Datenschutz & Daten

Was wir speichern, wer was sehen kann und womit die KI arbeitet. Der rechtliche Text folgt darunter – vollständig.

Datenschutz

Drei Dinge, die nicht verhandelbar sind.

  1. 01

    Niemand sieht die Testantworten anderer. Das gilt auch für Eltern – sie können die ihrer Kinder nicht sehen.

  2. 02

    Die KI bekommt nie deine rohen Testantworten. Sie arbeitet mit berechneten Profilen, identifizierten Mustern und dem Kontext, der nötig ist, um den Text zu formulieren.

  3. 03

    Nichts wird verkauft, und unsere KI-Anbieter trainieren nicht mit euren Daten.

So gehen wir mit Daten um

Wer sieht was

Der Zugriff folgt der Rolle in der Familie und dem einzelnen Bericht. Wer nicht Teil eines Berichts ist, sieht ihn nicht – unabhängig vom Alter.

WasErwachsene in der FamilieTeenager (13–17)Kind (unter 13)Die KIFachperson
Rohe TestantwortenNur eigeneNur eigeneNein – das Kind antwortet, sieht sie aber nichtNeinNein
Profil (10 Tendenzen)Eigenes – und was andere mit dir teilenEigenes – teilt selbstDer Elternteil sieht das des KindesJa, das berechnete ProfilNur wenn du teilst
Individueller BerichtEigener – und der von Kindern unter 13Nur der Teenager selbstNein – Erwachsene in der Familie sehen ihnFormuliert den TextNur wenn du teilst
PaarberichtDie beiden PartnerNeinNeinFormuliert den TextNur wenn ihr teilt
Eltern-Kind-BerichtDer Elternteil im BerichtJa, wenn der Teenager eine der beiden Seiten istNeinFormuliert den TextNur wenn ihr teilt
GeschwisterberichtJa, wenn ein Kind unter 13 dabei istJa, wenn alle Geschwister 13+ sindNeinFormuliert den TextNur wenn ihr teilt
FamilienüberblickDie teilnehmenden ErwachsenenNur wenn ein Erwachsener ihn teiltNeinFormuliert den TextNur wenn ihr teilt

Die KI erhält berechnete Profile, die gefundenen Muster und Spitznamen – nie rohe Testantworten oder E-Mail. Das Teilen mit einer Fachperson geht immer von euch aus und kann widerrufen werden.

Was speichert SAMRUM über dich?

Was wir speichern

  • Kontodaten: E-Mail-Adresse, Spracheinstellung und Login-Daten.
  • Für jede Person in der Familie: Name, optional ein Spitzname, Geburtsdatum und Rolle (erwachsen, Teenager, Kind) sowie die Beziehungen zwischen den Familienmitgliedern.
  • Was du selbst in „Gerade jetzt“-Guides und Fokusbahnen auswählst und schreibst, z. B. die Situation, Freitext und Antworten beim Check-in.
  • Deine Testantworten (nur für dich sichtbar)
  • Berechnetes Profil zur Berichtserstellung
  • Erstellte Berichte (Text + Audiodatei und Transkript, falls du eine Audio-Zusammenfassung erstellt hast)
  • Kaufhistorie und Belege
  • Einwilligungs-Log mit Zeitstempeln
  • OAuth-Tokens für KI-Assistenzen, die du selbst über MCP verbunden hast (gespeichert als Hash, laufen automatisch ab, jederzeit widerrufbar).

Wie lange wir Daten speichern

  • Konto, Familie, Profile, Berichte, Fokusbahnen und Guides werden gespeichert, solange du ein Konto hast. Du kannst Personen, Familien und dein Konto in der App löschen.
  • Wenn du dein Konto oder eine Familie löschst, wird der Zugang sofort gesperrt.
  • Unser Zahlungsdienstleister (Mollie) speichert Zahlungsdaten nach seinen eigenen Regeln und den geltenden Aufbewahrungspflichten.

Wie werden die Daten von Kindern geschützt?

Für Kinder unter 18 Jahren gelten zusätzliche Regeln.

