Datenschutzerklärung
Datum des Inkrafttretens: 30. Juli 2026
Zuletzt geprüft: 11. August 2026
1. Wer wir sind:
Wir sind Clearafi LLC („Clearafi“), eine Zuverlässigkeitsquelle für KI, die für sämtliche auf unserer Plattform verarbeiteten personenbezogenen Daten als Verantwortlicher handelt. Ihre Privatsphäre ist uns sehr wichtig, und im Folgenden erfahren Sie, welche Informationen wir von Ihnen erheben können und wie sie verwendet werden. Mit der Nutzung unserer Website oder einer Clearafi-Anwendung erklären Sie sich mit den in dieser Erklärung beschriebenen Praktiken einverstanden. Fragen zu dieser Datenschutzerklärung richten Sie bitte an privacy@clearafi.ai.
2. Geltungsbereich dieser Erklärung:
Diese Erklärung gilt für personenbezogene Daten, die Clearafi auf einer ihrer Plattformen erhebt, einschließlich, aber nicht beschränkt auf jede von Clearafi betriebene Website, Software, Rechnerplattform oder Webanwendung.
2.1 Sprache dieser Erklärung:
Diese Erklärung sowie die Plattform selbst sind verfügbar auf Englisch, Spanisch, Französisch, Deutsch, Portugiesisch (Brasilien), Italienisch, Japanisch, Hebräisch und Hindi. Die Fassung, die Sie gerade lesen, wurde automatisch anhand der Spracheinstellungen Ihres Browsers ausgewählt, wie in §3(d) beschrieben. Sie können sie jederzeit über die Sprachauswahl am Anfang dieser Seite ändern.
Die englische Fassung ist die Referenzfassung: Sie ist diejenige, die wir zuerst verfassen, pflegen und aktualisieren. Übersetzungen gibt es, damit Sie diese Erklärung in der Sprache lesen können, die Sie tatsächlich verwenden, und sie sollen dieselbe Bedeutung tragen. Bei einem echten Widerspruch zwischen einer Übersetzung und der englischen Fassung gilt die englische Fassung — es sei denn, das Recht Ihres Landes räumt der Fassung in Ihrer eigenen Sprache Vorrang ein; in diesem Fall gilt Ihnen gegenüber diese Fassung.
3. Erhebung von Informationen
a. Im Rahmen ihres Betriebs erhebt Clearafi Daten, die von Nutzern unmittelbar bereitgestellt werden, und behält sich das Recht vor, diese Informationen zu verarbeiten. Solche Informationen können unter anderem Folgendes umfassen:
- Name und Postanschrift des Nutzers, insbesondere soweit sie für die Zahlungsabwicklung erforderlich sind.
- E-Mail-Adresse des Nutzers
- Nutzungsdaten des Nutzers
- Telefonnummern des Nutzers
- OAuth-Identität, soweit für die Zwei-Faktor-Authentifizierung erforderlich (Anmeldung mit Google, Apple, Microsoft)
- Benutzername
- Profilbild
- Name der Organisation bzw. des Unternehmens
- Steuernummer und Anschrift des Unternehmens des Nutzers
- Berufsbezeichnung des Nutzers
- Abonnementstatus des Nutzers
- Zahlungsstatus des Nutzers
b. Neben den aktiv von Nutzern angeforderten Daten behält sich Clearafi das Recht vor, Daten passiv zu erheben, um das Nutzungserlebnis zu verbessern und berechtigte geschäftliche Zwecke von Clearafi zu verfolgen. Solche Informationen umfassen unter anderem:
- Anmeldehäufigkeit
- Vertrauenswert des Nutzers
- Sitzungsdauer
- Muster beim Zurücksetzen des Passworts
- Nutzung der Mehr-Faktor-Authentifizierung
- Herkunftsquelle
- Nutzung der Arbeitsbereichs- und Teamhierarchie
- Telemetrie
- Browserverhalten
- APIs
- Cookies
- Gerätesignale
- Embeddings
- Analyse-SDKs
- Protokolle der Interaktion mit den Modellen
- Betriebssystem des Nutzers
- DNS
- IP-Adresse
- Browserverlauf
c. Abgeleiteter Standort. Wenn die richtige Antwort auf eine Frage davon abhängt, wo Sie sich befinden, leiten wir im Moment der Frage einen ungefähren Standort ab. Er stammt aus zwei Quellen: Ihrer IP-Adresse, die über eine lokale Datenbank zu Stadt und Region aufgelöst wird (nie zu einer Straße oder Anschrift), und — bei angemeldeten Konten, die dies nicht abgeschaltet haben — einer ungefähren Position Ihres Geräts, die noch auf dem Gerät auf etwa einen Kilometer gerundet wird. Ihr Browser fragt Sie um Erlaubnis, bevor die zweite geteilt wird. Keine von beiden wird in Ihrem Konto, unserer Datenbank oder unseren Protokollen gespeichert, und keine wird für Werbung oder Profiling verwendet. Alle Einzelheiten und die Abschaltung des Gerätesignals finden Sie in §11.11.
d. Sprache und Regionseinstellung. Wir zeigen Ihnen die Plattform und diese Erklärung in der Sprache, die Sie mit der größten Wahrscheinlichkeit lesen, statt Sie ein Menü suchen zu lassen. Diese Sprache wird aus der Präferenz abgeleitet, die Ihr Browser mit jeder Anfrage übermittelt (dem Standard-Header Accept-Language), und, wo dieses Signal fehlt oder mehrdeutig ist, aus dem ungefähren Land, das gemäß §3(c) aus Ihrer IP-Adresse aufgelöst wird. Ihre Sprache — ob für Sie erkannt oder von Ihnen gewählt — wird in Ihrem Browser gespeichert, damit wir nicht erneut fragen müssen; siehe §10.2. Sprache ist eine Anzeigeeinstellung, kein Identifikator. Wir verwenden sie nicht, um Ihnen Werbung auszuspielen, Sie zu profilieren oder auf Ihre Staatsangehörigkeit, ethnische Herkunft oder Ihren Aufenthaltsstatus zu schließen. Eine von Ihnen selbst getroffene Sprachwahl hat stets Vorrang vor der automatischen Erkennung.
