narcissus.black
EN DE
Learn Blog Login
Rechtliches

Datenschutzhinweise

Hier erfährst du, welche personenbezogenen Daten narcissus.black verarbeitet, warum das geschieht, an wen Daten übermittelt werden und welche Rechte du hast.

1. Verantwortlicher

moorph UG (haftungsbeschränkt)
Loewenichstr. 7
91054 Erlangen
Deutschland

Vertreten durch die Geschäftsführerin Jennifer Marsmann
E-Mail: [email protected]
Telefon: 015254265537

Weitere Pflichtangaben stehen im Impressum.

2. Welche Daten wir verarbeiten

  • Zugriffs- und Sicherheitsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer soweit übermittelt, Browser- und Geräteinformationen, HTTP-Status sowie Sicherheits- und Fehlerereignisse.
  • Accountdaten: E-Mail-Adresse, Name soweit angegeben, Verifikationsstatus, Tarif, Login-Zeitpunkte und ein nicht rückrechenbarer Passwort-Hash. Das Klartextpasswort speichern wir nicht.
  • App- und Falldaten: Profile, Beziehungs- und Situationsangaben, Nachrichtenverläufe, aus Screenshots ausgelesene Nachrichten, Notizen, Ziele, Analyseergebnisse, Simulationen, gespeicherte Fälle und sonstiger App-Zustand. Die Bilddateien selbst werden nur für die angeforderte Auslesung verarbeitet und nicht als Datei in deinem Fall gespeichert.
  • Vertragsdaten: Tarif, Testzeitraum, Abo-Status, Stripe-Kunden- und Abonnementkennung, Laufzeit- und Kündigungsangaben sowie erforderliche Abrechnungsdaten.
  • Kommunikationsdaten: Verifikations- und Reset-E-Mails, Supportkorrespondenz sowie Angaben aus Kündigungs- und Widerrufsformularen. Dazu gehören je nach Formular Name, E-Mail-Adresse, Zeitstempel, Referenz, gewünschter Beendigungszeitpunkt, Datum des Vertragsschlusses und eine freiwillige Anmerkung.
  • Betriebliche Nutzungsdaten: tägliche Anzahl der KI-Aktionen und genutzte Funktionskategorie, dem Account zur Durchsetzung des Nutzungslimits zugeordnet. Diese Zähler enthalten keine Nachrichten, Screenshots, Prompts oder Analyseergebnisse. Außerdem bilden wir zusammengefasste Anzahlen aus den für Account, Fälle, Testzeitraum, Abo und Nutzung ohnehin erforderlichen Datensätzen, etwa Registrierungen oder aktive Accounts je Zeitraum.
  • Einwilligungsbasierte Analysedaten: nur nach Einwilligung die in Abschnitt 10 beschriebenen pseudonymen Browser-Nutzungs- und Ereignisdaten.

Die von dir eingegebenen Inhalte können personenbezogene Daten anderer Personen enthalten. Verwende nur Inhalte, die du rechtmäßig verarbeiten darfst, entferne Namen und andere Identifikatoren soweit möglich und übermittle keine besonderen Kategorien personenbezogener Daten (zum Beispiel Gesundheit, Sexualleben, sexuelle Orientierung, Religion oder politische Überzeugung), intimen Inhalte oder Inhalte über Minderjährige. Der Dienst ist für solche Inhalte nicht bestimmt.

