Datenschutzerklärung
RawKit — 1.2. · Gültig ab 2026-09-06 · Stand 6. September 2026
<!-- Art. 12–14, 28, 30, 44 ff. DSGVO -->Diese Datenschutzerklärung ist die Transparenzinformation nach Art. 12, 13 und 14 DSGVO für RawKit, eine Webanwendung für evidenzbasierte Recherche und Go-to-Market-Arbeit, betrieben von Elijah Ross. Sie beschreibt, welche personenbezogenen Daten RawKit speichert, wozu, auf welcher Rechtsgrundlage, wo, wie lange und wer sie sonst noch erhält. Sie beschreibt das tatsächliche Verhalten des eingesetzten Systems, keine Absichten.
Diese Erklärung ist ein eigenständiges Dokument. Sie ist integraler Bestandteil der Nutzungsbedingungen, die das Vertragsverhältnis zwischen Ihnen und dem Anbieter regeln; beschreiben die Bedingungen eine vertragliche Frage und diese Erklärung dieselbe Verarbeitung, geht diese Erklärung in datenschutzrechtlichen Fragen vor.
Punkt 8 behandelt eigens die verbundenen Social-Plattformen. Punkt 9 behandelt Aufbewahrung und Löschung und verweist auf die gesonderte Löschanleitung.
1. Verantwortlicher und Kontakt
Verantwortlicher für die hier beschriebene Verarbeitung ist:
| Verantwortlicher | Elijah Ross, Einzelunternehmer |
| Adresse | Kulmgasse 38/20, 1180 Wien, Österreich |
| service@ml-canvas.com | |
| Datenschutzbeauftragter | Nicht bestellt — siehe unten |
| Aufsichtsbehörde | Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at |
Ein Datenschutzbeauftragter wurde nicht bestellt. Der Verantwortliche ist Einzelunternehmer; die Verarbeitung erreicht die Schwellen des Art. 37 DSGVO nicht. Die Bestellpflicht wird bei jeder Änderung des Verarbeitungsumfangs neu beurteilt.
Die vollständige Offenlegung nach § 5 ECG, § 5 DDG und § 14 UGB findet sich im Impressum.
Für Verarbeitungen, die Sie in einem Workspace in eigener Sache durchführen, gilt die Rollenverteilung in Punkt 10.
2. Infrastruktur und Verarbeitungsorte
Alle primären Systeme befinden sich in der Europäischen Union:
| Schicht | Anbieter | Standort |
|---|---|---|
| Webanwendung, serverlose Funktionen, statisches Hosting | Amazon Web Services (Amplify, Lambda, Auslieferung) | eu-central-1, Frankfurt am Main, Deutschland |
| Relationale Datenbank (PostgreSQL) | Neon | EU-Region, betrieben auf AWS eu-central-1, Frankfurt am Main, Deutschland |
| Objektspeicher für hochgeladene und erzeugte Dateien | Amazon S3 | eu-central-1, Frankfurt am Main, Deutschland |
| Agenten-Laufzeit, Recherche-Clients, Kostenjournal | Selbst betriebene Server bei Hetzner Online GmbH | Frankfurt am Main / Falkenstein, Deutschland |
| Echtzeit-Kollaboration (WebSocket) | Selbst betrieben, gemeinsam mit der Agenten-Laufzeit | Deutschland |
| Erzeugung der Sucheinbettungen | Selbst betriebener Modellserver | Deutschland, ohne Beteiligung Dritter |
Ruhende Nutzerdaten werden außerhalb der EU nicht gespeichert. Personenbezogene Daten verlassen die EU ausschließlich als flüchtiger Inhalt einer Anfrage an einen Drittlandsanbieter und nur dann, wenn Sie eine Funktion aufrufen, die das erfordert — siehe Punkt 6 und 7.
3. Was gespeichert wird und wozu
a) Konto- und Identitätsdaten
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| E-Mail-Adresse, Name (optional), Profilbild (optional) | Kontoanlage, Authentifizierung, Transaktions-E-Mails | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung | Bis zur Kontolöschung |
| Passwort, ausschließlich als gesalzener kryptografischer Hash | Authentifizierung | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Kontolöschung |
| Status der E-Mail-Verifizierung und Verifizierungstoken | Verhindert Registrierung mit fremden Adressen | Art. 6 Abs. 1 lit. b und lit. f DSGVO | Token laufen ab; nach Verwendung gelöscht |
| Tarif des Workspace (free / creative / pro), Stripe-Kunden- und Abonnementkennungen, Verlängerungsdatum | Funktionsberechtigung, Abrechnung | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Workspace |
| Kostenjournal: Kosten jedes Laufs pro Modell und Quelle, Aufladungen, Tarifgutschriften, Auto-Recharge-Schwelle | Messung, Abrechnung, Anzeige der Ausgaben | Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO für aufbewahrungspflichtige Unterlagen | Bis zur Löschung des Workspace; Buchhaltungsunterlagen für die gesetzliche Aufbewahrungsfrist (7 Jahre, § 132 BAO) |
| Zeitstempel für Anlage und Änderung | Nachvollziehbarkeit | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an nachvollziehbarer Kontohistorie | Bis zur Kontolöschung |
b) Sitzungs- und Sicherheitsdaten
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Sitzungstoken, Ablaufzeitpunkt, IP-Adresse, User-Agent-Zeichenfolge | Angemeldet bleiben; Erkennung missbräuchlicher Sitzungen | Art. 6 Abs. 1 lit. b und lit. f DSGVO — berechtigtes Interesse an Kontosicherheit | Sitzungsdauer 7 Tage, höchstens täglich erneuert; Datensätze werden bei Ablauf oder Abmeldung entfernt |
| Bot-Schutz-Token und die dabei übermittelte IP-Adresse | Verhindert automatisierte Registrierung, Credential Stuffing und E-Mail-Bombing des Mailrelays | Art. 6 Abs. 1 lit. f DSGVO | Wird vom Verantwortlichen nicht gespeichert; zur Prüfung an Cloudflare übermittelt (Punkt 5) |
| Kurzlebige, auf ein Board beschränkte signierte Tickets | Autorisiert einen Browser, die Kollaborationsverbindung für genau ein Board zu öffnen | Art. 6 Abs. 1 lit. b DSGVO | Minuten; nie persistiert |
c) Workspace-, Board- und Kollaborationsdaten
