Datenschutzerklärung
Islamify.ai — islamify.ai — EMAD gUG (haftungsbeschränkt)
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Nawiaskystraße 27
81735 München
Deutschland
E-Mail: datenschutz@islamify.ai
Telefon: +49 89 20070281
Vertretungsberechtigte Geschäftsführer: Emir Muminović, Meris Cerić, Damir Mujaković
2. Überblick über die Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unseres Dienstes erforderlich ist oder Sie in die Verarbeitung eingewilligt haben. Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung unserer Website islamify.ai und der zugehörigen mobilen Anwendungen (nachfolgend gemeinsam „Dienst").
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre Daten auf Grundlage folgender Rechtsgrundlagen:
| Rechtsgrundlage | Anwendung |
|---|---|
| Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Cookie-Consent, Marketing-Analysen, Newsletter |
| Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Registrierung, Kontoführung, Abo-Verwaltung, Zahlungsabwicklung, Bereitstellung des Chat-Dienstes |
| Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung) | Aufbewahrung von Rechnungsdaten (HGB/AO) |
| Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) | IT-Sicherheit, Betrugsprävention, Dienst-Optimierung |
4. Welche Daten wir erheben
4.1 Registrierungsdaten
Die Registrierung bei Islamify.ai erfolgt ausschließlich über externe Authentifizierungsdienste (Single Sign-On, SSO). Eine Registrierung mit E-Mail-Adresse und selbst gewähltem Passwort ist nicht vorgesehen. Wir speichern keine Passwörter und betreiben keinen eigenen Passwort-Wiederherstellungsprozess; sollten Sie Ihre Zugangsdaten verloren haben, wenden Sie sich bitte an den von Ihnen gewählten SSO-Anbieter.
Folgende SSO-Anbieter stehen zur Verfügung:
- Google Sign-In — Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung
- Microsoft Entra ID (ehemals Azure Active Directory) — Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Datenschutzerklärung
- Sign in with Apple — Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Datenschutzerklärung
- LinkedIn Sign-In — LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Datenschutzerklärung
Bei der Anmeldung über einen dieser Dienste erhalten wir vom jeweiligen Anbieter:
- Name (sofern vom Anbieter übermittelt)
- E-Mail-Adresse
- Profilbild (sofern vom Anbieter übermittelt)
- eindeutige Benutzer-ID des Anbieters
Besonderheit „Sign in with Apple": Sie können bei der Anmeldung wählen, Ihre echte E-Mail-Adresse zu verbergen. Apple erzeugt in diesem Fall eine anonyme Weiterleitungsadresse auf der Domain @privaterelay.appleid.com. Wir erhalten in diesem Fall weder Ihre echte E-Mail-Adresse, noch können wir sie ermitteln. Apple leitet an diese Relay-Adresse gesendete Nachrichten an Ihre Apple-ID weiter und verarbeitet diese Weiterleitung als eigenständiger Verantwortlicher. Sie können die Relay-Adresse jederzeit in Ihren Apple-ID-Einstellungen deaktivieren; die Zustellung von E-Mails an Ihr Nutzerkonto ist dann nicht mehr möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen und Vertragserfüllung — die Authentifizierung über einen SSO-Anbieter ist zwingender Bestandteil der Leistungserbringung).
4.2 Nutzungsdaten
Bei der Nutzung des Dienstes erheben wir automatisch:
- IP-Adresse
- Gerätetyp, Betriebssystem, Browser-Version
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten und Funktionen
- Referrer-URL
Wie wir mit der IP-Adresse umgehen: Bei sicherheitsrelevanten Vorgängen an Ihrem Konto — insbesondere Anmeldungen und fehlgeschlagenen Anmeldeversuchen — speichern wir die vollständige IP-Adresse, damit wir unbefugte Zugriffe erkennen und nachvollziehen können; Einzelheiten und Fristen stehen in Ziffer 4.7. Für die Reichweitenmessung wird die IP-Adresse dagegen nicht gespeichert, sondern vor der Speicherung zu einem nicht rückrechenbaren Tageshash verarbeitet (Ziffer 6.6).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an IT-Sicherheit und Dienst-Optimierung)
4.3 Chat-Daten
Bei der Nutzung des KI-Chats verarbeiten wir:
- Ihre eingegebenen Nachrichten (Fragen/Prompts)
- Die KI-generierten Antworten
- Zeitstempel der Interaktion
- Hochgeladene Dokumente und Bilder — sie bleiben so lange gespeichert, wie der Chat besteht, zu dem sie gehören (siehe unten)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Aufbewahrung: Sie können die Aufbewahrungsdauer Ihrer Chat-Verläufe selbst in den Kontoeinstellungen festlegen. Nach Ablauf der von Ihnen gewählten Frist werden die Chatverläufe automatisch und unwiderruflich gelöscht.
