Datenschutz

Datenschutzerklärung

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Nachfolgend informieren wir Sie über die Verarbeitung personenbezogener Daten auf unserer Website umug-ai.de.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:

UM UG (haftungsbeschränkt)

Maulbeerallee 40

13593 Berlin

Deutschland

Vertreten durch: Magnus Kietzig, Usman Ahmad

Handelsregister: Amtsgericht Berlin (Charlottenburg), HRB 281137 B

USt-IdNr.: DE458618756

Datenschutz-Kontakt: Magnus Kietzig — info@umug-ai.de (Betreff „Datenschutz“)

Ein Datenschutzbeauftragter ist derzeit nicht bestellt.

Diese Datenschutzerklärung gilt für:

– die Website umug-ai.de (Abschnitte 3 bis 10)

– die SaaS-Plattform EasyBuis einschließlich Webanwendung, mobiler App und zugehöriger APIs (Abschnitte 11 bis 18)

2. Übersicht der Verarbeitungen

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Kommunikation mit Ihnen oder auf Grundlage Ihrer Einwilligung erforderlich ist.

Rechtsgrundlagen nach Art. 6 DSGVO: Einwilligung (Abs. 1 lit. a), Vertragserfüllung und vorvertragliche Maßnahmen (Abs. 1 lit. b), berechtigtes Interesse (Abs. 1 lit. f).

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Einwilligungen können Sie jederzeit widerrufen.

Für die Nutzung von EasyBuis (Konto, Workspaces, KI, Integrationen, Push) gelten zusätzlich die Abschnitte 11 bis 18. Die Cookie-Kategorien dieser Website (Statistik, Externe Medien, Marketing/Social) betreffen nur umug-ai.de, nicht die EasyBuis-App. Die EasyBuis-App verwendet keine Werbe-SDKs, keine Advertising-ID und kein externes Analyse- oder Crash-Tracking-SDK.

3. Hosting

Diese Website wird auf einem virtuellen Server (VPS) der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben.

Beim Aufruf der Website werden technisch notwendige Daten verarbeitet (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Seite, Browsertyp).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website). Der Reverse Proxy (Caddy) leitet Anfragen an unsere Anwendung weiter.

4. Server-Logdateien

Unser System speichert Zugriffsdaten in Server-Logdateien zum Zweck der Sicherheit, Fehleranalyse und Missbrauchserkennung.

Verarbeitete Daten: IP-Adresse (gekürzt bzw. nur kurzzeitig in vollständiger Form), Zeitstempel, angeforderte URL, HTTP-Statuscode, User-Agent, Referrer.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Speicherung erfolgt nach dem Grundsatz der Datenminimierung und wird nach spätestens 14 Tagen automatisch gelöscht, sofern keine sicherheitsrelevante Aufbewahrung erforderlich ist.

5. Cookies und Einwilligungsmanagement

Wir verwenden Cookies und vergleichbare Technologien. Essenzielle Cookies sind für den Betrieb der Website erforderlich (z. B. Speicherung Ihrer Cookie-Einstellungen, Sprachwahl im localStorage).

Optionale Kategorien: Statistik (anonymisierte Nutzungsauswertung), Externe Medien (eingebettete Inhalte Dritter), Marketing/Social (Marketing- und Social-Media-Tools). Optionale Kategorien werden erst nach Ihrer Einwilligung aktiviert.

Sie können Ihre Einwilligung jederzeit mit gleicher Leichtigkeit widerrufen wie sie erteilt wurde – über „Datenschutzeinstellungen" im Footer oder im Abschnitt Cookie-Einstellungen verwalten auf dieser Seite.

Einwilligungen werden mit Zeitstempel, gewählten Kategorien und Policy-Version dokumentiert und bis zu drei Jahre als Nachweis aufbewahrt.

6. Webanalyse (PostHog)

Mit Ihrer Einwilligung in die Kategorie „Statistik“ erfassen wir Nutzungsdaten über PostHog (PostHog Inc.) in der EU-Cloud (eu.i.posthog.com). Es findet keine Übermittlung an Google Analytics statt.

Verarbeitete Daten u. a.: besuchte Seiten (Pageviews), Referrer, Geräte-/Browser-Informationen sowie ausgewählte Interaktions-Events (z. B. Klicks auf Call-to-Actions, Aufruf der Preisseite, Absenden des Kontaktformulars).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Verarbeitung startet erst nach Ihrer Zustimmung und kann jederzeit über die Datenschutzeinstellungen widerrufen werden. Mit dem Anbieter besteht bzw. wird ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.

7. Kontaktformular

Wenn Sie uns über das Kontaktformular eine Nachricht senden, verarbeiten wir die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, optional Unternehmen, Betreff, Nachricht).