  • Kinder unter 13 haben kein eigenes Konto – eine erwachsene Person verwaltet ihr Profil
  • Erwachsene können die individuellen Berichte von Kindern sehen
  • Teenager (13–17) haben private individuelle Berichte (außer sie haben kein eigenes Konto)
  • Ergebnisse von Kindern werden vorsichtig beschrieben – ohne harte Worte
  • Kinder können nie Berichte kaufen

Wer verarbeitet Daten im Auftrag von SAMRUM?

Wir nutzen ausgewählte Unterauftragnehmer, um den Dienst zu liefern. Sie verarbeiten Daten in unserem Auftrag und sind durch Auftragsverarbeitungsverträge gebunden.

  • Anthropic (Claude)

    Schreibt Berichte und das Manuskript für die Audio-Zusammenfassung. Erhält Profil-Ergebnisse, Spitznamen und Berichtsinhalt – nie rohe Testantworten oder E-Mails. Anthropic trainiert nicht auf unseren Daten. Unterliegt dem EU-US Data Privacy Framework.

    Berichtstexte und Audio-Zusammenfassungs-Manuskript
  • Google (Gemini TTS)

    Synthetisiert die Audio-Zusammenfassung – nur, wenn ihr aktiv „Audio erstellen“ klickt. Erhält das Manuskript und Spitznamen. Das Manuskript ist eine vorgelesene Version des Berichts und enthält daher Beobachtungen über eure Beziehung. Die fertige Audiodatei wird bei uns gespeichert, nicht bei Google. Unterliegt dem EU-US Data Privacy Framework.

    Sprachsynthese für Audio-Zusammenfassungen
  • Resend

    Sendet Anmeldelinks, Belege und Benachrichtigungen.

    E-Mail
  • Mollie

    Übernimmt die Zahlungsabwicklung. Wir speichern keine Kartendaten.

    Bezahlung
  • Google (Analytics)

    Wir nutzen Google Analytics, um zu verstehen, wie die Seite genutzt wird – z. B. Seitenaufrufe, Flows und Conversions. Ohne Einwilligung werden nur anonyme, cookiefreie Messungen erhoben (keine personenbezogenen Daten). Mit Analyse-Einwilligung wird die volle Messung mit Cookies aktiviert. Daten werden bei Käufen und Anmeldungen auch von unserem Server gesendet. Es werden nie Testergebnisse geteilt.

    Analyse
  • Google (Google Ads)

    Wir nutzen Google Ads, um die Werbewirkung zu messen. Bei Käufen senden wir eine gehashte (per Einwegverfahren codierte) Version deiner E-Mail an Google, um die Conversion-Messung zu verbessern (Enhanced Conversions). Es werden nie Testergebnisse geteilt. Erfordert Marketing-Einwilligung.

    Werbung
  • Meta (Facebook/Instagram)

    Wir nutzen Meta Pixel und Conversions API, um die Werbewirkung zu messen. Bei Käufen und Anmeldungen sendet unser Server eine gehashte (per Einwegverfahren codierte) Version deiner E-Mail an Meta, um die Conversion-Messung zu verbessern. Es werden nie Testergebnisse geteilt. Erfordert Marketing-Einwilligung.

    Werbung
  • Reddit

    Wir nutzen Reddit Pixel und Conversions API, um die Werbewirkung zu messen. Bei Käufen und Anmeldungen sendet unser Server eine gehashte (per Einwegverfahren codierte) Version deiner E-Mail an Reddit, um die Conversion-Messung zu verbessern. Es werden nie Testergebnisse geteilt. Erfordert Marketing-Einwilligung.

    Werbung
  • OpenAI (ChatGPT Ads)

    Wir nutzen OpenAI Measurement Pixel und Conversions API, um die Werbewirkung von Anzeigen in ChatGPT zu messen. Das Pixel speichert eine First-Party-Attributions-ID (oppref), wenn du über eine Anzeige kommst. Bei Käufen und Anmeldungen sendet unser Server eine gehashte (per Einwegverfahren codierte) Version deiner E-Mail an OpenAI, um die Conversion-Messung zu verbessern. Es werden nie Testergebnisse geteilt. Erfordert Marketing-Einwilligung.

    Werbung
  • Interne Statistik (selbst gehostet)

    Wir nutzen selbst gehostete, cookiefreie Statistik, um Traffic-Muster, Absprungraten und Seitenflüsse zu verstehen. Es werden keine personenbezogenen Daten erhoben, keine Cookies gesetzt und keine Daten mit Dritten geteilt. Erfordert keine Einwilligung.

