DATENSCHUTZERKLÄRUNG
Datenschutz.
Stand: 30. September 2026
Verantwortlich im Sinne der DSGVO ist:
Forge12 Interactive GmbH, Josefstr. 37, 78166 Donaueschingen, Deutschland
Tel: +49 771 175 14272 · E-Mail: dsb@silentchat.de
Wir erheben Daten in folgenden Kontexten:
Beim Besuch unserer Webseite: Browser-Typ und -Version, Betriebssystem, Referrer-URL, Hostname, Uhrzeit. IP-Adresse wird sofort nach 7-Bit-Maskierung gespeichert (z.B. 91.204.5.0). Speicherdauer: 14 Tage in Server-Logs.
Bei Konto-Anlage: Name, E-Mail, Firma, Subdomain, Passwort (Argon2id-Hash). Optional: Telefon, Logo, Branding-Farben. Außerdem, wie Sie zu uns gefunden haben: die Kampagnenangaben im Link, über den Sie gekommen sind (utm-Parameter), die Seite, auf der Sie unsere Website betreten haben, und die Domain der verweisenden Seite — sowie, freiwillig, Ihre Antwort auf die Frage „Wie sind Sie auf uns gekommen?“. Wir werten das nur zusammengefasst aus, um zu sehen, welche Wege zu Anmeldungen führen (Art. 6 Abs. 1 lit. f DSGVO). Die Angaben werden mit Ihrem Konto gelöscht.
Bei Eintragung in die Warteliste: E-Mail-Adresse, Sprache, Zeitpunkt Ihrer Einwilligung und eine SHA-256-Prüfsumme Ihrer IP-Adresse (nicht im Klartext) — zum Nachweis der Einwilligung und zur Erkennung von Missbrauch. Die Adresse nutzen wir ausschließlich, um Ihnen Bescheid zu geben, sobald ein Platz frei ist. Den Browser-Typ speichern wir dabei nicht.
Beim Herunterladen und Aktualisieren der Desktop-App: Die Installationsdatei der Desktop-App für Windows und ihre Updates liefern wir über unseren Server api.forge12.com aus. Dieser Server ist über das Netz der Cloudflare, Inc. (San Francisco, USA) angebunden. Beim Herunterladen und wenn die App nach Updates fragt, verarbeitet Cloudflare Ihre IP-Adresse und die technischen Angaben der Anfrage (Browser- bzw. App-Version, Uhrzeit), um die Datei auszuliefern und den Server vor Angriffen zu schützen (Art. 6 Abs. 1 lit. b und f DSGVO). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Für Ihre Arbeit verbindet sich die App danach ausschließlich mit den Servern von SilentChat in Deutschland.
Bei Nutzung des Produkts: Konversationen, Tickets, Survey-Antworten, Workflow-Konfigurationen, KB-Inhalte. Audit-Log über jede administrative Aktion. Anmeldeprotokoll mit Zeitpunkt, IP-Adresse und Browser jeder Anmeldung — zur Abwehr von Missbrauch.
Team-Chat: Nachrichten, die sich die Mitarbeiter eines Kunden untereinander schreiben, samt Anhängen, Erwähnungen, Bezug auf ein Kundengespräch und dem Lesestand. Sichtbar sind sie nur für die Mitglieder des jeweiligen Chats — auch Administratoren des Kunden lesen keine fremden Direktnachrichten. Auch hier sind wir Auftragsverarbeiter für den Kunden.
Beim Embedding des Widgets bei einem unserer Kunden: Hier sind wir Auftragsverarbeiter, der Kunde ist Verantwortlicher. Welche Daten genau erhoben werden, regelt die Datenschutzerklärung des jeweiligen Kunden.
Reichweitenmessung: Auf silentchat.de und app.silentchat.de messen wir mit Matomo, wie unsere Seiten genutzt werden: aufgerufene Seiten, Verweildauer, ungefähre Herkunft, Gerätetyp und die verweisende Adresse. Auf silentchat.de zählen wir außerdem einzelne Bedienschritte als Ereignisse — etwa Klicks auf Schaltflächen wie „Kostenlos starten“, das Absenden eines Formulars sowie die Nutzung der Live-Demo und des Chatfensters (geöffnet, Hinweis gezeigt, angeklickt, geschlossen). Dabei übertragen wir nur feste Namen dieser Schritte, nie Ihre Eingaben. Die Messung läuft ohne Cookies und ohne Wiedererkennung über Sitzungen hinweg — wir können also nicht sehen, ob Sie schon einmal hier waren. Ihre IP-Adresse wird vor der Speicherung um zwei Bytes gekürzt (z. B. 91.204.5.0). Sendet Ihr Browser ein „Do Not Track“-Signal, messen wir gar nicht. Matomo betreiben wir auf einem eigenen Server; die Daten werden an niemanden weitergegeben.
