T Trustanium.Start ← Back

Datenschutzerklärung — start.trustanium.ai

Stand: 2026-10-01

Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten verarbeiten, wenn Sie die Plattform unter start.trustanium.ai (die „Plattform") nutzen.

Maßgebliche Sprachfassung: Maßgeblich ist die deutsche Fassung dieser Datenschutzerklärung. Die nachstehende englische Übersetzung dient nur der Erläuterung. Soweit Sie Verbraucher mit gewöhnlichem Aufenthalt in Deutschland sind, entzieht Ihnen diese Sprachwahl nicht den Schutz der zwingenden Vorschriften des deutschen und des EU-Datenschutzrechts.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Trustanium Technologies GmbH, Neuerborn-Ring 3, 61276 Weilrod, Deutschland
Geschäftsführer: Miryusup Abdullaev · Amtsgericht Frankfurt am Main, HRB 139217
E-Mail für Datenschutzanfragen: hello@trustanium.ai

2. Wie wir Ihre Daten verarbeiten

Wir verarbeiten die folgenden Kategorien personenbezogener Daten:

#DatenkategorieZweckRechtsgrundlage (DSGVO)Speicherdauer
1 Konto & Anmeldung — Ihre E-Mail-Adresse (Anmelde-Identität). Bei Anmeldung über Google erhalten wir von Google Ihre E-Mail-Adresse und die Information, ob diese von Google bestätigt wurde; ein Google-Passwort erhalten wir nie. Magic-Link- und Sitzungs-Token werden ausschließlich als SHA-256-Hashwerte gespeichert. Einrichtung und Betrieb Ihres Kontos; passwortlose Anmeldung. Art. 6 Abs. 1 lit. b – Vertragserfüllung (Bereitstellung des Zugangs). Für die Dauer Ihres Kontos; Anmelde-Token sind kurzlebig und verfallen automatisch.
2 Zugangsverwaltung — Ihre E-Mail-Adresse in unserem Zugangsverzeichnis nebst Registrierungsquelle (Selbstregistrierung, Seed oder manuelle Aufnahme). Haben Sie sich über einen gekennzeichneten Link von uns registriert (etwa einen Einladungslink oder einen QR-Code), speichern wir an Ihrem Konto einmalig dessen Kampagnen-Kennzeichen (Kanal und Welle) — weder die aufgerufene Adresse noch die zuvor besuchte Seite. Ebenfalls einmalig speichern wir, über welchen Einstieg unserer Startseite Sie zur Registrierung gelangt sind (etwa die Schaltfläche „Start free" oder „Log in" oder einen Einladungslink, der direkt die Anmeldung öffnet) — nur dessen festen Namen, weder Text noch Adresse. Sendet Ihr Browser „Do Not Track" oder „Global Privacy Control", speichern wir weder Kennzeichen noch Einstieg. Verwaltung des Plattformzugangs; Erkennung bereits registrierter Adressen bei der Anmeldung; Auswertung, welche unserer Einladungs- und Werbekanäle und welche Einstiege unserer Startseite zu Registrierungen führen. Art. 6 Abs. 1 lit. f – berechtigtes Interesse (Missbrauchsabwehr und Steuerung des Plattformzugangs; Wirksamkeit unserer eigenen Einladungs- und Werbekanäle und unserer Startseite). Bis zum Entzug des Zugangs oder zur Löschung Ihres Kontos.
3 Ihre Startup-Inhalte — Ihre Eingaben zu Idee, Expertise, Netzwerk und Validierungsarbeit sowie die KI-Ausgaben, die wir für Sie erzeugen (Ideenrichtungen, Recherche, Hypothesen, Coach-Antworten). Verschlüsselt; ausschließlich zur Erbringung der Leistung verarbeitet; niemals zum KI-Training genutzt; gehören Ihnen. Bereitstellung der Plattformfunktionen für Ihr Vorhaben. Art. 6 Abs. 1 lit. b – Vertragserfüllung. Für die Dauer Ihres Kontos bzw. bis zur Löschung durch Sie.
4 Nutzungsanalyse (angemeldete Nutzer) — erstanbieterische Nutzungsereignisse innerhalb Ihres Kontos (aufgerufene Bildschirme, wesentliche Aktionen, Abbruchstelle); kein Freitext. Für Besucherinnen und Besucher unserer Landingpage, die nicht angemeldet sind, gilt stattdessen die anonyme Reichweitenmessung nach Kategorie 6. Verständnis und Verbesserung der Nutzererfahrung. Art. 6 Abs. 1 lit. f – berechtigtes Interesse. Für die Dauer Ihres Kontos bzw. bis zur Löschung durch Sie oder bis Sie Ihr Recht auf Löschung ausüben.
5 Warteliste / Anmeldung — Ihre E-Mail-Adresse, ein Nachweis Ihrer Einwilligung und technische Metadaten. Erfassung Ihres Interesses und Kontaktaufnahme zum Zugang. Art. 6 Abs. 1 lit. a – Einwilligung. Bis zum Widerruf der Einwilligung oder zur Schließung der Warteliste.
6 Anonyme Reichweitenmessung der Landingpage — beim Besuch unserer Startseite zählen wir ausschließlich fest vorgegebene Ereignisnamen aus einer geschlossenen Liste (z. B. „Seite geöffnet", „Abschnitt erreicht", „Start geklickt"), den Zeitpunkt, ein flüchtig aus Ihrer IP-Adresse abgeleitetes Länderkürzel und ein Kampagnen-Kennzeichen. Die IP-Adresse wird dabei weder gespeichert noch protokolliert. Daraus entstehen ausschließlich Tageszähler; ein auf Sie bezogener Einzeldatensatz entsteht zu keinem Zeitpunkt. Wir setzen hierfür keine Cookies und speichern nichts auf Ihrem Endgerät (kein Local Storage, kein Session Storage, kein Fingerprinting). Es findet keine Analyse durch Dritte und kein seitenübergreifendes Tracking statt; die Länderzuordnung läuft lokal auf unserem eigenen Server, es werden keine Daten an Dritte übermittelt. Grundlage dafür ist eine bei uns gespeicherte Datei: die IP-zu-Land-Datenbank DB-IP (lizenziert unter CC BY 4.0) — es wird dabei zu keinem Zeitpunkt eine Verbindung zu DB-IP hergestellt. Ebenso nur lokal auf unserem Server gespeichert ist die IP-zu-ASN-Datenbank von DB-IP (lizenziert unter CC BY 4.0). Verstehen, wie viele Menschen unsere Startseite erreicht und wie weit sie gelesen wird. Art. 6 Abs. 1 lit. f – berechtigtes Interesse (Messung von Reichweite und Wirksamkeit unserer eigenen Startseite).
Widerspruchsrecht (Art. 21 Abs. 4 DSGVO): Sie können dieser Verarbeitung jederzeit widersprechen — formlos an hello@trustanium.ai. Unabhängig davon beachten wir automatisch die Signale „Do Not Track" und „Global Privacy Control" Ihres Browsers: ist eines davon gesetzt, zählen wir nichts.
Unbegrenzt — es handelt sich um aggregierte Zähler ohne Personenbezug.
