Rechtliches
Version 1.2 · gültig ab 2026-09-06

Datenschutzerklärung

RawKit — 1.2. · Gültig ab 2026-09-06 · Stand 6. September 2026

<!-- Art. 12–14, 28, 30, 44 ff. DSGVO -->

Diese Datenschutzerklärung ist die Transparenzinformation nach Art. 12, 13 und 14 DSGVO für RawKit, eine Webanwendung für evidenzbasierte Recherche und Go-to-Market-Arbeit, betrieben von Elijah Ross. Sie beschreibt, welche personenbezogenen Daten RawKit speichert, wozu, auf welcher Rechtsgrundlage, wo, wie lange und wer sie sonst noch erhält. Sie beschreibt das tatsächliche Verhalten des eingesetzten Systems, keine Absichten.

Diese Erklärung ist ein eigenständiges Dokument. Sie ist integraler Bestandteil der Nutzungsbedingungen, die das Vertragsverhältnis zwischen Ihnen und dem Anbieter regeln; beschreiben die Bedingungen eine vertragliche Frage und diese Erklärung dieselbe Verarbeitung, geht diese Erklärung in datenschutzrechtlichen Fragen vor.

Punkt 8 behandelt eigens die verbundenen Social-Plattformen. Punkt 9 behandelt Aufbewahrung und Löschung und verweist auf die gesonderte Löschanleitung.


1. Verantwortlicher und Kontakt

Verantwortlicher für die hier beschriebene Verarbeitung ist:

VerantwortlicherElijah Ross, Einzelunternehmer
AdresseKulmgasse 38/20, 1180 Wien, Österreich
E-Mailservice@ml-canvas.com
DatenschutzbeauftragterNicht bestellt — siehe unten
AufsichtsbehördeÖsterreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at

Ein Datenschutzbeauftragter wurde nicht bestellt. Der Verantwortliche ist Einzelunternehmer; die Verarbeitung erreicht die Schwellen des Art. 37 DSGVO nicht. Die Bestellpflicht wird bei jeder Änderung des Verarbeitungsumfangs neu beurteilt.

Die vollständige Offenlegung nach § 5 ECG, § 5 DDG und § 14 UGB findet sich im Impressum.

Für Verarbeitungen, die Sie in einem Workspace in eigener Sache durchführen, gilt die Rollenverteilung in Punkt 10.


2. Infrastruktur und Verarbeitungsorte

Alle primären Systeme befinden sich in der Europäischen Union:

SchichtAnbieterStandort
Webanwendung, serverlose Funktionen, statisches HostingAmazon Web Services (Amplify, Lambda, Auslieferung)eu-central-1, Frankfurt am Main, Deutschland
Relationale Datenbank (PostgreSQL)NeonEU-Region, betrieben auf AWS eu-central-1, Frankfurt am Main, Deutschland
Objektspeicher für hochgeladene und erzeugte DateienAmazon S3eu-central-1, Frankfurt am Main, Deutschland
Agenten-Laufzeit, Recherche-Clients, KostenjournalSelbst betriebene Server bei Hetzner Online GmbHFrankfurt am Main / Falkenstein, Deutschland
Echtzeit-Kollaboration (WebSocket)Selbst betrieben, gemeinsam mit der Agenten-LaufzeitDeutschland
Erzeugung der SucheinbettungenSelbst betriebener ModellserverDeutschland, ohne Beteiligung Dritter

Ruhende Nutzerdaten werden außerhalb der EU nicht gespeichert. Personenbezogene Daten verlassen die EU ausschließlich als flüchtiger Inhalt einer Anfrage an einen Drittlandsanbieter und nur dann, wenn Sie eine Funktion aufrufen, die das erfordert — siehe Punkt 6 und 7.


3. Was gespeichert wird und wozu

a) Konto- und Identitätsdaten

DatenZweckRechtsgrundlageSpeicherdauer
E-Mail-Adresse, Name (optional), Profilbild (optional)Kontoanlage, Authentifizierung, Transaktions-E-MailsArt. 6 Abs. 1 lit. b DSGVO — VertragserfüllungBis zur Kontolöschung
Passwort, ausschließlich als gesalzener kryptografischer HashAuthentifizierungArt. 6 Abs. 1 lit. b DSGVOBis zur Kontolöschung
Status der E-Mail-Verifizierung und VerifizierungstokenVerhindert Registrierung mit fremden AdressenArt. 6 Abs. 1 lit. b und lit. f DSGVOToken laufen ab; nach Verwendung gelöscht
Tarif des Workspace (free / creative / pro), Stripe-Kunden- und Abonnementkennungen, VerlängerungsdatumFunktionsberechtigung, AbrechnungArt. 6 Abs. 1 lit. b DSGVOBis zur Löschung des Workspace
Kostenjournal: Kosten jedes Laufs pro Modell und Quelle, Aufladungen, Tarifgutschriften, Auto-Recharge-SchwelleMessung, Abrechnung, Anzeige der AusgabenArt. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO für aufbewahrungspflichtige UnterlagenBis zur Löschung des Workspace; Buchhaltungsunterlagen für die gesetzliche Aufbewahrungsfrist (7 Jahre, § 132 BAO)
Zeitstempel für Anlage und ÄnderungNachvollziehbarkeitArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an nachvollziehbarer KontohistorieBis zur Kontolöschung

b) Sitzungs- und Sicherheitsdaten

DatenZweckRechtsgrundlageSpeicherdauer
Sitzungstoken, Ablaufzeitpunkt, IP-Adresse, User-Agent-ZeichenfolgeAngemeldet bleiben; Erkennung missbräuchlicher SitzungenArt. 6 Abs. 1 lit. b und lit. f DSGVO — berechtigtes Interesse an KontosicherheitSitzungsdauer 7 Tage, höchstens täglich erneuert; Datensätze werden bei Ablauf oder Abmeldung entfernt
Bot-Schutz-Token und die dabei übermittelte IP-AdresseVerhindert automatisierte Registrierung, Credential Stuffing und E-Mail-Bombing des MailrelaysArt. 6 Abs. 1 lit. f DSGVOWird vom Verantwortlichen nicht gespeichert; zur Prüfung an Cloudflare übermittelt (Punkt 5)
Kurzlebige, auf ein Board beschränkte signierte TicketsAutorisiert einen Browser, die Kollaborationsverbindung für genau ein Board zu öffnenArt. 6 Abs. 1 lit. b DSGVOMinuten; nie persistiert

