Datenschutzerklärung

Zuletzt aktualisiert: 14. April 2026

Datenschutz als Priorität

SurfMind wurde mit dem Fokus auf Datenschutz entwickelt. Unsere Architektur sorgt dafür, dass Ihre Gespräche mit der KI privat bleiben – direkt zwischen Ihnen und Ihrem gewählten KI-Anbieter. SurfMind dient lediglich als sichere Brücke, um Ihr Surferlebnis zu verbessern.

1. Einführung

SurfMind (im Folgenden „wir“, „uns“ oder „unser“) verpflichtet sich, den Schutz Ihrer persönlichen Daten und deren Sicherheit zu gewährleisten. Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erheben, verwenden, offenlegen und schützen, wenn Sie unsere Dienste nutzen, einschließlich unserer Browser-Erweiterungen und verwandter Plattformen (gemeinsam „Dienste“ genannt). Durch die Nutzung der Dienste stimmen Sie den in dieser Datenschutzerklärung beschriebenen Praktiken zu.

2. Von uns erhobene Informationen

2.1 Persönliche Informationen

Kontoinformationen: Wenn Sie ein Konto erstellen, erfassen wir Ihre E-Mail-Adresse und Authentifizierungsinformationen. Diese Informationen sind notwendig, um die Dienste bereitzustellen, Ihr Abonnement zu verwalten und mit Ihnen bezüglich Ihres Kontos zu kommunizieren.

Zahlungsinformationen: Beim Kauf von Guthaben erfassen wir Transaktionsdetails, einschließlich Ihres Guthabensaldos und Zahlungsstatus. Die Zahlungsabwicklung erfolgt über Drittanbieter (z. B. Stripe), wir speichern keine Kreditkartendaten.

Support-Kommunikationsinformationen: Wenn Sie uns per E-Mail, Chat oder anderen Kommunikationskanälen kontaktieren, erfassen wir die von Ihnen bereitgestellten Informationen, einschließlich Name, Kontaktdaten und Inhalt Ihrer Anfragen.

2.2 Nutzungsdaten (bei Verwendung von SurfMind-Guthaben)

Wenn Sie SurfMind-Guthaben verwenden, erfassen wir Nutzungs-Metadaten zur Verwaltung Ihres Guthabensaldos und zur Abwicklung von Transaktionen:

  • Ausgewähltes KI-Modell (z. B. GPT, Claude, Gemini, OpenRouter)
  • Zeitstempel der Anfrage
  • Token-Kosten für die Abrechnungsberechnung

2.3 Nicht-personenbezogene Informationen

Analyse- und Leistungsdaten: Wir verwenden Analysetools, um nicht-personenbezogene Informationen über die Leistung der Dienste zu sammeln, z. B. Ladezeiten der Erweiterung, Fehlerraten und Nutzungsgewohnheiten. Diese Informationen helfen uns, die Qualität und Leistung der Dienste zu verbessern.

Geräte- und Verbindungsinformationen: Wir erfassen Informationen über Ihr Gerät, beispielsweise Browsertyp, Browserversion, Betriebssystem und Erweiterungsversion. Diese Informationen werden genutzt, um die Dienste für Ihr Gerät zu optimieren und ein nahtloses Benutzererlebnis zu gewährleisten.

3. Wie wir Ihre Informationen verwenden

3.1 Bereitstellung und Verbesserung der Dienste

Wir nutzen die gesammelten Informationen, um:

  • Ihr Konto zu authentifizieren und Zugriff auf die Dienste zu gewähren
  • Ihren Guthabensaldo und die Abrechnung zu verwalten
  • Ihre KI-Anfragen an die entsprechenden Anbieter weiterzuleiten
  • Die Nutzung zu verfolgen, um Abrechnung und Missbrauchsprävention zu gewährleisten
  • Die Funktionalität der SurfMind-Erweiterung zu erhalten und zu verbessern
  • Kompatibilität in verschiedenen Browser-Umgebungen sicherzustellen
  • Verbesserungsbereiche zu identifizieren und neue Funktionen zu entwickeln

Wir verwenden Ihre Nutzungsdaten, um zu verstehen, wie Sie mit den Diensten interagieren, und achten dabei stets auf ein datenschutzorientiertes Design. Wir verkaufen diese Informationen nicht an Dritte.

3.2 Kommunikation

Wir können Ihre Kontaktdaten nutzen, um Ihnen wichtige Updates, Ankündigungen und administrative Nachrichten zu den Diensten zu senden, wie etwa Änderungen des Dienstes, Sicherheitswarnungen und rechtliche Hinweise.

