Datenschutzerklärung.
Wir erklären transparent, welche personenbezogenen Daten wir verarbeiten, auf welcher Rechtsgrundlage, mit welchem Zweck und für wie lange. Diese Erklärung gilt für alle Dienste der Noctive AI Engine GmbH.
Verantwortlicher
Anfragen zum Datenschutz und zur Ausübung von Betroffenenrechten richten Sie bitte an die oben genannte E-Mail-Adresse.
Überblick
Diese Datenschutzerklärung beschreibt, wie wir personenbezogene Daten in folgenden Bereichen verarbeiten:
- Website-BesuchServer-Logs, technische Daten
- Kontakt & AnfragenKontakt-Formular, Mail-Eingang
- Konto-ErstellungSign-Up, Profile, Workspaces
- Engine-NutzungKonversationen, Inferenz-Anfragen
- WissensbasisUpload, Indexierung, Abruf
- AbrechnungTarif-Wechsel, Zahlungsabwicklung
Verarbeitete Daten im Detail
Website-Besuch (Server-Logs)
- Zweck
- Bereitstellung der Website, IT-Sicherheit, Abuse-Prävention
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Daten
- IP-Adresse und technische Verbindungsdaten können in Infrastruktur-Logs anfallen
- Datum und Uhrzeit der Anfrage
- aufgerufene URL und Referrer
- User-Agent (Browser, Betriebssystem)
- HTTP-Status-Code, Antwort-Größe
- Speicherdauer
- nur so lange wie für Betrieb und IT-Sicherheit erforderlich; anbieterbezogene Fristen sind vor Freigabe vertraglich zu prüfen
Kontakt-Formular & E-Mail-Anfragen
- Zweck
- Beantwortung Ihrer Anfrage
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f (berechtigtes Interesse)
- Daten
- Name und E-Mail-Adresse
- optional Telefon, Firma, Website, Land, Größe
- Inhalt Ihrer Nachricht
- neue Zugangs-Anfragen persistieren keine IP-Ableitung und keinen User-Agent
- Speicherdauer
- bis zur abschließenden Bearbeitung; anschließend nur, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen
Konto-Erstellung & Workspace
- Zweck
- Vertragserfüllung, Bereitstellung der Plattform
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Daten
- E-Mail-Adresse, Name, Workspace-Name
- Authentifizierungs-Tokens (verschlüsselt)
- erfasste Login- und Sicherheitsereignisse
- optional: Zahlungsdaten (über Stripe, siehe unten)
- Speicherdauer
- bis zum Ende der Vertragsbeziehung beziehungsweise bis zum Abschluss eines angeforderten Löschprozesses; gesetzliche und anbieterbezogene Aufbewahrungsfristen bleiben vorbehalten
Engine-Nutzung & Konversationen
- Zweck
- Bereitstellung der KI-Engine, Qualitätssicherung
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Daten
- Anfragen an die Engine (Prompts)
- Engine-Antworten
- Workspace-Zuordnung, Agent-ID
- Token-Counts, Latenzen (technische Metriken)
- Speicherdauer
- Konversationen bis zur Löschung durch Sie oder bis zum Abschluss des Workspace-Löschprozesses. Temporäre und anbieterbezogene Verarbeitungs- oder Sicherheitsfristen richten sich nach dem konkreten Inferenzpfad, Vertrag und der technischen Konfiguration.
Wissensbasis-Inhalte
- Zweck
- Indexierung Ihrer Dokumente für KI-gestützte Antworten
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 28 DSGVO (Auftragsverarbeitung für Ihre Kundendaten)
- Daten
- Hochgeladene Dokumente (PDF, DOCX, Markdown, etc.)
- extrahierte Text-Inhalte und Embeddings
- Metadaten (Upload-Zeitpunkt, Quelle, Hash)
- Speicherdauer
- bis Sie das Dokument löschen oder das Konto schließen
Abrechnung & Tarif-Verwaltung
- Zweck
- Vertragserfüllung, gesetzliche Aufbewahrungspflichten
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b und c DSGVO
- Daten
- Rechnungsadresse, Steuernummer (sofern angegeben)
- Zahlungsdaten via Stripe (wir speichern selbst keine Karten-Daten)
- Tarif, Nutzungs-Volumen, Buchungs-Historie
- Speicherdauer
- für die jeweils geltende gesetzliche handels- und steuerrechtliche Aufbewahrungsfrist
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen.
- Art. 6 Abs. 1 lit. c DSGVO— Verarbeitung zur Erfüllung rechtlicher Verpflichtungen (z. B. handels- und steuerrechtliche Aufbewahrungspflichten).
- Art. 6 Abs. 1 lit. f DSGVO — Verarbeitung zur Wahrung berechtigter Interessen (IT-Sicherheit, Direktwerbung an Bestandskunden, betrieblicher Eigenschutz).
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (wo erforderlich, etwa bei nicht-essenziellen Cookies).
