Perplexity Datenschutz in Kürze: Die Verbraucher-App (Free, Pro, Max) verarbeitet Ihre Eingaben, Uploads und Kontodaten und nutzt sie standardmäßig auch für das Training von KI-Modellen, sofern Sie das unter „AI data retention“ nicht abschalten. Für Enterprise-Pläne und die API tritt Perplexity nach eigener Aussage als Auftragsverarbeiter auf, bietet dafür einen Auftragsverarbeitungsvertrag (Data Processing Addendum) an und nutzt diese Daten nicht für das Training. Übermittlungen in die USA stützt Perplexity auf das EU-U.S. Data Privacy Framework und Standardvertragsklauseln; als EU-Vertreter und Datenschutzbeauftragten nennt das Unternehmen VeraSafe.
Ob Ihr Einsatz von Perplexity DSGVO-konform ist, hängt deshalb weniger vom Tool ab als davon, welchen Plan Ihre Mitarbeitenden nutzen und welche Daten sie eingeben. Diese Seite fasst zusammen, was Perplexity selbst veröffentlicht. Alle Quellen wurden am 28. September 2026 abgerufen; Richtlinien ändern sich, prüfen Sie Details vor einer Entscheidung im verlinkten Original. Das ist eine sachliche Übersicht, keine Rechtsberatung.
Die Quellen dieser Seite
- Perplexity Privacy Notice (Datenschutzhinweis, Stand 8. Juli 2026)
- Perplexity Data Processing Addendum (Auftragsverarbeitung, Stand 13. August 2026)
- Help Center: Data Collection at Perplexity (Stand 3. September 2026)
- Help Center: GDPR Compliance at Perplexity
- API-Dokumentation: Privacy & Security
- API-Dokumentation: Perplexity Crawlers
Ist Perplexity DSGVO-konform?
Eine pauschale Ja-Antwort gibt es nicht, und kein Anbieter kann sie für Sie geben: DSGVO-Konformität ist eine Frage Ihrer konkreten Verarbeitung. Was Perplexity liefert, sind die Bausteine, die Sie für eine saubere Bewertung brauchen:
- Rollenklärung: Der Datenschutzhinweis gilt für Websites, den Comet-Browser, die Apps und andere Verbraucherdienste. Er gilt ausdrücklich nicht für Enterprise und API, „where we act as a service provider or processor“.
- Auftragsverarbeitung: Für Geschäftskunden gibt es ein Data Processing Addendum mit den EU-Standardvertragsklauseln.
- Drittlandtransfer: Zertifizierung nach dem EU-U.S. Data Privacy Framework, dazu Standardvertragsklauseln.
- Vertreter nach Art. 27 DSGVO: VeraSafe Ireland Ltd. (EU) und VeraSafe United Kingdom Ltd. (UK); VeraSafe ist zugleich Datenschutzbeauftragter.
- Betroffenenrechte: ein dokumentierter Weg für Auskunft, Löschung, Berichtigung, Einschränkung, Widerspruch und Übertragbarkeit.
Die kritische Stelle liegt woanders: Nutzt jemand in Ihrem Team einen privaten Free- oder Pro-Account für dienstliche Recherchen, gilt der Verbraucher-Datenschutzhinweis. Perplexity entscheidet dort selbst über die Daten, und das Modelltraining ist standardmäßig aktiv. Für personenbezogene Daten von Kunden oder Beschäftigten ist das aus Unternehmenssicht der falsche Rahmen.
Welche Daten Perplexity erhebt
Laut Datenschutzhinweis erhebt Perplexity Daten auf drei Wegen: direkt von Ihnen (Konto, Anfragen, Uploads, Käufe, Support), automatisch (Cookies, Pixel, Gerätedaten, Server-Logs) und aus anderen Quellen wie verbundenen Unternehmen, Dienstleistern und öffentlich verfügbaren Quellen. Genannt werden unter anderem:
- Nutzerinhalte: Prompts, Anfragen, Uploads und alles, was Sie selbst eingeben, dazu Daten über die Ausgaben und Ihre erstellten Inhalte wie Collections, Pages und Spaces.
