Datenschutzerklärung

Stand: 3. Juli 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Marius Erdmann (kontiTec)
Brunnenstraße 1a, 56459 Langenhahn, Deutschland
E-Mail: info@gruenki.de · Telefon: +49 152 53622816

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und daher nicht benannt. Anfragen zum Datenschutz richten Sie bitte an die oben genannte E-Mail-Adresse.

2. Überblick

gruenki ist ein KI-Chat-Dienst. Wir verarbeiten nur die Daten, die für den Betrieb des Dienstes erforderlich sind. Deine Inhalte werden in Deutschland verarbeitet und gespeichert, persönliche Inhalte liegen feldverschlüsselt (verschlüsselt im Ruhezustand) in der Datenbank. Wir verwenden deine Inhalte nicht für Werbung, verkaufen sie nicht und trainieren damit keine KI-Modelle.

3. Welche Daten wir verarbeiten

4. Zwecke und Rechtsgrundlagen

Wir verarbeiten diese Daten, um dir den Dienst bereitzustellen (Vertragserfüllung bzw. Nutzungsverhältnis, Art. 6 Abs. 1 lit. b DSGVO) sowie zur Gewährleistung von IT-Sicherheit und stabilem Betrieb (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Die Zustimmung zu den Nutzungsbedingungen und zu dieser Datenschutzerklärung dokumentieren wir als Nachweis (Art. 5 Abs. 2 DSGVO). Soweit für einzelne, optionale Verarbeitungen eine Einwilligung erforderlich ist, erfolgt diese auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und ist jederzeit widerrufbar. Die Bereitstellung der Kontodaten (E-Mail) ist für die Registrierung und Nutzung des Dienstes erforderlich; Chat-Inhalte und Uploads stellst du freiwillig bereit.

5. Speicherort und Sicherheit

Deine Daten werden in Deutschland verarbeitet und gespeichert. Persönliche Inhalte werden feldverschlüsselt abgelegt (verschlüsselt im Ruhezustand). Die Daten verschiedener Nutzer und Teams sind technisch streng voneinander getrennt (Mandantentrennung). Die Verbindung erfolgt verschlüsselt (HTTPS).

6. Auftragsverarbeiter und Drittdienste

Zur Erbringung einzelner Funktionen setzen wir Dienstleister ein, die in unserem Auftrag arbeiten:

Setzen Sie gruenki als Verantwortlicher im Rahmen einer Auftragsverarbeitung ein (z. B. als Verein, Organisation oder Unternehmen, das personenbezogene Daten Dritter verarbeitet), stellen wir Ihnen auf Anfrage einen Auftragsverarbeitungsvertrag (AVV nach Art. 28 DSGVO) bereit. Bitte richten Sie Ihre Anfrage an info@gruenki.de.

7. Cookies und lokale Speicherung

Wir setzen keine Werbe- oder Tracking-Cookies ein. Für die Anmeldung wird ein technisch notwendiges Merkmal im lokalen Speicher deines Browsers (Local Storage) abgelegt, damit du angemeldet bleibst (§ 25 Abs. 2 TDDDG – technisch erforderlich). Cookies von Google (z. B. das Merkmal g_state der Google-Anmeldung) werden erst gesetzt, nachdem du aktiv auf „Weiter mit Google“ geklickt und damit in die Google-Anmeldung eingewilligt hast (§ 25 Abs. 1 TDDDG) – nicht bereits beim Aufruf der Seite. Buchst du einen kostenpflichtigen Tarif, wirst du für die Zahlung zu unserem Zahlungsdienstleister weitergeleitet, der auf seiner eigenen Seite die für die Zahlung erforderlichen Cookies setzt.

8. Protokollierung (Sicherheits-/Zugriffsprotokoll)

Zur Gewährleistung der Sicherheit (Art. 32 DSGVO) protokollieren wir sicherheitsrelevante Ereignisse – z. B. Anmeldungen, Konto- und Rollenänderungen, Passwortänderungen sowie Export- und Löschanfragen. Dieses Protokoll enthält ausschließlich Metadaten (Zeitpunkt, betroffenes Konto, Art der Aktion) und keine Inhalte deiner Nachrichten oder Dateien. Rechtsgrundlage ist unser berechtigtes Interesse an IT-Sicherheit (Art. 6 Abs. 1 lit. f i. V. m. Art. 32 DSGVO). Diese Protokolle werden nach 90 Tagen automatisch gelöscht.

Fehlerberichte der mobilen Apps: Tritt in der iOS-/Android-App ein technischer Fehler auf (z. B. eine fehlgeschlagene Funktion oder ein abgebrochener Kaufvorgang), übermittelt die App einen technischen Fehlerbericht an unseren Server in Deutschland. Er enthält ausschließlich technische Angaben (Fehlermeldung, betroffener Funktionsschritt, Gerätetyp und Systemversion) und niemals Inhalte deiner Nachrichten. Ohne Fehler wird nichts übermittelt. Externe Absturz- oder Analysedienste (etwa US-Crash-Reporter) setzen wir nicht ein. Rechtsgrundlage ist unser berechtigtes Interesse an Stabilität und Fehlerbehebung (Art. 6 Abs. 1 lit. f DSGVO); die Berichte werden mit der automatischen Rotation der Serverprotokolle gelöscht (in der Regel nach wenigen Wochen).

9. Speicherdauer und Löschfristen

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist (Speicherbegrenzung, Art. 5 Abs. 1 lit. e DSGVO). Konkret:

10. Einwilligung und Nachweis

Bei der Registrierung dokumentieren wir, dass und wann du den Nutzungsbedingungen und dieser Datenschutzerklärung in der jeweils gültigen Fassung zugestimmt hast (Versionsstand und Zeitpunkt). Werden diese Dokumente aktualisiert, bitten wir dich beim nächsten Login erneut um Bestätigung. Dies dient der Nachweisbarkeit (Art. 5 Abs. 2 DSGVO).

11. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Einen vollständigen Export deiner Daten sowie die Löschung deines Kontos kannst du jederzeit direkt im Dienst auslösen.

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP), Hintere Bleiche 34, 55116 Mainz – du kannst dich aber an jede Aufsichtsbehörde wenden.

12. Automatisierte Entscheidungen und KI-Hinweis

Eine automatisierte Entscheidung im Einzelfall einschließlich Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung (Art. 22 DSGVO) findet nicht statt. Hinweis: Die Antworten des KI-Assistenten werden automatisiert erzeugt, können fehlerhaft sein und stellen keine verbindlichen Entscheidungen oder fachliche Beratung dar.

← Zurück zur Startseite