Unsere Datenschutzerklärung
Zuletzt aktualisiert: August 23, 2026
Diese Seite beschreibt, was die Software tatsächlich tut. Wo sie eine rechtliche Position benennt, ist das unsere Position, und sie wurde bisher nicht anwaltlich geprüft.
Zwei verschiedene Gruppen von Menschen
Diese Erklärung betrifft zwei Personenkreise, und der Unterschied ist wichtig. KUNDEN melden sich an, stimmen diesen Bedingungen zu und geben uns ihre Daten absichtlich. AUTOREN sind die Menschen, deren Beiträge wir in den Gruppen lesen, die unsere Kunden beobachten. Sie haben sich nicht angemeldet und wurden nie gefragt. Die meisten Daten in GrapeWire gehören dem zweiten Kreis, deshalb handelt der größte Teil dieser Seite von ihm.
1. Was wir über Kunden speichern
Ihren Namen und Ihre E-Mail-Adresse, einen Einweg-Hash Ihres Passworts (nie das Passwort selbst), Ihre Oberflächensprache, die Gruppen und Regeln, die Sie eingerichtet haben, die Alarmziele, die Sie angelegt haben — darunter die Webhook-URLs und Adressen, die Sie einfügen und die wir speichern, damit wir dorthin zustellen können — sowie ein Protokoll wesentlicher Vorgänge in Ihrem Workspace. Wenn Sie uns bezahlen, hält Stripe Ihre Kartendaten und wir halten deren Kunden- und Abonnementkennungen; die Karte selbst sehen wir nie.
2. Was wir über Beitragsautoren speichern
Zu jedem Beitrag, den wir aufnehmen: den Autorennamen, wie er auf der Plattform angezeigt wird, den Text des Beitrags, einen Link darauf, den Zeitpunkt der Veröffentlichung und den Score, den unser Modell vergeben hat. Für kurze Zeit behalten wir außerdem die Rohantwort der Plattform. Wir suchen nach nichts darüber hinaus — keine E-Mail-Adressen, keine Telefonnummern, keine Freundeslisten, keine Profilseiten — und wir fügen Beiträge nicht zu einem Personenprofil zusammen. Hat eine Autorin eine Telefonnummer in den Beitrag selbst geschrieben, steht sie in dem Beitrag, den wir gespeichert haben, und wird mit ihm gelöscht.
3. Worauf wir das stützen
Bei Kunden verarbeiten wir Daten, um einen Dienst zu erbringen, um den sie gebeten haben (Vertrag). Bei Beitragsautoren stützen wir uns auf berechtigte Interessen: ein Unternehmen, das öffentliche und halböffentliche Gespräche beobachtet, um Menschen zu finden, die nach genau der Leistung fragen, die es erbringt. Wir halten dieses Interesse für real, die Daten für begrenzt auf das, was jemand in einer Gruppe veröffentlicht hat, und unsere Regeln zu Aufbewahrung und Löschung dafür geeignet, die Auswirkung verhältnismäßig zu halten. Sind Sie Autorin oder Autor und sehen das anders, sagt Abschnitt 7, wie Sie widersprechen — und ein Widerspruch ist für uns nichts, was wir abwägen, sondern etwas, dem wir nachkommen.
4. Wie die Gruppen gelesen werden
Facebook-Gruppen werden von Konten gelesen, die wir betreiben, nicht von Ihren: Es gibt in GrapeWire kein Feld für die Social-Media-Zugangsdaten eines Kunden, und daran wird sich nichts ändern. Diese Konten treten Gruppen bei und lesen sie so, wie ein Mitglied es tut. Reddit wird über die öffentliche Schnittstelle gelesen. Wir umgehen keine Zugriffskontrollen und lesen nichts, was ein Mitglied dieser Gruppe nicht auch lesen könnte. Wir haben dafür keine schriftliche Genehmigung von Meta, daher kann eine Quelle jederzeit aufhören zu funktionieren, wenn eines unserer Konten eingeschränkt wird; in diesem Fall sehen Sie die Quelle in Ihrem Dashboard als fehlerhaft markiert, mit der Begründung. Wir verwenden Ihr Konto niemals für irgendetwas, deshalb kann nichts, was unseren Konten widerfährt, Ihres betreffen.
5. Wer es sonst noch sieht
Beitragstext und Autorenname werden zur Bewertung an einen Anbieter von Sprachmodellen (OpenRouter oder Anthropic) gesendet, sofern das in der jeweiligen Installation nicht abgeschaltet ist. Alarme werden an das vom Kunden gewählte Ziel zugestellt — Slack, Discord, Microsoft Teams, Google Chat, E-Mail, ntfy, Telegram oder den eigenen Webhook — und sobald sie zugestellt sind, liegen diese Daten in einem System, das wir nicht kontrollieren. Stripe wickelt Zahlungen ab. Unser Hosting-Anbieter speichert die Datenbank. Wir verkaufen keine Daten, wir schalten keine Werbung, und wir geben Daten an niemanden sonst weiter. Die vollständige, gepflegte Liste der Empfänger ist unter /legal/subprocessors veröffentlicht; wir aktualisieren diese Liste, bevor ein neuer Empfänger personenbezogene Daten erhält.
