Zum Inhalt springen

Datenschutzerklärung

für die Website decky-ai.com und das PowerPoint-Add-in „Decky AI”

Stand: Juli 2026


1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Maven Labs UG (haftungsbeschränkt) Vertreten durch den Geschäftsführer: Maximilian Nitsche Baaderstraße 17 80469 München Deutschland

Registergericht: Amtsgericht München Handelsregisternummer: HRB 308823 Umsatzsteuer-Identifikationsnummer: DE462005553

Telefon: +49 174 43 53 754 E-Mail: hello@decky-ai.com

Ein Datenschutzbeauftragter ist nicht bestellt, da hierfür keine gesetzliche Verpflichtung besteht (§ 38 BDSG).


2. Geltungsbereich und Begriffsbestimmungen

2.1 Geltungsbereich

Diese Datenschutzerklärung gilt für:

  • das PowerPoint-Add-in „Decky AI” (nachfolgend der „Dienst”),
  • die zugehörigen Backend- und API-Dienste, die zur Bereitstellung der Funktionen erforderlich sind,
  • die zugehörige Website unter decky-ai.com (nachfolgend die „Website”).

Das Add-in richtet sich sowohl an Verbraucher (B2C) als auch an Unternehmen und Geschäftskunden (B2B).

Rolle als Auftragsverarbeiter: Soweit Geschäftskunden im Rahmen des Dienstes personenbezogene Daten Dritter (z. B. von Kunden, Beschäftigten oder Geschäftspartnern) über von ihnen bereitgestellte Inhalte verarbeiten lassen, handelt Maven Labs insoweit als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Für diese Verarbeitung schließen wir mit dem jeweiligen Kunden einen gesonderten Auftragsverarbeitungsvertrag (AVV). Diese Datenschutzerklärung beschreibt in erster Linie die Verarbeitungen, für die Maven Labs selbst Verantwortlicher ist.

2.2 Begriffsbestimmungen

BegriffDefinition
Eingaben (Inputs)Alle vom Nutzer bereitgestellten Inhalte, einschließlich Chatbefehle, Präsentationsinhalte, hochgeladene Dokumente und sonstige Daten, die zur KI-gestützten Verarbeitung übermittelt werden.
Ausgaben (Outputs)Alle vom Dienst generierten Ergebnisse, einschließlich bearbeiteter Folien, erzeugter Texte, Bilder oder Layoutänderungen.
NutzerinhalteOberbegriff für Eingaben und Ausgaben gemeinsam.
Technische DatenAutomatisch erhobene Betriebsdaten wie IP-Adresse, Zeitstempel und Geräte-/Browser-Informationen.

3. Erhebung personenbezogener Daten

3.1 Daten, die Sie uns direkt bereitstellen

a) Kontodaten

Zur Nutzung des Dienstes ist ein Nutzerkonto erforderlich. Die Authentifizierung erfolgt über Microsoft EntraID (vormals Azure AD CIAM). Dabei werden verarbeitet:

  • E-Mail-Adresse
  • Vor- und Nachname
  • Unternehmen (sofern angegeben)
  • Telefonnummer (sofern angegeben)
  • interne Nutzer-ID (OpenID-Claims: oid, sub)
  • Zeitstempel von Registrierung und Anmeldung
  • IP-Adresse und daraus abgeleiteter, ungefährer Standort (Land/Region) bei Registrierung und Anmeldung

Die IP-Adresse und die daraus abgeleitete ungefähre Region (Land/Region) verarbeiten wir zur Absicherung des Kontos, zur Betrugs- und Missbrauchsprävention sowie zur Bereitstellung regionsspezifischer Angebote. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

b) Eingaben und Ausgaben

Im Rahmen der Nutzung können Nutzer insbesondere folgende Inhalte eingeben oder hochladen:

  • Texte und Chatbefehle
  • PowerPoint-Präsentationen und Folieninhalte
  • Bilder (z. B. PNG, JPEG) und Dokumente (z. B. PDF)
  • sonstige Inhalte zur KI-gestützten Verarbeitung

Diese Inhalte können personenbezogene Daten sowie Unternehmens- oder vertrauliche Geschäftsdaten enthalten. Die Entscheidung, welche Inhalte übermittelt werden, liegt ausschließlich beim Nutzer.

