Datenschutz-
erklärung

für den Service anymize

§ 1 Verantwortlicher und Datenschutzbeauftragter

1.1 Verantwortlicher

anymize GmbH

Schauenburgerstr. 116

24118 Kiel, Deutschland

E-Mail: info@anymize.ai

Telefon: +49 431 729 85 2320

Handelsregister: AG Kiel HRB 29239 KI

USt-IdNr.: DE461722394

Geschäftsführer: Nikolai Raitschew und Raitschin Raitschew

1.2 Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten benannt:

Manuel Langeheinecke (digitalNORD GmbH Kiel, Schleswig-Holstein)

Diesen können Sie wie folgt erreichen: postalisch unter unserer Firmenadresse mit dem Vermerk „Datenschutzbeauftragter“ oder per Mail unter datenschutz@anymize.ai

2 Grundsätzliches zur Datenverarbeitung

2.1 Umfang der Verarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung des Services anymize erforderlich ist oder eine Rechtsgrundlage besteht.

2.2 Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung
  • Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (bei freiwilligen Zusatzdiensten)

3 Datenverarbeitung bei Webseitenbesuch

3.1 Logfiles

Bei jedem Aufruf unserer Website werden automatisch Informationen in Server-Logfiles gespeichert:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und ggf. das Betriebssystem

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: Systemsicherheit und -stabilität)

Speicherdauer: 30 Tage, danach automatische Löschung

3.2 Cookies und Tracking-Technologien

Technisch notwendige Cookies: Session-Cookies für Website-Funktionalität, Cookie-Consent-Status, Login-Status und Sicherheitsfeatures. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: Session-Ende oder 30 Tage.

Sprachpräferenz-Cookie (anymize_lang): Speichert deine gewählte bzw. automatisch erkannte Sprache (Deutsch, Englisch oder Norwegisch), damit du bei künftigen Besuchen direkt in der richtigen Sprachversion landest. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich, keine Einwilligung nötig). Speicherdauer: 12 Monate.

Analyse-Cookies: Google Analytics zur Webseitenanalyse, PostHog für Nutzerverhalten und Produktanalysen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: Bis zu 26 Monate.

Marketing-Cookies: Meta Pixel (Facebook) für Werbezwecke, LinkedIn Pixel für B2B-Marketing, Microsoft UET-Tag für Conversion-Tracking. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Speicherdauer: Bis zu 2 Jahre.

B2B-Tracking (cookieless): LeadInfo zur Unternehmens-Identifikation. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Besonderheit: Keine Cookies, keine personenbezogenen Daten von Einzelpersonen.

3.3 Lokal gespeicherte Funktionsdaten (localStorage)

Zur Bereitstellung erforderlicher Funktionen speichern wir einen Wert ausschließlich im Browser-Speicher (localStorage) deines Geräts. Diese Daten verlassen dein Gerät nicht und werden nicht an unsere Server übertragen.

anymize_partner: Slug und Anzeigename des Partners, über dessen Empfehlungslink du unsere Seite betreten hast, plus Zeitstempel. Zweck: Konsistente Anzeige der für dich gültigen Partner-Konditionen bei Navigation auf andere Seiten. Speicherdauer: 30 Tage seit letztem Partner-Besuch, danach automatische Löschung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderliche Speicherung, keine Einwilligung erforderlich, da ausschließlich der Funktion dienend und ohne Personenbezug).

Widerspruch: Werte jederzeit über die Entwickler-Tools deines Browsers (Application bzw. Speicher → Local Storage → anymize.ai) löschbar.

3.4 Google Tag Manager

Wir verwenden Google Tag Manager zur Verwaltung von Website-Tags.

Anbieter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Zweck: Zentrale Verwaltung von Tracking-Codes

Datenübertragung: EU-US Data Privacy Framework

Widerspruch: Browser-Einstellungen oder Opt-Out verfügbar

3.5 Cookiebot (Consent-Management)

Wir verwenden Cookiebot zur Einholung und Verwaltung von Einwilligungen für nicht-technische Cookies.

