Datenschutz
Privacy-first: ReplyFast ist darauf ausgelegt, sensible Daten lokal im Browser zu maskieren, bevor Inhalte an Server/KI gesendet werden.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Ogge Leander Studio â Einzelunternehmen
Inhaber: Fabian Ruckwied
In der Fuchsgrube 12, 74374 Zaberfeld, Deutschland
EâMail: support@replyfast.de
2. Ăberblick: Welche Daten verarbeiten wir wofĂŒr?
Wir verarbeiten personenbezogene Daten nur, soweit dies fĂŒr Betrieb, Bereitstellung, Sicherheit und Abrechnung von ReplyFast erforderlich ist.
- Website: ServerâLogdaten (z.âŻB. IPâAdresse, Zeitpunkt, Browser), um die Seite auszuliefern und Angriffe abzuwehren.
- Support: Inhalte deiner EâMail an uns (Fehlerbeschreibung, Screenshots), um Anfragen zu beantworten.
- Bezahlung: Zahlungsâ/Abodaten ĂŒber Stripe (z.âŻB. EâMail, Zahlungsstatus), um Abos zu verwalten und Rechnungen auszustellen.
- Extension/Service: Technische Nutzungsdaten (z.âŻB. Plan/Quota) und fĂŒr die Generierung erforderliche Texteingaben, soweit sensible Daten erkannt wurden, in maskierter Form.
3. Website: ServerâLogfiles
Beim Aufruf der Website werden durch unseren HostingâAnbieter automatisch Informationen in sogenannten ServerâLogfiles erhoben (z.âŻB. IPâAdresse, Datum/Uhrzeit, aufgerufene Seite, Referrer, UserâAgent). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb, Fehleranalyse, Missbrauchsabwehr). Logdaten werden in der Regel fĂŒr max. 30 Tage gespeichert und danach gelöscht/aggregiert.
HostingâAnbieter (Auftragsverarbeitung nach Art. 28 DSGVO): Fly.io, Inc. (USA). Mehr Infos: Privacy Statement · DPA/Compliance
4. Kontakt / Support
Wenn du uns kontaktierst (z.âŻB. per EâMail an support@replyfast.de), verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Support).
5. Cookies / Tracking
Diese Website nutzt keine Trackingâ oder MarketingâCookies und setzt keine AnalyseâTools ein. Es werden höchstens technisch notwendige Cookies eingesetzt (z.âŻB. fĂŒr sicherheitsrelevante Einstellungen oder LoginâSessions). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfĂ€higen Betrieb) bzw. § 25 Abs. 2 TTDSG (technisch notwendig).
6. Zahlungen, Abos, Rechnungen (Stripe)
FĂŒr Zahlungen und AboâVerwaltung nutzen wir Stripe (Stripe Payments Europe, Ltd. bzw. verbundene Unternehmen). Dabei verarbeitet Stripe personenbezogene Daten (z.âŻB. EâMail, Zahlungsstatus, Rechnungsdaten) als eigenstĂ€ndiger Verantwortlicher bzw. Auftragsverarbeiter â abhĂ€ngig vom Vorgang. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (VertragserfĂŒllung).
Rechnungen/Belege werden typischerweise per EâMail versandt. ZusĂ€tzlich kann ein Kundenportal bereitgestellt werden, um Rechnungen und Zahlungsdaten zu verwalten.
7. ReplyFast Extension: Verarbeitung bei der Textgenerierung
(1) Die Extension kann â je nach Einstellung â deinen EâMailâVerlauf, deine Stichpunkte und markierten Entwurfstext als Grundlage fĂŒr einen Entwurf verwenden. (2) Vor einer Ăbertragung werden erkannte sensible Daten lokal im Browser durch Platzhalter ersetzt. (3) An Server/KI wird dadurch grundsĂ€tzlich nur der maskierte Text (mit Platzhaltern) ĂŒbertragen.
Wichtiger Hinweis: Eine Maskierung kann technisch nie mit absoluter Sicherheit alle denkbaren sensiblen Informationen erkennen. Bitte prĂŒfe daher, welche Inhalte du verwendest.
7.1 Kategorien von Daten
- Inhalteingaben: Stichpunkte, markierte Textauswahl und optional maskierter Verlauf (Platzhalter statt Klartext, soweit sensible Daten erkannt wurden).
