Datenschutzrichtlinie
Gültig ab: 12. Februar 2026

Zenfox wurde von externen Sicherheitsprüfern überprüft, um die Einhaltung strenger Sicherheitsanforderungen sicherzustellen. Wir führen jährlich ein Sicherheitsaudit durch, um diese Zertifizierung aufrechtzuerhalten.
Mehr erfahren über CASA (Cloud Application Security Assessment)1. Einleitung
Willkommen bei Zenfox.ai („Zenfox“, „wir“, „uns“ oder „unser“). Wir verpflichten uns, Ihre Privatsphäre und persönlichen Daten zu schützen. Diese Datenschutzrichtlinie erklärt, wie wir Ihre Informationen erfassen, verwenden, speichern und schützen, wenn Sie unsere KI-gestützte Automatisierungsassistent-Plattform nutzen. Durch die Nutzung von Zenfox.ai stimmen Sie der Erfassung und Verwendung von Informationen gemäß dieser Richtlinie zu.
2. Daten, die wir erfassen
Wir erfassen die folgenden Arten von Informationen: • Kontoinformationen: Name, E-Mail-Adresse, Firmenname und Rechnungsdaten bei der Erstellung Ihres Kontos. • Nutzungsdaten: Informationen darüber, wie Sie mit unserer Plattform interagieren, einschließlich Automatisierungskonfigurationen, Aufgabenprotokolle und Funktionsnutzung. • Daten verbundener Dienste: Daten von Drittanbieterdiensten, die Sie mit Zenfox verbinden (z. B. Gmail, Slack, HubSpot), soweit dies zur Durchführung von Automatisierungen in Ihrem Namen erforderlich ist. • Technische Daten: IP-Adresse, Browsertyp, Geräteinformationen und Betriebssystem. • Kommunikationsdaten: Support-Tickets, Feedback und Korrespondenz mit unserem Team.
3. Wie wir Ihre Daten verwenden
Wir verwenden Ihre Daten für folgende Zwecke: • Bereitstellung, Betrieb und Wartung unserer Automatisierungsdienste. • Ausführung der von Ihnen konfigurierten Automatisierungen und Workflows. • Personalisierung und Verbesserung Ihrer Erfahrung. • Verarbeitung von Zahlungen und Verwaltung Ihres Abonnements. • Kommunikation mit Ihnen über Ihr Konto, Updates und Support. • Erkennung, Vermeidung und Behebung technischer Probleme und Sicherheitsbedrohungen. • Erfüllung gesetzlicher Verpflichtungen.
4. Datenverarbeiter
Wir nutzen die folgenden Drittanbieter-Datenverarbeiter für den Betrieb unserer Dienste: • Zenfox Eternity (zenfox.ai): Das hauseigene KI-Modell von Zenfox verarbeitet Ihre Anfragen im Chat und steuert Ihre Automatisierungen. Alle Inferenzen sind ephemer — Eingaben werden weder gespeichert noch für das Modelltraining verwendet. • Qoddi App Platform (qoddi.com): Hostet unsere Anwendungsinfrastruktur. Qoddi verarbeitet Ihre Daten nach Bedarf, um die Zenfox-Plattform zu betreiben und Ihre Automatisierungen auszuführen. • Wasabi (wasabi.com): Bietet Cloud-Objektspeicher für Dateien, Backups und Automatisierungsartefakte. Wasabi speichert Ihre Daten in verschlüsselter Form in unseren festgelegten Speicherregionen. • Infisical (infisical.com): Verwaltet Kundengeheimnisse, Passwörter und sensible Anmeldedaten, die von Ihren Automatisierungen verwendet werden. Infisical ist eine Ende-zu-Ende-verschlüsselte Plattform zur Verwaltung von Geheimnissen — alle Geheimnisse werden lokal mit AES-256-GCM vor der Übertragung und im Ruhezustand verschlüsselt. Infisical ist SOC 2-, HIPAA- und FIPS 140-3-konform, wird kontinuierlich Penetrationstests unterzogen und setzt granulare rollenbasierte Zugriffskontrollen mit vollständiger Protokollierung jedes Zugriffs und jeder Änderung durch. Kein Geheimnis verlässt jemals Ihre Umgebung unverschlüsselt im Klartext. • Google