Datenschutzerklärung

Stand: 19.08.2026

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website und die Corgent-Plattform nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Rechtsgrundlagen ergeben sich insbesondere aus der Verordnung (EU) 2016/679 (DSGVO), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) sowie ergänzend dem Digitale-Dienste-Gesetz (DDG).

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben oder bei der Registrierung angeben. Andere Daten werden bei der Nutzung der Website automatisch und je nach Funktion über Browser-Speicher, Analytics-, Sicherheits- und Missbrauchspräventionssysteme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs, Geräteinformationen und pseudonyme Kennungen).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um die sichere und fehlerfreie Bereitstellung der Website zu gewährleisten. Weitere Daten verarbeiten wir zur Kontoverwaltung, Authentifizierung, für systemkritische/transaktionale E-Mails, Zahlungsabwicklung, Bereitstellung von KI-Agenten, Missbrauchs- und Sicherheitsprävention, Fehlerüberwachung, Nutzungsanalyse sowie – nur nach gesonderter Einwilligung – für Newsletter/Produkt-Updates und optionale Produktanalyse.

2. Hosting und Content Delivery Networks (CDN)

Externes Hosting

Unsere Kerninfrastruktur läuft in der EU: Die Primärdatenbank und Dateispeicher liegen bei Supabase in der EU (eu-central-1, Frankfurt, Deutschland), API und Hintergrund-Worker laufen auf Railway in Europa. Transaktionale E-Mails werden über Resend mit EU-Domain-Region (eu-west-1) versendet. Analytics nutzt PostHog EU Cloud nach Ihrer Einwilligung. KI-Modell-Inferenz erfolgt über OpenRouter mit Zero Data Retention (ZDR) sowie data_collection=deny; Anfragen werden nicht zur Modellverbesserung der Anbieter genutzt. Die hinter OpenRouter stehenden Modellanbieter können Anfragen während der Inferenz außerhalb der EU verarbeiten; diese Übermittlung ist durch den Auftragsverarbeitungsvertrag mit OpenRouter und Standardvertragsklauseln (Kapitel V DSGVO) abgesichert. Die Fehlerüberwachung über Sentry kann begrenzte technische Diagnosedaten außerhalb der EU verarbeiten; personenbezogene Daten werden vor Versand aus diesen Payloads entfernt. Das Frontend wird über Netlify ausgeliefert, das ein globales Content-Delivery-Network (CDN) für statische Inhalte nutzt. Die vollständige Übersicht finden Sie unter /auftragsverarbeiter.

Auftragsverarbeiter

Wir nutzen spezialisierte Anbieter für Hosting, Zahlungen, E-Mail, Analytics und KI-Inferenz. Eine aktuelle Liste mit Regionen, Transferprofilen und Löschwegen ist unter /auftragsverarbeiter veröffentlicht. Soweit eine Übermittlung in Drittländer erforderlich ist, erfolgt sie nur auf Grundlage der DSGVO Kapitel V (insbesondere Angemessenheitsbeschluss, Standardvertragsklauseln und zusätzliche Schutzmaßnahmen).

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Diese Datenschutzerklärung ist eine Pflichtinformation nach Art. 13/14 DSGVO; eine „Akzeptanz“ der Datenschutzerklärung ist nicht Rechtsgrundlage der Verarbeitung. Soweit wir Einwilligungen einholen (z. B. Analytics, Newsletter), erfolgt dies gesondert, freiwillig und widerruflich (Art. 6 Abs. 1 lit. a, Art. 7 DSGVO).

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Malango Tech UG (haftungsbeschränkt) i.G.
Schumannstraße 24
71640 Ludwigsburg
Deutschland
E-Mail: mk@corgent.ai

4. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden Cookies und vergleichbare Browser-Speichermechanismen wie Local Storage. Diese Technologien richten auf Ihrem Endgerät keinen Schaden an. Ein Teil davon ist technisch notwendig für Authentifizierung (Login-Status), CSRF-Schutz, Sicherheit und das Kernverhalten der Anwendung (Rechtsgrundlage: § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b/f DSGVO). Optionale Analytics-, Diagnose-, Kampagnenzuordnungs- und Widget-Analytics-Speicher werden erst nach Ihrer vorherigen Einwilligung über die Cookie-Einstellungen oder Auth-Checkboxen verwendet (Rechtsgrundlage: § 25 Abs. 1 TDDDG sowie Art. 6 Abs. 1 lit. a DSGVO). Sie können die Einwilligung jederzeit über die Cookie-Einstellungen im Footer ändern oder widerrufen.