Zweck: Bearbeitung Ihrer Anfrage und Kommunikation mit Ihnen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Der Versand erfolgt über den SMTP-Server von Hetzner (Hetzner Online GmbH, Deutschland). Die Daten werden in unserem E-Mail-Postfach gespeichert, bis die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Für statistische Zwecke speichern wir zusätzlich anonymisierte Metadaten (Betreff-Kategorie, Zeitpunkt, Erfolg/Fehler) ohne Personenbezug für maximal 180 Tage.

8. Übersetzungsdienst (DeepL)

Zur Übersetzung von Seiteninhalten nutzen wir die DeepL API (DeepL SE, Maarweg 165, 50825 Köln, Deutschland). Die Übersetzung erfolgt ausschließlich serverseitig, wenn Sie eine andere Sprache als Deutsch wählen.

Dabei werden die zu übersetzenden Texte an DeepL übermittelt. Es werden keine Cookies von DeepL auf Ihrem Gerät gesetzt. Wir nutzen die kostenlose DeepL API (api-free.deepl.com).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer mehrsprachigen Website). Mit DeepL besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

9. Content-Management-System (Strapi)

Inhalte dieser Website werden über ein selbst gehostetes Strapi CMS auf unserem Server in Deutschland bereitgestellt.

Beim Abruf von CMS-Inhalten werden keine personenbezogenen Besucherdaten im CMS gespeichert. Das CMS dient ausschließlich der Verwaltung redaktioneller Inhalte.

10. Support-Chat-Widget

Auf der Website ist ein FAQ-basierter Support-Chat integriert. Ihre Chat-Eingaben werden lokal im Browser verarbeitet und mit einer vordefinierten Wissensbasis abgeglichen.

Es werden keine Chatverläufe auf unseren Servern gespeichert. Es findet keine Übermittlung an externe KI-Dienste (z. B. OpenAI) statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nutzerunterstützung).

11. EasyBuis — Geltungsbereich und Rollen

EasyBuis ist die Produktivitätsplattform der UM UG (Web, mobile Apps, APIs).

Kontoeröffnung, Authentifizierung, Abrechnung, Plattformsicherheit und Support verarbeiten wir in der Regel als Verantwortlicher (Art. 4 Nr. 7 DSGVO).

Inhalte in Workspaces (Aufgaben, Dokumente, Chat, Integrationen), die ein Unternehmen über EasyBuis organisiert, verarbeiten wir für B2B-Kunden typischerweise als Auftragsverarbeiter (Art. 28 DSGVO). Der Vertrag zur Auftragsverarbeitung (AVV) ist in EasyBuis unter Einstellungen → Rechtliches → Auftragsverarbeitung abrufbar bzw. auf Anfrage erhältlich.

Workspace-Administratoren sind dafür verantwortlich, dass die Nutzung im Unternehmen rechtmäßig erfolgt.

EasyBuis ist nicht für Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO und nicht für medizinische, therapeutische oder klinische Zwecke konzipiert.

12. EasyBuis — Verarbeitete Daten

Bei der Nutzung von EasyBuis können insbesondere folgende Daten verarbeitet werden:

– Konto- und Profildaten: E-Mail-Adresse, Benutzername, Name, Profilbild, Spracheinstellungen, Rollen

– Benutzer-IDs sowie verschlüsselte Anmeldeinformationen und Sitzungsdaten

– Workspace-, Projekt-, Aufgaben-, Kalender-, Wissens- und Zeiterfassungsdaten

– Chatnachrichten, Kommentare und andere von Nutzern erstellte Inhalte

– hochgeladene Bilder, Fotos, Dokumente und Dateien

– Spracheingaben und Audiodaten bei aktiver Nutzung der Sprachfunktionen; diese werden zur jeweiligen Anfrage verarbeitet und nicht dauerhaft als Sprachaufnahme auf dem Gerät gespeichert

– KI-Eingaben, Anhänge, Rückmeldungen und der für eine Anfrage ausgewählte Geschäftskontext

– App-Interaktionen und technische Sicherheits- und Zugriffsprotokolle (Zeitpunkt, IP-Adresse, User-Agent, ausgeführte Aktion)

– Push-Token und technische Gerätekennungen für Benachrichtigungen

– OAuth-Token sowie E-Mail- und Kalenderdaten bei freiwillig verbundenen Integrationen

– Kampagnen- und Herkunftsdaten, soweit über den Installations-, Einladungs- oder Registrierungslink übermittelt (z. B. Quelle, Medium, Kampagnenkennung), zugeordnet zu Benutzer-ID bzw. Konto

– Zahlungs- und Rechnungsdaten (Plan, Rechnungsadresse, USt-Angaben, Transaktions-IDs über den Zahlungsdienstleister)

– Studentenverifizierung: Status- bzw. Nachweisdaten (interne Prüfung)

Für die Nutzung sind mindestens E-Mail-Adresse, Passwort bzw. vergleichbare Zugangsdaten und eine Benutzer-ID erforderlich. Profilbild, Dateien, Chat, Sprache, KI, Integrationen, Push und Kampagnenparameter sind optional bzw. entstehen nur bei Nutzung der jeweiligen Funktion.

