ACCESSPILOT AI
Datenschutzhinweise
Stand: 03. Oktober 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von CompliCore AI ist:
CompliCore AI
Haydnallee 6
68799 Reilingen
Deutschland
2. Allgemeine Informationen
Diese Datenschutzhinweise informieren darüber, welche personenbezogenen Daten bei der Nutzung von CompliCore AI verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
3. Registrierung und Anmeldung
Bei der Registrierung und Anmeldung werden insbesondere folgende Daten verarbeitet:
- geschäftlicher Benutzername,
- geschäftliche E-Mail-Adresse,
- Zugangsdaten und Authentifizierungsinformationen,
- Anmelde- und Sitzungsdaten.
Die Verarbeitung erfolgt, um Nutzerkonten einzurichten, die Anmeldung zu ermöglichen, den Zugang zu schützen und die vertraglich vereinbarten Funktionen bereitzustellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Nutzungsvertrags erforderlich ist. Zusätzlich kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruhen, soweit sie zur Sicherung und zum ordnungsgemäßen Betrieb der Anwendung erforderlich ist.
Die Kontodaten werden grundsätzlich gespeichert, solange das Nutzerkonto besteht. Nach Beendigung des Nutzerkontos werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine längere Speicherung bestehen.
4. Verarbeitung durch den KI-Bot und Nutzung der OpenAI-API
Bei der Nutzung des KI-Bots können Nutzer Texte, Fragen, Dokumente und sonstige Inhalte eingeben oder hochladen. Diese Inhalte können personenbezogene Daten enthalten.
Zur Verarbeitung dieser Inhalte nutzt CompliCore AI die API-Schnittstelle der OpenAI, L.L.C. („OpenAI“). Die Daten werden an OpenAI übermittelt und dort verarbeitet, soweit dies zur Erstellung der angeforderten Antworten und zur Bereitstellung der KI-Funktionen erforderlich ist.
Die Verarbeitung kann insbesondere umfassen:
- vom Nutzer eingegebene Texte und Anweisungen,
- hochgeladene Dokumente oder Dateien,
- von der KI erzeugte Antworten,
- technische Metadaten der API-Anfragen,
- Nutzungs- und Sicherheitsdaten.
Die über die OpenAI-API übermittelten Eingaben und Ausgaben werden von OpenAI standardmäßig nicht zum Training oder zur Verbesserung allgemeiner KI-Modelle verwendet. CompliCore AI hat keine Freigabe zur Nutzung dieser Daten für Trainingszwecke erteilt.
OpenAI kann API-Daten jedoch zur Missbrauchs- und Sicherheitsüberwachung verarbeiten. Nach den aktuellen Angaben von OpenAI können entsprechende Überwachungsprotokolle standardmäßig bis zu 30 Tage gespeichert werden, sofern keine längere Speicherung gesetzlich erforderlich ist oder zum Schutz der Dienste notwendig wird. Je nach verwendeter API-Funktion können außerdem Daten als Anwendungsstatus gespeichert werden.
Die Löschung eines Chats in CompliCore AI beendet nicht zwingend sofort jede technisch erforderliche Speicherung bei OpenAI. Die Verarbeitung von Sicherheits- und Missbrauchsprotokollen richtet sich nach den geltenden Speicherfristen von OpenAI.
Soweit CompliCore AI personenbezogene Daten im Auftrag eines Unternehmenskunden verarbeitet, bleibt der jeweilige Unternehmenskunde für die Verarbeitung dieser Inhalte datenschutzrechtlich verantwortlich. OpenAI kann in diesem Fall als weiterer Auftragsverarbeiter beziehungsweise Unterauftragsverarbeiter eingesetzt werden.
Weitere Informationen:
5. Technische Daten und Server-Logs
Bei jeder Nutzung von CompliCore AI können technisch erforderliche Daten verarbeitet werden. Dazu gehören insbesondere:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Funktionen und Ressourcen,
- Browsertyp und Browserversion,
- Betriebssystem und Gerätetyp,
- Referrer-URL,
- HTTP-Statuscodes,
- übertragene Datenmengen,
- Anmelde-, Sitzungs- und Sicherheitsereignisse,
- Fehlermeldungen und sonstige Server-Logdaten.
Die Verarbeitung erfolgt zur technischen Bereitstellung der Anwendung, zur Gewährleistung der Stabilität und Funktionsfähigkeit, zur Erkennung und Abwehr missbräuchlicher Zugriffe, zum Schutz der Systeme vor Angriffen, zur Fehleranalyse und zur Verbesserung der Systemsicherheit.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einem sicheren, stabilen und ordnungsgemäßen Betrieb von CompliCore AI.
Die Server-Logs werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind. Eine längere Speicherung erfolgt nur, wenn dies zur Aufklärung eines Sicherheitsvorfalls oder aufgrund gesetzlicher Pflichten erforderlich ist.
6. Cookies und vergleichbare Technologien
CompliCore AI verwendet technisch erforderliche Cookies und vergleichbare Technologien, insbesondere für die Verwaltung der Anmeldesitzung, die Authentifizierung, den Schutz des Nutzerkontos, die Aufrechterhaltung der Sicherheit und die Bereitstellung des ausdrücklich gewünschten digitalen Dienstes.
Diese Technologien sind für die Nutzung der Anwendung unbedingt erforderlich. Eine Einwilligung ist daher gemäß § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich.
Die Verarbeitung der dabei anfallenden personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Durchführung des Nutzungsvertrags erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung der Sicherheit und Funktionsfähigkeit.
Nicht technisch erforderliche Analyse-, Marketing- oder Tracking-Technologien werden nicht eingesetzt.