- Kontodaten: Name, Kontaktdaten, Benutzername und Passwort sowie Ihre Aktionen im eingeloggten Zustand.
- Standort: ungefährer Standort aus der IP-Adresse, etwa für ortsbezogene Anfragen.
- Geräte- und Nutzungsdaten: Betriebssystem, IP-Adresse, Absturzberichte, angeklickte Links und Nutzungszeiten.
- Comet-Browser: je nach Einstellung Browserverlauf und Nutzung, wenn Comet mit dem Perplexity-Konto synchronisiert ist.
- Sprach- und Gesundheitsdaten: nur bei Nutzung entsprechender Funktionen, laut Hinweis auf Basis Ihrer Einwilligung.
Für die Praxis heißt das: Alles, was in ein Prompt-Feld getippt oder hochgeladen wird, ist Nutzerinhalt im Sinne dieser Richtlinie, auch der Kundenname in einer Beispielanfrage.
Nutzt Perplexity Ihre Eingaben für das KI-Training?
Bei Verbraucherkonten ja, solange Sie nicht widersprechen. Der Help-Center-Artikel zur Datenerhebung sagt für Free, Pro und Max: „AI Data Retention is enabled by default“. So schalten Sie es ab:
- Melden Sie sich an und öffnen Sie die Seite Preferences in den Kontoeinstellungen.
- Suchen Sie den Schalter „AI data retention“.
- Ist er aktiv, fließen Ihre Daten ins Training. Schalten Sie ihn aus.
Drei Einschränkungen nennt Perplexity selbst: Der Widerspruch gilt nur für Daten ab diesem Zeitpunkt, bereits gesammelte Trainingsdaten können nicht gelöscht werden, und die Einstellung gilt pro Person, nicht für ein ganzes Team. Datenverarbeitung für Betrieb, Rechtspflichten und Produktverbesserung bleibt auch nach dem Opt-out möglich.
Für Enterprise Pro und Enterprise Max schreibt Perplexity: Daten werden „never“ für das KI-Training genutzt, hochgeladene Dateien werden 7 Tage aufbewahrt, und mit Modellanbietern wie OpenAI und Anthropic bestehen Vereinbarungen über Zero Data Retention und Zero Data Training. Wichtig bei Kündigung: Wechselt eine Organisation auf einen Free- oder Nicht-Enterprise-Plan, gilt wieder die Verbraucherregel mit standardmäßig aktivem Training.
Verbraucher-App, Enterprise und API im Vergleich
| Thema | Free, Pro, Max | Enterprise Pro / Max | API (Chat Completions) |
|---|---|---|---|
| Rolle von Perplexity | Entscheidet selbst (Datenschutzhinweis gilt) | Dienstleister bzw. Auftragsverarbeiter | Dienstleister bzw. Auftragsverarbeiter |
| KI-Training | Standardmäßig an, Opt-out über „AI data retention“ | Nie, laut Help Center | Kein Training mit Kundendaten, laut API-Doku |
| Aufbewahrung | So lange wie für die Zwecke nötig; Kontolöschung dauert bis zu 30 Tage | Uploads 7 Tage; eigene Fristen ab 50 Enterprise-Pro-Plätzen oder 1 Enterprise-Max-Platz | Zero Data Retention; gespeichert werden nur Abrechnungsdaten (Tokens, Modell, Zeitstempel, API-Key) |
| Vertrag zur Auftragsverarbeitung | Nein | Data Processing Addendum, wenn der Vertrag es einbezieht | Data Processing Addendum, wenn der Vertrag es einbezieht |
Auftragsverarbeitung: AVV bei Enterprise und API
Wer Perplexity im Unternehmen mit personenbezogenen Daten einsetzt, braucht nach Art. 28 DSGVO einen Vertrag zur Auftragsverarbeitung. Das Data Processing Addendum ist Bestandteil der Geschäftsverträge, die es ausdrücklich einbeziehen. Die wichtigsten Punkte aus dem Dokument:
- Rollen: Der Kunde ist Verantwortlicher (oder selbst Auftragsverarbeiter), Perplexity ist Auftragsverarbeiter und verarbeitet nur auf dokumentierte Weisung.
