DE | EN
← Zurück zur Startseite

Datenschutzerklärung

Stand: July 2026 | Gültig für die Phonos Webanwendung

1. Verantwortlicher

FyreFly Systems GbR

Maximilian Scheinast-Peter, Janek Franz Fabian
Bergstraße 16
06366 Köthen
Deutschland

E-Mail: service@fyreflysystems.com
Website: fyreflysystems.com

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist FyreFly Systems GbR, vertreten durch Maximilian Scheinast-Peter und Janek Franz Fabian.

2. Allgemeine Informationen zur Datenverarbeitung

Der Schutz Ihrer personenbezogenen Daten ist uns sehr wichtig. Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten bei der Nutzung unserer Phonos Webanwendung ("Dienst"). Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG).

Wichtige Grundsätze:
  • Wir verarbeiten Daten nur für festgelegte, explizite und legitime Zwecke
  • Die Datenverarbeitung ist auf das Notwendige beschränkt
  • Ihre Daten werden sicher gespeichert und vor unbefugtem Zugriff geschützt
  • Sie haben das Recht auf Auskunft, Berichtigung und Löschung Ihrer Daten jederzeit

3. Erhebung und Speicherung personenbezogener Daten

3.1 Beim Besuch der Website

Beim Aufruf unserer Website sendet der Browser Ihres Gerätes automatisch Informationen an unseren Webserver. Diese Informationen werden temporär in einer Logfile gespeichert:

  • IP-Adresse des anfordernden Computers
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Browser und ggf. das Betriebssystem Ihres Computers sowie der Name Ihres Access-Providers

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung der Systemsicherheit und -stabilität)

Speicherdauer: Die Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind, spätestens nach 90 Tagen.

3.2 Registrierung und Nutzung des Dienstes

Für die Nutzung unseres Dienstes ist eine Registrierung erforderlich. Wir erheben folgende personenbezogene Daten:

Datenart Verarbeitungszweck Rechtsgrundlage
Benutzername Identifikation und Authentifizierung Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
E-Mail-Adresse Kommunikation, Zwei-Faktor-Authentifizierung, Passwort-Zurücksetzung Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Passwort (gehashct) Authentifizierung und Zugriffsschutz Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Profilbild (optional) Personalisierung des Benutzerprofils Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Organisations-/Teammitgliedschaft Projektverwaltung und Zugriffskontrolle Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

4. Verarbeitung von Nutzungs- und Forschungsdaten

4.1 Hochgeladene Dateien und Berechnungen

Bei der Nutzung des Dienstes verarbeiten wir folgende Daten:

  • Proteinsequenzen und Strukturdaten: Wissenschaftliche Daten, die von Ihnen hochgeladen oder eingegeben werden
  • Berechnungsergebnisse: Von unseren KI-Modellen generierte Ergebnisse (ESMFold, AlphaFold2, DiffDock, ProteinMPNN, Metal3D, Boltz2, Evo2)
  • Job-Metadaten: Zeitstempel, verwendete Parameter, Berechnungsdauer
  • Projekt- und Dateiverwaltung: Organisationsstruktur Ihrer Forschungsdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erbringung der Dienste)

Speicherdauer: Ihre Forschungsdaten werden gespeichert, solange Ihr Konto aktiv ist. Sie können einzelne Dateien oder Projekte jederzeit löschen.

4.2 Nutzungsstatistiken und Analysen

Um unseren Dienst zu verbessern, erheben wir anonymisierte Nutzungsstatistiken:

  • Anzahl der Berechnungen pro Modelltyp
  • Durchschnittliche Berechnungszeiten
  • Nutzungshäufigkeit bestimmter Funktionen
  • Speicherplatznutzung (aggregiert)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unseres Dienstes)

5. Cookies und Tracking-Technologien

5.1 Technisch notwendige Cookies (Eigene Cookies)

Wir verwenden technisch notwendige Cookies, um den Dienst bereitzustellen. Diese Cookies sind für das Funktionieren der Website wesentlich:

Cookie-Name Zweck Dauer
session Aufrechterhaltung Ihrer Anmeldung Sitzung (bis Abmeldung)
csrf_token Schutz vor Cross-Site-Request-Forgery-Angriffen Sitzung
user_preferences Speicherung Ihrer Benutzereinstellungen (Sprache, Theme, etc.) 1 Jahr
disclaimer_accepted Speicherung der Disclaimer-Einwilligung Sitzung
phonos-language Speicherung Ihrer Spracheinstellung 1 Jahr
analytics_consent Speicherung Ihrer Analytics-Einwilligung (serverseitig lesbar) 1 Jahr
phonos_remember „Angemeldet bleiben“-Token für die persistente Anmeldung (rotierend, mit Diebstahlerkennung); nur gesetzt, wenn Sie dies bei der Anmeldung auswählen 30 Tage (gleitend; max. 90 Tage)
phonos_2fa_trust Geräte-/IP-Vertrauenstoken zum Überspringen der E-Mail-2FA auf einem vertrauten Gerät (optional, standardmäßig deaktiviert) 3 Tage

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Funktionalität und Sicherheit) für notwendige Cookies; für die phonos_remember- und phonos_2fa_trust-Cookies zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da sie eine von Ihnen angeforderte Anmeldekomfort-Funktion umsetzen; Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG für das analytics_consent-Cookie (das Ihre Einwilligungsentscheidung speichert).

Local-Storage-Einträge:

Zusätzlich zu Cookies verwenden wir den localStorage Ihres Browsers, um die folgenden einwilligungsbezogenen Einträge zu speichern:

Schlüssel Zweck Dauer
cookie-consent-v2 Speicherung Ihrer Cookie-Einwilligung ("accepted" oder "rejected") Bis zur Löschung durch den Nutzer oder Browser
cookie-consent-date Zeitstempel Ihrer Einwilligungsentscheidung Bis zur Löschung durch den Nutzer oder Browser
cookie-preferences Detaillierte Cookie-Kategorie-Präferenzen Bis zur Löschung durch den Nutzer oder Browser
cookie-consent-version Version der Cookie-/Datenschutzrichtlinie, der Sie zugestimmt haben (für erneute Abfrage bei Änderungen) Bis zur Löschung durch den Nutzer oder Browser

Diese localStorage-Einträge selbst werden nicht an unsere Server übermittelt. Wenn Sie jedoch eine Auswahl treffen, speichern wir zum Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO) einen serverseitigen Eintrag (Zeitstempel, getroffene Auswahl, Richtlinienversion, technische Zugriffsdaten [IP-Adresse, Browser/User-Agent] und — bei angemeldeten Nutzern — Ihre Konto-ID). Sie können die localStorage-Einträge jederzeit über die Browser-Einstellungen oder durch Widerruf der Einwilligung im Cookie-Einstellungen-Panel löschen.

5.2 Cloudflare Cookies (CDN und Sicherheit)

Wir verwenden Cloudflare als Content Delivery Network (CDN) und für Sicherheitsdienste. Cloudflare setzt Cookies, um die Website zu schützen und die Bereitstellung zu optimieren:

Cookie-Name Zweck Dauer
__cflb Load Balancing - Verkehrsverteilung Sitzung
__cf_bm Bot-Management für Sicherheit 30 Minuten
cf_clearance Sicherheitsüberprüfung (nach Challenge) 1 Jahr

Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und schneller Website-Bereitstellung)
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/

5.3 Google Cloud Platform Cookies

Unsere Serverinfrastruktur wird auf Google Cloud Platform (GCP) in der Europäischen Union gehostet. Google kann technische Cookies setzen für:

  • Load Balancing und Verkehrsverteilung
  • Sitzungspersistenz
  • Sicherheitsüberwachung

Hosting-Standort: Google Cloud Platform, Europäische Union
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem Hosting)
Datenschutzerklärung: https://policies.google.com/privacy

5.4 Google Analytics (einwilligungsbasiert)

Wir verwenden Google Analytics 4, einen Webanalysedienst von Google, um zu verstehen, wie Besucher den Dienst nutzen, und um ihn zu verbessern. Google Analytics wird erst nach Ihrer Einwilligung über unser Cookie-Banner geladen (der Google Consent Mode steht standardmäßig auf „denied" und wird nur bei Ihrer Zustimmung auf „granted" gesetzt). Wenn Sie Analyse-Cookies ablehnen, wird Google Analytics nicht aktiviert und es werden keine Analyse-Cookies gesetzt.

