Datenschutzerklärung
DANIC Tech GmbH — für unsere Website und für die Nutzung von BeeHive, BeeKeeper und dem Kundenportal
1 Verantwortlicher und Kontakt
| Feld | Angabe |
|---|---|
| Verantwortlicher | DANIC Tech GmbH, vertreten durch die Geschäftsführer Nicolas Schulwitz und Daniel Deckert |
| Anschrift | Augustastraße 32, 12203 Berlin, Deutschland |
| Register | Amtsgericht Charlottenburg, HRB 288412 B |
| Datenschutzkontakt | datenschutz@danic.ai |
| Allgemeiner Kontakt | kontakt@danic.ai |
Ein Datenschutzbeauftragter ist nicht benannt; eine gesetzliche Pflicht zur Benennung besteht derzeit nicht. Die vorstehende Kontaktstelle ist keine Benennung im Sinne der Art. 37 ff. DSGVO.
2 Wegweiser
Diese Erklärung behandelt zwei getrennte Bereiche. Welcher für Sie gilt, hängt davon ab, wie Sie mit uns in Berührung kommen.
| Wenn Sie … | gilt für Sie |
|---|---|
| unsere Website besuchen, das Kontaktformular nutzen, unseren Newsletter abonnieren oder sich bewerben | Abschnitt 3 |
| ein Konto im Kundenportal anlegen, eingeladen werden, BeeKeeper installieren oder BeeHive nutzen | Abschnitt 4 |
| als Beschäftigte eines Unternehmens eingeladen wurden, das mit uns einen Vertrag hat | Abschnitt 4.2 — für den Großteil dieser Daten ist Ihr Arbeitgeber verantwortlich, nicht wir |
3 Unsere Website
3.1 Server-Logfiles
Beim Aufruf unserer Website werden automatisch Daten erfasst, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Referrer, Browsertyp und Betriebssystem. Zweck ist die technisch fehlerfreie Auslieferung und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren Betrieb. Speicherdauer: höchstens 48 Stunden.
3.2 Cookies und Einwilligungsverwaltung
Wir unterscheiden drei Kategorien:
| Kategorie | Inhalt | Rechtsgrundlage |
|---|---|---|
| Notwendig | Technisch erforderlich, immer aktiv | § 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO |
| Analyse | PostHog, siehe 3.3 — nur mit Ihrer Einwilligung | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a DSGVO |
| Marketing | Optional, nur mit Ihrer Einwilligung | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a DSGVO |
Die Einwilligungsverwaltung betreiben wir selbst; ein externer Dienst kommt nicht zum Einsatz. Ihre Auswahl speichern wir im Cookie danic_consent für etwa sechs Monate. Die Protokollierung auf unserem Server erfolgt ohne Speicherung der Roh-IP-Adresse. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
3.3 Webanalyse mit PostHog
Mit Ihrer Einwilligung setzen wir PostHog zur Reichweitenmessung ein. Anbieter ist die PostHog, Inc., San Francisco, USA. Erfasst werden Nutzungsverhalten, Geräte- und Browserangaben sowie eine gekürzte IP-Adresse. Ein seitenübergreifendes Tracking findet nicht statt. Die Aufzeichnung von Sitzungen ist optional. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Übermittlung in die USA stützen wir auf die Zertifizierung des Anbieters unter dem EU-U.S. Data Privacy Framework.
PostHog ist ausschließlich auf unserer Website eingebunden. In BeeHive, BeeKeeper und im Kundenportal findet keine Produktanalyse durch PostHog statt.
3.4 Kontaktaufnahme
Wenn Sie uns über das Kontaktformular oder per E-Mail schreiben, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Anbahnung oder Durchführung eines Vertrags geht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Angaben, wenn der Zweck entfallen ist — im Regelfall nach Abschluss des Gesprächs, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Technische Metadaten wie IP-Adresse und Zeitstempel löschen wir nach höchstens sieben Tagen.
3.5 Bewerbungen
Bewerbungsunterlagen verarbeiten wir zur Durchführung des Bewerbungsverfahrens auf Grundlage von § 26 Abs. 1 BDSG und Art. 6 Abs. 1 lit. b DSGVO. Wir löschen sie spätestens sechs Monate nach Abschluss des Verfahrens, sofern Sie einer längeren Speicherung nicht zugestimmt haben.
