Datenschutzerklärung
Zuletzt aktualisiert: Juli 2026
Data Processing Agreement (DPA) →
1. Einleitung & Verantwortlicher
Diese Datenschutzerklärung erläutert, wie Lioma („wir", „uns", „unser") Ihre personenbezogenen Daten erhebt, verwendet und schützt, wenn Sie unsere KI-gestützte Automatisierungsanwendung nutzen.
Verantwortlicher:
Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre Daten in Übereinstimmung mit der EU-Datenschutz-Grundverordnung (DSGVO), dem österreichischen Datenschutzgesetz (DSG) und dem California Consumer Privacy Act (CCPA/CPRA) zu verarbeiten.
Datenschutzbeauftragter: Wir sind nicht verpflichtet, einen Datenschutzbeauftragten gemäß Art. 37 DSGVO zu bestellen. Für alle datenschutzrechtlichen Anfragen wenden Sie sich bitte an privacy@lioma.eu.
2. Von uns erhobene Daten
A. Kontoinformationen
- E-Mail-Adresse, Name, Telefonnummer, Zeitzone
- Authentifizierungsdaten (sicher gehashte Passwörter, Passkeys)
- OAuth-Kennungen (wenn Sie sich mit Google oder GitHub anmelden)
- Sprach- und Benachrichtigungseinstellungen
B. Konversations- & Automatisierungsdaten
- Gesprächsprotokolle mit unserem KI-Assistenten
- Ziele, Reflexionseinträge und andere von Ihnen erstellte Inhalte
- Energieniveau-Daten (Indikator für die Produktivitätsbereitschaft)
- KI-generierte Zusammenfassungen und Erkenntnisse
- Sprachdaten (in Echtzeit zur Transkription verarbeitet, nicht dauerhaft gespeichert)
C. Nutzungs- & Verhaltensdaten
- Check-in-Einstellungen und -Zeitpläne
- Nutzungsmuster von Funktionen (nur erhoben, wenn Sie Analysen aktivieren)
- Sitzungsdauer und Interaktionsmetriken (nur erhoben, wenn Sie Analysen aktivieren)
D. Zahlungsinformationen
- Abonnementplan und Abrechnungsstatus
- Stripe-Kunden- und Abonnementkennungen (Käufe im Web)
- Anonyme RevenueCat-Benutzer-ID und Berechtigungsstatus (Käufe in der mobilen App)
- Hinweis: Ihre Zahlungskartendaten werden direkt von Stripe, Apple oder Google verarbeitet und gelangen niemals auf unsere Server
E. Technische Daten
- IP-Adresse (in Serverprotokollen)
- Browsertyp und Geräteinformationen
- Push-Benachrichtigungs-Endpunkte (falls aktiviert)
- Authentifizierungstokens
F. Kalenderdaten (optional)
- Wenn Sie Google- oder Microsoft-Kalender verbinden: Wir lesen Ihre Termintitel und -zeiten
- Wir nutzen Termintitel, um intelligentere Fokuszeiten vorzuschlagen (z. B. „nach Ihrem Standup" oder „vor diesem Kundengespräch")
- Wir können Fokuszeit-Termine in Ihrem Kalender erstellen, wenn Sie dies ausdrücklich anfordern
- Kalenderdaten werden nicht dauerhaft gespeichert – wir rufen sie bei Bedarf in Echtzeit ab
- Ihre Kalenderdaten werden niemals an Dritte weitergegeben
G. KI-Assistenten-Daten (falls aktiviert)
- Protokolle der Aufgabenausführung und Aktivitätsverlauf
- In Ihrem Namen gesendete E-Mails (Inhalt und Metadaten)
- Aufzeichnungen von Browsersitzungen (besuchte URLs, ausgeführte Aktionen)
- Zugangsdaten verbundener Dienste (verschlüsselt gespeichert)
- Vom Assistenten erstellte Arbeitsbereichsdateien
- Bestätigungsentscheidungen (genehmigte/abgelehnte Aktionen)
3. Interessenten & Kontakte Dritter
Dieser Abschnitt erläutert, wie wir personenbezogene Daten über Personen behandeln, die keine Lioma-Nutzer sind: die Geschäftskontakte („Interessenten"), die unsere Kunden über die Outreach-Funktionen von Lioma erreichen, sowie die beruflichen Kontakte, die unsere Kunden in Lioma speichern. Diese Outreach-Funktionen werden ausschließlich für die geschäftliche Nutzung bereitgestellt (siehe unsere Nutzungsbedingungen und unseren Auftragsverarbeitungsvertrag).
Unsere zwei Rollen
- Auftragsverarbeiter für das Outreach der Kunden: Wenn ein Kunde Outreach durchführt, ist dieser Kunde der Verantwortliche und Lioma handelt als dessen Auftragsverarbeiter. Der Kunde entscheidet, wen er aus welchem Grund kontaktiert; wir beschaffen, bereiten vor, versenden und verfolgen das Outreach auf dessen dokumentierte Weisung im Rahmen eines Auftragsverarbeitungsvertrags. Geschäftskunden sind dafür verantwortlich, über eine Rechtsgrundlage für die Kontaktaufnahme mit jedem Interessenten zu verfügen und Widersprüche zu beachten.
- Verantwortlicher für unsere Interessenten-Recherchedatenbank: Um den Dienst effizient bereitzustellen, unterhalten wir einen zentralen Bestand an Geschäftskontakt- und öffentlich zugänglichen beruflichen Informationen, der kundenübergreifend genutzt werden kann. Da wir Zweck und Mittel dieser Datenbank bestimmen, handelt Lioma insoweit als Verantwortlicher.
Datenkategorien
Geschäftsname, geschäftliche E-Mail-Adresse, Arbeitgeber, Berufsbezeichnung, Stadt und Land, LinkedIn-Profil-URL, öffentlich zugängliche berufliche Informationen sowie eine kurze KI-generierte Recherchezusammenfassung, die zur Individualisierung des Outreach dient. Für ein von einem Kunden gesendetes Outreach verarbeiten wir außerdem den Nachrichteninhalt (in Textform oder, wo verwendet, als KI-generierte Sprache), den Zustellstatus, etwaige Antworten und die Interaktionen des Interessenten mit der für ihn erstellten personalisierten Landingpage. Die personalisierte Landingpage verwendet ausschließlich datenschutzfreundliche Erstanbieter-Analysen (wie Seitenaufrufe) und setzt keine Werbe- oder seitenübergreifenden Tracking-Cookies. Wir verarbeiten ausschließlich Daten aus dem geschäftlichen/beruflichen Kontext und erheben wissentlich keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) über Interessenten.
Quellen
- Unsere Kunden
- B2B-Kontaktdatenanbieter (derzeit Apollo)
- Öffentlich zugängliche Quellen (Unternehmenswebsites, öffentliche berufliche Profile, Firmenregister und Impressen)
- Anbieter zur Adressvalidierung
Rechtsgrundlage
Wir stützen uns auf unsere und die berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) unserer Kunden an der Anbahnung und Durchführung von Geschäftsbeziehungen und Outreach zwischen Unternehmen. Wir haben diese Interessen gegen die Interessen und Rechte der betroffenen Personen abgewogen und die Verarbeitung auf einen beruflichen Kontext, geschäftsrelevante Informationen, Häufigkeitsbegrenzungen und eine einfache Abmeldemöglichkeit beschränkt.