c) Workspace-, Board- und Kollaborationsdaten

DatenZweckRechtsgrundlageSpeicherdauer
Workspace-Name, Kennung, Mitgliedschaften und RollenMandantenfähigkeit, ZugriffssteuerungArt. 6 Abs. 1 lit. b DSGVOBis zur Löschung des Workspace
Board-Inhalt als CRDT-Binärdokument (Yjs) sowie eine abfragbare JSON-Projektion der Knoten, Kanten und RahmenSpeicherung Ihres Canvas; ermöglicht Suche, Vorschaubilder und Agentenzugriff ohne CRDT-LadevorgangArt. 6 Abs. 1 lit. b DSGVOBis zur Löschung des Boards oder Workspace
Fortschreibungsprotokoll (Append-only) sämtlicher Board-ÄnderungenAbsturzsichere Persistenz, Versionsverlauf und WiederherstellungArt. 6 Abs. 1 lit. b und lit. f DSGVO — berechtigtes Interesse an wiederherstellbarem ZustandBis zur Löschung des Boards; wird mit diesem gelöscht
Vorschaubilder von BoardsÜbersichtArt. 6 Abs. 1 lit. b DSGVOBis zur Löschung des Boards
Identität des erstellenden MitgliedsZuordnung innerhalb des WorkspaceArt. 6 Abs. 1 lit. f DSGVOMit dem Objekt

Hinweis zum Fortschreibungsprotokoll: Da der Board-Verlauf als fortlaufende Folge von Änderungen gespeichert wird, bleiben aus einem Board gelöschte Inhalte im Verlauf wiederherstellbar, bis das Board selbst gelöscht wird. Soll ein bestimmter Inhalt früher unwiederbringlich entfernt werden, löschen Sie das Board oder wenden Sie sich an den Verantwortlichen.

d) Dateien und generierte Medien

DatenZweckRechtsgrundlageSpeicherdauer
Hochgeladene Dateien beliebigen Typs, im Objektspeicher unter einem für Ihren Workspace eindeutigen SchlüsselpräfixBereitstellung Ihrer Dateien und Nutzung als AgentenkontextArt. 6 Abs. 1 lit. b DSGVOBis Sie die Datei, das Board oder den Workspace löschen
Dateimetadaten: Dateiname, MIME-Typ, Größe, Status, hochladende Person, ZeitstempelDateiverwaltungArt. 6 Abs. 1 lit. b DSGVOWie oben
Aus Dokumenten extrahierter Text, als Markdown in der DatenbankErmöglicht dem Agenten das Lesen von Dokumentinhalten ohne erneutes ParsenArt. 6 Abs. 1 lit. b DSGVOWie oben
KI-generierte Bilder und Videos, in denselben Objektspeicher übernommenDauerhafte Ablage über die temporäre Anbieter-URL hinausArt. 6 Abs. 1 lit. b DSGVOWie oben

Dateien werden nie öffentlich zugänglich gemacht. Der Zugriff erfolgt ausschließlich über kurzlebige vorsignierte URLs, die der Server erst ausstellt, nachdem er geprüft hat, dass das anfragende Konto zum besitzenden Workspace gehört.

e) Konversationen und Suchindex

DatenZweckRechtsgrundlageSpeicherdauer
Chat-Nachrichten (Ihre Eingaben, Agentenantworten, System- und Werkzeugnachrichten), die als Kontext angehängten Board-Objekte sowie die Kennung des erzeugenden LaufsGesprächsverlauf, Nachvollziehbarkeit, KostenzuordnungArt. 6 Abs. 1 lit. b DSGVOBis Sie die Konversation, das Board oder den Workspace löschen
Tokenanzahl und Kosten je NachrichtKostentransparenz und BudgetdurchsetzungArt. 6 Abs. 1 lit. b und lit. f DSGVOWie oben
Nachrichtensegmente und deren VektoreinbettungenHybride Volltext- und semantische Suche über Ihre eigenen Transkripte, damit der Agent nur relevante Passagen statt des gesamten Verlaufs abruftArt. 6 Abs. 1 lit. b DSGVOWird mit der Nachricht gelöscht

Einbettungen werden auf eigener Infrastruktur in Deutschland berechnet. Kein Dritter erhält Nachrichtentexte zum Aufbau des Suchindex.

f) Konnektor-Zugangsdaten und Veröffentlichungen

DatenZweckRechtsgrundlageSpeicherdauer
OAuth-Zugriffs- und Erneuerungstoken der verbundenen Plattformen, im Ruhezustand mit AES-256-GCM verschlüsseltHandeln in Ihrem Namen auf der verbundenen PlattformArt. 6 Abs. 1 lit. b DSGVOBis zur Trennung, zum Widerruf des Tokens oder zur Löschung des Workspace
Erteilte Berechtigungen, Plattform-Kontokennung, Anzeigename, Handle, Avatar-URL, VerbindungsstatusAnzeige, welches Konto verbunden ist und was es darfArt. 6 Abs. 1 lit. b DSGVOWie oben
Entwürfe, geplante und veröffentlichte Inhalte, Ziel (Subreddit, Seite u. Ä.), Kennungen angehängter MedienVeröffentlichung und PlanungArt. 6 Abs. 1 lit. b DSGVOBis zur Löschung der Veröffentlichung oder des Workspace
Von der Plattform zurückgegebene Beitragskennung und Permalink sowie abgerufene Kennzahlen (Impressionen, Likes, Kommentare, Shares) samt AbrufzeitpunktErfolgsauswertungArt. 6 Abs. 1 lit. b DSGVOWie oben
Nachweis einer von der Plattform veranlassten Löschanfrage: Bestätigungscode, Plattform, betroffene Plattform-Kontokennung, Anzahl der entfernten Konnektoren und Veröffentlichungen sowie die ZeitstempelNachweis, dass eine von Meta verlangte Löschung durchgeführt wurde, und Beantwortung der Status-URL, die Meta von uns verlangtArt. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung, sowie Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am LöschnachweisBleibt bestehen, nachdem die gelöschten Daten entfernt sind, weil die Status-URL weiterhin auflösbar sein muss; 12 Monate