Ihre Auswahl wird ausschließlich in Ihrem Browser gespeichert: im localStorage (cookie-consent-v2 für die Entscheidung, cookie-preferences für die kategorienbezogene Auswahl sowie cookie-consent-date / cookie-consent-version für Zeitpunkt und zugestimmte Richtlinienversion) und in einem HTTP-Cookie namens analytics_consent (Wert 1 oder 0, SameSite=Strict; Secure, Gültigkeit 1 Jahr), damit der Server Ihre Präferenz ebenfalls erkennen kann. Unser Cookie-Banner bietet gleichwertig sichtbare Schaltflächen „Alle akzeptieren“ und „Alle ablehnen“ neben einer granularen Auswahl; Analyse-Cookies sind standardmäßig deaktiviert. Wir fragen Ihre Auswahl nach 12 Monaten erneut ab, oder früher, falls sich diese Richtlinie wesentlich ändert.

Sie können Ihre Einwilligung jederzeit so einfach widerrufen oder ändern, wie Sie sie erteilt haben — indem Sie das Cookie-Banner hier erneut öffnen oder über das Cookie-Einstellungen-Panel in Ihren Kontoeinstellungen. Beim Widerruf der Analyse-Einwilligung werden zudem die _ga- / _gid-Cookies von Google aus Ihrem Browser gelöscht. Zum Nachweis der erteilten Einwilligung (Art. 7 Abs. 1 DSGVO) speichern wir einen serverseitigen Eintrag jeder Einwilligungsaktion (Zeitstempel, getroffene Auswahl, Richtlinienversion, die üblichen technischen Zugriffsdaten [IP-Adresse, Browser/User-Agent] und — bei angemeldeten Nutzern — Ihre Konto-ID). Er wird als Teil unserer Audit-Logs gespeichert (Rechtsgrundlage Art. 6 Abs. 1 lit. c/f DSGVO — Erfüllung und Nachweis der Einwilligungspflichten), enthält keine Analysedaten und dient ausschließlich als Einwilligungsnachweis.

Wir haben die IP-Anonymisierung (anonymize_ip) aktiviert, sodass Ihre IP-Adresse von Google vor jeglicher Speicherung oder Weiterverarbeitung gekürzt wird. Analyse-Cookies werden mit den Flags SameSite=Strict; Secure gesetzt.

Cookie-Name Zweck Dauer
_ga Unterscheidung einzelner Nutzer (Google Analytics) bis zu 2 Jahre
_ga_<Container-ID> Speicherung des Sitzungsstatus (Google Analytics 4) bis zu 2 Jahre
_gid Unterscheidung einzelner Nutzer 24 Stunden

Erhobene Daten: anonymisierte IP-Adresse, Seitenaufrufe, Referrer, ungefährer Standort (Land/Region), Geräte-, Browser- und Betriebssysteminformationen sowie Interaktionsereignisse.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (für Nutzer in der EU/im EWR), mit Weiterverarbeitung durch Google LLC, USA.
Mess-ID: G-F47CK5SK8J
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) und § 25 Abs. 1 TTDSG (Speicherung und Zugriff auf Informationen auf Ihrem Endgerät). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.
Drittlandübermittlung: Daten können in die USA übermittelt werden. Google LLC stützt sich dabei auf die EU-Standardvertragsklauseln und das EU-US Data Privacy Framework.
Datenschutzerklärung: https://policies.google.com/privacy · Datenpraktiken von Google Analytics

Wir verwenden Google-Analytics-Daten nicht für Werbung, Anzeigenpersonalisierung oder seitenübergreifendes Profiling (ad_storage, ad_user_data und ad_personalization bleiben deaktiviert). Wir setzen keine weiteren Drittanbieter-Tracker wie das Facebook Pixel ein.

6. Weitergabe von Daten an Dritte

6.1 Allgemeiner Grundsatz

Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter, es sei denn:

  • Sie haben ausdrücklich eingewilligt (Art. 6 Abs. 1 lit. a DSGVO)
  • Die Weitergabe ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO)
  • Es besteht eine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

6.2 Auftragsverarbeiter und Drittanbieter

Wir nutzen die folgenden Auftragsverarbeiter und Drittanbieter:

