Unsere Datenschutzerklärung

Zuletzt aktualisiert: August 13, 2026

Diese Seite beschreibt, was die Software tatsächlich tut. Wo sie eine rechtliche Position benennt, ist das unsere Position, und sie wurde bisher nicht anwaltlich geprüft.

Zwei verschiedene Gruppen von Menschen

Diese Erklärung betrifft zwei Personenkreise, und der Unterschied ist wichtig. KUNDEN melden sich an, stimmen diesen Bedingungen zu und geben uns ihre Daten absichtlich. AUTOREN sind die Menschen, deren Beiträge wir in den Gruppen lesen, die unsere Kunden beobachten. Sie haben sich nicht angemeldet und wurden nie gefragt. Die meisten Daten in GrapeWire gehören dem zweiten Kreis, deshalb handelt der größte Teil dieser Seite von ihm.

1. Was wir über Kunden speichern

Ihren Namen und Ihre E-Mail-Adresse, einen Einweg-Hash Ihres Passworts (nie das Passwort selbst), Ihre Oberflächensprache, die Gruppen und Regeln, die Sie eingerichtet haben, die Alarmziele, die Sie angelegt haben — darunter die Webhook-URLs und Adressen, die Sie einfügen und die wir speichern, damit wir dorthin zustellen können — sowie ein Protokoll wesentlicher Vorgänge in Ihrem Workspace. Wenn Sie uns bezahlen, hält Stripe Ihre Kartendaten und wir halten deren Kunden- und Abonnementkennungen; die Karte selbst sehen wir nie.

2. Was wir über Beitragsautoren speichern

Zu jedem Beitrag, den wir aufnehmen: den Autorennamen, wie er auf der Plattform angezeigt wird, den Text des Beitrags, einen Link darauf, den Zeitpunkt der Veröffentlichung und den Score, den unser Modell vergeben hat. Für kurze Zeit behalten wir außerdem die Rohantwort der Plattform. Wir suchen nach nichts darüber hinaus — keine E-Mail-Adressen, keine Telefonnummern, keine Freundeslisten, keine Profilseiten — und wir fügen Beiträge nicht zu einem Personenprofil zusammen. Hat eine Autorin eine Telefonnummer in den Beitrag selbst geschrieben, steht sie in dem Beitrag, den wir gespeichert haben, und wird mit ihm gelöscht.

3. Worauf wir das stützen

Bei Kunden verarbeiten wir Daten, um einen Dienst zu erbringen, um den sie gebeten haben (Vertrag). Bei Beitragsautoren stützen wir uns auf berechtigte Interessen: ein Unternehmen, das öffentliche und halböffentliche Gespräche beobachtet, um Menschen zu finden, die nach genau der Leistung fragen, die es erbringt. Wir halten dieses Interesse für real, die Daten für begrenzt auf das, was jemand in einer Gruppe veröffentlicht hat, und unsere Regeln zu Aufbewahrung und Löschung dafür geeignet, die Auswirkung verhältnismäßig zu halten. Sind Sie Autorin oder Autor und sehen das anders, sagt Abschnitt 7, wie Sie widersprechen — und ein Widerspruch ist für uns nichts, was wir abwägen, sondern etwas, dem wir nachkommen.

4. Wie die Gruppen gelesen werden

Facebook-Gruppen werden von Konten gelesen, die wir betreiben, nicht von Ihren: Es gibt in GrapeWire kein Feld für die Social-Media-Zugangsdaten eines Kunden, und daran wird sich nichts ändern. Diese Konten treten Gruppen bei und lesen sie so, wie ein Mitglied es tut. Reddit wird über die öffentliche Schnittstelle gelesen. Wir umgehen keine Zugriffskontrollen und lesen nichts, was ein Mitglied dieser Gruppe nicht auch lesen könnte.

5. Wer es sonst noch sieht

Beitragstext und Autorenname werden zur Bewertung an einen Anbieter von Sprachmodellen (OpenRouter oder Anthropic) gesendet, sofern das in der jeweiligen Installation nicht abgeschaltet ist. Alarme werden an das vom Kunden gewählte Ziel zugestellt — Slack, Discord, Microsoft Teams, Google Chat, E-Mail, ntfy oder den eigenen Webhook — und sobald sie zugestellt sind, liegen diese Daten in einem System, das wir nicht kontrollieren. Stripe wickelt Zahlungen ab. Unser Hosting-Anbieter speichert die Datenbank. Wir verkaufen keine Daten, wir schalten keine Werbung, und wir geben Daten an niemanden sonst weiter.

6. Wie lange wir es aufbewahren

Aufgenommene Beiträge werden 90 Tage nach ihrer Veröffentlichung automatisch gelöscht, ob sie jemand gelesen hat oder nicht. Die Rohantwort der Plattform wird nach 7 Tagen gelöscht. Bereits zugestellte Alarme erreicht diese Löschung nicht — sie liegen im Slack oder Postfach des Kunden. Kundendaten leben so lange wie der Workspace: Wird ein Workspace gelöscht, verschwinden seine Nutzer, Quellen, Regeln, Beiträge, Treffer und sein Prüfprotokoll sofort. Supportnachrichten und Zahlungsbelege bewahren wir darüber hinaus auf, weil wir sie brauchen, um eine Beanstandung zu beantworten.

7. Ihre Rechte und wie Sie sie tatsächlich ausüben

Kunden können alles aus ihrem Workspace als eine Datei exportieren und den gesamten Workspace löschen — direkt im Produkt, ohne Antrag und ohne Wartezeit. Beitragsautoren können an hello@grapewire.co schreiben: Wir löschen jeden Beitrag von Ihnen, den wir gespeichert haben, setzen Sie auf eine Sperrliste, damit wir Sie nicht erneut aufnehmen, und bestätigen Ihnen, wenn es erledigt ist. Nicht erreichen können wir Alarme, die bereits an einen Kunden zugestellt wurden, Kopien, die der Modellanbieter im Rahmen seiner eigenen Aufbewahrung hält, und Sicherungskopien, bis sie auslaufen — das sagen wir Ihnen lieber, als etwas anderes anzudeuten. Sie können außerdem Auskunft verlangen, uns zur Berichtigung auffordern oder sich bei Ihrer Datenschutzbehörde beschweren (in der Türkei die KVKK, in der EU Ihre nationale Behörde).

8. Sicherheit

Der Datenverkehr zu GrapeWire ist auf dem Transportweg verschlüsselt. Workspace-Daten sind auf Anwendungsebene getrennt, und jede Abfrage ist auf den Workspace der angemeldeten Person begrenzt; diese Trennung ist durch automatisierte Tests abgedeckt, die bei jeder Änderung laufen. Passwörter werden als bcrypt-Hashes gespeichert. Alarmziele, einschließlich Webhook-URLs, liegen ohne zusätzliche Verschlüsselung auf Anwendungsebene in der Datenbank — wer Zugriff auf die Datenbank hat, kann sie lesen, und dieser Zugriff ist auf die Personen beschränkt, die den Dienst betreiben. Wir sagen das offen, weil die Behauptung „branchenübliche Verschlüsselung“ leichter zu schreiben und weniger wahr wäre.

9. Kontakt

Datenschutzfragen und Löschanträge: hello@grapewire.co. Alles Übrige: hello@grapewire.co. Löschanträge beantworten wir innerhalb von 30 Tagen, meist deutlich schneller.