- Technische Daten: Plan/QuotaâStatus, anonyme/technische Identifikatoren (z.âŻB. SessionâToken), Fehlermeldungen.
7.2 Zwecke und Rechtsgrundlagen
- Bereitstellung der Funktion (EntwĂŒrfe erzeugen): Art. 6 Abs. 1 lit. b DSGVO.
- Sicherheit/Missbrauchsschutz (RateâLimits, Logs): Art. 6 Abs. 1 lit. f DSGVO.
- Fehleranalyse: Art. 6 Abs. 1 lit. f DSGVO.
8. EmpfÀnger / Auftragsverarbeiter
Wir setzen Dienstleister als Auftragsverarbeiter ein (Art. 28 DSGVO), z.âŻB. Hosting, Datenbank, KIâVerarbeitung, Payment (Stripe). Dabei werden nur Daten verarbeitet, die fĂŒr den jeweiligen Zweck erforderlich sind. FĂŒr die Textgenerierung nutzen wir die OpenAIâAPI mit dem Modell GPTâ4.1 mini (Modelle können sich Ă€ndern).
- Hosting: Fly.io, Inc. (USA) â Website/BackendâHosting
- Datenbank: Neon, Inc. (USA) â PostgresâDatenbank (Neon). BusinessâInfos: neon.com/business-info · DPA: neon.com/dpa
- KIâDienstanbieter: OpenAI (OpenAI Ireland Ltd. bzw. OpenAI OpCo, LLC â je nach Vertragsbeziehung) â Textgenerierung. DPA: openai.com/policies/data-processing-addendum
- Payment: Stripe (siehe Abschnitt 6)
8.1 OpenAI â Hinweis zu Training & Protokollen
FĂŒr die Generierung werden Inhalte in der Regel maskiert ĂŒbertragen (Platzhalter statt Klartext). OpenAI gibt an, APIâKundendaten standardmĂ€Ăig nicht zum Training zu verwenden (sofern nicht ausdrĂŒcklich optâin) und dass APIâInputs/Outputs fĂŒr Sicherheits-/MissbrauchsprĂŒfung befristet protokolliert werden können (z.âŻB. bis zu 30 Tage), sofern keine gesonderten Vereinbarungen (z.âŻB. Zero Data Retention) getroffen wurden. Details ergeben sich aus den OpenAIâBedingungen und dem DPA.
9. DrittlandĂŒbermittlung
Fly.io, Neon und OpenAI können Daten in den USA oder anderen DrittlĂ€ndern verarbeiten. Ăbermittlungen erfolgen â soweit erforderlich â auf Basis geeigneter Garantien (insb. EUâStandardvertragsklauseln) sowie ergĂ€nzender technischer/organisatorischer MaĂnahmen. Weitere Details findest du in den DPAs der Anbieter (siehe Abschnitt 8).
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es fĂŒr die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Vertragsâ und Abrechnungsdaten werden entsprechend handelsâ/steuerrechtlicher Fristen aufbewahrt.
11. Betroffenenrechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), EinschrĂ€nkung (Art. 18), DatenĂŒbertragbarkeit (Art. 20) sowie Widerspruch (Art. 21) gegen bestimmte Verarbeitungen. AuĂerdem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
12. Sicherheit
Wir treffen technische und organisatorische MaĂnahmen, um deine Daten zu schĂŒtzen (z.âŻB. TransportverschlĂŒsselung/TLS, ZugriffsbeschrĂ€nkungen). Absolute Sicherheit kann dennoch nicht garantiert werden.
13. Umgang mit DatenschutzvorfÀllen
Sollte es trotz unserer MaĂnahmen zu einer Datenschutzverletzung kommen (z.âŻB. unbeabsichtigte Offenlegung personenbezogener Daten), dokumentieren wir den Vorfall und ergreifen umgehend MaĂnahmen zur EindĂ€mmung und Behebung. Soweit gesetzlich erforderlich, melden wir Datenschutzverletzungen der zustĂ€ndigen Aufsichtsbehörde (i.âŻd.âŻR. innerhalb von 72 Stunden) und informieren betroffene Personen, wenn ein hohes Risiko fĂŒr ihre Rechte und Freiheiten besteht.
14. Ănderungen
Wir passen diese DatenschutzerklÀrung an, wenn sich die Rechtslage, der Dienst oder eingesetzte Anbieter Àndern. Stand: 10.06.2026