Hallo, Welt

Datenschutzerklärung

Zuletzt aktualisiert: 2026-06-15

1. Verantwortlicher

Verantwortlich für die Verarbeitung deiner personenbezogenen Daten im Zusammenhang mit diesem Dienst ist der Machai-Betreiber. Unser offizieller Name, unsere Postanschrift und weitere Betreiberangaben sind in unserem Impressum aufgeführt. Für datenschutzspezifische Anfragen erreichst du uns unter ashkan.taremi@machaiapp.com.

2. Erhobene Daten

Wir erheben die folgenden Kategorien personenbezogener Daten:

  • Kontodaten: E-Mail-Adresse, Status der E-Mail-Verifizierung, Tarif (kostenlos oder Plus), Zeitstempel der Kontoerstellung und der letzten Anmeldung; bei Anmeldung mit Google die Google-Konto-Kennung anstelle eines Passworts.
  • Profildaten: Anzeigename, Geburtsdatum, Geschlecht, sexuelle Orientierung und Geschlecht, an dem du interessiert bist, Standort (Stadt sowie Breiten- und Längengrad), Entfernungspräferenz, Beziehungsabsicht, Interessen, Lebensstil- und strukturierte Profilangaben (Körpergröße, Körperform, Beruf, Lebensstil-Tempo), Freitext zu „lustigen Fakten", deine „Stimmung des Tages" und „Geheimnis an deinen Agenten"-Notizen sowie alle Social-Media-Handles, die du teilst.
  • Fotos: Fotodateien, die du hochlädst (Hauptfoto und Galerie).
  • Onboarding- und Tagesfrage-Antworten: deine Antworten auf Onboarding-Karten und auf die Tagesfrage, mit denen dein Profil im Lauf der Zeit angereichert wird.
  • KI-generierte Artefakte: dein Erster Eindruck, Transkripte der Agent-zu-Agent-Gespräche, Kompatibilitätsbewertungen und Teilnoten mit Analystennotizen sowie der Persona-Einbettungsvektor, den wir aus deinem Profil und Ersten Eindruck berechnen.
  • Wallet- und Kaufdaten: Token-Saldo, Transaktionsverlauf, aktive Boosts; Stripe-Kunden-ID, Abonnement-ID, Abonnement-Status und Verlängerungsdatum. Wir speichern niemals Kartennummern, Kartenmarken oder die letzten vier Ziffern der Karte — diese verbleiben bei Stripe.
  • Match- und Gesprächsdaten: Match-Queue-Einträge, Einwilligungsereignisse (die von der Sicherheitspipeline getroffenen Routing-Entscheidungen Tier 1 / Tier 2 / Tier 3), Chat-Threads und Chat-Nachrichten, die du mit deinem zugewiesenen Partner austauschst.
  • Meldungen und Audit-Aufzeichnungen: Meldungen, die du zu anderen Nutzern oder Nachrichten einreichst, Administrator-Aktionen, die dein Konto betreffen, und als Audit-Trail geführte Zugriffsprotokolle.
  • Betriebsdaten: Ratenbegrenzungszähler, Fehlerberichte und Metadaten pro KI-Aufruf (Token-Anzahl, Modellkennung, EUR-Kosten und Latenz — niemals der Inhalt des Prompts oder der Antwort).

3. Rechtsgrundlagen der Verarbeitung

Wir stützen uns auf die folgenden Rechtsgrundlagen nach Artikel 6 Absatz 1 DSGVO:

  • Vertragserfüllung — Art. 6 Abs. 1 lit. b: zum Betrieb des Dienstes, den du nutzt, einschließlich Kontoverwaltung, Agenten-Orchestrierung, Matching, Nachrichtenübermittlung sowie Abrechnung von Token und Machai Plus.
  • Rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c: zur Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten sowie zur Bearbeitung rechtmäßiger Anfragen von Behörden.
  • Berechtigtes Interesse — Art. 6 Abs. 1 lit. f: zum Betrieb unserer Sicherheitspipeline (Moderation, Durchsetzung harter Grenzen, Missbrauchsprävention), zur Fehlersuche und Verbesserung des Dienstes sowie zur Pflege eines Audit-Trails.
  • Einwilligung — Art. 6 Abs. 1 lit. a: dort, wo wir ausdrücklich darum bitten. Derzeit stützen wir keine Standardverarbeitung auf die Einwilligung; wenn wir später Funktionen einführen, die sie erfordern (zum Beispiel ein browserseitiges Analytics-SDK), werden wir die Einwilligung vor der Aktivierung einholen.