7 Domainregistrierung — für eine über die Plattform bestellte Domain die Angaben zum Domaininhaber (Name bzw. Firma und bei Unternehmen der Name einer Kontaktperson, Anschrift, E-Mail-Adresse, Telefonnummer) sowie der Domainname. Wir übermitteln sie an unseren Registrar Hosting Concepts B.V. (Openprovider) und über diesen an die zuständige Vergabestelle (Abschnitt 3) – statt Ihrer eigenen E-Mail-Adresse jedoch eine Adresse, die wir für Sie verwalten (§ 12 Abs. 7 AGB). E-Mails des Registrars an diese Adresse empfängt unser E-Mail-Dienstleister Resend für uns. Die Überprüfung der Adresse durch den Registrar bestätigen wir automatisch; nur wichtige Nachrichten, die Ihre Entscheidung oder Kenntnis erfordern, leiten wir an die E-Mail-Adresse Ihres Kontos weiter. Löschen Sie Ihr Konto, solange die Domain registriert ist, hinterlegen wir beim Registrar Ihre eigene E-Mail-Adresse. Registrierung und Verwaltung der Domain auf den Domaininhaber. Art. 6 Abs. 1 lit. b – Vertragserfüllung; für die Angaben einer Kontaktperson eines Unternehmens Art. 6 Abs. 1 lit. f – berechtigtes Interesse an der Durchführung des Vertrags mit dem Unternehmen. Bei uns bis zur Löschung Ihres Kontos. Beim Registrar und bei der Vergabestelle für die Dauer der Registrierung und danach nach deren eigenen Aufbewahrungsregeln – auch nach der Löschung Ihres Kontos, solange die Domain registriert ist (§ 10 Abs. 4 AGB). Ob Angaben öffentlich abrufbar sind (WHOIS/RDAP), bestimmen die Vergabestellen. Vergabestellen und Registrar können Angaben nach ihren Regeln an Behörden oder an Dritte mit berechtigtem Interesse herausgeben. Die für Sie verwaltete E-Mail-Adresse besteht bis zur Löschung Ihres Kontos. Von den E-Mails des Registrars an diese Adresse speichern wir nur ein Protokoll (Zeitpunkt und Ergebnis) für 90 Tage; Kopien der E-Mails bewahrt Resend nach seinen eigenen Aufbewahrungsbestimmungen auf. Können wir eine E-Mail an diese Adresse nicht als E-Mail des Registrars bestätigen, leiten wir sie nicht weiter, sondern prüfen sie erstmal selber.
8 Bestell- und Zahlungsdaten — Domain, Laufzeit, Preis und Umsatzsteuer, Zeitpunkte von Bestellung, Zahlung, ggf. Erstattung und unserer Erinnerungen vor Ablauf (§ 12 Abs. 3 AGB), Status der Bestellung, die Kennungen des Zahlungsvorgangs bei Stripe und die bei der Bestellung geltende AGB-Fassung. Die Zahlung selbst wickelt Stripe ab: Kartendaten erhalten wir nie, und die Rechnungsadresse, die Stripe erfragt, speichern wir nicht. Die Telefonnummer, die Sie bei der Bestellung angeben, verwenden wir für die Registrierung (Kategorie 7). Abwicklung, Nachweis und Buchung der Bestellung; Erstattungen; Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten. Art. 6 Abs. 1 lit. b – Vertragserfüllung; für die Aufbewahrung Art. 6 Abs. 1 lit. c i. V. m. § 147 AO, § 257 HGB und § 14b UStG. Acht Jahre ab dem Ende des Kalenderjahres, in dem die Zahlung bzw. Erstattung erfolgt ist – länger nur, solange eine Steuerfestsetzung noch offen ist –, danach werden die Daten gelöscht. Löschen Sie Ihr Konto vorher, löschen wir die Verknüpfung mit Ihrem Konto sowie Name, Anschrift und Kontaktdaten des Domaininhabers und bewahren den Datensatz nur noch zu diesen Zwecken auf (Art. 17 Abs. 3 lit. b DSGVO). Solange die Domain danach noch registriert ist, behalten wir außerdem ihre Kennung und die Kennung des Domaininhabers beim Registrar sowie ihr Ablaufdatum, um Anfragen zur Domain (etwa eine Übertragung) bearbeiten und nach dem Ende der Registrierung die Angaben zum Domaininhaber beim Registrar löschen lassen zu können. Nicht bezahlte Bestellungen löschen wir mit Ihrem Konto.
9 Eigene Domain — wenn Sie eine eigene Domain mit Ihrer Website verbinden oder über uns kaufen: der Domainname, der von Ihnen angegebene Anbieter, ein Prüfcode, den Sie als DNS-Eintrag hinterlegen, und das Ergebnis unserer Prüfung der DNS-Einträge. Für das TLS-Zertifikat erhält die Zertifizierungsstelle Let's Encrypt den Domainnamen; er wird dabei, wie bei jedem öffentlich vertrauenswürdigen Zertifikat, in öffentliche Certificate-Transparency-Protokolle eingetragen. Nachweis, dass Sie über die Domain verfügen; Auslieferung Ihrer Website unter dieser Domain über eine verschlüsselte Verbindung. Art. 6 Abs. 1 lit. b – Vertragserfüllung. Bis zur Löschung Ihres Kontos oder bis wir die Verbindung auf Ihre Anfrage aufheben. Einträge in den Certificate-Transparency-Protokollen sind öffentlich und dauerhaft.
10 Spracheingabe — nutzen Sie eine Mikrofon-Schaltfläche (in einem Ideenfeld), übermitteln wir die Aufnahme zur Umwandlung in Text an Google Cloud Speech-to-Text in der EU. Die Aufnahme wird nur dafür verarbeitet und weder gespeichert noch protokolliert; ein Stimmprofil wird nicht erstellt. Der erkannte Text erscheint in Ihrem Eingabefeld und wird wie getippter Text behandelt. Dabei verwenden wir Ihre IP-Adresse nur im Arbeitsspeicher, um Missbrauch zu begrenzen; sie wird nicht protokolliert. Umwandlung Ihrer gesprochenen Eingabe in Text; Begrenzung von Missbrauch. Art. 6 Abs. 1 lit. b – Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage (Umwandlung); Art. 6 Abs. 1 lit. f – berechtigtes Interesse (Missbrauchsabwehr). Aufnahme: keine – sie wird nach der Umwandlung verworfen. IP-Adresse: höchstens eine Stunde, nur im Arbeitsspeicher.
11 Rückmeldungen und Bewertungen — was Sie uns über die Plattform melden oder bewerten: der Text Ihrer Rückmeldung (Fehlermeldungen, Wünsche und Kommentare zu KI-Ergebnissen), ein von Ihnen angehängtes Bildschirmfoto und Ihre Bewertung eines KI-Ergebnisses, jeweils mit Ihrem Konto verknüpft. Jede Rückmeldung löst außerdem eine Benachrichtigungs-E-Mail an uns aus, die diesen Text und das Bildschirmfoto enthält. Bearbeitung Ihrer Rückmeldung; Behebung von Fehlern und Verbesserung der Plattform. Art. 6 Abs. 1 lit. b – Vertragserfüllung (Bearbeitung Ihrer Rückmeldung); Art. 6 Abs. 1 lit. f – berechtigtes Interesse (Fehlerbehebung und Verbesserung der Plattform). Mit Ihrem Konto verknüpft bis zu dessen Löschung. Danach bewahren wir die Rückmeldung ohne Zuordnung zu Ihrem Konto, ohne Ihre E-Mail-Adresse und ohne Bildschirmfotos ohne zeitliche Begrenzung auf, um die Plattform zu verbessern (Abschnitt 6). Für die Benachrichtigungs-E-Mails in unserem Postfach gilt Kategorie 12.
12 E-Mail-Korrespondenz — schreiben Sie uns an eine unserer E-Mail-Adressen oder antworten Sie auf eine E-Mail von uns, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen, soweit Sie ihn angeben, und den Inhalt Ihrer Nachricht. In unserem Postfach liegen außerdem Kopien der E-Mails, die die Plattform an Sie versendet und uns in Kopie an hello@trustanium.ai zusendet — etwa die Erinnerungen vor Ablauf einer Domain und die Mitteilungen über das Ende einer Registrierung (Kategorie 8) sowie die Benachrichtigungen aus Kategorie 11. Bearbeitung und Beantwortung Ihres Anliegens; Nachweis des Verlaufs einer Bestellung. Art. 6 Abs. 1 lit. b – Vertragserfüllung, soweit die Korrespondenz einen Vertrag mit Ihnen betrifft; im Übrigen Art. 6 Abs. 1 lit. f – berechtigtes Interesse (Beantwortung von Anfragen). Für die Aufbewahrung geschäftlicher Korrespondenz Art. 6 Abs. 1 lit. c i. V. m. § 147 AO und § 257 HGB. So lange, wie es die Bearbeitung des jeweiligen Anliegens erfordert. Betrifft eine E-Mail eine Bestellung oder eine Zahlung, bewahren wir sie wegen der gesetzlichen Aufbewahrungspflichten sechs Jahre (Handelsbriefe) bzw. acht Jahre (Buchungsbelege) ab dem Ende des Kalenderjahres auf, in dem sie entstanden ist, und löschen sie danach.