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Workspace-Name, Kennung, Mitgliedschaften und Rollen | Mandantenfähigkeit, Zugriffssteuerung | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Workspace |
| Board-Inhalt als CRDT-Binärdokument (Yjs) sowie eine abfragbare JSON-Projektion der Knoten, Kanten und Rahmen | Speicherung Ihres Canvas; ermöglicht Suche, Vorschaubilder und Agentenzugriff ohne CRDT-Ladevorgang | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Boards oder Workspace |
| Fortschreibungsprotokoll (Append-only) sämtlicher Board-Änderungen | Absturzsichere Persistenz, Versionsverlauf und Wiederherstellung | Art. 6 Abs. 1 lit. b und lit. f DSGVO — berechtigtes Interesse an wiederherstellbarem Zustand | Bis zur Löschung des Boards; wird mit diesem gelöscht |
| Vorschaubilder von Boards | Übersicht | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Boards |
| Identität des erstellenden Mitglieds | Zuordnung innerhalb des Workspace | Art. 6 Abs. 1 lit. f DSGVO | Mit dem Objekt |
Hinweis zum Fortschreibungsprotokoll: Da der Board-Verlauf als fortlaufende Folge von Änderungen gespeichert wird, bleiben aus einem Board gelöschte Inhalte im Verlauf wiederherstellbar, bis das Board selbst gelöscht wird. Soll ein bestimmter Inhalt früher unwiederbringlich entfernt werden, löschen Sie das Board oder wenden Sie sich an den Verantwortlichen.
d) Dateien und generierte Medien
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Hochgeladene Dateien beliebigen Typs, im Objektspeicher unter einem für Ihren Workspace eindeutigen Schlüsselpräfix | Bereitstellung Ihrer Dateien und Nutzung als Agentenkontext | Art. 6 Abs. 1 lit. b DSGVO | Bis Sie die Datei, das Board oder den Workspace löschen |
| Dateimetadaten: Dateiname, MIME-Typ, Größe, Status, hochladende Person, Zeitstempel | Dateiverwaltung | Art. 6 Abs. 1 lit. b DSGVO | Wie oben |
| Aus Dokumenten extrahierter Text, als Markdown in der Datenbank | Ermöglicht dem Agenten das Lesen von Dokumentinhalten ohne erneutes Parsen | Art. 6 Abs. 1 lit. b DSGVO | Wie oben |
| KI-generierte Bilder und Videos, in denselben Objektspeicher übernommen | Dauerhafte Ablage über die temporäre Anbieter-URL hinaus | Art. 6 Abs. 1 lit. b DSGVO | Wie oben |
Dateien werden nie öffentlich zugänglich gemacht. Der Zugriff erfolgt ausschließlich über kurzlebige vorsignierte URLs, die der Server erst ausstellt, nachdem er geprüft hat, dass das anfragende Konto zum besitzenden Workspace gehört.
e) Konversationen und Suchindex
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Chat-Nachrichten (Ihre Eingaben, Agentenantworten, System- und Werkzeugnachrichten), die als Kontext angehängten Board-Objekte sowie die Kennung des erzeugenden Laufs | Gesprächsverlauf, Nachvollziehbarkeit, Kostenzuordnung | Art. 6 Abs. 1 lit. b DSGVO | Bis Sie die Konversation, das Board oder den Workspace löschen |
| Tokenanzahl und Kosten je Nachricht | Kostentransparenz und Budgetdurchsetzung | Art. 6 Abs. 1 lit. b und lit. f DSGVO | Wie oben |
| Nachrichtensegmente und deren Vektoreinbettungen | Hybride Volltext- und semantische Suche über Ihre eigenen Transkripte, damit der Agent nur relevante Passagen statt des gesamten Verlaufs abruft | Art. 6 Abs. 1 lit. b DSGVO | Wird mit der Nachricht gelöscht |
Einbettungen werden auf eigener Infrastruktur in Deutschland berechnet. Kein Dritter erhält Nachrichtentexte zum Aufbau des Suchindex.
f) Konnektor-Zugangsdaten und Veröffentlichungen
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| OAuth-Zugriffs- und Erneuerungstoken der verbundenen Plattformen, im Ruhezustand mit AES-256-GCM verschlüsselt | Handeln in Ihrem Namen auf der verbundenen Plattform | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Trennung, zum Widerruf des Tokens oder zur Löschung des Workspace |
| Erteilte Berechtigungen, Plattform-Kontokennung, Anzeigename, Handle, Avatar-URL, Verbindungsstatus | Anzeige, welches Konto verbunden ist und was es darf | Art. 6 Abs. 1 lit. b DSGVO | Wie oben |
| Entwürfe, geplante und veröffentlichte Inhalte, Ziel (Subreddit, Seite u. Ä.), Kennungen angehängter Medien | Veröffentlichung und Planung | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung der Veröffentlichung oder des Workspace |
| Von der Plattform zurückgegebene Beitragskennung und Permalink sowie abgerufene Kennzahlen (Impressionen, Likes, Kommentare, Shares) samt Abrufzeitpunkt | Erfolgsauswertung | Art. 6 Abs. 1 lit. b DSGVO | Wie oben |
| Nachweis einer von der Plattform veranlassten Löschanfrage: Bestätigungscode, Plattform, betroffene Plattform-Kontokennung, Anzahl der entfernten Konnektoren und Veröffentlichungen sowie die Zeitstempel | Nachweis, dass eine von Meta verlangte Löschung durchgeführt wurde, und Beantwortung der Status-URL, die Meta von uns verlangt | Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung, sowie Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Löschnachweis | Bleibt bestehen, nachdem die gelöschten Daten entfernt sind, weil die Status-URL weiterhin auflösbar sein muss; 12 Monate |
Beachten Sie die letzte Zeile: Sie ist das Einzige, was eine Löschung überdauert. Sie enthält keine Inhalte — nur die betroffene Plattform-Kontokennung und eine Zählung des Entfernten —, wird aber bewusst aufbewahrt, weil der Data-Deletion-Callback von Meta eine URL verlangt, die das Ergebnis dauerhaft ausweist.