Live-Chat auf dieser Website: Unten rechts können Sie ein Chatfenster öffnen. Es ist unser eigenes Produkt — wir sind hier also zugleich Anbieter und Betreiber. Solange Sie den Chat nicht starten, entsteht keine Kennung und keine Chat-Sitzung. Das Chatfenster merkt sich lediglich im Speicher Ihres Browsers, ob es Ihnen einen Hinweis oder sein Namensschild schon gezeigt hat; diese Merker enthalten keine Kennung und werden nicht an uns übertragen (siehe §7). Beginnen Sie ein Gespräch, verarbeiten wir Ihre Nachrichten, die Seite, von der aus Sie schreiben, Ihre Sprachwahl sowie Name und E-Mail-Adresse, falls Sie diese freiwillig angeben. Damit Ihr Gespräch nach einem Neuladen weitergeht, legen wir eine Kennung im lokalen Speicher Ihres Browsers ab; sie entsteht aus Browsertyp, Sprache, Bildschirmgröße, Zeitzone und dem Zeitpunkt des ersten Öffnens. Ein Canvas-Fingerprinting findet nicht statt, und eine Wiedererkennung auf anderen Websites ist damit nicht möglich. Ihre IP-Adresse speichern wir nicht zum Gesprächsverlauf; sie wird nur in gehashter Form verwendet, um Missbrauch abzuwehren. Antwortet zunächst unser KI-Assistent, geht Ihre Nachricht dazu an unseren KI-Dienstleister IONOS (Rechenzentren in Deutschland, siehe §4); auf Wunsch oder bei Unsicherheit übergibt der Assistent an einen Menschen. Eine feste Löschfrist für Chatverläufe haben wir derzeit nicht eingerichtet — Sie können die Löschung jederzeit über die unten genannten Kontaktwege verlangen (Art. 17 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO (Beantwortung Ihrer Anfrage).
Die Verarbeitung erfolgt auf Basis von:
· Art. 6 (1) b DSGVO — Vertragserfüllung (z.B. Konto-Verwaltung, Nutzung des Tools)
· Art. 6 (1) c DSGVO — rechtliche Verpflichtung (Steuern, AO §147 Aufbewahrung)
· Art. 6 (1) f DSGVO — berechtigtes Interesse (Sicherheit, Betrugsprävention, Produktverbesserung)
· Art. 6 (1) a DSGVO — Einwilligung (Newsletter, Warteliste, optionale Marketing-Cookies)
Wir setzen die folgenden Subprocessoren ein, jeweils mit AVV nach Art. 28 DSGVO. Aktuelle Liste:
- Hetzner Online GmbH (Falkenstein/Vogtland, DE) — Hosting der Anwendung, der Datenbank, der Website und des Widgets
- Strato AG (Berlin, DE) — externer Speicher für verschlüsselte Sicherungen (HiDrive); Bereitstellung der AVV-Dokumente
- IONOS Cloud GmbH (Karlsruhe, DE) — KI-Modell-Hub, LLM-Inferenz in deutschen Rechenzentren
- Stripe Payments Europe Ltd. (Dublin, IE) — Zahlungsabwicklung
- Matomo (selbst betrieben, Deutschland) — Reichweitenmessung ohne Cookies. Kein Dritter erhält Zugriff; die Daten verlassen unsere eigenen Server nicht.
- Cloudflare, Inc. (San Francisco, USA) — nur Auslieferung der Desktop-App (Herunterladen und Updates), siehe §2; EU-US Data Privacy Framework
IONOS ist unser einziger KI-Anbieter; die KI-Verarbeitung bleibt damit vollständig in Deutschland. KI-Anbieter mit Sitz außerhalb der EU setzen wir nicht ein.
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Details siehe Daten-Lebenszyklus.
