Datenschutzerklärung

Zuletzt aktualisiert: 2026-09-11

Diese Datenschutzerklärung erläutert, wie AmeChat personenbezogene Daten verarbeitet, wenn du unseren Messenger-Dienst nutzt — nach der Datenschutz-Grundverordnung der EU (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).


1. Wer wir sind

1.1 Verantwortlicher

Verantwortlicher für die Verarbeitung deiner personenbezogenen Daten ist:

AmeChat UG (haftungsbeschränkt)
Werderstraße 30
12103 Berlin
Deutschland

Eingetragen im Handelsregister des Amtsgerichts Charlottenburg (Berlin) unter HRB 288604.

Kontakt in Datenschutzfragen: [email protected]
Allgemeiner Kontakt / Impressum: siehe unser Impressum

1.2 Geltungsbereich

Diese Erklärung gilt für die AmeChat-Anwendungen und die Website (zusammen der „Dienst“) — ein cloudbasierter Messenger, in dem du Nachrichten mit anderen Personen austauschen und innerhalb derselben Unterhaltungen mit einem integrierten KI-Assistenten interagieren kannst.

Diese Erklärung gilt nicht für Dienste Dritter, die du außerhalb von AmeChat verlinkst oder nutzt.

1.3 Unser Umgang mit deinen Daten

  • Wir zeigen in AmeChat keine Werbung.
  • Wir verkaufen, vermieten oder handeln deine personenbezogenen Daten nicht.
  • Wir nutzen die Inhalte deiner Unterhaltungen nicht, um Werbe- oder Marketingprofile zu bilden, und richten uns niemals nach sensiblen Merkmalen an dich.
  • Wir erheben und speichern nur, was wir zum Betrieb eines sicheren, nützlichen Messengers benötigen.

2. Welche Daten wir erheben

Wir gliedern die erhobenen Daten danach, worauf sie sich beziehen.

2.1 Dein Konto

Konto- und Identitätsdaten — dein Benutzername/Handle, die E-Mail-Adresse, mit der du dich registrierst, und dein Passwort, das wir ausschließlich als kryptografischen Hash speichern (niemals im Klartext), sowie etwaige Profildaten, die du hinzufügst. Wir erheben keine Telefonnummern.

Daten aus der Drittanbieter-Anmeldung — wenn du dich mit Google oder Apple anmeldest, erhalten wir: von Google deine Konto-Kennung, E-Mail-Adresse und deren Bestätigungsstatus, Namen und Profilbild; von Apple deine Konto-Kennung, E-Mail-Adresse und deren Bestätigungsstatus sowie deinen Namen bei der ersten Anmeldung. Unsere Nutzung von über Google-APIs erhaltenen Daten erfolgt im Einklang mit der Google API Services User Data Policy einschließlich ihrer Limited-Use-Anforderungen. Du kannst eine verknüpfte Anmeldung in deinen Kontoeinstellungen trennen oder den Zugriff in deinem Google-/Apple-Konto widerrufen; bereits erhaltene Daten bleiben hiervon unberührt.

Konto-Verifizierung und Missbrauchsschutz — bei der Registrierung speichern wir Datum, Uhrzeit und IP-Adresse der Registrierung und bestätigen deine E-Mail-Adresse über einen Einmalcode (Double-Opt-In), um die Kontoinhaberschaft zu bestätigen und Missbrauch zu erkennen oder nachzuverfolgen. Nicht bestätigte Registrierungen werden nach 24 Stunden automatisch gelöscht.

Daten zur Alterssicherung — der Dienst richtet sich ausschließlich an Erwachsene (Abschnitt 9.3). Wir fragen dein Geburtsdatum oder Geburtsjahr nicht ab und erheben keine Daten zu deinem Alter. Bei der Erstellung deines Kontos halten wir das zu diesem Zeitpunkt geltende Mindestalter zusammen mit dem Datum fest — als Teil des Nachweises, dass du unsere Nutzungsbedingungen akzeptiert hast. Dies tun wir zur Erfüllung unserer rechtlichen Verpflichtungen, Minderjährige vom Dienst fernzuhalten (Art. 6 Abs. 1 lit. c DSGVO), und, soweit keine solche Verpflichtung besteht, auf Grundlage unseres berechtigten Interesses am Betrieb eines Dienstes ausschließlich für Erwachsene (Art. 6 Abs. 1 lit. f DSGVO).

Abrechnungsdaten — wenn du ein Abo oder Credits kaufst: dein Tarif, deine Transaktionshistorie und dein Abrechnungsstatus. Deine Kartendaten gehen direkt an unseren Zahlungsdienstleister (siehe Abschnitt 6.1) und erreichen unsere Server zu keinem Zeitpunkt; wir speichern lediglich eine Zahlungsreferenz.

App-Store-Daten — wenn du unsere Apps aus einem App-Store eines Dritten installierst (z. B. Apple App Store, Google Play), erhebt dieser Store die für den Download erforderlichen Daten nach seiner eigenen Datenschutzerklärung außerhalb unseres Einflussbereichs. Wir verarbeiten Informationen des Stores nur, soweit dies zur Bereitstellung der App erforderlich ist.

2.2 Deine Unterhaltungen

Nachrichteninhalte und Kommunikationsdaten — die Nachrichten, Medien, Anhänge und Sprachnachrichten, die du sendest und empfängst, Gruppenmitgliedschaften sowie Metadaten der Unterhaltung (Zeitstempel, Zustell-/Lesestatus). Da Nachrichteninhalte von Nutzern erstellt werden, können sie gelegentlich Informationen enthalten, die die DSGVO als besondere Kategorien personenbezogener Daten behandelt (siehe Abschnitt 3.2).

Sprachnachrichten- und Transkriptionsdaten — Sprachnachrichten und, soweit die Funktion genutzt wird, deren Texttranskriptionen (siehe Abschnitt 5.2).

Anrufdaten — wenn du anrufst oder einen Anruf annimmst, speichern wir Angaben zum Anruf selbst, nicht zum Gespräch darin: wer wen in welchem Chat angerufen hat, ob es ein Audio- oder Videoanruf war, wann er begann, angenommen und beendet wurde, wie lange er dauerte, wer aufgelegt hat, auf welchem Gerät du ihn geführt hast und wie er endete (angenommen, abgelehnt, verpasst oder nicht zustande gekommen). Derselbe Eintrag erscheint in eurem Chatverlauf und ist für euch beide sichtbar. Wir zeichnen Audio und Video deiner Anrufe nicht auf, hören sie nicht mit und speichern sie nicht.

