Datenschutzrichtlinie

Gültigkeitsdatum: 24. Januar 2026

Version: 2.0 (Global Audit Standard)

1. Einleitung

Willkommen beim AAU Global Telemetry Network (im Folgenden als "AAU", "wir" oder "die Plattform" bezeichnet). AAU ist bestrebt, Unternehmen, Forschungseinrichtungen und Entwicklern weltweit dezentralisierte AI-Modellprüfungs- und Compliance-Testdienste bereitzustellen. Angesichts der globalen Natur unseres Geschäfts—bei der Daten über mehrere Rechtsordnungen hinweg geleitet werden (einschließlich, aber nicht beschränkt auf die EU, die Vereinigten Staaten, Singapur, Japan usw.)—legen wir höchsten Wert auf Ihre Datenprivatsphäre und -sicherheit. Diese Datenschutzrichtlinie zielt darauf ab, umfassend zu erklären, wie wir Ihre Informationen grenzüberschreitend sammeln, verwenden, speichern und übertragen. Durch die Nutzung der Dienste von AAU erkennen Sie die in dieser Richtlinie beschriebenen Datenverarbeitungspraktiken an und stimmen ihnen zu.

2. Kategorien der von uns gesammelten Informationen

Um hochpräzise Telemetriedienste bereitzustellen, müssen wir die folgenden Datenkategorien sammeln:

2.1 Konto- und Identitätsinformationen (Account Data)

  • Registrierungsinformationen: Einschließlich Ihrer E-Mail-Adresse, Organisationsname, Benutzername und verschlüsselten Passwort-Anmeldedaten.
  • Abrechnungsinformationen: Wenn Sie kostenpflichtige Dienste nutzen, verarbeiten wir Ihre Zahlungen über Drittanbieter-Zahlungsgateways (wie Stripe). AAU speichert Ihre vollständigen Kreditkartennummern nicht direkt.

2.2 Audit-Payload-Daten (Audit Payloads)

Dies bezieht sich auf die Eingabeaufforderungen, die Sie über AAU-Knoten an Ziel-AI-Modelle (wie GPT-4, Claude usw.) senden, und den von den Modellen zurückgegebenen generierten Inhalt.

  • Verarbeitungsprinzip: AAU behandelt diese Daten als Ihr Kernvermögen. Wir verarbeiten die Daten nur vorübergehend während der Übertragung.
  • Keine-Trainings-Verpflichtung: Wir verbieten strikt die Verwendung Ihrer Audit-Payload-Daten zum Trainieren oder Feinabstimmen unserer eigenen Modelle oder deren Verkauf an Drittanbieter von Modellen.

2.3 Telemetrie- und Protokolldaten (Telemetry & Logs)

  • Metadaten: Einschließlich der IP-Adresse, die die Anfrage initiiert, Zeitstempel, des verwendeten AAU-Knotens (z. B. Frankfurt-Node-01), Latenzdaten und Browser-/Client-Fingerabdrücke.
  • Zweck: Diese Daten werden ausschließlich zur Überwachung der Systemstabilität, DDoS-Abwehr und Generierung von Prüfberichten verwendet (z. B. zum Nachweis des geografischen Standorts, an dem Tests stattgefunden haben).

3. Zweck der Datennutzung

Auf rechtmäßiger und konformer Grundlage verwenden wir die gesammelten Daten für folgende Zwecke:

  • Servicebereitstellung: Weiterleitung Ihrer Anfragen über spezifische geografische physische Knoten, um Geo-Blocking zu umgehen oder regionale Unterschiede zu testen.
  • Compliance-Generierung: Generierung von Prüfberichten mit Zeitstempeln und geografischen Markierungen, um Ihnen zu helfen, die Compliance von AI-Modellen nachzuweisen.
  • Sicherheitsschutz: Überwachung abnormalen Datenverkehrs, um böswilligen Missbrauch unseres globalen Knotennetzwerks zu verhindern.
  • Rechtliche Verpflichtungen: Einhaltung gesetzlicher und regulatorischer Anforderungen in den Rechtsordnungen, in denen wir tätig sind.

4. Grenzüberschreitende Datenübertragung

Schlüsselbegriffe

Da der Kerndienst von AAU "Multi-Knoten-Concurrent-Testing" ist, werden Ihre Daten unweigerlich grenzüberschreitend fließen.

4.1 Übertragungsmechanismus

Wenn Sie einen bestimmten Testknoten auswählen (z. B. "Frankfurt-Knoten"), werden Ihre verschlüsselten Daten von Ihrem Standort zum physischen Server dieses Knotens übertragen und dann an den Server des Zielmodellanbieters weitergeleitet.

