Datenschutzerklärung

Stand: 10. September 2026 · Version 2026-09-10.v13 · Lokale Speicherung und persönliche Sicherung präzisiert; Statistikzwecke unverändert

Diese Erklärung beschreibt die tatsächlichen Datenflüsse der CrisAssistant-Webanwendung sowie der von Vareon betriebenen Social-Media-Auftritte. Funktionen, die Sie nicht aktiv nutzen, lösen den jeweiligen Datenfluss nicht aus.

1. Verantwortlicher

Vareon GmbH
Kleinfeldweg 54
69190 Walldorf
Deutschland
Telefon: +49 170 3749203
E-Mail: info@vareon.info

Ein Datenschutzbeauftragter ist nicht benannt, da keine gesetzliche Pflicht besteht (§ 38 BDSG). Datenschutzanfragen richten Sie bitte an die oben genannte Kontaktadresse.

2. Local-First und Daten auf Ihrem Gerät

Gedächtnisnotizen, der vollständige lokale Chat-Verlauf, Fortschritt, bestätigte Interessen und Filter, Vorsorgedaten sowie Anzeigeeinstellungen bleiben standardmäßig im Browser auf diesem Gerät. Sie können einzelne Einträge oder alle lokalen Daten löschen. Die Einstellung "Aus" beendet die Nutzung des Gerätegedächtnisses.

Für den lokalen Überblickswert prüfen wir während des Lesens die sichtbare Verweildauer und ob das Textende sichtbar ist. Gespeichert wird das Leseereignis mit Inhaltskennung und Tag, nicht ein detaillierter Scrollverlauf oder der Artikeltext. Auch interessengefilterte Lektüre zählt. Der Wert bestätigt eine Leseinteraktion, nicht das Verständnis. Diese Leseereignisse und Punkte werden nicht als Produktstatistik übertragen.

Wenn Sie Cloud-KI verwenden, werden die aktuelle Eingabe, bewusst angehängte Inhalte, der erforderliche Situationskontext und ein begrenzter Ausschnitt der jüngsten Unterhaltung übertragen. Derzeit sind dies höchstens sieben vorangehende Nachrichten; bei einem ausdrücklich bestätigten Cloud-Rückfall können darin zuvor bewusst angehängte Bilder oder Sprachaufnahmen enthalten sein. Der vollständige lokal gespeicherte Verlauf wird nicht synchronisiert.

Das gesonderte Gerätegedächtnis ("Cris merkt sich"/Vault), lokale Interessen- und Vorsorgeprofile werden weder an Cloud-KI noch an Websuche oder Server-Vorlesen gesendet. Eine Antwort, die dieses Gerätegedächtnis verwendet hat, wird nicht zum Server-Vorlesen übertragen. CrisAssistant bietet derzeit keinen allgemeinen Cloud-Sync für das Gerätegedächtnis an.

Soweit Sie lokal Vorsorgeangaben speichern, die einen Gesundheitsbezug haben können (etwa Medikamente oder Unverträglichkeiten), verbleiben diese Angaben auf Ihrem Gerät und werden nicht an Cloud-KI, Websuche oder Server-Vorlesen übermittelt. Speichern Sie dort nur, was für Ihre persönliche Vorsorge erforderlich ist. CrisAssistant stellt keine Diagnose und keine Behandlung bereit.

Im Web werden Chats, Gedächtnis und Fortschritt als JSON in localStorage dieses Browserprofils und dieser Website gespeichert; Belegfotos liegen in IndexedDB. Das ist kein temporärer Ordner: Die Daten überdauern normalerweise das Schließen des Browsers. Das Löschen von Website-Daten kann sie entfernen; nur den HTTP-Cache zu leeren ist etwas anderes. Privatmodus oder Speicherprobleme können Daten ebenfalls entfernen oder das Speichern verhindern. In der Flutter-App liegen Chats und Gedächtnis in lokalen App-Einstellungen, der Fortschritt im Anwendungsdatenverzeichnis. Diese persönlichen Speicher werden von CrisAssistant nicht zusätzlich mit einem eigenen Passwort verschlüsselt. Andere Personen mit Zugriff auf dasselbe entsperrte Gerät oder Browserprofil können lokale Inhalte möglicherweise sehen.