Hochgeladene Dateien: Eine Datei bleibt gespeichert, solange der Chat besteht, in dem Sie sie hochgeladen haben. Wird der Chat gelöscht — von Ihnen oder mit Ablauf der Aufbewahrungsfrist — werden auch die Datei und die daraus erzeugte durchsuchbare Textkopie gelöscht. Solange der Chat besteht, bleibt die Datei vorhanden.
4.3a Mögliche Verarbeitung besonderer Kategorien personenbezogener Daten
Aufgrund des islamischen Themenschwerpunkts unseres Dienstes ist es möglich, dass Sie freiwillig sensible Informationen eingeben, die unter Art. 9 DSGVO fallen (z. B. religiöse Überzeugungen, Gesundheitsangaben).
Wir empfehlen ausdrücklich, keine sensiblen personenbezogenen Daten in Chat-Nachrichten einzugeben.
Soweit solche Daten freiwillig eingegeben werden, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung durch freiwillige Eingabe).
Es erfolgt:
- keine Profilbildung
- keine Klassifizierung nach religiöser Zugehörigkeit
- keine automatisierte Entscheidungsfindung mit Rechtswirkung
4.4 Zahlungsdaten
Bei Abschluss eines kostenpflichtigen Abonnements sowie beim einmaligen Kauf von Extra-Dirhem werden über den jeweils gewählten Zahlungsdienstleister (Stripe oder PayPal) erhoben:
- Zahlungsmethode (z. B. Kreditkarte, SEPA-Lastschrift oder PayPal; bei SEPA-Lastschrift IBAN und SEPA-Mandatsdaten; bei PayPal die von PayPal übermittelten Transaktions- und Abonnementkennungen)
- Abrechnungsadresse
- Transaktionsdaten
Hinweis: Vollständige Kreditkarten- und Kontonummern werden nicht von uns gespeichert, sondern ausschließlich vom jeweiligen Zahlungsdienstleister verarbeitet. Ihre PayPal-Zugangsdaten erhalten wir nicht.
Hinweis zu PayPal: Im Zeitraum vom 22.07.2026 bis zum 29.07.2026 stand PayPal nicht als Zahlungsart zur Verfügung; seit dem 30.07.2026 setzen wir PayPal wieder als Zahlungsdienstleister ein. Daten aus PayPal-Transaktionen, die vor dem 22.07.2026 abgeschlossen wurden, verarbeiten wir unabhängig davon weiterhin ausschließlich zur Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO, § 257 HGB; Aufbewahrungsfristen: Buchungsbelege 8 Jahre, Handelsbücher und Jahresabschlüsse 10 Jahre).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Aufbewahrung abgeschlossener Zahlungsvorgänge zusätzlich Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
Aufbewahrung: Rechnungen und Buchungsbelege 8 Jahre, Handelsbücher, Inventare und Jahresabschlüsse 10 Jahre (§ 147 Abs. 1, Abs. 3 AO; § 257 Abs. 1, Abs. 4 HGB; § 14b UStG). Die Frist beginnt jeweils mit Ablauf des Kalenderjahres, in dem die Unterlage entstanden ist.
4.5 Kommunikationsdaten
Bei Kontaktaufnahme (E-Mail, Support-Formular) verarbeiten wir:
- Name
- E-Mail-Adresse
- Inhalt Ihrer Nachricht
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Bearbeitung von Anfragen)
4.6 Anträge auf einen geförderten Zugang
Wenn Sie über die per Mail bereitgestellte Vorlage einen geförderten Zugang beantragen (Muḥsin-Förderprogramm), verarbeiten wir die von Ihnen freiwillig übermittelten Angaben zum Zweck der Antragsprüfung:
- Vor- und Nachname
- Telefonnummer und Antwort-E-Mail-Adresse
- Schilderung Ihrer aktuellen Lebenssituation
- Optionale Nachweise (z. B. Studienbescheinigung, Bürgergeld-, ALG-, Renten- oder Sozialhilfebescheid)
Solche Nachweise können besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO enthalten (z. B. Hinweise auf Gesundheit oder soziale Lage). Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO, die Sie durch das in der Mail-Vorlage enthaltene Datenschutz-Einverständnis erteilen. Ohne dieses Einverständnis dürfen wir die Anfrage nicht prüfen und löschen die Mail unverzüglich.
