Datenschutzerklärung

Stand: 7. Oktober 2026

Verantwortlicher

Die M2 Holding GmbH, Lommelstraße 8, 81479 München, Deutschland, ist für die Website sowie unsere Konto-, Abrechnungs- und Supportdaten verantwortlich. Kontakt: hello@rccn.io. Für personenbezogene Daten, die Sie über Ihre Kunden oder Beschäftigten speichern, sind Sie verantwortlich. Wir verarbeiten sie in Ihrem Auftrag nach Art. 28 DSGVO.

Website und Browserspeicher

AWS CloudFront stellt diese Website bereit und verarbeitet dafür Ihre IP-Adresse, aufgerufene Seite und Browserinformationen. Grundlage ist unser berechtigtes Interesse an der Bereitstellung und Sicherheit der Website (Art. 6 Abs. 1 lit. f DSGVO). Wir speichern keine Website-Zugriffsprotokolle und verwenden keine Analyse- oder Tracking-Cookies.

Wenn Sie eine Anzeigewährung wählen, merkt sichrc_currency diese ein Jahr lang. Die Anwendung speichert Anmeldetoken und Ihre Anzeigeeinstellungen im Browser. Die für diese gewünschten Funktionen erforderliche Speicherung beruht auf § 25 Abs. 2 Nr. 2 TDDDG. Sie können die Daten im Browser löschen; dadurch werden Sie gegebenenfalls abgemeldet oder Ihre Einstellungen zurückgesetzt.

Kontakt

Wir verwenden Ihre Kontaktdaten und Nachricht, um Ihre Anfrage zu beantworten. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO bei einem Vertrag mit Ihnen oder von Ihnen angefragten vorvertraglichen Maßnahmen. Ansonsten ist es unser berechtigtes Interesse an der Bearbeitung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). WhatsApp ist freiwillig. Wenn Sie es nutzen, verarbeitet auch Meta Ihre Daten nach der Datenschutzerklärung von WhatsApp. Sie können uns stattdessen eine E-Mail schreiben.

Konto und Geschäftsdaten

Wir verarbeiten Ihren Namen, Ihre E-Mail-Adresse, Anmeldedaten sowie Tarif- und Abrechnungsdaten, um Ihr Konto und die vereinbarten Leistungen bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO). Handeln Sie für eine Organisation, ist die Grundlage unser berechtigtes Interesse an der Bereitstellung ihres Kontos (Art. 6 Abs. 1 lit. f DSGVO). Die erforderlichen Kontodaten sind Voraussetzung für den Zugang. Gesetzlich vorgeschriebene Abrechnungsunterlagen verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO.

Geschäftsdaten, hochgeladene Dateien, Nachrichten und KI-Unterhaltungen werden bei AWS in Frankfurt am Main gespeichert. Technische Protokolle dienen der Sicherheit und Fehlersuche (Art. 6 Abs. 1 lit. f DSGVO). Für personenbezogene Daten Ihrer Organisation gilt der mit uns geschlossene Vertrag zur Auftragsverarbeitung.

KI-Funktionen

KI-Funktionen wie Chat, Suche, Dokumentenauswertung und E-Mail-Entwürfe senden die für die Aufgabe nötigen Inhalte und Kontextdaten an die API von Anthropic. Dazu können personenbezogene Daten aus Ihren Nachrichten, Dateien und Geschäftsdaten gehören. Die Verarbeitung kann in den USA stattfinden. Wir verwenden die Ergebnisse für die angefragte Funktion auf derselben Rechtsgrundlage wie die zugrunde liegende Leistung.

Wir verwenden Ihre Geschäftsdaten nicht zum Training von KI-Modellen. Anthropic verwendet Ein- und Ausgaben seiner kommerziellen API standardmäßig ebenfalls nicht dafür. Die reguläre Speicherdauer der API beträgt bis zu 30 Tage. Ausnahmen gelten für gesetzliche Pflichten, die Missbrauchsbekämpfung und Dienste oder Vereinbarungen mit anderen Fristen. KI-Vorschläge können Fehler enthalten; Änderungen an Geschäftsdaten erfordern Ihre Freigabe.

Dienstleister und Datenübermittlung

AWS übernimmt Hosting, Speicherung und ausgehende E-Mails, Anthropic die KI-Verarbeitung. Die Vereinbarungen zur Auftragsverarbeitung mit AWS und Anthropic enthalten EU-Standardvertragsklauseln für Übermittlungen, bei denen diese erforderlich sind:AWS undAnthropic. CloudFront nutzt ein weltweites Netzwerk; Website-Anfragen können daher auch außerhalb des EWR verarbeitet werden. Eine Kopie der geltenden Garantien für die Datenübermittlung erhalten Sie auf Anfrage.

Wenn Sie über Stripe bezahlen, erhält Stripe die nötigen Zahlungs- und Abrechnungsdaten. Für Zwecke wie Betrugsprävention und gesetzliche Pflichten ist Stripe auch selbst verantwortlich; siehe dieDatenschutzerklärung von Stripe. Dienste, die Sie mit Raccoon verbinden, erhalten Daten entsprechend den von Ihnen aktivierten Funktionen.

Speicherdauer

Wir speichern Konto- und Geschäftsdaten, solange sie für Ihr Konto benötigt werden. Die Kündigung eines Bezahltarifs löscht diese Daten nicht. Exportieren Sie benötigte Datensätze, bevor Sie deren Löschung beauftragen. Anfragen löschen wir, wenn sie für die Bearbeitung nicht mehr benötigt werden. Unterlagen für gesetzliche Aufbewahrungspflichten oder Rechtsansprüche speichern wir für die jeweils geltende Dauer und löschen sie danach. API-Zugriffsprotokolle der Anwendung einschließlich IP-Adressen werden 30 Tage gespeichert.

Ihre Rechte

Unter den Voraussetzungen der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einer Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Schreiben Sie an hello@rccn.io. Wir antworten in der Regel innerhalb eines Monats. Ist eine gesetzlich zulässige Verlängerung nötig, informieren wir Sie innerhalb dieses Monats. Bei Daten, die wir im Auftrag eines Kunden speichern, wenden Sie sich bitte an die jeweilige Organisation.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, etwa beimBayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland.