Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Webseite ist Prof. Dr. Christian Überall, Inhaber Everywhere Solutions (Anschrift siehe Impressum).
2. Erhebung und Verarbeitung beim Besuch der Webseite
Beim Aufruf unserer Webseite werden vom Browser automatisch Informationen an den Server gesendet (IP-Adresse, Datum/Uhrzeit, User-Agent, Referrer). Diese Daten werden zur Sicherstellung des Betriebs für maximal 14 Tage gespeichert (Art. 6 Abs. 1 lit. f DSGVO).
3. Cookies und lokale Speicherung
Diese Webseite verwendet keine Cookies und keine Tracking- oder Analysedienste. Zur Bereitstellung technisch erforderlicher Funktionen werden Informationen im Browser gespeichert (§ 25 Abs. 2 Nr. 2 TDDDG): Im localStorage werden Ihre Design-Einstellung (hell/dunkel) und Ihre Sprachwahl abgelegt; während des Kaufvorgangs werden im sessionStorage die von Ihnen angegebene E-Mail-Adresse und die Bestellreferenz zwischengespeichert, um Sie nach der Rückkehr von der Zahlungsseite wiederzuerkennen. Diese Daten verbleiben ausschließlich in Ihrem Browser und werden nicht an uns oder Dritte übertragen. Sie können sie jederzeit über die Browser-Einstellungen löschen; die sessionStorage-Einträge werden beim Schließen des Browser-Tabs automatisch entfernt.
4. Bestellabwicklung
Zur Abwicklung Ihrer Bestellung erheben wir Stammdaten (Name, Adresse, E-Mail) sowie ggf. Firma und USt-ID. Die Zahlung wird über die Stripe Payments Europe Ltd. abgewickelt; Zahlungsdaten werden ausschließlich an Stripe übertragen, niemals an uns. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5. Lizenzschlüssel-Erzeugung und -Versand
Nach erfolgreicher Bezahlung erzeugen wir Ihren persönlichen, kryptografisch signierten Lizenzschlüssel und versenden ihn automatisch per E-Mail an die im Bestellvorgang angegebene Adresse. Hierzu verarbeiten wir die übermittelten Angaben (Name, E-Mail, ggf. Firma/USt-ID, Bestellnummer) ausschließlich zur Erfüllung des Kaufvertrags. Eine Verarbeitung Ihrer Dokumente, Chats oder Berichtsdaten findet bei uns nicht statt – diese verbleiben ausschließlich auf Ihrer Infrastruktur.
6. Support- und Kontaktanfragen
Das Support-Formular auf dieser Webseite übermittelt keine Daten an unseren Server. Beim Absenden wird lediglich eine vorbereitete E-Mail in Ihrem eigenen E-Mail-Programm geöffnet, die Sie selbst an knowai@everywhere-solutions.de senden. Die darin enthaltenen Angaben (z. B. Name, E-Mail-Adresse, Firma, Anliegen) verarbeiten wir ausschließlich zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO) und löschen sie, sobald sie hierfür nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Anfragen richten Sie bitte an knowai@everywhere-solutions.de.
8. Datenverarbeitung innerhalb der KnowAI-Software
Der Umfang der Datenverarbeitung hängt vom Betriebsmodus ab, den der Betreiber in den Einstellungen wählt – die Hinweise ändern sich, sobald zwischen lokalem Betrieb und Cloud-Betrieb gewechselt wird. Wählen Sie den Modus, um die jeweils geltenden Angaben zu sehen:
KnowAI wird vom Betreiber der jeweiligen Installation betrieben. Im lokalen Modus werden alle Daten ausschließlich lokal auf dessen Infrastruktur verarbeitet. Es werden keine Inhalte, Anfragen oder personenbezogenen Daten an externe Dienste oder Dritte übermittelt.Im aktiven Cloud-Modus werden Anfragen und Dokumentinhalte zur KI-Verarbeitung an Ollama Cloud (ollama.com) übermittelt. Der Betreiber muss sicherstellen, dass sein Datenschutzkonzept (DSGVO) diese Übermittlung abdeckt.
