Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 DSGVO darüber, welche personenbezogenen Daten wir beim Betrieb der Website slaide.de und der Web-App app.slaide.de (zusammen „Slaide", „Dienst") verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen.
Stand: Oktober 2026
1. Verantwortlicher
Verantwortliche im Sinne der DSGVO ist:
Nathalie Scholl (Einzelunternehmen) Im Zukunftspark 4 74076 Heilbronn Deutschland
E-Mail: info@slaide.de
Verantwortlich für die journalistisch-redaktionellen Inhalte gemäß § 18 Abs. 2 MStV ist Nathalie Scholl (Anschrift wie oben).
Einen Datenschutzbeauftragten haben wir nicht bestellt, da hierzu keine gesetzliche Verpflichtung besteht.
2. Kontakt in Datenschutzfragen
Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter der oben genannten Anschrift sowie per E-Mail unter info@slaide.de.
3. Allgemeine Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung eines funktionsfähigen Dienstes erforderlich ist oder eine sonstige Rechtsgrundlage besteht. Maßgebliche Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO sind:
- lit. b, Verarbeitung zur Erfüllung des Nutzungsvertrags oder zur Durchführung vorvertraglicher Maßnahmen,
- lit. f, Verarbeitung aufgrund unseres berechtigten Interesses (insbesondere an einem sicheren, stabilen und missbrauchsfreien Dienst),
- lit. c, Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung (z. B. handels- und steuerrechtliche Aufbewahrungspflichten),
- lit. a, Verarbeitung auf Grundlage einer von Ihnen erteilten Einwilligung, soweit eine solche eingeholt wird.
Eine Verwendung Ihrer Inhalte zum Training von KI-Modellen findet durch uns und unsere Dienstleister nicht statt (siehe Ziffer 9; zu KI-Assistenten, die Sie selbst mit Ihrem Konto verbinden, siehe Ziffer 13).
4. Aufruf der Website und Server-Logs
Beim Aufruf der Website und der App werden automatisch technische Zugriffsdaten verarbeitet, die Ihr Browser übermittelt, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, die angefragte Ressource, der HTTP-Statuscode, die übertragene Datenmenge, der Referrer sowie Angaben zu Browser und Betriebssystem (User-Agent). Diese Daten sind technisch erforderlich, um die Inhalte auszuliefern, die Stabilität und Sicherheit des Dienstes zu gewährleisten und Missbrauch (z. B. Angriffe oder Überlastung) abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb). Die Auslieferung erfolgt über unseren Hosting- und CDN-Dienstleister Vercel (siehe Ziffer 12).
5. Schutz vor Missbrauch und Überlastung (Rate-Limiting)
Um unseren Dienst vor Missbrauch, automatisierten Angriffen, Brute-Force-Anmeldeversuchen sowie einer übermäßigen Beanspruchung der kostenintensiven KI- und Generierungsfunktionen zu schützen, begrenzen wir die zulässige Häufigkeit bestimmter Anfragen pro Nutzer bzw. pro Zugang. Hierfür verarbeiten wir Ihre IP-Adresse bzw., soweit Sie angemeldet sind, Ihre Konto-Kennung. Diese Merkmale werden vor der Speicherung als nicht umkehrbarer Hash-Wert abgelegt, sodass die ursprüngliche IP-Adresse aus dem gespeicherten Zähler nicht rekonstruiert werden kann; die Zähler werden nach Ablauf des jeweiligen Zeitfensters wieder entfernt.
Eine Dokumentgenerierung ist erst nach Anmeldung möglich; die IP-/Konto-Limits schützen die authentifizierten Generierungs- und Authentifizierungsfunktionen sowie die kostenlose PDF-Umwandlung ohne Anmeldung (Ziffer 8) vor Missbrauch.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen und missbrauchsfreien Dienst).
6. Registrierung, Konto und Profil
Für die dauerhafte Nutzung des Dienstes legen Sie ein Konto an. Dabei verarbeiten wir:
- Ihre E-Mail-Adresse,
- ein verschlüsselt gespeichertes Passwort (Passwort-Hash, Ihr Klartext-Passwort speichern wir nicht), sofern Sie sich mit E-Mail und Passwort registrieren,
- optional einen Namen sowie freiwillige Angaben, die Sie im Onboarding machen (z. B. Verwendungszweck/Präferenzen).
