Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, warum, auf welcher Rechtsgrundlage und wie lange. Wir haben sie so geschrieben, dass man sie versteht, ohne Jurist zu sein — und so genau, dass man uns daran messen kann.
Der Stand ist ehrlich, nicht geschönt: AIghtshift ist im Aufbau. Wo eine Angabe noch fehlt, steht das ausdrücklich da, statt dass wir etwas hinschreiben, was nicht stimmt.
1. Verantwortlicher
AIghtshift ist derzeit ein privates Aufbauprojekt. Der Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO ist eine natürliche Person; Name und Anschrift werden hier zurzeit nicht veröffentlicht, weil über diese Seite nichts angeboten wird und der Zugang nicht öffentlich ist.
Das ist eine bewusste Entscheidung mit einer bekannten Lücke: Art. 13 Abs. 1 Buchst. a DSGVO verlangt, dass Betroffene den Verantwortlichen und einen Kontaktweg kennen. Solange hier keine Angabe steht, ist diese Pflicht nicht vollständig erfüllt. Sie wird nachgeholt, sobald das Projekt öffentlich zugänglich ist — und bevor Zugänge an Personen außerhalb des Projekts vergeben werden.
Wer bereits einen Zugang hat, erreicht den Verantwortlichen über den Weg, über den er den Zugang bekommen hat.
Wir haben keinen Datenschutzbeauftragten bestellt. Dazu sind wir nicht verpflichtet: die Voraussetzungen des § 38 BDSG liegen nicht vor (keine 20 Personen, die ständig mit automatisierter Verarbeitung befasst sind, keine Verarbeitung, die eine Datenschutz-Folgenabschätzung erfordert, kein Geschäftsmodell mit Datenhandel).
2. Wenn du die Webseite nur ansiehst
Was verarbeitet wird. Unser Server hält bei jedem Aufruf fest: IP-Adresse, Datum und Uhrzeit, angeforderte Seite und den zurückgelieferten Status. Das entsteht technisch zwangsläufig, sonst könnten wir dir die Seite nicht schicken.
Wozu. Auslieferung der Seite, Stabilität und Erkennung von Angriffen.
Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an einem funktionierenden und sicheren Angebot.
Wie lange. Die Protokolle unseres Hosters werden nach kurzer Zeit automatisch überschrieben. Wir werten sie nicht personenbezogen aus und führen sie mit keiner anderen Datenquelle zusammen.
Was wir bewusst nicht tun
- Keine Analyse-Werkzeuge. Kein Google Analytics, kein Matomo, kein Pixel, kein Heatmap-Tool.
- Keine Werbe- oder Tracking-Cookies. Der einzige Cookie ist der Anmelde-Cookie (siehe Abschnitt 4).
- Keine externen Schriften, Karten, Videos oder Skripte. Schriften liefern wir von
unserem eigenen Server aus. Bis zum 3. August 2026 luden wir Space Grotesk und Inter
von
fonts.googleapis.com; dabei wurde bei jedem Aufruf die IP-Adresse an Google in die USA übermittelt. Das haben wir abgestellt. Wir schreiben es hier hin, weil es Besucher betraf, die vorher hier waren. - Kein Cookie-Banner — weil es nichts einzuwilligen gibt. Ein Banner ohne einwilligungspflichtige Dienste ist eine Lästigkeit ohne Zweck.
3. Blog
Der Blog wird als reiner Text ausgeliefert. Es gibt keine Kommentarfunktion, keine Bewertungen und keine Newsletter-Anmeldung. Es entstehen keine anderen Daten als in Abschnitt 2.
4. Wenn du ein Konto hast und dich anmeldest
Was verarbeitet wird. E-Mail-Adresse (zugleich dein Anmeldename), Passwort, Vor- und Nachname. Zusätzlich, wenn du sie angibst: Anrede, Telefonnummer, Unternehmen, Postanschrift, Rechnungsanschrift, Profile bei LinkedIn/Instagram/X, Geburtsdatum.
Dein Passwort speichern wir nicht. Gespeichert wird ein Prüfwert, aus dem sich das Passwort nicht zurückrechnen lässt. Wir können es dir deshalb nicht nennen, sondern nur ein neues setzen.
Der Anmelde-Cookie. Nach dem Anmelden setzen wir einen Cookie mit deiner Nutzerkennung, deiner E-Mail-Adresse und deinem Vornamen. Er ist signiert, für JavaScript nicht lesbar, wird nur über HTTPS übertragen und läuft nach 14 Tagen ab. Er ist technisch notwendig, damit du beim nächsten Klick noch angemeldet bist — dafür braucht es keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Er dient nicht der Werbung und verfolgt dich nicht über andere Seiten.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO — Durchführung des Vertrages beziehungsweise vorvertragliche Maßnahmen auf deine Anfrage.
Wie lange. Solange dein Konto besteht. Nach dem Ende der Geschäftsbeziehung löschen wir es, sobald keine gesetzliche Aufbewahrungspflicht mehr entgegensteht — für Rechnungen und Buchungsbelege sind das nach § 147 AO und § 257 HGB bis zu zehn Jahre.
5. Wenn du eine App anfragst (Aufnahmegespräch)
Was verarbeitet wird. Alles, was du in das Gespräch schreibst — im Wortlaut, samt Zeitpunkt und Zuordnung zu deinem Konto — sowie die daraus entstehende Zusammenfassung und der Bearbeitungsstand.
Warum im Wortlaut. Was gebaut wird, richtet sich nach dem, was du beschrieben hast. Wir überschreiben deinen Text deshalb nie — er ist die Grundlage der Leistung und im Streitfall dein Beleg.
Bitte schreib in dieses Feld keine Daten über andere Menschen, die dort nicht hingehören — keine Gesundheitsdaten, keine Personalakten, keine Bewerbungsunterlagen. Für die fachliche Beschreibung deines Ablaufs brauchen wir sie nicht.
Übermittlung an einen KI-Dienstleister — außerhalb der EU. Dein Gesprächstext wird zur Verarbeitung an Anthropic PBC, San Francisco, USA übermittelt. Das ist der Anbieter des Sprachmodells, mit dem das Aufnahmegespräch geführt wird. Über die Übermittlung in ein Drittland informieren wir hier ausdrücklich, weil dort kein mit der EU deckungsgleiches Datenschutzniveau gilt; die Übermittlung wird auf EU-Standardvertragsklauseln gestützt. Anthropic verwendet über die Schnittstelle übermittelte Inhalte nach eigenen Angaben nicht zum Training seiner Modelle.
Es geht auch ohne. Wenn du nicht möchtest, dass dein Text einen US-Dienstleister erreicht, beschreib uns dein Vorhaben stattdessen per E-Mail. Du verlierst dadurch nichts außer der sofortigen Rückfrage.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf deine Anfrage), für die Übermittlung in die USA zusätzlich Art. 46 Abs. 2 lit. c DSGVO.
Wie lange. Bis zum Abschluss oder zur Ablehnung des Vorhabens, danach im Rahmen der Aufbewahrungsfristen aus Abschnitt 4.
5b. Wenn du Dateien anhängst
Neu seit dem 20. August 2026. Du kannst dem Gespräch bis zu zehn Bilder und eine Tabelle (.xlsx, .csv, .tsv) anhängen, um zu zeigen, wie deine Daten aussehen.
Bei Bildern wird das Bild verkleinert (längste Kante 1.200 Pixel), die Aufnahme-Zusatzdaten (EXIF, darin je nach Kamera Standort und Gerät) werden dabei entfernt, und das Bild geht vollständig an den KI-Dienstleister aus Abschnitt 5 — sein Inhalt ist ja der Zweck.
Bei Tabellen ist es ausdrücklich anders, und das ist der wichtigste Satz hier: An den KI-Dienstleister geht nur die Struktur — Spaltennamen, erkannte Datentypen, Zeilenzahl und fünf Beispielzeilen. Der Inhalt deiner Tabelle wird nicht übermittelt. Er bleibt auf unserem Server in der EU.
Trotzdem: Die fünf Beispielzeilen enthalten echte Werte aus deiner Datei. Wenn dort Namen, Adressen oder Ähnliches über andere Menschen stehen, gehen genau diese fünf Zeilen mit. Schwärze solche Angaben vorher oder häng einen anonymisierten Auszug an — für die Struktur brauchen wir die Inhalte nicht, nur die Spalten.
Wo die Dateien liegen. In unserem Objektspeicher bei Cloudflare R2, EU-Jurisdiktion (Abschnitt 8). Abrufbar sind sie ausschließlich über deinen angemeldeten Zugang.
Wie lange. Bis über dein Vorhaben entschieden ist, danach im Rahmen der Fristen aus Abschnitt 4. Du kannst jederzeit die Löschung verlangen (Abschnitt 11).