3.6 Newsletter und Transaktionsmails
Für den Versand setzen wir Brevo ein. Anbieter ist die Sendinblue SAS, Paris, Frankreich; die Server stehen ausschließlich in der EU (Frankreich, Deutschland, Belgien). Brevo ist unser Auftragsverarbeiter. Für den Newsletter ist Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; Sie können sie jederzeit über den Abmeldelink widerrufen. Für betriebliche Transaktionsmails — etwa Einladungen und Anmeldelinks — ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
4 Nutzung unserer Produkte: BeeHive, BeeKeeper und das Kundenportal
4.1 Geltungsbereich
Dieser Abschnitt gilt für die Registrierung und Nutzung unseres Kundenportals sowie der lokal auf Ihrem Gerät installierten Entwicklungsumgebung BeeKeeper mit BeeHive-Inhalten. Für unsere Website gelten die Abschnitte unter 3.
4.2 Wer wofür verantwortlich ist
Legt ein Unternehmen als unser Kunde Beschäftigte in einem Arbeitsbereich an oder lädt sie ein, verarbeiten wir diese Daten im Auftrag des Kunden auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Verantwortlich ist insoweit der Kunde. Wenden Sie sich mit Ihren Rechten als betroffene Person bitte an Ihren Arbeitgeber; wir unterstützen ihn dabei.
Eigenständig verantwortlich sind wir für den Betrieb, die Registrierung und Authentifizierung, die Durchsetzung der Lizenz, die Abwehr von Missbrauch und Betrug, für Vertragsnachweise, die Abrechnung und für Betriebskennzahlen. Dafür gelten die folgenden Abschnitte.
4.3 Registrierung und Reihenfolge
Der Zugang entsteht in einer festen Reihenfolge:
- Die vertretungsberechtigte Person des Kunden unterzeichnet den Vertrag einschließlich des Auftragsverarbeitungsvertrags und sendet beides an uns zurück. Damit kommen Vertrag und AVV zustande. (Alternativ kann der AVV später elektronisch angenommen werden.)
- Wir hinterlegen den unterzeichneten AVV mit Zeitstempel und senden ihr einen Link zum Herunterladen von BeeKeeper sowie eine Einladung.
- Sie installiert BeeKeeper, meldet sich dort und anschließend bei BeeHive an und legt die Organisation an. Ab dem Anlegen der Organisation läuft die Testphase.
- Sie lädt die Personen ein, die mitarbeiten sollen.
- Die eingeladenen Personen nehmen die Einladung an, melden sich bei BeeKeeper an und können BeeHive nutzen.
Ohne Annahme des Auftragsverarbeitungsvertrags können keine weiteren Personen eingeladen und keine Berechtigungen vergeben werden. Wir verarbeiten damit keine personenbezogenen Daten im Auftrag des Kunden, bevor dieser Vertrag geschlossen ist (Art. 28 Abs. 3 DSGVO).
Die Anmeldedaten der vertretungsberechtigten Person aus Schritt 3 (Anmeldung) fallen vor der Auftragsverarbeitung an. Für sie sind wir eigenständig verantwortlich: Wir verarbeiten sie zur Durchführung des bereits unterzeichneten Vertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die Einzelheiten stehen in Abschnitt 4.4.
Wenn Sie eingeladen wurden: Ihre geschäftliche E-Mail-Adresse hat Ihr Arbeitgeber eingetragen. Wir verarbeiten sie im Auftrag Ihres Arbeitgebers, auf Grundlage des zu diesem Zeitpunkt bereits bestehenden Auftragsverarbeitungsvertrags. Verantwortlich ist Ihr Arbeitgeber; siehe Abschnitt 4.2.
Für die Anmeldung können Sie Google oder GitHub als Identitätsanbieter wählen oder einen Anmeldelink per E-Mail nutzen. Wählen Sie einen Identitätsanbieter, erhalten wir von diesem eine Identitätsbestätigung; der Anbieter handelt für Ihr dortiges Konto als eigener Verantwortlicher. Wir erfassen außerdem, über welchen dieser Wege Sie eingestiegen sind und ob es sich um eine Organisation oder einen persönlichen Arbeitsbereich handelt.
Vor Vertragsschluss verarbeiten wir nur die Kontaktdaten, die für die Zusendung und Rücksendung des Vertrags erforderlich sind, sowie die technischen Daten, die beim Aufruf unserer Seiten ohnehin anfallen: die Server-Logfiles nach Abschnitt 3.1 und den Bot-Schutz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen sowie Art. 6 Abs. 1 lit. f DSGVO für den Schutz der Anmeldung vor automatisierten Zugriffen.