Aufbewahrung
Wir bewahren Interessentendatensätze nur so lange auf, wie sie für den Dienst nützlich bleiben, und löschen automatisch Datensätze, die seit 12 Monaten inaktiv sind. Meldet sich eine Person ab, bewahren wir nur die zur weiteren Beachtung dieser Abmeldung erforderlichen Mindestinformationen auf (Sperrliste) und nichts darüber hinaus.
Empfänger
Zur Zustellung des Outreach können Interessentendaten an unseren Postdienstleister (Pingen), Anbieter zur Adressvalidierung, den jeweiligen Nachrichtenkanal (zum Beispiel LinkedIn oder unseren E-Mail-Anbieter) und unseren EU-Hostinganbieter (AWS, Frankfurt) weitergegeben werden.
Ihre Rechte, wenn Sie Interessent sind
Sie haben das Recht auf Auskunft, Berichtigung, Einschränkung, Löschung und Datenübertragbarkeit sowie ein uneingeschränktes Recht, der Direktwerbung jederzeit zu widersprechen (Art. 21 Abs. 2 DSGVO). Um diese Rechte auszuüben, senden Sie eine E-Mail an privacy@lioma.eu oder nutzen Sie den Link „Entfernen Sie mich" auf der Landingpage oder dem Brief, den Sie erhalten haben. Ein Widerspruch oder eine Löschung entfernt Sie aus unserer Interessentendatenbank und sperrt künftige Kontaktaufnahmen über die gesamte Lioma-Plattform hinweg. Sie können sich auch an den Kunden wenden, der Sie kontaktiert hat; wir unterstützen ihn als dessen Auftragsverarbeiter.
Herkunft Ihrer Daten (Art. 14 DSGVO)
Soweit wir Ihre Daten nicht direkt bei Ihnen erhoben haben, stammen sie aus den oben genannten Quellen. Dieser Hinweis erfüllt zusammen mit dem bei der Kontaktaufnahme bereitgestellten Hinweis unsere Informationspflichten gemäß Art. 14 DSGVO.
4. Wie wir Ihre Daten verwenden & Rechtsgrundlage
Gemäß der Datenschutz-Grundverordnung (DSGVO) müssen wir für jede Verarbeitungstätigkeit über eine gültige Rechtsgrundlage verfügen. Die nachstehende Tabelle gibt einen umfassenden Überblick darüber, welche Daten wir zu welchen Zwecken verarbeiten und worauf sich unsere rechtliche Rechtfertigung gemäß Art. 6 Abs. 1 DSGVO stützt.
Rechtsgrundlagen, auf die wir uns stützen
- Art. 6 Abs. 1 lit. a DSGVO - Einwilligung: Sie haben eine klare Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für einen bestimmten Zweck erteilt.
- Art. 6 Abs. 1 lit. b DSGVO - Vertrag: Die Verarbeitung ist zur Erfüllung eines Vertrags mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage erforderlich.
- Art. 6 Abs. 1 lit. c DSGVO - Rechtliche Verpflichtung: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen.
- Art. 6 Abs. 1 lit. f DSGVO - Berechtigte Interessen: Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, sofern nicht Ihre Interessen oder Grundrechte überwiegen.
Detaillierter Überblick über die Datenverarbeitung
| Datenkategorie | Konkrete Daten | Verarbeitungszweck(e) | Rechtsgrundlage |
|---|---|---|---|
| Kontoinformationen | E-Mail-Adresse | Kontoerstellung, Authentifizierung, Passwort-Zurücksetzung, transaktionsbezogene Kommunikation | Art. 6 Abs. 1 lit. b - Vertrag |
| Kontoinformationen | E-Mail-Adresse | Marketingkommunikation, wöchentliche Zusammenfassungen, Erinnerungen | Art. 6 Abs. 1 lit. a - Einwilligung |
| Kontoinformationen | Name, Zeitzone, Spracheinstellung | Personalisierung, Anzeige korrekter Zeiten, Diensterbringung | Art. 6 Abs. 1 lit. b - Vertrag |
| Telefonnummer | Telefonnummer | Check-in-Erinnerungen per SMS/WhatsApp/Signal, Check-ins per Sprachanruf | Art. 6 Abs. 1 lit. b - Vertrag |
| Telefonnummer | Telefonnummer | Aktivierung des SMS-/WhatsApp-/Signal-/Sprachkanals (erfordert ausdrückliche Zustimmung) | Art. 6 Abs. 1 lit. a - Einwilligung |
| Authentifizierungsdaten | Gehashtes Passwort, Passkeys, OAuth-Kennungen | Sichere Authentifizierung, Kontozugriff | Art. 6 Abs. 1 lit. b - Vertrag |
| Authentifizierungsdaten | Magic-Link-Tokens, 2FA-Schlüssel | Passwortlose Anmeldung, erhöhte Kontosicherheit | Art. 6 Abs. 1 lit. b - Vertrag |
| Konversationsinhalte | Gesprächsprotokolle mit dem KI-Assistenten | Bereitstellung des KI-Automatisierungsdienstes, Erstellung personalisierter Antworten, Anzeige des Verlaufs | Art. 6 Abs. 1 lit. b - Vertrag |
| Konversationsinhalte | KI-generierte Zusammenfassungen und Erkenntnisse | Mustererkennung, personalisierte Automatisierungsempfehlungen | Art. 6 Abs. 1 lit. b - Vertrag |
| Reflexionen & Journaling | Reflexionseinträge, Energieniveau-Daten | Journaling-Funktion, Produktivitätsverfolgung, KI-gestützte Musteranalyse | Art. 6 Abs. 1 lit. b - Vertrag |
| Reflexionen & Journaling | An Reflexionseinträge angehängte Fotos | Anreicherung von Reflexionseinträgen, Anzeige Ihrer Inhalte für Sie | Art. 6 Abs. 1 lit. b - Vertrag |
| Ziele & Fortschritt | Tagesziele, Status der Zielerreichung | Funktion zur Zielverfolgung, Fortschrittsvisualisierung, KI-Kontext | Art. 6 Abs. 1 lit. b - Vertrag |
| Gamification | Stempel, Serien, Ränge, Briefe, Muster | Erfolgssystem, Motivationsfunktionen, Fortschrittsverfolgung | Art. 6 Abs. 1 lit. b - Vertrag |
| Sprachdaten | Sprachaufnahmen (in Echtzeit, nicht gespeichert) | Echtzeit-Transkription für die Sprachkonversationsfunktion | Art. 6 Abs. 1 lit. a - Einwilligung + Art. 6 Abs. 1 lit. b - Vertrag |
| Kalenderdaten | Kalendertermine (Titel, Zeiten) | Vorschlag optimaler Fokuszeiten, kontextbezogene Terminplanung | Art. 6 Abs. 1 lit. a - Einwilligung |
| KI-Assistenten-Daten | Aktivitätsprotokolle, gesendete E-Mails, Browsersitzungen, verbundene Dienste, Arbeitsbereichsdateien | Automatisierte Aufgabenausführung, E-Mail-Versand, Browser-Automatisierung, Dienstintegration | Art. 6 Abs. 1 lit. b - Vertrag |