Ein Konto, auch mit Apple-Login, synchronisiert Chats und Fortschritt nicht automatisch. Im Web werden Gastdaten und lokale Kontobereiche getrennt; beim ersten Einrichten eines Kontobereichs entscheiden Sie, ob Gastdaten kopiert werden. Das ist keine Verschlüsselung gegen Zugriff auf das Browserprofil. Unter Einstellungen → Konto & Daten → Persönliche Sicherung können Sie eine passwortverschlüsselte Sicherungsdatei erstellen und selbst etwa in iCloud Drive oder Google Drive ablegen. Ein Download bestätigt keine erfolgreiche Cloud-Sicherung. Die Wiederherstellung ersetzt nach Vorschau und Bestätigung den lokalen Stand im gleichen Client-Typ (Web zu Web, Flutter zu Flutter); sie führt keine Geräte zusammen und benötigt das Backup-Passwort. Ein Betriebssystem-Gerätebackup ist davon unabhängig. Der separate JSON-Datenexport ist unverschlüsselt. Abmelden oder ein Konto löschen entfernt lokale Gerätedaten nicht automatisch; verwenden Sie dafür die Löschfunktion in CrisAssistant oder die Browserdaten-Löschung.

Ein abschaltbarer Sicherungshinweis berücksichtigt nur auf Ihrem Gerät vorhandene persönliche Änderungen. Dazu bleiben Hinweisversion, Anzeige- und Aktionszeitpunkte, ein lokaler Änderungsprüfwert sowie Ihre Auswahl (Sichern, später, aus) lokal gespeichert. Eine Anzeige belegt weder Verständnis noch Einwilligung. Diese Merker gehen nicht an Cloud-KI oder Produktstatistik.

Direkte persönliche Cloud-Sicherung ist nur verfügbar, wenn der jeweilige Anbieter eingerichtet und in den Einstellungen angeboten wird. Erst Ihre Auswahl lädt dessen Software und startet eine gesonderte Anmeldung. Google Drive erhält verschlüsselte Sicherungen im privaten App-Datenbereich, Apple CloudKit in der privaten Datenbank Ihres iCloud-Kontos; außerdem fallen Datei- und Verbindungsmetadaten an. Das Sicherungspasswort wird nicht übertragen. Es gibt kein automatisches Hochladen oder Zusammenführen. Abmelden und lokale Datenlöschung entfernen solche Cloud-Sicherungen nicht; deren Löschung erfolgt gesondert beim Anbieter beziehungsweise über die angebotene Löschfunktion.

3. Verarbeitete Daten

Als gerätelokal personalisiert markierte Antworten werden bei Cloud-Anfragen aus dem mitgesendeten Verlauf ausgelassen. Ältere Antworten ohne diese Markierung und von Ihnen selbst eingegebene oder kopierte private Inhalte werden nicht automatisch erkannt. Beginnen Sie vor einem Wechsel zur Cloud bei sensiblen Altverläufen eine neue Unterhaltung. Bereits erfolgte Übertragungen werden dadurch nicht rückgängig gemacht.

4. Systeme und Empfänger

Einige Empfänger handeln als Auftragsverarbeiter, andere - insbesondere Zahlungs-, Login- und Händlerdienste - für ihren abgegrenzten Dienst eigenverantwortlich. Wir übermitteln nur die für die gewählte Funktion erforderlichen Daten. Aktuelle Anbieter- oder Unterauftragsverarbeiterangaben erhalten Sie über info@vareon.info.

5. Zwecke und Rechtsgrundlagen

Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Vertrags- oder gesetzlich erforderliche Verarbeitung bleibt davon unberührt.

Besondere Kategorien (Art. 9 DSGVO): Soweit Freitexteingaben an die Cloud-KI besondere Kategorien personenbezogener Daten enthalten können (insbesondere Gesundheitsangaben), holt CrisAssistant eine gesonderte ausdrückliche Einwilligung ein — getrennt von Registrierung, AGB und Speicher-Einwilligung. Ohne diese Einwilligung findet kein Cloud-Send statt; lokale Routen bleiben nutzbar. Nach Widerruf sind weitere Cloud-Sends blockiert, bis erneut eingewilligt wird. Lokale Vorsorge-/Gedächtnisdaten gehen nicht automatisch mit. Gast-Nachweise speichert das Gerät lokal (Nachweisbarkeit eingeschränkt).

