1. Überblick
Kübi, entwickelt und betrieben von Reviver Global, ist ein sicheres, unternehmenstaugliches Knowledge Operating System, das Organisationen ermöglicht, proprietäres Wissen über KI-gestützte Systeme, einschließlich Large Language Models (LLMs), zu speichern, zu verwalten und damit zu interagieren.
Kübi kann außerdem Arbeitsplatz-Benachrichtigungen an Slack oder Microsoft Teams senden, wenn ein Unternehmensadministrator diese Integrationen verbindet, und Google- oder Microsoft-Konten für die Anmeldung und den optionalen Cloud-Dateiimport nutzen.
Diese Richtlinie definiert Datenbesitz, Zugriffsverantwortlichkeiten, KI-Verarbeitung, die Nutzung von Drittanbieter-Integrationen und Haftungsbeschränkungen.
2. Datenbesitz und Umgebungsisolierung
Alle in Kübi hochgeladenen, verarbeiteten oder generierten Daten bleiben ausschließliches Eigentum der abonnierenden Organisation (der „Kunde“).
Kübi erzwingt eine strikte Isolierung auf Umgebungsebene, sodass der Arbeitsbereich eines Kunden nicht mit dem Arbeitsbereich eines anderen Kunden vermischt wird. Keine Kundendaten werden verwendet, um Modelle für andere Kunden zu trainieren oder zu beeinflussen.
Wenn ein Kunde eine Drittanbieter-Integration aktiviert (zum Beispiel Slack, Microsoft Teams, Google Drive oder OneDrive), sendet Kübi nur die Daten, die zur Bereitstellung dieser Funktion an diesen Anbieter erforderlich sind, gemäß den Bedingungen des Anbieters und den Arbeitsbereichsberechtigungen des Kunden. Diese Übertragung erfolgt auf Anfrage des Kunden. Es handelt sich nicht um eine Weitergabe an andere Kübi-Kunden.
3. Zugriffskontrolle und Verantwortung des Kunden
Kübi bietet rollenbasierte Zugriffskontrolle (RBAC) und setzt diese Rollen im Produkt durch, einschließlich der Dokumente, die ein Nutzer durchsuchen oder abfragen darf.
Der Kunde bleibt verantwortlich für Benutzerbereitstellung, Rollenzuweisung, Anmeldedatensicherheit und die interne Governance, wer Zugriff haben soll. Reviver Global ist nicht für die internen Zugriffsentscheidungen des Kunden verantwortlich.
4. Verantwortung für Benutzeraktionen
Alle Aktivitäten gelten als unter der Kontrolle des Kunden autorisiert.
Reviver Global haftet nicht für Missbrauch, unbefugten Zugriff aufgrund kompromittierter Anmeldedaten oder interne Datenoffenlegung durch unsachgemäße Konfigurationen.
5. KI- und LLM-Datenverarbeitung
Alle KI-Interaktionen sind auf die isolierte Kübi-Umgebung des Kunden und die Dokumente beschränkt, die dieser Nutzer sehen darf.
Kübi kann abgerufene Dokumentenauszüge, Prompts und zugehörige Metadaten an vertraglich eingebundene KI-Anbieter senden (derzeit einschließlich OpenAI, Google Gemini, DeepSeek und Anthropic Claude, abhängig vom Plan des Kunden), ausschließlich um Antworten, Zusammenfassungen, OCR oder Analysen zu erzeugen, die der Kunde angefordert hat.
Es findet kein mandantenübergreifendes Lernen statt. Wir verwenden Kundendokumente, Slack-Daten oder Microsoft-Teams-Daten nicht, um öffentliche KI-Modelle für andere Kunden zu trainieren.
Kunden sind dafür verantwortlich, KI-generierte Ergebnisse vor der Verwendung zu validieren.
Benachrichtigungsinhalte, die an Slack oder Teams gesendet werden, werden diesen KI-Anbietern nicht als Trainingskorpus übermittelt. Diese Beiträge werden im eigenen Slack-Workspace oder Microsoft-Mandanten des Kunden zugestellt.
6. Abonnementstufen und Support
Kübi wird in den Plänen Starter, Growth, Team und Enterprise angeboten (Bezeichnungen können auf der Abrechnungsseite oder im Bestellformular erscheinen). Arbeitsplatz-Benachrichtigungen für Slack und Microsoft Teams erfordern den Team-Plan oder einen anderen Plan, der diese Berechtigungen enthält.
Supportzeiten, Reaktionsziele und etwaige Verfügbarkeitszusagen folgen dem geltenden Abonnementplan, Bestellformular oder einer gesonderten schriftlichen Service-Level-Vereinbarung. Sofern eine schriftliche SLA nichts anderes vorsieht, wird Kübi auf Basis wirtschaftlich angemessener Verfügbarkeit bereitgestellt, wie in den Nutzungsbedingungen beschrieben.