3.1 Automatisierte Verarbeitung:
Für Unternehmenskunden von Clearafi.ai stehen bei Bedarf Optionen für automatisiertes Profiling zur Verfügung. Ein solches Profiling richtet sich nach dem Preisplan und den Funktionen, die im jeweils gebuchten Plan enthalten sind. Es wird Pläne für Einzelpersonen und für Unternehmen mit mehreren Nutzern geben. Personen, die die Plattform im Rahmen eines Unternehmensplans mit mehreren Nutzern verwenden, haben das Recht, ein Eingreifen einer natürlichen Person zu verlangen, wenn ihr Arbeitgeber eine solche Verarbeitung auf ihre Nutzung der Plattform anwendet, sowie das Recht, getroffene Entscheidungen anzufechten und ihren eigenen Standpunkt zum Profiling darzulegen, soweit ein solches stattfindet.
4. Rechte der Nutzer
Clearafi achtet die Datenschutzrechte aller Nutzer und führt hier die Rechte auf, die nach den Regimen der Europäischen Union und Großbritanniens (GDPR) sowie Kaliforniens (CCPA/CPRA) gewährt werden. Nach diesen Regimen listen wir die Rechte auf, die Sie per E-Mail an dev@clearafi.ai ausüben können. Es handelt sich um folgende Rechte:
4.1 Rechte nach dem GDPR:
- Recht auf Auskunft — eine Kopie Ihrer personenbezogenen Daten zu erhalten
- Recht auf Berichtigung — unrichtige Daten berichtigen zu lassen
- Recht auf Löschung („Recht auf Vergessenwerden“)
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung oder gegen Direktwerbung
- Rechte im Zusammenhang mit automatisierter Entscheidungsfindung einschließlich Profiling (Art. 22)
- Recht, die Einwilligung jederzeit zu widerrufen (ohne dass die vorherige Verarbeitung berührt wird)
- Recht auf Beschwerde bei Ihrer Aufsichtsbehörde
4.2 Rechte nach dem CCPA / CPRA:
- Recht zu erfahren, welche personenbezogenen Informationen erhoben, verwendet, offengelegt oder verkauft werden
- Recht auf Löschung personenbezogener Informationen
- Recht auf Berichtigung unrichtiger personenbezogener Informationen
- Recht, dem Verkauf oder der Weitergabe personenbezogener Informationen zu widersprechen
- Recht, die Verwendung und Offenlegung sensibler personenbezogener Informationen zu beschränken
- Recht auf Nichtdiskriminierung wegen der Ausübung von Datenschutzrechten
Um eines dieser Rechte auszuüben, wenden Sie sich bitte an Dev@clearafi.ai. Wir antworten innerhalb von 30 Tagen (GDPR) bzw. 45 Tagen (CCPA), mit einer möglichen Verlängerung um 30 bis 45 Tage, sofern dies angemessen erforderlich ist. Unter Umständen müssen wir Ihre Identität überprüfen, bevor wir Ihr Anliegen bearbeiten.
5. Rechtsgrundlagen der Verarbeitung:
Nach Artikel 6 des GDPR verarbeitet Clearafi Nutzerdaten, soweit dies für die Erfüllung des Vertrags, den Betrieb des Kontos und die Erbringung der Leistung erforderlich ist; auf Grundlage berechtigter Interessen wie Betrugsprävention, Sicherheit und Produktverbesserung; zur Erfüllung rechtlicher Verpflichtungen, etwa steuerlicher, aufsichtsrechtlicher und finanzberichtlicher Anforderungen; sowie dann, wenn der Nutzer eine ausdrückliche Einwilligung in die Verarbeitung erteilt.
6. Verwendung der Daten:
Clearafi verwendet die erhobenen Informationen unter anderem dazu, unsere Dienste und unsere Website bereitzustellen, zu betreiben, zu bewerten und zu verbessern, Informationsanfragen zu beantworten und Kundensupport zu leisten.
7. Speicherdauer:
Clearafi bewahrt Nutzerinformationen so lange auf, wie dies zur Erfüllung rechtlicher Verpflichtungen, zur Beilegung von Streitigkeiten und zur Durchsetzung von Verträgen erforderlich ist. Die Aufbewahrungsfristen richten sich nach der Kontoaktivität und den gesetzlichen Aufbewahrungspflichten in den jeweiligen Rechtsordnungen der Nutzer.
8. Weitergabe von Daten:
Clearafi legt personenbezogene Informationen und/oder eine IP-Adresse offen, wenn dies gesetzlich vorgeschrieben ist oder wenn wir in gutem Glauben annehmen, dass ein solches Vorgehen erforderlich ist, um:
- bei Ermittlungen zu mutmaßlich rechtswidrigen Handlungen mitzuwirken und gesetzlichen Anordnungen oder unserem Unternehmen zugestellten gerichtlichen Verfahren nachzukommen
- die Rechte oder das Eigentum unserer Website und der damit verbundenen Angebote zu schützen und zu verteidigen
- Personen zu identifizieren, die möglicherweise gegen das Gesetz oder gegen Rechte Dritter verstoßen oder unsere Website bzw. die damit verbundenen Angebote missbräuchlich nutzen.
8.1 Datenweitergabe zu Werbezwecken (Google und Meta)
Um die Wirksamkeit unserer Werbung zu messen und relevante Zielgruppen zu erreichen, gibt Clearafi begrenzte Daten an Werbeplattformen Dritter weiter — derzeit Google (Google Ads / Google Analytics) und Meta (Facebook/Instagram). Dies kann Folgendes umfassen:
- Conversion- und Ereignissignale — dass eine Registrierung oder ein Kauf stattgefunden hat, und deren Wert — damit wir die Leistung von Kampagnen messen können.
