Datenschutzerklärung
Diese Erklärung beschreibt, welche Personendaten Cedreon bearbeitet, warum, wo welcher Teil davon bearbeitet wird und was Sie von uns verlangen können. Sie gilt für die öffentliche Website, den angemeldeten Arbeitsbereich und jeden Kontakt mit uns. Wir haben sie in klarer Sprache geschrieben statt in Rechtsfloskeln, denn wer sie sorgfältig liest, ist genau die Person, für die wir bauen. Wo eine Tatsache enger ist als die Aussage, die in dieser Branche üblich ist, nennen wir die engere.
Wer verantwortlich ist
Verantwortliche für die hier beschriebene Bearbeitung ist die SFF S26 AG, Schuetzengasse 7, 9000 St. Gallen, Schweiz. Sie erreichen uns unter [email protected]. Cedreon ist das Produkt; die SFF S26 AG ist das Unternehmen, das es betreibt.
Wir haben keinen Datenschutzbeauftragten benannt, weil wir nach Artikel 37 DSGVO nicht dazu verpflichtet sind. Ändert sich das, nennen wir ihn hier. Datenschutzfragen gehen an [email protected] und erreichen einen Menschen, keine Warteschlange.
Verantwortliche oder Auftragsbearbeiterin: welche Rolle gilt, hängt von den Daten ab
Beide Rollen treffen gleichzeitig auf uns zu, über unterschiedliche Daten, und sie zu vermischen ist der übliche Weg, auf dem eine Erklärung wie diese falsch wird.
Für die Inhalte, die Sie ins Produkt geben, also Ihre Nachrichten, Ihre hochgeladenen Dokumente und die Antworten, die Sie erhalten, handeln wir auf Ihre Weisung. Nutzen Sie Cedreon über ein Konto, das Ihr Arbeitgeber oder Ihre Kanzlei bereitgestellt hat, ist DIESE die Verantwortliche für diese Inhalte und wir sind ihre Auftragsbearbeiterin. Die Bedingungen dafür stehen im Auftragsbearbeitungsvertrag, der Bestandteil unserer Nutzungsbedingungen ist; Anhang 2 dazu ist die Liste der Unterauftragsbearbeiter.
Für die Daten, die wir brauchen, um ein Unternehmen zu führen, also Ihre Anmeldeadresse, Ihre Rechnungskontaktdaten, unsere Sicherheitsprotokolle und den unten beschriebenen Integritätsnachweis, sind wir die Verantwortliche und diese Erklärung ist das massgebende Dokument.
Haben Sie ein persönliches Konto ohne Organisation dahinter, sind wir für alles verantwortlich, auch für Ihre Inhalte, und diese Erklärung deckt alles davon ab.
Wenn Ihr Konto zu einer Organisation gehört
Ein Organisationskonto hat eine Administratorin, und was diese sehen kann, sagen wir lieber, als es Sie herausfinden zu lassen.
Ihre Administratorin sieht die Mitglieder der Organisation und deren E-Mail-Adressen, sieht aggregierte Nutzungszahlen für die Organisation und je Mitglied, konfiguriert die Leitplanken, unter denen jedes Mitglied chattet, und kann Vereinbarungen unterzeichnen, die technisch einschränken, welche KI-Anbieter die ganze Organisation erreichen darf. Sie kann Mitglieder einladen und entfernen.
Ihre Administratorin kann Ihre Gespräche und Ihre Dokumente nicht lesen. Es gibt im Produkt nirgends einen kontoübergreifenden Zugriff auf Verläufe, weder für Administratorinnen noch für uns. Ein Dokument ist erst dann mit der Organisation geteilt, wenn es jemand absichtlich in die gemeinsame Bibliothek hochlädt.
Fragen Sie zu Inhalten in einem Organisationskonto zuerst Ihre Organisation. Fragen Sie uns, leiten wir das Anliegen an sie weiter, denn die Weisung zu erteilen ist ihre Sache.
Was wir erheben
Wir halten den Umfang bewusst klein. In der Praxis ist es Folgendes:
- Konto- und Anmeldedaten: Ihre E-Mail-Adresse, ein optionaler Anzeigename, ein gehashtes Passwort, ob Ihre Adresse bestätigt ist, und Ihr Sitzungscookie. Ihr Passwort selbst speichern wir nie. Melden Sie sich mit Google an, speichern wir die Kontokennung, die Google für Sie vergibt: eine nichtssagende Subjekt-Kennung, die nicht Ihre E-Mail-Adresse ist, damit wir dasselbe Google-Konto beim nächsten Mal wiedererkennen.
