🇩🇪DE🇬🇧EN
English version coming soon. The legally binding privacy policy below is currently only available in German. If you need clarifications in English, please contact us at info@obtivio.com.

Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

Sebastian Semfke
Burgstraße 126
60389 Frankfurt am Main
E-Mail: info(at)obtivio.com

2. Was Ollie speichert — und was nicht

Ollie ist ein Chat-Assistent für Kindergeburtstags-Empfehlungen. Im Gespräch fragt Ollie nach Name, Altersgruppe und Aktivitätsvorlieben. Name und Gesprächsverlauf werden nicht gespeichert — sie bleiben nur für die aktuelle Sitzung im Browser und sind nach Tab-Schließen weg.

Anonym gespeichert wird: Eine zufällige Session-ID ohne Personenbezug, die gewählte Altersgruppe, der Aktivitätstyp und die ausgespielte Empfehlung — damit der Ergebnis-Link (z.B. ollie.obtivio.com/summary/…) funktioniert und die Seite auf einem anderen Gerät wieder aufrufbar ist. Kein Name, kein Gesprächsinhalt, kein Personenbezug. Keine Weitergabe an Dritte.

3. Verarbeitete Daten im Überblick

DatumZweckSpeicherung
Name des Kindes (Chat)Persönliche Ansprache im GesprächNein — nur im Gespräch
Alter des Kindes (Chat)Altersgerechte EmpfehlungNein — nur im Gespräch
Interessen / Vorlieben (Chat)Persönliche Ansprache im GesprächNein — nur im Gespräch
Filterauswahl (Altersgruppe, Aktivitätstyp, Region)Ergebnis-Link + Empfehlung zugänglich machenJa — anonym, kein Personenbezug
Anonyme Session-IDAnonyme Auswertung der genutzten Gesprächsschritte (kein Personenbezug)Ja — anonym, kein Rückschluss auf Personen
Seitenaufrufe (Plausible Analytics)Anonyme Besucherstatistik (kein Tracking über Seiten hinweg)Ja — cookiefrei, anonym, selbst gehostet

4. Rechtsgrundlage

Die anonyme Auswertung der Gesprächsschritte und die Besucherstatistik erfolgen auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO zur Verbesserung des Dienstes. Da keinerlei Personenbezug besteht, sind die Anforderungen an die Verarbeitung personenbezogener Daten nicht einschlägig.

5. Besonderer Schutz von Kinderdaten

Ollie richtet sich an Kinder ab 4 Jahren sowie deren Eltern. Der Schutz von Kinderdaten hat für uns höchste Priorität.

  • Name, Alter und Interessen von Kindern werden nicht dauerhaft gespeichert.
  • Es werden keine Kinderprofile angelegt.
  • Kinder unter 16 Jahren können keine gültige Einwilligung zur E-Mail-Speicherung erteilen — das Opt-in richtet sich ausdrücklich an Eltern oder Erziehungsberechtigte.
  • Es findet kein Profiling und keine automatisierte Entscheidungsfindung über Kinder statt.
  • Kinderdaten werden nicht an Dritte weitergegeben, auch nicht an die empfohlenen Anbieter.

5b. Verarbeitung durch KI-Dienstleister (Anthropic, USA)

Für die Generierung der Antworten von Ollie nutzen wir die KI „Claude" der Anthropic PBC, San Francisco, USA (Auftragsverarbeiter). Eure Eingaben (einschließlich eines genannten Namens) werden zur Antwortgenerierung einmalig an Anthropic übertragen und dort gemäß deren Vertragspflicht nicht über die Anfrage hinaus gespeichert und nicht zu Trainingszwecken verwendet.

Rechtsgrundlage der Verarbeitung: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags — Bereitstellung der Empfehlung).

Rechtsgrundlage des Drittlandtransfers in die USA: Anthropic ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023). Ergänzend bestehen EU-Standardvertragsklauseln. Mit Anthropic ist ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.

Datensparsamkeit: Wir übertragen ausschließlich die für die jeweilige Antwort erforderlichen Eingaben — keine zusätzlichen Identifikatoren, keine E-Mail-Adresse, keine Tracking-IDs.

6. Cookies und Tracking

Diese Website verwendet keine Cookies und kein serverseitiges Session-Tracking mit Personenbezug.