- Eine sicher gehashte (SHA-256) E-Mail-Adresse — ein einseitiger, nicht umkehrbarer Identifikator, der ausschließlich dazu dient, Ihre Aktivität einer Werbeinteraktion zuzuordnen. Wir geben weder Ihre unverschlüsselte E-Mail-Adresse noch Ihre Fragen oder Antwortinhalte an diese Plattformen weiter.
Diese Weitergabe erfolgt gesichert und ist an Ihre Einwilligung für Marketing-Cookies gebunden (§1.5): Für Besucher aus der EU, dem EWR und dem Vereinigten Königreich ist sie abgeschaltet, sofern Sie sie nicht aktivieren; andernorts können Sie ihr jederzeit über das Einwilligungsbanner widersprechen. Sie können dieser Datenweitergabe für kontextübergreifende verhaltensbasierte Werbung auch per E-Mail an privacy@clearafi.ai widersprechen, was wir als aktiven Widerspruch behandeln.
9. Verkauf von Daten:
Clearafi verkauft keine personenbezogenen Informationen im Sinne der Definition des CCPA/CPRA. Wir geben allerdings Daten für kontextübergreifende verhaltensbasierte Werbung weiter. Um dieser Verarbeitung zu widersprechen, schreiben Sie bitte an privacy@clearafi.ai
10. Cookies:
Ein Cookie ist eine kleine Textdatei, die eine Website in Ihrem Browser speichert; der „lokale Speicher“ ist ein ähnlicher Browsermechanismus, um kleine Datenmengen auf Ihrem Gerät zu halten. Wir nutzen beides sparsam und ausschließlich für die unten genannten Zwecke. Wir verwenden keine Werbe-Cookies Dritter und kein seitenübergreifendes Tracking.
10.1 Unbedingt erforderlich:
Unbedingt erforderliche Cookies sind diejenigen, die die Website zum Funktionieren benötigt. Sie sind standardmäßig aktiviert und bleiben aktiviert, solange der Nutzer die Website von Clearafi verwendet.
- cf_anon_id — identifiziert Ihren Browser anonym, damit wir die kostenlosen Tagesabfragen zählen und Missbrauch verhindern können. Wird als zufälliger Identifikator gespeichert; Ihre unverarbeitete IP-Adresse speichern wir nie (siehe §11.4). Es handelt sich um ein First-Party-Cookie mit einer Laufzeit von 30 Tagen.
- cf_session — hält Sie nach der Anmeldung per E-Mail und Passwort oder per OAuth (Google/GitHub) angemeldet. Enthält Ihr Sitzungs-Token. Es handelt sich um ein First-Party-Cookie mit einer Laufzeit von bis zu 1 Jahr oder bis zu Ihrer Abmeldung.
- cf_beta_unlocked — merkt sich, dass Sie das Zugangspasswort zur Beta eingegeben haben, damit Sie nicht auf jeder Seite erneut danach gefragt werden. Es handelt sich um ein First-Party-Cookie mit einer Laufzeit von 30 Tagen.
10.2 Funktional:
Funktionale Cookies werden auf dem Gerät des Nutzers gespeichert und nie an den Server von Clearafi gesendet. Sie verbessern die Funktion der Online-Produkte von Clearafi. Sie sind optional, und der Nutzer wird auf der Startseite der Website gefragt, ob er sie verwenden möchte.
- cf_keys — speichert die API-Schlüssel von KI-Anbietern, die Sie selbst hinzufügen („bring your own key“). Sie verbleiben in Ihrem Browser und werden ausschließlich übermittelt, um die von Ihnen angeforderten KI-Aufrufe auszuführen. Es handelt sich um ein First-Party-Cookie, das bestehen bleibt, bis Sie oder Ihr Browser es automatisch löschen.
- cf_stt_consent_v1 — merkt sich, dass Sie den Hinweis zur Spracheingabe akzeptiert haben, damit er nur einmal erscheint. Es handelt sich um ein First-Party-Cookie, das lokal gespeichert wird und bis zur Löschung bestehen bleibt.
- cf_queries_today — eine lokale Zählung Ihrer kostenlosen Abfragen des Tages. Es handelt sich um ein First-Party-Cookie, das sich mit der täglichen Nutzung erneuert oder bis zur Löschung bestehen bleibt.
- cf_lang — merkt sich die von Ihnen gewählte Anzeigesprache, damit die Plattform und diese Erklärung bei Ihrem nächsten Besuch in dieser Sprache öffnen. Es wird nur geschrieben, wenn Sie selbst eine Sprache wählen; die automatische Erkennung setzt es nicht. Es handelt sich um ein First-Party-Cookie mit einer Laufzeit von 1 Jahr.
- cf_consent — merkt sich Ihre Einwilligungsentscheidung zu Cookies und Analyse (annehmen/ablehnen), damit das Banner nur einmal erscheint und die Analyse Ihre Wahl beachtet. Wird lokal gespeichert, bis es gelöscht wird.
- clearafi-theme — merkt sich, ob Sie die helle oder die dunkle Darstellung gewählt haben, damit die Website so öffnet, wie Sie sie verlassen haben. Wird nur geschrieben, wenn Sie die Darstellung selbst umschalten. Wird lokal gespeichert, bis es gelöscht wird.
- clearafi_ref_code — speichert den Empfehlungscode aus einem Einladungslink (?ref=), damit die Person, die Sie eingeladen hat, gutgeschrieben werden kann. Wird nur geschrieben, wenn Sie über einen solchen Link kommen. Wird lokal gespeichert, bis es gelöscht wird.
- cf_lang_suggest_dismissed — merkt sich, dass Sie den Hinweis geschlossen haben, der diese Seite in einer anderen Sprache anbietet, damit er nicht erneut erscheint. Er enthält weder eine Sprache noch eine Kennung, sondern nur die Tatsache, dass Sie ihn geschlossen haben, und wird beim Schließen des Tabs verworfen.
10.3 Analyse und Leistung:
Analyse-Cookies liefern Clearafi die für die Auswertung der Website nötigen Informationen. Diese Cookies können deaktiviert werden, wenn die Option auf der Startseite der Website angeboten wird.
