Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten und vertraulichen Unternehmensunterlagen hat für MerkBot oberste Priorität. Nachfolgend informieren wir Sie transparent über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten auf unserer B2B-Plattform.
1. Verantwortlicher für die Datenverarbeitung
Verantwortliche Stelle im Sinne von Art. 4 Nr. 7 DSGVO
Andrej-B. Auersperg (Einzelunternehmer)
Plattform-Betreiber: GruessBot (www.GruessBot.com)
Kehlerweg 1, 50374 Erftstadt, Deutschland
E-Mail: support@merkbot.de
2. EU Data Residency (Ausschließliches Frankfurt-Hosting)
Garantierter Server- und Datenstandort innerhalb der Europäischen Union
Alle Kundendaten, Dokumente, Embeddings und Nutzerprofile verbleiben ausnahmslos in der Europäischen Union (Deutschland):
- Datenbanken & Vektor-Speicher: Alle relationalen Tabellen, Vektor-Indizes (pgvector) und hochgeladenen PDF-Dateien liegen ausschließlich in den Frankfurter Rechenzentren von Supabase (eu-central-1, Frankfurt am Main).
- KI-Inferenz & Embeddings: Alle KI-Aufrufe und Vektorisierungen erfolgen über Google Cloud Vertex AI im Rechenzentrum Frankfurt am Main (europe-west3). Zu keinem Zeitpunkt werden Anfragedaten in Drittstaaten (z. B. USA) übermittelt.
3. Verbindliche Garantie gegen KI-Modelltraining
Vollständiger Schutz Ihrer Betriebs- und Geschäftsgeheimnisse
Die Inferenz erfolgt in isolierten, zustandslosen API-Endpunkten mit vertraglich zugesicherter Nicht-Speicherung über die Dauer der Beantwortung hinaus.
4. Automatische PII-Schwärzung (Privacy-by-Design)
Schutz persönlicher Identifikationsmerkmale vor dem LLM-Transfer
MerkBot implementiert einen client- und serverseitigen Vorfilter zur Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO). Personenbezogene Daten wie:
werden vor der Übergabe an das Sprachmodell durch lokale Filter heuristisch erkannt und maskiert bzw. pseudonymisiert.
5. Eingesetzte Unterauftragsverarbeiter (Subprozessoren)
Art. 28 Abs. 2 und 4 DSGVO konforme Dienstleister
Vertex AI LLM Inferenz & Text-Embeddings
PostgreSQL, pgvector, Authentifizierung & Storage
Webhosting & Next.js Serverless Edge Network
Transaktionale Logins, Magic Links & Einladungs-Mails
6. Ihre Betroffenenrechte nach der DSGVO
Rechte gemäß Art. 15 bis 21 sowie Art. 77 DSGVO
Sie haben als betroffene Person jederzeit folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)Auskunft über die von uns verarbeiteten Daten und deren Herkunft.
- Berichtigungsrecht (Art. 16 DSGVO)Unverzügliche Berichtigung unrichtiger Daten.
- Löschungsrecht (Art. 17 DSGVO)Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO)Sperrung Ihrer Daten bei ungeklärten Tatsachen.
- Datenübertragbarkeit (Art. 20 DSGVO)Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21 DSGVO)Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO.
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf, www.ldi.nrw.de.
Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO
Digitaler Click-Through-Abschluss direkt im Kunden-Admin-Portal
Als Verantwortlicher Ihres Unternehmens können Sie unseren AVV samt detaillierten Technischen und Organisatorischen Maßnahmen (TOMs nach Art. 32 DSGVO) direkt online rechtssicher abschließen und als gegenzeichnete PDF-Vereinbarung herunterladen.