Datenschutzerklärung
Fassung vom 23. September 2026.
Diese Erklärung sagt, was wir mit personenbezogenen Daten tun — und ebenso wichtig, was wir bewusst nicht tun.
1. Verantwortlicher
Thalassa Consulting Kft., Dózsa György út 37, 1188 Budapest, Ungarn
Handelsregisternummer (Cégjegyzékszám) 13 09 200621,
Steuernummer (adószám) 23892543-2-43, vertreten durch Patrik Talasi,
Geschäftsführer und Gründer.
Alle Datenschutzanfragen: info@thalassa-consulting.com. Einen Datenschutzbeauftragten haben wir nicht bestellt, da für Größe und Tätigkeit keiner vorgeschrieben ist.
2. Die kurze Fassung
Ihr Gesprächston wird nicht gespeichert. Er wird zur Transkription übertragen und danach verworfen. Wir behalten keine Aufnahmen, führen kein Transkriptarchiv und benutzen Ihre Gespräche nicht zum Training irgendeines Modells.
Ihre Dokumente werden auf Ihrem Gerät durchsucht. Die Wissensbasis wird lokal auf Ihrem Rechner indexiert. Die Dateien selbst werden uns nie übermittelt.
Alles, was wir selbst betreiben, läuft in der EU.
3. Was wir verarbeiten, wozu und auf welcher Grundlage
3.1 Kontodaten
E-Mail-Adresse, Passwort-Hash, Abonnementstatus, Verbrauchszähler. Zweck: Bereitstellung des Dienstes und Abrechnung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: für die Lebensdauer des Kontos, danach Löschung; Rechnungsunterlagen acht Jahre — so lange verlangt es § 169 Abs. 2 des ungarischen Rechnungslegungsgesetzes (2000. évi C. törvény a számvitelről).
3.2 Gesprächston und Transkripte
Ton aus Gesprächen, die Sie über die Anwendung führen, wird an unseren Spracherkennungs-Auftragsverarbeiter übertragen, in Text gewandelt und zur Antworterzeugung verwendet. Dieser Auftragsverarbeiter ist Deepgram, Inc.; wir nutzen dessen europäischen Endpunkt, der Tonstrom wird also in der EU verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: keine. Der Ton wird im Durchlauf verarbeitet und von uns nicht dauerhaft abgelegt. Transkripte bestehen im Arbeitsspeicher der Anwendung und sind mit deren Schließen weg, sofern Sie nicht selbst lokal einen Bericht sichern.
Gespräche können personenbezogene Daten anderer Teilnehmer enthalten. Für eine Rechtsgrundlage zur Aufnahme oder Transkription sind Sie verantwortlich — siehe Abschnitt 2 unserer AGB.
3.3 Übungsgespräch
Das Übungsgespräch ist eine Übung gegen ein Sprachmodell, das die Gegenseite spielt — Prüferin, Kundin, Investor. Es ist in jedem bezahlten Tarif und in jedem Ticket enthalten und wird aus denselben Gesprächsstunden abgerechnet wie ein echtes Gespräch; es wird nicht gesondert verkauft.
Verarbeitet werden: die vom Modell erzeugten Fragen, Ihre getippten oder diktierten Antworten und die Auswertung am Ende. Das Diktat nutzt denselben Weg wie Abschnitt 3.2 — der Ton geht über den europäischen Endpunkt an Deepgram, Inc., mit einem kurzlebigen Token je Aufnahme. Ihre Antworten und die Auswertung gehen an dasselbe Sprachmodell wie in Abschnitt 3.4. Binden Sie Dokumente aus Ihrer eigenen Wissensbasis ein, dienen sie als Quelle der Fragen oder als Maßstab für Ihre Antworten.
Anders als in Abschnitt 3.2 ist niemand sonst beteiligt. Ein Übungsgespräch hat keine weiteren Teilnehmer und wirft deshalb auch keine der Fragen auf, die ein mitgeschnittener Termin aufwirft. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Aufbewahrung: keine — für Übungsinhalte gibt es keine Datenbanktabelle.
3.4 An Sprachmodelle übermittelte Anfragen
Zur Antworterzeugung wird der einschlägige Teil des Transkripts an ein Sprachmodell als Auftragsverarbeiter übermittelt. Wir setzen Claude-Modelle von Anthropic auf Amazon Bedrock in der EU ein, betrieben von der Amazon Web Services EMEA SARL. Weder Bedrock noch wir verwenden die Inhalte zum Training. Die zulässigen Regionen sind im Quelltext festgeschrieben: Eine Bereitstellung außerhalb davon scheitert, statt still auf eine andere Region auszuweichen.