Wir setzen auf der Plattform keine nicht notwendigen Cookies. Das für die Anmeldung verwendete Sitzungs-Cookie ist für den Betrieb des Dienstes unbedingt erforderlich. Geben Sie auf der Startseite eine Geschäftsidee ein oder wählen Sie dort aus, womit Sie beginnen möchten, setzen wir ein zweites, ebenfalls unbedingt erforderliches Cookie: es trägt ausschließlich eine technische Kennung Ihres Entwurfs (Ihre Idee und Ihre Auswahl liegen auf unserem Server), ist httpOnly (für Skripte im Browser unlesbar) und wird bei der Registrierung verbraucht. Die anonyme Reichweitenmessung nach Kategorie 6 setzt gar kein Cookie.

Automatisierte Verarbeitung / keine automatisierten Entscheidungen mit Rechtswirkung. Die Plattform erzeugt KI-generierte Vorschläge. Diese dienen ausschließlich der Entscheidungsunterstützung; sie entfalten Ihnen gegenüber keine rechtliche Wirkung und beeinträchtigen Sie nicht in ähnlich erheblicher Weise im Sinne des Art. 22 DSGVO, und es steht Ihnen frei, sie nicht zu berücksichtigen. KI-generierte Ausgaben sind als solche gekennzeichnet.

3. Empfänger und Auftragsverarbeiter

Auftragsverarbeiter (Art. 28 DSGVO). Wir setzen die folgenden Dienstleister ein, jeweils auf Grundlage eines Auftragsverarbeitungsvertrags:

  • Google Cloud EMEA Ltd. / Google Ireland Ltd. — Hosting der Plattform selber sowie Abruf von den dort ge-hosteten KI-Modellen.
  • Anthropic (Claude-KI-Modelle, bezogen über die oben erwähnte Google-Hosting).
  • Resend (Plus Five Five, Inc., USA) — transaktionale und Benachrichtigungs-E-Mails sowie der Empfang der E-Mails des Registrars an die Adresse, die wir für Sie verwalten.
  • Stripe (Stripe Payments Europe, Limited, Dublin, Irland) — Abwicklung der Zahlungen für Domainbestellungen.
  • Openprovider (Hosting Concepts B.V., Rotterdam, Niederlande) — Registrar, über den wir Domains registrieren.
  • GoDaddy (GoDaddy Online Services Netherlands B.V., Amsterdam, Niederlande) — Bereitstellung und Betrieb unserer E-Mail-Postfächer (unter anderem hello@trustanium.ai); die Postfächer werden technisch auf Microsoft 365 betrieben.

Weitere Empfänger – eigenständig Verantwortliche (Art. 13 Abs. 1 lit. e DSGVO). Die folgenden Stellen erhalten Daten zu eigenen Zwecken oder zur Erfüllung eigener Pflichten und sind dafür selbst verantwortlich:

  • DENIC eG, Frankfurt am Main — Vergabestelle für .de-Domains: die Angaben zum Domaininhaber und die technischen Daten der Domain.
  • EURid vzw, Diegem, Belgien — Vergabestelle für .eu-Domains: die Angaben zum Domaininhaber und die technischen Daten der Domain.
  • VeriSign, Inc., Reston (Virginia), USA — Vergabestelle für .com-Domains: nur der Domainname und technische Daten (z. B. Nameserver, Registrar, Registrierungsdatum), keine Angaben zum Domaininhaber.
  • Hosting Concepts B.V. (Openprovider) — soweit es als akkreditierter Registrar eigene Pflichten gegenüber ICANN und den Vergabestellen erfüllt, etwa die Überprüfung der E-Mail-Adresse des Domaininhabers, die wir in Ihrem Auftrag bestätigen.
  • Stripe Payments Europe, Limited — soweit Stripe Zahlungsdaten zu eigenen Zwecken verarbeitet, insbesondere zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten.
  • Klarna Bank AB (publ), Stockholm: Wenn Sie mit Klarna bezahlen, erhält Klarna Ihre Zahlungsdaten als eigener Verantwortlicher, auch für eine Bonitätsprüfung.
  • Internet Security Research Group (Let's Encrypt), USA — Zertifizierungsstelle für die TLS-Zertifikate eigener Domains: nur der Domainname.
  • Google Search Console (weiterer Empfänger, kein Auftragsverarbeiter). Schalten Sie in Ihrem Sales Center „Google Search“ ein, übermitteln wir der Google Search Console die Adresse Ihrer veröffentlichten Website und ihrer Sitemap. Solange die Website online ist, fragen wir dort regelmäßig (derzeit täglich) ihren Indexierungsstatus ab – ob und wann Google die Seite gecrawlt und in seinen Suchindex aufgenommen hat – und speichern das Ergebnis in Ihrem Konto. Öffnen Sie in Ihrem Sales Center „Google Search“, rufen wir dort außerdem ab, bei welchen Suchanfragen Ihre Website in der Google-Suche angezeigt und angeklickt wurde, jeweils mit der Zahl der Anzeigen und Klicks und der durchschnittlichen Position im gewählten Zeitraum. Google stellt diese Angaben nur zusammengefasst bereit und lässt seltene Suchanfragen zum Schutz der Suchenden weg; Angaben über einzelne Suchende erhalten wir nicht. Die Suchanfragen zeigen wir nur Ihnen; wir speichern sie nicht, sondern halten sie höchstens sechs Stunden im Arbeitsspeicher vor. Legen Sie Suchanfragen an, die Sie beobachten möchten, speichern wir die von Ihnen eingegebenen Suchbegriffe in Ihrem Konto, bis Sie sie entfernen, und übermitteln jeden davon an Google, um dieselben Angaben für diese Suchanfrage abzurufen. Darüber hinaus übermitteln wir dabei keine Daten aus Ihrem Konto, und Daten der Besucherinnen und Besucher Ihrer Website erhält Google dadurch nicht. Empfänger ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google verarbeitet diese Angaben als eigenständiger Verantwortlicher nach seinen eigenen Bedingungen und seiner Datenschutzerklärung (policies.google.com/privacy), nicht als unser Auftragsverarbeiter. Die öffentlich abrufbaren Inhalte Ihrer Website – auch Ihr Impressum – ruft Google als Suchmaschine selbst ab, wie bei jeder öffentlichen Website; Impressum und Datenschutzerklärung Ihrer Website sind für Suchmaschinen als „noindex“ (nicht indexieren) gekennzeichnet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Die Einreichung ist eine Leistung, um die Sie uns gebeten haben. Den gespeicherten Status und die beobachteten Suchanfragen löschen wir mit Ihrem Konto. Nehmen Sie die Website offline oder löschen Sie Ihr Konto, ziehen wir die Sitemap bei Google zurück und beenden beide Abfragen; veröffentlichen Sie die Website später erneut und ist „Google Search“ eingeschaltet, reichen wir sie erneut ein. Sie können „Google Search“ jederzeit ausschalten, während die Website online bleibt; auch dann ziehen wir die Sitemap zurück und beenden beide Abfragen. Solange „Google Search“ ausgeschaltet ist – auch wenn Sie es nie eingeschaltet haben –, ist Ihre Website für Suchmaschinen als „noindex“ (nicht indexieren) gekennzeichnet. Aus den Suchergebnissen verschwindet eine offline genommene oder so gekennzeichnete Seite erst, wenn die Suchmaschine sie erneut aufruft; darauf haben wir keinen unmittelbaren Einfluss. Nutzen Sie eine eigene Domain, weisen wir Google mit einem unsichtbaren Bestätigungs-Tag (Meta-Tag) auf Ihrer Startseite nach, dass wir die Website unter dieser Adresse betreiben, und reichen sie dann ein. Wir werden dadurch in der Google Search Console als bestätigter Inhaber dieser Adresse geführt; hat jemand die Adresse dort bereits bestätigt, kann Google ihn darüber per E-Mail informieren. Trennen Sie die Domain, löschen Sie Ihr Konto oder bitten Sie uns darum, entfernen wir den Tag und unsere Inhaberschaft bei Google.