Du kannst der auf berechtigtem Interesse beruhenden Verarbeitung gemäß Artikel 21 DSGVO widersprechen (siehe Abschnitt 8).

4. Zweck der Erhebung je Kategorie

| Kategorie | Zweck | |---|---| | Kontodaten | Dich authentifizieren und Plus-Funktionen freischalten | | Profildaten | Deinen Ersten Eindruck erstellen, das Verhalten deines Agenten steuern und Verbindungen berechnen | | Fotos | Dein Profil anderen Nutzern anzeigen; deine Galerie einem Partner nach der Übergabe zeigen | | Onboarding- und Tagesfrage-Antworten | Dein Profil anreichern, damit Matching und Erster Eindruck präzise sind | | KI-Artefakte | Matching, Bewertung und die Routing-Entscheidungen der Einwilligungsstufen steuern | | Wallet und Käufe | Token abrechnen, Plus-Vorteile bereitstellen, Abgleich mit Stripe | | Match und Gespräche | Die Agent-zu-Agent-Pipeline und den menschlichen Übergabe-Chat betreiben | | Meldungen und Audit | Sicherheitsmeldungen untersuchen und Administrator-Aktionen zur Rechenschaft dokumentieren | | Betriebsdaten | Ratenbegrenzungen durchsetzen, Fehler diagnostizieren, KI-Kosten verbuchen |

5. Drittanbieter (Auftragsverarbeiter und sonstige Empfänger)

Die folgenden Empfänger verarbeiten deine personenbezogenen Daten in unserem Auftrag oder als eigenständige Verantwortliche für begrenzte Zwecke:

| Empfänger | Rolle | Verarbeitete Daten | |---|---|---| | OpenAI (Vereinigte Staaten) | LLM-Anbieter für Kompatibilitätsbewertung, Moderation, Embeddings und Tagesfrage-Generierung | Gesprächstranskripte, Prompt-Eingaben, Profilauszüge | | Anthropic (Vereinigte Staaten) | LLM-Anbieter für Agentendialog, Plus-Tarif | Gesprächsverlauf und Persona-Prompts | | Groq (Vereinigte Staaten) | LLM-Anbieter für Agentendialog, kostenloser Tarif | Gesprächsverlauf und Persona-Prompts | | Stripe (Europäische Union und Vereinigte Staaten, PCI-DSS-Bereich) | Zahlungsabwicklung für Token-Pakete und Plus-Abonnement | E-Mail-Adresse, Stripe-Kunden-ID, Abonnement-Lebenszyklus-Ereignisse | | Resend (Vereinigte Staaten) | Versand transaktionaler E-Mails | E-Mail-Adresse des Empfängers, Anzeigename des Partners, Betreff und Inhalt der E-Mail | | Cloudflare R2 (EU-ansässiger Bucket) | Fotospeicherung | Foto-Bytes; vorsignierte URLs für zeitlich begrenzten Zugriff | | Google (Vereinigte Staaten) | OAuth-Anmeldedienst | E-Mail-Adresse und Google-Konto-Kennung bei Anmeldung mit Google | | PostHog (EU-Host: eu.posthog.com) | Serverseitiges Produkt-Analytics | Ereignisnamen, deine Nutzerkennung (UUID) und Ereignis-Eigenschaften, wobei PII-Felder (E-Mail, Namen, Telefon, Adresse, IP, Foto-URLs, Kartendaten) an der Grenze entfernt werden | | Sentry (Europäische Union) | Fehler- und Performance-Tracking, optional | Transaktionsmetadaten und Fehler-Stack-Traces; keine PII-Tags, keine Chat-Inhalte, keine Zahlungsdetails |

Wir haben Auftragsverarbeitungsverträge („AVVs") mit allen Empfängern abgeschlossen, soweit dies nach Artikel 28 DSGVO erforderlich ist. Für US-ansässige Empfänger siehe Abschnitt 11 (Internationale Übermittlungen).

