Datenschutz
Stand: October 9, 2026
Diese Datenschutzerklärung erläutert, wie die HappySupport UG (haftungsbeschränkt) („HappySupport“, „wir“, „uns“) personenbezogene Daten erhebt, verwendet und schützt, wenn Sie unsere Website besuchen oder unseren Dienst nutzen. Wir verarbeiten Ihre Daten nach der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
1. Verantwortlicher
HappySupport UG (haftungsbeschränkt)
c/o Campus Founders
Bildungscampus 11
74076 Heilbronn, Deutschland
E-Mail: contact@happysupport.ai
Web: www.happysupport.ai
Vertreten durch: Niklas Gysinn
2. Welche Daten wir erheben
2.1 Kontodaten
Wenn Sie ein Konto anlegen, erheben wir:
- Vor- und Nachname
- E-Mail-Adresse
- Passwort (ausschließlich als kryptografischer Hash gespeichert, nie im Klartext)
- Firmenname (optional)
2.2 Nutzungsdaten des Dienstes
Wenn Sie den Dienst nutzen, verarbeiten wir:
- Hilfeartikel, Anleitungen und Aufnahmen, die Sie erstellen
- Einstellungen (Branding, Widget, Integrationen)
- GitHub-Repository-Daten, wenn Sie ein Repository verbinden: Wir lesen die von Ihnen ausgewählten Repositories (nur Lesezugriff auf Code und Metadaten) und halten eine lokale Kopie des Default-Branches und der mit einem Helpcenter verknüpften Branches auf unseren Servern in Deutschland vor, um Produktänderungen zu erkennen und Aktualisierungen der Dokumentation vorzuschlagen
- Interaktionsdaten des Widgets (Seitenaufrufe, Klicks auf Anleitungen, abgeschlossene Touren)
2.3 Technische Daten
Beim Aufruf unserer Website oder des Dienstes erfassen unsere Server automatisch:
- IP-Adresse (für Analysen anonymisiert)
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
- aufgerufene Seiten und Zeitpunkt des Zugriffs
- Gerätekennungen
2.4 Kommunikationsdaten
Wenn Sie uns per E-Mail oder über den Dienst kontaktieren, verarbeiten wir den Inhalt Ihrer Nachricht, Ihre E-Mail-Adresse und etwaige Anhänge.
2.5 Zahlungsdaten
Zahlungen wickelt unser Zahlungsdienstleister Stripe ab. Wir speichern keine Kreditkarten- oder Bankdaten. Stripe verarbeitet und speichert diese Daten nach dem Standard PCI DSS. Von Stripe erhalten wir: Transaktions-ID, Abostatus, Rechnungsland, die letzten vier Stellen des Zahlungsmittels und Rechnungsangaben.
3. Zwecke und Rechtsgrundlagen
| Zweck | Datenkategorien | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Bereitstellung des Dienstes (Kontoerstellung, Funktionen, Hosting der Helpcenter) | Kontodaten, Nutzungsdaten, technische Daten | Art. 6 Abs. 1 lit. b (Vertragserfüllung) |
| Zahlungsabwicklung und Aboverwaltung | Kontodaten, Zahlungsdaten | Art. 6 Abs. 1 lit. b (Vertragserfüllung) |
| Dienstbezogene Mitteilungen (Kontobenachrichtigungen, Sicherheitshinweise, Änderungen am Dienst) | Kontodaten, E-Mail-Adresse | Art. 6 Abs. 1 lit. b (Vertragserfüllung) |
| Verbesserung und Weiterentwicklung des Dienstes (Fehlerbehebung, Performance-Überwachung, neue Funktionen) | Nutzungsdaten, technische Daten (soweit möglich aggregiert oder anonymisiert) | Art. 6 Abs. 1 lit. f (berechtigtes Interesse an der Verbesserung unseres Produkts) |
| Sicherheit (Betrugs- und Missbrauchserkennung, Zugriffsprotokolle) | technische Daten, Kontodaten | Art. 6 Abs. 1 lit. f (berechtigtes Interesse an der Sicherheit des Dienstes) |
| Marketing (Produktneuigkeiten, Newsletter) | E-Mail-Adresse, Name | Art. 6 Abs. 1 lit. a (Einwilligung) |
| Beantwortung von Anfragen und Support | Kommunikationsdaten, Kontodaten | Art. 6 Abs. 1 lit. b (Vertragserfüllung) |
| Erfüllung gesetzlicher Pflichten (steuerliche Aufbewahrung, regulatorische Anforderungen) | Kontodaten, Zahlungsdaten | Art. 6 Abs. 1 lit. c (rechtliche Verpflichtung) |
4. Verarbeitung im Auftrag unserer Kunden
Wenn unsere Kunden mit HappySupport Helpcenter betreiben, kann das HappyWidget Daten ihrer Endnutzer erheben (z. B. Seitenaufrufe, Interaktionen mit Anleitungen). In diesem Fall ist unser Kunde für die Daten seiner Endnutzer verantwortlich, und wir sind Auftragsverarbeiter nach Art. 28 DSGVO.
