HappySupport
Rechtliches

Datenschutz

Stand: October 9, 2026

Diese Datenschutzerklärung erläutert, wie die HappySupport UG (haftungsbeschränkt) („HappySupport“, „wir“, „uns“) personenbezogene Daten erhebt, verwendet und schützt, wenn Sie unsere Website besuchen oder unseren Dienst nutzen. Wir verarbeiten Ihre Daten nach der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

1. Verantwortlicher

HappySupport UG (haftungsbeschränkt)
c/o Campus Founders
Bildungscampus 11
74076 Heilbronn, Deutschland

E-Mail: contact@happysupport.ai
Web: www.happysupport.ai
Vertreten durch: Niklas Gysinn

2. Welche Daten wir erheben

2.1 Kontodaten

Wenn Sie ein Konto anlegen, erheben wir:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Passwort (ausschließlich als kryptografischer Hash gespeichert, nie im Klartext)
  • Firmenname (optional)

2.2 Nutzungsdaten des Dienstes

Wenn Sie den Dienst nutzen, verarbeiten wir:

  • Hilfeartikel, Anleitungen und Aufnahmen, die Sie erstellen
  • Einstellungen (Branding, Widget, Integrationen)
  • GitHub-Repository-Daten, wenn Sie ein Repository verbinden: Wir lesen die von Ihnen ausgewählten Repositories (nur Lesezugriff auf Code und Metadaten) und halten eine lokale Kopie des Default-Branches und der mit einem Helpcenter verknüpften Branches auf unseren Servern in Deutschland vor, um Produktänderungen zu erkennen und Aktualisierungen der Dokumentation vorzuschlagen
  • Interaktionsdaten des Widgets (Seitenaufrufe, Klicks auf Anleitungen, abgeschlossene Touren)

2.3 Technische Daten

Beim Aufruf unserer Website oder des Dienstes erfassen unsere Server automatisch:

  • IP-Adresse (für Analysen anonymisiert)
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL
  • aufgerufene Seiten und Zeitpunkt des Zugriffs
  • Gerätekennungen

2.4 Kommunikationsdaten

Wenn Sie uns per E-Mail oder über den Dienst kontaktieren, verarbeiten wir den Inhalt Ihrer Nachricht, Ihre E-Mail-Adresse und etwaige Anhänge.

2.5 Zahlungsdaten

Zahlungen wickelt unser Zahlungsdienstleister Stripe ab. Wir speichern keine Kreditkarten- oder Bankdaten. Stripe verarbeitet und speichert diese Daten nach dem Standard PCI DSS. Von Stripe erhalten wir: Transaktions-ID, Abostatus, Rechnungsland, die letzten vier Stellen des Zahlungsmittels und Rechnungsangaben.

3. Zwecke und Rechtsgrundlagen

ZweckDatenkategorienRechtsgrundlage (DSGVO)
Bereitstellung des Dienstes (Kontoerstellung, Funktionen, Hosting der Helpcenter)Kontodaten, Nutzungsdaten, technische DatenArt. 6 Abs. 1 lit. b (Vertragserfüllung)
Zahlungsabwicklung und AboverwaltungKontodaten, ZahlungsdatenArt. 6 Abs. 1 lit. b (Vertragserfüllung)
Dienstbezogene Mitteilungen (Kontobenachrichtigungen, Sicherheitshinweise, Änderungen am Dienst)Kontodaten, E-Mail-AdresseArt. 6 Abs. 1 lit. b (Vertragserfüllung)
Verbesserung und Weiterentwicklung des Dienstes (Fehlerbehebung, Performance-Überwachung, neue Funktionen)Nutzungsdaten, technische Daten (soweit möglich aggregiert oder anonymisiert)Art. 6 Abs. 1 lit. f (berechtigtes Interesse an der Verbesserung unseres Produkts)
Sicherheit (Betrugs- und Missbrauchserkennung, Zugriffsprotokolle)technische Daten, KontodatenArt. 6 Abs. 1 lit. f (berechtigtes Interesse an der Sicherheit des Dienstes)
Marketing (Produktneuigkeiten, Newsletter)E-Mail-Adresse, NameArt. 6 Abs. 1 lit. a (Einwilligung)
Beantwortung von Anfragen und SupportKommunikationsdaten, KontodatenArt. 6 Abs. 1 lit. b (Vertragserfüllung)
Erfüllung gesetzlicher Pflichten (steuerliche Aufbewahrung, regulatorische Anforderungen)Kontodaten, ZahlungsdatenArt. 6 Abs. 1 lit. c (rechtliche Verpflichtung)

