ReplyFast

Datenschutz

Privacy-first: ReplyFast ist darauf ausgelegt, sensible Daten lokal im Browser zu maskieren, bevor Inhalte an Server/KI gesendet werden.

Erkennen
PII wird im Text erkannt (z. B. Name, Adresse, IBAN).
Maskieren
Klartext wird lokal durch Platzhalter ersetzt.
ZurĂŒcktauschen
Nach der Antwort werden Platzhalter lokal zurĂŒckgetauscht.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
Ogge Leander Studio – Einzelunternehmen
Inhaber: Fabian Ruckwied
In der Fuchsgrube 12, 74374 Zaberfeld, Deutschland
E‑Mail: support@replyfast.de

2. Überblick: Welche Daten verarbeiten wir wofĂŒr?

Wir verarbeiten personenbezogene Daten nur, soweit dies fĂŒr Betrieb, Bereitstellung, Sicherheit und Abrechnung von ReplyFast erforderlich ist.

3. Website: Server‑Logfiles

Beim Aufruf der Website werden durch unseren Hosting‑Anbieter automatisch Informationen in sogenannten Server‑Logfiles erhoben (z. B. IP‑Adresse, Datum/Uhrzeit, aufgerufene Seite, Referrer, User‑Agent). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb, Fehleranalyse, Missbrauchsabwehr). Logdaten werden in der Regel fĂŒr max. 30 Tage gespeichert und danach gelöscht/aggregiert.

Hosting‑Anbieter (Auftragsverarbeitung nach Art. 28 DSGVO): Fly.io, Inc. (USA). Mehr Infos: Privacy Statement · DPA/Compliance

4. Kontakt / Support

Wenn du uns kontaktierst (z. B. per E‑Mail an support@replyfast.de), verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Support).

5. Cookies / Tracking

Diese Website nutzt keine Tracking‑ oder Marketing‑Cookies und setzt keine Analyse‑Tools ein. Es werden höchstens technisch notwendige Cookies eingesetzt (z. B. fĂŒr sicherheitsrelevante Einstellungen oder Login‑Sessions). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfĂ€higen Betrieb) bzw. § 25 Abs. 2 TTDSG (technisch notwendig).

6. Zahlungen, Abos, Rechnungen (Stripe)

FĂŒr Zahlungen und Abo‑Verwaltung nutzen wir Stripe (Stripe Payments Europe, Ltd. bzw. verbundene Unternehmen). Dabei verarbeitet Stripe personenbezogene Daten (z. B. E‑Mail, Zahlungsstatus, Rechnungsdaten) als eigenstĂ€ndiger Verantwortlicher bzw. Auftragsverarbeiter – abhĂ€ngig vom Vorgang. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (VertragserfĂŒllung).

Rechnungen/Belege werden typischerweise per E‑Mail versandt. ZusĂ€tzlich kann ein Kundenportal bereitgestellt werden, um Rechnungen und Zahlungsdaten zu verwalten.

7. ReplyFast Extension: Verarbeitung bei der Textgenerierung

(1) Die Extension kann – je nach Einstellung – deinen E‑Mail‑Verlauf, deine Stichpunkte und markierten Entwurfstext als Grundlage fĂŒr einen Entwurf verwenden. (2) Vor einer Übertragung werden erkannte sensible Daten lokal im Browser durch Platzhalter ersetzt. (3) An Server/KI wird dadurch grundsĂ€tzlich nur der maskierte Text (mit Platzhaltern) ĂŒbertragen.

Wichtiger Hinweis: Eine Maskierung kann technisch nie mit absoluter Sicherheit alle denkbaren sensiblen Informationen erkennen. Bitte prĂŒfe daher, welche Inhalte du verwendest.

7.1 Kategorien von Daten

7.2 Zwecke und Rechtsgrundlagen

8. EmpfÀnger / Auftragsverarbeiter

Wir setzen Dienstleister als Auftragsverarbeiter ein (Art. 28 DSGVO), z. B. Hosting, Datenbank, KI‑Verarbeitung, Payment (Stripe). Dabei werden nur Daten verarbeitet, die fĂŒr den jeweiligen Zweck erforderlich sind. FĂŒr die Textgenerierung nutzen wir die OpenAI‑API mit dem Modell GPT‑4.1 mini (Modelle können sich Ă€ndern).

8.1 OpenAI – Hinweis zu Training & Protokollen

FĂŒr die Generierung werden Inhalte in der Regel maskiert ĂŒbertragen (Platzhalter statt Klartext). OpenAI gibt an, API‑Kundendaten standardmĂ€ĂŸig nicht zum Training zu verwenden (sofern nicht ausdrĂŒcklich opt‑in) und dass API‑Inputs/Outputs fĂŒr Sicherheits-/MissbrauchsprĂŒfung befristet protokolliert werden können (z. B. bis zu 30 Tage), sofern keine gesonderten Vereinbarungen (z. B. Zero Data Retention) getroffen wurden. Details ergeben sich aus den OpenAI‑Bedingungen und dem DPA.

9. DrittlandĂŒbermittlung

Fly.io, Neon und OpenAI können Daten in den USA oder anderen DrittlĂ€ndern verarbeiten. Übermittlungen erfolgen – soweit erforderlich – auf Basis geeigneter Garantien (insb. EU‑Standardvertragsklauseln) sowie ergĂ€nzender technischer/organisatorischer Maßnahmen. Weitere Details findest du in den DPAs der Anbieter (siehe Abschnitt 8).

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es fĂŒr die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Vertrags‑ und Abrechnungsdaten werden entsprechend handels‑/steuerrechtlicher Fristen aufbewahrt.

11. Betroffenenrechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), EinschrĂ€nkung (Art. 18), DatenĂŒbertragbarkeit (Art. 20) sowie Widerspruch (Art. 21) gegen bestimmte Verarbeitungen. Außerdem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).

12. Sicherheit

Wir treffen technische und organisatorische Maßnahmen, um deine Daten zu schĂŒtzen (z. B. TransportverschlĂŒsselung/TLS, ZugriffsbeschrĂ€nkungen). Absolute Sicherheit kann dennoch nicht garantiert werden.

13. Umgang mit DatenschutzvorfÀllen

Sollte es trotz unserer Maßnahmen zu einer Datenschutzverletzung kommen (z. B. unbeabsichtigte Offenlegung personenbezogener Daten), dokumentieren wir den Vorfall und ergreifen umgehend Maßnahmen zur EindĂ€mmung und Behebung. Soweit gesetzlich erforderlich, melden wir Datenschutzverletzungen der zustĂ€ndigen Aufsichtsbehörde (i. d. R. innerhalb von 72 Stunden) und informieren betroffene Personen, wenn ein hohes Risiko fĂŒr ihre Rechte und Freiheiten besteht.

14. Änderungen

Wir passen diese DatenschutzerklÀrung an, wenn sich die Rechtslage, der Dienst oder eingesetzte Anbieter Àndern. Stand: 10.06.2026