Anbieter: Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark

Verarbeitete Daten: Consent-ID, Einwilligungs-Status, Zeitstempel, IP-Adresse (gekürzt), Browser-Daten

Zweck: Nachweis und Verwaltung erteilter bzw. widerrufener Einwilligungen gemäß DSGVO und TDDDG

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Einwilligungsdokumentation)

Speicherdauer: Bis zu 12 Monate

4 Marketing und Analyse-Tools

4.1 Google Analytics

Verarbeitete Daten: IP-Adresse (anonymisiert), Seitenaufrufe, Verweildauer, Gerätetyp

Zweck: Webseitenoptimierung, Nutzerverhalten verstehen

Speicherdauer: 26 Monate

Opt-Out: https://tools.google.com/dlpage/gaoptout

4.2 PostHog Analytics

Anbieter: PostHog Inc., San Francisco, CA, USA

Hosting: Ausschließlich auf EU-Servern (Frankfurt/Irland), keine Datenübertragung in die USA

Verarbeitete Daten: Nutzerinteraktionen, Feature-Nutzung, Session-Replays (anonymisiert)

Speicherdauer: 12 Monate

Datenschutz: Vollständig DSGVO-konform, EU-Server, ISO 27001-zertifiziert

4.3 Meta Pixel (Facebook)

Anbieter: Meta Platforms Inc., Menlo Park, CA, USA

Verarbeitete Daten: Seitenaufrufe, Conversion-Events, gehashte E-Mail-Adressen

Zweck: Werbeanzeigen-Optimierung, Custom Audiences, Lookalike Audiences

Speicherdauer: 180 Tage

4.4 LinkedIn Insight Tag

Anbieter: LinkedIn Corporation, Mountain View, CA, USA

Verarbeitete Daten: Berufsdemographische Daten, Seiteninteraktionen

Zweck: B2B-Werbeanzeigen, Website-Demographie-Insights

4.5 LeadInfo

Anbieter: Leadinfo B.V., Den Haag, Niederlande

Hosting: Ausschließlich in der EU (Irland/Frankfurt)

Verarbeitete Daten: IP-Adressen von Unternehmen (keine personenbezogenen Daten von Einzelpersonen), Seitenaufrufe, Besuchsdauer, Referrer-URL

Funktionsweise: Cookieless Tracking, Zuordnung von IP-Adressen zu Unternehmen über öffentliche Business-Datenbanken

LeadInfo identifiziert ausschließlich Unternehmen, niemals Einzelpersonen. 100% DSGVO-konform, ISO 27001-zertifiziert, EU-Hosting.

4.6 Microsoft Advertising (UET-Tag)

Anbieter: Microsoft Corporation, Redmond, WA, USA / Microsoft Ireland Operations Limited, Dublin

Verarbeitete Daten: IP-Adresse, Cookie-ID, Seitenaufrufe, Conversion-Events, Geräteinformationen

Zweck: Conversion-Tracking, Kampagnen-Optimierung, Remarketing

Speicherdauer: Bis zu 390 Tage

4.7 HubSpot CRM

Anbieter: HubSpot, Inc., Cambridge, MA, USA / HubSpot Ireland Limited, Dublin

Hosting: EU-Rechenzentrum in Frankfurt, Deutschland mit Backup in Irland

Verarbeitete Daten: Kontaktdaten, E-Mail-Adresse, Kommunikationshistorie, Lead-Scoring, Interaktionen

Zweck: CRM, Lead-Management, Kundenkommunikation, Marketing-Automation

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) / Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)

5 Cookie-Einstellungen und Widerspruch

5.1 Cookie-Consent-Banner

Beim ersten Besuch unserer Website erscheint ein Cookie-Banner, über den Sie Ihre Einwilligung für nicht-technische Cookies erteilen können.

5.2 Widerspruchs- und Opt-Out-Möglichkeiten

Google Analytics: Browser-Add-On oder Opt-Out-Cookie über unsere Website

Meta Pixel: Facebook-Anzeigeneinstellungen oder Your Online Choices (http://www.youronlinechoices.com/)

LinkedIn Insight Tag: LinkedIn-Datenschutzeinstellungen (https://www.linkedin.com/psettings/)

PostHog: Opt-Out über unsere Cookie-Einstellungen. Do-Not-Track-Browser-Einstellung wird respektiert.