13. EasyBuis — Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt zur Bereitstellung der App, Kontoverwaltung, Zusammenarbeit, Kommunikation, Sicherheit, Fehlerbehebung, Benachrichtigung, Ausführung ausdrücklich gewählter KI- und Integrationsfunktionen sowie zur Messung der Wirksamkeit eigener Marketingkampagnen.

– Vertragserfüllung / vorvertragliche Maßnahmen (Registrierung, Login, Plattformbetrieb, Workspaces, Support): Art. 6 Abs. 1 lit. b DSGVO

– Abrechnung: Art. 6 Abs. 1 lit. b DSGVO, ggf. lit. c (gesetzliche Aufbewahrung)

– Sicherheit und Missbrauchsschutz (Auth, Rate-Limiting, Audit-Logs, reCAPTCHA): Art. 6 Abs. 1 lit. f DSGVO

– KI-Assistenz (nur bei Nutzung): Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO

– Integrationen (Mail/Kalender nur nach Konfiguration): Art. 6 Abs. 1 lit. a und/oder lit. b DSGVO

– Push-Benachrichtigungen: Art. 6 Abs. 1 lit. a und/oder lit. b DSGVO

– Kampagnenmessung (Zuordnung von Installation/Registrierung zur Kampagne oder zum Kanal): Art. 6 Abs. 1 lit. f DSGVO

– Entwicklerkommunikation (Produkt-, Sicherheits- und Betriebsinformationen zu EasyBuis): Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO

Ein Werbe-Newsletter und personalisierte Werbung in der EasyBuis-App werden derzeit nicht angeboten. Transaktionsmails (Verifikation, Passwort-Reset, Einladungen) sind keine Werbung.

Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie Widerspruch einlegen (siehe Abschnitt Rechte).

14. EasyBuis — Dienstleister und Empfänger

Daten werden nur übertragen, soweit dies für die jeweilige, vom Nutzer verwendete Funktion erforderlich ist.

Für den Betrieb von EasyBuis können insbesondere eingesetzt werden:

– Hetzner Online GmbH, Deutschland: Hosting und technische Infrastruktur (Backend, Frontend, n8n, SMTP)

– Google Ireland Ltd. / Google LLC: Firebase (Firestore, Storage, Realtime Database), reCAPTCHA Enterprise, Firebase Cloud Messaging (FCM) für Android-Push

– Apple Inc.: Apple Push Notification service (APNs) für iOS-Push

– Mistral AI SAS, EU (Frankreich): KI-API (LLM, Embeddings); UM UG nutzt Ihre Inhalte nicht zum Training eigener Modelle

– Neon, Inc.: Postgres/pgvector (RAG), Speicherung in Frankfurt

– Commerzbank AG (Globalpay): Zahlungen / Checkout

– Browser-Hersteller (FCM / Mozilla / Apple): Web-Push je Endpoint

– Google, Microsoft oder weitere vom Nutzer ausgewählte Anbieter: Kalender- und E-Mail-Integrationen, nur bei aktivierter Verbindung

– Tavily, Inc., USA: optionale Websuche innerhalb der KI-Funktionen

n8n wird von UM UG auf Hetzner selbst betrieben. Bei EasyFlow können E-Mail-Inhalte an diese n8n-Instanz übermittelt werden.

EasyBuis verwendet keine Werbe-SDKs, keine Advertising-ID und kein externes Analyse- oder Crash-Tracking-SDK. Kampagnenmessung erfolgt first-party über unsere eigene Infrastruktur. Herkunftsparameter werden nicht an Werbenetzwerke weitergegeben und nicht für personalisierte Drittwerbung oder Remarketing genutzt.

15. EasyBuis — Drittlandübermittlungen

Soweit Daten in Staaten außerhalb des EWR übermittelt werden (z. B. bestimmte Google-, Microsoft-, Apple- oder Tavily-Dienste; Neon als US-Unternehmen trotz Speicherung in Frankfurt), stützen wir uns — soweit erforderlich — auf Angemessenheitsbeschlüsse der EU-Kommission und/oder das EU-US Data Privacy Framework und/oder Standardvertragsklauseln (Art. 46 DSGVO).