4.2 Rechtliche Schutzmaßnahmen

  • EU/EWR-Nutzer: Wir übertragen Daten auf der Grundlage von Standardvertragsklauseln (SCCs), die von der Europäischen Kommission genehmigt wurden, und stellen sicher, dass Daten, die den Europäischen Wirtschaftsraum verlassen, weiterhin ein gleichwertiges Schutzniveau genießen.
  • Globale Nutzer: Unabhängig davon, wohin Daten fließen, setzen wir auf allen Knotenservern einheitlich hohe Verschlüsselungsmaßnahmen ein (AES-256-Verschlüsselung im Ruhezustand + TLS 1.3-Verschlüsselung während der Übertragung).

5. Datenweitergabe an Dritte

Wir geben Ihre persönlichen Daten nicht an Dritte weiter, außer unter folgenden Umständen:

  • Zielmodellanbieter: Um Tests abzuschließen, müssen Ihre Eingabeaufforderungen an das von Ihnen angegebene Zielmodell gesendet werden (wie OpenAI, Anthropic, Google usw.). Bitte beachten Sie, dass diese Interaktion der Datenschutzrichtlinie des Zielmodellanbieters unterliegt.
  • Dienstleister: Vertrauenswürdige Partner, die uns beim Betrieb der Cloud-Infrastruktur, Datenbanken oder Zahlungsabwicklung unterstützen.
  • Rechtlicher Zwang: Wenn wir eine gültige gerichtliche Vorladung oder Anfrage von Strafverfolgungsbehörden erhalten und unser Rechtsteam nach Prüfung feststellt, dass dies erforderlich ist, können wir erforderliche Protokolldaten offenlegen.

6. Datenspeicherung und -löschung

  • Kontoinformationen: Werden aufbewahrt, bis Sie Ihr Konto löschen.
  • Prüfprotokolle: Um Ihre Überprüfung der Testergebnisse zu erleichtern, speichert das System standardmäßig 90 Tage historische Testaufzeichnungen. Sie können diese Aufzeichnungen jederzeit manuell in der Konsole löschen, wonach die Daten auf physischer Ebene dauerhaft gelöscht werden.
  • Kurzzeit-Cache: Zur Optimierung der Netzwerkleistung können Edge-Knoten nicht sensible Daten für maximal 24 Stunden zwischenspeichern, danach werden sie automatisch überschrieben.

7. Ihre Rechte (GDPR/CCPA)

Unabhängig davon, wo Sie sich befinden, gewähren wir Ihnen die folgenden Rechte:

  • Auskunftsrecht: Fordern Sie eine Kopie der Daten an, die wir über Sie gespeichert haben.
  • Recht auf Berichtigung: Korrigieren Sie ungenaue Informationen.
  • Recht auf Vergessenwerden (Recht auf Löschung): Fordern Sie die vollständige Löschung Ihres Kontos und aller historischen Daten an.
  • Recht auf Einschränkung der Verarbeitung: Fordern Sie, dass wir die Verarbeitung Ihrer Daten während bestimmter Streitperioden einstellen.
  • Recht auf Datenübertragbarkeit: Exportieren Sie Ihre Daten in einem strukturierten, gängigen Format (wie JSON/CSV).

8. Datenschutz für Kinder

Die Dienste von AAU richten sich an professionelle Institutionen und Erwachsene. Wir sammeln wissentlich keine Informationen von Minderjährigen unter 16 Jahren. Wenn wir feststellen, dass wir versehentlich solche Informationen gesammelt haben, werden wir sie sofort löschen.

9. Richtlinienaktualisierungen

Wenn sich Gesetze und Vorschriften ändern oder unsere technische Architektur aktualisiert wird, können wir diese Richtlinie überarbeiten. Wesentliche Änderungen (wie solche, die die Kerndatenverarbeitungslogik betreffen) werden Ihnen im Voraus per E-Mail oder über Plattform-Nachrichten mitgeteilt.

Wichtiger Haftungsausschluss

Diese Vereinbarung ist die deutsche Referenzversion. Im Falle von Unklarheiten aufgrund der Übersetzung gilt im gesetzlich zulässigen Umfang die englische Version. Diese Datenschutzrichtlinie soll Datenverarbeitungsverfahren erläutern und stellt keine Rechtsberatung in einem Anwalt-Mandanten-Verhältnis dar.