Information für andere Gesprächsteilnehmende: Wenn eine Nutzerin oder ein Nutzer von narcissus.black einen Chat importiert, in dem deine Nachrichten oder Angaben vorkommen, erhalten wir diese Daten von dieser Person und nicht unmittelbar von dir. Dazu können Nachrichtentexte, Datums- und Zeitangaben, nicht entfernte Kennungen, Beziehungskontext und modellgenerierte Einschätzungen zu Kommunikationsmustern gehören. Wir nutzen sie nur für die private Fallanalyse der nutzenden Person, für die Sicherheit des Dienstes und zur Bearbeitung datenschutzrechtlicher Anfragen. Wir verwenden sie nicht, um dich zu kontaktieren, dir Werbung zu zeigen, ein öffentliches Profil über dich anzulegen oder rechtliche beziehungsweise ähnlich erhebliche Entscheidungen über dich zu treffen. Die unten beschriebenen Empfänger und Speicherfristen gelten auch hierfür. Du kannst die Rechte aus Abschnitt 13 bei uns geltend machen; nenne dabei bitte nur so viel Kontext, wie wir zum Auffinden des betroffenen Falls benötigen, und sende keine unnötigen weiteren sensiblen Daten.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Accounts, der gespeicherten Fälle, der KI-Funktionen sowie Vertrags- und Zahlungsabwicklung für die Accountinhaberin oder den Accountinhaber: Art. 6 Abs. 1 lit. b DSGVO.
  • Soweit von Nutzenden bereitgestellte Gesprächsinhalte eine andere Gesprächsperson betreffen: Art. 6 Abs. 1 lit. f DSGVO. Die berechtigten Interessen der nutzenden Person und der Verantwortlichen liegen in der Bereitstellung eines privaten Analyse- und Reflexionswerkzeugs für Kommunikation. Wir begrenzen diese Verarbeitung durch Zweckbindung, Zugriffsschutz, Verschlüsselung gespeicherter Inhalte, Löschfunktionen, Hinweise zur Datenminimierung, den Ausschluss öffentlicher Profile und den Verzicht auf automatisierte Entscheidungen über die andere Gesprächsperson. Diese kann aus Gründen ihrer besonderen Situation widersprechen.
  • Erfüllung handels- und steuerrechtlicher Pflichten sowie Bearbeitung rechtlich relevanter Erklärungen: Art. 6 Abs. 1 lit. c DSGVO.
  • Betriebssicherheit, Fehlerdiagnose, Missbrauchs-, Betrugs- und Bot-Schutz sowie Geltendmachung oder Abwehr von Ansprüchen: Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen im sicheren und verlässlichen Betrieb des Dienstes.
  • Durchsetzung des täglichen Nutzungslimits und Anzeige des Restkontingents: Art. 6 Abs. 1 lit. b DSGVO. Bildung zusammengefasster Produkt- und Geschäftskennzahlen aus ohnehin für Account und Vertrag erforderlichen Daten: Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen darin, die Funktionsfähigkeit des Dienstes zu verstehen und ihn wirtschaftlich zu verbessern. Diese internen Berichte zeigen Anzahlen, keine Chat-Inhalte oder individuellen Accountprofile.
  • Google Analytics 4: deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Die für Vertrag und Account gekennzeichneten Angaben sind erforderlich, damit wir die jeweilige Funktion bereitstellen können. Ohne diese Angaben ist die Nutzung dieser Funktion nicht möglich.

4. Hosting, Serverprotokolle und E-Mail

Website, Datenbank und transaktionale E-Mails werden über Shared-Hosting- und cPanel-Infrastruktur von Namecheap, Inc., 4600 East Washington Street, Suite 300, Phoenix, AZ 85034, USA, bereitgestellt. Dabei werden insbesondere Website- und Datenbankinhalte, IP-Adressen und Serverprotokolle sowie Absender, Empfänger, Zeitpunkt, Betreff und Inhalt von E-Mails verarbeitet. Namecheap verarbeitet Hosting-Kundendaten nach einem Auftragsverarbeitungsvertrag; weitere Informationen stehen in den Hinweisen zu Hostingdiensten.

Die Verarbeitung ist für die Bereitstellung des Dienstes und seiner E-Mail-Funktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO) und dient außerdem der Verfügbarkeit und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).

5. Cloudflare: CDN, Schutz und Turnstile

Wir nutzen Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, als DNS-, CDN-, TLS-, WAF- und DDoS-Schutzdienst. Anfragen laufen deshalb grundsätzlich über Cloudflare. Cloudflare verarbeitet dabei unter anderem IP-Adresse, Zeitstempel, angeforderte Adresse, HTTP-Header, Geräte- und Netzwerkmerkmale sowie Sicherheitsereignisse. Dies dient der schnellen und sicheren Bereitstellung und dem Schutz vor Angriffen (Art. 6 Abs. 1 lit. f DSGVO).