- Drittlandtransfer: Die EU-Standardvertragsklauseln aus dem Durchführungsbeschluss (EU) 2021/914 (Modul 2 bzw. Modul 3) sind in das DPA einbezogen, für UK das UK Addendum.
- Unterauftragsverarbeiter: Die Liste steht im Trust Center. Bei neuen Unterauftragsverarbeitern, die keine Modellanbieter sind, informiert Perplexity zehn Werktage vorher, und Sie können aus begründeten Datenschutzgründen widersprechen. Neue Modellanbieter werden per E-Mail oder In-App-Hinweis mitgeteilt.
- Datenpannen: Benachrichtigung „without undue delay“, also unverzüglich, sobald Perplexity davon erfährt.
- Löschung: Innerhalb von 30 Tagen nach Vertragsende werden die Daten gelöscht oder auf Wunsch zurückgegeben, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Nachweise: Auf begründete Anfrage stellt Perplexity Informationen bereit oder lässt eine unabhängige Prüfung zu. Die API-Dokumentation nennt einen SOC-2-Type-II-Bericht.
Der Vertrag löst nicht alle Pflichten auf Ihrer Seite: Rechtsgrundlage, Informationspflichten, Verzeichnis der Verarbeitungstätigkeiten und gegebenenfalls eine Datenschutz-Folgenabschätzung bleiben bei Ihnen. Das DPA verpflichtet den Kunden sogar ausdrücklich, personenbezogene Daten nur rechtmäßig erhoben zu übergeben.
Wo stehen die Server von Perplexity?
Perplexity veröffentlicht keine Zusage, Daten ausschließlich in der EU zu verarbeiten. Der Datenschutzhinweis sagt, dass Daten außerhalb Ihres Wohnsitzlandes verarbeitet werden können, „including, but not limited to, the United States“. Als Grundlage nennt Perplexity die Zertifizierung nach dem EU-U.S. Data Privacy Framework samt UK-Erweiterung; die Zertifizierung lässt sich auf der Data-Privacy-Framework-Website nachprüfen. Zusätzlich können Sie eine Kopie der verwendeten Standardvertragsklauseln anfordern.
Zur Einordnung: Das Data Privacy Framework ist der Nachfolger des Privacy Shield, das der EuGH 2020 im Schrems-II-Urteil (C-311/18) für ungültig erklärt hat. Wer Transfers in die USA grundsätzlich meiden will, findet bei Perplexity nach heutigem Stand keine EU-only-Option in den veröffentlichten Dokumenten.
Werbung, Cookies und Inkognito-Modus
Mit dem Update vom Juli 2026 stellt Perplexity klar, dass es personenbezogene Daten nicht verkauft und Anfragen, Prompts oder Gesprächsinhalte nicht an Werbepartner sendet. In der Tabelle zur Weitergabe nennt der Hinweis dennoch „Advertising Partners“ als Empfänger von Kennungen, Nutzungsdaten und ungefährer Standortdaten, etwa zur Messung eigener Werbekampagnen. Beides passt zusammen: Prompt-Texte bleiben draußen, Tracking-Kennungen nicht unbedingt.
Ihre Stellschrauben laut Perplexity: das Cookie-Banner auf den Websites, Global-Privacy-Control-Signale, wo gesetzlich vorgesehen, das Blockieren von Drittanbieter-Cookies in Comet und der Inkognito-Modus in App und Teilen der Website, der Suchaktivitäten nicht sitzungsübergreifend speichert. Für Comet weist Perplexity selbst darauf hin, dass Dritte Sie auch im Inkognito-Modus weiter verfolgen können.
Ihre DSGVO-Rechte bei Perplexity, Schritt für Schritt
- Auskunft: per Self-Service. Anmelden, Account details öffnen, Export my data klicken; der Download-Link kommt per E-Mail.
- Einzelne Threads, Projekte oder Dateien löschen: direkt im Produkt. Über das Datenschutzformular bearbeitet Perplexity solche Anfragen nicht.
- Löschung nach Art. 17 DSGVO: Führt immer zur vollständigen Löschung des Kontos. Einzelne Zeiträume, Sitzungen oder Anfragen löscht Perplexity unter diesem Recht nicht. Die Kontolöschung kann bis zu 30 Tage dauern; wer sich vorher wieder anmeldet, bricht sie ab.