Speicherdauer: Die E-Mail samt aller Anhänge wird spätestens 30 Tage nach Abschluss der Bearbeitung aus den aktiven Systemen gelöscht. Provider-seitige Backups (Microsoft 365 / Mail-Hoster) werden im üblichen Rotationszyklus überschrieben; ein gezielter Zugriff darauf erfolgt nicht.
Empfänger: Eine Weitergabe an Dritte erfolgt nicht.
Widerruf: Sie können Ihre Einwilligung jederzeit formlos widerrufen — eine kurze Mail an datenschutz@islamify.ai genügt. Ihre Daten werden in diesem Fall umgehend gelöscht. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Hinweis: Ein Anspruch auf einen geförderten Zugang besteht nicht.
4.7 Prüfprotokoll sicherheitsrelevanter Vorgänge
Zu sicherheitsrelevanten Vorgängen an Ihrem Konto führen wir ein Prüfprotokoll. Erfasst werden Anmeldungen und fehlgeschlagene Anmeldeversuche, Passwort- und Rollenänderungen sowie das Löschen von Konten. Zu jedem Eintrag speichern wir:
- Ihre E-Mail-Adresse im Klartext und die Kennung Ihres Kontos
- die Art des Vorgangs und, wo nötig, eine kurze Beschreibung
- IP-Adresse und Browser- bzw. Gerätekennung
- Zeitpunkt
Wichtig für den Fall der Kontolöschung: Diese Einträge werden beim Löschen des Kontos nicht mitgelöscht. Ihre E-Mail-Adresse bleibt dort bis zum Ablauf der Frist lesbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an IT-Sicherheit, Missbrauchserkennung und Nachvollziehbarkeit von Kontoänderungen)
Speicherdauer: 90 Tage; danach werden die Einträge automatisch und täglich gelöscht. Die Anmeldeereignisse, die unser Anmeldedienst (auth.islamify.ai) gesondert protokolliert, werden bereits nach 30 Tagen automatisch gelöscht.
4.8 Schutz vor mehrfacher Testphase (E-Mail-Fingerabdruck)
Wenn ein Nutzerkonto gelöscht wird, speichern wir zur Missbrauchsvermeidung keinen Klartext der E-Mail-Adresse, sondern einen technisch geschützten Fingerabdruck (Hashwert). Er dient ausschließlich dazu, mehrfach wiederholte kostenlose Testphasen mit derselben E-Mail-Adresse zu verhindern.
Aus dem Fingerabdruck allein lässt sich die Adresse nicht zurückgewinnen.
Damit kein falscher Eindruck entsteht: Das heißt nicht, dass uns Ihre Adresse nach der Löschung unbekannt wäre. Sie bleibt im Prüfprotokoll (Ziffer 4.7) noch 90 Tage im Klartext lesbar und — falls ein kostenpflichtiges Abonnement bestand — in den Rechnungsunterlagen für die gesetzlichen Aufbewahrungsfristen. Innerhalb dieser Fristen können wir Sie darüber weiterhin erreichen. Erst danach bleibt allein der Fingerabdruck übrig, aus dem sich nichts zurückgewinnen lässt.
Solange der Fingerabdruck gespeichert ist, ist mit derselben E-Mail-Adresse keine neue Registrierung möglich — auf keinem der angebotenen Registrierungswege und unabhängig davon, welcher Anmeldeanbieter genutzt wird. Auf die Sperre und ihre Dauer wird vor dem Löschen des Kontos hingewiesen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung mehrfach in Anspruch genommener kostenloser Testphasen)
Speicherdauer: 180 Tage ab der Kontolöschung; danach wird der Fingerabdruck automatisch gelöscht und eine erneute Registrierung mit derselben Adresse ist wieder möglich.