Wir verkaufen Ihre personenbezogenen Daten nicht und nutzen Ihre Daten nicht zum Training von KI-Modellen (siehe § 5). Ihre Daten gehören stets und für immer Ihnen selber.

4. Übermittlungen in Drittländer

Das Hosting erfolgt – mit den unten genannten Ausnahmen – auf Infrastruktur im Europäischen Wirtschaftsraum (EWR). Die Ausnahmen: (1) Die KI-Verarbeitung durch Google Gemini und Anthropic Claude erfolgt über den globalen Vertex-AI-Endpunkt der Google-Vertex-AI-Plattform; dabei kann eine Verarbeitung außerhalb des EWR, insbesondere in den USA, stattfinden. Diese Übermittlung ist durch die EU-Standardvertragsklauseln (im Rahmen des Google-Auftragsverarbeitungsvertrags) sowie Googles Zertifizierung nach dem EU-US Data Privacy Framework abgesichert (Art. 44 ff. DSGVO). Die Spracherkennung erfolgt im EWR. (2) Unser E-Mail-Dienstleister Resend (Plus Five Five, Inc., USA) verarbeitet E-Mail-bezogene Daten (Anmeldelinks, Benachrichtigungen) in den USA; diese Übermittlung ist durch die EU-Standardvertragsklauseln sowie die Zertifizierung von Resend nach dem EU-US Data Privacy Framework abgesichert (Art. 44 ff. DSGVO).

Im Zusammenhang mit Domains gibt es außerdem folgende Übermittlungen: (3) Bei .com-Domains erhält die Vergabestelle VeriSign, Inc. (USA) den Domainnamen und technische Daten der Domain, keine Angaben zum Domaininhaber; diese Übermittlung ist durch die Zertifizierung von VeriSign nach dem EU-US Data Privacy Framework abgesichert (Art. 45 DSGVO). (4) Stripe verarbeitet Zahlungsdaten auch durch die Stripe, LLC in den USA; diese Übermittlung ist durch die Zertifizierung der Stripe, LLC nach dem EU-US Data Privacy Framework abgesichert (Art. 45 DSGVO). Entfällt diese Grundlage, gelten stattdessen die mit Stripe vereinbarten EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), abrufbar unter https://stripe.com/legal/dta. (5) Für das TLS-Zertifikat einer eigenen Domain erhält die Internet Security Research Group (Let's Encrypt, USA) den Domainnamen; diese Übermittlung ist zur Erfüllung unseres Vertrags mit Ihnen erforderlich (Art. 49 Abs. 1 lit. b DSGVO). (6) Kaufen Sie eine Domain über uns oder lassen Sie Ihre eigene Domain von uns einrichten, betreiben wir deren DNS-Einträge bei Google Cloud DNS – bei Ihrer eigenen Domain auch die Einträge Ihrer E-Mail, die wir dafür von Ihrem bisherigen Anbieter übernehmen. Google beantwortet DNS-Anfragen weltweit, auch außerhalb des EWR; abgesichert durch die EU-Standardvertragsklauseln im Google-Auftragsverarbeitungsvertrag und Googles Zertifizierung nach dem EU-US Data Privacy Framework (Art. 44 ff. DSGVO).

Schalten Sie „Google Search“ ein (Abschnitt 3), übermitteln wir die Adresse Ihrer Website und die Suchbegriffe der von Ihnen beobachteten Suchanfragen an die Google LLC in den USA. Die Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO).

5. Datensicherheit und kein Training mit Ihren Daten

Wir schützen Ihre Daten durch geeignete technische und organisatorische Maßnahmen: Verschlüsselung bei der Übertragung (TLS), AES-256-GCM-Verschlüsselung im Ruhezustand für sensible Freitextfelder, Zugriffskontrollen sowie eine Eigentümer-Bindung, sodass die Daten eines Nutzers für andere nicht zugänglich sind. Wir nutzen Ihre Eingaben, Gespräche oder Kontakte nicht zum Training von KI-Modellen; unsere KI-Anbieter sind vertraglich verpflichtet, ihre Modelle nicht mit den in unserem Auftrag verarbeiteten Daten zu trainieren.

6. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die oben genannten Zwecke erforderlich ist: für die Dauer Ihres Kontos, bis Sie die betreffenden Daten löschen oder bis Sie Ihr Recht auf Löschung ausüben. Eine automatische zeitgesteuerte Löschung Ihrer Inhalte, Kontakte und Nutzungsdaten nehmen wir nicht vor – diese Daten bleiben gespeichert, bis Sie sie löschen oder Ihr Recht auf Löschung ausüben. Als Hashwert gespeicherte Anmelde-Token verfallen automatisch. Nach einer Löschung bestehen die Daten noch in Sicherungskopien fort, die planmäßig gelöscht werden: die Sicherungskopien der Datenbank nach 30 Tagen (sie bleiben danach noch 7 Tage wiederherstellbar), die Sicherungskopien der Serverfestplatte nach 14 Tagen und die bei der Löschung Ihres Kontos angelegte Wiederherstellungskopie nach 7 Tagen. Entfernte oder durch eine neue Fassung ersetzte Dateien Ihrer veröffentlichten Website (Seiten und Bilder) bleiben im Speicherdienst noch 7 Tage wiederherstellbar und werden danach endgültig gelöscht. Diese Kopien verwenden wir nur, um Daten nach einem Fehler oder Ausfall wiederherzustellen. Die Protokolle unserer Server (Abschnitt 10) werden bei einer Löschung nicht bereinigt; die Angaben darin, etwa Ihre IP-Adresse und Ihre E-Mail-Adresse, werden nach 30 Tagen automatisch gelöscht — außer in den Fehlermeldungen unseres vorgelagerten Webservers, für die keine feste Frist gilt (Abschnitt 10). Unser E-Mail-Dienstleister Resend bewahrt eine Kopie jeder an Sie versandten E-Mail nach seinen eigenen Aufbewahrungsbestimmungen auf. Dasselbe gilt für die E-Mails, mit denen die Plattform uns Ihre Angaben übermittelt, etwa Ihre Rückmeldungen samt Bildschirmfotos oder Ihre Anmeldung zur Warteliste. Ist eine E-Mail von uns an Sie als unzustellbar zurückgekommen oder haben Sie sie als Spam gemeldet, bleibt nach einer Löschung in unserer Sperrliste ein mit einem geheimen Schlüssel gebildeter Hashwert Ihrer E-Mail-Adresse (nicht die Adresse selbst) ohne zeitliche Begrenzung gespeichert, damit wir an diese Adresse keine Rundmails mehr senden (Art. 6 Abs. 1 lit. f DSGVO). Auch Resend führt eine eigene Sperrliste; aus ihr entfernen wir Ihre E-Mail-Adresse bei einer Löschung. Rückmeldungen, die Sie uns über die Plattform geschickt haben (Fehlermeldungen, Wünsche und Kommentare zu KI-Ergebnissen), bewahren wir nach einer Löschung ohne zeitliche Begrenzung weiter auf, um die Plattform zu verbessern, jedoch ohne Zuordnung zu Ihrem Konto, ohne Ihre E-Mail-Adresse und ohne Bildschirmfotos (Art. 6 Abs. 1 lit. f DSGVO).