c) Zahlungsinformationen

Wenn Sie ein kostenpflichtiges Abonnement abschließen, werden Zahlungsinformationen durch unseren Zahlungsdienstleister Stripe verarbeitet. Maven Labs speichert keine Kreditkartennummern oder Bankdaten. Wir erhalten von Stripe lediglich eine Kunden-ID, den Abonnementstatus und die Zahlungshistorie (Beträge und Zeitstempel).

d) Feedback

Wenn Sie Feedback nutzen, wird das Feedback zusammen mit dem zugehörigen Konversationsverlauf gespeichert, um die Qualität des Dienstes zu verbessern. Im Enterprise-Tarif wird kein Feedback gesammelt.

e) Kommunikation

Bei Kontaktaufnahme per E-Mail, über das Kontaktformular auf der Website oder über das Supportformular verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht zur Bearbeitung Ihres Anliegens (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).

3.2 Automatisch erhobene Daten

Bei der Nutzung des Dienstes werden folgende Technische Daten automatisch erhoben:

  • Verbindungsdaten: IP-Adresse, Zeitstempel, HTTP-Statuscodes
  • Nutzungsdaten: Anzahl der Anfragen, genutztes Kontingent, Abonnementstatus
  • Fehler- und Absturzberichte: Fehlermeldungen, Ausnahmen, betroffene Funktionsbereiche
  • Telemetrie: Operationsnamen, Antwortzeiten, Systemstatus (ohne unmittelbaren Personenbezug)

Diese Daten dienen ausschließlich der Gewährleistung des technischen Betriebs, der Sicherheit und der Fehlerbehebung.

3.3 Erforderlichkeit der Datenbereitstellung

Die Bereitstellung der in Abschnitt 3.1 a) genannten Kontodaten ist eine vertragliche Voraussetzung für die Nutzung des Dienstes. Ohne diese Daten kann kein Nutzerkonto erstellt und der Dienst nicht bereitgestellt werden. Die Bereitstellung von Eingaben (Abschnitt 3.1 b) ist freiwillig; ohne sie können die KI-gestützten Funktionen jedoch nicht ausgeführt werden.

3.4 Daten von Drittanbietern

Wir erhalten grundsätzlich keine personenbezogenen Daten von Drittanbietern über Sie, es sei denn, Sie authentifizieren sich über Microsoft EntraID, wo wir die in Abschnitt 3.1 a) genannten Daten erhalten.


4. Zwecke und Rechtsgrundlagen der Verarbeitung

ZweckRechtsgrundlage
Bereitstellung und Betrieb des Dienstes, einschließlich KI-gestützter Inhaltserstellung, Mediensuche, Authentifizierung und ZahlungsabwicklungArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Betriebssicherheit, Qualitätssicherung und Missbrauchsprävention, Monitoring, Fehleranalyse, LLM-Tracing (Widerspruch möglich)Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Kommunikation und SupportArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Reichweitenmessung und Marketing auf der Website (nur bei Einwilligung, z. B. Google Analytics, Google Ads, LinkedIn, Apollo)Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 25 Abs. 1 TDDDG

Welche Datenkategorien für die jeweiligen Zwecke verarbeitet werden, ergibt sich aus §§ 3 und 5.


5. KI-Verarbeitung und externe Dienstleister (Auftragsverarbeiter)

5.1 Grundsätze der KI-Verarbeitung

Zur Bereitstellung des Dienstes werden Eingaben an externe KI-Modellanbieter übermittelt. Wir setzen dabei je nach Tarif und Verfügbarkeit unterschiedliche KI-Modellanbieter ein (siehe Abschnitt 5.2 bzw. die aktuelle Liste unter decky-ai.com/subprocessors); die konkrete Modellauswahl kann sich im Rahmen des Produktbetriebs ändern. Dabei gilt:

  • Die Verarbeitung dient vorrangig der Ausführung der jeweiligen Nutzeranfrage; ergänzend kann sie – wie in § 4 beschrieben – zu Zwecken der Sicherheit und Qualitätssicherung erfolgen.
  • Die eingesetzten KI-Modellanbieter verarbeiten Eingaben grundsätzlich nur temporär zur Ausführung der Anfrage. Soweit mit einem Anbieter keine Zero-Data-Retention-Vereinbarung besteht, kann eine kurzzeitige Zwischenspeicherung zur Sicherheits- und Missbrauchsprüfung erfolgen (in der Regel bis zu 30 Tage); die insoweit geltende Ausnahme für den Azure OpenAI Service ist gesondert unten beschrieben.
  • Anthropic (Standard-/B2C-Tarif): Mit diesem Anbieter besteht eine organisationsweite Zero-Data-Retention-Vereinbarung. Eingaben und Ausgaben werden über die Ausführung der Anfrage hinaus nicht gespeichert; es erfolgt lediglich eine rein technische, kurzzeitige Zwischenspeicherung (in der Regel wenige Minuten bis zu einer Stunde) zur Beschleunigung von Anfragen. Eine Verwendung zum Training oder zur Verbesserung von KI-Modellen findet nicht statt.
  • Für den Enterprise-Tarif vereinbaren wir mit den für die Chat-/LLM-Inferenz eingesetzten KI-Anbietern (insbesondere AWS Bedrock) ebenfalls grundsätzlich, dass Nutzerinhalte über die Ausführung der Anfrage hinaus nicht dauerhaft gespeichert werden (Zero Data Retention). Eine rein technische, kurzzeitige Zwischenspeicherung (in der Regel bis zu 5 Minuten) zur Beschleunigung von Anfragen kann erfolgen; eine darüber hinausgehende Speicherung findet nicht statt. Zudem ist ausgeschlossen, dass Nutzerinhalte zum Training oder zur Verbesserung von KI-Modellen verwendet werden.
  • Ausnahme Microsoft Azure OpenAI Service (beide Tarife): Diesen Anbieter setzen wir ausschließlich für Embeddings (semantische Suche) und KI-Bildgenerierung ein – nicht für Chat-/LLM-Inferenz über Präsentationsinhalte oder Konversationsverläufe. Für diese Verarbeitungen gilt bei diesem Anbieter das jeweils aktuelle Standard-Missbrauchsmonitoring: Die übermittelten Such- und Bildgenerierungsanfragen können vorübergehend (in der Regel bis zu 30 Tage) gespeichert werden. Eine Verwendung zum Training oder zur Verbesserung von KI-Modellen findet nicht statt.

Verarbeitungsregionen nach Nutzergruppe: Im Standard-/B2C-Tarif kann die KI-Inferenz je nach eingesetztem Anbieter auch außerhalb der EU erfolgen. Für Enterprise-Kunden erfolgt die Inhaltsverarbeitung innerhalb der EU (EU-gehostete Infrastruktur). Da einzelne von uns eingesetzte Auftragsverarbeiter trotz EU-Hosting von Unternehmen mit Sitz in den USA betrieben werden, kann ein Zugriff im Rahmen ausländischer Gesetze (z. B. US CLOUD Act) nicht vollständig ausgeschlossen werden; wir begegnen diesem Risiko durch die in § 7.2 genannten Garantien.

5.2 Verzeichnis der Auftragsverarbeiter und Drittanbieter

Im Rahmen des Betriebs des Dienstes setzen wir Auftragsverarbeiter und Drittanbieter aus folgenden Kategorien ein: KI-Modell-Anbieter, Internet-Recherche, Bild- und Medienanbieter sowie Authentifizierung, Zahlung und Infrastruktur. Die vollständige, laufend gepflegte Liste mit Sitz/Region, verarbeiteten Daten, Zweck und DSGVO-Garantie je Anbieter finden Sie unter decky-ai.com/subprocessors. Wir pflegen diese Liste dort fortlaufend; ändert sich ein Anbieter (Wechsel, Ergänzung, Wegfall), aktualisieren wir zunächst diese Seite.

Hinweis zu Analytics/Tracing im Add-in: Zur Qualitätssicherung, Fehleranalyse und Produktverbesserung verarbeiten wir im Standard-/B2C-Tarif Nutzungs- und LLM-Interaktionsdaten. Diese Verarbeitung erfolgt ohne dauerhafte Speicherung einer Kennung auf Ihrem Endgerät und auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO, s. § 4). Sie können dieser Verarbeitung in den Kontoeinstellungen des Add-ins jederzeit widersprechen (Opt-out, Art. 21 DSGVO). Für Geschäftskunden im Enterprise-Tarif sind Produktanalyse und Tracing technisch deaktiviert und nicht verfügbar; es findet keine Übermittlung statt.