- Organisationszugehörigkeit, falls vorhanden: zu welcher Organisation Ihr Konto gehört, Ihre Rolle darin und ob Ihnen ein bezahlter Platz zugewiesen ist.
- Kundeninhalte: Ihre Chatnachrichten, die Dokumente und Dateien, die Sie hochladen, und die Antworten, die Sie erhalten. Die nächsten vier Abschnitte handeln davon, denn wie damit umgegangen wird, ist die Substanz des Produkts.
- Die Platzhalterzuordnung: Ersetzt die Schutzschicht einen Wert durch einen Platzhalter, wird die Verbindung zwischen beiden verschlüsselt gespeichert, damit Ihre eigene Ansicht wiederhergestellt werden kann. Diese Zuordnung ist das Sensibelste, was wir halten, und wird auch so behandelt.
- Integritäts- und Betriebsmetadaten: ein nur anfügbarer Nachweis jedes Austauschs. Was er enthält und was nicht, steht weiter unten, und es ist mehr als Hashwerte und Zeitstempel.
- Rechnungsdaten, wenn Sie ein Abonnement haben: eine Kundenreferenz und der Abonnementdatensatz. Kartendaten werden in die eigenen Formulare unseres Zahlungsdienstleisters eingegeben und erreichen unsere Server nie.
- Supportkorrespondenz: alles, was Sie uns per E-Mail oder über ein Kontaktformular senden, und unsere Antwort.
- Sicherheits- und Betriebsprotokolle: Anfragemetadaten, Fehlereinträge und Zähler zur Ratenbegrenzung, damit der Dienst läuft und Missbrauch untersucht werden kann.
- Website-Daten: ein Erstanbieter-Sitzungscookie und, falls Sie über eine Anzeige kommen, der Kampagnenname, damit wir wissen, welche Anzeige Sie erreicht hat.
Was KI-Anbieter tatsächlich erhalten
Das ist der Teil, den die meisten Erklärungen vage lassen. Bevor eine Anfrage Ihren Arbeitsbereich verlässt, prüft Cedreon sie und ersetzt erkannte sensible Werte durch Platzhalter, etwa eine Kennzeichnung in eckigen Klammern oder ein umkehrbares Token. Der KI-Anbieter erhält den Platzhalter, nicht den Wert. Das Original bleibt verschlüsselt in Ihrem Arbeitsbereich und wird nur für Sie in der Antwort wiederhergestellt.
Die Erkennung ist mehrschichtig und nach bestem Bemühen aufgebaut, keine Garantie. Sie kombiniert prüfsummenvalidierte Muster für Kennungen wie IBAN, Kartennummer oder Steuernummer mit einem Erkennungsmodell, das lokal auf unserer eigenen Infrastruktur läuft. Ungewöhnliche Formate, Schreibfehler und Werte, für die die Schicht nicht gebaut wurde, können übersehen werden. Wir sagen das deutlich, denn ein Versprechen perfekter Erkennung wäre falsch, und weil die Prüfung das Risiko verringert, aber Inhalte nicht aufhören lässt, Personendaten zu sein.
Zwei Dinge tun wir nicht. Wir senden die Platzhalterzuordnung nirgendwohin: sie verlässt unsere Infrastruktur nicht, und kein Anbieter erhält sie. Und wir maskieren nie eine Suchanfrage ins offene Web, was eine bewusste Ausnahme ist und am Schalter erklärt wird, der die Websuche einschaltet, denn eine maskierte Anfrage verschlechtert die Suche nicht, sie verändert die Antwort.
Das Gateway und woran die Anbieter tatsächlich gebunden sind
Jede Modellanfrage läuft über ein einziges Gateway, Eden AI, ein französisches Unternehmen, über dessen europäischen Endpunkt. Dieser Endpunkt leitet nur an Anbieter weiter, die für die Bearbeitung in Europa freigegeben sind, und weist eine Anfrage zurück, die kein solcher Anbieter bedienen kann, statt sie anderswohin zu senden. Mit Eden AI besteht ein Auftragsbearbeitungsvertrag. Da beide Parteien in Europa niedergelassen sind, ist für diesen Abschnitt keine Übermittlungsgrundlage erforderlich.