Token werden verschlüsselt, nicht gehasht, weil sie benutzbar bleiben müssen. Der Schlüssel liegt getrennt von der Datenbank in der Serverumgebung. Die anwendungsbezogenen OAuth-Client-Zugangsdaten gehören dem Verantwortlichen und werden weder Ihnen noch anderen Nutzer:innen offengelegt. Punkt 8 beschreibt die Konnektor-Verarbeitung vollständig.
g) Agentenläufe und Kostenjournal
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Laufdatensätze: verwendetes Modell, Anzahl der Denk- und Ausführungsschritte, aufgerufene Werkzeuge, Tokenanzahl, geschätzte und tatsächliche Kosten in USD, Status und Fehler | Budgetdurchsetzung, Abrechnungsgenauigkeit, Fehlersuche, Kostentransparenz | Art. 6 Abs. 1 lit. b und lit. f DSGVO | 12 Monate |
| Ausgaben je Aufruf und Anbieter für Suchdienste | Kostentransparenz bei entgeltlichen Datenquellen | Art. 6 Abs. 1 lit. b DSGVO | Wie oben |
Laufdatensätze liegen in der Datenbank der Agenten-Laufzeit in Deutschland; das Kostenjournal (Guthaben und Ausgaben je Aufruf) liegt in der primären EU-Datenbank aus Punkt 2.
h) Transaktions-E-Mails
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Empfängeradresse und Nachrichteninhalt für Verifizierung, Passwortzurücksetzung und Kontohinweise | Betrieb des Kontos | Art. 6 Abs. 1 lit. b DSGVO | Zustellprotokolle beim Mailrelay nach dessen Aufbewahrung; der Verantwortliche führt kein eigenes Mailarchiv |
Der Verantwortliche versendet keine Werbe-E-Mails und betreibt keinen Newsletter. Sollte sich das ändern, erfolgt dies auf Basis eines Double-Opt-in und gesonderter Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 174 TKG 2021, mit Abmeldelink in jeder Nachricht.
i) Serverprotokolle
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Technische Protokolle der Zugriffe auf Anwendung und Agenten-Gateway, die IP-Adresse, Zeitstempel, angefragten Pfad, Statuscode und User-Agent enthalten können | Betrieb, Fehlerdiagnose, Missbrauchs- und Angriffserkennung | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren, funktionsfähigen Dienst | Maximal 14 Tage für Rohprotokolle, länger nur bei Sicherheitsvorfällen |
j) Reichweitenmessung auf den Marketingseiten (Webanalyse)
Die öffentlichen Marketingseiten (Startseite, Dokumentation und diese Rechtsseiten) verwenden PostHog zur Reichweitenmessung: Seitenaufrufe, Referrer, ungefähre Gerätemerkmale und Interaktionsereignisse. Sämtliche Anfragen laufen über die eigene Domain des Verantwortlichen an die EU-Cloud von PostHog (Frankfurt, Deutschland); es wird kein Drittskript geladen und für diesen Zweck verlassen keine Daten die EU.
Es gibt zwei Modi, gesteuert über das in Punkt 4 beschriebene Einwilligungsbanner:
- Mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021 / § 25 Abs. 1 TDDDG): PostHog setzt ein First-Party-Cookie, damit wiederkehrende Besuche erkannt werden können. Sie können die Einwilligung jederzeit über „Cookie-Einstellungen" in der Fußzeile mit Wirkung für die Zukunft widerrufen.
- Ohne Einwilligung (abgelehnt oder keine Auswahl getroffen): Die Messung erfolgt im Cookieless-Modus — auf Ihrem Gerät wird nichts gespeichert und nichts ausgelesen; Besuche werden über einen pseudonymen, auf den EU-Servern von PostHog berechneten und täglich wechselnden Hash gezählt, sodass keine dauerhafte Kennung existiert. Rechtsgrundlage ist das berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO) an aggregierter, datenschutzschonender Reichweitenstatistik; ein Zugriff auf Ihr Endgerät im Sinne des § 165 Abs. 3 TKG 2021 findet nicht statt.
Die Anwendung selbst (alles hinter der Anmeldung) enthält keinerlei Webanalyse.
k) Was nicht verarbeitet wird
Der Dienst verwendet keine Tracking-Pixel, kein Werbenetzwerk, keinen A/B-Testing-Dienst, keine Sitzungsaufzeichnung und kein seitenübergreifendes Tracking. Es wird kein Profil Ihres Surfverhaltens erstellt; die Webanalyse auf den Marketingseiten beschränkt sich auf das in Punkt 3 lit. j Beschriebene. Die Content-Security-Policy der Anwendung erlaubt das Laden fremder Skripte ausschließlich für das Bot-Schutz-Widget; die Marketingseiten laden überhaupt keine Drittskripte.