3.5 Antworten mit Websuche
Die meisten Antworten stammen aus den Unterlagen Ihrer eigenen Wissensbasis, die auf Ihrem Gerät durchsucht werden (zur einen Ausnahme beim Einlesen siehe 3.7).
Lässt sich eine Antwort daraus nicht belegen und ist die Websuche eingeschaltet, wird eine aus Ihrer Frage abgeleitete Suchanfrage an einen Suchanbieter übermittelt. Das ist der eine Verarbeitungsschritt, der den europäischen Weg verlässt — und genau deshalb steht er hier und nicht in einer Fußnote. Übermittelt wird, was zum Suchen nötig ist, nicht Ihre Unterlagen und nicht das Transkript. Sie können die Websuche abschalten; die Anwendung kennzeichnet Antworten, die sie genutzt haben.
Seit dem 06.09.2026 gilt dasselbe für die Vorbereitung eines Briefings: Dort schalten Sie die Websuche je Briefing einzeln ein, nicht global. Gesucht werden Organisationen — Unternehmen, Behörden, Verbände. Die Suche nach Personen ist ausgeschlossen; Ihre Gesprächspartner werden nicht recherchiert. Diese Beschränkung ist eine verbindliche Vorgabe an das Modell, das die Suchanfrage formuliert. In den Gesprächsarten Rechtsberatung und Compliance ist die Websuche gesperrt und lässt sich auch nicht einschalten: Ein Mandantensachverhalt oder ein Prüfungsgegenstand gehört nicht in eine Suchanfrage. Diese Sperre ist keine Vorgabe, sondern eine Bedingung im Programm — sie greift auch dann, wenn der Schalter gesetzt ist. Ist die Websuche für ein Briefing eingeschaltet, sagt das Dokument es in seinem Kopf, und jede Angabe aus dem Netz trägt die Marke [Web] mit dem Abrufdatum.
Der Suchanbieter ist die Anthropic PBC (USA) über deren Websuche-Werkzeug. Wir nennen ihn, statt „ein Suchanbieter“ zu schreiben, weil ein ungenannter Empfänger in einem Drittland genau die Angabe ist, wegen der man diese Seite liest. Amazon Bedrock beherrscht keine Websuche; sie ist deshalb der einzige Schritt, für den wir die Anthropic-Schnittstelle unmittelbar aufrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Websuche ist Teil der von Ihnen abgerufenen Leistung und bleibt abschaltbar. Für die Übermittlung in die USA gelten die Standardvertragsklauseln der Europäischen Kommission samt ergänzender technischer Massnahmen.
3.6 Live-Übersetzung
Die Live-Übersetzung ist eine freiwillige, gesondert bezahlte Funktion.
Sie ist aus, solange Sie sie nicht einschalten. Ist sie an, wird das Gesagte der Gegenseite während des Gesprächs an DeepL SE zur Übersetzung übermittelt. Das ist der zweite Verarbeitungsschritt, der den europäischen Weg verlassen kann — und genau deshalb steht er hier und nicht in einer Fußnote: DeepL ist ein deutsches Unternehmen, die zugesicherte Verarbeitung innerhalb der EU ist aber eine vertragliche Eigenschaft der Team-, Business- und Enterprise-Tarife und keine Eigenschaft des Produkts an sich. Schalten Sie die Übersetzung ab, gilt die Zusage ohne Ausnahme.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Übersetzung ist die von Ihnen gesondert bestellte Leistung. Verlässt die Verarbeitung tarifbedingt die EU, ist sie durch die Standardvertragsklauseln der Europäischen Kommission gedeckt.
3.7 Texterkennung bei gescannten Dokumenten
Ihre Wissensbasis wird auf Ihrem Gerät gelesen, indiziert und durchsucht.
Ein gescanntes PDF ist die eine Ausnahme, und sie betrifft das Einlesen, nicht das laufende Gespräch: Eine solche Datei enthält Bilder von Text statt Text, deshalb wird jede Seite als Bild an unser Backend in Frankfurt geschickt und dort dem Modell von Anthropic zur Texterkennung vorgelegt. Der erkannte Text kommt auf Ihr Gerät zurück; alles danach — Indizierung, Suche, Antwort — läuft wieder lokal.
Dieser Schritt bleibt auf dem europäischen Weg; anders als Websuche und Live-Übersetzung verlässt er ihn nicht. Genannt wird er hier, weil dabei ein Teil Ihrer Wissensbasis Ihr Gerät verlässt — und weil wer mit Mandantenakten arbeitet, das bewusst entscheiden können soll, statt es zu entdecken. Der zweite solche Schritt ist die Anreicherung beim Einlesen, siehe 3.8. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Erfüllung des Vertrags. Ein Zwischenspeicher, dessen Schlüssel aus Datei und Seite gebildet wird, verhindert, dass dieselbe Seite zweimal geschickt wird. Seitenbilder werden nach der Erkennung nicht aufbewahrt und nicht zum Training eines Modells verwendet.