Verantwortliche Stelle
Verantwortlich ist der Betreiber der jeweiligen KnowAI-Installation. Dessen Stammdaten (Name, Anschrift, Kontakt, ggf. Datenschutzbeauftragter) werden in der Anwendung unter „Einstellungen → Betreiber“ hinterlegt und dort angezeigt.
Verarbeitete Daten
Zugangsdaten
Zur Authentifizierung werden E-Mail-Adresse und Passwort gespeichert. Passwörter werden vom integrierten Authentifizierungsservice (GoTrue) sicher gehasht abgelegt und sind nicht im Klartext rekonstruierbar. Alle Authentifizierungsdaten verbleiben ausschließlich lokal.
Dokumenteninhalte
Hochgeladene Dokumente (PDF, DOCX, TXT) werden in Textabschnitte zerlegt und als Vektorrepräsentationen (Embeddings) in einer lokalen PostgreSQL-Datenbank (pgvector) gespeichert. Originaldateien werden im lokalen Object-Storage (Supabase Storage) abgelegt. Aus PDFs werden zusätzlich eingebettete Bildausschnitte extrahiert und ebenfalls lokal gespeichert (eigener Storage-Bucket, gleiches Zugriffsmodell wie die zugehörigen Originaldateien); sie werden in Antworten kontextbezogen angezeigt und beim Löschen oder Neu-Indexieren eines Dokuments mit entfernt. Die Dokumentenbibliothek ist installation-weit geteilt — alle authentifizierten Nutzer einer Installation greifen auf denselben Dokumentenpool zu. Die Originaldateien und extrahierten Bilder verlassen die Infrastruktur nicht.Im Cloud-Modus werden Textabschnitte zur KI-Verarbeitung an Ollama Cloud übermittelt. Die extrahierten Bilder bleiben lokal und werden nicht an Ollama Cloud gesendet.
Chatverläufe
Fragen und Antworten werden nutzerspezifisch gespeichert. Im freien Chat können Dokumente als Anhang mitgegeben werden; deren Textinhalt wird extrahiert und zur Beantwortung durch das Sprachmodell verarbeitet. Chatverläufe und Anhänge verbleiben auf den lokalen Systemen.Im Cloud-Modus werden Nachrichten sowie der extrahierte Text von Anhängen zur Beantwortung an Ollama Cloud übermittelt. Andere Nutzer sowie Administratoren haben keinen Zugriff auf fremde Chatverläufe.
Berichtsdaten
Im Bereich »Berichte« hochgeladene Tabellendaten (CSV, Excel) werden dauerhaft lokal gespeichert. Berichte können von Nutzern mit der Rolle Superadmin, Admin oder Editor gelöscht werden.
Datenbank-Chat (externe Datenquellen)
Nutzer mit der Rolle Superadmin können externe Datenbanken (PostgreSQL, MySQL/MariaDB, MS SQL Server sowie hochgeladene SQLite-Dateien) als Datenquellen anbinden. Die Zugangsdaten der Verbindung werden verschlüsselt gespeichert und zu keinem Zeitpunkt im Klartext angezeigt. Fragen in natürlicher Sprache werden vom Sprachmodell in ausschließlich lesende SQL-Abfragen übersetzt; zur Erstellung der Abfrage und zur Formulierung der Antwort verarbeitet das Sprachmodell das Datenbankschema sowie die Ergebniszeilen der Abfrage. Diese Verarbeitung erfolgt vollständig lokal; Inhalte der angebundenen Datenbanken verlassen die Infrastruktur nicht.Im Cloud-Modus werden Datenbankschema und Ergebniszeilen an Ollama Cloud übermittelt. Enthalten die angebundenen Datenbanken personenbezogene Daten, muss der Betreiber diese Übermittlung in seinem Datenschutzkonzept berücksichtigen. Von Nutzern gespeicherte Abfragen werden nutzerspezifisch abgelegt.
Schlagworte (Tags)
Tags zur Kategorisierung von Dokumenten werden installation-weit gemeinsam verwaltet und enthalten keine personenbezogenen Daten.
Persönliche UI-Einstellungen
Design- und Anzeigepräferenzen werden pro Nutzer in der Datenbank gespeichert und dienen ausschließlich der Personalisierung der Oberfläche.
