Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten
bei Audienca Reflection, einschließlich des MCP-Endpunkts /mcp. Sie gilt für
die Nutzung über die Audienca-Oberfläche, über ChatGPT oder einen anderen
MCP-Client sowie für die von Nutzer:innen aktivierten Integrationen.
1. Verantwortlicher
senseaition GmbHSchmiedestr. 2a, 15745 Wildau
Telefon: +49 (0)3375 280 7666
E-Mail: info@senseaition.com
Handelsregister: Amtsgericht Cottbus, HRB 13691 CB
USt-IdNr.: DE319254633
Verantwortlicher ist die senseaition GmbH.
2. Datenschutzbeauftragter
Dr. Matthias Boldt
E-Mail: datenschutz@senseaition.com
3. Hosting und Auftragsverarbeiter
Audienca Reflection wird auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen) in einem deutschen Rechenzentrum gehostet. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Für die KI-gestützte Antwortgenerierung nutzen wir den internen Dienst
sm-generativetext. Abhängig von der Produktivkonfiguration kann dieser
externe Modelle wie die OpenAI API (OpenAI OpCo, LLC, 3180 18th Street, San
Francisco, CA 94110, USA) nutzen. Eine Datenübermittlung in die USA erfolgt in
diesem Fall auf Grundlage der EU-Standardvertragsklauseln und eines Data
Processing Addendum (DPA). OpenAI verwendet die übermittelten API-Daten gemäß
seinen Enterprise-Bedingungen nicht zum Training der zugrundeliegenden Modelle.
Für MCP- und weitere LLM-Funktionen kann der interne Dienst
sm-generativetext für LLM-Generierung, Klassifikation, Evaluierung und
Embeddings eingesetzt werden. Dabei können Anfrageinhalte, Projektkontext,
Wissensbasis-Auszüge und Konfigurationsregeln übertragen werden. Abhängig von
der Produktivkonfiguration kann dieser Dienst externe Modelle, etwa die OpenAI
API, nutzen. Audienca-Daten werden nicht zum Training oder zur
Modellverbesserung verwendet, sondern ausschließlich zur Erbringung der von
Nutzer:innen angeforderten Analyse-, Retrieval-, Evaluierungs- und
Generierungsfunktionen verarbeitet.
Weitere mögliche Dienstleister für den Betrieb sind Redis für kurzlebige OAuth-, Sitzungs-, Synchronisations-, Cache- und Warteschlangendaten, Objekt-/Dateispeicher und eine Vektordatenbank für Uploads und Wissensressourcen, Firebase Authentication für die Anmeldung, Sentry und OpenTelemetry für Fehler-, Sicherheits- und Performanceüberwachung sowie united-domains GmbH für transaktionale E-Mails und Benachrichtigungen, soweit diese Dienste für Audienca Reflection eingesetzt werden.
4. Beim Aufruf der Website verarbeitete Daten
Beim Aufruf von audienca.com werden folgende Daten in Server-Logfiles verarbeitet:
- IP-Adresse (gekürzt, sofern möglich)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL
- Referrer-URL
- Verwendeter Browser und Betriebssystem
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität). Speicherdauer: solange technisch und sicherheitsrelevant erforderlich, anschließend Löschung.
5. Cookies und Tracking
Wir setzen technisch notwendige Cookies sowie, nach ausdrücklicher Einwilligung, Cookies für Statistik und Marketing ein. Die Einwilligung erfolgt über das Consent-Banner und kann jederzeit widerrufen werden.
5.1 Statistik
- Rybbit — selbst gehostete Web-Analytics auf analytics.senseaition.com. Keine personenbezogenen Daten verlassen unsere Infrastruktur.
- Mouseflow — Anbieter: Mouseflow ApS, Flæsketorvet 68, 1711 Kopenhagen, Dänemark. Zweck: Session-Replay und Heatmaps zur Verbesserung der Benutzererfahrung. Personenbezogene Eingaben werden anonymisiert. Datenschutzhinweise: mouseflow.de/legal/privacy.
- Sentry — selbst gehostete Fehleranalyse auf sentry.senseaition.com. Keine Drittübermittlung.
