Datenschutzerklärung
Islamify.ai — islamify.ai — EMAD gUG (haftungsbeschränkt)
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Nawiaskystraße 27
81735 München
Deutschland
E-Mail: [email protected]
Telefon: +49 89 20070281
Vertretungsberechtigte Geschäftsführer: Emir Muminović, Meris Cerić, Damir Mujaković
2. Überblick über die Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unseres Dienstes erforderlich ist oder Sie in die Verarbeitung eingewilligt haben. Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung unserer Website islamify.ai und der zugehörigen mobilen Anwendungen (nachfolgend gemeinsam „Dienst").
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre Daten auf Grundlage folgender Rechtsgrundlagen:
| Rechtsgrundlage | Anwendung |
|---|---|
| Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Cookie-Consent, Marketing-Analysen, Newsletter |
| Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Registrierung, Kontoführung, Abo-Verwaltung, Zahlungsabwicklung, Bereitstellung des Chat-Dienstes |
| Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung) | Aufbewahrung von Rechnungsdaten (HGB/AO) |
| Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) | IT-Sicherheit, Betrugsprävention, Dienst-Optimierung |
4. Welche Daten wir erheben
4.1 Registrierungsdaten
Die Registrierung bei Islamify.ai erfolgt ausschließlich über externe Authentifizierungsdienste (Single Sign-On, SSO). Eine Registrierung mit E-Mail-Adresse und selbst gewähltem Passwort ist nicht vorgesehen. Wir speichern keine Passwörter und betreiben keinen eigenen Passwort-Wiederherstellungsprozess; sollten Sie Ihre Zugangsdaten verloren haben, wenden Sie sich bitte an den von Ihnen gewählten SSO-Anbieter.
Folgende SSO-Anbieter stehen zur Verfügung:
- Google Sign-In — Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung
- Microsoft Entra ID (ehemals Azure Active Directory) — Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Datenschutzerklärung
- Sign in with Apple — Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Datenschutzerklärung
- LinkedIn Sign-In — LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Datenschutzerklärung
Bei der Anmeldung über einen dieser Dienste erhalten wir vom jeweiligen Anbieter:
- Name (sofern vom Anbieter übermittelt)
- E-Mail-Adresse
- Profilbild (sofern vom Anbieter übermittelt)
- eindeutige Benutzer-ID des Anbieters
Besonderheit „Sign in with Apple": Sie können bei der Anmeldung wählen, Ihre echte E-Mail-Adresse zu verbergen. Apple erzeugt in diesem Fall eine anonyme Weiterleitungsadresse auf der Domain @privaterelay.appleid.com. Wir erhalten in diesem Fall weder Ihre echte E-Mail-Adresse, noch können wir sie ermitteln. Apple leitet an diese Relay-Adresse gesendete Nachrichten an Ihre Apple-ID weiter und verarbeitet diese Weiterleitung als eigenständiger Verantwortlicher. Sie können die Relay-Adresse jederzeit in Ihren Apple-ID-Einstellungen deaktivieren; die Zustellung von E-Mails an Ihr Nutzerkonto ist dann nicht mehr möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen und Vertragserfüllung — die Authentifizierung über einen SSO-Anbieter ist zwingender Bestandteil der Leistungserbringung).
4.2 Nutzungsdaten
Bei der Nutzung des Dienstes erheben wir automatisch:
- IP-Adresse (anonymisiert)
- Gerätetyp, Betriebssystem, Browser-Version
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten und Funktionen
- Referrer-URL
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an IT-Sicherheit und Dienst-Optimierung)
4.3 Chat-Daten
Bei der Nutzung des KI-Chats verarbeiten wir:
- Ihre eingegebenen Nachrichten (Fragen/Prompts)
- Die KI-generierten Antworten
- Zeitstempel der Interaktion
- Temporär hochgeladene Dokumente und Bilder (werden nach Verarbeitung durch die KI automatisch gelöscht)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Aufbewahrung: Sie können die Aufbewahrungsdauer Ihrer Chat-Verläufe selbst in den Kontoeinstellungen festlegen. Nach Ablauf der von Ihnen gewählten Frist werden die Chatverläufe automatisch und unwiderruflich gelöscht.