Zwei Zusagen werden hier üblicherweise zu einer verschmolzen, und sie sind nicht dieselbe Zusage, deshalb trennen wir sie.
Nutzung. Kein Anbieter trainiert mit dem, was Sie senden, oder nutzt es für eigene Zwecke. Diese Pflicht ist vertraglich: sie steht in unserem Vertrag mit dem Gateway und in dessen eigenen Verträgen mit den Unternehmen, die die einzelnen Modelle bereitstellen. Früher wurde sie als Vorgabe auf jeder einzelnen Anfrage durchgesetzt, und es gehört gesagt, dass sich der Mechanismus geändert hat, auch wenn die Zusage dieselbe blieb: ein Vertrag und eine Vorgabe je Anfrage sind nicht dieselbe Art von Zusicherung.
Aufbewahrung. Diese Pflicht bedeutet für sich genommen nicht, dass nichts behalten wird. Ein Anbieter kann sie einhalten und eine Anfrage trotzdem eine Zeit lang in seinen eigenen Betriebsprotokollen halten. Das Gateway erklärt, keine Eingabe- und keine Antwortinhalte aufzubewahren, doch das ist eine Aussage über das Gateway und nicht über das Unternehmen, dessen Server tatsächlich antworten; jedes davon führt eigene Aufbewahrungs- und Missbrauchskontrollregime. Wir treffen deshalb keine allgemeine Aussage darüber, was auf Anbieterseite aufbewahrt wird, und Sie sollten jedes Produkt, das eine solche Aussage trifft, als eines behandeln, das diese beiden Zusagen zu einem einzigen Satz verschmolzen hat.
Wo die Bearbeitung stattfindet
Zwei verschiedene Fragen, und die ehrliche Antwort fällt unterschiedlich aus. Cedreon wird in der Schweiz entwickelt; das ist eine Aussage über das Unternehmen, nicht über einen Server.
Die Anwendung und Ihre gespeicherten Daten werden in der Europäischen Union unter der DSGVO bearbeitet, konkret in Frankfurt am Main, auf Infrastruktur, die über eine europäische Vertragspartei bezogen wird. Tägliche Sicherungspunkte liegen in derselben Region. Eingehende Anfragen laufen über ein Content-Delivery-Netz, in dem TLS beendet wird; Anfrageinhalte werden dort also kurzzeitig und im Arbeitsspeicher im Klartext bearbeitet, bevor sie zu unseren Servern neu verschlüsselt werden. Das gilt für jeden Dienst hinter einem Reverse Proxy und wird meist verschwiegen.
Die Modellausführung war früher eine eigene Frage mit einer eigenen Antwort; das ist sie nicht mehr. Jede Anfrage verlässt uns über den oben beschriebenen europäischen Endpunkt und ist auf einen benannten europäischen Bearbeiter festgelegt, ohne Ausweichrouten, wird also in Europa bedient oder scheitert. Anhang 2 nennt, welches Unternehmen welches Modell bedient. Nicht geklärt ist damit, wer das Modell GEBAUT hat, und das ist eine andere Frage: die meisten wurden ausserhalb Europas gebaut, und eine Organisation, die beides braucht, kann unter ein Compliance-Profil gestellt werden, das sie auf in Europa gebaute Modelle beschränkt.
Optionale Funktionen bringen eigene Orte mit, und deshalb besteht dieser Abschnitt nicht aus einem Satz. Die Websuche sendet, wenn sie in einem Gespräch eingeschaltet ist, die Anfrage an einen Anbieter, der Infrastruktur auf mehreren Kontinenten betreibt und dessen Bearbeitungsregion wir nicht festlegen. Ein verbundenes Google Drive wird auf der Infrastruktur von Google durchsucht. Beide sind standardmässig aus, und das Compliance-Profil entzieht sie ganz.
Übermittlungen ins Ausland
Übermittlungen aus der Schweiz in den EWR stützen sich auf die Angemessenheitsanerkennung des Bundesrates. Das Gateway und jedes Unternehmen, das ein Modell bedient, sind in Europa niedergelassen und bearbeiten dort, sodass der Modellweg den EWR nicht mehr verlässt und keine weitere Grundlage braucht. Das ist eine Änderung gegenüber früheren Fassungen dieser Erklärung und der Grund für diese Fassung.