- Google Analytics (_ga, _ga_*) — Nutzungsanalyse auf app.clearafi.ai: Seitenaufrufe, Funktionsnutzung und Conversions, damit wir den Dienst verbessern können. Wird unter dem Google Consent Mode v2 geladen: standardmäßig abgelehnt, sodass Analyse-Cookies erst gesetzt werden, nachdem Sie im Einwilligungsbanner zugestimmt haben. Es handelt sich um ein Third-Party-Cookie.
- PostHog-Cookies — Produktanalyse: verstehen, welche Funktionen genutzt werden, und Fehler diagnostizieren, damit wir den Dienst verbessern können. Es handelt sich um ein Third-Party-Cookie.
10.4 Infrastruktur und Sicherheit:
Infrastruktur- und Sicherheits-Cookies dienen dazu, die Auslieferung unserer Inhalte zu verbessern und Clearafi sowie ihre Nutzer vor Online-Sicherheitsbedrohungen zu schützen. Diese Cookies können deaktiviert werden, wenn die Option auf der ersten Seite der Website angeboten wird.
- __cf_bm und ähnliche — Bot-Erkennung, Sicherheit des Datenverkehrs und Auslieferung von Inhalten. Werden von unserem CDN Cloudflare gesetzt und nicht für Werbung verwendet. Es handelt sich um Third-Party-Cookies.
10.5 Verwaltung von Cookies und Einwilligung:
Beim ersten Besuch zeigen wir in der Anwendung ein Einwilligungsbanner mit granularen Einstellungen: alle annehmen, alle ablehnen oder Präferenzen nach Kategorie verwalten:
- Unbedingt erforderlich — immer aktiv (Anmeldung, Sicherheit, Kernfunktionen).
- Analyse — Messung mit Google Analytics.
- Marketing — Werbemessung und Zielgruppen für Google Ads und den Meta-Pixel (Facebook/Instagram).
Google läuft unter dem Consent Mode v2. Das Verhalten ist regional gesteuert: Für Besucher aus der EU, dem EWR und dem Vereinigten Königreich ist jedes nicht notwendige Signal standardmäßig abgelehnt (Opt-in) — es wird nichts gesetzt, bis Sie zustimmen oder eine Kategorie aktivieren. Außerhalb der EU, des EWR und des Vereinigten Königreichs sind Analyse und Marketing standardmäßig aktiv (Opt-out); das Banner wird dennoch angezeigt, damit Sie sie jederzeit ablehnen oder anpassen können. (Die Region wird aus der Zeitzone Ihres Browsers abgeleitet; lässt sie sich nicht bestimmen, gilt standardmäßig das striktere Opt-in-Verhalten.) Der Meta-Pixel lädt nur mit Marketing-Einwilligung. Ihre Wahl wird kategorienweise in cf_consent (als JSON) gespeichert. Auf clearafi.ai können Sie sie jederzeit über den Link „Einstellungen verwalten“ im Fuß jeder Seite ändern, der dieses Banner mit Ihrer aktuellen Auswahl erneut öffnet; zurücksetzen können Sie sie außerdem durch Leeren des Browserspeichers.
11. Sicherheitsmaßnahmen:
11.1 Verschlüsselung bei der Übertragung:
Der gesamte Datenverkehr zwischen Ihrem Browser und Clearafi ist mit TLS (HTTPS) verschlüsselt. Verbindungen werden auf unserem eigenen Webserver terminiert; unverschlüsseltes HTTP wird für Anwendungsverkehr nicht ausgeliefert.
11.2 Authentifizierung und Zugriffskontrolle:
Die Anmeldung erfolgt über eigene E-Mail-/Passwort-Anmeldung oder über OAuth (Google, GitHub) — Supabase und Magic-Link-Anmeldung nutzen wir nicht mehr. Passwörter werden ausschließlich als gesalzene Hashes gespeichert (nie im Klartext). Sitzungen werden als signierte, ablaufende Token übertragen (das Cookie cf_session). Administrativer Zugriff auf Produktivsysteme ist auf befugtes Personal beschränkt.
11.3 Wie wir mit Schlüsseln von KI-Anbietern umgehen:
- Ihre eigenen Schlüssel (BYOK): Wenn Sie eigene API-Schlüssel von KI-Anbietern hinzufügen, werden diese ausschließlich in Ihrem Browser gespeichert und allein zur Ausführung der von Ihnen gestellten konkreten KI-Anfrage übermittelt. Wir speichern sie nicht dauerhaft in unserer Datenbank.
- Unsere Schlüssel: Die für den kostenlosen Tarif verwendeten Schlüssel werden als serverseitige Geheimnisse vorgehalten und niemals an Clients weitergegeben.
- Programmatische API-Schlüssel: Schlüssel, die Sie für die Clearafi-API erzeugen, werden als gesalzene SHA-256-Hashes gespeichert — wir bewahren nur einen Hash und ein kurzes, nicht geheimes Präfix auf, nie den vollständigen Schlüssel, sodass der Klartextschlüssel aus unseren Systemen nicht wiederhergestellt werden kann.
11.4 Datenminimierung und Anonymisierung:
Für die anonyme (abgemeldete) Nutzung speichern wir Ihre unverarbeitete IP-Adresse nicht. Wir leiten einen einseitig gehashten Identifikator aus einem groben Netzwerksignal in Kombination mit einem zufälligen, browserspezifischen Wert ab, der ausschließlich für Tageslimits und Missbrauchsprävention verwendet wird.
11.5 Spracheingabe:
Wenn Sie die Spracheingabe verwenden, wird das Audiomaterial ausschließlich zur Transkription verarbeitet und von Clearafi nicht gespeichert. Je nach Browser erfolgt die Transkription entweder über den im Browser eingebauten Sprachdienst (Google in Chrome/Edge, Apple in Safari) oder ersatzweise über OpenAI Whisper. Vor der ersten Verwendung wird Ihnen ein Hinweis angezeigt.