Beachten Sie die letzte Zeile: Sie ist das Einzige, was eine Löschung überdauert. Sie enthält keine Inhalte — nur die betroffene Plattform-Kontokennung und eine Zählung des Entfernten —, wird aber bewusst aufbewahrt, weil der Data-Deletion-Callback von Meta eine URL verlangt, die das Ergebnis dauerhaft ausweist.

Token werden verschlüsselt, nicht gehasht, weil sie benutzbar bleiben müssen. Der Schlüssel liegt getrennt von der Datenbank in der Serverumgebung. Die anwendungsbezogenen OAuth-Client-Zugangsdaten gehören dem Verantwortlichen und werden weder Ihnen noch anderen Nutzer:innen offengelegt. Punkt 8 beschreibt die Konnektor-Verarbeitung vollständig.

g) Agentenläufe und Kostenjournal

DatenZweckRechtsgrundlageSpeicherdauer
Laufdatensätze: verwendetes Modell, Anzahl der Denk- und Ausführungsschritte, aufgerufene Werkzeuge, Tokenanzahl, geschätzte und tatsächliche Kosten in USD, Status und FehlerBudgetdurchsetzung, Abrechnungsgenauigkeit, Fehlersuche, KostentransparenzArt. 6 Abs. 1 lit. b und lit. f DSGVO12 Monate
Ausgaben je Aufruf und Anbieter für SuchdiensteKostentransparenz bei entgeltlichen DatenquellenArt. 6 Abs. 1 lit. b DSGVOWie oben

Laufdatensätze liegen in der Datenbank der Agenten-Laufzeit in Deutschland; das Kostenjournal (Guthaben und Ausgaben je Aufruf) liegt in der primären EU-Datenbank aus Punkt 2.

h) Transaktions-E-Mails

DatenZweckRechtsgrundlageSpeicherdauer
Empfängeradresse und Nachrichteninhalt für Verifizierung, Passwortzurücksetzung und KontohinweiseBetrieb des KontosArt. 6 Abs. 1 lit. b DSGVOZustellprotokolle beim Mailrelay nach dessen Aufbewahrung; der Verantwortliche führt kein eigenes Mailarchiv

Der Verantwortliche versendet keine Werbe-E-Mails und betreibt keinen Newsletter. Sollte sich das ändern, erfolgt dies auf Basis eines Double-Opt-in und gesonderter Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 174 TKG 2021, mit Abmeldelink in jeder Nachricht.

i) Serverprotokolle

DatenZweckRechtsgrundlageSpeicherdauer
Technische Protokolle der Zugriffe auf Anwendung und Agenten-Gateway, die IP-Adresse, Zeitstempel, angefragten Pfad, Statuscode und User-Agent enthalten könnenBetrieb, Fehlerdiagnose, Missbrauchs- und AngriffserkennungArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren, funktionsfähigen DienstMaximal 14 Tage für Rohprotokolle, länger nur bei Sicherheitsvorfällen

j) Reichweitenmessung auf den Marketingseiten (Webanalyse)

Die öffentlichen Marketingseiten (Startseite, Dokumentation und diese Rechtsseiten) verwenden PostHog zur Reichweitenmessung: Seitenaufrufe, Referrer, ungefähre Gerätemerkmale und Interaktionsereignisse. Sämtliche Anfragen laufen über die eigene Domain des Verantwortlichen an die EU-Cloud von PostHog (Frankfurt, Deutschland); es wird kein Drittskript geladen und für diesen Zweck verlassen keine Daten die EU.

Es gibt zwei Modi, gesteuert über das in Punkt 4 beschriebene Einwilligungsbanner:

  • Mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021 / § 25 Abs. 1 TDDDG): PostHog setzt ein First-Party-Cookie, damit wiederkehrende Besuche erkannt werden können. Sie können die Einwilligung jederzeit über „Cookie-Einstellungen" in der Fußzeile mit Wirkung für die Zukunft widerrufen.
  • Ohne Einwilligung (abgelehnt oder keine Auswahl getroffen): Die Messung erfolgt im Cookieless-Modus — auf Ihrem Gerät wird nichts gespeichert und nichts ausgelesen; Besuche werden über einen pseudonymen, auf den EU-Servern von PostHog berechneten und täglich wechselnden Hash gezählt, sodass keine dauerhafte Kennung existiert. Rechtsgrundlage ist das berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO) an aggregierter, datenschutzschonender Reichweitenstatistik; ein Zugriff auf Ihr Endgerät im Sinne des § 165 Abs. 3 TKG 2021 findet nicht statt.

Die Anwendung selbst (alles hinter der Anmeldung) enthält keinerlei Webanalyse.

k) Was nicht verarbeitet wird

Der Dienst verwendet keine Tracking-Pixel, kein Werbenetzwerk, keinen A/B-Testing-Dienst, keine Sitzungsaufzeichnung und kein seitenübergreifendes Tracking. Es wird kein Profil Ihres Surfverhaltens erstellt; die Webanalyse auf den Marketingseiten beschränkt sich auf das in Punkt 3 lit. j Beschriebene. Die Content-Security-Policy der Anwendung erlaubt das Laden fremder Skripte ausschließlich für das Bot-Schutz-Widget; die Marketingseiten laden überhaupt keine Drittskripte.