4.3a Mögliche Verarbeitung besonderer Kategorien personenbezogener Daten
Aufgrund des islamischen Themenschwerpunkts unseres Dienstes ist es möglich, dass Sie freiwillig sensible Informationen eingeben, die unter Art. 9 DSGVO fallen (z. B. religiöse Überzeugungen, Gesundheitsangaben).
Wir empfehlen ausdrücklich, keine sensiblen personenbezogenen Daten in Chat-Nachrichten einzugeben.
Soweit solche Daten freiwillig eingegeben werden, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung durch freiwillige Eingabe).
Es erfolgt:
- keine Profilbildung
- keine Klassifizierung nach religiöser Zugehörigkeit
- keine automatisierte Entscheidungsfindung mit Rechtswirkung
4.4 Zahlungsdaten
Bei Abschluss eines kostenpflichtigen Abonnements werden über den jeweils gewählten Zahlungsdienstleister (Stripe oder PayPal) erhoben:
- Zahlungsmethode (z. B. Kreditkarte, SEPA-Lastschrift oder PayPal; bei SEPA-Lastschrift IBAN und SEPA-Mandatsdaten; bei PayPal die von PayPal übermittelten Transaktions- und Abonnementkennungen)
- Abrechnungsadresse
- Transaktionsdaten
Hinweis: Vollständige Kreditkarten- und Kontonummern werden nicht von uns gespeichert, sondern ausschließlich vom jeweiligen Zahlungsdienstleister verarbeitet. Ihre PayPal-Zugangsdaten erhalten wir nicht.
Hinweis zu PayPal: Im Zeitraum vom 22.07.2026 bis zum 29.07.2026 stand PayPal nicht als Zahlungsart zur Verfügung; seit dem 30.07.2026 setzen wir PayPal wieder als Zahlungsdienstleister ein. Daten aus PayPal-Transaktionen, die vor dem 22.07.2026 abgeschlossen wurden, verarbeiten wir unabhängig davon weiterhin ausschließlich zur Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO, § 257 HGB; Aufbewahrungsfristen: Buchungsbelege 8 Jahre, Handelsbücher und Jahresabschlüsse 10 Jahre).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Aufbewahrung abgeschlossener Zahlungsvorgänge zusätzlich Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
Aufbewahrung: Rechnungen und Buchungsbelege 8 Jahre, Handelsbücher, Inventare und Jahresabschlüsse 10 Jahre (§ 147 Abs. 1, Abs. 3 AO; § 257 Abs. 1, Abs. 4 HGB; § 14b UStG). Die Frist beginnt jeweils mit Ablauf des Kalenderjahres, in dem die Unterlage entstanden ist.
4.5 Kommunikationsdaten
Bei Kontaktaufnahme (E-Mail, Support-Formular) verarbeiten wir:
- Name
- E-Mail-Adresse
- Inhalt Ihrer Nachricht
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Bearbeitung von Anfragen)
4.6 Anträge auf einen geförderten Zugang
Wenn Sie über die per Mail bereitgestellte Vorlage einen geförderten Zugang beantragen (Muḥsin-Förderprogramm), verarbeiten wir die von Ihnen freiwillig übermittelten Angaben zum Zweck der Antragsprüfung:
- Vor- und Nachname
- Telefonnummer und Antwort-E-Mail-Adresse
- Schilderung Ihrer aktuellen Lebenssituation
- Optionale Nachweise (z. B. Studienbescheinigung, Bürgergeld-, ALG-, Renten- oder Sozialhilfebescheid)
Solche Nachweise können besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO enthalten (z. B. Hinweise auf Gesundheit oder soziale Lage). Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO, die Sie durch das in der Mail-Vorlage enthaltene Datenschutz-Einverständnis erteilen. Ohne dieses Einverständnis dürfen wir die Anfrage nicht prüfen und löschen die Mail unverzüglich.
Speicherdauer: Die E-Mail samt aller Anhänge wird spätestens 30 Tage nach Abschluss der Bearbeitung aus den aktiven Systemen gelöscht. Provider-seitige Backups (Microsoft 365 / Mail-Hoster) werden im üblichen Rotationszyklus überschrieben; ein gezielter Zugriff darauf erfolgt nicht.