Die Texterkennung lässt sich abschalten. Dann wird eine gescannte Datei als Bilddatei ohne Textebene gemeldet, statt still nichts zu liefern. Sind Texterkennung und Anreicherung (3.8) abgeschaltet, verlässt kein Teil Ihrer Wissensbasis zu irgendeinem Zeitpunkt Ihr Gerät.
3.8 Anreicherung beim Einlesen
Damit die Suche in Ihrer Wissensbasis auch dann trifft, wenn Sie anders fragen, als im Dokument geschrieben steht, bekommt jeder Abschnitt beim Einlesen eine kurze Zusammenfassung, typische Fragen und Stichwörter mitgegeben.
Diese Zusatzangaben fließen nur in die Suche ein, nicht in die Antworten. Dafür wird der jeweilige Abschnittstext an unser Backend in Frankfurt geschickt und dort einem Modell von Anthropic vorgelegt. Das Ergebnis kommt auf Ihr Gerät zurück; Einbetten, Suchen und Antworten laufen wieder lokal.
Auch dieser Schritt bleibt auf dem europäischen Weg. Er betrifft, anders als 3.7, nicht nur gescannte Dateien, sondern jedes Dokument, das Sie einlesen — deshalb steht er hier als eigener Abschnitt und nicht als Nebensatz. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Erfüllung des Vertrags. Ein Zwischenspeicher auf Ihrem Gerät, dessen Schlüssel aus dem Inhalt des Abschnitts gebildet wird, verhindert, dass derselbe Abschnitt zweimal geschickt wird; ein unverändertes Dokument kostet beim erneuten Einlesen keine weitere Übermittlung. Abschnittstexte und Ergebnisse werden serverseitig nicht gespeichert und nicht zum Training eines Modells verwendet.
Die Anreicherung lässt sich abschalten (KB_ENRICH=0).
Dann werden Ihre Abschnitte ohne diese Zusatzangaben durchsuchbar
gemacht — die Suche trifft etwas seltener, und kein Abschnittstext
verlässt Ihr Gerät. Wer einen eigenen Anthropic-Schlüssel hinterlegt,
erreicht dasselbe auf anderem Weg: Die Anreicherung läuft dann direkt
von Ihrem Gerät aus, ohne Umweg über unser Backend.
3.9 Compliance-Modul: Rechtsraumwahl, eigene Unterlagen und die Nachbereitung
Das Compliance-Modul verarbeitet zwei Dinge, die Berufs- und Bankgeheimnisse berühren können: die Unterlagen, die Sie als eigene Wissensbasis hinterlegen — interne Richtlinien, Verträge, das Verzeichnis der Auslagerungen — und die Frage, die im Gespräch entsteht.
Beides läuft auf demselben EU-isolierten Weg wie das Rechtsmodul: Verarbeitung in der EU, Pseudonymisierung vor jeder Übermittlung an ein Sprachmodell, kein Training auf Ihren Inhalten.
Der Abruf einer öffentlichen Rechtsquelle ist für sich genommen keine Verarbeitung personenbezogener Daten — ein Gesetzestext enthält keine. Die Suchanfrage kann jedoch welche enthalten, etwa wenn ein Name oder eine Vertragsbezeichnung in den Suchbegriff gerät. Deshalb erhalten die Konnektoren ausschliesslich einzelne, gekürzte Suchbegriffe und niemals Gesprächsinhalte; Begriffe, die wie Fliesstext aussehen, werden abgewiesen. Übermittelt werden sie an die jeweilige amtliche Stelle (EUR-Lex, eCFR, dfs.ny.gov). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die Nachbereitung — die Liste der im Gespräch genannten Normen mit Fundstelle und Fassungsdatum — wird in Ihrem Konto gespeichert, damit Sie sie einer Prüferin vorlegen können. Sie wird nach 24 Monaten gelöscht, früher auf Ihre Anforderung. Sie enthält Fundstellen, nicht den Gesprächsinhalt.
