Kundenfassung vom 17. September 2026. Dauerhafte Fassung öffnen · Fassung speichern
Octodus – Datenschutzerklärung
Stand: 17.09.2026
1. Verantwortlicher und Kontakt
Verantwortlich ist die A‑Z Geschäftsbesorgungs UG (haftungsbeschränkt), Wilhelm-von-Siemens-Straße 16–18, 12277 Berlin, Deutschland.
E-Mail für Datenschutzanfragen und Löschverlangen: datenschutz@mein-angestellter.de.
Diese Hinweise betreffen die Nutzung von Octodus, Kommunikation, Konten, Teams, Integrationen und Zahlungen. Bei Verarbeitung im Auftrag eines Unternehmenskunden richten sich Weisungen und Verantwortlichkeiten zusätzlich nach der jeweiligen Vereinbarung zur Auftragsverarbeitung.
2. Kategorien personenbezogener Daten
Je nach Nutzung verarbeiten wir Name, Kontakt- und Kontokennungen, Teamzugehörigkeit und Berechtigungen; Nachrichten, Prompts, Dateien, Bilder, Audio und andere Eingaben; erzeugte Ergebnisse; Daten aus freigegebenen Integrationen; Auftrags-, Modell-, Werkzeug- und Verbrauchsangaben; Guthaben-, Zahlungs- und Rechnungsdaten; technische Verbindungs- und Sicherheitsdaten sowie Supportkorrespondenz.
Daten stammen aus Ihren Angaben, Aufträgen und freigegebenen Quellen. Geben Sie Daten anderer Personen nur ein, wenn Sie hierzu berechtigt sind. Besonders schutzbedürftige Informationen gehören nur in einen ausdrücklich hierfür vereinbarten Verarbeitungsmodus.
3. Zwecke und Rechtsgrundlagen
Für Registrierung, Bearbeitung von Aufträgen, Bereitstellung von Ergebnissen, Kontoverwaltung und Abrechnung verarbeiten wir Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
Gesetzlich erforderliche Buchführung, Aufbewahrung und Auskünfte beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Maßnahmen gegen Missbrauch, zur Systemsicherheit, Fehleranalyse und Rechtsdurchsetzung können auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Unsere Interessen sind sicherer Betrieb, verlässliche Abrechnung und Schutz unserer Rechte.
Soweit eine Einwilligung erforderlich ist, ist Art. 6 Abs. 1 lit. a DSGVO die Grundlage. Die Zustimmung zu AGB ersetzt keine erforderliche Einwilligung.
4. Hosting und technische Infrastruktur
Für den Betrieb nutzen wir die netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland. Die von uns gewählten Systeme werden im netcup-Rechenzentrum in Nürnberg betrieben.
Für weitere Teile der Infrastruktur nutzen wir DigitalOcean, LLC, 105 Edgeview Drive, Ste. 425, Broomfield, CO 80021, USA. Für die von uns genutzten Ressourcen ist FRA1 in Frankfurt am Main ausgewählt. Die Auftragsverarbeitung richtet sich nach dem DigitalOcean Data Processing Agreement; Unterauftragsverarbeiter veröffentlicht DigitalOcean unter https://www.digitalocean.com/trust/subprocessors/.
Damit befinden sich die primären von Octodus gewählten Hosting-Standorte in Deutschland. Wir behaupten nicht, dass sämtliche Verarbeitung ausnahmslos in Deutschland stattfindet. DigitalOcean und seine Unterauftragsverarbeiter können nach ihren Bedingungen insbesondere für Support-, Sicherheits- oder Sicherungsprozesse weitere Standorte und Unternehmen einbeziehen. Die Nennung eines Unterauftragsverarbeiters mit Sitz in den USA belegt für sich keinen konkreten Speicherort einer Sicherungskopie.
AWS ist kein direkter Hosting-Anbieter von Octodus.
5. KI-Verarbeitung und Empfänger
Octodus kann zur Bearbeitung eines Auftrags Dienste von Anthropic, OpenAI und Google über Geschäftskonten einsetzen. Die genauen Produkte und Verarbeitungsregionen hängen von der jeweils verwendeten Funktion und Anbieter-Konfiguration ab; wir geben hierzu keine pauschale Regions- oder Vertragsgarantie. Eingaben und erforderlicher Kontext können an den für den Auftrag benötigten Dienst übermittelt werden. Nicht jeder Auftrag erfordert alle Anbieter.
Bei Telegram-Nutzung verarbeitet auch Telegram Daten nach seinen eigenen Datenschutzbedingungen. Zahlungen im externen Checkout werden über Stripe abgewickelt. Hinzu kommen nach ihrer Funktion Hosting-, Kommunikations- und technische Dienstleister sowie Behörden und Berater, soweit dies gesetzlich erforderlich oder zur Wahrung von Ansprüchen zulässig ist.