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf deine Anfrage), für die Übermittlung der Bilder und Beispielzeilen in die USA zusätzlich Art. 46 Abs. 2 lit. c DSGVO.
Es geht auch ohne. Anhänge sind freiwillig. Beschreib deine Daten stattdessen in Worten — es dauert länger, führt aber zum selben Ergebnis.
5a. Was HUGO sich über dich merkt
Neu seit dem 19. August 2026. Damit du bei einer zweiten Anfrage nicht wieder bei null anfangen musst, hält HUGO ein kurzes Profil zu dir fest.
Was darin steht. Ausschließlich sechs kurze Angaben, die sich aus dem Gespräch ergeben: Branche, Größe deines Betriebs, deine Rolle darin, womit du heute arbeitest, was du ausdrücklich nicht willst und eine kurze Notiz. Jedes Feld ist auf wenige Zeilen begrenzt.
Was NICHT zusätzlich gespeichert wird. Dein Name, dein Unternehmen, deine Kontaktdaten, deine Apps und deine früheren Anfragen liegen ohnehin schon in deinem Konto (Abschnitt 4) und in deinen Vorgängen. Sie werden für das Profil nur gelesen, nicht ein zweites Mal abgelegt.
Wozu. Damit HUGO dich beim nächsten Mal erkennt, dich beim Namen nennt und dich nicht nach Dingen fragt, die du ihm schon gesagt hast.
Wer es sieht. Du selbst und der Anbieter. Das Profil geht als Teil des Gesprächskontextes auch an den KI-Dienstleister (siehe Abschnitt 5) — dieselbe Übermittlung, dieselbe Rechtsgrundlage.
Keine Bewertung. Es wird nichts über dich bewertet, eingestuft oder vorhergesagt. Es ist eine Gedächtnisstütze, kein Scoring — siehe auch Abschnitt 9.
Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sinnvollen Betreuung wiederkehrender Kunden). Du kannst widersprechen, dann löschen wir das Profil und HUGO beginnt jedes Mal von vorn — auf die Leistung selbst hat das keine Auswirkung.
Wie lange. Bis du widersprichst oder dein Konto endet; es wird mit dem Konto automatisch gelöscht.
5c. Wenn du einen Link zu einer Kapitalanlage bekommst (Betongold)
Für dieses Angebot legen wir kein Nutzerkonto für dich an. Du bekommst von deinem Ansprechpartner einen Link und einen sechsstelligen PIN. Was dabei gespeichert wird:
- Der PIN selbst nie im Klartext — nur ein Prüfwert (Argon2id), aus dem sich der PIN nicht zurückrechnen lässt.
- Deine IP-Adresse nicht im Klartext — nur ein Prüfwert (Hash mit einem geheimen Zusatzwert), damit wir Fehlversuche begrenzen können (maximal 5 je 15 Minuten), ohne deine tatsächliche Adresse zu speichern.
- Was du dir ansiehst: dass die Seite geöffnet wurde, welche Abschnitte, welche Bilder, welche Unterlagen heruntergeladen wurden, ob du auf „Rückruf anfragen" geklickt hast. Kein Tracking-Cookie eines Drittanbieters, keine Weitergabe an Werbe- oder Analysedienste — diese Ereignisse bleiben bei uns.
- Name/E-Mail, falls dein Ansprechpartner sie beim Erzeugen der Freigabe hinterlegt hat — ausschließlich intern, nie auf der Seite selbst sichtbar.
Interessen-Score. Aus den Ereignissen bilden wir eine einfache Zahl (mehr Besuche, geöffnete Bilder und geladene Unterlagen zählen höher). Das ist — genau wie das Profil aus Abschnitt 5a — eine Gedächtnisstütze für unsere Mitarbeiter, keine Bewertung: kein lernendes System, keine Vorhersage, keine automatisierte Entscheidung über dich (Art. 22 DSGVO, siehe auch Abschnitt 9).
Diese Seite wird nicht von Suchmaschinen erfasst (technische Sperre in jeder Antwort). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Absicherung des Zugangs und der Nachvollziehbarkeit von Interesse an einer konkreten Kapitalanlage). Aufbewahrung: Ereignisse und Fehlversuche werden nach der in den Einstellungen hinterlegten Frist automatisch entfernt; eine gesperrte oder abgelaufene Freigabe zeigt ab diesem Zeitpunkt keinerlei Objektdaten mehr an.
6. Zustimmungen zu AGB und Bestellübersicht
Wenn du ein Vertragsdokument annimmst, halten wir fest: wer, welches Dokument in welcher Version, wann, mit welchen Konditionen, eine Prüfsumme des angenommenen Textes und deine IP-Adresse.