4. Cookies und lokale Speicherung

<!-- TKG 2021 §165 Abs. 3 / TDDDG §25 -->
NameArtZweckDauerEinwilligung nötig
Sitzungscookie der AuthentifizierungUnbedingt erforderlichHält Sie angemeldetBis zu 7 TageNein — Art. 6 Abs. 1 lit. b DSGVO, Ausnahme nach § 165 Abs. 3 TKG 2021 / § 25 Abs. 2 TDDDG
SprachencookieUnbedingt erforderlich (von Ihnen gesetzte Präferenz)Speichert die gewählte Oberflächensprache1 JahrNein — wird nur als unmittelbare Folge Ihrer ausdrücklichen Auswahl gesetzt
Cloudflare-Bot-Schutz-Cookies des Challenge-WidgetsUnbedingt erforderlichUnterscheidung Mensch/automatisierter Client bei Registrierung, Anmeldung und PasswortzurücksetzungGemäß Cloudflare-SpezifikationNein — Sicherheitsmaßnahme zur Erbringung des von Ihnen angeforderten Dienstes
Lokaler Browserspeicher / IndexedDB des CanvasUnbedingt erforderlichOffline-fähige lokale Kopie des geöffneten Boards, damit Änderungen bei Verbindungsabbruch nicht verloren gehenBis zum Löschen oder Verlassen des BoardsNein
PostHog-Analyse-Cookie („ph_…_posthog") samt zugehörigem lokalem SpeicherAnalyse — optionalWiedererkennung wiederkehrender Besuche der MarketingseitenBis zu 1 JahrJa — wird erst nach Ihrer Zustimmung im Einwilligungsbanner gesetzt
PostHog-Einwilligungsvermerk („_ph_opt_in_out…")Unbedingt erforderlichMerkt sich Ihre im Banner getroffene Annahme-/Ablehnungsentscheidung, damit Sie nicht erneut gefragt werdenBis zum LöschenNein — die Speicherung der Entscheidung selbst ist zu deren Umsetzung erforderlich

Die Marketingseiten zeigen daher ein Einwilligungsbanner, bevor ein Analyse-Cookie gesetzt wird. Die Ablehnung ist gleich prominent wie die Annahme und führt zur in Punkt 3 lit. j beschriebenen Cookieless-Messung — auf Ihrem Gerät wird nichts gespeichert. Eine einmal getroffene Entscheidung kann jederzeit über „Cookie-Einstellungen" in der Fußzeile geändert werden. Die Anwendung hinter der Anmeldung setzt weiterhin keine nicht erforderlichen Cookies und zeigt kein Banner.


5. Empfänger und Auftragsverarbeiter

Die folgenden Empfänger verarbeiten personenbezogene Daten im Auftrag des Verantwortlichen oder erhalten Daten als eigene Verantwortliche. Mit jedem Auftragsverarbeiter wird ein Vertrag nach Art. 28 DSGVO geschlossen.

Infrastruktur — ruhende Daten

EmpfängerFunktionDatenStandortTransfergrundlage
Amazon Web Services EMEA SARL, LuxemburgHosting, serverlose Ausführung, ObjektspeicherSämtliche Anwendungsdaten und Dateieneu-central-1, DeutschlandEU; Zugriff der US-Muttergesellschaft geregelt über AWS-DSGVO-Zusatz, SCC und EU-US DPF
Neon Inc.Verwaltetes PostgreSQLSämtliche relationalen DatenEU-Region auf AWS eu-central-1, DeutschlandSpeicherung in der EU; SCC und ggf. EU-US DPF für Support-Zugriffe aus den USA
Hetzner Online GmbH, DeutschlandServerhosting für Agenten-Laufzeit und KollaborationsdienstLaufdatensätze, flüchtige AnfrageinhalteDeutschlandEU — kein Drittlandtransfer
Cloudflare Germany GmbH / Cloudflare, Inc.Bot-Schutz (Challenge-Prüfung)Challenge-Token, IP-Adresse, grobe BrowsermerkmaleGlobales Anycast; Prüf-Endpunkt betrieben von Cloudflare, Inc.SCC und EU-US DPF
SMTP.com, Inc., USAZustellung von Transaktions-E-MailsEmpfängeradresse, NachrichteninhaltIn der EU gehostetes RelaySCC und EU-US DPF
Stripe Payments Europe, Ltd., Dublin, IrlandZahlungsabwicklung, Abonnements, Steuerberechnung, Billing-PortalName, E-Mail-Adresse, Rechnungsadresse, Steuernummer, Zahlungskartendaten (auf den Seiten von Stripe eingegeben, nie beim Verantwortlichen gespeichert), TransaktionshistorieIrland; Stripe, Inc., USA verarbeitet Daten als UnterauftragsverarbeiterSCC und EU-US DPF
PostHog, Inc., San Francisco, USAWebanalyse ausschließlich auf den Marketingseiten (Punkt 3 lit. j)Seitenaufrufe, Interaktionsereignisse, IP-Adresse (nur flüchtig verarbeitet), grobe BrowsermerkmaleEU-Cloud, AWS eu-central-1, Frankfurt, DeutschlandSpeicherung und Verarbeitung in der EU; SCC und EU-US DPF decken etwaige Support-Zugriffe aus den USA ab

KI-Anbieter — nur Daten in Übertragung, keine Speicherung beim Anbieter

EmpfängerFunktionÜbermittelte DatenSitzTransfergrundlage
OpenAISprachmodelle, auch websuchfähige VariantenPrompt-Inhalte: Ihre Anweisungen, relevante Board-Inhalte, Gesprächsauszüge, extrahierter DokumenttextUSA (Vertragspartner für den EWR in Irland)EU-US DPF und SCC
Google (Gemini API)Sprachmodelle, BildgenerierungWie obenUSA (Vertragspartner für den EWR in Irland)EU-US DPF und SCC
DeepSeekSprachmodelleWie obenVolksrepublik ChinaKein Angemessenheitsbeschluss. SCC und Transfer-Folgenabschätzung erforderlich — siehe Punkt 7
Moonshot AI (Kimi)SprachmodelleWie obenVolksrepublik ChinaKein Angemessenheitsbeschluss — siehe Punkt 7
MiniMax, einschließlich der Hailuo-MedienmodelleSprachmodelle, Bild- und VideogenerierungWie oben, zusätzlich ein von Ihnen bereitgestelltes AusgangsbildVolksrepublik China / SingapurKein Angemessenheitsbeschluss — siehe Punkt 7
Replicate, Inc.Bild- und VideogenerierungGenerierungs-Prompt, von Ihnen bereitgestelltes AusgangsbildUSASCC, EU-US DPF soweit zertifiziert