Zur Bestätigung Ihrer E-Mail-Adresse versenden wir eine Verifizierungs-E-Mail; das kostenlose Dokument-Kontingent wird erst nach erfolgreicher Verifizierung freigeschaltet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Authentifizierung, Nutzerverwaltung und Datenspeicherung erfolgen über unseren Dienstleister Supabase (siehe Ziffer 12).
7. Anmeldung über Google oder Apple (OAuth)
Optional können Sie sich statt mit E-Mail und Passwort über Ihr Google- oder Apple-Konto anmelden. Wählen Sie diese Option, werden Sie zum jeweiligen Anbieter weitergeleitet und melden sich dort an. Anschließend übermittelt der Anbieter die zur Kontozuordnung erforderlichen Identifikationsdaten (insbesondere Ihre E-Mail-Adresse und eine Nutzerkennung) an uns bzw. an unseren Authentifizierungsdienst Supabase. Ihre Zugangsdaten zu Google oder Apple erhalten wir dabei nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags) bzw. Art. 6 Abs. 1 lit. a DSGVO, soweit der Anbieter eine Einwilligung einholt. Für die Verarbeitung durch Google bzw. Apple selbst gelten deren jeweilige Datenschutzhinweise. Eine bestehende Verknüpfung können Sie in den Konto-Einstellungen wieder trennen.
8. Aufträge, hochgeladene Inhalte und erstellte Dokumente
Slaide erstellt aus einem von Ihnen getippten Auftrag KI-gestützt Dokumente (z. B. Präsentationen/Folien, Berichte, PDFs, Tabellen). Optional können Sie eigene Dateien (z. B. PDF-, Word-, Excel-Dateien oder Bilder) als Kontext hochladen. Zusätzlich steht eine Web-Recherche-Funktion zur Verfügung, bei der das KI-Modell öffentlich abrufbare Webseiten aufruft.
Sie können auf der Website einen Auftrag eingeben, die Erstellung eines Dokuments wird jedoch erst nach Anmeldung ausgelöst. Der Auftrag wird anschließend, wie bei der angemeldeten Nutzung, zur Erstellung an unsere KI-Dienstleister übermittelt (siehe Ziffer 9).
Kostenlose Werkzeuge auf der Website: Die Werkzeuge „PowerPoint verkleinern“, „Bilder aus PowerPoint extrahieren“, „PowerPoint-Notizen exportieren“, „PowerPoint-Notizen entfernen“, „PowerPoint-Folien extrahieren“ und „PowerPoint-Schriftarten ersetzen“ laufen ohne Konto vollständig in Ihrem Browser; die Datei wird dabei nicht an uns übertragen. Bei den Werkzeugen „PDF in PowerPoint umwandeln“ und „Word in PowerPoint umwandeln“ laden Sie die Datei dagegen in unseren Datei-Speicher (Supabase, EU) hoch; umgewandelt wird sie erst, nachdem Sie ein kostenloses Konto angelegt oder sich angemeldet haben. Die Datei wird dann auf unseren Servern (Vercel, Region EU) in ein Dokument in Ihrer Bibliothek umgewandelt und bleibt als dessen Quelldatei gespeichert, bis Sie das Dokument oder die Datei löschen (siehe unten, angemeldete Nutzung). Legen Sie kein Konto an, löscht ein automatischer Aufräumlauf die hochgeladene Datei spätestens nach sieben Stunden. Word-Dateien und PDF-Seiten mit Textebene werden ohne KI-Dienst umgewandelt. Hat eine PDF-Seite keine Textebene (etwa ein Scan oder eine als Bild gespeicherte PDF), übermitteln wir ein Bild dieser Seite zur Text- und Layouterkennung an unseren KI-Dienstleister OpenRouter (USA) und das dort eingesetzte Modell (siehe Ziffer 9); das Ergebnis dient nur dieser Umwandlung. Zum Schutz vor Missbrauch begrenzen wir die Zahl der Uploads je IP-Adresse (siehe Ziffer 5). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen angeforderten Umwandlung).
Bei der angemeldeten Nutzung verarbeiten und speichern wir:
- die von Ihnen formulierten Aufträge und Eingaben,
- die von Ihnen hochgeladenen Dateien und deren Inhalte, diese können vertrauliche Informationen enthalten; laden Sie nur Inhalte hoch, zu deren Verarbeitung Sie berechtigt sind,
- die daraus erzeugten Dokumente, damit sie in Ihrer Bibliothek dauerhaft bereitstehen, editierbar und als PDF exportierbar sind.