Empfänger: Eine Weitergabe an Dritte erfolgt nicht.
Widerruf: Sie können Ihre Einwilligung jederzeit formlos widerrufen — eine kurze Mail an [email protected] genügt. Ihre Daten werden in diesem Fall umgehend gelöscht. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Hinweis: Ein Anspruch auf einen geförderten Zugang besteht nicht.
5. Anonymisierte Qualitätssicherung der KI
5.1 Zweck
Zur Sicherstellung und Verbesserung der Qualität unserer KI-generierten Antworten speichern wir Chat-Interaktionen in einer separaten, anonymisierten Qualitätssicherungs-Datenbank.
5.2 Anonymisierung
Die in der Qualitätssicherungs-Datenbank gespeicherten Daten enthalten die gestellte Frage und die KI-generierte Antwort. Die Daten enthalten keine Zuordnung zum Nutzerkonto, keine Benutzer-ID, keine IP-Adresse und keine sonstigen Identifikationsmerkmale.
5.3 Restrisiko bei selbst eingegebenen Daten
Es ist möglich, dass Nutzer in ihren Fragen freiwillig personenbezogene Daten angeben. Wir empfehlen daher, keine personenbezogenen Daten in Chat-Nachrichten einzugeben.
5.4 Marktforschung
Die anonymisierten Daten werden zusätzlich zur Marktforschung hinsichtlich islamischer Themeninteressen verwendet, um unser Angebot besser auf die Bedürfnisse unserer Nutzer auszurichten.
5.5 Kein Modelltraining
Die anonymisierten Daten werden nicht zum Training oder Fine-Tuning von KI-Modellen eingesetzt.
5.6 Rechtsgrundlage
Da die Daten anonymisiert sind und keinen Personenbezug mehr aufweisen, fällt diese Verarbeitung nicht in den Anwendungsbereich der DSGVO (vgl. Erwägungsgrund 26 DSGVO).
6. Drittanbieter und Auftragsverarbeiter
6.1 Hosting
Die Anwendung wird auf von uns kontrollierter Infrastruktur in Deutschland betrieben. Aktueller Hosting-Standort ist netcup; Cloudflare kann für DNS, TLS, CDN und Sicherheitsfunktionen vorgeschaltet sein.
6.2 KI-Verarbeitung (Chat-Antworten, Spracherkennung, Sprachausgabe)
Für die Verarbeitung Ihrer Eingaben, die Generierung der KI-Antworten, die Spracherkennung (Speech-to-Text) und die Sprachausgabe (Text-to-Speech) setzen wir ausschließlich einen einzigen Auftragsverarbeiter ein:
- Plattform: Vertex AI (Enterprise-KI-Plattform), bereitgestellt über den EU-Vertragspartner Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Irland
- Dienste: Vertex AI für die Verarbeitung der Chat-Anfragen sowie die zugehörigen Sprachdienste (Speech-to-Text und Text-to-Speech)
- Speicherort (Daten at-rest): Europäische Union. Der von uns gewählte Ressourcen- und Speicherstandort liegt in der EU (Region
europe-west3bzw. EU-Multi-Region). - Verarbeitungsort der KI-Antworten: Für die Generierung der Chat-Antworten setzen wir jeweils ein leistungsfähiges KI-Modell ein. Einzelne dieser Modelle werden über Vertex AI derzeit nur über eine globale Infrastruktur bereitgestellt; die Verarbeitung kann daher auch außerhalb der EU, insbesondere in den USA, erfolgen. Die hierfür geltenden Schutzmaßnahmen sind in Abschnitt 7 beschrieben.
Die über Vertex AI verwendeten KI-Modelle laufen vollständig innerhalb dieser Plattform; ein Weiterreichen Ihrer Eingaben an die jeweiligen Modell-Entwickler findet nicht statt. Welches konkrete Modell eine Anfrage bearbeitet, entscheidet unser Routing nach technischen Kriterien (Eingabe-Art, Sprache, Last) und bleibt intern.
