Stand: 2026-05-17. Diese Erklärung gilt für die Website
ai-roundtable.de, das Ranking unter
ranking.ai-roundtable.de sowie für die macOS-App
„AI Consensus Roundtable".
1. Verantwortlicher
Siehe Impressum.
2. Website (ai-roundtable.de)
Die Seite setzt keine Cookies und keine Tracker
ein. Die Sprachwahl wird in localStorage gespeichert
(technisch erforderlich, kein Consent nötig — BGH I ZR 7/16).
Hosting bei Cloudflare, Inc. — DSGVO-konforme Standardvertrags-
klauseln liegen vor (EU-US Data Privacy Framework zertifiziert).
Server-Logs: anonymisiert, 7-Tage-Aufbewahrung. Keine
Weitergabe an Dritte.
Das Kontaktformular nutzt Cloudflare Turnstile
zum Bot-Schutz. Turnstile erhebt keine Tracking-Cookies und
führt keine verhaltensbasierte Profilbildung durch; übertragen
werden technische Signale zur Missbrauchserkennung
(User-Agent, IP-Adresse, Browser-Fingerprint-Hash). Rechts-
grundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse
am Schutz vor automatisierten Anfragen).
Die Zustellung der Kontaktanfrage an [email protected]
erfolgt über einen Cloudflare Worker und den Cloudflare-eigenen
Dienst Email Routing / Email Sending —
kein externer Mail-Transport-Dienstleister, keine zusätzliche
Drittlandübermittlung über die bereits erklärte Cloudflare-
Infrastruktur hinaus. Verarbeitet werden nur Ihre Eingaben
(E-Mail-Adresse, Sprachwahl) zuzüglich technischer Meta-Daten
(IP, User-Agent) zur Missbrauchserkennung. Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der
Beantwortung Ihrer Anfrage).
Schriftarten (Instrument Serif, Geist, Geist Mono) werden
selbst gehostet und direkt vom Webserver ausgeliefert —
keine Requests an Google-Server, keine Übertragung Ihrer
IP-Adresse (Compliance mit LG München I 20.01.2022,
Az. 3 O 17493/20).
3. App (derzeit macOS; Windows in Vorbereitung)
Alle Session-Daten, Dokumente und Konfigurationen bleiben
lokal auf Ihrem Gerät. Die App sendet keine
Telemetrie, kein Analytics, keine Absturzberichte.
Inhalte werden von uns zu keinem Zeitpunkt dauerhaft
auf einem Server gespeichert — die Verarbeitung ist
transient.
Die App kontaktiert folgende Dienste — jeweils nur mit den
von Ihnen bewusst eingegebenen Anfragen:
- LLM-Anbieter (Anthropic, OpenAI, Google, Mistral):
Ihre Anfragen gehen an die jeweils gewählten APIs. Alle
Anbieter sind auf „No-Training"-Endpoints konfiguriert —
Ihre Anfragen trainieren keine Modelle. Im
Komfort-Proxy-Betrieb läuft der
Anbieter-Aufruf über unseren in Deutschland
(Hetzner, Nürnberg/Falkenstein) betriebenen Proxy.
Dieser speichert ausschließlich Abrechnungs-Metadaten
(Zeitpunkt, Modell, Token-Anzahl, Kosten) — niemals
Prompt-, Antwort- oder Dokumentinhalte und keine
inhaltlichen Logs. In diesem Betrieb ist der Mandatsmodus
zwingend aktiv (siehe Ziffer 4).
- Mistral-Erfolgskontrolle der Pseudonymisierung:
Die Pseudonymisierung erfolgt vorrangig lokal in der App;
anschließend prüft Mistral (EU-gehostet, Frankreich) den
bereits pseudonymisierten Text auf mögliche Resttreffer.
Optional können Sie hierfür einen eigenen Mistral-API-Schlüssel
(BYOK) hinterlegen, sodass dieser Schritt nicht über uns
geleitet wird.
- Lizenzserver (licenses.ai-roundtable.de):
beim Aktivieren einer Lizenz (einmalig) sowie bei einem
Gerätewechsel. Übertragen werden der Lizenzschlüssel und
ein Hardware-Fingerprint — keine Nutzerdaten.
- Versions-Check (ai-roundtable.de/latest.json):
alle 6 h. Übertragen wird nur die installierte
Versionsnummer.
- Revocation-Liste (licenses.ai-roundtable.de/revoked.json):
wöchentlich. Nur Download — keine Nutzerdaten.
4. Mandatsmodus (u.a. für Berufsträger mit Schweigepflicht)
Bei aktivem Mandatsmodus (§ 203 StGB / § 43a, § 43e BRAO /
§ 57, § 62a StBerG) werden alle freitextlichen
Eingaben (Thema, Ziel, Einschränkungen, Interrupts,
Dokumente) vorrangig lokal auf dem Gerät
pseudonymisiert, bevor der eigentliche Modellaufruf beginnt.