    Traffic-Analyse

Was passiert, wenn du eine KI-Assistenz verbindest?

Das gilt nur, wenn du selbst entscheidest, deine eigene KI-Assistenz – z. B. ChatGPT, Claude oder Cursor – über unseren MCP-Server mit SAMRUM zu verbinden. Es passiert nie automatisch. Du startest die Verbindung in der Assistenz, gibst deine Einwilligung über OAuth 2.1, und die Assistenz nutzt danach ein zeitlich begrenztes Token, um in deinem Auftrag ausgewählte Daten abzurufen – bis du den Zugriff widerrufst. Alle Werkzeuge sind schreibgeschützt; die Assistenz kann lesen, aber nie dein Konto ändern, etwas kaufen oder Testantworten für dich erstellen. Die Assistenz sieht nie mehr, als du selbst in der SAMRUM-App sehen kannst. Hier steht genau, was die Assistenz an uns sendet, was jedes Werkzeug zurückgibt, wer es bekommt, wie lange wir Verbindungsdaten speichern und wie du wieder trennst.

Zweck

  • Dir ermöglichen, mit einer KI-Assistenz über die Persönlichkeitsdaten deiner Familie zu sprechen: Berichte, Profile, Fokusbahnen und „Gerade jetzt“-Guides.
  • Dich über Deep Links an die richtigen Stellen in der SAMRUM-App führen.
  • Dir helfen, den nächsten Schritt zu finden – z. B. eine Fokusbahn, die zu einer Situation passt.
  • Den Dienst vor Missbrauch und Fehlern schützen (Begrenzung der Anzahl von Aufrufen, Herausfiltern wiederholter Aufrufe).

Was die Assistenz an SAMRUM sendet

  • Ein zeitlich begrenztes OAuth-Zugangstoken, das zeigt, dass du eingewilligt hast.
  • Die Eingaben des Werkzeugs: die Sprache der Antwort und – je nach Werkzeug – die ID der Familie, Person, des Berichts oder der Fokusbahn, nach der du fragst, sowie die Wahl von Detailgrad, Berichtsabschnitt, Anzahl der Guides und ob Empfehlungen enthalten sein sollen.
  • Technische Verbindungsdaten: eine Sitzungs-ID und deine Spracheinstellung (z. B. Accept-Language), damit wir in deiner Sprache antworten können.
  • Wir erhalten nie dein eigentliches Gespräch mit der Assistenz – nur die Eingaben, mit denen das Werkzeug aufgerufen wird.

Gilt für jede Antwort von SAMRUM

  • Personen werden mit Spitznamen genannt – oder mit Vornamen, wenn kein Spitzname gesetzt ist – und mit ihrer Rolle (erwachsen, Teenager, Kind).
  • Interne, zufällige IDs für Familien, Personen, Berichte, Bahnen und Guides, damit die Assistenz das Nächste abrufen kann. Die IDs sagen außerhalb von SAMRUM nichts über dich aus.
  • Links zurück in die SAMRUM-App mit der Kennzeichnung utm_source=mcp, damit wir sehen, dass der Klick von einer KI-Assistenz kam.
  • Feste Anweisungen an die Assistenz zu Ton und Grenzen (z. B. Reibung als Schleife zu beschreiben, nie als Schuld).
  • Bei Fehlern: ein Fehlercode, eine kurze Erklärung und ggf. ein Link – nie interne Fehlerdetails.

Werkzeug für Werkzeug

So sehen Ein- und Ausgabe für jedes der 7 Werkzeuge aus. Die Felder entsprechen dem, was der Server tatsächlich zurückgibt.

Produktinformationen get_samrum_info

Eingabe: Sprache.

Gibt zurück: Feste Produktinformationen: was SAMRUM ist, Methodik, Berichtsarten, Fokusbahnen, der „Gerade jetzt“-Guide, Datenschutzprinzipien und Links. Preise und Kauflinks nur in Assistenzen, in denen das erlaubt ist (nicht in ChatGPT). Keine personenbezogenen Daten.

Familienübersicht get_family_overview

Eingabe: Sprache, optional Familien-ID und ob Empfehlungen enthalten sein sollen.

