Loopback Datenschutzerklärung / Privacy Policy
Gültig ab: 14.07.2026 · Zuletzt aktualisiert: 22.07.2026 · Version: v1.2
Sprache und maßgebliche Fassung: Diese Richtlinie steht in mehreren Sprachen zur Verfügung. Die angezeigte Sprache richtet sich nach der in Loopback ausgewählten Oberflächensprache; für nicht verfügbare Sprachen wird standardmäßig die englische Fassung angezeigt.Maßgeblich ist die englische Fassung; andere Sprachfassungen dienen nur der Orientierung. Bei Widersprüchen oder Unklarheiten zwischen einer Übersetzung und der englischen Fassung ist die englische Fassung maßgebend.
0. Begriffsbestimmungen
- „Loopback“ / „wir“: bezeichnet die HAKKO AI PTE. LTD. (eingetragen in Singapur, Adresse: 120 Robinson Road #13-01 Singapore 068913), den Anbieter des Loopback-Feedback-Analysedienstes.
- „Dienst“: bezeichnet die von Loopback bereitgestellte Plattform zur Erfassung, Aggregation und KI-gestützten Analyse von Nutzerfeedback über mehrere Kanäle (einschließlich Webanwendung, API und zugehöriger Funktionen).
- „Kunde“ / „Sie“: bezeichnet das Unternehmen oder die Organisation, die den Dienst abonniert oder nutzt, sowie deren autorisierte Nutzer.
- „Endnutzer“: bezeichnet Dritte, die auf den vom Kunden angebundenen Kanälen Kommentare, Bewertungen oder Feedback hinterlassen (z. B. Rezensenten im App Store, Community-Mitglieder usw.).
- „Personenbezogene Informationen / personenbezogene Daten“: Informationen, die eine bestimmte natürliche Person direkt oder indirekt identifizieren können.
1. Unsere beiden Rollen bei der Datenverarbeitung
Loopback ist ein B2B-Softwaredienst, bei dem zwei Arten von Daten unterschiedlicher Natur anfallen — entsprechend unterscheiden sich auch unsere Rollen:
| Szenario | Datenart | Unsere Rolle |
|---|---|---|
| Registrierung, Anmeldung, Abrechnung und Nutzung der Plattform durch den Kunden | Konto- und Nutzungsdaten | DatenVerantwortlicher (Controller)(DSGVO) / Verarbeiter personenbezogener Informationen (PIPL) |
| Nach Anbindung von Kanälen durch den Kunden erfasst und analysiert die Plattform Endnutzer-Feedback im Auftrag des Kunden | Feedbackdaten | DatenAuftragsverarbeiter (Processor)(DSGVO) / Beauftragter Verarbeiter (PIPL), im Auftrag des Kunden |
Bei Feedbackdaten werden Zweck und Art der Verarbeitung vomKundenfestgelegt; wir verarbeiten diese Daten ausschließlich nach dessen Anweisungen. Die entsprechenden Rechte und Pflichten sind gesondert geregelt in der Datenverarbeitungsvereinbarung (DPA)(siehe Abschnitt 12).
2. Welche Informationen wir erheben
2.1 Konto- und Nutzungsdaten (wir als Verantwortlicher)
- Kontoinformationen: Unternehmensname, Name der Kontaktperson, geschäftliche E-Mail-Adresse, Passwort (verschlüsselt gespeichert), Rolle/Berechtigungen.
- Abrechnungsinformationen: Abonnementstufe (Free / Pro / Max), Rechnungsadresse, Transaktionsverlauf. Die eigentliche Kartennummer wird von Stripe verarbeitet; wir speichern keine vollständigen Kartennummern.
- Konfigurationsinformationen: angebundene Kanäle, API-Schlüssel oder Autorisierungstoken (verschlüsselt gespeichert, siehe Abschnitt 5).
- Nutzungs- und Protokolldaten: Anmeldeprotokolle, Aktivitätsprotokolle, IP-Adresse, Browser-/Geräteinformationen, Nutzungsstatistiken zu Funktionen – zu Zwecken der Sicherheit, Fehlerbehebung und Produktverbesserung.