4.9 Gerätekennung für Push-Benachrichtigungen (nur mobile Apps)
Wenn Sie in unseren mobilen Apps Benachrichtigungen erlauben, erzeugt Ihr Betriebssystem eine Gerätekennung: bei iOS ein Token des Apple Push Notification service, bei Android eine Registrierungskennung von Firebase Cloud Messaging. Die App übermittelt diese Kennung an unseren Server, damit wir Ihnen mitteilen können, dass eine von Ihnen angeforderte Antwort fertig ist, während die App geschlossen war.
Wir speichern dazu:
- die Gerätekennung
- die Plattform (iOS oder Android) und die Zustellumgebung
- den Zeitpunkt der Speicherung und der letzten Aktualisierung
- die Verknüpfung mit Ihrem Nutzerkonto
Die Gerätekennung sagt nichts über Sie oder Ihre Inhalte aus. Sie wird von Apple bzw. Google vergeben, von diesen jederzeit gewechselt und lässt sich ohne die zugehörige App nicht verwenden.
Zweck: Sie darüber zu unterrichten, dass eine angeforderte Antwort vorliegt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie erteilen sie über die Abfrage Ihres Betriebssystems; ohne diese Erlaubnis wird keine Kennung erhoben.
Widerruf: jederzeit in den Systemeinstellungen Ihres Geräts. Der Widerruf wirkt für die Zukunft; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.
Löschung: Wir löschen die Gerätekennung, sobald Sie sich in der App abmelden, Ihr Konto löschen oder Apple bzw. Google uns mitteilt, dass das Gerät keine Meldungen mehr annimmt. Der letzte Fall wird automatisch erkannt und ausgeführt. Unabhängig davon wird eine Kennung entfernt, die 180 Tage lang nicht mehr aufgefrischt wurde — die App tut das bei jedem Start.
Was in einer solchen Meldung steht: ausschließlich ein fester, allgemein gehaltener Hinweis, dass eine Antwort bereitsteht, sowie eine interne Kennung, damit die App den richtigen Chat öffnen kann. Der Inhalt Ihrer Frage oder der Antwort wird nicht übertragen — weder Text noch Titel noch Auszüge daraus. Diesen holt die App erst nach dem Öffnen unmittelbar von unserem Server.
Auf Android kann die Meldung auf Ihren Wunsch den Anfang der Antwort anzeigen. Diese Fassung wird auf Ihrem Gerät selbst erzeugt; der Text verlässt unsere Systeme dabei nicht und wird insbesondere nicht an Google übermittelt. Auf dem gesperrten Bildschirm erscheint stets nur der allgemein gehaltene Hinweis.
Die Web-Anwendung unter chat.islamify.ai ist hiervon nicht betroffen. Dort werden keine Push-Benachrichtigungen versendet und keine Gerätekennungen erhoben.
5. Anonymisierte Qualitätssicherung der KI
5.1 Zweck
Zur Sicherstellung und Verbesserung der Qualität unserer KI-generierten Antworten speichern wir Chat-Interaktionen in einer separaten, anonymisierten Qualitätssicherungs-Datenbank.
5.2 Anonymisierung
Die in der Qualitätssicherungs-Datenbank gespeicherten Daten enthalten die gestellte Frage und die KI-generierte Antwort. Die Daten enthalten keine Zuordnung zum Nutzerkonto, keine Benutzer-ID, keine IP-Adresse und keine sonstigen Identifikationsmerkmale.
5.3 Restrisiko bei selbst eingegebenen Daten
Es ist möglich, dass Nutzer in ihren Fragen freiwillig personenbezogene Daten angeben. Wir empfehlen daher, keine personenbezogenen Daten in Chat-Nachrichten einzugeben.
5.4 Marktforschung
Die anonymisierten Daten werden zusätzlich zur Marktforschung hinsichtlich islamischer Themeninteressen verwendet, um unser Angebot besser auf die Bedürfnisse unserer Nutzer auszurichten.
5.5 Kein Modelltraining
Die anonymisierten Daten werden nicht zum Training oder Fine-Tuning von KI-Modellen eingesetzt.
5.6 Rechtsgrundlage
Da die Daten anonymisiert sind und keinen Personenbezug mehr aufweisen, fällt diese Verarbeitung nicht in den Anwendungsbereich der DSGVO (vgl. Erwägungsgrund 26 DSGVO).
6. Drittanbieter und Auftragsverarbeiter
6.1 Hosting
Die Anwendung wird auf von uns kontrollierter Infrastruktur in Deutschland betrieben. Aktueller Hosting-Standort ist netcup; Cloudflare kann für DNS, TLS, CDN und Sicherheitsfunktionen vorgeschaltet sein.