Gibt zurück: Die ID der Familie – und Familiennamen, aber nur, wenn du Mitglied in mehreren Familien bist. Für jedes Mitglied: ID, Spitzname/Vorname, Rolle, ob du es bist und ob der Test abgeschlossen ist. Beziehungen zwischen den Mitgliedern (z. B. Partner:in, Elternteil, Geschwister). Fertige Berichte (ID, Art, Spitznamen der Beteiligten, Erstellungsdatum, Link). Aktive Fokusbahnen (ID, Art, Name, Beschreibung, aktuelle Woche, Spitznamen der Beteiligten, Link). Bis zu fünf neueste „Gerade jetzt“-Guides (ID, Datum, um wen es ging, Art der Situation, erkanntes Muster, Link). Empfohlene nächste Schritte mit Links.

Neueste „Gerade jetzt“-Guides get_recent_moment_guides

Eingabe: Sprache, optional Familien-ID, Anzahl (1–5) und Detailgrad.

Gibt zurück: Für jeden Guide: ID, Status, Erstellungszeitpunkt, ob er solo war oder um jemand anderen ging, der Spitzname der Person oder Personen, um die es ging, Art der Situation, erkanntes Muster, die Art eines etwaigen Verweises (z. B. auf einen Bericht oder eine Fachperson), ein Auszug aus dem Text des Guides und – nur auf Anfrage – der vollständige Text. Den Freitext, den du selbst geschrieben hast, senden wir nicht als Feld, aber der Text des Guides kann sich auf die Situation beziehen.

Persönlichkeitsprofil und Profildiagramm get_profile · render_profile_radar

Eingabe: Sprache, Personen-ID und optional die Personen-ID einer weiteren Person zum Vergleich.

Gibt zurück: Für jede Person: ID, Spitzname/Vorname und Rolle, Datum des Profils, altersgerechte Einordnung für Kinder und Teenager und die 10 Tendenzen als grobe Bänder (hoch/mittel/niedrig) mit einem kurzen Text. Ein Hinweis, wenn der Test älter als ein Jahr ist. Kurzer Verlauf: Anzahl der Profile, Datum des neuesten und des vorherigen Profils und welche Tendenzen sich verschoben haben. render_profile_radar zeigt dieselben Daten als Diagramm in der Assistenz. Nur Personen, auf deren Profil du Zugriff hast.

Bericht get_report

Eingabe: Sprache, Berichts-ID, Detailgrad und optional ein Abschnitt.

Gibt zurück: ID, Art und Status des Berichts. Beteiligte (ID und Spitzname/Vorname). Eine Zusammenfassung von Mustern, Konfliktschleifen, Experimenten und Gesprächseinstiegen – oder nur ein Abschnitt. Auf Anfrage der vollständige Berichtstext ohne interne Erstellungsdaten. Ein Hinweis, wenn der Bericht ein Gespräch mit einer Fachperson empfiehlt. Nur Berichte, auf die du Zugriff hast.

Fokusbahn get_track

Eingabe: Sprache und Bahn-ID.

Gibt zurück: ID, Art, Name, Beschreibung und Status der Bahn. Beteiligte (ID und Spitzname/Vorname). Anzahl der Wochen, aktuelle Woche und nächstes Lieferdatum. Verknüpfte Berichts-ID. Deine Rolle in der Bahn und wann du sie zuletzt geöffnet hast. Check-in-Status mit deiner eigenen Antwort und ob die andere Person geantwortet hat – nicht, was sie geantwortet hat. Der Inhalt dieser Woche und Zusammenfassungen früherer Wochen mit Lieferdatum und wann du sie gelesen hast.

Was NIE an die KI-Assistenz gesendet wird

  • Vollständige Namen, E-Mail-Adressen, Geburtsdaten und genaues Alter.
  • Familiennamen, wenn du nur Mitglied in einer Familie bist.
  • Rohe Testantworten. Sie verlassen SAMRUM nie.
  • Genaue 5-Zonen-Werte, Perzentile oder interne Achsenschlüssel (z. B. „structure_need“).
  • Andere Familien, in denen du kein Mitglied bist.
  • Rohe Antworten anderer Familienmitglieder oder individuelle Berichte, die sie nicht mit dir geteilt haben.
  • Wann eine andere beteiligte Person eine Fokusbahn gelesen hat oder was sie beim Check-in geantwortet hat.
  • Kauf- und Zahlungsdaten, Kartendaten, Passwörter, Login-Sessions oder andere Zugangsdaten.
  • Interne Erstellungs- und Debug-Daten, z. B. KI-Begründungen, Prompts, Modellangaben und technische Fehlermeldungen.

