Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
GuruSense UG (haftungsbeschränkt)
Vertreten durch: Daniel Defiebre
Eichelsheimer Straße 5
68163 Mannheim
Deutschland
E-Mail: daniel.defiebre@gurusense.de
Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke auf folgenden Rechtsgrundlagen:
Der Schutz Ihrer sensiblen Daten hat für uns höchste Priorität. Wir nutzen für den Betrieb der App die Infrastruktur der Google Cloud Platform sowie Google Firebase.
Standortbindung (Deutschland): Wir haben unsere Systeme technisch so konfiguriert, dass die dauerhafte Speicherung Ihrer personenbezogenen Daten (Datenbanken, Dokumente, Account-Daten) ausschließlich in Rechenzentren in Deutschland erfolgt.
Verantwortlicher Anbieter der Cloud-Dienste ist Google Cloud EMEA Ltd. (Irland). Es besteht ein Vertrag zur Auftragsverarbeitung (Cloud Data Processing Addendum) gemäß Art. 28 DSGVO, der den Schutz Ihrer Daten nach europäischen Standards sicherstellt.
Zur inhaltlichen Analyse Ihrer Dokumente und Beantwortung von Fragen nutzen wir fortschrittliche KI-Modelle (Google Gemini), bereitgestellt über Google Vertex AI.
Für die KI-gestützte Analyse Ihrer Dokumente nutzen wir die globalen Endpunkte von Google Vertex AI. Dies bedeutet, dass Ihre Texte und Bilder zur Analyse an Google-Server übermittelt werden, die sich auch außerhalb der Europäischen Union befinden können (z.B. in den USA).
Rechtsgrundlage für den Drittlandtransfer: Die Übermittlung personenbezogener Daten in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gemäß dem EU-US Data Privacy Framework (DPF) nach Art. 45 DSGVO. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend greifen die im Google Cloud Data Processing Addendum enthaltenen EU-Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO als zusätzliche Schutzmaßnahme.
Wenn Sie die Spracheingabe-Funktion der App nutzen, wird Ihre Audiodaten zur Umwandlung in Text an Google Cloud Speech-to-Text übermittelt. Die Verarbeitung erfolgt auf globalen Google-Servern und kann auch außerhalb der EU stattfinden (z.B. in den USA).
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Für den Drittlandtransfer gelten dieselben Garantien wie in Abschnitt 4.1 (EU-US Data Privacy Framework + SCCs).
Ihre Eingaben – ob durch hochgeladene Dokumente, Chat-Nachrichten oder Spracheingaben – können sensible Daten enthalten (Gesundheitsdaten, Sozialdaten, juristische Daten). Wir verarbeiten solche Daten ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die wir vor der Nutzung in der App abfragen.
Hinweis zum Sozialdatenschutz: Daten aus Bescheiden von Jobcentern und Sozialleistungsträgern unterliegen dem besonderen Schutz des Sozialgeheimnisses gemäß § 35 SGB I und den Vorschriften des SGB X. Wir behandeln diese Daten mit besonderer Sorgfalt und verarbeiten sie ausschließlich im Rahmen der von Ihnen erteilten Einwilligung zum Zweck der Dokumentenanalyse und Chat-Beratung.
Unsere App setzt KI-Modelle ein, um Ihre Dokumente zu analysieren und Ihnen Handlungsempfehlungen (z.B. Entwürfe für Widersprüche) bereitzustellen. Die KI analysiert dabei den Text Ihrer hochgeladenen Dokumente, gleicht die Inhalte mit relevanten Rechtsgrundlagen ab und generiert auf dieser Basis Textvorschläge.
Wichtiger Hinweis: Die KI-generierten Texte und Analysen stellen keine Rechtsberatung dar, sondern dienen als Orientierungshilfe. Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt – die endgültige Entscheidung über die Verwendung der generierten Inhalte liegt stets bei Ihnen. Wir empfehlen, die Ergebnisse im Zweifelsfall durch eine qualifizierte Rechtsberatung überprüfen zu lassen.
Wir speichern Ihre Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
Um die App technisch zu verbessern und Fehler zu beheben, nutzen wir Analysedienste. Hierbei unterscheiden wir strikt zwischen Ihren Inhalten (Dokumente/Chat) und technischen Metadaten (Klicks/Abstürze).
Wir nutzen den Dienst Amplitude zur Analyse der Nutzerströme (z.B. „Welche Funktionen werden häufig genutzt?"). Wir verwenden hierfür die EU Data Residency Konfiguration. Die Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
Wir nutzen Google Firebase für Absturzberichte und technische Leistungsdaten. Die Daten werden innerhalb der Google Cloud Infrastruktur (siehe Punkt 3) verarbeitet. IP-Adressen werden standardmäßig anonymisiert. Die Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
Zur Erbringung unserer Dienste setzen wir folgende Auftragsverarbeiter ein, mit denen jeweils ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen wurde:
Eine darüber hinausgehende Weitergabe Ihrer personenbezogenen Daten an Dritte findet nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet.
Die dauerhafte Speicherung Ihrer personenbezogenen Daten (Datenbanken, Dokumente, Account-Daten) erfolgt ausschließlich in Deutschland. Für die KI-gestützte Analyse über Google Vertex AI kann jedoch eine Übermittlung in die USA oder andere Drittländer stattfinden (siehe Abschnitt 4.1).
Für diese Übermittlung stützen wir uns auf folgende Garantien:
Sie haben gemäß DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die aktuelle Fassung finden Sie stets in der App und auf unserer Website.
Stand: 28.02.2026