Für die Funnel-Analyse wird beim Start eines Gesprächs eine zufällige, anonyme Session-ID im Arbeitsspeicher des Browsers erzeugt (crypto.randomUUID()). Diese ID wird weder in Cookies noch in localStorage gespeichert — sie existiert ausschließlich für die Dauer des geöffneten Browser-Tabs und ist nach dem Schließen unwiederbringlich gelöscht.

Die Session-ID enthält keinen Personenbezug und kann nicht zur Identifikation einzelner Personen genutzt werden. Es wird kein Tracking über mehrere Sitzungen oder Geräte hinweg durchgeführt.

7. Speicherdauer

Anonyme Session-IDs und Gesprächsschritt-Ereignisse werden für maximal 12 Monate gespeichert und danach automatisch gelöscht. Da kein Personenbezug besteht, gibt es kein Recht auf individuelle Löschung — bei Fragen steht info(at)obtivio.com zur Verfügung.

8. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Widerruf Ihrer Einwilligung jederzeit ohne Angabe von Gründen
  • Beschwerde bei der zuständigen Aufsichtsbehörde: Hessischer Beauftragter für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden

Zur Ausübung Ihrer Rechte: info(at)obtivio.com

9. Auftragsverarbeiter und Drittlandtransfer

Die folgenden Dienstleister verarbeiten Daten in unserem Auftrag. Mit allen Auftragsverarbeitern wurden Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen. Bei Dienstleistern außerhalb der EU erfolgt die Datenübermittlung auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Anthropic PBC (Claude API)

548 Market St, San Francisco, CA 94104, USA

Zweck: Verarbeitung der Chat-Nachrichten zur KI-gestützten Empfehlung. E-Mail-Adressen werden serverseitig vor der Übermittlung entfernt.

Übermittlungsgrundlage: Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO

Datenschutzerklärung Anthropic →

Resend Inc. (E-Mail-Versand)

2261 Market Street #4008, San Francisco, CA 94114, USA

Zweck: Versand der persönlichen Ergebnisseite per E-Mail. Übermittelt wird ausschließlich die E-Mail-Adresse des Empfängers.

Rechtsgrundlage AVV: Art. 28 DSGVO

Übermittlungsgrundlage: Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO

Datenschutzerklärung Resend →

Hetzner Online GmbH (Hosting)

Industriestr. 25, 91710 Gunzenhausen, Deutschland

Zweck: Betrieb und Auslieferung der Web-Applikation auf einem Server in Nürnberg, Deutschland. Hetzner verarbeitet technische Verbindungsdaten (IP-Adresse, Zeitstempel) im Rahmen des Serverbetriebs.

Serverstandort: Deutschland (EU) ✅

Datenschutzerklärung Hetzner →

Hetzner Online GmbH (Datenbank)

Industriestr. 25, 91710 Gunzenhausen, Deutschland

Zweck: Speicherung der E-Mail-Adresse und der zugehörigen Empfehlungen (Token-basiert) in einer PostgreSQL-Datenbank, die auf demselben Hetzner-Server wie die Applikation betrieben wird. Kein Drittlandtransfer.

Serverstandort: Deutschland (EU) ✅

Datenschutzerklärung Hetzner →

Plausible Analytics (Besucherstatistik)

Selbst gehostet auf Hetzner-Server, Deutschland

Zweck: Cookiefreie, anonyme Besucherstatistik (Seitenaufrufe, Herkunft). Es werden keine personenbezogenen Daten erhoben, kein Tracking über mehrere Sitzungen oder Geräte hinweg. Keine IP-Speicherung.

Serverstandort: Deutschland (EU) ✅ — kein Drittlandtransfer

Tally.so (Feedback-Formular)

Tally BV, Antwerpsesteenweg 19, 2630 Aartselaar, Belgien / AWS eu-west-1 (Irland)

Zweck: Entgegennahme von freiwilligem, anonymem Produktfeedback. Das Formular enthält keine Pflichtfelder für personenbezogene Daten. Nutzer werden gebeten, keine persönlichen Angaben einzutragen.

Serverstandort: Irland (EU) ✅

Datenschutzerklärung Tally →

10. Kontakt

Sebastian Semfke
Burgstraße 126
60389 Frankfurt am Main
E-Mail: info(at)obtivio.com

Das vollständige Impressum finden Sie unter /impressum.