Stand: August 2026
Diese Erklärung beschreibt, welche Daten Jukeep verarbeitet, warum, wie lange und welche Rechte du dabei hast. Wir versuchen es so klar wie möglich zu halten — Datenschutz funktioniert nur, wenn man ihn versteht.
Verantwortlich im Sinne der DSGVO (Art. 4 Nr. 7) ist die im Impressum genannte Person. Kontakt für Datenschutz-Anfragen: support@jukeep.com
Account-Daten: E-Mail-Adresse, optional Name, ein bcrypt-Hash deines Passworts (das Klartext-Passwort kennen wir nicht). Captures: alles was du in Jukeep einspeist — KI-Chats, Notizen, GitHub-Commits, Sprachnotizen, Webseiten und alles, was dich gerade beschäftigt. Metadaten: Erstellungszeitpunkt, Quelle, Wissensgebiet-Zuordnung, Topics. Technische Logs: IP-Adresse beim Login, User-Agent. Wird nach 30 Tagen anonymisiert oder gelöscht.
Jukeep nutzt folgende Dienstleister im Sinne von DSGVO Art. 28: Anthropic (Claude API, USA) — Themenerkennung, Synthesen, Briefings, Tagesrückblicke. Zertifiziert nach EU-US Data Privacy Framework. Nach Anthropic API-Commercial-Terms werden die übermittelten Daten NICHT zum Training verwendet; Speicherdauer 30 Tage zur Missbrauchsabwehr. OpenAI (Embeddings- und Transkriptions-API, USA) — Vektor-Embeddings für die Hybrid-Suche sowie die Übertragung deiner Sprachnotizen in Text. Für die Transkription wird die Audio-Aufnahme an OpenAI übermittelt. Zertifiziert nach EU-US Data Privacy Framework. Ebenfalls keine Trainings-Nutzung, Speicherdauer 30 Tage. netcup GmbH (Hosting + Datenbank, Anbieter aus Deutschland) — der gesamte Anwendungs-Stack inklusive deiner Captures liegt auf einem dedizierten Server in einem Wiener Rechenzentrum. Cloudflare (Missbrauchs-Abwehr + Datei-Speicher, USA/EU) — „Turnstile“ prüft bei Registrierung, Anmeldung und Passwort-Reset, ob eine echte Person am Formular sitzt. Dafür verarbeitet Cloudflare deine IP-Adresse und technische Signale deines Browsers. Der Zweck ist eng begrenzt: Bot- und Missbrauchs-Abwehr, ausgelöst durch eine Welle automatisierter Registrierungen und Reset-Mails im Juli 2026. Es findet kein Tracking über Seiten hinweg und keine Werbe-Auswertung statt. Zusätzlich liegen die Audiodateien deiner Sprachnotizen in Cloudflare R2. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert, es besteht ein Auftragsverarbeitungsvertrag. Resend (Transaktions-Mail) — Verifizierungs- und Passwort-Reset-Mails. Keine Marketing-Nutzung. Google LLC / GitHub, Inc. (USA) — wenn du dich per „Mit Google anmelden“ oder „Mit GitHub anmelden“ registrierst oder anmeldest, übermitteln diese Anbieter deine Email-Adresse, deinen Namen und dein Profilbild an Jukeep zur Konto-Erstellung bzw. -Anmeldung. Zugriffs-Tokens der Anbieter werden von Jukeep nicht gespeichert. Google und GitHub sind dabei eigenständig Verantwortliche für den Anmelde-Vorgang, kein Auftragsverarbeiter von Jukeep.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — sie ist erforderlich, um den Dienst zu erbringen, den du bei der Registrierung in Auftrag gegeben hast.
Captures und Account-Daten: bis zur Account-Löschung durch dich. Technische Logs: 30 Tage. Daten bei Anthropic und OpenAI: 30 Tage gemäß deren Policies. Audit-Log (Logins, Sicherheits-Ereignisse): 12 Monate; nach Account-Löschung wird der Personenbezug gekappt.
Du hast jederzeit das Recht auf: – Auskunft über die zu deiner Person gespeicherten Daten (Art. 15) – Berichtigung unrichtiger Daten (Art. 16) – Löschung deiner Daten (Art. 17) – Einschränkung der Verarbeitung (Art. 18) – Datenübertragbarkeit in einem gängigen Format (Art. 20) – Widerspruch gegen die Verarbeitung (Art. 21) Konkret in Jukeep: In den Einstellungen kannst du jederzeit deine vollständigen Daten exportieren oder dein Konto inklusive aller Daten löschen. Beides ohne Rückfrage und ohne dass wir eine Kopie behalten.
Du als Nutzer:in bist datenschutzrechtlich Verantwortlicher für die Inhalte, die du in Jukeep einspeist. Wenn diese Inhalte personenbezogene Daten Dritter enthalten (z.B. Klient:innen, Patient:innen, Mitarbeitende), brauchst du dafür eine eigene Rechtsgrundlage nach DSGVO Art. 6. Jukeep verarbeitet diese Inhalte als Auftragsverarbeiter im Sinne von DSGVO Art. 28.
Jukeep nutzt KI-Modelle (Anthropic Claude, OpenAI Embeddings) für Themenerkennung, Suche und Zusammenfassungen. Die Inhalte werden zu diesem Zweck an die jeweiligen Anbieter übermittelt. Wenn du sensitive Daten Dritter speichern willst (Patientendaten, anwaltliche Schweigepflicht-Inhalte, Berufsgeheimnisse) ist Jukeep nicht das passende Tool dafür.
Jukeep nutzt ausschließlich strikt notwendige Cookies für die Login-Session (NextAuth). Es gibt kein Tracking, keine Analytics, keine Marketing-Cookies und kein Consent-Banner — weil rechtlich nicht erforderlich. Die Sicherheitsprüfung von Cloudflare Turnstile kann beim Absenden der Auth-Formulare ein technisch notwendiges Cookie setzen; es dient allein der Missbrauchs-Abwehr und nicht der Wiedererkennung zu Werbezwecken.
Du kannst dich jederzeit bei einer Datenschutzbehörde beschweren. Für Österreich: Datenschutzbehörde (DSB), Barichgasse 40-42, 1030 Wien. Für Deutschland: BfDI oder die zuständige Landesbehörde.