LeadInfo: Cookieless Tracking, kein Opt-Out erforderlich. Identifiziert ausschließlich Unternehmen.

Microsoft Advertising: Opt-Out über Microsoft-Datenschutzeinstellungen oder Cookie-Banner

5.3 Browser-Einstellungen

Sie können Cookies in Ihren Browser-Einstellungen deaktivieren. Beachten Sie, dass dadurch die Funktionalität unserer Website eingeschränkt werden kann.

6 Datenverarbeitung bei Registrierung und Nutzung

6.1 Kontodaten

Bei der Registrierung verarbeiten wir:

Stammdaten: Firmenname, Ansprechpartner, E-Mail-Adresse

Technische Daten: API-Keys, Nutzungsstatistiken

Account-Verwaltung: Login-Credentials, Account-Status, gewählter Plan

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Bis zur Kündigung + 10 Jahre (handelsrechtliche Aufbewahrungsfristen)

6.2 Abrechnungs- und Zahlungsdaten

Zur Durchführung der Zahlungsabwicklung verarbeiten wir in Zusammenarbeit mit Stripe: Rechnungsdaten (Firmenname, Rechnungsadresse, USt-IdNr.), über Stripe verarbeitete Zahlungsinformationen, Transaktionshistorie und abrechnungsrelevante Daten (Credit-Verbrauch, Plan-Wechsel, Kündigungen).

Speicherdauer: 10 Jahre für Abrechnungszwecke und handelsrechtliche Aufbewahrungsfristen

6.3 Nutzungsdaten

Zur Servicebereitstellung verarbeiten wir: Verarbeitungsstatistiken (Anzahl verarbeiteter Credits, API-Aufrufe), Chat-Nutzung (Anzahl Chat-Nachrichten pro Modellkategorie), technische Logs (Fehlermeldungen, Performance-Daten) und Service-Nutzung (Credit-Verbrauch, Nutzungszeiten, Feature-Usage).

Speicherdauer: 3 Jahre für Abrechnungszwecke

6.4 Credit-System

Die Nutzung des Services wird über ein Credit-System abgerechnet: 1 Credit = 1 verarbeitetes Wort bei der Anonymisierung. Bei Individual-Plänen 12 Monate Rollover (FIFO), bei Team-Plänen kein Rollover.

7 Besonderheiten der Dokumentenanonymisierung

7.1 Kundendokumente

Wichtiger Hinweis: Hochgeladene Originaldokumente werden nach der Inhaltsextraktion nicht in ihrer Ursprungsform gespeichert; die Extraktion erfolgt im Arbeitsspeicher. Die extrahierten Dokumentinhalte und Chat-Verläufe werden verschlüsselt (AES-256, workspace-spezifischer Schlüssel) auf Servern in Deutschland gespeichert, damit sie im Workspace wiederverwendet werden können, und können vom Kunden jederzeit gelöscht werden; spätestens mit der Kontolöschung werden sie entfernt.

7.2 Hash-Original-Paare

Zur Ermöglichung der De-Anonymisierung speichern wir: die zufällig erzeugten Platzhalter (Hash-Werte), die zugehörigen Original-Werte (zur kontrollierten Wiederherstellung) und Job-IDs (zur Zuordnung zu spezifischen Verarbeitungsvorgängen). Die Platzhalter sind zufällige Token und werden nicht kryptografisch aus den Originaldaten abgeleitet.

Speicherort: in Deutschland (Hetzner), isoliert pro Kunden-Workspace; verschlüsselte Sicherungen auf getrennter Infrastruktur in Deutschland/Frankreich (OVH)

Speicherdauer: Vom Kunden wählbar: sofortige Löschung nach der Verarbeitung, 24 Stunden, 7 Tage (Standard), 30 Tage oder unbegrenzt

Zugriff: Nur durch den ursprünglich verarbeitenden Kunden möglich

7.3 Prüfpflicht und Eigenverantwortung des Kunden

(1) Der Kunde ist verpflichtet, alle anonymisierten Dokumente vor der Weitergabe an LLM-Dienste oder Dritte eigenständig zu prüfen. Der Service erreicht eine Zielerkennungsrate von >95%, eine vollständige Erkennung aller personenbezogenen Daten kann technisch nicht garantiert werden.