Auf Apple-Geräten laufen Anrufe über die System-Anrufoberfläche (CallKit), daher klingelt ein AmeChat-Anruf und verhält sich wie ein Telefonanruf. Dadurch landet er auch in der Liste „Zuletzt“ deines Geräts — zusammen mit dem Namen der anderen Person, der Uhrzeit, der Dauer und der Angabe, ob es ein Videoanruf war. Dieser Eintrag gehört dem Betriebssystem und nicht uns: Wir übermitteln ihn nirgendwohin, aber wenn du iCloud nutzt, kann Apple die Anrufliste deines Geräts nach seinen eigenen Datenschutzbedingungen mit deinen anderen Apple-Geräten synchronisieren. Löschen kannst du solche Einträge in der Telefon-App. Auf anderen Plattformen entsteht kein solcher Systemeintrag.

Anwesenheitsdaten — Online-Status, Schreibanzeigen und „zuletzt online“. Online-Status und Schreibanzeigen werden nur vorübergehend verarbeitet (kurzzeitig im Arbeitsspeicher gehalten, nicht zu einem Verlauf zusammengeführt). „Zuletzt online“ speichert nur deinen jeweils aktuellsten Wert, der aktualisiert wird, wenn du offline gehst, und gemäß deinen Sichtbarkeitseinstellungen angezeigt wird (siehe Abschnitt 8.1).

2.3 Deine KI

KI-Interaktionsdaten — die Unterhaltungsinhalte, die du mit der KI teilst, wenn du sie aufrufst, die Antworten der KI und das von dir aktivierte KI-Gedächtnis (siehe Abschnitt 5.1).

Nutzungs- und Credit-Daten — die Anzahl der KI-Anfragen bzw. der von dir verbrauchten Credits, dein verbleibendes Credit-Guthaben und das jeweils verwendete Modell. Wir nutzen dies, um den Dienst bereitzustellen und die Nutzung abzurechnen bzw. zu messen.

2.4 Technische Daten und Supportdaten

Technische und Nutzungsdaten — Geräte- und App-Informationen, IP-Adresse, der daraus über unser CDN abgeleitete ungefähre Standort (auf Länderebene) sowie Verbindungs- und Sitzungsprotokolle und Diagnosedaten. Wir nutzen diese zum Betrieb, zur Absicherung und zur Fehlerbehebung des Dienstes, zur Weiterleitung deiner Daten in die richtige Region (siehe Abschnitt 4) sowie zur Erfüllung unserer rechtlichen und sanktionsbezogenen Pflichten. Aus deiner IP-Adresse leiten wir keinen genauen Standort oder GPS-Standort ab.

Absturz- und Diagnoseberichte — stürzt die App ab oder tritt ein schwerwiegender Fehler auf, sendet sie uns einen technischen Bericht: an welcher Stelle unseres Codes der Fehler aufgetreten ist (Stack-Trace), App-Version und Build, dein Gerätemodell und die Version deines Betriebssystems sowie eine kurze Abfolge der technischen Ereignisse davor. Diese Berichte dienen dem Auffinden und Beheben von Fehlern. Sie sind nicht dafür bestimmt, Inhalte deiner Unterhaltungen zu übertragen; vor dem Versand filtern wir sie, sodass Nachrichtentexte, deine E-Mail-Adresse und Zugriffstoken nicht enthalten sind.

Supportdaten — Informationen, die du uns bei einer Supportanfrage übermittelst.

2.5 Deine Einstellungen

Einstellungen und Präferenzen — die Entscheidungen, die du in der App triffst und die wir auf unseren Servern speichern, damit sie dir auf all deinen Geräten folgen: deine Privatsphäre-Einstellungen (wer deine „Zuletzt online“-Zeit, dein Profilbild und deine Bio sehen kann, wer dich zu Gruppen hinzufügen, wer dir schreiben und wer dich anrufen darf), deine Oberflächensprache, deine Blockierliste, die von dir stummgeschalteten Unterhaltungen samt deiner übrigen Einstellungen je Unterhaltung, die KI-Einstellungen der Unterhaltungen, die du verwaltest, sowie die Nachrichten, die du für dich selbst angeheftet hast. Deine Blockierliste hält naturgemäß fest, wen du blockiert hast, und enthält damit auch Daten über diese Person. Das Erscheinungsbild der App (helles oder dunkles Design) bleibt auf deinem Gerät und wird nicht an uns übermittelt.


3. Wie und warum wir deine Daten nutzen

3.1 Zwecke und Rechtsgrundlagen

ZweckVerwendete DatenRechtsgrundlage
Erstellung und Verwaltung deines KontosKonto- und IdentitätsdatenVertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO
Übertragung, Speicherung und Synchronisierung deiner Nachrichten zwischen PersonenNachrichteninhalte und KommunikationsdatenVertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO
Anzeige der Anwesenheit (Online-Status, zuletzt online, Schreiben) gegenüber Personen, mit denen du kommunizierstAnwesenheitsdatenVertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO
Aufbau und Verbindung deiner AnrufeAnrufdatenVertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO
Bereitstellung des KI-Assistenten, wenn du ihn aufrufstKI-InteraktionsdatenVertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO (die von dir angeforderte KI-Funktion)
Messung der Nutzung und Verwaltung von CreditsNutzungs- und Credit-DatenVertragserfüllung — Art. 6 Abs. 1 lit. b; Missbrauchs-/Fair-Use-Durchsetzung — Art. 6 Abs. 1 lit. f
Transkription von SprachnachrichtenSprachnachrichten- und TranskriptionsdatenVertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO
Absicherung des Dienstes, Verhinderung von Missbrauch/Betrug/Spam, Gewährleistung der StabilitätTechnische und Nutzungsdaten, MeldungenBerechtigte Interessen — Art. 6 Abs. 1 lit. f DSGVO
Diagnose von Abstürzen und Fehlern, um diese zu behebenAbsturz- und DiagnoseberichteBerechtigte Interessen — Art. 6 Abs. 1 lit. f DSGVO
Bearbeitung von SupportanfragenSupportdatenVertragserfüllung / berechtigte Interessen — Art. 6 Abs. 1 lit. b/f
Fernhalten Minderjähriger vom Dienst (Dienst ausschließlich für Erwachsene)Daten zur Alterssicherung (das bei der Kontoerstellung geltende Mindestalter — Daten zu deinem Alter werden nicht erhoben)Rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c; berechtigte Interessen — Art. 6 Abs. 1 lit. f DSGVO
Erfüllung rechtlicher Verpflichtungen (z. B. rechtmäßige Anfragen, Aufbewahrungspflichten)Nach ErforderlichkeitRechtliche Verpflichtung — Art. 6 Abs. 1 lit. c DSGVO

Soweit wir uns auf berechtigte Interessen stützen, haben wir diese gegen deine Rechte und Freiheiten abgewogen. Du kannst einer solchen Verarbeitung widersprechen (siehe Abschnitt 9.1).