MCP-Verbindungen zu Ihren eigenen Quellen. Der zusätzliche Konnektor ruft freigegebene Textressourcen von kompatiblen MCP-Servern über Streamable HTTP ab und kann Werkzeuge aufrufen, die ein von Ihnen verbundener Anbieter bereitstellt; jeder Werkzeugaufruf wird Ihnen vorher zur Bestätigung angezeigt und kann je nach Anbieter Informationen in diesem System lesen oder ändern. Verbindungen, die Sie selbst einrichten; die Daten gehen dorthin, wohin Sie zeigen. Die Desktop-App verbindet sich direkt mit diesem Server und indiziert und durchsucht die abgerufenen Texte auf Ihrem Gerät. Ausgewählte Auszüge für Antworten und Briefings gehen über den bestehenden Anfrageweg an das Thalassa-Backend und den konfigurierten Modelldienst; der Konnektor legt keinen zentralen Dokumentenspeicher an. Unterstützte Verbindungen und Einrichtung.
3.10 Website und Analyse
Serverprotokolle (IP-Adresse, Zeit, Seite) zur Sicherheit und Fehlersuche auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Eine Produktanalyse findet auf dieser Website derzeit nicht statt. Es ist kein Analyse- oder Zählskript eingebunden, es wird kein Zählpixel geladen und zu diesem Zweck wird kein Cookie gesetzt. Der Satz stand hier früher andersherum; er beschrieb eine Absicht, nicht den Zustand. Kommt eine Messung dazu, steht der Anbieter hier namentlich, bevor sein erstes Skript lädt.
3.11 Der Chat-Assistent auf dieser Website
Wenn Sie das Chatfenster öffnen und eine Frage stellen, verarbeiten wir den Text dieser Frage, die im Gespräch gewechselten Nachrichten, die Sprache der Seite, Ihre IP-Adresse und eine Sitzungskennung, die Ihr Browser erzeugt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — die Beantwortung von Fragen zu unserem Produkt und der Schutz des Dienstes vor Missbrauch.
Die Antwort erzeugt ein Claude-Modell von Anthropic, betrieben auf Amazon Bedrock in der EU durch die Amazon Web Services EMEA SARL. Das ist derselbe Weg und dieselbe Regel wie unter 3.4: Bedrock nutzt die Inhalte nicht zum Training und speichert sie nicht. Für den Chat gelten dieselben strengen Datenschutzregeln wie für das übrige Produkt — er ist kein gesonderter, großzügigerer Dienst.
Damit der Chat auch Fragen versteht, die anders formuliert sind als unsere Seiten, rechnet Amazon Titan Text Embeddings den Text Ihrer Frage zusätzlich in eine Zahlenfolge um (einen sogenannten Vektor). Das geschieht ebenfalls auf Amazon Bedrock, in Frankfurt am Main (AWS-Region eu-central-1), durch denselben Auftragsverarbeiter und unter denselben Regeln: Die Frage wird dort nicht gespeichert und nicht zum Training genutzt. Der Vektor dient nur dazu, die passenden Stellen unserer Seiten zu finden, und wird danach verworfen.
Wir speichern Ihr Gespräch nicht. Der Inhalt Ihrer Fragen und der Antworten steht in keinem unserer Protokolle. IP-Adresse und Sitzungskennung liegen allein im Arbeitsspeicher des Chatdienstes, ausschließlich zur Begrenzung der Anzahl von Fragen in einem Zeitraum; sie fallen spätestens nach 24 Stunden aus dieser Zählung heraus und gehen bei jedem Neustart des Dienstes verloren. Der Chatdienst wird von Vercel gehostet, die Funktion läuft in Frankfurt; Vercel führt technische Aufrufdaten (Zeit, Adresse, Status) als Serverprotokoll, ohne den Inhalt Ihrer Nachrichten.
Das Chatfenster hinterlegt zwei Werte in Ihrem Browser: eine Kennung für das laufende Gespräch und den Vermerk, dass das Fenster schon einmal geöffnet wurde. Beide sind für den von Ihnen gewünschten Chat unbedingt erforderlich, beide bleiben auf Ihrem Gerät, und beide sind mit dem Schließen des Tabs verschwunden. Cookies werden nicht gesetzt.
4. Zahlungen
Käufe wickelt Stripe ab. Ihre Karten- oder Bankdaten sehen und speichern wir nie: Sie geben sie auf der Zahlungsseite von Stripe ein, und dort bleiben sie.
Wir verkaufen über Stripe Managed Payments. Damit ist Stripe und nicht die Thalassa Consulting Kft. Verkäuferin im Rechtssinne (Merchant of Record). Auf Ihrem Beleg und Ihrem Kontoauszug erscheint Link als Verkäufer; erworben wird die Zahlung von der Stripe Payments Company beziehungsweise, für Kundinnen und Kunden in Europa, von der Stripe Technology Europe, Limited (Irland). Stripe berechnet die Umsatzsteuer, zieht sie ein und führt sie ab, versendet Rechnung und Beleg und übernimmt den Support zu Zahlung und Abonnement. Bestellübersicht, Kündigung und Zahlungsmittel verwalten Sie unter link.com.