| KI-Assistenten-Daten | Zugangsdaten verbundener Dienste (OAuth-Tokens, Sitzungscookies) | Zugriff auf Drittdienste in Ihrem Namen | Art. 6 Abs. 1 lit. a - Einwilligung |
| Check-in-Daten | Erinnerungszeitpläne, Check-in-Antworten | Zustellung geplanter Erinnerungen, Aufzeichnung von Fortschritten | Art. 6 Abs. 1 lit. b - Vertrag |
| Abonnement & Zahlung | Abonnementstatus, Stripe-/RevenueCat-IDs | Bestimmung des Funktionszugangs, Zahlungsabwicklung | Art. 6 Abs. 1 lit. b - Vertrag |
| Abonnement & Zahlung | Zahlungsverlauf, Rechnungen | Steuerliche Compliance, Buchhaltungsunterlagen, Streitbeilegung | Art. 6 Abs. 1 lit. c - Rechtliche Verpflichtung |
| Technische Daten | Push-Benachrichtigungs-Endpunkte | Zustellung von Push-Benachrichtigungen für Erinnerungen und Aktualisierungen | Art. 6 Abs. 1 lit. b - Vertrag |
| Technische Daten | IP-Adresse, Browser-/Geräteinformationen | Sicherheitsüberwachung, Betrugsprävention, Missbrauchserkennung | Art. 6 Abs. 1 lit. f - Berechtigte Interessen |
| Analysedaten | Funktionsnutzung, Sitzungsdaten, Seitenaufrufe | Serviceverbesserung, Verständnis der Nutzerbedürfnisse, Fehlerbehebung | Art. 6 Abs. 1 lit. a - Einwilligung (Opt-in, standardmäßig deaktiviert) |
| Einwilligungsnachweise | Einwilligungszeitstempel, Einwilligungsmethode, IP zum Zeitpunkt der Einwilligung | Nachweis der DSGVO-Konformität, Prüfpfad | Art. 6 Abs. 1 lit. c - Rechtliche Verpflichtung |
| Serverprotokolle | Anfrageprotokolle, Fehlerprotokolle | Debugging, Sicherheitsüberwachung, Dienstzuverlässigkeit | Art. 6 Abs. 1 lit. f - Berechtigte Interessen |
Abwägung der berechtigten Interessen
Soweit wir uns auf berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) stützen, haben wir eine Abwägung vorgenommen, um sicherzustellen, dass unsere Interessen Ihre Grundrechte nicht überwiegen. Zu unseren berechtigten Interessen zählen:
- Sicherheit: Schutz unseres Dienstes und unserer Nutzer vor Betrug, Missbrauch und unbefugtem Zugriff. Dies ist zur Wahrung des Vertrauens und der Integrität des Dienstes unerlässlich.
- Debugging: Erkennung und Behebung technischer Probleme zur Gewährleistung der Dienstzuverlässigkeit.
Sie haben das Recht, einer auf berechtigten Interessen beruhenden Verarbeitung zu widersprechen. Kontaktieren Sie privacy@lioma.eu, um dieses Recht auszuüben.
Besondere Kategorien personenbezogener Daten
Wir erheben nicht absichtlich besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO (rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen, Gesundheitsdaten usw.).
Energieniveau-Daten: Lioma ermöglicht es Ihnen, Ihr „Energieniveau" als Indikator für die Produktivitätsbereitschaft zu erfassen. Dies sind ausdrücklich keine Gesundheitsdaten. Das Energieniveau ist eine subjektive Produktivitätskennzahl (ähnlich wie „Wie konzentriert fühlen Sie sich?" oder „Wie bereit sind Sie, Ihre Ziele anzugehen?") – keine medizinische, diagnostische oder psychische Messung. Wir verwenden diese Daten nicht, um auf Gesundheitszustände zu schließen, Gesundheitsempfehlungen zu geben oder für irgendeinen medizinischen Zweck.
5. Drittanbieter von Diensten
Wir arbeiten mit vertrauenswürdigen Drittanbietern zusammen, um unseren Dienst bereitzustellen. Alle Anbieter sind durch Auftragsverarbeitungsverträge und angemessene Garantien gebunden.
Infrastruktur & Hosting
- Amazon Web Services (AWS): Anwendungs-Hosting auf ECS Fargate und Datenbank auf RDS PostgreSQL (EU-Region – Frankfurt, eu-central-1)
- AWS EC2: Cloud-Server für KI-Assistenten-Worker (EU-Region – Frankfurt, eu-central-1)
- AWS S3: Cloud-Speicher für generierte Bilder und Mediendateien (EU-Region – Frankfurt)
- AWS CloudFront: Content-Delivery-Netzwerk für die Webanwendung (EU-Edge-Standorte)
- Cloudflare: DNS, CDN und Netzwerksicherheit für unsere Domains (erhält Anfrage-Metadaten wie die IP-Adresse)
Authentifizierung (optional)
- Google OAuth: Anmeldung (erhält E-Mail, Name, Profilbild)
- Apple Sign-In: Anmeldung (erhält E-Mail, Name – kann von Apple anonymisiert werden)
- Microsoft/Entra ID: Anmeldung (erhält E-Mail, Name)
- GitHub OAuth: Anmeldung (erhält E-Mail, Name, Benutzername)
KI- & Sprachverarbeitung
- AWS Bedrock: Primäres KI-Modell-Hosting und Inferenz über die Bedrock-Converse-API (erhält Konversationskontext für Text und anonymisierte Szenenbeschreibungen für die Bildgenerierung; verarbeitet in der EU-Region – Frankfurt, eu-central-1, mit US-Failover in us-east-1 zur Verfügbarkeitssicherung)
- Anthropic: KI-Modellanbieter, der nur als Fallback verwendet wird (erhält Konversationskontext zur Generierung von Antworten über die Anthropic-API, wenn Bedrock nicht verfügbar ist)
- AssemblyAI (optional): Speech-to-Text-Transkription (erhält Sprachaufnahmen)
- Inworld (optional): Text-to-Speech-Synthese (erhält Antworttext)
Kommunikation
- Brevo: E-Mail-Zustellung (erhält E-Mail-Adresse, Nachrichteninhalt)
- Twilio (optional): SMS und Sprachanrufe (erhält Telefonnummer, Nachrichteninhalt)
- WhatsApp (selbst gehostete Bridge) (optional): WhatsApp-Nachrichten über eine selbst gehostete Bridge (auf WhatsApp-Web-Basis), die auf unserer eigenen, in der EU befindlichen Infrastruktur betrieben wird. Nachrichten laufen dennoch über WhatsApp-/Meta-Server und sind durch WhatsApp Ende-zu-Ende-verschlüsselt (erhält Telefonnummer, Nachrichteninhalt)
- Signal (via signal-cli-rest-api) (optional): Signal-Nachrichten (erhält Telefonnummer, Nachrichteninhalt). Gehostet auf unserer eigenen, in der EU befindlichen Infrastruktur
- Apple Push Notification Service (APNs) (optional): iOS-Push-Benachrichtigungen (erhält Geräte-Token, Benachrichtigungsinhalt)