Mandantennamen, IBANs, Adressen, Aktenzeichen und weitere
Direktmerkmale werden durch stabile Platzhalter ersetzt. Die
Zuordnungstabelle (Re-Identifizierungsschlüssel) bleibt
verschlüsselt lokal auf dem Gerät und wird nicht übertragen.
Nach der lokalen Pseudonymisierung erfolgt eine
Erfolgskontrolle über Mistral (EU-gehostet,
Frankreich), die den bereits pseudonymisierten Text auf mögliche
Resttreffer prüft. Dieses Verfahren reduziert das Risiko einer
Offenlegung erheblich, hebt es aber nicht auf null (ein
Quasi-Identifier-Restrisiko verbleibt wie bei jeder
Pseudonymisierung).
Im Komfort-Proxy-Betrieb ist der Mandatsmodus zwingend
aktiv: die lokale Pseudonymisierung findet immer statt,
bevor Inhalte den Rechner verlassen. Für maximale Trennung können
Sie die Mistral-Erfolgskontrolle über einen eigenen
Mistral-API-Schlüssel (BYOK) laufen lassen, sodass dieser Schritt
nicht über unsere Infrastruktur geleitet wird.
Ohne verfügbare Mistral-Verbindung blockiert der Mandatsmodus
die Session — kein Silent-Fallback.
5. Stripe (Zahlungsabwicklung)
Zahlungen laufen über Stripe Payments Europe Ltd. (Dublin).
Wir selbst speichern keine Zahlungsdaten —
nur die Stripe-Kundennummer und die E-Mail-Adresse zur
Zuordnung Ihrer Lizenz.
6. Ihre Rechte (Art. 15-22 DSGVO)
- Auskunft über gespeicherte Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde,
insbesondere bei der für den Verantwortlichen zuständigen
Landesbeauftragten für den Datenschutz Niedersachsen
(Sitz des Verantwortlichen: Schüttorf, Niedersachsen)
Anfragen bitte per E-Mail an
[email protected].
7. Ranking-Infodienst (E-Mail-Verteiler)
Auf ranking.ai-roundtable.de und auf dieser
Website können Sie den kostenfreien Ranking-Infodienst
abonnieren. Verarbeitet werden ausschließlich die von Ihnen
angegebenen Daten — Vorname, Nachname und
E-Mail-Adresse. Zum Nachweis der Einwilligung
(Double-Opt-In, § 7 UWG / DSGVO-Rechenschaftspflicht) und zur
Abwehr von Missbrauch speichern wir zusätzlich den Zeitpunkt
sowie die IP-Adresse von Anmeldung und Bestätigung
(Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO). Die IP von
Anmeldungen, die nicht innerhalb von 90 Tagen bestätigt
werden, wird automatisch gelöscht; bei bestätigten Abonnenten
bleibt sie als Einwilligungsnachweis gespeichert. Ein
zusätzlicher gesalzener Prüfwert dient ausschließlich der
Begrenzung automatisierter Massenanmeldungen.
Optional können Sie nach der Bestätigung
Interessengebiete (Steuern, Wirtschaft, Jura, Medizin) angeben;
diese speichern wir ausschließlich, um Ihnen künftig
themenbezogene Hinweise zu schicken — die Angabe ist freiwillig
und jederzeit änderbar.
Der Versand erfolgt erst nach ausdrücklicher Bestätigung über
einen Double-Opt-In-Link. Rechtsgrundlage ist Ihre Einwilligung
(Art. 6 Abs. 1 lit. a DSGVO; Nachweis gemäß § 7 UWG). Zweck ist
die Information über den aktuellen Stand des Modell-Rankings
nebst Einschätzungen der Almaluz GmbH; der Dienst weist auch
auf die kostenpflichtige AI-Roundtable-App hin.
Für den Versand setzen wir den E-Mail-Dienstleister
Brevo (Sendinblue GmbH, EU-gehostet) als
Auftragsverarbeiter ein. Eine Weitergabe an sonstige
Dritte findet nicht statt; es erfolgt keine werbliche
Profilbildung.
Sie können die Einwilligung jederzeit mit Wirkung für die
Zukunft widerrufen — über den Abmeldelink in jeder E-Mail
(Ein-Klick, RFC 8058) oder per Nachricht an
[email protected].
Nach dem Widerruf wird Ihre Adresse in einer Sperrliste
geführt, damit Sie keine weiteren E-Mails erhalten; die
Einwilligungs- und Widerrufsnachweise werden zu
Dokumentationszwecken aufbewahrt, Vor- und Nachname werden
gelöscht.
8. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen,
soweit Änderungen an der Rechtslage oder am Dienst dies
erfordern. Die aktuelle Version ist jederzeit hier
einsehbar.