Website-Widget (Embed)

Wenn Sie unser Website-Widget auf einer Seite einbinden oder im Testmodus nutzen, kann das Widget nach Ihrer Einwilligung in die Cookie-Kategorie Analyse First-Party-Cookies setzen, insbesondere corgent_visitor_id (pseudonyme Besucherkennung, bis zu 365 Tage), corgent_attribution (Kampagnen-/Click-IDs, bis zu 90 Tage) sowie hilfsweise corgent_returning, corgent_first_seen und corgent_user_id. Ohne Analyse-Einwilligung werden diese Cookies nicht gesetzt; eine nur im Arbeitsspeicher gehaltene Kennung kann für die laufende Chat-Sitzung genutzt werden. Bei Widerruf der Analyse-Einwilligung löschen wir die genannten Widget-Cookies. Ereignisübermittlung an unsere Server erfolgt ebenfalls nur mit Einwilligung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Registrierung auf dieser Website

Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten (insbesondere Name, E-Mail-Adresse, Authentifizierungsdaten und ggf. Organisationsangaben) verwenden wir zur Einrichtung und Verwaltung Ihres Kontos, zur Authentifizierung, zur Durchführung von Transaktionen, zur Bereitstellung der jeweiligen Dienste sowie für kontobezogene, systemkritische Nachrichten. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen. Für die Authentifizierung nutzen wir Supabase; für den Versand transaktionaler E-Mails können wir Supabase Auth und Resend einsetzen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vertragsanbahnung) sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und Missbrauchsprävention.

E-Mail-Adresse und Kommunikation

Ihre E-Mail-Adresse speichern wir als Bestandteil Ihres Kontos. Systemkritische und transaktionale E-Mails (z. B. Anmelde-/Verifizierungsbestätigungen, Passwort-Reset, Sicherheitsinformationen, Abrechnungsbelege, Breaking Changes/Breaking Updates zur Dienstverfügbarkeit) sind für den Vertragsbetrieb erforderlich und bedürfen keiner gesonderten Werbeeinwilligung (Art. 6 Abs. 1 lit. b DSGVO; vgl. auch Abgrenzung zu § 7 UWG). Reguläre Newsletter und werbliche Produkt-Updates sind hiervon ausgeschlossen und werden nur nach gesonderter, widerruflicher Einwilligung versendet.

5. Zahlungsanbieter und Reseller

Stripe

Wir nutzen Stripe zum Aufladen Ihres plattformgebundenen Guthabens. Anbieter für Kunden innerhalb der EU ist Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Bei Zahlungen werden Zahlungs- und Identifikationsdaten an Stripe übermittelt. Die Übermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie unseres berechtigten Interesses an einem sicheren und effizienten Zahlungs- und Betrugspräventionsprozess gemäß Art. 6 Abs. 1 lit. f DSGVO. Details entnehmen Sie bitte der Datenschutzerklärung von Stripe unter: https://stripe.com/de/privacy.

6. Nutzung von KI-Diensten und Umgang mit KI-Eingaben

OpenRouter und Zero Data Retention

Zur Bereitstellung unserer KI-Funktionalitäten nutzen wir Schnittstellen (APIs) zu verschiedenen KI-Modellanbietern, vermittelt insbesondere durch OpenRouter auf Basis eines Auftragsverarbeitungsvertrags (AVV/DPA). Wenn Sie unsere KI-Agenten nutzen, werden Ihre Eingaben (Prompts), Anhänge, Konversationen und nutzungsbezogene Metadaten an diese Dienste weitergeleitet, um Antworten zu generieren, Anfragen zu routen, Kosten abzurechnen und Missbrauch zu verhindern. Für KI-Inferenz erzwingen wir Zero Data Retention (ZDR) sowie data_collection=deny: Anbieter dürfen Ihre Anfrageinhalte nicht zur eigenen Modellverbesserung speichern oder verwenden. Inhalte werden während der Inferenz kurzzeitig verarbeitet, um die Antwort zu erzeugen; je nach gewähltem Modell kann diese Inferenz auf Anbieter-Infrastruktur außerhalb der EU stattfinden. Solche Übermittlungen sind durch den Auftragsverarbeitungsvertrag mit OpenRouter und Standardvertragsklauseln (Kapitel V DSGVO) abgesichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und Art. 6 Abs. 1 lit. f DSGVO (Sicherheit/Missbrauchsprävention). Soweit ein anderer Auftragsverarbeiter eine Drittlandübermittlung erfordert (z. B. begrenzte technische Diagnostik), gelten Kapitel V DSGVO und unsere Auftragsverarbeiterliste.

