Datenschutzerklärung für Sofia
Stand: 15. September 2026 · Version 0.2 · Deutsch
VORLÄUFIGE FASSUNG. Die vorbereiteten Datenschutz- und Impressumsangaben sind laut Mitteilung des Betreibers für den Informationsstart unter Vorbehalt freigegeben. Die abschließende anwaltliche Bearbeitung steht aus. Gekennzeichnete Punkte zu künftig aktivierten Funktionen bleiben offen. Die bestehende Ubex-Website und der geschützte Pilot werden hierdurch nicht vollständig abgedeckt.
1. Verantwortlicher und Kontakt
Verantwortlich ist TEAM JUNG INTELLIGENCE, S.L., Sociedad Unipersonal, Calle Nuredduna 4, 6º Pta. C, 07006 Palma de Mallorca, Illes Balears, Spanien. NIF: B93761047. Vertreten durch Frank Semmig, Administrador único.
Datenschutzanfragen richten Sie an [email protected] oder postalisch an die genannte Anschrift, Betreff „Datenschutz Sofia“. Telefon: +34 603 169 155. Weitere Unternehmensangaben stehen im Impressum.
Prüfpunkt vor Freigabe: Feststellen, ob ein Datenschutzbeauftragter zu benennen ist; gegebenenfalls dessen Kontaktdaten ergänzen. Die anwaltliche Prüfung durch Selina bedeutet keine Benennung zur Datenschutzbeauftragten.
2. Für welche Angebote gilt diese Erklärung?
Sofia bietet Informationen über Mallorca, quellenbasierte Antworten und – nach Aktivierung – Sprachgespräche, Nutzerkonten, Firmenregistrierung und den Kauf von Gesprächsminuten. Welche Verarbeitung stattfindet, hängt von der genutzten und tatsächlich freigeschalteten Funktion ab. Die erste Informationsversion beantwortet Gastfragen aus bereits eingelesenen öffentlichen Quellen. Konten, Firmenregistrierung, Voice, Zahlungen und KI-Anbieterzugriffe sind in dieser Version deaktiviert; Fragen werden nicht an OpenAI oder Perplexity übermittelt. Die nachstehenden Abschnitte zu diesen Funktionen beschreiben deren vorbereiteten Betrieb.
Grundlagen dieser Erklärung sind die Datenschutz-Grundverordnung, DSGVO, die spanische Ley Orgánica 3/2018, LOPDGDD und, für Cookies und vergleichbare Gerätespeicher, die Ley 34/2002, LSSI-CE.
3. Aufruf der Website und technische Sicherheit
Beim Verbindungsaufbau werden insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, technische Browser- und Verbindungsinformationen verarbeitet, soweit sie für Übertragung, Betrieb und Fehlerabwehr erforderlich sind. Der Sofia-Anwendungsserver befindet sich auf einem Hostinger-VPS in Frankfurt am Main. Berechtigte technische Administratoren können im Rahmen ihrer Aufgaben Zugriff erhalten.
Die Bereitstellung einer angeforderten Leistung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO, die Sicherheit und Verfügbarkeit der Website auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen sind ein funktionsfähiger Dienst, die Abwehr von Angriffen und die Vermeidung missbräuchlicher Kosten.
Hostingdienstleister ist Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern; die Sofia-VPS-Rechnung vom 13.09.2026 belegt diese Gesellschaft. Der veröffentlichte Hostinger-Auftragsverarbeitungszusatz umfasst VPS-Leistungen, beschreibt Hostinger als Auftragsverarbeiter und enthält Regelungen zu Unterauftragnehmern und internationalen Übermittlungen. Die Zuordnung des auf Frank Semmig geführten Vertrags zum verantwortlichen Unternehmen wird abschließend geprüft. Ein Serverstandort in Deutschland sagt nichts über sämtliche Verarbeitungsorte anderer Anbieter aus.