Dieses Verhältnis regelt unser Auftragsverarbeitungsvertrag (AVV). Sie erhalten ihn auf Anfrage unter contact@happysupport.ai.
5. Wo Ihre Daten gehostet werden
Alle Daten des Dienstes werden in der Europäischen Union gehostet und gespeichert:
- Anwendungsserver: Deutschland (Nürnberg)
- Datenbank: Deutschland (Frankfurt)
- Dateispeicher (Bilder, Aufnahmen, Exporte): Deutschland (Frankfurt)
- KI-Verarbeitung: Europäische Union (Microsoft Azure in Schweden, Amazon Bedrock in der EU)
Repository-Daten, Helpcenter-Inhalte, Suchanfragen und KI-Antworten werden ausschließlich in der EU verarbeitet. Nur bei den folgenden Funktionen findet eine Übermittlung außerhalb der EU statt (siehe Ziffer 7):
- Optionale Sprachtranskription: Wenn Sie beim Aufnehmen eines Artikels einsprechen, werden die Audiosegmente von OpenAI in den USA transkribiert. Ohne Sprachaufnahme findet keine Übermittlung statt.
- System-E-Mails (Einladungen, Verifizierung, Benachrichtigungen) versenden wir über Resend.
- Zahlungen wickelt Stripe ab.
6. KI-Verarbeitung
Wir nutzen KI-Modelle ausschließlich über geschäftliche API-Zugänge:
| Funktion | Anbieter | Region | Aufbewahrung beim Anbieter |
|---|---|---|---|
| KI-Suche, KI-Antworten, Erstellung und Bearbeitung von Artikeln, Übersetzungen, Repository-Analyse | Microsoft Azure OpenAI | Schweden (EU) | bis zu 30 Tage zur Missbrauchserkennung, gespeichert in der EU-Region |
| Erstellung und Bearbeitung von Artikeln | Amazon Bedrock (Claude-Modelle von Anthropic) | EU | keine (Zero-Data-Retention-Vereinbarung mit AWS) |
| Semantische Suche (Embeddings) | Microsoft Azure OpenAI | Schweden (EU) | bis zu 30 Tage zur Missbrauchserkennung, gespeichert in der EU-Region |
| Optionale Sprachtranskription | OpenAI | USA | bis zu 30 Tage zur Missbrauchserkennung |
Keiner der Anbieter nutzt Ihre Daten zum Training seiner Modelle. Auch wir verwenden Ihre Inhalte nicht für Training, Fine-Tuning, Evaluation oder Benchmarking von KI-Modellen.
Zur Fehleranalyse protokollieren wir Ein- und Ausgaben der KI-Verarbeitung bei Langfuse (Irland, EU) und löschen diese Protokolle nach 30 Tagen.