Konkret: Konto-Daten so lange das Konto besteht + 30 Tage; Konversationen Default 180 Tage (konfigurierbar 7–365); Team-Chat-Nachrichten und ihre Anhänge nach derselben Frist wie Chatnachrichten, gemessen ab dem Versand (Standard 180 Tage, höchstens 365); Audit-Log und Aktivitätsprotokoll 12 Monate (bei Tarifen mit längerem Einsichtszeitraum bis 24 Monate); Nachweise über Datenschutz-Anträge und Löschungen 3 Jahre; die Zustimmung zum Auftragsverarbeitungsvertrag für die Dauer des Vertrags und 3 Jahre darüber hinaus; Anmeldeprotokoll 90 Tage; Backups 30 Tage rolling; Server-Logs mit 7-Bit-maskierter IP (Website-Zugriff, vgl. §2) 14 Tage; davon getrennt die SHA-256-gehashte IP zur technischen Deduplizierung (nie im Klartext) 24 Stunden.
Löschen und Papierkorb. Wenn Sie im Dashboard etwas löschen — einen Kontakt, eine Firma, ein Ticket, ein Tag, ein Teammitglied oder eine Datei —, verschwindet der Eintrag sofort aus allen Ansichten. Endgültig entfernt wird er frühestens 30 Tage später, durch einen täglich laufenden Aufräumvorgang; hochgeladene Dateien werden dabei auch aus dem Dateispeicher gelöscht. In dieser Zeit lässt sich ein versehentliches Löschen rückgängig machen.
Wenn Sie die sofortige Löschung Ihrer Daten verlangen (Art. 17 DSGVO), greift diese Frist nicht — dann werden die Daten unmittelbar und ohne Wartezeit entfernt.
Warteliste. Ein Eintrag wird endgültig gelöscht, sobald Sie sich mit derselben E-Mail-Adresse registrieren, spätestens aber 12 Monate nach der Eintragung, wenn bis dahin kein Platz frei geworden ist, und 90 Tage nach unserer Benachrichtigung über einen freien Platz. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, etwa per E-Mail an dsb@silentchat.de; dann löschen wir den Eintrag unverzüglich.
Sie haben jederzeit das Recht auf:
· Auskunft (Art. 15) — wir liefern binnen 30 Tagen, in der Regel binnen 24h
· Berichtigung (Art. 16) — selbst editierbar in den Account-Settings
· Löschung (Art. 17) — Self-Service, 30 Tage primär, 60 Tage inkl. Backups
· Einschränkung (Art. 18)
· Datenübertragbarkeit (Art. 20) — JSON-Export, signiert
· Widerspruch (Art. 21)
· Beschwerde bei der zuständigen Aufsichtsbehörde (Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg)
Anträge an: dsb@silentchat.de
Wir nutzen keine Tracker-Cookies, keine Analytik-Cookies, keine Werbe-Cookies.
Im Dashboard (app.silentchat.de) wird die Login-Session über localStorage gehalten — kein Server-Side-Cookie. Auf der Marketing-Site (silentchat.de) kann der i18n-Layer einen NEXT_LOCALE-Cookie zur Speicherung der gewählten Sprache setzen (1 Jahr, technisch notwendig nach TTDSG § 25 Abs. 2).
Wenn Sie das Visitor-Widget mit aktivem Consent-Modus auf Ihrer Seite einbindest, kann der Browser zusätzlich einen technischen Session-Identifier des Widgets speichern, sobald der Besucher einwilligt — Details und Konfiguration siehe Widget-Dokumentation.
Unser eigener Live-Chat auf dieser Seite (siehe §2) setzt keine Cookies. Sobald Sie ein Gespräch starten, legt er einige Angaben im lokalen Speicher Ihres Browsers ab: die Kennung, die Sitzung, ein Merkmal zur Wiederaufnahme, Ihre Sprachwahl und die Einstellung für den Benachrichtigungston. Das geschieht erst mit Ihrer aktiven Handlung und ist für diesen von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich (TTDSG § 25 Abs. 2) — eine gesonderte Einwilligung brauchen wir dafür nicht. Sie können diese Angaben jederzeit entfernen, indem Sie den lokalen Speicher Ihres Browsers für diese Seite leeren.