Cloud Platform (cloud.google.com): Hostet unsere Vektordatenbank für die semantische Suchfunktionalität. Es werden ausschließlich anonymisierte Datenpunkte gespeichert — keine personenbezogenen Daten werden an Google Cloud gesendet oder dort aufbewahrt. Alle Daten sind während der Übertragung und im Ruhezustand mit von Google verwalteten Verschlüsselungsschlüsseln verschlüsselt. • Anthropic Claude (anthropic.com): Stellt das KI-Modell bereit, das ausschließlich für Computer-Use-Aufgaben verwendet wird — Automatisierungen, die mit einem Bildschirm oder Webbrowser interagieren müssen. Nur kontextuell notwendige Daten werden für diese Aufgaben an Anthropic übermittelt. Anthropic verwendet Ihre Daten nicht zum Training seiner Modelle. Alle API-Kommunikationen sind während der Übertragung verschlüsselt. • BrowserBase (browserbase.com): Stellt Cloud-Browser-Infrastruktur für Computer-Use-Automatisierungen bereit, die in Ihrem Namen mit Websites und Webanwendungen interagieren. BrowserBase führt Browser-Sitzungen in isolierten, sandboxed Umgebungen aus. Sitzungsdaten sind temporär und werden nach Abschluss der Aufgabe nicht aufbewahrt. • Redis (redis.io): Speichert und führt In-Memory-Jobs aus, die für Aufgaben-Queuing, Zeitplanung und Hintergrundverarbeitung innerhalb der Zenfox-Plattform verwendet werden. Alle Daten werden bei der Übertragung und im Ruhezustand verschlüsselt. Redis ist SOC 2 und HIPAA konform. • Pipedream (pipedream.com): Bietet verschlüsselte OAuth-Token-Verwaltung für den Zugriff auf Drittanbieter-Anwendungen, die nicht direkt in Zenfox integriert sind. Pipedream fungiert als sichere Middleware-Schicht — alle OAuth-Tokens werden verschlüsselt und von der Pipedream-Infrastruktur verwaltet. Auf der Zenfox-Plattform werden keine Anmeldedaten für über Pipedream verwaltete Verbindungen gespeichert. Alle Datenverarbeiter sind durch Datenverarbeitungsvereinbarungen gebunden und verpflichtet, Ihre Daten gemäß den geltenden Datenschutzgesetzen zu behandeln.
5. Datenspeicherregionen
Standardmäßig werden alle Benutzerdaten in der Europäischen Union (EU) gespeichert und verarbeitet. Die EU ist die primäre und standardmäßige Speicherregion für alle Konten. Benutzer können während der Kontoeinrichtung oder in ihren Kontoeinstellungen explizit eine andere Speicherregion wählen. Die verfügbaren Regionen sind: • Europa (EU) — Standard • Vereinigtes Königreich • Kanada • Singapur • Vereinigte Staaten — nur auf ausdrücklichen Wunsch des Benutzers verfügbar Daten werden nur dann in den Vereinigten Staaten gespeichert, wenn der Benutzer dies ausdrücklich als bevorzugte Speicherregion auswählt. Dies ist niemals die Standardeinstellung und geschieht nie ohne ausdrückliche Benutzeraktion.
6. Datensicherheit
Wir setzen branchenübliche Sicherheitsmaßnahmen zum Schutz Ihrer Daten ein: • Verschlüsselung bei der Übertragung: Alle zwischen Ihrem Browser und unseren Servern übertragenen Daten werden mit TLS 1.2 oder höher verschlüsselt. • Verschlüsselung im Ruhezustand: Alle gespeicherten Daten werden mit AES-256-Verschlüsselung geschützt. • Zugriffskontrollen: Strenge rollenbasierte Zugriffskontrollen beschränken den Zugang zu Ihren Daten innerhalb unserer Organisation. • Regelmäßige Audits: Wir führen regelmäßige Sicherheitsbewertungen und Penetrationstests durch. • SOC 2 Typ II Konformität: Unsere Infrastruktur und Prozesse werden auditiert, um die SOC 2 Typ II Standards zu erfüllen.
