Veredo Legal

Datenschutzerklärung

Ein klarer Überblick über Daten, die Veredo und die KI-Anbieter verarbeiten.

Entwurf – noch nicht bereit für den kommerziellen Start

Verpflichtende Betreiber- und Kontaktdaten fehlen noch. Zahlungen bleiben deaktiviert, bis diese Dokumente vervollständigt und rechtlich geprüft wurden.

1. Verantwortlicher

Die vollständige Identität, Anschrift und direkte Kontaktadresse des datenschutzrechtlich Verantwortlichen wurden noch nicht zur Veröffentlichung bereitgestellt. Diese Angaben sind vor dem öffentlichen kommerziellen Start zwingend zu ergänzen. Technische Anfragen sind derzeit über den Support möglich.

2. Verarbeitete Daten

Veredo verarbeitet Daten, die für Konto und Dienst erforderlich sind:

  • Konto- und Anmeldedaten wie E-Mail-Adresse, Anzeigename und Authentifizierungsdaten,
  • Chat-Nachrichten, Uploads, gewählte Modelle, Coding-Projekte und Einstellungen,
  • Guthaben-, Nutzungs- und Supportvorgänge,
  • technisch erforderliche Protokolldaten wie Zeitpunkt, Status, IP-Adresse sowie Browser- und Geräteinformationen.

3. Zweck und Rechtsgrundlagen

Die Verarbeitung dient der Kontoerstellung, Bereitstellung von Chat-, Vergleichs- und Coding-Funktionen, Sicherheit, Missbrauchsabwehr, Support und Fehleranalyse. Abhängig vom Vorgang stützt sie sich insbesondere auf Vertragserfüllung, gesetzliche Pflichten oder berechtigte Interessen. Wo eine Einwilligung erforderlich ist, wird sie gesondert eingeholt.

4. Hosting, Anmeldung und Datenbank

Die Anwendung wird über Vercel bereitgestellt. Anmeldung und Datenbank nutzen Supabase. Dabei können technisch erforderliche Anfrage-, Konto- und Inhaltsdaten verarbeitet werden. Die konkret geltenden Auftragsverarbeitungs- und Drittlandgarantien müssen vor dem kommerziellen Start dokumentiert und geprüft werden.

5. KI-Verarbeitung

Prompts, ausgewählte Anhänge und erforderlicher Gesprächskontext werden zur Antworterzeugung an den gewählten KI- oder Routing-Anbieter übertragen. Je nach Modellauswahl können hierzu insbesondere OpenRouter, OpenAI, Google oder weitere in der Modellauswahl bezeichnete Anbieter gehören. Nutze den Dienst nicht für sensible personenbezogene Daten, wenn diese nicht an den jeweiligen Anbieter übermittelt werden sollen.

6. Sicherheits- und E-Mail-Dienste

Zur Missbrauchsabwehr kann Cloudflare Turnstile technische Signale verarbeiten. Transaktions- und Support-E-Mails können über Resend zugestellt werden. Umfang, Vertragsgrundlage, Speicherfristen und mögliche Drittlandübermittlungen werden vor dem kommerziellen Start abschließend dokumentiert.

7. Verbundene Google-Dienste

Google-Dienste werden nur nach einer ausdrücklichen Verbindung durch den Nutzer verwendet. Für Gmail fordert Veredo ausschließlich die Berechtigung zum Senden neuer Nachrichten („gmail.send“) sowie die E-Mail-Adresse des verbundenen Kontos an. Veredo liest, durchsucht, verändert oder löscht keine Nachrichten. Vor dem Versand zeigt Veredo Empfänger, Betreff und Inhalt zur Bestätigung an; die in den Einstellungen gewählte Bestätigungsregel bleibt maßgeblich.

Für Google Drive nutzt Veredo die begrenzte Berechtigung „drive.file“. Sie gilt nur für Dateien, die der Nutzer über den Google Picker auswählt oder die Veredo im Auftrag des Nutzers erstellt. Gespeicherte Dateien werden in einem von Veredo angelegten Ordner „Veredo“ abgelegt. Veredo erhält dadurch keinen allgemeinen Zugriff auf den übrigen Drive-Inhalt.

Zugriffs- und Aktualisierungstokens werden verschlüsselt gespeichert und nur zur angeforderten Gmail- oder Drive-Aktion verwendet. Beim Trennen eines Dienstes löscht Veredo die lokale Verbindung einschließlich der gespeicherten Tokens. Wenn der letzte Google-Dienst getrennt wird, versucht Veredo zusätzlich, die Autorisierung bei Google zu widerrufen. Google-Nutzerdaten werden nicht für Werbung, Profilbildung oder das Training allgemeiner KI-Modelle verwendet. Die Nutzung von Google-Daten durch Veredo erfolgt gemäß der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.

8. Lokale Speicherung und Cookies

Veredo verwendet Session-Informationen sowie lokale Einstellungen, die für Anmeldung, Sprache, Erscheinungsbild und Funktionszustand benötigt werden. Nicht erforderliche Tracking-Technologien werden nicht ohne die gesetzlich erforderliche Information und Einwilligung aktiviert.

9. Analyse und Protokolle

Seiten- und Ereignisdaten können zur Stabilität, Reichweitenmessung, Missbrauchsabwehr und Produktverbesserung erfasst werden. Eine verbindliche Liste der Ereignisse, Rechtsgrundlagen und Speicherfristen muss vor dem kommerziellen Start veröffentlicht werden.

10. Speicherdauer und Löschung

Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck oder gesetzliche Pflichten benötigt werden. Konten können über die Kontoeinstellungen zur Löschung vorgemerkt werden. Verbindliche Fristen für Protokolle, Backups und einzelne Anbieter müssen noch festgelegt und hier ergänzt werden.

11. Betroffenenrechte

Betroffene Personen können – soweit die gesetzlichen Voraussetzungen vorliegen – Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch verlangen und erteilte Einwilligungen für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.

12. Zahlungen

Zahlungen und kostenpflichtige Aufladungen sind derzeit deaktiviert. Vor ihrer Aktivierung werden der Zahlungsanbieter, die verarbeiteten Daten, Rechtsgrundlagen und Aufbewahrungsfristen ergänzt.

13. Änderungen

Diese Erklärung wird aktualisiert, sobald sich Funktionen, Anbieter oder Rechtsgrundlagen ändern. Wesentliche Änderungen werden angemessen kenntlich gemacht.

Dokumentstand: 31. August 2026