Vertrauen braucht Belege. Keine Pose.
Hier zeigen wir, wie Daten, KI, Accounts und menschliche Entscheidungen geschützt werden – inklusive Grenzen und bewusst noch nicht behaupteter Nachweise.
Dateninventar aktualisiert: 2026-08-23
Serverseitig abgeleitete Account-ID; keine frei übergebene Kunden-ID im Account-API.
Portabilität und Löschung bleiben Nutzerrechte; praktische Längsschnitt-Auditbelege werden separat veröffentlicht, sobald vorhanden.
Use Cases besitzen Risiko, Oversight, Evaluation, Abschalttrigger und sicheren Degradationspfad.
Kontrollen werden strukturiert; eine Zertifizierung gilt erst nach unabhängiger, veröffentlichbarer Bestätigung.
Wie KI eingesetzt wird
KI unterstützt Arbeit und Urteilsbildung. Sie ersetzt weder Kundensouveränität noch menschliche Letztverantwortung.
Öffentliche Quellen werden als unbestätigte Findings gesammelt. Erst die Kundenbestätigung darf ins accountgebundene Brain schreiben.
Erklärt, empfiehlt und begleitet. Nutzer können korrigieren, verwerfen oder an einen Menschen eskalieren; irreversible Entscheidungen bleiben menschlich.
Tools und Außenwirkungen folgen einer expliziten Autoritätsleiter, sind idempotent und warten an Freigabegrenzen sicher.
Dienstleister und Datenflüsse
Die kanonische Liste stammt direkt aus demselben Datenschutzinventar wie unsere Datenschutzerklärung.
- All-InklDomain, DNS und geschäftliches E-Mail-Postfach · Adressierungs- und Verbindungsdaten sowie Inhalte eingehender E-MailsAktiv
- Google Analytics 4Einwilligungsabhängige Reichweiten- und Nutzungsanalyse der öffentlichen Website; keine Account-, Login- oder internen Kundenbereiche · Seitenaufrufe, technische Geräte- und Interaktionsdaten erst nach Analyse-Einwilligung; Werbesignale und Anzeigenpersonalisierung sind deaktiviertAktiv · nur nach Einwilligung
- Better AuthSelbst betriebene Authentifizierungsbibliothek · Konten, Sitzungen und SicherheitsmetadatenAktiv · kein eigener Empfänger
- Google, GitHub, Microsoft, LinkedIn, AppleOptionale Social-Login-Anbieter · Nur bei späterer Konfiguration und bewusster Auswahl durch den NutzerInaktiv
- NeonPostgreSQL-Datenbank · Konten, Sitzungen, Formulare, Support, Buchungen, Metriken, Rate-Limits, Datenschutzvorgänge, accountgebundene Company Brains und Research-Findings, verschlüsselte Integrationszugänge sowie getrennte interne CRM- und Lead-Research-DatenAktiv
- ResendTransaktionaler E-Mail-Versand · Empfängeradresse und Inhalt der jeweils angeforderten NachrichtAktiv
- VercelHosting, CDN und Serverfunktionen · Technische Verbindungs- und AusführungsdatenAktiv
Kontrolle behalten
Du kannst Auskunft, Berichtigung oder Löschung anstoßen, verbundene Systeme widerrufen und KI-Ergebnisse verwerfen. Für Details, Rechtsgrundlagen und Fristen gilt die kanonische Datenschutzerklärung.