn besitzt, kann den betreffenden Entwurf auch ohne Anmeldung und nur lesend einsehen — zusammen mit dem zugehörigen Kundeneintrag, dem Projekt, dem Projektbriefing, den Regelkarten und den verknüpften Werkzeug-, Anbieter-, Widget-, Formular- und Sub-Agent-Definitionen. Dies ist die einzige Stelle, an der Inhalte ohne Konto einsehbar sind; die Freigabelinks nach Abschnitt 15 sind davon zu unterscheiden und lassen sich nur nach Anmeldung nutzen.

Für die Genehmigungsentscheidung gilt zusätzlich:

  • Hat die genehmigende Person ein Klate-Konto, ist die Entscheidung an dieses Konto gebunden und kann nur nach Anmeldung getroffen werden. Ein weitergegebener Link erlaubt einem Dritten also das Lesen, nicht aber die Genehmigung in ihrem Namen.
  • Hat sie kein Konto, erteilt oder verweigert sie die Genehmigung unmittelbar über den Link.

Das Token verfällt automatisch nach 14 Tagen. Die Genehmigungsentscheidung ist mengenmäßig begrenzt, und wir antworten auf ungültige Token bewusst so, dass daraus keine Rückschlüsse auf die Existenz eines Designs möglich sind. Der lesende Aufruf über den Link ist demgegenüber nicht gesondert mengenmäßig begrenzt. Geben Sie einen Abnahmelink daher nicht weiter.

19.4 Information nach Art. 14 DSGVO für genehmigende Personen

Wenn Sie eine Genehmigungsanfrage erhalten haben, ohne selbst Kunde von uns zu sein, gilt Folgendes:

  • Kategorien der Daten: Ihre E-Mail-Adresse sowie Ihre Genehmigungsentscheidung und deren Zeitpunkt.
  • Quelle: Ihre E-Mail-Adresse wurde uns von derjenigen Person mitgeteilt, die Sie um die Genehmigung gebeten hat. Wir haben sie nicht aus öffentlich zugänglichen Quellen erhoben.
  • Zweck und Rechtsgrundlage: Durchführung des von unserem Kunden angestoßenen Genehmigungsverfahrens, Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das berechtigte Interesse unseres Kunden bestehen darin, eine nachweisbare Genehmigung von Entwürfen zu ermöglichen.
  • Empfänger: unser E-Mail-Versanddienstleister (Abschnitte 26 und 33). Zustellprotokolle und Metadaten des Versands werden von diesem Anbieter in den USA gespeichert; hierzu Abschnitt 34.
  • Speicherdauer: Das Token des Abnahmelinks verfällt nach 14 Tagen. Ihre E-Mail-Adresse bleibt in dem Nachweis der Genehmigungsentscheidung gespeichert, solange der zugehörige Entwurf besteht — denn genau dieser Nachweis ist der Zweck des Verfahrens. Wird der Entwurf gelöscht, wird der Nachweis 30 Tage später zusammen mit dem Entwurf endgültig gelöscht. Wird das Konto der anfragenden Person aufgelöst, wird der Personenbezug des Nachweises entfernt; der Vorgang selbst bleibt ohne Personenbezug bestehen. Sie können der Verarbeitung nach Abschnitt 38 widersprechen und die Löschung nach Abschnitt 37 verlangen.
  • Weitergehende Speicherung: Ihre E-Mail-Adresse wird zusätzlich in den unveränderlichen Protokolleintrag über die Genehmigungsanfrage aufgenommen (Abschnitte 19.5 und 20).
  • Ihre Rechte: Es gelten die Rechte nach Abschnitt 37, insbesondere Ihr Widerspruchsrecht nach Abschnitt 38.
  • Beschwerderecht: Sie können sich jederzeit bei einer Datenschutzaufsichtsbehörde beschweren (Abschnitt 39).

19.5 Dauerhafter Nachweis

Zu jeder Genehmigungsanfrage und -entscheidung schreiben wir einen unveränderlichen Protokolleintrag fort, der die handelnde Person mit Kennung oder E-Mail-Adresse und den Hinweistext enthält. Dieser Nachweis ist der Zweck des Verfahrens: Eine Genehmigung ist nur dann etwas wert, wenn nachvollziehbar bleibt, wer sie wann erteilt hat. Zur Speicherdauer siehe Abschnitt 35.


20. Protokollierung und Prüfprotokoll

Zweck. Wir führen ein Prüfprotokoll über sicherheits- und nachweisrelevante Vorgänge: Änderungen an Berechtigungen, Einladungen und deren Annahme, Freigaben, Rollenwechsel, Abrechnungsereignisse, Sperrungen von Konten, Arbeitsbereichen und einzelnen hochgeladenen Dateien und deren Aufhebung (Abschnitte 12, 14 und 17), Ihre Zustimmung zu den Nutzungsbedingungen (Abschnitt 12), den Versand einer Mitteilung über deren Änderung, einer Vertragsbestätigung und einer Bestätigung Ihrer Registrierung (Abschnitte 25 und 26), die Verschiebung eines Leistungsbeginns (Abschnitt 25) sowie Zugriffe automatisierter Agenten über die MCP-Schnittstelle (Abschnitt 24).

Verarbeitete Daten. Handelnde Person mit Kennung und teilweise E-Mail-Adresse, Art der Handlung, betroffener Gegenstand, Zeitpunkt und ein knapper Zusatzdatensatz zum Vorgang.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die Nachvollziehbarkeit sicherheitsrelevanter Änderungen, die Aufklärung von Missbrauchsfällen und die Erfüllung unserer Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO. Unterlagen, die handels- oder steuerrechtlichen Aufbewahrungspflichten unterliegen, führen wir nicht im Prüfprotokoll, sondern in den Abrechnungsunterlagen (Abschnitte 25 und 35.1); für diese gilt Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB.

Speicherdauer. Prüfprotokolleinträge sind nicht änderbar — das ist ihr Zweck —, aber sie werden nicht unbegrenzt aufbewahrt: Der tägliche Bereinigungslauf löscht jeden Eintrag 90 Tage nach seiner Entstehung. Für Arbeitsbereiche, für die eine Aufbewahrungsanordnung („Legal Hold") besteht, setzen wir die Löschung für die Dauer der Anordnung aus (Abschnitt 35.1). Wird Ihr Konto gelöscht, solange Einträge noch bestehen, entfernen wir Ihre Zuordnung als handelnde Person; der Vorgang selbst bleibt bis zum Ablauf der 90 Tage als Nachweis erhalten (Abschnitt 35). Einzelne Einträge können daneben eine E-Mail-Adresse enthalten, weil der protokollierte Vorgang gerade sie betraf — etwa eine Einladung oder eine Genehmigungsanfrage. Diese Angaben entfernen wir auf Verlangen der betroffenen Person, soweit keine Aufbewahrungspflicht entgegensteht. Einträge über die Sperrung eines Kontos nennen die gesperrte Person und den Grund der Sperrung; wird ihr Konto gelöscht, entfernen wir aus diesen Einträgen ihre Kennung und den Grund, ebenso den Grund aus den Einträgen über die Sperrung ihres persönlichen Arbeitsbereichs und der mit ihrem Konto gelöschten Team-Arbeitsbereiche. Einträge über die Sperrung einer Datei (Abschnitt 17) nennen die handelnde Person unseres Teams und das Aktenzeichen unseres Vorgangs, aber keine meldende Person; sie bleiben als Nachweis auch nach der Löschung eines Kontos bis zum Ablauf ihrer Frist bestehen.


21. KI-Funktionen

Dieser Abschnitt beschreibt die Verarbeitung mit dem größten Umfang an Inhaltsdaten und die umfangreichste Übermittlung in die Vereinigten Staaten. Weitere Übermittlungen in Drittländer sind in Abschnitt 34.2 vollständig aufgeführt. Bitte lesen Sie diesen Abschnitt vollständig.

21.1 Welche Funktionen betroffen sind

Klate bietet KI-gestützte Funktionen an. Es handelt sich um eigene Funktionen von Klate, nicht um gesondert von Ihnen gebuchte Drittprodukte. Sie werden nur im Zusammenhang mit einer von Ihnen begonnenen Unterhaltung ausgeführt — nie im Hintergrund und nie ohne Ihr Zutun:

  • der KI-Assistent „Ask Klate", den Sie selbst auslösen und der Sie beim Entwerfen unterstützt und auf Ihre Anweisung hin Inhalte in Ihrem Arbeitsbereich anlegt und ändert,
  • die automatische Betitelung eines neu begonnenen Chats — sie läuft automatisch mit Ihrer ersten Nachricht mit, damit die Unterhaltung in der Liste auffindbar bleibt,
  • die KI-gestützte Erstellung eines ersten Designs im Einrichtungsassistenten (Abschnitt 23), die Sie selbst auslösen,
  • die automatische Prüfung Ihrer Nachricht und der Antwort auf merkenswerte Angaben — sie läuft automatisch mit, solange Sie das KI-Gedächtnis eingeschaltet haben (Abschnitt 22).

21.2 Welche Daten übermittelt werden

Wenn Sie eine KI-Funktion auslösen, übermitteln wir an den Modellanbieter:

  • Ihre Eingabe (Prompt) sowie den bisherigen Verlauf der jeweiligen Unterhaltung,
  • die Anweisungen an das Modell (Systemprompt) einschließlich Angaben dazu, auf welcher Seite Sie sich befinden und welcher Arbeitsbereich, Kunde, welches Projekt oder Design gerade geöffnet ist,
  • die Inhalte, die für die Bearbeitung erforderlich sind — insbesondere Brief, Guideline-Karten, Gesprächspfade und Turns des betreffenden Designs sowie verknüpfte Werkzeug- und Widget-Definitionen,
  • Inhalte, die Sie über eine „@"-Erwähnung ausdrücklich in die Anfrage einbeziehen,
  • die Definitionen und Ergebnisse der Werkzeuge, die der Assistent im Verlauf der Bearbeitung aufruft,
  • gespeicherte Gedächtniseinträge, sofern Sie das KI-Gedächtnis eingeschaltet haben,
  • von Ihnen an die Unterhaltung angehängte Bilder,
  • Ihr Name als Teil der Anweisungen an das Modell,
  • den Namen der Sprache Ihrer Oberfläche (zum Beispiel „German“) in einem Satz der Anweisungen an das Modell, damit der Assistent in dieser Sprache antwortet; nicht den Sprachcode, nicht Ihre gespeicherte Spracheinstellung und nicht das Cookie,
  • Ihre E-Mail-Adresse sowie die Namen und E-Mail-Adressen der übrigen Mitwirkenden an dem gerade bearbeiteten Kunden, Projekt oder Design — jedoch nur, wenn der Assistent das dafür vorgesehene Werkzeug im Verlauf der Bearbeitung tatsächlich aufruft, etwa um Ihnen für eine Erwähnung die passende Person vorzuschlagen.

Was wir nicht übermitteln: Ihr Passwort, Ihre Zahlungsdaten sowie die Inhalte von Designs, Projektbriefings und Dateien aus Arbeitsbereichen, die für die Anfrage nicht geöffnet sind.

Da diese Inhalte Freitext sind, können sie personenbezogene Daten enthalten, wenn Sie solche eingegeben haben. Bitte beachten Sie insoweit unsere Empfehlung in Abschnitt 4.3.

21.3 An wen übermittelt wird

Die Anfragen laufen über das KI-Gateway der Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) an den jeweils genutzten Modellanbieter. Modellanbieter sind derzeit ausschließlich:

AnbieterRechtsträgerVerarbeitungsortWofür eingesetzt
OpenAIOpenAI, L.L.C., USA; Vertragspartner für Daten aus dem EWR ist die OpenAI Ireland LimitedUSADas voreingestellte Assistenzmodell; gegebenenfalls weitere in der Eingabeleiste wählbare Modelle; Erstellung des ersten Designs im Einrichtungsassistenten
AnthropicAnthropic PBC, USA; unser Vertragspartner ist die Anthropic Ireland, LimitedUSAGegebenenfalls ein in der Eingabeleiste wählbares Modell; Ersatzmodell, wenn das gewählte Modell ausfällt; das kostengünstige Modell für die automatische Betitelung und die Gedächtnisauswertung

Ohne eigene Wahl läuft Ihre Anfrage auf dem von uns voreingestellten Modell von OpenAI. Bieten wir in der Eingabeleiste mehrere Modelle zur Auswahl an, können Sie dort ein anderes wählen; zur Auswahl stehen ausschließlich Modelle der beiden vorgenannten Anbieter. Betitelung, Gedächtnisauswertung und das Ersatzmodell geben wir fest vor; darauf haben Sie keinen Einfluss. Modelle weiterer Anbieter — insbesondere in China betriebene Modelle — haben wir aus der Anwendung vollständig entfernt; sie können auch durch eine manipulierte Anfrage nicht angesprochen werden. Welches Modell eine Anfrage ausführt, bestimmt damit ausschließlich die oben genannte Auswahl.

Welcher Betreiber ein Modell tatsächlich ausführt. Wir geben dem KI-Gateway die Modellkennung vor. Den ausführenden Betreiber wählt das Gateway bei jeder Anfrage selbst aus — nach Durchsatz, Verfügbarkeit und Antwortzeit —, jedoch nur innerhalb von zwei Vorgaben, die unsere Anwendung jeder Anfrage mitgibt: Ausführen dürfen die Anfrage ausschließlich die Modellanbieter OpenAI und Anthropic selbst, und nur ein Betreiber, für den nach den Angaben der Vercel Inc. vereinbart ist, dass Ihre Eingaben nicht zum Training von KI-Modellen verwendet werden. Steht kein Betreiber zur Verfügung, der beide Vorgaben erfüllt, schlägt die Anfrage fehl, statt auf einen anderen Betreiber auszuweichen. Übermittelt werden dabei jeweils die in Abschnitt 21.2 beschriebenen Inhalte; es gelten die Garantien nach Abschnitt 21.4 und Abschnitt 34.2.

Bis zum 6. September 2026 gab unsere Anwendung dem KI-Gateway diese Vorgaben nicht bei jeder Anfrage mit. In diesem Zeitraum konnte das Gateway dasselbe Modell auch im Regelbetrieb statt beim Modellanbieter selbst bei einem von der Vercel Inc. beauftragten Betreiber ausführen, insbesondere bei der Microsoft Corporation (Azure OpenAI Service) für die OpenAI-Modelle sowie bei der Amazon Web Services, Inc. (Amazon Bedrock) und der Google LLC (Google Vertex AI) für die Anthropic-Modelle, jeweils in den USA. Diese Betreiber waren von der Vercel Inc. als deren Unterauftragsverarbeiter beauftragt, nicht von uns; unsere Garantie für diese Übermittlungen war der Auftragsverarbeitungsvertrag mit der Vercel Inc., der die Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) einbezieht.

21.4 Übermittlung in die USA

Die Verarbeitung durch die Modellanbieter findet in den Vereinigten Staaten statt: Wir nutzen die Programmierschnittstellen von OpenAI und Anthropic, die von dort aus betrieben werden. Eine Routing-Region geben wir dem KI-Gateway technisch nicht vor, sodass eine Verarbeitung an einem anderen Standort des jeweiligen Anbieters nicht ausgeschlossen ist; die nachstehend beschriebenen Garantien gelten nach der jeweils maßgeblichen Vertragskette unabhängig vom Verarbeitungsort. Es handelt sich um eine Übermittlung in ein Drittland, die wir nicht auf einen Angemessenheitsbeschluss stützen.

Wer unser Vertragspartner ist. Soweit wir die Modellanbieter unmittelbar beauftragen, sind unsere Vertragspartner in der Union niedergelassen — für OpenAI die OpenAI Ireland Limited, für Anthropic die Anthropic Ireland, Limited; der Weg Ihrer Daten zu ihnen ist dann selbst keine Drittlandübermittlung. Soweit die Anfrage über die Zugangsdaten der Vercel Inc. ausgeführt wird, ist unser Vertragspartner die Vercel Inc.; die Modellanbieter sind dann deren Unterauftragsverarbeiter.