11.6 Infrastruktur und Hosting:
Die Produktivanwendung (app.clearafi.ai) läuft auf AWS (EC2-Rechenleistung und verwaltetes RDS Postgres), mit transaktionalem E-Mail-Versand über AWS SES; die Beta-/Staging-Umgebung läuft auf DigitalOcean (E-Mail über Resend). Keine der beiden Umgebungen liegt hinter einem Cloudflare-Proxy: Das DNS löst direkt auf unsere eigenen Server auf, die TLS selbst terminieren. (Wir setzen zwar Cloudflare Turnstile als Bot-Prüfdienst ein, doch damit liegt Cloudflare nicht im Anfragepfad.) Wir wenden übliche Härtungsmaßnahmen an, darunter HTTP-Sicherheits-Header (etwa Clickjacking-Schutz über X-Frame-Options) und eine Content-Security-Policy sowie Zugriffsbeschränkungen auf Server- und Datenbankebene.
11.7 Schutz vor Missbrauch und Ratenbegrenzung:
Wir setzen Ratenbegrenzungen je Konto und je Schlüssel, Burst-Limits, tägliche Ausgabenobergrenzen und automatisierte Missbrauchserkennung ein, um den Dienst und Ihre Daten vor Fehlgebrauch zu schützen.
11.8 Sicherheitsprüfungen:
Wir führen vor der Veröffentlichung interne Sicherheitsprüfungen von Codeänderungen durch und überwachen unsere Abhängigkeiten auf bekannte Schwachstellen.
11.9 Meldung von Schwachstellen:
Clearafi begrüßt Hinweise auf Sicherheitsprobleme. Bitte wenden Sie sich an security@clearafi.ai. Wir bemühen uns, Meldungen binnen 72 Stunden zu bestätigen, und bitten Sie, uns vor einer Veröffentlichung angemessene Zeit zur Behebung zu lassen.
11.10 Aufbewahrung und Löschung von Daten:
Clearafi bewahrt Ihre Abfragen, Ergebnisse, Kontodaten und zugehörigen Aufzeichnungen so lange auf, wie Ihr Konto aktiv ist oder wie es zur Erbringung des Dienstes erforderlich ist. Sie können die Löschung Ihres Kontos und der zugehörigen personenbezogenen Daten jederzeit in Ihrem Profil beantragen. Die Löschung läuft mit einer Karenzfrist von 30 Tagen (in der Sie sie abbrechen können); danach löschen wir Ihr Konto endgültig, beenden laufende Abrechnungen, schwärzen den Inhalt Ihrer früheren Abfragen und Ergebnisse unumkehrbar und entfernen Ihren Authentifizierungsdatensatz. Damit setzen wir Ihr Recht auf Löschung nach Artikel 17 des GDPR und vergleichbaren Gesetzen um.
11.11 Ungefährer Standort:
Manche Fragen haben nur für den Ort, an dem Sie sich befinden, eine richtige Antwort — Wetter, „was ist heute los“, Lokalnachrichten, Verkehr, Öffnungszeiten. Sie für den falschen Ort zu beantworten, ist kein Gewinn für die Privatsphäre; es ist schlicht eine falsche Antwort. Damit sie stimmen, nutzen wir zwei Signale, beide ungefähr, beide nur zur Beantwortung der gerade gestellten Frage, und keines davon wird gespeichert:
- Ungefähre Stadt, aus Ihrer IP-Adresse. Wird zum Zeitpunkt der Anfrage über eine lokale MaxMind-GeoLite2-Datenbank abgeleitet. Sie löst zu Stadt und Region auf — etwa „Surat, Gujarat“ — nie zu einer Straße oder Anschrift. Sie erfordert weder eine Erlaubnis noch eine Handlung Ihrerseits, denn Ihre IP-Adresse ist ohnehin Teil jeder Webanfrage. Sie liegt zudem häufig daneben: Mobilfunknetze, Firmenanschlüsse und VPNs können Sie in einer anderen Stadt verorten; deshalb sind unsere KI-Modelle angewiesen anzugeben, für welchen Ort sie geantwortet haben, damit Sie sie korrigieren können. Ihre unverarbeitete IP-Adresse wird zu diesem Zweck nicht gespeichert (siehe §11.4).
- Ungefähre Position Ihres Geräts. Bei angemeldeten Konten ist dies standardmäßig aktiv, weil das genaue Beantworten ortsbezogener Fragen Teil dessen ist, was der Dienst leistet. Ihr Browser fragt Sie dennoch um Erlaubnis, bevor irgendetwas geteilt wird — wir können das weder umgehen noch tun wir es —, und eine Ablehnung kostet Sie nichts außer der oben beschriebenen Genauigkeit auf Stadtebene. Die Koordinaten werden noch auf Ihrem Gerät auf etwa einen Kilometer gerundet und auf unseren Servern erneut gerundet, sodass wir nie eine genaue Position vorhalten. Nicht angemeldete Besucher werden gar nicht gefragt, und für sie bleibt dies abgeschaltet.
Sie können das Positionssignal des Geräts jederzeit unter Profil → Standort abschalten, und die Website-Berechtigungen Ihres eigenen Browsers steuern es unabhängig von uns. Das Abschalten wird gespeichert und wirkt sofort.
Keines der beiden Signale wird in Ihrem Konto, unserer Datenbank oder unseren Protokollen gespeichert — es gibt nichts zu exportieren und nichts zu löschen. Wir verwenden keines davon für Werbung, Profiling oder um ein Bild davon aufzubauen, wo Sie sich im Lauf der Zeit bewegen; jede Anfrage wird beantwortet und vergessen.
11.12 Unterauftragsverarbeiter:
Wir geben das notwendige Minimum an Daten an folgende Dienstleister weiter, die sie in unserem Auftrag verarbeiten:
- OpenAI — Antworten von KI-Modellen (GPT) und Sprachtranskription (Whisper als Ersatz). Weitergegebene Daten: der Text Ihrer Abfrage; Audio zur Transkription.
- Anthropic — Antworten von KI-Modellen (Claude). Weitergegebene Daten: der Text Ihrer Abfrage.
- Google — Antworten von KI-Modellen (Gemini); Sprachtranskription des Browsers in Chrome/Edge. Weitergegebene Daten: der Text Ihrer Abfrage; Sprachaudio (Browsersprache).
