Datenschutzerklärung
Stand: 2026-04-23 · Rechtsrahmen: DSGVO / BDSG / TTDSG
1. Verantwortlicher
Mignuti Chatbot [legal-entity] — siehe Impressum. Kontakt: privacy@mignuti.com.
2. Verarbeitete Daten
- Kontodaten: E-Mail, Name, Organisation. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Knowledge-Base (PDFs): Von Kunden hochgeladen, Verarbeitung im Auftrag (Art. 28 DSGVO).
- Chat-Nachrichten: Nach 90 Tagen automatisch anonymisiert (Inhalte gelöscht; aggregierte Metriken bleiben).
- Billing: Verarbeitung über Stripe (Irland). Zahlungsdaten berühren mignuti-chatbot-Server nicht.
3. Subunternehmer
Vollständige Liste: /rechtliches/subunternehmer. Änderungen werden 30 Tage vorher angekündigt (Opt-in).
4. Drittlandsübermittlung
Plattform-Daten (Datenbank, Dateien, Auth) werden ausschließlich in der EU verarbeitet (Frankfurt, Supabase / AWS). Für die KI-Antworten werden Chat-Nachrichten an Anthropic PBC (USA) und für die semantische Suche an OpenAI (USA) übermittelt — abgesichert durch das EU-US Data Privacy Framework (Art. 45 DSGVO) und ergänzend EU-SCCs 2021/914. Zusätzliche Schutzmaßnahme: personenbezogene Daten (E-Mail, Telefon, IBAN, Kreditkarte u. a.) werden vor jeder Übermittlung automatisch maskiert (PII-Redaction).
5. Betroffenenrechte (Art. 15–22 DSGVO)
Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit. E-Mail an privacy@mignuti.com. End-User können über den "Unterhaltung löschen"-Link im Widget eigenständig löschen (ohne Account).
6. Aufbewahrung
- Chat-Inhalte: 90 Tage, danach anonymisiert.
- Rechnungen: 10 Jahre (§ 147 AO).
- Audit-Log: 2 Jahre aktiv, 7 Jahre kalt archiviert.
7. Cookies & Analyse
Marketing-Site nutzt Plausible (EU, cookie-frei). Das Chat-Widget speichert nach Einwilligung eine Session-ID im localStorage des Browsers (kein Cookie, keine domainübergreifende Übertragung). Keine Third-Party-Tracker.
8. Beschwerderecht
Aufsichtsbehörde: Landesbeauftragter für den Datenschutz des Bundeslandes, in dem Mignuti Chatbot seinen Sitz hat.
Vorläufige Version — Finalisierung durch IT-Fachanwalt vor Public Launch.