Bei Registrierung, Login und Passwort-Reset kann zusätzlich Cloudflare Turnstile eingesetzt werden. Turnstile wertet notwendige Browser-, Geräte- und Interaktionssignale aus, um Menschen von automatisierten Anfragen zu unterscheiden; Formulareingaben und Kommunikationsinhalte werden nach Angaben von Cloudflare nicht ausgelesen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; der dafür erforderliche Zugriff auf das Endgerät stützt sich auf § 25 Abs. 2 Nr. 2 TDDDG. Weitere Informationen: Turnstile-Dokumentation und Cloudflare-Datenschutzerklärung.

6. Account, Anmeldung und Google OAuth

Bei einer Anmeldung mit E-Mail speichern wir die Accountdaten und einen Passwort-Hash. Passwort-Reset-Token werden nur gehasht gespeichert, sind eine Stunde gültig und nach Nutzung nicht wiederverwendbar; E-Mail-Verifikationslinks sind 24 Stunden gültig. Die Login-Sitzung kann über ein technisch notwendiges, mit Secure, HttpOnly und SameSite=Lax geschütztes Cookie bis zu 30 Tage bestehen.

Alternativ kannst du freiwillig „Mit Google anmelden“ wählen. Dann leiten wir dich zu Google weiter und erhalten von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, eine Google-Kennung, E-Mail-Adresse, den Verifikationsstatus und – soweit im Google-Profil vorhanden – Name und Profilbild. Google erhält dabei die Information, dass du dich bei narcissus.black anmelden möchtest. Rechtsgrundlage bei uns ist Art. 6 Abs. 1 lit. b DSGVO. Wenn du das nicht möchtest, nutze die Anmeldung mit E-Mail. Für die Verarbeitung durch Google gilt ergänzend die Datenschutzerklärung von Google.

7. App-Speicherung und Schutz der Inhaltsdaten

Gespeicherte Fälle und App-Zustände liegen in unserer Datenbank. Die inhaltlichen Zustandsdaten werden dort auf Anwendungsebene mit AES-256-GCM verschlüsselt; Account-, Tarif- und für den Betrieb notwendige Metadaten sind davon nicht vollständig umfasst. Für die Verarbeitung einer Funktion werden die benötigten Inhalte kurzfristig entschlüsselt.

Die App legt außerdem eine Arbeitskopie und von dir angelegte Speicherstände im lokalen Speicher deines Browsers ab. Diese Daten bleiben auf dem verwendeten Gerät, bis sie durch die App bei Abmeldung oder Kontolöschung, von dir über die jeweilige Löschfunktion oder über die Browser-Einstellungen entfernt werden. Wer Zugriff auf dein entsperrtes Gerät oder Browserprofil hat, kann diese lokale Kopie möglicherweise lesen. Nutze deshalb auf gemeinsam verwendeten Geräten ein eigenes, geschütztes Browserprofil.

Wenn du die Einrichtung unterbrichst, speichern wir die dort eingegebenen Profilwerte, Beziehungsgeschichte, Ziele und manuell hinzugefügten Nachrichten als kontogebundenen Entwurf im lokalen Speicher dieses Browsers. Passwörter, Zahlungsdaten, Screenshot-Dateien und vollständige Importdateien gehören nicht zu diesem Entwurf. Der Entwurf ist 30 Tage ab der letzten Änderung gültig und wird nach erfolgreichem Abschluss oder Überspringen entfernt; abgelaufene Entwürfe werden beim nächsten Aufruf gelöscht.

Der technisch notwendige Zugriff auf Browser-Speicher dient der von dir angeforderten App-Funktion (§ 25 Abs. 2 Nr. 2 TDDDG); die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b DSGVO.