For full details on our AI model architecture, data retention schedules, encryption standards, incident response procedures, and third-party provider accountability, see our Data Safety and Integrity Policy.
7. Cookies
Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke: • Essentielle Cookies: Erforderlich für die Funktion der Plattform (z. B. Authentifizierung, Sitzungsverwaltung). • Analyse-Cookies: Helfen uns zu verstehen, wie Nutzer mit unserer Plattform interagieren, damit wir sie verbessern können. • Präferenz-Cookies: Speichern Ihre Einstellungen und Präferenzen. Sie können Cookie-Einstellungen über Ihre Browsereinstellungen verwalten. Das Deaktivieren essentieller Cookies kann die Plattformfunktionalität beeinträchtigen.
8. Werbliche Kommunikation
Mit der Erstellung eines Zenfox-Kontos erteilen Sie standardmäßig Ihre Einwilligung zum Erhalt von Werbe-E-Mails von uns — und wir beschränken diese Kommunikation auf das absolute Minimum. Sie erhalten nur gelegentliche Produkt-Updates, Ankündigungen neuer Funktionen und Angebote, die wir für Sie tatsächlich relevant halten. Sie können Werbe-E-Mails jederzeit über den Tab Einstellungen in Ihrem Konto deaktivieren. Die Deaktivierung wird sofort wirksam und gilt für alle künftigen Marketing-Mitteilungen. Transaktions-E-Mails — wie Konto-, Abrechnungs-, Sicherheits- und Service-Benachrichtigungen — werden unabhängig von Ihren Marketing-Präferenzen weiterhin versandt, da sie für den Betrieb des Dienstes wesentlich sind.
9. Ihre Rechte
Je nach Ihrem Standort können Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten haben: • Auskunft: Anforderung einer Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben. • Berichtigung: Anforderung der Korrektur ungenauer oder unvollständiger Daten. • Löschung: Anforderung der Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden“). • Datenübertragbarkeit: Anforderung einer portablen Kopie Ihrer Daten in einem strukturierten Format. • Einschränkung: Anforderung der Einschränkung der Verarbeitung Ihrer Daten. • Widerspruch: Widerspruch gegen die Verarbeitung Ihrer Daten für bestimmte Zwecke. • Widerruf der Einwilligung: Wenn die Verarbeitung auf Einwilligung basiert, können Sie diese jederzeit widerrufen. Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter privacy@zenfox.ai.
10. Verantwortlicher
Der für Ihre personenbezogenen Daten Verantwortliche ist: Zenfox AI LTD 66 Paul Street London, EC2A 4NA Vereinigtes Königreich Sie können unser Datenschutzteam unter privacy@zenfox.ai kontaktieren.
11. Rechtsgrundlage der Verarbeitung (DSGVO)
Gemäß der Datenschutz-Grundverordnung (DSGVO) verarbeiten wir Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen: • Vertragserfüllung: Verarbeitung, die zur Bereitstellung des von Ihnen abonnierten Services erforderlich ist (Artikel 6(1)(b)). • Berechtigte Interessen: Verarbeitung, die für unsere berechtigten Geschäftsinteressen erforderlich ist, wie die Verbesserung des Services, Betrugsprävention und Sicherheit, sofern diese Interessen nicht durch Ihre Rechte überwiegen (Artikel 6(1)(f)). • Einwilligung: Wenn Sie Ihre ausdrückliche Einwilligung für bestimmte Verarbeitungsaktivitäten erteilt haben, wie z. B. Marketingkommunikation (Artikel 6(1)(a)). Sie können Ihre Einwilligung jederzeit widerrufen. • Gesetzliche Verpflichtung: Verarbeitung, die zur Einhaltung geltender Gesetze und Vorschriften erforderlich ist (Artikel 6(1)(c)).
