Datenschutzrichtlinie

Zuletzt aktualisiert: 18 mai 2026

Dieses Dokument wird auf Französisch bereitgestellt. Im Falle sprachlicher Abweichungen ist die französische Version maßgebend.

Diese Richtlinie beschreibt, wie iclics SRL Ihre personenbezogenen Daten im Rahmen des Dienstes Lucid360 gemäß der Verordnung (EU) 2016/679 („DSGVO“) und der anwendbaren belgischen Gesetzgebung verarbeitet.

1. Verantwortlicher für die Verarbeitung

Verantwortlicher für die Verarbeitung ist iclics SRL, Chemin du Beau Vallon 42, 5100 Wépion, Belgique (Unternehmensnummer 0548.813.132). Für alle Fragen zu Ihren Daten: info@lucid360.eu.

2. Daten, die wir verarbeiten

  • Kontodaten: E-Mail-Adresse, ggf. Vor-/Nachname, Passwort (verschlüsselt/gehasht gespeichert), Verifizierungsstatus, bevorzugte Sprache.
  • Projektdaten: Informationen zu Ihrem Unternehmerprofil, Ihrer Branche, Ihrer Situation und die Daten (einschließlich wirtschaftlicher und finanzieller Daten), die Sie zur Befüllung Ihres Dossiers eingeben.
  • Inhalte: Gespräche, Nachrichten, importierte Dokumente und generierte Dokumente, die im „Speicher“ Ihres Dossiers aufbewahrt werden.
  • Rechnungsdaten: Abonnierte Formel und Abonnementinformationen (Zahlungsdaten werden direkt von Stripe verarbeitet; wir speichern Ihre Kartennummern nicht).
  • Nutzungs- und technische Daten: Nutzungsereignisse, Protokolle, IP-Adresse, Zeitstempel, Daten, die für die Sicherheit und Missbrauchsverhinderung erforderlich sind.

Wir bitten Sie, keine sensiblen Daten oder Daten Dritter ohne entsprechende Rechtsgrundlage einzugeben.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung und Betrieb des Dienstes, einschließlich der Generierung von KI-Inhalten — Vertragserfüllung (Art. 6.1.b).
  • Verwaltung von Konten, Support und Transaktionskommunikation — Vertragserfüllung.
  • Sicherheit, Betrugs- und Missbrauchsverhinderung, Captcha, Ratenbegrenzung — berechtigtes Interesse (Art. 6.1.f).
  • Aggregierte Reichweitenmessung und Verbesserung des Dienstes — berechtigtes Interesse.
  • Rechnungsstellung und Einhaltung buchhalterischer und steuerlicher Pflichten — gesetzliche Verpflichtung (Art. 6.1.c).
  • Eventuelle nicht wesentliche Kommunikation — Einwilligung, jederzeit widerrufbar.

4. Verarbeitung durch KI-Modelle

Um die Antworten und Dokumente zu erstellen, werden Ihre Inhalte an Anbieter von KI-Modellen übermittelt, die als Auftragsverarbeiter fungieren (siehe Abschnitt 5). Diese Anbieter verarbeiten die Inhalte ausschließlich zur Generierung der angeforderten Antwort. Die von uns verwendeten professionellen Angebote/APIs sehen grundsätzlich vor, dass Ihre Inhalte nicht zum Training ihrer Modelle verwendet werden.

5. Empfänger und Auftragsverarbeiter

Wir nutzen Dienstleister, die vertraglichen Vertraulichkeits- und Sicherheitsverpflichtungen unterliegen (Auftragsverarbeitungsverträge im Sinne von Art. 28 DSGVO):

  • Supabase — Hosting der Datenbank und des Backends (EU-Server).
  • Netlify — Hosting und Bereitstellung der Webanwendung.
  • Anthropic, OpenAI, Google, Perplexity — Anbieter von KI-Modellen und Überwachungsdiensten.
  • Stripe — Verarbeitung von Zahlungen und Abonnements.
  • Resend — Versand von Transaktions-E-Mails.
  • Cloudflare — Anti-Roboter-Schutz (Captcha Turnstile).
  • Interne Reichweitenmessung (Umami) — selbst gehostete Statistiken, ohne Cookies und ohne individuelle Profilerstellung.

6. Übermittlungen außerhalb der Europäischen Union

Einige Auftragsverarbeiter können Daten außerhalb des EWR verarbeiten. In diesem Fall sind diese Übermittlungen durch geeignete Garantien geregelt, insbesondere durch die Standardvertragsklauseln der Europäischen Kommission und gegebenenfalls durch ergänzende technische und organisatorische Maßnahmen.

7. Aufbewahrungsfristen

  • Konto- und Projektdaten: während der gesamten Nutzungsdauer des Dienstes, danach Löschung oder Anonymisierung innerhalb einer angemessenen Frist nach Kontoschließung.
  • Buchhaltungs- und Rechnungsdokumente: Aufbewahrung gemäß den belgischen gesetzlichen Verpflichtungen (bis zu 10 Jahre).
  • Technische und Sicherheits-Protokolle: begrenzte Dauer, verhältnismäßig zum Zweck.

8. Sicherheit

Wir implementieren geeignete technische und organisatorische Maßnahmen (Verschlüsselung während der Übertragung, Zugangskontrolle, Protokollierung, Hashing von Passwörtern), um Ihre Daten vor unbefugtem Zugriff, Verlust oder Offenlegung zu schützen.

9. Ihre Rechte

Gemäß der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit und das Recht, Ihre Einwilligung jederzeit zu widerrufen. Sie können auch Anweisungen zum Schicksal Ihrer Daten nach Ihrem Tod festlegen.

Zur Ausübung dieser Rechte: info@lucid360.eu. Sie haben außerdem das Recht, eine Beschwerde bei der Datenschutzbehörde einzureichen:

Datenschutzbehörde (Belgien)

Rue de la Presse 35, 1000 Brüssel — autoriteprotectiondonnees.be

10. Minderjährige

Der Dienst ist nicht für Minderjährige bestimmt und wird ihnen nicht wissentlich angeboten.

11. Änderungen

Diese Richtlinie kann aktualisiert werden. Wesentliche Änderungen werden Ihnen auf geeignete Weise mitgeteilt. Das Datum der letzten Aktualisierung finden Sie oben auf der Seite.