8. KI-Verarbeitung durch Anthropic

Nur wenn du eine KI-Funktion auslöst, senden wir die hierfür benötigten Nachrichten, Angaben, Anweisungen und gegebenenfalls Screenshot-Inhalte an die kommerzielle API von Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA. Anthropic erzeugt daraus die angeforderte Antwort. Deine interne Account-ID, E-Mail-Adresse und Zahlungsdaten werden nicht als solche an die API übermittelt; sie können jedoch in Freitext oder Bildern enthalten sein, wenn du sie selbst dort eingibst.

Die Übermittlung ist für die von dir angeforderte KI-Leistung erforderlich (Art. 6 Abs. 1 lit. b DSGVO); enthält die Anfrage Daten einer anderen Gesprächsperson, gilt die in Abschnitt 3 genannte Grundlage. Anthropic handelt für kommerzielle API-Daten als Auftragsverarbeiter. Wir nehmen nicht am Development Partner Program von Anthropic teil, senden API-Inhalte nicht als Feedback und willigen auch sonst nicht in eine Nutzung dieser Inhalte zum Modelltraining ein. Anthropic erklärt, dass Chats aus kommerziellen API-Angeboten ohne eine solche Einwilligung nicht zum Modelltraining verwendet werden; siehe die Informationen zum Modelltraining.

Nach der aktuellen API-Aufbewahrungsregel löscht Anthropic reguläre API-Ein- und -Ausgaben innerhalb von 30 Tagen aus seinen Backend-Systemen. Markieren automatisierte Systeme Inhalte als möglichen Verstoß gegen die Nutzungsrichtlinie, kann Anthropic Ein- und Ausgaben bis zu zwei Jahre und zugehörige Trust-and-Safety-Klassifikationswerte bis zu sieben Jahre aufbewahren. Andere oder längere Fristen können zudem gelten, wenn eine gesetzliche Pflicht oder abweichende Vereinbarung besteht oder optionale Dienste mit eigener Aufbewahrung, etwa eine Files API, eingesetzt werden; narcissus.black nutzt derzeit weder die Files API noch übermittelt es Feedback über den API-Ablauf.

9. Zahlungen, Kündigung und Widerruf

Zahlungen und Abonnements werden über Stripe Payments Europe, Limited, Irland, abgewickelt. Bei einem Checkout übermitteln wir insbesondere E-Mail-Adresse, gewählten Tarif und eine interne Zuordnung; Stripe verarbeitet Zahlungs- und Zahlungsmitteldaten, Kundenkennung, Betrag, Status und Transaktionsdaten. Vollständige Karten- oder Kontodaten erhalten wir nicht. Stripe kann je nach Verarbeitung als unser Auftragsverarbeiter oder als eigener Verantwortlicher handeln. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und, für gesetzlich erforderliche Abrechnungsunterlagen, lit. c DSGVO. Weitere Informationen: Stripe-Datenschutzerklärung.

Bei Kündigung oder Widerruf speichern wir deine Erklärung mit Eingangszeitpunkt und den von dir angegebenen Daten in einem nicht öffentlich zugänglichen Protokoll und ordnen sie dem Vertrag zu. Direkt nach der Abgabe stellen wir eine herunterladbare Eingangsbestätigung bereit; normalerweise senden wir sie zusätzlich per E-Mail. Das dient der Vertragsabwicklung und dem Nachweis des Eingangs (Art. 6 Abs. 1 lit. b und f DSGVO). Ein freiwillig angegebener Grund wird nur für die Bearbeitung verwendet.

10. Einwilligung, Analyse und Werbemessung

Die in den Abschnitten 2 und 3 beschriebenen betrieblichen Kontingentzähler und zusammengefassten internen Berichte sind von Google Analytics getrennt. Sie verwenden Dienst- und Vertragsdaten auf unserem Server, greifen nicht zu Analysezwecken auf dein Endgerät zu und werden nicht von der Google-Analytics-Einwilligung gesteuert.