Im Informationsmodus speichert die Anwendung keine Zugriffsprotokolle oder Fragehistorie. Zur Missbrauchsbegrenzung werden pseudonyme IP-Kennungen und Zähler nur im Arbeitsspeicher für ein Minutenfenster verarbeitet; ein minütlicher Bereinigungslauf entfernt abgelaufene Einträge. Bei Prozessende entfallen sie. Der Reverse-Proxy hat kein Zugriffslog aktiviert. Systemjournal: konfigurierte Aufbewahrung sieben Tage; technische Containerlogs werden nach Größe rotiert. Weitere Infrastruktur- und Sicherungsfristen sind noch abschließend zu bestimmen.
4. Textfragen, Quellen und KI-Recherche
Wir verarbeiten die eingegebene Frage und die ausgewählte Sprache, um passende Informationen zu finden und eine Antwort anzuzeigen. Passende freigegebene Partnerinformationen haben Vorrang. Weitere Quellen sind insbesondere The Calendar Mallorca, abcMallorca und Wikipedia; bei aktivierter ergänzender Recherche wird Perplexity eingesetzt. Quellenlinks und kurze Herkunftsangaben machen die verwendeten Informationen nachvollziehbar.
An Perplexity können die Frage sowie ausgewählte öffentliche Quelleninhalte übermittelt werden. Kontopasswörter, Wiederherstellungscodes und interne Firmenregistrierungsdaten werden vom Recherchepfad nicht als Kontext mitgeschickt. Eine Frage kann dennoch personenbezogene Daten enthalten, wenn Sie solche Angaben eingeben. Bitte nennen Sie keine Passwörter, Zahlungsdaten, Gesundheitsangaben oder vertraulichen Angaben über andere Personen. Eingabefilter sind keine verlässliche Anonymisierung.
Die Verarbeitung zur Beantwortung Ihrer Anfrage beruht auf Art. 6 Abs. 1 Buchst. b DSGVO. Ergebnisse werden in begrenzten Arbeitsspeicher-Caches für höchstens fünf Minuten erneut verwendet; abgelaufene Einträge können bis zu ihrer Verdrängung oder einem Prozessende im Arbeitsspeicher verbleiben. Eine dauerhafte persönliche Suchhistorie in der Sofia-Datenbank ist nicht vorgesehen. Die Antwort im Browser bleibt bis zum Zurücksetzen oder Verlassen der Seite sichtbar.
Perplexity beschreibt für seine Chat-Completions-API keine Aufbewahrung der Inhaltsdaten und kein Training mit diesen Daten; betriebliche Abrechnungsmetadaten bleiben hiervon getrennt. Diese Aussage wird nicht auf die ebenfalls verwendete Search API übertragen. Deren Bedingungen und Aufbewahrung sind vor Freigabe zu bestätigen. Perplexity: API Privacy & Security.
5. Optionale Sprachgespräche mit OpenAI
Ein Gespräch startet erst nach Ihrer Aktion und der erforderlichen Mikrofonfreigabe des Browsers. Dabei werden Ihre Stimme, gesprochene Inhalte, technische Verbindungsdaten, Gesprächskontext und KI-Antworten verarbeitet. Der Browser überträgt Audio direkt an OpenAI. Der Sofia-Server steuert die Sitzung und verarbeitet vorübergehend Textteile des Gesprächs, um Antworten und Quellen zuzuordnen. Sie können das Mikrofon stummschalten oder das Gespräch beenden. Eine Browserfreigabe ersetzt keine gesonderte datenschutzrechtliche Rechtsgrundlage.