Nutzungsstatistiken
Für die persönliche Produktivitätsübersicht wird pro Nutzer lediglich die Art einer Aktion (Dokumentfrage, Datenbankabfrage oder Diagrammerstellung) mit Zeitstempel protokolliert; Inhalte von Fragen oder Antworten werden dabei nicht gespeichert. Diese Statistik ist nur für den jeweiligen Nutzer selbst einsehbar und verbleibt in der lokalen Datenbank.
Betreiber- und Konfigurationsdaten
Stammdaten des Betreibers (Name, Adresse, Kontakt, Datenschutzbeauftragter — siehe Einstellungen → Betreiber) sowie installation-weite Konfiguration (z. B. ausgewähltes Sprachmodell) werden lokal gespeichert.
Sprachmodell & KI-Verarbeitung
Die KI-Verarbeitung erfolgt vollständig lokal über Ollama. Es werden keine Anfragen, Dokumentinhalte oder Nutzerdaten an externe KI-Dienste (z. B. OpenAI, Anthropic, Google) übermittelt.Die KI-Verarbeitung erfolgt über Ollama Cloud (ollama.com). Anfragen, Dokumentinhalte und Chatverläufe werden an diesen Dienst übermittelt. Der Betreiber muss sicherstellen, dass sein Verarbeitungsverzeichnis (VVT) und seine Datenschutzerklärung dies berücksichtigen.
Modellverwaltung
Für den Abruf des Modellkatalogs, die Prüfung auf Modell-Updates und das Herunterladen von Sprachmodellen verbindet sich die Anwendung mit ollama.com bzw. registry.ollama.ai. Dabei werden ausschließlich Modellnamen und technische Metadaten übertragen — keine Nutzer-, Dokument- oder Datenbankinhalte. Beim Einrichten von Cloud-Modellen wird zudem eine kurze Testanfrage ohne Nutzerinhalte an Ollama Cloud gesendet, um die Nutzbarkeit des Abonnements zu prüfen.
Rechte der betroffenen Personen
Nutzerinnen und Nutzer haben gemäß DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Entsprechende Anfragen sind an den vom Betreiber benannten Ansprechpartner zu richten. Für die Datenübertragbarkeit (Art. 20) ist derzeit kein Selbstbedienungs-Export in der Anwendung verfügbar; eine Datenkopie wird auf Anfrage durch den Betreiber bereitgestellt.
Speicherdauer
Daten werden grundsätzlich so lange gespeichert, wie sie für den Zweck der Verarbeitung erforderlich sind:
- Chatverläufe verbleiben bis zur manuellen Löschung durch den jeweiligen Nutzer.
- Dokumente und Berichte verbleiben bis zur Löschung durch eine autorisierte Rolle (Superadmin, Admin, Editor).
- Beim Löschen eines Nutzerkontos werden alle nutzerprivaten Daten (Chatverläufe, UI-Einstellungen) automatisch entfernt.
- Konkrete Aufbewahrungsfristen kann der Betreiber im Rahmen seiner internen Datenschutzvorgaben festlegen.
Datensicherheit
Der Betreiber ist als Verantwortlicher zuständig für den Schutz der gespeicherten Daten durch geeignete technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO, einschließlich Zugriffskontrolle, Verschlüsselung und regelmäßiger Sicherheitsupdates. Die intern eingesetzten Sub-Komponenten — GoTrue (Authentifizierung) und Supabase Storage (Datei-Ablage) — sind Bestandteil der lokalen Infrastruktur und übermitteln keine Daten an externe Anbieter.
Testversion (Trial)
Bei Nutzung der 30-tägigen Testversion werden lokal lediglich kryptografisch signierte Zeitstempel der ersten und letzten Nutzung gespeichert. Unter Windows legt das Installationsprogramm zusätzlich persistente Markierungen im System (Windows-Registrierung und ProgramData) ab, um ein Zurücksetzen des Testzeitraums durch Neuinstallation zu verhindern. Diese Markierungen enthalten ausschließlich die genannten Zeitstempel und werden nicht an uns oder Dritte übermittelt; eine Online-Aktivierung oder Registrierung findet nicht statt.