kontinent / legal
Datenschutzhinweise
Stand: 4. August 2026
Bei Kontinent hat der Schutz der Vertraulichkeit, Integrität und Verfügbarkeit deiner Daten höchste Priorität. Mit diesen Hinweisen informieren wir über Art, Umfang und Zwecke der Verarbeitung personenbezogener Daten bei der Nutzung unserer Website unter kontinent.ai, der Kontinent-Konsole und unserer API, soweit wir für diese Verarbeitungen Verantwortlicher sind.
Bei Fragen zum Datenschutz erreichst du uns jederzeit unter legal@kontinent.ai.
1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher im Sinne der DSGVO für die hier genannten Datenverarbeitungen ist:
Synaptix GmbH („Kontinent“ oder „wir“)
Auerstr. 5, 10249 Berlin
E-Mail: legal@kontinent.ai
Wir haben keinen Datenschutzbeauftragten bestellt. Die Voraussetzungen einer Benennungspflicht nach Art. 37 DSGVO und § 38 BDSG liegen bei uns nicht vor. Anfragen zum Datenschutz und zur Ausübung deiner Rechte richtest du bitte an legal@kontinent.ai.
2. Welche Daten wir erheben und warum
a. Besuch unserer Website
Wenn du unsere Website aufrufst, verarbeiten unsere Server automatisch technische Daten (Server-Logfiles), um einen störungsfreien Verbindungsaufbau und eine sichere Nutzung zu gewährleisten:
- IP-Adresse des zugreifenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL sowie ggf. die verweisende URL (Referrer)
- Gerätetyp, Browsertyp, Browserversion und Betriebssystem
- Übertragene Datenmenge und HTTP-Statuscode
- Ggf. Fehlermeldungen oder sitzungsspezifische Informationen
Zweck ist der Betrieb, die Sicherheit, Stabilität und Weiterentwicklung der Website sowie die Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse an der störungsfreien Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden in regelmäßigen Abständen gelöscht.
b. Registrierung für die Kontinent-Konsole
Zur Nutzung der Plattform ist ein Nutzerkonto erforderlich. Dabei verarbeiten wir:
- Vor- und Nachname
- E-Mail-Adresse
- Firmenname und ggf. Jobbezeichnung
- Datum und Uhrzeit der Registrierung
- Authentifizierungsdaten bei Anmeldung über einen Identitätsanbieter (Google, GitHub, GitLab). Wir erhalten dabei nur die zur Identifizierung erforderlichen Angaben, insbesondere E-Mail-Adresse und Name; das Passwort des jeweiligen Anbieters wird uns nicht übermittelt.
- Bei kostenpflichtigen Zugängen zusätzlich Adress- und Rechnungsdaten
Zweck ist die Bereitstellung und Verwaltung des Nutzerkontos sowie die Authentifizierung. Darüber hinaus nutzen wir diese Daten zur Erkennung und Verhinderung missbräuchlicher Nutzung. Rechtsgrundlage sind die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen das Nutzerkonto und die zugehörigen Daten auf Anfrage oder spätestens innerhalb von 30 Tagen nach Beendigung des Vertragsverhältnisses, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
c. Nutzung der API und der Konsole
Wenn du die Plattform als Nutzer innerhalb der Organisation eines Kunden nutzt, verarbeiten wir deine Daten lediglich als Auftragsverarbeiter. Datenschutzrechtlich Verantwortlicher ist dann das Unternehmen, das dir den Zugang bereitstellt – in der Regel dein Arbeitgeber, nicht Kontinent. Grundlage ist der zwischen Kontinent und dem Unternehmen geschlossene Auftragsverarbeitungsvertrag.
Prompts und Antworten speichern wir nicht.Die über die API übermittelten Inhalte werden ausschließlich transient zur Weiterleitung an den vom Kunden freigegebenen Provider verarbeitet. Dauerhaft gespeichert werden je Anfrage nur Abrechnungs- und Betriebsmetadaten: Zeitpunkt, angefragtes und auslieferndes Modell, Provider, Token-Zahlen, Kosten, Status, Latenz, Routing-Verlauf mit Ablehnungsgrund, verwendeter API-Schlüssel sowie eine vom Kunden optional übermittelte Endnutzer-Kennung. Eine Verwendung von Inhalten zum Training von KI-Modellen durch uns findet nicht statt. Ob ein Provider einen vertraglichen Trainingsausschluss zugesagt hat, weisen wir je Provider im Compliance Index aus; der Kunde kann die Nutzung auf solche Provider beschränken.