Du bist gesetzlich nicht verpflichtet, personenbezogene Daten bereitzustellen; ohne bestimmte Daten (etwa deine Kontodaten und grundlegende technische bzw. Protokolldaten) können wir den Dienst jedoch nicht erbringen.

3.2 Besondere Kategorien personenbezogener Daten

Da Nachrichten von Nutzern frei verfasst werden, können sie gelegentlich Informationen enthalten, die die DSGVO als sensibel einstuft (z. B. Daten über Gesundheit, Religion oder politische Meinungen). Unsere Position ist:

  • Bei der Kommunikation zwischen Personen handelt AmeChat ausschließlich als technischer Übermittler (Conduit): Wir übertragen und speichern diese Inhalte, um den Dienst zu erbringen, und analysieren, durchsuchen oder profilieren sie nicht. Den Inhalt bestimmt die Person, die die Nachricht verfasst.
  • Die KI verarbeitet Unterhaltungsinhalte nur dort, wo sie eingeschaltet wurde — in einem Direktchat mit der Einwilligung beider Teilnehmer und in einer Gruppe durch deren Administrator — und nur für Nachrichten, die nach diesem Zeitpunkt gesendet wurden (siehe Abschnitt 5.1). Wenn die KI aufgerufen wird, wird der relevante Kontext, der auch Nachrichten anderer Teilnehmer enthalten kann, an den KI-Anbieter gesendet.
  • Wir profilieren, segmentieren oder adressieren Nutzer niemals anhand sensibler Merkmale.

4. Wo und wie wir deine Daten aufbewahren

4.1 Wo deine Daten gespeichert werden

Dein Konto, deine Nachrichten, die Metadaten der Unterhaltungen und das KI-Gedächtnis werden in unseren eigenen Datenbanken in der EU gespeichert und zur Ausfallsicherheit über drei Rechenzentren repliziert — Nürnberg und Falkenstein in Deutschland sowie Helsinki in Finnland (alle in der EU). Von dir gesendete Medien — Fotos, Dateien und Sprachnachrichten — werden in Cloudflare R2 mit EU-Jurisdiktion gespeichert und verbleiben somit ebenfalls in der EU. Im Ruhezustand werden deine Daten in der EU gespeichert, die Auslieferung läuft über das globale Netzwerk von Cloudflare. Ein Teil der Verarbeitung findet außerhalb der EU/des EWR statt — insbesondere, wenn du die KI- oder Sprachfunktionen nutzt — unter den Garantien aus Abschnitt 6.

Deine Verbindung erreicht uns über das Netzwerk von Cloudflare, das als unser Content Delivery Network (CDN) und Eingangspunkt dient. Cloudflare leitet die Verbindung weiter und kann Verbindungsmetadaten wie deine IP-Adresse sehen, und die TLS-Verschlüsselung endet an diesem Edge — dein Nachrichteninhalt bleibt jedoch über das Noise-Protokoll bis zu unseren Servern verschlüsselt (siehe Abschnitt 4.2) und ist daher am Edge zu keinem Zeitpunkt lesbar. Medien — Fotos, Dateien und Sprachnachrichten — werden stattdessen über das CDN per Standard-HTTPS ausgeliefert.

4.2 Verschlüsselung

  • Bei der Übertragung: Deine Verbindung ist durch das Noise-Protokoll geschützt (Noise_IK-Handshake — X25519-Schlüsselaustausch, authentifizierte Verschlüsselung mit ChaCha20-Poly1305, SHA-256). Dies ist eine Verschlüsselungsschicht zusätzlich zu Standard-TLS, kein Ersatz dafür: TLS kann an unserem Netzwerk-Edge enden, der Noise-Kanal bleibt jedoch von deinem Gerät bis zu unserem Gateway verschlüsselt, sodass dein Datenverkehr am Edge niemals im Klartext vorliegt. Dies betrifft deine Messaging-Verbindung; Medienübertragungen laufen über Standard-HTTPS.
  • Im Ruhezustand: Daten werden mit AES-256 verschlüsselt — vollständige Datenträgerverschlüsselung (LUKS) für unsere Datenbanken und Speicher, serverseitige AES-256-Verschlüsselung für in Cloudflare R2 gespeicherte Medien sowie Sicherungen, die clientseitig mit AES-256 verschlüsselt werden, bevor sie die Maschine verlassen.
  • Anrufe: Audio und Video eines Anrufs sind Ende-zu-Ende zwischen den Geräten der Teilnehmer mit DTLS-SRTP verschlüsselt, dem Standard für Echtzeitmedien — die Schlüssel verlassen deine Geräte nie, und wir können nicht mithören. Die App zeigt für jeden Anruf einen Emoji-Schlüssel: Stimmt er auf beiden Bildschirmen überein, ist niemand dazwischen. Jeder Anruf wird über unsere eigenen TURN-Server in der EU weitergeleitet, statt deine Geräte direkt zu verbinden. Das ist Absicht: So erfährt die Person, mit der du sprichst, deine IP-Adresse nicht, die eine Direktverbindung offenlegen würde. Das Relay leitet die verschlüsselten Pakete weiter und sieht die IP-Adressen beider Seiten, kann aber nicht entschlüsseln, was hindurchfließt. Ansonsten verarbeiten unsere Server nur die Signalisierung, die für den Aufbau des Anrufs nötig ist.

AmeChat ist kein Ende-zu-Ende-verschlüsselter Messenger. Deine Nachrichten sind bei der Übertragung und im Ruhezustand verschlüsselt, werden aber — damit die integrierte KI funktioniert und deine Chats geräteübergreifend synchronisiert werden — auf unseren Servern verarbeitet, die technisch auf deren Inhalt zugreifen können (siehe Abschnitt 4.3). Wenn du eine Ende-zu-Ende-Verschlüsselung benötigst, bei der niemand außer den Teilnehmern jemals auf Nachrichteninhalte zugreifen kann, ist AmeChat nicht das richtige Werkzeug für dich.

4.3 Serverseitige Verarbeitung

Da AmeChat einen integrierten, serverseitigen KI-Assistenten enthält, werden Nachrichteninhalte auf unseren Servern verarbeitet, und unsere Infrastruktur kann technisch auf Inhalte zugreifen, um diese Funktionen bereitzustellen. Wir lesen deine privaten Unterhaltungen zwischen Personen nicht, um sie zu analysieren, zu profilieren oder dir Werbung anzuzeigen; bei gewöhnlicher Kommunikation zwischen Personen handelt AmeChat ausschließlich als Übermittler (Conduit), der deine Nachrichten überträgt und speichert, damit du sie geräteübergreifend nutzen kannst. Die KI erhält die Inhalte einer Unterhaltung nur, wenn sie eingeschaltet und aufgerufen wird (siehe Abschnitt 5.1).