Die Verarbeitung findet in beiden Fällen in den USA statt, weil die Modellanbieter für den Betrieb der Modelle verbundene Unternehmen in den Vereinigten Staaten einsetzen. Rechtlich ist das eine Weiterübermittlung durch den jeweiligen Anbieter. Die Garantien nach Art. 46 DSGVO für diese Weiterübermittlung stellen die Modellanbieter über die Auftragsverarbeitungsverträge sicher, die ihrer Beauftragung zugrunde liegen — je nach eingesetztem Zugang unsere eigenen Verträge mit den Anbietern oder die Verträge der Vercel Inc. als Betreiberin unseres KI-Gateways. Eingesetzt werden dabei jeweils die Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914). Auf einen Angemessenheitsbeschluss (EU-US Data Privacy Framework) stützen wir die Verarbeitung nicht, auch wenn ein Anbieter unter dem Rahmenwerk zertifiziert sein sollte.

Auf Anfrage unter privacy@klate.ai teilen wir Ihnen mit, welche Garantien der jeweilige Anbieter für Ihre Verarbeitung einsetzt und wo Sie diese einsehen können.

Das KI-Gateway wird von der Vercel Inc. in den USA betrieben. Diese Übermittlung stützen wir auf den mit der Vercel Inc. geschlossenen Auftragsverarbeitungsvertrag, der die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO einbezieht; die Vercel Inc. ist darüber hinaus unter dem EU-US Data Privacy Framework zertifiziert.

Trotz dieser Garantien weisen wir Sie ausdrücklich darauf hin: In den Vereinigten Staaten bestehen Zugriffsbefugnisse von Sicherheitsbehörden, gegen die Betroffene aus der Union möglicherweise keinen mit dem Unionsrecht gleichwertigen Rechtsschutz erlangen können.

21.5 Was mit Ihren Eingaben bei den Anbietern geschieht

Wir geben hier bewusst die vertraglich zugesicherte Lage wieder und nicht mehr:

  • Kein Training. Wir setzen die KI-Funktionen nur mit der Maßgabe an die Anbieter ein, dass Ihre Eingaben und die erzeugten Ausgaben nicht zum Training oder zur Verbesserung von KI-Modellen verwendet werden dürfen. Für die Nutzung über die Programmierschnittstellen von OpenAI und Anthropic gilt diese Zusage vertraglich — unabhängig davon, ob die Anfrage über unsere eigenen Zugangsdaten oder über die des Betreibers unseres KI-Gateways ausgeführt wird. Zusätzlich gibt unsere Anwendung dem KI-Gateway bei jeder Anfrage vor, sie nur an einen Betreiber zu leiten, für den dieser Ausschluss nach den Angaben der Vercel Inc. vereinbart ist (Abschnitt 21.3).
  • Das KI-Gateway speichert keine Inhalte. Nach den Angaben der Vercel Inc. werden Prompts und Ausgaben im Gateway nicht vorgehalten, sondern nach Abschluss der Anfrage unmittelbar gelöscht. Protokolliert werden dort Metadaten — Zeitpunkt, Status, Modell, ausführender Betreiber und dessen Region, Token-Anzahl, Kosten, Dauer sowie der Zugang, über den die Anfrage authentifiziert wurde. Die Einzelheiten der Betreiberauswahl werden nach Angaben des Anbieters 30 Tage vorgehalten; der Protokolleintrag selbst bleibt darüber hinaus für die Dauer der beim Anbieter eingestellten Aufbewahrung bestehen.
  • Kurzzeitige Speicherung bei den Modellanbietern. Beide Modellanbieter behalten sich vor, Ein- und Ausgaben für bis zu 30 Tage zur Erkennung von Missbrauch vorzuhalten und danach zu löschen. Stellt ein Anbieter einen Verstoß gegen seine Nutzungsbedingungen fest, kann er die Ein- und Ausgaben nach eigenen Angaben bis zu zwei Jahre und die zugehörigen Sicherheitsbewertungen bis zu sieben Jahre aufbewahren. Eine vollständig speicherfreie Verarbeitung („Zero Data Retention") haben wir mit den Anbietern nicht vereinbart.
  • Zwischenspeicherung zur Beschleunigung und Kostensenkung. Damit lange Unterhaltungen nicht bei jeder Anfrage vollständig neu verarbeitet werden müssen, nutzen wir die Zwischenspeicherfunktion der Anbieter. Der wiederkehrende Teil Ihrer Anfrage — Anweisungen, bisheriger Verlauf und Werkzeugergebnisse — wird dadurch für die kurze Lebensdauer dieses Zwischenspeichers beim Anbieter vorgehalten.

21.6 Wir trainieren keine Modelle

Wir entwickeln, trainieren und verfeinern keine eigenen KI-Modelle. In Klate existiert keine Trainingsfunktion, kein Datensatzexport und keine Rückführung Ihrer Inhalte in ein Modelltraining. Ihre Inhalte werden ausschließlich als Eingabe für die jeweils von Ihnen ausgelöste Anfrage verwendet.

21.7 Was wir bei uns speichern

Ihre Unterhaltungen mit dem Assistenten — Ihre Nachrichten, die Antworten und die dabei verwendeten Werkzeugaufrufe — speichern wir in Ihrem Arbeitsbereich in Frankfurt am Main, damit Sie den Verlauf einsehen und daran weiterarbeiten können. An eine Unterhaltung angehängte Bilder speichern wir im privaten Objektspeicher (Abschnitt 17). Eine Unterhaltung wird 30 Tage nach der letzten Nutzung (letzte Nachricht oder letzte Änderung an der Unterhaltung) durch einen täglichen Bereinigungslauf endgültig gelöscht. Angehängte Bilder sind danach über die Anwendung nicht mehr abrufbar, da kein signierter Abruflink mehr erzeugt wird; die gespeicherte Datei selbst wird durch einen gesonderten Löschlauf für den Objektspeicher entfernt, der derzeit noch nicht aktiv ist (Abschnitt 35.1). Zusätzlich protokollieren wir zu jeder Anfrage Zeitpunkt, verwendetes Modell, die aufgerufene KI-Funktion, die Zahl der verarbeiteten Token und die entstandenen Kosten sowie die Zuordnung zu Ihrem Konto, Ihrem Arbeitsbereich und der jeweiligen Unterhaltung. Wir nutzen diese Angaben, um Ihr Guthaben korrekt abzurechnen, Missbrauch zu erkennen und die Wirtschaftlichkeit der einzelnen KI-Funktionen zu bewerten.

Sie können jede Unterhaltung, die Sie selbst begonnen haben, jederzeit selbst löschen — über das Papierkorb-Symbol in der Verlaufsliste des Assistenten. Die Löschung erfolgt sofort und endgültig; eine Wiederherstellung ist nicht möglich. Solange wir Ihr Konto (Abschnitt 12) oder den Arbeitsbereich, zu dem die Unterhaltung gehört (Abschnitt 14), gesperrt haben, ist das in der Anwendung nicht möglich; dann löschen wir die Unterhaltung auf Ihre Nachricht an privacy@klate.ai. Unterhaltungen, die eine andere Person in einem gemeinsamen Projekt begonnen hat, können Sie einsehen, aber nicht löschen. Wenn Sie die Löschung einer solchen Unterhaltung wünschen, genügt eine Nachricht an privacy@klate.ai.

21.8 Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO, da die KI-Funktionen Bestandteil des von Ihnen genutzten Dienstes sind und nur im Zusammenhang mit einer von Ihnen begonnenen Unterhaltung ausgeführt werden (Abschnitt 21.1). Für die Auswertung der Verbrauchsdaten zur Missbrauchserkennung und Betriebssicherung zusätzlich Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse an einem stabilen, kostenkontrollierten und missbrauchsfreien Betrieb.

21.9 Keine automatisierte Entscheidung, Grenzen der Ausgaben

Die KI-Funktionen erzeugen Vorschläge, die Sie annehmen, ändern oder verwerfen können. Eine ausschließlich automatisierte Entscheidung im Einzelfall im Sinne des Art. 22 Abs. 1 DSGVO findet nicht statt; siehe auch Abschnitt 40.

Von KI erzeugte Ausgaben können unzutreffend oder unvollständig sein. Prüfen Sie sie, bevor Sie sie verwenden. Die Verantwortung für Inhalte, die Sie auf dieser Grundlage weitergeben oder veröffentlichen, liegt bei Ihnen.

21.10 Transparenz über den Einsatz von KI

Für unsere KI-gestützten Funktionen nutzen wir Modelle Dritter; wir entwickeln, trainieren und verfeinern keine eigenen Modelle. Die KI-gestützten Funktionen sind in der Oberfläche gekennzeichnet, sodass für Sie erkennbar ist, dass Sie mit einem KI-System interagieren (Art. 50 Abs. 1 der Verordnung (EU) 2024/1689). Klate erzeugt keine Inhalte, die als täuschend echte Nachbildung realer Personen oder Ereignisse zu kennzeichnen wären. Die in Klate entworfenen Gespräche sind Entwürfe und werden von Klate nicht mit Ihren Endkundinnen und Endkunden geführt.


22. KI-Gedächtnis

Was es ist. Auf Wunsch merkt sich der Assistent einzelne Angaben über Sie und Ihre Arbeitsweise — etwa bevorzugte Schreibweisen oder wiederkehrende Rahmenbedingungen —, damit Sie sie nicht in jeder Unterhaltung wiederholen müssen.

Standardmäßig ausgeschaltet. Das KI-Gedächtnis ist ab Werk deaktiviert. Es wird ausschließlich wirksam, wenn Sie es in den Einstellungen ausdrücklich einschalten.

Wie ein Eintrag entsteht. Solange das Gedächtnis eingeschaltet ist, prüft am Ende jeder Unterhaltungsrunde automatisch ein kleines, kostengünstiges Modell, ob Ihre Nachricht und die Antwort des Assistenten eine dauerhaft merkenswerte Angabe enthalten. Für diese Prüfung übermitteln wir Ihre Nachricht und die Antwort — jeweils gekürzt auf 1.500 Zeichen — sowie Ihre bereits gespeicherten Einträge an den Modellanbieter Anthropic in den USA; die Abschnitte 21.3 bis 21.5 gelten entsprechend.

Gespeichert wird durch diese Prüfung nichts. Ein Eintrag entsteht ausschließlich auf zwei Wegen: Sie weisen den Assistenten ausdrücklich an, sich etwas zu merken, oder er schlägt Ihnen den gefundenen Eintrag vor und Sie bestätigen ihn ausdrücklich. Ohne Ihre Bestätigung wird kein Eintrag angelegt.

Schalten Sie das Gedächtnis aus, unterbleibt diese Prüfung vollständig.

Abschottung. Ein Eintrag, den Sie im Zusammenhang mit einem bestimmten Kunden gespeichert haben, wird nicht in Unterhaltungen zu einem anderen Kunden geladen. Die Zahl der Einträge ist begrenzt.

Ihre Kontrolle. Sie können alle Einträge jederzeit einsehen, einzeln löschen, vollständig löschen und das Gedächtnis wieder ausschalten. Das gilt auch, solange wir Ihr Konto gesperrt haben (Abschnitt 12): Dann finden Sie diese Bedienelemente auf der Seite, auf der wir Ihnen die Sperrung anzeigen. Schalten Sie das Gedächtnis nur ab, bleiben bereits gespeicherte Einträge ungenutzt erhalten. Sollen sie verschwinden, löschen Sie sie zusätzlich — einzeln oder über die Schaltfläche „Alle Einträge löschen“ (in der englischen Fassung „Delete all entries“). Die Einträge bleiben auch bei ausgeschaltetem Gedächtnis sichtbar; zum Einsehen oder Löschen müssen Sie es nicht wieder einschalten.

Rechtsgrundlage. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Funktion ausschalten; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Speicherdauer. Bis Sie den Eintrag oder Ihr Konto löschen.


23. Einrichtungsassistent beim ersten Start

Zweck. Bei der ersten Anmeldung stellen wir Ihnen einige Fragen zu Ihrer Arbeit — etwa zu Branche, Anwendungsfall und Zielgruppe — und erzeugen daraus automatisch ein erstes Design, damit Sie nicht vor einem leeren Arbeitsbereich stehen.

Verarbeitete Daten. Ihre Antworten im Interview, der Name der Sprache Ihrer Oberfläche (zum Beispiel „German“; Abschnitt 21.2) sowie die daraus erzeugten Inhalte.

Übermittlung. Ihre Antworten werden zur Erzeugung des Designs an einen der in Abschnitt 21.3 genannten Modellanbieter in den USA übermittelt. Es gelten Abschnitt 21.4 und 21.5 entsprechend.

Freiwilligkeit. Sie müssen das Interview nicht ausfüllen; Sie können es überspringen und sofort mit einem leeren Arbeitsbereich beginnen.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Ihnen den Einstieg in unser Werkzeug mit einem auf Ihre Angaben zugeschnittenen ersten Entwurf zu erleichtern. Sie können dieser Verarbeitung nach Art. 21 Abs. 1 DSGVO widersprechen; siehe Abschnitt 38.


24. MCP-Schnittstelle und Zugriff durch KI-Agenten

Was es ist. Klate stellt eine Schnittstelle nach dem Model Context Protocol (MCP) bereit. Damit können Sie einen KI-Agenten Ihrer Wahl — etwa Claude — mit Ihrem Klate-Konto verbinden, sodass dieser in Ihrem Namen in Klate lesen und, wenn Sie es erlauben, auch schreiben kann.

Die Verbindung erfordert Ihre ausdrückliche Einwilligung. Vor der Verbindung zeigen wir Ihnen eine Einwilligungsseite, auf der Sie sehen, welche Anwendung Zugriff verlangt und welche Berechtigungsstufe sie anfragt, und auf der Sie auswählen, auf welche Arbeitsbereiche der Zugriff sich erstrecken soll. Die Seite beschreibt die angefragte Stufe in Worten. Mit „Lesen" (klate.read) kann der Agent Ihre Designs und die zugehörigen Inhalte in den ausgewählten Arbeitsbereichen lesen, einschließlich der Namen und E-Mail-Adressen der Personen, die Zugriff haben, aber nichts anlegen, ändern oder löschen; mit „Lesen und Schreiben" (klate.write) kann er dort zusätzlich Inhalte anlegen, ändern und löschen, Kommentare, Abnahmen und Zugriffe verwalten und dabei Einladungen und Abnahmeanfragen per E-Mail auslösen. Fragt die Anwendung keine Stufe an, gilt „Lesen und Schreiben". Die Stufe, der Sie zustimmen, setzen wir technisch durch; sie bleibt für die Verbindung bestehen, auch wenn der Agent sein Token erneuert. Ohne Ihre Bestätigung wird kein Zugang erteilt. Treffen Sie dort keine Auswahl, gilt die Verbindung für alle Ihre für KI-Funktionen freigeschalteten Arbeitsbereiche. Den Umfang können Sie jederzeit in den Einstellungen im Abschnitt „Verbindungen“ (in der englischen Fassung „Connections“) ändern, ohne die Verbindung neu herzustellen; Ihre Einwilligung können Sie jederzeit widerrufen, wir trennen die Verbindung dann unverzüglich. Solange wir Ihr Konto gesperrt haben (Abschnitt 12), sind die Einstellungen nicht erreichbar; Ihre Verbindungen sind dann aber bereits getrennt, weil wir mit der Sperrung alle Zugriffstoken widerrufen (siehe unten).

Verarbeitete Daten. Angaben zur verbundenen Anwendung, die von Ihnen freigegebenen Arbeitsbereiche, die erteilte Berechtigungsstufe sowie Zugriffstoken, die wir ausschließlich als kryptografischen Hashwert speichern. Ein Zugriff des Agenten zählt als Nutzung Ihres Kontos und aktualisiert den Zeitpunkt der letzten Nutzung (Abschnitt 12), sobald wir das Zugriffstoken als gültig erkannt und mindestens einen der von Ihnen freigegebenen Arbeitsbereiche als verfügbar festgestellt haben, auch wenn wir ihn danach wegen zu vieler Anfragen Ihres Kontos abweisen. Nicht zählt ein Zugriff, den wir abweisen, bevor diese Prüfung abgeschlossen ist (etwa wegen zu vieler Anfragen von derselben IP-Adresse oder wegen einer technischen Störung), und ein Zugriff, bei dem die Prüfung ergibt, dass das Zugriffstoken fehlt, ungültig, widerrufen oder abgelaufen ist oder keiner der freigegebenen Arbeitsbereiche (mehr) zur Verfügung steht.