6. KI, Suche und Datennutzung

Cris ist ein KI-System und wird in der Oberfläche als solches kenntlich gemacht. KI-Ausgaben können fehlerhaft sein und ersetzen keine amtliche oder fachliche Entscheidung. Von CrisAssistant veröffentlichte KI-unterstützte Texte und Symbolbilder sind sichtbar gekennzeichnet; für erste-Partei-Symbolbilder setzt CrisAssistant zusätzlich eine maschinenlesbare IPTC-Kennzeichnung als algorithmisch erzeugte Medienquelle. Maschinell lesbare Kennzeichnung synthetischer Sprachausgaben richtet sich nach dem jeweiligen Sprachdienst-Anbieter; CrisAssistant kennzeichnet Server-Vorlesen zusätzlich sichtbar als KI-Stimme. Vareon nutzt Ihre Eingaben nicht, um ein eigenes allgemeines KI-Modell zu trainieren. Die weitere Verarbeitung durch einen gewählten Provider richtet sich nach dessen freigegebenem Vertrag und Datenschutzhinweisen; deshalb zeigt CrisAssistant externe Routen gesondert an und hält sie ohne dokumentierte Drittlandgrundlage technisch gesperrt.

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.

Übermitteln Sie in freien KI-, Such-, Sprach- oder Supporteingaben keine Passwörter, vollständigen Zahlungsdaten oder besonderen Kategorien personenbezogener Daten wie Gesundheits-, Religions- oder biometrische Daten, sofern eine konkrete Funktion dies nicht ausdrücklich mit eigener Information und geeigneter Rechtsgrundlage anfordert. Lokale Vorsorgeangaben bleiben nach Abschnitt 2 auf dem Gerät.

7. Daumen-Feedback, Statistik und Social-Media-Auswertung

Produktstatistik ist freiwillig, standardmäßig aus und unabhängig von Affiliate-Statistik. Ohne Zustimmung bleiben Lernen, lokale Fortschritte und bestätigte Filter nutzbar. Web misst grobe Einstiegs-/Kontostufen und Tarifinteresse, Wetterhinweise (Warnung, Prognose, Lücke; angezeigt/gestartet; Zeit bis zur ersten Aktion nur als <30/<90/<300/ab300 Sekunden), Daumen (Fläche, auf/ab, setzen/löschen) und Cris-Angebote (grober Bereich, Angebotsklasse, angezeigt/geklickt). Flutter sendet derzeit Cris-Angebotszähler. Keine Kategorien, Ansichtstiefe, KI-Modi, Inhalts-IDs, Antworten, Scores, Lernzweige, Gesundheits-/Familiendaten, Texte, Konten oder Gerätekennungen. Neue Lernzähler (angeboten, gestartet, fortgesetzt, abgeschlossen, später; nur Lernen/Status/Cris/Kontext) bleiben bis zur Prüfung deaktiviert. Produktzähler auf dem Hetzner-Feed-Server behalten höchstens den aktuellen UTC-Tag und 89 vorherige Tage; undatierte Altstatistiken werden zurückgesetzt, nicht dein Fortschritt. Web sendet ohne Cookies und Referrer; technische Verbindungsdaten können trotzdem bei Vercel, Cloudflare und Hetzner anfallen. Deren Log-/Backupfristen sind hier noch nicht bestätigt. Widerruf stoppt neue Sends, leert flüchtige Merker und bricht laufende Requests bestmöglich ab. Kein Nachsenden nach erneuter Zustimmung. Bereits eingegangene, nicht zuordenbare Summen lassen sich nicht für eine einzelne Person löschen.

Die Einstiegsmessung umfasst App-Start, erster Nutzwert, Kontohinweis, Anmeldeansicht, Anmeldung abgesendet, Anmeldung bestätigt, Tarifansicht und Upgrade-Absicht; Herkunft nur landing/welt/welt2/welt3/direct. Die alte Landing-Messung (view/finale/cta) und ihre lokale Ereigniswarteschlange bleiben deaktiviert. Die Angebotsklassen sind Kontext, Feedback, Funktion, Lernen, Planung, Shop und Upgrade. Keine individuelle Rückkehrrate oder Nutzerkohorte wird daraus abgeleitet.

