LogoRuxa.ai

Datenschutzerklärung

Wie Ruxa AI deine personenbezogenen Daten erhebt, verwendet und schützt

2025/12/30

Einleitung

Diese Datenschutzerklärung erläutert, wie Ruxa AI („wir“, „uns“ oder „unser“) deine personenbezogenen Daten erhebt, verwendet, offenlegt und schützt, wenn du unsere Plattform für KI-API-Dienste nutzt. Wir verpflichten uns, deine Privatsphäre zu schützen und transparent mit deinen Daten umzugehen.

Welche Informationen wir erheben

Kontoinformationen

  • Name und E-Mail-Adresse
  • Kontozugangsdaten und Authentifizierungsdaten
  • Profilinformationen und Präferenzen
  • Kommunikationspräferenzen

Zahlungsinformationen

  • Zahlungsdaten, die von unseren externen Zahlungsdienstleistern verarbeitet werden
  • Transaktionsverlauf und Abrechnungsunterlagen
  • Rechnungsadresse und Kontaktdaten
  • Wir speichern keine vollständigen Zahlungskartendaten; diese werden von unseren Zahlungsdienstleistern sicher verarbeitet

Nutzungsdaten

  • API-Anfragen und Nutzungsstatistiken
  • Protokolle der Dienstinteraktionen und Zeitstempel
  • IP-Adresse und Standortdaten
  • Geräteinformationen (Typ, Modell, Betriebssystem)
  • Browsertyp, Version und Spracheinstellungen

Technische Daten

  • API-Schlüssel und Authentifizierungstoken
  • Fehlerprotokolle und Leistungskennzahlen
  • Systemdiagnosen und Absturzberichte

Inhaltsdaten

  • Über unsere APIs übermittelte Eingabedaten
  • Generierte Ausgabeinhalte
  • Feedback und Kommunikation mit dem Support

Wie wir deine Informationen verwenden

Wir verwenden deine Informationen für folgende Zwecke:

  • Bereitstellung, Pflege und Verbesserung unserer KI-API-Dienste
  • Verarbeitung von Zahlungen und Verwaltung deines Kontos
  • Überwachung der API-Nutzung, Durchsetzung von Ratenlimits und Verhinderung von Missbrauch
  • Versand von Dienstmitteilungen, Updates und Sicherheitswarnungen
  • Bereitstellung von Kundensupport und Beantwortung von Anfragen
  • Entwicklung neuer Funktionen und Verbesserung bestehender Dienste
  • Erkennung, Verhinderung und Behebung von Betrug, Sicherheitsproblemen und technischen Störungen
  • Erfüllung gesetzlicher Pflichten und Durchsetzung unserer Bedingungen
  • Analysen und Forschung zur Verbesserung der Nutzererfahrung
  • Personalisierung deiner Erfahrung und Bereitstellung relevanter Empfehlungen

Zahlungsabwicklung

Wir nutzen vertrauenswürdige externe Zahlungsdienstleister, um alle Zahlungstransaktionen abzuwickeln. Wenn du eine Zahlung tätigst:

  • Deine Zahlungsinformationen werden direkt von unseren Zahlungsdienstleistern erhoben und verarbeitet
  • Wir erhalten Transaktionsbestätigungen, Abrechnungsdetails und Zahlungsstatus von unseren Dienstleistern
  • Jeder Zahlungsdienstleister hat eine eigene Datenschutzerklärung, die den Umgang mit deinen Zahlungsdaten regelt
  • Wir können mehrere Zahlungsdienstleister einsetzen, darunter PayPal, Stripe und andere Anbieter
  • Deine gewählte Zahlungsmethode bestimmt, welcher Dienstleister deine Transaktion abwickelt

Wir empfehlen dir, die Datenschutzerklärungen unserer Zahlungsdienstleister zu lesen, um Einzelheiten zum Umgang mit deinen Daten zu erfahren.

Weitergabe von Daten

Wir können deine Informationen an folgende Parteien weitergeben:

  • Zahlungsdienstleister: zur Zahlungsabwicklung und Betrugsprävention (z. B. PayPal, Stripe)
  • KI-Modellanbieter: anonymisierte oder pseudonymisierte Nutzungsdaten zur Bereitstellung des Dienstes
  • Cloud-Infrastrukturanbieter: für Hosting und Datenspeicherung
  • Analysedienste: zum Verständnis von Nutzungsmustern und zur Verbesserung unserer Dienste
  • Kundensupport-Werkzeuge: zur Bereitstellung effizienter Supportleistungen
  • Behörden: wenn gesetzlich oder gerichtlich vorgeschrieben oder zum Schutz unserer Rechte
  • Geschäftspartner: mit deiner Einwilligung für gemeinsame Angebote oder Integrationen

Wir verkaufen deine personenbezogenen Daten nicht zu Marketingzwecken an Dritte.

Dienste von Drittanbietern

Unsere Dienste integrieren verschiedene Drittanbieter:

  • Zahlungsdienstleister (PayPal, Stripe und andere)
  • Cloud-Hosting-Anbieter (Cloudflare, AWS)
  • KI-Modellanbieter (OpenAI, Anthropic, Google und andere)
  • Analyse- und Überwachungsdienste
  • E-Mail- und Kommunikationsdienste

Jeder Drittanbieterdienst hat eine eigene Datenschutzerklärung. Wir empfehlen dir, deren Richtlinien zu lesen.