Dienstleister Zweck Standort
Amazon Web Services (AWS) Cloud-Infrastruktur (Compute, Storage, Networking) für die Phonos-Plattform EU/Schengen-Raum (Frankfurt, Irland, Stockholm, Paris)
Google Cloud Platform (GCP) Hosting der Serverinfrastruktur und Datenbanken EU/Schengen-Raum
Nebius AI GPU-Compute-Infrastruktur für die Ausführung von KI/ML-Modellen (Boltz2, Evo2 und weitere Rechenmodelle) EU/Schengen-Raum
Cloudflare, Inc. Content Delivery Network (CDN), DDoS-Schutz, SSL/TLS-Verschlüsselung EU/USA (Standardvertragsklauseln)
IONOS SE E-Mail-Versand (Transaktions-E-Mails, 2FA-Codes, Benachrichtigungen) Deutschland (DSGVO-konform)
Stripe, Inc. Zahlungsabwicklung für Premium-Abonnements EU/USA (Standardvertragsklauseln, DSGVO-konform)
NVIDIA DGX Cloud / NVIDIA NIM GPU-Inferenz für Modelle im Research-Preview-Modus. Die von Ihnen an ein Research-Preview-Modell übermittelten Eingaben (Sequenzen, Strukturen, Liganden, Parameter) werden zur Verarbeitung an NVIDIA-NIM-APIs gesendet. USA (Standardvertragsklauseln + EU-US Data Privacy Framework)
Google LLC (Gemini AI) Optionale konversationelle KI-Unterstützung, Dateianalyse und KI-gestützte Suche (aktiviert bei Nutzung von @gemini-Erwähnungen oder der Suchfunktion) Weltweit / USA (Standardvertragsklauseln + EU-US Data Privacy Framework)
Google LLC / Google Ireland Ltd. (Google Analytics) Einwilligungsbasierte, IP-anonymisierte Webanalyse (wird erst nach Annahme der Analyse-Cookies geladen) EU mit Weiterübermittlung in die USA (Standardvertragsklauseln + EU-US Data Privacy Framework)

Mit allen Auftragsverarbeitern wurden Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen. Für Übermittlungen in Drittländer außerhalb der EU werden die EU-Standardvertragsklauseln verwendet.

6.3 Besondere Hinweise zu Drittanbietern

Amazon Web Services (AWS)

Teile der Phonos-Plattform laufen auf der Amazon Web Services (AWS) Cloud-Infrastruktur innerhalb der Europäischen Union / des Schengen-Raums (bevorzugt in den Regionen Frankfurt, Irland, Stockholm oder Paris). AWS stellt die zugrundeliegenden Compute-, Storage- und Networking-Ressourcen für den Betrieb des Dienstes bereit. Die Ressourcen können auf eine oder mehrere EU/Schengen-Regionen verteilt sein, um Ausfallsicherheit und Leistung zu gewährleisten; eine Datenübermittlung außerhalb des EU/Schengen-Raums findet nicht statt.

Verarbeitete Daten: Technische Daten (IP-Adressen, Zugriffslogs), Anwendungsdaten (temporäre Rechendaten, gecachte Assets)
Datenschutzerklärung: https://aws.amazon.com/privacy/
Auftragsverarbeitungsvertrag: AWS GDPR Data Processing Addendum (https://aws.amazon.com/compliance/gdpr-center/)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Art. 28 DSGVO

Google Cloud Platform (GCP)

Unsere Serverinfrastruktur läuft auf der Google Cloud Platform innerhalb der Europäischen Union / des Schengen-Raums. Alle Ihre Daten werden ausschließlich auf Servern innerhalb des EU/Schengen-Raums gespeichert. Die Ressourcen können auf eine oder mehrere Regionen verteilt sein, um Ausfallsicherheit und Leistung zu gewährleisten; eine Datenübermittlung außerhalb des EU/Schengen-Raums findet nicht statt.

Verarbeitete Daten: Technische Daten (IP-Adressen, Zugriffslogs), sämtliche Anwendungsdaten (Benutzerkonten, Projektdaten, Forschungsdaten, Datenbankinhalte)
Datenschutzerklärung: https://policies.google.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Art. 28 DSGVO

On-Premise-Infrastruktur

Ein Teil der Phonos-Plattform läuft auf unseren eigenen (On-Premise-)Servern, die von der FyreFly Systems GbR in Deutschland betrieben werden. Diese Server hosten Anwendungs- und Datenbank-Workloads und bilden zusammen mit AWS, Google Cloud Platform und Nebius AI Teil unserer EU-basierten Infrastruktur. Die On-Premise-Infrastruktur wird unter unseren eigenen technischen und organisatorischen Maßnahmen betrieben (siehe Abschnitt 8).