5.2 Marketing
- Meta Pixel — Anbieter: Meta Platforms Ireland Ltd. Zweck: Conversion-Messung von Werbeanzeigen. Datenschutzhinweise: facebook.com/privacy/policy.
6. Account und Nutzung des Dienstes
Bei Registrierung für Audienca Reflection verarbeiten wir folgende Daten:
- E-Mail-Adresse, Name, ggf. Telefonnummer
- Unternehmenszugehörigkeit, Rolle
- Zahlungsinformationen (verarbeitet ausschließlich durch Stripe Payments Europe Limited)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Je nach aktivierter Funktion können zusätzlich Firebase-Nutzerkennungen, Kunden-/Mandantenkennungen, API-Key- bzw. Bearer-/OAuth-Nachweise, OAuth-Client-Metadaten, Einwilligungs- und Sitzungsdaten, IP-Adressen, Zeitstempel, Projekt- und Berechtigungsdaten, Prompts, Antwort- und Bewertungsregeln, Labels, Audit-Ereignisse, Trace-/Performance-Daten, Fortschrittsmeldungen, generierte Antwortentwürfe, TwentyFive-Profile, hochgeladene Dateien, extrahierter Text, Chunks, Embeddings/Vektordaten, Synchronisationskonfigurationen und technische LLM-Telemetrie verarbeitet werden.
Wir bitten Nutzer:innen, keine besonderen Kategorien personenbezogener Daten, Passwörter, Ausweisdaten, Gesundheitsdaten oder geheimen Zugangsdaten in Anfrage-Texten, Dateien, Prompts oder Kommentaren zu übermitteln.
7. Verarbeitung von Kundenanfragen und Antworten
Audienca verarbeitet die von Ihnen über Integrationen (Google Business Profile, Meta, Trusted Shops, IMAP etc.) eingelesenen Kundennachrichten ausschließlich im Rahmen des Auftragsverarbeitungsvertrags (Art. 28 DSGVO), einsehbar unter audienca.com/orderprocessing.
7.1 Verarbeitung durch die MCP-Tools
Ein MCP-Client sendet die vom Nutzer ausgelösten Tool-Eingaben an Audienca. Die Eingaben können insbesondere Projekt- und Anfrage-IDs, Filter, Freitext, Dateiinhalte bzw. Storage-IDs, E-Mail-Adressen, Labels, Konfigurationen und Aktionen enthalten. Audienca gibt strukturierte Ergebnisse, Statuswerte, Nachrichten-/Anfragedaten, generierte Entwürfe, Statistiken, Analysewerte, Datei-/Ressourcenmetadaten und Fehler-/Fortschrittsinformationen an den MCP-Client zurück.
Die Tools dienen folgenden Zwecken:
- Anfragen erstellen, importieren, auflisten, abrufen, filtern, analysieren, vergleichen, bewerten, bearbeiten, archivieren oder löschen
- Antwortentwürfe und Varianten mit einem LLM erstellen, verbessern, regenerieren und bewerten
- Antworten auswählen, als beantwortet/geschlossen markieren oder – nur nach ausdrücklicher Aktion – an die Quellplattform senden
- Kommentare auf unterstützten Quellplattformen moderieren (löschen, verbergen, sichtbar machen, liken, anheften oder den Autor blockieren)
- Projekte, Labels, Regeln, Benachrichtigungen, Synchronisationen und Generierungs-/Analysekonfigurationen verwalten
- Dateien hochladen und Wissensressourcen einschließlich Vektordaten anlegen, abrufen oder löschen
Lesewerkzeuge ändern keine gespeicherten Daten. Schreibwerkzeuge verändern das
authentifizierte Audienca-Projekt. Aktionen wie sendAnswer, externe
Kommentar-Moderation und Löschvorgänge können zusätzlich einen Drittanbieter
ändern oder Daten unwiederbringlich entfernen. Sie benötigen die passende
Berechtigung (audienca:write) und – soweit vorgesehen – eine aktive
Reflection-Berechtigung.
Der MCP-Client (zum Beispiel ChatGPT) kann Tool-Eingaben und -Ausgaben nach seinen eigenen Datenschutzbestimmungen speichern. Audienca erhält nur die Daten, die der Client für den jeweiligen Aufruf übermittelt; die Verarbeitung im Client liegt außerhalb der Kontrolle von Audienca.