- Google Analytics — Nutzungsanalyse auf app.clearafi.ai (Einwilligung Analyse); Werbesignale und Enhanced Conversions für Google Ads (Einwilligung Marketing). Weitergegebene Daten: Nutzungsereignisse, Seitenpfade, cookiebasierte Identifikatoren und eine mit SHA-256 gehashte E-Mail-Adresse (Enhanced Conversions) nach Einwilligung.
- Meta (Facebook) — Werbemessung und Zielgruppen über den Meta-Pixel (Browser) und die Conversions API (serverseitig, dedupliziert über eine gemeinsame event_id) — beides an die Marketing-Einwilligung gebunden. Weitergegebene Daten: Seiten- und Ereignissignale sowie eine mit SHA-256 gehashte E-Mail-Adresse zur Werbemessung, nach Marketing-Einwilligung.
- DeepSeek — unabhängiges „Richter“-Modell, das die Konsensantwort synthetisiert. Weitergegebene Daten: die Modellantworten auf Ihre Abfrage.
- Mistral, Cohere, AI21 — zusätzliche Antworten von KI-Modellen, wenn Sie diese auswählen. Weitergegebene Daten: der Text Ihrer Abfrage (nur wenn Sie dieses Modell wählen).
- Stripe — Zahlungen und Abonnementabrechnung. Weitergegebene Daten: Rechnungsdaten (von Stripe verarbeitet; wir speichern keine Kartennummern).
- Amazon Web Services (AWS) — Produktiv-Hosting (EC2), Datenbank (RDS Postgres) und transaktionaler E-Mail-Versand (SES). Weitergegebene Daten: sämtliche Dienstdaten, als Auftragsverarbeiter; E-Mail-Adresse und Nachrichteninhalt für SES.
- Resend — transaktionaler E-Mail-Versand in der Beta-/Staging-Umgebung. Weitergegebene Daten: E-Mail-Adresse, Nachrichteninhalt.
- PostHog — Produktanalyse auf älteren Seiten (nicht SPA). Weitergegebene Daten: Nutzungsereignisse, anonymisierte Identifikatoren.
- Cloudflare — Auslieferung von Inhalten, Sicherheit des Datenverkehrs. Weitergegebene Daten: Netzwerk- und technische Daten.
- DigitalOcean — Hosting und Datenbank (Beta-/Staging-Umgebung). Weitergegebene Daten: sämtliche Dienstdaten, als Auftragsverarbeiter.
11.13 Ort der Datenverarbeitung nach dem GDPR:
Daten von Nutzern aus der EU werden ausschließlich in der EU und in den USA auf Grundlage des Angemessenheitsbeschlusses zum Data Privacy Framework verarbeitet. Ob ein Nutzer in der EU ansässig ist, wird anhand seiner IP-Adresse bestimmt. Clearafi kann daher nicht dafür verantwortlich gemacht werden, wenn EU-Nutzer VPNs mit Adressen außerhalb der EU verwenden.
11.14 Reaktion auf Vorfälle und Meldung von Verletzungen:
Wir unterhalten Verfahren zur Erkennung von und Reaktion auf Sicherheitsvorfälle. Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte zur Folge hat, benachrichtigen wir die zuständige Aufsichtsbehörde und die betroffenen Nutzer nach Maßgabe des anwendbaren Rechts.
12. Links:
Diese Website kann Links zu anderen Websites enthalten. Bitte beachten Sie, dass wir für die Inhalte oder Datenschutzpraktiken solcher anderen Websites nicht verantwortlich sind. Wir bitten unsere Nutzer, aufmerksam zu sein, wenn sie unsere Website verlassen, und die Datenschutzerklärungen jeder anderen Website zu lesen, die personenbezogene Daten erhebt.
13. Datenschutz für Kinder:
Kindern unter 18 Jahren ist die Nutzung der Dienste von Clearafi ausdrücklich untersagt.
14. Altersprüfung und Verarbeitung biometrischer Daten:
Um sicherzustellen, dass unbefugte Minderjährige keinen Zugang zu unserer Plattform erhalten, setzt Clearafi eine von einem Dritten bereitgestellte Technologie zur Altersschätzung anhand des Gesichts ein.
- Unterauftragsverarbeiter: Für die Verarbeitung dieser Informationen setzen wir einen externen Dienstleister ein.
- Speicherdauer: Unser externer Verarbeiter bewahrt nach Abschluss der Altersschätzung keine biometrischen Nutzerdaten auf. Clearafi speichert oder verwahrt Ihre biometrischen Gesichtsdaten nicht auf ihren Servern.
- Alternative Verfahren: Wenn Sie in den biometrischen Gesichtsscan nicht einwilligen möchten, bietet Clearafi einen kostenlosen alternativen Weg zur Altersprüfung durch die gesicherte Übermittlung eines Ausweisdokuments an. Er führt zum selben Ergebnis und zu denselben Zugangsrechten wie die Altersschätzung anhand des Gesichts.
- Nutzer in der EU: Für Nutzer in der Europäischen Union wird die biometrische Verarbeitung ausschließlich auf Server in der EU geleitet, um die Anforderungen des GDPR an den Datenstandort und die Beschränkungen für internationale Übermittlungen einzuhalten; die Bilder überschreiten keine Grenzen in Richtung US-Infrastruktur.
- Nutzer in den USA: Für Nutzer in bestimmten US-Bundesstaaten mit Gesetzen zum Schutz biometrischer Daten (etwa Illinois, Texas und Washington) ist vor dem Öffnen der Kamera eine besondere schriftliche Einwilligung erforderlich; andernfalls kann die Altersschätzung anhand des Gesichts in Ihrer Region eingeschränkt sein und eine Ausweisprüfung erfordern.