Speicherdauer. Ein Zugriffstoken ist eine Stunde, ein Erneuerungstoken 30 Tage gültig; ein widerrufenes oder abgelaufenes Token gewährt keinen Zugriff mehr. Der gespeicherte Hashwert wird durch einen täglichen Bereinigungslauf 30 Tage nach Ablauf oder Widerruf des Tokens gelöscht. Der bei der Verbindung ausgestellte Autorisierungscode ist 60 Sekunden gültig und wird bei seiner Einlösung sofort gelöscht; ein nicht eingelöster Code wird 30 Tage nach seinem Ablauf entfernt. Wird ein Erneuerungstoken nach seiner Erneuerung ein zweites Mal vorgelegt, sperren wir vorsorglich alle Token dieser Verbindung; Sie stellen die Verbindung dann neu her. Die Registrierung einer Anwendung, der weder Sie noch ein anderer Nutzer innerhalb von 30 Tagen nach der Registrierung Zugriff erteilt hat, wird durch den täglichen Bereinigungslauf gelöscht; den Zeitpunkt der ersten Zugriffserteilung speichern wir zu der Registrierung. Eine Registrierung, der einmal Zugriff erteilt wurde, bleibt bestehen, auch wenn die Verbindung getrennt wurde oder alle Token abgelaufen sind, damit die Anwendung sich ohne erneute Registrierung wieder verbinden kann; sie enthält keine Angaben zu Ihrer Person. Die Zuordnung der von Ihnen freigegebenen Arbeitsbereiche speichern wir bis zur Löschung Ihres Kontos. Sperren wir Ihr Konto (Abschnitt 12), widerrufen wir alle Token Ihrer Verbindungen und stellen für die Dauer der Sperrung keine neuen aus; nach Aufhebung der Sperrung stellen Sie die Verbindung neu her. Ein gesperrter Arbeitsbereich (Abschnitt 14) ist für verbundene Agenten nicht erreichbar.

Was der Agent erreichen kann. Ein verbundener Agent unterliegt denselben Zugriffsprüfungen wie Sie selbst: Er kann nur auf das zugreifen, worauf Sie zugreifen dürfen, nur in den von Ihnen freigegebenen Arbeitsbereichen und nur im Rahmen der erteilten Berechtigungsstufe.

Hinweis für Mitglieder eines Team-Arbeitsbereichs. Verbindet ein Mitglied einen Agenten mit einem Team-Arbeitsbereich, kann dieser Agent die Inhalte dieses Arbeitsbereichs lesen, auf die das Mitglied auch selbst zugreifen darf — einschließlich der Namen und E-Mail-Adressen anderer Mitglieder. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse unseres Kunden, in seinem Arbeitsbereich die von ihm gewählten Werkzeuge einzusetzen. Jede verändernde Handlung eines Agenten wird im Prüfprotokoll (Abschnitt 20) festgehalten.

Wichtiger Hinweis zur Verantwortlichkeit. Der von Ihnen verbundene Agent ist ein Dienst eines Dritten, den Sie auswählen und beauftragen. Inhalte, die der Agent aus Klate abruft, werden dadurch an den Betreiber dieses Agenten übertragen und dort nach dessen Datenschutzbestimmungen verarbeitet. Wir sind für diese Weiterverarbeitung nicht verantwortlich, und der Anbieter des Agenten ist kein Unterauftragsverarbeiter von uns. Bitte prüfen Sie vor der Verbindung, welchem Anbieter Sie Zugriff gewähren.

Rechtsgrundlage. Art. 6 Abs. 1 lit. a DSGVO für die Erteilung des Zugriffs, Art. 6 Abs. 1 lit. b DSGVO für die anschließende Ausführung der Anfragen sowie Art. 6 Abs. 1 lit. f DSGVO für die Protokollierung der Agentenzugriffe mit dem berechtigten Interesse an der Nachvollziehbarkeit automatisierter Zugriffe.


25. Abrechnung, Zahlungen und Guthaben

Zweck. Sobald kostenpflichtige Tarife, Sitzplätze und Guthaben für KI-Nutzung verfügbar sind, verarbeiten wir die zur Abrechnung erforderlichen Daten. Zum Stand dieser Erklärung sind kostenpflichtige Tarife noch nicht freigeschaltet; die nachstehenden Angaben beschreiben die Verarbeitung ab ihrer Freischaltung.

Verarbeitete Daten. Kennung des Zahlungskontos beim Zahlungsdienstleister, Tarif und Sitzplatzanzahl, Status des Abonnements, Rechnungen und Zahlungsvorgänge einschließlich der darauf berechneten Umsatzsteuer, die Angabe, ob Sie bei der Bestellung als Verbraucher oder als Unternehmen bestellt haben, und der Prüfstatus einer angegebenen Umsatzsteuer-Identifikationsnummer (USt-IdNr.) — nicht die Nummer selbst — sowie der Stand und die Bewegungen Ihres Guthabens einschließlich der zugrunde liegenden KI-Nutzung.

Bestellnachweis. Sobald Sie eine kostenpflichtige Bestellung beginnen — einen neuen Tarif, den Wechsel in einen höheren Tarif, zusätzliche Sitzplätze oder AI Boost —, legen wir einen Bestellnachweis an: welches Konto was für welchen Arbeitsbereich bestellt hat, die Kennung des zugehörigen Vorgangs beim Zahlungsdienstleister, den Stand der Bestellung und den Zeitpunkt, zu dem die bestellte Leistung freigeschaltet wurde. Der Nachweis entsteht bereits, wenn Sie die Bezahlseite öffnen oder die Änderung absenden. Wird die Bestellung nicht abgeschlossen — etwa weil Sie die Bezahlseite verlassen oder die Zahlung scheitert, bevor wir Ihnen die Vertragsbestätigung übermittelt haben —, löschen wir ihn 30 Tage nach seiner Anlage automatisch. Eine Verringerung oder eine Kündigung legt keinen Bestellnachweis an. Zahlungsdaten enthält der Bestellnachweis nicht.

Zum Bestellnachweis gehören außerdem Ihre Angaben im Bestellschritt: ob Sie verlangt haben, dass wir mit der Leistung vor Ablauf der Widerrufsfrist beginnen, mit der Kennung des angezeigten Erklärungstextes, der Sprache, in der er Ihnen angezeigt wurde, und dem Zeitpunkt Ihrer Wahl; ob Sie der gesonderten Vereinbarung über die Eigenschaft der KI-Funktionen zugestimmt haben, mit der Kennung des Textes und dem Zeitpunkt; ob Ihr Arbeitsbereich zu diesem Zeitpunkt als Verbraucher oder als Unternehmen geführt war; und, wenn Sie keinen sofortigen Beginn verlangt haben, das berechnete Datum des Leistungsbeginns. Eine Änderung eines laufenden Abonnements ohne sofortigen Beginn speichern wir als vorgemerkte Bestellung und führen sie an diesem Datum aus. Den Bestellnachweis mit diesen Angaben legen wir bei Ihrem Klick an, noch bevor etwas an den Zahlungsdienstleister übermittelt wird, und halten dieselben Angaben zugleich im Prüfprotokoll fest (Abschnitt 20); kann einer dieser beiden Einträge nicht geschrieben werden, nehmen wir die Bestellung nicht an. Eine IP-Adresse speichern wir für den Bestellnachweis nicht. Diese Angaben dienen dem Nachweis der Erklärungen, die das Gesetz für den Beginn der Leistung vor Ablauf der Widerrufsfrist und für die Vereinbarung einer Eigenschaft der KI-Funktionen vorsieht (§ 356 Abs. 5, § 357a Abs. 2 und § 327h BGB).

Vertragsbestätigung. Zu jeder kostenpflichtigen Bestellung senden wir Ihnen eine Vertragsbestätigung per E-Mail (Abschnitt 26). Den Versand versuchen wir in der Regel, bevor wir die bestellte Leistung freischalten; gelingt er nicht sofort, wiederholen wir ihn automatisch (Abschnitt 26), und eine mit der Bestellung fällige Freischaltung erfolgt trotzdem. Zum Bestellnachweis gehören deshalb außerdem der Zeitpunkt, zu dem wir die Vertragsbestätigung an unseren E-Mail-Versanddienstleister übergeben haben — ab ihm berechnen wir die Widerrufsfrist und, wenn Sie keinen sofortigen Beginn verlangt haben, den Leistungsbeginn —, ein Prüfwert (SHA-256) des versandten Inhalts sowie Stand, Version und Prüfwert der beigefügten Vertragsdokumente. Den Inhalt der E-Mail selbst speichern wir nicht. Solange die Vertragsbestätigung nicht übergeben ist, bleibt dieser Zeitpunkt leer; eine vorgemerkte Änderung eines laufenden Abonnements ohne sofortigen Beginn führen wir dann nicht aus. Wird die Vertragsbestätigung erst an einem späteren Tag übergeben als bei der Bestellung angenommen, verschieben wir den Leistungsbeginn einer Bestellung, die noch auf ihren Beginn wartet, entsprechend nach hinten, nie nach vorn, halten die Verschiebung im Prüfprotokoll fest (Abschnitt 20) und nennen Ihnen in der Vertragsbestätigung das neue Datum; bei einem neuen Abonnement übermitteln wir Stripe dieses neue Datum als Beginn der ersten Abrechnung. Die Preise in der Vertragsbestätigung fragen wir bei Stripe ab (die Beträge der Bestellung und eine Vorschau der monatlichen Rechnung); dabei übermitteln wir Stripe nur die Kennungen Ihres Zahlungskontos, Ihres Abonnements und der Bezahlseite oder Rechnung der Bestellung sowie die bestellte Menge, die Stripe bereits vorliegen.

Zahlungsdienstleister. Zahlungen wickeln wir über die Stripe Payments Europe, Limited, The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland ab. Beim Anlegen eines Zahlungskontos übermitteln wir dorthin Ihre E-Mail-Adresse, den Namen Ihres Arbeitsbereichs sowie die internen Kennungen von Arbeitsbereich und Konto. Beginnen Sie eine Bestellung oder ändern Sie in einem laufenden Abonnement Sitzplätze, AI Boost oder den kostenpflichtigen Tarif, übermitteln wir außerdem die interne Kennung des Kontos, das die Bestellung oder Änderung ausgelöst hat, die interne Kennung der Bestellung sowie den gewählten Tarif, die Sitzplatzanzahl und die Zahl der AI-Boost-Einheiten; haben Sie bei einem neuen Abonnement keinen sofortigen Leistungsbeginn verlangt, zusätzlich das berechnete Datum des Leistungsbeginns, zu dem Stripe das Abonnement erstmals abrechnet. In diesem Fall übermitteln wir Stripe auch den Hinweis, den die Bezahlseite von Stripe unter der Schaltfläche anzeigt: dass Sie keinen sofortigen Leistungsbeginn verlangt haben, mit diesem Datum, in der Sprache Ihres Bestellschritts. Ob Sie einen sofortigen Beginn verlangt haben, kann Stripe damit an diesen Angaben und daran erkennen, wann eine Bestellung oder Änderung abgerechnet wird. Ihre Zustimmung zur Eigenschaft der KI-Funktionen, die Kennungen der angezeigten Texte und die Zeitpunkte Ihrer Erklärungen übermitteln wir nicht an Stripe. Für die Abwicklung des Zahlungsvorgangs, die Betrugsprävention und die Erfüllung eigener aufsichts- und geldwäscherechtlicher Pflichten ist Stripe eigenständig Verantwortlicher; insoweit gilt die Datenschutzerklärung von Stripe. Ihre vollständigen Zahlungsdaten — insbesondere Kartennummern — erreichen unsere Systeme zu keinem Zeitpunkt; sie werden unmittelbar bei Stripe eingegeben und dort verarbeitet. Dasselbe gilt für Ihre Rechnungsanschrift, Ihren Namen und, wenn Sie als Unternehmen bestellen, den Namen Ihres Unternehmens und Ihre USt-IdNr.: Sie geben diese Angaben auf der Bestellseite von Stripe ein; Stripe speichert sie zu Ihrem Zahlungskonto, berechnet daraus die Umsatzsteuer und gleicht eine angegebene USt-IdNr. nach der Bestellung mit den Datenbanken der zuständigen Behörden ab. Zahlungsmittel, Rechnungen sowie Rechnungs-E-Mail-Adresse, Name, Rechnungsanschrift und USt-IdNr. können Sie später im Kundenportal von Stripe einsehen und ändern, das Sie aus Ihrem Konto öffnen. Stripe übermittelt uns die Angaben zu Bestellungen, zu bezahlten und zu fehlgeschlagenen Rechnungen, zu Änderungen des Abonnements, zu Erstattungen und zu Zahlungsstreitigkeiten; darin können auch die eingegebene Anschrift, der Name, die E-Mail-Adresse und die USt-IdNr. enthalten sein. Davon speichern wir nur, ob Sie als Unternehmen bestellt haben und welchen Prüfstatus Stripe für Ihre USt-IdNr. meldet, und im Übrigen die zur Zuordnung und Buchführung erforderlichen Angaben. Zur Drittlandübermittlung siehe Abschnitt 34.

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Vertrags; Art. 6 Abs. 1 lit. c DSGVO für die handels- und steuerrechtliche Aufbewahrung; für die Aufbewahrung Ihrer Angaben aus dem Bestellschritt Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse ist, im Streitfall nachweisen zu können, welche Erklärungen Sie bei der Bestellung abgegeben haben.

Speicherdauer. Abrechnungsrelevante Unterlagen bewahren wir entsprechend den gesetzlichen Aufbewahrungspflichten nach § 147 AO, § 257 HGB und § 14b UStG auf. Die Angabe, ob Sie als Verbraucher oder als Unternehmen bestellt haben, und den Prüfstatus Ihrer USt-IdNr. speichern wir am Arbeitsbereich, solange er besteht (Abschnitt 35). Verbrauchs- und Guthabenbewegungen, die wir nur zur Abrechnungskontrolle führen, anonymisieren wir nach Wegfall des Zwecks, statt sie zu löschen, damit die Buchhaltung schlüssig bleibt (Abschnitt 35). Den Bestellnachweis einer abgeschlossenen Bestellung löschen wir nicht automatisch; den einer nicht abgeschlossenen Bestellung löschen wir nach 30 Tagen (Abschnitt 35.1). Als abgeschlossen gilt dabei auch eine Bestellung, deren Vertragsbestätigung wir übergeben haben, selbst wenn ihre Zahlung später scheitert.


26. Transaktionale E-Mails

Zweck. Wir senden Ihnen E-Mails, die für die Nutzung des Dienstes erforderlich sind. Das sind: die einmalige Begrüßung nach Abschluss Ihrer Registrierung (mit einem Link in die Anwendung und der Adresse für Rückfragen), Einladungen in einen Arbeitsbereich oder ein Team, Einladungen zu einem einzelnen Kunden, Projekt oder Design, Anfragen zur Genehmigung eines Entwurfs oder eines Projektbriefings, die Bestätigung des Eingangs einer Rückmeldung und die Mitteilung, dass eine Rückmeldung umgesetzt wurde, die Begrüßung nach Abschluss eines kostenpflichtigen Tarifs, der Beleg über ein hinzugekauftes Guthaben, die Mitteilung über eine fehlgeschlagene Zahlung mit der Aufforderung, den offenen Betrag innerhalb einer Frist zu zahlen (Zahlungsaufforderung nach Ziffer 10.5 der Nutzungsbedingungen), die Mitteilung über die Sperrung und Wiederfreigabe der KI-Funktionen nach einer Rückbelastung oder Rückerstattung sowie eine gestufte Erinnerungsfolge rund um das Auslaufen eines Tarifs. Hinzu kommen die Eingangsbestätigung einer Kündigung und die Eingangsbestätigung eines Widerrufs aus den Funktionen nach Abschnitt 9.2, die Mitteilung, dass ein von Ihnen gestarteter Export Ihres Arbeitsbereichs bereitsteht (Abschnitt 37; sie enthält den Namen des Arbeitsbereichs, das Datum, bis zu dem der Download möglich ist, und einen Link zu Ihren Einstellungen, nicht die Exportdatei selbst), die Bestätigung, dass Sie Ihr Konto in den Einstellungen gelöscht haben (Abschnitt 35.2; sie enthält das Datum der Löschung und einen Überblick darüber, was gelöscht wurde und was wir aufbewahren, und geht an die Adresse, die das Konto bis zur Löschung hatte), die Mitteilung über eine Änderung der Nutzungsbedingungen und ihrer Anlagen, die wir mindestens 30 Tage vor dem Wirksamwerden an die hinterlegte E-Mail-Adresse senden (Ziffer 14.3 der Nutzungsbedingungen), sowie die E-Mails, die die Anmeldung selbst erfordert, nämlich der Bestätigungscode und der Link zum Zurücksetzen des Passworts (Abschnitt 12). Außerdem senden wir die Vertragsbestätigung zu jeder kostenpflichtigen Bestellung (§ 312f Abs. 2 BGB; Abschnitt 25) und nach der Freischaltung eines neuen Kontos einmalig die Bestätigung Ihrer Registrierung (Abschnitt 12). Beide enthalten die Widerrufsbelehrung und das Muster-Widerrufsformular im vollen Wortlaut und haben die Nutzungsbedingungen mit den für Sie geltenden Anlagen als Dateien angehängt. Die abrechnungsbezogenen E-Mails setzen einen kostenpflichtigen Tarif voraus (Abschnitt 25). Über Erwähnungen und Kommentare benachrichtigen wir Sie ausschließlich in der Anwendung, nicht per E-Mail.

