Octra
ÜbersichtAlle Use Cases auf der Startseite Urlaub planenPersönliche Reisevorschläge vorbereiten Spiel entwickelnVon der Idee zum Prototypen Business CaseIdeen entscheidbar machen E-Mails schreibenSchwierige Antworten souverän formulieren LinkedIn-PostsContent in deiner Stimme planen Dokumente analysierenWissen in Entscheidungen verwandeln
Praxis-Academy So funktioniert es Sicherheit Preis
1 Woche testenLogin
Use Cases
Übersicht Urlaub planen Spiel entwickeln Business Case E-Mails schreiben LinkedIn-Posts Dokumente analysieren
Praxis-Academy So funktioniert es Sicherheit Preis 1 Woche testen Login Impressum Datenschutz AGB Octramind
Rechtliches

Datenschutz

Hinweis

Datenschutzhinweise für myoctra.com, den MyOctra-Shop, das Kundenportal und die von MyOctra bereitgestellten Assistenten-Umgebungen. Stand: 4. September 2026.

Diese Hinweise informieren darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Website besuchen, einen Assistenten buchen, das Kundenportal nutzen, Rechnungen erhalten oder mit uns kommunizieren.

Verantwortliche Stelle

Octramind AI GmbH
Arnheimer Str. 42
40489 Düsseldorf
E-Mail: info@octramind.com

Datenschutzanfragen richten Sie bitte ebenfalls an info@octramind.com.

Begriffe und Umfang

Personenbezogene Daten sind alle Informationen, mit denen eine Person direkt oder indirekt identifiziert werden kann. Verarbeitung meint jeden Umgang mit solchen Daten, etwa Erheben, Speichern, Nutzen, Übermitteln oder Löschen.

MyOctra richtet sich an volljährige Nutzerinnen und Nutzer. Unser Angebot ist nicht für Kinder bestimmt.

Soweit Unternehmenskunden eigene Inhalte, Kundendaten oder Beschäftigtendaten in einem MyOctra-Assistenten verarbeiten lassen, kann Octramind als Auftragsverarbeiter tätig werden. Dafür ist bei Bedarf eine gesonderte Vereinbarung zur Auftragsverarbeitung erforderlich. Diese Datenschutzhinweise betreffen vor allem die Datenverarbeitung rund um Website, Shop, Kundenkonto, Abrechnung, Bereitstellung und Kommunikation.

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung und vorvertragliche Maßnahmen, insbesondere Shop, Bestellung, Kundenportal, Vertragsverwaltung, Bereitstellung des Assistenten und Support.
  • Art. 6 Abs. 1 lit. c DSGVO: gesetzliche Pflichten, insbesondere Handels-, Steuer-, Rechnungslegungs- und Nachweispflichten.
  • Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen, insbesondere sicherer Betrieb, Betrugsprävention, Fehleranalyse, Durchsetzung von Ansprüchen, Missbrauchsvermeidung und interne Administration.
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, soweit wir Sie ausdrücklich darum bitten, etwa bei optionalen Funktionen, die nicht technisch notwendig sind.

Website und Serverlogs

Beim Aufruf dieser Website können technisch erforderliche Informationen verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Referrer-URL sowie Browser- und Betriebssysteminformationen.

Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Server-Logdaten werden gelöscht oder anonymisiert, sobald sie für diesen Zweck nicht mehr erforderlich sind, sofern keine längere Aufbewahrung zur Aufklärung konkreter Sicherheitsvorfälle, zur Fehleranalyse oder zur Rechtsverteidigung notwendig ist.

Unsere Infrastruktur nutzt Server- und Hosting-Leistungen von OVHcloud. Für neue Assistentenumgebungen ist eine Standortwahl vorgesehen: Deutschland, Frankreich, Italien, Polen oder das Vereinigte Königreich (UK). Nach Freischaltung dieser Buchungsoption wird die Assistentenumgebung im gewählten Land betrieben. Bei Wahl von UK erfolgt die entsprechende Verarbeitung außerhalb der EU/des EWR; beachten Sie dazu den Abschnitt zu Drittlandübermittlungen. Die Standortwahl des Assistenten ändert nicht automatisch den Speicherort der Shop-, Zahlungs- oder E-Mail-Daten.

