Datenschutzerklärung

Zuletzt aktualisiert am 5. Juli 2026

01

Einleitung

Diese Datenschutzerklärung beschreibt, wie Rofiant („Rofiant“, „wir“, „uns“ oder „unser“) personenbezogene Daten erhebt, nutzt, speichert, weitergibt und schützt, wenn Sie rofiant.ca besuchen oder unsere Webanwendung, APIs, Dashboards oder verwandte Dienste (zusammen die „Dienste“) nutzen.

Wir haben diese Richtlinie so verfasst, dass sie widerspiegelt, was unsere Plattform tatsächlich tut. Wenn Sie mit dieser Richtlinie nicht einverstanden sind, nutzen Sie die Dienste bitte nicht.

Diese Richtlinie gilt für Besucher, registrierte Nutzer, Organisationsadministratoren, Rechnungsansprechpartner sowie alle Personen, die über unsere Kontaktformulare Informationen übermitteln.

02

Verantwortlicher für Ihre Daten

Rofiant ist der Verantwortliche für personenbezogene Daten, die über die Dienste verarbeitet werden, außer in Fällen, in denen wir Daten ausschließlich im Auftrag einer Kundenorganisation im Rahmen einer gesonderten Auftragsverarbeitungsvereinbarung verarbeiten. In diesen Fällen ist die Kundenorganisation der Verantwortliche, und Rofiant handelt als Auftragsverarbeiter.

03

Informationen, die wir erheben

Je nachdem, wie Sie die Dienste nutzen, erheben wir die folgenden Kategorien von Informationen:

  • Kontoinformationen: Name, E-Mail-Adresse, gehashtes Passwort, Authentifizierungstoken, Status der Registrierung für die Multi-Faktor-Authentifizierung, Organisationszugehörigkeit, Rollenzuweisungen sowie SSO-Kennungen, wenn Ihre Organisation Single Sign-On nutzt.
  • Plattforminhalte: Chatnachrichten, Prompts, Agentenanweisungen, Workflow-Ein- und -Ausgaben, API-Anfragen und -Antworten sowie die mit diesen Datensätzen verbundenen Metadaten (Zeitstempel, Modellkennungen, Tokenzahlen).
  • Bildschirm- und Dateidaten: Dokumente, PDFs, Dateien und Bildschirminhalte, auf die Rofiant auf Ihrem Gerät zugreift, um Aufgaben zu erledigen, einschließlich extrahiertem Text und Indexierungsmetadaten.
  • Audiodaten: Sprachaufnahmen oder Audiodateien, die Sie für Transkriptions- oder Sprach-KI-Funktionen übermitteln, sowie daraus erstellte Transkripte und Zusammenfassungen.
  • Nutzungs- und Diagnosedaten: Interaktionen mit Funktionen, Seitenaufrufe (sofern Analyse-Cookies akzeptiert wurden), Sitzungskennungen, IP-Adresse, Browsertyp, Geräteinformationen, Fehlerberichte, Stack-Traces und Leistungsprotokolle.
  • Abrechnungsinformationen: Abonnementplan, Zahlungsstatus, Rechnungsverlauf sowie begrenzte, von unserem Zahlungsdienstleister verarbeitete Zahlungsmetadaten. Wir speichern keine vollständigen Zahlungskartennummern auf unseren Servern.
  • Kommunikation: Nachrichten, die Sie über Kontaktformulare senden, Support-Anfragen sowie E-Mail-Korrespondenz mit unserem Team.
  • Sicherheits- und Betrugspräventionssignale: Ergebnisse der Bot-Verifizierung durch Cloudflare Turnstile, Zähler für Ratenbegrenzungen.

Wir erheben nicht absichtlich besonders sensible Kategorien personenbezogener Daten, es sei denn, Sie entscheiden sich, diese in Inhalte einzubeziehen, die Sie an die Plattform übermitteln. Sie sind für die Daten verantwortlich, die Sie über die Dienste hochladen, eingeben oder übermitteln.

04

Wie wir Informationen erheben

Wir erheben Informationen auf drei Arten:

  • Direkt von Ihnen, wenn Sie sich registrieren, ein Konto einrichten, Inhalte übermitteln, Dateien hochladen, Formulare ausfüllen oder uns kontaktieren.
  • Automatisch, wenn Sie die Dienste nutzen, unter anderem durch Cookies, Serverprotokolle, Anwendungstelemetrie und Fehlerüberwachungstools.
  • Von Dritten, wenn Sie sich über OAuth- oder SSO-Anbieter authentifizieren oder wenn unser Zahlungsdienstleister Webhooks zu Abrechnungsereignissen sendet.
05

Wie wir Informationen verwenden

Wir verwenden personenbezogene Daten nur für legitime Geschäftszwecke im Zusammenhang mit den Diensten, unter anderem um:

  • Konten zu erstellen und zu verwalten, Nutzer zu authentifizieren, Chat-, Sprach-, Dokumenten-, Agenten- und Workflow-Funktionen bereitzustellen und API-Anfragen zu beantworten.
  • Missbrauch zu erkennen, Ratenbegrenzungen durchzusetzen, Formularübermittlungen zu überprüfen, Sicherheitsvorfälle zu untersuchen und die Integrität der Plattform zu schützen.
  • Kundensupport zu leisten, Fehler zu beheben und auf Ihre Anfragen zu reagieren.
  • Abonnements zu verarbeiten, Abrechnungsmitteilungen zu versenden und zahlungsbezogene Datensätze zu verwalten.
  • Die Zuverlässigkeit zu überwachen, aggregierte Nutzungsmuster zu analysieren und die Produktleistung zu verbessern. Wir verwenden Kundeninhalte nicht zum Training generalisierter KI-Modelle, es sei denn, Sie stimmen dem im Rahmen einer gesonderten schriftlichen Vereinbarung ausdrücklich zu.
  • Gesetzlichen Verpflichtungen nachzukommen, rechtmäßigen Anfragen nachzukommen und unsere Nutzungsbedingungen durchzusetzen.
  • Servicemitteilungen, Sicherheitswarnungen, Produktaktualisierungen und administrative Nachrichten zu versenden.

Wir verkaufen keine personenbezogenen Daten. Wir geben personenbezogene Daten nicht zu eigenständigen Marketingzwecken Dritter weiter.

06

Rechtsgrundlagen der Verarbeitung

Wenn Sie sich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in einem anderen Rechtsraum befinden, der eine Rechtsgrundlage für die Verarbeitung verlangt, stützen wir uns auf folgende Grundlagen:

  • Vertragserfüllung, wenn die Verarbeitung zur Bereitstellung der von Ihnen angeforderten Dienste erforderlich ist.
  • Berechtigte Interessen, wenn wir die Plattform absichern, Betrug verhindern, die Zuverlässigkeit verbessern und über die Dienste kommunizieren, abgewogen gegen Ihre Rechte.
  • Einwilligung, wenn Sie Analyse-Cookies akzeptieren, optionale Mitteilungen abonnieren oder anderweitig einer bestimmten Verarbeitungstätigkeit zustimmen.
  • Erfüllung gesetzlicher Verpflichtungen, wenn wir Informationen nach geltendem Recht aufbewahren, offenlegen oder verarbeiten müssen.
07

KI-Verarbeitung

Mehrere Funktionen von Rofiant senden Nutzerinhalte an KI-Inferenzanbieter Dritter, um Antworten, Zusammenfassungen, Transkriptionen oder Workflow-Ergebnisse zu erzeugen. Derzeit nutzen wir Groq für die Modellinferenz. Wenn Sie einen Prompt, ein Dokument oder eine Audiodatei übermitteln, werden die relevanten Inhalte und die erforderlichen Metadaten zur Verarbeitung an diesen Anbieter übertragen.

KI-Anbieter verarbeiten Daten gemäß ihren eigenen Bedingungen und Datenschutzerklärungen. Wir konfigurieren unsere Integrationen so, dass sie unsere vertraglichen Verpflichtungen unterstützen, Sie sollten jedoch davon ausgehen, dass zur Inferenz übermittelte Inhalte für die Dauer der Verarbeitung unsere direkte Ausführungsumgebung verlassen.

KI-Ausgaben können ungenau, unvollständig oder unangemessen sein. Übermitteln Sie keine exportkontrollierten, geheimhaltungsbedürftigen, dem Anwaltsgeheimnis unterliegenden oder anderweitig regulierten Daten an die Dienste, es sei denn, Ihre Organisation hat diese Nutzung im Rahmen einer eigenen Compliance-Prüfung genehmigt.

08

Dienstleister

Wir setzen die folgenden Kategorien von Unterauftragsverarbeitern und Infrastrukturanbietern ein, um die Dienste zu betreiben:

  • SupabaseAuthentifizierung, PostgreSQL-Datenbank, Dateispeicherung und zeilenbasierte Sicherheit (Row-Level Security) für Anwendungsdaten.
  • GroqKI-Inferenz für Chat-, Sprach-, Dokumenten- und Workflow-Funktionen.
  • PostHogProduktanalyse, sofern Sie Analyse-Cookies akzeptieren. Seitenaufrufe und Nutzungsereignisse werden vor Erteilung der Einwilligung nicht zu Analysezwecken erfasst.
  • SentryFehlerüberwachung, Performance-Tracing und begrenzte Sitzungswiedergabe (Session Replay) zur Fehlerbehebung bei Produktionsproblemen.
  • CreemAbonnementabrechnung, Checkout und Verarbeitung von Zahlungsereignissen.
  • ResendZustellung transaktionaler E-Mails für Konto-, Abrechnungs- und Benachrichtigungsnachrichten.
  • UpstashRedis-basierte Ratenbegrenzung und Missbrauchsprävention.
  • CloudflareTurnstile-Bot-Verifizierung bei öffentlichen Formularen wie Kontakt- und Registrierungsabläufen.
  • VercelAnwendungshosting und Edge-Auslieferung für die Rofiant-Webplattform.