- Berichtigung, Einschränkung, Widerspruch, Übertragbarkeit: über das Data Privacy Form, das im GDPR-Artikel des Help Centers verlinkt ist, oder per E-Mail an den Support.
- Antwortfrist: 30 Tage, mit Verlängerung um bis zu zwei Monate nach Art. 12 Abs. 3 DSGVO, über die Sie innerhalb der ersten 30 Tage informiert werden.
Sind Sie mit der Antwort nicht zufrieden, verweist der Datenschutzhinweis auf Ihr Beschwerderecht bei der zuständigen Aufsichtsbehörde.
Einstellungen für Unternehmen: Checkliste
Aus den Dokumenten von Perplexity ergeben sich diese Prüfpunkte. Sie ersetzen keine Datenschutzberatung, decken aber die typischen Lücken ab:
- Plan klären: Wer nutzt Perplexity dienstlich, und mit welchem Konto? Private Free- oder Pro-Konten fallen unter den Verbraucherhinweis.
- AVV abschließen: Für Enterprise oder API das Data Processing Addendum prüfen und in Ihr Verzeichnis der Verarbeitungstätigkeiten aufnehmen.
- Training abschalten: Wo Verbraucherkonten bleiben, „AI data retention“ bei jeder Person einzeln ausschalten und das dokumentieren.
- Aufbewahrung festlegen: Ab 50 Enterprise-Pro-Plätzen oder einem Enterprise-Max-Platz können Admins eigene Aufbewahrungsfristen setzen und Löschungen erzwingen.
- Unterauftragsverarbeiter beobachten: Benachrichtigungen im Trust Center abonnieren, damit die Zehn-Tage-Frist für Widersprüche nicht verstreicht.
- Kündigung planen: Beim Wechsel aus Enterprise heraus gilt wieder die Verbraucherregel mit aktivem Training.
Vorlage: Regeln für Mitarbeitende
Die meisten Datenschutzprobleme mit KI-Suchmaschinen entstehen nicht im Vertrag, sondern im Eingabefeld. Eine kurze, verbindliche Richtlinie hilft mehr als ein langes Konzept. Diese Punkte können Sie an Ihre Organisation anpassen:
- Perplexity wird dienstlich nur über das Firmenkonto genutzt, nicht über private Accounts.
- Keine Namen, E-Mail-Adressen, Kundennummern, Gesundheitsdaten oder Personalangelegenheiten in Prompts oder Uploads.
- Vertrauliche Dokumente (Verträge, Angebote, interne Zahlen) werden nicht hochgeladen, auch nicht „nur zum Zusammenfassen“.
- Rechercheanfragen werden neutral formuliert: „Anbieter für Lohnabrechnung in Bayern“ statt „Alternative für unseren Kunden Müller GmbH“.
- Ergebnisse mit Quellenangaben werden vor der Weitergabe an der Originalquelle geprüft.
- Ansprechperson für Fragen und Vorfälle ist die oder der Datenschutzbeauftragte.
Eine ausführlichere Vorlage für mehrere KI-Tools finden Sie in unserer Praxis-Checkliste für Teams.
PerplexityBot und Ihre eigene Website
Die zweite Datenschutzfrage betrifft nicht Ihre Eingaben, sondern Ihre Inhalte: Was holt sich Perplexity von Ihrer Website? Die Crawler-Dokumentation nennt zwei User-Agents:
- PerplexityBot dient dazu, Websites in den Suchergebnissen von Perplexity anzuzeigen und zu verlinken. Laut Perplexity wird er „not used to crawl content for AI foundation models“. Wer in Perplexity erscheinen will, soll ihn in der robots.txt zulassen.
- Perplexity-User ruft Seiten ab, wenn eine Person eine Frage stellt. Weil der Abruf von einer Person ausgelöst wird, „this fetcher generally ignores robots.txt rules“.