6.2 KI-Verarbeitung (Chat-Antworten, Spracherkennung, Sprachausgabe)
Für die Verarbeitung Ihrer Eingaben, die Generierung der KI-Antworten, die Spracherkennung (Speech-to-Text) und die Sprachausgabe (Text-to-Speech) setzen wir zwei Auftragsverarbeiter ein:
- Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Irland — Plattform Vertex AI. Verarbeitet wird dort: die Generierung der Chat-Antworten, die Sprachausgabe (Text-to-Speech) sowie die Aufbereitung hochgeladener Dokumente für die Wissens-Suche.
- OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland — Dienst OpenAI API. Verarbeitet wird dort ausschließlich: die Spracherkennung (Speech-to-Text), also von Ihnen diktierte Eingaben sowie hochgeladene Audio- und Videodateien.
- Speicherort Ihrer Inhalte (Daten at-rest): Europäische Union. Ihre Chatverläufe, hochgeladenen Dateien und die daraus erzeugten Antworten liegen auf unserer eigenen Infrastruktur in der EU (Abschnitt 6.1).
- Verarbeitungsort: Die von uns eingesetzten Modelle werden über eine globale Infrastruktur bereitgestellt; die Verarbeitung kann daher auch außerhalb der EU, insbesondere in den USA, erfolgen. Die hierfür geltenden Schutzmaßnahmen sind in Abschnitt 7 beschrieben.
Die über Vertex AI verwendeten KI-Modelle laufen vollständig innerhalb dieser Plattform; ein Weiterreichen Ihrer Eingaben an die jeweiligen Modell-Entwickler findet nicht statt. Welches konkrete Modell eine Anfrage bearbeitet, entscheidet unser Routing nach technischen Kriterien (Eingabe-Art, Sprache, Last) und bleibt intern.
Nutzung zum Modelltraining ausgeschlossen: Nach den vertraglichen Bedingungen beider Anbieter werden Ihre Ein- und Ausgaben nicht zum Training oder zur Verbesserung von KI-Modellen verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Bei Eingaben, die unter Art. 9 DSGVO fallen (siehe Abschnitt 4.3a), zusätzlich Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung durch freiwillige Eingabe).
6.3 Vektor-Datenbank (Wissens-Suche / RAG)
Die Vektor-Datenbank für die Suche in Texten läuft auf unserer eigenen Infrastruktur in Deutschland (pgvector in unserer Postgres-Datenbank). Ein externer Anbieter ist dafür nicht eingeschaltet.
Bei jeder Chat-Anfrage wird die Frage in einen numerischen Vektor umgewandelt und mit hinterlegten Texten abgeglichen. Wenn Sie eine Datei hochladen, wird auch deren Text in solche Vektoren zerlegt und dort gespeichert, damit die KI darin suchen kann — siehe Abschnitt 4.3.
6.4 Authentifizierung
Die Anmeldung erfolgt durch direkte Einbindung der unter Abschnitt 4.1 genannten SSO-Anbieter über das standardisierte Verfahren OpenID Connect. Ein zwischengeschalteter Identitätsdienst wird nicht eingesetzt. Alle Anmelde-Sitzungen werden ausschließlich auf unserer eigenen Infrastruktur in Deutschland verwaltet.
6.5 Zahlungsabwicklung
- Anbieter: Stripe Payments Europe, Ltd., Dublin 2, Irland
- Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg — als Zahlungsart wählbar; im Zeitraum vom 22.07.2026 bis zum 29.07.2026 nicht verfügbar; zur Verarbeitung von Daten aus vor dem 22.07.2026 abgeschlossenen PayPal-Transaktionen siehe Abschnitt 4.4
6.6 Reichweitenmessung (Plausible Analytics)
Zur Reichweitenmessung und zur Verbesserung unseres Angebots setzen wir Plausible Analytics ein — selbst gehostet auf unserer eigenen Infrastruktur in der EU. Eine Übermittlung der Messdaten an einen Drittanbieter findet nicht statt.
- Cookielos: Plausible setzt keine Cookies und erstellt keine geräteübergreifenden Profile.
- Keine IP-Speicherung: Die IP-Adresse wird nicht gespeichert; sie wird lediglich kurzlebig zur anonymen Zählung verarbeitet.
