Datenschutzerklärung
Stand: 27. September 2026
- 1. Verantwortlicher
- 2. Überblick über die Verarbeitung
- 3. Öffentliche Demo
- 4. Registrierung und Kundenkonto
- 5. Chat- und Switch-Abfragen
- 6. MAC-Adressen (Switch-Daten)
- 7. Hosting und Infrastruktur
- 8. Einwilligung und Nachweis
- 9. Cookies und lokale Speicherung
- 10. Speicherdauer (Retention)
- 11. Ihre Rechte als betroffene Person
- 12. Beschwerderecht
1. Verantwortlicher
Tobias HeerFriedrichshafener Str. 5
70329 Stuttgart
Deutschland
E-Mail: human@netloop.ai · Rechtliches: legal@netloop.ai · Open-Source-Lizenzen
2. Überblick über die Verarbeitung
netloop.ai ist eine Plattform für das CLI-basierte Management von Netzwerk-Switches mit KI-unterstützter Abfrage. Soweit in dieser Erklärung personenbezogene Daten verarbeitet werden, erfolgt dies im Auftrag unserer Kunden (Art. 28 DSGVO). Betroffen sind insbesondere Mitarbeitende der Kunden sowie Nutzer der Plattform.
Gegenstand der Verarbeitung sind:
- Kontaktdaten und Zugangsdaten von Nutzern (bei Registrierung),
- Chat-Verläufe und Anfragen an das KI-System,
- Switch-Daten (z. B. IP-Adressen, MAC-Adressen, Hostnamen),
- pseudonyme Audit-Protokolle.
3. Öffentliche Demo
Die öffentliche Demo ist eine kostenfreie Testumgebung für professionelle Nutzer (Fachpublikum). Durch die Nutzung der Demo kommt kein Vertragsschluss und keine Zahlungspflicht zustande. Für die öffentliche Demo stellen wir Wegwerf-Konten bereit. Diese Konten werden unmittelbar nach ihrer Erstellung, spätestens nach einer Stunde, mitsamt ihrer Chats und Dateien gelöscht. Eine Zuordnung von Demo-Sitzungen zu Personen ist nicht möglich; wir speichern dazu keine IP-Adressen. Antworten in der Demo werden von einem KI-System erzeugt (Transparenz gemäß Art. 50 Verordnung (EU) 2024/1689).
4. Registrierung und Kundenkonto
Bei der Registrierung verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Passwort, optional Firmenangaben und Onboarding-Token). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Dienstes). Die Zugriffssicherheit wird zusätzlich durch eine Zwei-Faktor-Authentifizierung (TOTP) geschützt.
5. Chat- und Switch-Abfragen
Ihre Anfragen und die zugehörigen Antworten werden über unsere Plattform verarbeitet. Für die natürliche Sprachverarbeitung und Befehlsgenerierung nutzen wir KI-Modelle des Anbieters Mistral AI (Frankreich, EU). Die Übermittlung erfolgt ausschließlich an Server innerhalb der Europäischen Union; ein Drittlandtransfer zu LLM-Anbietern findet nicht statt. Die Verarbeitung erfolgt im Auftrag des Kunden (Art. 28 DSGVO).
Vor der Übermittlung an den KI-Anbieter werden personenbezogene Werte (insbesondere IP- und MAC-Adressen, E-Mail-Adressen, Telefonnummern, Hostnamen) durch unsere Plattform pseudonymisiert (maskiert), soweit sie nicht für den angefragten Vorgang technisch erforderlich sind.
Für den SSH-Zugriff auf Switches können Zugangsdaten (Benutzername und Passwort) erforderlich sein. Diese werden entweder lokal in der Konfigurationsdatei des Kunden-Clients hinterlegt oder optional über ein Browser-Overlay abgefragt und Ende-zu-Ende-verschlüsselt direkt an den Client übertragen. Der Server hat keine Möglichkeit, diese Daten zu entschlüsseln oder einzusehen. Die Zugangsdaten werden nicht dauerhaft gespeichert.
Zur Sicherstellung der IT-Sicherheit und zum Compliance-Nachweis (Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an einem sicheren Betrieb) protokollieren wir bei der Anmeldung an einem Netzwerkgerät den Benutzernamen des verwendeten Geräte-Accounts — nicht das Passwort — in unseren sicherheitsrelevanten Audit-Protokollen (90 Tage). Die Protokollierung des Benutzernamens kann je Kunde deaktiviert werden.