Unabhängig davon erheben wir als Verantwortlicher anonymisierte Telemetriedaten und aggregierte Nutzungsstatistiken, um Fehler frühzeitig zu erkennen, den Betrieb sicherzustellen und die Plattform weiterzuentwickeln. Diese Daten lassen keinen Rückschluss auf einzelne Personen zu und enthalten keine Inhalte. Rechtsgrundlage ist unser berechtigtes Interesse am stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
d. Kontaktanfragen und Support
Wenn du mit uns Kontakt aufnimmst, nutzen wir die übermittelten Daten (insbesondere Name, Kontaktdaten, Firmenname, Inhalt der Nachricht und ggf. Anhänge), um deine Anfrage zu beantworten. Rechtsgrundlage sind die Vertragserfüllung oder -anbahnung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen diese Daten nach Ablauf der gesetzlichen Aufbewahrungsfristen für geschäftliche Kommunikation.
e. Abrechnung und Zahlung
Die Abwicklung von Zahlungen erfolgt über den Zahlungsdienstleister Stripe. Wir selbst speichern keine Zahlungsdaten wie Kreditkarten- oder Kontonummern. Für die Abrechnung speichern wir Firmenname und Adressdaten, Name und Kontaktdaten des Ansprechpartners, die von Stripe zugewiesene Kunden-ID sowie Informationen zu Buchungshistorie, Rechnungen und Zahlungsstatus. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Wir löschen diese Daten nach Ablauf der handels- und steuerrechtlichen Aufbewahrungsfristen, in der Regel nach 10 Jahren.
Für die verbrauchsbasierte Guthabenführung setzen wir Metronome Technologies, Inc. (USA) ein. Dorthin übermitteln wir den Firmennamen der Organisation, eine interne Organisations-Kennung, einzelne Nutzungsereignisse (Zeitpunkt, Modellname, Kostenbetrag) sowie Guthaben- und Gutschriftsdaten. Nicht übermittelt werden Prompts, Modell-Ein- oder -Ausgaben, API-Schlüssel, Endnutzer-Kennungen oder Kontaktdaten. Die Übermittlung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
f. E-Mail-Kommunikation
Wir informieren Administratoren über technische Änderungen der Plattform, die für den Betrieb ihrer Organisation relevant sind – etwa Änderungen an Schnittstellen, Sicherheitsupdates, neue Unterauftragsverarbeiter oder Änderungen an den Datenschutzzusagen einzelner Provider. Rechtsgrundlage ist unser berechtigtes Interesse an der ordnungsgemäßen Information technisch Verantwortlicher sowie an der Sicherheit der Nutzer (Art. 6 Abs. 1 lit. f DSGVO).
Darüber hinaus können wir die E-Mail-Adresse registrierter Nutzer für Informationen über neue Funktionen verwenden, soweit dem nicht widersprochen wurde. Rechtsgrundlage ist unser berechtigtes Interesse an der Kommunikation mit Bestandskunden (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG). Du kannst dieser Verwendung jederzeit per E-Mail an legal@kontinent.ai oder über den Abmeldelink widersprechen.
g. Bewerbungen
Wenn du dich bei uns bewirbst, verarbeiten wir die von dir übermittelten Daten (Name, Kontaktdaten, Bewerbungsunterlagen, beruflicher Werdegang, Gehaltsvorstellung, Verfügbarkeit sowie Notizen aus Bewerbungsgesprächen) zur Durchführung des Bewerbungsverfahrens. Rechtsgrundlage ist die Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO i.V.m. § 26 Abs. 1 BDSG). Kommt kein Beschäftigungsverhältnis zustande, löschen wir die Unterlagen sechs Monate nach Ende des Verfahrens; Rechtsgrundlage für diese Speicherung ist unser berechtigtes Interesse an einem Nachweis über den korrekten Ablauf (Art. 6 Abs. 1 lit. f DSGVO).
3. Wie wir Daten verarbeiten
a. Sicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um deine Daten zu schützen. Dazu gehören Verschlüsselung bei Übertragung und Speicherung, rollenbasierte Zugriffskontrollen für administrative Zugriffe, Mandantentrennung und regelmäßige Sicherheitsüberprüfungen. Eine ausführliche Beschreibung findest du in unserem Trust Center.
b. Auftragsverarbeiter und Dritte
Wir setzen sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten. Diese sind auf Grundlage eines Auftragsverarbeitungsvertrags tätig, der ihnen die Verwendung der Daten für eigene Zwecke verbietet. Die in der Plattform eingesetzten Unterauftragsverarbeiter findest du in Anlage 2 des Auftragsverarbeitungsvertrags; die geprüften Datenschutzzusagen der einzelnen Provider im Compliance Index.
Für unsere eigene Verarbeitung nutzen wir Dienstleister insbesondere in folgenden Bereichen:
- Cloud- und Infrastrukturanbieter für Hosting und Nutzerauthentifizierung
- Zahlungsanbieter sowie Buchhaltungs- und Steuertools
- E-Mail- und Kommunikationsdienste
- Support- und Ticketsysteme
Zur Wahrnehmung unserer rechtlichen und wirtschaftlichen Interessen arbeiten wir mit externen Beratern zusammen (z.B. Rechtsanwälte, Steuerberater), die gesetzlichen oder vertraglichen Verschwiegenheitspflichten unterliegen. Im Rahmen einer Fusion, Übernahme oder eines Verkaufs können Daten mit dem potenziellen oder tatsächlichen Erwerber und dessen Beratern geteilt werden, nur im erforderlichen Umfang und unter Vertraulichkeitsverpflichtungen.