- Produktnutzungsdaten: Produktverhaltensereignisse wie Seitenaufrufe und Funktionsnutzung (z. B. Öffnen eines Reports, Verbinden eines Kanals), verknüpft mit einer First-Party-anonymen Kennung (Cookie
lb_aid) zur anonymen Zuordnung zwischen Website und Anwendung. Diese Daten dienen ausschließlich der Produktverbesserung, werden in unserer eigenen Datenbank gespeichert (ohne Anbindung an Analysedienste Dritter), enthalten keinen Feedback-Inhalt oder Ihre Eingaben und werden höchstens 180 Tage aufbewahrt. - Cookies und ähnliche Technologien: siehe Abschnitt 9.
2.2 Feedback-Daten (wir handeln als Auftragsverarbeiter im Namen des Kunden)
Sobald ein Kunde die folgenden Kanäle anbindet, erfasst die Plattform gemäß der Autorisierung des Kunden öffentliche oder autorisiert zugängliche Feedback-Inhalte, die personenbezogene Daten enthalten können:
- App-Stores: Apple App Store (öffentlicher RSS-Feed), Google Play (Play Developer API) usw.;
- Communitys und Support-Tickets: Reddit, Discord, Slack, Telegram, Lark / WeCom, Zendesk, Intercom;
- Umfragen und Bewertungen: Typeform, Lark-Umfragen, Trustpilot usw.
Diese Inhalte können Folgendes umfassen: den Text von Kommentaren/Bewertungen, Bewertungsscores, Veröffentlichungszeitpunkt, den auf der Plattform angezeigten Nutzernamen oder die Kennung des Autors sowie weitere Informationen, die der Autor freiwillig im Inhalt angegeben hat.Wir fordern von Endnutzern aktiv keine Ausweisdokumente, genauen Standortdaten oder sonstige sensible personenbezogene Daten an; sollten solche Informationen gelegentlich im Feedback-Text enthalten sein, verarbeiten wir sie ausschließlich gemäß den Anweisungen des Kunden und zu keinem anderen Zweck.
3. Wie wir Informationen verwenden
- Bereitstellung und Wartung des Dienstes: Kontoverwaltung, Kanalanbindung, Erfassung und Aggregation von Feedback, KI-Klassifizierung und Generierung von Erkenntnissen, Anzeige von Dashboards.
- KI-gestützte Analyse: Feedback-Inhalte werden zur Klassifizierung, Zusammenfassung, Sentiment- und Themenanalyse an Large Language Models übermittelt (Modellübersicht siehe Abschnitt 6).
- Abrechnung und Kundensupport。
- Sicherheit, Betrugsprävention und Compliance: Anomalieerkennung, Zugriffsprüfung, Erfüllung gesetzlicher Verpflichtungen.
- Produktverbesserung: Optimierung von Funktionen auf Basis aggregierter, anonymisierter Nutzungsstatistiken.Ohne schriftliche Zustimmung des Kunden verwenden wir dessen Feedback-Daten nicht zum Training unserer eigenen allgemeinen Modelle (Richtlinien zum Training durch Drittanbietermodelle siehe Abschnitt 6).
Rechtsgrundlage der Verarbeitung (DSGVO / PIPL)
- Vertragserfüllung: erforderlich, um Ihnen den von Ihnen abonnierten Dienst bereitzustellen;
- Berechtigtes Interesse: zur Gewährleistung von Sicherheit, Betrugsprävention und Produktverbesserung (nach Interessenabwägung);
- Einwilligung: sofern zutreffend (z. B. optionale Cookies, Marketing-E-Mails);
- Gesetzliche Verpflichtung: zur Erfüllung gesetzlicher und regulatorischer Anforderungen.
- Für Feedback-Daten liegt die Verantwortung für die Rechtsgrundlage und deren Erläuterung beiKundenals Verantwortlichem.
