Datenschutz.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und im Rahmen des Noirdoc-Gateways ist:
Nextaim GmbH
Steinerstraße 15, 81369 München, Deutschland
E-Mail: hello@noirdoc.de
Geschäftsführer: Denis Amedov, Antonio Maiolo
2. Überblick des Gateways
Noirdoc ist ein OpenAI-kompatibles API-Gateway (https://api.noirdoc.de/v1),
über das Kunden Anfragen an KI-Sprachmodelle richten. Das Gateway leitet Anfragen entweder
an verwaltete Modelle („Managed Models") weiter, die der Anbieter über Vertrags-Provider
in der EU bzw. in Deutschland bereitstellt (Microsoft Azure [EU Data Zone], AKI.IO, IONOS),
oder — bei Nutzung eigener Anbieter-Schlüssel („BYOK") — an den vom Kunden konfigurierten externen
Anbieter (z. B. OpenAI, Anthropic, OpenRouter).
Wichtig: Standardmäßig wird der vollständige Anfrageinhalt an den jeweils gewählten Modell-Anbieter übermittelt. Die Pseudonymisierung („Masking") ist ein optionales, standardmäßig deaktiviertes Feature (siehe Abschnitt 3).
3. Verarbeitung im Gateway
Das Gateway wird auf Infrastruktur der T-Systems International GmbH (T Cloud Public, vormals Open Telekom Cloud) in deutschen Rechenzentren betrieben. Bei der Nutzung des Gateways verarbeiten wir folgende Daten:
- Anfrageinhalt — der vom Client gesendete Inhalt (Prompt, ggf. Datei-Anhänge) wird zur Ausführung der Anfrage flüchtig im Arbeitsspeicher entgegengenommen und an den gewählten Modell-Anbieter weitergeleitet. Den Klartext der Anfrage speichern wir nicht dauerhaft. Der Inhalt kann jede vom Kunden eingegebene Datenkategorie enthalten; die Auswahl der übermittelten Daten liegt beim Kunden.
- Managed Models — die Anbieter der verwalteten Modelle betreiben diese in der EU bzw. in Deutschland (Azure EU Data Zone, AKI.IO in EU-Rechenzentren, IONOS in deutschen Rechenzentren). Kundeninhalte werden vertraglich nicht zum Training von KI-Modellen genutzt.
- BYOK — bei Nutzung eigener Anbieter-Schlüssel wird die Anfrage an den vom Kunden gewählten Anbieter weitergeleitet. Ort der Verarbeitung und Datenschutzniveau richten sich nach diesem Anbieter; der Kunde ist hierfür verantwortlich (siehe Abschnitt 7).
- Optionale Pseudonymisierung („Masking") — nur wenn der Kunde das Masking aktiviert, werden personenbezogene Daten (z. B. Namen, E-Mail-Adressen, Telefonnummern, IBANs, Steuer-IDs, Adressen) vor der Weiterleitung durch Platzhalter ersetzt. Die Zuordnung zwischen Platzhaltern und Originaldaten (Mapping) wird sessionbasiert vorgehalten und nach Ablauf der konfigurierten TTL automatisch gelöscht. Ist das Masking deaktiviert (Standard), erfolgt keine Ersetzung.
- Audit-Metadaten — zur Abrechnung, Sicherheit und Missbrauchsprävention protokollieren wir Metadaten wie Zeitstempel, Tenant- und Key-Kennung, angefragtes Modell sowie Token-Verbrauch; bei aktiviertem Masking zusätzlich Anzahl und Typ erkannter Felder.
4. Datenverarbeitung auf der Website
Diese Website (noirdoc.de) wird statisch aus einem deutschen Rechenzentrum (T-Systems International GmbH, T Cloud Public) ausgeliefert. Ohne Ihre Einwilligung werden keine Analyse- oder Marketing-Dienste geladen und keine personenbezogenen Daten über Besucher an Dritte übermittelt.
Consent-Management (Usercentrics)
Zur Einholung, Verwaltung und Dokumentation Ihrer Einwilligungen setzen wir die Consent-Management-Plattform der Usercentrics GmbH, Sendlinger Str. 7, 80331 München, ein. Dabei werden Ihre Einwilligungsentscheidung, Zeitpunkt, Geräte- und Browserinformationen sowie eine anonymisierte Kennung verarbeitet, um den Nachweis der Einwilligung zu führen (Art. 7 Abs. 1 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Pflichten) sowie § 25 Abs. 2 Nr. 2 TDDDG für die technisch erforderliche Speicherung der Entscheidung auf Ihrem Endgerät.