Nebius AI

Nebius AI stellt GPU-Compute-Infrastruktur innerhalb der Europäischen Union / des Schengen-Raums bereit, die wir für den Betrieb unserer selbst gehosteten KI/ML-Worker-Modelle nutzen (z. B. Boltz2, Evo2 und andere Rechenmodelle, die sich nicht im Research-Preview-Modus befinden). Auf dieser Infrastruktur verarbeitete Eingaben und Ergebnisse verbleiben innerhalb des EU/Schengen-Raums.

Verarbeitete Daten: Proteinsequenzen, Strukturdaten, Job-Parameter, temporäre Rechendaten
Datenschutzerklärung: https://nebius.com/legal/privacy
Auftragsverarbeitungsvertrag: Geschlossen gemäß Art. 28 DSGVO
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 28 DSGVO

Cloudflare (CDN und Sicherheit)

Cloudflare verbessert die Leistung und Sicherheit unserer Website durch Caching, DDoS-Schutz und SSL-Verschlüsselung. Dabei werden IP-Adressen und technische Informationen verarbeitet.

Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Leistung)

Stripe (Zahlungsabwicklung)

Wenn Sie ein kostenpflichtiges Abonnement abschließen, werden die Zahlungsinformationen direkt an Stripe übermittelt. Wir speichern KEINE vollständigen Kreditkartendaten auf unseren Servern.

Verarbeitete Daten: Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsmethode (tokenisiert)
Datenschutzerklärung: https://stripe.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen)

NVIDIA DGX Cloud / NVIDIA NIM (Research-Preview-Modelle)

Einige KI/ML-Modelle werden im Research-Preview-Modus angeboten. Wenn Sie ein solches Modell ausführen, erfolgt die Inferenz über NVIDIA-NIM-APIs auf der NVIDIA DGX Cloud. Die von Ihnen für dieses Modell übermittelten Eingaben — einschließlich Proteinsequenzen, Strukturdaten, Liganden und Job-Parameter — werden zur Verarbeitung an NVIDIA übermittelt und können auf Servern in den USA verarbeitet werden. Modelle, die nicht als „Research Preview" gekennzeichnet sind, laufen auf unserer EU/Schengen-Infrastruktur (On-Premise, AWS, Google Cloud Platform oder Nebius AI); ihre Eingaben werden nicht an die NVIDIA DGX Cloud gesendet.

Da die Research-Preview-Inferenz eine Übermittlung in ein Drittland beinhaltet, sollten Sie keine vertraulichen, geschützten oder personenbezogenen Daten an Research-Preview-Modelle übermitteln, deren Weitergabe an NVIDIA gemäß dessen Bedingungen Sie nicht wünschen.

Verarbeitete Daten: Proteinsequenzen, Struktur-/Moleküldaten, Job-Parameter und die resultierenden Vorhersagen
Datenschutzerklärung: https://www.nvidia.com/en-us/about-nvidia/privacy-policy/
Drittlandübermittlung: EU-Standardvertragsklauseln und EU-US Data Privacy Framework
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der angeforderten Berechnung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb der Research Preview)

Google Analytics (Webanalyse)

Einwilligungsbasierte, IP-anonymisierte Webanalyse. Google Analytics wird erst geladen, nachdem Sie über das Cookie-Banner Analyse-Cookies akzeptiert haben, und ist oben in Abschnitt 5.4 ausführlich beschrieben.

Verarbeitete Daten: anonymisierte IP-Adresse, Seitenaufrufe, Geräte-/Browserinformationen, Interaktionsereignisse
Anbieter: Google Ireland Limited (EU), mit Weiterverarbeitung durch Google LLC, USA
Datenschutzerklärung: https://policies.google.com/privacy
Drittlandübermittlung: EU-Standardvertragsklauseln und EU-US Data Privacy Framework
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 25 Abs. 1 TTDSG

Google Gemini AI (optionale KI-Unterstützung)

Wenn Sie Gemini-Funktionen ausdrücklich nutzen, indem Sie in Projekt-Chats @gemini erwähnen oder eine Dateianalyse anfordern, werden Ihre Anfragen und der Kontext an die Gemini-API von Google gesendet.