6. Hinweis zur KI-Verarbeitung

Wir nutzen große Sprachmodelle („LLMs"), um Funktionen des Dienstes zu betreiben. Das Routing der Aufgaben zwischen den Anbietern hängt von der Aufgabe und deinem Tarif ab:

  • Agentendialog — kostenloser Tarif: Groq (Llama 3.3 70B Versatile). Plus-Tarif: Anthropic (Claude Sonnet 4.6).
  • Kompatibilitätsbewertung, Moderation, Embeddings und Tagesfrage-Generierung — beide Tarife: OpenAI (gpt-5.4-mini sowie der Endpunkt omni-moderation-latest für die Moderation).

Datenfluss je Funktion:

  • Erstellung des Ersten Eindrucks: deine Profildaten und eine über eine Erlaubnisliste eingeschränkte Auswahl deiner user-facts werden in einem einzigen Prompt an den jeweiligen Anbieter gesendet; die Antwort ist dein generierter Erster Eindruck. Du kannst das Ergebnis vor der Veröffentlichung bearbeiten.
  • Tagesfragen: eine über eine Erlaubnisliste eingeschränkte Auswahl deiner user-facts und deine bisherigen Antworten auf Tagesfragen werden herangezogen, um eine personalisierte Frage zu erzeugen. Deine Antwort wird in dein Profil zurückgeschrieben.
  • Agent-zu-Agent-Dialog: dein Erster Eindruck, die per Erlaubnisliste zugelassenen persona-relevanten user-facts, deine Stimmung des Tages (falls gesetzt) und der laufende Gesprächsverlauf werden bei jedem Zug an den Dialog-Anbieter gesendet — und zwar ausschließlich für deinen eigenen Agenten. Deine Daten werden niemals dem Agenten eines anderen Nutzers zugänglich gemacht.
  • Kompatibilitätsbewertung: das vollständige Transkript und die Persona-Prompts beider Teilnehmer werden an OpenAI gesendet, um die fünf Teilnoten und Analystennotizen zu erzeugen.
  • Moderation: Freitexteingaben werden vor dem Speichern in der Datenbank an den Moderations-Endpunkt von OpenAI gesendet.
  • Embeddings: ein Persona-Text, der aus deinem Profil, deinem aktiven Ersten Eindruck und einer per Erlaubnisliste zugelassenen Auswahl deiner user-facts zusammengesetzt wird, wird zur Embedding-Erzeugung an OpenAI gesendet; der entstehende Vektor wird in unserer Datenbank für die Kandidatensuche gespeichert.

Alle drei unserer LLM-Anbieter schließen unter ihren kommerziellen API-Bedingungen standardmäßig aus, dass per API übermittelte Daten zum Training ihrer Modelle verwendet werden. Zusätzlich setzen wir bei OpenAI-Chat-Completion-Aufrufen den Parameter store=false, um uns von der 30-tägigen Application-State-Speicherung von OpenAI auszuschließen. Wo jeder Anbieter eine Zero-Data-Retention-Einstellung anbietet, haben wir sie konfiguriert: Groq Zero Data Retention ist in unseren Data Controls aktiviert; für OpenAI läuft eine Anfrage für Enterprise Zero Data Retention oder Modified Abuse Monitoring; Anthropic arbeitet mit der standardmäßigen 7-tägigen API-Log-Aufbewahrung ohne Training unter den kommerziellen API-Bedingungen.

Wir speichern Kosten- und Latenz-Metadaten pro Aufruf in unserer eigenen Datenbank — niemals den Inhalt von Prompt oder Antwort —, um die nutzerbezogene Budget-Obergrenze durchzusetzen und Performance-Probleme zu diagnostizieren.