Google Tag Manager und Google Ads
Soweit Sie über den Consent-Banner eingewilligt haben, setzen wir den Google Tag Manager (Tag-Verwaltung) und Google Ads (Conversion-Messung und Remarketing) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Ohne Einwilligung werden diese Dienste nicht geladen; es werden dann weder Cookies gesetzt noch Daten an Google übermittelt. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG; Sie können sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen (Link im Footer) widerrufen.
Bei erteilter Einwilligung können Daten (z. B. IP-Adresse, Geräte- und Browserinformationen, besuchte Seiten, Conversion-Ereignisse) auch an die Google LLC in die USA übermittelt werden. Google ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln (Art. 46 DSGVO). Wir nutzen den Google Consent Mode v2, der Ihre Einwilligungsentscheidung als Signal an Google-Dienste übermittelt; er ist eine technische Signalschicht und ersetzt die Einwilligung nicht.
5. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG — Einwilligung, insbesondere für Marketing- und Analyse-Dienste auf der Website (siehe Abschnitt 4).
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung im Rahmen der von Ihnen beauftragten Dienste.
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen (IT-Sicherheit, Missbrauchsprävention).
- Art. 28 DSGVO — Auftragsverarbeitung für die Managed Models des Gateways.
6. Auftragsverarbeitung und § 203 StGB
Für die Managed Models schließen wir standardmäßig einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Für Berufsgeheimnisträger (Rechtsanwälte, Ärzte, Steuerberater u. a.) ergänzen wir auf Anfrage eine Schweigepflichtsvereinbarung nach § 203 Abs. 3, 4 StGB (derzeit für Azure und AKI.IO; für IONOS nicht verfügbar). Anfragen richten Sie an hello@noirdoc.de.
Bei Nutzung eigener Anbieter-Schlüssel (BYOK) besteht das Auftragsverarbeitungsverhältnis zum jeweiligen Modell-Anbieter unmittelbar zwischen Ihnen und diesem Anbieter; wir verarbeiten insoweit nur den durchgeleiteten Datenverkehr sowie die zugehörigen Metadaten.
7. Drittanbieter und Subverarbeiter
Für die Managed Models setzen wir folgende Subverarbeiter ein:
- Microsoft (Azure OpenAI, EU Data Zone) — Bereitstellung verwalteter Frontier-Modelle in der EU.
- AKI.IO — Bereitstellung verwalteter Open-Weight-Modelle in EU-Rechenzentren.
- IONOS SE — Bereitstellung verwalteter Open-Weight-Modelle in deutschen Rechenzentren.
- T-Systems International GmbH (Deutschland) — Betrieb des Gateways und der Marketing-Website (T Cloud Public, Rechenzentren in Deutschland).
- Usercentrics GmbH (Deutschland) — Consent-Management auf der Website (siehe Abschnitt 4).
- Google Ireland Limited / Google LLC — Google Tag Manager und Google Ads auf der Website, nur nach Einwilligung; mögliche Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework (siehe Abschnitt 4).
Bei Nutzung eigener Anbieter-Schlüssel (BYOK) leiten wir Anfragen auf Ihre Weisung an den von Ihnen gewählten Anbieter (z. B. OpenAI, Anthropic, OpenRouter) weiter. Diese Anbieter verarbeiten die Daten teils außerhalb der EU (z. B. in den USA); für die Zulässigkeit dieser Übermittlung und ein angemessenes Schutzniveau (Kapitel V DSGVO) sind Sie als Verantwortlicher selbst zuständig. Eine Aussage, dass ausschließlich pseudonymisierte Anfragen weitergeleitet werden, treffen wir ausdrücklich nicht — ohne aktiviertes Masking wird der unveränderte Anfrageinhalt übermittelt.
8. Ihre Rechte
Sie haben gemäß DSGVO das Recht auf:
- Auskunft über Ihre bei uns gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
Zur Ausübung Ihrer Rechte schreiben Sie an hello@noirdoc.de. Beschwerden richten Sie an das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), www.lda.bayern.de.
9. Cookies
Technisch notwendig speichert diese Website lediglich Ihre Einwilligungsentscheidung (Usercentrics, siehe Abschnitt 4) sowie Ihre Theme-Einstellung im Browser (§ 25 Abs. 2 Nr. 2 TDDDG). Marketing-Cookies (Google) werden ausschließlich nach Ihrer Einwilligung gesetzt. Eine Übersicht aller Dienste und Speicherfristen finden Sie im Consent-Banner. Ihre Auswahl können Sie jederzeit ändern oder widerrufen:
10. Kontakt
Bei Fragen zu dieser Datenschutzerklärung erreichen Sie uns unter hello@noirdoc.de.
11. Änderungen
Wir aktualisieren diese Erklärung, sobald sich Verarbeitungen, Subverarbeiter oder Rechtsgrundlagen ändern. Maßgeblich ist der oben angegebene Stand.