(2) Der Kunde entscheidet in eigener Verantwortung, ob die Anonymisierung für seinen Anwendungsfall ausreicht. Der Service zeigt vor der Weitergabe an, welche Werte ersetzt wurden; Team-Administratoren können die Anonymisierung und eine aktive Freigabe vor jedem Senden für alle Nutzer verbindlich vorgeben.

(3) Insbesondere bei ungewöhnlichen Schreibweisen, branchenspezifischen Begriffen, kontextabhängigen Identifikatoren oder handschriftlichen Dokumenten ist eine manuelle Nachprüfung besonders wichtig.

7.4 Auftragsverarbeitung

Soweit in Kundendokumenten personenbezogene Daten Dritter enthalten sind, handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO. Details regelt der separate Auftragsverarbeitungsvertrag (AVV), der automatisch mit Akzeptanz der AGB in Kraft tritt.

8 Chat-Funktion mit KI-Modellen

8.1 Funktionsweise

Der Service anymize bietet eine Chat-Funktion, über die Kunden mit verschiedenen KI-Modellen (LLMs) kommunizieren können. Bei Nutzung dieser Funktion werden Daten an externe LLM-Anbieter übermittelt.

8.2 Pseudonymisierung vor Übermittlung

Bei aktivierter Anonymisierung werden personenbezogene Daten vor der Übermittlung an LLM-Anbieter durch Platzhalter ersetzt. Rechtlich handelt es sich um eine Pseudonymisierung nach Art. 4 Nr. 5 DSGVO: Die Zuordnung zwischen Platzhaltern und Originalwerten verbleibt verschlüsselt bei anymize in Deutschland und wird nicht übermittelt. Für den LLM-Anbieter sind die Inhalte ohne diese Zuordnung keiner Person zuzuordnen. Wir behandeln die Übermittlung dennoch als Verarbeitung personenbezogener Daten und binden die LLM-Anbieter als Unterauftragsverarbeiter nach Art. 28 DSGVO vertraglich ein (Anlage 2 des Auftragsverarbeitungsvertrags). Deaktiviert ein Nutzer die Anonymisierung für eine Anfrage, werden die Inhalte dieser Anfrage im Klartext übermittelt; Team-Administratoren können die Anonymisierung für alle Nutzer verbindlich vorgeben.

8.3 LLM-Anbieter

Bei Nutzung der Chat-Funktion können pseudonymisierte Inhalte an folgende Anbieter übermittelt werden. Sie werden nur tätig, wenn der Nutzer das jeweilige Modell auswählt; das AI-Gateway ist bei den in der EU gehosteten Modellen beteiligt:

AnbieterModelleStandortGarantien
OpenAIGPTUSAAVV nach Art. 28 DSGVO, EU-Standardvertragsklauseln
AnthropicClaude Opus, Sonnet, HaikuUSAAVV nach Art. 28 DSGVO, EU-Standardvertragsklauseln, EU-US Data Privacy Framework
Google LLCGeminiUSAAVV nach Art. 28 DSGVO, EU-Standardvertragsklauseln, EU-US Data Privacy Framework
Mistral AIMistralFrankreich/EUAVV nach Art. 28 DSGVO, Verarbeitung in der EU
Perplexity AIPerplexity (Sprachmodelle mit Websuche); bei der Websuche nur die SuchanfrageUSAAVV nach Art. 28 DSGVO, EU-Standardvertragsklauseln, EU-US Data Privacy Framework
xAI (SpaceXAI LLC)GrokUSAAVV nach Art. 28 DSGVO, EU-Standardvertragsklauseln
Requesty Ltd (AI-Gateway)Kein eigenes Modell; Weiterleitung der Anfragen an in der EU gehostete Modelle (GPT, Claude, Gemini einschließlich Bildgenerierung, GLM). Die Inferenz führen Unterauftragnehmer von Requesty in EU-Regionen aus (Microsoft Azure, Amazon Web Services, Google Cloud, Nebius)Vereinigtes Königreich; EU-Endpunkt Frankfurt am MainAVV nach Art. 28 DSGVO, Zero Data Retention, Angemessenheitsbeschluss der EU-Kommission für das Vereinigte Königreich (Art. 45 DSGVO)

