Datenschutzerklärung
Gültig ab: 26. April 2026
Diese Datenschutzerklärung erklärt, welche Informationen Copera, Inc. („Copera“, „wir“, „uns“) erhebt, wie wir sie nutzen und welche Wahlmöglichkeiten Sie haben. Sie gilt für die Copera-Plattform, mobile Apps, die Copera CLI, KI-Funktionen und verwandte Dienste (der „Service“). Zwei Verpflichtungen stehen über allem: Wir verkaufen Ihre personenbezogenen Daten nicht, und wir nutzen Ihre Inhalte nicht zum Trainieren eines KI-Modells, weder unseres noch des eines Dritten. Bei Fragen schreiben Sie an privacy@copera.ai.
1. Informationen, die wir erheben
Informationen, die Sie bereitstellen. Wenn Sie sich anmelden, geben Sie Ihren Namen, Ihre E-Mail-Adresse, den Organisationsnamen (falls zutreffend) und ein Passwort an. Wenn Sie einen kostenpflichtigen Plan, zusätzliches Guthaben oder ein Add-on erwerben, erheben wir Abrechnungsinformationen (verarbeitet durch unseren Zahlungsdienstleister; wir speichern niemals vollständige Kartennummern).
Informationen, die Sie erstellen. Wenn Sie Copera nutzen, erstellen Sie Nachrichten, Dokumente, Aufgaben, Dateien, Kommentare, Aufnahmen, Transkripte, Sprachclips und andere Inhalte (zusammen „Ihre Inhalte“). Wir hosten und verarbeiten Ihre Inhalte, um den Service zu erbringen.
Informationen aus Ihrer Nutzung. Wir protokollieren Nutzungsereignisse wie Feature-Interaktionen, Seitenaufrufe, Browsertyp, IP-Adresse, Geräteinformationen und ungefähren Standort für Analytics, Missbrauchsprävention und Zuverlässigkeit. Wir verwenden Cookies und ähnliche Technologien, um Sie angemeldet zu halten und den Service zu betreiben.
KI-Eingaben und -Ausgaben. Wenn Sie Copera AI, Bankai, Transkription oder andere KI-Funktionen nutzen, verarbeiten wir die Prompts, Sprachclips und Kontextdaten, die nötig sind, um eine Antwort zu erzeugen. Ausgaben und Anfrage-Metadaten (genutztes Modell, verbrauchtes Kontingent) werden in Ihrem Workspace gespeichert.
Sensible personenbezogene Daten. Copera ist nicht für die Erhebung besonderer Kategorien personenbezogener Daten ausgelegt, aber der Service ist allgemein und Sie können nach eigenem Ermessen sensible personenbezogene Daten über Nachrichten, Dokumente, Dateien oder unterschriebene Verträge übermitteln. Indem Sie dies tun, willigen Sie in unsere Verarbeitung dieser Daten wie in dieser Datenschutzerklärung beschrieben ein. Wenn Sie eine besondere Behandlung sensibler Daten benötigen, kontaktieren Sie privacy@copera.ai, bevor Sie sie übermitteln.
2. Wie wir Informationen nutzen
Wir nutzen die erhobenen Informationen, um den Service bereitzustellen, zu warten, zu sichern und zu verbessern; Zahlungen zu verarbeiten, Abonnements zu verwalten und Rechnungen zu senden; mit Ihnen über Ihr Konto, Transaktionen und Support-Anfragen zu kommunizieren; Service-Ankündigungen, Sicherheitshinweise und (mit Ihrer Erlaubnis) Produkt-News zu senden; Missbrauch, Betrug oder Sicherheitsvorfälle zu erkennen, zu verhindern und darauf zu reagieren; und gesetzlichen Verpflichtungen nachzukommen, unsere Bedingungen durchzusetzen und unsere Rechte zu schützen.
Wir verkaufen Ihre personenbezogenen Daten nicht und nutzen Ihre Inhalte nicht für Werbung oder KI-Training.