Für die von Ihnen angeforderte Sprachleistung gilt Art. 6 Abs. 1 Buchst. b DSGVO. Sofia legt keine eigenen Audioaufzeichnungen an. Ohne Kontoanmeldung legt Sofia auch keine dauerhaften Gesprächstranskripte auf dem Anwendungsserver an: Begrenzte Textpuffer im Server werden beim Abschluss beziehungsweise der Einstufung einer ungeklärten Sitzung verworfen, und der sichtbare Gesprächsverlauf im Browser wird mit einem neuen Gespräch oder beim Verlassen der Seite zurückgesetzt. Bei einer Textfrage oder einem Sprachgespräch mit angemeldetem Konto speichert Sofia zusätzlich die gestellte Frage sowie die gegebene Textantwort mit den zugehörigen Quellen serverseitig für 30 Tage, damit Sie frühere Ergebnisse in Ihrem Konto nachlesen können; danach wird der Eintrag automatisch gelöscht. Audioinhalte werden dabei zu keinem Zeitpunkt gespeichert. Sitzungskennungen, Providerreferenzen, Status und verbrauchte Sekunden werden für Betrieb und Guthabenabrechnung gespeichert. Die Stimme wird in Sofia nicht zur biometrischen Identifizierung oder Emotionserkennung ausgewertet.
OFFENER FREIGABEPUNKT: Diese Kontohistorie ist technisch bereits umgesetzt (ausschließlich für angemeldete Konten, 30 Tage Aufbewahrung, keine Speicherung für anonyme Fragen), aber rechtlich noch nicht abschließend geprüft. Rechtsgrundlage, genaue Formulierung und Abgleich mit Abschnitt 12 sind vor Veröffentlichung zu bestätigen.
OpenAI verwendet API-Inhalte nach seiner veröffentlichten Standardregel nicht zum Modelltraining, sofern keine entsprechende Datenfreigabe aktiviert wird. Für den verwendeten Live-Endpunkt nennt OpenAI grundsätzlich 30 Tage für Missbrauchsüberwachung. Die Sofia-Einstellung gegen die optionale Sitzungsspeicherung ist keine Zusage vollständiger Nichtaufbewahrung beim Anbieter. Gesetzlich erforderliche längere Aufbewahrung kann hinzukommen. Die tatsächlichen Vertrags- und Projekteinstellungen sind vor Freigabe zu bestätigen. OpenAI: Data controls.
6. Nutzerkonto, Wiederherstellung und Freiminuten
Nach gesonderter Aktivierung verarbeiten wir für ein Konto E-Mail-Adresse, Sprache, interne Kontokennung, Erstellungszeitpunkt und die bestätigte Version der Kontoerklärung. Passwörter werden als gesalzene Prüfsummen gespeichert, Sitzungsschlüssel und Wiederherstellungscodes als Hashwerte. Der einmal ausgegebene Wiederherstellungscode ermöglicht die Wiederherstellung des Zugangs. Aktuell besteht keine automatische Wiederherstellung per E-Mail und keine E-Mail-Verifizierung.
Die erforderlichen Angaben dienen der Kontoführung und dem Zugang zu den gewünschten Leistungen nach Art. 6 Abs. 1 Buchst. b DSGVO. Ohne E-Mail-Adresse und Passwort kann kein Konto angelegt werden. Allgemeine verfügbare Textinformationen können ohne Konto genutzt werden. Die Bestätigung zur Kontoerstellung ist keine pauschale Einwilligung in Werbung oder sämtliche Datenverarbeitungen.
Zur Begrenzung von Missbrauch verarbeiten wir Anmeldeversuche, Zeitpunkte und aus der vollständigen IP-Adresse mit einem geheimen Schlüssel abgeleitete Kennungen. Diese Kennungen sind pseudonymisiert, nicht anonym. Für Freiminuten werden Vergaben und für den einmaligen Firmenbonus zusätzlich abgeleitete Firmenkennungen gespeichert. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO: kostenlose Kontingente fair verteilen, Mehrfachbeanspruchungen erkennen und Dienstkosten begrenzen. Unzutreffende Sperren können Sie über den Datenschutzkontakt prüfen lassen.
7. Kostenlose Firmenregistrierung – nach Aktivierung
Wir verarbeiten Firmenname, Kategorie, Ort, Beschreibung, angegebene Website beziehungsweise Telefonnummer, die Zuordnung zum Nutzerkonto sowie die Bestätigung Ihrer Vertretungsberechtigung. Bitte tragen Sie nur Angaben ein, die Sie berechtigt bereitstellen dürfen; vermeiden Sie private Kontaktdaten von Beschäftigten. Pflichtfelder sind im Formular gekennzeichnet. Ohne die notwendigen Angaben kann kein vollständiges Firmenprofil angelegt werden.
