TRANSPARENZ · PROMPTGUARD

Datenschutz.

Welche Daten im Browser bleiben, welche minimierten Metadaten ein Unternehmens-Workspace erhält und wofür sie verwendet werden.

01

Verantwortlicher und Kontakt

David Hein
c/o Impressumservice Dein-Impressum
Stettiner Str. 41
35410 Hungen
Deutschland
E-Mail: info@fragenta.com

Bei einer Bereitstellung durch ein Unternehmen bestimmt dieses Unternehmen die Richtlinien und Zwecke der Nutzung. Beschäftigte wenden sich bei Fragen zu ihrem Workspace zunächst an ihre zuständige Organisation.

02

Lokale Prüfung im Browser

PromptGuard liest den Text im Eingabefeld einer unterstützten KI-Webseite unmittelbar vor dem Senden und prüft ihn lokal nach der aktiven Unternehmensrichtlinie. Die Prüfung dient ausschließlich dazu, sensible Inhalte zu erkennen, zu warnen, zu schwärzen oder die Übertragung zu blockieren.

Der Prompttext, erkannte Werte wie Passwörter oder IBANs, Fundstellen und DOM-Snapshots werden nicht an Fragenta oder den Unternehmens-Workspace übertragen und nicht im Audit gespeichert.

03

Workspace, Richtlinien und Audit-Metadaten

In einem verbundenen Unternehmens-Workspace speichert die Erweiterung lokal einen Geräte-Token, die Serviceadresse, die zuletzt gültige Richtlinie und deren Aktualisierungszeitpunkt. Der Token dient ausschließlich zur Anmeldung dieses Geräts und wird nicht an die besuchte KI-Webseite weitergegeben.

Wenn das Audit aktiviert ist, werden per HTTPS nur diese Daten übertragen:

  • unterstützter KI-Dienst als Hostname, ohne URL-Pfad oder Suchparameter;
  • Aktion wie gewarnt, blockiert oder anonymisiert;
  • erkannte Datenkategorie und Trefferanzahl;
  • Richtlinienversion sowie Ereignis- und Empfangszeitpunkt;
  • eine frei gewählte Gerätebezeichnung und pseudonyme Gerätezuordnung innerhalb des Workspace.

Für Workspace-Konten werden außerdem geschäftliche E-Mail-Adresse, Organisation, Rolle, Einladungs- und Sitzungsstatus verarbeitet. Einmalige Enrollment-, Einladungs- und Reset-Geheimnisse werden nur gehasht gespeichert; der jeweilige Klartext wird ausschließlich bei seiner Erstellung angezeigt.

04

Zweck, Empfänger und Speicherdauer

Die Daten werden ausschließlich zur Bereitstellung des lokalen Schutzes, zur sicheren Richtlinienverteilung, zur Geräteverwaltung und für ein inhaltlich minimiertes Sicherheits-Audit genutzt. Sie werden nicht verkauft, nicht für personalisierte Werbung und nicht zur Leistungsbewertung einzelner Beschäftigter verwendet.

Workspace-Daten sind nur für berechtigte Administratoren der jeweiligen Organisation und technisch notwendige Betreiberzugriffe zugänglich. Audit-Metadaten werden entsprechend der im Workspace eingestellten Aufbewahrungsfrist gelöscht. Lokale Erweiterungsdaten bleiben bis zur Trennung des Geräts, zum Zurücksetzen oder zur Deinstallation gespeichert.

Der Workspace wird technisch über Cloudflare Workers, Durable Objects und die dort aktivierte Betriebsbeobachtung ausgeliefert. Cloudflare verarbeitet dabei notwendige Verbindungs-, Auslieferungs- und Fehlerdaten als technischer Dienstleister. Für die Missbrauchsbegrenzung bildet PromptGuard aus Route und Client-IP einen Hash; die rohe IP-Adresse wird nicht in der PromptGuard-Anwendungsdatenbank gespeichert. Abgelaufene Rate-Limit-Einträge, Sitzungen und Einmalcodes werden automatisch bereinigt.

Sitzungen laufen regulär nach acht Stunden ab. Einmalige Enrollment-Codes gelten im Normalfall 30 Minuten und ausschließlich für den Store-Review optional bis zu sieben Tage. Workspace-Konto- und Organisationsdaten bleiben bis zur Beendigung des Pilot- oder Vertragsverhältnisses beziehungsweise im Rahmen gesetzlicher Aufbewahrungspflichten gespeichert.

05

Chrome Web Store Limited Use

Die Verwendung von Informationen, die PromptGuard über Chrome-Erweiterungs-APIs erhält, erfolgt in Übereinstimmung mit der Chrome Web Store User Data Policy einschließlich der Limited Use-Anforderungen. Diese Informationen werden nur für den klar beschriebenen Zweck des Schutzes sensibler Eingaben verwendet.

Es findet keine Übertragung an Werbenetzwerke oder Datenhändler statt. Menschen lesen keine Prompttexte oder erkannten Werte, weil diese Inhalte den Browser bei der Prüfung nicht verlassen.

06

Website, Support und Betroffenenrechte

Beim Aufruf dieser Website verarbeitet der Hosting-Anbieter die technisch erforderlichen Verbindungsdaten zur Auslieferung und Absicherung der Seite. Auf der PromptGuard-Produktseite werden keine eigenen Werbe- oder Analysetracker eingesetzt.

Bei einer Nachricht an info@fragenta.com werden Absenderadresse, Inhalt und technische E-Mail-Metadaten zur Bearbeitung verarbeitet. Betroffene können nach den gesetzlichen Voraussetzungen insbesondere Auskunft, Berichtigung, Löschung, Einschränkung und Widerspruch verlangen. Auf ausschließlich lokal gespeicherte Browserinhalte hat Fragenta keinen Zugriff.

PromptGuard ist ein unabhängiges Produkt und steht in keiner Verbindung zu OpenAI, Google, Anthropic oder Microsoft. Alle Marken gehören ihren jeweiligen Inhabern.

Stand: 29. August 2026 · Transparenzhinweise für den kontrollierten B2B-Pilot. Vor einer breiten Einführung werden die konkreten Vertragsrollen und Auftragsverarbeitungsbedingungen kundenspezifisch geprüft.