Selektive Ausschlüsse aus der LLM-Pipeline. Einige user-facts, die du im Dienst sehen kannst, werden bewusst aus dem Persona-Einbettungs-Verfahren und aus übergreifenden Kontexten herausgehalten:

  • Stimmung des Tages und Geheimnis an deinen Agenten fließen ausschließlich in den Prompt-Kontext deines eigenen Agenten ein (damit dein Agent diese Inhalte berücksichtigt, wenn er in deinem Namen spricht). Sie werden niemals an den Agenten eines anderen Nutzers weitergegeben und niemals in den Einbettungsvektor aufgenommen, der die Kandidatensuche steuert.
  • Social-Media-Handles (Instagram, TikTok, X-Links) werden derzeit an keinen LLM-Anbieter gesendet. Sie werden zur Anzeige und für eine zukünftige Profil-Anreicherungsfunktion gespeichert; der Konsument dieser Funktion ist noch nicht ausgeliefert.

Agent-Antworten in geöffneten Chats

Wenn du die Agent-Antwort aktivierst, kann dein persönlicher KI-Agent in einem bereits geöffneten 1:1-Chat Nachrichten in deinem Namen verfassen und senden. Diese Funktion ist standardmäßig deaktiviert. Du entscheidest selbst, ob du sie nutzt. Zusätzlich ist sie pro Chat zunächst ausgeschaltet und muss für den jeweiligen Chat aktiv aktiviert werden.

Dein Agent kann nur in Chats antworten, die du zuvor selbst geöffnet hast. Dein Agent kann in der Beta keine Matches für dich bestätigen, keine Handoffs automatisch freigeben und keine neuen 1:1-Chats ohne deine vorherige Bestätigung eröffnen.

Zur Erstellung von Agent-Antworten verarbeiten wir insbesondere:

  • deine Profilangaben und Präferenzen;
  • den Match- und Kompatibilitätskontext;
  • den bisherigen Verlauf des jeweiligen Chats;
  • deine Agenten-Einstellungen;
  • technische Informationen zur Aktivierung, Deaktivierung und Nutzung der Funktion.

Diese Informationen können sensible Angaben oder Rückschlüsse enthalten, insbesondere im Dating-Kontext. Soweit dabei besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies auf Grundlage deiner ausdrücklichen Einwilligung.

Jede durch deinen Agenten verfasste Nachricht wird im Chat klar als „Agent" gekennzeichnet. Wenn du selbst im Chat schreibst, pausiert dein Agent und fragt, ob er weiter antworten soll.

Du kannst die Agent-Antwort jederzeit deaktivieren. Der Widerruf wirkt für die Zukunft. Bereits gesendete Nachrichten bleiben im Chat bestehen, soweit sie nicht nach den allgemeinen Produktfunktionen gelöscht oder der Chat geschlossen wird. Die Rechtmäßigkeit der Verarbeitung vor deinem Widerruf bleibt unberührt.

Rechtsgrundlage für die Agent-Antwort ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit besondere Kategorien personenbezogener Daten betroffen sind, stützen wir uns auf deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

Audit-Logs für Agent-Antworten

Zur Nachweisbarkeit, Sicherheit und Missbrauchsprävention protokollieren wir agentische Handlungen in einem unveränderlichen Audit-Log. Dieses Log enthält insbesondere den betroffenen Chat, den Zeitpunkt der Handlung, den Akteur-Typ („Mensch" oder „Agent"), die Einwilligungsversion und Aktivierungs-/Deaktivierungsereignisse. Der Inhalt der Nachricht wird nicht zusätzlich im Audit-Log dupliziert, soweit dies nicht zur Sicherheit, Fehleranalyse oder Rechtsverteidigung erforderlich ist.

Der Zugriff auf Audit-Logs ist auf berechtigte Personen beschränkt und wird intern protokolliert. Audit-Logs werden nur so lange gespeichert, wie dies für Nachweis-, Sicherheits- und Rechtsverteidigungszwecke erforderlich ist.