Verarbeitete Daten: Nutzeranfragen, Projektkontext, Dateiinhalte (optional, begrenzt auf 10.000 Zeichen)
Datenschutzerklärung: https://policies.google.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung), Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Hinweis: Dies ist eine optionale Funktion. Sie können alle Kernfunktionen nutzen, ohne die Gemini-Integration zu aktivieren.

6.4 Datenstandort und Übermittlung

Ihre Kontodaten, Projektdaten, gespeicherten Dateien und die Ergebnisse Ihrer wissenschaftlichen Berechnungen werden auf Infrastruktur innerhalb der Europäischen Union / des Schengen-Raums gespeichert — nämlich auf unseren eigenen On-Premise-Servern in Deutschland sowie bei AWS, Google Cloud Platform und Nebius AI. Modelle, die nicht als „Research Preview" gekennzeichnet sind, werden ebenfalls auf dieser EU/Schengen-Infrastruktur ausgeführt.

Ausnahme 1 — Research-Preview-Modelle (NVIDIA DGX Cloud / NVIDIA NIM): Wenn Sie ein im Research-Preview-Modus angebotenes Modell ausführen, werden die von Ihnen für diese Berechnung übermittelten Eingaben an NVIDIA-NIM-APIs auf der NVIDIA DGX Cloud gesendet und können in den USA verarbeitet werden. Der Research-Preview-Status wird in der Oberfläche angezeigt, und Sie entscheiden, welche Modelle Sie ausführen.

Ausnahme 2 — Optionale Gemini-Funktion: Wenn Sie die optionalen Gemini-KI-Funktionen durch @-Erwähnung von gemini nutzen, können die in diesen konkreten Anfragen gesendeten Daten von Google auf Servern weltweit, einschließlich der USA, verarbeitet werden. Dies wird bei der Nutzung der Funktion deutlich kommuniziert, und Sie haben die volle Kontrolle darüber, welche Daten Sie mit Gemini teilen.

Ausnahme 3 — Einwilligungsbasiertes Google Analytics: Wenn Sie Analyse-Cookies akzeptieren, können anonymisierte Analysedaten an Google in den USA übermittelt werden (siehe Abschnitt 5.4).

Darüber hinaus können Cloudflare und Stripe im Rahmen ihrer Dienste technische Daten (IP-Adressen, Metadaten) in die USA übermitteln. Alle vorstehend beschriebenen Übermittlungen in die USA erfolgen auf Grundlage der EU-Standardvertragsklauseln und, soweit anwendbar, des EU-US Data Privacy Framework sowie zusätzlicher Schutzmaßnahmen gemäß der DSGVO.

7. Nutzung von KI-Modellen und wissenschaftlichen Daten

7.1 Ausführung und Standort der KI-Modelle

KI/ML-Modelle werden je nach Modell auf eine von zwei Arten ausgeführt:

  • In der EU gehostete Modelle: Modelle, die sich nicht im Research-Preview-Modus befinden, werden auf unserer EU/Schengen-Infrastruktur ausgeführt (unsere eigenen On-Premise-Server, AWS, Google Cloud Platform oder Nebius AI). Ihre Eingabedaten und Ergebnisse für diese Modelle verbleiben innerhalb des EU/Schengen-Raums.
  • Research-Preview-Modelle (NVIDIA DGX Cloud / NVIDIA NIM): Im Research-Preview-Modus angebotene Modelle werden über NVIDIA-NIM-APIs auf der NVIDIA DGX Cloud ausgeführt. Die von Ihnen für ein solches Modell übermittelten Eingaben (Sequenzen, Strukturen, Liganden, Parameter) werden an NVIDIA übermittelt und können in den USA verarbeitet werden — auf Grundlage der EU-Standardvertragsklauseln und des EU-US Data Privacy Framework. Siehe Abschnitte 6.3 und 6.4.

Ob ein bestimmtes Modell im Research-Preview-Modus läuft, wird in der Oberfläche angezeigt, sodass Sie entscheiden können, welche Daten Sie an welches Modell übermitteln.