6. Weitergabe personenbezogener Daten

Eine Weitergabe personenbezogener Daten erfolgt ausschließlich:

  • An die in Abschnitt 5.2 genannten Auftragsverarbeiter und Drittanbieter, soweit dies zur Erbringung des Dienstes erforderlich ist.
  • An Zahlungsdienstleister (Stripe) zur Abwicklung von Zahlungsvorgängen.
  • Auf gesetzliche Anordnung an zuständige Behörden, soweit wir hierzu gesetzlich verpflichtet sind (z. B. bei Anfragen von Strafverfolgungsbehörden).
  • Zur Durchsetzung unserer Rechte, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
  • Im Rahmen einer Unternehmenstransaktion (z. B. Verschmelzung, Verkauf oder Übertragung von Geschäftsbereichen), wobei der Erwerber an diese Datenschutzerklärung gebunden bleibt.

Ein Verkauf personenbezogener Daten findet nicht statt.

Innerhalb des Dienstes (Add-in) erstellt Maven Labs keine Nutzerprofile zu Marketingzwecken und gibt keine Nutzerinhalte an Werbetreibende weiter. Auf unserer Website setzen wir – ausschließlich nach Ihrer vorherigen Einwilligung – Reichweitenmess- und Remarketing-Technologien ein (siehe § 9.2); die dabei ggf. erstellten Werbeprofile beziehen sich auf Ihr Besuchsverhalten auf der Website, nicht auf Nutzerinhalte aus dem Add-in.


7. Internationale Datenübermittlung (Drittlandtransfer)

7.1 Verarbeitungsstandorte

Die Verarbeitung erfolgt überwiegend innerhalb der Europäischen Union. Aufgrund der eingesetzten KI-Infrastruktur kann eine Verarbeitung im Standard-/B2C-Tarif auch in den USA stattfinden. Für Enterprise-Kunden bieten wir eine Verarbeitung der KI-Modelle innerhalb der EU an (siehe Abschnitt 5.1).

7.2 Schutzmaßnahmen bei Drittlandtransfer

Für Übermittlungen in Drittländer stützen wir uns auf folgende Garantien gemäß Art. 44 ff. DSGVO:

  • Angemessenheitsbeschlüsse der Europäischen Kommission, soweit einschlägig – insbesondere das EU-US Data Privacy Framework gemäß Durchführungsbeschluss (EU) 2023/1795, soweit und solange der jeweilige US-Anbieter über eine aktive Zertifizierung in der offiziellen Liste unter dataprivacyframework.gov verfügt.
  • Standardvertragsklauseln (SCCs) gemäß Durchführungsbeschluss (EU) 2021/914, ergänzt durch eine Transfer Impact Assessment (TIA), für Übermittlungen an Anbieter, bei denen ein Angemessenheitsbeschluss nicht (allein) oder nicht mehr herangezogen werden kann.
  • Auftragsverarbeitungsverträge (AVVs) gemäß Art. 28 DSGVO mit den jeweils eingesetzten Auftragsverarbeitern.

Wo US-Anbieter über eine Zertifizierung nach dem Data Privacy Framework verfügen, stützen wir die Übermittlung zusätzlich auf Standardvertragsklauseln, um auch bei künftigen Änderungen der Rechtslage oder dem Verlust der Zertifizierung ein durchgängiges Schutzniveau sicherzustellen. Eine Übersicht unserer Auftragsverarbeiter und Drittanbieter findet sich in § 5.2; die laufend aktualisierte, maßgebliche Fassung dieser Liste ist unter decky-ai.com/subprocessors verfügbar und kann sich im Zuge der Weiterentwicklung des Dienstes ändern (z. B. bei Wechsel oder Ergänzung einzelner Anbieter). Wesentliche Änderungen kommunizieren wir gemäß § 16.