Die Verarbeitung dient dem angeforderten Unternehmenseintrag und dessen Prüfung nach Art. 6 Abs. 1 Buchst. b DSGVO; bei handelnden Beschäftigten beziehungsweise Kontaktpersonen kommt Art. 6 Abs. 1 Buchst. f DSGVO zur Durchführung der Geschäftsbeziehung hinzu. Das Profil erhält zunächst den Status „zur Prüfung“. Es wird nicht automatisch veröffentlicht. Bei späterer Freigabe können die dafür bestimmten Unternehmensangaben als öffentliche Partnerinformationen angezeigt und in Antworten verwendet werden; Anmeldepasswort und interne Kontokennung gehören nicht dazu. Der einmalige Bonus von fünf zusätzlichen Minuten wird zur Guthabenverwaltung und zur Verhinderung wiederholter Vergabe dokumentiert.
8. Käufe und Zahlungsabwicklung – nach Aktivierung
Bei einem Kauf werden Kontozuordnung, Angebot, Betrag, Währung, Bestell- und Zahlungsstatus, Stripe-Kunden-, Zahlungs- und gegebenenfalls Abonnementkennungen verarbeitet. Stripe erhält die zur Zahlungsabwicklung erforderlichen Angaben und erhebt im eigenen Checkout die notwendigen Zahlungs- und gegebenenfalls Rechnungsdaten. Sofia speichert keine vollständigen Kartennummern oder Kartenprüfnummern. Grundlage sind Art. 6 Abs. 1 Buchst. b DSGVO für den Kauf sowie Buchst. c für erforderliche handels- und steuerrechtliche Nachweise.
Stripe kann für bestimmte Zahlungs-, Betrugspräventions- und gesetzliche Prüfaufgaben selbst datenschutzrechtlich verantwortlich sein. Die genaue Rollenverteilung und Vertragsgesellschaft sind anhand des Sofia-Vertrags vor Aktivierung zu ergänzen. Weitere Informationen: Stripe-Datenschutzerklärung.
9. Öffentliche Quellen und Daten über Dritte
Wir lesen öffentliche Mallorca-Inhalte ein, insbesondere abcMallorca und The Calendar Mallorca. Dabei können Namen von Veranstaltern, öffentlich angegebene berufliche Kontakte und personenbezogene Angaben in redaktionellen Inhalten verarbeitet werden. Die Quellen werden bei der Ausgabe benannt. ScraperAPI dient der technischen Abfrage von Quellenseiten; die Quellenjobs erhalten keine Sofia-Nutzerkonten oder Gesprächsaufzeichnungen.
Die Bereitstellung relevanter öffentlicher Informationen erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO nach Abwägung mit den Rechten der betroffenen Personen. Öffentlich auffindbare Daten sind nicht automatisch frei von Datenschutzanforderungen. Die besonderen Informationspflichten bei indirekter Datenerhebung nach Art. 14 DSGVO und gegebenenfalls die Voraussetzungen des Art. 19 LOPDGDD für berufliche Kontaktdaten sind vor dem jeweiligen Einsatz zu prüfen. Betroffene können über den oben genannten Kontakt Berichtigung, Löschung oder Widerspruch geltend machen; bitte nennen Sie möglichst Quelle und betroffenen Eintrag.
10. Empfänger und internationale Übermittlungen
Empfänger können befugte Beschäftigte und Administratoren, Hosting- und technische Dienstleister sowie bei Nutzung der jeweiligen Funktion OpenAI, Perplexity und Stripe sein. ScraperAPI verarbeitet die Quellenabrufe. Bei Kontaktaufnahme per E-Mail werden die Nachricht und Kommunikationsmetadaten außerdem über den betrieblichen E-Mail-Dienst verarbeitet; dessen genaue Anbieterangabe ist noch zu ergänzen. Berater, Gerichte und Behörden erhalten Daten nur, soweit dies für Beratung, Rechtsverfolgung oder gesetzliche Pflichten erforderlich ist.
