Datenschutz
Diese Hinweise gelten für den Prototyp Werkvertrag Studio. Concrete App GmbH.
Was diese App ist
Ein Prototyp zum Strukturieren und Vergleichen von Werkverträgen und Offerten (PDF → Positionen, Summen, Leistungsverzeichnis, Vergleich). Es gibt kein Benutzerkonto, kein Tracking und keine Werbe-Analytics in diesem Prototyp.
- Demo («2 Offerten vergleichen»): nur vorbereitete Beispieldaten — kein Upload deiner Dateien, kein xAI-Aufruf.
- Live (PDF ablegen): Datei geht an diesen Demo-Server und wird mit xAI (Grok) ausgewertet.
Architektur (Datenfluss · Live)
1. Browser — PDF wählen / ablegen
2. Unser Demo-Server — PDF entgegennehmen, Text extrahieren
3. xAI Chat/Completions API — Strukturierung (Positionen, Summen, …)
4. Ergebnis-JSON zurück in den Browser (+ optional Ergebnis-Link /r/…)
5. Optional: eine Fertig-E-Mail mit Link (wenn im Demo-Setup aktiv)
Demo-Button: Schritt 2–5 entfallen · nur lokale Fixtures
Kein Training — keine Datensammlung für KI
- Wir trainieren nichts mit deinen PDFs, Texten oder Ergebnissen. Es gibt kein eigenes Modell-Training und keinen Verkauf deiner Daten.
- Die Live-Analyse läuft über die xAI API. Laut xAI (API-/Security-Hinweise): xAI trainiert nicht auf API-Inputs oder -Outputs ohne deine ausdrückliche Erlaubnis.
- Deine Verträge werden also nicht zum Verbessern von KI-Modellen verwendet — weder von uns noch (im Standard-API-Modus) von xAI.
Speicherung — was wir (nicht) behalten
- Demo: nur feste Beispieldaten im Projekt. Kein Upload, nichts von dir wird gesendet oder abgelegt.
- Live — Original-PDF: wird für die Analyse verarbeitet, nicht als dauerhaftes PDF-Archiv bei uns gesammelt. Zweck ist die Auswertung, nicht eine Dokumentenablage.
-
Live — Ergebnis-JSON: die strukturierte Auswertung
(Positionen, Summen, Vergleich) kann unter einer Ergebnis-ID
(
/r/…) gespeichert werden, damit du den Link erneut öffnen kannst — nicht zum Training, nicht für Marketing. - Kein Tracking-Profil: wir bauen keine Nutzerdatenbank aus deinen Uploads und sammeln nicht für spätere Werbe- oder Trainingszwecke.
- Bei xAI können API-Anfragen laut deren Doku zeitlich begrenzt (z. B. für Missbrauchs-Audit) gespeichert und danach gelöscht werden — ohne Training. Details: xAI API Security.
- Diese Demo ist kein Produktiv-Archiv: Ergebnisse können gelöscht oder überschrieben werden.
Keine Accounts, Cookies, Tracking
- Kein Benutzerkonto in diesem Prototyp.
- Keine Marketing-Cookies und keine Drittanbieter-Analytics.
- Technisch nötig: Requests an den eigenen Server (Seite, Assets, API). Optional können Schriftarten von Google Fonts geladen werden (Verbindungsdaten an Google).
E-Mail (optional, Live)
Wenn im Demo-Setup aktiviert, kann nach einer Live-Analyse eine Fertig-Meldung an eine konfigurierte Adresse gehen — mit Link zum Ergebnis. Kein Newsletter, keine Werbung.
Sensible Inhalte
Werkverträge können vertrauliche und personenbezogene Angaben enthalten (Firmen, Personen, Preise). Lade in Live-Modus nur Dateien, die du in dieser Demo-Umgebung verarbeiten darfst. Für echte Kundendaten: freigegebene, abgesicherte Instanz nutzen.
Technischer Hinweis
Live erfordert das Senden des PDF-Inhalts (bzw. extrahierten Texts) an xAI für die
jeweilige Anfrage. Transport idealerweise über HTTPS (Produktion); lokal oft
http://127.0.0.1. Details zur API-Datenverarbeitung:
x.ai.
Deine Rechte
Soweit das schweizerische Datenschutzgesetz anwendbar ist, kannst du Auskunft, Berichtigung, Löschung oder Einschränkung verlangen — insbesondere zu Live-Uploads und gespeicherten Ergebnis-IDs. Kontakt: siehe unten; nenne Ergebnis-Link bzw. Zeitpunkt des Uploads.