4. Lokale Datenverarbeitung und Drittanbieter-KI-Anbieter

4.1 Verarbeitungsarchitektur: Ihre Wahl, Ihr Datenschutz

Website-Inhalte werden lokal in Ihrem Browser mit clientseitigen Technologien extrahiert und verarbeitet. Dies erfolgt unabhängig davon, welche Option Sie wählen.

Option 1: Verwendung eigener API-Schlüssel

  • Ihre API-Schlüssel werden nur lokal in Ihrem Browser gespeichert (über sicheren Browser-Speicher)
  • Bei einer Anfrage erfolgt die Kommunikation direkt von Ihrem Browser zum KI-Anbieter (OpenAI, Anthropic, Google, OpenRouter)
  • Das SurfMind-Backend ist nicht beteiligt – wir sehen Ihre API-Schlüssel, Eingaben oder Antworten nie

Option 2: Nutzung von SurfMind-Guthaben

Bei Verwendung von SurfMind-Guthaben verwaltet unser Backend Authentifizierung und Guthaben:

  • Überprüfung von Authentifizierung und verfügbarem Guthaben
  • Weiterleitung Ihrer Anfrage an den gewählten KI-Anbieter in Ihrem Namen
  • Protokollierung von Metadaten (Modell, Zeitstempel, Token-Kosten) zur Guthabenverwaltung

4.2 Integration von Drittanbieter-KI-Anbietern

Ihre Konversationen mit KI-Modellen werden an den von Ihnen gewählten KI-Anbieter übermittelt (OpenAI, Anthropic, Google, OpenRouter). Die Datenschutzpraktiken dieser Drittanbieter richten sich nach ihren jeweiligen Datenschutzerklärungen

Jeder KI-Anbieter hat eigene Aufbewahrungs-, Verwendungs- und Datenschutzpraktiken. Wir empfehlen, deren Nutzungsbedingungen und Datenschutzerklärungen zu prüfen, um zu verstehen, wie Ihre Daten von diesen Drittanbietern behandelt werden.

5. Datenweitergabe und Offenlegung

5.1 Drittanbieter-Dienstleister

Wir können begrenzte Informationen mit Drittanbietern teilen, die uns bei Betrieb der Dienste unterstützen. Diese Dienstleister sind vertraglich verpflichtet, Ihre personenbezogenen Daten zu schützen und ausschließlich für die vereinbarten Zwecke zu verwenden.

Solche Dienstleister können sein:

  • Zahlungsabwickler (z. B. Stripe) für Guthabenkäufe und Abrechnung
  • Datenbankanbieter zur Speicherung von Konto- und Nutzungsinformationen
  • Analyseplattformen zur Überwachung der Erweiterungsleistung
  • Fehlerverfolgungsdienste zu Debugging-Zwecken
  • Kundensupport-Plattformen zur Bearbeitung von Anfragen

In allen Fällen stellen wir sicher, dass diese Anbieter strenge Datenschutzstandards einhalten und Daten nur im notwendigen Umfang verwenden. Wir verkaufen Ihre persönlichen Informationen nicht an Dritte.

5.2 Gesetzliche Anforderungen

Wir können Ihre personenbezogenen Daten offenlegen, wenn dies gesetzlich, durch Verordnung oder ein rechtliches Verfahren erforderlich ist, wie z. B. Gerichtsbeschluss, Vorladung oder behördliche Untersuchung. Ebenso können wir Ihre Daten zum Schutz unserer Rechte, unseres Eigentums oder unserer Sicherheit oder der Rechte, des Eigentums oder der Sicherheit Dritter offenlegen.

6. Datensicherheit

Wir setzen angemessene Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung zu schützen. Diese Maßnahmen umfassen physische, technische und administrative Schutzvorkehrungen wie Verschlüsselungsprotokolle, sichere Programmierpraktiken, Zugriffskontrollen und Sicherheitsaudits.

Zu den spezifischen Sicherheitsmaßnahmen gehören:

  • Verschlüsselung der Datenübertragung mittels branchenüblicher Protokolle
  • Sichere Entwicklungspraktiken und regelmäßige Code-Reviews
  • Regelmäßige Sicherheitsbewertungen und Schwachstellentests
  • Einhaltung von Sicherheitsstandards für Browser-Erweiterungen

Trotzdem ist kein Sicherheitssystem zu 100 % sicher, und wir können die absolute Sicherheit Ihrer personenbezogenen Daten nicht garantieren. Wir empfehlen Nutzern, geeignete Maßnahmen zum Schutz ihrer Daten zu ergreifen, beispielsweise durch Verwendung sicherer API-Schlüssel und Einhaltung bewährter Browser-Sicherheitspraktiken.

