Verantwortlicher
- Name
- Safebird UG (haftungsbeschränkt)
- Anschrift
- Kestnerstrasse 49, 30159 Hannover, Deutschland
- marcel@safebird.ai
- Datenschutzanfragen
- info@safebird.ai
Datenschutz
Diese Hinweise beschreiben, welche Daten im Rahmen von safebird.ai verarbeitet werden und zu welchen Zwecken dies geschieht. Stand: August 2026.
Im Rahmen der Nutzung von safebird.ai verarbeiten wir die Inhalte der laufenden Chat-Sitzung, um eine strukturierte Bedarfsanalyse für Versicherungen durchzuführen.
Dazu können insbesondere eingegebene Nachrichten, freiwillig mitgeteilte Kontaktdaten, technische Verbindungsdaten sowie notwendige Server-Logdaten gehören.
Die Anwendung ist so ausgelegt, dass Chat-Inhalte nicht langfristig gespeichert werden. Soweit Nutzer im Chat personenbezogene Angaben machen, werden diese nur für die jeweilige Sitzung verarbeitet.
Für registrierte Kundenkonten verarbeiten wir zusätzlich die zur Kontoführung erforderlichen Daten, insbesondere Registrierungsdaten (Name, E-Mail-Adresse), Vertrags- und Abrechnungsdaten sowie Support-Kommunikation.
Für Hosting und technische Auslieferung setzen wir Vercel ein.
Die KI-gestützte Verarbeitung der Chat-Inhalte erfolgt über Amazon Web Services (Amazon Bedrock) in der Region Frankfurt; die Inhalte verlassen dabei die EU nicht.
Für Datenbank und Login setzen wir Supabase ein, für den E-Mail-Versand (z. B. Konto- und Systembenachrichtigungen) Amazon Web Services (Amazon SES, EU-Region).
Für die Zahlungsabwicklung setzen wir Stripe ein.
Die Buchung von Demo-Terminen („15 Min Demo buchen“) läuft direkt über safebird.ai — ohne externen Buchungsdienstleister. Die dabei eingegebenen Daten (Name, E-Mail-Adresse, gewählter Termin) verarbeiten wir ausschließlich zur Organisation und Durchführung des Termins; der Termineintrag mit Google-Meet-Link wird in unserem Kalender (Google Workspace) erstellt und die Einladung an die angegebene E-Mail-Adresse gesendet. Ein KI-Notiz-Assistent kann zur Protokollierung am Demo-Gespräch teilnehmen; darauf weisen wir in der Termineinladung hin.
Diese Dienstleister verarbeiten Daten nur insoweit, wie dies für die Bereitstellung und Durchführung der jeweiligen Funktionen erforderlich ist.
Das verbindliche und laufend aktuelle Verzeichnis der Unterauftragsverarbeiter, die im Auftrag unserer Kunden Endkundendaten verarbeiten, findest du als Anlage C des Auftragsverarbeitungsvertrags unter safebird.ai/auftragsverarbeitung.
Makler können optional ihren Google Kalender oder Microsoft-Kalender (Outlook) mit safebird.ai verbinden, damit der KI-Assistent freie Termine anzeigen und Beratungstermine buchen kann. Dabei verarbeiten wir mit deiner ausdrücklichen Einwilligung (OAuth) ausschließlich: Frei/Belegt-Informationen deines Kalenders (Google-Scope calendar.freebusy) sowie die von safebird.ai selbst erstellten Termineinträge (Google-Scope calendar.events.owned) einschließlich Titel, Zeitraum, Status, Teilnehmer-Rückmeldungen und Konferenz-Link.
Weitergabe, Übermittlung und Offenlegung von Google-Nutzerdaten: Wir verkaufen keine Google-Nutzerdaten und geben sie nicht zu Werbezwecken weiter. Google-Nutzerdaten werden ausschließlich an die in diesen Hinweisen genannten Auftragsverarbeiter übermittelt, soweit dies für den Betrieb der Kalenderfunktion technisch erforderlich ist (Hosting: Vercel; Datenbank: Supabase; KI-gestützte Aufbereitung abgeleiteter Verfügbarkeitsdaten: Amazon Web Services / Amazon Bedrock, EU-Region Frankfurt). Endkunden im Chat sehen ausschließlich abgeleitete freie Terminvorschläge, niemals Kalenderinhalte. Eine darüber hinausgehende Offenlegung an Dritte erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind.
Bei Verbindung eines Microsoft-Kalenders (Outlook / Microsoft 365) verarbeiten wir entsprechend ausschließlich: Kalenderzugriff über Microsoft Graph (Berechtigung Calendars.ReadWrite, beschränkt auf das Anlegen, Aktualisieren und Abgleichen der von safebird.ai verwalteten Termine sowie die Ermittlung freier Zeitfenster) und OIDC-Basisdaten des verbundenen Kontos (openid, profile, email, offline_access). Für Microsoft-Nutzerdaten gelten dieselben Weitergabe-Beschränkungen und Schutzmaßnahmen wie für Google-Nutzerdaten.
