← Back to ThoughtProof

Datenschutzerklärung

1. Verantwortlicher

ThoughtProof LLC
30 N Gould St Ste R
Sheridan, WY 82801, USA
E-Mail: raul@thoughtproof.ai

Ob ein EU-Vertreter nach Art. 27 DSGVO zu benennen ist, richtet sich nach den tatsächlichen Angebots- und Verarbeitungsumständen, nicht allein nach der US-Anschrift. Ein solcher Vertreter ist derzeit nicht benannt; sofern die Pflicht besteht, nehmen wir die Kontaktdaten hier auf.

2. Websitebesuch

Beim Aufruf dieser Website werden technische Daten erfasst: IP-Adresse, Browsertyp und -version, Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners und Zeitpunkt der Anfrage.

Diese technischen Daten können personenbezogene Daten sein. Dies gilt insbesondere für die IP-Adresse.

Zweck: Bereitstellung, Betrieb, Sicherheit und Fehlerbehebung der Website.

Speicherung: als technische Betriebs- und Sicherheitslogs beim Host, nur so lange, wie es für diese Zwecke erforderlich ist, anschließend Löschung oder Anonymisierung nach den Betriebsregeln des Hosts.

Rechtsgrundlage: Die Grundlage richtet sich nach dem jeweiligen Zweck. Für Websitebesucher, die nicht Vertragspartei sind, stützen wir uns nicht auf Vertragserfüllung. Ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) kommt für technisch notwendige Betriebs- und Sicherheitslogs nur in Betracht, soweit die gesetzlichen Voraussetzungen nach Prüfung erfüllt sind. Wir setzen das hier nicht ungeprüft als Standard.

3. Hosting

Diese Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, gehostet. Vercel kann beim Aufruf technische Daten (einschließlich IP-Adresse, Browsertyp, Zeitpunkt) verarbeiten. Details: Vercel Privacy Policy.

Damit kann eine Verarbeitung in den USA (Drittland) stattfinden. Die jeweils geltende Absicherung dieser Übermittlung ergibt sich aus dem Vertrag mit Vercel. Eine Absicherung für Vercel gilt nicht automatisch für ThoughtProof selbst oder für andere Empfänger (insbesondere Modellanbieter in §5).

4. Cookies und Tracking

Diese Website verwendet keine Tracking-Cookies und keine Analytics-Dienste. Technische Besucherdaten beim Aufruf der Website können gleichwohl durch den Host verarbeitet werden — siehe §3. „Kein Tracking“ ist nicht dasselbe wie „keine technische Übermittlung an den Host“.

5. ThoughtProof API (gehostet und lokal)

Dieser Abschnitt erläutert die Verarbeitung von Daten bei der Nutzung unserer gehosteten APIs und des lokalen CLI.

Rollen

Website, Kundenverwaltung und Abrechnung verarbeiten wir für eigene Zwecke als ThoughtProof.

Inhalte in Prüf-Paketen (Auftrag, geplante Handlung, Belege, Reasoning-Traces) können personenbezogene Daten enthalten, auch von Personen, die nicht Vertragspartei sind. Wir verarbeiten sie, um den angeforderten Prüfdienst durchzuführen. Ob das weisungsgebunden im Auftrag des Kunden geschieht, richtet sich nach dem jeweiligen Vertrag einschließlich einer etwaigen Auftragsverarbeitung. Ein Kundenvertrag rechtfertigt nicht automatisch die Verarbeitung beliebiger personenbezogener Daten anderer Menschen in einem Trace.

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) kommt nur in Betracht, soweit die betroffene Person Vertragspartei ist und die Verarbeitung für den Vertrag erforderlich ist. Für sonstige Personen in einem Trace gilt das nicht pauschal.

Datenklassen

Klasse Zweck Empfänger / Kategorie Speicherung / Löschung
Prüf-Inhalte (Auftrag, Handlung, Belege, Traces) Durchführung der angeforderten Prüfung ThoughtProof (Betrieb der gehosteten API); Modellanbieter der jeweiligen Prüfkaskade (Kategorie: KI-Modell-APIs) Verarbeitet, um das Prüfergebnis zu erzeugen. Aufbewahrt nur, soweit für Leistungserbringung, Sicherheit, Abrechnung oder gesetzliche Pflichten erforderlich, danach Löschung oder Anonymisierung. Keine pauschale Zusage „nicht gespeichert“.
API-Schlüssel (Header) Authentifizierung ThoughtProof. Nicht an Modellanbieter der Kaskade. Betrieblich, bis Widerruf, Rotation oder Vertragsende.
Technische API-Logs Betrieb, Sicherheit, Fehlerbehebung ThoughtProof; Hosting-/Infrastrukturdienstleister Nur so lange wie für diese Zwecke erforderlich, danach Löschung oder Anonymisierung.
Receipts / Attestierungen, sofern ausgestellt Nachweis des Prüfergebnisses ThoughtProof; bei opt-in On-Chain-Attestierung die jeweilige Blockchain (öffentlich) Solange der Beleg für den Dienst oder Vertrag benötigt wird. On-Chain-Einträge sind öffentlich und von uns nicht löschbar.
Abrechnungsdaten Zahlung, Buchhaltung ThoughtProof; Zahlungsdienstleister (z. B. Karte oder On-Chain-Zahlung) Gesetzliche Aufbewahrung der Buchhaltung, im Übrigen Vertragsdauer.

Gehostete API

Wenn Sie Sentinel, PLV, RV oder DQL über unsere Server nutzen, empfangen wir das Prüf-Paket, um den Dienst zu erbringen. Inhaltsdaten werden an die Modellanbieter der jeweiligen Prüfkaskade übermittelt. API-Schlüssel im Header gehen nicht an diese Modellanbieter.

Lokales CLI (BYOK)

Die Software läuft auf Ihrer Maschine. Sie senden Anfragen an die von Ihnen gewählten Modellanbieter. Die gehostete ThoughtProof-API empfängt dieses Paket dabei nicht. Das heißt nicht, dass die Inhalte den Rechner nie verlassen — sie gehen an Ihre Provider.

Receipts

Wird ein signierter Beleg ausgestellt, enthält er in der Regel das Urteil sowie zugehörige Kennungen. Das ist ein gespeicherter Nachweis eines Ergebnisses, keine Beschreibung der gesamten Verarbeitung und kein Ersatz für die Prüfung selbst. Endpunkte und Aufrufformen stehen in der API-Dokumentation.

Drittland

ThoughtProof, Hosting und einzelne Modellanbieter können Daten in Drittländern verarbeiten, einschließlich der USA. Jede Übermittlungskette braucht ihre eigene Absicherung. Wir behaupten nicht pauschal, dass alle Empfänger durch Standardvertragsklauseln abgesichert sind. Eine Absicherung für Vercel gilt nicht automatisch für Modellanbieter.

6. Ihre Rechte

Unter den jeweiligen gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich an: raul@thoughtproof.ai

Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Sie können sich bei einer Datenschutzaufsichtsbehörde über unsere Verarbeitung Ihrer personenbezogenen Daten beschweren.

7. SSL-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an "https://" in der Adresszeile Ihres Browsers.