Jeder Anbieter verarbeitet Daten gemäß seiner eigenen Datenschutzerklärung und, sofern zutreffend, einer Auftragsverarbeitungsvereinbarung. Wir beschränken die weitergegebenen Informationen auf das, was für die jeweilige Funktion des Anbieters angemessen erforderlich ist.

09

Wann wir Informationen offenlegen

Wir können personenbezogene Daten unter folgenden Umständen offenlegen:

  • An in dieser Richtlinie aufgeführte Dienstleister, die Daten in unserem Auftrag im Rahmen vertraglicher Vertraulichkeits- und Sicherheitsverpflichtungen verarbeiten.
  • Um geltendem Recht, Vorschriften, gerichtlichen Verfahren oder durchsetzbaren behördlichen Anordnungen nachzukommen.
  • Um die Rechte, das Eigentum oder die Sicherheit von Rofiant, unseren Nutzern oder der Öffentlichkeit zu schützen, einschließlich der Untersuchung von vermutetem Betrug, Missbrauch oder Sicherheitsvorfällen.
  • Auf Ihre Anweisung oder mit Ihrer Einwilligung, unter anderem wenn Sie von Ihrer Organisation genehmigte Integrationen Dritter verbinden.
  • Im Zusammenhang mit einer Fusion, Übernahme, Finanzierung, Umstrukturierung oder einem Verkauf von Vermögenswerten, vorbehaltlich Vertraulichkeitsverpflichtungen und, sofern gesetzlich vorgeschrieben, einer entsprechenden Benachrichtigung.

Wir geben Kundeninhalte nicht zu Werbezwecken oder anderen sachfremden kommerziellen Zwecken an Dritte weiter.

10

Internationale Datenübermittlungen

Rofiant ist von Kanada aus tätig und setzt Dienstleister ein, die Daten in Kanada, den Vereinigten Staaten und anderen Ländern verarbeiten können, in denen sie über Einrichtungen verfügen.

Wenn wir personenbezogene Daten grenzüberschreitend übermitteln, stützen wir uns, soweit erforderlich, auf geeignete Garantien, darunter Vertragsklauseln, Sicherheitszusagen der Anbieter und organisatorische Zugriffskontrollen. Wenn Sie Informationen zu den Übermittlungsmechanismen für Ihren Rechtsraum benötigen, kontaktieren Sie uns unter support@rofiant.ca.

11

Speicherdauer

Wir bewahren personenbezogene Daten nur so lange auf, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist:

  • Konto- und Profildaten bleiben bestehen, solange Ihr Konto aktiv ist.
  • Plattforminhalte bleiben bestehen, bis Sie sie löschen, Ihr Administrator sie entfernt oder Ihr Konto gelöscht wird, vorbehaltlich der nachstehend beschriebenen Aufbewahrung von Backups.
  • Sicherheits- und Diagnoseprotokolle werden für einen begrenzten, für Untersuchungs- und Compliance-Zwecke angemessenen Zeitraum aufbewahrt. Aggregierte oder anonymisierte Analysedaten können länger aufbewahrt werden.
  • Abrechnungs- und Steuerunterlagen werden entsprechend den geltenden Buchführungs- und Steuergesetzen aufbewahrt.
  • Wir können Informationen länger aufbewahren, wenn dies gesetzlich vorgeschrieben ist, zur Beilegung von Streitigkeiten erforderlich ist oder der Durchsetzung unserer Vereinbarungen dient.

Wenn Sie Ihr Konto löschen oder einen verifizierten Löschantrag stellen, löschen oder anonymisieren wir personenbezogene Daten innerhalb von 30 Tagen, außer wenn eine Aufbewahrung gesetzlich vorgeschrieben ist oder verschlüsselte Backups im Rahmen ihres normalen Zyklus ablaufen.

12

Sicherheit

Wir wenden administrative, technische und organisatorische Maßnahmen an, die dem Schutz personenbezogener Daten dienen, unter anderem:

  • Verschlüsselung während der Übertragung mittels TLS sowie Verschlüsselung im Ruhezustand über unsere Infrastrukturanbieter.
  • Rollenbasierte Zugriffskontrollen, Least-Privilege-Richtlinien für Produktionssysteme sowie Multi-Faktor-Authentifizierung für administrativen Zugriff.
  • Protokollierung, Alarmierung und Fehlerüberwachung zur Erkennung anomaler Aktivitäten.
  • Verwaltete Cloud-Infrastruktur mit Sicherheitsprogrammen der Anbieter und von diesen Anbietern durchgeführten unabhängigen Audits.
  • Ein Vorfallreaktionsprozess zur Untersuchung und, sofern gesetzlich vorgeschrieben, zur Benachrichtigung betroffener Parteien.