- Firebase Cloud Messaging (FCM) (optional): Android-Push-Benachrichtigungen (erhält Geräte-Token, Benachrichtigungsinhalt)
Kalenderintegrationen (optional)
- Google Calendar API: Lese-/Schreibzugriff auf den Kalender (erhält Termintitel, -zeiten, Verfügbarkeit – Einzelheiten siehe Abschnitt 18)
- Microsoft Graph: Kalenderintegration für Microsoft-/Outlook-Kalender (erhält Termintitel, -zeiten, Verfügbarkeit)
Interessentensuche & Outreach (geschäftliche Nutzung)
- Apollo: B2B-Kontaktdatenanbieter zur Beschaffung von Geschäftsinteressenten (erhält Suchkriterien; liefert Geschäftskontaktdaten)
- Pingen: Postalische Zustellung physischer Briefe (erhält Empfängername, Geschäftsadresse und Briefinhalt)
- Loqate: Validierung von Postanschriften (erhält Adressdaten)
- Google Places / Maps: Auflösung von Geschäftsadressen (erhält Geschäftsnamen und Standortabfragen)
- Tavily, Brave, Jina: Web-Recherche zur Vorbereitung des Outreach (erhalten Suchanfragen und öffentliche Webinhalte)
- Composio: Integrationsschicht zur Anbindung der von Ihnen autorisierten Drittanbieter-Tools
- LinkedIn: Zustellung von LinkedIn-Outreach über Ihr eigenes verbundenes LinkedIn-Konto, über das zu handeln Sie uns in Ihrem Namen autorisieren
Zahlungen
- Stripe: Zahlungsabwicklung im Web (PCI-DSS Level 1 konform)
- Apple App Store: In-App-Käufe unter iOS (abgewickelt durch Apple)
- Google Play: In-App-Käufe unter Android (abgewickelt durch Google)
- RevenueCat: Abonnementverwaltung für mobile Apps (erhält anonyme Benutzer-ID, Kaufbelege, Abonnementstatus)
Analyse
Wir erheben Nutzungsanalysen nur, wenn Sie Analysen in den Einstellungen aktivieren, was standardmäßig deaktiviert ist (verarbeitet mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, aufgezeichnet bei Ihrem Opt-in). Diese Daten werden in unserer eigenen Datenbank innerhalb der Europäischen Union gespeichert und nicht an Drittanbieter von Analysediensten weitergegeben. Wir verwenden keine Werbe- oder seitenübergreifende Tracking-Analyse (wie Google Analytics). Sie können Analysen jederzeit in den Einstellungen deaktivieren.
Monitoring & Observability
- Sentry: Fehlerverfolgung und Leistungsüberwachung (erhält Fehlerberichte, Nutzerkontext zum Debugging)
- Logtail (Better Stack): Zentralisierte Protokollverwaltung (erhält Anwendungsprotokolle, Anfrage-Metadaten)
Sicherheit
- Have I Been Pwned: Überprüfung auf kompromittierte Passwörter (erhält nur teilweise Passwort-Hash-Präfixe über das k-Anonymitäts-Protokoll – Ihr Passwort wird niemals übertragen)
6. Sprach- & KI-Datenverarbeitung
Lioma nutzt KI, um personalisierte Automatisierung bereitzustellen. So werden Ihre Sprach- und Konversationsdaten verarbeitet:
Wie Sprachkonversationen funktionieren
- Ihre Stimme wird zur Echtzeit-Transkription an AssemblyAI gestreamt
- Die Transkription wird an Claude AI gesendet, um eine Antwort zu generieren
- Der Antworttext wird über Inworld in Sprache umgewandelt
- Das vollständige Gesprächsprotokoll wird in Ihrem Konto gespeichert
Wichtige Informationen
- Rohaudio wird NICHT dauerhaft gespeichert: Es wird ausschließlich in Echtzeit verarbeitet
- Transkripte WERDEN gespeichert in Ihrem Kontoverlauf (Sie können sie löschen)
- KI-Antworten werden generiert, nicht vorformuliert oder von Menschen geprüft
- Keine automatisierten Entscheidungen mit Rechtswirkung: Die KI liefert ausschließlich Vorschläge
- Sie kontrollieren Ihre Daten: Löschen Sie den Gesprächsverlauf jederzeit in den Einstellungen
Keine Erhebung biometrischer Daten
Wir erstellen, speichern oder verwenden KEINE Stimmprofile oder sonstige aus Ihrer Stimme abgeleitete biometrische Identifikatoren. Sprachaufnahmen werden ausschließlich zur Echtzeit-Transkription verarbeitet und nicht zur Sprechererkennung, Authentifizierung oder zu irgendeinem biometrischen Zweck verwendet. Ihre Stimmmerkmale werden niemals zu Identifikationszwecken analysiert, gespeichert oder verglichen.
7. Internationale Datenübermittlungen
Ihre Daten können in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt und dort verarbeitet werden, vorrangig in die Vereinigten Staaten, wo unsere Dienstleister tätig sind.
Von uns eingesetzte Garantien:
- EU-US Data Privacy Framework (DPF) für zertifizierte Anbieter
- Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC)
- Ergänzende technische Maßnahmen (Verschlüsselung bei der Übertragung und im Ruhezustand)
- Auftragsverarbeitungsverträge (AVV) mit allen Auftragsverarbeitern
Anbieterspezifische Übermittlungsmechanismen
| Anbieter | Zweck | Verarbeitungsort | Übermittlungsmechanismus |
|---|---|---|---|
| AWS Bedrock | Primäre KI-Inferenz, Antworten und Bildgenerierung | EU (Frankfurt) primär, US (us-east-1) Failover | EU-primär; US-Failover unter DPF + SCC |
| Apollo | B2B-Interessentendatenquelle | US | SCC |
| Anthropic | Fallback-KI-Modellanbieter (Claude) | US | SCC |
| AssemblyAI | Speech-to-Text | US | DPF-zertifiziert |
| Inworld | Text-to-Speech | US | SCC |
| AWS (ECS, RDS, S3, CloudFront) | Anwendungs-Hosting, Datenbank & Speicher | EU (Frankfurt) | Keine Übermittlung (EU-basiert) |
| AWS EC2 | KI-Assistenten-Cloud-Server | EU (Frankfurt) | Keine Übermittlung (EU-basiert) |
| Stripe | Zahlungsabwicklung | EU/US | DPF + SCC |
| Twilio | SMS/Sprachanrufe | US | DPF + SCC |
| Brevo | E-Mail-Zustellung | EU (Frankreich) | EU-basiert |
Weitere in Abschnitt 5 aufgeführte Unterauftragsverarbeiter können begrenzte Daten außerhalb des EWR verarbeiten; soweit sie dies tun, stützen wir uns auf Standardvertragsklauseln und/oder das EU-US Data Privacy Framework.
8. Datenaufbewahrung & Löschung
Wir bewahren Ihre Daten nur so lange auf, wie es erforderlich ist:
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Kontodaten (E-Mail, Name) | Bis zur Kontolöschung (danach anonymisiert) |
| Gesprächsprotokolle | Bis Sie sie löschen oder das Konto löschen |
| Reflexionseinträge & Ziele | Bis Sie sie löschen oder das Konto löschen |
| Stempel & Muster | Bis zur Kontolöschung |
| Zahlungs-/Abonnementunterlagen | 7 Jahre (gesetzliche/steuerliche Anforderung) |
| Magic-Login-Tokens | 24 Stunden |
| Sprachaufnahmen | Nicht gespeichert (nur Echtzeitverarbeitung) |
| Serverprotokolle | 90 Tage |
| Datenbank-Backups | 30 Tage (rollierend) |
| KI-Assistenten-Aktivitätsprotokolle | Bis zur Kontolöschung |
| Zugangsdaten verbundener Dienste | Bis Sie den Dienst trennen oder das Konto löschen |
| Browsersitzungsdaten | Bestehen für die Dauer der Aufgabenausführung, danach automatisch bereinigt |
| Interessenten-Recherchedaten (Geschäftskontakte) | Gelöscht nach 12 Monaten Inaktivität oder bei Abmeldung / Löschung |
| Sperr-/Abmeldeliste | Aufbewahrt, solange dies zur Beachtung der Abmeldung erforderlich ist |
Ablauf der Kontolöschung
Wenn Sie Ihr Konto löschen, geschieht Folgendes unmittelbar:
- Dauerhaft gelöscht: Ziele, Reflexionseinträge, Gespräche, Briefe, Stempel, Muster, Kalenderintegrationen, Check-in-Zeitpläne und Passkeys
- Anonymisiert: Ihr Nutzerdatensatz wird beibehalten, aber anonymisiert (E-Mail wird anonym, Name wird zu „Gelöschter Nutzer", Passwort gelöscht) zu Buchhaltungszwecken
- Aufbewahrt: Abonnementdatensatz mit Zahlungsanbieter-IDs (erforderlich für die steuer-/buchhaltungsrechtliche Compliance für 7 Jahre)
- Gekündigt: Jedes aktive Abonnement wird automatisch gekündigt
Um Ihr Konto zu löschen, müssen Sie dies aus Sicherheitsgründen per E-Mail bestätigen. Ausführliche Anweisungen finden Sie in unserem Leitfaden zur Kontolöschung.
Löschung einzelner Daten
Sie können bestimmte Daten löschen, ohne Ihr gesamtes Konto zu löschen:
- Reflexionseinträge: Tippen Sie in den Reflexionen auf einen Eintrag und dann auf das Löschsymbol
- Check-in-Erinnerungen: Gehen Sie zu den Check-ins und tippen Sie neben einer Erinnerung auf das Papierkorbsymbol
- Massenlöschung: Kontaktieren Sie privacy@lioma.eu, um alle Reflexionseinträge, Ziele oder den Gesprächsverlauf zu löschen und Ihr Konto zu behalten
Datenaufbewahrung bei Dritten
Wenn Sie Ihr Konto löschen, weisen wir unsere Dienstleister an, Ihre Daten zu löschen. Einige Anbieter können Daten jedoch gemäß ihren eigenen Richtlinien aufbewahren:
- Stripe/RevenueCat: Zahlungsunterlagen werden gemäß ihren gesetzlichen Compliance-Anforderungen aufbewahrt
- KI-Anbieter (AWS Bedrock): Können Konversationsdaten gemäß ihren Aufbewahrungsrichtlinien aufbewahren (typischerweise 30 Tage zur Missbrauchsüberwachung)
- Kommunikationsanbieter (Twilio, Brevo): Nachrichtenprotokolle werden gemäß ihren Richtlinien aufbewahrt
9. Ihre Rechte (DSGVO)
Nach der DSGVO stehen Ihnen die folgenden Rechte zu:
- Auskunftsrecht (Art. 15): Anforderung einer Kopie Ihrer personenbezogenen Daten
- Recht auf Berichtigung (Art. 16): Korrektur unrichtiger oder unvollständiger Daten
- Recht auf Löschung (Art. 17): Löschung Ihres Kontos und aller Daten („Recht auf Vergessenwerden")
- Recht auf Einschränkung (Art. 18): Beschränkung der Verarbeitung Ihrer Daten
- Recht auf Datenübertragbarkeit (Art. 20): Export Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON)
- Widerspruchsrecht (Art. 21): Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3): Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
So üben Sie Ihre Rechte aus
- E-Mail: privacy@lioma.eu
- In der App: Einstellungen → Konto löschen
- Antwortzeit: Innerhalb von 30 Tagen
Aufsichtsbehörde
Sie haben das Recht, eine Beschwerde bei der österreichischen Datenschutzbehörde einzureichen:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien, Österreich
dsb@dsb.gv.at
10. Datenschutzrechte in Kalifornien (CCPA/CPRA)
Wenn Sie in Kalifornien ansässig sind, stehen Ihnen nach dem California Consumer Privacy Act zusätzliche Rechte zu:
Kategorien der erhobenen personenbezogenen Informationen
- Identifikatoren: Name, E-Mail, Telefonnummer, IP-Adresse
- Kommerzielle Informationen: Abonnement- und Zahlungsverlauf
- Internetaktivität: Nutzungsdaten, Gesprächsverlauf
- Audioinformationen: Zur Transkription verarbeitete Sprache (nicht gespeichert)
- Schlussfolgerungen: KI-generierte Erkenntnisse, Produktivitätsmuster
Ihre CCPA-Rechte
- Recht auf Auskunft: Anforderung der Offenlegung der von uns erhobenen Daten
- Recht auf Löschung: Anforderung der Löschung Ihrer Daten
- Recht auf Berichtigung: Anforderung der Korrektur unrichtiger Daten
- Recht auf Widerspruch: Wir verkaufen Ihre personenbezogenen Informationen NICHT
- Recht auf Nichtdiskriminierung: Keine Benachteiligung bei Ausübung Ihrer Rechte
„Verkaufen Sie meine personenbezogenen Informationen nicht"
Lioma verkauft Ihre personenbezogenen Informationen nicht. Wir geben Ihre Daten nicht für kontextübergreifende verhaltensbezogene Werbung weiter. Ihre Daten werden nur mit den zur Erbringung unseres Dienstes erforderlichen Dienstleistern geteilt.
So üben Sie Ihre CCPA-Rechte aus
E-Mail: privacy@lioma.eu
Antwortzeit: Innerhalb von 45 Tagen
Verifizierung: Wir überprüfen Anfragen per E-Mail-Bestätigung an Ihr registriertes Konto.
Daten von Geschäftsinteressenten
Soweit wir personenbezogene Informationen von in Kalifornien ansässigen Personen als Geschäftsinteressenten verarbeiten, stehen ihnen dieselben oben beschriebenen Rechte zu, einschließlich der Rechte auf Auskunft, Löschung und Berichtigung. Wir verkaufen keine Interessentendaten. Um diese Rechte auszuüben oder entfernt zu werden, senden Sie eine E-Mail an privacy@lioma.eu oder nutzen Sie den Entfernungslink in der Nachricht, die Sie erhalten haben.
11. Cookies & Browser-Speicher
Wir verwenden localStorage für wesentliche Funktionen:
- Authentifizierungstoken (um Sie angemeldet zu halten)
- Spracheinstellung
- Einstellung zum Stummschalten der Sprachausgabe
Analyse
Wir erheben Nutzungsanalysen nur, wenn Sie Analysen in den Einstellungen aktivieren, was standardmäßig deaktiviert ist (verarbeitet mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO). Diese Daten werden in unserer eigenen Datenbank innerhalb der Europäischen Union gespeichert und nicht an Drittanbieter von Analysediensten weitergegeben. Sie können Analysen jederzeit in den Einstellungen deaktivieren.