Kein Newsletter, keine Werbung. Wir versenden keine Werbe-E-Mails.

Sprache der E-Mails. Wir schreiben eine E-Mail in der Sprache, die die empfangende Person in ihrem Konto gewählt hat (Abschnitt 13). Hat sie keine gewählt oder kein Konto, schreiben wir in der Sprache, die die auslösende Person in der Anwendung eingestellt hatte, sonst in der Sprache von deren Browser, sonst auf Englisch. Die rechtlich vorgeschriebenen Mitteilungen (die Vertragsbestätigung, die Bestätigung Ihrer Registrierung, die Eingangsbestätigungen einer Kündigung und eines Widerrufs, die Zahlungsaufforderung und die Mitteilung über eine Änderung der Nutzungsbedingungen) richten sich nicht nach dieser Wahl, sondern nach der Sprachregel der jeweiligen Erklärung (Abschnitte 9.2, 12 und 25).

Verarbeitete Daten. Empfängeradresse, Name, Betreff und der für den jeweiligen Anlass erforderliche Inhalt, insbesondere Titel und Verweise auf die betroffenen Inhalte. Die Vertragsbestätigung enthält zusätzlich Ihren Namen und Ihre E-Mail-Adresse, den Namen des Arbeitsbereichs, was Sie wann bestellt haben, den Leistungsbeginn, die Preise und den Abrechnungszeitraum sowie Ihre Angaben aus dem Bestellschritt (Abschnitt 25); sie geht an das Konto, das die Bestellung aufgegeben hat. Die Bestätigung Ihrer Registrierung enthält Ihre E-Mail-Adresse und den Zeitpunkt der Freischaltung. Zu Ihrem Konto speichern wir für diese Bestätigung, wann Ihr Konto freigeschaltet und wann die E-Mail an den Versanddienstleister übergeben wurde, einen Prüfwert (SHA-256) des versandten Inhalts und Stand, Version und Prüfwert der angehängten Dokumente, damit sie nur einmal versandt wird und nachweisbar ist; den Inhalt der E-Mail speichern wir nicht. Die Zahlungsaufforderung enthält den Namen des Arbeitsbereichs, die Nummer der Rechnung, den offenen Betrag, den letzten Tag der Zahlungsfrist und einen Link zur Bezahlseite unseres Zahlungsdienstleisters für diese Rechnung (Abschnitt 25); sie geht an die Person, der der Arbeitsbereich gehört. Am Arbeitsbereich speichern wir, wann wir sie an den Versanddienstleister übergeben haben und wann die Frist abläuft, damit der kostenpflichtige Tarif nicht vor Ablauf der Frist endet, und halten den Versand im Prüfprotokoll fest (Arbeitsbereich, Rechnungskennung und Frist, keine E-Mail-Adresse). Designinhalte versenden wir nicht per E-Mail. Den Versand einer Mitteilung über die Änderung der Nutzungsbedingungen halten wir im Prüfprotokoll fest (Ihre Nutzerkennung, die Fassung, das Datum des Wirksamwerdens und die Versandkennung des Dienstleisters, keine E-Mail-Adresse), damit niemand die Mitteilung doppelt erhält und der Versand nachweisbar ist; für diesen Eintrag gelten Abschnitt 20 und dessen Speicherdauer.

Kein Öffnungs- oder Klick-Tracking. Wir messen nicht, ob und wann Sie eine E-Mail öffnen, und wir versehen Links nicht mit Zählpixeln oder Weiterleitungen zur Erfolgsmessung.

Empfänger. Der Versanddienstleister Resend (Plus Five Five, Inc.). Der Versand erfolgt aus einer EU-Region (Irland). Bitte beachten Sie: Nach den Angaben des Anbieters werden Kontodaten, Zustellprotokolle und Metadaten der E-Mails in den Vereinigten Staaten gespeichert, unabhängig von der gewählten Versandregion. Insoweit liegt eine Übermittlung in ein Drittland vor; siehe Abschnitt 34.

Erneute Zustellung der Eingangs- und Vertragsbestätigungen und der Zahlungsaufforderung. Kann eine der beiden Eingangsbestätigungen nach Abschnitt 9.2, eine Vertragsbestätigung, die Bestätigung Ihrer Registrierung oder eine Zahlungsaufforderung nicht sofort zugestellt werden, versuchen wir die Zustellung automatisch erneut, in der Regel einmal täglich und höchstens achtmal insgesamt. Dafür speichern wir weder Ihre E-Mail-Adresse noch den Inhalt der E-Mail ein zweites Mal, sondern nur einen Verweis auf Ihre gespeicherte Erklärung, Ihre Bestellung, Ihr Konto oder die Rechnung und den Arbeitsbereich, um die es geht, die Zahl der Versuche, einen technischen Fehlercode und die Zeitpunkte; die E-Mail wird bei jedem Versuch aus diesen gespeicherten Angaben neu erzeugt, die Adresse beim Versand aus der Erklärung oder aus Ihrem Konto gelesen. Für die Vertragsbestätigung, die Bestätigung Ihrer Registrierung und die Zahlungsaufforderung legen wir diesen Eintrag bereits vor dem ersten Versuch an, damit jede nur einmal versandt wird. Eine Zahlungsaufforderung, die bei einem erneuten Versuch nicht mehr geschuldet ist, weil Sie inzwischen gezahlt haben, versenden wir nicht mehr. Speicherdauer: Abschnitt 35.1. Eine Eingangsbestätigung, die wir wegen einer erreichten Versandgrenze zurückhalten (Abschnitt 9.2), versuchen wir nicht automatisch erneut zuzustellen; sie wird von Hand nachgesandt.

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO; das gilt auch für die Zahlungsaufforderung und die Speicherung ihres Versandzeitpunkts und ihrer Frist. Für die beiden Eingangsbestätigungen nach Abschnitt 9.2 ist es Art. 6 Abs. 1 lit. c DSGVO, weil § 312k Abs. 4 BGB und § 356a BGB uns zu dieser Bestätigung verpflichten; diese beiden E-Mails erhalten Sie deshalb auch dann, wenn Sie kein Konto bei uns haben. Für die Vertragsbestätigung und die Bestätigung Ihrer Registrierung ist es Art. 6 Abs. 1 lit. b DSGVO und, soweit § 312f Abs. 2 BGB uns zur Bestätigung des Vertrags verpflichtet, Art. 6 Abs. 1 lit. c DSGVO; die Aufbewahrung des Übergabezeitpunkts, des Prüfwerts und der Dokumentfassungen stützen wir auf Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse ist, nachweisen zu können, wann und mit welchem Inhalt wir Sie über Ihr Widerrufsrecht belehrt haben.


27. Rückmeldungen aus der Anwendung

Zweck. In der Anwendung können Sie uns unmittelbar eine Rückmeldung, einen Fehlerbericht oder eine Idee senden.

Verarbeitete Daten. Ihr Freitext, die Art der Rückmeldung, die Seite, auf der Sie sich befanden, und Ihre E-Mail-Adresse, damit wir antworten können. Stets gespeichert werden außerdem die Kennung Ihres Kontos und die Kennung Ihres aktiven Arbeitsbereichs. Auf jede Rückmeldung erhalten Sie automatisch eine Eingangsbestätigung per E-Mail.

Technische Angaben nur mit Ihrer Einwilligung. Ein standardmäßig nicht gesetztes Kontrollkästchen erlaubt Ihnen, zusätzlich technische Angaben zu übermitteln: Browser, Betriebssystem, Fenstergröße, Anwendungsversion und Spracheinstellung sowie eine grobe Standortangabe aus Land und Region (zum Beispiel „DE-HE"). Ohne Ihre Einwilligung speichern wir weder die technischen Angaben noch die Standortangabe.

Ihre IP-Adresse wird nicht gespeichert. Die Standortangabe leiten wir aus Kopfdaten unseres Hosting-Dienstleisters ab; die rohe IP-Adresse verwerfen wir und legen sie zu keinem Zeitpunkt in unserer Datenbank ab.

Getrennte Speicherung. Rückmeldungen speichern wir in einem gesonderten Datenbankschema, das von den Produktdaten getrennt ist.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO für die Bearbeitung Ihrer Rückmeldung. Unser berechtigtes Interesse besteht darin, gemeldete Fehler nachzuvollziehen und zu beheben, Ihnen auf Ihre Meldung zu antworten, Sie zu informieren, wenn wir Ihren Vorschlag umgesetzt haben, und die gesammelten Rückmeldungen als Grundlage unserer Produktentwicklung auszuwerten; für die technischen Angaben und die Standortangabe Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit widerrufbar unter privacy@klate.ai. Zur Speicherdauer und zur Entkopplung von Ihrer Person siehe Abschnitt 35.1.


28. Betriebs-, Fehler- und Leistungstelemetrie

Fehlerprotokollierung. Tritt ein unerwarteter Serverfehler auf, übermitteln wir den technischen Fehlerkontext an Sentry (Functional Software, Inc., USA) zur Diagnose. Übermittelt werden die Fehlermeldung, die Aufrufkette (Stacktrace), eine Anfragekennung sowie die betroffene Route. Aus der Route entfernen wir Nutzer- und Arbeitsbereichskennungen vor der Übermittlung; sie kann jedoch die Kennung des betroffenen Inhalts enthalten. Wir haben das Erfassungswerkzeug so eingestellt, dass keine IP-Adresse, keine Cookies, keine Kopfzeilen, keine Inhalte Ihrer Anfrage und keine Angaben zu Ihrem Konto übertragen werden; auch die sonst mitlaufenden Protokollspuren („Breadcrumbs") sind abgeschaltet. In seltenen Fällen kann die Fehlermeldung einer fremden Programmbibliothek ein Bruchstück verarbeiteter Inhalte enthalten; wir begrenzen deshalb jede Fehlermeldung auf 250 Zeichen und entfernen E-Mail-Adressen bereits vor der Übermittlung.

Speicherort. Die Fehlerereignisse werden in einem Sentry-Projekt der EU-Region (Speicherort Frankfurt am Main) gespeichert. Konto-, Organisations- und Projektmetadaten, Zugangstoken, Prüfprotokolle des Anbieters sowie die Inhalte etwaiger Supportanfragen verarbeitet die Functional Software, Inc. unabhängig von der gewählten Region in den USA; hierzu Abschnitt 34.

Speicherdauer. Fehlerereignisse werden vom Anbieter nach Ablauf der für unseren Tarif geltenden Frist gelöscht; für den von uns genutzten Tarif „Developer" beträgt sie nach den Angaben des Anbieters 30 Tage. Sicherungskopien des Anbieters laufen nach dessen Angaben 90 Tage nach ihrer Erstellung aus.

Messung der Oberflächenleistung. Wir messen in der Anwendung, wie lange einzelne Ansichten zum Öffnen brauchen, um Leistungseinbrüche zu erkennen. Gespeichert werden: die gemessene Dauer, die betroffene Ansicht, der aufgerufene Pfad in verallgemeinerter Form (also ohne Kennungen, etwa /designs/[id]), eine grobe Größenklasse des Inhalts, eine grobe Geräteklasse, eine grobe Länderangabe, die Kennung des zuletzt gewählten Arbeitsbereichs sowie Ihre Nutzerkennung.

Diese Messwerte sind Ihrer Person zugeordnet und damit personenbezogen; wir bezeichnen sie bewusst nicht als anonym. Die rohe IP-Adresse wird verworfen, und die Browserkennung wird nicht gespeichert. Wir werten die Messwerte ausschließlich technisch aus und bilden daraus keine Nutzungsprofile. Diese Daten löschen wir automatisch nach 90 Tagen, mit der Löschung Ihres Kontos bereits vorher (Abschnitt 35.2).

Verfügbarkeitsüberwachung. Ein externer Dienst prüft in kurzen Abständen, ob unsere Anwendung erreichbar ist, und überwacht, ob unsere geplanten Wartungsaufgaben laufen. Dabei werden keine personenbezogenen Daten verarbeitet; abgefragt wird lediglich eine Statusadresse ohne Personenbezug.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die Erkennung und Behebung von Störungen, die Aufrechterhaltung der Verfügbarkeit und die Gewährleistung der Sicherheit unseres Dienstes.


29. Inhalte Dritter, die in der Anwendung geladen werden

Wir halten es für geboten, auch diese unscheinbaren Verbindungen offenzulegen, weil dabei Ihre IP-Adresse an Dritte übertragen wird.

Symbole von Werkzeuganbietern und Beispielbilder. Die Symbole von Werkzeuganbietern zeigen wir als Monogramm oder als von Ihnen hochgeladenes Bild an, und die Beispielbilder unserer Vorlagen und der vom Einrichtungsassistenten (Abschnitt 23) erzeugten Designs liefern wir selbst aus; dafür ruft Ihr Browser keinen fremden Dienst auf. Eine Ausnahme: Einzelne Widgets, die früher aus einer unserer Widget-Vorlagen angelegt wurden, enthalten noch die Adresse eines Beispielbilds des Dienstes Lorem Picsum (picsum.photos). Wird ein solches Widget angezeigt, lädt Ihr Browser das Bild unmittelbar von dort; der Anbieter erhält dabei Ihre IP-Adresse, Ihre Browserkennung und die angefragte Bildadresse und verarbeitet diese Daten in eigener Verantwortung in den Vereinigten Staaten. Das Bild zeigt keine reale Person.

Von Ihnen oder der KI eingefügte Bildadressen. Wenn Sie in einem Design oder Widget oder als Logo oder Profilbild die Adresse eines Bildes von einem fremden Server hinterlegen, lädt Ihr Browser dieses Bild beim Anzeigen von dort. Der betreffende Server erhält dabei Ihre IP-Adresse. Auf die Auswahl dieser Adressen haben wir keinen Einfluss.

Bot-Prüfung auf der Registrierungsseite. Auf app.klate.ai/auth/sign-up lädt Ihr Browser das Skript und den eingebetteten Rahmen des Bot-Schutzes Cloudflare Turnstile von challenges.cloudflare.com (Cloudflare, Inc., USA). Cloudflare erhält dabei Ihre IP-Adresse, Ihre Browserkennung, technische Merkmale Ihrer Verbindung sowie die Kennung unseres Prüf-Widgets; Einzelheiten und Rechtsgrundlage in Abschnitt 12. Anders als bei den vorstehend genannten Bildabrufen können Sie diesen Abruf nicht unterbinden, ohne auf die Registrierung zu verzichten; auf allen anderen Seiten wird er nicht ausgelöst.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, die in den Inhalten hinterlegten Bilder so anzuzeigen, wie sie dort hinterlegt sind. Sie können diese Verarbeitung unterbinden, indem Sie das Laden externer Bilder in Ihrem Browser einschränken; die Oberfläche bleibt dann nutzbar. Ein Widerspruch nach Abschnitt 38 ist ebenfalls möglich.


30. Zugriff auf Ihre Daten auf unserer Seite

Zugriff auf Kundeninhalte. Auf Inhalte, die Sie in Klate erstellen, greifen wir als Auftragsverarbeiter und nur auf Ihre Weisung zu — insbesondere zur Bearbeitung einer von Ihnen gestellten Supportanfrage oder zur Behebung einer von Ihnen gemeldeten Störung. Grundlage ist insoweit der Auftragsverarbeitungsvertrag (Art. 28 Abs. 3 lit. a DSGVO), nicht eine eigene Rechtsgrundlage von uns.

