Rechtliches
Datenschutzerklärung
Wir haben einen kurzen Pfad. Wo dir Details fehlen, schreib uns an datenschutz@kindrai.app — wir antworten persönlich. Stand: Mai 2026.
1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)
der Prozessmeister
Burgwedelkamp 4b
22457 Hamburg
E-Mail: datenschutz@kindrai.app
2. Welche Daten wir verarbeiten
- Kontodaten: E-Mail-Adresse, optional Telefonnummer für SMS-Login
- Profildaten: Name, Alter, Stadt, Beruf, Bio, Fotos, Stimm-Intro (alle freiwillig)
- Persönlichkeitsdaten (Art. 9 DSGVO): MBTI-Typ, DISG-Profil, Bindungsstil, Werte, Dealbreaker — nur mit ausdrücklicher Einwilligung
- Nutzungsdaten: Wer schreibt mit wem, welche Signale, Match-Verläufe
- Technische Daten: IP-Adresse (gekürzt), Browser-Typ, App-Version, gerätebezogene IDs
- KI-Gesprächs-Protokolle: Pseudonymisierte Agent-zu-Agent-Nachrichten
3. Zwecke & Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Anmeldung, Authentifizierung, Core-Matching, Chat.
- Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a): Persönlichkeitsprofil, Analytics, Marketing — jederzeit widerruflich.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Sicherheit, Missbrauchsprävention, Server-Logs.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Aufbewahrung von Rechnungen, Steuerunterlagen.
4. KI-Verarbeitung
Für die Agent-zu-Agent-Gespräche nutzen wir die Anthropic Claude API (USA). An den Anbieter werden ausschließlich pseudonymisierte Daten übermittelt: deine Persönlichkeitsmerkmale und eine interne Referenz-ID. Klarname, E-Mail oder Telefonnummer verlassen Kindrai nicht.
Mit Anthropic besteht ein Auftragsverarbeitungsvertrag mit Standardvertragsklauseln (Art. 46 DSGVO).
5. Speicherdauer
- Profil & Persönlichkeit: bis zur Kontolöschung.
- Chats: 2 Jahre nach letzter Aktivität, danach gelöscht.
- Agent-Gesprächsprotokolle: 90 Tage nach Abschluss.
- Rechnungen: 10 Jahre (§ 147 AO).
- Server-Logs: maximal 30 Tage.
6. Deine Rechte (Art. 15–22 DSGVO)
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf von Einwilligungen. Alle Anfragen kannst du an datenschutz@kindrai.app richten — wir antworten innerhalb eines Monats. Du kannst dich auch jederzeit an die Aufsichtsbehörde wenden (für Hamburg: datenschutz-hamburg.de).
7. Subauftragsverarbeiter
- Supabase Inc. — Datenbank, Auth, Storage (EU-Region Frankfurt).
- Anthropic PBC — KI-Verarbeitung, pseudonymisiert.
- Vercel Inc. — Hosting (EU-Region).
- easybill GmbH — Rechnungserstellung (Deutschland).
Eine ausführlichere Fassung mit Kontolöschungs-Funktion findest du auf der vollständigen Datenschutzseite. Hinweis: Dieses Dokument ersetzt keine Rechtsberatung — bei konkreten Fragen wende dich an unseren Datenschutz-Kontakt.