Datenschutz- erklärung
Letzte Aktualisierung: 8. September 2026.
1. Wer wir sind
IleAI ist eine KI-Gateway-Plattform: Sie vereinheitlicht den Zugang zu mehreren KI-Drittanbietern (Text, Bild, Vision, Audio, Video, Übersetzung, Embeddings) hinter einer einzigen API, einem Dashboard und einem gemeinsamen Guthabensystem. Diese Richtlinie beschreibt, welche Daten wir erheben, wenn Sie die öffentliche Website, das Dashboard oder die API nutzen, warum, und Ihre Rechte an diesen Daten.
Für die Verarbeitung verantwortliche Stelle: [zu ergänzen — Firmenname, Rechtsform und Sitzadresse]. Bei Fragen zu dieser Richtlinie oder zur Ausübung Ihrer Rechte schreiben Sie an [zu ergänzen — dem Datenschutz gewidmete E-Mail-Adresse].
2. Daten, die wir erheben
- Konto: Name, E-Mail-Adresse, Passwort (gehasht gespeichert, nie im Klartext), erstellte Organisationen/Projekte, Rolle innerhalb einer Organisation.
- Abrechnung: Verlauf gekaufter und verbrauchter Guthaben, Kryptowährungs-Zahlungstransaktionen (verarbeitet von unserem Zahlungsdienstleister, siehe §4 — wir speichern niemals Ihre Wallet-Zugangsdaten oder Zahlungsmittel).
- API-Nutzung: Aufrufprotokolle (Zeitstempel, Kategorie, verwendetes Modell und verwendeter Anbieter, Status, Latenz, Anzahl verbrauchter Tokens/Einheiten), erforderlich für Abrechnung, technischen Support und Missbrauchserkennung.
- Inhalt der Anfragen: Der Text, die Bilder oder Dateien, die Sie an die API senden (Playground, Agenten, programmatische Aufrufe), werden an den gewählten KI-Anbieter übermittelt, um eine Antwort zu generieren, und können für generierte Ergebnisse über unseren Dateispeicheranbieter laufen (siehe §4). Wir speichern diesen Inhalt nur so lange, wie es zur Verarbeitung der Anfrage erforderlich ist, und für den Agenten-Gesprächsverlauf, bis Sie ihn löschen.
- Technische Daten: IP-Adresse, Anfrage-Kennung, Anwendungsfehlerprotokolle — ausschließlich zur Sicherheit, Diagnose und Zuverlässigkeit des Dienstes verwendet.
3. Warum wir sie verwenden
- Bereitstellung und Abrechnung des Dienstes (Ausführung von KI-Aufrufen, Guthabenverwaltung).
- Absicherung der Konten (Authentifizierung, Erkennung verdächtiger Aktivität).
- Versand der für den Dienst erforderlichen E-Mails (Kontobestätigung, Passwort-Zurücksetzung, Einladungen, Budgetwarnungen).
- Kundensupport und Störungsdiagnose.
- Erfüllung unserer rechtlichen und buchhalterischen Pflichten.
Wir verwenden den Inhalt Ihrer Anfragen niemals zum Training eigener Modelle — IleAI trainiert kein Modell, sondern leitet Ihre Anfragen an Drittanbieter weiter. Jeder Anbieter wendet seine eigene Richtlinie zur eventuellen Nutzung der über seine API übermittelten Daten für Training an (bei API-Aufrufen in der Regel standardmäßig deaktiviert, anders als bei Endnutzer-Oberflächen) — siehe §4 für Links zu den jeweiligen Richtlinien.
4. Auftragsverarbeiter und Drittanbieter
Je nach genutzten Funktionen können Ihre Daten an folgende Dienstleister übermittelt werden, die jeweils nach ihrer eigenen Datenschutzrichtlinie handeln:
- KI-Anbieter (Inhalt Ihrer Anfragen, nur für die von Ihnen genutzten Kategorien): Anthropic, OpenAI, Google, DeepSeek, xAI, Mistral AI, Moonshot AI, MiniMax, Meta (Llama), Black Forest Labs, DeepL, ElevenLabs, Vidu.
- Zahlung: NOWPayments (Abwicklung von Kryptowährungszahlungen) — wir erhalten niemals Ihre privaten Schlüssel oder Wallet-Zugangsdaten.
- Transaktions-E-Mail: Resend (Versand der in §3 aufgeführten Konto-E-Mails).
- Dateispeicherung: UploadCenter (Hosting der von Ihnen hochgeladenen Dateien und der von KI-Anbietern generierten Ergebnisse).
5. Aufbewahrungsdauer
Konto- und Abrechnungsdaten werden aufbewahrt, solange Ihr Konto aktiv ist, danach für die Dauer, die unsere buchhalterischen/rechtlichen Pflichten nach der Schließung vorschreiben. Rohe technische Protokolle werden nach einer begrenzten Dauer automatisch gelöscht; aggregierte Statistiken (ohne Anfrageinhalt) können zur Zuverlässigkeit des Dienstes länger aufbewahrt werden.
6. Ihre Rechte
Je nach Ihrer Rechtsordnung haben Sie in der Regel ein Recht auf Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit Ihrer Daten sowie das Recht, Ihre Einwilligung zu widerrufen, wenn diese die Grundlage der Verarbeitung bildet. Sie können diese Rechte direkt über Ihr Dashboard ausüben (Profil, Kontolöschung) oder uns unter [zu ergänzen] schreiben. Wir antworten innerhalb der gesetzlich vorgeschriebenen Fristen.
7. Cookies
Das Dashboard verwendet ein unbedingt erforderliches Sitzungscookie (httpOnly, nicht per JavaScript zugänglich), um Sie angemeldet zu halten — keine Werbe- oder Drittanbieter-Tracking-Cookies. Die öffentliche Website verwendet ein unbedingt erforderliches Cookie, um Ihre Sprache zu speichern; keine Tracking-Cookies.
8. Sicherheit
Gehashte Passwörter, in der Datenbank gehashte API-Schlüssel, Sitzungstoken in httpOnly-Cookies mit Rotation, Verschlüsselung während der Übertragung (HTTPS) im gesamten Dienst. Kein System ist unfehlbar: Im Falle eines Sicherheitsvorfalls, der Ihre Daten betrifft, informieren wir Sie gemäß unseren gesetzlichen Pflichten.
9. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, um eine Weiterentwicklung des Dienstes oder der Vorschriften widerzuspiegeln. Das Datum der letzten Aktualisierung oben auf der Seite wird bei jeder wesentlichen Änderung aktualisiert; bei wesentlichen Änderungen informieren wir Sie per E-Mail oder über das Dashboard.