4. Verarbeitung im Auftrag unserer Kunden

Wenn unsere Kunden mit HappySupport Helpcenter betreiben, kann das HappyWidget Daten ihrer Endnutzer erheben (z. B. Seitenaufrufe, Interaktionen mit Anleitungen). In diesem Fall ist unser Kunde für die Daten seiner Endnutzer verantwortlich, und wir sind Auftragsverarbeiter nach Art. 28 DSGVO.

Dieses Verhältnis regelt unser Auftragsverarbeitungsvertrag (AVV). Sie erhalten ihn auf Anfrage unter contact@happysupport.ai.

5. Wo Ihre Daten gehostet werden

Alle Daten des Dienstes werden in der Europäischen Union gehostet und gespeichert:

  • Anwendungsserver: Deutschland (Nürnberg)
  • Datenbank: Deutschland (Frankfurt)
  • Dateispeicher (Bilder, Aufnahmen, Exporte): Deutschland (Frankfurt)
  • KI-Verarbeitung: Europäische Union (Microsoft Azure in Schweden, Amazon Bedrock in der EU)

Repository-Daten, Helpcenter-Inhalte, Suchanfragen und KI-Antworten werden ausschließlich in der EU verarbeitet. Nur bei den folgenden Funktionen findet eine Übermittlung außerhalb der EU statt (siehe Ziffer 7):

  • Optionale Sprachtranskription: Wenn Sie beim Aufnehmen eines Artikels einsprechen, werden die Audiosegmente von OpenAI in den USA transkribiert. Ohne Sprachaufnahme findet keine Übermittlung statt.
  • System-E-Mails (Einladungen, Verifizierung, Benachrichtigungen) versenden wir über Resend.
  • Zahlungen wickelt Stripe ab.

6. KI-Verarbeitung

Wir nutzen KI-Modelle ausschließlich über geschäftliche API-Zugänge:

FunktionAnbieterRegionAufbewahrung beim Anbieter
KI-Suche, KI-Antworten, Erstellung und Bearbeitung von Artikeln, Übersetzungen, Repository-AnalyseMicrosoft Azure OpenAISchweden (EU)bis zu 30 Tage zur Missbrauchserkennung, gespeichert in der EU-Region
Erstellung und Bearbeitung von ArtikelnAmazon Bedrock (Claude-Modelle von Anthropic)EUkeine (Zero-Data-Retention-Vereinbarung mit AWS)
Semantische Suche (Embeddings)Microsoft Azure OpenAISchweden (EU)bis zu 30 Tage zur Missbrauchserkennung, gespeichert in der EU-Region
Optionale SprachtranskriptionOpenAIUSAbis zu 30 Tage zur Missbrauchserkennung

Keiner der Anbieter nutzt Ihre Daten zum Training seiner Modelle. Auch wir verwenden Ihre Inhalte nicht für Training, Fine-Tuning, Evaluation oder Benchmarking von KI-Modellen.

Zur Fehleranalyse protokollieren wir Ein- und Ausgaben der KI-Verarbeitung bei Langfuse (Irland, EU) und löschen diese Protokolle nach 30 Tagen.