Bestell- und Zahlungsdaten zu Domainbestellungen (Kategorie 8) bewahren wir wegen gesetzlicher Aufbewahrungspflichten acht Jahre ab dem Ende des Kalenderjahres der Zahlung bzw. Erstattung auf, auch wenn Sie Ihr Konto vorher löschen; die Angaben zum Domaininhaber (Kategorie 7) liegen nach der Löschung Ihres Kontos nur noch beim Registrar und bei der Vergabestelle, solange die Domain registriert ist.

7. Von Ihnen eingegebene Drittdaten

Für die im Validate-Arbeitsbereich und im Netzwerk-Import eingegebenen Kontakt- und Gesprächsdaten (Kategorie 3) sind Sie der Verantwortliche, und wir verarbeiten diese Daten in Ihrem Auftrag als Ihr Auftragsverarbeiter. Sie sind dafür verantwortlich, dass Sie über eine Rechtsgrundlage (z. B. Ihr eigenes berechtigtes Interesse) für die Eingabe dieser Daten verfügen und die betroffenen Personen informieren, soweit das Gesetz dies verlangt. Diese Kontakt- und Gesprächsdaten — einschließlich der von Ihnen importierten Netzwerk-Kontakte — speichern wir für die Dauer Ihres Kontos und löschen sie, sobald Sie sie entfernen oder Ihr Recht auf Löschung ausüben; eine automatische zeitgesteuerte Löschung erfolgt nicht.

Ihre veröffentlichte Website. Veröffentlichen Sie über die Plattform eine Website, verarbeiten wir die Daten ihrer Besucherinnen und Besucher (die beim Aufruf technisch übermittelten Angaben einschließlich der IP-Adresse, die nur zur Auslieferung und zur Abwehr massenhafter Kontaktanfragen verwendet und — außer in seltenen Fehlermeldungen unserer Webserver, die beim Aufruf der Website nach 30 Tagen automatisch gelöscht werden und beim Absenden des Kontaktformulars ohne feste Frist gespeichert bleiben (Abschnitt 10) — nicht gespeichert wird, sowie über das Kontaktformular gesendete E-Mail-Adressen und Nachrichten, die Antworten, die Sie über Ihr Postfach auf der Plattform darauf versenden, und die Rückantworten der Absender) in Ihrem Auftrag als Ihr Auftragsverarbeiter nach der Vereinbarung zur Auftragsverarbeitung. Zur Leistung gehört außerdem, dass wir in Ihrem Auftrag die Aufrufe Ihrer Website und das Öffnen ihres Kontaktformulars als bloße Zahl pro Tag zählen, ohne die IP-Adresse der Besucher zu lesen oder eine Angabe über sie zu speichern; diese Zahlen machen wir niemandem außer Ihnen zugänglich, sie bleiben erhalten, wenn Sie die Website offline nehmen, und werden mit Ihrem Konto gelöscht. Die Angaben zu Ihrem Unternehmen bzw. zu Ihrer Person, die Sie für Impressum und Datenschutzerklärung Ihrer Website hinterlegen, veröffentlichen wir auf Ihre Weisung auf dieser Website (Art. 6 Abs. 1 lit. b DSGVO); sie verschwinden von der Website, wenn Sie sie offline nehmen, Ihre Unternehmensangaben löschen oder Ihr Konto löschen.

Statistiken über alle Websites. Die Zahl der Anfragen, die Tageszahlen der Aufrufe und der Öffnungen des Kontaktformulars sowie die Tatsache, dass eine Anfrage eingegangen ist, werten wir außerdem als Verantwortlicher zu Statistiken aus, die über alle Websites zusammengefasst sind (etwa wie viele Websites Anfragen erhalten oder nach welchen Schritten auf der Plattform die erste Anfrage eingeht), um die Plattform zu betreiben und zu verbessern. Der Inhalt der Anfragen fließt nicht ein, und Ergebnisse zu einzelnen Websites oder Besuchern entstehen nicht. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden und sich verbessernden Plattform (Art. 6 Abs. 1 lit. f DSGVO); es handelt sich um eine Verarbeitung zu statistischen Zwecken (Art. 89 Abs. 1 DSGVO). Widerspruchsrecht (Art. 21 DSGVO): Dieser Auswertung kann jederzeit formlos an hello@trustanium.ai widersprochen werden.

Wenn Sie in Ihrem Arbeitsbereich eine eigene Landingpage erstellen oder aktualisieren lassen, wird diese ausschließlich aus Ihren eigenen Angaben zu Ihrer Geschäftsidee erzeugt (Ihr Wertversprechen und Ihre eigenen Hypothesen). Namen, Unternehmen und wörtliche Zitate Ihrer Gesprächspartner werden dabei niemals verwendet — weder gegenüber unseren KI-Anbietern noch in der erzeugten Seite; die fertige Seite wird vor dem Speichern des Entwurfs technisch geprüft, und der Vorgang bricht ab, falls doch etwas davon erkannt wird. Vor jeder Veröffentlichung prüfen wir die Seite erneut: Enthält sie — etwa weil Sie sie selbst so bearbeitet haben — Namen, Unternehmen oder wörtliche Zitate Ihrer Gesprächspartner, weisen wir Sie darauf hin; online geht sie dann nur, wenn Sie dies ausdrücklich bestätigen. Für die Veröffentlichung dieser Angaben sind Sie als Verantwortlicher zuständig. Aggregierte und anonymisierte Signale aus Ihren Gesprächen (z. B. Anzahlen, wiederkehrende Themen, Preisspannen) zeigen wir ausschließlich Ihnen selbst in Ihrem eigenen Arbeitsbereich an; sie erscheinen nicht auf der veröffentlichten Seite.

8. Ihre Rechte

Sie haben unter den Voraussetzungen der DSGVO das Recht auf: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21) — auch gegen eine auf unseren berechtigten Interessen beruhende Verarbeitung (Art. 6 Abs. 1 lit. f). Soweit die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a) beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

Zur Ausübung dieser Rechte wenden Sie sich an hello@trustanium.ai.

Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Unsere zuständige federführende Aufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Postfach 3163, 65021 Wiesbaden · https://datenschutz.hessen.de

Sie können sich auch an die Aufsichtsbehörde Ihres Wohn- oder Arbeitsorts wenden.

9. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, um Änderungen der Plattform oder der Rechtslage Rechnung zu tragen. Die jeweils aktuelle Fassung ist auf dieser Seite verfügbar; das Datum „Stand" gibt die letzte Überarbeitung an.

10. Server-Logfiles

Beim Aufruf unserer Anwendungsschnittstelle schreibt unser Anwendungsserver technische Protokolldaten: IP-Adresse, Browserkennung (User-Agent), Zeitpunkt und aufgerufener Pfad, bei angemeldeter Nutzung außerdem die interne Kennung Ihres Kontos und bei Anmeldung oder Registrierung Ihre E-Mail-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit, Fehlersuche und Missbrauchsabwehr). Diese Protokolle werden nach 30 Tagen automatisch gelöscht und weder mit den übrigen Daten Ihres Kontos noch mit der anonymen Reichweitenmessung nach Kategorie 6 zusammengeführt. Für die Reichweitenmessung, für das Kontaktformular veröffentlichter Websites (Abschnitt 7) und für die Spracheingabe in einem Ideenfeld (Kategorie 10) ist das Protokollieren der Anfrage technisch abgeschaltet — unser Anwendungsserver schreibt dort also keine Protokollzeile mit der IP-Adresse (protokolliert werden dort allenfalls technische Meldungen unseres Anwendungsservers, ohne IP-Adresse, Browserkennung und Inhalt der Anfrage). Unser vorgelagerter Webserver schreibt kein Zugriffsprotokoll; nur in seltenen Fällen, etwa wenn die Übertragung einer Anfrage abbricht, kann er die IP-Adresse in den Text einer Fehlermeldung schreiben. Für die Fehlermeldungen dieses Webservers gilt keine feste Frist: Sie bleiben gespeichert, bis der Speicherplatz ausgeschöpft ist, den der Server für seine Systemprotokolle vorsieht, und werden dann, die ältesten zuerst, automatisch gelöscht; das kann mehr als ein Jahr dauern.