8.4 Schutz bei LLM-Übermittlung

anymize nutzt ausschließlich die Geschäftskunden-Schnittstellen der Anbieter. Nach den dafür geltenden Bedingungen verwenden die Anbieter die übermittelten Inhalte nicht zum Training ihrer Modelle und speichern sie nur zeitlich begrenzt. Die Übermittlung in die USA stützt sich auf EU-Standardvertragsklauseln und, soweit der Anbieter zertifiziert ist, auf das EU-US Data Privacy Framework. In der EU gehostete Modelle sind über das AI-Gateway der Requesty Ltd (London) angebunden; die Inferenz erfolgt auf Cloud-Plattformen in EU-Regionen, die Requesty als Unterauftragnehmer einsetzt. Internationale Modelle mit Verarbeitung in den USA, die Websuche und die Modelle von Mistral AI (Frankreich) sind direkt über die Schnittstelle des Anbieters angebunden. Das Gateway ist ausschließlich über seinen EU-Endpunkt in Frankfurt am Main angebunden, leitet die Anfragen an das gewählte Modell weiter und speichert ihre Inhalte nicht; für Requesty gilt der Angemessenheitsbeschluss der EU-Kommission für das Vereinigte Königreich (Art. 45 DSGVO). Speicherdauern und Garantien je Anbieter führen wir in Anlage 2 des Auftragsverarbeitungsvertrags und unter https://anymize.ai/legal/unterauftragsverarbeiter auf. Fügen Nutzer einen YouTube-Link oder eine öffentliche Webadresse ein, ruft anymize Transkript oder Seiteninhalt über den Dienst Supadata (Anbieter mit Sitz in den USA) ab; übermittelt wird nur die Adresse, keine Inhalte aus Dokumenten oder Unterhaltungen.

9 Konnektoren

anymize bietet die Möglichkeit, externe Dienste über Konnektoren mit dem Service zu verbinden. Nach ausdrücklicher Autorisierung durch den Nutzer kann anymize auf Daten aus den verbundenen Diensten zugreifen, um die angeforderten Funktionen auszuführen. Die folgenden Abschnitte beschreiben die derzeit verfügbaren Konnektoren.

9.1 Google Workspace

Funktionsweise: Der Nutzer verbindet sein Google-Konto über OAuth. anymize erhält dabei ausschließlich die Berechtigungen, die der Nutzer ausdrücklich erteilt.

Umfang des Datenzugriffs: Je nach erteilten Berechtigungen (Scopes) kann anymize auf folgende Dienste zugreifen:

  • Gmail: Lesen und Durchsuchen von E-Mails sowie Versenden von E-Mails
  • Google Drive: Auflisten und Lesen vorhandener Dateien sowie Erstellen und Bearbeiten von Dateien
  • Google Docs: Lesen, Erstellen und Bearbeiten von Dokumenten
  • Google Sheets: Lesen, Erstellen und Bearbeiten von Tabellen
  • Google Slides: Lesen vorhandener Präsentationen
  • Google Kalender: Lesen sowie Erstellen und Bearbeiten von Terminen

Der Zugriff erfolgt ausschließlich auf Veranlassung des Nutzers. Der Nutzer kann den Zugriff jederzeit widerrufen, indem er die Google-Integration in den Einstellungen seines anymize-Kontos trennt oder die Berechtigung unter https://myaccount.google.com/permissions entzieht.

