Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Sailrs GmbH
Calwerstraße 23, 70173 Stuttgart, Deutschland
Vertreten durch den Geschäftsführer: Tjerk Dames
Telefon: +49 711 55662354
E-Mail: hello@getaipe.com
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder soweit ein gesetzlicher Erlaubnistatbestand (insbesondere Art. 6 Abs. 1 DSGVO) vorliegt.
3. Bereitstellung der Website und Server-Logfiles
Bei jedem Aufruf unserer Website erfasst unser Hosting-Provider automatisch technische Daten (IP-Adresse, Datum und Uhrzeit, abgerufene URL, Referrer, User-Agent). Diese Daten werden ausschließlich zur Sicherstellung des Betriebs, zur Abwehr von Angriffen und zur Fehleranalyse für maximal 30 Tage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
4. Cookies und Einwilligungsmanagement
Wir verwenden technisch notwendige Cookies (z. B. zur Speicherung Ihrer Cookie-Auswahl und Sprache) auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TTDSG. Alle weiteren Cookies, insbesondere für Analyse und Marketing, setzen wir nur nach Ihrer Einwilligung gemäß § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 lit. a DSGVO ein. Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen.
5. Google Tag Manager & Google Analytics
Sofern Sie hierin einwilligen, nutzen wir den Google Tag Manager und Google Analytics (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics verwendet Cookies, die eine pseudonyme Analyse der Website-Nutzung ermöglichen. Die IP-Adresse wird vor der Speicherung gekürzt (IP-Anonymisierung). Eine Übermittlung in die USA kann nicht ausgeschlossen werden; Google ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Speicherdauer der Cookies beträgt maximal 14 Monate.
6. Google Fonts
Wir binden Schriftarten von Google Fonts (Google Ireland Limited) ein. Beim Aufruf einer Seite lädt Ihr Browser die Schriftart vom Google-Server. Dabei wird Ihre IP-Adresse übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung).
7. Kontaktaufnahme und Terminbuchung
Bei einer Kontaktaufnahme per E-Mail oder über unsere Formulare verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail, Unternehmen, Nachricht) ausschließlich zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Google-Nutzerdaten (Google API Services)
Dieser Abschnitt beschreibt vollständig, wie AIPE Daten verarbeitet, die über Google APIs bezogen werden. Google-Konten werden nur nach Ihrer ausdrücklichen OAuth-Einwilligung verbunden. Gewährte Berechtigungen können Sie in AIPE oder in den Sicherheitseinstellungen Ihres Google-Kontos widerrufen.
8.1 Datenzugriff
- Google-Kontodaten: Google-Konto-ID, E-Mail-Adresse, Name und grundlegende Profilinformationen zur Kontozuordnung und Authentifizierung.
- Google Drive: Dateien, Ordner, Namen, IDs, Metadaten, Ordnerstrukturen, Änderungsstände und Dateiinhalte. AIPE kann entsprechend Ihrer Konfiguration Dateien lesen, importieren, erstellen und verschieben.
- Gmail: Nachrichten, Threads, Entwürfe, Labels, Absender, Empfänger, Betreff, Zeitangaben, Header, Nachrichtentext und Anhänge. Auf Ihren Auftrag kann AIPE Entwürfe und Labels verwalten, Nachrichten als gelesen markieren, in den Papierkorb verschieben oder wiederherstellen und bestätigte Entwürfe senden.
- Google Calendar: Kalender, Termine, IDs, Titel, Beschreibungen, Orte, Zeiten, Verfügbarkeiten, Teilnehmer, Teilnahmestatus, Links und Konferenzdaten. Auf Ihren Auftrag kann AIPE Termine erstellen, ändern und löschen.
