Datenschutzerklärung
Stand: April 2026 | Gemäß DSGVO, TDDDG, ePrivacy-Richtlinie
1. Verantwortlicher
frag-einen.com UG (haftungsbeschränkt)
Am Gorheimer Bach 12, 72488 Sigmaringen
E-Mail: datenschutz@frag-einen.com
Handelsregister: AG Ulm, HRB 744375
2. Erhobene Daten und Zwecke
| Datenkategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Name, E-Mail, Passwort | Registrierung, Konto | Art. 6 I b DSGVO | Bis Kontolöschung + 10 Jahre (Steuer) |
| Fragetexte | Vermittlung, KI-Antworten | Art. 6 I b DSGVO | 5 Jahre (Verjährung) |
| Antwortinhalte | Dienstleistung, SEO | Art. 6 I b/f DSGVO | 10 Jahre |
| Zahlungsdaten | Abrechnung, Steuer | Art. 6 I c DSGVO | 10 Jahre (§ 257 HGB) |
| IBAN (Experten) | Auszahlung | Art. 6 I b DSGVO | 10 Jahre |
| IP-Adressen | Sicherheit, Betrug | Art. 6 I f DSGVO | 30 Tage |
| Profildaten Experte | Sichtbarkeit, Vertrauen | Art. 6 I b DSGVO | Bis Kündigung |
| Cookies (Werbung) | Personalisierte Werbung | Art. 6 I a DSGVO | Nach Einwilligung, max. 13 Monate |
3. Drittdienstleister und Datenübermittlungen
3.1 Stripe (Zahlungsabwicklung)
Zahlungen werden über Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland (EU) abgewickelt. Stripe verarbeitet Zahlungsdaten nach eigenen Datenschutzrichtlinien. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Details: stripe.com/de/privacy
3.2 Google AdSense (Werbung)
Wir nutzen Google AdSense, einen Dienst der Google LLC (USA) / Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Google setzt Cookies und ähnliche Technologien ein, um interessenbezogene Werbung anzuzeigen. IP-Adressen können an Google übermittelt werden. Datenübermittlung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln (Art. 46 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung per Cookie-Banner). Sie können der personalisierten Werbung widersprechen unter: adssettings.google.com
3.4 Anthropic Claude API (KI-Antworten)
Bei Nutzung der KI-Antwort-Funktion werden Fragetexte an die Anthropic PBC API (USA) übermittelt. Übermittlung in die USA auf Basis von EU-Standardvertragsklauseln. Wir haben mit Anthropic einen Datenverarbeitungsvertrag abgeschlossen. Anthropic nutzt keine an uns gesendeten Daten zum Training ihrer Modelle. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.5 DeepL (Übersetzungen)
Für mehrsprachige Inhalte nutzen wir DeepL SE, Maarweg 165, 50825 Köln. Server in Deutschland. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Mehrsprachigkeit).
3.6 Hetzner (Hosting)
Unsere Server befinden sich bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Alle Daten werden ausschließlich auf deutschen Servern verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO.
3.7 LiveKit (Video-Beratung)
Für Video-Beratungen nutzen wir LiveKit Inc. (USA, self-hosted auf unserem Server). Die Video-Verbindung ist Ende-zu-Ende-verschlüsselt. Keine Speicherung von Gesprächsinhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4. Cookies und Tracking
Wir nutzen nur technisch notwendige Cookies (Session, Auth-Token) ohne Einwilligung. Für Google AdSense und Analytics verwenden wir ein Cookie-Consent-Banner gemäß TDDDG/ePrivacy. Weitere Details im Cookie-Richtlinie.
5. Ihre Rechte (Art. 15–22 DSGVO)
Anfragen an: datenschutz@frag-einen.com — Wir antworten innerhalb von 30 Tagen.
Beschwerderecht bei der Aufsichtsbehörde: Landesbeauftragter für Datenschutz Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.
6. Gesundheitsdaten
Gesundheitsbezogene Fragen sind besondere Kategorien personenbezogener Daten (Art. 9 DSGVO). Durch das Stellen einer medizinischen Frage willigen Sie ausdrücklich in die Verarbeitung ein (Art. 9 Abs. 2 lit. a DSGVO). Diese Daten werden nicht für Werbezwecke verwendet und nicht an Dritte weitergegeben.