Daten, die Sie in die KI einspeisen

Sie entscheiden, welche Inhalte Sie in Chats, Agenten, Dateien oder Tools eingeben. Geben Sie keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO), Geschäftsgeheimnisse oder Daten Dritter ein, sofern Sie hierzu nicht berechtigt sind und dies nicht zwingend erforderlich ist. Sie sind dafür verantwortlich, dass Ihre Eingaben rechtmäßig sind. Corgent speichert Konversationen und Arbeitsergebnisse in Ihrem Mandantenkontext, soweit dies für die Plattformfunktion erforderlich ist (Vertragserfüllung). Lösch- und Auskunftsrechte bleiben unberührt.

KI-Risiken und Nutzerverantwortung

KI-Ausgaben werden von Sprachmodellen auf Basis von Wahrscheinlichkeiten erzeugt und können unvollständig, fehlerhaft, veraltet, voreingenommen, erfunden (Halluzinationen) oder für Ihren Zweck ungeeignet sein. Sie sind verpflichtet, Ergebnisse vor ihrer Verwendung eigenverantwortlich zu prüfen, insbesondere bevor Sie Handlungen mit Rechts-, Finanz-, Personal-, Gesundheits- oder Sicherheitsbezug treffen. Automatisierte Vorschläge ersetzen keine fachliche Prüfung. Weitere Regelungen finden Sie in den Nutzungsbedingungen.

7. Von Ihnen verbundene Integrationen (Drittanbieter)

Wenn Sie auf der Plattform optionale Integrationen zu Diensten Dritter verbinden (z. B. E-Mail-, CRM-, Kommunikations-, Entwickler- oder sonstige Drittanbieter), autorisieren Sie Corgent, in Ihrem Auftrag über die jeweilige Schnittstelle (API) auf die von Ihnen freigegebenen Daten dieses Dienstes zuzugreifen und diese im Rahmen der von Ihnen konfigurierten Agenten oder Automatisierungen zu verarbeiten. Für die Verarbeitung personenbezogener Daten innerhalb des jeweiligen Drittanbieterdienstes selbst (z. B. in Ihrem dort geführten Konto) ist der jeweilige Drittanbieter eigenständig Verantwortlicher im Sinne der DSGVO; es gelten dessen Datenschutzerklärung und Nutzungsbedingungen zusätzlich und vorrangig. Corgent hat keinen Einfluss auf Verfügbarkeit, Inhalte, Aktualität, Datenqualität oder Änderungen der Schnittstellen und Daten dieser Drittanbieterdienste. Rechtsgrundlage der Verarbeitung durch Corgent im Rahmen der Integration ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) sowie, soweit Zugriffstoken oder Zugangsdaten gespeichert werden, Art. 6 Abs. 1 lit. f DSGVO (sichere und funktionsfähige Bereitstellung der Integration).

8. Analytics und Fehlerüberwachung

Produktanalyse (PostHog)

PostHog setzen wir nur ein, wenn Sie aktiv einwilligen (Cookie-Einstellungen oder Auth-Checkbox). Mit Einwilligung können Seitenaufrufe, Funktionsnutzung, pseudonyme Geräte- und Sitzungskennungen sowie technischer Kontext gemessen werden, um die Produktnutzung zu verstehen und Corgent zu verbessern. Bei angemeldeten Nutzern können Analytics-Ereignisse außerdem mit Kontomerkmalen wie E-Mail-Adresse, Rolle und aggregierten Nutzungswerten verknüpft werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TDDDG für den zugehörigen Endgerätezugriff. Die Einwilligung ist freiwillig und nicht Voraussetzung für die Kernnutzung. Ohne Einwilligung wird PostHog nicht geladen. Widerruf jederzeit über Cookie-Einstellungen.