4.4 Sicherheitsmaßnahmen und Datenschutzverletzungen

Wir treffen dem Risiko angemessene organisatorische und technische Maßnahmen, einschließlich Zugriffskontrollen und Secrets-Management. Wir unterhalten Verfahren zur Erkennung und Behandlung von Verletzungen des Schutzes personenbezogener Daten und benachrichtigen die zuständige Aufsichtsbehörde und betroffene Nutzer, soweit die DSGVO dies verlangt (Art. 33–34).


5. Die KI- und Sprachfunktionen

5.1 Der KI-Assistent

Die KI ist ein integrierter Teilnehmer in AmeChat, liest deine Unterhaltungen aber nicht unbemerkt mit.

  • Wo die KI aktiv ist. Die KI nimmt auf drei Arten an deinen Unterhaltungen teil:

    • In einem persönlichen KI-Chat — einem Chat, den du direkt mit einem oder mehreren KI-Modellen öffnest — ist die KI die Gegenseite und stets aktiv.
    • In einem Direktchat (eins-zu-eins) mit einer anderen Person ist die KI aus, bis beide Teilnehmer einwilligen; jeder von euch kann sie jederzeit wieder ausschalten (das erneute Einschalten erfordert eine neue Einwilligung beider).
    • In einer Gruppe oder einem Kanal schaltet der Administrator die KI ein oder aus.
  • Was die KI sieht. In einem persönlichen KI-Chat sieht die KI die Nachrichten, die du ihr sendest. In einem Chat mit anderen Personen sieht sie, sobald sie eingeschaltet ist, nur Nachrichten, die nach diesem Zeitpunkt gesendet wurden — niemals deine frühere Unterhaltung; wird sie aus- und wieder eingeschaltet, beginnt sie ab dem späteren Zeitpunkt von Neuem. Wird die KI in einer Gruppe aufgerufen, kann der Kontext Nachrichten anderer Teilnehmer enthalten, und die Mitglieder können sehen, dass die KI aufgerufen wurde. Der an das Modell übergebene Kontext enthält außerdem Emoji-Reaktionen auf die darin enthaltenen Nachrichten sowie die Anzeigenamen der Teilnehmer, deren Nachrichten und Reaktionen er umfasst — damit die KI erkennt, wer was gesagt hat.

  • Transparenz. Im Einklang mit der KI-Verordnung der EU (Art. 50, anwendbar ab dem 2. August 2026) wird stets deutlich gemacht, wenn du mit einer KI und nicht mit einem Menschen interagierst.

  • Worauf die KI zugreifen kann. Bei Aufruf kann die KI den mit ihr geteilten relevanten Kontext verarbeiten — dies kann nicht nur Textnachrichten, sondern auch Bilder und Dokumente umfassen, die Teil dieses Kontexts sind, sowie deine eigenen KI-Anweisungen, falls du welche festgelegt hast. Der KI-Assistent kann zur Beantwortung deiner Anfrage auch Websuchen durchführen.

  • Bildgenerierung. Wenn du die KI bittest, ein Bild zu generieren, oder direkt mit einem Bildmodell eines generierst, werden der Bild-Prompt und die von dir gewählten Referenzfotos an den Anbieter des gewählten Bildmodells gesendet (OpenAI oder Google). Generierte Bilder speichern wir als gewöhnliche Chat-Medien; die unten stehenden Zusagen zu „kein Training" und zur Aufbewahrung gelten auch für diese Anfragen.

  • Modus „Entscheidet selbst“. In Chats, in denen die KI bereits aktiviert ist, kannst du (in einem Direktchat) oder kann ein Administrator (in einer Gruppe) den Assistenten in den Modus „Entscheidet selbst“ versetzen, in dem er eigenständig entscheidet, wann er sich einbringt. Für diese Entscheidung werden die letzten Nachrichten der Unterhaltung automatisch analysiert — auch durch ein leichtgewichtiges KI-Modell — zu dem alleinigen Zweck festzustellen, ob der Assistent antworten soll. Dies geschieht nur in Chats, in denen der KI-Präsenz wie oben beschrieben zugestimmt wurde; die Analyse erzeugt keine zusätzliche gespeicherte Kopie deiner Nachrichten und wird niemals zum Training von Modellen verwendet.

  • Wie die KI auf deine Daten zugreift (Privacy by Design). Das Modell hat keinen dauerhaften Zugriff auf unsere Datenbanken, deinen gespeicherten Nachrichtenverlauf oder deine Dateien. Bei jedem Aufruf der KI stellen wir nur den für diese eine Anfrage erforderlichen Kontext zusammen — der, sofern das KI-Gedächtnis aktiviert ist, relevante Fakten aus deinem eigenen Gedächtnis enthalten kann — und übergeben ihn an das Modell. Weder das Modell noch ein externer KI-Anbieter kann von sich aus Daten aus unseren Systemen abfragen oder abrufen.

  • KI-Gedächtnis. Dieses ist standardmäßig aktiviert, und du behältst die Kontrolle: Du kannst es jederzeit in den KI-Einstellungen ausschalten sowie einsehen, bearbeiten oder löschen, was es enthält (siehe unten). Wenn es aktiviert ist, merkt sich die KI Fakten aus der Unterhaltung, gespeichert in unserer EU-Datenbank (Abschnitt 4) als Wissensgraph (die Fakten, die Personen und Dinge, auf die sie sich beziehen, und die Verbindungen zwischen ihnen), jeweils mit einem Vektor-Embedding. Die Embedding-Vektoren werden von OpenAI aus dem Text berechnet, das Gedächtnis selbst wird jedoch von uns gehalten — nicht vom KI-Anbieter. Es gibt zwei Arten:

    • Persönliches Gedächtnis — dein eigenes Gedächtnis, das nur in deinen Direktchats (eins-zu-eins) verwendet wird. Es ist privat und nur für dich bestimmt.
    • Geteiltes Chat-Gedächtnis — ein Gedächtnis, das zu einem bestimmten Chat gehört. In einem Direktchat ist es, sofern eingeschaltet, mit beiden Teilnehmern geteilt und für sie sichtbar und funktioniert nur innerhalb dieses Chats. In einem Gruppenchat bestimmt der Administrator, ob es aktiviert ist; wenn ja, werden Fakten aus der Gruppenunterhaltung gewonnen und innerhalb dieser Gruppe geteilt.

    Das Gedächtnis aktualisiert sich im Lauf der Zeit — neuere Fakten ersetzen ältere, und Fakten, auf die du dich nicht mehr beziehst, verblassen. Du kannst dein Gedächtnis einsehen und einzelne Fakten löschen oder es jederzeit vollständig leeren; Löschungen werden gemäß Art. 17 DSGVO umgesetzt.