Dienstleister können als Auftragsverarbeiter oder in eigener datenschutzrechtlicher Verantwortung tätig werden.
6. Kontext, Memory, Integrationen und Teams
Verbinden Sie einen externen Dienst, richtet sich der Zugriff nach den erteilten Berechtigungen und dem Auftrag. Berechtigungen können für die Zukunft entzogen werden.
Innerhalb eines Teams können berechtigte Mitglieder auf gemeinsam bereitgestellte Inhalte zugreifen.
Gespeicherter Kontext und gespeicherte Memory-Inhalte dienen dazu, Aufträge zu bearbeiten und fortzusetzen. Kontext und Memory sind kein Modelltraining. Octodus empfiehlt Modelltraining nicht als Mittel für besseren auftragsbezogenen Kontext.
7. Trainingsnutzung
Octodus verwendet Kundeninhalte nicht zum Training von KI-Modellen und nicht zur auftragsunabhängigen Verbesserung oder Evaluation eigener Systeme. Eine Wiederverwendung für andere Kunden oder eigene inhaltliche Zwecke findet nicht statt.
Die Standardvorgabe von Octodus ist, die Nutzung übermittelter Inhalte zum Training auch bei externen KI-Anbietern zu deaktivieren. Anthropic, OpenAI und Google werden über Geschäftskonten eingesetzt. Welche konkreten Produkte, Bedingungen und Einstellungen bei einer Verarbeitung greifen, kann sich nach Funktion und Anbieter unterscheiden.
Die technische Umsetzung und Wirksamkeit dieser Standardvorgabe wird derzeit anbieterübergreifend geprüft. Bis diese Prüfung abgeschlossen ist, sagen wir keinen lückenlosen Trainingsausschluss durch jeden externen Anbieter zu. Die Standardvorgabe ersetzt keine erforderliche Rechtsgrundlage und keine anbieterbezogene Datenschutzinformation.
8. Drittlandübermittlungen
Bei externen KI-, Kommunikations-, Zahlungs- und Infrastrukturdiensten kann eine Verarbeitung außerhalb Deutschlands und des Europäischen Wirtschaftsraums stattfinden. Wir versprechen daher nicht, dass alle Daten Deutschland nie verlassen.
Übermittlungen in Drittländer erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO, etwa auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien. Informationen zur für einen konkreten Empfänger verwendeten Grundlage und zu verfügbaren Garantien können Sie über datenschutz@mein-angestellter.de anfordern.
9. Speicherdauer und Löschung
Sie können Ihr Konto sowie Chats und Dateien über die Löschfunktion in den Einstellungen oder per E‑Mail an datenschutz@mein-angestellter.de löschen lassen. Die betroffenen aktiven Daten werden spätestens innerhalb von 24 Stunden gelöscht; betroffene Sicherungskopien spätestens innerhalb von 48 Stunden.
Gesetzlich aufzubewahrende Rechnungs-, Geschäfts- oder Nachweisdaten werden hiervon getrennt, für andere Zwecke gesperrt und nur für die gesetzlich vorgeschriebene Dauer gespeichert. Sicherheits- oder Supportdaten können gespeichert bleiben, soweit dies zur Bearbeitung eines Vorfalls oder zur Rechtsverteidigung erforderlich ist.
Für Daten, die bereits an externe Anbieter übermittelt wurden, gelten deren Löschprozesse und rechtliche Pflichten. Octodus sagt für diese Anbieter keine ungeprüfte feste Löschfrist zu.
10. Ihre Rechte
Nach Maßgabe der DSGVO haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Gegen eine Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Gegen Direktwerbung können Sie jederzeit Widerspruch einlegen.
Zur Ausübung Ihrer Rechte schreiben Sie an datenschutz@mein-angestellter.de. Eine angemessene Identitätsprüfung kann erforderlich sein. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Anbieters ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit eine Anlaufstelle: https://www.datenschutz-berlin.de/.
11. Erforderliche Angaben und automatisierte Verarbeitung
Ohne die für Konto, Auftrag oder Zahlung erforderlichen Daten kann die jeweilige Leistung gegebenenfalls nicht erbracht werden.
Die automatisierte Bearbeitung durch KI ist nicht automatisch eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung über eine Person. Sollte eine solche Funktion angeboten werden, informieren wir gesondert über die gesetzlichen Schutzvorkehrungen.
12. Aktualisierung
Änderungen von Funktionen, Empfängern oder Verarbeitungszwecken können eine Aktualisierung dieser Hinweise erfordern. Eine geänderte Datenschutzerklärung ersetzt keine zusätzlich erforderliche Rechtsgrundlage oder Einwilligung.