Social-Plattformen — eigene Verantwortliche

Verbinden Sie ein Plattformkonto, erhält die Plattform die von Ihnen veröffentlichten Inhalte und die in Ihrem Namen ausgeführten API-Aufrufe und verarbeitet diese als eigene Verantwortliche nach ihrer eigenen Datenschutzerklärung. Verbindbar sind LinkedIn (LinkedIn Ireland Unlimited Company), X (Twitter International Unlimited Company), Reddit (Reddit, Inc.), Instagram und Threads (Meta Platforms Ireland Limited, als zwei getrennte Anwendungen) sowie TikTok (TikTok Technology Limited). Punkt 8 führt aus, was mit welcher Plattform ausgetauscht wird und auf welcher Grundlage. An keine dieser Plattformen wird etwas übermittelt, solange Sie das Konto nicht verbinden und RawKit nicht mit einer Veröffentlichung beauftragen.


6. Was die EU tatsächlich verlässt — und wann

Standardmäßig wird nichts in ein Drittland übermittelt. Eine Übermittlung findet nur statt, wenn Sie eine Funktion aufrufen, deren Ausführung sie erfordert, und beschränkt sich auf den Inhalt dieser Anfrage:

  • Sie starten den Agenten oder senden eine Chat-Nachricht. Der Prompt, die von Ihnen als Kontext angehängten Board-Objekte, relevante Gesprächsauszüge und extrahierter Dokumenttext gehen an den Anbieter des gewählten Modells.
  • Sie generieren ein Bild oder Video. Der Generierungs-Prompt und ein etwaiges Ausgangsbild gehen an den Medienanbieter.
  • Der Agent recherchiert. Die erstellte Suchanfrage geht an den jeweiligen Such- oder Datenanbieter.
  • Sie veröffentlichen über einen Konnektor. Beitragsinhalt, angehängte Medien und Ziel gehen an die gewählte Plattform.

Antworten werden in der EU gespeichert. Eine Übermittlung zu anderen Zwecken als der Ausführung der von Ihnen ausgelösten Anfrage findet nicht statt.

Drittlandrisiko, das Sie kennen sollten. Der Dienst kann Sprachmodelle ansteuern, die in der Volksrepublik China betrieben werden (DeepSeek, Moonshot/Kimi, MiniMax sowie die Hailuo-Medienmodelle). Für China besteht kein Angemessenheitsbeschluss nach Art. 45 DSGVO; die dortige Rechtslage sieht staatliche Zugriffsbefugnisse vor, die eine europäische Transfer-Folgenabschätzung zu bewerten hat. Wenn Sie nicht möchten, dass Ihre Inhalte diese Anbieter erreichen, wählen Sie in den Modell-Einstellungen des Workspace ausschließlich Modelle von OpenAI oder Google oder deaktivieren Sie die betroffenen Modelle für Ihren Workspace.

Der EU-US Data Privacy Framework, auf den sich Übermittlungen an zertifizierte US-Empfänger stützen, ist weiterhin in Kraft, jedoch Gegenstand eines anhängigen Verfahrens vor dem Gerichtshof der Europäischen Union. Für jeden US-Empfänger werden zusätzlich Standardvertragsklauseln als Rückfallebene vorgehalten.


7. Ob KI-Anbieter mit Ihren Inhalten trainieren

Der Verantwortliche trainiert keine Modelle mit Ihren Inhalten (Punkt 11.3 der Nutzungsbedingungen). Für die aufgerufenen Dritten hängt die Lage von deren API-Bedingungen ab:

  • Bei den großen US-Anbietern werden über die kostenpflichtige API übermittelte Ein- und Ausgaben nach deren veröffentlichten API-Bedingungen standardmäßig nicht zum Training ihrer allgemeinen Modelle verwendet.
  • Für die chinesischen Anbieter besteht keine entsprechende vertragliche Zusicherung.

Da dies von Verträgen abhängt, die der Verantwortliche nicht beherrscht, wird über sein eigenes Verhalten hinaus keine Garantie abgegeben. Ist Ihnen eine No-Training-Zusage wesentlich, beschränken Sie Ihren Workspace auf die Anbieter, für die sie dokumentiert ist, und geben Sie keine vertraulichen oder personenbezogenen Daten in Prompts ein.


8. Verbundene Social-Plattformen

<!-- Offenlegung nach Entwicklerrichtlinien: Meta (Instagram, Threads), LinkedIn, X, Reddit, TikTok -->

8.1 Was ein Konnektor ist

Ein Konnektor ist ein Social- oder Publishing-Konto, das Sie per OAuth verbinden, damit RawKit in Ihrem Namen auf dieser Plattform handeln kann. Die Verbindung wird stets von Ihnen ausgelöst, ist optional und für die übrige Nutzung des Dienstes nicht erforderlich. Rechtsgrundlage der in diesem Punkt beschriebenen Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Vertrags, den Sie durch den Veröffentlichungsauftrag geschlossen haben.

Sie erteilen die Berechtigung auf dem Einwilligungsdialog der Plattform selbst, der die erteilten Berechtigungen ausweist.

Sechs Plattformen sind implementiert und verbindbar: LinkedIn, X, Reddit, Instagram, Threads und TikTok. Andere Plattformen können nicht verbunden werden, unabhängig davon, was eine Plattformliste an anderer Stelle im Produkt nahelegt.