4.4 Daten, Zwecke und Rechtsgrundlagen
| Kategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Registrierungs- und Kontodaten: Anzeigename, geschäftliche E-Mail-Adresse, Benutzer-ID, Arbeitsbereich, Rolle, Art des Arbeitsbereichs und Einstiegsweg | Anlegen des Kontos, Bereitstellung des Produkts | Art. 6 Abs. 1 lit. b DSGVO |
| Anmeldedaten: Sitzungstoken, Anmeldeereignisse, Anmeldelinks; bei Anmeldung über Google oder GitHub die Identitätsbestätigung des Anbieters | Anmeldung, Sitzungsverwaltung, Kontosicherheit | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Lizenz- und Berechtigungsdaten je Arbeitsbereich: Plan, Laufzeit, Status, freigeschalteter Command-Katalog, Zahl der vergebenen Berechtigungen. Hierzu gehört eine signierte Lizenzauskunft, die BeeKeeper abholt und lokal auf Ihrem Gerät zwischenspeichert; ohne Verbindung bleibt sie höchstens 24 Stunden wirksam. | Erbringung und Durchsetzung der Lizenz | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Geräte- und Zugriffsdaten der Schlüsselherausgabe: Gerätekennung, Zeitstempel. IP-Adressen erfassen wir dabei nicht. Ausgegebene Entschlüsselungsschlüssel sind auf höchstens sieben Tage befristet. | Erkennung und Abwehr von Missbrauch, Schutz unserer Geschäftsgeheimnisse | Art. 6 Abs. 1 lit. f DSGVO |
| Organisationsdaten aus der Anmeldung: Name, Anschrift und Ansprechpartner der Organisation sowie — sofern angegeben — die USt-IdNr. | Begründung und Durchführung des Vertragsverhältnisses | Art. 6 Abs. 1 lit. b DSGVO |
| Nutzungsdaten ohne Inhalte, pseudonymisiert: Aufruf von Commands und Funktionen mit Häufigkeit, Fehler- und Abbruchereignisse, Produktfassung, Betriebssystem, Arbeitsbereich und pseudonyme Nutzerkennung. Keine Prompts, keine Modellantworten, kein Quellcode, keine Repository-Inhalte, keine Arbeitsergebnisse, keine Dateinamen oder Pfade. Die Erhebung beginnt erst, wenn wir sie im Produkt anzeigen und Sie eingewilligt haben; bis dahin erheben wir keine Nutzungsdaten. | Verbesserung des Produkts und des Kundenerlebnisses, gezieltere Unterstützung bei Störungen; Grundsatz der Datensparsamkeit | § 25 Abs. 1 TDDDG; Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Protokoll- und Auditdaten sowie Betriebskennzahlen: Ereignisart, Arbeitsbereich, handelnde Person, Ergebnis — ohne Prompts, ohne Repository-Inhalte, ohne Geheimnisse | Nachvollziehbarkeit, Sicherheit, Betrieb | Art. 6 Abs. 1 lit. f DSGVO |
| Vertragsnachweise: angenommene Vertragsfassungen mit Versionsnummer, SHA-256-Prüfwert, Zeitpunkt und handelnder Person | Nachweis des Vertragsschlusses | Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO |
| Abrechnungsdaten: Plan, Laufzeit, Zahlungsstatus, Rechnungsdaten | Abrechnung, handels- und steuerrechtliche Pflichten | Art. 6 Abs. 1 lit. b und lit. c DSGVO |
| Supportkommunikation und bewusst übersandte Supportunterlagen | Bearbeitung der Anfrage; bei Inhalten des Kunden im Auftrag des Kunden | Art. 6 Abs. 1 lit. b DSGVO; im Auftrag Art. 28 DSGVO |
| Feedback, das Sie uns bewusst übermitteln (Fehlermeldungen, Verbesserungsvorschläge) | Bearbeitung Ihres Hinweises, Verbesserung des Produkts | Art. 6 Abs. 1 lit. f DSGVO |
4.5 Was wir nicht verarbeiten
Bei bestimmungsgemäßer Nutzung erreichen uns keine Eingaben an das Sprachmodell (Prompts), keine Modellantworten, kein Quellcode, keine Repository-Inhalte und keine Arbeitsergebnisse. Die Agenten laufen in einem geschützten Bereich auf Ihrem Gerät und sprechen von dort über Claude Code unmittelbar mit Ihrem eigenen Konto beim Anbieter des Sprachmodells. Auf diese Verbindung haben wir keinen Zugriff.