- Erfasste Domains: islamify.ai und chat.islamify.ai.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Reichweitenmessung und Verbesserung des Angebots).
Widerspruch: Sie können die Reichweitenmessung jederzeit über den Opt-out-Schalter auf islamify.ai/cookies deaktivieren. Die Einstellung wird als plausible_ignore im lokalen Speicher (localStorage) Ihres Browsers abgelegt und gilt pro Browser und Gerät.
Google Analytics oder Meta Analytics werden erst nach Implementierung und ausschließlich nach Ihrer ausdrücklichen Einwilligung über einen Cookie-Consent-Banner aktiviert.
6.7 Zustellung von Push-Benachrichtigungen (nur mobile Apps)
Zur Zustellung von Benachrichtigungen an mobile Geräte nutzen wir die Zustelldienste der jeweiligen Plattformbetreiber. Ohne sie ist eine Benachrichtigung an ein geschlossenes Gerät technisch nicht möglich; einen Weg daran vorbei gibt es auf keiner der beiden Plattformen.
iOS — Apple Push Notification service
- Anbieter: Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland; für die weltweite Infrastruktur Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA
- Zweck: Zustellung der Benachrichtigung an Ihr Gerät
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Android — Firebase Cloud Messaging
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; für die weltweite Infrastruktur Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Zweck: Zustellung der Benachrichtigung an Ihr Gerät
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Umfang: Wir nutzen ausschließlich den Nachrichtendienst. Die Analysefunktionen von Firebase sind ausdrücklich abgeschaltet; ein Firebase-Analysedienst ist in unseren Apps nicht enthalten.
Welche Inhalte dabei übertragen werden: ausschließlich ein fester, allgemein gehaltener Hinweis, dass eine Antwort bereitsteht, sowie eine interne Kennung für den betreffenden Chat. Der Inhalt Ihrer Frage oder der Antwort wird nicht übertragen. Einzelheiten siehe Ziffer 4.9.
Eine Übermittlung in die USA lässt sich bei diesen Diensten nicht ausschließen; hierfür gelten die Schutzmaßnahmen aus Abschnitt 7.2 entsprechend.
7. Datenübermittlung in Drittländer
7.1 Grundsatz
Ihre Inhalte (Chat-Eingaben, hochgeladene Dokumente, Sprachaufnahmen und die daraus erzeugten KI-Antworten) werden innerhalb der Europäischen Union gespeichert. Hosting und Wissenssuche finden vollständig in der EU statt. Für die Generierung der KI-Antworten kann die Verarbeitung – je nach eingesetztem Modell – auch auf globaler Infrastruktur unseres Auftragsverarbeiters außerhalb der EU, insbesondere in den USA, erfolgen. Die hierfür geltenden Schutzmaßnahmen sind in Abschnitt 7.2 beschrieben.
7.2 Verbleibende Transfers und Schutzmaßnahmen
Eine Datenübermittlung in die USA kann in folgenden Fällen auftreten:
- KI-Verarbeitung der Chat-Inhalte (Abschnitt 6.2): Die Generierung der KI-Antworten kann je nach eingesetztem Modell auf der globalen Infrastruktur von Vertex AI auch außerhalb der EU – insbesondere in den USA – erfolgen. Der Betreiber von Vertex AI (Google LLC) ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO); ergänzend gelten die EU-Standardvertragsklauseln des Auftragsverarbeitungsvertrags (Art. 46 Abs. 2 lit. c DSGVO). Eine Nutzung Ihrer Ein- und Ausgaben zum Training von KI-Modellen ist vertraglich ausgeschlossen.
- Spracherkennung (Abschnitt 6.2): Diktierte Eingaben und hochgeladene Audio- und Videodateien werden von OpenAI verarbeitet; die Verarbeitung kann in den USA erfolgen. Vertragspartner im EWR ist OpenAI Ireland Limited; die Übermittlung ist durch die EU-Standardvertragsklauseln des Auftragsverarbeitungsvertrags abgesichert (Art. 46 Abs. 2 lit. c DSGVO). Eine Nutzung Ihrer Inhalte zur Entwicklung oder Verbesserung der Dienste ist vertraglich ausgeschlossen.
