Zum Inhalt springen

Datenschutzerklärung

Zuletzt aktualisiert: 21 September 2026

Die englische Fassung dieser Seite ist rechtlich verbindlich. Übersetzungen dienen nur der Orientierung.

the UpAsk operator (address available on request) ist der Verantwortliche für die hier beschriebenen personenbezogenen Daten. Kontakt: hello@example.com.

1. Was wir erheben

  • Kontodaten: Name, E-Mail-Adresse und Anmeldemethode (Google oder E-Mail und Passwort).
  • Ihre Inhalte: die hochgeladenen Dokumente, der daraus extrahierte Text (einschließlich per Texterkennung aus Scans erkanntem Text), Ihre Fragen und die Antworten sowie Ihr Daumen-hoch/-runter-Feedback.
  • Nutzungszähler (Dokumente, Speicher, Seiten, Fragen), die zur Anwendung der Tariflimits dienen.
  • Abrechnungsstatus: Ihr Tarif und der Status Ihres Abonnements. Kartendaten gehen an Paddle und erreichen uns nie.
  • Produktanalyse: einige einmalige Meilensteine pro Konto (Registrierung, erster Upload, erste Frage, Upgrade), verknüpft mit Ihrer Konto-ID und in unserer eigenen Datenbank gespeichert. Es werden keine Analyse- oder Werbe-Tracker von Drittanbietern eingesetzt.
  • Nachrichten, die Sie über das Feedback-Formular oder per E-Mail senden.
  • Technische Protokolle (Anfrage-IDs, Fehler) und Fehlerberichte, die für den Betrieb des Dienstes nötig sind.

2. Wie wir die Daten verwenden

Zur Bereitstellung des Dienstes: Ihre Dokumente werden in Textabschnitte zerlegt, für die Suche in Embeddings umgewandelt, und die für eine Frage relevanten Abschnitte werden an ein KI-Modell gesendet, das die Antwort schreibt. Wir verwenden Daten außerdem, um Tariflimits anzuwenden, die Abrechnung abzuwickeln, Missbrauch zu verhindern, Fehler zu beheben und Supportanfragen zu beantworten. Wir verkaufen keine personenbezogenen Daten und verwenden Ihre Dokumente nicht zum Training eigener Modelle.

3. Trennung, Speicherung und Aufbewahrung

Jeder Arbeitsbereich ist nur für seine Mitglieder zugänglich; der Dienst ist so aufgebaut, dass Daten eines Kunden nie zur Beantwortung von Fragen eines anderen verwendet werden. Dateien werden in einem Objektspeicher aufbewahrt, Text und Embeddings in unserer Datenbank, bis Sie sie löschen. Der Datenverkehr zwischen Ihrem Browser und dem Dienst nutzt HTTPS.

  • Beim Löschen eines Dokuments werden die Datei, ihr Text und ihre Suchdaten entfernt.
  • Beim Löschen eines Arbeitsbereichs wird alles darin entfernt, einschließlich der Chats.
  • Beim Löschen Ihres Kontos werden Ihre Arbeitsbereiche, Chats, Nutzungsdaten und Ihr Profil sowie Ihr Anmeldekonto entfernt.
  • Sicherungen, falls vorhanden, und Zahlungsunterlagen, die wir gesetzlich aufbewahren müssen, können danach noch für begrenzte Zeit bestehen bleiben.

Sie können einen Arbeitsbereich jederzeit in dessen Einstellungen als ZIP exportieren.

Gäste

Sie können den Dienst als Gast ohne E-Mail-Adresse ausprobieren. Ein Gast ist ein anonymes Konto mit den Limits des Free-Tarifs und insgesamt 2 Fragen. Gast-Dokumente, -Chats und -Nutzungsdaten werden nach 7 Tagen ohne Aktivität automatisch gelöscht. Wenn Sie ein Konto erstellen, werden Ihre Gastdaten dorthin übernommen. Zur Missbrauchsbegrenzung speichern wir beim Anlegen eines Gastkontos einen Hash Ihrer IP-Adresse mit Schlüssel; er dient nur dazu, zu begrenzen, wie viele Gastkonten ein Netzwerk pro Tag starten kann, die Rohadresse wird nicht gespeichert.

Entwurf, ausstehende rechtliche Prüfung: In unserer Android-App werden Gastkonten auch pro Gerät begrenzt. Wir speichern einen Einweg-Hash einer Geräte-ID für bis zu 30 Tage, der nur dazu dient, zu begrenzen, wie viele kostenlose Testkonten ein Gerät starten kann (Missbrauchsprävention). Er wird nicht für Werbung verwendet und nicht an Dritte weitergegeben.

4. Unterauftragsverarbeiter

Wir setzen diese Unterauftragsverarbeiter ein, um UpAsk zu betreiben:

  • Google (Gemini API): Der Text Ihrer Dokumente und Ihre Fragen werden an die Gemini-API von Google gesendet, um Embeddings zu erstellen, Text in Scans zu erkennen und Antworten zu erzeugen. Für diese Verarbeitung gelten Googles eigene Bedingungen für die API.
  • Google (Firebase Authentication): Anmeldung und Kontoidentität.
  • Hosting- und Speicheranbieter: betreibt die Anwendung, die Datenbank und den Dateispeicher.
  • Sentry: Fehlerüberwachung; Berichte können technische Details wie URLs und Fehlermeldungen enthalten.
  • Paddle: Zahlungen, Rechnungsstellung und Steuern als Merchant of Record.

Diese Anbieter können Daten in Ländern außerhalb Ihres eigenen verarbeiten.

5. Cookies

Wir verwenden nur essenzielle Cookies (Ihre Anmeldesitzung und Ihre Spracheinstellung). Siehe Cookie-Richtlinie.

6. Ihre Rechte

Je nach Wohnort haben Sie möglicherweise das Recht auf Auskunft, Berichtigung, Export oder Löschung Ihrer Daten, auf Widerspruch gegen oder Einschränkung der Verarbeitung sowie auf Beschwerde bei Ihrer Datenschutzbehörde. Das meiste können Sie selbst in der App erledigen (Export, Löschen); für alles andere schreiben Sie an hello@example.com.

7. Änderungen

Wir aktualisieren diese Seite, wenn sich unsere Praktiken ändern, und ändern das Datum oben.