Datenschutzerklärung
Für agentbrain.ch — Schweizer Bundesgesetz über den Datenschutz (DSG) und DSGVO-konform.
Diese Datenschutzerklärung informiert Sie darüber, wie AgentBrain ("wir", "uns") Ihre Personendaten im Zusammenhang mit der Nutzung von AgentBrain (agentbrain.ch und zugehörigen Diensten) erhebt, verarbeitet und schützt.
Wir halten uns an das Schweizer Bundesgesetz über den Datenschutz (DSG) sowie, soweit anwendbar, an die Europäische Datenschutz-Grundverordnung (DSGVO).
1. Verantwortliche Stelle
Theshoth Sritharan
AgentBrain
6072 Sachseln
Schweiz
E-Mail: hello@agentbrain.ch
2. Welche Daten wir erheben
2.1 Kontodaten
Bei der Registrierung erheben wir Ihre E-Mail-Adresse und ein verschlüsseltes Passwort. Bei der Anmeldung über Drittanbieter (z.B. Google, Apple) erhalten wir Ihren Namen und Ihre E-Mail-Adresse vom jeweiligen Anbieter.
2.2 Chatverläufe, Memories und Brain-Inhalte
Wenn Sie mit AgentBrain interagieren — über Chat, MCP-Surface oder API — werden Ihre Nachrichten verarbeitet und als Memories in Ihrem persönlichen Workspace gespeichert, damit AgentBrain bei zukünftigen Interaktionen Kontext erinnern kann. Memories sind Ihrem Workspace zugeordnet und für andere Nutzer nicht einsehbar.
2.3 API-Keys und OAuth-Tokens
Für Authentifizierung gegen die AgentBrain-MCP-Surface generieren wir API-Keys oder OAuth-Client-Credentials. Diese werden gehashed in unserer Datenbank gespeichert. Plaintext-Secrets werden nur einmalig beim Erstellen angezeigt und danach nicht mehr abrufbar.
2.4 Nutzungsdaten
Wir erheben automatisch technische Daten wie IP-Adresse, Browsertyp, Gerätetyp und Zeitpunkt des Zugriffs. Diese Daten dienen der Sicherheit, Audit-Trail-Pflichten und der Verbesserung unseres Dienstes.
3. Zweck der Datenverarbeitung
Wir verarbeiten Ihre Daten für folgende Zwecke:
- Bereitstellung und Betrieb von AgentBrain (Kontoverwaltung, Brain-Memory, MCP-Surface, Cockpit)
- Verbesserung des Dienstes und der Nutzererfahrung
- Sicherheit, Audit-Trail und Missbrauchsprävention
- Abrechnung und Zahlungsabwicklung (bei kostenpflichtigen Funktionen)
- Kommunikation mit Ihnen (z.B. Service-Benachrichtigungen)
4. Drittanbieter und Datenübermittlung
4.1 Supabase (Authentifizierung und Datenbank)
Wir nutzen Supabase für Benutzerverwaltung und Datenspeicherung. Supabase verarbeitet Ihre Kontodaten in Rechenzentren in der EU (Frankfurt). Datenschutzrichtlinie: supabase.com/privacy.
4.2 OpenRouter und KI-Modellanbieter
Chatnachrichten werden über OpenRouter oder direkt an das von Ihnen gewählte KI-Modell (z.B. Anthropic Claude, OpenAI GPT, Google Gemini) gesendet. Die Verarbeitung erfolgt auf Servern des jeweiligen Modellanbieters. Wir senden keine personenbezogenen Kontodaten an Modellanbieter — nur den Chatinhalt.
4.3 Hetzner (Brain-Backend-Hosting)
Unsere Brain-API und MCP-Server laufen auf Hetzner-Dedicated-Servern in Helsinki (Finnland) und Nürnberg (Deutschland). Hetzner verarbeitet dabei technische Zugriffsdaten. Datenschutzrichtlinie: hetzner.com/legal/privacy-policy.
4.4 Vercel (Frontend-Hosting)
Die Webseite agentbrain.ch wird über Vercel gehostet. Vercel verarbeitet technische Zugriffsdaten (IP-Adresse, Browserinformationen). Datenschutzrichtlinie: vercel.com/legal/privacy-policy.
5. Datenspeicherung und Löschung
Ihre Kontodaten und Memories werden gespeichert, solange Ihr Konto aktiv ist. Sie können Ihr Konto jederzeit löschen. Bei Kontolöschung werden alle Ihre Daten, einschliesslich aller gespeicherten Memories, API-Keys und OAuth-Clients, innerhalb von 30 Tagen unwiderruflich gelöscht.
6. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer Personendaten:
- Auskunft: Sie können jederzeit Auskunft über die von uns gespeicherten Daten verlangen.
- Berichtigung: Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschung: Sie können die Löschung Ihrer Daten verlangen.
- Datenübertragbarkeit: Sie können Ihre Daten in einem gängigen Format anfordern.
- Widerspruch: Sie können der Verarbeitung Ihrer Daten widersprechen.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter hello@agentbrain.ch.
7. Cookies
AgentBrain verwendet ausschliesslich technisch notwendige Cookies für Authentifizierung und Sitzungsverwaltung. Wir verwenden keine Tracking-Cookies und keine Werbe-Cookies. Es findet kein Tracking durch Drittanbieter statt.
8. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz Ihrer Daten. Die Übertragung erfolgt verschlüsselt (TLS 1.3). Passwörter werden mit bcrypt gehashed gespeichert. API-Keys und OAuth-Client-Secrets werden ebenfalls gehashed gespeichert. Der Zugriff auf Ihre Memories ist durch Workspace-Isolation (Row-Level-Security) und API-Key- bzw. OAuth-Token-Authentifizierung geschützt.
9. Änderungen
Wir können diese Datenschutzerklärung jederzeit anpassen. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder über eine Benachrichtigung in der App.
Stand: 3. Juni 2026