Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Akasha Consulting LLC
1309 Coffeen Avenue, STE 1200
Sheridan, Wyoming 82801
USA
E-Mail: info@akasha-holding.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage gesetzlicher Bestimmungen oder mit Einwilligung der betroffenen Person. Personenbezogene Daten sind Daten, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
3. Welche Daten wir verarbeiten
3.1 Account-Daten
Bei Abschluss eines Abonnements erheben und speichern wir folgende Daten:
- E-Mail-Adresse
- Verschlüsseltes Passwort
- Stripe-Kunden- und Subscription-ID
- Gewählter Plan und Trainings-Verbrauch
- Anmelde-Zeitstempel
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.2 Zahlungsdaten
Die Abwicklung der Zahlung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Kreditkarten- und Kontodaten werden direkt von Stripe erhoben und verarbeitet. Wir erhalten lediglich abstrahierte Bezahlmetadaten (Subscription-Status, Plan, letzte 4 Ziffern der Karte). Datenschutzhinweise von Stripe: stripe.com/de/privacy
3.3 Trainings-Daten (Audio + Transkript)
Während eines Trainings-Calls werden folgende Daten verarbeitet:
- Audio-Stream Ihrer Stimme — temporär an die Sprach-Pipeline (OpenAI Realtime API, USA) gestreamt zur Echtzeit-Transkription und Verarbeitung. Das Audio wird nicht dauerhaft gespeichert — nach Verarbeitung wird es verworfen. Persistiert wird nur das textbasierte Transkript.
- Transkript-Texte — vollständiges User-/Bot-Gespräch wird in unserer Datenbank gespeichert, um das KI-Feedback zu generieren und Ihren Lernfortschritt abzubilden.
- Stimm-Metriken — abgeleitete numerische Eigenschaften (Sprechtempo, Pausen, Tonhöhen-Schwankung). Keine Roh-Audio-Speicherung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Kern-Funktionalität der Trainings-Plattform).
3.4 Körpersprache-Tracking (nur Video-Modus, freiwillig)
Im optionalen Video-Modus wird Ihre Kamera für die Analyse von Mimik, Haltung und Gestik genutzt. Wichtig:
- Die Analyse läuft vollständig im Browser auf Ihrem Gerät (MediaPipe).
- Es wird kein Videobild zum Server übertragen — nur abgeleitete numerische Metriken (z.B. Blickkontakt-Anteil, Schulter-Position).
- Das Tracking ist jederzeit abschaltbar; die Einwilligung wird beim ersten Video-Call ausdrücklich abgefragt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
3.5 Technische Logdaten
Beim Aufruf der Plattform werden automatisch folgende technische Daten erhoben:
- IP-Adresse (gekürzt nach 7 Tagen)
- User-Agent (Browser, Betriebssystem)
- Aufgerufene URL, Zeitstempel, HTTP-Status-Code
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität).
4. Externe Dienstleister (Auftragsverarbeitung)
Für den Betrieb der Plattform setzen wir die folgenden Auftragsverarbeiter ein. Mit jedem dieser Dienstleister besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
| Dienstleister | Zweck | Sitz |
|---|---|---|
| OpenAI, OpAI LLC | Sprach-Pipeline (Realtime API) | USA |
| ElevenLabs Inc. | Text-zu-Sprache-Synthese | USA |
| Anthropic PBC | Feedback-Analyse (Claude) | USA |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung | Irland |
| Forward Email, Inc. | Transaktionale E-Mails | USA |
Soweit Übermittlungen in Drittländer (USA) stattfinden, geschieht dies auf Grundlage des EU-US Data Privacy Frameworks (sofern der Empfänger zertifiziert ist) bzw. Standardvertragsklauseln gem. Art. 46 Abs. 2 lit. c DSGVO.
5. Speicherdauer
- Account-Daten: bis 30 Tage nach Vertragsende, danach Löschung
- Trainings-Transkripte und Feedbacks: bis 24 Monate, danach Löschung
- Stimm- und Körpersprache-Metriken: bis 24 Monate
- Rechnungsdaten: 10 Jahre (handels-/steuerrechtliche Aufbewahrungspflichten)
- Technische Logs: 90 Tage
6. Ihre Rechte
Als betroffene Person stehen Ihnen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte wenden Sie sich an info@akasha-holding.de.
7. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist die Landesbeauftragte für den Datenschutz des Bundeslandes, in dem Sie Ihren gewöhnlichen Aufenthalt haben.
8. Cookies und ähnliche Technologien
Für den Betrieb der Plattform setzen wir ausschließlich technisch notwendige Cookies ein (Session-Cookie, CSRF-Token). Diese sind essentiell für den Login-Mechanismus und können nicht abgewählt werden.
Wir setzen keine Tracking-, Marketing- oder Analyse-Cookies ein. Eine Cookie-Einwilligung ist daher nicht erforderlich.
9. Aktualität dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, soweit dies aufgrund neuer Technologien oder geänderter Rechtslage erforderlich ist. Die jeweils aktuelle Version ist unter /datenschutz abrufbar.