7. Sicherheitsmaßnahmen
Verschlüsselung bei Übertragung und im Ruhezustand, sichere Infrastruktur und Überwachungsmechanismen sind implementiert.
Sicherheit ist eine gemeinsame Verantwortung.
8. Haftungsbeschränkung
Reviver Global haftet nicht für Datenverlust, Missbrauch, Fehler in KI-Ergebnissen oder Geschäftsentscheidungen auf Basis solcher Ergebnisse.
Kübi ist ein Entscheidungsunterstützungstool, kein Ersatz für professionelles Urteilsvermögen.
9. Compliance und Daten-Governance
Kunden müssen die Einhaltung geltender Gesetze wie der DSGVO oder branchenspezifischer Vorschriften für die von ihnen hochgeladenen Inhalte und die eingeladenen Nutzer sicherstellen.
Für Kundendaten, die der Kunde hochlädt oder verbindet (Dokumente, Wissen und Integrationsinhalte, die zur Bereitstellung des Dienstes verarbeitet werden), handelt Reviver Global als Auftragsverarbeiter und der Kunde als Verantwortlicher, sofern ein schriftlicher Auftragsverarbeitungsvertrag nichts anderes vorsieht.
Reviver Global ist Verantwortlicher für Konto- und Serviceverwaltungsdaten, die wir zum Betrieb von Kübi erheben, einschließlich Anmeldekennungen (Name, E-Mail, Profilfoto), Abrechnungsunterlagen, Sicherheitsprotokolle und Produktanalysen, die zum Betrieb und zur Verbesserung des Dienstes erforderlich sind.
10. Anerkennung und Annahme
Durch die Nutzung von Kübi akzeptieren Kunden die volle Verantwortung für Daten, Benutzerverwaltung und mit der Nutzung verbundene Risiken.
11. Google-Nutzerdaten
Kübi integriert sich auf zwei Arten mit Google-Diensten. Dieser Abschnitt beschreibt, wie wir auf Google-Nutzerdaten zugreifen, sie verwenden, speichern und teilen, wie von der Google API Services User Data Policy gefordert.
Anmeldung mit Google: Wenn Sie Google zur Authentifizierung wählen, fordert Kübi die Bereiche openid, email und profile an. Wir erhalten Ihren Namen, Ihre E-Mail-Adresse und die URL Ihres Profilfotos, um Ihr Konto zu erstellen, Ihre Sitzung zu identifizieren und Ihr Profil innerhalb Ihrer Organisation anzuzeigen. Wir verwenden diese Daten ausschließlich zur Bereitstellung von Authentifizierung und in Kübi sichtbaren Kontofunktionen. Wir verwenden Google-Anmeldedaten nicht für Werbezwecke. Anmelde-Profilfelder (Name, E-Mail, Foto) werden nicht an KI-Modelle gesendet.
Google-Drive-Import (optional): Wenn Sie Google Drive zum Importieren von Dokumenten verbinden, fordert Kübi drive.file-Zugriff an. Wir greifen nur auf Dateien zu, die Sie explizit über den Google Picker auswählen. Ausgewählte Dateien werden in den isolierten Kübi-Arbeitsbereich Ihrer Organisation kopiert, für Such- und KI-Funktionen gemäß den Zugriffsregeln Ihrer Organisation. Wir lesen Ihre Drive-Dateien nicht für Zwecke, die nicht mit dem von Ihnen angeforderten Import zusammenhängen.
Aufbewahrung: Drive-OAuth-Token werden serverseitig in einem verschlüsselten kurzlebigen Cookie gespeichert (standardmäßig etwa eine Stunde) und laufen danach ab. Name, E-Mail und Profilfoto der Anmeldung werden aufbewahrt, solange Ihr Kübi-Konto besteht. Kopierte Drive-Dateien werden im Kübi-Arbeitsbereich Ihrer Organisation wie jedes andere hochgeladene Dokument gespeichert, bis Sie oder Ihr Administrator sie löschen oder bis das Unternehmen bzw. das Konto gemäß den Aufbewahrungspraktiken von Kübi entfernt wird.
Löschung: Sie können den Drive-Import beenden, indem Sie keine neuen Importe starten; OAuth-Token laufen dann ab. Das Löschen eines importierten Dokuments in Kübi entfernt die Kübi-Kopie. Die Originaldatei in Google Drive wird nicht gelöscht. Der Administrator Ihrer Organisation kontrolliert die Löschung von Benutzer- und Unternehmenskonten innerhalb Ihres Mandanten.