4. Cookies und lokale Speicherung
<!-- TKG 2021 §165 Abs. 3 / TDDDG §25 -->| Name | Art | Zweck | Dauer | Einwilligung nötig |
|---|---|---|---|---|
| Sitzungscookie der Authentifizierung | Unbedingt erforderlich | Hält Sie angemeldet | Bis zu 7 Tage | Nein — Art. 6 Abs. 1 lit. b DSGVO, Ausnahme nach § 165 Abs. 3 TKG 2021 / § 25 Abs. 2 TDDDG |
| Sprachencookie | Unbedingt erforderlich (von Ihnen gesetzte Präferenz) | Speichert die gewählte Oberflächensprache | 1 Jahr | Nein — wird nur als unmittelbare Folge Ihrer ausdrücklichen Auswahl gesetzt |
| Cloudflare-Bot-Schutz-Cookies des Challenge-Widgets | Unbedingt erforderlich | Unterscheidung Mensch/automatisierter Client bei Registrierung, Anmeldung und Passwortzurücksetzung | Gemäß Cloudflare-Spezifikation | Nein — Sicherheitsmaßnahme zur Erbringung des von Ihnen angeforderten Dienstes |
| Lokaler Browserspeicher / IndexedDB des Canvas | Unbedingt erforderlich | Offline-fähige lokale Kopie des geöffneten Boards, damit Änderungen bei Verbindungsabbruch nicht verloren gehen | Bis zum Löschen oder Verlassen des Boards | Nein |
| PostHog-Analyse-Cookie („ph_…_posthog") samt zugehörigem lokalem Speicher | Analyse — optional | Wiedererkennung wiederkehrender Besuche der Marketingseiten | Bis zu 1 Jahr | Ja — wird erst nach Ihrer Zustimmung im Einwilligungsbanner gesetzt |
| PostHog-Einwilligungsvermerk („_ph_opt_in_out…") | Unbedingt erforderlich | Merkt sich Ihre im Banner getroffene Annahme-/Ablehnungsentscheidung, damit Sie nicht erneut gefragt werden | Bis zum Löschen | Nein — die Speicherung der Entscheidung selbst ist zu deren Umsetzung erforderlich |
Die Marketingseiten zeigen daher ein Einwilligungsbanner, bevor ein Analyse-Cookie gesetzt wird. Die Ablehnung ist gleich prominent wie die Annahme und führt zur in Punkt 3 lit. j beschriebenen Cookieless-Messung — auf Ihrem Gerät wird nichts gespeichert. Eine einmal getroffene Entscheidung kann jederzeit über „Cookie-Einstellungen" in der Fußzeile geändert werden. Die Anwendung hinter der Anmeldung setzt weiterhin keine nicht erforderlichen Cookies und zeigt kein Banner.
5. Empfänger und Auftragsverarbeiter
Die folgenden Empfänger verarbeiten personenbezogene Daten im Auftrag des Verantwortlichen oder erhalten Daten als eigene Verantwortliche. Mit jedem Auftragsverarbeiter wird ein Vertrag nach Art. 28 DSGVO geschlossen.
Infrastruktur — ruhende Daten
| Empfänger | Funktion | Daten | Standort | Transfergrundlage |
|---|---|---|---|---|
| Amazon Web Services EMEA SARL, Luxemburg | Hosting, serverlose Ausführung, Objektspeicher | Sämtliche Anwendungsdaten und Dateien | eu-central-1, Deutschland | EU; Zugriff der US-Muttergesellschaft geregelt über AWS-DSGVO-Zusatz, SCC und EU-US DPF |
| Neon Inc. | Verwaltetes PostgreSQL | Sämtliche relationalen Daten | EU-Region auf AWS eu-central-1, Deutschland | Speicherung in der EU; SCC und ggf. EU-US DPF für Support-Zugriffe aus den USA |
| Hetzner Online GmbH, Deutschland | Serverhosting für Agenten-Laufzeit und Kollaborationsdienst | Laufdatensätze, flüchtige Anfrageinhalte | Deutschland | EU — kein Drittlandtransfer |
| Cloudflare Germany GmbH / Cloudflare, Inc. | Bot-Schutz (Challenge-Prüfung) | Challenge-Token, IP-Adresse, grobe Browsermerkmale | Globales Anycast; Prüf-Endpunkt betrieben von Cloudflare, Inc. | SCC und EU-US DPF |
| SMTP.com, Inc., USA | Zustellung von Transaktions-E-Mails | Empfängeradresse, Nachrichteninhalt | In der EU gehostetes Relay | SCC und EU-US DPF |
| Stripe Payments Europe, Ltd., Dublin, Irland | Zahlungsabwicklung, Abonnements, Steuerberechnung, Billing-Portal | Name, E-Mail-Adresse, Rechnungsadresse, Steuernummer, Zahlungskartendaten (auf den Seiten von Stripe eingegeben, nie beim Verantwortlichen gespeichert), Transaktionshistorie | Irland; Stripe, Inc., USA verarbeitet Daten als Unterauftragsverarbeiter | SCC und EU-US DPF |
| PostHog, Inc., San Francisco, USA | Webanalyse ausschließlich auf den Marketingseiten (Punkt 3 lit. j) | Seitenaufrufe, Interaktionsereignisse, IP-Adresse (nur flüchtig verarbeitet), grobe Browsermerkmale | EU-Cloud, AWS eu-central-1, Frankfurt, Deutschland | Speicherung und Verarbeitung in der EU; SCC und EU-US DPF decken etwaige Support-Zugriffe aus den USA ab |
KI-Anbieter — nur Daten in Übertragung, keine Speicherung beim Anbieter
| Empfänger | Funktion | Übermittelte Daten | Sitz | Transfergrundlage |
|---|---|---|---|---|
| OpenAI | Sprachmodelle, auch websuchfähige Varianten | Prompt-Inhalte: Ihre Anweisungen, relevante Board-Inhalte, Gesprächsauszüge, extrahierter Dokumenttext | USA (Vertragspartner für den EWR in Irland) | EU-US DPF und SCC |
| Google (Gemini API) | Sprachmodelle, Bildgenerierung | Wie oben | USA (Vertragspartner für den EWR in Irland) | EU-US DPF und SCC |
| DeepSeek | Sprachmodelle | Wie oben | Volksrepublik China | Kein Angemessenheitsbeschluss. SCC und Transfer-Folgenabschätzung erforderlich — siehe Punkt 7 |
| Moonshot AI (Kimi) | Sprachmodelle | Wie oben | Volksrepublik China | Kein Angemessenheitsbeschluss — siehe Punkt 7 |
| MiniMax, einschließlich der Hailuo-Medienmodelle | Sprachmodelle, Bild- und Videogenerierung | Wie oben, zusätzlich ein von Ihnen bereitgestelltes Ausgangsbild | Volksrepublik China / Singapur | Kein Angemessenheitsbeschluss — siehe Punkt 7 |
| Replicate, Inc. | Bild- und Videogenerierung | Generierungs-Prompt, von Ihnen bereitgestelltes Ausgangsbild | USA | SCC, EU-US DPF soweit zertifiziert |
Social-Plattformen — eigene Verantwortliche
Verbinden Sie ein Plattformkonto, erhält die Plattform die von Ihnen veröffentlichten Inhalte und die in Ihrem Namen ausgeführten API-Aufrufe und verarbeitet diese als eigene Verantwortliche nach ihrer eigenen Datenschutzerklärung. Verbindbar sind LinkedIn (LinkedIn Ireland Unlimited Company), X (Twitter International Unlimited Company), Reddit (Reddit, Inc.), Instagram und Threads (Meta Platforms Ireland Limited, als zwei getrennte Anwendungen) sowie TikTok (TikTok Technology Limited). Punkt 8 führt aus, was mit welcher Plattform ausgetauscht wird und auf welcher Grundlage. An keine dieser Plattformen wird etwas übermittelt, solange Sie das Konto nicht verbinden und RawKit nicht mit einer Veröffentlichung beauftragen.