Zugriff zu eigenen Zwecken. Unabhängig davon greifen wir in engen Grenzen als eigenständig Verantwortlicher auf Daten zu: zur Wahrung der Sicherheit und Verfügbarkeit unseres Dienstes, zur Abwehr von Missbrauch und zur Erfüllung rechtlicher Verpflichtungen. Hierzu gehört ein arbeitsbereichsübergreifender Lesezugriff auf das Prüfprotokoll (Abschnitt 20); er wird selbst protokolliert. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse an einem sicheren und missbrauchsfreien Betrieb, bzw. Art. 6 Abs. 1 lit. c DSGVO, soweit uns eine Rechtsvorschrift dazu verpflichtet.

Wer bei uns zugreifen kann. Klate wird derzeit allein vom Geschäftsführer betrieben; er ist die einzige Person mit administrativem Zugriff. Sollten wir künftig weitere Personen einsetzen, erhalten sie Zugriff nur, soweit er für ihre Aufgabe erforderlich ist, und werden zuvor zur Vertraulichkeit verpflichtet.


Teil D — Personen, deren Daten unsere Kunden eingeben

31. Wer für Ihre Daten verantwortlich ist

Dieser Teil richtet sich an Sie, wenn Ihre personenbezogenen Daten von einem unserer Kunden in Klate eingegeben wurden — etwa weil Sie in einem entworfenen Gesprächsverlauf, in einem Brief oder in einer hochgeladenen Datei vorkommen.

Verantwortlich für diese Daten ist nicht Klate, sondern unser Kunde, der die Daten eingegeben hat. Wir verarbeiten sie ausschließlich in dessen Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO.

Bitte wenden Sie sich zuerst an diesen Kunden. Nur er kann Ihnen Auskunft darüber geben, warum und auf welcher Grundlage Ihre Daten verarbeitet werden. Wenn Sie nicht wissen, um wen es sich handelt, schreiben Sie uns an privacy@klate.ai — wir leiten Ihr Anliegen weiter, soweit wir dazu in der Lage sind.


32. Wie wir mit diesen Daten umgehen

  • Wir verarbeiten diese Daten nur nach Weisung unseres Kunden und verfolgen damit keine eigenen Zwecke.
  • Wir werten sie nicht aus, bilden daraus keine Profile und nutzen sie nicht zum Training von KI-Modellen (Abschnitt 21.6).
  • Es gelten dieselben Sicherheitsmaßnahmen (Abschnitt 36), dieselbe Abschottung der Arbeitsbereiche (Abschnitt 15) und dieselben Empfänger (Abschnitt 33) wie für alle übrigen Inhalte.
  • Löst unser Kunde eine KI-Funktion auf Inhalten aus, in denen Ihre Daten enthalten sind, werden diese Inhalte nach Maßgabe von Abschnitt 21 an die dort genannten Anbieter in den USA übermittelt.
  • Erhalten wir ein Auskunfts-, Berichtigungs- oder Löschersuchen, das diese Daten betrifft, leiten wir es an unseren Kunden weiter und unterstützen ihn bei der Beantwortung, wie es Art. 28 Abs. 3 lit. e DSGVO vorsieht.

Soweit wir für diese Daten selbst verantwortlich sind. In engen Grenzen verarbeiten wir Daten aus Kundeninhalten auch in eigener Verantwortung — für unser Prüfprotokoll, zur Abrechnung und Missbrauchserkennung bei KI-Anfragen sowie zur Sicherung des Betriebs (Abschnitte 20, 21.8 und 30). Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. f DSGVO mit den dort genannten berechtigten Interessen. Da wir Ihre Daten nicht bei Ihnen erhoben haben und Ihnen keine gesonderte Nachricht zusenden können, ohne Sie zusätzlich zu erfassen, stellen wir Ihnen die Information nach Art. 14 Abs. 5 lit. b DSGVO in Form dieser öffentlich zugänglichen Datenschutzerklärung bereit. Ihre Rechte nach Abschnitt 37 — einschließlich des Widerspruchsrechts nach Abschnitt 38 — können Sie uns gegenüber unter privacy@klate.ai geltend machen.


Teil E — Querschnittsthemen

33. Empfänger und Unterauftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, soweit dies zur Erbringung unseres Dienstes erforderlich ist oder eine gesetzliche Pflicht besteht. Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu Werbezwecken weiter.

33.1 Auftragsverarbeiter

Die folgenden Dienstleister verarbeiten personenbezogene Daten ausschließlich nach unserer Weisung, soweit in der Tabelle nichts anderes vermerkt ist. Verträge zur Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO kommen je nach Anbieter durch eine gesonderte Vereinbarung oder durch die Einbeziehung eines Vertragszusatzes in die Nutzungsbedingungen des Anbieters zustande. Wo ein solcher Vertrag noch nicht zustande gekommen ist, benennen wir das im Anschluss an die Tabelle.

DienstleisterZweckVerarbeitete DatenVerarbeitungsort
Vercel Inc. (USA)Hosting, Ausführung der Anwendung, geplante Aufgaben, NetzwerkschutzAlle Anwendungsdaten während der Bearbeitung einer Anfrage; Server-LogfilesAusführung der Anwendung: Frankfurt am Main (fra1); Speicherort der Server-Logfiles derzeit nicht bestätigt (Abschnitt 34.1); Netzwerkschutz global
Vercel Inc. (USA)Messung der Ladeleistung (Speed Insights)Messwerte nach Abschnitt 8USA
Vercel Inc. (USA)KI-Gateway: Weiterleitung der KI-AnfragenInhalt der KI-Anfrage nach Abschnitt 21.2USA
Databricks, Inc. (USA; Muttergesellschaft der Neon, LLC, „Neon")Datenbank (führendes System) und AuthentifizierungsdienstAlle dauerhaft gespeicherten Daten, einschließlich Konten und SitzungenFrankfurt am Main (aws-eu-central-1)
Cloudflare, Inc. (USA)Objektspeicher für hochgeladene Dateien; Namensauflösung; Auslieferung öffentlicher Medien; Bot-Prüfung bei der Registrierung („Turnstile", Abschnitt 12)Hochgeladene Dateien; Verbindungsdaten; bei der Bot-Prüfung IP-Adresse, TLS-Fingerabdruck, Browserkennung und Widget-Kennung der Registrierungsseite sowie das einmalige Prüf-TokenObjektspeicher Westeuropa; Netz global; Bot-Prüfung: vom Anbieter nicht auf eine Region festgelegt, siehe Abschnitt 34.2
Plus Five Five, Inc. („Resend", USA)Versand transaktionaler E-MailsEmpfängeradresse, Name, Inhalt der jeweiligen NachrichtVersand EU (Irland); Kontodaten, Protokolle und Metadaten USA
Stripe Payments Europe, Ltd. (Irland)Zahlungsabwicklung, Berechnung der Umsatzsteuer, Rechnungen, Abonnements und Kundenportal ab Freischaltung kostenpflichtiger Tarife (Abschnitt 25); für die Betrugsprävention und für eigene aufsichts- und geldwäscherechtliche Pflichten zugleich eigenständig Verantwortliche (Abschnitt 25)E-Mail-Adresse und Name des Kontoinhabers, Name des Arbeitsbereichs, interne Kennungen, Rechnungsanschrift, bei Unternehmern der Name des Unternehmens und die USt-IdNr., Zahlungs- und RechnungsdatenEU (Irland), mit Übermittlung an die Stripe, Inc. bzw. Stripe, LLC (USA)
OpenAI (Vertragspartner für den EWR: OpenAI Ireland Limited)KI-Inferenz; je nach eingesetztem Zugang unmittelbar von uns oder über die Vercel Inc. als Betreiberin unseres KI-Gateways beauftragtInhalt der KI-Anfrage nach Abschnitt 21.2USA
Anthropic Ireland, Limited (Irland), mit Verarbeitung bei der Anthropic PBC (USA)KI-Inferenz; je nach eingesetztem Zugang unmittelbar von uns oder über die Vercel Inc. als Betreiberin unseres KI-Gateways beauftragtInhalt der KI-Anfrage nach Abschnitt 21.2USA
Functional Software, Inc. („Sentry", USA)Serverseitige FehlerdiagnoseFehlermeldung, Stacktrace, Anfragekennung und Route; keine IP-Adresse, keine Cookies, keine AnfrageinhalteFehlerereignisse EU-Region (Frankfurt am Main); Konto-, Organisations- und Verwaltungsdaten sowie Supportanfragen USA
Better Stack, s. r. o. (Tschechien)Verfügbarkeitsüberwachung, StatusseiteKeine personenbezogenen Daten der Nutzer der Anwendung; Server-Logfiles der Besucher der StatusseiteEU bzw. nach Maßgabe des Anbieters
Mintlify, Inc. (USA)Betrieb der internen Dokumentationsdomain docs.klate.ai (Abschnitt 10)Verbindungsdaten jedes Aufrufs dieser Domain (wie in Abschnitt 6 unter „Verarbeitete Daten") sowie E-Mail-Adresse, Anmelde- und Sitzungsdaten der einzigen zugangsberechtigten Person; keine Konto-, Design- oder KundeninhalteUSA
Google Ireland Limited (Irland)E-Mail-Postfächer unter @klate.aiInhalt und Kopfdaten Ihrer E-Mails an unsEU, mit Zugriffsmöglichkeit der Google LLC (USA)

Verträge. Mit den vorstehenden Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO. Bei der Functional Software, Inc. („Sentry") haben wir den Vertragszusatz des Anbieters (Data Processing Addendum, Version 5.1.0) am 5. September 2026 angenommen; bei der Mintlify, Inc. ist der Vertragszusatz des Anbieters nach dessen Nutzungsbedingungen für Kunden, die als Unternehmen auftreten, Bestandteil des Vertrags.

33.2 Eigenständig Verantwortliche

Die folgenden Empfänger verarbeiten die bei ihnen anfallenden Daten in eigener Verantwortung. Ein Auftragsverarbeitungsvertrag besteht insoweit nicht, und wir haben auf ihre weitere Verarbeitung keinen Einfluss. Es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

EmpfängerAnlassVerarbeitete DatenSitz
Lorem Picsum (USA)Beispielbild in einzelnen früher aus einer Widget-Vorlage angelegten Widgets (Abschnitt 29)IP-Adresse, Browserkennung, angefragte BildadresseUSA — Abruf durch Ihren Browser, kein Auftragsverarbeitungsvertrag
Betreiber sonstiger Server, deren Bildadressen Sie oder die KI in einem Inhalt hinterlegen (Abschnitt 29)Anzeige des hinterlegten BildesIP-Adresse, Browserkennungnach Ihrer Auswahl
Betreiber eines von Ihnen verbundenen KI-Agenten (Abschnitt 24)Von Ihnen erteilter Zugriff über die MCP-SchnittstelleDie vom Agenten abgerufenen Inhaltenach Ihrer Auswahl
Porkbun LLCWeiterleitung der Domains klate.io und getklate.com (Abschnitt 10)Verbindungsdaten einschließlich IP-AdresseUSA
Cloudflare, Inc.Verbesserung ihres Bot-Schutzes Turnstile mit den bei der Prüfung auf der Registrierungsseite anfallenden Signalen (Abschnitt 12) — nach Angaben des Anbieters in eigener Verantwortung; die Prüfung selbst erbringt Cloudflare für uns als Auftragsverarbeiter (Abschnitt 33.1)IP-Adresse, TLS-Fingerabdruck, Browserkennung, Widget-KennungUSA

Ihre eigenen Integrationen sind keine Unterauftragsverarbeiter von uns. Wenn Sie einen KI-Agenten über die MCP-Schnittstelle verbinden (Abschnitt 24), handelt es sich um einen von Ihnen ausgewählten Dienst, für den Sie selbst verantwortlich sind.

33.3 Weitere Empfänger

Darüber hinaus geben wir personenbezogene Daten weiter an Steuerberater, Rechtsberater und Wirtschaftsprüfer im gesetzlich erforderlichen Umfang sowie an Behörden und Gerichte, soweit wir dazu rechtlich verpflichtet sind.

Änderungen. Wir behalten uns vor, weitere Unterauftragsverarbeiter einzusetzen oder zu wechseln. Kunden, mit denen ein Auftragsverarbeitungsvertrag besteht, informieren wir vorab nach Maßgabe dieses Vertrags; diese Liste halten wir aktuell.


34. Übermittlung in Drittländer

34.1 Grundsatz

Unsere dauerhafte Datenhaltung ist bewusst in der Europäischen Union angesiedelt: Die Datenbank einschließlich aller Konten liegt in Frankfurt am Main, die Anwendung app.klate.ai wird in der Region Frankfurt am Main ausgeführt, der E-Mail-Versand erfolgt aus Irland, die Fehlerereignisse der Fehlerdiagnose werden in einem EU-Projekt (Frankfurt am Main) gespeichert. Für den Objektspeicher der hochgeladenen Dateien haben wir Westeuropa als bevorzugten Speicherort vorgegeben; nach den Angaben des Anbieters handelt es sich dabei um eine Optimierungsvorgabe und nicht um die Zusage eines garantierten Speicherorts.

Nicht in der Union verarbeitet werden die KI-Anfragen (Abschnitt 21), die Messwerte der Ladeleistung (Abschnitt 8), die Kontodaten und Zustellprotokolle des E-Mail-Versands (Abschnitt 26), die Konto- und Verwaltungsdaten der Fehlerdiagnose (Abschnitt 28), die Verbindungsdaten der Dokumentationsdomain (Abschnitt 10), die Signale der Bot-Prüfung bei der Registrierung (Abschnitt 12), deren Verarbeitungsort der Anbieter nicht auf eine Region festlegt, sowie die in Abschnitt 29 beschriebenen Abrufe durch Ihren Browser; hierzu Abschnitt 34.2. Wo unser Hosting-Dienstleister die Server-Logfiles (Abschnitt 6) speichert, können wir derzeit nicht bestätigen.