Cookies und Speicher

MyOctra verwendet derzeit keine Analyse- oder Marketing-Cookies und kein Tracking zu Werbezwecken.

Für Login-, Portal- und Admin-Funktionen setzen wir technisch notwendige Session-Cookies ein. Ohne diese Cookies können Sie sich nicht einloggen oder eingeloggte Funktionen nicht zuverlässig nutzen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, ergänzend Art. 6 Abs. 1 lit. f DSGVO; der Zugriff auf Ihr Endgerät ist nach § 25 Abs. 2 TDDDG erforderlich, weil die Speicherung für den ausdrücklich gewünschten Dienst technisch notwendig ist.

Im Checkout können Eingaben vorübergehend im Sitzungsspeicher Ihres Browsers gespeichert werden, damit der Bestellprozess bei Seitenwechseln nutzbar bleibt. In der Praxis-Academy wird der lokale Lernfortschritt unter dem Schlüssel octra-learn-completed-v1 ausschließlich im lokalen Speicher Ihres Browsers abgelegt. Sie können diese Daten über die Website-Daten Ihres Browsers löschen.

Google Fonts

Zur einheitlichen Darstellung nutzt die Website derzeit Google Fonts. Beim Laden der Schriftdateien baut Ihr Browser eine Verbindung zu Servern von Google auf. Dabei können insbesondere Ihre IP-Adresse, Browser- und Geräteinformationen sowie die aufgerufene Seite an Google übermittelt werden.

Rechtsgrundlage ist unser berechtigtes Interesse an einer einheitlichen, schnellen und wiedererkennbaren Darstellung der Website nach Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Google: policies.google.com/privacy.

Kontakt und Support

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Anbahnung oder Durchführung eines Vertrags zusammenhängt. In sonstigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Wir können insbesondere Name, E-Mail-Adresse, Unternehmen, Kommunikationsinhalt, Zeitpunkt, technische Kontextdaten und den Verlauf der Bearbeitung speichern. Support- und Vertragskommunikation wird so lange aufbewahrt, wie dies für Bearbeitung, Nachweis, Gewährleistung, Rechtsverteidigung oder gesetzliche Pflichten erforderlich ist.

Shop und Bestellung

Wenn Sie einen Assistenten buchen oder ein Tokenpaket erwerben, verarbeiten wir die für den Abschluss und die Abwicklung erforderlichen Daten.

  • Kontakt- und Zugangsdaten, insbesondere E-Mail-Adresse, Passwort für das Kundenportal, Vor- und Nachname sowie optional Unternehmensdaten.
  • Rechnungsdaten, insbesondere Straße, Hausnummer, Postleitzahl, Ort, Land, Kundentyp, Firma, USt-ID und Steuernummer, soweit angegeben.
  • Bestelldaten, insbesondere Order-ID, gewählter Tarif, Testphase, Verlängerungszeitraum, Preisbestandteile, Gutscheine, Tokenpakete, VPS-Optionen, Vertragsstatus und Kündigungsdaten.
  • Assistentendaten, insbesondere Assistentenname, Einsatzgebiete, Modellzugang, VPS-Pool, Subdomain, Agenten-Login-E-Mail und Provisionierungsstatus.
  • Zahlungs- und Abrechnungsdaten, insbesondere Zahlungsstatus, Stripe-Kunden-ID, Stripe-Checkout-/Subscription-Referenzen, Rechnungsnummern und Belegpositionen. Vollständige Kreditkartendaten speichern wir nicht.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und, soweit steuerliche oder handelsrechtliche Pflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO.

Kundenportal

Im Kundenportal zeigen und verarbeiten wir Daten zu Account, Rechnungsadresse, Zahlungsmitteln, Verträgen, Bestellhistorie, Rechnungen, Tokenpaketen, Kündigung, Reaktivierung und Agenten-Login-E-Mail. Änderungen an Stammdaten gelten für zukünftige Vorgänge; bereits ausgestellte Rechnungen bleiben aus Nachweisgründen unverändert.