- Die Anmeldung beim Modellanbieter erfolgt im geschützten Bereich; die Zugangsdaten verbleiben auf Ihrem Gerät und erreichen uns nicht.
- Zugriffe auf Ihre Repositories erfolgen ausschließlich lokal auf Ihrem Gerät und unter Ihren eigenen Zugangsdaten. Unsere Systeme sind daran nicht beteiligt.
- Aus der Produktnutzung speichern wir keine IP-Adressen und keine vollständigen Zahlungskartendaten.
- Einstellungen und Projektdaten, die Sie örtlich in BeeKeeper vornehmen, bleiben in einer lokalen Datenbank auf Ihrem Gerät und erreichen uns nicht. Ihr bei der Anmeldung vergebener Anzeigename ist dagegen ein Kontodatum (Abschnitt 4.4) und erscheint in Mitgliederlisten und Einladungen.
- Die Nutzungsdaten nach Abschnitt 4.4 enthalten keine Inhalte. Wir sehen, dass ein Command aufgerufen wurde — nicht, womit. Sie sind pseudonymisiert und werden nicht dazu verwendet, das Verhalten einzelner Personen zu bewerten.
- Wir verwenden Inhalte von Kunden nicht für das Training oder die Feinabstimmung von KI-Modellen.
Die einzige Ausnahme sind Unterlagen, die uns jemand zur Fehleranalyse bewusst übermittelt. Solche Sendungen prüfen wir nicht vorab auf ihren Inhalt; wir verarbeiten sie nur für den jeweiligen Supportfall.
4.6 Automatische Aktualisierung
BeeKeeper aktualisiert sich selbsttätig. Dabei werden Versionsangaben abgerufen und signierte Programmdateien geladen. Inhalte von Ihrem Gerät werden dabei nicht übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, ergänzend lit. f wegen unseres Interesses an einem sicheren und aktuellen Stand der Software.
4.7 Empfänger und Verarbeitungsorte
| Empfänger | Leistung und Ort | Rolle |
|---|---|---|
| Cloudflare, Inc. | Hosting, Anwendungsausführung, Datenbank und Objektspeicher mit EU-Jurisdiktion, Bot-Schutz bei der Registrierung, DDoS-Schutz und HTTP-Observability. Die Ausführung kann über das globale Netz des Anbieters erfolgen. | Auftragsverarbeiter |
| Supabase, Inc. | Identitäts- und Anmeldedienst, Region eu-central-1 (Frankfurt). | Auftragsverarbeiter |
| Sendinblue SAS (Brevo) | Versand betrieblicher Transaktionsmails wie Einladungen und Anmeldelinks; Server in der EU. | Auftragsverarbeiter |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | Zahlungsabwicklung, ausschließlich bei entgeltlichen Verträgen. In der kostenlosen Testphase nicht eingesetzt. | eigener Verantwortlicher |
| Google LLC · GitHub, Inc. | Optionale Anmeldung über diese Identitätsanbieter, wenn Sie sie wählen. | eigene Verantwortliche |
Nicht in dieser Liste stehen der Anbieter des Sprachmodells und Ihre eigene Entwicklungsplattform. Diese nutzen Sie auf Grundlage Ihrer eigenen Verträge; wir sind daran nicht beteiligt und erhalten von dort keine Daten.
4.8 Übermittlung in Drittländer
Soweit eine Übermittlung in ein Drittland stattfindet, stützen wir sie auf einen Angemessenheitsbeschluss — einschließlich des EU-U.S. Data Privacy Framework für zertifizierte Empfänger — oder auf die Standardvertragsklauseln der Europäischen Kommission nach dem Durchführungsbeschluss (EU) 2021/914, ergänzt um Verschlüsselung bei der Übertragung und im Ruhezustand sowie um Datenminimierung. Die jeweils geltenden Verträge mit unseren Dienstleistern legen wir auf Anfrage in angemessenem Umfang vor.
