Rechtliches
Datenschutzerklärung
Informationen nach Art. 13 und 14 DSGVO. Geschrieben, damit man sie liest, nicht damit man sie wegklickt.
1. Verantwortlicher
Verantwortlich für die Verarbeitung auf dieser Website ist [vor Livegang eintragen], Anschrift und Vertretung wie im Impressum. Eine Datenschutzbeauftragte ist bislang nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.
Wichtige Unterscheidung: Für die Daten, die Sie im Produkt verarbeiten, also Belege, Verträge, Personaldaten und Behördenpost Ihrer Kundinnen, Beschäftigten und Lieferanten, sind Sie Verantwortlicher und wir Auftragsverarbeiter (Art. 28 DSGVO). Dafür braucht es einen Auftragsverarbeitungsvertrag zwischen uns.
2. Was wir verarbeiten, und wozu
Konto und Anmeldung
Firmenname, Rechtsform, Ihr Name, Ihre E-Mail-Adresse und ein Passwort-Hash. Das Passwort selbst wird nicht gespeichert, sondern nur ein mit scrypt abgeleiteter Wert samt Salt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil ohne Konto kein Vertrag erfüllt werden kann.
Sitzungen
Ein Cookie mit einer zufälligen Kennung, dazu serverseitig ein Hash des zugehörigen Geheimnisses, Zeitstempel, ein Hash Ihrer IP-Adresse und die Browserkennung. Das Cookie ist technisch erforderlich im Sinne des § 25 Abs. 2 Nr. 2 TDDDG: ohne es gibt es keinen angemeldeten Zustand. Deshalb gibt es hier auch kein Einwilligungsbanner. Es gibt keine Analyse-, Marketing- oder Fremd-Cookies.
Inhalte Ihrer Gespräche
Alles, was Sie den Kolleginnen und Kollegen schreiben, und alles, was diese antworten. Dazu die Mandantenakte: dauerhafte Tatsachen über Ihr Unternehmen, die im Gespräch entstehen. Diese Daten können personenbezogene Daten Dritter enthalten. Sie sind unter Akte jederzeit einsehbar und einzeln löschbar.
Protokolle
Ein Protokoll sicherheitsrelevanter Vorgänge: Anmeldungen, fehlgeschlagene Anmeldeversuche, Änderungen an der Akademie, Freigaben. IP-Adressen stehen dort ausschließlich als gepfefferter Hash, sind also nicht rückrechenbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist der Schutz Ihrer Daten vor unbefugtem Zugriff, und ohne Protokoll wäre ein solcher Zugriff nicht einmal feststellbar.
Nutzungszähler
Verbrauchte Modell-Token je Unternehmen, für Abrechnung und Missbrauchserkennung. Kein Tracking Ihres Verhaltens, keine Profilbildung, keine Reichweitenmessung.
3. Empfänger
Amazon Web Services EMEA SARL als Auftragsverarbeiter für die Sprachmodelle (Amazon Bedrock). Die Modellaufrufe gehen ausschließlich an die Region eu-central-1 (Frankfurt am Main) und nennen ein Inference Profile mit dem Präfix eu., das die Verarbeitung innerhalb der EU-Regionen hält. Amazon Bedrock speichert Ein- und Ausgaben nicht und nutzt sie nicht zum Training seiner Modelle.
Stripe, sobald Sie ein Abo abschließen. Die Zahlung wickelt die Stripe Payments Europe, Ltd. in Dublin ab. Dorthin gelangen Ihre E-Mail-Adresse, der Firmenname, die Rechnungsanschrift, eine etwaige USt-IdNr. und die Zahlungsdaten. Die Zahlungsdaten geben Sie direkt bei Stripe ein: Karten- und Kontonummern erreichen unsere Server nicht. Solange Sie kein Abo abschließen, wird an Stripe nichts übermittelt.
Darüber hinaus: niemand. Es gibt keine Werbenetzwerke, keine Analysedienste, keine Schriften von einem Content Delivery Network und keine eingebetteten Inhalte Dritter. Alle Schriftdateien liegen auf unserem eigenen Server, weil das Einbinden von Google Fonts bereits eine Übermittlung Ihrer IP-Adresse wäre.
Eine Ausnahme, die Sie steuern: fordern Sie eine Kollegin auf, eine bestimmte Webseite zu lesen, ruft unser Server diese Seite ab. Der Betreiber der Seite sieht dann die IP-Adresse unseres Servers, nicht Ihre.
4. Drittlandübermittlung
Für den Betrieb der Anwendung findet keine Übermittlung in ein Drittland statt. Die Wahl der Region und des EU-Inference-Profils ist im Code festgeschrieben und nicht konfigurierbar.
Eine Ausnahme ist die Zahlungsabwicklung. Stripe kann zu diesem Zweck Daten an die Stripe, Inc. in den Vereinigten Staaten übermitteln; Grundlage sind die Standardvertragsklauseln der Europäischen Kommission. Diese Übermittlung findet nur statt, wenn Sie ein Abo abschließen, und betrifft die Vertrags- und Zahlungsdaten, nicht die Inhalte Ihrer Akte.
5. Speicherdauer
- Konto und Gespräche
- bis zur Löschung des Kontos durch Sie
- Sitzungen
- 90 Tage ohne Nutzung, danach automatisch entfernt
- Sicherheitsprotokoll
- 12 Monate
- Nutzungszähler
- 24 Monate, für die Nachvollziehbarkeit von Rechnungen
Zu beachten: Handels- und steuerrechtliche Aufbewahrungspflichten können der Löschung vorgehen. Buchungsbelege unterliegen § 147 AO, seit 2025 mit acht statt zehn Jahren. Wo eine solche Pflicht besteht, wird gesperrt statt gelöscht.
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).
Auskunft und Übertragbarkeit sind in der Anwendung eingebaut: unter Akte exportieren Sie alle Daten Ihres Unternehmens als JSON und löschen dort auch das Konto vollständig. Beides ist der Inhaberin oder dem Inhaber vorbehalten und verlangt die erneute Eingabe des Passworts.
Außerdem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO), in der Regel bei der Behörde Ihres Wohnsitzes oder unseres Sitzes.
7. Was noch fehlt
Ehrlicher als eine Behauptung: Die Datenbank liegt derzeit unverschlüsselt auf der Platte des Servers, ein Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 ist im Aufbau, und der Auftragsverarbeitungsvertrag wird individuell geschlossen. Der aktuelle Stand steht in docs/DSGVO.md im Quellcode und wird dort fortgeschrieben. Solange diese Punkte offen sind, behaupten wir nirgends, „DSGVO-konform" zu sein.