KI und eingeschränkte Nutzung: Kopierter Drive-Dateiinhalt wird ausschließlich verwendet, um Funktionen für diesen Kunden bereitzustellen (zum Beispiel OCR, Embeddings, Dokumentzusammenfassungen und geerdete Ask-Kübi-Antworten) über die OpenAI-API. Optionale Claude-, Gemini- und DeepSeek-Modelle sind nur für den allgemeinen Chat verfügbar und rufen keine Drive- oder Unternehmenswissensdateien ab. Wir verwenden Google-Nutzerdaten nicht, um grundlegende oder generalisierte Machine-Learning- oder KI-Modelle zu erstellen, zu trainieren oder zu verbessern. Wir verkaufen, vermieten oder übertragen Google-Nutzerdaten nicht an Dritte zu Werbezwecken, Bonitätsprüfungen oder Datenvermittlung. Wir erlauben Menschen nicht, Google-Nutzerdaten zu lesen, außer wenn Sie ausdrückliche Zustimmung für eine bestimmte Supportanfrage geben, wenn dies aus Sicherheits- oder Rechtsgründen erforderlich ist, oder wenn sie für interne Vorgänge gemäß geltendem Recht aggregiert werden. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
Widerruf: Sie können die Google-Anmeldung einstellen, indem Sie eine andere Anmeldemethode verwenden, sofern verfügbar. Sie können den Drive-Import beenden, indem Sie keine neuen Importe initiieren. Der Administrator Ihrer Organisation kontrolliert die Kontolöschung innerhalb Ihres Mandanten.
12. Microsoft-Nutzerdaten
Kübi integriert sich auf drei Arten mit Microsoft-Diensten. Dieser Abschnitt beschreibt, wie wir auf Microsoft-Nutzer- und Graph-Daten zugreifen, sie verwenden, speichern und teilen.
Anmeldung mit Microsoft: Wenn Sie Microsoft zur Authentifizierung wählen, fordert Kübi die Bereiche openid, email und profile an. Wir erhalten Ihren Namen, Ihre E-Mail-Adresse und die URL Ihres Profilfotos, um Ihr Konto zu erstellen, Ihre Sitzung zu identifizieren und Ihr Profil innerhalb Ihrer Organisation anzuzeigen. Wir verwenden diese Daten ausschließlich zur Bereitstellung von Authentifizierung und in Kübi sichtbaren Kontofunktionen. Wir verwenden Microsoft-Anmeldedaten nicht für Werbezwecke.
OneDrive- und SharePoint-Import (optional): Wenn Sie Dokumente von Microsoft importieren, verwendet Kübi den Microsoft-Dateiauswahldialog. Der Auswahldialog fordert Lesezugriff wie Files.Read.All und, sofern SharePoint-Bibliotheken genutzt werden, zugehörige Sites-Leseberechtigungen an. Wir greifen nur auf Dateien zu, die Sie ausdrücklich auswählen. Ausgewählte Dateien werden in den isolierten Kübi-Arbeitsbereich Ihrer Organisation kopiert, für Such- und KI-Funktionen gemäß den Zugriffsregeln Ihrer Organisation. Wir lesen Ihre OneDrive- oder SharePoint-Dateien nicht für Zwecke, die nicht mit dem von Ihnen angeforderten Import zusammenhängen.
Microsoft-Teams-Arbeitsplatz-Benachrichtigungen (optional, Team-Plan): Wenn ein Unternehmensadministrator Teams verbindet, fordert Kübi delegierte Microsoft-Graph-Berechtigungen User.Read, Team.ReadBasic.All, Channel.ReadBasic.All sowie openid, profile und offline_access an, damit der Administrator ein Team und einen Ankündigungskanal auswählen kann. Wenn ein Nutzer „Mein Teams verbinden“ wählt, fordert Kübi User.Read (sowie openid, profile, offline_access) an, um die Microsoft-Identität dieses Nutzers für persönliche Direktnachrichten zu verknüpfen.
Wir speichern: Microsoft-Mandanten-ID, Team-ID und -Name, Ankündigungskanal-ID und -Name, die Azure-AD-Objekt-ID des Nutzers, eine Bot-Framework-Konversationsreferenz für Direktnachrichten und verschlüsselte Token, die zum Senden von Nachrichten erforderlich sind. Wir listen Teams und Kanäle auf, damit der Administrator festlegen kann, wohin Kübi posten darf.
Die Teams-App von Kübi ist nur für Benachrichtigungen. Wir senden Ankündigungskanal-Nachrichten und persönliche Direktnachrichten, die Organisation und Nutzer aktiviert haben (zum Beispiel Beitrittsanfragen, Hinweise zu bereiten Dokumenten, Eskalationsupdates und Admin-Testnachrichten). Diese Beiträge können Unternehmensname, Dateinamen und einen kurzen optionalen Kommentar des Uploaders enthalten. Wir lesen keine Teams-Kanalhistorie, Meeting-Inhalte oder Nutzer-Chatnachrichten, um die Wissensbasis von Kübi aufzubauen. Eingehende Bot-Ereignisse dienen nur dazu zu erfassen, dass ein Nutzer Kübi hinzugefügt hat, damit wir Direktnachrichten zustellen können.