34.2 Wo Daten die EU dennoch verlassen

VerarbeitungEmpfängerDrittlandGarantie
KI-Inferenz (Abschnitte 21, 23)Soweit wir unmittelbar beauftragen: die OpenAI Ireland Limited und die Anthropic Ireland, Limited (beide EU); soweit über die Zugangsdaten des KI-Gateways ausgeführt wird: die Vercel Inc. mit den Modellanbietern als ihren Unterauftragsverarbeitern. Die Verarbeitung erfolgt jeweils bei den verbundenen US-Unternehmen der Modellanbieter, deren Programmierschnittstellen aus den USA betrieben werdenUSA (Weiterübermittlung durch den Anbieter)Die Übermittlung an unsere in der Union ansässigen Vertragspartner ist selbst keine Drittlandübermittlung. Die Garantien nach Art. 46 DSGVO für die Weiterübermittlung an die US-Unternehmen stellen die Modellanbieter über die ihrer Beauftragung zugrunde liegenden Auftragsverarbeitungsverträge sicher — je nach eingesetztem Zugang unsere eigenen Verträge oder die der Vercel Inc.; eingesetzt werden dabei die Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914). Auf einen Angemessenheitsbeschluss (EU-US Data Privacy Framework) stützen wir die Verarbeitung nicht. Näheres in Abschnitt 21.4.
Weiterleitung der KI-AnfragenVercel Inc.USAStandardvertragsklauseln nach dem Auftragsverarbeitungsvertrag; Vercel Inc. ist zusätzlich unter dem EU-US Data Privacy Framework zertifiziert
Messung der Ladeleistung (Abschnitt 8)Vercel Inc.USAStandardvertragsklauseln nach dem Auftragsverarbeitungsvertrag
Kontodaten, Zustellprotokolle und Metadaten des E-Mail-Versands (Abschnitt 26)Plus Five Five, Inc. („Resend")USAStandardvertragsklauseln; der Anbieter ist zudem unter dem EU-US Data Privacy Framework zertifiziert
Konto-, Organisations- und Verwaltungsdaten sowie Supportanfragen der Fehlerdiagnose (Abschnitt 28)Functional Software, Inc. („Sentry")USAWir haben den Vertragszusatz des Anbieters zur Auftragsverarbeitung (Data Processing Addendum, Version 5.1.0) am 5. September 2026 angenommen (Abschnitt 33.1); er enthält die Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914), Module 2 und 3. Kein Angemessenheitsbeschluss: Eine Zertifizierung der Functional Software, Inc. unter dem EU-US Data Privacy Framework ist uns nicht nachgewiesen. Die Fehlerereignisse selbst werden in der EU-Region (Frankfurt am Main) gespeichert.
Abruf eines Beispielbilds in einzelnen früher angelegten Widgets (Abschnitt 29)Lorem PicsumUSADer Abruf erfolgt durch Ihren Browser. Wir sind an dieser Übermittlung nicht als Auftraggeber beteiligt und können sie nicht auf Garantien nach Kapitel V DSGVO stützen. Sie können sie unterbinden, indem Sie das Laden externer Bilder in Ihrem Browser einschränken.
Zahlungsabwicklung ab Freischaltung kostenpflichtiger Tarife (Abschnitt 25)Unser Vertragspartner ist die Stripe Payments Europe, Ltd. (Irland); die Weiterübermittlung erfolgt an die Stripe, Inc. bzw. Stripe, LLCUSA (Weiterübermittlung durch den Anbieter)Die Stripe, LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln nach dem Auftragsverarbeitungsvertrag.
Interne Dokumentationsdomain (Abschnitt 10)Mintlify, Inc.USADie Mintlify, Inc. ist nicht unter dem EU-US Data Privacy Framework zertifiziert. Der Anbieter bezieht in seine Nutzungsbedingungen für Kunden, die als Unternehmen auftreten, einen Vertragszusatz zur Auftragsverarbeitung mit Standardvertragsklauseln ein; dieser ist Bestandteil unseres Vertrags. Betroffen sind ausschließlich die Verbindungsdaten der Aufrufe dieser Domain sowie die Anmelde- und Sitzungsdaten der einzigen zugangsberechtigten Person, keine Konto-, Design- oder Kundeninhalte.
Verfügbarkeitsüberwachung und Statusseite (Abschnitt 28)Better StackUSA, soweit die Verarbeitung nicht in der EU erfolgtStandardvertragsklauseln. Betroffen sind keine personenbezogenen Daten der Nutzer der Anwendung, sondern nur Server-Logfiles der Besucher der Statusseite.
Weiterleitung der Domains klate.io und getklate.com (Abschnitt 10)Porkbun LLCUSADer Aufruf erfolgt durch Ihren Browser gegenüber einem eigenständig Verantwortlichen; es fallen kurzzeitig Verbindungsdaten an.
Bot-Prüfung bei der Registrierung (Abschnitt 12)Cloudflare, Inc.USA (der Anbieter legt den Verarbeitungsort nicht auf eine Region fest; wir gehen von einer möglichen Verarbeitung in den USA aus)Für die Prüfung in unserem Auftrag: Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) nach dem Auftragsverarbeitungsvertrag mit der Cloudflare, Inc. Soweit Cloudflare die Signale in eigener Verantwortung zur Verbesserung von Turnstile verarbeitet, sind wir an dieser Übermittlung nicht als Auftraggeber beteiligt und können sie nicht auf Garantien nach Kapitel V DSGVO stützen. Der Abruf erfolgt durch Ihren Browser und nur auf der Registrierungsseite.
Support- und Verwaltungszugriffe unserer Dienstleisteru. a. Vercel, Neon, CloudflareUSAStandardvertragsklauseln nach den jeweiligen Auftragsverarbeitungsverträgen; teilweise ergänzend Zertifizierung unter dem EU-US Data Privacy Framework

34.3 Hinweis auf das verbleibende Risiko

Für Übermittlungen in die Vereinigten Staaten, die wir auf Standardvertragsklauseln stützen, weisen wir Sie darauf hin, dass die Vereinigten Staaten aus Sicht der Europäischen Union kein generell angemessenes Datenschutzniveau bieten und dass US-Sicherheitsbehörden unter bestimmten Voraussetzungen auf Daten zugreifen können, ohne dass betroffene Personen aus der Union stets über einen wirksamen Rechtsbehelf verfügen.

34.4 Kopie der Garantien

Auf Anfrage unter privacy@klate.ai teilen wir Ihnen mit, auf welche Garantien sich die einzelne Übermittlung stützt, und stellen Ihnen die Standardvertragsklauseln zur Verfügung, soweit wir selbst Vertragspartei sind; im Übrigen benennen wir Ihnen die Fundstelle beim jeweiligen Anbieter.


35. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder wie wir gesetzlich dazu verpflichtet sind.

35.1 Übersicht

DatenSpeicherdauer
Konto-, Profil- und AnmeldedatenBis zur Löschung des Kontos
Spracheinstellung Ihres Kontos (Abschnitt 13): Sprachcode oder „automatisch“, Zeitpunkt der letzten ÄnderungBis zur Löschung des Kontos
Nachweis der Bestätigung Ihrer Registrierung (Abschnitt 26): Zeitpunkt der Freischaltung und der Übergabe an den Versanddienstleister, Prüfwert des Inhalts, Fassungen der angehängten DokumenteBis zur Löschung des Kontos
Zeitpunkt der letzten Nutzung (Abschnitt 12)Bis zur Löschung des Kontos. Es ist ein einziger Wert je Konto, der bei der ersten Nutzung an einem späteren Kalendertag überschrieben wird; ein Verlauf entsteht nicht.
Sperrvermerk zu einer hochgeladenen Datei (Abschnitt 17): Zeitpunkt, AktenzeichenSolange die Sperrung besteht; mit ihrer Aufhebung wird der Vermerk gelöscht, spätestens mit der Datei. Die Datei selbst bleibt während der Sperrung gespeichert (siehe die Zeilen zu hochgeladenen Dateien), und für den Arbeitsbereich besteht für die Dauer des Vorgangs eine Aufbewahrungsanordnung (siehe die Zeile zum Prüfprotokoll). Die Einträge über Sperrung und Aufhebung im Prüfprotokoll laufen nach dessen Frist von 90 Tagen aus; sie behalten das Aktenzeichen auch nach der Löschung Ihres Kontos.
Sperrvermerk zu einem Konto oder Arbeitsbereich (Abschnitte 12 und 14): Zeitpunkt, Grund, veranlassende PersonSolange die Sperrung besteht; mit ihrer Aufhebung wird der Vermerk gelöscht. Die Einträge über Sperrung und Aufhebung im Prüfprotokoll laufen nach dessen Frist von 90 Tagen aus (siehe die Zeile zum Prüfprotokoll). Wird Ihr Konto gelöscht, entfällt ein bestehender Sperrvermerk zu Ihrem Konto, zu Ihrem persönlichen Arbeitsbereich und zu den mitgelöschten Team-Arbeitsbereichen, und die Protokolleinträge über Ihre Sperrung oder die Sperrung dieser Arbeitsbereiche verlieren Ihre Kennung und den Grund.
Sitzungsdaten einschließlich IP-Adresse und User-Agent der SitzungDie Sitzung wird mit Ablauf unwirksam. Die Zeile mit Sitzungskennung, IP-Adresse und User-Agent wird durch einen täglichen Bereinigungslauf 30 Tage nach Ablauf der Sitzung gelöscht; früher entfällt sie mit der Löschung Ihres Kontos oder auf Ihr Verlangen nach Abschnitt 37.
MCP-Zugriffstoken und Autorisierungscodes (Abschnitt 24)Der Hashwert eines Zugriffstokens wird durch einen täglichen Bereinigungslauf 30 Tage nach Ablauf oder Widerruf gelöscht. Ein Autorisierungscode wird bei seiner Einlösung sofort, ein nicht eingelöster Code 30 Tage nach seinem Ablauf gelöscht. Die Registrierung einer Anwendung, der innerhalb von 30 Tagen nach der Registrierung kein Nutzer Zugriff erteilt hat, wird durch denselben Bereinigungslauf gelöscht; eine Registrierung, der einmal Zugriff erteilt wurde, bleibt ohne Angaben zu Ihrer Person bestehen.
Kunden, Projekte und Designs, jeweils mit allen darin enthaltenen Gesprächspfaden, Gesprächsbeiträgen, Projektbriefings und VersionsständenBis Sie sie löschen; automatisch erstellte Versionsstände siehe Abschnitt 16. Löschen Sie einen Kunden, ein Projekt oder ein Design, halten wir es mit allem, was darin enthalten ist, 30 Tage vor und löschen es dann endgültig, sofern für den Arbeitsbereich keine Aufbewahrungsanordnung („Legal Hold", siehe die Zeile zum Prüfprotokoll) besteht; für deren Dauer bleibt es als gelöscht markiert und wird nach ihrer Aufhebung mit dem nächsten Bereinigungslauf endgültig gelöscht. In der Frist von 30 Tagen können Sie eine versehentliche Löschung unter privacy@klate.ai rückgängig machen lassen. Für einzeln gelöschte Gesprächspfade, Gesprächsbeiträge und Versionsstände gilt die folgende Zeile.
Werkzeuge, Werkzeug-Anbieter, Widgets, Formulare, Guideline-Karten, Subagenten sowie einzeln gelöschte Gesprächspfade, Gesprächsbeiträge, Versionsstände und KommentareWerden beim Löschen sofort und endgültig gelöscht; eine Wiederherstellung durch uns ist nicht möglich. Der Inhalt eines einzeln gelöschten Gesprächspfads oder Gesprächsbeitrags bleibt in früheren Versionsständen des Designs enthalten, bis diese gelöscht werden.
Hochgeladene Dateien — VerzeichniseintragBleibt bestehen, solange der Workspace besteht. Der Eintrag gehört zur Medienbibliothek des Workspace, nicht zu einem einzelnen Design: das Löschen eines Designs entfernt ihn derzeit nicht, und eine Löschfunktion für einzelne Einträge gibt es in der Anwendung nicht. Mit der Löschung des Workspace wird er endgültig gelöscht; einzelne Einträge löschen wir auf Ihr Verlangen nach Abschnitt 37. Vorgesehene Bereinigung, derzeit abgeschaltet: In der Anwendung ist ein täglicher Lauf angelegt, der Dateien ermittelt, die kein Design, Avatar, Logo und kein Widget des Workspace mehr verwendet — auch nicht in einer wiederherstellbaren gelöschten Fassung oder einem Versionsstand —, und deren Verzeichniseintrag 30 Tage nach dieser Feststellung löschen würde; eine hochgeladene Datei, die nie verwendet wurde, entsprechend 30 Tage nach dem Hochladen. Dieser Lauf arbeitet ausschließlich im Probelauf: er ermittelt und protokolliert, markiert und löscht aber nichts. Solange das so ist, wird durch ihn kein Eintrag und keine Datei entfernt. Wir ändern diese Erklärung, bevor wir ihn aktivieren.
Hochgeladene Dateien — die gespeicherte Datei selbstWird nicht automatisch entfernt. Nach der Löschung des Verzeichniseintrags ist die Datei über die Anwendung nicht mehr abrufbar, da kein signierter Abruflink mehr erzeugt wird. Die Datei selbst entfernen wir manuell im Rahmen der Löschung Ihres Kontos oder auf Ihr Verlangen nach Abschnitt 37; einen aktiven automatischen Löschlauf für den Objektspeicher gibt es derzeit nicht (Abschnitt 35.2). Der in der Zeile darüber beschriebene tägliche Lauf würde die Datei im selben Arbeitsgang aus dem Objektspeicher entfernen, unmittelbar bevor er den Verzeichniseintrag löscht — er ist jedoch abgeschaltet (Probelauf) und entfernt derzeit nichts.
Liste der noch zu entfernenden Dateien eines gelöschten Kontos (Abschnitt 35.2)Bei der Löschung eines Kontos halten wir die Speicherorte der hochgeladenen Dateien fest, die der manuelle Arbeitsschritt nach Abschnitt 35.2 noch aus dem Objektspeicher entfernen muss. Ein Eintrag enthält nur den Speicherort (darin die Kennung des Arbeitsbereichs), keinen Namen und keine E-Mail-Adresse, und wird gelöscht, sobald die Datei entfernt ist.
Exportdateien aus der Exportfunktion (Abschnitt 37) und der zugehörige Auftragseintrag (wer den Export wann für welchen Arbeitsbereich gestartet hat)Die Exportdatei liegt in unserem privaten Objektspeicher und kann 7 Tage nach ihrer Fertigstellung heruntergeladen werden, und zwar nur von der Person, die den Export gestartet hat. Danach löscht der nächste tägliche Bereinigungslauf zuerst die Datei und dann den Auftragseintrag. Wird vorher ein neuerer Export derselben Person für denselben Arbeitsbereich fertig, löschen wir den älteren in der Regel bereits zu diesem Zeitpunkt, spätestens aber mit dem nächsten täglichen Bereinigungslauf. Enthält ein Export möglicherweise eine Datei, die wir später sperren, erzeugt die Anwendung ab der Sperrung keinen Download-Link mehr für ihn (ein zuvor erzeugter Link verliert spätestens zehn Minuten nach seiner Erzeugung seine Gültigkeit), und ein noch laufender Export wird abgebrochen (Abschnitt 17). Ein Export, der 24 Stunden nach seinem Start noch nicht fertig ist, wird spätestens vom nächsten täglichen Bereinigungslauf abgebrochen; ein abgebrochener oder fehlgeschlagener Export wird spätestens von dem ersten täglichen Bereinigungslauf, der mehr als 7 Tage nach seinem Start stattfindet, mit allen bereits geschriebenen Teilen gelöscht. Keine dieser Löschungen findet statt, solange für den Arbeitsbereich eine Aufbewahrungsanordnung besteht.
Unterhaltungen mit dem KI-Assistenten einschließlich der angehängten Bilder30 Tage nach der letzten Nutzung (letzte Nachricht oder letzte Änderung an der Unterhaltung), danach endgültige Löschung durch einen täglichen Bereinigungslauf, sofern für den Arbeitsbereich keine Aufbewahrungsanordnung besteht. Angehängte Bilder sind danach über die Anwendung nicht mehr abrufbar, da kein signierter Abruflink mehr erzeugt wird; die gespeicherte Datei selbst wird durch einen gesonderten Löschlauf für den Objektspeicher entfernt, der derzeit noch nicht aktiv ist (siehe die Zeile zur gespeicherten Datei selbst). Eine Unterhaltung, die Sie selbst begonnen haben, können Sie jederzeit vorher selbst löschen, während einer Sperrung Ihres Kontos oder des Arbeitsbereichs auf Nachricht an privacy@klate.ai (Abschnitt 21.7).
Ihre Antworten aus dem Einrichtungs-Interview beim ersten Start (Ihre eigenen Freitextangaben, aus denen der erste Entwurf erzeugt wird)30 Tage, nachdem der erste Entwurf erzeugt wurde oder der Vorgang abgebrochen ist, danach Entfernung der Antworten durch einen täglichen Bereinigungslauf, sofern für den Arbeitsbereich keine Aufbewahrungsanordnung besteht. Der Vorgangseintrag selbst — Zeitpunkt, Status sowie die Kennungen und Namen des erzeugten Entwurfs — bleibt ohne die Antworten bis zur Löschung Ihres Kontos bestehen.
GedächtniseinträgeBis Sie den einzelnen Eintrag löschen, alle Einträge löschen oder Ihr Konto gelöscht wird. Das bloße Abschalten des Gedächtnisses beendet die Nutzung der Einträge, löscht sie aber nicht — verwenden Sie dafür die Schaltfläche „Alle Einträge löschen“ (in der englischen Fassung „Delete all entries“) in den Einstellungen (während einer Sperrung Ihres Kontos auf der Seite, auf der wir Ihnen die Sperrung anzeigen).
Benachrichtigungen30 Tage ab Entstehung, danach automatische Löschung durch einen täglichen Bereinigungslauf - gelesen wie ungelesen, und auch dann, wenn der zugehörige Inhalt noch besteht
KommentareBis zur Löschung des zugehörigen Inhalts oder des Kontos
EinladungenLöschung durch den nächsten täglichen Bereinigungslauf, nachdem seit Ablauf, Ablehnung, Rücknahme oder Einlösung 30 Tage vergangen sind. Für Einladungen in einen Team-Arbeitsbereich und für Berechtigungen unterbleibt die Löschung, solange für den Arbeitsbereich eine Aufbewahrungsanordnung besteht. Eine angenommene Berechtigung bleibt bestehen, solange der Zugriff besteht.
Genehmigungsanfragen (Abnahmeanfragen) und die Token der AbnahmelinksDas Token wird mit der Entscheidung über die Anfrage aus dem Datensatz entfernt, spätestens jedoch — sofern für den Arbeitsbereich keine Aufbewahrungsanordnung besteht — mit dem nächsten täglichen Bereinigungslauf nach Ablauf von 14 Tagen seit seiner Erstellung; ein abgelaufenes Token kann schon vor seiner Entfernung nicht mehr verwendet werden, ein entferntes Token gar nicht mehr. Der Nachweis der Entscheidung — E-Mail-Adresse der genehmigenden Person, Entscheidung und Zeitpunkt — bleibt bestehen, solange der zugehörige Entwurf besteht; wird der Entwurf gelöscht, wird der Nachweis 30 Tage später zusammen mit dem Entwurf endgültig gelöscht. Wird das Konto der anfragenden Person aufgelöst, wird der Personenbezug des Nachweises entfernt und der Vorgang bleibt anonymisiert bestehen.
Prüfprotokoll (Abschnitt 20)90 Tage ab Entstehung des Eintrags, danach automatische Löschung durch den täglichen Bereinigungslauf. Das gilt für alle Einträge gleichermaßen, auch für die Einträge über Zugriffe automatisierter Agenten (Abschnitt 24) und über die Bereinigungsläufe selbst. Ausnahme: Arbeitsbereiche, für die eine Aufbewahrungsanordnung („Legal Hold") besteht, etwa wegen eines Rechtsstreits, einer behördlichen Anfrage, einer Sicherheitsuntersuchung oder der Prüfung einer gesperrten Datei (Abschnitt 17); ihre Einträge werden für die Dauer der Anordnung nicht gelöscht und laufen nach deren Aufhebung mit dem nächsten Bereinigungslauf aus. Wird Ihr Konto innerhalb der 90 Tage gelöscht, entfernen wir vorher Ihre Zuordnung als handelnde Person (Abschnitt 35.2). Unterlagen, die handels- oder steuerrechtlichen Aufbewahrungspflichten unterliegen, sind nicht Teil des Prüfprotokolls, sondern liegen in den Abrechnungsunterlagen und Guthabenbewegungen der folgenden Zeilen; sie bleiben von dieser Frist unberührt.
Verlaufseinträge zu Freigaben und PhasenwechselnSolange der zugehörige Entwurf oder das zugehörige Projektbriefing besteht; wird dieser Inhalt gelöscht, werden sie 30 Tage später zusammen mit ihm endgültig gelöscht. Bei Löschung des Kontos wird der Personenbezug entfernt und der Vorgang bleibt anonymisiert bestehen.
KI-Verbrauchs- und GuthabenbewegungenDie Bewegungen selbst (Beträge, Zeitpunkte, Modell, Arbeitsbereich) bis zum Ablauf der handels- und steuerrechtlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB). Ihre Zuordnung als handelnde Person entfernt der tägliche Bereinigungslauf 24 Monate nach Entstehung des Eintrags, sofern für den Arbeitsbereich keine Aufbewahrungsanordnung besteht; bei Kontolöschung wird sie vorher entfernt.
Abrechnungsunterlagen, Rechnungen, BuchungsbelegeNach den gesetzlichen Fristen (§ 147 AO, § 257 HGB, § 14b UStG)
Angabe, ob Sie als Verbraucher oder als Unternehmen bestellt haben, und Prüfstatus Ihrer USt-IdNr. (Abschnitt 25)Solange der Arbeitsbereich besteht; bei Bestellungen eines Abonnements und bei bezahlten Abonnementrechnungen aktualisiert. Bei der Löschung Ihres Kontos entfernen wir sie für Ihren persönlichen Arbeitsbereich und für die mitgelöschten Team-Arbeitsbereiche (Abschnitt 35.2). Die Rechnungsanschrift und die USt-IdNr. selbst speichert Stripe (Abschnitt 25).
Kündigungs- und Widerrufserklärungen aus den Selbstbedienungsfunktionen (Abschnitt 9.2)Wir bewahren die Erklärung mit ihrem Inhalt, Ihrem Namen, Ihrer E-Mail-Adresse, einer freiwillig angegebenen Anschrift sowie dem Datum und der Uhrzeit ihres Zugangs auf. Eine automatische Löschfrist besteht nicht. Die Erklärung ist ein empfangener Handelsbrief (§ 257 Abs. 1 Nr. 2 HGB, § 147 AO) und zugleich Ihr Nachweis, dass Sie den Vertrag beendet haben; wir löschen und anonymisieren sie deshalb auch dann nicht, wenn Sie nach Abschnitt 37 die Löschung verlangen (Art. 17 Abs. 3 lit. b und e DSGVO). Ihr Auskunftsrecht bleibt unberührt: Auf Verlangen geben wir Ihnen die Erklärung vollständig heraus.
Versandzeitpunkt und Frist einer Zahlungsaufforderung (Abschnitt 26)Bis die Zahlung eingeht oder der kostenpflichtige Tarif endet; dann löschen wir beide Angaben. Bei der Löschung Ihres Kontos entfernen wir sie für Ihren persönlichen Arbeitsbereich und für die mitgelöschten Team-Arbeitsbereiche (Abschnitt 35.2). Der Eintrag über den Versand im Prüfprotokoll läuft nach dessen Frist aus (siehe die Zeile zum Prüfprotokoll).
Warteschlange für die (erneute) Zustellung der Eingangs- und Vertragsbestätigungen und der Zahlungsaufforderungen (Abschnitt 26)Der Eintrag enthält weder Ihre E-Mail-Adresse noch den Inhalt der E-Mail, sondern einen Verweis auf Ihre Erklärung, Ihre Bestellung, Ihr Konto oder die Rechnung und den Arbeitsbereich, die Zahl der Zustellversuche, einen technischen Fehlercode und die Zeitpunkte. Er wird durch einen täglichen Bereinigungslauf 90 Tage gelöscht, nachdem die E-Mail zugestellt wurde oder wir die Zustellversuche eingestellt haben; im Rahmen einer Löschung nach Abschnitt 37 löschen wir ihn vorher.
Bestellnachweise (Abschnitt 25)Abgeschlossene Bestellung: Wir bewahren den Bestellnachweis auf, solange wir ihn zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten (§ 147 AO, § 257 HGB) benötigen oder Ansprüche aus der Bestellung noch geltend gemacht werden können (§§ 195, 199 BGB); eine automatische Löschfrist besteht dafür derzeit nicht. Das gilt auch für Ihre darin festgehaltenen Angaben aus dem Bestellschritt. Verlangen Sie nach Abschnitt 37 die Löschung, entfernen wir die Zuordnung zu Ihrem Konto; die Bestellung selbst bleibt mit diesen Angaben als Abrechnungsvorgang bestehen (Art. 17 Abs. 3 lit. b und e DSGVO). Eine vorgemerkte, noch nicht ausgeführte Bestellung für Ihren persönlichen Arbeitsbereich oder für einen Team-Arbeitsbereich, dessen einziges Mitglied Sie sind und den wir deshalb mitlöschen (Abschnitt 35.2), stornieren wir dabei; eine Bestellung, die Sie für ein anderes Team aufgegeben haben, bleibt für das Team bestehen, nur ohne Zuordnung zu Ihrem Konto. Zum Bestellnachweis gehören auch Zeitpunkt, Prüfwert und Dokumentfassungen der Vertragsbestätigung (Abschnitt 25); eine Bestellung, deren Vertragsbestätigung wir übergeben haben, gilt hier als abgeschlossen. Nicht abgeschlossene Bestellung (etwa eine verlassene Bezahlseite oder eine gescheiterte Zahlung, jeweils ohne übergebene Vertragsbestätigung): Ein täglicher Bereinigungslauf löscht den Bestellnachweis 30 Tage nach seiner Anlage, sofern für den Arbeitsbereich keine Aufbewahrungsanordnung besteht. Verlangen Sie vorher die Löschung nach Abschnitt 37, löschen wir ihn sofort, wenn die Bestellung länger als 48 Stunden zurückliegt; einen jüngeren entkoppeln wir wie bei einer abgeschlossenen Bestellung von Ihrem Konto, weil die Bestellung dann noch abgeschlossen werden kann. Ihr Auskunftsrecht bleibt unberührt.
Messwerte der Oberflächenleistung (Abschnitt 28)90 Tage, danach automatische Löschung; bei Löschung Ihres Kontos bereits vorher (Abschnitt 35.2)
Messwerte der Ladeleistung (Speed Insights, Abschnitt 8)30 Tage beim Auftragsverarbeiter, danach automatische Löschung
Fehlerereignisse der serverseitigen Fehlerdiagnose (Abschnitt 28)Löschung durch den Auftragsverarbeiter nach Ablauf der für unseren Tarif geltenden Frist; für den von uns genutzten Tarif „Developer" beträgt sie nach den Angaben des Anbieters 30 Tage. Sicherungskopien des Anbieters laufen nach dessen Angaben 90 Tage nach ihrer Erstellung aus.
Rückmeldungen aus der Anwendung (Abschnitt 27)Der Inhalt der Rückmeldung (Freitext, Art, Seite, gegebenenfalls die mit Ihrer Einwilligung übermittelten technischen Angaben und die grobe Standortangabe) bleibt unbefristet als unsere eigene Produktforschung gespeichert. Ihre Zuordnung als meldende Person (Kontokennung und E-Mail-Adresse) entfernen wir mit der Löschung Ihres Kontos oder jederzeit auf Ihr Verlangen; ein mitgesendeter Bildschirmausschnitt wird dabei gelöscht. Wünschen Sie die Löschung des Textes selbst, teilen Sie uns das unter privacy@klate.ai mit.
Server-Logfiles (Abschnitt 6)Bis zu 30 Tage bei unserem Hosting-Dienstleister nach dessen Angaben; danach auch für uns nicht mehr abrufbar. Wir speichern sie nicht gesondert.
E-Mail-KorrespondenzBis zur Erledigung; bei Geschäftsbriefen nach den gesetzlichen Fristen