8.2 Was RawKit von einer verbundenen Plattform erhält

Die nachstehenden Berechtigungsbezeichnungen sind exakt die OAuth-Scopes, die der jeweilige Konnektor anfordert. Instagram und Threads sind getrennte Meta-Anwendungen mit getrennten Zugangsdaten; Instagram nutzt Instagram Login for Business und setzt ein Business- oder Creator-Konto voraus.

PlattformTatsächlich angeforderte OAuth-ScopesWas zum verbundenen Konto gespeichert wirdWas zurückgelesen wird
LinkedInopenid, profile, email, w_member_socialKontokennung, Anzeigename, Avatar-URL, erteilte Berechtigungen, Verbindungsstatus, verschlüsselte Zugriffs- und ErneuerungstokenKennung und Permalink der von RawKit erstellten Beiträge
Xtweet.read, tweet.write, users.read, offline.accessKontokennung, Anzeigename, Handle, Avatar-URL, erteilte Berechtigungen, Verbindungsstatus, verschlüsselte TokenKennung und Permalink der von RawKit erstellten Beiträge sowie deren öffentliche Kennzahlen (Likes, Reposts, Antworten, Zitate, Impressionen, Lesezeichen)
Redditidentity, submit, readKontokennung, Benutzername, erteilte Berechtigungen, Verbindungsstatus, verschlüsselte TokenKennung und Permalink der von RawKit erstellten Beiträge sowie Score und Kommentarzahl
Instagraminstagram_business_basic, instagram_business_content_publish, instagram_business_manage_insightsKontokennung, Name, Benutzername, Avatar-URL, erteilte Berechtigungen, Verbindungsstatus, verschlüsseltes TokenKennung und Permalink der von RawKit erstellten Beiträge sowie deren Like- und Kommentarzahl
Threadsthreads_basic, threads_content_publish, threads_manage_insightsKontokennung, Name, Benutzername, Avatar-URL, erteilte Berechtigungen, Verbindungsstatus, verschlüsseltes TokenKennung und Permalink der von RawKit erstellten Beiträge sowie Aufrufe, Likes, Antworten, Reposts und Zitate
TikTokuser.info.basic, video.publish, video.upload, video.listOpen ID, Anzeigename, Avatar-URL, erteilte Berechtigungen, Verbindungsstatus, verschlüsselte Zugriffs- und ErneuerungstokenKennung der von RawKit erstellten Videos, deren Veröffentlichungsstatus sowie Aufruf-, Like-, Kommentar- und Teilenzahlen

Jeder oben genannte Scope wird auch genutzt. RawKit fordert keine Berechtigung an, die es nicht verwendet: Die Instagram- und Threads-Anwendungen besitzen keine Berechtigung für Nachrichten, Kommentare oder Antworten, sodass RawKit Direktnachrichten, Kommentare und Antworten auf Ihrem Konto weder lesen noch schreiben kann.

RawKit liest ausschließlich Inhalte zurück, die es selbst für Sie erstellt hat. Es liest nicht Ihren Posteingang, keine Direktnachrichten, keine Kontakt-, Freundes- oder Follower-Listen und keine Beiträge anderer Personen; Plattformdaten werden nicht zur Profilbildung über irgendjemanden verwendet.

8.3 Was RawKit an eine verbundene Plattform sendet

Nur das, was Sie veröffentlichen wollten: den von Ihnen freigegebenen Beitragsinhalt, angehängte Medien und das gewählte Ziel (Seite, Subreddit, Konto). Nichts sonst aus Ihrem Workspace, Ihren Boards, Ihren Dateien oder Ihren Konversationen wird an eine Plattform übermittelt.

Der Weg der Medien zur Plattform unterscheidet sich; beide Wege beschränken sich auf die eine an diese Veröffentlichung angehängte Datei:

  • Instagram und Threads holen die Datei selbst über eine kurzlebige, vorsignierte URL ab, die RawKit für diese Veröffentlichung erzeugt und die danach abläuft.
  • TikTok holt nichts ab: RawKit liest die Datei aus dem eigenen Objektspeicher und überträgt die Bytes direkt an TikTok.

8.4 Wie Plattformdaten innerhalb von RawKit verwendet werden

Von einer Plattform erhaltene Daten verbleiben in dem Workspace, dem der Konnektor gehört. Sie dienen dazu, Ihnen den Verbindungsstatus anzuzeigen, das von Ihnen Beauftragte zu veröffentlichen und den Erfolg einer Veröffentlichung auszuweisen.

Plattformdaten gelangen nur dann an ein Sprachmodell, wenn Sie selbst darüber einen Agentenlauf starten oder eine Chatnachricht senden — etwa mit der Bitte, die Performance einer Kampagne zusammenzufassen. Das ist eine Übermittlung nach Punkt 6 und erfolgt auf Ihre Anweisung, nie automatisch im Hintergrund.

Plattformdaten werden niemals verkauft, vermietet, an Datenhändler weitergegeben, für Werbung oder Ad-Targeting genutzt, zum Training von Modellen verwendet oder mit Daten aus Workspaces anderer Nutzer:innen zusammengeführt.

8.5 Aufbewahrung und Widerruf

Sie können einen Konnektor jederzeit in der Anwendung trennen. Bei der Trennung werden die gespeicherten Token als widerrufen markiert und die Zugangsdaten gelöscht. Bereits auf der Plattform veröffentlichte Beiträge werden nicht zurückgezogen, und bereits abgerufene Kennzahlen bleiben mit dem Veröffentlichungsdatensatz erhalten, bis Sie diesen löschen — veröffentlichte Beiträge entfernen Sie auf der Plattform selbst.

Zusätzlich können Sie den Zugriff von RawKit auf Plattformseite widerrufen, in den Einstellungen für verbundene Apps bzw. Unternehmensintegrationen Ihres Plattformkontos. Ein dortiger Widerruf beendet jeden weiteren Zugriff, auch wenn der Datensatz auf RawKit-Seite noch besteht; bei Instagram, Threads und TikTok benachrichtigt die Plattform RawKit zusätzlich, woraufhin der Konnektor automatisch widerrufen und seine Zugangsdaten gelöscht werden (Punkt 8.7).