Kein Online-Dienst kann absolute Sicherheit garantieren. Sie sind dafür verantwortlich, die Vertraulichkeit Ihrer Zugangsdaten zu wahren und organisationsweite Kontrollen entsprechend Ihren Anforderungen an die Datenklassifizierung einzurichten.

13

Ihre Datenschutzrechte

Je nach Ihrem Aufenthaltsort können Ihnen einige oder alle der folgenden Rechte zustehen:

  • Auskunft über die von uns über Sie gespeicherten personenbezogenen Daten zu verlangen.
  • Berichtigung unrichtiger oder unvollständiger Informationen zu verlangen.
  • Löschung personenbezogener Daten zu verlangen, vorbehaltlich gesetzlicher Ausnahmen.
  • Eine übertragbare Kopie bestimmter mit Ihrem Konto verbundener Informationen zu verlangen.
  • Unter bestimmten, nach geltendem Recht vorgesehenen Umständen eine Einschränkung der Verarbeitung zu verlangen.
  • Ihre Einwilligung zu widerrufen, sofern die Verarbeitung auf einer Einwilligung beruht, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
  • Eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Einwohner Kanadas können sich an das Office of the Privacy Commissioner of Canada (Büro des Datenschutzbeauftragten Kanadas) wenden. Einwohner Québecs können sich zudem an die Commission d'accès à l'information du Québec wenden.

Um diese Rechte auszuüben, senden Sie bitte eine E-Mail an support@rofiant.ca mit ausreichenden Angaben, damit wir Ihre Identität überprüfen und Ihr Konto finden können. Wir antworten innerhalb von 30 Tagen, sofern geltendes Recht keine Verlängerung zulässt.

14

Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Speichertechnologien für folgende Zwecke:

  • Essenzielle Cookies und lokale Speichereinträge, die für die Authentifizierung, die Aufrechterhaltung der Sitzung, die Sicherheit und das Speichern Ihrer Cookie-Präferenz erforderlich sind.
  • Ein in lokalem Speicher und einem Cookie hinterlegter Einwilligungsnachweis, damit wir Ihre Präferenz zu Analyse-Cookies sitzungsübergreifend berücksichtigen können.
  • Analyse-Cookies und Ereigniserfassung über PostHog erst, nachdem Sie in unserem Cookie-Banner auf „Akzeptieren“ geklickt haben. Wenn Sie ablehnen, bleibt die Analyseerfassung standardmäßig deaktiviert.

Sie können Ihre Browsereinstellungen ändern, um Cookies zu blockieren, jedoch funktionieren einige Funktionen ohne essenzielle Cookies möglicherweise nicht. Über unser Cookie-Banner können Sie beim ersten Besuch jederzeit Analyse-Cookies akzeptieren oder ablehnen.

15

Kinder

Nutzer unter 18 Jahren können Konten im eingeschränkten Minderjährigenmodus erstellen. Für diese Konten erhebt oder speichert Rofiant weder Namen, Alter, Chatverlauf, Uploads, Analyseereignisse noch Nutzungsdatensätze über die für den Betrieb des Kontos erforderliche E-Mail-Adresse und Zugangsdaten hinaus. Wenn Sie glauben, dass ein Kind unter 13 Jahren uns personenbezogene Daten übermittelt hat, kontaktieren Sie bitte support@rofiant.ca; wir werden diese Daten löschen.

16

Automatisierte Verarbeitung

Unsere KI-Funktionen erzeugen Ergebnisse mittels automatisierter Verarbeitung. Wir verwenden keine automatisierte Entscheidungsfindung, die rechtliche oder ähnlich erhebliche Auswirkungen auf Sie hat, ohne menschliche Überprüfung, es sei denn, Ihre Organisation konfiguriert einen solchen Workflow ausdrücklich abweichend vom Standardverhalten unseres Produkts.

17

Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung aktualisieren, um Produktänderungen, gesetzliche Anforderungen oder Aktualisierungen bei Anbietern widerzuspiegeln. Bei wesentlichen Änderungen aktualisieren wir das Datum am Anfang dieser Seite. Die fortgesetzte Nutzung der Dienste nach einer Aktualisierung bedeutet, dass Sie die überarbeitete Richtlinie akzeptieren.

18

Kontakt

Fragen zum Datenschutz, Anträge zur Ausübung von Rechten oder Beschwerden: support@rofiant.ca. Sicherheitsvorfälle: support@rofiant.ca.