Datenschutz

Datenschutzhinweis

Version 2026-05-20 · EU-Region · DSGVO by Design

Trueings ist eine vertrauliche Feedback-Plattform. Sie ist so gebaut, dass Feedback, das in gutem Glauben geteilt wird, bei der Person ankommt, für die es bestimmt war, und bei niemandem sonst. Dieser Hinweis erklärt in klarer Sprache, welche personenbezogenen Daten wir auf welcher Rechtsgrundlage verarbeiten, wie lange wir sie aufbewahren, an wen wir sie weitergeben und welche Rechte Sie haben.

1. Wer wir sind

Trueings („wir“, „uns“) ist der Verantwortliche für die in diesem Hinweis beschriebenen personenbezogenen Daten. Sie erreichen uns unter privacy@trueings.com.

2. Für wen dieser Hinweis gilt

  • Subjekte: selbstständige Fachkräfte, die eine Feedback-Kampagne über sich selbst durchführen.
  • Befragte: Kolleginnen und Kollegen, Kundinnen und Kunden oder Vorgesetzte, die von einem Subjekt eingeladen wurden, Feedback zu geben.
  • Besucher: alle, die unsere öffentlichen Seiten durchsuchen.

Wenn die Lizenz eines Subjekts von einem Unternehmen über den B2B2C-Kanal bereitgestellt wird, bleibt das Subjekt die betroffene Person. Das Unternehmen hat niemals Zugriff auf das Konto, die Inhalte oder den Bericht des Subjekts.

3. Was wir verarbeiten und warum

Subjekte

  • Konto: E-Mail (für die Magic-Link-Anmeldung), Anzeigename, Land, Beruf. Rechtsgrundlage: Vertrag (Leistungserbringung).
  • Feedback-Inhalte, die über Sie eingehen, in aggregierter und vertraulichkeitsgefilterter Form. Rechtsgrundlage: berechtigtes Interesse an Ihrer persönlichen Entwicklung, mit ausdrücklicher Einwilligung bei der Anmeldung.
  • Abrechnungsdaten, falls Sie ein Upgrade durchführen. Abgewickelt durch Stripe; wir erhalten eine Kundenreferenz und den Abonnementstatus, nicht die Kartendaten.

Befragte

  • Name und E-Mail, die zu Ihrer Einladung verwendet wurden (vom Subjekt bereitgestellt).
  • Ihre Antworten an die KI-interviewende Instanz. Rechtsgrundlage: ausdrückliche Einwilligung, die zu Beginn jedes Interviews erfasst wird. Die Identität wird gegenüber dem Subjekt vertraulich gehalten, sofern Sie sich nicht ausdrücklich dafür entscheiden.
  • Optionale Zuordnung / zitiertes Material, nur dort, wo Sie das Opt-in-Kästchen für diesen konkreten Punkt ankreuzen.

Besucher

  • Standard-Serverprotokolle (IP, User-Agent, Zeitstempel) zur Sicherheit und Missbrauchsprävention. Rechtsgrundlage: berechtigtes Interesse.
  • Datenschutzfreundliche Produktanalyse (keine Tracking-Cookies). Kann je nach Konfiguration inaktiv sein; siehe den Cookie-Hinweis unten.

4. Wie lange wir sie aufbewahren

  • Rohe Gesprächstranskripte werden automatisch 30 Tage nach Abschluss der Synthese jeder Kampagne gelöscht. Danach bleibt nur das vertraulichkeitsgefilterte Aggregat übrig. Dies läuft als geplante Aufgabe, ohne dass ein menschliches Eingreifen erforderlich ist.
  • Synthetisierte Berichte bleiben dem Subjekt so lange verfügbar, wie das Konto besteht, damit der Fortschritt über mehrere Runden hinweg verfolgt werden kann.
  • Einwilligungsnachweise werden für die Lebensdauer des Kontos zuzüglich eines angemessenen Archivierungszeitraums aufbewahrt, als Nachweis rechtmäßiger Verarbeitung gemäß DSGVO.
  • Abrechnungsunterlagen werden für den nach Steuer- und Rechnungslegungsrecht der jeweiligen Rechtsordnung erforderlichen Zeitraum aufbewahrt.
  • Bei Kontolöschung werden personenbezogene Daten vorbehaltlich gesetzlicher Aufbewahrungspflichten gelöscht. Aggregierte, anonymisierte Statistiken können verbleiben.