  • Modelle und Anbieter. AmeChat bietet Modelle von Anthropic (Claude), OpenAI (GPT) und Google (Gemini) an. Die Modell-Inferenz findet teilweise außerhalb der EU statt; wenn du die KI nutzt, werden deine Inhalte daher unter den Garantien aus Abschnitt 6 in ein Drittland übermittelt. Anbieter, Region und Übermittlungsmechanismus für jedes Modell sind in unserer Liste der Unterauftragsverarbeiter aufgeführt.

  • Kein Training, begrenzte Speicherung. Wir verlangen vertraglich (Art. 28 Auftragsverarbeitungsvertrag), dass KI-Anbieter deine Prompts, Ausgaben, Embeddings oder Unterhaltungsinhalte nicht zum Training oder zur Verbesserung ihrer Modelle verwenden und nicht an Dritte weitergeben. Zu Zwecken der Missbrauchsüberwachung kann ein Anbieter Ein- und Ausgaben für kurze Zeit — derzeit bis zu 30 Tage — aufbewahren, danach werden sie gelöscht.

5.2 Sprachnachrichten und Transkription

Wenn Sprachnachrichten in Text transkribiert werden:

  • Die Transkription erfolgt durch OpenAI; hierfür wird nur das Audio gesendet. Da die Verarbeitung teilweise außerhalb der EU stattfindet, wird das Audio unter den Bedingungen aus Abschnitt 6 und vorbehaltlich unserer Kein-Training-Anforderung übermittelt.
  • Wir führen ausschließlich eine Sprache-zu-Text-Transkription durch. Wir erstellen keine Stimmprofile, nehmen keine Sprecheridentifikation vor und verarbeiten deine Stimme nicht auf andere Weise als biometrische Daten. Eine reine Transkription ist keine biometrische bzw. besondere Kategorie personenbezogener Daten im Sinne von Art. 9 DSGVO.
  • Die Transkription einer von dir empfangenen Sprachnachricht ist Teil der Erbringung des Dienstes dir gegenüber (Art. 6 Abs. 1 lit. b DSGVO). Wir gehen davon aus, dass eine gesonderte Einwilligung des Absenders nicht erforderlich ist, da dieser die Nachricht an dich gesendet hat.
  • Der resultierende transkribierte Text wird wie gewöhnlicher Nachrichteninhalt behandelt.

6. An wen wir Daten weitergeben und internationale Übermittlungen

6.1 Empfänger und Auftragsverarbeiter

Personen, mit denen du kommunizierst

Wenn du Nachrichten sendest oder Informationen teilst, werden diese an die von dir gewählten Personen und Gruppen zugestellt. Diese können das von dir Gesendete speichern oder erneut teilen; wir haben keinen Einfluss darauf, was Empfänger damit tun.

Dienstleister (Auftragsverarbeiter)

Wir setzen sorgfältig ausgewählte Dienstleister („Auftragsverarbeiter“) ein, die Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) verarbeiten. Für jeden Auftragsverarbeiter erfassen wir vollständigen Namen, Anschrift, Funktion, Serverstandort und Übermittlungsmechanismus in unserer Liste der Unterauftragsverarbeiter. Zu unseren derzeitigen Auftragsverarbeitern gehören:

  • Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland — Cloud-Hosting und Infrastruktur. Rechenzentren in Nürnberg und Falkenstein (Deutschland) sowie Helsinki (Finnland) — alle innerhalb der EU. Auftragsverarbeitungsvertrag (AVV) besteht.

  • Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA — Medienspeicherung (R2), Sicherungen, Content Delivery und Netzwerk-/Ingress. Unsere R2-Buckets sind mit EU-Jurisdiktion konfiguriert, sodass deine Medien in der EU gespeichert und verarbeitet werden. Der AVV mit Cloudflare besteht; für eine etwaige Verarbeitung außerhalb der EU stützt sich Cloudflare auf das EU-US Data Privacy Framework (Cloudflare ist zertifiziert) sowie Standardvertragsklauseln.

  • Plus Five Five, Inc. (firmierend als Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA — transaktionale E-Mails (Konto-Verifizierung, Passwort-Zurücksetzung, Zustellbenachrichtigungen). Übermittlung über das EU-US Data Privacy Framework (zertifiziert) sowie Standardvertragsklauseln.

  • Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland — Zahlungsabwicklung für Abos und Credit-Pakete, die auf unserer Website gekauft werden. Deine Kartendaten gehen direkt an Stripe; Stripe verarbeitet sie als eigenständig Verantwortlicher für die Zahlungsausführung und Betrugsprävention nach seiner eigenen Datenschutzerklärung. Übermittlungen innerhalb der Stripe-Gruppe sind durch das EU-US Data Privacy Framework und Standardvertragsklauseln abgesichert.

  • Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland — Käufe innerhalb unserer iOS-App. Apple ist Merchant of Record: Apple zieht die Zahlung ein, stellt den Beleg aus und bearbeitet Erstattungen und Rechnungsanfragen als eigenständig Verantwortlicher nach seiner eigenen Datenschutzerklärung. Deine Zahlungsdaten sehen wir nie; Apple übermittelt uns nur den Transaktions- und Abostatus, den wir zur Freischaltung deines Tarifs benötigen. Übermittlungen innerhalb der Apple-Gruppe sind durch das EU-US Data Privacy Framework und Standardvertragsklauseln abgesichert.

  • Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA — Absturz- und Fehlerberichte unserer Apps (siehe Abschnitt 2.4). Die Berichtsdaten werden in der EU-Region von Sentry (Frankfurt am Main, Deutschland) gespeichert; unsere eigenen Konto- und Organisationsmetadaten liegen in den USA. Ein AVV besteht; Übermittlungen erfolgen über das EU-US Data Privacy Framework (zertifiziert) und Standardvertragsklauseln.

  • KI-Inferenz-Anbieter — wenn du die KI aufrufst (siehe Abschnitt 5.1), wird der relevante Kontext an den Anbieter des von dir genutzten Modells gesendet:

    • Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA (Claude) — Übermittlung über Standardvertragsklauseln (in den AVV von Anthropic einbezogen).
    • OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, USA (GPT-Modelle und Bildgenerierung) — Übermittlung über Standardvertragsklauseln (in den AVV von OpenAI einbezogen). OpenAI verarbeitet außerdem Sprach-Audio zur Transkription (Abschnitt 5.2) und erzeugt die für das KI-Gedächtnis verwendeten Embeddings (Abschnitt 5.1).
    • Google (Gemini-Modelle und Bildgenerierung) — Übermittlung über das EU-US Data Privacy Framework sowie Standardvertragsklauseln.

    Alle unter einer vertraglichen Kein-Training-/Keine-Weitergabe-Verpflichtung (siehe Abschnitt 5.1).