Nur mit der separaten Einwilligung „Affiliate-Statistik“ kennt die Händlertelemetrie genau vier Ereignisarten: (1) ein berechtigtes Angebot ist mindestens eine Sekunde zu mindestens 50 Prozent sichtbar, (2) die Produktdetailansicht wird geöffnet, (3) der zugehörige Gegenstand wird zur lokalen Einkaufsliste hinzugefügt und (4) ein Händlerlink wird geöffnet. Erfasst werden Angebots- und gegebenenfalls Bedarfsreferenz, Oberfläche, Platzierung, Sprache, Ereignisart, die Einwilligungsversion sowie eine im Browser zufällig erzeugte Kennung, die nur für den aktuellen App-Start im Arbeitsspeicher besteht.

Diese Händlerereignisse werden nur gesendet, wenn die Commerce-Auswertung serverseitig aktiviert ist und die aktuelle Version der Affiliate-Statistik-Einwilligung aktiv ist. Konto, dauerhafte Gerätekennung, Chat, Standort und Inhalte des lokalen Gedächtnisses werden nicht beigefügt. CrisAssistant erfasst kein Kauf-, Bestell- oder Erstattungsereignis und erhält von Amazon oder Manufactum keine auf diese Startkennung beziehbaren Bestell- oder Zahlungsdaten. Aggregierte Abrechnungsberichte eines Partnerprogramms sind davon getrennt und werden nicht mit der Startkennung verknüpft. Für Händlerereignisse ist eine Löschung nach 90 Tagen vorgesehen; die produktive Ausführung und Backupfristen sind hier noch nicht bestätigt; ein Widerruf stoppt weitere Erfassung mit Wirkung für die Zukunft.

Für unsere Social-Media-Auswertung übernimmt CrisAssistant ausschließlich zusammengefasste, von der jeweiligen Plattform über Blotato bereitgestellte Beitragskennzahlen. Die Kennzahl „clicksCount“ kann nach der Anbieterbeschreibung Link- oder Inhaltsklicks umfassen. Sie belegt daher weder einen tatsächlichen Besuch auf crisa.io noch eine eindeutige Person.

Social-Media-Links führen unmittelbar zu einer kanonischen Seite von crisa.io. Wir verwenden dafür keine Kampagnen-Kurzlinks, UTM-Parameter, Pixel oder Social-Media-Cookies auf crisa.io. Die Plattformkennzahlen werden nicht mit technischen Zugriffsprotokollen, CrisAssistant-Konten oder anderen Daten einzelner Websitebesucher verbunden.

8. Cookies und Browserspeicher

Notwendiger Browser-Speicher dient Einstellungen, Sicherheit, Authentifizierung und den von Ihnen ausdrücklich angeforderten lokalen Funktionen (§ 25 Abs. 2 TDDDG). Die flüchtige Händlertelemetrie-Kennung wird nicht dauerhaft auf Ihrem Gerät gespeichert. Produktstatistik und Affiliate-Statistik sind getrennt, optional und standardmäßig aus. Frühere pauschale oder anders versionierte Auswahlen werden auf „nur notwendig“ zurückgesetzt; jeder optionale Zweck setzt eine neue aktive Auswahl voraus.

9. Speicherdauer

10. Drittlandübermittlungen

Die deutsche KI-Route und deutsche/EU-Infrastruktur werden standardmäßig bevorzugt. Wo ein Empfänger Daten außerhalb des EWR verarbeitet, gilt für die derzeit freigegebenen Wege die folgende Empfänger-bezogene Grundlage (Art. 13 Abs. 1 lit. f DSGVO). Eine Kopie oder Auskunft zur einschlägigen Garantie können Sie über info@vareon.info anfordern.