Automatisierte Entscheidungen

Machai nutzt automatisierte Systeme, um Kompatibilität einzuschätzen, Matches vorzuschlagen und den Dienst bereitzustellen. In der Beta bestätigt dein Agent jedoch keine Handoffs automatisch und eröffnet keine 1:1-Chats ohne deine vorherige manuelle Bestätigung. Die Agent-Antwort in einem bereits geöffneten Chat stellt nach unserer Bewertung keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO dar.

Sollten wir künftig Auto-Confirm oder vergleichbare Funktionen einführen, werden wir die Datenschutzerklärung, Einwilligungstexte und erforderlichen Schutzmaßnahmen vorab aktualisieren.

7. Speicherdauer

Wir speichern deine Daten, solange dein Konto aktiv ist, sowie für die nachstehend beschriebenen Zeiträume.

Kontolöschung. Du kannst dein Konto jederzeit über deine Kontoeinstellungen löschen. Die Löschung wird sofort wirksam: dein Konto wird als gelöscht markiert und dein Profil sowie deine Fotos werden anonymisiert. Eine dreißig (30) tägige Karenzzeit beginnt, während der dein Konto in einem anonymisierten Zustand verbleibt. Nach Ablauf dieser Karenzzeit sind Restdaten für eine vollständige Löschung freigegeben. Die operative Planung der vollständigen Löschung befindet sich in aktiver Entwicklung; bis dahin können anonymisierte Datensätze über die Karenzzeit hinaus bestehen bleiben.

Ausnahme für Transkripte. Gesprächstranskripte und Chat-Nachrichten, die du mit anderen Nutzern ausgetauscht hast, bleiben nach der Schließung deines Kontos in anonymisierter Form erhalten (deinen früheren Gesprächspartnern wird „Gelöschter Nutzer" angezeigt), damit andere Nutzer Zugriff auf ihren eigenen Gesprächsverlauf behalten. Diese bewusste Designentscheidung beruht darauf, dass das Recht auf Löschung einer Person die eigenen Korrespondenz-Aufzeichnungen der anderen Person nicht entfernen kann.

Finanzdaten. Stripe-bezogene Aufzeichnungen und unser Wallet-Hauptbuch werden für den nach deutschem Steuer- und Handelsrecht vorgeschriebenen Zeitraum (bis zu zehn Jahre) aufbewahrt, unabhängig von der Kontolöschung, im Einklang mit unserer rechtlichen Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO.

Audit-Log. Administrator-Aktionen und sicherheitsrelevante Ereignisse werden so lange aufbewahrt, wie es zur Untersuchung von Missbrauch und zur Erfüllung unserer Rechenschaftspflichten nach Art. 5 Abs. 2 DSGVO erforderlich ist.

Betriebsdaten. Ratenbegrenzungszähler, Fehlerberichte und kurzlebige Analyse-Puffer werden automatisch rotiert.

8. Deine Rechte nach der DSGVO

Du hast die folgenden Rechte in Bezug auf deine personenbezogenen Daten:

  • Auskunft — Art. 15: zu erfahren, ob wir deine Daten verarbeiten und, falls ja, eine Kopie zu erhalten.
  • Berichtigung — Art. 16: unrichtige Daten korrigieren zu lassen.
  • Löschung — Art. 17: deine Daten löschen zu lassen, vorbehaltlich der in Abschnitt 7 beschriebenen Ausnahme für Transkripte.
  • Einschränkung der Verarbeitung — Art. 18: zu beschränken, wie wir deine Daten in bestimmten Fällen verarbeiten.
  • Datenübertragbarkeit — Art. 20: deine Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
  • Widerspruch — Art. 21: der auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen.
  • Automatisierte Entscheidungen — Art. 22: eine menschliche Überprüfung von Entscheidungen zu verlangen, die ausschließlich auf automatisierter Verarbeitung beruhen und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen. Wie wir automatisierte Systeme einsetzen und warum sie nach unserer Bewertung keine solche Entscheidung darstellen, beschreiben wir in Abschnitt 6 unter „Automatisierte Entscheidungen".
  • Widerruf der Einwilligung — Art. 7 Abs. 3: dort, wo die Verarbeitung auf deiner Einwilligung beruht, kannst du sie jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
  • Beschwerde bei einer Aufsichtsbehörde: insbesondere im EU-Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes. Da unser Betreiber in Hessen ansässig ist, ist die für unsere Verarbeitung zuständige Aufsichtsbehörde der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI).