Wenn Sie uns kontaktieren, verwenden wir Ihre Angaben zur Bearbeitung Ihres Anliegens. Vertragsbezogene Anfragen beruhen auf Art. 6 Abs. 1 Buchst. b DSGVO, sonstige gewöhnliche Anfragen auf unserem berechtigten Interesse an ihrer Beantwortung nach Buchst. f und die Erfüllung gesetzlicher Datenschutzrechte auf Buchst. c. Die endgültigen Support- und Nachweisfristen sind noch festzulegen.
Bei Anbietern und Unterauftragnehmern können Verarbeitungen außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden. Eine solche Übermittlung setzt eine anwendbare Grundlage nach Kapitel V DSGVO voraus, etwa einen gültigen Angemessenheitsbeschluss für den konkreten Empfänger oder vereinbarte Standardvertragsklauseln mit erforderlichen ergänzenden Maßnahmen. Auskünfte und gegebenenfalls Kopien der einschlägigen Garantien können unter dem Datenschutzkontakt angefordert werden, unter Wahrung berechtigter Geheimhaltungsinteressen.
OFFENER FREIGABEPUNKT: Konkrete Empfängergesellschaften, Länder, Unterauftragnehmer, Rollen, Verträge und tatsächlich geltende Transfergarantien sind in der Endfassung einzutragen. Dieser Entwurf behauptet weder bereits abgeschlossene Auftragsverarbeitungsverträge noch einen nachgewiesenen EU-only-Betrieb oder eine bestimmte Zertifizierung nach dem EU-US Data Privacy Framework.
11. Cookies, lokale Speicherung und externe Links
Im Informationsmodus setzt Sofia keine Sitzungscookies. Nach Aktivierung verwendet Sofia für angemeldete Nutzer das Cookie „__Host-sofia-account“. Es hält die Anmeldung bis zu sieben Tage aufrecht, wird nur über eine sichere Verbindung übertragen und ist für Seitenskripte nicht lesbar. Beim Abmelden wird es entfernt. Die notwendige Anmeldung kann ohne dieses Cookie nicht aufrechterhalten werden.
Die ausgewählte Oberflächensprache wird im lokalen Browserspeicher unter „sofia_ui_language“ gespeichert, bis Sie die Einstellung ändern oder Website-Daten löschen. Das dient der von Ihnen gewählten Darstellung. Im neuen MVP sind keine Werbepixel oder Analyse-Cookies eingebunden. Für ausschließlich erforderliche Gerätespeicherung ist die Ausnahme nach Art. 22 Abs. 2 LSSI-CE zu prüfen; zusätzliche nicht erforderliche Technologien dürfen erst nach wirksamer Einwilligung eingesetzt werden. LSSI-CE.
Zertifizierungssignets werden vom Sofia-Server geladen. Erst beim Öffnen eines externen Quellen-, Register- oder Zahlungslinks stellt Ihr Browser eine Verbindung zum jeweiligen Anbieter her; dort gelten dessen Datenschutzinformationen. Die Mitgliedschaft des Betreibers bei der Handelskammer in Palma de Mallorca ist eine Unternehmensangabe. Sie begründet keine Datenschutzaufsicht oder automatische Weitergabe von Sofia-Nutzerdaten an die Kammer.
12. Aufbewahrung und Löschung
Wir müssen Daten auf das für den jeweiligen Zweck notwendige Maß und die erforderliche Dauer beschränken. Für Konten und Firmenprofile ist die Dauer der gewünschten Vertragsbeziehung maßgeblich; danach bleiben nur Daten erhalten, für die noch eine konkrete gesetzliche Pflicht oder ein begründeter Anspruchssicherungszweck besteht. Notwendige spanische Geschäftsunterlagen unterliegen grundsätzlich sechs Jahren ab dem letzten Buchungseintrag; steuerliche Fristen sind gesondert unter Berücksichtigung von Unterbrechungen zu bestimmen. Dies rechtfertigt keine pauschale Aufbewahrung aller Gesprächs- und Kontodaten. Código de Comercio, Art. 30.