Ausserhalb Europas bleibt der optionale Teil: die Websuche, deren Anbieter seine Bearbeitungsregion nicht festlegt, und ein verbundenes Google Drive. Diese stützen sich auf die Standardvertragsklauseln mit dem vom EDÖB anerkannten Schweizer Zusatz. Beide sind aus, bis Sie sie einschalten, und ein Compliance-Profil entzieht sie ganz.
Die ergänzende Massnahme unterscheidet sich zwischen den beiden, und wir nennen den Unterschied, statt ihn zu mitteln. Eine Anfrage an Ihr verbundenes Google-Konto wird vor dem Versand destruktiv maskiert, sodass der Empfänger keinen erkannten identifizierenden Wert erhält. Eine Websuche-Anfrage wird so gesendet, wie Sie sie eingegeben haben, ohne Platzhalter, weil das Maskieren einer Suche deren Antwort verändert; die Schutzmassnahme besteht dort darin, dass die Funktion ausgeschaltet bleibt, bis Sie sie bewusst einschalten, und dass der Schalter das sagt. Wie weit das Maskierungsargument trägt, formulieren wir bewusst vorsichtig, denn die Erkennung ist nach bestem Bemühen aufgebaut und die Zuordnung bleibt bei uns. Es verringert, was ein Empfänger hält; es macht aus der Übermittlung nichts anderes als eine Übermittlung von Personendaten.
Anhang 2 zu unserem Auftragsbearbeitungsvertrag nennt jeden Empfänger, was er erhält, wo er bearbeitet und auf welcher Grundlage. Er ist unter /subprocessors veröffentlicht und Bestandteil des Vertrags.
Der Integritätsnachweis und was Löschung bedeutet
Jeder Austausch wird in einen nur anfügbaren, hashverketteten Nachweis geschrieben. Dieser Nachweis erlaubt es einer regulierten Kanzlei zu zeigen, was geschehen ist, und er ist bewusst nicht änderbar: die Datenbank verweigert Änderungen und Löschungen daran, und jeder Eintrag bindet sich an den vorhergehenden.
Er ist kein Nachweis aus Hashwerten und Zeitstempeln allein, und wir werden ihn auch nicht so beschreiben. Der Integritätsnachweis enthält keinen Klartext Ihrer Eingaben und keinen Klartext der Modellantworten. Er behält Integritäts- und Betriebsmetadaten, die Kennungen, Zeitstempel, Modellangaben, Inhaltsprüfsummen, Verweise auf gespeicherte Datensätze, Prüfergebnisse, Richtlinienergebnisse und Nutzungsdaten umfassen können.
Löschung wirkt deshalb in drei Teilen, und wir erklären das lieber, als zu viel zu versprechen. Das Löschen Ihrer Daten entfernt die gespeicherte Kopie Ihrer Nachrichten und Dokumente. Es zerstört die verschlüsselte Platzhalterzuordnung, wodurch die ursprünglichen Werte nicht mehr rekonstruierbar sind, denn eine Prüfsumme bindet sich an etwas, ohne es wiederzugeben, und ein Verweis auf einen gelöschten Datensatz zeigt ins Leere. Und die Kette behält die Einträge, die belegen, dass die Reihenfolge nicht manipuliert wurde.
Läuft Ihr Arbeitsbereich im Modus ohne Speicherung, wird gar keine Kopie Ihrer Nachrichten oder Dokumente geschrieben und zwischen den Zügen keine Platzhalterzuordnung aufbewahrt.
Warum wir bearbeiten und auf welcher Grundlage
Jeder Zweck hat seine eigene Rechtsgrundlage, hier einzeln:
- Um den Dienst zu erbringen, den Sie verlangt haben, einschliesslich Ihres Kontos, Ihrer Gespräche und Ihrer Dokumente: Erfüllung unseres Vertrags mit Ihnen, Artikel 6 Absatz 1 Buchstabe b DSGVO. Ist Ihre Organisation die Verantwortliche für diese Inhalte, bearbeiten wir sie auf deren dokumentierte Weisung nach Artikel 28 DSGVO.
- Um den Dienst sicher zu halten, Missbrauch zu verhindern und ihn zuverlässig zu betreiben: unser berechtigtes Interesse an einem Dienst, der verteidigt und am Laufen gehalten werden kann, Artikel 6 Absatz 1 Buchstabe f DSGVO.