In sonstigen Fällen geben wir Daten nur an Dritte heraus, wenn wir aufgrund gesetzlicher Vorschriften, gerichtlicher Anordnung oder behördlicher Entscheidung dazu verpflichtet sind und keine rechtlichen Mittel haben, die Herausgabe abzuwenden. Soweit rechtlich zulässig, informieren wir betroffene Personen vorab.
c. Verarbeitung in der EU
Wir verarbeiten personenbezogene Daten auf Servern innerhalb der Europäischen Union. Das gilt insbesondere für die über die API übermittelten Inhalte: Kontinent bindet ausschließlich Modelle an, deren Inferenz in der EU erfolgt. Eine Konfigurationsmöglichkeit, mit der Inhalte außerhalb der EU verarbeitet würden, besteht nicht.
Einzelne Dienstleister gehören Konzernen mit Sitz außerhalb der EU an. Für diese Fälle ist die Anwendung der von der Europäischen Kommission bereitgestellten Standardvertragsklauseln vereinbart. Wenn du eine Kopie der verwendeten Sicherheitsmechanismen erhalten möchtest, wende dich an legal@kontinent.ai.
4. Cookies
Wir setzen auf unserer Website ausschließlich technisch notwendige Cookies ein. Diese sind für den Betrieb erforderlich und ermöglichen grundlegende Funktionen wie Sitzungsverwaltung, Authentifizierung und Sicherheitsmaßnahmen. Rechtsgrundlage ist unser berechtigtes Interesse am störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 Nr. 2 TDDDG). Ein Einwilligungsbanner ist dafür nicht erforderlich.
Auf unseren öffentlichen Seiten findet keine Analyse statt — weder Tracking noch Reichweitenmessung. Deshalb ist auch kein Einwilligungsbanner erforderlich.
Innerhalb der eingeloggten Konsole bieten wir zwei optionale Funktionen an, die standardmäßig ausgeschaltet sind und erst nach deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) aktiv werden:
- Produkt-Analyse — wie du die Konsole nutzt (aufgerufene Seiten, ausgelöste Aktionen). Verarbeitet von PostHog auf Servern in der EU.
- Fehlerberichte — technische Details, wenn in der Konsole ein Fehler auftritt.
Beides umfasst niemals Prompts, Modell-Antworten oder API-Schlüssel. Session-Aufzeichnung setzen wir nicht ein. Du kannst deine Auswahl jederzeit unter Einstellungen mit Wirkung für die Zukunft ändern — der Widerruf ist genauso einfach wie die Erteilung (Art. 7 Abs. 3 DSGVO).
5. Automatisierte Entscheidungsfindung
Wir erstellen keine Persönlichkeitsprofile zu Werbe- oder Bewertungszwecken und treffen keine automatisierten Entscheidungen, die rechtliche oder ähnlich erhebliche Wirkung gegenüber einzelnen Personen entfalten. Willigst du in die Produkt-Analyse ein, wird deine Nutzung der Konsole deinem Konto zugeordnet (siehe Abschnitt 4); diese Auswertung dient ausschließlich der Produktverbesserung.
Die Plattform lehnt Anfragen automatisiert ab, wenn das Guthaben aufgebraucht ist, eine Ratenbegrenzung greift oder die Richtlinien der Organisation den angefragten Provider ausschließen. Diese Prüfungen erfolgen anhand technischer Merkmale der Anfrage und der vom Kunden gesetzten Konfiguration, nicht anhand personenbezogener Merkmale der anfragenden Person.
6. Deine Rechte als betroffene Person
Wenn wir personenbezogene Daten von dir verarbeiten, hast du nach der DSGVO folgende Rechte:
- Auskunft darüber, ob und welche Daten wir verarbeiten, zu welchem Zweck, wie lange und an wen wir sie ggf. weitergeben
- Berichtigung unrichtiger oder unvollständiger Daten
- Löschung, wenn die Daten nicht mehr benötigt werden, du deine Einwilligung widerrufst oder du der Verarbeitung wirksam widersprichst – soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung, z.B. wenn die Verarbeitung unrechtmäßig ist
- Datenübertragbarkeit in einem strukturierten, maschinenlesbaren Format
- Widerspruch gegen eine Verarbeitung, die auf unser berechtigtes Interesse gestützt ist
- Widerruf der Einwilligung mit Wirkung für die Zukunft
- Beschwerde bei der Aufsichtsbehörde.Die für uns zuständige Aufsichtsbehörde ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin.
Nutzt du die Plattform innerhalb der Organisation eines Kunden, richte Anfragen zu Inhalten und Nutzungsdaten bitte an dieses Unternehmen – es ist insoweit Verantwortlicher. Wir leiten bei uns eingehende Anfragen unverzüglich weiter.
7. Änderungen dieser Hinweise
Wir aktualisieren diese Datenschutzhinweise, wenn sich unsere Leistungen, die gesetzlichen Anforderungen oder unsere Verarbeitungspraktiken ändern.