4. Grenzüberschreitende Datenübermittlung und Datenstandort
Daten werden bei Google Cloud (us-central1, USA) gespeichert und verarbeitet. Falls Sie sich in der EU/im Vereinigten Königreich befinden, erfolgt die grenzüberschreitende Übermittlung auf Grundlage vonStandardvertragsklauseln (SCCs)und anderen zulässigen Mechanismen.
Der Datenfluss unterscheidet sich je nach Bereitstellungsform:
- SHARED_SAAS (gemeinsam genutztes Hosting): Daten werden in der von Loopback gehosteten Umgebung gespeichert;
- BYO_KEY (eigener Schlüssel): Sie nutzen Ihre eigenen Modell-/Cloud-Schlüssel, KI-Anfragen werden an den von Ihnen festgelegten Anbieter gesendet;
- SELF_HOSTED (Self-Hosted): Daten werden inIhrer eigenen Umgebunggespeichert, Loopback hat in der Regel keinen Zugriff auf Ihre Feedback-Daten.
5. Datensicherheit
- TLS-Verschlüsselung auf Transportebene; sensible Felder (Passwörter, API-Schlüssel/OAuth-Tokens von Drittanbietern) werden verschlüsselt gespeichert.
- Rollenbasierte Zugriffskontrolle (RBAC) mit vier Stufen, Prinzip der minimalen Rechtevergabe, Zugriffsprotokollierung.
- Gestufter Schutz je nach Sensibilität (von L1-Datenverschleierung bis L4-Confidential-Computing, abhängig von Bereitstellungsform und Tarif).
- Wir treffen angemessene technische und organisatorische Maßnahmen, jedoch kann kein System absolute Sicherheit garantieren. Im Falle einer Verletzung des Schutzes personenbezogener Daten werden betroffene Parteien gemäß geltendem Recht und vertraglichen Verpflichtungen innerhalb der gesetzlichen Fristen benachrichtigt.
6. Drittanbieter (Subprocessors)
Zur Erbringung unserer Dienste geben wir die erforderlichen Daten an Subprocessors der folgenden Kategorien weiter. Die Auswahl des KI-Modells richtet sich nach IhrerRegionund IhrerMitgliedschaftsstufe:
| Kategorie | Anbieter (Beispiele) | Zweck |
|---|---|---|
| Cloud-Infrastruktur | Google Cloud u. a. | Hosting, Speicherung, Rechenleistung |
| KI-Modelle | Anthropic(Claude)、OpenAI(GPT / Embedding)、Google(Gemini) | Feedback-Klassifizierung, Zusammenfassung, Vektorisierung |
| Zahlungsabwicklung | Stripe u. a. | Abonnement & Abrechnung |
| E-Mail/Benachrichtigungen | Resend | Transaktionale E-Mails |
- Wir schließen mit Unterauftragsverarbeitern Vereinbarungen zur Datenverarbeitung ab und verlangen von ihnen ein Schutzniveau, das nicht unter dem dieser Richtlinie liegt.
- Inhalte, die an Modellanbieter übermittelt werden, dienender Erstellung von Analyseergebnissen; wir bevorzugenkommerzielle API-Anbieter, die Kundendaten nicht für das Training ihrer Modelle verwenden, und verankern dies vertraglich.
- Die vollständige, aktuelle Liste der Subauftragsverarbeiterfinden Sie unter: https://loopbackagent.com/subprocessors.html. Bei Aktualisierungen der Liste informieren wir Kunden gemäß den Vereinbarungen im DPA.
7. Datenspeicherung
- Konto- und Abrechnungsdaten: Werden während der Vertragslaufzeit und danach für den gesetzlich erforderlichen Zeitraum aufbewahrt (z. B. für Steuer- und Prüfzwecke).
- Feedbackdaten: Werden gemäß den Einstellungen des Kunden auf der Plattform oder den Vereinbarungen im DPA aufbewahrt; Kunden können Export oder Löschung beantragen.