6. Wie lange wir es aufbewahren
Aufgenommene Beiträge werden 90 Tage nach ihrer Veröffentlichung automatisch gelöscht, ob sie jemand gelesen hat oder nicht. Die Rohantwort der Plattform wird nach 7 Tagen gelöscht. Bereits zugestellte Alarme erreicht diese Löschung nicht — sie liegen im Slack oder Postfach des Kunden. Kundendaten leben so lange wie der Workspace: Wird ein Workspace gelöscht, verschwinden seine Nutzer, Quellen, Regeln, Beiträge, Treffer und sein Prüfprotokoll sofort. Supportnachrichten und Zahlungsbelege bewahren wir darüber hinaus auf, weil wir sie brauchen, um eine Beanstandung zu beantworten.
7. Ihre Rechte und wie Sie sie tatsächlich ausüben
Kunden können alles aus ihrem Workspace als eine Datei exportieren und den gesamten Workspace löschen — direkt im Produkt, ohne Antrag und ohne Wartezeit. Beitragsautoren können an hello@grapewire.co schreiben: Wir löschen jeden Beitrag von Ihnen, den wir gespeichert haben, setzen Sie auf eine Sperrliste, damit wir Sie nicht erneut aufnehmen, und bestätigen Ihnen, wenn es erledigt ist. Nicht erreichen können wir Alarme, die bereits an einen Kunden zugestellt wurden, Kopien, die der Modellanbieter im Rahmen seiner eigenen Aufbewahrung hält, und Sicherungskopien, bis sie auslaufen — das sagen wir Ihnen lieber, als etwas anderes anzudeuten. Sie können außerdem Auskunft verlangen, uns zur Berichtigung auffordern oder sich bei Ihrer Datenschutzbehörde beschweren (in der Türkei die KVKK, in der EU Ihre nationale Behörde).
8. Sicherheit
Der Datenverkehr zu GrapeWire ist auf dem Transportweg verschlüsselt. Workspace-Daten sind auf Anwendungsebene getrennt, und jede Abfrage ist auf den Workspace der angemeldeten Person begrenzt; diese Trennung ist durch automatisierte Tests abgedeckt, die bei jeder Änderung laufen. Passwörter werden als bcrypt-Hashes gespeichert. Alarmziele, einschließlich Webhook-URLs, liegen ohne zusätzliche Verschlüsselung auf Anwendungsebene in der Datenbank — wer Zugriff auf die Datenbank hat, kann sie lesen, und dieser Zugriff ist auf die Personen beschränkt, die den Dienst betreiben. Wir sagen das offen, weil die Behauptung „branchenübliche Verschlüsselung“ leichter zu schreiben und weniger wahr wäre.
9. Wenn jemand bei GrapeWire Ihre Daten liest
Unsere Support-Konsole kann einen Workspace öffnen und lesen, was darin steht — Quellen, Beiträge, Treffer, Kanalkonfiguration. Es gibt drei Mitarbeiterrollen, und sie sind nicht gleich: Die Rollen Owner und Support dürfen diese Inhalte lesen, die Rolle Billing darf nichts davon lesen, damit das Abstimmen einer Rechnung nie das Lesen fremder Leads erfordert. Nur die Owner-Rolle kann jemanden zum Mitarbeiter machen, und der erste kann nur von einer Person mit Shell-Zugang zu der Maschine angelegt werden, auf der die Datenbank liegt, niemals über das Web. Als Richtlinie gilt: Support liest Kundeninhalte nur, während ein gemeldetes Problem untersucht wird. Jede dieser Handlungen wird in Ihr eigenes Audit-Protokoll geschrieben, Lesezugriffe eingeschlossen — das Öffnen Ihres Workspace ist selbst ein protokolliertes Ereignis —, sodass Sie unter Workspace-Verwaltung → Audit-Protokoll im Produkt selbst sehen, wer wann hineingesehen hat. Der Eintrag sagt, worauf gesehen wurde, nie was dort stand, denn ein Protokoll, das Ihre Beiträge zitiert, wäre eine zweite Kopie davon mit einer anderen Löschregel. Diese Einträge überdauern die Inhalte, die sie beschreiben: Die 90-Tage-Frist aus §6 löscht Beiträge und rührt das Audit-Protokoll nicht an; es bleibt, solange der Workspace besteht, und wird mit ihm gelöscht. Ob es zusätzlich nach einer eigenen Frist verfallen sollte, liegt bei unserer Rechtsberatung und ist nicht entschieden — das sagen wir lieber, als eine Frist zu veröffentlichen, die wir nicht festgelegt haben.
10. Kontakt
Datenschutzfragen und Löschanträge: hello@grapewire.co. Alles Übrige: hello@grapewire.co. Löschanträge beantworten wir innerhalb von 30 Tagen, meist deutlich schneller.