Verarbeitung und Pseudonymisierung: Die abgerufenen Daten werden zunächst durch ein intern betriebenes KI-Modell von anymize verarbeitet. Dieses erstellt ein pseudonymisiertes Briefing für den nachgelagerten KI-Agenten. An externe LLM-Anbieter wird ausschließlich dieses pseudonymisierte Briefing übermittelt; personenbezogene Rohdaten aus Google-Diensten werden nicht an externe Modelle weitergegeben. Für externe LLM-Anbieter gelten die in § 8 beschriebenen Garantien.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch OAuth-Autorisierung).

Speicherung: Gespeichert werden ausschließlich die Zwischenergebnisse (Outputs) der Verarbeitung. Diese werden zusammen mit den zugehörigen Artefakten gelöscht, sobald der Nutzer den entsprechenden Chat löscht. Eine darüber hinausgehende dauerhafte Speicherung der abgerufenen Google-Daten erfolgt nicht.

Limited Use (Google API Services User Data Policy): Die Nutzung und Übertragung der von Google APIs erhaltenen Informationen erfüllt die Google API Services User Data Policy, einschließlich der Limited Use-Anforderungen. Insbesondere werden diese Informationen nicht zur Schaltung von Werbung, zur Kreditbewertung, zum Verkauf an Datenhändler, zum Training generalisierter KI-Modelle verwendet oder von Menschen gelesen, außer mit ausdrücklicher Einwilligung des Nutzers, zu Sicherheits- oder Compliance-Zwecken, zur Erfüllung gesetzlicher Pflichten oder in aggregierter, anonymisierter Form für interne Betriebszwecke.

9.2 Microsoft 365 Add-in (Word, Excel & PowerPoint)

Funktionsweise: Das Add-in „anymize für Word, Excel & PowerPoint" wird vom Nutzer in Word, Excel oder PowerPoint installiert. Es erscheint im Start-Menüband und ermöglicht die direkte Anonymisierung von Dokumenten innerhalb der jeweiligen Office-Anwendung. Die Authentifizierung erfolgt mit dem bestehenden anymize-Konto des Nutzers.

Umfang des Datenzugriffs: Das Add-in greift ausschließlich auf den Inhalt des aktuell geöffneten und vom Nutzer aktiv zur Verarbeitung ausgewählten Dokuments zu (Text in Word, Tabellendaten in Excel, Präsentationsinhalt in PowerPoint). Es werden keine Metadaten des Microsoft-Kontos, keine weiteren Dokumente und keine OneDrive- oder SharePoint-Inhalte abgerufen.

Verarbeitung und Pseudonymisierung: Der ausgewählte Dokumentinhalt wird zur Verarbeitung an die Server von anymize (Hetzner, Deutschland) übertragen. Das Anonymisierungsmodell von anymize verarbeitet den Inhalt und gibt den anonymisierten Text an das Add-in zurück, das ihn direkt im Dokument einfügt. An externe LLM-Anbieter wird ausschließlich pseudonymisiertes Material übermittelt; personenbezogene Rohdaten aus dem Dokument werden nicht an externe Modelle weitergegeben. Für externe LLM-Anbieter gelten die in § 8 beschriebenen Garantien.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung des Add-ins).

Speicherung: Eine dauerhafte Speicherung des übertragenen Dokumentinhalts auf den Servern von anymize erfolgt nicht. Damit die Anonymisierung nachvollziehbar und rückgängig zu machen ist, speichert das Add-in die Zuordnungstabelle (Originalwert ↔ Platzhalter) sowie den Chatverlauf im Dokument selbst, in Word und Excel als benutzerdefinierte XML-Teile, in PowerPoint über die Dokumenteinstellungen; ersatzweise im lokalen Speicher des verwendeten Geräts. Diese Daten verbleiben damit in der Datei und werden beim Weitergeben der Datei mitübertragen. Über die Platzhalter-Übersicht im Add-in kann der Nutzer einzelne oder alle Zuordnungen jederzeit zurücknehmen; dabei wird die Anonymisierung rückgängig gemacht und die Zuordnungstabelle entsprechend aus dem Dokument entfernt. Der anonymisierte Output verbleibt ausschließlich im Dokument des Nutzers.