Schutzmaßnahmen für sensible Daten: Sämtliche Übertragungen erfolgen ausschließlich TLS-verschlüsselt. OAuth-Zugriffs- und Refresh-Tokens werden vor der Speicherung zusätzlich mit AES-256-GCM verschlüsselt und in einer Datenbank mit strikten Zugriffsbeschränkungen (Row Level Security, kein clientseitiger Zugriff) abgelegt. Der Zugriff ist auf die minimal erforderlichen Berechtigungen beschränkt. Beim Trennen der Verbindung im Dashboard werden die gespeicherten Tokens gelöscht; du kannst den Zugriff zusätzlich jederzeit in deinem Google-Konto unter „Sicherheit → Drittanbieter-Zugriff“ bzw. in deinem Microsoft-Konto unter „Datenschutz → App-Zugriff“ widerrufen.
Eingeschränkte Nutzung (Limited Use): Die Nutzung von Google-Nutzerdaten durch safebird.ai beschränkt sich auf die Bereitstellung und Verbesserung der Kalender-Terminbuchung und entspricht der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Google-Nutzerdaten — weder Rohdaten noch aggregierte oder abgeleitete Daten — werden nicht verwendet, um generalisierte KI/ML-Modelle zu entwickeln, zu trainieren oder zu verbessern.
Limited Use compliance statement (English): Safebird's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements. Safebird does not use Google user data — whether raw, aggregated, or derived — to develop, train, or improve generalized or foundational AI/ML models. Google user data is never transferred to third parties except as necessary to provide and improve the calendar booking feature (sub-processors listed above), for security purposes, or to comply with applicable law; it is never sold and never used for advertising.
Wir setzen keine Marketing-Cookies ein.
Technisch notwendige Cookies und vergleichbare Speicherungen werden eingesetzt, soweit sie für Betrieb, Sicherheit, Login, Dashboard-Funktionen oder ausdrücklich angeforderte Sitzungen erforderlich sind. Dafür ist keine Einwilligung erforderlich.
Optionale Analyse und Performance-Messung über Vercel Web Analytics und Vercel Speed Insights laden wir erst nach deiner Zustimmung. Die Zustimmung kannst du jederzeit über die Datenschutzeinstellungen im Footer ändern oder widerrufen.
Bei der Registrierung eines Kundenkontos akzeptierst du die Allgemeinen Geschäftsbedingungen und schließt für dein Unternehmen den Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ab. Als eigenverantwortlicher Verantwortlicher speichern wir dazu einen Nachweis der Akzeptanz: Name und E-Mail-Adresse der handelnden Person, Unternehmen, akzeptierte Dokumentversion mit Prüfsumme, Zeitpunkt sowie technische Verbindungsdaten (IP-Adresse, Browser-Kennung).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO (Vertragsdurchführung und Nachweisführung). Diese Nachweise bewahren wir für die Dauer des Vertragsverhältnisses und anschließend für sechs Jahre auf; sie bleiben auch nach einer Konto- oder Workspace-Löschung als Vertragsnachweis erhalten.
Chat-Daten werden grundsätzlich nicht über das Ende der jeweiligen Sitzung hinaus gespeichert.
Technische Protokolldaten können kurzfristig verarbeitet werden, soweit dies zur Gewährleistung von Sicherheit, Fehleranalyse und Betrieb erforderlich ist.
Soweit gesetzliche Aufbewahrungspflichten bestehen oder berechtigte Gründe für eine vorübergehende Vorhaltung vorliegen, erfolgt die Speicherung nur im dafür erforderlichen Umfang.
Die KI-gestützte Verarbeitung der Chat-Inhalte erfolgt vollständig in der EU (AWS-Region Frankfurt). Bei der Nutzung von Vercel und Stripe kann eine Verarbeitung in den USA nicht ausgeschlossen werden.
Bei aktivierter Kalender-Integration sowie bei der Buchung von Demo-Terminen werden Daten zudem mit Google LLC bzw. Microsoft Corporation (jeweils USA) ausgetauscht, soweit dies für die Terminbuchung erforderlich ist.
Solche Übermittlungen erfolgen nur auf Grundlage geeigneter Garantien, insbesondere unter Einsatz von Standardvertragsklauseln und ergänzenden Schutzmaßnahmen, soweit erforderlich.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.
Für Auskunfts-, Löschungs- oder sonstige Datenschutzanfragen kannst du uns jederzeit direkt schreiben.
Datenschutz auf safebird.ai
Wir verwenden technisch notwendige Cookies für Betrieb und Sicherheit. Optionale Analyse und Performance-Messung laden wir nur mit deiner Zustimmung.
Datenschutzhinweise