Datenschutzerklärung
Zuletzt aktualisiert: 30. Mai 2026
1. Wer wir sind
Superextra wird betrieben von der PP2 Studio sp. z o.o., einer in Polen eingetragenen Gesellschaft (ul. Żywiczna 9, 81-604 Gdynia; KRS 0001182088; NIP 5862419337). Die PP2 Studio sp. z o.o. ist Verantwortlicher im Sinne der DSGVO für die personenbezogenen Daten, die über die Website und Plattform von Superextra (zusammen der „Dienst") verarbeitet werden. Vollständige Unternehmensangaben finden Sie in unserem Impressum.
Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten erheben, nutzen, offenlegen und schützen, wenn Sie den Dienst nutzen. Wir verarbeiten personenbezogene Daten im Einklang mit der Datenschutz-Grundverordnung der EU (DSGVO) und dem geltenden polnischen Recht. Bei Datenschutzfragen erreichen Sie uns unter privacy@superextra.ai.
2. Welche Daten wir erheben
Daten, die Sie bereitstellen
- Kontodaten — Name, E-Mail-Adresse, Firmenname und Funktion, wenn Sie Zugang anfragen oder ein Konto erstellen.
- Kommunikation — alle Informationen, die Sie angeben, wenn Sie uns per E-Mail oder über die Website kontaktieren.
- Zahlungsdaten — Abrechnungsdaten, die von unserem Zahlungsdienstleister verarbeitet werden. Vollständige Kartennummern speichern wir nicht.
Automatisch erhobene Daten
- Nutzungsdaten — aufgerufene Seiten, genutzte Funktionen, Verweildauer und Interaktionen innerhalb des Dienstes.
- Geräte- & Browserdaten — IP-Adresse, Browsertyp, Betriebssystem, Gerätekennungen und Verweis-URLs.
- Cookies & ähnliche Technologien — siehe Abschnitt 7.
3. Wie wir Ihre Daten nutzen und unsere Rechtsgrundlagen
Nach der DSGVO stützen wir uns auf folgende Rechtsgrundlagen (Artikel 6):
- Zur Bereitstellung und Aufrechterhaltung des Dienstes, zur Verwaltung Ihres Kontos und zur Bearbeitung Ihrer Zugangsanfrage — Erfüllung eines Vertrags mit Ihnen oder Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO).
- Zum Versand transaktionsbezogener E-Mails (Bestätigungen, Sicherheitshinweise) — Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Zur Analyse der Nutzung, zur Verbesserung von Funktionen sowie zur Sicherheit und Betrugsprävention — unsere berechtigten Interessen am Betrieb und an der Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
- Zum Versand von Marketingmitteilungen — Ihre Einwilligung, die Sie jederzeit widerrufen können (Art. 6 Abs. 1 lit. a DSGVO).
- Zur Erfüllung rechtlicher Verpflichtungen (z. B. Steuer- und Buchhaltungspflichten) — Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
4. Chat-Unterhaltungen
Wenn Sie den Superextra-Chat nutzen (Recherche-Unterhaltungen mit unserem KI-Agenten), erhält jeder Chat eine eigene URL. Einige Punkte zur Speicherung und Weitergabe von Chats sind hervorzuheben:
- Jede Frage, die Sie stellen, und jede Antwort, die Sie erhalten, werden dauerhaft in der Cloud gespeichert, bis Sie den Chat löschen. Dazu gehören die vom Agenten gelieferten Quellen und die Aktivitätszusammenfassung jeder Runde.
- Jede Person mit der Chat-URL kann den Chat lesen und fortsetzen. Behandeln Sie Chat-URLs wie Links zu vertraulichen Dokumenten — wird die URL geteilt, ist es auch der Chat.
- Nur die Person, die einen Chat ursprünglich erstellt hat, kann ihn löschen. Andere Personen mit der URL können Ihre Chats nicht löschen.
- Anonyme Browser-Kennungen werden zusammen mit Chats gespeichert. Wir erfassen die anonyme Kennung des ursprünglichen Erstellers sowie die anonymen Kennungen aller Browser, die eine Nachricht zum Chat beigetragen haben. Diese sind für sich genommen nicht personenbezogen identifizierend, aber für jede Person mit der Chat-URL lesbar.
- Betriebsbezogene Aktivitätsereignisse (z. B. Such-/Tool-Aktivität je Runde) werden zur Fehlersuche und Zuverlässigkeit aufbewahrt, laufen nach 180 Tagen ab und werden anschließend zur automatischen Löschung freigegeben. Frage, Antwort und Quellenliste jeder Runde werden so lange aufbewahrt, wie der Chat besteht.