Die Prüfsumme ist der Punkt, der leicht übersehen wird: ohne sie ließe sich später nur belegen, dass jemand „Version 1.0" angenommen hat — nicht, welcher Text das war. Sie schützt beide Seiten.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO nebst handels- und steuerrechtlichen Nachweispflichten. Aufbewahrung entsprechend Abschnitt 4.
7. Wenn du eine Störung oder einen Wunsch meldest
Wir speichern deine Meldung, die betroffene App, den Zeitpunkt und wer gemeldet hat — damit nachvollziehbar bleibt, was wann bearbeitet wurde. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. Wer deine Daten außer uns noch verarbeitet
Wir setzen Dienstleister ein, die ausschließlich weisungsgebunden für uns tätig werden (Auftragsverarbeitung nach Art. 28 DSGVO):
| Dienstleister | Wofür | Ort der Verarbeitung |
|---|---|---|
| Railway Corporation, USA | Betrieb der Anwendung und der Datenbank | Rechenzentrum Amsterdam (EU) |
| Cloudflare, Inc., USA | Dateiablage und Sicherungen (R2) | Speicherort EU |
| Anthropic PBC, USA | Sprachmodell für das Aufnahmegespräch (Abschnitt 5) | USA |
Railway und Cloudflare sind Unternehmen mit Sitz in den USA; die Verarbeitung findet nach unserer Konfiguration in der EU statt. Ein Zugriff aus den USA ist damit nicht vollständig auszuschließen, weshalb auch hier EU-Standardvertragsklauseln zugrunde liegen.
Wir verkaufen keine Daten, geben sie nicht zu Werbezwecken weiter und übermitteln sie nicht an Dritte, außer wir sind gesetzlich dazu verpflichtet.
9. Keine automatisierte Entscheidung über dich
Auch wenn ein großer Teil unserer Arbeit von KI-Agenten erledigt wird: es findet keine automatisierte Entscheidungsfindung statt, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO).
Ob wir deine Anfrage annehmen, was sie kostet und ob eine App freigeschaltet wird, entscheidet ein Mensch. Wo eine KI mitarbeitet, sagen wir es dir — ausführlich in Wie wir KI einsetzen.
Zum Profil aus Abschnitt 5a, damit hier kein Widerspruch entsteht: Wir halten zu dir sechs Angaben fest, damit HUGO dich wiedererkennt. Das ist eine Gedächtnisstütze, keine Bewertung: es wird nichts über dich vorhergesagt, eingestuft, verglichen oder gepunktet, und aus diesen Angaben folgt keine Entscheidung. Sollten wir das je ändern, steht es vorher hier — nicht danach.
10. Sicherheit
Die Verbindung ist durchgehend verschlüsselt (HTTPS). Passwörter liegen nur als Prüfwert vor. Zugriff auf Kundendaten hat ausschließlich der Verantwortliche selbst. Jede App ist von jeder anderen getrennt: wer keine Rolle in einer App hat, sieht sie nicht. Wir sichern die Datenbank täglich verschlüsselt bei einem anderen Anbieter als dem, bei dem sie läuft — eine Sicherung im selben Haus wie das Original hilft im Ernstfall nicht.
11. Deine Rechte
Du hast uns gegenüber das Recht auf:
- Auskunft (Art. 15 DSGVO) — welche Daten wir über dich haben,
- Berichtigung (Art. 16) — falsche Daten korrigieren,
- Löschung (Art. 17) — soweit keine Aufbewahrungspflicht entgegensteht,
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20) — deine Daten in einem gängigen Format,
- Widerspruch (Art. 21) — gegen Verarbeitungen auf Grundlage berechtigter Interessen,
- Widerruf einer Einwilligung (Art. 7 Abs. 3) — mit Wirkung für die Zukunft.
Eine formlose Nachricht über den Weg, über den du deinen Zugang bekommen hast, genügt. Wir antworten innerhalb eines Monats; kostet dich nichts.
Beschwerderecht. Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Behörde richtet sich nach unserem Sitz:
noch nicht eingetragen (zuständige Aufsichtsbehörde — wird eingetragen, sobald die Anschrift feststeht)
12. Änderungen
Wir passen diese Erklärung an, wenn sich unser Angebot oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung; Version und Stand stehen oben. Eine veröffentlichte Fassung ändern wir nicht nachträglich im Inhalt — es entsteht eine neue.