Aktueller technischer Stand: Kontositzungen sind nach sieben Tagen ungültig; abgelaufene Datenbankeinträge werden bei neuer Sitzungsausgabe bereinigt. Abmeldevorgänge widerrufen die jeweilige Sitzung sofort. Anmeldeversuche älter als 24 Stunden werden bei der nächsten entsprechenden Prüfung gelöscht. Recherche-Budgetzähler enthalten Zeitpunkte, keine Frageinhalte; ältere Tageszähler werden bei weiterer Nutzung bereinigt. Gesprächsverlaufseinträge eines Kontos laufen nach 30 Tagen automatisch ab und werden beim nächsten Lesen oder Schreiben dieses Kontos endgültig gelöscht. Diese anlassbezogenen Bereinigungen sind keine zeitgesteuerte Löschgarantie.
OFFENER FREIGABEPUNKT: Für Kontolöschung, Firmenprofile einschließlich ihres Versionszählers, Bonus- und Missbrauchskennungen, Nutzungsnachweise, Support, Infrastrukturprotokolle, Quellendaten und Sicherungskopien müssen konkrete Fristen, Zuständigkeiten und überprüfte Löschverfahren festgelegt werden. Eine durchgängige automatische Löschung ist derzeit nicht umgesetzt. Soweit nach spanischem Recht eine Datensperrung erforderlich ist, müssen die Daten aus der gewöhnlichen Nutzung genommen und nur für die gesetzlich vorgesehenen Verantwortlichkeiten verfügbar gehalten werden; anschließend sind sie zu vernichten. LOPDGDD, Art. 32.
13. Ihre Rechte
Sie können nach den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Gegen Direktwerbung wäre ein Widerspruch jederzeit ohne Begründung möglich; das MVP versendet derzeit keine Werbung. Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Wenden Sie sich an den oben genannten Datenschutzkontakt. Bei begründeten Zweifeln an der Identität können wir verhältnismäßige zusätzliche Informationen anfordern. Eine Ausweiskopie ist nicht pauschal erforderlich. Wir beantworten Anträge grundsätzlich unentgeltlich innerhalb eines Monats. Soweit gesetzlich zulässig, kann die Frist wegen Komplexität oder Anzahl der Anträge um höchstens zwei weitere Monate verlängert werden; darüber und über die Gründe informieren wir innerhalb des ersten Monats. AEPD: Rechte betroffener Personen.
Sie können sich bei der spanischen Aufsichtsbehörde Agencia Española de Protección de Datos – AEPD oder einer anderen zuständigen Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Das Beschwerderecht hängt nicht von einer Zustimmung durch uns ab.
14. Automatisierung, sensible Angaben und Änderungen
Sofia erzeugt Antworten automatisiert, ordnet Quellen zu und prüft technisch Konto-, Guthaben- und Missbrauchsgrenzen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO ist nicht als Produktfunktion vorgesehen. Fehlerhafte Kontingentsperren können Menschen prüfen. Bitte verlassen Sie sich bei wichtigen Entscheidungen nicht allein auf eine KI-Antwort.
Sofia ist nicht zur Verarbeitung besonders sensibler Daten oder zur gezielten Nutzung durch Kinder konzipiert. Eine verbindliche Altersregelung und gegebenenfalls erforderliche Schutzmaßnahmen sind vor öffentlicher Konto- und Voicefreigabe festzulegen; dieser Entwurf behauptet keine vorhandene Altersprüfung.
Bei Änderungen der Funktionen, Empfänger oder Zwecke wird diese Erklärung angepasst. Die jeweils geltende Version muss vor der betreffenden Datenerhebung erreichbar sein. Neue einwilligungspflichtige Zwecke erfordern eine gesonderte Entscheidung; eine aktualisierte Datenschutzerklärung allein ersetzt keine Einwilligung.