Wenn Sie ein Dokument teilen, wird hierfür ein öffentlich abrufbarer Freigabe-Link mit zufälliger Kennung erzeugt; das Dokument ist dann von jeder Person erreichbar, die diesen Link kennt. Die Freigabe erfolgt nur auf Ihre Veranlassung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Sie können Dokumente und hochgeladene Dateien jederzeit selbst löschen; Freigabe-Links können Sie deaktivieren. Zur Generierung werden Aufträge und relevante hochgeladene Inhalte an KI-Dienstleister übermittelt, auch in die USA (siehe Ziffer 9 und Ziffer 12).
9. Verarbeitung durch KI-Dienste (Übermittlung in die USA)
Wichtiger Hinweis: Zur Erstellung Ihrer Dokumente übermitteln wir Ihren Auftrag sowie die hierfür relevanten hochgeladenen Inhalte an unseren KI-Routing-Dienstleister OpenRouter (USA). Über diesen werden die Inhalte an die jeweils ausgewählten Sprachmodell-Anbieter weitergeleitet, welche die Generierung durchführen. Damit verlassen die zur Generierung übermittelten Inhalte den Europäischen Wirtschaftsraum und werden in einem Drittland (USA) verarbeitet.
Für die optionale Bildgenerierung wird zusätzlich OpenAI (USA) eingebunden; dabei wird die jeweilige Bildbeschreibung übermittelt.
Diese Verarbeitung erfolgt in unserem Auftrag und ausschließlich zur Erbringung der von Ihnen angeforderten Leistung (Art. 6 Abs. 1 lit. b DSGVO). Eine Nutzung Ihrer Inhalte zu eigenen Zwecken der Anbieter oder zum Training von KI-Modellen ist vertraglich ausgeschlossen; wir setzen auf eine Verarbeitung ohne dauerhafte Speicherung der übermittelten Inhalte beim Anbieter hin. Zu den Grundlagen des Drittlandtransfers siehe Ziffer 12.
Hinweis zu KI-Ergebnissen: Von der KI erzeugte Inhalte können Fehler, Ungenauigkeiten oder erfundene Angaben („Halluzinationen") enthalten. Sie ersetzen keine fachliche, rechtliche, steuerliche oder medizinische Beratung. Bitte prüfen Sie alle Ergebnisse vor einer Verwendung eigenverantwortlich.
10. Zahlungsabwicklung über Stripe
Für kostenpflichtige Abonnements (Slaide Plus, Slaide Pro und Slaide Max) sowie nutzungsabhängige Pay-as-you-go-Abrechnungen nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd., Irland; Stripe, Inc., USA). Ihre Zahlungsdaten (z. B. Kartendaten) geben Sie unmittelbar bei Stripe ein. Wir selbst erhalten keine vollständigen Zahlungsmitteldaten, sondern nur den Zahlungsstatus, eine Kundenreferenz sowie die zur Vertrags- und Rechnungsabwicklung erforderlichen Angaben.
Die Verwaltung Ihres Abonnements (z. B. Kündigung, Zahlungsmittel) erfolgt über das Stripe-Kundenportal, das Sie aus den Einstellungen erreichen. Rechnungen und Belege werden über Stripe bereitgestellt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (Einhaltung handels- und steuerrechtlicher Pflichten). Ergänzend gelten die Datenschutzhinweise von Stripe.
11. E-Mail-Versand und Fehler-Monitoring
Transaktionale E-Mails: Zur Bestätigung Ihrer E-Mail-Adresse, zum Zurücksetzen des Passworts und für konto- und sicherheitsrelevante Nachrichten versenden wir E-Mails über den Dienstleister Resend (USA). Verarbeitet werden Ihre E-Mail-Adresse und der jeweilige Nachrichteninhalt zum Zweck der Zustellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Fehler- und Stabilitäts-Monitoring: Zur Erkennung und Behebung technischer Fehler setzen wir Sentry ein. Dabei werden technische Diagnosedaten (z. B. Fehlermeldungen, Browser- und Geräteangaben sowie in begrenztem Umfang technische Verbindungsdaten) verarbeitet. Sentry ist so konfiguriert, dass die Übermittlung personenbezogener Standardangaben (insbesondere IP-Adressen) deaktiviert ist und keine von Ihnen eingegebenen Inhalte übertragen werden. In begrenztem Umfang kann zur Fehleranalyse eine Aufzeichnung des Sitzungsablaufs (sog. Session Replay) erfolgen; dabei werden sämtliche angezeigten Texte sowie Bild- und Medieninhalte automatisch maskiert bzw. ausgeblendet, sodass Ihre Eingaben und Dokumentinhalte nicht erfasst werden, sondern nur das Layout und der grobe Interaktionsablauf. Die Verarbeitung erfolgt nach unserer Konfiguration vorrangig in der EU (Sentry-Region Deutschland). Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO).