7. Datenspeicherung

Wir speichern Ihre personenbezogenen Daten so lange, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist, einschließlich zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen und gemäß geltender Gesetze und Vorschriften.

8. DSGVO-Konformität und Nutzerrechte

Wir verpflichten uns zur Einhaltung der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union und ähnlicher Datenschutzgesetze weltweit. Wenn Sie in der Europäischen Wirtschaftszone (EWR), im Vereinigten Königreich oder in anderen Rechtsgebieten mit anwendbaren Datenschutzgesetzen ansässig sind, stehen Ihnen bestimmte Rechte bezüglich Ihrer personenbezogenen Daten zu.

Ihre Rechte umfassen:

  • Recht auf Auskunft:

    Zugang zu den von uns gespeicherten personenbezogenen Daten über Sie anzufordern

  • Recht auf Berichtigung:

    Korrektur unrichtiger oder unvollständiger personenbezogener Daten zu verlangen

  • Recht auf Löschung:

    Unter bestimmten Umständen die Löschung Ihrer personenbezogenen Daten zu verlangen

  • Recht auf Einschränkung der Verarbeitung:

    Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu beantragen

  • Recht auf Datenübertragbarkeit:

    Eine Kopie Ihrer personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format zu erhalten

  • Widerspruchsrecht:

    Der Verarbeitung Ihrer personenbezogenen Daten zu bestimmten Zwecken zu widersprechen

  • Recht auf Widerruf der Einwilligung:

    Eine zuvor erteilte Einwilligung zur Datenverarbeitung zu widerrufen

Zur Ausübung dieser Rechte kontaktieren Sie uns bitte über die im Abschnitt „Kontakt“ unten angegebenen Informationen. Wir werden Ihre Anfrage innerhalb von 30 Tagen gemäß geltendem Datenschutzrecht bearbeiten.

9. Kein Verkauf personenbezogener Daten

Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte gegen Geldzahlung. Wie im Abschnitt „Datenweitergabe und Offenlegung“ beschrieben, können wir Ihre Daten an Drittanbieter und in bestimmten rechtlichen Situationen weitergeben, stets in Übereinstimmung mit den Bedingungen dieser Datenschutzerklärung.

10. Internationale Datenübertragungen

Wenn Sie unsere Dienste außerhalb der Vereinigten Staaten nutzen, können Ihre personenbezogenen Daten in die Vereinigten Staaten oder andere Länder, in denen unsere Dienstleister tätig sind, übertragen, gespeichert und verarbeitet werden. Wir stellen sicher, dass geeignete Schutzmaßnahmen für solche Übertragungen gemäß geltendem Datenschutzrecht bestehen.

Bei Übertragungen in Länder ohne angemessenen Datenschutz setzen wir geeignete Schutzmaßnahmen wie Standardvertragsklauseln oder andere rechtlich anerkannte Mechanismen ein, um Ihre personenbezogenen Daten zu schützen.

11. Datenschutz von Kindern

Die Dienste sind nicht für die Nutzung durch Kinder unter 13 Jahren bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 13 Jahren. Sollten wir erfahren, dass wir personenbezogene Daten eines Kindes unter 13 Jahren erhoben haben, werden wir diese Daten so schnell wie möglich löschen.

Wenn Sie Elternteil oder Erziehungsberechtigter sind und glauben, Ihr Kind habe uns personenbezogene Daten übermittelt, kontaktieren Sie uns bitte umgehend über die unten angegebenen Kontaktdaten, damit wir geeignete Maßnahmen ergreifen können.

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, rechtliche Anforderungen oder Branchenstandards widerzuspiegeln. Wenn wir Änderungen vornehmen, veröffentlichen wir die aktualisierte Version auf unserer Website und geben das Datum der letzten Aktualisierung an.

Bei wesentlichen Änderungen, die Ihre Datenschutzrechte erheblich betreffen, informieren wir Sie zusätzlich über die Erweiterungsschnittstelle oder per E-Mail, sofern uns Ihre Kontaktinformationen vorliegen. Ihre weitere Nutzung der Dienste nach dem Wirksamkeitsdatum der aktualisierten Datenschutzerklärung gilt als Zustimmung zu den Änderungen.

Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen, um über den Schutz Ihrer Daten informiert zu bleiben.

13. Kontakt

Bei Fragen, Anliegen oder Anfragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten kontaktieren Sie uns bitte unter:

E-Mail: wave@surfmind.ai

Betreff für Datenschutzanfragen: „Anfrage Datenschutzerklärung“