5. Vertraulichkeitsschutz

Vertraulichkeit ist bei Trueings keine Einstellung. Sie ist die Struktur des Produkts. Vier Schutzmaßnahmen laufen bei jedem Bericht:

  • Eine Mindestschwelle an Befragten, unter der Details bewusst reduziert oder hinter einer einmaligen Bestätigung zurückgehalten werden.
  • Themen, nie einzelne Antworten; keine Zitate, Zählungen oder identifizierbaren Einzelheiten, sofern sie nicht einer Person zuzuordnen sind, die sich dafür entschieden hat.
  • Eine verpflichtende abschließende Bereinigung von Namen, E-Mails, URLs, Benutzernamen und langen Zahlenfolgen.
  • 30-Tage-Löschung roher Transkripte, wie oben beschrieben.

Für B2B2C-Subjekte minimieren zusätzliche Schichten das Durchsickern unternehmensvertraulicher Informationen (Projektdecknamen, Kundenidentitäten). Siehe So funktioniert es für die Methode.

6. Auftragsverarbeiter

Wir nutzen die folgenden Auftragsverarbeiter. Die Liste spiegelt die aktiv eingesetzten Anbieter wider; Einzelheiten können aktualisiert werden, während sich der Dienst weiterentwickelt.

  • Supabase: verwaltete Postgres-Datenbank und passwortlose Authentifizierung. EU-Region.
  • Anthropic: Large-Language-Model-Inferenz für die KI-interviewende Instanz, die Synthese und die Vertraulichkeitsprüfung. Arbeitet unter einer Zero-Retention-Vereinbarung für unseren Datenverkehr; Inhalte werden nicht zum Trainieren von Modellen verwendet. Region und Übermittlungsgrundlage werden hier nach Fertigstellung aktualisiert.
  • Resend: Zustellung transaktionaler E-Mails (Magic-Link-Anmeldung, Einladungen an Befragte). EU-Region.
  • Stripe: Zahlungsabwicklung für kostenpflichtige Tarife. Wir speichern keine Kartendaten.

Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für Werbung.

7. Internationale Übermittlungen

Die Daten befinden sich überwiegend in der Europäischen Union. Wenn ein Auftragsverarbeiter außerhalb der EU niedergelassen ist, werden Übermittlungen durch Standardvertragsklauseln oder einen gleichwertigen Angemessenheitsmechanismus abgedeckt und auf das beschränkt, was der Dienst erfordert.

8. Ihre Rechte

Gemäß DSGVO haben Sie das Recht, auf Ihre personenbezogenen Daten zuzugreifen, sie berichtigen, löschen, übertragen, einschränken oder der Verarbeitung widersprechen zu lassen sowie Ihre Einwilligung jederzeit zu widerrufen. Subjekte können diese Rechte direkt vom Dashboard aus unter Datenschutz ausüben (Kontoexport und -löschung). Befragte und Besucher können eine E-Mail an privacy@trueings.com senden. Sie haben außerdem das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen.

9. Cookies

Trueings verwendet keine Werbe-Cookies und kein Tracking durch Dritte. Wir verwenden eine kleine Anzahl unbedingt erforderlicher Cookies für die Anmeldung und den CSRF-Schutz.

10. Änderungen dieses Hinweises

Wenn sich dieser Hinweis wesentlich ändert, werden angemeldete Subjekte gebeten, ihn beim nächsten Besuch erneut zu akzeptieren. Die Versionsnummer oben auf dieser Seite erhöht sich bei jeder wesentlichen Änderung.