Wir verwenden NICHT:
- Google Analytics oder ähnliche Werbeanalysen
- Werbe-Cookies oder Tracker
- Seitenübergreifende Tracking-Pixel
Sonstige Cookies von Dritten: Können von Stripe (während des Bezahlvorgangs) oder Google (während der OAuth-Anmeldung) gesetzt werden. Diese unterliegen den jeweiligen Datenschutzrichtlinien.
12. Datenschutz von Kindern
- Lioma ist nicht für Nutzer unter 16 Jahren bestimmt
- Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren
- Sollten wir feststellen, dass wir Daten von einem Kind unter 16 Jahren erhoben haben, löschen wir diese umgehend
- Eltern oder Erziehungsberechtigte können uns unter privacy@lioma.eu kontaktieren
13. Zahlungsabwicklung
Web-Zahlungen (Stripe)
- Zahlungen werden sicher von Stripe abgewickelt, einem nach PCI-DSS Level 1 zertifizierten Zahlungsdienstleister
- Wir sehen oder speichern niemals Ihre vollständige Kreditkartennummer
- Wir erhalten nur: Transaktionsbestätigungen und Abonnementstatus
- Datenschutzrichtlinie von Stripe: stripe.com/privacy
Käufe in mobilen Apps (Apple & Google)
- In-App-Käufe unter iOS werden von Apple über den App Store abgewickelt
- In-App-Käufe unter Android werden von Google über Google Play abgewickelt
- Wir verwenden RevenueCat, um Abonnements plattformübergreifend zu verwalten
- RevenueCat erhält: anonyme Benutzer-ID, Kaufbelege und Abonnementstatus
- Wir sehen niemals Ihre Zahlungsdaten für In-App-Käufe
- Datenschutzrichtlinie von RevenueCat: revenuecat.com/privacy
- Datenschutzrichtlinie von Apple: apple.com/legal/privacy
- Datenschutzrichtlinie von Google: policies.google.com/privacy
14. Kommunikationsdienste
Benachrichtigungskategorien
Wir senden verschiedene Arten von Benachrichtigungen, jede mit ihren eigenen Einwilligungsanforderungen:
- Transaktionsbezogen: Kontobezogene Nachrichten (Willkommens-E-Mails, Passwort-Zurücksetzungen, Kaufbestätigungen). An alle Nutzer gesendet, soweit für den Betrieb des Dienstes erforderlich.
- Check-in-Erinnerungen: Von Ihnen selbst geplante Nachrichten (tägliche Zielerinnerungen, Reflexionsimpulse). Gesteuert über Kanalschalter in den Einstellungen.
- Erfolgsfeiern: Benachrichtigungen über Ihren Fortschritt (Serien, Rangaufstiege, freigeschaltete Briefe). Können in den Einstellungen deaktiviert werden.
- Marketing & Anstöße: Wöchentliche Zusammenfassungen, Inaktivitätsanstöße, vierteljährliche Visionserinnerungen. Erfordert eine ausdrückliche Zustimmung bei der Registrierung oder in den Einstellungen.
SMS wird ausschließlich für von Ihnen geplante Check-in-Erinnerungen verwendet – niemals für Marketing- oder Werbeinhalte.
E-Mail (via Brevo)
- Verwendet für: Magic Links, Passwort-Zurücksetzungen, Check-in-Erinnerungen, Erfolgsfeiern und (bei Zustimmung) Marketing-Zusammenfassungen
- Sie können Ihre E-Mail-Einstellungen in den Einstellungen verwalten
SMS (via Twilio)
- Verwendet für: Ausschließlich Check-in-Erinnerungen (bei Zustimmung)
- Wir senden keine Marketing- oder Werbe-SMS
- Es können die üblichen Nachrichtengebühren Ihres Mobilfunkanbieters anfallen
- Senden Sie jederzeit STOP, um sich abzumelden
WhatsApp (selbst gehostete Bridge)
- Verwendet für: Check-in-Erinnerungen und Benachrichtigungsnachrichten (bei Zustimmung)
- Wir betreiben unsere eigene selbst gehostete WhatsApp-Bridge (auf WhatsApp-Web-Basis) auf einer in der EU befindlichen Infrastruktur. Wir nutzen keine offizielle WhatsApp-Business-API-Beziehung zu Meta
- Wenn Sie zustimmen, werden Nachrichten über WhatsApp an und von Ihrer Telefonnummer gesendet. Wie bei jeder WhatsApp-Nachricht laufen die Inhalte über WhatsApp-/Meta-Server
- Der Nachrichteninhalt ist durch WhatsApp Ende-zu-Ende-verschlüsselt
- Sie können sich jederzeit abmelden, indem Sie mit STOP antworten oder Ihre Einstellungen in den Einstellungen aktualisieren
- Wir verwenden WhatsApp-Daten nicht zu Werbezwecken
- Für Nachrichten, die über WhatsApp laufen, gilt zusätzlich die WhatsApp-Datenschutzrichtlinie von Meta: whatsapp.com/legal/privacy-policy
Signal (selbst gehostet)
- Verwendet für: Check-in-Erinnerungen und Benachrichtigungsnachrichten (bei Zustimmung)
- Wir betreiben unsere eigene Signal-Bridge auf einer in der EU befindlichen Infrastruktur unter Verwendung der Open-Source-Lösung signal-cli-rest-api
- Wenn Sie zustimmen, wird Ihre Telefonnummer zum Versand von Signal-Nachrichten verwendet
- Der Nachrichteninhalt ist durch Signal Ende-zu-Ende-verschlüsselt
- Sie können sich jederzeit abmelden, indem Sie Ihre Einstellungen in den Einstellungen aktualisieren
- Für Signal-Nachrichten werden keine Daten an Dritte weitergegeben
Sprachanrufe (via Twilio)
- Verwendet für: Sprach-Check-ins (bei Zustimmung)
- Sie bestimmen, wann und wie oft wir anrufen
Push-Benachrichtigungen
- Push-Benachrichtigungen im Browser und in der nativen App
- Verwendet für: Check-in-Erinnerungen, Erfolgsfeiern und (bei Zustimmung) Anstöße
- Erfolgs- und Marketingbenachrichtigungen berücksichtigen Ihre Einstellungen
- Jederzeit in den Einstellungen oder Ihren Geräte-/Browsereinstellungen deaktivierbar
Einwilligungsverlauf
Wir führen einen unveränderlichen Prüfpfad über alle Ihre Einwilligungsentscheidungen (wenn Sie Marketingkommunikation zustimmen oder ablehnen). Dieser Datensatz umfasst den Zeitstempel, die Einwilligungsmethode und die IP-Adresse zu Compliance-Zwecken. Sie können Ihren Einwilligungsverlauf in den Einstellungen einsehen.
15. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten um:
- Verschlüsselung bei der Übertragung: TLS 1.3 für alle Verbindungen
- Verschlüsselung im Ruhezustand: Datenbankverschlüsselung, verschlüsselte OAuth-Tokens
- Zugriffskontrollen: Rollenbasierter Zugriff, Authentifizierungsanforderungen
- Sichere Entwicklung: Regelmäßige Sicherheitsüberprüfungen, Abhängigkeitsaktualisierungen
- Passwortsicherheit: Bcrypt-Hashing, niemals im Klartext gespeichert
Kein System ist zu 100 % sicher. Im Falle einer Datenschutzverletzung, die Ihre Rechte betrifft, benachrichtigen wir Sie und die zuständige Aufsichtsbehörde innerhalb von 72 Stunden, wie von der DSGVO gefordert.