5. Weitergabe Ihrer Daten
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben sie nur an Dienstleister weiter, die sie in unserem Auftrag als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags verarbeiten, und nur soweit für den Betrieb des Dienstes erforderlich:
- Google Cloud / Vertex AI — Hosting und KI-Verarbeitung des Agenten.
- Firebase (Google) — Website-Hosting, Authentifizierung und Datenbank.
- Stripe — Zahlungsabwicklung.
- Resend — Versand transaktionsbezogener und Intake-E-Mails.
- ElevenLabs — Sprache-zu-Text und Text-zu-Sprache für optionale Sprachfunktionen.
Wir legen Daten zudem offen, soweit dies gesetzlich, behördlich oder durch ein rechtmäßiges Verfahren erforderlich ist, oder im Zusammenhang mit einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten.
6. Speicherdauer
Wir bewahren personenbezogene Daten so lange auf, wie Ihr Konto aktiv ist oder wie es zur Erbringung des Dienstes erforderlich ist. Eine längere Aufbewahrung erfolgt nur, soweit dies zur Erfüllung rechtlicher Verpflichtungen (etwa steuer- und handelsrechtlicher Vorgaben), zur Beilegung von Streitigkeiten und zur Durchsetzung unserer Vereinbarungen erforderlich ist. Werden Daten nicht mehr benötigt, löschen oder anonymisieren wir sie sicher.
7. Cookies und ähnliche Technologien
Wir verwenden:
- Essenzielle Cookies und lokalen Speicher — erforderlich für die Funktion des Dienstes (z. B. Authentifizierung, Sicherheit und das Merken von Einstellungen wie Design und Sprache).
- Analyse-Cookies — um zu verstehen, wie Besucher die Website nutzen, damit wir sie verbessern können. Sie können Cookies über Ihre Browsereinstellungen blockieren oder löschen; das Deaktivieren essenzieller Cookies kann die Funktion des Dienstes beeinträchtigen.
8. Datensicherheit
Wir treffen branchenübliche technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, einschließlich Verschlüsselung bei der Übertragung (TLS) und im Ruhezustand sowie Zugriffskontrollen. Allerdings ist keine Übertragungs- oder Speichermethode vollständig sicher, und wir können keine absolute Sicherheit garantieren.
9. Internationale Datenübermittlungen
Einige unserer Dienstleister verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums, unter anderem in den USA. Soweit dies geschieht, stützen wir uns auf geeignete Garantien nach der DSGVO — vor allem die Standardvertragsklauseln der Europäischen Kommission sowie, soweit einschlägig, Angemessenheitsbeschlüsse — um Ihre Daten zu schützen.
10. Ihre Rechte
Nach der DSGVO haben Sie das Recht:
- auf Auskunft über die zu Ihnen gespeicherten personenbezogenen Daten;
- auf Berichtigung unrichtiger Daten;
- auf Löschung („Recht auf Vergessenwerden");
- auf Widerspruch gegen bestimmte Verarbeitungen oder auf deren Einschränkung;
- auf Datenübertragbarkeit — Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format;
- die Einwilligung jederzeit zu widerrufen, soweit die Verarbeitung auf einer Einwilligung beruht.
Zur Ausübung dieser Rechte erreichen Sie uns unter privacy@superextra.ai. Wir antworten innerhalb eines Monats, wie von der DSGVO vorgesehen.
Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu. Unsere federführende Aufsichtsbehörde ist das polnische Amt für den Schutz personenbezogener Daten (Urząd Ochrony Danych Osobowych), ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Polen — Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzlandes wenden.
11. Datenschutz von Kindern
Der Dienst richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Sollten wir feststellen, dass wir Daten eines Kindes erhoben haben, löschen wir diese umgehend.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir veröffentlichen die aktualisierte Fassung auf dieser Seite, passen das Datum „Zuletzt aktualisiert" an und informieren Sie über wesentliche Änderungen. Die fortgesetzte Nutzung des Dienstes nach Inkrafttreten der Änderungen gilt als Annahme der geänderten Erklärung.
13. Kontakt
Bei Fragen zu dieser Datenschutzerklärung erreichen Sie uns unter:
PP2 Studio sp. z o.o.
ul. Żywiczna 9, 81-604 Gdynia, Polen
E-Mail: privacy@superextra.ai