35.2 Löschung Ihres Kontos

Sie können Ihr Konto jederzeit selbst in den Einstellungen löschen („Konto löschen“, in der englischen Fassung „Delete account“, auf der Kontoseite); zur Bestätigung geben Sie die E-Mail-Adresse Ihres Kontos ein. Ebenso können Sie die vollständige Löschung Ihres Kontos unter privacy@klate.ai verlangen. Während einer Sperrung Ihres Kontos (Abschnitt 12) oder eines Arbeitsbereichs, dem Sie angehören (Abschnitt 14), ist die Löschung in den Einstellungen nicht möglich; dann verlangen Sie sie unter privacy@klate.ai. Vor der Löschung in den Einstellungen zeigen wir Ihnen, welche Team-Arbeitsbereiche und Tarife betroffen sind, und weisen Sie auf die Exportfunktion (Abschnitt 37) hin.

Was wir sofort löschen. Mit der Löschung entfernen wir sofort und endgültig Ihre Identitäts-, Anmelde- und Sitzungsdaten, Ihre Profil- und Gedächtnisdaten einschließlich des Zeitpunkts der letzten Nutzung, den Nachweis Ihrer Zustimmung zu den Nutzungsbedingungen (Abschnitt 12), den Nachweis der Bestätigung Ihrer Registrierung (Abschnitt 26), Ihre Unterhaltungen mit dem KI-Assistenten, Ihre Benachrichtigungen und Kommentare, Ihre Berechtigungen, Mitgliedschaften und Verbindungen, die von Ihnen ausgesprochenen Einladungen in Team-Arbeitsbereiche, die Ihrer Nutzerkennung zugeordneten Messwerte der Oberflächenleistung (Abschnitt 28) sowie die Inhalte Ihres persönlichen Arbeitsbereichs und der Team-Arbeitsbereiche, deren einziges Mitglied Sie sind. Eine Wiederherstellung ist danach nicht möglich. Auf dem Gerät, auf dem Sie Ihr Konto in den Einstellungen löschen, sind Sie sofort abgemeldet. Auf anderen Geräten kann die Anmeldung wegen des Zwischenspeichers nach Abschnitt 7.2 noch bis zu fünf Minuten fortbestehen. Ihre gelöschten Inhalte und Mitgliedschaften stehen dort bereits nicht mehr zur Verfügung, und Änderungen, das Hochladen von Dateien, Exporte und Zahlungsvorgänge lehnen wir dort ab der Löschung ab.

Dateien. Die im Objektspeicher abgelegten Dateien Ihres persönlichen Arbeitsbereichs und der mitgelöschten Team-Arbeitsbereiche, die Dateien der Exporte, die Sie gestartet haben, und die Bildschirmausschnitte Ihrer Rückmeldungen (Abschnitt 27) entfernen wir in einem gesonderten, manuellen Arbeitsschritt; bis dahin halten wir ihre Speicherorte in einer Liste fest (Abschnitt 35.1). Sie sind ab der Löschung über die Anwendung nicht mehr abrufbar. Der in Abschnitt 35.1 beschriebene tägliche Bereinigungslauf ist in der Anwendung angelegt, arbeitet aber im Probelauf und ersetzt diesen manuellen Schritt derzeit nicht.

Bilder in Arbeitsbereichen, die bestehen bleiben. Bilder, die Sie in einem Arbeitsbereich, der nach der Löschung bestehen bleibt (etwa im Team-Arbeitsbereich einer anderen Person), an Ihre Unterhaltungen mit dem KI-Assistenten angehängt haben, sind ab der Löschung ebenfalls nicht mehr über die Anwendung abrufbar. Ihre Dateien stehen nicht in dieser Liste: sie werden durch den gesonderten Löschlauf für den Objektspeicher entfernt (Abschnitt 35.1, Zeile zu den KI-Unterhaltungen), der derzeit noch nicht aktiv ist, oder auf Ihr Verlangen nach Abschnitt 37. Beides gilt nicht, soweit dasselbe Bild dort auch in einer Unterhaltung einer anderen Person enthalten ist: über deren Unterhaltung bleibt es abrufbar, und die Datei bleibt bestehen. Bei einem Bild, das in dem Arbeitsbereich weniger als eine Stunde vor der Löschung der Unterhaltung (mit Ihrem Konto oder schon vorher) erstmals gespeichert wurde, kann die Datei dem Speicherplatz des Arbeitsbereichs zugeordnet bleiben; dieser Löschlauf erfasst sie dann nicht, und wir entfernen sie auf Ihr Verlangen nach Abschnitt 37.

Laufende Tarife. Läuft für Ihren persönlichen Arbeitsbereich oder für einen mitgelöschten Team-Arbeitsbereich ein kostenpflichtiger Tarif, beenden wir das Abonnement bei unserem Zahlungsdienstleister (Abschnitt 25) mit der Löschung sofort. Haben Sie unseren Nutzungsbedingungen zuletzt in einer Fassung vor dem 24. September 2026 zugestimmt, wird eine Beendigung nach dieser Fassung erst zum Ende des laufenden Abrechnungszeitraums wirksam; solange ein solches Abonnement läuft, ist die Löschung in den Einstellungen deshalb erst nach seinem Ende möglich, und die Anwendung weist Sie vor der Löschung darauf hin. Das Zahlungskonto beim Zahlungsdienstleister, unter anderem mit Ihrer E-Mail-Adresse, Ihrer Kontokennung, dem Namen des Arbeitsbereichs und den Rechnungen, löschen wir dabei nicht, weil wir Rechnungen nach den gesetzlichen Fristen aufbewahren müssen (Abschnitt 25).

Bestätigung. Nach einer Löschung in den Einstellungen senden wir Ihnen eine Bestätigung an die Adresse, die Ihr Konto bis dahin hatte (Abschnitt 26).

Wenn die Löschung in den Einstellungen nicht möglich ist. In einzelnen Fällen verweist Sie die Anwendung statt der Löschung an privacy@klate.ai; wir bearbeiten Ihr Verlangen dann nach Abschnitt 37. Bis dahin wird nichts gelöscht.

Rückmeldungen aus der Anwendung (Abschnitt 27) löschen wir nicht, sondern entkoppeln sie von Ihrer Person: Ihre Kontokennung und E-Mail-Adresse werden entfernt, ein mitgesendeter Bildschirmausschnitt wird gelöscht, der Text der Rückmeldung bleibt als Produktforschung bestehen (Abschnitt 35.1).