7.2 Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten, um Audienca Reflection bereitzustellen, Anfragen und Projekte zu verwalten, Antwortentwürfe zu erzeugen, Wissensressourcen zu retrieven, Integrationen zu synchronisieren, angeforderte Nachrichten oder Moderationsaktionen auszuführen, Sicherheit und Missbrauchsschutz zu gewährleisten, Fehler zu beheben und die Leistung zu messen.
Rechtsgrundlagen sind – je nach Verhältnis und Zweck – Art. 6 Abs. 1 lit. b DSGVO (Vertrag/angeforderte Leistung), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Betrieb und Fehlerdiagnose) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, insbesondere bei optionalen Integrationen). Bei Daten, die ein Unternehmen seinerseits in das Produkt eingibt, bleibt dieses Unternehmen regelmäßig Verantwortlicher; senseaition verarbeitet diese Daten als Auftragsverarbeiter nach den vertraglichen Weisungen.
7.3 Empfänger:innen und Dienstleister
Daten werden nur weitergegeben, soweit dies für die genannten Zwecke
erforderlich ist oder eine gesetzliche Pflicht besteht. Mögliche Empfänger bzw.
Auftragsverarbeiter sind die von senseaition betriebene Audienca-/SM-API und
Datenbank, Redis, Objekt-/Dateispeicher, eine Vektordatenbank, der Dienst
sm-generativetext, die vom Nutzer aktivierten Quellplattformen und deren APIs
(unter anderem Google, Meta/Facebook/Instagram, YouTube, Trustpilot, Trusted
Shops, eKomi, Google Play, LinkedIn, App Store und IMAP), Firebase
Authentication, Sentry, OpenTelemetry, Hetzner Online GmbH, united-domains
GmbH sowie Stripe Payments Europe Limited, soweit diese Dienste eingesetzt
werden.
Mit den Dienstleistern bestehen – soweit gesetzlich erforderlich – Auftragsverarbeitungsvereinbarungen. Eine Übermittlung in Drittländer erfolgt nur mit einer geeigneten Rechtsgrundlage (z. B. Angemessenheitsbeschluss oder Standardvertragsklauseln) und den erforderlichen Schutzmaßnahmen. Die konkreten Dienstleister, Regionen und Transfermechanismen sind in der veröffentlichten Unterauftragsverarbeiterliste aktuell zu halten.
7.4 Aufbewahrung und Löschung
- Projektbezogene Daten werden nach den im jeweiligen Projekt angezeigten und konfigurierten Aufbewahrungstagen für Daten, Bestellungen/Verläufe, Personenbezüge und Ergebnisse gelöscht. Bei der Projekterstellung setzt die MCP-Funktion derzeit 30 Tage als Ausgangswert; Nutzer:innen können diese Werte ändern. Für bereits bestehende oder anders angelegte Projekte gilt der dort gespeicherte Wert.
- Eine Anfrage kann über
delete_inquiry, eine Wissensressource überdelete_resourceund Integrations-/Automationskonfigurationen über die jeweiligen Löschwerkzeuge gelöscht werden. Das Löschen einer Anfrage ist irreversibel; Kopien in Quellsystemen werden dadurch nicht automatisch entfernt. - OAuth-Autorisierungscodes verfallen nach 5 Minuten, ausstehende Autorisierungsvorgänge nach 15 Minuten, Zugriffstoken nach 1 Stunde, Refresh-Token nach 90 Tagen (Rotation) und registrierte OAuth-Clients nach 365 Tagen. Token werden nur als Hash gespeichert.
- Kurzlebige Prüf-, Sitzungs- und Cache-Daten haben je nach Funktion feste
Fristen (unter anderem 2 Stunden bzw. 7 Tage). Persistierte öffentliche
Prüfresultate werden über
CHECK_RESULT_TTL_HOURSgesteuert; 0 oder leer bedeutet in der aktuellen Implementierung unbegrenzte Speicherung. - Backups, Sicherheitsprotokolle, Sentry-/Trace-Daten und gesetzliche Nachweise werden nur so lange aufbewahrt, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
Nach Ablauf der Frist werden Daten gelöscht oder anonymisiert, sofern keine gesetzliche Aufbewahrungspflicht, ein offener Rechtsanspruch oder ein technisch notwendiges Backup-Fenster entgegensteht.
