Datenschutzerklärung
Zuletzt aktualisiert: 2. Juli 2026.
LangReply, betrieben von Anmaer Software (Québec, Kanada), respektiert Ihr Recht auf Privatsphäre. Diese Erklärung beschreibt in klarer Sprache, welche personenbezogenen Daten wir erheben, warum, wie lange wir sie aufbewahren, wer darauf Zugriff hat und welche Rechte Ihnen nach dem Gesetz 25 der Provinz Quebec (Gesetz zur Modernisierung der gesetzlichen Bestimmungen zum Schutz personenbezogener Daten) sowie nach den geltenden kanadischen Datenschutzgesetzen zustehen.
1. Verantwortlicher für den Schutz personenbezogener Daten
Gemäß Abschnitt 8.1 des Gesetzes haben wir einen Verantwortlichen für den Schutz personenbezogener Daten (VSPD) benannt. Sie können sich bei Fragen, Anträgen oder Beschwerden zu Ihren Daten an ihn wenden:
Widmaer Telisma, Verantwortlicher für den Schutz personenbezogener Daten, Anmaer Software (9550-5582 Québec Inc.) · privacy@langreply.com
2. Welche personenbezogenen Daten wir erheben
Wir erheben nur, was wir zur Erbringung des Dienstes benötigen. Je nachdem, wie Sie LangReply nutzen:
- Konto und Abrechnung: Name, E-Mail-Adresse, Unternehmen (optional), Rechnungsadresse, Zahlungsinformationen (verarbeitet von Stripe — wir sehen Ihre Kartennummer nie).
- Postfach-Verbindung: Adresse des von Ihnen verbundenen Postfachs sowie die verschlüsselten Anmeldedaten, die LangReply benötigt, um übersetzte Nachrichten in Ihrem Namen zu empfangen und zu senden.
- Nachrichteninhalte: Die von uns übersetzten Nachrichten laufen über unsere auf eigenen Servern gehostete Übersetzungs-Engine. Für seltene Sprachen oder wenn die selbstgehostete Engine nicht verfügbar ist, kann eine Partner-KI-Engine (Anthropic) genutzt werden; der zu übersetzende Text wird dann nur für die Dauer der Verarbeitung an diesen Anbieter gesendet und von ihm nicht gespeichert. Nachrichten werden nur so lange aufbewahrt, wie es für die Zustellung und die kurzfristige Fehlerdiagnose unbedingt erforderlich ist.
- Technische Protokolle: IP-Adresse, Browsertyp, aufgerufene Seiten, Sicherheitsereignisse. Ausschließlich zur Sicherheit, Betrugsprävention und Zuverlässigkeit des Dienstes verwendet.
- Cookies: standardmäßig nur unbedingt erforderliche Cookies (Sprachauswahl, Einwilligung, Sitzung). Optionale Cookies (Analyse, Marketing) erfordern Ihre ausdrückliche Einwilligung — siehe Cookie-Banner.
3. Zwecke der Verwendung
- Bereitstellung des LangReply-Dienstes (übersetzen, weiterleiten, transkribieren, zusammenfassen).
- Verwaltung Ihres Kontos, Ihres Abonnements und Ihrer Abrechnung.
- Sicherheit gewährleisten, Betrug und Missbrauch verhindern, gesetzlich vorgeschriebene Prüfprotokolle aufbewahren.
- Kommunikation mit Ihnen zum Dienst (technische Hinweise, von Ihnen gewünschte Updates).
4. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die oben genannten Zwecke erforderlich ist, und nie länger als gesetzlich vorgeschrieben. Endet ein Zweck, werden die Daten gelöscht oder anonymisiert. Konkret:
- Konto- und Abonnementdaten: werden aufbewahrt, solange das Konto besteht; die Löschung erfolgt auf Anfrage über Ihr Dashboard oder über unseren Verantwortlichen für den Schutz personenbezogener Daten.
- Übersetzte Nachrichten: keine Langzeitspeicherung — nur der für die Zustellung erforderliche Transit. Kurze Indizes und Protokolle werden bis zu 90 Tage zu Diagnosezwecken aufbewahrt und anschließend gelöscht.
- Technische Protokolle (Sicherheit): 6 Monate.
- Cookie-Auswahl: bis zu 12 Monate (jederzeit änderbar).
5. Wer hat Zugriff
Der Zugriff ist auf die Mitarbeiter von LangReply beschränkt, die ihn zum Betrieb des Dienstes zwingend benötigen, und unterliegt schriftlichen Vertraulichkeitspflichten. Die Daten sind im Ruhezustand verschlüsselt und werden durch rollenbasierte Zugriffskontrolle und Zwei-Faktor-Authentifizierung geschützt. Wir verkaufen Ihre personenbezogenen Daten niemals.
6. Dritte, die Ihre Daten in unserem Auftrag verarbeiten
Wir arbeiten mit einer kleinen Anzahl geprüfter Dienstleister zusammen, die durch eine schriftliche Vereinbarung zur Auftragsverarbeitung gebunden sind oder sich für die optionalen Kanäle noch in der Vertragsanbahnung befinden. Zum Zeitpunkt dieser Erklärung:
- Stripe (Zahlungsabwicklung) — Zahlungsdaten werden direkt von Stripe verarbeitet, wir sehen oder speichern Ihre Kartennummer niemals.
- Hetzner Online GmbH (Server-Hosting) — Rechenzentrum in Helsinki, Finnland (Europäische Union).
- Cloudflare — ausschließlich DNS-Verwaltung. Der Web-Traffic läuft nicht über Cloudflare; es werden keinerlei Nachrichteninhalte an Cloudflare übermittelt.
- Twilio (SMS und Telefonverifizierung) — die betreffende Telefonnummer wird von Twilio zum Senden und Empfangen von SMS verarbeitet.
- Resend (E-Mail-Versand) — wird zur Zustellung unserer transaktionalen E-Mails und übersetzten Nachrichten verwendet.
- Anthropic (Ausweich-Übersetzungs-Engine und Anrufzusammenfassungen) — wird nur für bestimmte seltene Sprachen, bei Nichtverfügbarkeit unserer eigenen Engine oder zur Zusammenfassung eines Anrufs verwendet; die betreffenden Inhalte werden dann nur für die Dauer der Verarbeitung übermittelt und nicht gespeichert.
- Meta Platforms / WhatsApp (WhatsApp-Business-Messaging) — sofern der entsprechende Kanal aktiviert ist: Die ausgetauschten Nachrichten laufen über die Infrastruktur von Meta, um Ihren Kontakt zu erreichen.
- Microsoft (Microsoft Graph, Outlook, Teams) — sofern der entsprechende Kanal aktiviert ist: Der Zugriff auf Ihr Postfach oder Ihre Teams-Unterhaltungen erfolgt über die Microsoft-APIs.
- Slack Technologies (Slack-Kanal) — sofern der entsprechende Kanal aktiviert ist: Nachrichten aus Ihren Slack-Workspaces laufen über die Slack-APIs.
- Zoom Video Communications (Zoom-Kanal, Meeting-Zusammenfassungen) — sofern der entsprechende Kanal aktiviert ist: Meeting-Transkripte und -Nachrichten laufen über die Zoom-APIs.
- GitHub (Microsoft) — verschlüsselte Off-Site-Backups, USA. Das Backup-Repository schließt OTT-/SMS-Nachrichten und deren Schlüssel aus.
- Backblaze B2 — verschlüsselte Off-Site-Backups, USA. Der Backup-Speicher schließt OTT-/SMS-Nachrichten und deren Schlüssel aus.
7. Übermittlungen außerhalb Quebecs / Kanadas
Einige unserer Dienstleister befinden sich außerhalb Quebecs (Hetzner in Helsinki, Finnland — EU/DSGVO; Stripe, Cloudflare, GitHub und Backblaze in den USA und weltweit). Vor jeder Übermittlung prüfen wir den anwendbaren Schutzrahmen und stellen mittels Standardvertragsklauseln und technischer Schutzmaßnahmen sicher, dass Ihre Daten ein Schutzniveau erhalten, das dem des Rechts der Provinz Quebec gleichwertig ist. Sie können uns kontaktieren, um weitere Einzelheiten zu einer konkreten Übermittlung zu erhalten.
8. Ihre Rechte nach dem Gesetz 25
Sie haben in Bezug auf Ihre personenbezogenen Daten die folgenden Rechte, die kostenlos durch Kontaktaufnahme mit unserem VSPD (privacy@langreply.com) ausgeübt werden können:
- Auskunftsrecht — eine Kopie Ihrer personenbezogenen Daten erhalten.
- Recht auf Berichtigung — unrichtige oder unvollständige Daten berichtigen.
- Recht auf Widerruf der Einwilligung — jederzeit für jede optionale Verarbeitung.
- Recht auf Datenübertragbarkeit — Ihre Daten in einem strukturierten, gängigen technischen Format erhalten.
- Recht auf Beendigung der Verbreitung und auf Deindexierung — verlangen, dass wir die Veröffentlichung einer Information einstellen oder dass eine Suchmaschine sie nicht mehr mit Ihrem Namen verknüpft, unter den gesetzlich vorgesehenen Voraussetzungen.
- Recht auf Information über automatisierte Entscheidungen und auf Abgabe einer Stellungnahme. LangReply setzt keine automatisierten Entscheidungen ein, die erhebliche Auswirkungen auf Sie haben könnten.
Wir antworten innerhalb von 30 Tagen. Sollten Sie der Auffassung sein, dass wir Ihre Rechte nicht gewahrt haben, können Sie eine Beschwerde bei der Commission d'accès à l'information du Québec (CAI, Datenschutzaufsicht der Provinz Quebec) einreichen — cai.gouv.qc.ca.
9. Sicherheitsmaßnahmen
Die Daten sind im Ruhezustand (AES-256-GCM) und bei der Übertragung (TLS 1.2+ als Minimum) verschlüsselt; der Zugriff wird durch starke, mit scrypt gehashte Passwörter, Zwei-Faktor-Authentifizierung (2FA/TOTP), rollenbasierte Zugriffskontrolle (RBAC), Brute-Force-Ratenbegrenzung und ein vollständiges Audit-Protokoll geschützt. Im Falle eines Vertraulichkeitsvorfalls, der ein erhebliches Schadensrisiko darstellt, benachrichtigen wir die CAI (Datenschutzaufsicht Quebec) und die betroffenen Personen gemäß Abschnitt 3.5 des Gesetzes.
10. Minderjährige
LangReply ist ein für berufliche Nutzer gedachter Business-Dienst. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 14 Jahren. Sollten Sie glauben, dass dies dennoch geschehen ist, kontaktieren Sie uns bitte, und wir werden die Daten umgehend entfernen.
11. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden auf der Website angekündigt und, sofern gesetzlich vorgeschrieben, per E-Mail mitgeteilt. Das Datum oben zeigt stets die aktuellste Version an.
12. Kontakt
Anmaer Software (LangReply) · Verantwortlicher für den Schutz personenbezogener Daten · privacy@langreply.com · anmaer.com