inbrix AIAutonome KI-Agenten mit zwei Guardrails – jeder Bot ein echtes Teammitglied.Omnichannel-InboxE-Mail, Chat, Web-Tickets & Shopware in einem Posteingang.WissensbasisEditor wie Confluence, Website-Import per Sitemap, KI liest alles mit.Chat-WidgetEinbettbarer Live-Chat, der wie ein Mensch antwortet.BenachrichtigungenIn-App, Push, Slack-DM & Digest – mit Ruhezeiten.Entwickler & APIREST-API, MCP-Server und Webhooks – developer-first.
Alle Funktionen ansehen
Datenschutz-HelpdeskDie deutsche DSGVO-Alternative zu Zendesk & Intercom.Für AgenturenSupport-Desk mit Chat, Multi-Workspace & voller API.Website-Chatbot & WissensbasisChatbot plus Wissensbasis, deine Website per Sitemap eingelesen.Für ShopwareStore-Tickets & Producer-Account direkt im Posteingang.
PreiseSecurity & Datenschutz
AnmeldenKostenlos starten
inbrix AIAutonome KI-Agenten mit zwei Guardrails – jeder Bot ein echtes Teammitglied.Omnichannel-InboxE-Mail, Chat, Web-Tickets & Shopware in einem Posteingang.WissensbasisEditor wie Confluence, Website-Import per Sitemap, KI liest alles mit.Chat-WidgetEinbettbarer Live-Chat, der wie ein Mensch antwortet.BenachrichtigungenIn-App, Push, Slack-DM & Digest – mit Ruhezeiten.Entwickler & APIREST-API, MCP-Server und Webhooks – developer-first.Alle Funktionen ansehen →
PreiseSecurity & Datenschutz
AnmeldenKostenlos starten

Datenschutzerklärung

Diese Erklärung gilt für die Website inbrix.ai. Für die Verarbeitung von Daten, die unsere Kundinnen und Kunden im Produkt inbrix speichern, gilt zusätzlich der Auftragsverarbeitungsvertrag, den wir mit ihnen schließen – dort sind wir Auftragsverarbeiter, nicht Verantwortlicher.

Stand: 3. September 2026

Verantwortlicher

GOLLE Digital Solutions GmbH, Berger Straße 125, 60385 Frankfurt am Main, vertreten durch Fabian Golle. E-Mail: datenschutz@golle-it.de, Telefon: +49 69 348 789 10-0. Einen Datenschutzbeauftragten haben wir nicht bestellt, da die gesetzlichen Voraussetzungen dafür bei uns nicht vorliegen.

Hosting und Server-Logdateien

Unsere Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Deutschland gehostet. Beim Aufruf jeder Seite erfasst der Server automatisch: Browsertyp und -version, Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Datum und Uhrzeit der Anfrage sowie die vollständige IP-Adresse. Diese Daten werden 30 Tage gespeichert und danach gelöscht. Die IP-Adresse wird bewusst ungekürzt gespeichert, weil sie bei Angriffen und Missbrauch für die Abwehr, die Fehleranalyse und eine mögliche Strafverfolgung benötigt wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website.

Zugriffsprotokolle der Produktumgebung

Getrennt von dieser Website läuft die Produktumgebung von inbrix – unter anderem app.inbrix.ai sowie die Help-Center-Adressen unserer Kundinnen und Kunden – auf unserer eigenen Infrastruktur in Deutschland. Deren Eingangskomponente protokolliert seit dem 3. September 2026 jeden Abruf mit IP-Adresse, Zeitpunkt, angefragter Adresse, HTTP-Statuscode, übertragener Datenmenge, Browserkennung und Herkunftsseite. Kopfzeilen, die Zugangsdaten tragen können, werden verworfen, bevor der Eintrag überhaupt entsteht. Wir nutzen diese Protokolle ausschließlich für den sicheren Betrieb, die Erkennung und Aufklärung von Angriffen und Missbrauch sowie die Fehlersuche und löschen sie nach 180 Tagen automatisch; eine Auswertung des Nutzungsverhaltens, eine Reichweitenmessung oder ein Training von KI-Modellen findet damit nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit die Protokolle Abrufe im Help-Center einer Kundin oder eines Kunden betreffen, verarbeiten wir sie als Auftragsverarbeiter nach § 9 Abs. 2b des Auftragsverarbeitungsvertrags. Die oben genannte Frist von 30 Tagen gilt nur für diese Website, nicht für die Produktumgebung. Von diesen Zugriffsprotokollen zu unterscheiden sind die Anmelde- und Sicherheitsprotokolle zu deinem Nutzerkonto, die wir 90 Tage aufbewahren; sie stehen unter „Kundenkonto“.