Deinstallation: Der Nutzer kann das Add-in jederzeit über die Office-Anwendung entfernen (Windows: über das PowerShell-Deinstallationsskript; Mac: durch Löschen der Manifest-Datei aus den Anwendungsordnern; Unternehmensbereitstellung: über das Microsoft 365 Admin Center). Eine Deinstallation beendet jeden weiteren Zugriff auf Dokumentinhalte.

10 Datenübermittlung, Unterverarbeiter und Drittländer

10.1 Website-Hosting (Vercel)

Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA

Die Website wird über Vercel gehostet. Vercel verarbeitet dabei technische Verbindungsdaten (IP-Adresse, Browser-Informationen) auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Websitebetrieb). Datenübertragungen in die USA erfolgen auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

10.2 Service-Hosting (Hetzner)

Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland

Die Plattform und alle Kundendaten werden in deutschen Rechenzentren gehostet; verschlüsselte Sicherungen liegen auf getrennter Infrastruktur in Deutschland und Frankreich (siehe 10.6).

10.3 Marketing- und Analyse-Dienste

Folgende Dienste verarbeiten Daten teilweise in den USA auf Basis von Angemessenheitsbeschlüssen oder Standardvertragsklauseln:

Google Analytics & Tag Manager: EU-US Data Privacy Framework

PostHog: EU-Server (Frankfurt/Irland), keine Datenübertragung in die USA

LeadInfo: EU-Server (Irland/Frankfurt), Niederlande-basiertes Unternehmen, DSGVO-konform

HubSpot CRM: EU-Rechenzentrum (Frankfurt) mit Backup in Irland, EU-US DPF und SCCs

10.4 Konto-, Team- und Abrechnungsplattform (GRVITY GmbH, Florentin.ai)

Anbieter: GRVITY GmbH, Schauenburgerstr. 116, 24118 Kiel, Deutschland (mit der anymize GmbH gesellschaftsrechtlich verbunden, Betreiberin der Plattform Florentin.ai)

Funktion: Unterauftragsverarbeiter gemäß Art. 28 DSGVO: Verwaltung von Nutzerkonten, Teams, Abrechnung und API-Schlüsseln (SaaS-Backend). Kein Zugriff auf Dokumentinhalte oder Hash-Original-Paare.

Verarbeitete Daten: Konto- und Stammdaten, Team- und Rollenzuordnungen, Abrechnungsdaten, Nutzungsstatistiken, API-Schlüssel (verschlüsselt)

Rechtsgrundlage: Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; Verpflichtung nach § 203 Abs. 4 StGB

10.5 Zahlungsabwicklung (Stripe)

Anbieter: Stripe Inc., South San Francisco, USA / Stripe Technology Europe Ltd., Dublin

Verarbeitete Daten: Zahlungsdaten, Rechnungsadresse, E-Mail-Adresse, IP-Adresse, Transaktionshistorie

Zweck: Zahlungsabwicklung, Betrugsschutz, Compliance, Rechnungsstellung

Speicherdauer: Entsprechend gesetzlicher Aufbewahrungsfristen (bis zu 10 Jahre)

Stripe agiert als eigenständiger Datenverantwortlicher für Betrugsschutz und Compliance. Zahlungsdaten werden verschlüsselt übertragen und gespeichert (PCI DSS Level 1). Keine Speicherung von Kreditkartendaten auf unseren Servern.

10.6 Server- und Backup-Infrastruktur (OVH)

Anbieter: OVH GmbH, St. Johanner Str. 41-43, 66111 Saarbrücken, Deutschland

Funktion: Unterauftragsverarbeiter gemäß Art. 28 DSGVO: Server-Infrastruktur und Datenspeicherung, insbesondere getrennte Infrastruktur für verschlüsselte Sicherungen der Plattform

Verarbeitungsort: Deutschland/Frankreich (EU)

Garantien: Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, ISO/IEC 27001, Verpflichtung nach § 203 Abs. 4 StGB

10.7 KI-Modellanbieter

Die bei Nutzung der Chat-Funktion beteiligten LLM-Anbieter, ihre Standorte und Garantien sind in § 8.3 und § 8.4 beschrieben. Sie sind nutzungsabhängige Unterauftragsverarbeiter und werden nur tätig, wenn der Nutzer das jeweilige Modell auswählt. Das AI-Gateway der Requesty Ltd, über das die in der EU gehosteten Modelle angebunden sind, ist dort ebenfalls beschrieben. Bei Nutzung der eigenen Modelle von anymize ist kein externer Anbieter beteiligt.