- Nach Beendigung des Dienstes löschen oder anonymisieren wir Kundendaten innerhalb der vereinbarten Frist (standardmäßig 30 Tage), sofern keine gesetzliche Aufbewahrungspflicht besteht.
8. Ihre Rechte (und die der Endnutzer)
Im Rahmen des geltenden Rechts (DSGVO / UK GDPR / California CCPA/CPRA / China PIPL usw.) haben Sie das Recht auf: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen die Verarbeitung, Widerruf der Einwilligungsowie darauf, wegen der Ausübung dieser Rechte nicht benachteiligt zu werden.
- Kundenkontodaten: Bitte kontaktieren Sie uns über Abschnitt 13, um diese Rechte auszuüben.
- Endnutzer: Da Feedback-Daten vom Kunden als Verantwortlichem kontrolliert werden, sollten Anfragen zur Ausübung von Rechten durch Endnutzer grundsätzlich an denjeweiligen Kundengerichtet werden; wir unterstützen den Kunden technisch bei der Beantwortung solcher Anfragen.
- Wir werden innerhalb der gesetzlichen Fristen antworten; Sie haben zudem das Recht, sich bei der für Sie zuständigen Aufsichtsbehörde zu beschweren.
9. Cookies und ähnliche Technologien
Wir verwenden notwendige Cookies, um Anmeldung und Sicherheit zu gewährleisten, sowie – nach entsprechender Einwilligung – Analyse-Cookies, um die Produktnutzung zu verstehen. Unsere Produktnutzungsanalyse ist eine selbst entwickelte First-Party-Lösung (es werden keine Skripte von Drittanbietern geladen); die dabei verwendete First-Party-anonyme Kennung lb_aid dient ausschließlich der anonymen Zuordnung (siehe Abschnitt 2.1 „Produktnutzungsdaten“) und kann über Ihre Browsereinstellungen gelöscht oder blockiert werden. Nicht notwendige Cookies können Sie ebenfalls über Ihre Browsereinstellungen verwalten. Für Besucher aus Europa werden die anonymen Statistik-Cookies der Website (lb_aid) erst gesetzt, nachdem Sie im Cookie-Hinweis „Akzeptieren“ gewählt haben; bis dahin werden keine Statistikereignisse erfasst. Bei „Ablehnen“ erfolgt keine Erfassung, und bereits vorhandene Kennungen werden gelöscht. Ihre Auswahl können Sie jederzeit über „Cookie-Einstellungen“ in der Fußzeile ändern.
10. Datenschutz für Kinder
Dieser Dienst richtet sich an Unternehmen und nicht an Personen unter 16 Jahren (oder dem nach geltendem Recht maßgeblichen Mindestalter). Wir erfassen nicht wissentlich personenbezogene Daten von Kindern.
11. Änderungen dieser Richtlinie
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden über In-App-Benachrichtigungen oder per E-Mail mitgeteilt, und das Datum „Zuletzt aktualisiert“ oben wird entsprechend angepasst. Die fortgesetzte Nutzung nach Inkrafttreten der Änderungen gilt als Zustimmung.
12. Datenverarbeitungsvereinbarung (DPA)
Soweit wir Feedback-Daten als Auftragsverarbeiter verarbeiten, schließen wir mit Unternehmenskunden gesondert eine Datenverarbeitungsvereinbarung (DPA) ab, die Verarbeitungsumfang, Subauftragsverarbeiter, Sicherheitsmaßnahmen, Unterstützungspflichten, Benachrichtigung bei Datenschutzverletzungen, Prüfungsrechte sowie Mechanismen für internationale Datenübermittlungen (einschließlich SCCs) regelt. Unternehmenskunden können diese über Abschnitt 13 anfordern.
13. Kontakt
- Datenschutz/Privatsphäre: [email protected]
- Allgemeiner Kontakt: [email protected]
- Postanschrift: 120 Robinson Road #13-01 Singapore 068913
- EU-/UK-Vertreter (falls zutreffend): wird separat benannt und bekannt gegeben
- Datenschutzanfragen: [email protected]