Datensparsame Nutzungs- und Performance-Messung: Zur Messung technisch relevanter Seitenaufrufe, Ladezeiten und grober Funnel-Ereignisse setzen wir Vercel Web Analytics und Speed Insights ein. Die Messung verwendet keine Analyse-Cookies und übermittelt keine Dokumentinhalte, Aufträge oder Dateinamen. Seitenaufrufe in Bibliothek, Editor, Einstellungen sowie öffentliche Share- und Empfehlungslinks werden verworfen; produktbezogene Ereignisse werden nur mit einer neutralen /app-Adresse übertragen. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung von Stabilität und Nutzerführung (Art. 6 Abs. 1 lit. f DSGVO).
Bei Nutzung der optionalen Chrome-Erweiterung werden nur grobe, inhaltfreie Produktereignisse wie das Öffnen der Erweiterung, die Anzahl hinzugefügter Quellen, der Start einer Gliederung oder ein technischer Fehler an denselben Dienst übermittelt. Webseiteninhalte, markierte Textpassagen, URLs, Titel, Suchbegriffe und Präsentationsinhalte werden nicht als Analyseereignisse übertragen. Die Erweiterung sendet Inhalte erst an Slaide, wenn Sie eine Quelle ausdrücklich hinzufügen und eine Gliederung oder Präsentation anfordern.
Chrome Web Store – Limited Use: Daten, die die Erweiterung aus einer ausdrücklich ausgewählten Webseite erhält, werden ausschließlich verwendet, um die beschriebene Recherche-, Gliederungs- und Präsentationsfunktion bereitzustellen, abzusichern und technisch zu verbessern. Diese Daten werden nicht verkauft und nicht für personalisierte, verhaltensbezogene oder interessenbasierte Werbung verwendet. Eine Weitergabe erfolgt nur, soweit sie für diese Funktion, den sicheren Betrieb oder gesetzliche Pflichten erforderlich ist und ist auf den beschriebenen Zweck begrenzt.
12. Empfänger und Auftragsverarbeiter; Drittlandübermittlung
Wir setzen sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten in unserem Auftrag bzw. als eigenständige Empfänger verarbeiten. Mit Auftragsverarbeitern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Die folgende Übersicht nennt die Dienstleister, ihren Zweck und den Ort der Verarbeitung:
| Dienstleister | Zweck | Verarbeitungsort |
|---|---|---|
| Vercel | Hosting, Auslieferung, Ausführung der Dokumenterstellung und des Renderings sowie datensparsame Nutzungs- und Performance-Messung | USA / EU |
| Supabase | Datenbank, Authentifizierung, Datei-Speicher | EU |
| OpenRouter | Routing der KI-Modelle (Übermittlung von Auftrag und Inhalten) sowie die dahinterliegenden Sprachmodell-Anbieter | USA |
| OpenAI | Bildgenerierung (optionales Feature) | USA |
| Resend | Versand transaktionaler E-Mails | USA |
| Sentry | Fehler- und Stabilitäts-Monitoring (ohne Inhalts-PII; Session Replay maskiert) | EU (Region Deutschland) / USA |
| Stripe | Zahlungsabwicklung und Rechnungen | Irland / USA |
| Pexels | Stockfoto-Suche | USA |
| Brandfetch | Logo-Suche | USA |
| Google / Apple | Optionale Anmeldung (OAuth) | USA |
| KI-Assistenten, die Sie selbst verbinden (z. B. OpenAI, Anthropic, xAI) | Nutzung Ihres Slaide-Kontos im Assistenten, nur nach Ihrer Zustimmung und im Umfang Ihrer Freigabe; eigenständig Verantwortliche (siehe Ziffer 13) | USA bzw. je nach Anbieter |
Übermittlung in Drittländer: Soweit Dienstleister Daten (auch) in den USA oder anderen Drittländern verarbeiten, stützen wir die Übermittlung auf die Vorgaben der Art. 44 ff. DSGVO. Wir setzen vorrangig auf Anbieter, die unter dem EU-US Data Privacy Framework (DPF) zertifiziert sind (Angemessenheitsbeschluss der EU-Kommission); andernfalls auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) nebst ergänzenden Schutzmaßnahmen. Trotz dieser Maßnahmen kann in Drittländern wie den USA ein Datenschutzniveau bestehen, das nicht in jeder Hinsicht dem der EU entspricht; insbesondere kann ein Zugriff durch dortige Behörden nicht vollständig ausgeschlossen werden.