- Um den nur anfügbaren Integritätsnachweis zu führen: unser berechtigtes Interesse und für viele unserer Nutzerinnen deren eigene berufliche oder aufsichtsrechtliche Pflicht, Rechenschaft darüber ablegen zu können, was gesendet und was geprüft wurde. Ist Ihre Organisation die Verantwortliche, ist das Führen dieses Nachweises Teil des von ihr beauftragten Dienstes.
- Um Zahlungen entgegenzunehmen und Buchhaltungsunterlagen zu führen: unsere rechtliche Verpflichtung, Artikel 6 Absatz 1 Buchstabe c DSGVO, zusammen mit der Vertragserfüllung.
- Um Ihnen zu antworten, wenn Sie uns schreiben: Vertragserfüllung, wenn Sie Kundin sind, sonst unser berechtigtes Interesse an einer Antwort, Artikel 6 Absatz 1 Buchstabe f DSGVO.
- Um Ihnen E-Mails über das Produkt zu senden: Ihre Einwilligung, Artikel 6 Absatz 1 Buchstabe a DSGVO. Sie können sie jederzeit widerrufen, und der Widerruf berührt nicht, was vorher geschah.
Wer sonst noch Daten bearbeitet
Die vollständige Liste, mit jeder Vertragspartei, dem, was sie erhält, dem Ort der Bearbeitung und der Grundlage der Übermittlung, ist unter /subprocessors veröffentlicht und ist Anhang 2 zu unserem Auftragsbearbeitungsvertrag. Im Überblick:
- Das Modell-Gateway, über das jede Modellanfrage läuft, und die Modellanbieter, an die es weiterleitet.
- Unser Hostinganbieter in Frankfurt, wo Anwendung und Datenbank laufen, und unser Netzanbieter, der TLS am Rand beendet.
- Unser Zahlungsdienstleister für Abonnements.
- Unser Anbieter für Transaktions-E-Mails, für Adressbestätigung, Platzeinladungen und Antworten.
- Ein Websuchanbieter, nur in einem Gespräch, in dem Sie die Websuche eingeschaltet haben.
- Google, nur für ein Konto, das sein eigenes Drive oder Gmail verbunden hat, und nur um zu lesen, was dieses Konto dort ohnehin führt.
Die Website und was wir dort messen
Die öffentlichen Marketingseiten tragen eine Websiteanalyse, der angemeldete Arbeitsbereich nicht.
Die Analyse ist selbst gehostet: die Software läuft in einem Container auf unserer eigenen Infrastruktur, in derselben Region Frankfurt, und kein Dritter erhält die Daten. Sie zählt Seitenaufrufe und Verweisquellen. Es gibt auf dieser Website kein Werbepixel, keinen Tag Manager, keine Conversion-API und keinen Analysedienst eines Dritten.
Der angemeldete Arbeitsbereich stellt überhaupt keine Anfragen an Dritte. Schriften, Symbole und Diagramme kommen von unseren eigenen Servern, weshalb die Konsole nichts aus einem Content-Delivery-Netz lädt.
Die Cookies, die wir setzen, sind unsere eigenen und funktional: ein Sitzungscookie, damit Sie angemeldet bleiben, und, falls Sie über eine Anzeige kommen, der Kampagnenname, damit wir wissen, welche Anzeige Sie erreicht hat. Das Kampagnencookie trägt keine Kennung und läuft nach 30 Tagen ab.
Wie lange wir sie aufbewahren
Nach Kategorie, denn eine einzige Frist für alles wäre eine Fiktion:
- Kontodaten: solange Sie ein Konto haben. Die Schliessung löscht Ihre Unterhaltungen und Dokumente sofort und unwiderruflich und zerstört im selben Vorgang die Platzhalterzuordnung kryptografisch. Es gibt keine Wiederherstellungsfrist, exportieren Sie also vorher, was Sie brauchen.
- Gespräche und Dokumente: bis Sie sie löschen. Das Löschen wirkt sofort und zerstört die Platzhalterzuordnung mit. Im Modus ohne Speicherung wird gar nichts geschrieben.
- Der nur anfügbare Integritätsnachweis: aufbewahrt für die Dauer des Kontos und für eine festgelegte Zeit danach, die wir derzeit auf 10 Jahre setzen, weil sein Zweck ein dauerhafter Nachweis darüber ist, was gesendet und was geprüft wurde, und weil die Nutzerinnen, für die wir bauen, beruflichen Aufbewahrungspflichten in dieser Grössenordnung unterliegen. Wir behaupten nicht, dass das Schweizer Buchführungsrecht für sich genommen verlangt, ein KI-Protokoll 10 Jahre aufzubewahren; die buchhalterische Frist ist die Grundlage für die Rechnungsunterlagen unten, und die Aufbewahrung des Integritätsnachweises stützt sich auf den eben beschriebenen Zweck. Er enthält keinen Klartext von Eingaben oder Modellantworten.
