Datenschutzerklärung
1. Verantwortlicher
Patrik Domig
handelnd unter „Emiso“
Neustadt 4
6800 Feldkirch
Österreich
E-Mail: [email protected]
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Nutzung der mobilen Anwendung „Emie“ auf Android und iOS, die damit verbundenen Backend- und KI-Dienste sowie die Website emiso.ai.
Emie ist ein persönlicher KI-Assistent. Für die Bereitstellung der Funktionen werden personenbezogene Daten verarbeitet, wenn ein Konto erstellt, eine Nachricht gesendet, eine Erinnerung gespeichert oder eine andere Funktion der Anwendung verwendet wird.
3. Verarbeitete Daten
Abhängig von der Nutzung können insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden:
- Name und Anzeigename
- E-Mail-Adresse
- verschlüsselte beziehungsweise gehashte Anmeldeinformationen
- Authentifizierungs- und Sitzungstoken
- Angaben aus der Registrierung und dem Onboarding
- Chatnachrichten, Eingaben und Antworten
- gespeicherte Erinnerungen und persönliche Einstellungen
- Informationen zu Projekten und vom Nutzer angelegte Inhalte
- technische Daten wie IP-Adresse, Zeitpunkt einer Anfrage, Betriebssystem, App-Version und Fehlerprotokolle
- Feedback und Informationen, die im Rahmen von Supportanfragen übermittelt werden
Emie verkauft keine personenbezogenen Daten und verwendet diese derzeit nicht für personalisierte Werbung.
4. Registrierung und Anmeldung
Für die Nutzung wesentlicher Funktionen ist ein Nutzerkonto erforderlich. Bei einer Registrierung mit E-Mail-Adresse werden die zur Kontoerstellung und Anmeldung erforderlichen Daten verarbeitet.
Soweit Google Sign-In oder Sign in with Apple verwendet wird, übermitteln Google beziehungsweise Apple die vom Nutzer freigegebenen Kontoinformationen an Emie. Dazu können insbesondere eine eindeutige Konto-ID, die E-Mail-Adresse und – sofern freigegeben – der Name gehören.
5. Chat-, Memory- und KI-Funktionen
Wenn Nutzer eine Nachricht an Emie senden, werden die Nachricht und der für eine sinnvolle Antwort erforderliche Kontext verarbeitet. Dazu können frühere Nachrichten, gespeicherte Erinnerungen, Einstellungen und weitere vom Nutzer bereitgestellte Informationen gehören.
Zur Erzeugung einer Antwort können die erforderlichen Inhalte abhängig von der jeweiligen Anfrage an einen oder mehrere KI-Dienstleister übermittelt werden. Dabei werden nur diejenigen Informationen übermittelt, die für die Bereitstellung der angeforderten Funktion erforderlich sind.
Nutzer sollten keine Informationen eingeben, deren Verarbeitung durch einen KI-Dienst nicht gewünscht ist. Insbesondere sollten keine Passwörter, Kreditkartendaten, amtlichen Identifikationsnummern oder vergleichbare hochsensible Zugangsdaten in den Chat eingegeben werden.
6. Zwecke der Verarbeitung
Die Datenverarbeitung erfolgt insbesondere zu folgenden Zwecken:
- Erstellung, Verifizierung und Verwaltung eines Nutzerkontos
- Authentifizierung und Aufrechterhaltung angemeldeter Sitzungen
- Bereitstellung der Chat- und KI-Funktionen
- Bereitstellung personalisierter Antworten und Funktionen
- Speicherung und Verwaltung von Erinnerungen und Einstellungen
- Synchronisierung von Inhalten zwischen App und Backend
- Fehleranalyse und Verbesserung der Stabilität
- Schutz vor Missbrauch und unberechtigten Zugriffen
- Bearbeitung von Support- und Datenschutzanfragen
- Erfüllung gesetzlicher Verpflichtungen
7. Rechtsgrundlagen
Soweit die Datenschutz-Grundverordnung anwendbar ist, erfolgt die Verarbeitung insbesondere auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der App und zur Durchführung des Nutzungsverhältnisses
- Art. 6 Abs. 1 lit. f DSGVO aufgrund berechtigter Interessen an einem sicheren, stabilen und funktionsfähigen Betrieb
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Verpflichtungen
- Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung eingeholt wird
8. Eingesetzte Dienstleister und Empfänger
Für Betrieb und Bereitstellung von Emie werden technische Dienstleister eingesetzt. Abhängig von der verwendeten Funktion können Daten insbesondere durch folgende Anbieter verarbeitet werden:
Railway
Railway wird für das Hosting und den Betrieb der Backend-Infrastruktur eingesetzt. Dabei können Konto-, Chat-, Speicher-, Verbindungs- und technische Protokolldaten verarbeitet werden.
Google-Dienste können für Google Sign-In, Firebase-Komponenten, Android-Dienste, Google Play und die Bereitstellung von Gemini-KI-Modellen eingesetzt werden. Abhängig von der Funktion können Konto-, Authentifizierungs-, technische und vom Nutzer eingegebene Inhalte verarbeitet werden.