Fehlerüberwachung (Sentry)

Sentry setzen wir clientseitig nur ein, wenn Sie in die Kategorie Performance/Diagnose einwilligen. Mit Einwilligung können clientseitige und serverseitige Fehler sowie begrenzter technischer Diagnosekontext verarbeitet werden, damit wir technische Störungen erkennen, analysieren und beheben können. Sentry kann diese Telemetriedaten auf Infrastruktur außerhalb der EU/des EWR verarbeiten; personenbezogene Daten werden vor dem Versand aus den Fehler-Payloads entfernt (beforeSend-Filterung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 25 Abs. 1 TDDDG. Ohne Einwilligung wird clientseitiges Sentry nicht aktiviert.

9. Newsletter und Produkt-Updates

Wenn Sie gesondert einwilligen, können wir Ihnen Newsletter und Produkt-Updates per E-Mail senden (z. B. neue Funktionen, Tipps, Einladungen zu Produktformaten). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie § 7 Abs. 2 Nr. 2 UWG. Die Einwilligung ist freiwillig, kann jederzeit mit Wirkung für die Zukunft widerrufen werden (z. B. Abmeldelink in jeder Mail oder Kontakt an mk@corgent.ai) und ist nicht Voraussetzung für die Kontoerstellung. Zum Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO) setzen wir grundsätzlich ein Double-Opt-In-Verfahren ein, bevor werbliche Newsletter versendet werden. Systemkritische Transaktionsmails bleiben davon unberührt.

10. Ranking-, Empfehlungs- und ähnliche Produktlogik

Ranking- und Empfehlungsfunktionen

Wir können Interaktions-, Nutzungs-, Ausgaben-, Bewertungs- und ähnliche Servicedaten verwenden, um Such-, Ranking-, Missbrauchspräventions- und Empfehlungsfunktionen innerhalb der Plattform zu betreiben. Soweit für eine konkrete Funktion nach anwendbarem Recht eine gesonderte Einwilligung erforderlich ist, holen wir diese vor der Aktivierung ein und stellen die entsprechende Steuerung im Produkt bereit. Im Übrigen erfolgt eine solche Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Servicequalität, Auffindbarkeit und Plattformsicherheit).

11. Speicherdauer

Wie lange wir Daten speichern

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontoprofil-Daten werden grundsätzlich für die Dauer des Kontos gespeichert und nach Kontolöschung vorbehaltlich gesetzlicher Ausnahmen entfernt. Abrechnungs- und rechnungsrelevante Unterlagen werden zur Erfüllung steuer- und handelsrechtlicher Pflichten bis zu 10 Jahre aufbewahrt. Sicherheits- und Missbrauchsprotokolle werden grundsätzlich bis zu 90 Tage gespeichert, sofern für Vorfallaufklärung oder Rechtsverteidigung keine längere Aufbewahrung erforderlich ist. Analytics-Ereignisse werden entsprechend Umgebungs- und Consent-Einstellungen mit regelmäßiger Minimierung und Löschläufen gespeichert. Einwilligungsnachweise (Art. 7 Abs. 1 DSGVO) speichern wir so lange, wie dies zur Nachweisbarkeit und Rechtsverteidigung erforderlich ist.

12. Ihre Rechte

Betroffenenrechte nach DSGVO

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen bestimmte Verarbeitungen (Art. 21). Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).

13. Datenschutz von Minderjährigen

Corgent ist ein Business-to-Business-Dienst (B2B) für erwachsene Nutzer, die im eigenen Namen oder als bevollmächtigte Vertretung einer juristischen Person handeln. Wir erheben oder verarbeiten wissentlich keine personenbezogenen Daten von Kindern. Sollten wir feststellen, dass wir versehentlich personenbezogene Daten einer minderjährigen Person außerhalb einer bevollmächtigten geschäftlichen Funktion erhoben haben, werden wir diese Daten löschen. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte über die im Impressum genannten Kontaktdaten.

14. Kontakt zum Datenschutz

Datenschutzbezogene Anfragen können Sie an die im Impressum genannte verantwortliche Stelle richten. Bitte beschreiben Sie Ihr Anliegen möglichst konkret, damit wir Ihre Anfrage zügig prüfen und beantworten können.

Statische Fassung für Crawler und automatisierte Prüfungen. Interaktive Seite lädt mit JavaScript.