Beide IP-Bereiche veröffentlicht Perplexity als JSON-Dateien (perplexity.com/perplexitybot.json und perplexity.com/perplexity-user.json); Änderungen an der robots.txt können bis zu 24 Stunden brauchen. Ein Beispiel, das PerplexityBot für einen internen Bereich sperrt und den Rest freigibt:
User-agent: PerplexityBot
Disallow: /intern/
Allow: /
Ein Blockieren von PerplexityBot entfernt Sie vor allem aus den Suchergebnissen, stoppt aber keine nutzerausgelösten Abrufe. Personenbezogene Daten auf öffentlichen Seiten (Team-Seiten, Kommentare) schützen Sie deshalb nicht über die robots.txt, sondern nur, indem Sie sie nicht öffentlich machen. Wie die einzelnen KI-Bots auf robots.txt reagieren, erklärt unser Beitrag robots.txt für KI-Bots. Was Ihre robots.txt und Firewall aktuell zulassen, prüft der kostenlose KI-Crawler-Check. Ob Perplexity Ihre Seiten tatsächlich zitiert, misst ein GEO-Audit über mehrere KI-Suchmaschinen hinweg.
Häufige Fragen
Ist Perplexity DSGVO-konform?
Perplexity stellt die üblichen Bausteine bereit: EU-Vertreter und Datenschutzbeauftragten (VeraSafe), Data Privacy Framework und Standardvertragsklauseln, einen AVV für Enterprise und API sowie ein Verfahren für Betroffenenrechte. Ob Ihre Nutzung konform ist, hängt vom Plan und von den eingegebenen Daten ab. Private Verbraucherkonten mit aktivem Training sind für personenbezogene Firmendaten ungeeignet.
Wo stehen die Server von Perplexity?
Perplexity sagt, dass Daten außerhalb Ihres Landes verarbeitet werden können, auch in den USA. Eine EU-only-Verarbeitung sagen die veröffentlichten Dokumente nicht zu. Transfers stützt Perplexity auf das EU-U.S. Data Privacy Framework und Standardvertragsklauseln.
Wie verhindere ich, dass Perplexity mit meinen Daten trainiert?
In den Kontoeinstellungen unter Preferences den Schalter „AI data retention“ ausschalten. Das wirkt nur für künftige Daten und nur für Ihr eigenes Konto. Enterprise-Daten nutzt Perplexity laut eigener Aussage nie für das Training.
Gibt es einen Auftragsverarbeitungsvertrag für Perplexity?
Ja, für Geschäftskunden, deren Vertrag es einbezieht, etwa bei Enterprise und API: das Data Processing Addendum. Es bezieht die EU-Standardvertragsklauseln ein, regelt Unterauftragsverarbeiter, Meldung von Datenpannen und Löschung innerhalb von 30 Tagen nach Vertragsende.
Wie lösche ich meine Daten bei Perplexity?
Einzelne Threads und Dateien löschen Sie im Produkt. Ein formaler Löschantrag nach DSGVO löscht immer das gesamte Konto; das kann bis zu 30 Tage dauern. Eine erneute Anmeldung vor Abschluss bricht die Löschung ab.
Was steckt hinter Perplexity?
Anbieter ist die Perplexity AI, Inc. mit ihren verbundenen Unternehmen, ein US-Unternehmen. Für Datenschutzfragen in der EU und im Vereinigten Königreich ist VeraSafe als Vertreter nach Art. 27 DSGVO benannt.
Nutzt PerplexityBot meine Website-Inhalte für das KI-Training?
Laut Crawler-Dokumentation dient PerplexityBot den Suchergebnissen und nicht dem Crawlen für KI-Basismodelle. Der zweite Agent, Perplexity-User, ruft Seiten im Auftrag von Nutzenden ab und ignoriert die robots.txt in der Regel.
Bereit für bessere AI-Sichtbarkeit?
Teste jetzt kostenlos, wie gut deine Website für AI-Suchmaschinen optimiert ist.
Kostenlose Analyse startenWeiterführende GEO-Themen
Artikel teilen
Über den Autor
- Strukturierte Daten für AI-Crawler
- Klare Fakten & Statistiken einbauen
- Zitierbare Snippets formulieren
- FAQ-Sektionen integrieren
- Expertise & Autorität zeigen