Die Löschung plattformbezogener Daten, einschließlich der von der Plattform in Ihrem Namen übermittelten Löschanfragen, ist in Punkt 9 und in der gesonderten Löschanleitung beschrieben.

8.6 Die Plattform ist eigene Verantwortliche

Jede Plattform verarbeitet die erhaltenen Daten als eigene Verantwortliche nach ihrer eigenen Datenschutzerklärung und ihren eigenen Bedingungen, auf die der Verantwortliche von RawKit keinen Einfluss hat. Ihr Verhältnis zur Plattform richtet sich nach deren Erklärung; diese Datenschutzerklärung deckt nur ab, was auf Seiten von RawKit geschieht.

8.7 Von einer Plattform empfangene Ereignisbenachrichtigungen (Webhooks)

Instagram, Threads und TikTok können RawKit Server-zu-Server-Benachrichtigungen zu Ihrem verbundenen Konto senden. Jede solche Anfrage wird vor jeder Verarbeitung kryptografisch gegen das Anwendungsgeheimnis geprüft; nicht oder falsch signierte Anfragen werden abgewiesen.

PlattformEmpfangene BenachrichtigungenWas RawKit damit tut
TikTokAutorisierung entzogen; Videoveröffentlichung abgeschlossen; Video-Upload fehlgeschlagen; Datenexport bereitWiderruft den Konnektor und löscht seine Zugangsdaten; markiert die zugehörige Veröffentlichung als veröffentlicht oder fehlgeschlagen; der Exporthinweis wird nur ins Serverprotokoll geschrieben
Instagram, ThreadsNur die Ereignisarten, die die erteilten Berechtigungen zulassen. Da die Anwendungen keine Berechtigung für Nachrichten, Kommentare oder Antworten besitzen, können entsprechende Benachrichtigungen nicht zugestellt werdenWerden nicht gespeichert und nicht gelesen. Nur die Art des Ereignisses und die Plattform-Kontokennung werden ins Serverprotokoll geschrieben (Punkt 3 lit. i, höchstens 14 Tage); kein Benachrichtigungsinhalt wird gespeichert, ausgewertet oder im Produkt angezeigt

Kein Benachrichtigungsinhalt wird zur Profilbildung verwendet, an ein Sprachmodell übergeben oder verlässt die Infrastruktur des Verantwortlichen.

9. Aufbewahrung, Löschung und wie Sie Ihre Daten löschen

9.1 Aufbewahrung

  • Solange Ihr Konto besteht, werden Ihre Daten aufbewahrt, damit der Dienst funktioniert.
  • Sie können einzelne Objekte jederzeit löschen — Dateien, Boards, Konversationen, Veröffentlichungen, Konnektoren. Die Löschung greift auf abhängige Datensätze durch (ein Board nimmt sein Fortschreibungsprotokoll, seine Konversationen und deren Nachrichtensegmente mit).
  • Bei Kontolöschung löscht der Verantwortliche das Objektspeicher-Präfix jedes Workspace, dessen alleiniges Mitglied Sie sind, und danach diese Workspaces samt Boards, Dateien, Konversationen, Konnektoren und Veröffentlichungen. Workspaces mit weiteren verbleibenden Mitgliedern bleiben bestehen; nur Ihre Mitgliedschaft wird entfernt — Inhalte, die Sie zu einem geteilten Workspace beigetragen haben, verbleiben dort.
  • Sicherungen. Datenbanksicherungen werden für einen begrenzten Zeitraum zur Notfallwiederherstellung vorgehalten, mit einem Aufbewahrungsfenster von 14 Tagen. Gelöschte Daten können bis zur Rotation in einer Sicherung fortbestehen.
  • Gesetzliche Aufbewahrung. Sobald eine Verrechnung besteht, sind Buchhaltungsunterlagen gemäß § 212 UGB und § 132 BAO sieben Jahre aufzubewahren. Solche Unterlagen werden für die reguläre Nutzung gesperrt und ausschließlich zur Erfüllung dieser Pflicht vorgehalten.
  • Protokoll- und Laufdaten werden für die in Punkt 3 lit. g und lit. i genannten Zeiträume aufbewahrt.

9.2 Wie Sie Ihre Daten löschen

Drei Wege, alle in Ihrer Hand:

  1. Einzelnes Objekt löschen — öffnen Sie die Datei, das Board, die Konversation oder die Veröffentlichung in der Anwendung und löschen Sie sie dort. Die abhängigen Datensätze gehen mit.
  2. Plattform trennen — in den Konnektor-Einstellungen der Anwendung. Die Token werden als widerrufen markiert und die gespeicherten Zugangsdaten gelöscht, wie in Punkt 8.5 beschrieben.
  3. Gesamtes Konto löschen — in den Kontoeinstellungen der Anwendung. Damit läuft die in Punkt 9.1 beschriebene Kaskade ab; sie ist nicht umkehrbar.

Erreichen Sie die Anwendung nicht, senden Sie ein Löschersuchen an service@ml-canvas.com von der für Ihr Konto registrierten Adresse. Der Verantwortliche antwortet binnen eines Monats, bei komplexen Anfragen verlängerbar um zwei Monate.

Die Schritt-für-Schritt-Fassung dieser Anleitung, samt Angabe, was eine Löschung entfernt und was nicht, ist gesondert als Löschanleitung veröffentlicht.

9.3 Von einer Plattform übermittelte Löschanfragen

Soweit die Entwicklerrichtlinien einer Plattform es verlangen, nimmt RawKit Lösch- und Deautorisierungssignale der Plattform selbst entgegen — etwa wenn Sie die RawKit-Integration in den Einstellungen Ihres Facebook- oder Instagram-Kontos entfernen. Auf ein solches Signal hin wird der Konnektor getrennt, seine gespeicherten Zugangsdaten werden gelöscht und die in Punkt 3 lit. f genannten plattformbezogenen Daten dieses Konnektors werden gelöscht.