§ 25 TDDDG betrifft insbesondere das Speichern von Informationen auf dem Endgerät des Nutzers und den Zugriff auf dort gespeicherte Informationen. IP-Adressen und Server-Logs werden zusätzlich nach der DSGVO verarbeitet.
7. Hosting durch IONOS
Für das Hosting und den technischen Betrieb von CompliCore AI wird IONOS SE eingesetzt:
IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland
IONOS verarbeitet personenbezogene Daten in unserem Auftrag. Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die Verarbeitung kann insbesondere Nutzerkonten, technische Zugriffsdaten, Server-Logs und Daten umfassen, die zur Bereitstellung der Anwendung auf den Servern gespeichert werden.
8. Zahlungsabwicklung durch Stripe
Für die Abwicklung von Zahlungen wird Stripe eingesetzt.
Im Rahmen der Zahlungsabwicklung können insbesondere folgende Daten verarbeitet werden:
- Name und Rechnungsdaten,
- geschäftliche Kontaktdaten,
- Zahlungs- und Transaktionsdaten,
- Informationen zum gewählten Zahlungsmittel,
- Rechnungs- und Abonnementdaten,
- Angaben zum Zahlungsstatus,
- Rückerstattungen und Rückbuchungen.
Die Daten werden an Stripe beziehungsweise an die jeweils beteiligten Zahlungsdienstleister übermittelt, soweit dies für die Zahlungsabwicklung, Betrugsprävention, Rückerstattungen, Abrechnungen und die Erfüllung gesetzlicher Pflichten erforderlich ist.
Stripe kann je nach konkreter Verarbeitung als eigenständiger Verantwortlicher oder als Auftragsverarbeiter tätig werden. Weitere Informationen enthält die Datenschutzerklärung von Stripe.
9. Speicherung und Löschung von Chat-Inhalten
Die mit dem KI-Bot geführten Chats werden gespeichert, damit Nutzer innerhalb ihres Kontos auf frühere Unterhaltungen zugreifen und diese weiterverwenden können.
Nutzer können einzelne Chats oder ihre gesamte Chat-Historie jederzeit innerhalb der Anwendung löschen.
Nach dem Löschvorgang werden die betreffenden Chats aus dem Nutzerkonto und den für den laufenden Betrieb verwendeten Systemen entfernt, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe einer Löschung entgegenstehen.
Technische Sicherungskopien, Sicherheitsprotokolle und sonstige technisch erforderliche Zwischenkopien können für einen begrenzten Zeitraum weiterbestehen und werden im Rahmen der regulären Sicherungs- und Löschzyklen überschrieben oder gelöscht.
Die Speicherung von Sicherheits- und Missbrauchsprotokollen bei OpenAI kann unabhängig von der Löschung eines Chats in CompliCore AI erfolgen.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
- Kontodaten werden bis zur Löschung des Nutzerkontos gespeichert.
- Chats können jederzeit durch den Nutzer gelöscht werden.
- Technische Daten und Server-Logs werden gelöscht, sobald sie für Betrieb, Sicherheit und Fehleranalyse nicht mehr erforderlich sind.
- KI-Eingaben und KI-Ausgaben werden gespeichert, solange dies für die Bereitstellung der Chat-Funktion erforderlich ist oder bis der Nutzer den jeweiligen Chat löscht.
- Zahlungs- und Rechnungsdaten werden entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert.
- Sicherheits- und Missbrauchsdaten werden gespeichert, solange dies zur Untersuchung oder Abwehr eines Vorfalls erforderlich ist.
11. Empfänger personenbezogener Daten
Personenbezogene Daten können insbesondere an folgende Empfänger beziehungsweise Kategorien von Empfängern übermittelt werden:
- IONOS SE als Hosting- und Infrastruktur-Dienstleister,
- OpenAI als Anbieter der über die API-Schnittstelle eingesetzten KI-Dienste,
- Stripe und beteiligte Zahlungsdienstleister,
- technische Dienstleister für Wartung, Betrieb und Sicherheit,
- Behörden und sonstige Stellen, soweit eine gesetzliche Verpflichtung besteht.
Eine Weitergabe zu Werbezwecken findet nicht statt.
12. Übermittlung in Drittländer
Durch die Nutzung der OpenAI-API und gegebenenfalls durch die Nutzung von Stripe kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgen.
Die konkrete Verarbeitung und der Speicherort können von der verwendeten API-Funktion, der Projektkonfiguration, den bei OpenAI aktivierten Datenverarbeitungsoptionen und der gewählten Zahlungsart abhängen.
Eine Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Dazu können insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission oder Standardvertragsklauseln gehören.
13. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft,
- Recht auf Berichtigung unrichtiger Daten,
- Recht auf Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Datenübertragbarkeit,
- Recht auf Widerspruch gegen bestimmte Verarbeitungen,
- Recht auf Widerruf einer erteilten Einwilligung,
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.
Zur Ausübung dieser Rechte kann eine schriftliche Mitteilung an die oben genannte Anschrift gerichtet werden.
14. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass ihre personenbezogenen Daten rechtswidrig verarbeitet werden.
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Postfach 10 29 32
70025 Stuttgart
Deutschland
Informationen und Beschwerdeformular des LfDI Baden-Württemberg
15. Automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.
Der KI-Bot erzeugt Antworten und Inhalte auf Grundlage der jeweiligen Eingaben. Eine rechtliche oder ähnlich erhebliche Entscheidung über Nutzer wird nicht ausschließlich automatisiert getroffen.
16. Änderungen dieser Datenschutzhinweise
Wir behalten uns vor, diese Datenschutzhinweise anzupassen, wenn sich die Verarbeitung personenbezogener Daten, die eingesetzten technischen Dienste oder die rechtlichen Anforderungen ändern.
Die jeweils aktuelle Fassung wird innerhalb von CompliCore AI oder auf der zugehörigen Website veröffentlicht.