6. Was die EU tatsächlich verlässt — und wann
Standardmäßig wird nichts in ein Drittland übermittelt. Eine Übermittlung findet nur statt, wenn Sie eine Funktion aufrufen, deren Ausführung sie erfordert, und beschränkt sich auf den Inhalt dieser Anfrage:
- Sie starten den Agenten oder senden eine Chat-Nachricht. Der Prompt, die von Ihnen als Kontext angehängten Board-Objekte, relevante Gesprächsauszüge und extrahierter Dokumenttext gehen an den Anbieter des gewählten Modells.
- Sie generieren ein Bild oder Video. Der Generierungs-Prompt und ein etwaiges Ausgangsbild gehen an den Medienanbieter.
- Der Agent recherchiert. Die erstellte Suchanfrage geht an den jeweiligen Such- oder Datenanbieter.
- Sie veröffentlichen über einen Konnektor. Beitragsinhalt, angehängte Medien und Ziel gehen an die gewählte Plattform.
Antworten werden in der EU gespeichert. Eine Übermittlung zu anderen Zwecken als der Ausführung der von Ihnen ausgelösten Anfrage findet nicht statt.
Drittlandrisiko, das Sie kennen sollten. Der Dienst kann Sprachmodelle ansteuern, die in der Volksrepublik China betrieben werden (DeepSeek, Moonshot/Kimi, MiniMax sowie die Hailuo-Medienmodelle). Für China besteht kein Angemessenheitsbeschluss nach Art. 45 DSGVO; die dortige Rechtslage sieht staatliche Zugriffsbefugnisse vor, die eine europäische Transfer-Folgenabschätzung zu bewerten hat. Wenn Sie nicht möchten, dass Ihre Inhalte diese Anbieter erreichen, wählen Sie in den Modell-Einstellungen des Workspace ausschließlich Modelle von OpenAI oder Google oder deaktivieren Sie die betroffenen Modelle für Ihren Workspace.
Der EU-US Data Privacy Framework, auf den sich Übermittlungen an zertifizierte US-Empfänger stützen, ist weiterhin in Kraft, jedoch Gegenstand eines anhängigen Verfahrens vor dem Gerichtshof der Europäischen Union. Für jeden US-Empfänger werden zusätzlich Standardvertragsklauseln als Rückfallebene vorgehalten.
7. Ob KI-Anbieter mit Ihren Inhalten trainieren
Der Verantwortliche trainiert keine Modelle mit Ihren Inhalten (Punkt 11.3 der Nutzungsbedingungen). Für die aufgerufenen Dritten hängt die Lage von deren API-Bedingungen ab:
- Bei den großen US-Anbietern werden über die kostenpflichtige API übermittelte Ein- und Ausgaben nach deren veröffentlichten API-Bedingungen standardmäßig nicht zum Training ihrer allgemeinen Modelle verwendet.
- Für die chinesischen Anbieter besteht keine entsprechende vertragliche Zusicherung.
Da dies von Verträgen abhängt, die der Verantwortliche nicht beherrscht, wird über sein eigenes Verhalten hinaus keine Garantie abgegeben. Ist Ihnen eine No-Training-Zusage wesentlich, beschränken Sie Ihren Workspace auf die Anbieter, für die sie dokumentiert ist, und geben Sie keine vertraulichen oder personenbezogenen Daten in Prompts ein.
8. Verbundene Social-Plattformen
<!-- Offenlegung nach Entwicklerrichtlinien: Meta (Instagram, Threads), LinkedIn, X, Reddit, TikTok -->8.1 Was ein Konnektor ist
Ein Konnektor ist ein Social- oder Publishing-Konto, das Sie per OAuth verbinden, damit RawKit in Ihrem Namen auf dieser Plattform handeln kann. Die Verbindung wird stets von Ihnen ausgelöst, ist optional und für die übrige Nutzung des Dienstes nicht erforderlich. Rechtsgrundlage der in diesem Punkt beschriebenen Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Vertrags, den Sie durch den Veröffentlichungsauftrag geschlossen haben.
Sie erteilen die Berechtigung auf dem Einwilligungsdialog der Plattform selbst, der die erteilten Berechtigungen ausweist.
Sechs Plattformen sind implementiert und verbindbar: LinkedIn, X, Reddit, Instagram, Threads und TikTok. Andere Plattformen können nicht verbunden werden, unabhängig davon, was eine Plattformliste an anderer Stelle im Produkt nahelegt.