Was wir stattdessen anonymisieren. Einträge, die wir aus Nachweis- oder gesetzlichen Gründen nicht löschen dürfen — insbesondere Genehmigungs- und Verlaufseinträge, Abrechnungs- und Guthabenbewegungen sowie die Bestellnachweise abgeschlossener Bestellungen (Abschnitt 25) —, entkoppeln wir von Ihrer Person: Der Personenbezug wird entfernt, der Vorgang selbst bleibt bestehen. Den Eintrag Ihres Arbeitsbereichs selbst, an dem diese Abrechnungsunterlagen hängen, behalten wir aus demselben Grund, aber ohne Namen und Bild. Seine Kennung ist aus Ihrer bisherigen Kontokennung abgeleitet. Hatten Sie ein Zahlungskonto bei unserem Zahlungsdienstleister, bleiben der Eintrag und die an ihm hängenden Abrechnungsunterlagen über diese Kennung mit ihm verbunden; es enthält weiterhin Ihre Kontokennung und Ihre E-Mail-Adresse (siehe „Laufende Tarife"). Damit erfüllen wir zugleich die Löschpflicht nach Art. 17 DSGVO und die handels- und steuerrechtlichen Aufbewahrungspflichten. Ebenso entkoppeln wir die zum Zeitpunkt der Kontolöschung noch bestehenden Einträge des Prüfprotokolls von Ihrer Person; sie werden daneben nach der Frist von 90 Tagen in Abschnitt 35.1 gelöscht.

Was wir unverändert personenbezogen aufbewahren. Eine dritte Gruppe wird weder gelöscht noch anonymisiert: Kündigungs- und Widerrufserklärungen nach Abschnitt 9.2. Bei ihnen ist gerade der Personenbezug der Nachweis, dass Sie den Vertrag beendet haben, sodass eine Anonymisierung den Zweck der Aufbewahrung zerstören würde. Art. 17 Abs. 3 lit. b und e DSGVO nehmen sie von der Löschpflicht aus. Näheres in Abschnitt 35.1.

Eine Ausnahme mit kurzer Frist. Die Zählerstände nach Abschnitt 6 werden bei der Kontolöschung nicht gesondert entfernt; sie verfallen spätestens rund 48 Stunden nach der letzten Anfrage aus derselben Quelle; bei fortlaufenden Anfragen aus derselben Quelle verlängert sich dieser Zeitraum entsprechend.

Inhalte in Arbeitsbereichen anderer Kunden. Inhalte, die Sie in einem Team-Arbeitsbereich eines anderen Kunden oder über eine Freigabe im Arbeitsbereich einer anderen Person erstellt oder hochgeladen haben (Abschnitt 17), gehören diesem Arbeitsbereich und werden mit Ihrer Kontolöschung nicht entfernt; Ihre Urheberschaft wird jedoch entkoppelt, und Ihre Mitgliedschaft oder Freigabe endet. Sind Sie Inhaberin oder Inhaber eines Team-Arbeitsbereichs, dem weitere Mitglieder angehören, muss die Inhaberschaft zuvor übertragen werden oder müssen die übrigen Mitglieder entfernt werden; bis dahin ist die Löschung in den Einstellungen nicht möglich, und bei einem Löschverlangen an privacy@klate.ai sprechen wir das Vorgehen mit Ihnen ab. Einen Team-Arbeitsbereich, dessen einziges Mitglied Sie sind, löschen wir wie Ihren persönlichen Arbeitsbereich mit.

Aufbewahrungsanordnung. Besteht für einen Arbeitsbereich eine Aufbewahrungsanordnung („Legal Hold", Abschnitt 35.1), setzen die täglichen Bereinigungsläufe, deren Zeilen in Abschnitt 35.1 diese Ausnahme nennen, für diesen Arbeitsbereich aus, bis die Anordnung aufgehoben ist; die dort genannten Fristen laufen dann mit dem nächsten Bereinigungslauf weiter. Was zusammen mit einem Kunden, einem Projekt oder einem Design gelöscht wird (etwa Kommentare, Verlaufseinträge und Nachweise zu Freigaben), bleibt so lange bestehen wie dieser Inhalt. Die übrigen Zeilen, etwa Benachrichtigungen, gelten auch während einer solchen Anordnung.

35.3 Sicherungskopien

Gelöschte Daten können für eine begrenzte Übergangszeit noch in Sicherungskopien unserer Datenbank enthalten sein. Diese Sicherungskopien dienen ausschließlich der Wiederherstellung nach einem Ausfall, werden nicht für andere Zwecke ausgewertet und laufen nach Ablauf ihres Aufbewahrungszeitraums automatisch aus.


36. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Die wesentlichen sind:

  • Verschlüsselte Übertragung. Alle Verbindungen zu unseren Angeboten erfolgen ausschließlich über TLS. Für die Anwendung app.klate.ai und die Website klate.ai weisen wir Browser zusätzlich über die Kopfzeile Strict-Transport-Security an, sie nur verschlüsselt aufzurufen.
  • Abgeschottete Arbeitsbereiche. Jede Anfrage wird serverseitig gegen die tatsächliche Berechtigung des Kontos geprüft. Fehlt die Berechtigung, verrät die Antwort nicht, ob der angefragte Inhalt existiert.
  • Private Dateispeicher. Hochgeladene Dateien liegen in nicht öffentlich erreichbaren Speichern und sind ausschließlich über kurzlebige, signierte Links nach einer Berechtigungsprüfung abrufbar.
  • Passwortschutz. Passwörter werden ausschließlich als kryptografischer Hashwert gespeichert. Zugriffstoken der MCP-Schnittstelle speichern wir als SHA-256-Hashwert.
  • Begrenzung der Anfragelast. Sowohl im Netzwerk als auch in der Anwendung begrenzen wir die Zahl der Anfragen je Quelle, um Angriffe und Missbrauch abzuwehren.
  • Schutz vor Schadcode im Browser. In der Anwendung app.klate.ai und auf der Website klate.ai setzen wir eine Content-Security-Policy sowie weitere Sicherheitskopfzeilen ein, unter anderem X-Content-Type-Options, X-Frame-Options, Referrer-Policy und Permissions-Policy.
  • Trennung besonders sensibler Daten. Rückmeldungen liegen in einem gesonderten Datenbankschema, getrennt von den Produktdaten.
  • Nachvollziehbarkeit. Sicherheitsrelevante Vorgänge werden protokolliert (Abschnitt 20).
  • Geheimnisverwaltung. Zugangsdaten zu Dienstleistern werden ausschließlich in der Geheimnisverwaltung unserer Plattform gehalten und niemals im Quellcode.
  • Überwachung. Verfügbarkeit und Fehler werden laufend überwacht, sodass Störungen zeitnah erkannt werden.
  • Begrenzter Personenkreis. Administrativen Zugriff hat derzeit ausschließlich der Geschäftsführer. Weitere für uns tätige Personen werden vor einem Zugriff zur Vertraulichkeit verpflichtet und erhalten nur die für ihre Aufgabe erforderlichen Rechte.

Verletzungen des Schutzes personenbezogener Daten. Erlangen wir Kenntnis von einer Verletzung des Schutzes personenbezogener Daten, bewerten wir sie unverzüglich. Soweit wir Verantwortlicher sind, melden wir sie erforderlichenfalls binnen 72 Stunden der zuständigen Aufsichtsbehörde nach Art. 33 Abs. 1 DSGVO und benachrichtigen bei hohem Risiko für Ihre Rechte und Freiheiten die betroffenen Personen nach Art. 34 DSGVO. Soweit wir Auftragsverarbeiter sind, unterrichten wir den betroffenen Kunden unverzüglich und unterstützen ihn bei seinen Pflichten nach Art. 33 und 34 DSGVO.

Bitte beachten Sie, dass die Übertragung von Daten über das Internet trotz aller Maßnahmen nie absolut sicher ist.


37. Ihre Rechte

Sie haben uns gegenüber die folgenden Rechte. Die Ausübung ist für Sie kostenlos.

  • Auskunft (Art. 15 DSGVO). Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie eine Kopie dieser Daten erhalten.
  • Berichtigung (Art. 16 DSGVO). Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger Daten verlangen.
  • Löschung (Art. 17 DSGVO). Sie können die Löschung Ihrer Daten verlangen, soweit keine Aufbewahrungspflicht oder ein anderer Ausschlussgrund entgegensteht. Ihr Konto können Sie außerdem selbst in den Einstellungen löschen. Wann das ausnahmsweise nicht möglich ist, etwa während einer Sperrung, und wie wir eine Löschung umsetzen, beschreibt Abschnitt 35.2.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO). Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken.
  • Datenübertragbarkeit (Art. 20 DSGVO). Sie können die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen, soweit dies technisch machbar ist. Die Inhalte eines Arbeitsbereichs können dessen Inhaberin oder Inhaber und seine Administratoren außerdem jederzeit selbst in den Einstellungen exportieren, in jedem Tarif und kostenlos, auch während einer Sperrung des Arbeitsbereichs (Abschnitt 14). Ist Ihr Konto gesperrt, exportieren Sie auf der Seite, auf der wir Ihnen die Sperrung anzeigen, und dann nur Ihren persönlichen Arbeitsbereich und einen Team-Arbeitsbereich, dessen Inhaberin oder Inhaber Sie sind (Abschnitt 12). Der Export erfolgt als JSON-Dateien zusammen mit den hochgeladenen Dateien (ohne eine Datei, die wir nach Ziffer 21 der AGB gesperrt haben, solange die Sperrung besteht; Abschnitt 17), in einer oder, bei einem großen Arbeitsbereich, mehreren ZIP-Dateien (Einzelheiten in den Nutzungsbedingungen, Abschnitt „Datenexport und Löschung nach Vertragsende"). Die hochgeladenen Dateien sind darin so enthalten, wie sie bei uns gespeichert sind. Bilder, die die Anwendung schon beim Hochladen verkleinert und dabei neu kodiert (in der Regel im Format WebP), sind deshalb nur in dieser Fassung enthalten; das ursprüngliche Bild speichern wir nicht. Der Export enthält Ihre eigenen Unterhaltungen mit dem KI-Assistenten, nicht die anderer Mitglieder des Arbeitsbereichs. Wie lange die Exportdatei gespeichert bleibt, steht in Abschnitt 35.1.
  • Widerspruch (Art. 21 DSGVO). Siehe den gesonderten Abschnitt 38.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO). Haben Sie uns eine Einwilligung erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt. Konkret widerrufen Sie: die Einwilligung zum KI-Gedächtnis durch Abschalten der Funktion in den Einstellungen, während einer Sperrung Ihres Kontos auf der Seite, auf der wir Ihnen die Sperrung anzeigen (Abschnitt 22); damit die bereits gespeicherten Einträge zugleich gelöscht werden, wählen Sie dort zusätzlich die Schaltfläche „Alle Einträge löschen“ (in der englischen Fassung „Delete all entries“) — oder schreiben Sie uns unter privacy@klate.ai, die Einwilligung zu den technischen Angaben bei einer Rückmeldung durch Nachricht an privacy@klate.ai (Abschnitt 27) und die Einwilligung in eine MCP-Verbindung durch deren Widerruf in den Einstellungen (Abschnitt 24); während einer Sperrung Ihres Kontos sind Ihre Verbindungen bereits getrennt (Abschnitt 12).
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Siehe Abschnitt 39.

So üben Sie Ihre Rechte aus. Schreiben Sie an privacy@klate.ai oder postalisch an die in Abschnitt 2.1 genannte Anschrift. Wir beantworten Ihr Anliegen unverzüglich, spätestens innerhalb eines Monats nach Eingang. Ist Ihr Anliegen komplex, können wir diese Frist um bis zu zwei weitere Monate verlängern; wir informieren Sie dann innerhalb eines Monats über die Verlängerung und deren Gründe.

Identitätsprüfung. Um zu verhindern, dass Unbefugte Auskunft über Ihre Daten erhalten, können wir bei begründeten Zweifeln zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern. Wir verlangen dabei nicht mehr, als zur Feststellung Ihrer Identität erforderlich ist.

Wenn Ihre Daten von einem unserer Kunden eingegeben wurden, wenden Sie sich bitte zuerst an diesen Kunden; siehe Teil D.


38. Widerspruchsrecht

Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen.

Legen Sie Widerspruch ein, verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für ein Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Zum Stand dieser Erklärung betreiben wir keine Direktwerbung (Abschnitt 11).

Ihren Widerspruch richten Sie formlos an: privacy@klate.ai

Welche Verarbeitungen wir auf Art. 6 Abs. 1 lit. f DSGVO stützen, ist bei der jeweiligen Verarbeitung angegeben; es sind die Abschnitte 6, 8, 9, 10, 12, 14, 15, 19, 20, 21, 23, 24, 27, 28, 29, 30 und 32.


39. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe haben Sie nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt — insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Die für uns zuständige Aufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Postanschrift: Postfach 31 63, 65021 Wiesbaden Hausanschrift: Wilhelmstraße 7, 65185 Wiesbaden Telefon: +49 611 1408-0 E-Mail: poststelle@datenschutz.hessen.de Internet: https://datenschutz.hessen.de


40. Keine automatisierte Entscheidungsfindung im Einzelfall

Eine ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt (Art. 22 Abs. 1 DSGVO).

Zur Klarstellung:

  • Die KI-Funktionen (Abschnitt 21) erzeugen Vorschläge, die Sie annehmen, ändern oder verwerfen. Sie entscheiden nichts über Sie.
  • Die Prüfung der E-Mail-Domain bei der Registrierung (Abschnitt 12) ist ein einfacher Abgleich mit einer festen Liste von Wegwerf-Adressanbietern. Es findet keine Bewertung Ihrer Person statt.
  • Die Tarif- und Guthabenlogik (Abschnitt 25) folgt festen Regeln und den Rückmeldungen des Zahlungsdienstleisters. Sie bewertet Sie nicht.

Wir betreiben kein Scoring, keine Bonitäts-, Betrugs- oder Vertrauensbewertung und keine Profilbildung zu Werbezwecken.


41. Erforderlichkeit der Bereitstellung Ihrer Daten

Eine gesetzliche Pflicht, uns personenbezogene Daten bereitzustellen, besteht nicht. Für den Abschluss und die Durchführung des Nutzungsvertrags sind einzelne Angaben jedoch erforderlich; ohne sie können wir den Vertrag nicht schließen oder erfüllen:

  • Erforderlich für ein Konto: Name, E-Mail-Adresse und Passwort sowie die Bestätigung der E-Mail-Adresse. Ohne diese Angaben können wir kein Konto einrichten und den Dienst nicht bereitstellen.
  • Erforderlich für kostenpflichtige Tarife: die zur Zahlungsabwicklung und Rechnungsstellung notwendigen Angaben. Ohne sie ist eine kostenpflichtige Nutzung nicht möglich.
  • Freiwillig: alle weiteren Angaben, insbesondere die Profilangaben (Abschnitt 13), die Antworten im Einrichtungsassistenten (Abschnitt 23), die Nutzung des KI-Gedächtnisses (Abschnitt 22) und die technischen Angaben bei einer Rückmeldung (Abschnitt 27). Wenn Sie diese Angaben nicht machen, entstehen Ihnen keine Nachteile; einzelne Komfortfunktionen stehen dann nicht zur Verfügung.

42. Verarbeitung zu einem anderen Zweck

Beabsichtigen wir, Ihre personenbezogenen Daten für einen anderen Zweck zu verarbeiten als den, für den wir sie erhoben haben, informieren wir Sie vor dieser Weiterverarbeitung über den neuen Zweck und stellen Ihnen alle weiteren nach Art. 13 Abs. 2 DSGVO maßgeblichen Informationen zur Verfügung (Art. 13 Abs. 3 DSGVO).


43. Minderjährige

Klate ist ein Werkzeug für die berufliche Nutzung und richtet sich nicht an Kinder und Jugendliche unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass ein Konto entgegen dieser Vorgabe von einer minderjährigen Person angelegt wurde, löschen wir es.


44. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unser Dienst, unsere Verarbeitungen oder die Rechtslage ändern. Maßgeblich ist stets die auf dieser Seite veröffentlichte Fassung; das oben angegebene Datum weist den jeweiligen Stand aus.

Bei wesentlichen Änderungen, die Ihre Rechte berühren, informieren wir angemeldete Nutzerinnen und Nutzer zusätzlich per E-Mail oder durch einen deutlichen Hinweis in der Anwendung, bevor die Änderung wirksam wird.

Stand: 8. Oktober 2026 · Version 2.12