Datenschutz
Diese Datenschutzerklärung gilt für die Website mertagi.com mit dem Chat mit MAGI und für die Anwendung unter app.mertagi.com.
Verantwortliche und Datenschutzkontakt
Verantwortlich ist die MertAGI OÜ (in Gründung); die Gesellschaft wird in Estland gegründet. Anschrift und Registerangaben erscheinen im Impressum, sobald sie vorliegen.Verantwortlich ist die MertAGI OÜ; Anschrift und Registerangaben stehen im Impressum. Anfragen zum Datenschutz und zu Ihren Rechten senden Sie an hello@mertagi.com.
Für Daten, die ein Unternehmen in MertAGI über seine Geschäftspartner verarbeitet – etwa Kontakte von Lieferanten und Kunden, Belege und E-Mails –, handelt MertAGI im Auftrag dieses Unternehmens (Art. 28 DSGVO). Verantwortlich ist dann das Unternehmen; wenden Sie sich mit Anfragen bitte an es.
Welche Informationen wir auf der Website verarbeiten
- Beim Aufruf der Website: technische Daten, die Ihr Browser mitsendet, etwa Zeitpunkt, aufgerufene Adresse und die Netzwerkadresse (IP-Adresse), soweit sie für Auslieferung, Sicherheit und Ratenbegrenzung nötig sind.
- Im Chat mit MAGI: Ihre Nachricht, der jüngste Gesprächsverlauf (bis zu zwölf Nachrichten), die Sprache der Seite und der Abschnitt, den Sie gerade lesen.
- Wenn Sie uns über ein Kontaktformular oder per E-Mail schreiben: Ihre E-Mail-Adresse, Ihren Namen, die Angaben, die das jeweilige Formular erfragt (etwa Unternehmen, Funktion, Land, Unternehmensgröße, Handelsvolumen, Art des Investors, Medium oder Termin), Ihre Nachricht und den einmaligen Code, mit dem Sie Ihre Adresse bestätigen; zum Schutz vor Missbrauch außerdem pseudonymisiert die IP-Adresse und die Browserkennung.
Zwecke und Rechtsgrundlagen auf der Website
- Bereitstellung und Absicherung der Website, einschließlich Missbrauchsschutz und Ratenbegrenzung (Art. 6 Abs. 1 lit. f DSGVO).
- Beantwortung Ihrer Fragen im Chat, über die Kontaktformulare und per E-Mail: soweit es um einen möglichen Vertrag geht, Art. 6 Abs. 1 lit. b DSGVO, im Übrigen unser berechtigtes Interesse, Fragen zu MertAGI zu beantworten (Art. 6 Abs. 1 lit. f DSGVO). Die Bestätigung Ihrer Adresse mit einem einmaligen Code und die Eingangsbestätigung per E-Mail stellen sicher, dass niemand in Ihrem Namen schreibt (Art. 6 Abs. 1 lit. f DSGVO).
- Erfüllung rechtlicher Pflichten, soweit erforderlich (Art. 6 Abs. 1 lit. c DSGVO).
Chat mit MAGI auf der Website
Der Chat beantwortet Fragen zu MertAGI. Wenn Sie eine Nachricht senden, werden die oben genannten Chat-Daten an unseren Server und über OpenRouter an den eingerichteten KI-Modellanbieter übermittelt, um eine Antwort zu erzeugen. Geben Sie keine Passwörter, Zahlungsdaten oder vertraulichen Geschäftsinformationen ein. MAGI kann im Chat weder auf ein Unternehmenskonto zugreifen noch Transaktionen ausführen.
Der Chat trifft keine rechtlichen oder ähnlich erheblichen Entscheidungen über Sie. Antworten können fehlerhaft sein; verbindlich sind allein Vertrag, Tarif und die Angaben in der Anwendung.
Die Anwendung app.mertagi.com
Wenn Sie sich registrieren und MertAGI nutzen, verarbeiten wir Ihre Kontodaten (E-Mail-Adresse, Name, das Passwort nur als Hash, Sprache und Einstellungen), die Daten Ihres Arbeitsbereichs und die Nutzungs- und Sicherheitsprotokolle der Anwendung – um sie nach dem Nutzungsvertrag bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO) und gegen Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Bei jeder Anmeldung speichern wir außerdem die Kennung Ihres Browsers (User-Agent) und eine gekürzte IP-Adresse – drei der vier Blöcke einer IPv4-Adresse, das Netzpräfix einer IPv6-Adresse.
KI in der Anwendung: Geben Sie MAGI eine Aufgabe, gehen die Inhalte, die sie braucht – Ihre Nachricht und die nötigen Ausschnitte aus Ihrem Arbeitsbereich –, über OpenRouter an einen KI-Modellanbieter (derzeit vor allem Z.ai mit GLM und DeepSeek). Für Recherchen gehen Suchbegriffe und Adressen an Jina (Lesen von Seiten und Suche), Brave (Websuche) und Apify (öffentliche Berufsprofile); sie können Namen von Unternehmen oder Personen enthalten, die Sie eingeben.
Sprache, standardmäßig aus und pro Arbeitsbereich einschaltbar: Eine Sprachaufnahme wird über OpenRouter verschriftlicht (derzeit von Mistral AI) und als Anhang des Gesprächs gespeichert. MAGIs Antwort spricht entweder die Sprachausgabe Ihres Browsers – manche Browser nutzen dafür Cloud-Stimmen ihres Herstellers – oder unsere Server-Stimme über OpenRouter (derzeit von OpenAI).
Benachrichtigungen auf dem Sperrbildschirm, wenn Sie sie erlauben: Sie laufen über den Push-Dienst Ihres Browsers (etwa Google, Apple oder Mozilla). Ihr Inhalt – Titel, Text und ein Link in die Anwendung – ist Ende-zu-Ende verschlüsselt, der Push-Dienst kann ihn nicht lesen. Wir speichern dafür die Adresse und die Schlüssel Ihres Abonnements.
Identitätsprüfung (KYC)
Mit der Identitätsprüfung schalten Sie die zweite Stufe Ihres Startguthabens frei; sie schützt MertAGI und andere Nutzer vor Missbrauch. Die Prüfung ist freiwillig.
Sie laden Ihr Ausweisdokument (Vorder- und Rückseite oder die Fotoseite des Reisepasses) und ein Selfie hoch. Ihr Gerät kodiert die Bilder vor dem Hochladen neu und entfernt dabei Metadaten wie den Aufnahmeort; die Bilder liegen geschützt auf unserem Server in Indien.
Den Text des Dokuments liest unser eigener Server aus (Tesseract OCR), und er gleicht die Gesichter mit quelloffenen Modellen ab (OpenCV YuNet und SFace); dabei entstehen biometrische Daten (Art. 9 DSGVO). Die Bilder verlassen unseren Server nicht. Für die abschließende Plausibilitätsprüfung erhält GLM 5.3 Flash über OpenRouter nur ausgelesene Textangaben – etwa Namen, Daten und das Ergebnis der Prüfziffern –, nie die Bilder, die vollständige Dokumentnummer oder die maschinenlesbare Zone. Das Modell kann nur Zweifel melden; freigeben kann es keine Prüfung.
Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO). Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen – in der Anwendung („Einwilligung widerrufen“) oder per E-Mail. Ein Widerruf vor der Entscheidung schließt die Prüfung und löscht die Bilder sofort.
Die meisten Prüfungen entscheidet die Anwendung automatisch. Auffällige Fälle prüft eine Person bei MertAGI, die die Bilder nur sieht, solange der Fall offen ist; jeder Zugriff wird protokolliert. Hat die Person entschieden, erhalten Sie eine E-Mail. Sie können jederzeit verlangen, dass eine Person die Entscheidung überprüft, Ihren Standpunkt darlegen und die Entscheidung anfechten (Art. 22 Abs. 3 DSGVO).
Die Bilder löschen wir, sobald entschieden ist, spätestens nach 30 Tagen. Den Prüfvorgang – nie die Bilder – speichern wir, solange Ihr Konto besteht: Ihre Angaben (Namen, Geburtsdatum, Dokumentart, ausstellendes Land), die aus der maschinenlesbaren Zone des Dokuments gelesenen Daten (Namen, Geburtsdatum, Geschlecht, Staatsangehörigkeit, Ablaufdatum, Dokumentart und die letzten drei Zeichen der Dokumentnummer), die Prüfergebnisse samt Bildqualität und Wert des Gesichtsabgleichs, etwaige Zweifel des Modells, die Entscheidung und Ihre Einwilligung. Er wird gelöscht, wenn Ihr Konto gelöscht wird oder Sie die Löschung Ihrer Daten verlangen; Ihr Datenexport enthält ihn, ohne Bilder.
Unternehmensprüfung (KYB)
Für die dritte Stufe des Startguthabens und den Unternehmenszugang prüfen wir Ihr Unternehmen: Ihre Angaben und, wenn Sie ihn hochladen, einen Registerauszug, dessen Text unser eigener Server ausliest. Die Umsatzsteuer-Identifikationsnummer prüfen wir beim Mehrwertsteuer-Informationsaustauschsystem VIES der Europäischen Kommission; für die abschließende Plausibilitätsprüfung erhält GLM 5.3 Flash über OpenRouter nur ausgelesene Angaben, nie die Datei. Unauffällige Unternehmen schaltet die Anwendung automatisch frei, auffällige prüft eine Person bei MertAGI. Eine ungültige oder unbestätigte Umsatzsteuer-Identifikationsnummer führt nie zu einer automatischen Ablehnung; sie prüft eine Person.
Rechtsgrundlage sind der Vertrag und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse, Handel nur zwischen geprüften Unternehmen zu ermöglichen (Art. 6 Abs. 1 lit. f DSGVO). Der Prüfvorgang – die Unternehmensangaben, die Antwort von VIES und was der Registerauszug bestätigt hat – bleibt gespeichert, solange das Konto besteht; der Datenexport des Unternehmens-Arbeitsbereichs enthält ihn.
Anmeldung mit Google, Facebook, LinkedIn, X oder Telegram
Sobald diese Anmeldungen verfügbar sind: Melden Sie sich über einen dieser Anbieter an, erhalten wir von ihm die Kennung Ihres Kontos, Ihren Namen und, soweit Sie sie freigeben, Ihre E-Mail-Adresse samt der Angabe, ob der Anbieter sie bestätigt hat; eine unbestätigte Adresse – bei Facebook und X immer – bestätigen Sie über unseren eigenen Link. Die Zugangsschlüssel des Anbieters verwenden wir nur einmal für die Anmeldung und speichern oder protokollieren sie nicht. Wird ein Anbieter mit Ihrem Konto verknüpft oder davon getrennt, senden wir einen Sicherheitshinweis an Ihre E-Mail-Adresse; Ihr Datenexport enthält die verknüpften Anmeldungen. Rechtsgrundlage ist der Nutzungsvertrag (Art. 6 Abs. 1 lit. b DSGVO); für die Verarbeitung beim Anbieter gilt dessen Datenschutzerklärung.
E-Mails
Registrierungs-, Bestätigungs-, Passwort- und Sicherheits-E-Mails sowie das Ergebnis einer Prüfung, über die eine Person entschieden hat, verschickt unsere Anwendung über den Mailserver (SMTP) eines E-Mail-Anbieters; bis zum Versand warten die E-Mails in unserer Datenbank. Braucht ein Prüffall eine Person, geht eine Nachricht an das Postfach der Plattform. Rechtsgrundlage ist der Nutzungsvertrag (Art. 6 Abs. 1 lit. b DSGVO).
Empfänger und internationale Übermittlungen
Zugriff erhalten nur autorisierte MertAGI-Mitarbeiter und die Dienstleister, die wir dafür einsetzen: Hostinger International Ltd. betreibt unsere Server in einem Rechenzentrum in Indien; ein E-Mail-Anbieter versendet unsere E-Mails; für KI OpenRouter und die Modellanbieter (derzeit Z.ai, DeepSeek, Mistral AI und OpenAI); für Recherchen Jina, Brave und Apify; für Benachrichtigungen die Push-Dienste der Browser. Umsatzsteuer-Identifikationsnummern prüft die Europäische Kommission (VIES). Wir verkaufen keine Daten.
Unsere Server stehen in Indien, und einige Dienstleister verarbeiten Daten in weiteren Ländern außerhalb des Europäischen Wirtschaftsraums, etwa in den USA und in China. Für diese Übermittlungen nutzt MertAGI einen anwendbaren Übermittlungsmechanismus nach Kapitel V DSGVO und ergänzende Schutzmaßnahmen. Eine aktuelle Liste der Auftragsverarbeiter mit ihren Standorten erhalten Sie jederzeit unter hello@mertagi.com.
Speicherdauer
Website: Chatnachrichten speichern wir auf unserem Server nicht dauerhaft; für OpenRouter und den Modellanbieter gelten deren Aufbewahrungsfristen. Sicherheits- und Ratenbegrenzungsdaten bewahren wir in der Regel höchstens 90 Tage auf. E-Mails bewahren wir auf, solange es für die Bearbeitung nötig ist, und löschen sie spätestens zwölf Monate nach dem letzten inhaltlichen Kontakt, sofern keine Rechtsansprüche oder Pflichten eine längere Aufbewahrung erfordern. Nachrichten aus den Kontaktformularen liegen verschlüsselt auf unserem Server: der Eingangsnachweis höchstens 90 Tage, der Versandauftrag der beiden E-Mails höchstens 180 Tage.
Anwendung: Kontodaten, Arbeitsbereich, Prüfvorgänge und Protokolle speichern wir, solange Ihr Konto besteht. Verlangen Sie die Löschung Ihres Kontos, löschen wir diese Daten; wo Unterlagen, die wir aufbewahren müssen – etwa Rechnungen und Buchungsbelege –, noch auf Ihr Konto verweisen, entfernen wir stattdessen alles, was Sie identifiziert. Die Bilder der Identitätsprüfung löschen wir, sobald entschieden ist, spätestens nach 30 Tagen.
Ihre Rechte
Nach Maßgabe der DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen, einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen und eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Ihre Daten können Sie jederzeit selbst herunterladen: mit dem Datenexport in den Einstellungen der Anwendung. Bei einer automatisierten Entscheidung können Sie verlangen, dass eine Person sie überprüft. Kontakt: hello@mertagi.com. Sie können sich außerdem bei der estnischen Datenschutzaufsicht (Andmekaitse Inspektsioon) oder bei Ihrer örtlich zuständigen Aufsichtsbehörde im EWR beschweren.