Eingeschränkte Nutzung: Wir verkaufen, vermieten oder übertragen Microsoft-Nutzer- oder Graph-Daten nicht an Dritte zu Werbezwecken, Bonitätsprüfungen oder Datenvermittlung. Wir verwenden Microsoft-Graph-Daten nicht zum Trainieren öffentlicher KI-Modelle. Wir erlauben Menschen nicht, diese Daten zu lesen, außer wenn Sie ausdrückliche Zustimmung für eine bestimmte Supportanfrage geben, wenn dies aus Sicherheits- oder Rechtsgründen erforderlich ist, oder wenn sie für interne Vorgänge gemäß geltendem Recht aggregiert werden.
Widerruf: Sie können die Microsoft-Anmeldung einstellen, indem Sie eine andere Anmeldemethode verwenden, sofern verfügbar. Sie können den OneDrive-Import beenden, indem Sie keine neuen Importe starten. Ein Unternehmensadministrator kann Teams in den Einstellungen trennen. Ein Nutzer kann persönliche Teams-Direktnachrichten im Profil trennen. Das Trennen entzieht Kübi die Berechtigung zum Posten; bereits gepostete Daten verbleiben in Ihrem Microsoft-Mandanten gemäß Ihren Microsoft-Aufbewahrungseinstellungen. Der Administrator Ihrer Organisation kontrolliert die Kontolöschung innerhalb Ihres Kübi-Mandanten.
13. Slack-Nutzerdaten
Die Slack-App von Kübi ist optional und erfordert den Team-Plan (oder einen anderen Plan, der Slack-Benachrichtigungen enthält). Dieser Abschnitt beschreibt, wie wir auf Slack-Daten zugreifen, sie verwenden, speichern und teilen.
Unternehmensinstallation: Ein Unternehmensadministrator installiert Kübi und autorisiert die Bot-Bereiche chat:write, chat:write.public, channels:read, im:write, users:read und users:read.email. Wir nutzen diese Bereiche, um öffentliche Kanäle für die Auswahl des Ankündigungskanals aufzulisten, in den gewählten Kanal zu posten, eine Direktnachricht mit einem verknüpften Nutzer zu öffnen und Slack-Nutzer-IDs für die Zustellung aufzulösen. users:read.email wird angefordert, damit wir ein Slack-Mitglied bei Bedarf einem Kübi-Profil zuordnen können. Wir nutzen Slack nicht als Marketingliste.
Nutzerverbindung: Ein Nutzer, der persönliche Direktnachrichten möchte, autorisiert Slack identity.basic. Wir speichern die Slack-Nutzer-ID dieses Nutzers und die Bot-DM-Kanal-ID.
Wir speichern: Slack-Workspace-(Team-)ID, Ankündigungskanal-ID und -Name, verschlüsseltes Bot-Token, verknüpfte Slack-Nutzer-IDs, DM-Kanal-IDs und verschlüsselte Nutzertoken, sofern sie für diesen Verbindungsfluss aufbewahrt werden. Token werden serverseitig gespeichert, im Ruhezustand verschlüsselt und nicht an den Browser gesendet.
Kübi sendet nur ausgehende Benachrichtigungen. Typische Beiträge umfassen Hinweise zu Beitrittsanfragen, Ankündigungen veröffentlichter Dokumente (Dateiname und optionaler Kommentar), persönliche Direktnachrichten zu Eskalationen und abgeschlossenen Uploads sowie Admin-Testnachrichten. Wir lesen keine Slack-Kanalhistorie, privaten Nachrichten oder Dateien in Slack, um Kübi zu trainieren oder sie als Wissen zu indexieren. Wir hören im Slack-App nicht auf Nutzernachrichten für einen Zwei-Wege-Chat.
Eingeschränkte Nutzung: Wir verkaufen keine Slack-Daten. Wir nutzen Slack-Daten nicht für Werbung. Wir nutzen Slack-Nachrichten oder Mitgliederverzeichnisse nicht zum Trainieren öffentlicher KI-Modelle. Slack-Daten werden nur verwendet, um die von Organisation und Nutzer aktivierten Benachrichtigungen zuzustellen, die Integration verbunden zu halten und bei Bedarf Support oder Sicherheit zu gewährleisten.
Widerruf: Ein Unternehmensadministrator kann Slack in den Einstellungen trennen. Ein Nutzer kann persönliche Slack-Direktnachrichten im Profil trennen. Das Trennen entzieht Kübi die Berechtigung zum Posten. Bereits gepostete Nachrichten verbleiben in Ihrem Slack-Workspace gemäß Ihren Slack-Aufbewahrungseinstellungen.
Fragen zu Datenschutz und Daten: hello@askkubi.com