7.2 Integration von Google Gemini AI (optionale Funktion)

Der Dienst bietet optionale KI-gestützte Funktionen über Google Gemini AI, darunter konversationelle Unterstützung, Dateianalyse und intelligente Suche. Diese Funktionen werden nur aktiviert, wenn Sie sie ausdrücklich nutzen, indem Sie in Projekt-Chats @gemini erwähnen, eine Dateianalyse anfordern oder die Suchfunktion verwenden.

An Google übermittelte Daten: Wenn Sie Gemini-gestützte Funktionen nutzen, können die folgenden Daten an die Gemini-API von Google gesendet werden:

  • Ihr Anfragetext und der Gesprächskontext
  • Suchanfragen und Ergebniskontext (bei Nutzung der Suche)
  • Projektnamen und -beschreibungen (sofern in der Anfrage erwähnt)
  • Dateiinhalte (wenn Sie eine Dateianalyse anfordern, begrenzt auf die ersten 10.000 Zeichen)

Datenverarbeitung durch Google: Google verarbeitet diese Daten, um KI-Antworten zu generieren. Die Datenverarbeitungspraktiken von Google richten sich nach dessen Datenschutzerklärung. Google kann API-Daten gemäß seinen Bedingungen zur Verbesserung seiner Dienste verwenden. Wir empfehlen, die Datenschutzerklärung von Google unter https://policies.google.com/privacy sowie dessen Richtlinien zur KI-Datennutzung zu lesen.

Datenstandort: Anfragen an die Google-Gemini-API können auf Servern von Google weltweit verarbeitet werden, auch außerhalb der Europäischen Union. Datenübermittlungen in die USA stützen sich auf die Einhaltung der geltenden Datenschutzrahmen durch Google.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung der Funktion) und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Ihre Kontrolle: Sie haben die volle Kontrolle über diese Funktion. Verzichten Sie einfach auf @gemini-Erwähnungen oder KI-Unterstützungsfunktionen, wenn Sie Ihre Daten vollständig innerhalb unserer Infrastruktur halten möchten. Sie können alle Kern-Proteinanalysefunktionen nutzen, ohne jemals die Gemini-Integration auszulösen.

7.3 Vertraulichkeit wissenschaftlicher Daten

Wichtiger Hinweis für Forschende:
  • Ihre Proteinsequenzen und Strukturdaten werden vertraulich behandelt und nicht verkauft.
  • Wir verwenden Ihre Forschungsdaten nicht zum Training unserer eigenen KI-Basismodelle. Während der Research Preview können anonymisierte oder aggregierte Daten zur Bewertung und Verbesserung des Dienstes verwendet werden, wie in unseren Nutzungsbedingungen (§ 2.4) beschrieben.
  • Die von Ihnen übermittelten Eingaben werden an den jeweiligen Inferenz-Anbieter weitergegeben, um die von Ihnen angeforderte Berechnung durchzuführen — an unsere EU-gehostete Infrastruktur (On-Premise, AWS, Google Cloud Platform, Nebius AI) für Standardmodelle, an NVIDIA NIM für Research-Preview-Modelle und an Google für optionale Gemini-Funktionen. Diese Anbieter verarbeiten die Daten nach ihren eigenen Bedingungen; wir gestatten ihnen nicht, die Daten zum Training ihrer Modelle zu verwenden, soweit uns entsprechende Opt-out-Kontrollen zur Verfügung stehen.
  • Ihre Forschungsergebnisse bleiben Ihr geistiges Eigentum.
  • Wir geben Ihre Daten nicht an Wettbewerber, andere Forschende oder fremde kommerzielle Einrichtungen weiter.

8. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unbefugter Personen zu schützen:

  • Verschlüsselung: HTTPS/TLS für alle Datenübertragungen
  • Passwortschutz: Sichere Hash-Algorithmen (bcrypt) für Passwörter
  • Zwei-Faktor-Authentifizierung (2FA): Zusätzlicher Schutz für Benutzerkonten
  • Zugriffskontrolle: Rollenbasierte Zugriffskontrolle für Projekte und Daten
  • Regelmäßige Backups: Sichere Datensicherung zur Vermeidung von Datenverlust
  • Firewall und Monitoring: Schutz vor unbefugtem Zugriff
  • Datenverschlüsselung: Verschlüsselung sensibler Daten in der Datenbank

9. Ihre Rechte als betroffene Person

Nach der DSGVO haben Sie in Bezug auf Ihre personenbezogenen Daten die folgenden Rechte:

9.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten. Eine Übersicht Ihrer Daten können Sie jederzeit in Ihren Kontoeinstellungen anfordern.

