Datenschutzerklärung

Wie Suikou AI deine personenbezogenen Daten erhebt, nutzt, weitergibt und schützt.

Diese Datenschutzerklärung erläutert, wie Suikou AI („wir“, „uns“, „der Dienst“), betrieben von Suikou AI, deine personenbezogenen Daten erhebt, nutzt, weitergibt und schützt. Sie ist so gestaltet, dass sie für unsere Nutzer weltweit verständlich ist und – soweit anwendbar – die Offenlegungspflichten der EU-DSGVO und des kalifornischen CCPA erfüllt.

1. Was wir erheben

Wir erheben das Minimum, das zum Betrieb des Dienstes notwendig ist:

  • Kontodaten: E-Mail-Adresse, Anzeigename, Passwort-Hash (bei Anmeldung per E-Mail/Passwort), OAuth-Kennungen (bei Anmeldung über soziale Netzwerke), bevorzugte Sprache.
  • Verifizierungsdaten: Wenn du den Studentenrabatt nutzt, die von dir verifizierte E-Mail-Domain und das Ergebnis der MX-Eintragsprüfung.
  • Eingereichter Text: der Text, den du in die Humanize- und Detektor-Tools einfügst, die von uns zurückgegebene umgeschriebene Ausgabe, der von dir gewählte Modus und die Intensität sowie Zeitstempel.
  • Nutzungsdaten: pro Tag verarbeitete Zeichen, Tarif, Abonnementstatus, Anfragen pro Endpunkt, Fehler.
  • Abrechnungsdaten: Kundenkennungen, Rechnungen und die letzten 4 Ziffern der Zahlungsmittel — verarbeitet von unserem Zahlungsdienstleister (Stripe). Wir speichern keine vollständigen Kartennummern.
  • Technische Daten: IP-Adresse, Browser-User-Agent, Gerätetyp, Referrer.
  • Cookies: ein Sitzungs-Cookie zur Authentifizierung sowie begrenzte funktionale Cookies (Sprache, Theme).

2. Warum wir sie nutzen (Zwecke)

ZweckRechtsgrundlage (DSGVO)
Bereitstellung des Dienstes (Humanize / Detect ausführen, Ausgabe liefern)Vertrag
Durchsetzung von Kontingenten und MissbrauchspräventionBerechtigtes Interesse
Abrechnung von AbonnementsVertrag
Verbesserung des Dienstes (aggregierte Analytics, Fehlerüberwachung)Berechtigtes Interesse
Versand transaktionaler E-Mails (Konto, Abrechnung, Sicherheit)Vertrag
Versand von Produktneuigkeiten (optional, nur mit Einwilligung)Einwilligung
Einhaltung von Gesetzen / Beantwortung rechtmäßiger AnfragenRechtliche Verpflichtung

3. Dritte, mit denen wir teilen (Auftragsverarbeiter)

Wir teilen das notwendige Minimum mit den folgenden Auftragsverarbeitern:

  • DeepSeek (LLM-Inferenz) — erhält eingereichten Text für die Humanize-Pipeline.
  • OpenRouter (LLM-Router) — erhält eingereichten Text, der an Detektor- und Verfeinerungsmodelle weitergeleitet wird.
  • Supabase (Hosting / Datenbank) — speichert Konten, Dokumente, Umschreibungen, Nutzung, Abonnements.
  • Stripe (Zahlungen) — verarbeitet Abonnementzahlungen und speichert Abrechnungsdaten.
  • Cloudflare (CDN / DNS / DDoS-Schutz) — sieht Anfrage-Metadaten.

Durch die Nutzung des Dienstes willigst du in die grenzüberschreitende Übermittlung deiner Daten an diese Auftragsverarbeiter ein, die Server in den Vereinigten Staaten, Singapur, China (für DeepSeek) und anderen Regionen betreiben können.

4. Wir verkaufen deine Daten nicht

Wir verkaufen, vermieten oder handeln deine personenbezogenen Daten nicht an Dritte für deren eigenes Marketing. Wir trainieren ohne ausdrückliche, gesonderte Einwilligung kein Modell mit deinem eingereichten Text.

5. Aufbewahrung

  • Kontodaten: aufbewahrt, solange dein Konto aktiv ist, und bis zu 90 Tage nach der Löschung zur Bearbeitung von Streitfällen.
  • Eingereichter Text und Umschreibungen: aufbewahrt für das Verlaufsfenster deines Tarifs (Free: aktueller Tag; Basic: 30 Tage; Pro: 90 Tage). Du kannst Dokumente jederzeit über das Dashboard löschen.
  • Nutzungsdaten: aggregiert und unbefristet für Analytics aufbewahrt; rohe Tagesdatensätze werden nach 365 Tagen bereinigt.
  • Abrechnungsdaten: aufbewahrt für den nach Steuer- und Buchhaltungsrecht erforderlichen Zeitraum (in der Regel 7 Jahre).

6. Deine Rechte

Je nach deiner Rechtsordnung hast du unter anderem folgende Rechte:

  • Auskunft: eine Kopie deiner personenbezogenen Daten anfordern.
  • Berichtigung: unrichtige Daten korrigieren.
  • Löschung („Recht auf Vergessenwerden“): dein Konto und die zugehörigen Daten löschen.
  • Datenübertragbarkeit: deine Dokumente und Umschreibungen in einem maschinenlesbaren Format exportieren.
  • Widerspruch / Einschränkung: bestimmten Verarbeitungen, einschließlich Profiling, widersprechen.
  • Widerruf der Einwilligung: sofern die Verarbeitung auf einer Einwilligung beruht.

EU-/UK-Bürger haben zudem das Recht, eine Beschwerde bei ihrer örtlichen Datenschutzbehörde einzureichen. Einwohner Kaliforniens haben zusätzliche Rechte nach dem CCPA, einschließlich des Auskunftsrechts und des Löschungsrechts.

Um ein Recht auszuüben, schreibe an [email protected]. Wir antworten innerhalb von 30 Tagen.

7. Sicherheit

Wir schützen deine Daten mit branchenüblichen Maßnahmen: TLS während der Übertragung, verschlüsselte Speicherung im Ruhezustand, eingegrenzter Datenbankzugriff, gehashte Zugangsdaten, Audit-Protokollierung und Verwaltung von Geheimnissen nach dem Prinzip der geringsten Rechte. Kein System ist perfekt sicher; falls uns eine Verletzung bekannt wird, die deine Daten betrifft, benachrichtigen wir dich und die zuständigen Behörden, wie es das Gesetz vorschreibt.

8. Kinder

Der Dienst richtet sich nicht an Kinder unter 13 Jahren (oder dem Mindestalter für die digitale Einwilligung in deiner Rechtsordnung). Wir erheben wissentlich keine Daten von solchen Nutzern. Falls du der Meinung bist, dass wir es dennoch getan haben, schreibe bitte an [email protected].

9. Änderungen

Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden mindestens 14 Tage vor ihrem Inkrafttreten über den Dienst oder per E-Mail angekündigt.

10. Kontakt

Fragen? Schreibe an [email protected]. Postanschrift: Contact via email. Geltendes Recht: Hong Kong SAR.

Datenschutzerklärung