15. Widerspruch gegen die Datenweitergabe:
Einwohner Kaliforniens können der Datenweitergabe widersprechen, indem sie eine Anfrage an privacy@clearafi.ai senden
16. Einwilligung:
Mit der Nutzung einer Website, Web-App oder Software von Clearafi willigen Sie in die Erhebung und Verwendung von Informationen wie oben beschrieben ein. Sollten wir unsere Datenschutzerklärung ändern, veröffentlichen wir diese Änderungen auf dieser Seite. Mit der Nutzung unserer Produkte erklären Sie sich damit einverstanden, diese Seite regelmäßig zu prüfen, um auf dem aktuellen Stand darüber zu bleiben, welche Informationen wir erheben, wie wir sie verwenden und unter welchen Umständen wir sie offenlegen.
17. Änderungen der Datenschutzerklärung:
Von Zeit zu Zeit können wir die Bestimmungen dieser Datenschutzerklärung ändern. Bei wesentlichen Änderungen werden die Nutzer per E-Mail oder durch deutlich sichtbare Hinweise auf den Plattformen von Clearafi benachrichtigt.
Wenn wir diese Erklärung ändern, wird zuerst die englische Fassung aktualisiert, die Übersetzungen folgen. Das oben auf jeder Fassung angezeigte Datum sagt Ihnen, welche Fassung Sie lesen.
18. Kontakt:
Bei Fragen zu dieser Datenschutzerklärung wenden Sie sich bitte an privacy@clearafi.ai.
Nutzungsbedingungen
Datum des Inkrafttretens: 11. Juni 2026
1. Einleitung
Vielen Dank, dass Sie unsere Dienste nutzen. Wir sind Clearafi, LLC („Clearafi“). Diese Bedingungen regeln Ihre Nutzung unserer Website, Dienste und Produkte. Jede Interaktion mit Clearafi oder einem damit verbundenen Dienst bzw. einer damit verbundenen Website bedeutet, dass der Nutzer sich mit diesen Bedingungen einverstanden erklärt und unsere Dienste im Einklang mit unserer Datenschutzerklärung nutzt.
2. Pflichten der Nutzer
Nutzer verpflichten sich, unsere Produkte im Einklang mit den vor Ort geltenden gesetzlichen Anforderungen und ethischen Standards zu verwenden. Im Rahmen der Nutzung eines Clearafi-Produkts oder -Dienstes ist Nutzern Folgendes untersagt:
- Nutzer dürfen Clearafi nicht verwenden, um gegen geltendes Recht in irgendeiner Rechtsordnung zu verstoßen. Jede Nutzung von Clearafi muss den einschlägigen rechtlichen Vorgaben entsprechen
- Nutzer verpflichten sich, nicht zu versuchen, unbefugten Zugang zu Eigentum von Clearafi zu erlangen, der über das hinausgeht, was Clearafi als Teil des Leistungspakets des Nutzers anbietet. Dazu zählt der Zugriff auf Mitarbeiter- oder Administrationskonten sowie der Zugriff auf Daten von Clearafi ohne unsere ausdrückliche Erlaubnis.
- Nutzer von Clearafi verpflichten sich, Clearafi nicht in einer Weise zu verwenden, die darauf angelegt ist, anderen zu schaden. Sie verpflichten sich ferner, Clearafi nicht in täuschender oder betrügerischer Weise zu verwenden und nicht zu versuchen, unzulässigen Einfluss auf andere zu erlangen oder auszuüben.
- Nutzer von Clearafi verpflichten sich, keinen Teil der Dienste zurückzuentwickeln, zu dekompilieren oder zu disassemblieren; Daten der Dienste nicht ohne unsere schriftliche Zustimmung mit automatisierten Mitteln auszulesen, zu crawlen oder zu extrahieren; und keinen Dienst und kein geistiges Eigentum von Clearafi ohne Genehmigung weiterzuverkaufen, unterzulizenzieren oder kommerziell zu verwerten.
3. Altersbeschränkung
Clearafi, ihre Programme, Dienste und Anwendungen sowie alle damit verbundenen Produkte sind ausschließlich für Personen ab 18 Jahren bestimmt. Mit der Nutzung unserer Produkte versichern Sie, dass Sie 18 Jahre alt oder älter sind.
4. Kontoregistrierung
Mit der Nutzung von Clearafi erkennen Nutzer an, dass sie für die Wahrung der Vertraulichkeit ihrer persönlichen Informationen verantwortlich sind, einschließlich ihres Passworts, des Kontozugangs und aller weiteren Angaben, die dem Kontozugang dienen, etwa Zwei-Faktor-Systeme. Clearafi ist nicht verantwortlich für Verletzungen der Vertraulichkeit persönlicher Informationen, die auf Fehler des Nutzers oder die Nichtbeachtung von Vertraulichkeitsstandards zurückgehen.
Ungefährer Standort bei angemeldeten Konten. Das Anlegen eines Kontos aktiviert standardmäßig den ungefähren Gerätestandort, weil das genaue Beantworten ortsabhängiger Fragen Teil des Dienstes ist. Ihr Browser fragt Sie dennoch um Erlaubnis, bevor eine Position geteilt wird, und eine Ablehnung kostet Sie nichts außer der Genauigkeit auf Stadtebene. Sie können dies jederzeit unter Profil → Standort abschalten. Der ungefähre Standort wird ausschließlich zur Beantwortung der gestellten Frage verwendet und nie gespeichert. Siehe §11.11 der Datenschutzerklärung.
5. Einhaltung des Datenschutzrechts
Clearafi hält die Datenschutz-Grundverordnung (GDPR) und den California Privacy Rights Act (CPRA) ein. Dementsprechend legen wir in unserer Datenschutzerklärung, die gesondert dargestellt und hier auf unserer Website veröffentlicht ist, dar, auf welche Weise wir Ihre Daten erheben, speichern, verwenden, pflegen und schützen. Sie haben das Recht, auf Ihre Daten zuzugreifen, das Recht, unrichtige Daten berichtigen zu lassen, und das Recht, deren Löschung zu verlangen, sobald sie zur Erbringung von Leistungen nicht mehr erforderlich sind. Sie haben ferner das Recht, der Datenweitergabe und der Verwendung Ihrer Daten für Marketingzwecke zu widersprechen. Mit der Nutzung von Clearafi-Produkten erklären sich Nutzer damit einverstanden, regelmäßig auf Änderungen sämtlicher Richtlinien und Vereinbarungen zu prüfen.