7. Unterauftragsverarbeiter und Übermittlung in Drittländer

Für den Betrieb des Dienstes setzen wir folgende Dienstleister ein:

AnbieterZweckOrt der VerarbeitungGarantien
netcup GmbHHosting der AnwendungDeutschlandAVV
Neon Inc.Datenbank (PostgreSQL)Deutschland (Frankfurt)AVV, EU-U.S. Data Privacy Framework, Standardvertragsklauseln
Amazon Web Services EMEA SARLDateispeicher (S3), KI-Modelle (Amazon Bedrock)Deutschland (Frankfurt) / EUAVV, Zero Data Retention für KI, EU-U.S. Data Privacy Framework, Standardvertragsklauseln
Microsoft Ireland Operations Ltd. (Azure)KI-Modelle (Azure OpenAI)SchwedenAVV, EU Data Boundary, EU-U.S. Data Privacy Framework, Standardvertragsklauseln
Langfuse GmbHProtokollierung von KI-Abläufen zur FehleranalyseIrlandAVV, Löschung nach 30 Tagen
OpenAI Ireland Ltd.ausschließlich optionale SprachtranskriptionUSAAVV, Standardvertragsklauseln, kein Training mit Kundendaten
Plus Five Five, Inc. (Resend)System-E-MailsUSAAVV, EU-U.S. Data Privacy Framework, Standardvertragsklauseln
Stripe Payments Europe, Ltd.Zahlungsabwicklung, Rechnungen, AboverwaltungEU / weltweitAVV, EU-U.S. Data Privacy Framework, Standardvertragsklauseln, PCI DSS

Wenn Sie ein GitHub-Repository verbinden, verarbeitet GitHub (Microsoft) Ihre Repository-Daten auf Grundlage Ihres eigenen Vertrags mit GitHub. Wir greifen über die GitHub-API mit den von Ihnen erteilten Berechtigungen auf die Daten zu.

Wir setzen nur Dienstleister ein, die hinreichende Garantien für einen angemessenen Datenschutz bieten. Kunden mit Auftragsverarbeitungsvertrag informieren wir mindestens 30 Tage vorab über Änderungen.

Werden Daten außerhalb der EU/des EWR übermittelt, stellen wir ein angemessenes Schutzniveau durch die Zertifizierung des Empfängers nach dem EU-U.S. Data Privacy Framework und/oder durch die Standardvertragsklauseln der EU-Kommission sicher. Eine Kopie der jeweiligen Garantien erhalten Sie auf Anfrage.

8. Speicherdauer

DatenkategorieSpeicherdauer
KontodatenBestehen des Kontos + 30 Tage nach Löschung
Kundeninhalte (Artikel, Anleitungen, Aufnahmen)Bestehen des Kontos + 30 Tage nach Vertragsende für den Export
Suchanfragen und KI-Antwortennicht in unserer Datenbank gespeichert; KI-Protokolle werden nach 30 Tagen gelöscht
Server-Logs (inkl. IP-Adressen)30 Tage
Datensicherungenbis zu 35 Tage
Zahlungs- und Rechnungsunterlagen10 Jahre (§ 147 AO)
Support-Korrespondenz3 Jahre nach Abschluss (Verjährungsfrist)
Nachweise über Marketing-EinwilligungenDauer der Einwilligung + 3 Jahre nach Widerruf
Interaktionsdaten des Widgetswie vom Kunden (Verantwortlichen) festgelegt; standardmäßig 12 Monate

Nach Ablauf der Speicherdauer werden die Daten endgültig gelöscht oder unumkehrbar anonymisiert. Gelöschte Daten sind spätestens nach 35 Tagen auch aus den Datensicherungen entfernt.

9. Cookies und Analyse

9.1 Notwendige Cookies

Wir verwenden Cookies, die für den Betrieb unserer Website und des Dienstes unbedingt erforderlich sind, etwa Sitzungscookies und Anmeldetoken. Sie sind für die Funktion des Dienstes nötig und bedürfen keiner Einwilligung.

9.2 Analyse

Wir nutzen Umami, um zu verstehen, wie unsere Website genutzt wird. Umami setzt keine Cookies, speichert nichts auf Ihrem Gerät und liest nichts von dort aus. Um Besuche voneinander zu unterscheiden, berechnet Umami auf dem Server eine Kennung aus Ihrer IP-Adresse, der Browserkennung (User Agent) und einem geheimen Wert, der sich täglich ändert. Weil sich dieser Wert täglich ändert, lässt sich die Kennung am nächsten Tag nicht mehr Ihnen zuordnen, und wir können kein Profil über Sie erstellen.