  • Anbieter von Push-BenachrichtigungenGoogle (Firebase Cloud Messaging) stellt Benachrichtigungen an dein Gerät zu; auf Apple-Geräten erfolgt die Zustellung über den Apple Push Notification service (APNs). Übermittlung über das EU-US Data Privacy Framework und/oder Standardvertragsklauseln. Push-Payloads sind verschlüsselt und enthalten keinen Nachrichteninhalt und keinen Absendernamen — nur einen verschlüsselten Umschlag und einen generischen Hinweis „Neue Nachricht“; dein Gerät entschlüsselt die Benachrichtigung lokal.

  • Google Workspace — unsere geschäftliche E-Mail und das Postfach hinter [email protected]; verarbeitet die Korrespondenz, die du uns sendest (z. B. Support- oder Datenschutzanfragen). Übermittlung über das EU-US Data Privacy Framework und/oder Standardvertragsklauseln.

Eine aktuelle, aufgeschlüsselte Liste unserer Auftragsverarbeiter und Unterauftragsverarbeiter findest du unter /subprocessors.

Kategorien von Empfängern

Deine Daten können an drei Arten von Empfängern weitergegeben werden:

  • Auftragsverarbeiter (Art. 28 DSGVO), die ausschließlich auf unsere Weisung handeln — etwa unsere Hosting-, Speicher-, KI-Inferenz- und Transkriptionsanbieter (siehe oben).
  • Eigenständig Verantwortliche, die über ihre eigene Verarbeitung entscheiden — etwa App-Stores (wenn du unsere Apps herunterlädst) und Drittanbieter für die Anmeldung (Google oder Apple), wenn du dich für die Anmeldung über diese entscheidest.
  • Gemeinsam Verantwortliche (Art. 26 DSGVO), mit denen wir die Zwecke eines bestimmten, eng begrenzten Verarbeitungsvorgangs gemeinsam festlegen — die Werbeplattformen, mit denen wir unsere Werbung auf unserer Website messen (Google Ads, Meta). Dies erfolgt nur mit deiner Einwilligung (siehe Abschnitt 9.2) und betrifft niemals die Inhalte deiner Unterhaltungen.

Wir können Daten außerdem an Berufsgeheimnisträger (z. B. unsere Steuerberatung oder Anwälte, zur Buchführung oder zur Geltendmachung bzw. Verteidigung von Rechtsansprüchen) und an Behörden weitergeben, soweit gesetzlich vorgeschrieben (siehe Abschnitt 6.3). Wir verkaufen deine Daten niemals.

6.2 Internationale Übermittlungen

Deine Daten werden in der EU gespeichert (siehe Abschnitt 4). Ein Teil der Verarbeitung findet außerhalb der EU/des EWR statt — insbesondere, wenn du die KI- oder Sprachfunktionen nutzt, wobei die von dir gesendeten Inhalte an Anbieter außerhalb der EU/des EWR übermittelt werden (derzeit in den USA). Wo dies geschieht, stützen wir uns auf:

  • einen Angemessenheitsbeschluss (das EU-US Data Privacy Framework), sofern der Anbieter zertifiziert ist — derzeit Cloudflare, Google, Apple, Stripe, Resend, Sentry und Meta; und/oder
  • von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC), auf die wir uns bei nicht DPF-zertifizierten Anbietern stützen — derzeit Anthropic und OpenAI.

Dies steht stets unter dem Vorbehalt unserer Kein-Training- und Speicheranforderungen (Abschnitt 5.1). Anbieter, Region und Übermittlungsmechanismus für jedes Modell sind in unserer Liste der Unterauftragsverarbeiter erfasst. Du kannst eine Kopie der einschlägigen Garantien anfordern.

6.3 Offenlegung gegenüber Behörden und rechtliche Anfragen

Wir können auf deine Daten zugreifen, sie aufbewahren und gegenüber Behörden oder anderen Parteien offenlegen, wenn wir in gutem Glauben annehmen, dass dies erforderlich ist, um:

  • geltendem Recht oder einer gültigen rechtlichen Anfrage nach rechtlicher Prüfung der Anfrage nachzukommen;
  • unsere Nutzungsbedingungen durchzusetzen oder mögliche Verstöße zu untersuchen;
  • Betrug, Sicherheits- oder technische Probleme zu erkennen, zu verhindern oder zu beheben; oder
  • die Rechte, das Eigentum oder die Sicherheit unserer Nutzer, der Öffentlichkeit oder von AmeChat zu schützen — einschließlich einer Notfalloffenlegung zur Abwehr einer Gefahr für Leib oder Leben.

Wir legen das erforderliche Minimum offen. Beachte, dass Anbieter außerhalb der EU selbst rechtlichen Verfahren in ihrer eigenen Jurisdiktion unterliegen können (siehe Abschnitt 6).

6.4 Unternehmensübergänge / Kontrollwechsel

Ist AmeChat an einer Fusion, einem Erwerb, einer Umstrukturierung, einer Insolvenz oder einem Verkauf von Vermögenswerten beteiligt, können deine personenbezogenen Daten an das Nachfolge- oder erwerbende Unternehmen übertragen werden. Wir tun dies im Einklang mit dem geltenden Datenschutzrecht und informieren dich über jede wesentliche Änderung in Bezug darauf, wer deine Daten kontrolliert.


7. Wie lange wir deine Daten speichern

Kontolöschung. Wenn du dein Konto löschst, bitten wir dich, dies mit einem Code zu bestätigen, den wir an deine E-Mail-Adresse senden. Nach der Bestätigung ist die Löschung sofort und unwiderruflich: Es gibt keine Karenzzeit, sie kann nicht abgebrochen werden, und weder dein Konto noch deine Daten lassen sich wiederherstellen — weder von dir noch von uns. Dein Profil verschwindet sofort für andere Nutzer und alle Sitzungen werden abgemeldet; die endgültige Löschung deiner Daten wird anschließend unverzüglich, spätestens jedoch innerhalb eines Monats abgeschlossen (Art. 12 Abs. 3, Art. 17 DSGVO). Deine Einstellungen und Präferenzen, einschließlich deiner Privatsphäre-Einstellungen und deiner Blockierliste, werden mit gelöscht.

Was die Löschung vernichtet. Dein Profil und alle darin enthaltenen Angaben, deine Zugangsdaten und dein Schlüsselmaterial, dein KI-Gedächtnis und deine KI-Einwilligungen, deine privaten Unterhaltungen (gespeicherte Nachrichten, Notizen an dich selbst, der Servicechat und deine Chats mit der KI) samt der darin enthaltenen Anhänge sowie deine Mitgliedschaft in Gruppen und Kanälen.

Was bleibt. Nachrichten und Anhänge, die du in gemeinsamen Unterhaltungen gesendet hast, sowie die Reaktionen, die du dort hinterlassen hast, verbleiben bei deinen Gesprächspartnern: Sie zu löschen würde die Unterhaltungen anderer Menschen umschreiben und Inhalte entfernen, die diese weiterhin sehen. Was wir vernichten, ist die Verbindung zu dir: Deine Urheberschaft wird durch ein gelöschtes Konto ersetzt, sodass der Inhalt dich nicht mehr identifiziert. Ebenfalls aufbewahrt werden:

  • Abrechnungsunterlagen — für die unten genannten gesetzlichen Fristen;

  • ein schlüsselbasierter kryptografischer Hash deiner E-Mail-Adresse (nicht die Adresse selbst) zusammen mit Datum und Anzahl der Löschungen, um Missbrauchsschutz-Wartefristen durchzusetzen, wenn sich dieselbe Adresse erneut registriert (berechtigte Interessen — Art. 6 Abs. 1 lit. f DSGVO).

  • Kontodaten: gespeichert, solange dein Konto aktiv ist; nach der Kontolöschung wie oben beschrieben gelöscht, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

  • Nachrichten und Medien: gespeichert, bis du sie löschst. Es gibt keine automatische Löschung. Wenn du eine Nachricht löschst, können Kopien bei den Empfängern verbleiben, bis auch diese sie löschen. Die Löschung deines Kontos entfernt nicht, was du in gemeinsamen Unterhaltungen gesendet hast — siehe oben.

  • Anrufeinträge: werden 12 Monate aufbewahrt und danach automatisch gelöscht. Der Eintrag in eurem Chat bleibt, bis du ihn löschst — wie jede andere Nachricht.

  • KI-Gedächtnis: gespeichert, solange die Funktion aktiviert ist; auf Anfrage löschbar.

  • Einstellungen und Präferenzen: werden gespeichert, solange dein Konto aktiv ist; sie werden mit deinem Konto gelöscht.

  • Nutzungs- und Credit-Daten: gespeichert, solange dein Konto aktiv ist.

  • Abrechnungsunterlagen: aufbewahrt für die Dauer der gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen (bis zu 10 Jahre), danach gelöscht.

  • Anwesenheitsdaten: Online-Status und Schreibanzeigen sind vorübergehend; „zuletzt online“ speichert nur deinen jeweils aktuellsten Wert, der beim Offlinegehen überschrieben wird.

  • Absturz- und Diagnoseberichte: 90 Tage, danach automatisch gelöscht.

  • Serverprotokolle: 30 Tage aufbewahrt, danach automatisch gelöscht.

  • Sicherungen: verschlüsselte Sicherungen rotieren in einem festen Zyklus und laufen nach etwa 35 Tagen aus — aus unseren Live-Systemen gelöschte Daten verschwinden mit der Rotation auch aus den Sicherungen. Sicherungen dienen ausschließlich der Notfallwiederherstellung und niemals dazu, von dir gelöschte Daten wiederherzustellen.

  • Sicherheits- und Missbrauchspräventions-Protokolle: bis zu 90 Tage aufbewahrt, soweit erforderlich, um Missbrauch, Betrug oder Sicherheitsvorfälle zu erkennen, zu untersuchen und dagegen vorzugehen (einschließlich der Bearbeitung von Meldungen nach dem Gesetz über digitale Dienste (DSA) der EU), danach gelöscht oder unwiderruflich anonymisiert.

Soweit oben kein konkreter Zeitraum angegeben ist, speichern wir personenbezogene Daten nur so lange, wie es für den Zweck erforderlich ist, und löschen oder anonymisieren sie anschließend unwiderruflich, es sei denn, eine gesetzliche Aufbewahrungspflicht verlangt eine längere Speicherung.


8. Du und andere Personen

8.1 Was andere über dich sehen können

Einige Informationen sind auf AmeChat konzeptbedingt für andere Personen sichtbar.

Dein öffentliches Profil — sichtbar für Personen, mit denen du kommunizierst (und für alle, die dich über deinen Benutzernamen finden, siehe „Auffindbarkeit“ unten):

  • dein Benutzername (deine öffentliche Kennung);
  • dein Anzeigename (er muss nicht dein echter Name sein);
  • dein Profilbild, sofern du eines festlegst — andernfalls ein aus den Initialen deines Anzeigenamens erzeugter Avatar;
  • dein Bio-/„Über mich“-Text, sofern du einen hinzufügst.

Andere Nutzer können in ihren eigenen Kontakten einen privaten Spitznamen für dich vergeben (z. B. „Mama“). Dieser ist nur für deren eigene Ansicht bestimmt und ändert dein öffentliches Profil nicht.

Deine Aktivität — sichtbar für Personen, mit denen du kommunizierst:

  • Anwesenheit — dein Online-Status und „zuletzt online“. Du kannst dies abschalten und festlegen, wie genau die Angabe ist, von einem vagen „kürzlich“ bis zu einer exakten Uhrzeit.
  • Schreibanzeigen — den Personen angezeigt, mit denen du chattest, während du tippst.
  • Zustell- und Lesebestätigungen — du kannst Lesebestätigungen deaktivieren; in diesem Fall siehst auch du die Lesebestätigungen anderer nicht mehr (es gilt in beide Richtungen).

Auffindbarkeit Andere Personen können dich nur über deinen Benutzernamen finden und hinzufügen — nicht über deine E-Mail-Adresse.

Deine Kontakte gehören dir Wir laden dein Geräteadressbuch nicht hoch und durchsuchen es nicht. Deine AmeChat-Kontakte sind nur die Personen, die du aktiv hinzugefügt hast.

Sichtbarkeitseinstellungen Du kannst einschränken, wer deine Anwesenheit/„zuletzt online“ und dein Profilbild sieht — etwa nur deine Kontakte.

Gruppen und Kanäle

  • In Gruppen können andere Mitglieder dein öffentliches Profil und deine Mitgliedschaft sehen.
  • In Kanälen (Eins-zu-viele-Verteilung) ist deine Mitgliedschaft/dein Abonnement für andere Abonnenten nicht sichtbar — nur für die Administratoren und Ersteller des Kanals.

Weiterleiten Du kannst Nachrichten an andere Chats weiterleiten, auch an KI-Chats. Eine weitergeleitete Nachricht zeigt Anzeigenamen und Benutzernamen des ursprünglichen Verfassers an.

Standort Dein Standort wird nur geteilt, wenn du ihn in einem Chat sendest, wo er wie jede andere Nachricht zugestellt wird.

Screenshots Andere Nutzer können Screenshots oder Kopien deiner Nachrichten und deines Profils anfertigen. Wir können dies nicht verhindern und sind nicht dafür verantwortlich, was Empfänger mit den von dir geteilten Inhalten tun.