9. Ausübung deiner Rechte

Selbstbedienung. Über deine Kontoeinstellungen kannst du einen vollständigen Export deiner personenbezogenen Daten herunterladen (Auskunfts- und Datenübertragbarkeitsrecht) oder dein Konto löschen (Recht auf Löschung). Der Export wird als strukturiertes JSON bereitgestellt und enthält dein Konto, Profil, Foto-Metadaten mit zeitlich begrenzten Foto-URLs, KI-Artefakte, Wallet-Hauptbuch, Gespräche und Einwilligungsereignisse, Meldungen, Benachrichtigungen, Audit-Log sowie (falls zutreffend) den Löschstatus deines eigenen Kontos, wenn du eine Löschung eingeleitet hast.

E-Mail. Für jedes andere Recht oder für die Berichtigung von Daten, die du nicht selbst bearbeiten kannst, erreichst du uns unter ashkan.taremi@machaiapp.com. Wir antworten innerhalb eines (1) Monats nach Eingang einer vollständigen Anfrage, im Einklang mit Art. 12 Abs. 3 DSGVO. Bei komplexen oder zahlreichen Anfragen können wir um weitere zwei (2) Monate verlängern und werden dich innerhalb des ersten Monats darüber informieren.

Wir erheben für die Ausübung deiner Rechte keine Gebühr, es sei denn, die Anfragen sind offenkundig unbegründet oder exzessiv.

10. Cookies und E-Mail-Kommunikation

Cookies. Der Dienst verwendet nur zwei Cookies, die beide für den Betrieb des Dienstes erforderlich sind:

  • Session-Cookie (next-auth.session-token oder __Secure-next-auth.session-token über HTTPS): wird von unserer Authentifizierungsbibliothek gesetzt, um dich angemeldet zu halten; läuft am Ende deiner authentifizierten Sitzung ab.
  • Locale-Cookie (machai_locale): speichert deine bevorzugte Oberflächensprache (Englisch oder Deutsch); maximale Lebensdauer ein (1) Jahr.

Wir laden derzeit keine browserseitigen Analyse-, Marketing- oder Werbe-Tracker. Produkt-Analytics wird ausschließlich serverseitig betrieben, und die von uns gesendete Nutzerkennung ist eine UUID ohne PII-Bezug (siehe Abschnitt 5). Falls wir später ein browserseitiges Analyse-SDK oder einen Marketing- oder Werbe-Tracker hinzufügen, holen wir vor der Aktivierung eine Einwilligung nach dem ePrivacy-Rahmen ein.

E-Mail-Kommunikation. Wir senden dir transaktionale E-Mails als Reaktion auf bestimmte Ereignisse: derzeit erhältst du eine Benachrichtigung, wenn die Sicherheitspipeline eine Verbindung als Tier 2 („Benachrichtigung") oder Tier 3 („Bestätigung erforderlich") einstuft, damit du auf die Verbindung reagieren kannst. Wir senden derzeit keine Marketing- oder Werbe-E-Mails. Ein nutzerbezogener Opt-out für diese Match-Benachrichtigungs-E-Mails ist derzeit nicht ausgeliefert; das ist eine bekannte Einschränkung. Bis der Opt-out ausgeliefert ist, ist der Weg, diese E-Mails zu stoppen, uns per E-Mail zu kontaktieren, damit wir deine Adresse manuell unterdrücken können, oder dein Konto zu löschen.

11. Internationale Übermittlungen

Mehrere unserer Empfänger sind in den Vereinigten Staaten ansässig. Werden personenbezogene Daten an einen US-ansässigen Empfänger übermittelt (OpenAI, Anthropic, Groq, Resend, Google und die US-ansässigen Tätigkeiten von Stripe), stützen wir uns auf die Standardvertragsklauseln („SCC") der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, gegebenenfalls ergänzt durch zusätzliche technische und organisatorische Maßnahmen wie Verschlüsselung während der Übertragung, Minimierung von Identifikatoren in den Nutzdaten und serverseitige PII-Entfernung für Analyse-Ereignisse.