Schon bevor Sie ein Gespräch starten, legt das Chatfenster bis zu drei kleine Merker im Speicher Ihres Browsers ab, damit es Sie nicht wiederholt anspricht: ob in diesem Tab bereits ein Hinweis angezeigt wurde (sessionStorage, endet mit dem Schließen des Tabs), wann Sie einen Hinweis geschlossen haben (localStorage, danach erscheint sieben Tage lang keiner) und ob das Namensschild am Chat-Knopf schon einmal zu sehen war (localStorage). Die Merker enthalten nur „1“ oder einen Zeitpunkt — keine Kennung und keine Angaben über Sie — und werden nicht an uns übertragen. Sie dienen allein dazu, Hinweise so zurückhaltend auszuspielen, wie Sie es erwarten dürfen; wir halten sie deshalb für unbedingt erforderlich (TTDSG § 25 Abs. 2). Entfernen können Sie sie jederzeit, indem Sie den Speicher Ihres Browsers für diese Seite leeren.
Auch die Reichweitenmessung (siehe §2) kommt ohne Cookies aus. Deshalb fragen wir dafür nicht um Einwilligung: Es wird nichts auf Ihrem Gerät gespeichert und nichts von dort ausgelesen — § 25 Abs. 1 TTDSG greift nicht. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unserer Seiten (Art. 6 Abs. 1 lit. f DSGVO); Sie können dem jederzeit widersprechen, indem Sie in Ihrem Browser „Do Not Track“ aktivieren.
Verbindungen sind verschlüsselt (TLS 1.2 oder 1.3). Zugangsdaten und Schlüssel speichern wir zusätzlich anwendungsseitig verschlüsselt (AES-256-GCM); Sicherungen werden verschlüsselt, bevor sie den Server verlassen. Eine Verschlüsselung der Datenträger setzen wir derzeit nicht ein. Tenant-Isolation in der Repository-Schicht erzwungen. Vollständige Sicherheitsdokumentation: silentchat.de/security
Wir versionieren unsere Datenschutzerklärung. Es gilt die Fassung auf dieser Seite; ihren Stand nennt das Datum oben. Um über Änderungen informiert zu sein, schauen Sie bitte hier nach.
Änderungen seit dem 26. August 2026:
- 30.09.2026 (§8): Verschlüsselung richtig beschrieben: Verbindungen mit TLS 1.2 oder 1.3, Zugangsdaten und Schlüssel mit AES-256-GCM, Sicherungen verschlüsselt; keine Datenträgerverschlüsselung.
- 23.09.2026 (§2, §4): Herunterladen und Aktualisieren der Desktop-App über api.forge12.com und Cloudflare ergänzt.
- 21.09.2026 (§2): Herkunft der Anmeldung und freiwillige Selbstauskunft „Wie sind Sie auf uns gekommen?“ ergänzt.
- 19.09.2026 (§2, §5): Löschfristen für Protokolle ergänzt — Audit- und Aktivitätsprotokoll, Nachweise, Anmeldeprotokoll.
- 17.09.2026 (§2, §5): Team-Chat ergänzt — interne Nachrichten der Mitarbeiter, Anhänge und Speicherdauer.
- 16.09.2026 (§9): Keine Zusage mehr, Änderungen vorab per E-Mail anzukündigen; diese Liste ergänzt.
- 16.09.2026 (§4): Serverstandort berichtigt: Falkenstein (Vogtland).
- 16.09.2026 (§4): Zwei US-KI-Anbieter gestrichen — IONOS ist unser einziger KI-Anbieter.
- 16.09.2026 (§2, §3, §5): Warteliste ergänzt: Daten, Rechtsgrundlage, Fristen und Widerruf.
- 14.09.2026 (§2, §7): Merker des Chatfensters vor dem Chat-Start und gezählte Bedienschritte beschrieben.
- 07.09.2026 (§2, §4, §7): Reichweitenmessung mit Matomo ohne Cookies ergänzt.
- 07.09.2026 (§4): Hetzner als Betreiber der Anwendung genannt; Strato nur noch für verschlüsselte Sicherungen und die AVV-Dokumente.
- 26.08.2026 (§5): Papierkorb beschrieben: Gelöschtes verschwindet erst nach frühestens 30 Tagen, ein Antrag nach Art. 17 DSGVO hat diese Frist nicht.
Ältere Änderungen sind nicht einzeln verzeichnet; die erste Fassung stammt vom 1. Juni 2026.