Kontaktformulare

Über die Formulare auf unserer Website – etwa das Interesse an einer ISO-27001-Zertifizierung auf unserer Sicherheitsseite – kannst du uns deinen Namen und deine geschäftliche E-Mail-Adresse übermitteln, damit wir dich zum angegebenen Anlass benachrichtigen können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen auf deine Anfrage hin vor Vertragsschluss), im Übrigen unser berechtigtes Interesse an der Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Die Angabe ist weder gesetzlich noch vertraglich vorgeschrieben; ohne sie können wir dich jedoch nicht benachrichtigen. Für die interne Bearbeitung nutzen wir eigene Systeme sowie Kommunikations- und Automatisierungsdienste. Wir löschen die Daten, sobald dein Anliegen erledigt ist und kein Vertragsverhältnis zustande kommt, spätestens zwölf Monate nach der letzten Kontaktaufnahme.

Kundenkonto

Nutzt du inbrix als Kunde, verarbeiten wir die Daten deiner Nutzerkonten in eigener Verantwortung: Name, geschäftliche E-Mail-Adresse, Rolle und Organisationszugehörigkeit, Anmelde- und Sicherheitsprotokolle (Zeitpunkt, IP-Adresse, verwendeter Magic Link) sowie Konfigurations- und Abrechnungsdaten. Das ist erforderlich, um den Vertrag zu erfüllen, die Konten abzusichern und abzurechnen (Art. 6 Abs. 1 lit. b und f DSGVO). Diese Verarbeitung ist von der Auftragsverarbeitung zu unterscheiden: Für die Inhalte, die du im System verarbeitest – Tickets, Nachrichten, Kundendaten deiner eigenen Endkunden – bist du Verantwortlicher und wir handeln ausschließlich auf deine Weisung nach dem Auftragsverarbeitungsvertrag. Anmelde- und Sicherheitsprotokolle zu deinem Nutzerkonto bewahren wir 90 Tage auf. Davon zu unterscheiden sind die Protokolle darüber, welche Einstellungen für einen KI-Mitarbeiter wann wirksam waren und wer sie geändert hat: Die führen wir als Auftragsverarbeiter für dich, sie enthalten keine Inhaltsdaten, sind für dich jederzeit im Kundenkonto einsehbar und werden nach 24 Monaten gelöscht (§ 9 Abs. 2a des Auftragsverarbeitungsvertrags). Konto- und Abrechnungsdaten bewahren wir nach Vertragsende im Rahmen der handels- und steuerrechtlichen Fristen auf.

Terminbuchung

Für die Buchung von Demo-Terminen binden wir unser eigenes Werkzeug MeetBridge (booking.golle-it.de) ein, das ebenfalls auf unserer Infrastruktur in Deutschland läuft. Beim Öffnen des Buchungsfensters werden die technisch erforderlichen Daten verarbeitet; wenn du einen Termin buchst, zusätzlich Name, E-Mail-Adresse und der gewünschte Zeitpunkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

Chat-Widget

Auf unserer Website läuft unser eigenes Chat-Widget (app.inbrix.ai), gehostet in Deutschland. Wenn du den Chat öffnest, verarbeiten wir die von dir eingegebenen Inhalte, um deine Anfrage zu beantworten. Das Widget speichert dabei zwei technische Werte im lokalen Speicher deines Browsers (Fenstergröße und ob der Chat geöffnet ist), damit dich ein Seitenwechsel nicht aus einem laufenden Gespräch wirft. Diese Speicherung ist für den von dir angeforderten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Antworten im Chat können von einem KI-Assistenten stammen; darauf weisen wir im Chat hin, und du kannst jederzeit einen Menschen anfordern.

Einsatz künstlicher Intelligenz

Für KI-Funktionen nutzen wir Dienstleister, die wir in der Subprozessorenliste namentlich nennen. Die Anbieter verarbeiten die übermittelten Inhalte ausschließlich zur Erzeugung der jeweiligen Antwort. Ein Training der Modelle mit deinen Daten ist vertraglich ausgeschlossen, ebenso eine dauerhafte Speicherung der Inhalte beim Anbieter. Die Verarbeitung findet ausschließlich auf Infrastruktur innerhalb der Europäischen Union statt; eine Übermittlung dieser Inhalte in ein Drittland findet nicht statt.