Zur Reichweiten- und Produktmessung verwenden wir Google Analytics 4 von Google Ireland Limited. Google Analytics wird erst nach deiner ausdrücklichen Zustimmung aktiviert. Vorher werden weder das Google-Analytics-Skript geladen noch Analyse-Cookies gesetzt, Analysezähler gespeichert oder Ereignisse für eine spätere Übermittlung gesammelt. Ein lokaler Einwilligungsnachweis speichert Entscheidung, Fassung, erfasste Anbieter und Entscheidungszeitpunkt für höchstens 180 Tage oder bis du die Auswahl änderst oder entfernst. Danach fragen wir erneut. Eine Ablehnung wird für denselben Zeitraum gespeichert, damit wir deine Entscheidung beachten können.

Nach Zustimmung verarbeitet Google Analytics eine zufällige Client-Kennung in Erstanbieter-Cookies (insbesondere _ga), IP-Adresse während der Übertragung, ungefähren Standort, Geräte- und Browsermerkmale, Seitenpfad ohne URL-Abfrageparameter, Sprache, Seitentyp, Besuchs- und Sitzungszähler, Verweildauer und Interaktionen. Zusätzlich messen wir klar begrenzte Funnel-Ereignisse, etwa Registrierung, Onboarding, Checkout oder das Erreichen eines Nutzungslimits, mit kurzen Angaben wie Tarif, Sprache oder Quelle. Bei der Lernanalyse werden nur Anzahl und Kategorien von Befunden sowie Größenklassen übertragen, nicht deren Inhalt. Google Signals und personalisierte Werbung sind deaktiviert.

Wir übermitteln dabei keine interne Nutzerkennung, E-Mail-Adresse, Namen, Nachrichtentexte, Screenshots, Profile, konkreten Analyseergebnisse oder Vorhersagen. In der eigentlichen App ist die allgemeine Klickverfolgung deaktiviert, damit keine Beschriftungen mit sensiblen Inhalten erfasst werden.

Nach Zustimmung nutzen wir außerdem Microsoft Clarity, um die Nutzung von Seiten und Interaktionsmuster zu verstehen. Auf der App-Seite ist sichtbarer Text zur Maskierung vor der Übertragung konfiguriert. Clarity kann Browser- und Geräteinformationen, Seiten- und Interaktionsdaten, die IP-Adresse während der Übertragung sowie Erstanbieter-Kennungen wie _clck und _clsk verarbeiten. Weitere Informationen: Datenschutzerklärung von Microsoft.

Nach Zustimmung nutzen wir den Meta Pixel der Meta Platforms Ireland Limited, um Seitenaufrufe zu erfassen und zu messen, ob auf eine Meta-Anzeige eine Registrierung, eine Testphase oder ein Abonnement folgt. Der Browser verbindet sich hierfür direkt mit Meta und kann die Seitenadresse, die IP-Adresse während der Übertragung, Browser- und Geräteinformationen, Meta-Cookie-Kennungen wie _fbp und _fbc sowie das jeweilige Ereignis übermitteln. Unsere Meta-Ereignisaufrufe enthalten keine Nachrichteninhalte, Screenshots, Namen, E-Mail-Adressen, internen Nutzerkennungen, Analyseergebnisse oder Vorhersagetexte. Weitere Informationen: Datenschutzerklärung von Meta.

Rechtsgrundlage für Google Analytics, Microsoft Clarity und Meta Pixel ist ausschließlich deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Google-Analytics-Cookies und unsere lokalen, inhaltsfreien Besuchszähler können bis zu zwei Jahre bestehen; nutzer- und ereignisbezogene Daten in einer Standard-GA4-Property werden abhängig von der Property-Einstellung höchstens 14 Monate vorgehalten. Aggregierte Berichte können länger bestehen. Im Übrigen richtet sich die anbieterseitige Speicherdauer nach den jeweiligen Konto-Einstellungen und Anbieterhinweisen. Google, Microsoft und Meta können Daten auch in den USA verarbeiten.

Google Ads Conversion Tracking ist derzeit nicht aktiviert.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen. Dabei entfernen wir auch die uns zugänglichen Erstanbieter-Analyse-Cookies und lokalen Analysezähler:

11. Empfänger und Drittlandübermittlungen

Empfänger sind nur die oben genannten Anbieter, soweit dies für die jeweilige Funktion erforderlich ist, sowie Behörden oder Berater, wenn wir gesetzlich dazu verpflichtet sind oder Rechte geltend machen müssen. Wir verkaufen keine personenbezogenen Daten.