Zur Sicherheit verarbeiten wir Session-Daten, Login-Zeitpunkte, Passwort-Reset-Token, Statusinformationen und Missbrauchssignale. Passwort-Reset-Tokens werden nicht im Klartext gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

Zahlungen mit Stripe

Für Zahlungen, Abonnements, Zahlungsmittelverwaltung, Zahlungsausfälle und Rückerstattungen nutzen wir Stripe. Je nach gewählter Zahlungsmethode können auch Kartenanbieter, Banken, Wallet-Anbieter oder PayPal eingebunden sein. Stripe erhält die für die Zahlungsabwicklung erforderlichen Daten, etwa E-Mail-Adresse, Rechnungsdaten, Betrag, Währung, Zahlungsstatus, Bestellreferenzen und Zahlungsinstrumentdaten.

Stripe verarbeitet Zahlungsdaten teils als unser Dienstleister und teils als eigenständig Verantwortlicher, etwa zur Betrugsprävention, Einhaltung gesetzlicher Pflichten und Abwicklung des Zahlungsnetzwerks. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen finden Sie bei Stripe: stripe.com/de/privacy.

Rechnungen und Steuern

MyOctra erstellt eigene Rechnungen und E-Rechnungsdaten. Dafür speichern wir Rechnungsempfänger, Rechnungsadresse, Leistungszeitraum, Rechnungspositionen, Steuerstatus, Umsatzsteuerbeträge, Brutto-/Nettobeträge, Zahlungsreferenzen und interne Belegnummern.

Wenn Sie als Unternehmen aus einem anderen EU-Mitgliedstaat bestellen und eine USt-ID angeben, prüfen wir die USt-ID über die dafür vorgesehenen Schnittstellen des Bundeszentralamts für Steuern beziehungsweise das europäische VIES/eVATR-Verfahren. Dabei können USt-ID, Firmenname, Adresse, Land, unsere Anfragekennung und das Prüfergebnis verarbeitet und als Nachweis gespeichert werden.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO. Handels- und steuerrechtliche Unterlagen bewahren wir im Rahmen der gesetzlichen Fristen auf, typischerweise sechs, acht oder zehn Jahre ab Ende des jeweiligen Kalenderjahres, abhängig von der Art des Dokuments.

E-Mail-Versand

Für transaktionale E-Mails nutzen wir abhängig von der technischen Konfiguration SMTP oder Mailgun von Sinch. Dazu gehören Bestellbestätigungen, Belege, Rechnungen, Passwort-Reset-Mails, Statusmeldungen zum Assistenten, Kündigungs- und Zahlungshinweise sowie Testmails aus dem Adminbereich.

Verarbeitet werden insbesondere Empfängeradresse, Absenderadresse, Betreff, Nachrichtentext, Anhänge, Versandzeitpunkt, Zustellstatus, technische Zustelldaten, Bounce- und Fehlerhinweise. Diese Verarbeitung erfolgt zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten und auf Grundlage unseres berechtigten Interesses an verlässlicher Zustellung und Fehleranalyse.

Weitere Informationen zu Mailgun/Sinch finden Sie unter mailgun.com/legal/privacy-policy und sinch.com/privacy-notice.

Bereitstellung des Assistenten

Nach erfolgreicher Bestellung übermitteln wir die erforderlichen Bereitstellungsdaten an unsere Provisionierungsumgebung Odin. Dazu können Order-ID, Kunden-ID, E-Mail-Adresse, Name, Assistentenname, Einsatzgebiete, Modellzugang, Tokenpaket, VPS-Pool, gewähltes Land, Standortgruppe und VPS-Modell, Subdomain, Agenten-Login-E-Mail, Vertragsstatus und technische Statusinformationen gehören.