Zahlungsabwicklung (Stripe)

Für kostenpflichtige inbrix-Abonnements wickeln wir die Zahlungen über die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, ab. Verarbeitet werden dabei dein Name, deine E-Mail-Adresse, die Rechnungsanschrift, gegebenenfalls die Umsatzsteuer-Identifikationsnummer sowie die Daten des gewählten Zahlungsmittels (Kreditkarte oder SEPA-Lastschrift). Die vollständigen Kartendaten gibst du unmittelbar bei Stripe ein; sie erreichen inbrix zu keinem Zeitpunkt. Zweck der Verarbeitung ist die Durchführung des Vertrags und die Abrechnung deines inbrix-Abonnements einschließlich Rechnungs- und Belegversand; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe verarbeitet die Daten in der EU; soweit dabei Daten an die Stripe, Inc. in den USA übermittelt werden, stützen wir das auf die Standardvertragsklauseln der EU-Kommission. Rechnungs- und Zahlungsdaten bewahren wir nach Maßgabe der handels- und steuerrechtlichen Aufbewahrungsfristen auf (insbesondere § 147 AO).

Schriftarten

Die auf dieser Website verwendeten Schriften liefern wir von unserem eigenen Server aus. Es besteht keine Verbindung zu Google Fonts oder einem anderen externen Anbieter, und es werden dabei keine Daten an Dritte übertragen.

Reichweitenmessung

Zur Verbesserung unserer Website messen wir pseudonymisiert deren Nutzung mit PostHog (PostHog, Inc.), betrieben in der EU-Cloud in Frankfurt. Standardmäßig geschieht das vollständig ohne Cookies und ohne jede Speicherung auf deinem Gerät: Es werden keine Daten in deinem Browser abgelegt, und wir ordnen die Sitzungsdaten keiner Person zu. Erhoben werden aufgerufene Seiten, ungefähre Herkunft, Gerätetyp, Klicks, Scrolltiefe und Performance-Werte sowie – zur Optimierung einzelner Seiten – aggregierte Heatmaps. Eine Sitzungsaufzeichnung (Session Replay) findet nicht statt, und wir legen keine Personenprofile an. Rechtsgrundlage für diese Messung ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung der Website (Art. 6 Abs. 1 lit. f DSGVO); du kannst ihr jederzeit über den Schalter am Ende dieser Seite widersprechen. Erst wenn du im Cookie-Hinweis ausdrücklich zustimmst, speichern wir zusätzlich eine Kennung im lokalen Speicher deines Browsers (localStorage), um dich über mehrere Besuche hinweg wiederzuerkennen – Rechtsgrundlage hierfür ist deine Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit mit Wirkung für die Zukunft widerrufen kannst. Die Daten werden über einen Proxy auf unserer eigenen Domain an die EU-Cloud von PostHog übermittelt; eine Übermittlung in ein Drittland findet dabei nicht statt.

Empfänger und Drittlandübermittlung

Eine vollständige und aktuelle Liste aller Dienstleister, die in unserem Auftrag personenbezogene Daten verarbeiten, findest du unter „Subprozessoren“. Dort ist zu jedem Anbieter der Zweck, der Verarbeitungsort und die Rechtsgrundlage für eine etwaige Übermittlung in ein Drittland angegeben. Mit allen Auftragsverarbeitern haben wir Verträge nach Art. 28 DSGVO geschlossen.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen – insbesondere die handels- und steuerrechtlichen Fristen von sechs bzw. zehn Jahren. Danach werden die Daten gelöscht.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO). Verarbeitungen, die wir auf ein berechtigtes Interesse stützen, kannst du nach Art. 21 DSGVO widersprechen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dafür an datenschutz@golle-it.de.

Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden.

Keine automatisierte Entscheidung im Einzelfall

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.

Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Die KI-native Customer-Operations-Plattform. DSGVO-konform, aus Deutschland.

Produkt

  • Funktionen
  • Preise
  • Security

Lösungen

  • Datenschutz-Helpdesk
  • Für Agenturen
  • Website-Chatbot
  • Für Shopware

Ressourcen

  • Dokumentation
  • Blog
  • Über uns

Rechtliches & Trust

  • Subprozessoren
  • KI-Datennutzung
  • Datenschutz
  • AGB
  • AVV
  • Impressum
Made & gehostet in Deutschland© 2026 inbrix · GOLLE Digital Solutions GmbH · Alle Rechte vorbehalten.