Datenschutzerklärung

Stand: 28.8.2026

1. Verantwortlicher

Rational Experts
Anton Ravind
Jungfernheideweg 49
13629 Berlin
Deutschland
E-Mail: kontakt@rationalexperts.com

2. Konto und Anmeldung

Wenn du ein Konto erstellst, verarbeiten wir deine E-Mail-Adresse, einen von dir gewählten Anzeigenamen, optional eine Telefonnummer sowie technische Kontodaten (Zeitpunkt der Registrierung, Anmeldezeitpunkte, Bestätigungsstatus deiner E-Mail-Adresse). Dein Passwort speichern wir nicht im Klartext, sondern ausschließlich als kryptografischen Hash mit Zufallswert („Salt“), aus dem sich das Passwort nicht zurückrechnen lässt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ohne diese Daten können wir dir kein Konto bereitstellen.

Authentifizierung, Datenbank und Datei-Speicher betreiben wir über Supabase als Auftragsverarbeiter. Dort werden auch deine Chatverläufe und Kontodaten gespeichert.

3. Chats und KI-Verarbeitung

Um dir Antworten zu liefern, verarbeiten wir die Nachrichten, die du eingibst, sowie die generierten Antworten. Deine Nachrichten werden zusammen mit dem Profiltext der gewählten KI-Persona über das technische Gateway Lovable AI Gateway (ai.gateway.lovable.dev) an die eingesetzten Modellanbieter übermittelt:

  • OpenAI (Modelle der GPT-Reihe)
  • Google (Modelle der Gemini-Reihe)

Kontodaten wie deine E-Mail-Adresse oder dein Anzeigename werden dabei nicht mitgesendet. Alles, was du selbst in den Chat schreibst, wird jedoch übermittelt – bitte gib keine besonders sensiblen Daten oder Daten Dritter ein.

Chat-Inhalte werden nicht zum Training von KI-Modellen verwendet. Die Verarbeitung dient ausschließlich der Erzeugung deiner Antwort und der Speicherung deines Verlaufs in deinem Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Eine Verarbeitung außerhalb der EU, insbesondere in den USA, kann stattfinden. Die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission bzw. – soweit die Anbieter zertifiziert sind – auf das EU-US Data Privacy Framework. Ein mit der EU identisches Schutzniveau kann trotz dieser Maßnahmen nicht zugesichert werden; insbesondere ist ein Zugriff durch US-Behörden nicht in jedem Fall auszuschließen.

4. Abo und Zahlung (Stripe)

Zahlungen wickeln wir über Stripe ab. Beim Abschluss eines Abos wird bei Stripe ein Kundenkonto mit deiner E-Mail-Adresse und einer internen Nutzer-Kennung angelegt. In unserer Datenbank speichern wir nur Metadaten zum Abo: Stripe-Kunden- und Abo-ID, Status, Preis-Kennung, Ende des Abrechnungszeitraums und ob eine Kündigung zum Periodenende vorliegt. Zahlungsdaten wie Kartennummern erreichen unsere Server nicht; sie werden ausschließlich von Stripe verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO für handels- und steuerrechtliche Aufbewahrungspflichten. Auch bei Stripe kann eine Verarbeitung außerhalb der EU stattfinden.

5. Kostenlose Nutzung ohne Konto (Gastlimit)

Ohne Anmeldung kannst du eine begrenzte Zahl an Nachrichten pro Tag senden. Um dieses Limit technisch durchzusetzen und Missbrauch zu verhindern, speichern wir zu jeder Gast-Nachricht:

  • einen Hash deiner IP-Adresse (SHA-256 mit geheimem Zusatzwert; die IP-Adresse selbst wird nicht gespeichert),
  • einen Hash einer zufälligen Gerätekennung, die in deinem Browser im lokalen Speicher (localStorage, Schlüssel „re.fp“) abgelegt wird,
  • die gewählte KI-Persona sowie den Text deiner Nachricht (gekürzt auf 4.000 Zeichen) und den Zeitpunkt.

Diese Daten nutzen wir zur Limitdurchsetzung, zur Missbrauchsabwehr und zur Verbesserung des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, missbrauchssicheren Gratiskontingent). Der Zugriff ist auf die Administration beschränkt.

6. Kontaktformular

Wenn du uns über das Kontaktformular schreibst, speichern wir deinen Namen, deine E-Mail-Adresse, deine Nachricht und den Zeitpunkt in unserer Datenbank, um deine Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Ein verstecktes Pflichtfeld („Honeypot“) dient der Spam-Abwehr.