Empfänger & Drittland-Transfer
Je nach aktiviertem Datenpfad können insbesondere die folgenden Anbieter Daten erhalten. Ob und in welcher Rolle ein Anbieter eingebunden ist, welche Region, Transfers und Vertragsanlagen gelten, muss vor Produktivstart konkret geprüft und ausgeführt werden:
Drittland-Transfer:Einzelne spezialisierte Sub-Auftragsverarbeiter können Daten außerhalb der EU/des EWR verarbeiten. Solche Übermittlungen werden – abhängig vom Anbieter – auf einen Angemessenheitsbeschluss oder EU-Standardvertragsklauseln gemäß Art. 46 DSGVO gestützt. Die für den konkreten Vertrag maßgebliche Anbieter- und Transferübersicht wird im AVV beziehungsweise in den Vertragsunterlagen festgehalten.
Speicher-Dauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Die konkrete Dauer pro Verarbeitungsvorgang finden Sie im Abschnitt „Verarbeitete Daten".
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert. Gesetzliche sowie vertraglich dokumentierte anbieterbezogene Aufbewahrungs- und Sicherungsfristen bleiben vorbehalten.
Engine & KI-Inferenz
Noctive nutzt eine providerbasierte KI-Architektur. Abhängig vom konkreten Produktpfad können selbstbetriebene Komponenten und die im AVV genannten Inferenzanbieter eingesetzt werden. Dauerhafte Noctive-Konversationsdaten werden workspace-gebunden in der konfigurierten Datenbankregion gespeichert; anbieterbezogene Speicherfristen und Sicherheitsverarbeitung richten sich nach dem jeweiligen Vertrag und der technischen Konfiguration.
Kein Training auf Ihren Daten: Wir verwenden Ihre Konversationen oder Wissensbasis-Inhalte nicht zum Training oder zur Verbesserung der Engine. Eine solche Funktion ist derzeit nicht freigegeben. Sollte sie künftig angeboten werden, setzt sie eine gesonderte, versionierte und jederzeit widerrufbare Einwilligung voraus.
Auftragsverarbeitung (für B2B-Kunden)
Wenn Sie Noctive geschäftlich nutzen und dabei personenbezogene Daten Ihrer eigenen Kunden, Mandanten oder Beschäftigten verarbeiten, sind wir Auftragsverarbeiter im Sinne des Art. 28 DSGVO.
Die öffentlich einsehbare Seite erläutert unverbindlich die aktuellen Grundzüge und Providerpfade. Vor der produktiven Verarbeitung von Kundendaten ist ein separater vollständiger AVV mit dem Kundenunternehmen auszuführen; kundeneigene DPA-Entwürfe werden im Einzelfall geprüft.
Primäre persistente Workspace-Daten liegen in der konfigurierten Datenbankregion. Für Inferenz, E-Mail, Hosting, Recherche und optionale Integrationen können weitere Providerpfade gelten. Datenstandort, Speicherbedingungen und Transfergrundlage werden deshalb je Anbieter bewertet und nicht als pauschale Deutschland- oder DPF/SCC-Garantie dargestellt.
Technische & organisatorische Maßnahmen
- TLS-geschützte Verbindungen für externe Transportwege; konkrete Protokollversionen richten sich nach dem jeweiligen Endpunkt und Infrastruktur-Anbieter
- Verschlüsselte Datenhaltung über die dokumentierten Sicherheitsmechanismen der eingesetzten Datenbank- und Hosting-Anbieter
- Audit- und Sicherheitsereignisse für definierte Konto-, Workspace- und Administrationsvorgänge; keine pauschale Behauptung einer lückenlosen Protokollierung jeder Aktion
- Sicherheitsprüfung risikobasiert im Entwicklungs- und Freigabeprozess; externe Nachweise werden nur genannt, wenn sie tatsächlich vorliegen
- Backup- und Wiederherstellungsprozesse entsprechend den dokumentierten Leistungen der eingesetzten Infrastruktur-Anbieter
- Zugriffs-Berechtigungen nach Need-to-Know; Mehrfaktor-Authentifizierung wird für privilegierte Zugänge eingesetzt, soweit sie für den jeweiligen Zugang technisch verfügbar und konfiguriert ist
- Responsible Disclosure — Security-Hinweise an info@noctive.de werden geprüft und über einen geeigneten Rückkanal koordiniert
Verfügbare TOM-Unterlagen und noch offene Nachweise werden im Vertragsprozess transparent bereitgestellt beziehungsweise benannt.
Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an info@noctive.de. Konto-Inhaber können im Dashboard zusätzlich einen begrenzten technischen Workspace-Snapshot herunterladen. Dieser Self-Service-Snapshot ersetzt keine geprüfte Auskunft oder Datenübertragbarkeit im gesetzlichen Umfang.
Beschwerderecht: Unbeschadet anderer Rechtsbehelfe haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Zuständig ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich rechtliche, vertragliche oder technische Gegebenheiten ändern. Über wesentliche Änderungen informieren wir über einen geeigneten, für den jeweiligen Vertrags- oder Verarbeitungskontext vorgesehenen Kanal.
22. Juli 2026 · Version 1.1
- Provider dokumentiert
- Freigaben vor Wirkung
- Team in München