PlattformSignalEndpunkt
InstagramDeautorisierungs-Callbackhttps://app.rawkit.io/api/instagram/remove
InstagramCallback für Löschanfragenhttps://app.rawkit.io/api/instagram/delete
ThreadsDeautorisierungs-Callbackhttps://app.rawkit.io/api/threads/remove
ThreadsCallback für Löschanfragenhttps://app.rawkit.io/api/threads/delete
TikTokEntzug der Autorisierung (wird als Ereignisbenachrichtigung zugestellt)https://app.rawkit.io/api/tiktok/webhook
AlleLöschanleitung für Nutzer:innenhttps://rawkit.io/data-deletion (deutsche Fassung: /de/data-deletion)

Eine Löschanfrage von Meta löscht die Konnektoren dieses Plattformkontos und mit ihnen die darüber erstellten Veröffentlichungsdatensätze. RawKit antwortet mit einem Bestätigungscode und einer Status-URL, wie Meta es verlangt; diese URL zeigt, ob die Löschung abgeschlossen wurde und was entfernt wurde. Der Datensatz hinter dieser URL ist der in der letzten Zeile von Punkt 3 lit. f beschriebene.


10. Rollen: wann Sie Verantwortlicher sind

RawKit ist ein Allzweckwerkzeug. Sie entscheiden, was Sie hineingeben.

  • Für Konto-, Abrechnungs-, Sicherheits- und Betriebsdaten ist der Anbieter Verantwortlicher.
  • Für die Inhalte, die Sie in einem Workspace ablegen — ein Board mit namentlich genannten Interessent:innen, eine Datei mit Mitarbeiterdaten, ein Rechercheauftrag über identifizierbare Personen — bestimmen Sie Zwecke und Mittel. Insoweit handelt der Anbieter als Ihr Auftragsverarbeiter nach Art. 28 DSGVO und Sie sind Verantwortlicher.

Verarbeiten Sie im Dienst personenbezogene Daten Dritter, benötigen Sie eine eigene Rechtsgrundlage, müssen die Informationspflichten gegenüber diesen Personen erfüllen und dürfen besondere Datenkategorien nicht ohne geeignete Garantien hochladen. Unternehmer:innen, die im Dienst personenbezogene Daten verarbeiten, sollten mit dem Anbieter einen Auftragsverarbeitungsvertrag abschließen; ein Muster ist unter der Adresse in Punkt 1 erhältlich.

Beachten Sie insbesondere, dass die LinkedIn-Anreicherungsquelle Daten über identifizierbare natürliche Personen liefert, die den Dienst nicht nutzen. Mit deren Verwendung werden Sie für diese Daten Verantwortlicher, und die Informationspflichten des Art. 14 DSGVO können Sie treffen.


11. Sicherheitsmaßnahmen

Der Verantwortliche unterhält dem Risiko angemessene technische und organisatorische Maßnahmen, insbesondere: Transportverschlüsselung aller Verbindungen; Verschlüsselung der OAuth-Zugangsdaten im Ruhezustand mit AES-256-GCM unter einem außerhalb der Datenbank gehaltenen Schlüssel; Passwortspeicherung ausschließlich als gesalzene Hashes; strikte Mandantentrennung, bei der jede Abfrage auf einen Workspace der abfragenden Person eingeschränkt wird; kurzlebige, boardbezogene Tickets für Kollaborationsverbindungen; vorsignierte, ablaufende URLs als einzigen Zugang zu gespeicherten Dateien; eine restriktive Content-Security-Policy mit verbotener Einbettung in Frames und aktiviertem HSTS; verpflichtende Bearer-Authentifizierung am Agenten-Gateway, das im nicht konfigurierten Zustand ablehnt statt zuzulassen; harte Budgetobergrenzen je Lauf; sowie Bot-Schutz an allen öffentlichen Authentifizierungsendpunkten.


12. Verletzungen des Schutzes personenbezogener Daten

Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, meldet der Verantwortliche diese unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden der österreichischen Datenschutzbehörde (Art. 33 DSGVO) und benachrichtigt betroffene Nutzer:innen unverzüglich, wenn die Verletzung voraussichtlich ein hohes Risiko für deren Rechte und Freiheiten zur Folge hat (Art. 34 DSGVO).


13. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO);
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO);
  • Löschung (Art. 17 DSGVO) — auslösbar durch Löschen Ihres Kontos, siehe Punkt 9.2;
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Datenübertragbarkeit in einem strukturierten, gängigen, maschinenlesbaren Format (Art. 20 DSGVO);
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO);
  • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft, soweit die Verarbeitung auf Einwilligung beruht (Art. 7 Abs. 3 DSGVO).

Richten Sie Anfragen an die Adresse in Punkt 1. Der Verantwortliche antwortet binnen eines Monats, bei komplexen Anfragen verlängerbar um zwei Monate; auf eine Verlängerung wird hingewiesen.

Sie haben außerdem das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes (Art. 77 DSGVO). Zuständig für den Verantwortlichen ist:

Österreichische Datenschutzbehörde Barichgasse 40–42, 1030 Wien, Österreich dsb@dsb.gv.at · www.dsb.gv.at


14. Änderungen dieser Datenschutzerklärung

Diese Erklärung wird angepasst, sobald sich die beschriebene Verarbeitung ändert — ein neuer Auftragsverarbeiter, ein neuer Plattform-Konnektor, ein neuer Modellanbieter oder eine geänderte Speicherdauer. Version und Gültigkeitsdatum am Beginn dieser Seite bezeichnen stets den maßgeblichen Text.

Betrifft eine Änderung Ihre Rechte wesentlich, werden Sie vor deren Wirksamwerden per E-Mail an die für Ihr Konto registrierte Adresse oder durch einen Hinweis in der Anwendung informiert. Rein klarstellende oder redaktionelle Änderungen werden ohne gesonderte Mitteilung veröffentlicht.