7. Server-Logs und Hosting

Die Anwendung wird über die Plattform Lovable bereitgestellt und ausgeliefert; dabei fallen wie bei jedem Webserver technisch notwendige Verbindungsdaten an (z. B. IP-Adresse, Zeitpunkt, angeforderte Ressource). Über den Versand von System-E-Mails (z. B. Bestätigungs- und Passwort-E-Mails) werden deine E-Mail-Adresse und der Nachrichteninhalt an den E-Mail-Dienst der Plattform übergeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

8. Schriftarten

Wir binden die Schriftarten „Sora“ und „Manrope“ über Google Fonts(fonts.googleapis.com / fonts.gstatic.com) ein. Beim Laden der Seite wird dabei deine IP-Adresse an Google übertragen; eine Verarbeitung in den USA ist möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (einheitliche Darstellung). Eine lokale Auslieferung der Schriften ist als Verbesserung geplant.

9. Cookies, lokale Speicherung und Einwilligung

Wir setzen technisch notwendige Speichermechanismen ein: die Anmeldesitzung (Supabase-Auth-Token im lokalen Speicher deines Browsers), deine Cookie-Entscheidung und die oben genannte Gerätekennung für das Gastlimit. Diese sind für den Betrieb erforderlich (§ 25 Abs. 2 TDDDG).

Analyse-Cookies setzen wir nur nach deiner ausdrücklichen Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Aktuell ist kein einwilligungspflichtiges Analyse-Werkzeug aktiv; wir speichern lediglich deine Entscheidung, damit wir sie berücksichtigen können, sobald ein solches Werkzeug eingesetzt wird. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Unsere Hosting-Plattform erhebt eine cookielose, aggregierte Reichweitenmessung (Skript/~flock.js und Endpunkt/~api/analytics). Dabei werden keine Cookies gesetzt und keine Kennungen im Browser gespeichert; ausgewertet werden ausschließlich anonyme Seitenaufrufe zur Betriebs- und Sicherheitsanalyse (Art. 6 Abs. 1 lit. f DSGVO). Eine Einwilligung ist dafür nach § 25 Abs. 2 TDDDG nicht erforderlich.

Cookie-Einstellungen

Technisch notwendigImmer aktiv
AnalyticsNoch nicht entschieden
Werbung (Google AdSense)Noch nicht entschieden

9a. Werbung (Google AdSense)

Zur Finanzierung des kostenlosen Angebots binden wir Anzeigen von Google AdSense ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Anzeigen werden nur ausgeliefert, wenn du im Cookie-Banner der Kategorie „Werbung“ zugestimmt hast (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).

Dabei können Cookies und ähnliche Technologien gesetzt und deine IP-Adresse, Geräte- und Browserdaten sowie Interaktionen mit Anzeigen an Google übermittelt werden – auch in die USA. Grundlage für die Übermittlung sind die Standardvertragsklauseln und das EU-US Data Privacy Framework.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über „Einstellung zurücksetzen“ oben widerrufen. Zusätzlich kannst du personalisierte Werbung in den Google-Anzeigeneinstellungen deaktivieren. Abonnentinnen und Abonnenten sehen keine Werbung.

10. Speicherdauer und Löschung

  • Chatverläufe: bis du sie löschst oder dein Konto schließt. Einzelne Chats kannst du in der App löschen.
  • Konto: Du kannst dein Konto in den Kontoeinstellungen selbst löschen; Konto- und zugehörige Daten werden dann entfernt.
  • Gast-Nachrichten: werden für die Limitprüfung gespeichert; eine automatische Löschfrist ist derzeit nicht eingerichtet (offener Punkt, siehe unten).
  • Kontaktanfragen: bis zur abschließenden Bearbeitung, danach Löschung durch die Administration.
  • Zahlungs- und Rechnungsdaten: gemäß gesetzlicher Aufbewahrungsfristen (in der Regel bis zu 10 Jahre), überwiegend bei Stripe.
  • Backups: unsere Datenbank wird von Supabase gesichert; in Sicherungskopien können gelöschte Daten für einen begrenzten Zeitraum weiter enthalten sein.

11. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Wende dich dafür an kontakt@rationalexperts.com oder nutze unser Kontaktformular. Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren (für uns: Berliner Beauftragte für Datenschutz und Informationsfreiheit).

12. Offene Punkte

Aus Transparenzgründen benennen wir Punkte, die technisch bzw. organisatorisch noch nicht abschließend geklärt sind:

  • Automatische Löschfrist für Gast-Nachrichtenprotokolle ist noch nicht eingerichtet.
  • Genaue Serverstandorte und Aufbewahrungsfristen der eingesetzten Auftragsverarbeiter sowie die Liste der abgeschlossenen Auftragsverarbeitungsverträge werden ergänzt.
  • Schriftarten werden derzeit extern geladen; eine lokale Einbindung ist geplant.
  • Aufbewahrungsfrist für Kontaktanfragen und Server-Logdaten ist noch nicht festgelegt.