- Rechnungs- und Buchhaltungsunterlagen: 10 Jahre, wie es Artikel 958f des Schweizerischen Obligationenrechts verlangt.
- Sicherheits- und Betriebsprotokolle: so lange, wie sie für den Zweck nützlich sind, der sie rechtfertigt, in der Regel Wochen statt Jahre.
- Supportkorrespondenz: so lange, wie es nötig ist, um die Sache zu erledigen und zu zeigen, wie sie erledigt wurde.
- Websiteanalyse: nur aggregierte Zählungen, aufbewahrt auf unserer eigenen Infrastruktur.
Ihre Rechte
Nach der DSGVO und dem Schweizer DSG stehen Ihnen alle folgenden Rechte zu. Schreiben Sie an [email protected]; wir antworten innert 30 Tagen und kostenlos. Ist Ihre Organisation die Verantwortliche für die betroffenen Inhalte, leiten wir das Anliegen an sie weiter, denn die Weisung zu erteilen ist ihre Sache.
- Auskunft: eine Kopie Ihrer Daten und die Angaben aus dieser Erklärung, Artikel 15 DSGVO.
- Berichtigung: Korrektur von allem, was unrichtig oder unvollständig ist, Artikel 16 DSGVO.
- Löschung: Artikel 17 DSGVO. Lesen Sie den Abschnitt oben dazu, was Löschung hier bedeutet, denn wir erklären die Kette lieber, als zu viel zu versprechen.
- Einschränkung: Bearbeitung ruht, solange etwas bestritten ist, Artikel 18 DSGVO.
- Datenübertragbarkeit: die Daten, die Sie uns gegeben haben, in einem strukturierten, maschinenlesbaren Format und, wo technisch machbar, direkt an eine andere Verantwortliche gesendet, Artikel 20 DSGVO.
- Widerspruch: gegen jede Bearbeitung auf Grundlage berechtigter Interessen, aus Gründen Ihrer besonderen Situation, und gegen Direktwerbung jederzeit und ohne Begründung, Artikel 21 DSGVO.
- Widerruf der Einwilligung jederzeit, ohne dass die Rechtmässigkeit der vorherigen Bearbeitung berührt wird.
- Beschwerde bei einer Aufsichtsbehörde: beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten oder bei der Behörde an Ihrem Wohnort, Arbeitsort oder dort, wo Sie das Problem vermuten.
Automatisierte Entscheidungen
Wir treffen über Sie keine ausschliesslich automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Artikel 22 DSGVO. Wir erstellen kein Profil von Ihnen.
Cedreon erzeugt Text mit KI-Modellen, was automatisierte Bearbeitung ist, und die Schutzschicht entscheidet automatisch, ob ein Wert maskiert wird, bevor eine Anfrage weitergeleitet wird. Keines von beiden entscheidet etwas über Sie: das erste erzeugt einen Entwurf, den ein Mensch beurteilt, das zweite schränkt nur ein, was hinausgeht. Kein Konto wird von einem Modell gewährt, verweigert, bepreist oder eingeschränkt.
Müssen Sie uns diese Daten geben
Sie sind zu nichts verpflichtet. Aber eine E-Mail-Adresse und ein Passwort sind technisch das, woraus ein Konto besteht, ohne sie können wir keines anlegen, und ohne Zahlungsdaten kein Abonnement führen. Weitere Folgen gibt es nicht: nichts hiervon wird erhoben, weil wir es gerne hätten.
Änderungen
Diese Erklärung ist versioniert. Jede Version hat ein Inkrafttretensdatum und eine Inhaltsprüfsumme, und als Sie unsere Nutzungsbedingungen akzeptiert haben, haben wir festgehalten, welche Version dieser Erklärung Ihnen gezeigt wurde, samt dieser Prüfsumme, damit sich feststellen statt bestreiten lässt, was Ihnen damals gesagt wurde.
Ändern wir diese Erklärung wesentlich, veröffentlichen wir sie als neue Version, weisen auf dieser Seite darauf hin und sagen es Ihnen per E-Mail, wenn die Änderung Sie direkt betrifft.