Namecheap, Cloudflare und Anthropic haben ihren Sitz in den USA; auch Google, Microsoft, Meta und Stripe können Daten an Konzernunternehmen oder Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums übermitteln. Solche Übermittlungen stützen sich je nach Anbieter auf einen Angemessenheitsbeschluss, insbesondere eine gültige Zertifizierung unter dem EU-US Data Privacy Framework, und/oder die EU-Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen. Details und aktuelle Unterauftragsverarbeiter findest du in den verlinkten Anbieterhinweisen und Auftragsverarbeitungsverträgen.

12. Speicherdauer und Löschung

  • Account-, Profil- und Falldaten speichern wir bis zu ihrer Löschung in der App oder bis zur Kontolöschung. Bei der Kontolöschung werden die zugehörigen Datensätze in der aktiven Datenbank entfernt; technisch notwendige Sicherungskopien verschwinden mit dem regulären Überschreibungszyklus des Hostinganbieters.
  • Ein lokaler Entwurf der noch nicht abgeschlossenen Einrichtung ist 30 Tage ab der letzten Änderung gültig. Nach erfolgreichem Abschluss oder Überspringen wird er sofort entfernt; ein abgelaufener Entwurf wird beim nächsten Aufruf gelöscht.
  • Passwort-Reset-Token sind eine Stunde, Verifikations-Token 24 Stunden gültig; abgelaufene oder verwendete Token werden im Rahmen der Tokenverarbeitung bereinigt. Einträge der anwendungsinternen Zugriffsbeschränkung werden regelmäßig nach etwa zwei Tagen entfernt.
  • Tägliche Account- und Funktionszähler für Nutzungslimit und zusammengefasste Aktivitätszahlen werden fortlaufend gelöscht, sobald sie älter als 120 Tage sind. Sie enthalten keine Nachrichteninhalte. Zusammengefasste Berichte werden aus dem jeweils aktuellen Bestand erzeugt und nicht als eigene Nutzerprofile gespeichert.
  • Kündigungs-, Widerrufs- und Supportnachweise bewahren wir nur so lange auf, wie sie für Bearbeitung und mögliche Rechtsansprüche erforderlich sind, regelmäßig bis zum Ablauf der dreijährigen zivilrechtlichen Verjährungsfrist.
  • Steuer- und handelsrechtlich relevante Vertrags- und Zahlungsunterlagen werden je nach Dokument grundsätzlich sechs, acht oder zehn Jahre aufbewahrt.
  • Für Anthropic und Google Analytics gelten die in den Abschnitten 8 und 10 genannten Fristen. Technische Protokolle und Sicherungskopien bei Namecheap und Cloudflare werden nach deren vertraglichen Einstellungen und Aufbewahrungsregeln gelöscht.

Gesetzliche Aufbewahrungspflichten, Sicherheitsfälle und die Geltendmachung oder Abwehr konkreter Rechtsansprüche können eine längere Speicherung erfordern. Dann wird die Verarbeitung auf diesen Zweck beschränkt.

13. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen.

Zur Ausübung deiner Rechte schreibe an [email protected]. Du hast außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für uns ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) zuständig: Beschwerde oder Kontrollanregung.

KI-Ausgaben sind Hinweise zur eigenständigen Bewertung. Wir treffen keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.

14. Stand und Änderungen

Stand: 4. September 2026. Wir aktualisieren diese Hinweise, wenn sich Datenflüsse, Anbieter oder rechtliche Anforderungen ändern. Bei wesentlichen Änderungen an einer einwilligungspflichtigen Verarbeitung fragen wir die Einwilligung erneut ab.

narcissus.black
Learn Blog Impressum AGB Datenschutz Vertrag widerrufenFAQVerträge kündigenWiderruf
© 2026 narcissus.black