8.2 Was RawKit von einer verbundenen Plattform erhält
Die nachstehenden Berechtigungsbezeichnungen sind exakt die OAuth-Scopes, die der jeweilige Konnektor anfordert. Instagram und Threads sind getrennte Meta-Anwendungen mit getrennten Zugangsdaten; Instagram nutzt Instagram Login for Business und setzt ein Business- oder Creator-Konto voraus.
| Plattform | Tatsächlich angeforderte OAuth-Scopes | Was zum verbundenen Konto gespeichert wird | Was zurückgelesen wird |
|---|---|---|---|
openid, profile, email, w_member_social | Kontokennung, Anzeigename, Avatar-URL, erteilte Berechtigungen, Verbindungsstatus, verschlüsselte Zugriffs- und Erneuerungstoken | Kennung und Permalink der von RawKit erstellten Beiträge | |
| X | tweet.read, tweet.write, users.read, offline.access | Kontokennung, Anzeigename, Handle, Avatar-URL, erteilte Berechtigungen, Verbindungsstatus, verschlüsselte Token | Kennung und Permalink der von RawKit erstellten Beiträge sowie deren öffentliche Kennzahlen (Likes, Reposts, Antworten, Zitate, Impressionen, Lesezeichen) |
identity, submit, read | Kontokennung, Benutzername, erteilte Berechtigungen, Verbindungsstatus, verschlüsselte Token | Kennung und Permalink der von RawKit erstellten Beiträge sowie Score und Kommentarzahl | |
instagram_business_basic, instagram_business_content_publish, instagram_business_manage_insights | Kontokennung, Name, Benutzername, Avatar-URL, erteilte Berechtigungen, Verbindungsstatus, verschlüsseltes Token | Kennung und Permalink der von RawKit erstellten Beiträge sowie deren Like- und Kommentarzahl | |
| Threads | threads_basic, threads_content_publish, threads_manage_insights | Kontokennung, Name, Benutzername, Avatar-URL, erteilte Berechtigungen, Verbindungsstatus, verschlüsseltes Token | Kennung und Permalink der von RawKit erstellten Beiträge sowie Aufrufe, Likes, Antworten, Reposts und Zitate |
| TikTok | user.info.basic, video.publish, video.upload, video.list | Open ID, Anzeigename, Avatar-URL, erteilte Berechtigungen, Verbindungsstatus, verschlüsselte Zugriffs- und Erneuerungstoken | Kennung der von RawKit erstellten Videos, deren Veröffentlichungsstatus sowie Aufruf-, Like-, Kommentar- und Teilenzahlen |
Jeder oben genannte Scope wird auch genutzt. RawKit fordert keine Berechtigung an, die es nicht verwendet: Die Instagram- und Threads-Anwendungen besitzen keine Berechtigung für Nachrichten, Kommentare oder Antworten, sodass RawKit Direktnachrichten, Kommentare und Antworten auf Ihrem Konto weder lesen noch schreiben kann.
RawKit liest ausschließlich Inhalte zurück, die es selbst für Sie erstellt hat. Es liest nicht Ihren Posteingang, keine Direktnachrichten, keine Kontakt-, Freundes- oder Follower-Listen und keine Beiträge anderer Personen; Plattformdaten werden nicht zur Profilbildung über irgendjemanden verwendet.
8.3 Was RawKit an eine verbundene Plattform sendet
Nur das, was Sie veröffentlichen wollten: den von Ihnen freigegebenen Beitragsinhalt, angehängte Medien und das gewählte Ziel (Seite, Subreddit, Konto). Nichts sonst aus Ihrem Workspace, Ihren Boards, Ihren Dateien oder Ihren Konversationen wird an eine Plattform übermittelt.
Der Weg der Medien zur Plattform unterscheidet sich; beide Wege beschränken sich auf die eine an diese Veröffentlichung angehängte Datei:
- Instagram und Threads holen die Datei selbst über eine kurzlebige, vorsignierte URL ab, die RawKit für diese Veröffentlichung erzeugt und die danach abläuft.
- TikTok holt nichts ab: RawKit liest die Datei aus dem eigenen Objektspeicher und überträgt die Bytes direkt an TikTok.
8.4 Wie Plattformdaten innerhalb von RawKit verwendet werden
Von einer Plattform erhaltene Daten verbleiben in dem Workspace, dem der Konnektor gehört. Sie dienen dazu, Ihnen den Verbindungsstatus anzuzeigen, das von Ihnen Beauftragte zu veröffentlichen und den Erfolg einer Veröffentlichung auszuweisen.
Plattformdaten gelangen nur dann an ein Sprachmodell, wenn Sie selbst darüber einen Agentenlauf starten oder eine Chatnachricht senden — etwa mit der Bitte, die Performance einer Kampagne zusammenzufassen. Das ist eine Übermittlung nach Punkt 6 und erfolgt auf Ihre Anweisung, nie automatisch im Hintergrund.
Plattformdaten werden niemals verkauft, vermietet, an Datenhändler weitergegeben, für Werbung oder Ad-Targeting genutzt, zum Training von Modellen verwendet oder mit Daten aus Workspaces anderer Nutzer:innen zusammengeführt.
8.5 Aufbewahrung und Widerruf
Sie können einen Konnektor jederzeit in der Anwendung trennen. Bei der Trennung werden die gespeicherten Token als widerrufen markiert und die Zugangsdaten gelöscht. Bereits auf der Plattform veröffentlichte Beiträge werden nicht zurückgezogen, und bereits abgerufene Kennzahlen bleiben mit dem Veröffentlichungsdatensatz erhalten, bis Sie diesen löschen — veröffentlichte Beiträge entfernen Sie auf der Plattform selbst.
Zusätzlich können Sie den Zugriff von RawKit auf Plattformseite widerrufen, in den Einstellungen für verbundene Apps bzw. Unternehmensintegrationen Ihres Plattformkontos. Ein dortiger Widerruf beendet jeden weiteren Zugriff, auch wenn der Datensatz auf RawKit-Seite noch besteht; bei Instagram, Threads und TikTok benachrichtigt die Plattform RawKit zusätzlich, woraufhin der Konnektor automatisch widerrufen und seine Zugangsdaten gelöscht werden (Punkt 8.7).