Pro Seitenaufruf erfasst werden die Seitenadresse, die verweisende Adresse, Browser, Betriebssystem und Gerätetyp, Ihr ungefährer Standort auf Länderebene sowie Interaktionen, die wir als Conversion zählen, etwa der Klick zur Registrierung. Ihre IP-Adresse wird nur zur Berechnung der Kennung und zur Bestimmung des Landes verwendet und nie gespeichert.

Da nichts auf Ihrem Gerät gespeichert oder von dort ausgelesen wird, ist nach § 25 TDDDG keine Einwilligung erforderlich. Die Verarbeitung beruht auf unserem berechtigten Interesse an der Messung und Verbesserung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Sie können ihr jederzeit nach Ziffer 10 widersprechen.

Die Daten werden in unserem Auftrag von Umami Software, Inc. verarbeitet. Wir nutzen sie nicht für Werbung und geben sie nicht an Werbenetzwerke weiter.

Bis zum 5. August 2026 haben wir hierfür Google Analytics eingesetzt.

9.3 Keine Werbung durch Dritte

Wir verwenden keine Werbe-Cookies von Dritten und verkaufen Ihre Daten nicht an Werbetreibende.

10. Ihre Rechte

Nach der DSGVO haben Sie folgende Rechte:

RechtBeschreibungDSGVO
AuskunftEine Kopie der personenbezogenen Daten erhalten, die wir über Sie speichern.Art. 15
BerichtigungUnrichtige oder unvollständige Daten berichtigen lassen.Art. 16
LöschungDie Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden“), vorbehaltlich gesetzlicher Aufbewahrungspflichten.Art. 17
EinschränkungUnter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.Art. 18
DatenübertragbarkeitIhre Daten in einem strukturierten, maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übermitteln lassen.Art. 20
WiderspruchEiner Verarbeitung auf Grundlage berechtigter Interessen widersprechen, einschließlich Profiling.Art. 21
Widerruf der EinwilligungEine erteilte Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.Art. 7 Abs. 3

Zur Ausübung Ihrer Rechte wenden Sie sich an contact@happysupport.ai. Wir antworten innerhalb von 30 Tagen.

Beschwerderecht

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für HappySupport zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Web: www.baden-wuerttemberg.datenschutz.de

11. Automatisierte Entscheidungen

Wir treffen keine automatisierten Entscheidungen und betreiben kein Profiling, das Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO). Unsere KI-Funktionen (etwa KI-Suche und Vorschläge für Inhalte) unterstützen bei der Erstellung von Inhalten, treffen aber keine Entscheidungen über Personen.

12. Sicherheit

Wir schützen Ihre Daten mit angemessenen technischen und organisatorischen Maßnahmen, unter anderem:

  • Verschlüsselung bei der Übertragung (TLS 1.2 oder höher) und im Ruhezustand (AES-256)
  • Zugriffskontrollen und rollenbasierte Berechtigungen
  • regelmäßige Sicherheitsprüfungen
  • Zugriff von Mitarbeitenden nur im erforderlichen Umfang
  • Verfahren zur Behandlung von Sicherheitsvorfällen

13. Meldung von Datenschutzverletzungen

Bei einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für Ihre Rechte und Freiheiten darstellt, melden wir diese innerhalb von 72 Stunden nach Kenntnis an die zuständige Aufsichtsbehörde (Art. 33 DSGVO). Besteht ein hohes Risiko für Sie persönlich, benachrichtigen wir Sie zusätzlich direkt (Art. 34 DSGVO).

14. Kinder

Der Dienst richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern. Sollten Sie annehmen, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte, damit wir sie löschen können.

15. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Das Datum der letzten Aktualisierung steht oben auf dieser Seite. Bitte sehen Sie hier regelmäßig nach.

16. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zu unserer Datenverarbeitung:

HappySupport UG (haftungsbeschränkt)
c/o Campus Founders
Bildungscampus 11
74076 Heilbronn, Deutschland

E-Mail: contact@happysupport.ai
Web: www.happysupport.ai