7. Unterauftragsverarbeiter und Übermittlung in Drittländer
Für den Betrieb des Dienstes setzen wir folgende Dienstleister ein:
| Anbieter | Zweck | Ort der Verarbeitung | Garantien |
|---|---|---|---|
| netcup GmbH | Hosting der Anwendung | Deutschland | AVV |
| Neon Inc. | Datenbank (PostgreSQL) | Deutschland (Frankfurt) | AVV, EU-U.S. Data Privacy Framework, Standardvertragsklauseln |
| Amazon Web Services EMEA SARL | Dateispeicher (S3), KI-Modelle (Amazon Bedrock) | Deutschland (Frankfurt) / EU | AVV, Zero Data Retention für KI, EU-U.S. Data Privacy Framework, Standardvertragsklauseln |
| Microsoft Ireland Operations Ltd. (Azure) | KI-Modelle (Azure OpenAI) | Schweden | AVV, EU Data Boundary, EU-U.S. Data Privacy Framework, Standardvertragsklauseln |
| Langfuse GmbH | Protokollierung von KI-Abläufen zur Fehleranalyse | Irland | AVV, Löschung nach 30 Tagen |
| OpenAI Ireland Ltd. | ausschließlich optionale Sprachtranskription | USA | AVV, Standardvertragsklauseln, kein Training mit Kundendaten |
| Plus Five Five, Inc. (Resend) | System-E-Mails | USA | AVV, EU-U.S. Data Privacy Framework, Standardvertragsklauseln |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung, Rechnungen, Aboverwaltung | EU / weltweit | AVV, EU-U.S. Data Privacy Framework, Standardvertragsklauseln, PCI DSS |
Wenn Sie ein GitHub-Repository verbinden, verarbeitet GitHub (Microsoft) Ihre Repository-Daten auf Grundlage Ihres eigenen Vertrags mit GitHub. Wir greifen über die GitHub-API mit den von Ihnen erteilten Berechtigungen auf die Daten zu.
Wir setzen nur Dienstleister ein, die hinreichende Garantien für einen angemessenen Datenschutz bieten. Kunden mit Auftragsverarbeitungsvertrag informieren wir mindestens 30 Tage vorab über Änderungen.
Werden Daten außerhalb der EU/des EWR übermittelt, stellen wir ein angemessenes Schutzniveau durch die Zertifizierung des Empfängers nach dem EU-U.S. Data Privacy Framework und/oder durch die Standardvertragsklauseln der EU-Kommission sicher. Eine Kopie der jeweiligen Garantien erhalten Sie auf Anfrage.
8. Speicherdauer
| Datenkategorie | Speicherdauer |
|---|---|
| Kontodaten | Bestehen des Kontos + 30 Tage nach Löschung |
| Kundeninhalte (Artikel, Anleitungen, Aufnahmen) | Bestehen des Kontos + 30 Tage nach Vertragsende für den Export |
| Suchanfragen und KI-Antworten | nicht in unserer Datenbank gespeichert; KI-Protokolle werden nach 30 Tagen gelöscht |
| Server-Logs (inkl. IP-Adressen) | 30 Tage |
| Datensicherungen | bis zu 35 Tage |
| Zahlungs- und Rechnungsunterlagen | 10 Jahre (§ 147 AO) |
| Support-Korrespondenz | 3 Jahre nach Abschluss (Verjährungsfrist) |
| Nachweise über Marketing-Einwilligungen | Dauer der Einwilligung + 3 Jahre nach Widerruf |
| Interaktionsdaten des Widgets | wie vom Kunden (Verantwortlichen) festgelegt; standardmäßig 12 Monate |
Nach Ablauf der Speicherdauer werden die Daten endgültig gelöscht oder unumkehrbar anonymisiert. Gelöschte Daten sind spätestens nach 35 Tagen auch aus den Datensicherungen entfernt.
9. Cookies und Analyse
9.1 Notwendige Cookies
Wir verwenden Cookies, die für den Betrieb unserer Website und des Dienstes unbedingt erforderlich sind, etwa Sitzungscookies und Anmeldetoken. Sie sind für die Funktion des Dienstes nötig und bedürfen keiner Einwilligung.
9.2 Analyse
Wir nutzen Umami, um zu verstehen, wie unsere Website genutzt wird. Umami setzt keine Cookies, speichert nichts auf Ihrem Gerät und liest nichts von dort aus. Um Besuche voneinander zu unterscheiden, berechnet Umami auf dem Server eine Kennung aus Ihrer IP-Adresse, der Browserkennung (User Agent) und einem geheimen Wert, der sich täglich ändert. Weil sich dieser Wert täglich ändert, lässt sich die Kennung am nächsten Tag nicht mehr Ihnen zuordnen, und wir können kein Profil über Sie erstellen.