8.2 Nutzung und Zweck
AIPE verarbeitet diese Daten ausschließlich, um von Ihnen aktivierte Funktionen bereitzustellen: Google-Konten verbinden, Drive-Inhalte in den gewählten Unternehmens-Wissensbereich synchronisieren und durchsuchen, E-Mails und Kalenderdaten auf Ihre Anfrage abrufen, zusammenfassen oder bearbeiten sowie von Ihnen konfigurierte Automationen ausführen. Daten können dafür als Kontext an das von Ihnen gewählte KI-Modell übermittelt werden. AIPE nutzt Google-Nutzerdaten nicht für Werbung, Nutzerprofile zu Werbezwecken oder zum Training allgemeiner KI-Modelle. Google-Workspace-API-Daten werden weder von AIPE noch im Auftrag von AIPE verwendet, um generalisierte KI- oder Machine-Learning-Modelle zu entwickeln, zu verbessern oder zu trainieren.
8.3 Weitergabe
Google-Nutzerdaten werden nicht verkauft. Zugriff erhalten nur von Ihrer Organisation autorisierte Nutzer und sorgfältig ausgewählte Auftragsverarbeiter für Hosting, Datenbank, Dateispeicherung und Betrieb. Wenn Sie eine KI-Funktion auslösen, erhält der von Ihnen oder Ihrer Organisation gewählte KI-Modell-Anbieter nur die zur Bearbeitung dieser Anfrage erforderlichen Daten. Weitergaben erfolgen außerdem, wenn Sie diese ausdrücklich veranlassen oder wir gesetzlich dazu verpflichtet sind.
AIPEs Nutzung und Übertragung von Informationen aus Google APIs an andere Apps erfolgt gemäß der Google API Services User Data Policy, einschließlich der Limited Use Requirements.
8.4 Speicherung und Schutz
OAuth-Zugriffsdaten werden serverseitig gespeichert und nicht gegenüber anderen Nutzern offengelegt. Übertragung erfolgt TLS-verschlüsselt; gespeicherte Daten werden durch Verschlüsselung ruhender Daten, organisationsbezogene Zugriffskontrollen, Rollen und Berechtigungen, Protokollierung sowie beschränkten administrativen Zugriff geschützt. Drive-Importe liegen als Kopien im gewählten AIPE-Wissensbereich. Live abgerufene Gmail- und Kalenderdaten können in von Ihnen erzeugten Chats, Automationsläufen oder bestätigungspflichtigen Vorgängen gespeichert werden.
8.5 Aufbewahrung und Löschung
Wir speichern Google-Nutzerdaten nur, solange Ihr Konto oder Workspace aktiv ist und die Daten für aktivierte Funktionen benötigt werden. Sie können den jeweiligen Connector unter Connectors trennen, um den weiteren API-Zugriff zu stoppen, oder deinstallieren, um zugehörige OAuth-Zugriffsdaten, Konfigurationen, Vorgangsdaten und über diesen Connector importierte Drive-Kopien zu löschen. Einzelne gespeicherte Inhalte können Sie in den jeweiligen AIPE-Bereichen löschen.
Eine vollständige Löschung Ihrer Google-Nutzerdaten oder Ihres Kontos können Sie jederzeit per E-Mail an hello@getaipe.com beantragen. Nach Identitätsprüfung löschen wir produktive Kopien unverzüglich, spätestens innerhalb von 30 Tagen. Daten in Sicherungskopien werden spätestens innerhalb von 90 Tagen überschrieben, sofern keine gesetzliche Aufbewahrungspflicht besteht. Gesetzlich erforderliche Restdaten werden gesperrt und nur für diesen Zweck aufbewahrt.
9. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter im Sinne von Art. 28 DSGVO ein (Hosting, CRM, E-Mail-Versand). Mit allen Auftragsverarbeitern wurden entsprechende Verträge geschlossen. Eine Liste der eingesetzten Auftragsverarbeiter stellen wir auf Anfrage zur Verfügung.
10. Ihre Rechte als betroffene Person
Ihnen stehen die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) zu. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Wenden Sie sich hierzu an die oben genannten Kontaktdaten.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
11. Datensicherheit
Wir verwenden eine TLS-Verschlüsselung für die Übertragung personenbezogener Daten und treffen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen.
12. Aktualität dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen.