3. KI und Datenschutz
KI-Anfragen werden über den proprietären KI-Router von Copera geroutet, der ein geeignetes Modell für jede Aufgabe wählt. Der Router ruft Drittanbieter-KI-Anbieter unter Verträgen auf, die die Nutzung Ihrer Daten für Training verbieten, verlangen, dass Anbieter Anfragedaten nach der Antwort verwerfen (oder innerhalb ihres angegebenen Aufbewahrungsfensters), und den Zugriff auf das beschränken, was zur Bedienung der Anfrage nötig ist.
Innerhalb von Copera laufen KI-Funktionen in Ihrem Workspace. Die KI hat nie Zugriff auf Daten außerhalb Ihres Workspace und folgt denselben mitgliedsebenen-Berechtigungen wie der Rest des Service. Keine Daten fließen zwischen Workspaces.
Eine Liste der KI-Subprozessoren, die wir nutzen, einschließlich ihrer Rollen und Standorte, ist auf Anfrage verfügbar und wird aktualisiert, wenn sich Subprozessoren ändern. Wir geben bezahlten Kunden eine angemessene Vorankündigung bei wesentlichen Änderungen.
4. Weitergabe
Subprozessoren. Cloud-Hosting-Anbieter, Zahlungsdienstleister, E-Mail-Zustellungsanbieter, KI-Modellanbieter und ähnliche Dienstleister, alle unter Datenverarbeitungsvereinbarungen, die ihre Nutzung der Daten auf die Erbringung der vertraglich vereinbarten Leistung beschränken.
Innerhalb Ihres Workspace. Mitglieder eines Workspace können Inhalte und Aktivitäten in diesem Workspace gemäß den vom Workspace-Eigentümer gesetzten Berechtigungen sehen. Persönliche Posteingänge und Direktnachrichten bleiben nur für Teilnehmende sichtbar.
Unternehmensübertragungen. Wenn Copera erworben oder fusioniert wird, können Ihre Informationen unter denselben Datenschutzverpflichtungen übertragen werden.
Rechtliche Gründe. Wir können Informationen offenlegen, wenn es gesetzlich, per Vorladung oder Gerichtsbeschluss erforderlich ist oder um Rechte, Eigentum oder Sicherheit zu schützen. Soweit rechtmäßig, benachrichtigen wir betroffene Kunden.
Wir verkaufen keine personenbezogenen Informationen.
5. Datenspeicherung, Sicherheit und Residenz
Daten werden in sicherer Cloud-Infrastruktur mit Verschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) gespeichert. Der Zugriff auf Produktionssysteme ist begrenzt, auditiert und durch SSO und MFA geschützt.
Wir bieten derzeit keine Wahl der Speicherregion an. Ihre Inhalte und operative Daten (Logs, Abrechnung) werden in den Regionen verarbeitet, die unsere Infrastrukturanbieter für uns betreiben. Wesentliche Sicherheits- und Compliance-Updates werden unter copera.ai/security veröffentlicht.
Backups und operative Kopien. Um Ihre Daten vor versehentlichem Verlust zu schützen und einen zuverlässigen Service zu bieten, führen wir verschlüsselte Backups der Produktionssysteme. Wenn Sie Inhalte aus Ihrem Workspace löschen, werden sie sofort aus aktiven Systemen entfernt, aber Restkopien können in verschlüsselten Backups bis zu 90 Tage fortbestehen, während sie aus der Rotation altern. Backups werden nicht verwendet, um einzelne gelöschte Datensätze wiederherzustellen, und sind durch dieselben Zugriffskontrollen wie Produktionsdaten geschützt.
6. Aufbewahrung und Löschung
Wir bewahren Ihre Inhalte so lange auf, wie Ihr Workspace aktiv ist. Wenn ein Workspace gelöscht wird, bewahren wir seine Daten 30 Tage zur Wiederherstellung und zum Export und löschen sie danach dauerhaft aus aktiven Systemen, außer soweit Aufbewahrung gesetzlich erforderlich ist (zum Beispiel Abrechnungsunterlagen).