6. Haftungsbeschränkung
Soweit nach den einschlägigen rechtlichen Vorgaben zulässig, schließt Clearafi jede Haftung aus der Nutzung eines Programms oder Eigentums von Clearafi oder aus der Interaktion damit aus. Mit der Nutzung unserer Plattform erklären sich Nutzer damit einverstanden, Clearafi von einer Haftung freizustellen, die dem Nutzer infolge der Interaktion mit Clearafi oder einem anderen Produkt oder Dienst entsteht.
7. Gewährleistungsausschluss
Soweit nach den einschlägigen rechtlichen Vorgaben zulässig, schließt Clearafi jede Gewährleistung aus. Die Dienste von Clearafi werden „wie besehen“ bereitgestellt, ohne Gewährleistungen jeder Art, ausdrücklich oder stillschweigend.
8. Anwendbares Recht
Nutzer erklären sich damit einverstanden, dass für ihr Verhältnis zu Clearafi LLC das Recht der Vereinigten Staaten von Amerika und insbesondere des Bundesstaates Florida gilt. Mit der Nutzung von Clearafi erklären sich Nutzer damit einverstanden, dass etwaige Rechtsstreitigkeiten in Florida ausgetragen werden. Alle Streitigkeiten, die sich aus der Nutzung unseres Dienstes ergeben oder damit zusammenhängen, werden durch verbindliches Schiedsverfahren nach den Regeln der American Arbitration Association beigelegt.
9. Änderungen dieser Bedingungen
Wir behalten uns das Recht vor, diese Bedingungen jederzeit und ohne Ankündigung zu ändern. Ihre fortgesetzte Nutzung unseres Dienstes gilt als Annahme der geänderten Bedingungen.
Wenn wir diese Bedingungen ändern, wird zuerst die englische Fassung aktualisiert, die Übersetzungen folgen. Das oben auf jeder Fassung angezeigte Datum gibt an, welche Fassung Sie lesen.
10. Haftungsausschluss für Ergebnisse anderer KI
Mit der Nutzung von Clearafi erkennen Nutzer an, dass LLMs und andere KI-Produkte halluzinieren und falsche Antworten hervorbringen können und dies auch tun. Zwar unterstützt Clearafi Nutzer dabei, die Zuverlässigkeit der von LLMs und anderen KI-Produkten erzeugten Inhalte einzuschätzen, doch ist Clearafi weder für diese Ergebnisse noch für die von jenen Diensten vorgenommene Datenverarbeitung verantwortlich, noch für Handlungen von Nutzern, die sich auf diese Antworten stützen. Mit der Nutzung jener Dienste erkennt jeder Nutzer an, dass KI-Ergebnisse falsch sein können, und verpflichtet sich, die Richtigkeit jeder KI-generierten Ausgabe erforderlichenfalls zu überprüfen.
11. Haftungsausschluss für Nutzereingaben
Mit der Nutzung der Dienste von Clearafi erklären sich Nutzer damit einverstanden, Clearafi nicht für die Eingabe persönlicher, sensibler, geschützter oder unangemessener Informationen in ihre KI-Prompts verantwortlich zu machen. Soweit rechtlich zulässig, schließt Clearafi jede Haftung aus, die sich aus der Eingabe von Informationen durch Nutzer in ihre Prompts ergibt.
12. Unzulässige Eingaben
Nutzer dürfen den KI-Systemen von Clearafi Folgendes nicht übermitteln:
- personenbezogene Daten Dritter ohne deren Einwilligung;
- vertrauliche, als Verschlusssache eingestufte oder geschützte Informationen, zu deren Offenlegung Sie nicht befugt sind;
- Inhalte, die darauf angelegt sind, Falschinformationen, Deepfakes oder täuschendes Material zu erzeugen;
- Schadcode, Exploits oder Anleitungen für rechtswidrige Handlungen.
13. Haftungsausschluss für Websites Dritter
Bei der Nutzung von LLMs und anderen KI-Diensten akzeptieren Nutzer, dass Clearafi weder für von anderen KI-Diensten erzeugte Inhalte noch für Handlungen verantwortlich ist, die Nutzer aufgrund der von jenen Diensten erhaltenen Informationen vornehmen. Clearafi hat keine Kontrolle über Produkte oder Inhalte, die von Dritten erzeugt oder hergestellt werden, und ist dafür nicht verantwortlich.
14. Gesamte Vereinbarung
Diese Bedingungen stellen die gesamte Vereinbarung zwischen Ihnen und Clearafi in Bezug auf unseren Dienst dar.
15. Sprache und Übersetzungen
Diese Bedingungen sind verfügbar auf Englisch, Spanisch, Französisch, Deutsch, Portugiesisch (Brasilien), Italienisch, Japanisch, Hebräisch und Hindi. Die Ihnen angezeigte Fassung wird automatisch anhand der Spracheinstellungen Ihres Browsers ausgewählt; Sie können sie jederzeit über die Sprachauswahl ändern.
Die englische Fassung ist diejenige, die wir zuerst verfassen, pflegen und aktualisieren, und sie ist die Referenzfassung dieser Bedingungen. Übersetzungen werden zu Ihrer Erleichterung bereitgestellt und sollen dieselbe Bedeutung tragen. Im Fall eines echten Widerspruchs zwischen einer Übersetzung und der englischen Fassung gilt die englische Fassung — es sei denn, zwingendes Verbraucherschutzrecht Ihres Wohnsitzlandes räumt der Fassung in Ihrer eigenen Sprache Vorrang ein; in diesem Fall gilt Ihnen gegenüber diese Fassung. Nichts in diesem Abschnitt beschränkt Rechte, die Ihnen nach zwingendem Recht Ihres Landes zustehen.
Mit der Nutzung unseres Dienstes bestätigen Sie, dass Sie diese Nutzungsbedingungen gelesen und verstanden haben und ihnen zustimmen.