Die Löschung plattformbezogener Daten, einschließlich der von der Plattform in Ihrem Namen übermittelten Löschanfragen, ist in Punkt 9 und in der gesonderten Löschanleitung beschrieben.
8.6 Die Plattform ist eigene Verantwortliche
Jede Plattform verarbeitet die erhaltenen Daten als eigene Verantwortliche nach ihrer eigenen Datenschutzerklärung und ihren eigenen Bedingungen, auf die der Verantwortliche von RawKit keinen Einfluss hat. Ihr Verhältnis zur Plattform richtet sich nach deren Erklärung; diese Datenschutzerklärung deckt nur ab, was auf Seiten von RawKit geschieht.
8.7 Von einer Plattform empfangene Ereignisbenachrichtigungen (Webhooks)
Instagram, Threads und TikTok können RawKit Server-zu-Server-Benachrichtigungen zu Ihrem verbundenen Konto senden. Jede solche Anfrage wird vor jeder Verarbeitung kryptografisch gegen das Anwendungsgeheimnis geprüft; nicht oder falsch signierte Anfragen werden abgewiesen.
| Plattform | Empfangene Benachrichtigungen | Was RawKit damit tut |
|---|---|---|
| TikTok | Autorisierung entzogen; Videoveröffentlichung abgeschlossen; Video-Upload fehlgeschlagen; Datenexport bereit | Widerruft den Konnektor und löscht seine Zugangsdaten; markiert die zugehörige Veröffentlichung als veröffentlicht oder fehlgeschlagen; der Exporthinweis wird nur ins Serverprotokoll geschrieben |
| Instagram, Threads | Nur die Ereignisarten, die die erteilten Berechtigungen zulassen. Da die Anwendungen keine Berechtigung für Nachrichten, Kommentare oder Antworten besitzen, können entsprechende Benachrichtigungen nicht zugestellt werden | Werden nicht gespeichert und nicht gelesen. Nur die Art des Ereignisses und die Plattform-Kontokennung werden ins Serverprotokoll geschrieben (Punkt 3 lit. i, höchstens 14 Tage); kein Benachrichtigungsinhalt wird gespeichert, ausgewertet oder im Produkt angezeigt |
Kein Benachrichtigungsinhalt wird zur Profilbildung verwendet, an ein Sprachmodell übergeben oder verlässt die Infrastruktur des Verantwortlichen.
9. Aufbewahrung, Löschung und wie Sie Ihre Daten löschen
9.1 Aufbewahrung
- Solange Ihr Konto besteht, werden Ihre Daten aufbewahrt, damit der Dienst funktioniert.
- Sie können einzelne Objekte jederzeit löschen — Dateien, Boards, Konversationen, Veröffentlichungen, Konnektoren. Die Löschung greift auf abhängige Datensätze durch (ein Board nimmt sein Fortschreibungsprotokoll, seine Konversationen und deren Nachrichtensegmente mit).
- Bei Kontolöschung löscht der Verantwortliche das Objektspeicher-Präfix jedes Workspace, dessen alleiniges Mitglied Sie sind, und danach diese Workspaces samt Boards, Dateien, Konversationen, Konnektoren und Veröffentlichungen. Workspaces mit weiteren verbleibenden Mitgliedern bleiben bestehen; nur Ihre Mitgliedschaft wird entfernt — Inhalte, die Sie zu einem geteilten Workspace beigetragen haben, verbleiben dort.
- Sicherungen. Datenbanksicherungen werden für einen begrenzten Zeitraum zur Notfallwiederherstellung vorgehalten, mit einem Aufbewahrungsfenster von 14 Tagen. Gelöschte Daten können bis zur Rotation in einer Sicherung fortbestehen.
- Gesetzliche Aufbewahrung. Sobald eine Verrechnung besteht, sind Buchhaltungsunterlagen gemäß § 212 UGB und § 132 BAO sieben Jahre aufzubewahren. Solche Unterlagen werden für die reguläre Nutzung gesperrt und ausschließlich zur Erfüllung dieser Pflicht vorgehalten.
- Protokoll- und Laufdaten werden für die in Punkt 3 lit. g und lit. i genannten Zeiträume aufbewahrt.
9.2 Wie Sie Ihre Daten löschen
Drei Wege, alle in Ihrer Hand:
- Einzelnes Objekt löschen — öffnen Sie die Datei, das Board, die Konversation oder die Veröffentlichung in der Anwendung und löschen Sie sie dort. Die abhängigen Datensätze gehen mit.
- Plattform trennen — in den Konnektor-Einstellungen der Anwendung. Die Token werden als widerrufen markiert und die gespeicherten Zugangsdaten gelöscht, wie in Punkt 8.5 beschrieben.
- Gesamtes Konto löschen — in den Kontoeinstellungen der Anwendung. Damit läuft die in Punkt 9.1 beschriebene Kaskade ab; sie ist nicht umkehrbar.
Erreichen Sie die Anwendung nicht, senden Sie ein Löschersuchen an service@ml-canvas.com von der für Ihr Konto registrierten Adresse. Der Verantwortliche antwortet binnen eines Monats, bei komplexen Anfragen verlängerbar um zwei Monate.
Die Schritt-für-Schritt-Fassung dieser Anleitung, samt Angabe, was eine Löschung entfernt und was nicht, ist gesondert als Löschanleitung veröffentlicht.