13. Verbindung mit KI-Assistenten (Model Context Protocol)
Sie können Ihr Slaide-Konto mit einem KI-Assistenten eines Drittanbieters verbinden, zum Beispiel mit ChatGPT (OpenAI), Claude (Anthropic) oder Grok (xAI) oder mit jedem anderen Assistenten, der das Model Context Protocol (MCP) unterstützt. Der Assistent kann dann in Ihrem Auftrag Dokumente in Ihrer Bibliothek suchen, lesen, erstellen, ändern und exportieren. Die Verbindung entsteht nur, wenn Sie sie selbst herstellen: Sie melden sich bei Slaide an und erteilen auf unserer Zustimmungsseite ausdrücklich die dort angezeigten Berechtigungen (Lesen, Schreiben, Exportieren). Ohne diese Zustimmung erhält ein Assistent keinen Zugriff auf Ihr Konto.
Welche Daten dabei verarbeitet werden:
- Verbindungsdaten: der Name der Anwendung, die Sie verbinden (z. B. „ChatGPT“), die erteilten Berechtigungen, der Zeitpunkt der Zustimmung und der letzten Nutzung sowie technische Kennungen der Verbindung. Die Zugriffs- und Erneuerungs-Token speichern wir ausschließlich als nicht umkehrbare Hash-Werte.
- Was der Assistent von uns erhält, wenn er danach fragt: Titel, Format, Seitenzahl und Änderungszeitpunkt Ihrer eigenen Dokumente; bei Bedarf Text, Sprechernotizen und Tabellenzellen eines Dokuments, das er lesen soll; der Stand der von ihm gestarteten Aufträge; und für von ihm angeforderte Exporte ein privater Download-Link, der 15 Minuten gilt. Nicht übermittelt werden Ihre E-Mail-Adresse, Zahlungs- und Rechnungsdaten, Angaben zu Ihrem Tarif oder Guthaben und Dokumente anderer Personen.
- Was der Assistent an uns übergibt: den Auftrag (Anweisung, gegebenenfalls mitgegebener Text und Quell-Adressen) sowie bis zu drei Dateianhänge je Auftrag, die er uns über einen zeitlich begrenzten Download-Link bereitstellt. Wir verarbeiten sie wie jeden anderen Auftrag und Upload (Ziffer 8 und 9); Anhänge speichern wir privat im neu angelegten Dokument, sie werden mit dem Dokument gelöscht.
- Bilder für die Anzeige im Chat: Zeigt der Assistent eine Karte mit dem Fortschritt eines Auftrags, einer Seitenleiste, einer Seitenansicht im Vollbild oder einer Übersicht Ihrer Dokumente, ruft Ihr Browser über die Chat-Oberfläche Vorschaubilder Ihrer eigenen Dokumente bei uns ab: die ersten Seiten nebeneinander, einzelne Seiten in Lesegröße oder die erste Seite eines Dokuments. Jeder Abruf verwendet einen signierten Link, der 15 Minuten gültig ist und nur dieses Bild freigibt. Wir erzeugen die Bilder auf Anfrage, halten sie nur flüchtig im Arbeitsspeicher unserer Server (Wiederverwendung höchstens 15 Minuten) und legen keine dauerhafte Kopie an. Ihr Browser darf ein Bild bis zu fünf Minuten zwischenspeichern.
- Der Rückweg in Slaide: Klicken Sie in einer Karte auf „In Slaide öffnen“, leiten wir Sie über eine Adresse von uns in Ihr Dokument weiter. Dabei zählen wir den Klick im Rahmen der datensparsamen Nutzungsmessung (Ziffer 11), und zwar nur mit der Angabe, wo der Knopf saß und ob die Karte aus ChatGPT oder einem anderen Assistenten stammt, ohne Dokument- und ohne Konto-Kennung. Der Zieladresse hängen wir eine Herkunftsangabe (
utm_source) an, die in die grobe Herkunftszuordnung nach Ziffer 15 eingeht. - Betriebsdaten: Server-Logs (Ziffer 4), die Begrenzung der Anfragehäufigkeit je Verbindung bzw. je gehashter IP-Adresse (Ziffer 5), Fehlermeldungen in Sentry mit Werkzeug- und Anwendungsname, aber ohne Aufträge, Dokumentinhalte und Token (Ziffer 11), sowie Ereigniszähler (Werkzeug, Name der Anwendung, Dauer, Fehlerklasse, ob eine Verbindung neu ist) in unserer datensparsamen Nutzungsmessung (Ziffer 11). Aufträge, Dokumenttitel, Seiteninhalte, Token und E-Mail-Adressen gehören nie in diese Zähler.