Odin stößt die Bereitstellung der isolierten Assistenten-Umgebung und des zugehörigen Virtual Private Servers an. Dafür werden Hosting- und Infrastrukturleistungen von OVHcloud genutzt. Odin meldet Statusereignisse an MyOctra zurück, etwa wenn die Einrichtung finalisiert wird, der Assistent bereit ist, Token-Guthaben aufgebraucht ist, eine Sperrung erforderlich wird oder eine Kündigung geplant, wirksam oder zurückgenommen wurde.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits-, Sperr-, Missbrauchs- und Audit-Logs verarbeiten wir zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Nutzung des Assistenten

Wenn Sie Ihren Assistenten verwenden, können je nach Nutzung Eingaben, Dateien, Prompts, Antworten, technische Logs, Login-Daten, Nutzungszeiten und Modellverbindungsdaten verarbeitet werden. Der konkrete Umfang hängt davon ab, welche Inhalte Sie eingeben und welchen Modellzugang Sie wählen.

Bei eigenem GPT-OAuth-Zugang oder eigenem API-Key werden Daten an den von Ihnen angebundenen Anbieter übermittelt. Bei platform-managed Modellzugang wird derzeit OpenAI als Modellanbieter über die von Odin verwaltete Plattformanbindung genutzt. Je nach Auswahl können auch andere Anbieter wie Anthropic technisch relevant sein. Der echte Plattform-Key wird nicht an den Shop-Kunden weitergegeben.

Geben Sie keine besonderen Kategorien personenbezogener Daten, vertraulichen Drittinformationen oder Kundendaten ein, wenn Sie dafür keine ausreichende Rechtsgrundlage, Berechtigung oder vertragliche Grundlage haben. Bei Unternehmenskunden kann für die Verarbeitung eigener Inhalte eine Vereinbarung zur Auftragsverarbeitung erforderlich sein.

Weitere Informationen zu den Datenschutzbedingungen der Anbieter finden Sie unter openai.com/policies/privacy-policy und anthropic.com/legal/privacy.

Adminbereich und Protokolle

Im Adminbereich verarbeiten wir Daten interner Administratoren, insbesondere E-Mail-Adresse, Passwort- und 2FA-Status, Login-Sessions, Berechtigungen, E-Mail-Codes, Aktionen in der Verwaltung, Versandtests, Gutscheine, Rechnungsdesigner-Einstellungen und Odin-Protokolle.

Diese Verarbeitung dient dem sicheren Betrieb, der internen Administration, der Nachvollziehbarkeit geschäftlicher Vorgänge und der Missbrauchsvermeidung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit Beschäftigten- oder Geschäftsführungsdaten betroffen sind, können zusätzliche arbeits-, gesellschafts- oder handelsrechtliche Grundlagen greifen.

Gutscheine und Verkaufsoptionen

Wenn Sie einen Gutschein verwenden, verarbeiten wir Gutscheincode, Wert, Gültigkeit, Reservierungsstatus, Einlösestatus, Order-ID, Zeitpunkt der Einlösung und Rechnungsbezug. Gutscheine werden erst nach erfolgreicher Zahlung endgültig eingelöst. Diese Verarbeitung erfolgt zur Vertragsabwicklung und zur Missbrauchsvermeidung auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Empfänger

Personenbezogene Daten geben wir nur weiter, wenn dies für die genannten Zwecke erforderlich ist, eine gesetzliche Pflicht besteht, Sie eingewilligt haben oder wir ein berechtigtes Interesse haben.

Empfänger oder Dienst Zweck Datenkategorien
OVHcloud Hosting, Serverbetrieb, VPS-Bereitstellung Serverlogs, technische Betriebsdaten, Inhalte in bereitgestellten Umgebungen
Stripe und Zahlungsnetzwerke Zahlung, Abonnement, Zahlungsmittelverwaltung, Betrugsprävention Kontakt-, Rechnungs-, Zahlungs-, Vertrags- und Transaktionsdaten
Mailgun/Sinch oder SMTP-Anbieter Transaktionaler E-Mail-Versand E-Mail-Adressen, Inhalte, Anhänge, Zustell- und Fehlerdaten
Odin-Provisionierung Bereitstellung, Statusmeldungen, Sperrung, Kündigung und Agentenverwaltung Order-, Kunden-, Vertrags-, Agenten-, Subdomain- und Statusdaten
BZSt/VIES Prüfung ausländischer EU-USt-ID USt-ID, Firmen- und Adressdaten, Prüfergebnis
OpenAI, Anthropic oder vom Kunden gewählte Modellanbieter KI-Modellzugang und Verarbeitung von Eingaben/Ausgaben Prompts, Antworten, technische Nutzungsdaten, je nach gewählter Anbindung
Steuerberatung, Buchhaltung, Banken, Behörden Rechnungswesen, Zahlungsabgleich, gesetzliche Pflichten Rechnungs-, Vertrags-, Zahlungs- und Stammdaten