Unterschriebene E-Signatur-Dokumente unterliegen einer separaten Aufbewahrungsrichtlinie wegen rechtlicher und Audit-Verpflichtungen. Über den Signatur-Flow von Copera abgeschlossene Dokumente werden für die je nach Kategorie erforderliche Dauer aufbewahrt: 6 Jahre für allgemeine Verträge, 6 Jahre für gesundheitsbezogene Dokumente und 7 Jahre für Finanzdokumente, berechnet ab dem Abschlussdatum. Als Demo- oder Test-Dokumente gekennzeichnete Dokumente haben keine Aufbewahrungspflicht und können jederzeit gelöscht werden. Während der Aufbewahrungsfrist können unterschriebene Dokumente weder von Nutzern noch von uns gelöscht werden, auch wenn der Workspace-Eigentümer die Workspace-Löschung beantragt. Nach Ende der Aufbewahrungsfrist folgen unterschriebene Dokumente dem Standard-Löschungspfad.
Wenn Ihr Workspace unterschriebene Dokumente unter Aufbewahrung enthält, entfernt das Löschen des Workspace diese Dokumente nicht. Wir bewahren die Mindestdaten, die nötig sind, um die rechtliche Gültigkeit der Unterschrift zu erhalten (das Dokument, den Signatur-Audit-Trail und Identitätsunterlagen der Unterzeichner), bis die Aufbewahrungsfrist endet, und löschen alles andere.
Sie können einen Export Ihrer Daten anfordern oder die Löschung von nicht unter rechtlicher Aufbewahrung stehenden Elementen beschleunigen, indem Sie an privacy@copera.ai schreiben oder über Ihre Workspace-Einstellungen.
7. Ihre Rechte
Je nach Ihrem Standort können Sie Rechte haben, auf Ihre personenbezogenen Daten zuzugreifen, sie zu korrigieren oder zu aktualisieren; Löschung zu verlangen; bestimmten Verarbeitungen zu widersprechen oder sie einzuschränken; einen portablen Export zu verlangen; und Einwilligung zu widerrufen, wo wir uns darauf stützen.
Für Nutzer in der EU/EWR und im Vereinigten Königreich gelten DSGVO-Rechte. Für Nutzer in Brasilien gelten LGPD-Rechte. Für Einwohner Kaliforniens gelten CCPA/CPRA-Rechte, einschließlich des Rechts auf Auskunft, des Rechts auf Löschung und des Rechts, bestimmter Weitergabe zu widersprechen.
Um eines dieser Rechte auszuüben, schreiben Sie an privacy@copera.ai. Wir antworten innerhalb der nach geltendem Recht erforderlichen Frist.
8. Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Technologien für Session-Management, Sicherheit, Präferenzen und Analytics. Wir nutzen eine kleine Anzahl vertrauenswürdiger Analytics-Anbieter; wir erlauben keine Drittanbieter-Werbe-Cookies auf unserer Marketing-Website. Sie können Cookies über Ihre Browser-Einstellungen verwalten; das Deaktivieren wesentlicher Cookies kann bestimmte Funktionen verhindern.
9. Kinder
Copera richtet sich nicht an Kinder unter 16 Jahren, und wir erheben wissentlich keine personenbezogenen Informationen von Kindern. Wenn Sie glauben, dass ein Kind uns Informationen bereitgestellt hat, kontaktieren Sie bitte privacy@copera.ai und wir werden sie löschen.
10. Internationale Datenübermittlungen
Wenn Sie sich außerhalb des Landes befinden, in dem Ihre Daten verarbeitet werden, können Ihre Informationen grenzüberschreitend übertragen werden. Soweit anwendbar, stützen wir uns auf Standardvertragsklauseln, Angemessenheitsbeschlüsse oder gleichwertige Schutzmaßnahmen.
11. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen benachrichtigen wir Sie per E-Mail oder In-App-Hinweis mindestens 30 Tage, bevor sie wirksam werden. Das Wirksamkeitsdatum oben in dieser Richtlinie ist immer aktuell.
12. Kontakt
Bei Datenschutzfragen, Anfragen oder Beschwerden schreiben Sie an privacy@copera.ai. Unsere Postanschrift und der Kontakt des Datenschutzbeauftragten (soweit anwendbar) sind auf Anfrage verfügbar.