EmpfängerLand / RegionÜbermittlungsgrundlage
Vercel, Inc.USA / globales EdgeEU-US Data Privacy Framework (Teilnahme des Anbieters) und EU-Standardvertragsklauseln als vertraglicher Fallback laut Anbieter-DPA
Cloudflare, Inc.USA / globales NetzwerkEU-US Data Privacy Framework (Teilnehmer-ID 5666) und EU-Standardvertragsklauseln als Fallback laut Anbieter-DPA
Supabase Pte. Ltd.; Supabase, Inc. als UnterauftragsverarbeiterProjektdaten Frankfurt (EU); Vertrags-/Support- und Kontrollebenen Singapur/USAEU-Standardvertragsklauseln laut Supabase-DPA vom 1. Juni 2026 mit ergänzender Risikoprüfung; kein EU-US-DPF als behauptete Grundlage; Datenbankprojekt Frankfurt
Plus Five Five, Inc. (Resend)USAEU-US Data Privacy Framework (Teilnehmer-ID 8907) und EU-Standardvertragsklauseln als Fallback laut Anbieter-DPA
Stripe Payments Europe, Limited / Stripe Technology Company, Limited und verbundene UnternehmenIrland / internationale Stripe-Gruppefür US-Konzerngesellschaften: EU-US Data Privacy Framework und EU-Standardvertragsklauseln laut Stripe DPA/DTA; Zahlungsdienst teilweise eigenverantwortlich
OpenMeteo GmbHSchweizAngemessenheitsbeschluss der EU für die Schweiz
Hetzner Online GmbH · Private DE-Cloud · Mistral AI SAS · SearXNG-HostDeutschland / Frankreich (EWR)keine Drittlandübermittlung; Cloudflare kann beim Transport zur Private DE-Cloud wie oben einbezogen sein
Google Ireland Limited / Apple Distribution International Limited (Login, gewählte persönliche Cloud-Sicherung) sowie selbst geöffnete Google-/Händler-/QuellenlinksEWR-Vertragspartner; Konzernverarbeitung je Anbietereigenverantwortliche Anbieter nach Ihrer Auswahl bzw. nach dem Öffnen des Links; internationale Konzernwege richten sich nach deren Informationen

Die Auswahl einer externen KI-Route ersetzt für sich allein keine nach Art. 44 ff. DSGVO erforderliche Übermittlungsgrundlage. Eine solche Route darf nur aktiviert bleiben, wenn die für Anbieter, Land und Verarbeitung erforderliche Garantie dokumentiert ist.

11. Sicherheit

Wir setzen risikogerechte technische und organisatorische Maßnahmen ein, darunter TLS, Zugriffskontrollen, Row-Level Security, signierte Inhalte, serverseitige Geheimnisse, Webhook-Signaturprüfung, Rate Limits, Datenminimierung und protokollierte Commerce-Ereignisse.

Trotz angemessener Schutzmaßnahmen kann kein internetverbundenes System absolute Sicherheit gewährleisten. Übertragungs-, Software-, Anbieter- und Betriebsrisiken lassen sich reduzieren, aber nicht vollständig ausschließen. Wir bewerten Sicherheitsvorfälle und informieren Betroffene und Behörden, soweit dies gesetzlich erforderlich ist.

12. Ihre Rechte

Sie haben insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf einer Einwilligung. Bei Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen; Direktwerbung findet nicht statt. Lokale Daten können Sie in CrisAssistant exportieren und löschen. Die Löschung eines Online-Kontos wird derzeit über info@vareon.info angestoßen und nach Identitätsprüfung manuell bearbeitet; gesetzlich aufzubewahrende oder zur Rechtsverteidigung gesperrte Nachweise werden nicht vorzeitig entfernt. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, E-Mail poststelle@lfdi.bwl.de.

13. Herkunft und Pflicht zur Bereitstellung

Daten stammen von Ihnen, Ihrem Browser/Gerät, den von Ihnen gewählten Login- oder Zahlungsanbietern, den Betreibern unserer Social-Media-Plattformen, Blotato und aus den genannten öffentlichen Inhaltsquellen. Pflichtangaben sind nur dort erforderlich, wo sie für Konto, Vertrag, Zahlung, Kündigung, Widerruf oder Missbrauchsschutz benötigt werden. Ohne diese Angaben kann die jeweilige Funktion oder der Vertrag nicht bereitgestellt werden; alle als optional gekennzeichneten Funktionen können ohne die betreffende Angabe ungenutzt bleiben.

14. Minderjährige und Änderungen

Ein eigenes CrisAssistant-Konto ist ab 16 Jahren vorgesehen. Personen unter 18 Jahren dürfen ein Konto nur nutzen, soweit sie die nach dem BGB erforderliche Zustimmung ihrer gesetzlichen Vertreter haben oder die Nutzung nach den §§ 106 ff. BGB zulässig ist. Ein kostenpflichtiges Web-Abonnement darf nur von volljährigen Personen abgeschlossen werden. Wesentliche Änderungen dieser Erklärung werden mit neuem Stand veröffentlicht und, wenn die Verarbeitung dies erfordert, vorab mitgeteilt oder erneut zur Einwilligung gestellt.