Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Helal AI
Benjamin Fehmi Lange
Asberger Straße 7
47198 Duisburg
Deutschland
E-Mail: info@helal-ai.com
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt. Anfragen zum Datenschutz richten Sie bitte direkt an info@helal-ai.com.
3. Welche Daten wir verarbeiten
- Kontodaten: E-Mail, ggf. Name, Passwort (nur als kryptografischer Hash gespeichert).
- Chat- und Nutzungsinhalte: Ihre Eingaben (Prompts) sowie die generierten Antworten.
- Technische Daten: IP-Adresse, Browsertyp, Zeitstempel, Geräte- und Sitzungsinformationen.
- Zahlungsbezogene Daten: bei kostenpflichtigen Abonnements werden Karten- und Zahlungsdaten direkt bei unserem Zahlungsdienstleister Stripe verarbeitet; wir erhalten nur Status- und Abrechnungsinformationen (z. B. Kunden-/Bestellnummer, Tarif, Status, Rechnungsdatum, letzte vier Stellen der Karte).
- Support-Kommunikation: Inhalte Ihrer E-Mails und Anfragen.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung, Registrierung und Betrieb des Dienstes – Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Abrechnung, Abo-Verwaltung und Rechnungsstellung – Art. 6 Abs. 1 lit. b und lit. c DSGVO.
- Sicherheit, Missbrauchs- und Betrugsprävention, Stabilität – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
- Erfüllung gesetzlicher Pflichten (z. B. handels- und steuerrechtliche Aufbewahrungspflichten) – Art. 6 Abs. 1 lit. c DSGVO.
- Bearbeitung von Support-Anfragen – Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
5. KI-Verarbeitung
Ihre Chat-Eingaben werden zur Generierung von Antworten an unsere KI-Modellanbieter (u. a. Google, OpenAI) übermittelt, die wir über einen vorgelagerten Gateway-Dienst ansprechen. Die Anbieter verarbeiten die Daten teilweise außerhalb des EWR. In diesen Fällen stützen wir die Übermittlung auf geeignete Garantien gemäß Art. 46 DSGVO (insbesondere Standardvertragsklauseln). Die Eingaben werden nicht zum Training öffentlich zugänglicher Modelle verwendet.
6. Auftragsverarbeiter und externe Dienstleister
Wir setzen sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten in unserem Auftrag bzw. im Rahmen des Vertrags verarbeiten:
- Hosting und Bereitstellung: Lovable bzw. die zugrundeliegende Cloud-Infrastruktur (u. a. Vercel/Cloudflare), soweit für den Betrieb der Web-App genutzt.
- Authentifizierung, Datenbank und Backend-Funktionen: Supabase, soweit im Projekt genutzt.
- Zahlungsabwicklung und Abo-Verwaltung: Stripe Payments Europe, Ltd. (Dublin, Irland); konzernintern kann eine Datenübermittlung an Stripe, Inc. (USA) erfolgen. Die Übermittlung wird durch EU-Standardvertragsklauseln gemäß Art. 46 DSGVO abgesichert. Stripe-Datenschutzerklärung: stripe.com/de/privacy.
- KI-Modellanbieter: u. a. Google und OpenAI über einen vorgeschalteten Gateway-Dienst.
Mit Auftragsverarbeitern bestehen, soweit erforderlich, entsprechende Verträge nach Art. 28 DSGVO.
7. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies und vergleichbare Technologien, die für Login und Sitzungsverwaltung, Sicherheit, Zahlungsabwicklung, Abo-Verwaltung und den Betrieb der App erforderlich sind. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG bzw. Art. 6 Abs. 1 lit. b/f DSGVO. Eine Verarbeitung zu Analyse- oder Marketingzwecken (z. B. Google Analytics, Meta Pixel) findet derzeit nicht statt.
8. Speicherdauer
Wir speichern personenbezogene Daten so lange, wie es für die genannten Zwecke erforderlich ist. Kontodaten und Chat-Inhalte bleiben gespeichert, bis Sie sie löschen oder Ihr Konto schließen. Für Rechnungen und Buchungsbelege gelten die gesetzlichen Aufbewahrungsfristen (i. d. R. 6 bzw. 10 Jahre). Backups werden nach kurzer Zeit überschrieben.
9. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Anfragen richten Sie an info@helal-ai.com.
10. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
11. Sicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen (u. a. Transportverschlüsselung, Zugriffskontrollen, gehashte Passwörter), um Ihre Daten gegen unbefugten Zugriff, Verlust oder Manipulation zu schützen.