Wir minimieren die in jedem Aufruf gesendeten personenbezogenen Daten. Konkret entfernt unser serverseitiges Analytics E-Mail, Namen, Telefon, Adresse, IP, Foto-URLs und Kartendaten aus den Ereignis-Eigenschaften an der Grenze, bevor das Ereignis unsere Infrastruktur verlässt. LLM-Prompts enthalten nur das, was die jeweilige Funktion erfordert: Profilfelder, Transkriptinhalte und den in Abschnitt 6 beschriebenen Persona-Text — niemals deine Kartendaten, niemals deine IP-Adresse und niemals die user-facts, die ausdrücklich aus der Persona-Einbettungs-Pipeline ausgeschlossen sind (Stimmung des Tages, Geheimnis an deinen Agenten, Social-Media-Handles, die in Abschnitt 6 beschrieben werden).

12. Sicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz deiner personenbezogenen Daten. Dazu gehören:

  • Verschlüsselte Übertragung (HTTPS) für den gesamten Client-Server-Datenverkehr.
  • JWT-basierte Authentifizierung mit rotierenden Refresh-Token.
  • Verschlüsselung im ruhenden Zustand für die Fotospeicherung in Cloudflare R2.
  • Eine Sicherheitspipeline, die Freitexteingaben vor der Speicherung durch einen Moderationsklassifizierer filtert.
  • Eine KI-Budget-Obergrenze pro Aufruf, um die Auswirkungen kompromittierter Anmeldedaten zu begrenzen.
  • Eine standardmäßige Sperre für interne Analyse-Inspektionsendpunkte im Produktivbetrieb.
  • Ein Audit-Log der Administrator-Aktionen zur Erfüllung der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO.
  • Serverseitige Verarbeitung aller LLM-Aufrufe; API-Schlüssel der Anbieter werden niemals im Client-Code eingebettet.

Keine Sicherheitsmaßnahme ist absolut. Sollten wir Kenntnis von einer Verletzung des Schutzes personenbezogener Daten erhalten, die voraussichtlich zu einem Risiko für deine Rechte und Freiheiten führt, werden wir die zuständige Aufsichtsbehörde innerhalb von zweiundsiebzig (72) Stunden nach Kenntnisnahme benachrichtigen, im Einklang mit Art. 33 DSGVO, und dich nach Art. 34 informieren, wenn das Risiko für dich hoch ist.

13. Kinder

Der Dienst richtet sich an Erwachsene. Du musst mindestens achtzehn (18) Jahre alt sein, um Machai zu nutzen. Wir verarbeiten nicht wissentlich personenbezogene Daten von Personen unter 18 Jahren. Sollten wir feststellen, dass wir Daten einer Person unter 18 Jahren erhoben haben, werden wir diese unverzüglich löschen. Wenn du den Verdacht hast, dass ein Kind den Dienst nutzt, kontaktiere uns bitte.

14. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden mindestens dreißig (30) Tage vor ihrem Inkrafttreten per E-Mail und in deinem täglichen Feed angekündigt. Das Datum „Zuletzt aktualisiert" oben auf dieser Seite gibt die jüngste Überarbeitung wieder.

15. Kontakt

Für datenschutzspezifische Anfragen erreichst du uns unter ashkan.taremi@machaiapp.com. Für Betreiber- und Handelsregisterangaben siehe unser Impressum. Für Nutzungsbedingungen siehe unsere Nutzungsbedingungen.

machai

Dating, bei dem dein Agent den Smalltalk übernimmt.

Produkt
App holenSo funktioniert'sPreisePlus
Unternehmen
Über unsKontakt
Vertrauen
DatenschutzAGBImpressumNutzungsrichtlinienStrafverfolgung
Social
Instagram
© 2026 MachaiFrankfurt