ShinrAI Dashboard
Innovius · ShinrAI

Datenschutzerklärung

Wie wir Daten für Website, Dashboard, Abrechnung und API verarbeiten.

Stand: 9. September 2026

Verantwortlicher und Kontakt

Innovius UG (haftungsbeschränkt), Elbestraße 1A, 14513 Teltow, Deutschland, ist für die hier beschriebene Kunden- und Websiteverwaltung verantwortlich. Datenschutzanfragen erreichen uns unter info@innovius.ai.

Konto und Anmeldung

Wir verwenden Ihre geschäftliche E-Mail-Adresse zum Versand eines zeitlich begrenzten Anmeldelinks. Das Dashboard benötigt einen signierten Sitzungscookie und einen Cookie zum Schutz gegen gefälschte Formularanfragen. Diese sind für die angeforderte Funktion erforderlich. Die Sitzung läuft standardmäßig nach 24 Stunden ab; der Anmeldelink nach 15 Minuten. Ein bereits verwendeter Link kann nicht erneut verwendet werden.

Wir speichern eine pseudonyme Kontokennung, Zuordnungen zu Stripe-Kunden und Käufen, Berechtigungen, API-Schlüssel-Prüfwerte und Bezeichnungen, Sperrinformationen, Offline-Aktivierungen und Nutzungsereignisse. Nutzungsereignisse enthalten Anfragekennungen, Mengen, Verarbeitungsstufe und Zeitstempel, keine übermittelten Inhalte. Diese Daten und zwischengespeicherte Berechtigungen werden lokal für Authentifizierung, Guthabenprüfung, Schutz vor doppelter Bereitstellung und Wiederherstellung gespeichert. Bei Personenbeziehbarkeit bleiben sie personenbezogene Daten.

Die E-Mail-Adresse ist für den Kontozugang erforderlich; Unternehmens- und Rechnungsangaben werden für kostenpflichtige Bestellungen und Rechnungen benötigt. Ohne diese Angaben kann die jeweilige Leistung nicht erbracht werden. Den Inhalt einer Supportanfrage bestimmen Sie selbst. Netzwerkmetadaten wie IP-Adressen und Anfragezeiten werden für die Verbindungsbereitstellung, Missbrauchsbegrenzung und Untersuchung technischer Vorfälle verarbeitet.

Abrechnung und Leistungsfreischaltung

Stripe verarbeitet die von Ihnen im Checkout und Kundenportal eingegebenen Rechnungs-, Unternehmens- und Zahlungsdaten. Vollständige Kartendaten werden nicht an unsere API weitergegeben. Stripe stellt Rechnungen bereit und verwaltet Zahlungen und Abonnements. Stripe handelt abhängig vom Verarbeitungsvorgang als Auftragsverarbeiter oder als eigener Verantwortlicher, etwa bei gesetzlichen Zahlungs- und Betrugspräventionspflichten. Einzelheiten: Stripe Privacy Center.

RevenueCat, Inc. verwaltet Kaufzuordnung, Berechtigungen und Verbrauchsinformationen zur pseudonymen Kontokennung. Stripe verarbeitet Unternehmens-, Kontakt-, Steuer- und Zahlungsdaten, Abonnements und Rechnungen. Wir können die zur Kaufabstimmung oder zum Rechnungszugriff erforderlichen Informationen abrufen; die monetäre Abrechnung verbleibt bei den Zahlungsanbietern. Keiner dieser Anbieter erhält von ShinrAI reguläre Inferenztexte oder Ersetzungszuordnungen.

RevenueCat AVV · RevenueCat Datenschutz · Stripe AVV

API-Inhalte und lokale Installation

Bei verwalteter Verarbeitung handelt Innovius nach den Weisungen Ihres Unternehmens gemäß dem Auftragsverarbeitungsvertrag. Synchrone Texte, unterstützte Bilder/Dokumente und erzeugte Ersetzungszuordnungen werden im Arbeitsspeicher verarbeitet; wir führen dafür keine abrufbare Anfragehistorie. Für eine Rückumwandlung benötigte Zuordnungen verwahren Sie in Ihrer Anwendung. Reguläre Dienstprotokolle enthalten keine Ein- und Ausgabeinhalte, Zuordnungen oder API-Geheimnisse im Klartext.

Vereinbarung zur Auftragsverarbeitung

Speicherung und Löschung von Inhalten

Bei vollständig lokalem Offline-Betrieb bleiben Inferenzinhalte und der private Schlüssel der Installation auf Ihrer Infrastruktur. Zur Aktivierung speichern wir Installationskennung, öffentlichen Schlüssel, signierte Lizenz und die Zuordnung gekaufter Kapazität. Diese Aktivierungsdaten enthalten keine Inferenztexte. Ihre Organisation kontrolliert lokale Zuordnungen, gespeicherte Konfigurationen, Zugriffe und Backups.