8. Speicherung und Löschung

DatenartAufbewahrungsdauerLöschung
KontodatenSolange das Nutzerkonto besteht, zzgl. gesetzlicher Aufbewahrungsfristen (8 bzw. 10 Jahre je nach Unterlage gemäß § 147 AO)Nach Kontolöschung und Ablauf gesetzlicher Fristen
Eingaben und AusgabenTemporär während der Sitzung; bei aktiviertem LLM-Tracing für bis zu 14 Tage in gekürzter FormAutomatische Löschung nach Ablauf
KonversationsstatusFür die Dauer der Nutzungssitzung, ggf. bis zu 30 Tage für WiederaufnahmeAutomatische Bereinigung
Folienbibliothek (gespeicherte Folien)Folien, die Sie ausdrücklich in Ihrer Folienbibliothek speichern, werden in unserer EU-gehosteten Infrastruktur gespeichert, bis Sie das Element oder Ihr Konto löschenJederzeit durch den Nutzer löschbar; Entfernung bei Kontolöschung
Nutzungsdaten und TelemetrieBis zu 90 TageAutomatische Rotation und Löschung
Zahlungsdaten (bei Stripe)Gemäß Stripe-Datenschutzrichtlinie; steuerrelevante Daten 8 bzw. 10 Jahre je nach Unterlage gemäß § 147 AOGemäß Stripe-Datenschutzrichtlinie
Fehler- und AbsturzberichteBis zu 90 TageAutomatische Löschung
FeedbackBis auf Widerruf oder bis zur Löschung des KontosAuf Anfrage oder bei Kontolöschung

Die vorstehenden Fristen betreffen die Speicherung durch uns bzw. unser Tracing-Werkzeug. Die Verarbeitung bei den KI-Modellanbietern richtet sich nach § 5.1.

Daten werden gelöscht oder anonymisiert, sobald der jeweilige Verarbeitungszweck entfällt, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht. Die einzige Ausnahme sind Inhalte, die Sie bewusst in Ihrer Folienbibliothek speichern: Diese Folien bleiben in unserer EU-gehosteten Infrastruktur gespeichert, privat für Sie oder Ihre Organisation, bis Sie sie löschen.


9. Cookies und ähnliche Technologien

9.1 Add-in

Im Add-in setzen wir keine Cookies und legen keine dauerhaften Kennungen auf Ihrem Endgerät ab. Zur Authentifizierung werden ausschließlich technisch notwendige Sitzungsdaten im Arbeitsspeicher vorgehalten. Die in § 5.2 beschriebene Produktanalyse erfolgt ohne geräteseitige Speicherung einer Kennung; die Zuordnung erfolgt serverseitig bzw. nur für die Dauer der Sitzung. Diese Analyse ist standardmäßig aktiv, kann von Nutzern aber jederzeit in den Kontoeinstellungen des Add-ins deaktiviert werden (Opt-out; Art. 6 Abs. 1 lit. f i. V. m. Art. 21 DSGVO). Für Enterprise-Kunden ist sie technisch deaktiviert und nicht verfügbar. Lediglich Ihre Opt-out-Entscheidung selbst wird – als technisch notwendige Angabe (§ 25 Abs. 2 TDDDG) – gespeichert.

9.2 Website

Auf der Website (decky-ai.com) setzen wir ein Consent-Management-Tool (Cookie-Script, cookie-script.com) ein. Beim ersten Besuch der Website wird Ihnen ein Cookie-Banner angezeigt, über das Sie Ihre Einwilligung kategorienweise erteilen, einschränken oder ablehnen können (notwendig / statistik / marketing). Ihre Entscheidung können Sie jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen” im Footer der Website ändern oder widerrufen.

Technisch notwendige Cookies (z. B. zur Speicherung Ihrer Cookie-Einwilligung) werden gemäß § 25 Abs. 2 TDDDG einwilligungsfrei gesetzt. Statistik- und Marketing-Technologien werden erst nach Ihrer ausdrücklichen, kategorienspezifischen Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO gesetzt bzw. geladen. Das eingebettete Cal.com-Buchungswidget und der Fontshare-Schrift-CDN werden hiervon abweichend technisch unmittelbar beim Aufruf der jeweiligen Seite geladen; die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer funktionierenden Terminbuchung bzw. Darstellung der Website (Art. 6 Abs. 1 lit. f DSGVO). Im Rahmen dieser Dienste kann eine Datenübermittlung an die jeweiligen Anbieter stattfinden.

Übersicht der auf der Website eingesetzten Cookies und Dienste

Die tagesaktuelle, automatisch durch das Consent-Management-Tool erfasste Cookie-Deklaration (inkl. exakter Cookie-Namen und Laufzeiten, die sich anbieterseitig ändern können) rufen Sie jederzeit über den Link „Cookie-Einstellungen” im Footer ab.

