Diese Erklärung informiert Sie darüber, welche personenbezogenen Daten AI Clarity verarbeitet, zu welchem Zweck und welche Rechte Ihnen zustehen.
Sebastian Großalber – AI Clarity Rechte Wienzeile 163/47, 1050 Wien, Österreich E-Mail: s.grossalber@hotmail.com Sebastian Großalber ist zugleich die Ansprechperson für alle datenschutzrechtlichen Anfragen; es wurde kein gesonderter Datenschutzbeauftragter bestellt (für ein Projekt dieser Größe gesetzlich nicht erforderlich).
AI Clarity ist eine Web-Plattform zur Diagnose des KI-Reifegrads von Organisationen und zur Begleitung der KI-Einführung. Sie wird im Rahmen einer Dissertation entwickelt und betrieben.
Kontodaten (Name, E-Mail-Adresse, Anmeldemethode) über Firebase Authentication. Organisationsdaten (Organisationsname, Branche, Größenklasse, Standort-Locale). Antworten aus dem Reifegrad-Assessment (Quick Triage und AI-Readiness-Assessment), einschließlich optionaler Freitextantworten. Inhalte, die Sie in den Toolkit-Werkzeugen und Initiativen anlegen (z. B. Initiativen-Charter, Verantwortlichkeiten, Risikoeinschätzungen). Datenschutzarme, organisationsbezogene Produkt-Lifecycle-Events (z. B. Assessment abgeschlossen, Empfehlung entschieden, Interventionsstatus geändert). Diese Events enthalten keine Namen, E-Mail-Adressen, User-IDs, URLs, Assessment-Antworten, Freitexte oder Advisor-Inhalte. Nachrichten, die Sie an den KI-Advisor senden, sowie dessen Antworten. Bei Nutzung eines kostenpflichtigen Plans: Zahlungs- und Abonnementdaten, verarbeitet direkt durch Stripe (Kreditkartendaten erreichen unsere eigenen Server nie). Freiwillig erteilte Forschungs-Einwilligung (siehe eigener Abschnitt unten).
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für den grundlegenden Plattformbetrieb. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die optionale Forschungsnutzung Ihrer Daten und für die Auswertung von Freitextantworten. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für technische Protokollierung, datenschutzarme Messung des Produkt-Lifecycles, Sicherheit und Missbrauchsprävention (z. B. Rate-Limiting, Audit-Log für Owner-Aktionen).
Kontodaten: bis 30 Tage nach Entfernung aus einer Organisation bzw. Kontolöschung. Organisations- und Assessment-Daten: 24 Monate ab der letzten Aktivität der Organisation (letztes abgeschlossenes Assessment, letzte Advisor-Nachricht oder letzte Anmeldung eines Mitglieds), bewusst so bemessen, dass zwei Reassessment-Zyklen (alle 90 Tage) Platz finden, ohne dass Sie neu einsteigen müssen. Datenschutzarme Produkt-Lifecycle-Events: 180 Tage. KI-Advisor-Konversationen: 90 Tage ab dem Nachrichtendatum, unabhängig vom 24-Monats-Fenster der Organisation. Die vollständige interne Aufbewahrungsrichtlinie (inkl. Löschmechanismus) folgt DSGVO Art. 5 Abs. 1 lit. e und Art. 17.
Google (Firebase Authentication): Verwaltung von Anmeldedaten. Google Cloud Platform: Hosting der Anwendung und der Datenbank, Rechenzentrum Frankfurt/Deutschland (Region europe-west3), innerhalb der EU. Anthropic PBC, USA: verarbeitet die an den KI-Advisor gesendeten Nachrichten zur Erzeugung von Antworten; nach Angaben von Anthropic werden diese Daten nicht zu Trainingszwecken verwendet und serverseitig für maximal 30 Tage vorgehalten. Stripe: Zahlungsabwicklung, sobald ein kostenpflichtiger Plan aktiv genutzt wird. Resend: Versand von Transaktions-E-Mails (Einladungen, Passwort-Zurücksetzen, Erinnerungen). Soweit Daten in die USA übermittelt werden (Anthropic, ggf. Stripe), stützen wir uns auf die Standardvertragsklauseln der EU-Kommission bzw. entsprechende Angemessenheitsbeschlüsse, soweit vom jeweiligen Anbieter bereitgestellt.
Zusätzlich zur obigen Übersicht führen wir eine vollständige, laufend aktualisierte Subprozessor-Liste mit Standort, Zweck und Vertragsgrundlage je Anbieter (Paket 4 Teil 3, Compliance-Readiness-Pack): Google/Firebase Authentication (Anmeldedaten), Google Cloud Platform (Hosting, Region europe-west3/Frankfurt), Anthropic PBC (KI-Advisor-Antwortgenerierung, USA), Stripe (Zahlungsabwicklung, USA), Resend (Transaktions-E-Mail-Versand). Kundenorganisationen mit Auftragsverarbeitungsvertrag erhalten auf Anfrage die vollständige, vertraglich verbindliche Fassung dieser Liste inklusive Benachrichtigungspflicht bei Änderungen. Kontaktieren Sie uns unter s.grossalber@hotmail.com.
AI Clarity setzt aktuell keine Analyse- oder Marketing-Cookies ein. Es werden ausschließlich technisch notwendige Sitzungsdaten (Firebase-Authentifizierungs-Token) verwendet, ohne die eine Anmeldung nicht möglich wäre.
Beim Anlegen einer Organisation können Sie freiwillig zustimmen, dass anonymisierte bzw. aggregierte Daten Ihrer Organisation für die wissenschaftliche Auswertung im Rahmen der zugrunde liegenden Dissertation verwendet werden. Diese Einwilligung ist jederzeit in den Organisationseinstellungen widerrufbar und hat keinen Einfluss auf die Nutzbarkeit der Plattform.
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine vollständige Löschung Ihrer Organisation können Sie jederzeit selbst über die Organisationseinstellungen auslösen. Für alle anderen Anliegen wenden Sie sich an s.grossalber@hotmail.com. Sie haben außerdem das Recht, eine Beschwerde bei der österreichischen Datenschutzbehörde einzureichen (Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at).
Diese Erklärung wird bei Bedarf aktualisiert, insbesondere wenn neue Datenkategorien oder Auftragsverarbeiter hinzukommen. Das Datum der letzten Änderung finden Sie am Seitenende.
Stand: 29. Juli 2026