Nutzung zum Modelltraining ausgeschlossen: Nach den vertraglichen Bedingungen von Vertex AI werden Ihre Ein- und Ausgaben nicht zum Training von KI-Modellen verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Bei Eingaben, die unter Art. 9 DSGVO fallen (siehe Abschnitt 4.3a), zusätzlich Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung durch freiwillige Eingabe).
6.3 Vektor-Datenbank (Wissens-Suche / RAG)
Zur Suche in unserer qualitätsgeprüften Wissensbasis setzen wir eine Vektor-Datenbank ein:
- Anbieter: Supabase, Inc., 970 Toa Payoh North, #07-04, Singapur
- Serverstandort (Daten-at-rest und -in-use): Europäische Union
Bei jeder Chat-Anfrage wird die Frage zur Suche in der Wissensbasis in einen numerischen Vektor umgewandelt und mit hinterlegten Fachtexten abgeglichen. Die Anfrage selbst wird nicht dauerhaft in der Vektor-Datenbank gespeichert.
6.4 Authentifizierung
Die Anmeldung erfolgt durch direkte Einbindung der unter Abschnitt 4.1 genannten SSO-Anbieter über das standardisierte Verfahren OpenID Connect. Ein zwischengeschalteter Identitätsdienst wird nicht eingesetzt. Alle Anmelde-Sitzungen werden ausschließlich auf unserer eigenen Infrastruktur in Deutschland verwaltet.
6.5 Zahlungsabwicklung
- Anbieter: Stripe Payments Europe, Ltd., Dublin 2, Irland
- Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg — als Zahlungsart wählbar; im Zeitraum vom 22.07.2026 bis zum 29.07.2026 nicht verfügbar; zur Verarbeitung von Daten aus vor dem 22.07.2026 abgeschlossenen PayPal-Transaktionen siehe Abschnitt 4.4
6.6 Reichweitenmessung (Plausible Analytics)
Zur Reichweitenmessung und zur Verbesserung unseres Angebots setzen wir Plausible Analytics ein — selbst gehostet auf unserer eigenen Infrastruktur in der EU. Eine Übermittlung der Messdaten an einen Drittanbieter findet nicht statt.
- Cookielos: Plausible setzt keine Cookies und erstellt keine geräteübergreifenden Profile.
- Keine IP-Speicherung: Die IP-Adresse wird nicht gespeichert; sie wird lediglich kurzlebig zur anonymen Zählung verarbeitet.
- Erfasste Domains: islamify.ai und chat.islamify.ai.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Reichweitenmessung und Verbesserung des Angebots).
Widerspruch: Sie können die Reichweitenmessung jederzeit über den Opt-out-Schalter auf islamify.ai/cookies deaktivieren. Die Einstellung wird als plausible_ignore im lokalen Speicher (localStorage) Ihres Browsers abgelegt und gilt pro Browser und Gerät.
Google Analytics oder Meta Analytics werden erst nach Implementierung und ausschließlich nach Ihrer ausdrücklichen Einwilligung über einen Cookie-Consent-Banner aktiviert.
7. Datenübermittlung in Drittländer
7.1 Grundsatz
Ihre Inhalte (Chat-Eingaben, hochgeladene Dokumente, Sprachaufnahmen und die daraus erzeugten KI-Antworten) werden innerhalb der Europäischen Union gespeichert. Hosting und Wissenssuche finden vollständig in der EU statt. Für die Generierung der KI-Antworten kann die Verarbeitung – je nach eingesetztem Modell – auch auf globaler Infrastruktur unseres Auftragsverarbeiters außerhalb der EU, insbesondere in den USA, erfolgen. Die hierfür geltenden Schutzmaßnahmen sind in Abschnitt 7.2 beschrieben.