8.2 Informationen, die wir von anderen erhalten

Wir können Informationen über dich von anderen Personen erhalten, etwa wenn ein anderer Nutzer dir eine Nachricht sendet oder dich zu einer Gruppe hinzufügt.

Wir übernehmen die Geräteadressbücher anderer Nutzer nicht, sodass andere Personen deine Kontaktdaten nicht durch Synchronisierung ihrer Kontakte an uns offenlegen können.

Wir verlassen uns darauf, dass die Personen, die solche Informationen bereitstellen, zur Weitergabe berechtigt sind.

8.3 Meldungen und Moderation

Um AmeChat sicher zu halten und unseren Pflichten als digitaler Dienst nachzukommen (einschließlich nach dem Gesetz über digitale Dienste (DSA) der EU / dem deutschen DDG), können Nutzer Nachrichten oder Konten melden.

  • Wenn du Inhalte meldest oder ein anderer Nutzer dich meldet, verarbeiten wir die gemeldeten Inhalte und Informationen zu beiden Konten — dem meldenden und dem gemeldeten —, um die Meldung zu prüfen und angemessene Maßnahmen zu ergreifen.
  • Rechtsgrundlage: berechtigte Interessen an Sicherheit und Missbrauchsprävention (Art. 6 Abs. 1 lit. f) und, soweit einschlägig, Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c).
  • Die Regeln dazu, was verboten ist, wie Meldungen bearbeitet werden und welche Widerspruchsmöglichkeiten du hast, sind in unseren Nutzungsbedingungen festgelegt.

9. Deine Rechte und Wahlmöglichkeiten

9.1 Deine Rechte

Nach der DSGVO hast du das Recht auf:

  • Auskunft über deine personenbezogenen Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung deiner Daten (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung (Art. 21)
  • Widerruf einer Einwilligung jederzeit, ohne Auswirkung auf die bisherige Verarbeitung (Art. 7 Abs. 3)
  • Nicht einer ausschließlich automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung unterworfen zu werden (Art. 22).

Wir setzen automatisierte Maßnahmen zur Missbrauchsprävention ein — etwa die vorübergehende Sperrung einer IP-Adresse, die missbräuchliche Anfragemuster zeigt. Dies sind kurzlebige technische Schutzmaßnahmen, die keine rechtliche oder ähnlich erhebliche Wirkung entfalten und sich auf unser berechtigtes Interesse an der Sicherheit stützen (Art. 6 Abs. 1 lit. f).

Zur Ausübung eines dieser Rechte — einschließlich der Löschung deines Kontos und deiner Daten — kontaktiere uns unter [email protected]. Wir antworten innerhalb der gesetzlichen Fristen (in der Regel ein Monat).

Du hast außerdem das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Unsere zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Alt-Moabit 59–61, 10555 Berlin, Deutschland
https://www.datenschutz-berlin.de

9.2 Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Technologien (etwa Local Storage und Pixel) in den folgenden Kategorien:

  • Unbedingt erforderlich — für den Betrieb des Dienstes notwendig: Authentifizierung und Sitzung, Sicherheit und Missbrauchsschutz, Lastverteilung sowie das Speichern deiner Cookie-Entscheidung. Diese erfordern keine Einwilligung nach § 25 Abs. 2 TDDDG und sind stets aktiv.
  • Analyse — helfen uns zu verstehen, wie unsere Website und App genutzt werden (aufgerufene Seiten, Zugriffsquellen, aggregiertes Verhalten), um sie zu verbessern.
  • Marketing — ermöglichen uns, unsere Werbung zu messen und zu verbessern und dir relevante AmeChat-Anzeigen auf anderen Websites zu zeigen.
  • Präferenzen — speichern nicht notwendige Einstellungen wie Sprache und Design.

Analyse-, Marketing- und Präferenz-Cookies werden nur mit deiner Einwilligung gesetzt, die wir beim ersten Besuch über unser Cookie-Banner einholen (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). Bis zu deiner Einwilligung werden keine nicht notwendigen Cookies gesetzt und keine Analyse- oder Werbe-Tags ausgeführt — technisch setzen wir dies über den Google Consent Mode um, der standardmäßig im abgelehnten Zustand startet.

Unabhängig davon nutzen wir einen datenschutzfreundlichen, cookielosen Analysedienst (Cloudflare Web Analytics), der aggregierten Traffic und Seitenleistung ohne Cookies, Local Storage oder Gerätekennungen misst. Da er weder Informationen auf deinem Gerät speichert noch auf solche zugreift, erfordert er keine Einwilligung nach § 25 TDDDG; er verarbeitet ausschließlich aggregierte und gekürzte technische Daten auf Grundlage unseres berechtigten Interesses am Verständnis und an der Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO) und läuft daher unabhängig von deiner Cookie-Entscheidung.

Du kannst deine Einwilligung jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile der Website erteilen, ändern oder widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Soweit diese Technologien von Auftragsverarbeitern bereitgestellt werden oder Übermittlungen außerhalb der EU/des EWR umfassen, sind die jeweiligen Empfänger und Garantien auf unserer Seite Unterauftragsverarbeiter aufgeführt.

Für Marketing-Cookies handeln die dort genannten Werbeanbieter (etwa Google und Meta) für die von ihnen empfangenen Daten als eigenständig oder gemeinsam Verantwortliche für ihre eigenen Werbezwecke nach ihren jeweiligen Bedingungen — nicht ausschließlich als unsere Auftragsverarbeiter. Soweit ein solcher Anbieter mit uns gemeinsam verantwortlich ist, beschränkt sich diese Rolle auf die Erhebung und Weiterleitung der Ereignisdaten; die anschließende Nutzung richtet sich nach dessen eigener Datenschutzerklärung.

9.3 Mindestalter

Der Dienst ist für Erwachsene ab 18 Jahren bestimmt. Mit der Erstellung eines Kontos bestätigst du, dass du diese Voraussetzung erfüllst, wie in unseren Nutzungsbedingungen festgelegt; dein Geburtsdatum oder Geburtsjahr fragen wir nicht ab und speichern es nicht (siehe Abschnitt 2.1). Wir verarbeiten wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren; sollten wir hiervon Kenntnis erlangen, löschen wir diese.


10. Über diese Erklärung

10.1 Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren, um Änderungen des Dienstes oder der Rechtslage abzubilden. Wir veröffentlichen die aktualisierte Fassung mit einem neuen Datum unter „Zuletzt aktualisiert“ und benachrichtigen dich bei wesentlichen Änderungen innerhalb des Dienstes.

10.2 Kontakt

Bei Fragen zu dieser Erklärung oder zu deinen Daten:

AmeChat UG (haftungsbeschränkt)
Werderstraße 30, 12103 Berlin, Deutschland
E-Mail: [email protected]