6. MAC-Adressen (Switch-Daten)
Bei der Verwaltung von Netzwerk-Switches können Daten verarbeitet werden, die sich auf einzelne Geräte beziehen (z. B. ARP-/MAC-Tabellen, IP-Adressen). Diese können im Einzelfall einen Personenbezug aufweisen (z. B. Geräte von Mitarbeitenden). Diese Daten verarbeiten wir ausschließlich im Auftrag und nach Weisung des Kunden (Art. 28 DSGVO). Für den Abgleich von MAC-Adressen mit Geräteherstellern werden ausschließlich gehashte Werte protokolliert.
7. Hosting und Infrastruktur
Die Plattform wird auf Servern des Anbieters Amazon Web Services (AWS) in der Region eu-central-1 (Frankfurt) betrieben. AWS ist als Auftragsverarbeiter eingebunden; es gilt die AWS Data Processing Agreement einschließlich Standardvertragsklauseln (SCC). Es werden keine Content-Delivery-Networks (CDN) eingesetzt.
Server-Protokolle (Zugriffs-Logs) enthalten die IP-Adresse des zugreifenden Endgeräts sowie Zeitpunkt, aufgerufenen Pfad (ohne Abfrage-Parameter), Statuscode und Antwortzeit. Diese Daten werden ausschließlich zum Zweck der IT-Sicherheit und Angriffserkennung sowie zur Fehleranalyse verarbeitet (Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an einem sicheren Betrieb der Plattform). Es werden keine vollständigen URLs (insbesondere keine Abfrage-Parameter) und keine User-Agent-Informationen gespeichert. Die Protokolle werden nach spätestens 14 Tagen automatisch gelöscht. Die ausgelieferte Serverversion wird nicht im HTTP-Header preisgegeben.
8. Einwilligung und Nachweis
In der öffentlichen Demo müssen Sie der Speicherung und Verarbeitung Ihrer eingegebenen Chats und Anfragen durch ein KI-System ausdrücklich zustimmen (Art. 6 Abs. 1 lit. a DSGVO). Zum Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO) speichern wir ausschließlich einen pseudonymen Datensatz: Zeitpunkt, Version des Einwilligungstextes, Sprache sowie einen Hash der Sitzung. Dieser Datensatz enthält weder Ihre Eingaben noch Ihre IP-Adresse und wird nach 90 Tagen automatisch gelöscht.
Bei der Registrierung müssen Sie (1) die AGB und diese Datenschutzerklärung akzeptieren und (2) der Speicherung und Verarbeitung Ihrer eingegebenen Chats und Anfragen durch ein KI-System ausdrücklich zustimmen (Art. 6 Abs. 1 lit. a DSGVO). Beide Angaben sind Pflicht; ohne aktive Zustimmung ist eine Registrierung nicht möglich. Zum Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO) speichern wir einen Datensatz mit Zeitpunkt, Version des Einwilligungstextes (2026-08-09-signup-consent-v1), Sprache und der bei der Registrierung angegebenen E-Mail-Adresse. Dieser Nachweis enthält weder Chat-Inhalte noch Ihre IP-Adresse und wird nach 90 Tagen automatisch gelöscht.
9. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige Cookies und Browser-Speicher (lokale Speicherung), die für die Anmeldung und den Betrieb der Plattform erforderlich sind (Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 TDDDG), sowie ein funktionales Cookie für die Sprachauswahl (Standard: Deutsch). Es findet kein Tracking und keine Reichweitenmessung statt. Ein Cookie-Banner ist daher nicht erforderlich.
10. Speicherdauer (Retention)
| Datenkategorie | Speicherdauer |
|---|---|
| Chats und hochgeladene Dateien | 90 Tage nach letzter Aktivität, danach automatische Löschung |
| Audit-Protokolle (inkl. Geräte-Account-Username, kein Passwort) | 90 Tage |
| Demo-Sitzungen | max. eine Stunde |
| Kontodaten registrierter Nutzer | bis zur Löschung des Kontos |
| Interessenten-/Lead-Daten | bis zum Widerruf bzw. nach Zweckerfüllung |
Die automatische Löschung erfolgt durch einen täglichen Aufräum-Job auf unseren Servern.
11. Ihre Rechte als betroffene Person
Sie haben im Rahmen der gesetzlichen Bestimmungen das Recht auf
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch (Art. 21 DSGVO).
Bitte richten Sie Ihre Anfrage per E-Mail an legal@netloop.ai. Wir bearbeiten Anfragen innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Soweit wir als Auftragsverarbeiter für einen Kunden tätig werden, leiten wir Ihre Anfrage an den jeweils verantwortlichen Kunden weiter.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde Ihres Wohnorts oder der Ort des mutmaßlichen Verstoßes. In Deutschland ist dies für den Sitz des Verantwortlichen der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.