Privacy Policy — start.trustanium.ai

Last updated: 2026-10-01

This Privacy Policy explains how we process personal data when you use the platform at start.trustanium.ai (the "Platform"). It is separate from the privacy policy of our marketing website at trustanium.ai, because the Platform processes a broader range of data.

Binding language: The German version of this Privacy Policy is the binding version; the English version is a convenience translation. Where you are a consumer with habitual residence in Germany, this language choice does not deprive you of the protection of mandatory provisions of German and EU data-protection law.

1. Who we are (controller)

The controller responsible for the processing of your personal data within the meaning of the General Data Protection Regulation (GDPR) is:

Trustanium Technologies GmbH, Neuerborn-Ring 3, 61276 Weilrod, Germany
Managing Director: Miryusup Abdullaev · Registered at Amtsgericht Frankfurt am Main, HRB 139217
Email for privacy matters: hello@trustanium.ai

We have not appointed a statutory data protection officer, as we are not required to do so under § 38 of the German Federal Data Protection Act (BDSG). You can reach us for all data-protection matters at the address above.

2. How we process your data

The Platform is currently in an open beta. We process the following categories of personal data:

#Data categoryPurposeLegal basis (GDPR)Retention
1 Account & sign-in — your email address (sign-in identity). If you sign in with Google, we receive from Google your email address and whether Google has verified it; we never receive a Google password. Magic-link and session tokens are stored only as SHA-256 hashes; the raw tokens are never stored. Creating and operating your account; passwordless sign-in. Art. 6(1)(b) – performance of the contract (providing access to the Platform). For the duration of your account; sign-in tokens are short-lived and expire automatically.
2 Access management — your email address in our access register, together with the registration source (self-registration, seed or manual entry). If you registered through a tagged link of ours (such as an invitation link or a QR code), we store that link's campaign label (channel and wave) on your account, once — never the address you opened or the page you came from. Also once, we store which entry point on our landing page brought you to registration (such as the "Start free" or "Log in" button, or an invitation link that opens sign-up directly) — only its fixed name, never any text or address. If your browser sends "Do Not Track" or "Global Privacy Control", we store neither a label nor an entry point. Managing access to the Platform; recognising an already-registered address at sign-in; understanding which of our invitation and marketing channels, and which entry points on our landing page, lead to registrations. Art. 6(1)(f) – legitimate interest (abuse prevention and controlling access to the Platform; the effectiveness of our own invitation and marketing channels and of our landing page). Until access is revoked or your account is deleted.
3 Your startup content — what you enter about your idea, expertise, network and validation work, plus the AI outputs we generate for you (idea directions, research, hypotheses, coach replies). Encrypted; processed only to provide the service; never used to train AI; always remain yours. Providing the Platform's features for your venture. Art. 6(1)(b) – performance of the contract. For the duration of your account or until you delete the data.
4 Usage analytics (signed-in users) — first-party behavioural events inside your account (which screens you viewed, key actions, where you left); no free text. Visitors to our landing page who are not signed in are covered instead by the anonymous reach measurement in category 6. Understanding and improving the user experience. Art. 6(1)(f) – legitimate interest. For the duration of your account, until you delete it, or until you exercise your right to erasure.
5 Waiting list / sign-up — your email address, a record of your consent, and technical metadata. Registering your interest and contacting you about access. Art. 6(1)(a) – consent. Until you withdraw consent or we close the waiting list.
6 Anonymous landing-page reach measurement — when you visit our landing page we count only fixed event names from a closed list (e.g. "page opened", "section reached", "Start clicked"), the time, a country code derived transiently from your IP address, and a campaign label. The IP address itself is never stored and never logged. The result is daily counters only; no record relating to you as an individual exists at any point. We set no cookies for this and store nothing on your device (no local storage, no session storage, no fingerprinting). There is no third-party analytics and no cross-site tracking; the country lookup runs locally on our own server and no data is sent to any third party. It uses a file held on our own machine: the DB-IP IP-to-country database (licensed under CC BY 4.0) — no connection to DB-IP is made at any point. Also held only on our own server: the DB-IP IP-to-ASN database (licensed under CC BY 4.0). Understanding how many people our landing page reaches and how far they read. Art. 6(1)(f) – legitimate interest (measuring the reach and effectiveness of our own landing page).
Right to object (Art. 21(4) GDPR): you may object to this processing at any time — an informal email to hello@trustanium.ai is enough. Independently of that, we automatically honour your browser's "Do Not Track" and "Global Privacy Control" signals: if either is set, we count nothing.
Indefinite — these are aggregate counters with no personal reference.
7 Domain registration — for a domain ordered through the Platform, the details of the domain holder (name or business name and, for a business, the name of a contact person; address; email address; telephone number) and the domain name. We pass them to our registrar Hosting Concepts B.V. (Openprovider) and, through it, to the responsible registry (section 3) – except that, instead of your own email address, the registrar receives an address that we manage for you (§ 12(7) of the Terms). Our email provider Resend receives the registrar's emails to this address for us. We confirm the registrar's verification of the address automatically; we forward only important messages that require your decision or knowledge to your account's email address. If you delete your account while the domain is still registered, we give the registrar your own email address. Registering and administering the domain in the name of the domain holder. Art. 6(1)(b) – performance of the contract; for the details of a business's contact person, Art. 6(1)(f) – legitimate interest in performing the contract with the business. With us until your account is deleted. With the registrar and the registry for the duration of the registration and afterwards under their own retention rules – also after your account is deleted, for as long as the domain remains registered (§ 10(4) of the Terms). Whether any details are publicly retrievable (WHOIS/RDAP) is decided by the registries. Registries and the registrar may disclose details to authorities or to third parties with a legitimate interest under their own rules. The address we manage for you exists until your account is deleted. Of the registrar's emails to this address, we keep only a log (time and result) for 90 days; Resend keeps copies of the emails under its own retention terms. If we cannot confirm an email to this address as the registrar's, we do not forward it but check it ourselves first.
8 Order and payment data — domain, term, price and VAT, the times of order, payment, any refund and our reminders before expiry (§ 12(3) of the Terms), the order status, the identifiers of the payment at Stripe, and the version of the Terms in force at the time of the order. Stripe processes the payment itself: we never receive card data, and we do not store the billing address Stripe asks for. We use the telephone number you give when ordering for the registration (category 7). Processing, evidencing and booking the order; refunds; complying with statutory retention obligations under tax and commercial law. Art. 6(1)(b) – performance of the contract; for retention, Art. 6(1)(c) in conjunction with § 147 AO, § 257 HGB and § 14b UStG. Eight years from the end of the calendar year in which the payment or refund took place – longer only while a tax assessment is still open – then deleted. If you delete your account earlier, we delete the link to your account and the domain holder's name, address and contact details, and keep the record for these purposes only (Art. 17(3)(b) GDPR). While the domain is still registered after that, we also keep its identifier and the domain holder's identifier at the registrar, and its expiry date, so that we can deal with requests concerning the domain (e.g. a transfer) and, once the registration has ended, have the domain holder's details deleted at the registrar. Unpaid orders are deleted with your account.
9 Your own domain — if you connect your own domain to your website or buy one through us: the domain name, the provider you name, a verification code that you publish as a DNS record, and the result of our checks of the DNS records. For the TLS certificate, the certificate authority Let's Encrypt receives the domain name; as with every publicly trusted certificate, it is recorded in public Certificate Transparency logs. Verifying that you control the domain; delivering your website under this domain over an encrypted connection. Art. 6(1)(b) – performance of the contract. Until your account is deleted or we remove the connection at your request. Entries in the Certificate Transparency logs are public and permanent.
10 Voice input — if you use a microphone button (in an idea box), we send the recording to Google Cloud Speech-to-Text in the EU to turn it into text. The recording is processed only for this and is neither stored nor logged; no voice profile is created. The recognised text appears in your input box and is treated like typed text. We use your IP address only in memory to limit abuse; it is not logged. Turning your spoken input into text; limiting abuse. Art. 6(1)(b) – performance of the contract, or steps taken at your request before entering into one (the conversion); Art. 6(1)(f) – legitimate interest (abuse prevention). Recording: none – discarded after the conversion. IP address: at most one hour, in memory only.
11 Feedback and ratings — what you report or rate through the Platform: the text of your feedback (bug reports, requests and comments on AI output), any screenshot you attach, and your rating of an AI result, each linked to your account. Every piece of feedback also triggers a notification email to us containing that text and the screenshot. Handling your feedback; fixing bugs and improving the Platform. Art. 6(1)(b) – performance of the contract (handling your feedback); Art. 6(1)(f) – legitimate interest (fixing bugs and improving the Platform). Linked to your account until your account is deleted. After that we keep the feedback with no time limit to improve the Platform, but without any link to your account, without your email address and without screenshots (section 6). The notification emails in our mailbox follow category 12.
12 Email correspondence — if you write to one of our email addresses or reply to an email from us, we process your email address, your name where you give it, and the content of your message. Our mailbox also holds copies of the emails the Platform sends to you and copies to us at hello@trustanium.ai — such as the reminders before a domain expires and the notices about the end of a registration (category 8), and the notifications from category 11. Handling and answering your enquiry; evidencing the course of an order. Art. 6(1)(b) – performance of the contract, where the correspondence concerns a contract with you; otherwise Art. 6(1)(f) – legitimate interest (answering enquiries). For the retention of business correspondence, Art. 6(1)(c) in conjunction with § 147 AO and § 257 HGB. For as long as handling the matter requires. Where an email concerns an order or a payment, statutory retention obligations apply and we keep it for six years (commercial letters) or eight years (accounting records) from the end of the calendar year in which it arose, and delete it after that.