Datensicherheit

Wir setzen umfassende Sicherheitsmaßnahmen um, darunter:

  • Verschlüsselung von Daten bei der Übertragung (TLS/SSL) und Speicherung (AES-256)
  • Sichere API-Authentifizierung mit branchenüblichen Protokollen
  • Regelmäßige Sicherheitsaudits und Schwachstellenprüfungen
  • Zugriffskontrollen, rollenbasierte Berechtigungen und Auditprotokollierung
  • Systeme zur Erkennung und Verhinderung von Eindringversuchen
  • Regelmäßige Backups und Verfahren zur Notfallwiederherstellung
  • Sicherheitsschulungen und Hintergrundprüfungen für Mitarbeitende

Datenaufbewahrung

Wir bewahren deine Daten nach folgenden Grundsätzen auf:

  • Kontodaten: solange dein Konto aktiv ist und für einen angemessenen Zeitraum nach der Schließung
  • Transaktionsunterlagen: gemäß den gesetzlichen Finanzvorschriften (in der Regel 7 Jahre)
  • Nutzungsprotokolle: bis zu 90 Tage für betriebliche Zwecke
  • API-Anfragedaten: bis zu 30 Tage, sofern keine längere Aufbewahrung erforderlich ist
  • Supportkommunikation: bis zu 3 Jahre nach Abschluss der Anfrage

Du kannst jederzeit die Löschung deiner Daten verlangen, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

Deine Rechte

Abhängig von deinem Wohnort stehen dir möglicherweise folgende Rechte zu:

  • Auskunft: eine Kopie deiner personenbezogenen Daten anfordern
  • Berichtigung: unrichtige oder unvollständige Daten korrigieren
  • Löschung: die Löschung deiner Daten verlangen („Recht auf Vergessenwerden“)
  • Datenübertragbarkeit: deine Daten in einem maschinenlesbaren Format exportieren
  • Einschränkung: die Verarbeitung deiner Daten begrenzen
  • Widerspruch: bestimmten Arten der Verarbeitung widersprechen
  • Widerruf der Einwilligung: eine zuvor erteilte Einwilligung widerrufen
  • Abmeldung: Marketingmitteilungen abbestellen
  • Nichtdiskriminierung: deine Rechte ohne Nachteile ausüben

Um diese Rechte auszuüben, kontaktiere uns bitte über die unten angegebenen Kontaktdaten.

DSGVO-Konformität (Nutzer im EWR)

Für Nutzer im Europäischen Wirtschaftsraum erfüllen wir die Anforderungen der DSGVO:

  • Rechtsgrundlage: Wir verarbeiten Daten auf Grundlage einer Einwilligung, der Vertragserfüllung, berechtigter Interessen oder gesetzlicher Pflichten
  • Datenschutzbeauftragter: Kontaktiere uns bei Anfragen an den Datenschutzbeauftragten
  • Aufsichtsbehörde: Du hast das Recht, bei deiner örtlichen Datenschutzbehörde Beschwerde einzulegen
  • Grenzüberschreitende Übermittlungen: Für Datenübermittlungen außerhalb des EWR verwenden wir Standardvertragsklauseln

CCPA-Konformität (Nutzer in Kalifornien)

Einwohnern Kaliforniens gewähren wir zusätzliche Rechte nach dem CCPA:

  • Auskunftsrecht: Informationen über die Erhebung und Weitergabe von Daten anfordern
  • Recht auf Löschung: die Löschung deiner personenbezogenen Daten verlangen
  • Widerspruch gegen den Verkauf: dem Verkauf personenbezogener Daten widersprechen (wir verkaufen deine Daten nicht)
  • Recht auf Nichtdiskriminierung: gleichwertiger Service unabhängig von deinen Datenschutzentscheidungen

Cookies und Tracking

Wir verwenden Cookies und ähnliche Technologien für:

  • Notwendige Cookies: erforderlich für Authentifizierung und Sicherheit
  • Funktionale Cookies: speichern deine Präferenzen und Einstellungen
  • Analyse-Cookies: helfen uns zu verstehen, wie du unsere Dienste nutzt
  • Leistungs-Cookies: überwachen und verbessern die Leistung des Dienstes

Du kannst Cookie-Präferenzen in deinen Browsereinstellungen oder über unser Cookie-Einwilligungswerkzeug verwalten.

Internationale Datenübermittlungen

Deine Daten können in Länder außerhalb deines Wohnsitzlandes übermittelt und dort verarbeitet werden, einschließlich der Vereinigten Staaten. Wir stellen angemessene Schutzmaßnahmen sicher, darunter Standardvertragsklauseln, Angemessenheitsbeschlüsse oder andere rechtlich anerkannte Übermittlungsmechanismen.

Datenschutz von Kindern

Unsere Dienste richten sich nicht an Nutzer unter 18 Jahren. Wir erheben nicht wissentlich personenbezogene Daten von Kindern. Wenn wir erfahren, dass wir Daten eines Kindes erhoben haben, werden wir sie unverzüglich löschen.

Nicht verfolgen

Einige Browser bieten eine „Do Not Track“-Funktion. Unsere Dienste reagieren derzeit nicht auf DNT-Signale, respektieren deine Datenschutzentscheidungen jedoch über andere in dieser Erklärung beschriebene Mechanismen.

Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung regelmäßig aktualisieren, um Änderungen unserer Praktiken oder gesetzlicher Anforderungen abzubilden. Über wesentliche Änderungen informieren wir dich per E-Mail oder durch einen gut sichtbaren Hinweis auf unserer Website. Deine weitere Nutzung nach Änderungen gilt als Zustimmung zur aktualisierten Erklärung.

Kontaktiere uns

Bei Datenschutzfragen, Datenanfragen oder Bedenken kontaktiere uns, oder schreibe uns an privacy@ruxa.ai.

Zuletzt aktualisiert: 6. Januar 2026