12. Internationale Datenübermittlung (DSGVO)
Zenfox überträgt keine personenbezogenen Daten aus der Europäischen Union in die Vereinigten Staaten oder ein anderes Drittland. Alle Daten von EU-basierten Benutzern werden standardmäßig ausschließlich innerhalb der Europäischen Union gespeichert und verarbeitet. Daten werden nur dann in den Vereinigten Staaten gespeichert, wenn ein Benutzer die Vereinigten Staaten ausdrücklich als bevorzugte Speicherregion auswählt. In diesem Fall verbleiben die Daten in den Vereinigten Staaten und werden nicht in die EU oder eine andere Region zurückübertragen. Zenfox stützt sich nicht auf das EU-US-Datenschutzrahmenwerk (ehemals Privacy Shield), Standardvertragsklauseln (SCCs) oder das für ungültig erklärte Safe-Harbor-Rahmenwerk, um internationale Datenübertragungen zu rechtfertigen — da solche Übertragungen nicht stattfinden. Jede Speicherregion funktioniert als vollständig isolierte Datenenklave. Diese Architektur beseitigt die rechtliche Unsicherheit im Zusammenhang mit grenzüberschreitenden Datenflüssen und stellt sicher, dass Ihre Daten unter der von Ihnen gewählten Rechtsordnung verbleiben, in voller Übereinstimmung mit den Artikeln 44–49 der DSGVO.
13. Aufsichtsbehörde
Wenn Sie im EWR oder im Vereinigten Königreich ansässig sind und der Meinung sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen geltende Datenschutzgesetze verstößt, haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Für Einwohner des Vereinigten Königreichs ist die zuständige Aufsichtsbehörde: Information Commissioner's Office (ICO) Wycliffe House, Water Lane Wilmslow, Cheshire, SK9 5AF Vereinigtes Königreich https://ico.org.uk Für Einwohner des EWR können Sie die Aufsichtsbehörde Ihres Wohnsitzlandes kontaktieren. Für Einwohner Deutschlands ist dies der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI).
14. Datenspeicherung
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist: • Kontodaten: Aufbewahrt für die Dauer Ihres Kontos und bis zu 30 Tage nach Kontolöschung. • Nutzungs- und Protokolldaten: Bis zu 12 Monate für Analysen und Fehlerbehebung aufbewahrt. • Rechnungsdaten: Bis zu 7 Jahre gemäß steuerlichen und finanziellen Vorschriften aufbewahrt. • Daten verbundener Dienste: Innerhalb von 30 Tagen nach Trennung eines Drittanbieterdienstes gelöscht. Sie können eine frühere Löschung beantragen, indem Sie uns unter privacy@zenfox.ai kontaktieren.
15. Datenschutz für Kinder
Zenfox.ai ist nicht für die Nutzung durch Personen unter 16 Jahren bestimmt. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie der Meinung sind, dass ein Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte unter privacy@zenfox.ai und wir werden Schritte unternehmen, um diese Informationen zu löschen.
16. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wenn wir wesentliche Änderungen vornehmen, werden wir Sie per E-Mail oder durch einen gut sichtbaren Hinweis auf unserer Plattform mindestens 30 Tage vor Inkrafttreten der Änderungen informieren. Wir empfehlen Ihnen, diese Richtlinie regelmäßig auf Aktualisierungen zu überprüfen.
17. Kontakt
Wenn Sie Fragen oder Bedenken zu dieser Datenschutzrichtlinie oder unseren Datenpraktiken haben, kontaktieren Sie uns bitte: Zenfox AI LTD 66 Paul Street London, EC2A 4NA Vereinigtes Königreich • E-Mail: privacy@zenfox.ai • Allgemeine Anfragen: hello@zenfox.ai