Zwecke und Rechtsgrundlagen: Wir verarbeiten diese Daten, um Ihnen im Assistenten die Suche, Erstellung, Bearbeitung und Ausgabe Ihrer Dokumente zu ermöglichen, die Verbindung abzusichern und ihren Betrieb zu überwachen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung der Leistung, die Sie über den Assistenten anfordern) sowie, soweit Sie die Berechtigungen auf der Zustimmungsseite freigeben, Art. 6 Abs. 1 lit. a DSGVO; die Freigabe können Sie jederzeit durch Trennen der Verbindung mit Wirkung für die Zukunft widerrufen. Für Betriebsdaten, Missbrauchsabwehr und die Ereigniszähler ist es Art. 6 Abs. 1 lit. f DSGVO (ein stabiler, sicherer Dienst und die Frage, ob die Anbindung funktioniert).
Empfänger: Der Anbieter des Assistenten, den Sie wählen (z. B. OpenAI, Anthropic, xAI), erhält die oben genannten Inhalte und verarbeitet sie in eigener Verantwortung nach seinen eigenen Datenschutzbestimmungen, auch in Drittländern wie den USA. Er ist kein Auftragsverarbeiter von uns, und auf seine Verarbeitung haben wir keinen Einfluss. Sobald ein Assistent ein Dokument liest, liegt dessen Inhalt auch in Ihrem Gespräch beim Anbieter vor. Verbinden Sie deshalb nur Assistenten, deren Bestimmungen Sie akzeptieren, und lassen Sie nur Dokumente lesen, die Sie dem Anbieter anvertrauen möchten. Für die Verarbeitung auf unserer Seite gelten die Ziffern 9 und 12.
Speicherdauer:
| Daten | Dauer |
|---|---|
| Offene Zustimmungsanfrage; Autorisierungscode | 10 Minuten; 60 Sekunden |
| Zugriffs-Token | 1 Stunde |
| Erneuerungs-Token | bis zu 60 Tage; verbrauchte Erneuerungs-Token (nur Hash-Wert) bleiben zur Erkennung einer missbräuchlichen Wiederverwendung bis zu 7 Tage nach dem Trennen der Verbindung gespeichert |
| Verbindungsdaten | bis zum Trennen; danach als entzogen markiert und nach 7 Tagen gelöscht |
| Aufträge des Assistenten und erzeugte Exportdateien | 7 Tage, danach gelöscht |
| Schutz vor doppelter Ausführung desselben Auftrags | 24 Stunden |
| Download- und Bildlinks | 15 Minuten |
| Erzeugte Vorschaubilder auf unseren Servern | nur flüchtig im Arbeitsspeicher, Wiederverwendung höchstens 15 Minuten |
| Dokumente und Anhänge | wie Ihre übrigen Dokumente, bis Sie sie löschen (Ziffer 16) |
| Server-Logs, Fehlerberichte, Ereigniszähler | nur für den zur Fehlerbehebung und Sicherheit erforderlichen Zeitraum (Ziffer 11 und 16) |
Abgelaufene Token, Codes und Anfragen werden regelmäßig automatisch gelöscht. Löschen Sie Ihr Konto, entfernen wir Ihre Verbindungen samt Token, offene Anfragen, die Aufträge der Assistenten und die erzeugten Exportdateien sofort mit dem Konto, ohne die obigen Fristen abzuwarten.
Ihre Kontrolle: Sie können jede Verbindung jederzeit in Slaide unter Einstellungen → Konto → KI-Assistenten trennen. Mit dem Trennen verlieren die Token sofort ihre Wirkung, und auch bereits ausgegebene Download- und Bildlinks dieser Verbindung funktionieren nicht mehr. Zusätzlich können Sie die Verbindung bei Ihrem Assistenten entfernen; was der Assistent bereits erhalten hat, liegt dann beim Anbieter und lässt sich nur nach dessen Bestimmungen löschen. Ein Assistent kann nur tun, was Ihre Berechtigungen und die Werkzeuge der Schnittstelle zulassen: Er kann Dokumente weder löschen noch einen Tarif ändern oder etwas kaufen, und jede Änderung, die er an einem Dokument vornimmt, wird als Version gespeichert und lässt sich in Slaide rückgängig machen. Dokumente und Anhänge können Sie jederzeit selbst löschen; Ihre weiteren Rechte finden Sie in Ziffer 17.