7.5 Nutzerkontrollen
Nutzer:innen können Daten minimieren, optionale Integrationen deaktivieren, Aufbewahrungstage anpassen, Entwürfe nicht senden, Synchronisationen stoppen und vorhandene Projekte, Anfragen, Ressourcen sowie Regeln über die Oberfläche oder die MCP-Löschwerkzeuge löschen. Vor externen Veröffentlichungs- oder Moderationsaktionen ist eine ausdrückliche Nutzeraktion erforderlich.
7.6 Sicherheit
Zugriffe werden authentifiziert und über Scopes begrenzt. Schreibzugriffe
erfordern audienca:write; Projekte und Daten werden mandantenbezogen
geprüft. Übertragungen erfolgen verschlüsselt, Token werden gehasht
gespeichert und Lösch-/Änderungsaktionen werden protokolliert. Kein
Sicherheitsverfahren ist absolut; Nutzer:innen müssen Zugangsdaten schützen
und verdächtige Aktivitäten unverzüglich melden.
Zu den technischen und organisatorischen Maßnahmen gehören insbesondere TLS/HTTPS, Zugriffsbeschränkungen und Rollen-/Berechtigungsprüfungen, regelmäßige Sicherheitsupdates, Verschlüsselung von Datenspeichern soweit möglich, Backups, Incident-Response-Verfahren und die Sensibilisierung der Mitarbeiter:innen.
7.7 Abbildung der aktuellen MCP-Oberfläche
Zum Stand dieser Erklärung umfasst die MCP-Schnittstelle folgende Werkzeuge:
analyze_inquiry_themes, augment_inquiry_response, batch_create_inquiries,
bulk_update_inquiries, compare_inquiry_segments, create_automation_rule,
create_inquiry, create_inquiry_variations, create_project,
create_resource, create_sync_config, delete_automation_rule,
delete_inquiry, delete_resource, delete_sync_config, edit_project,
get_inquiries_batch, get_inquiry, get_inquiry_audit_log,
get_inquiry_by_external_id, get_inquiry_stats, get_notification_config,
get_project, get_project_config, get_resource,
get_response_performance, list_automation_rules, list_inquiries,
list_inquiries_v2, list_label_catalog, list_projects, list_resources,
list_sync_configs, moderate_inquiry_message, rate_inquiry_variation,
regenerate_inquiry, reorder_automation_rules, set_inquiry_state,
trigger_integration_sync, update_analysis_config, update_automation_rule,
update_config_sections, update_eval_config, update_generation_config,
update_inquiry_metadata, update_notification_config,
update_project_settings, update_sync_config, upload_file,
upsert_direct_message und use_inquiry_variation.
Bei jeder Änderung von Werkzeugnamen, Eingabeschemata, Ausgabefeldern, Empfängern oder Nebenwirkungen ist diese Erklärung vor der nächsten Veröffentlichung zu aktualisieren.
7.8 LLM-Anbieter und Modellverbesserung
Für LLM-Funktionen werden Eingaben (einschließlich Prompts, relevanter
Anfrageinhalte und abgerufener Wissensbasis-Auszüge) und die erzeugten
Ausgaben verarbeitet. Der interne Dienst sm-generativetext kann hierfür –
abhängig von der Produktivkonfiguration – externe Modelle wie die OpenAI API
nutzen. In diesem Fall ist OpenAI als Auftragsverarbeiter nach den dort
geltenden Datenschutzbestimmungen und dem einschlägigen Data Processing
Addendum einzubeziehen; eine Übermittlung in die USA oder andere Drittländer
kann stattfinden.
Audienca-Daten werden nicht zum Training oder zur Modellverbesserung verwendet.
8. Rechte der betroffenen Personen
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Wenden Sie sich hierzu an info@senseaition.com oder unseren Datenschutzbeauftragten.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde für unser Unternehmen ist:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht BrandenburgStahnsdorfer Damm 77
14532 Kleinmachnow
Telefon: +49 33203 356-0
E-Mail: poststelle@lda.brandenburg.de
9. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich rechtliche oder tatsächliche Änderungen ergeben. Die jeweils aktuelle Version ist unter dieser URL abrufbar.