KategorieAnbieter / DienstZweckLaufzeit (typisch)Einwilligung erforderlich?
NotwendigCookie-Script (Consent-Management, EU)Speichert Ihre Cookie-Einwilligungsentscheidung (CookieScriptConsent)12 MonateNein (§ 25 Abs. 2 TDDDG)
NotwendigMicrosoft Azure Static Web Apps (Hosting/CDN)Auslieferung der Website-Inhalte (technischer Betrieb)Nein (technischer Betrieb)
NotwendigSelbst gehostete Schriftarten (Inter, Auslieferung von decky-ai.com)Darstellung der Website-SchriftartNein (keine Drittübermittlung)
StatistikGoogle Analytics 4 (über Google Tag Manager, GTM-W8N84KRK)Reichweitenmessung, Nutzungsstatistiken der Websitebis zu 24 Monate (_ga)Ja
MarketingGoogle Ads (AW-17878644536, googleadservices.com, doubleclick.net)Conversion-Tracking und Remarketing für Google-Ads-Kampagnenbis zu 90 TageJa
MarketingLinkedIn Insight Tag (snap.licdn.com)Conversion-Tracking und Reichweitenmessung für LinkedIn-Kampagnenbis zu 6 MonateJa
MarketingApollo.io Website-Tracker (assets.apollo.io, aplo-evnt.com)Erkennung wiederkehrender Unternehmensbesucher für B2B-Vertrieb und Marketing (Lead-Erkennung)bis zu 12 MonateJa
FunktionalCal.com (eingebettetes Buchungswidget, app.cal.com)Ermöglicht die Buchung eines Demo-Termins direkt auf der Websitegemäß Cal.com-Cookie-RichtlinieNein – Einbindung erfolgt technisch unmittelbar beim Seitenaufruf (Art. 6 Abs. 1 lit. f DSGVO)
FunktionalFontshare (Schrift-CDN, api.fontshare.com)Laden einzelner Anzeigeschriften; hierbei wird Ihre IP-Adresse an den Anbieter übermitteltNein – Einbindung erfolgt technisch unmittelbar beim Seitenaufruf (Art. 6 Abs. 1 lit. f DSGVO)

10. Sicherheitsmaßnahmen (technische und organisatorische Maßnahmen)

Wir setzen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere:

  • Verschlüsselung: Datenübertragungen zu unseren zentralen Diensten erfolgen grundsätzlich verschlüsselt (TLS). Von uns gespeicherte Daten werden nach dem Stand der Technik verschlüsselt abgelegt.
  • Zugangskontrolle: Tokenbasierte Authentifizierung und rollenbasierte Zugriffskontrolle für die von uns betriebenen Systemkomponenten.
  • Missbrauchsschutz: Rate Limiting und automatisierte Erkennung missbräuchlicher Nutzung.
  • Regelmäßige Updates: Zeitnahe Einspielung von Sicherheitsupdates für die von uns betriebenen Systemkomponenten.

11. Rechte der betroffenen Personen

Ihnen stehen als betroffene Person die folgenden Rechte zu. Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter hello@decky-ai.com.

RechtGrundlageErläuterung
AuskunftArt. 15 DSGVOSie haben das Recht, Auskunft über die von uns über Sie verarbeiteten personenbezogenen Daten zu verlangen.
BerichtigungArt. 16 DSGVOSie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
LöschungArt. 17 DSGVOSie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einschränkung der VerarbeitungArt. 18 DSGVOUnter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung verlangen.
DatenübertragbarkeitArt. 20 DSGVOSie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
WiderspruchArt. 21 DSGVOSie können jederzeit gegen die Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einlegen. Wir werden die Verarbeitung dann einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Widerruf der EinwilligungArt. 7 Abs. 3 DSGVOSofern Sie eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Der Dienst nutzt KI-Modelle ausschließlich zur Generierung von Inhalten auf Ihre Anfrage hin; es werden keine automatisierten Entscheidungen über Ihre Person, Ihre Kreditwürdigkeit, Ihre Eignung oder ähnliche Sachverhalte getroffen.

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach Deutschland Website: www.lda.bayern.de


12. Kinder und Minderjährige

Der Dienst ist nicht für Personen unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass ein Kind unter 16 Jahren uns personenbezogene Daten übermittelt hat, werden wir diese unverzüglich löschen. Bitte kontaktieren Sie uns unter hello@decky-ai.com, wenn Sie hiervon Kenntnis erlangen.