Was wir beim Kauf an Stripe übergeben: eine interne Kontokennung, das gewählte Produkt samt Abrechnungszeitraum und Ihre E-Mail-Adresse. Was Stripe unmittelbar bei Ihnen erhebt: Name, Rechnungsanschrift, Zahlungsdaten und alles, was Sie dem dortigen Support mitteilen. Was wir zurückbekommen: dass gezahlt wurde, Betrag und Währung, eine Kunden- und eine Vorgangskennung sowie den Abo-Status. Zahlungsdaten erhalten wir nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und, für die Aufbewahrung der Rechnungsunterlagen, Art. 6 Abs. 1 lit. c (rechtliche Verpflichtung). Da Stripe global tätig ist, greifen die im nächsten Abschnitt beschriebenen Garantien für Drittlands- übermittlungen.
5. Wo die Daten liegen
Unsere Infrastruktur läuft in der Europäischen Union. Unser Backend steht in eu-central-1 (Frankfurt); die Antworterzeugung wird innerhalb der EU geroutet. Das ist keine blosse Absichtserklärung: Die zulässigen Regionen sind im Quelltext erzwungen, ein Deployment ausserhalb scheitert.
Nicht jeder Auftragsverarbeiter sitzt in der EU. Deshalb steht hier, wer es ist, wo er sitzt und was die Übermittlung trägt — wir nennen sie lieber, als Sie fragen zu lassen:
- Spracherkennung durch Deepgram, Inc. (USA), über deren EU-Endpunkt
- Antworterzeugung durch Claude-Modelle von Anthropic auf Amazon Bedrock (EU-Regionen), betrieben von der Amazon Web Services EMEA SARL
- Betrieb und Hosting durch Amazon Web Services (eu-central-1) und Vercel (Frankfurt)
- Zahlungen durch Stripe
- E-Mail-Versand und Postfächer durch die Proton AG (Schweiz) — darüber laufen die Nachrichten aus dem Kontaktformular und der Schriftwechsel mit unseren Adressen
- Übersetzung — nur wenn Sie sie einschalten — durch DeepL SE (Deutschland)
- Websuche — ausschliesslich bei Antworten und Briefings, die sie nutzen, und nur nach Organisationen — durch die Anthropic PBC (USA)
Für Übermittlungen in die USA gelten die Standardvertragsklauseln der Europäischen Kommission samt ergänzender technischer Massnahmen. Für die Schweiz braucht es sie nicht: Die Europäische Kommission hat der Schweiz ein angemessenes Datenschutzniveau bescheinigt; die Übermittlung stützt sich damit auf Art. 45 DSGVO und nicht auf Vertragsklauseln. Ändert sich diese Liste, ändert sich diese Seite mit.
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Schreiben Sie an info@thalassa-consulting.com. Wir antworten innerhalb eines Monats. Die Kontolöschung ist ausserdem direkt in der Anwendung möglich und entfernt Ihre Daten, ohne dass wir tätig werden müssen.
Eines kann die Löschung nicht: ein laufendes bezahltes Abonnement beenden. Der Kaufvertrag besteht mit Stripe und nicht mit uns (siehe Abschnitt 4), wir können dort nicht kündigen. Ein Knopf, der es dennoch behauptete, hinterliesse ein gelöschtes Konto und eine weiterlaufende Abbuchung. Kündigen Sie deshalb zuerst unter link.com; danach ist die Löschung sofort möglich. Ein Gratis- oder Aktionszugang blockiert sie nicht.
7. Beschwerderecht
Sie können sich bei einer Aufsichtsbehörde beschweren, insbesondere im Mitgliedstaat Ihres Aufenthalts oder Arbeitsplatzes. Für uns zuständig ist:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Falk Miksa utca 9-11, 1055 Budapest, Hungary
https://naih.hu ·
ugyfelszolgalat@naih.hu
8. Sicherheit
Durchgehende Transportverschlüsselung, Verschlüsselung gespeicherter Kontodaten, Zugriff nach dem Erforderlichkeitsprinzip und ein Ausschluss aus der Bildschirmaufnahme, damit das Assistenzfenster nicht in geteilten Bildschirmen erscheint. Kein System ist vollkommen sicher, und wir behaupten das auch nicht.
9. Änderungen
Änderungen veröffentlichen wir hier und informieren registrierte Nutzer über wesentliche Änderungen per E-Mail.