14. Empfehlungs- und Ambassador-Programm
Wenn Sie sich über den Empfehlungslink eines anderen Nutzers registrieren oder selbst einen Empfehlungslink teilen, verarbeiten wir die hierfür erforderliche Zuordnung, um beidseitige Gutschriften korrekt zuzuordnen und Missbrauch zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Für ausgewählte Ambassador-Links speichern wir zusätzlich einen zufällig wirkenden Code, den Zeitpunkt des ersten Linkaufrufs und nach einer verifizierten Registrierung die einmalige Zuordnung. Dies dient der einmaligen Gutschrift des Ambassador-Willkommensbonus, der Durchführung des Ambassador-Programms, der Abrechnung qualifizierter Vergütungen und der Missbrauchsprävention. Die Linkzuordnung vor der Registrierung verfällt nach 90 Tagen; nach einer verifizierten Registrierung bleibt die Zuordnung für die Abrechnung weiterer qualifizierter Zahlungen gespeichert. Im Ambassador-Bereich werden ausschließlich aggregierte Ergebnisse gezeigt, keine Daten geworbener Personen.
15. Cookies und lokale Speicherung
Wir setzen technisch notwendige Cookies bzw. vergleichbare Speichermechanismen ein, insbesondere zur Aufrechterhaltung Ihrer Anmeldesitzung (Session/Authentifizierung). Hierfür ist nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich, da die Speicherung zur Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich ist. Für die in Ziffer 14 beschriebene Ambassador-Linkzuordnung kann zusätzlich ein zeitlich begrenzter First-Party-Cookie eingesetzt werden; dessen rechtliche Einordnung wird vor dem öffentlichen Start des Programms final geprüft.
Im lokalen Speicher bzw. Sitzungsspeicher Ihres Browsers kann ein vor der Anmeldung getippter Auftrag kurzzeitig zwischengespeichert werden, damit er nach dem Login bzw. der Registrierung nicht verloren geht. Diese Speicherung erfolgt allein in Ihrem Browser.
Die Chrome-Erweiterung speichert ausdrücklich hinzugefügte Webseiten und markierte Textpassagen zunächst lokal in ihrem Erweiterungsspeicher, damit die Recherche beim Öffnen des Side Panels erhalten bleibt. Diese lokalen Entwürfe werden erst nach Ihrer Aktion an Slaide übertragen und können durch Löschen der Erweiterungsdaten entfernt werden. Das Login verwendet die bestehende Slaide-Sitzung; Passwörter werden nicht gespeichert.
Herkunftszuordnung (First-Party, 180 Tage): Beim ersten Besuch speichern wir in einem First-Party-Cookie (slaide_ft), über welche Seite unserer Website Sie eingestiegen sind und aus welcher groben Quelle (z. B. Suchmaschine, KI-Assistent, Empfehlungslink, Direktaufruf, utm_*-Parameter aus einer Kampagne). Vom Referrer speichern wir ausschließlich den Hostnamen, nie die vollständige Adresse, damit keine Suchbegriffe mitgeschrieben werden. Registrieren Sie sich, wird dieser Wert einmalig Ihrem Profil zugeordnet; er wird danach nicht mehr überschrieben. Zweck ist allein die Beantwortung der Frage, welche unserer Inhalte tatsächlich neue Nutzer bringen. Es findet kein seitenübergreifendes Tracking, kein Abgleich mit Dritten und kein Profiling zu Werbezwecken statt; die Daten verlassen unsere eigene Infrastruktur nicht. Rechtsgrundlage ist unser berechtigtes Interesse an einer wirtschaftlich sinnvollen Ausrichtung unserer Inhalte (Art. 6 Abs. 1 lit. f DSGVO). Sie können das Cookie jederzeit in Ihrem Browser löschen; die Nutzung des Dienstes bleibt davon unberührt.