Drittlandübermittlungen

Wir bevorzugen Verarbeitung innerhalb der Europäischen Union. Einzelne Anbieter oder deren Unterauftragnehmer können Daten jedoch auch außerhalb der EU/des EWR verarbeiten, insbesondere in den USA. Das kann Stripe, Google Fonts, Mailgun/Sinch, OpenAI, Anthropic oder Zahlungs- und Kommunikationsdienstleister betreffen.

Wenn Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses, des EU-U.S. Data Privacy Framework, Standardvertragsklauseln oder anderer nach der DSGVO zulässiger Garantien, soweit diese erforderlich sind.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

  • Kundenkonto, Vertrags- und Bestelldaten speichern wir für die Dauer der Vertragsbeziehung und danach, soweit Ansprüche, Nachweise oder gesetzliche Pflichten bestehen.
  • Rechnungs-, Buchungs- und Steuerdaten speichern wir nach handels- und steuerrechtlichen Vorgaben, typischerweise sechs, acht oder zehn Jahre ab Ende des Kalenderjahres.
  • Session- und Login-Daten werden grundsätzlich kurzfristig gespeichert; sicherheitsrelevante Ereignisse können länger aufbewahrt werden.
  • E-Mail-Zustellprotokolle, Odin-Webhooks und technische Auditdaten speichern wir, solange sie zur Nachvollziehbarkeit, Fehleranalyse, Sicherheit und Vertragsabwicklung erforderlich sind.
  • Lokale Browserdaten wie Checkout-Sitzungsdaten oder Praxis-Academy-Fortschritt bleiben auf Ihrem Gerät, bis Sie sie löschen oder Ihr Browser sie entfernt.

Sicherheit

Wir nutzen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff und unbefugte Veränderung zu schützen. Dazu gehören insbesondere TLS-Verschlüsselung, rollenbeschränkte Adminzugänge, Zwei-Faktor-Authentifizierung im Adminbereich, HMAC-gesicherte Odin-Webhooks, Session-Schutz, Zugriffsbeschränkungen und Protokollierung sicherheitsrelevanter Vorgänge.

Trotz sorgfältiger Maßnahmen kann keine internetbasierte Verarbeitung absolut risikofrei sein. Bitte schützen Sie Ihre Zugangsdaten und melden Sie uns Auffälligkeiten an info@octramind.com.

Pflichtangaben

Die Bereitstellung bestimmter Daten ist für Bestellung, Zahlung, Vertragsverwaltung, Rechnungserstellung und Bereitstellung des Assistenten erforderlich. Ohne diese Angaben können wir den gewünschten Vertrag nicht schließen oder erfüllen. Optionale Angaben sind entsprechend gekennzeichnet oder ergeben sich aus dem jeweiligen Formularzusammenhang.

Automatisierte Entscheidungen

Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO. Einzelne technische Prüfungen, etwa USt-ID-Prüfungen, Zahlungsstatus, Betrugs- oder Sicherheitsprüfungen, können automatisiert erfolgen, dienen aber der Abwicklung, Sicherheit und gesetzlichen Nachweisführung.

Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Soweit eine Verarbeitung auf Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Octramind AI GmbH ist regelmäßig die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig: Kavalleriestraße 2-4, 40213 Düsseldorf, www.ldi.nrw.de.

Zur Ausübung Ihrer Rechte genügt eine E-Mail an info@octramind.com.

Änderungen

Wir passen diese Datenschutzhinweise an, wenn sich Funktionen, Anbieter, Rechtslage oder technische Abläufe ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.

Octra

Ein Produkt der Octramind AI GmbH

So funktioniert esSicherheitPreisPraxis-AcademyImpressumDatenschutzAGBOctramind