7.2 Verbleibende Transfers und Schutzmaßnahmen
Eine Datenübermittlung in die USA kann in folgenden Fällen auftreten:
- KI-Verarbeitung der Chat-Inhalte (Abschnitt 6.2): Die Generierung der KI-Antworten kann je nach eingesetztem Modell auf der globalen Infrastruktur von Vertex AI auch außerhalb der EU – insbesondere in den USA – erfolgen. Der Betreiber von Vertex AI (Google LLC) ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO); ergänzend gelten die EU-Standardvertragsklauseln des Auftragsverarbeitungsvertrags (Art. 46 Abs. 2 lit. c DSGVO). Eine Nutzung Ihrer Ein- und Ausgaben zum Training von KI-Modellen ist vertraglich ausgeschlossen.
- Authentifizierung über SSO (Abschnitt 4.1): Google, Microsoft und LinkedIn sind unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO); Apple stützt sich auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
- Zahlungsabwicklung (Abschnitt 6.5): Bei Stripe und PayPal können je nach Zahlungsart und Support-/Betriebsfall Drittlandtransfers auftreten; maßgeblich sind die Data-Protection-Bedingungen des jeweiligen Zahlungsdienstleisters. Dies gilt ebenso für Daten aus PayPal-Zahlungen, die vor dem 22.07.2026 abgeschlossen wurden und weiterhin zur Erfüllung gesetzlicher Aufbewahrungspflichten vorgehalten werden.
- Betriebsmetadaten bei Cloud-Anbietern: Bei der Nutzung von Google Cloud und Supabase können administrative Metadaten (z. B. Abrechnungsdaten, Support-Anfragen) bei Konzerngesellschaften in den USA verarbeitet werden. Diese Übermittlungen sind durch EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Ergänzend setzen wir technische und organisatorische Schutzmaßnahmen wie Transportverschlüsselung (TLS), Verschlüsselung at-rest und Datenminimierung ein.
Eine Kopie der jeweils vereinbarten Garantien (insbesondere der Standardvertragsklauseln) können Sie bei uns unter [email protected] anfordern (Art. 13 Abs. 1 lit. f DSGVO).
8. Aufbewahrungsfristen
| Datenart | Aufbewahrungsdauer |
|---|---|
| Registrierungsdaten | Bis zur Löschung des Nutzerkontos |
| Chat-Verläufe (personenbezogen) | Vom Nutzer in den Einstellungen festlegbar |
| Anonymisierte Chat-Daten (QS) | Unbegrenzt (kein Personenbezug) |
| Rechnungen und Buchungsbelege (inkl. Zahlungsdaten) | 8 Jahre (§ 147 Abs. 1 Nr. 4, Abs. 3 AO; § 257 Abs. 1 Nr. 4, Abs. 4 HGB; § 14b UStG) |
| Handelsbücher, Inventare, Jahresabschlüsse | 10 Jahre (§ 147 Abs. 1 Nr. 1, Abs. 3 AO; § 257 Abs. 1 Nr. 1, Abs. 4 HGB) |
| Nutzungsdaten (Server-Logs) | 90 Tage |
| Kommunikationsdaten | 3 Jahre nach Abschluss der Anfrage |
Nach Löschung des Nutzerkontos werden alle personenbezogenen Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach
Zur Ausübung Ihrer Rechte: [email protected]
10. Cookies
10.1 Technisch notwendige Cookies
Wir verwenden technisch notwendige Cookies für den Betrieb des Dienstes (Session-Cookies, Authentifizierungs-Cookies). Diese werden ohne Ihre Einwilligung gesetzt.
10.2 Analyse- und Marketing-Cookies (geplant)
Werden erst nach Implementierung und nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Consent-Banner gesetzt. Unsere Reichweitenmessung mit Plausible Analytics (Abschnitt 6.6) arbeitet cookielos und setzt keine Analyse-Cookies.
11. Newsletter
Bei Anmeldung zum Newsletter verarbeiten wir E-Mail-Adresse und Zeitpunkt der Anmeldung (Double-Opt-in). Sie können Ihre Einwilligung jederzeit widerrufen.
12. Minderjährigenschutz
Unser Dienst richtet sich an Personen, die das 16. Lebensjahr vollendet haben. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version ist stets unter islamify.ai abrufbar. Bei wesentlichen Änderungen werden wir Sie informieren.
Letzte Aktualisierung: 30. Juli 2026
EMAD gUG (haftungsbeschränkt), München