- Authentifizierung über SSO (Abschnitt 4.1): Google, Microsoft und LinkedIn sind unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO); Apple stützt sich auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
- Zahlungsabwicklung (Abschnitt 6.5): Bei Stripe und PayPal können je nach Zahlungsart und Support-/Betriebsfall Drittlandtransfers auftreten; maßgeblich sind die Data-Protection-Bedingungen des jeweiligen Zahlungsdienstleisters. Dies gilt ebenso für Daten aus PayPal-Zahlungen, die vor dem 22.07.2026 abgeschlossen wurden und weiterhin zur Erfüllung gesetzlicher Aufbewahrungspflichten vorgehalten werden.
- Betriebsmetadaten bei Cloud-Anbietern: Bei der Nutzung von Google Cloud können administrative Metadaten (z. B. Abrechnungsdaten, Support-Anfragen) bei Konzerngesellschaften in den USA verarbeitet werden. Diese Übermittlungen sind durch EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Ergänzend setzen wir technische und organisatorische Schutzmaßnahmen wie Transportverschlüsselung (TLS), Verschlüsselung at-rest und Datenminimierung ein.
Eine Kopie der jeweils vereinbarten Garantien (insbesondere der Standardvertragsklauseln) können Sie bei uns unter datenschutz@islamify.ai anfordern (Art. 13 Abs. 1 lit. f DSGVO).
8. Aufbewahrungsfristen
| Datenart | Aufbewahrungsdauer |
|---|---|
| Registrierungsdaten | Bis zur Löschung des Nutzerkontos |
| Chat-Verläufe (personenbezogen) | Vom Nutzer in den Einstellungen festlegbar |
| Anonymisierte Chat-Daten (QS) | Unbegrenzt (kein Personenbezug) |
| Rechnungen und Buchungsbelege (inkl. Zahlungsdaten) | 8 Jahre (§ 147 Abs. 1 Nr. 4, Abs. 3 AO; § 257 Abs. 1 Nr. 4, Abs. 4 HGB; § 14b UStG) |
| Handelsbücher, Inventare, Jahresabschlüsse | 10 Jahre (§ 147 Abs. 1 Nr. 1, Abs. 3 AO; § 257 Abs. 1 Nr. 1, Abs. 4 HGB) |
| Nutzungsdaten (Server-Logs) | 90 Tage |
| Prüfprotokoll (Anmeldungen, Kontoänderungen, Löschungen) | 90 Tage |
| Anmeldeereignisse des Anmeldedienstes (auth.islamify.ai) | 30 Tage |
| E-Mail-Fingerabdruck nach Kontolöschung | 180 Tage ab der Kontolöschung, danach automatische Löschung |
| Kommunikationsdaten | 3 Jahre nach Abschluss der Anfrage |
| Gerätekennung für Push-Benachrichtigungen | Bis zum Widerruf, zur Abmeldung in der App, zur Kontolöschung, bis der Plattformbetreiber das Gerät als ungültig meldet — spätestens nach 180 Tagen ohne Auffrischung |
Nach Löschung des Nutzerkontos werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Zwei Bestände sind zusätzlich ausgenommen und beruhen auf unserem berechtigten Interesse: das Prüfprotokoll nach Ziffer 4.7 (90 Tage) und der E-Mail-Fingerabdruck nach Ziffer 4.8 (180 Tage). Beide werden nach Ablauf der genannten Frist automatisch gelöscht.
9. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach
Zur Ausübung Ihrer Rechte: datenschutz@islamify.ai
10. Cookies
10.1 Technisch notwendige Cookies
Wir verwenden technisch notwendige Cookies für den Betrieb des Dienstes (Session-Cookies, Authentifizierungs-Cookies). Diese werden ohne Ihre Einwilligung gesetzt.
10.2 Analyse- und Marketing-Cookies (geplant)
Werden erst nach Implementierung und nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Consent-Banner gesetzt. Unsere Reichweitenmessung mit Plausible Analytics (Abschnitt 6.6) arbeitet cookielos und setzt keine Analyse-Cookies.
11. Newsletter
Bei Anmeldung zum Newsletter verarbeiten wir E-Mail-Adresse und Zeitpunkt der Anmeldung (Double-Opt-in). Sie können Ihre Einwilligung jederzeit widerrufen.
12. Minderjährigenschutz
Unser Dienst richtet sich an Personen, die das 16. Lebensjahr vollendet haben. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version ist stets unter islamify.ai abrufbar. Bei wesentlichen Änderungen werden wir Sie informieren.
Letzte Aktualisierung: 20. August 2026
EMAD gUG (haftungsbeschränkt), München