11 Betroffenenrechte

Sie haben folgende Rechte:

11.1 Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen.

11.2 Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.

11.3 Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

11.4 Einschränkungsrecht (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.

11.5 Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten Format erhalten.

11.6 Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung aus berechtigten Interessen widersprechen.

11.7 Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

11.8 Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)

Holstenstraße 98, 24103 Kiel

E-Mail: mail@datenschutzzentrum.de

Website: https://www.datenschutzzentrum.de

12 Datensicherheit

12.1 Technische Maßnahmen

  • Verschlüsselung der Datenübertragung (TLS 1.3)
  • Datenverarbeitung und -speicherung in Deutschland (Hetzner); verschlüsselte Sicherungen in Deutschland/Frankreich (OVH)
  • Regelmäßige Sicherheitsupdates
  • Zugriffskontrolle und Protokollierung
  • Redundante Systeme und Backups

12.2 Organisatorische Maßnahmen

  • Schulung der Mitarbeiter
  • Zugriffsberechtigungskonzept
  • Risikoanalyse und Sicherheitskonzept
  • Incident-Response-Verfahren
  • Regelmäßige Überprüfung der Sicherheitsmaßnahmen

13 Automatisierte Entscheidungsfindung

13.1 KI-System zur Anonymisierung

Unser Service nutzt ein spezialisiertes KI-System zur automatischen Erkennung personenbezogener Daten. Dies dient ausschließlich dem Datenschutz und erfolgt ohne Profilbildung.

13.2 Transparenz

Das KI-System arbeitet auf Basis von: Mustererkennung für typische Datenformate, Kontextanalyse zur Identifikation von Personenbezug und statistischen Auswertungen ohne Personenbezug.

13.3 Keine Profilbildung

Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

14 Aktualität und Änderungen

Diese Datenschutzerklärung hat den Stand 24.09.2026 (Version 1.6). Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher Bestimmungen kann es notwendig werden, diese Datenschutzerklärung zu ändern. Wir informieren Sie über wesentliche Änderungen per E-Mail an die im Nutzerkonto hinterlegte Adresse.

Die jeweils aktuelle Fassung ist auf unserer Website unter https://anymize.ai/datenschutz abrufbar.

15 Änderungshistorie

VersionStandÄnderungen
1.624.09.2026Speicherung extrahierter Dokumentinhalte und Chat-Verläufe transparent beschrieben (7.1, 7.2); Prüfpflicht ohne pauschale Alleinverantwortung (7.3); Übermittlung an LLM-Anbieter als Pseudonymisierung eingeordnet, LLM-Anbieter als Unterauftragsverarbeiter, Klartextmodus offengelegt (8.2 bis 8.4); GRVITY GmbH (Florentin.ai) und OVH als Unterauftragsverarbeiter ergänzt, AI-Gateway Requesty Ltd, Perplexity AI und xAI als Unterauftragsverarbeiter aufgenommen, Garantien je Anbieter ausgewiesen (8.3, 8.4, 10.7), veralteter Eintrag zur anymize GmbH ersetzt (10.4, 10.6, 10.7); Angaben zu Sicherungsstandorten und organisatorischen Maßnahmen korrigiert (12).
1.523.06.2025 (Datum danach nicht mitgeführt)Vorherige Fassung; inhaltliche Aktualisierungen bis September 2026 (Datenschutzbeauftragter, HubSpot CRM, Konnektoren, Microsoft 365 Add-in) wurden ohne Anpassung der Stand-Angabe veröffentlicht.

Version: 1.6 | Stand: 24.09.2026