Empfänger

  • Der KI-Anbieter, den du selbst gewählt hast – meist OpenAI (ChatGPT), Anthropic (Claude Desktop) oder Cursor. Sie empfangen Daten als eigenständige Verantwortliche und verarbeiten sie nach ihrer eigenen Datenschutzerklärung, einschließlich möglicher Übermittlung außerhalb der EU/des EWR.
  • SAMRUM hat keine Kontrolle darüber, wie der KI-Anbieter die Daten speichert, protokolliert oder nutzt. Lies seine Datenschutzerklärung, bevor du verbindest.
  • Wir teilen MCP-Daten nicht mit Werbetreibenden, Analysetools oder anderen Dritten.

Was wir über die Verbindung speichern – und wie lange

  • OAuth-Client-Registrierung (Name der Assistenz, Redirect-URL und technische Schlüssel) – solange die Verbindung besteht.
  • Access-Tokens laufen nach 15 Minuten ab. Refresh-Tokens werden gehasht gespeichert und laufen nach 30 Tagen ab – oder früher, wenn du den Zugang widerrufst, dein Passwort änderst oder dich auf allen Geräten abmeldest.
  • Betriebslog auf unserem Server: Werkzeugname, Sitzungs-ID, Dauer und ggf. Fehlercode. Enthält keine Namen, Profildaten oder Antwortinhalte und dient nur dem Betrieb und der Fehlersuche.
  • MCP-Sitzungen liegen nur im Arbeitsspeicher und werden nach 30 Minuten Inaktivität entfernt. Das Herausfiltern wiederholter Aufrufe merkt sich einen Aufruf für wenige Sekunden.

Deine Kontrolle

  • Du kannst den Zugang einer KI-Assistenz jederzeit widerrufen – über die Einstellungen der Assistenz (in ChatGPT unter Apps) oder per Mail an [email protected].
  • Wenn du dein Passwort änderst oder dich auf allen Geräten abmeldest, verlieren alle verbundenen KI-Assistenzen sofort den Zugang.
  • Die Assistenz sieht nur, worauf du selbst in SAMRUM Zugriff hast. Was du in der App nicht teilst, kann auch die Assistenz nicht sehen.
  • Wenn du dein SAMRUM-Konto löschst, endet jeder Zugang sofort.

Technische Dokumentation für den MCP-Server findest du auf der Seite für Entwickler:innen.

Welche Rechte hast du an deinen Daten?

Nach der DSGVO hast du eine Reihe von Rechten an deinen personenbezogenen Daten.

  • Auskunft

    Du kannst Auskunft über alle Daten anfordern, die wir über dich haben.

  • Berichtigung

    Du kannst falsche Angaben korrigieren.

  • Löschung

    Du kannst dein Konto und alle zugehörigen Daten löschen – oder uns schreiben, um die Löschung zu beantragen.

  • Datenübertragbarkeit

    Du kannst deine Daten in einem strukturierten Format anfordern.

  • Widerspruch

    Du kannst gegen bestimmte Verarbeitungen Widerspruch einlegen.

  • Einschränkung

    Du kannst die Einschränkung der Verarbeitung beantragen.

Wenn du deine Rechte nutzen willst, kannst du uns schreiben oder die Möglichkeiten in deinem Konto verwenden.

Wer ist verantwortlich für die Daten?

SAMRUM ist Verantwortlicher für die Verarbeitung deiner personenbezogenen Daten.

Unternehmen
SAMRUM, xrplorer ApS
Adresse
Moesgårdvej 12B, 8270 Højbjerg, Denmark
CVR-Nr. (DK)
DK41348534

Fragen zum Datenschutz?

Schreib uns, wenn du dir bei etwas unsicher bist.

Geschrieben von Thomas Silkjær, Gründer von SAMRUMZuletzt aktualisiert