Apple
Apple-Dienste werden für Sign in with Apple, die Verteilung über den App Store beziehungsweise TestFlight und die Übermittlung technischer Test- und Fehlerdaten eingesetzt.
OpenAI
OpenAI kann für die Erzeugung KI-gestützter Antworten eingesetzt werden. Dabei können die jeweilige Nutzereingabe und der für die Beantwortung erforderliche Kontext verarbeitet werden.
Anthropic
Anthropic kann für die Erzeugung KI-gestützter Antworten eingesetzt werden. Dabei können die jeweilige Nutzereingabe und der für die Beantwortung erforderliche Kontext verarbeitet werden.
Mistral AI
Mistral AI kann für die Erzeugung KI-gestützter Antworten eingesetzt werden. Dabei können die jeweilige Nutzereingabe und der für die Beantwortung erforderliche Kontext verarbeitet werden.
Dienstleister erhalten Daten nur, soweit dies zur Bereitstellung ihrer jeweiligen Leistung erforderlich ist oder eine gesetzliche Verpflichtung besteht.
9. Übermittlung in Drittländer
Einige Dienstleister haben ihren Sitz oder technische Infrastruktur außerhalb des Europäischen Wirtschaftsraums. Dadurch können personenbezogene Daten in Staaten verarbeitet werden, in denen möglicherweise kein mit der Europäischen Union vollständig vergleichbares Datenschutzniveau besteht.
Soweit erforderlich, werden geeignete Garantien eingesetzt, etwa ein Angemessenheitsbeschluss der Europäischen Kommission, Standardvertragsklauseln oder andere gesetzlich vorgesehene Übermittlungsmechanismen.
10. Speicherung und Löschung
Konto-, Chat-, Memory- und Einstellungsdaten werden grundsätzlich so lange gespeichert, wie das Nutzerkonto besteht oder bis die jeweiligen Inhalte durch den Nutzer gelöscht werden.
Technische Protokoll- und Fehlerdaten werden nur so lange gespeichert, wie sie für Sicherheit, Fehleranalyse und stabilen Betrieb erforderlich sind. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Löschung eines Emie-Kontos
Angemeldete Nutzer können ihr Emie-Konto direkt innerhalb der App über die Einstellungen löschen.
Vor der endgültigen Löschung wird innerhalb der App eine ausdrückliche Bestätigung verlangt.
Nach erfolgreicher Bestätigung werden das Nutzerkonto und die damit unmittelbar verbundenen personenbezogenen Daten aus den aktiven Emie-Systemen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder sonstigen zwingenden rechtlichen Gründe einer Löschung entgegenstehen.
Mit der Kontolöschung werden insbesondere die dem Konto zugeordneten Authentifizierungs- und Sitzungstoken entfernt beziehungsweise ungültig. Nach erfolgreicher Löschung wird außerdem die lokale Emie-Sitzung auf dem verwendeten Gerät beendet.
Falls eine Kontolöschung innerhalb der App aus technischen Gründen nicht möglich ist, kann zusätzlich eine Lösch- oder Datenschutzanfrage von der im Emie-Konto registrierten E-Mail-Adresse an [email protected] gesendet werden.
Zur Vermeidung unberechtigter Löschungen kann bei einer manuellen Anfrage eine Bestätigung der Identität beziehungsweise der registrierten E-Mail-Adresse verlangt werden.
11. Datensicherheit
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Veränderung, unberechtigtem Zugriff und Offenlegung zu schützen.
Die Kommunikation zwischen veröffentlichten Versionen der Emie-App und dem produktiven Backend erfolgt über verschlüsselte HTTPS-Verbindungen. Authentifizierungsinformationen und Sitzungstoken werden mit dafür vorgesehenen Sicherheitsmechanismen verarbeitet. Passwörter werden nicht im Klartext gespeichert.
Trotz angemessener Schutzmaßnahmen kann keine elektronische Datenübertragung oder Speicherung einen vollständig risikofreien Schutz garantieren.
12. Website emiso.ai
Beim Aufruf der Website können durch den Webserver technisch erforderliche Verbindungsdaten verarbeitet werden. Dazu können IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seite, Browsertyp und Betriebssystem gehören.
Die Website verwendet den lokalen Speicher des Browsers („Local Storage“), um die gewählte Sprache zu speichern. Diese Information bleibt grundsätzlich auf dem verwendeten Gerät und dient der Anzeige der Website in der ausgewählten Sprache.
13. Beta-Tests über Google Play und TestFlight
Bei Teilnahme an einem Beta-Test können Google oder Apple technische Informationen über Installationen, App-Versionen, Geräte, Nutzungssitzungen, Abstürze und Testfeedback verarbeiten und dem Entwickler bereitstellen.
Für die Verarbeitung durch Google und Apple gelten ergänzend deren eigene Datenschutzbestimmungen.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft
- Recht auf Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde
Zur Ausübung dieser Rechte kann eine Anfrage an [email protected] gesendet werden.
15. Beschwerderecht
Nutzer haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Verantwortlichen in Österreich ist grundsätzlich die Österreichische Datenschutzbehörde zuständig:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
16. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich die Funktionen von Emie, die eingesetzten Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird auf dieser Seite veröffentlicht.