Optionale Google-Anzeigenmessung: Wenn diese Funktion eingeschaltet ist, fragen wir gesondert nach Ihrer Einwilligung. Erst nach Ihrer Zustimmung speichern wir eine von Google übergebene Anzeigen-Klickkennung (gclid, gbraid oder wbraid) in einem eigenen Cookie (slaide_google_click, höchstens 30 Tage). Hinzu kommen der Zeitpunkt, der öffentliche Einstiegspfad sowie, soweit die Anzeige sie enthält, Kampagnen-, Anzeigengruppen- und Anzeigenkennung und das von uns gebuchte Keyword. Bei der Anmeldung ordnen wir diesen Klick Ihrem Konto zu. Ihre Entscheidung wird für höchstens 180 Tage in slaide_ads_consent gespeichert. Ablehnen und Zustimmung sind gleichwertig möglich; die Nutzung von Slaide bleibt davon unabhängig.
Um zu erkennen, welche Google-Anzeigen zahlende Neukunden bringen, können wir die erste erfolgreiche Live-Zahlung bei Stripe serverseitig an Google Ireland Limited übermitteln. Die Meldung enthält die Anzeigen-Klickkennung, Zahlungszeitpunkt, Betrag, Währung und die Stripe-Transaktionskennung. Dokumentinhalte, Aufträge, Dateinamen, private Dokumentadressen, E-Mail-Adressen und IP-Adressen werden über diese Messfunktion nicht an Google übertragen. Wir verwenden sie nicht zur Anzeigenpersonalisierung. Die Funktion lädt keine Google-Werbeskripte im Browser; deren Freigabe in der Sicherheitsrichtlinie ist deshalb nicht erforderlich.
Rechtsgrundlage für die optionale Speicherung und Google-Übermittlung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). Sie können sie über „Google-Messung ändern“ jederzeit widerrufen. Dann löschen wir die Klickzuordnung und noch bei uns gespeicherte Übertragungsaufträge für Ihr Konto; weitere Meldungen unterbleiben. Der Widerruf wirkt für die Zukunft und ändert nicht die Rechtmäßigkeit bereits erfolgter Verarbeitung. Informationen zur Verarbeitung durch Google und möglichen internationalen Übermittlungen finden Sie in Googles Datenschutzerklärung und den Informationen für Nutzer von Websites mit Google-Diensten.
Klickkennungen werden auch in Ihrem Profil und in offenen Übertragungsaufträgen nach spätestens 30 Tagen gelöscht; nach erfolgreicher Verarbeitung durch Google entfernen wir sie aus dem Übertragungsauftrag bereits früher. Den technischen Zustellnachweis und Angaben zu nötigen Erstattungskorrekturen halten wir höchstens 60 Tage nach der Zahlung vor. Eine interne Kennzeichnung des ersten Kaufs bleibt bis zur Kontolöschung oder zum Widerruf gespeichert, damit eine Verlängerung nicht nochmals als Neukauf gemeldet wird.
Die in Ziffer 11 beschriebene cookielose Nutzungs- und Performance-Messung bleibt von dieser Wahl getrennt. Die grobe, ausschließlich intern verwendete Herkunftszuordnung enthält keine Google-Klickkennung.
16. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Erklärung genannten Zwecke erforderlich ist. Konto-, Auftrags- und Dokumentdaten sowie hochgeladene Dateien werden gespeichert, solange Ihr Konto besteht. Mit der Löschung Ihres Kontos werden die zugehörigen Inhalte unwiderruflich entfernt; einzelne Dokumente und Dateien können Sie bereits zuvor selbst löschen.
Daten, die handels- oder steuerrechtlichen Aufbewahrungspflichten unterliegen (insbesondere Zahlungs- und Rechnungsbelege im Rahmen von Stripe), bewahren wir für die gesetzlichen Fristen (regelmäßig bis zu zehn Jahre) auf und sperren sie für andere Zwecke. Server-Logs sowie die zur Missbrauchsabwehr eingesetzten Rate-Limiting-Zähler (Ziffer 5) werden nur für einen kurzen, zur Sicherheit erforderlichen Zeitraum vorgehalten. Für die Daten der Verbindung mit KI-Assistenten gelten die in Ziffer 13 genannten Fristen; mit der Löschung Ihres Kontos werden sie sofort mit entfernt.
17. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung (Art. 21).
Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird. Zur Ausübung Ihrer Rechte genügt eine Nachricht an die in Ziffer 1 genannte Kontaktadresse.
18. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW) Lautenschlagerstraße 20, 70173 Stuttgart https://www.baden-wuerttemberg.datenschutz.de
19. Aktualität und Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Stand: Oktober 2026.