16. Sicherheit der KI-Assistenten-Infrastruktur
Der persönliche Assistent von Lioma wird von einer maßgeschneiderten KI-Agenten-Infrastruktur betrieben, die vom Lioma-Team entwickelt wurde. Wir haben uns bewusst gegen die Verwendung von Drittanbieter- oder Open-Source-KI-Agenten-Frameworks entschieden, da diese Sicherheitsrisiken mit sich bringen, die in einem verwalteten Dienst schwer zu beherrschen sind: öffentliche Skill-Marktplätze, die nicht vertrauenswürdigen Drittanbietercode zulassen, weitreichende Systemzugriffe, die die Angriffsfläche vergrößern, und Muster im Umgang mit Zugangsdaten, die API-Schlüssel dem KI-Modell selbst offenlegen.
Indem wir unsere eigene Infrastruktur aufbauen, kontrollieren wir jede Ebene des Stacks und können Sicherheitsgarantien durchsetzen, die mit universellen Agenten-Frameworks nicht möglich sind.
Isolierte Umgebung
Jeder Lioma-Nutzer erhält eine dedizierte, isolierte Umgebung für seinen persönlichen KI-Assistenten. Ihr Assistent läuft unter einem eigenen Betriebssystemkonto mit eigenen Dateien, Konfigurationen und Zugangsdaten, auf Betriebssystemebene von anderen Nutzern isoliert, sodass kein Assistent eines anderen Nutzers auf Ihren persönlichen Arbeitsbereich, Ihre Dateien oder Zugangsdaten zugreifen kann. Wenn Sie Outreach-Funktionen nutzen, werden Nachrichten von den von Ihnen verbundenen Konten gesendet – zum Beispiel Ihrem eigenen LinkedIn-Konto, über das zu handeln Sie uns in Ihrem Namen autorisieren – nicht von gemeinsam genutzten Konten.
Kein Drittanbietercode
Anders als Agenten-Frameworks, die öffentliche Plugin- oder Skill-Marktplätze unterstützen, verfügt die Lioma Runtime über keinen Mechanismus zur Installation von Drittanbietercode. Jede Fähigkeit Ihres Assistenten wurde vom Lioma-Team erstellt, geprüft und bereitgestellt. Dies eliminiert die Lieferketten-Risiken, die Open-Source-Agenten-Ökosysteme betroffen haben.
Isolierung der Zugangsdaten
Open-Source-Agenten-Frameworks platzieren API-Schlüssel und Authentifizierungstokens typischerweise direkt in der Konfiguration des Agenten, wo das KI-Modell sie einsehen kann. Dadurch entsteht das Risiko, dass Prompt Injection oder schädliche Webinhalte den Agenten dazu verleiten, diese Zugangsdaten preiszugeben.
Die Lioma Runtime verwendet stattdessen eine Proxy-Architektur. Wenn Ihr Assistent auf einen externen Dienst zugreifen muss, wird die Anfrage über das Lioma-Backend geleitet, das die Authentifizierung serverseitig einfügt. Ihr Assistent sieht niemals rohe API-Schlüssel oder Tokens. Dies gilt für Suchdienste, den Zugriff auf Sprachmodelle und Ihre eigenen API-Schlüssel, falls Sie sich entschieden haben, eigene mitzubringen.
Minimale Angriffsfläche
Die Lioma Runtime ist eigens für den Anwendungsfall von Lioma konzipiert. Sie enthält keine in universellen Agenten-Frameworks üblichen Funktionen, die die Angriffsfläche vergrößern:
- Kein Plugin-Marktplatz: Kein Mechanismus, über den nicht vertrauenswürdiger Code auf Ihrer Instanz ausgeführt werden kann.
- Sandboxed-Browser: Ihr Assistent durchsucht das Web über einen isolierten Headless-Browser ohne Zugriff auf Ihren lokalen Rechner oder Desktop.
- Kein direkter Zugriff auf Zugangsdaten: Die gesamte Authentifizierung wird über das Lioma-Backend geleitet (Proxy).
- Eingeschränkter Shell-Zugriff: Alle von Ihrem Assistenten ausgeführten Befehle werden sicherheitsgeprüft und sind auf vorab genehmigte Operationen innerhalb Ihrer isolierten Umgebung beschränkt.
Sicherheits-Patches
Da uns der gesamte Stack gehört, können wir Schwachstellen beheben, ohne auf Upstream-Releases warten zu müssen. Wir überwachen unsere Infrastruktur kontinuierlich und stellen Sicherheitsupdates umgehend bereit.
Worauf Ihr Assistent zugreifen kann
Ihr Assistent hat Zugriff auf:
- Ihre Gespräche innerhalb von Lioma
- Ihre Ziele, Vision und Reflexionseinträge
- Websites, die Sie ihn zu besuchen bitten
- Dateien in Ihrem persönlichen Arbeitsbereich
- Ihren Kalender (falls verbunden)
Ihr Assistent hat keinen Zugriff auf:
- Daten oder Umgebungen anderer Nutzer
- Rohe API-Schlüssel oder Authentifizierungstokens
- Ihren E-Mail-Posteingang (es sei denn, Sie haben den E-Mail-Dienst ausdrücklich verbunden)
- Die Backend-Infrastruktur von Lioma
Durch Aktionen des KI-Assistenten erhobene Daten
Wenn Ihr KI-Assistent automatisierte Aufgaben ausführt, erheben und speichern wir die folgenden zusätzlichen Daten:
- Aktivitätsprotokolle: Aufzeichnungen der verwendeten Tools, ausgeführten Aufgaben und der geschätzten eingesparten Zeit
- E-Mail-Aufzeichnungen: Metadaten (Empfänger, Betreff, Zeitstempel) und Inhalt der über den Assistenten gesendeten E-Mails
- Browsersitzungsdaten: Besuchte URLs, ausgeführte Aktionen und während Browser-Automatisierungssitzungen gespeicherte Cookies. Browsersitzungen sind pro Nutzer isoliert und laufen automatisch ab
- Tokens verbundener Dienste: OAuth-Tokens oder Sitzungscookies für von Ihnen verbundene Dienste. Diese werden verschlüsselt und isoliert in Ihrer persönlichen Umgebung gespeichert
- Arbeitsbereichsdateien: Dateien, die Ihr Assistent in Ihrem persönlichen Arbeitsbereich erstellt oder verwaltet
- Bestätigungsverlauf: Aufzeichnungen von Aktionen, die Ihre Genehmigung erfordern, sowie Ihrer Genehmigungs-/Ablehnungsentscheidungen
Alle KI-Assistenten-Daten unterliegen denselben Aufbewahrungs-, Löschungs- und Exportrichtlinien, die in Abschnitt 8 dieser Datenschutzerklärung beschrieben sind. Wenn Sie Ihr Konto löschen, werden alle KI-Assistenten-Daten, einschließlich Zugangsdaten verbundener Dienste, Arbeitsbereichsdateien und Aktivitätsprotokolle, dauerhaft gelöscht.