9.3 Von einer Plattform übermittelte Löschanfragen
Soweit die Entwicklerrichtlinien einer Plattform es verlangen, nimmt RawKit Lösch- und Deautorisierungssignale der Plattform selbst entgegen — etwa wenn Sie die RawKit-Integration in den Einstellungen Ihres Facebook- oder Instagram-Kontos entfernen. Auf ein solches Signal hin wird der Konnektor getrennt, seine gespeicherten Zugangsdaten werden gelöscht und die in Punkt 3 lit. f genannten plattformbezogenen Daten dieses Konnektors werden gelöscht.
| Plattform | Signal | Endpunkt |
|---|---|---|
| Deautorisierungs-Callback | https://app.rawkit.io/api/instagram/remove | |
| Callback für Löschanfragen | https://app.rawkit.io/api/instagram/delete | |
| Threads | Deautorisierungs-Callback | https://app.rawkit.io/api/threads/remove |
| Threads | Callback für Löschanfragen | https://app.rawkit.io/api/threads/delete |
| TikTok | Entzug der Autorisierung (wird als Ereignisbenachrichtigung zugestellt) | https://app.rawkit.io/api/tiktok/webhook |
| Alle | Löschanleitung für Nutzer:innen | https://rawkit.io/data-deletion (deutsche Fassung: /de/data-deletion) |
Eine Löschanfrage von Meta löscht die Konnektoren dieses Plattformkontos und mit ihnen die darüber erstellten Veröffentlichungsdatensätze. RawKit antwortet mit einem Bestätigungscode und einer Status-URL, wie Meta es verlangt; diese URL zeigt, ob die Löschung abgeschlossen wurde und was entfernt wurde. Der Datensatz hinter dieser URL ist der in der letzten Zeile von Punkt 3 lit. f beschriebene.
10. Rollen: wann Sie Verantwortlicher sind
RawKit ist ein Allzweckwerkzeug. Sie entscheiden, was Sie hineingeben.
- Für Konto-, Abrechnungs-, Sicherheits- und Betriebsdaten ist der Anbieter Verantwortlicher.
- Für die Inhalte, die Sie in einem Workspace ablegen — ein Board mit namentlich genannten Interessent:innen, eine Datei mit Mitarbeiterdaten, ein Rechercheauftrag über identifizierbare Personen — bestimmen Sie Zwecke und Mittel. Insoweit handelt der Anbieter als Ihr Auftragsverarbeiter nach Art. 28 DSGVO und Sie sind Verantwortlicher.
Verarbeiten Sie im Dienst personenbezogene Daten Dritter, benötigen Sie eine eigene Rechtsgrundlage, müssen die Informationspflichten gegenüber diesen Personen erfüllen und dürfen besondere Datenkategorien nicht ohne geeignete Garantien hochladen. Unternehmer:innen, die im Dienst personenbezogene Daten verarbeiten, sollten mit dem Anbieter einen Auftragsverarbeitungsvertrag abschließen; ein Muster ist unter der Adresse in Punkt 1 erhältlich.
Beachten Sie insbesondere, dass die LinkedIn-Anreicherungsquelle Daten über identifizierbare natürliche Personen liefert, die den Dienst nicht nutzen. Mit deren Verwendung werden Sie für diese Daten Verantwortlicher, und die Informationspflichten des Art. 14 DSGVO können Sie treffen.
11. Sicherheitsmaßnahmen
Der Verantwortliche unterhält dem Risiko angemessene technische und organisatorische Maßnahmen, insbesondere: Transportverschlüsselung aller Verbindungen; Verschlüsselung der OAuth-Zugangsdaten im Ruhezustand mit AES-256-GCM unter einem außerhalb der Datenbank gehaltenen Schlüssel; Passwortspeicherung ausschließlich als gesalzene Hashes; strikte Mandantentrennung, bei der jede Abfrage auf einen Workspace der abfragenden Person eingeschränkt wird; kurzlebige, boardbezogene Tickets für Kollaborationsverbindungen; vorsignierte, ablaufende URLs als einzigen Zugang zu gespeicherten Dateien; eine restriktive Content-Security-Policy mit verbotener Einbettung in Frames und aktiviertem HSTS; verpflichtende Bearer-Authentifizierung am Agenten-Gateway, das im nicht konfigurierten Zustand ablehnt statt zuzulassen; harte Budgetobergrenzen je Lauf; sowie Bot-Schutz an allen öffentlichen Authentifizierungsendpunkten.
12. Verletzungen des Schutzes personenbezogener Daten
Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, meldet der Verantwortliche diese unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden der österreichischen Datenschutzbehörde (Art. 33 DSGVO) und benachrichtigt betroffene Nutzer:innen unverzüglich, wenn die Verletzung voraussichtlich ein hohes Risiko für deren Rechte und Freiheiten zur Folge hat (Art. 34 DSGVO).
13. Ihre Rechte
Sie haben das Recht auf:
- Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung (Art. 17 DSGVO) — auslösbar durch Löschen Ihres Kontos, siehe Punkt 9.2;
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit in einem strukturierten, gängigen, maschinenlesbaren Format (Art. 20 DSGVO);
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO);
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft, soweit die Verarbeitung auf Einwilligung beruht (Art. 7 Abs. 3 DSGVO).
Richten Sie Anfragen an die Adresse in Punkt 1. Der Verantwortliche antwortet binnen eines Monats, bei komplexen Anfragen verlängerbar um zwei Monate; auf eine Verlängerung wird hingewiesen.
Sie haben außerdem das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes (Art. 77 DSGVO). Zuständig für den Verantwortlichen ist:
Österreichische Datenschutzbehörde Barichgasse 40–42, 1030 Wien, Österreich dsb@dsb.gv.at · www.dsb.gv.at
14. Änderungen dieser Datenschutzerklärung
Diese Erklärung wird angepasst, sobald sich die beschriebene Verarbeitung ändert — ein neuer Auftragsverarbeiter, ein neuer Plattform-Konnektor, ein neuer Modellanbieter oder eine geänderte Speicherdauer. Version und Gültigkeitsdatum am Beginn dieser Seite bezeichnen stets den maßgeblichen Text.
Betrifft eine Änderung Ihre Rechte wesentlich, werden Sie vor deren Wirksamwerden per E-Mail an die für Ihr Konto registrierte Adresse oder durch einen Hinweis in der Anwendung informiert. Rein klarstellende oder redaktionelle Änderungen werden ohne gesonderte Mitteilung veröffentlicht.