16. EasyBuis — Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

– Account: bis zur Löschung des Kontos bzw. auf Verlangen (Art. 17 DSGVO), sofern keine Aufbewahrungspflicht

– Workspace-Inhalte: bis zur Löschung durch Nutzer/Admin oder Workspace-Ende; gemeinsam genutzte Inhalte können ohne persönliche Zuordnung erhalten bleiben

– Verifikations- und Reset-Tokens: automatisch nach Ablauf

– Audit- und Sicherheitslogs: typisch 12–24 Monate

– Kampagnen- und Herkunftsdaten: bis sie für die Auswertung nicht mehr erforderlich sind, spätestens 24 Monate

– Rechnungs- und Zahlungsdaten: gesetzliche Aufbewahrung (häufig bis zu 10 Jahre)

– Backups: Überschreibung im Backup-Zyklus nach Produktionslöschung

17. EasyBuis — Sicherheit und lokale Speicherung

Die Übertragung erfolgt verschlüsselt über HTTPS/TLS.

Anmelde- und Sitzungstoken werden auf unterstützten Mobilgeräten im geschützten Gerätespeicher gespeichert (Android Keystore bzw. iOS Keychain). Lokal können App-Einstellungen und Zwischenspeicher auf dem Gerät gespeichert werden.

Weitere Maßnahmen: Zugriffskontrollen und Workspace-Isolation, Verschlüsselung sensibler Zugangsdaten, Content- und Medizinfilter vor KI-Übermittlung, Rate-Limiting, geschützte Sessions.

18. EasyBuis — KI, Integrationen, Push, Kampagnenmessung

KI-Funktionen sind optional und werden durch Ihre Nutzung ausgelöst. Übermittelte Inhalte können an Mistral AI (EU) gehen; Embeddings/RAG können in Neon (Frankfurt) gespeichert werden. Vor Übermittlung erfolgt eine Prüfung auf gesperrte bzw. medizinische Muster (kein vollständiger Ausschluss aller personenbezogenen Daten). KI-Antworten können fehlerhaft sein.

Integrationen (E-Mail, Kalender, EasyFlow) werden nur nach Ihrer Konfiguration aktiviert. Sie können Verbindungen in den Einstellungen trennen.

Bei aktivierten Push-Benachrichtigungen können Tokens und Benachrichtigungsinhalte an Google FCM (Android), Apple APNs (iOS) bzw. Browser-Push-Dienste übermittelt werden. Die Berechtigung können Sie in den Geräte- oder Browsereinstellungen widerrufen.

Wir messen, über welche Kampagne oder welchen Kanal Nutzer EasyBuis installieren oder ein Konto erstellen. Dazu können Herkunftsparameter aus dem Einladungs-, Store- oder Website-Link mit dem Nutzerkonto verknüpft werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

19. Ihre Rechte

Sie haben — soweit die gesetzlichen Voraussetzungen vorliegen — folgende Rechte: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21), Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).

Zuständige Aufsichtsbehörde (Sitz Berlin), unbeschadet anderer Zuständigkeiten:

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Alt-Moabit 59–61, 10555 Berlin

https://www.datenschutz-berlin.de

Zur Ausübung Ihrer Rechte: info@umug-ai.de (Betreff „Datenschutz“). Wir können eine Identitätsprüfung verlangen.

Die Löschung einzelner personenbezogener Daten ist möglich, soweit dem keine gesetzlichen Aufbewahrungs- oder Sicherheitsgründe entgegenstehen. Bitte beschreiben Sie in der Anfrage möglichst genau, welche Daten gelöscht werden sollen.

Betrifft die Anfrage Daten, die wir ausschließlich im Auftrag Ihres Arbeitgebers oder Kunden verarbeiten, leiten wir Ihr Anliegen ggf. an den jeweiligen Verantwortlichen weiter.

Löschung des EasyBuis-Kontos in der App:

Einstellungen → Konto → Konto löschen

Löschung ohne Zugriff auf die App:

Sende eine E-Mail von der in EasyBuis registrierten E-Mail-Adresse an:

support@umug-ai.de

Betreff: EasyBuis Kontolöschung

Gib nach Möglichkeit die E-Mail-Adresse und die Benutzer-ID des Kontos an. Zum Schutz vor unberechtigten Löschungen kann eine Identitätsprüfung erforderlich sein.

Personenbezogene Daten werden gelöscht oder anonymisiert, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungs- oder Sicherheitsgründe entgegenstehen. Gemeinsam genutzte Workspace-Inhalte können ohne persönliche Zuordnung erhalten bleiben, wenn sie weiterhin von anderen Workspace-Mitgliedern benötigt werden.

20. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich Rechtslage, Dienste oder Verarbeitung ändern.

Aktuelle Version: 2026-08-19-dse

Stand: 19. August 2026

Die Website-Abschnitte zu Cookies und optionalen Kategorien bleiben davon unberührt, soweit sich nur die EasyBuis-Produktverarbeitung ändert. Bei wesentlichen Änderungen an Cookies oder optionalen Website-Tools werden Sie über das Cookie-Banner erneut um Ihre Einwilligung gebeten.

Stand: 19. August 2026