17. Automatisierte Entscheidungsfindung
- Unsere KI liefert Vorschläge, Erkenntnisse und Automatisierung
- Dies sind ausschließlich Empfehlungen, keine verbindlichen Entscheidungen
- Es findet keine automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung auf Sie statt
- Sie behalten stets die Kontrolle über Ihre Ziele, Handlungen und Daten
Transparenz des KI-Systems (EU-KI-Verordnung)
In Übereinstimmung mit der Verordnung (EU) 2024/1689 (EU-KI-Verordnung):
- Unser KI-System generiert personalisierte Antworten unter Verwendung großer Sprachmodelle (derzeit AWS Bedrock). Diese Antworten werden automatisch ohne menschliche Prüfung generiert
- Die KI-Funktionen von Lioma sind als KI-Systeme mit begrenztem Risiko eingestuft. Wir erfüllen die Transparenzpflichten gemäß Artikel 50 der EU-KI-Verordnung
- Alle KI-Interaktionen mit unseren KI-Assistenten sind klar als KI-gestützt gekennzeichnet. Sie interagieren mit künstlicher Intelligenz, nicht mit Menschen
- KI-generierte Inhalte (Reflexionserzählungen, Illustrationen, vom KI-Assistenten gesendete E-Mails) werden sowohl sichtbar als auch, wo technisch möglich, durch maschinenlesbare Kennzeichnungen als KI-generiert gekennzeichnet
- Die Stimmungsanalyse innerhalb von Gesprächen erfolgt ausschließlich textbasiert. Wir verwenden keine biometrischen Daten, Gesichtserkennung oder physiologischen Signale zur Emotionserkennung
- Sie können Lioma nutzen, ohne KI-Funktionen zu verwenden. Die Kernfunktionen (manuelle Zielverfolgung, Reflexionseinträge) funktionieren ohne KI-Interaktion
18. Google-Anmeldung & Kalenderintegration
Google-Anmeldung
Wenn Sie sich mit Google anmelden, erhalten wir Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild, um Ihr Konto zu erstellen oder darauf zuzugreifen. Wir greifen auf keine anderen Google-Daten zu.
Google-Kalenderintegration
Wenn Sie Google Calendar verbinden:
- Lesen: Wir lesen Ihre Termintitel und -zeiten, um intelligentere Fokuszeiten vorzuschlagen (z. B. „nach Ihrem Standup" oder „vor diesem Kundengespräch")
- Erstellen: Wenn Sie Lioma bitten, Fokuszeit zu planen, erstellen wir Termine direkt in Ihrem Kalender
- Wir nutzen den Kalenderzugriff ausschließlich, um optimale Fokuszeiten vorzuschlagen und von Ihnen angeforderte Sitzungen zu planen
- Wir speichern Kalenderdaten NICHT dauerhaft – sie werden in Echtzeit abgefragt
- Ihre Kalenderdaten werden niemals an Dritte weitergegeben
- Jederzeit in den Einstellungen trennbar
Hinweis zur eingeschränkten Nutzung von Google-APIs
Die Nutzung von Google-APIs durch Lioma entspricht der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen:
- Wir verwenden Google-Daten nur für die in dieser Richtlinie beschriebenen Zwecke
- Wir verwenden Google-Daten nicht für Werbung
- Wir gestatten Menschen den Zugriff auf Google-Daten nicht ohne ausdrückliche Einwilligung
- Wir übermitteln Google-Daten nur, soweit dies für den Dienst erforderlich ist
- Die Verwendung roher oder abgeleiteter Nutzerdaten, die über Google-Workspace-APIs empfangen werden, entspricht der Google User Data Policy, einschließlich der Limited-Use-Anforderungen. Wir verwenden Google-Workspace-Daten nicht, um verallgemeinerte KI- oder Machine-Learning-Modelle zu erstellen, zu trainieren oder zu verbessern.
19. Reaktion auf Datenschutzverletzungen
Wir unterhalten einen dokumentierten Notfallreaktionsplan zur Bewältigung möglicher Datenschutzverletzungen in Übereinstimmung mit Art. 33/34 DSGVO und den anwendbaren US-Bundesstaatengesetzen.
Unsere Verpflichtung
- Erkennung: Wir überwachen unsere Systeme auf unbefugten Zugriff, Datenexfiltration und Sicherheitsanomalien
- Bewertung: Bei Feststellung einer möglichen Verletzung bewerten wir umgehend den Umfang, die betroffenen Daten und das Risiko für die betroffenen Personen
- Meldung an die Behörde: Führt eine Verletzung voraussichtlich zu einem Risiko für Personen, benachrichtigen wir die österreichische Datenschutzbehörde (DSB) innerhalb von 72 Stunden, wie von der DSGVO gefordert
- Benachrichtigung der Nutzer: Führt eine Verletzung voraussichtlich zu einem hohen Risiko für Ihre Rechte und Freiheiten, benachrichtigen wir betroffene Nutzer unverzüglich
- Anforderungen der US-Bundesstaaten: Für US-Nutzer erfüllen wir die anwendbaren bundesstaatlichen Meldegesetze (z. B. Kalifornien, Colorado, Virginia), die unterschiedliche Meldefristen vorsehen können
Was wir Ihnen mitteilen werden
Im Falle einer Verletzung, die Ihre Daten betrifft, umfasst unsere Benachrichtigung:
- Art der Verletzung und Kategorien der betroffenen Daten
- Wahrscheinliche Folgen der Verletzung
- Von uns ergriffene oder vorgeschlagene Maßnahmen
- Ansprechpartner für weitere Informationen
- Empfehlungen zu Ihrem Schutz
20. Verzeichnis von Verarbeitungstätigkeiten
In Übereinstimmung mit Art. 30 DSGVO führen wir ein umfassendes Verzeichnis von Verarbeitungstätigkeiten (VVT), das Folgendes dokumentiert:
- Alle Kategorien der von uns verarbeiteten personenbezogenen Daten
- Zwecke jeder Verarbeitungstätigkeit
- Rechtsgrundlage jeder Verarbeitungstätigkeit
- Kategorien betroffener Personen und Empfänger
- Internationale Übermittlungen und Garantien
- Aufbewahrungsfristen für jede Datenkategorie
- Technische und organisatorische Sicherheitsmaßnahmen
Dieses interne Dokument steht der österreichischen Datenschutzbehörde (DSB) auf Anfrage zur Einsicht zur Verfügung. Wenn Sie verstehen möchten, wie Ihre konkreten Daten verarbeitet werden, kontaktieren Sie bitte privacy@lioma.eu.
21. Änderungen dieser Richtlinie
- Wir können diese Richtlinie aktualisieren, um Änderungen unserer Praktiken oder gesetzlicher Anforderungen widerzuspiegeln
- Wesentliche Änderungen werden per E-Mail und/oder In-App-Benachrichtigung mitgeteilt
- Das Datum „Zuletzt aktualisiert" oben gibt die letzte Überarbeitung an
- Die fortgesetzte Nutzung nach Änderungen gilt als Annahme der aktualisierten Richtlinie
- Frühere Versionen sind auf Anfrage erhältlich
22. Kontakt
Verantwortlicher:
Lioma e.U.
Radetzkystraße 10
9020 Klagenfurt am Wörthersee, Österreich
Datenschutzanfragen: privacy@lioma.eu
Allgemeine Anfragen: info@lioma.eu
Datenschutzbehörde:
Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42, 1030 Wien, Österreich
www.dsb.gv.at