We do not set any non-essential cookies on the Platform. The session cookie used for sign-in is strictly necessary for the service to function. If you enter a business idea on the landing page or choose there what you want to start with, we set a second, likewise strictly necessary cookie: it carries nothing but a technical identifier for your draft (your idea and your choice are kept on our server), is httpOnly (unreadable to scripts in your browser) and is consumed at sign-up. The anonymous reach measurement in category 6 sets no cookie at all.

Automated processing / no automated decisions with legal effect. The Platform produces AI-generated suggestions (startup directions, research, validation aids, coach replies). These are decision support only; they do not produce legal effects concerning you or similarly significantly affect you within the meaning of Art. 22 GDPR, and you remain free to disregard them. AI-generated output is marked as such.

3. Recipients and processors

Processors (Art. 28 GDPR). We use the following service providers, each engaged under a data processing agreement:

  • Google Cloud (Google Cloud EMEA Ltd. / Google Ireland Ltd.) — hosting of the Platform itself and access to the AI models hosted there.
  • Anthropic (Claude AI models, obtained via the Google hosting referred to above).
  • Resend (Plus Five Five, Inc., USA) — transactional and notification email, and receiving the registrar's emails to the address we manage for you.
  • Stripe (Stripe Payments Europe, Limited, Dublin, Ireland) — processing payments for domain orders.
  • Openprovider (Hosting Concepts B.V., Rotterdam, Netherlands) — the registrar through which we register domains.
  • GoDaddy (GoDaddy Online Services Netherlands B.V., Amsterdam, Netherlands) — provision and operation of our email mailboxes (including hello@trustanium.ai); the mailboxes technically run on Microsoft 365.

Other recipients – independent controllers (Art. 13(1)(e) GDPR). The following receive data for their own purposes or to meet their own obligations, and are themselves responsible for it:

  • DENIC eG, Frankfurt am Main — registry for .de domains: the domain holder's details and the domain's technical data.
  • EURid vzw, Diegem, Belgium — registry for .eu domains: the domain holder's details and the domain's technical data.
  • VeriSign, Inc., Reston (Virginia), USA — registry for .com domains: only the domain name and technical data (e.g. name servers, registrar, registration date), no details of the domain holder.
  • Hosting Concepts B.V. (Openprovider) — where, as an accredited registrar, it meets its own obligations towards ICANN and the registries, such as verifying the domain holder's email address, which we confirm on your instruction.
  • Stripe Payments Europe, Limited — where Stripe processes payment data for its own purposes, in particular fraud prevention and compliance with legal obligations.
  • Klarna Bank AB (publ), Stockholm: if you pay with Klarna, Klarna receives your payment data as its own controller, including for a credit check.
  • Internet Security Research Group (Let's Encrypt), USA — certificate authority for the TLS certificates of your own domains: the domain name only.
  • Google Search Console (other recipient, not a processor). If you switch on “Google Search” in your Sales Center, we send the address of your published website and of its sitemap to Google Search Console. While the website is online, we check its indexing status there regularly (currently daily) — whether and when Google has crawled the page and added it to its search index — and store the result in your account. When you open “Google Search” in your Sales Center, we also retrieve the search queries for which your website was shown and clicked in Google Search, each with the number of impressions and clicks and its average position in the period you selected. Google provides this information only in aggregated form and leaves out rare queries to protect the people searching; we receive no information about individual searchers. We show the search queries only to you; we do not store them, but keep them in memory for at most six hours. If you add searches to watch, we store the search phrases you entered in your account until you remove them, and send each of them to Google to retrieve the same figures for that search. Apart from these phrases we send no other data from your account, and Google receives no data about your website’s visitors through this. The recipient is Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google processes this information as an independent controller under its own terms and privacy policy (policies.google.com/privacy), not as our processor. Google fetches the publicly accessible content of your website — including your legal notice — itself, as a search engine does with any public website; your website’s legal notice and privacy policy are marked “noindex” (do not index) for search engines. The legal basis is Art. 6(1)(b) GDPR: submitting is a service you asked us for. We delete the stored status and the searches you watch together with your account. If you take the website offline or delete your account, we withdraw the sitemap from Google and stop both the status checks and the retrieval of search queries; if you publish the website again later while “Google Search” is switched on, we submit it again. You can switch “Google Search” off at any time while the website stays online; in that case too we withdraw the sitemap and stop both. As long as “Google Search” is switched off — also if you have never switched it on — your website is marked “noindex” (do not index) for search engines. A page that has been taken offline or marked in this way disappears from search results only once the search engine revisits it; we have no direct influence on this. If you use your own domain, we prove to Google with an invisible verification tag (meta tag) on your home page that we operate the website at that address, and then submit it. As a result we are listed in Google Search Console as a verified owner of that address; if someone has already verified the address there, Google may inform them of this by email. If you disconnect the domain, delete your account or ask us to, we remove the tag and our ownership at Google.

We do not sell your personal data and do not use your data to train AI models (see § 5). Your data always and forever belongs to you.