Pro Seitenaufruf erfasst werden die Seitenadresse, die verweisende Adresse, Browser, Betriebssystem und Gerätetyp, Ihr ungefährer Standort auf Länderebene sowie Interaktionen, die wir als Conversion zählen, etwa der Klick zur Registrierung. Ihre IP-Adresse wird nur zur Berechnung der Kennung und zur Bestimmung des Landes verwendet und nie gespeichert.
Da nichts auf Ihrem Gerät gespeichert oder von dort ausgelesen wird, ist nach § 25 TDDDG keine Einwilligung erforderlich. Die Verarbeitung beruht auf unserem berechtigten Interesse an der Messung und Verbesserung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Sie können ihr jederzeit nach Ziffer 10 widersprechen.
Die Daten werden in unserem Auftrag von Umami Software, Inc. verarbeitet. Wir nutzen sie nicht für Werbung und geben sie nicht an Werbenetzwerke weiter.
Bis zum 5. August 2026 haben wir hierfür Google Analytics eingesetzt.
9.3 Keine Werbung durch Dritte
Wir verwenden keine Werbe-Cookies von Dritten und verkaufen Ihre Daten nicht an Werbetreibende.
10. Ihre Rechte
Nach der DSGVO haben Sie folgende Rechte:
| Recht | Beschreibung | DSGVO |
|---|---|---|
| Auskunft | Eine Kopie der personenbezogenen Daten erhalten, die wir über Sie speichern. | Art. 15 |
| Berichtigung | Unrichtige oder unvollständige Daten berichtigen lassen. | Art. 16 |
| Löschung | Die Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden“), vorbehaltlich gesetzlicher Aufbewahrungspflichten. | Art. 17 |
| Einschränkung | Unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen. | Art. 18 |
| Datenübertragbarkeit | Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übermitteln lassen. | Art. 20 |
| Widerspruch | Einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen, einschließlich Profiling. | Art. 21 |
| Widerruf der Einwilligung | Eine erteilte Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird. | Art. 7 Abs. 3 |
Zur Ausübung Ihrer Rechte wenden Sie sich an contact@happysupport.ai. Wir antworten innerhalb von 30 Tagen.
Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für HappySupport zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Web: www.baden-wuerttemberg.datenschutz.de
11. Automatisierte Entscheidungen
Wir treffen keine automatisierten Entscheidungen und betreiben kein Profiling, das Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO). Unsere KI-Funktionen (etwa KI-Suche und Vorschläge für Inhalte) unterstützen bei der Erstellung von Inhalten, treffen aber keine Entscheidungen über Personen.
12. Sicherheit
Wir schützen Ihre Daten mit angemessenen technischen und organisatorischen Maßnahmen, unter anderem:
- Verschlüsselung bei der Übertragung (TLS 1.2 oder höher) und im Ruhezustand (AES-256)
- Zugriffskontrollen und rollenbasierte Berechtigungen
- regelmäßige Sicherheitsprüfungen
- Zugriff von Mitarbeitenden nur im erforderlichen Umfang
- Verfahren zur Behandlung von Sicherheitsvorfällen
13. Meldung von Datenschutzverletzungen
Bei einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für Ihre Rechte und Freiheiten darstellt, melden wir diese innerhalb von 72 Stunden nach Kenntnis an die zuständige Aufsichtsbehörde (Art. 33 DSGVO). Besteht ein hohes Risiko für Sie persönlich, benachrichtigen wir Sie zusätzlich direkt (Art. 34 DSGVO).
14. Kinder
Der Dienst richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern. Sollten Sie annehmen, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte, damit wir sie löschen können.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Das Datum der letzten Aktualisierung steht oben auf dieser Seite. Bitte sehen Sie hier regelmäßig nach.
16. Kontakt
Bei Fragen zu dieser Datenschutzerklärung oder zu unserer Datenverarbeitung:
HappySupport UG (haftungsbeschränkt)
c/o Campus Founders
Bildungscampus 11
74076 Heilbronn, Deutschland
E-Mail: contact@happysupport.ai
Web: www.happysupport.ai