13. Verantwortung des Nutzers für übermittelte Inhalte (datenschutzrechtlich)

13.1 Personenbezogene Daten Dritter

Übermittelt der Nutzer über den Dienst personenbezogene Daten Dritter (z. B. in hochgeladenen Dokumenten oder Präsentationen), ist der Nutzer dafür verantwortlich, dass er über eine hinreichende Rechtsgrundlage für deren Verarbeitung verfügt (z. B. Einwilligung oder berechtigtes Interesse). Handelt der Nutzer dabei als Verantwortlicher und Maven Labs als Auftragsverarbeiter, gilt der gesonderte Auftragsverarbeitungsvertrag (Abschnitt 2.1).

Individual-/Standard-Tarif (B2C): Da für diese Tarife kein gesonderter Auftragsverarbeitungsvertrag zwischen Maven Labs und dem Nutzer geschlossen wird, sollten Nutzer im Individual-/Standard-Tarif über den Dienst keine personenbezogenen Daten Dritter hochladen oder eingeben, es sei denn, sie verfügen selbst über eine hinreichende eigene Rechtsgrundlage hierfür. Für die rechtskonforme Verarbeitung von Drittdaten im Auftrag steht der Enterprise-Tarif mit gesondertem AVV zur Verfügung.

13.2 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)

Der Standard-/B2C-Tarif ist nicht für die Verarbeitung besonderer Kategorien personenbezogener Daten (z. B. Gesundheitsdaten, Daten über rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen, biometrische oder genetische Daten) bestimmt; solche Daten dürfen dort nicht über den Dienst übermittelt werden. Enterprise-Kunden dürfen solche Daten nur im Rahmen des gesonderten AVV und bei eigener Rechtsgrundlage nach Art. 9 DSGVO verarbeiten; sie beschränken die Verarbeitung auf das Erforderliche.


14. KI-Ausgaben – Transparenz (Art. 50 EU AI Act)

Der Dienst setzt Künstliche Intelligenz (KI) ein, um Inhalte zu generieren, zu bearbeiten und zu strukturieren. Sämtliche vom Dienst erzeugten Ausgaben – einschließlich Texte, Layouts, Bilder und Strukturvorschläge – werden ganz oder teilweise durch KI-Modelle erzeugt. Nutzer werden hiermit ausdrücklich darauf hingewiesen, dass sie bei der Nutzung des Dienstes mit einem KI-System interagieren und dass die erzeugten Ausgaben maschinell generiert sind.

Gemäß Art. 50 Abs. 2 EU AI Act kennzeichnen wir KI-generierte Ausgaben des Dienstes in einem maschinenlesbaren Format als künstlich erzeugt bzw. manipuliert. Diese Kennzeichnung erfolgt verpflichtend und nicht nur optional, soweit die betreffende Ausgabe in den sachlichen Anwendungsbereich des Art. 50 Abs. 2 EU AI Act fällt.


15. Microsoft Office Store

Bei Vertrieb über den Microsoft Office Store (Microsoft AppSource) gelten ergänzend die Datenschutzbestimmungen von Microsoft (Datenschutzbestimmungen von Microsoft). Diese Datenschutzerklärung wird im Store entsprechend verlinkt.

Die Installation über den Microsoft Office Store unterliegt den Nutzungsbedingungen von Microsoft. Maven Labs hat keinen Einfluss auf die Datenverarbeitung durch Microsoft im Rahmen des Stores.


16. Änderungen dieser Datenschutzerklärung

Maven Labs kann diese Datenschutzerklärung bei rechtlichen, technischen oder organisatorischen Änderungen aktualisieren. Bei wesentlichen Änderungen werden wir Sie in geeigneter Weise informieren (z. B. per E-Mail oder durch einen Hinweis im Dienst).

Die jeweils aktuelle Fassung ist unter decky-ai.com/add-in-privacy-policy abrufbar. Das Datum der letzten Aktualisierung finden Sie am Anfang dieser Erklärung.


17. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte als betroffene Person wenden Sie sich bitte an:

Maven Labs UG (haftungsbeschränkt) Baaderstraße 17 80469 München Deutschland

Telefon: +49 174 43 53 754 E-Mail: hello@decky-ai.com