4. International data transfers

Hosting takes place on EEA infrastructure, with the exceptions noted below. The exceptions: (1) AI processing by Google Gemini and Anthropic Claude runs via Google's global Vertex AI endpoint; this may involve processing outside the EEA, in particular in the United States. This transfer is safeguarded by the EU Standard Contractual Clauses (under the Google data processing agreement) and Google's EU-US Data Privacy Framework certification (Art. 44 ff. GDPR). Speech-to-text runs in the EEA. (2) Our email provider Resend (Plus Five Five, Inc., USA) processes email-related data (sign-in links, notifications) in the United States; this transfer is safeguarded by the EU Standard Contractual Clauses and Resend's EU-US Data Privacy Framework certification (Art. 44 ff. GDPR).

In connection with domains, there are also the following transfers: (3) For .com domains, the registry VeriSign, Inc. (USA) receives the domain name and the domain's technical data, but no details of the domain holder; this transfer is safeguarded by VeriSign's certification under the EU-US Data Privacy Framework (Art. 45 GDPR). (4) Stripe also processes payment data through Stripe, LLC in the United States; this transfer is safeguarded by Stripe, LLC's certification under the EU-US Data Privacy Framework (Art. 45 GDPR). If that basis ceases to apply, the EU Standard Contractual Clauses agreed with Stripe apply instead (Art. 46(2)(c) GDPR), available at https://stripe.com/legal/dta. (5) For the TLS certificate of your own domain, the Internet Security Research Group (Let's Encrypt, USA) receives the domain name; this transfer is necessary for the performance of our contract with you (Art. 49(1)(b) GDPR). (6) If you buy a domain through us, or let us set up your own domain for you, we operate its DNS records at Google Cloud DNS — for your own domain including your email's records, which we carry over from your previous provider. Google answers DNS queries worldwide, including outside the EEA; safeguarded by the EU Standard Contractual Clauses in Google's data processing terms and Google's certification under the EU-US Data Privacy Framework (Art. 44 et seq. GDPR).

If you switch on “Google Search” (section 3), we transfer your website’s address and the search phrases you watch to Google LLC in the United States. Google LLC is certified under the EU-US Data Privacy Framework, for which the European Commission has adopted an adequacy decision (Art. 45 GDPR).

5. Data security and no training on your data

We protect your data by appropriate technical and organisational measures: encryption in transit (TLS), AES-256-GCM encryption at rest for sensitive free-text fields, access controls and owner-scoping so that one user's data is not accessible to another. We do not use your inputs, conversations or contacts to train AI models; our AI providers are contractually bound not to train their models on data processed on our behalf.

6. Retention

We keep personal data only as long as necessary for the purposes set out above: for the duration of your account, until you delete the relevant data, or until you exercise your right to erasure. We do not apply automatic time-based deletion to your content, contacts or analytics — this data is retained until you delete it or exercise your right to erasure. Hashed sign-in tokens expire automatically. After deletion, the data remains in backup copies, which are deleted on schedule: the database backups after 30 days (they then remain recoverable for 7 more days), the server disk backups after 14 days, and the recovery copy made when your account is deleted after 7 days. Files of your published website (pages and images) that are removed or replaced by a new version remain recoverable in the storage service for 7 more days and are then permanently deleted. We use these copies only to restore data after an error or an outage. The log files of our servers (section 10) are not cleaned on deletion; the details in them, such as your IP address and your email address, are deleted automatically after 30 days — except in the error messages of our upstream web server, for which no fixed period applies (section 10). Our email provider Resend keeps a copy of each email sent to you under its own retention terms. The same applies to the emails in which the Platform passes your details on to us, such as your feedback including screenshots or your waiting-list sign-up. If an email from us to you bounced as undeliverable or you reported it as spam, a hash of your email address formed with a secret key (not the address itself) remains in our suppression list after deletion, with no time limit, so that we send no further mailings to that address (Art. 6(1)(f) GDPR). Resend also keeps its own suppression list; on deletion we remove your email address from it. Feedback you sent us through the Platform (bug reports, requests and comments on AI output) is kept after deletion with no time limit to improve the Platform, but without any link to your account, without your email address and without screenshots (Art. 6(1)(f) GDPR).

Order and payment data for domain orders (category 8) are kept for eight years from the end of the calendar year of the payment or refund because of statutory retention obligations, even if you delete your account earlier; after your account is deleted, the domain holder's details (category 7) remain only with the registrar and the registry, for as long as the domain is registered.

7. Third-party data you enter

For the contacts and conversation data you enter in the Validate workspace and the warm-network import (category 3), you act as the controller and we process this data on your behalf as your processor. You are responsible for ensuring you have a lawful basis (e.g. your own legitimate interest) to enter this data, and for informing those individuals where the law requires it. We retain this contact and conversation data — including the warm-network contacts you import — for the duration of your account and delete it once you remove it or exercise your right to erasure; there is no automatic time-based deletion.

Your published website. If you publish a website through the Platform, we process the data of its visitors (the information transmitted for technical reasons when the page is opened, including the IP address, which is used only to deliver the page and to fend off mass contact-form submissions and — except in rare error messages of our web servers, which are deleted automatically after 30 days when the page is opened and are kept without a fixed period when the contact form is submitted (section 10) — is not stored, and the email addresses and messages sent through the contact form, the answers you send to them through your mailbox on the Platform, and the senders' replies) on your behalf as your processor under the Data Processing Agreement. The service also includes counting, on your behalf, your website's visits and the openings of its contact form as a mere number per day, without reading visitors' IP addresses or storing any information about them; we make these numbers available to no one but you; they remain when you take the website offline, and are deleted with your account. The details about your business or about you that you enter for your website's legal notice and privacy policy are published on that website on your instruction (Art. 6(1)(b) GDPR); they are removed from it when you take the site offline, delete your business details or delete your account.

Statistics across all websites. We also evaluate the number of enquiries, the daily numbers of visits and of contact-form openings, and the fact that an enquiry arrived, as controller, into statistics aggregated across all websites (such as how many websites receive enquiries, or after which steps on the Platform the first enquiry arrives), to operate and improve the Platform. The content of the enquiries is not included, and no results about individual websites or visitors are produced. The legal basis is our legitimate interest in a working and improving Platform (Art. 6(1)(f) GDPR); this is processing for statistical purposes (Art. 89(1) GDPR). Right to object (Art. 21 GDPR): this evaluation can be objected to at any time — an informal email to hello@trustanium.ai is enough.

8. Your rights

You have the right, under the conditions of the GDPR, to: access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20), and to object (Art. 21) — including to processing based on our legitimate interests (Art. 6(1)(f)). Where processing is based on your consent (Art. 6(1)(a)), you may withdraw it at any time with effect for the future, without affecting the lawfulness of processing before withdrawal.

To exercise these rights, contact hello@trustanium.ai. We handle export and erasure requests manually, within the statutory time limits.

You also have the right to lodge a complaint with a supervisory authority. Our lead supervisory authority is:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Postfach 3163, 65021 Wiesbaden, Germany · https://datenschutz.hessen.de

You may also contact the supervisory authority of your own place of residence or work.

9. Changes to this Privacy Policy

We may update this Privacy Policy to reflect changes to the Platform or the legal framework. The current version is always available on this page; the "last updated" date indicates the latest revision.

10. Server log files

When our application interface is called, our application server writes technical log data: IP address, browser identification (user agent), timestamp and the path requested, and, when you are signed in, also your account's internal ID and, at sign-in or sign-up, your email address. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in operational security, troubleshooting and abuse prevention). These logs are deleted automatically after 30 days and are never merged with the rest of your account data or with the anonymous reach measurement in category 6. For the reach measurement, for the contact form of published websites (section 7) and for voice input in an idea box (category 10), logging of the request is switched off in the code — so our application server produces no log line carrying the IP address there at all (the most that is logged there are technical messages from our application server, without IP address, browser identifier or the content of the request). Our upstream web server writes no access log; only in rare cases, such as when the transfer of a request breaks off, can it write the IP address into the text of an error message. No fixed period applies to this web server's error messages: they stay stored until the storage space the server reserves for its system logs is used up, and are then deleted automatically, oldest first; this can take more than a year.