9.2 Recht auf Berichtigung und Löschung (Art. 16, 17 DSGVO)

Sie haben das Recht, unrichtige oder unvollständige Daten berichtigen zu lassen und Ihre Daten löschen zu lassen („Recht auf Vergessenwerden"). Sie können Ihr Konto und alle zugehörigen Daten jederzeit in den Einstellungen löschen.

9.3 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn die Richtigkeit bestritten wird, die Verarbeitung unrechtmäßig ist oder die Daten nicht mehr benötigt werden.

9.4 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können Ihre Forschungsdaten jederzeit im Dashboard exportieren.

9.5 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn diese auf berechtigten Interessen beruht.

9.6 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Beruht die Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

9.7 Beschwerderecht (Art. 77 DSGVO)

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz Sachsen-Anhalt (Sitz der FyreFly Systems GbR in Köthen, Sachsen-Anhalt). Sie können sich alternativ auch an die Datenschutz-Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder Arbeitsplatzes wenden.

10. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

Datenart Speicherdauer
Kontodaten (Benutzername, E-Mail) Bis zur Löschung des Kontos
Forschungsdaten (Sequenzen, Strukturen, Jobs) Bis zur manuellen Löschung oder Kontolöschung
Server-Logdateien Maximal 90 Tage
Einwilligungsnachweise (Consent-Einträge) Solange zum Nachweis der erteilten Einwilligung erforderlich, im Rahmen der geltenden Verjährungsfristen
Abrechnungsdaten (für kostenpflichtige Funktionen) 10 Jahre (gesetzliche Aufbewahrungspflicht)
E-Mail-Kommunikation Bis zur Kontolöschung + 6 Monate

11. Automatisierte Entscheidungsfindung und Profiling

Wir setzen keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO ein. KI-Modelle werden ausschließlich zur wissenschaftlichen Berechnung von Proteinstrukturen und -eigenschaften verwendet, nicht zur Bewertung oder zum Profiling von Personen.

12. Datenschutz für Minderjährige

Unser Dienst richtet sich an Personen, die das 16. Lebensjahr vollendet haben. Personen unter 16 Jahren dürfen den Dienst nur mit Einwilligung ihrer Erziehungsberechtigten nutzen. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren ohne entsprechende Einwilligung.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Die aktuelle Version finden Sie stets auf dieser Seite. Über wesentliche Änderungen informieren wir Sie per E-Mail.

14. Datenschutz-Kontakt

Bei Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder für Beschwerden können Sie uns jederzeit kontaktieren:

Datenschutz-Kontaktstelle:

FyreFly Systems GbR
Maximilian Scheinast-Peter, Janek Franz Fabian
E-Mail: service@fyreflysystems.com
Betreff: „Datenschutz - Phonos"

Aufgrund unserer Größe und Struktur als GbR sind wir gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (Art. 37 DSGVO, § 38 BDSG). Verantwortlicher im Sinne der DSGVO ist der oben in Abschnitt 1 genannte Anbieter; alle datenschutzbezogenen Anliegen richten Sie bitte an die vorstehende E-Mail-Adresse.

Wir bemühen uns, Ihre Anfragen innerhalb von 30 Tagen zu beantworten.

Bei technischen Problemen mit der Plattform können Sie nach der Anmeldung die in der App integrierte Schaltfläche Fehler melden verwenden. Übermittelte Fehlerberichte können Ihre Problembeschreibung sowie diagnostische Metadaten enthalten, etwa aktuelle URL/Ansicht, Browser-User-Agent, Plattform, Sprache, Viewport-/Bildschirmgröße, Zeitzone und IP-Adresse, um die Fehlerbehebung zu ermöglichen.

Impressum | Nutzungsbedingungen | Lizenzen | Startseite

🍪 Cookie Settings

We use essential cookies for authentication, security, and preferences. With your consent, we also use analytics cookies (Google Analytics with IP anonymization) to improve the platform. See our Privacy Policy for details.

Essential Cookies
Required for authentication, security, and basic site functionality
Always On
Analytics Cookies
Help us improve the platform with Google Analytics (IP anonymization enabled)
Privacy Policy | Legal Notice