KISSA_AI
Startseite Dokumentation Troubleshooting Preise Anmelden DEEN
Datenschutz · Daten löschen · AGB · Impressum

Datenschutzerklärung — KISSA_AI

Fassung vom 23. August 2026. Gilt für die Produktwebsite kissa.kitech.ai und die Verarbeitung im Rahmen der Anwendung kissa-ai.kitech.ai.

Dieser Text beschreibt die sachlich vorgesehenen Verarbeitungen. Er ist keine Rechtsberatung und ersetzt keine anwaltliche Prüfung. Vor dem Livegang einem Fachanwalt für IT-Recht vorlegen (DSGVO und revDSG).

Rechtsrahmen

  • DSGVO (EU 2016/679), insbesondere Art. 13/14, Art. 22, Art. 28
  • revDSG (Schweiz, seit 1. September 2023)
  • KI-Verordnung (EU 2024/1689), Art. 50 zur Transparenzpflicht

1. Verantwortlicher

Ingo Zimmermann, handelnd unter KITech
Salmenweg 14, 4057 Basel, Schweiz
UID: CHE-494.864.694
E-Mail: datenschutz@kitech.ai · Telefon: +41 61 525 96 22

Ein Datenschutzbeauftragter ist derzeit nicht bestellt.

2. Rollenverteilung

KISSA_AI wird von KITech betrieben, aber genutzt von Unternehmen, die ihre eigenen Social-Media-Konten verbinden. Über Zwecke und Mittel der Verarbeitung entscheidet das jeweilige Unternehmen; KITech stellt die Technik bereit und verarbeitet in dessen Auftrag.

Im Verhältnis zu den Personen, die einem solchen Unternehmen schreiben, ist damit das Unternehmen der Verantwortliche und KITech der Auftragsverarbeiter.

Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO gehört zum Produkt und ist Vertragsbestandteil.

3. Welche Daten verarbeitet werden

KategorieInhaltHerkunft
NachrichteninhalteText von Direktnachrichten und KommentarenInstagram, über die offizielle API
KennungenInstagram-scoped User ID, Benutzername, AnzeigenameInstagram
ZeitpunkteEingang, Antwort, StatusänderungenSystem
Freiwillige AngabenTelefon, E-Mail, Terminwünsche, wenn im Gespräch genanntbetroffene Person
QualifizierungsangabenSachangaben zur AnfrageGespräch
BewertungAbsicht, Kaufinteresse, Dringlichkeitmaschinell erzeugt

4. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage DSGVO
Beantwortung einer AnfrageArt. 6 Abs. 1 lit. b oder lit. f
Bewertung des KaufinteressesArt. 6 Abs. 1 lit. f
Nachweis und AbrechnungArt. 6 Abs. 1 lit. c und lit. f
Speicherung von Kontaktdaten zur WeiterbearbeitungArt. 6 Abs. 1 lit. a

5. Profiling

Deine Anfrage wird automatisiert eingeordnet und mit einem Punktestand versehen, der abbildet, wie konkret das Interesse erscheint. Diese Bewertung dient dazu, Anfragen zu priorisieren. Sie führt nicht zu einer automatisierten Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO: Ob ein Angebot zustande kommt, entscheidet ein Mensch.

6. Dass eine Maschine antwortet

Antworten werden von einem KI-System vorbereitet. Je nach Einstellung des Unternehmens gibt ein Mensch sie frei oder sie gehen selbsttätig hinaus. Zu Beginn eines Gesprächs wird darauf hingewiesen. Beschwerden, rechtliche Themen, Presseanfragen und der ausdrückliche Wunsch nach einem Menschen werden nie maschinell beantwortet.

7. Empfänger und Auftragsverarbeiter

EmpfängerZweckSitzDrittland
Meta Platforms Ireland Ltd.Betrieb von InstagramIrland—
Google (Gemini) und ggf. weitere LLM-Anbieter (Anthropic, OpenAI, OpenRouter)Formulierung der Antwortenje nach Auswahl, teils USAStandardvertragsklauseln
DigitalOceanServerbetriebje nach StandortStandardvertragsklauseln

8. Übermittlung in Drittländer

Eine Übermittlung in die USA kann stattfinden (Modellanbieter, ggf. Hosting). Grundlage sind Standardvertragsklauseln. Es besteht das Risiko, dass dortige Behörden Zugriff nehmen.

9. Speicherdauer

DatenDauer
Rohereignisse der Plattform90 Tage
Gespräche und Nachrichtensolange die Bearbeitung dauert, danach nach Aufbewahrungsregel des Unternehmens
Nachweis der Löschungdauerhaft, ohne Inhalte
Kaufmännische Belege10 Jahre (OR Art. 958f / HGB)

10. Rechte der betroffenen Person

Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, Widerruf einer Einwilligung, Beschwerde bei einer Aufsichtsbehörde.

Schweiz: EDÖB, Feldeggweg 1, 3003 Bern. EU: jede zuständige Aufsichtsbehörde.

Löschung: siehe Daten löschen lassen.

11. Sicherheit

  • Übertragung ausschliesslich verschlüsselt
  • Zugangstoken verschlüsselt in der Datenbank, nie im Frontend, nie im Klartext im Protokoll
  • Mandantentrennung auf Datenbankebene durchgesetzt
  • Unveränderbares Protokoll aller Vorgänge
  • Rollen und Rechte je Benutzer

12. Stand und Änderungen

Fassung vom 23. August 2026. Bei wesentlichen Änderungen wird diese Erklärung aktualisiert.

© 2026 KITech — KISSA_AI
Dokumentation Preise Datenschutz Daten löschen AGB Impressum Kontakt Anmelden