Hosting, E-Mail und Empfänger

Die ShinrAI-Website, das Dashboard und die verwaltete Verarbeitung werden auf STACKIT in Deutschland betrieben. Betreiber von STACKIT ist die Schwarz Digits Cloud GmbH & Co. KG. SMTP2GO (Sand Dune Mail Ltd., Neuseeland) versendet Anmelde- und Dienst-E-Mails. Supportformular-Nachrichten einschließlich Ihrer E-Mail-Adresse und Ihres Nachrichtentextes werden an unser Firmenpostfach weitergeleitet und können dort als Korrespondenz aufbewahrt werden. Sie sind von Inferenzanfragen getrennt.

STACKIT · SMTP2GO Datenschutz

Bei Abrechnungs- und Kommunikationsdienstleistern kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. Hierfür gelten die jeweiligen vertraglichen Datenschutzregelungen und, soweit erforderlich, geeignete Übermittlungsgarantien, insbesondere EU-Standardvertragsklauseln oder einschlägige Angemessenheitsbeschlüsse. Informationen und Kopien der für Ihre Daten geltenden Garantien können Sie bei uns anfordern. Die deutsche Inferenzregion bedeutet nicht, dass sämtliche Abrechnungs- und E-Mail-Daten ausschließlich in Deutschland verarbeitet werden.

Zwecke, Rechtsgrundlagen und Speicherdauer

Vertragsanbahnung, Vertragserfüllung und die Bearbeitung Ihrer Anfragen beruhen auf Art. 6 Abs. 1 Buchst. b DSGVO, soweit Sie selbst Vertragspartner sind. Bei Beschäftigten eines Geschäftskunden und zur Sicherung des Betriebs stützen wir uns auf Art. 6 Abs. 1 Buchst. f DSGVO: berechtigte Interessen an Geschäftskommunikation, sicherer Leistungserbringung und Missbrauchsschutz. Gesetzliche Abrechnungs- und Nachweispflichten beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO.

Betriebliche Konto- und Nutzungsdaten bleiben gespeichert, soweit sie für aktive Berechtigungen, unbefristet gekaufte Kapazität, Abstimmung, Missbrauchsschutz oder Rechtsansprüche benötigt werden. Löschanfragen prüfen wir individuell; eine Kündigung der Verlängerung löscht nicht automatisch das Konto oder gekaufte Pakete. Für Rechnungen gilt grundsätzlich die gesetzliche deutsche Aufbewahrungsfrist von acht Jahren, bei rechtlicher Verpflichtung länger. Supportkorrespondenz wird für die Bearbeitung sowie erforderliche vertragliche oder rechtliche Nachweise aufbewahrt.

Reguläre Betriebsbackups werden im 14-Tage-Zyklus rotiert und enthalten verschlüsselte gespeicherte Konfigurationen, aber keine asynchronen Auftragsinhalte. Dienstprotokolle rotieren nach Größe statt nach einer festen Tagesfrist; relevante Vorfallnachweise können bis zur Klärung des Vorfalls und zugehöriger Ansprüche aufbewahrt werden. Die Löschung einer gespeicherten Ressource im aktiven Dienst entfernt sie nicht sofort aus bestehenden Backups.

Cookies und Browserspeicher

Wir verwenden notwendige Sitzungs- und CSRF-Cookies für die sichere Anmeldung sowie ein 30 Tage gültiges Warenkorb-Cookie mit ausschließlich Produktauswahlen. Eine ausdrücklich gewählte Sprache bleibt lokal im Browser gespeichert, bis Sie sie löschen. Soweit diese Funktionen für den von Ihnen gewünschten Dienst erforderlich sind, gilt § 25 Abs. 2 TDDDG. Diese ShinrAI-Website bindet keine Werbetracker oder Drittanbieter-Analysedienste ein. Für den von Stripe gehosteten Checkout gelten eigene Datenschutz- und Cookie-Informationen.

Ihre Rechte

Sie haben unter den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Einer Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen. Eine erteilte Einwilligung können Sie mit Wirkung für die Zukunft widerrufen. Wir treffen mit Ihren Kontodaten keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg. Wenden sich betroffene Personen wegen der Inhalte eines API-Auftrags an uns, unterstützen wir den verantwortlichen Geschäftskunden bei der Bearbeitung.