4.9 Speicherdauer
| Kategorie | Dauer |
|---|---|
| Geräte- und Zugriffsdaten der Schlüsselherausgabe | 48 Stunden |
| Konto-, Arbeitsbereichs- und Mitgliedschaftsdaten | unverzüglich auf Weisung des Kunden; bei der Testvereinbarung sonst 90 Tage nach Testende (sofern nicht vorher Herausgabe verlangt), beim entgeltlichen Vertrag 30 Tage nach Vertragsende |
| Nie bestätigte Konten und verwaiste Verzeichniseinträge | 30 Tage |
| Abgelaufene oder widerrufene Einladungen | 90 Tage |
| Protokoll- und Auditdaten, Betriebskennzahlen | 12 Monate |
| Vom Nutzer übermitteltes Feedback | 12 Monate nach Eingang |
| Supportunterlagen | 12 Monate nach Abschluss des Supportfalls |
| Sicherungen der Datenbank | rollierend 30 Tage |
| Vertragsnachweise und Abrechnungsdaten | für die Dauer der gesetzlichen Aufbewahrungs- und Nachweispflichten |
4.10 Auftragsverarbeitungsvertrag
Für Verarbeitungen, die wir im Auftrag eines Kunden vornehmen, gilt der Auftragsverarbeitungsvertrag, den die vertretungsberechtigte Person des Kunden im Regelfall gemeinsam mit dem Hauptvertrag unterzeichnet (alternativ nach den Anmeldungen elektronisch annimmt). Er beschreibt Gegenstand, Art und Zweck der Verarbeitung, die Kategorien der Daten und Betroffenen, die technischen und organisatorischen Maßnahmen, die Unterauftragsverarbeiter und das Löschkonzept. Kunden erhalten ihn mit dem Vertrag bzw. im Kundenportal.
5 Ihre Rechte
Sie haben nach der Datenschutz-Grundverordnung folgende Rechte:
| Recht | Inhalt |
|---|---|
| Auskunft (Art. 15) | Bestätigung, ob wir Sie betreffende Daten verarbeiten, und Auskunft über diese Daten |
| Berichtigung (Art. 16) | Berichtigung unrichtiger und Vervollständigung unvollständiger Daten |
| Löschung (Art. 17) | Löschung, soweit keine Aufbewahrungspflicht entgegensteht |
| Einschränkung (Art. 18) | Einschränkung der Verarbeitung |
| Datenübertragbarkeit (Art. 20) | Herausgabe in einem gängigen, maschinenlesbaren Format |
| Widerspruch (Art. 21) | Widerspruch gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen |
| Widerruf (Art. 7 Abs. 3) | Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft |
| Beschwerde (Art. 77) | Beschwerde bei einer Aufsichtsbehörde |
Wenden Sie sich dafür an datenschutz@danic.ai.
Sind Sie Beschäftigte oder Beschäftigter eines Unternehmens, das unsere Produkte nutzt, richten Sie Ihr Anliegen bitte an Ihren Arbeitgeber. Er ist für diese Verarbeitungen verantwortlich; wir unterstützen ihn bei der Beantwortung.
6 Zuständige Aufsichtsbehörde
7 Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen oder die Rechtslage ändern. Jede Fassung trägt eine Versionsnummer und ein Datum. Frühere Fassungen halten wir zum Abruf bereit, weil unsere Verträge auf die jeweils bei Vertragsschluss geltende Fassung verweisen.
| Fassung | Gültig ab | Wesentliche Änderung |
|---|---|---|
| v2.2 | 29.09.2026 | AVV-Annahme-Prozess: Der Auftragsverarbeitungsvertrag wird im Regelfall gemeinsam mit dem Vertrag unterschrieben (elektronische Annahme bleibt Alternative); Beginn der Testphase = Anlegen der Organisation (4.3, 4.10). |
| v2.1 | 29.09.2026, 16:04 Uhr | Abgleich mit der Entwicklung (Code-Review 28.09.): Nutzungsdaten nur nach Einwilligung (§ 25 Abs. 1 TDDDG), Anzeigename als Kontodatum statt lokal, Zugangsdaten des Modellanbieters verbleiben lokal, Testkundendaten 90 Tage nach Testende, USt-IdNr. und Feedback ergänzt |
| v2.0 | — (Entwurf, nicht veröffentlicht) | Neuer Abschnitt 4 zur Nutzung der Produkte; Rollenklarstellung; Empfänger, Drittlandübermittlung und Speicherdauern ergänzt; Datenschutzkontakt auf datenschutz@danic.ai umgestellt |
| v1.0 | 13.05.2026 | Erste Fassung, nur Website |