Datenschutzerklärung
Entwurf: Platzhalter ausfüllen und vor Livegang juristisch prüfen lassen.
1. Verantwortlicher
[Name/Firma], [Anschrift], E-Mail: [datenschutz@domain.de]
2. Worum es bei Belastungskompass geht
Belastungskompass stellt geführte Chat-Assistenten bereit, mit denen du belastende Situationen sortieren kannst. Naturgemäß können deine Eingaben dabei sensible, auch gesundheitsbezogene Informationen enthalten. Deshalb gelten hier besonders strenge Regeln und technische Schutzmaßnahmen.
3. Welche Daten wir verarbeiten
- Kontodaten: E-Mail-Adresse, Passwort (als Hash), Zeitpunkte deiner Einwilligungen, Registrierungsdatum.
- Gesprächsdaten: deine Nachrichten und die Antworten des Assistenten. Sie werden in der Datenbank verschlüsselt gespeichert (Verschlüsselung auf Anwendungsebene) und niemals in Protokolldateien geschrieben.
- Bestelldaten: gekauftes Paket, Betrag, Zeitpunkt, Zahlungsstatus und die Referenz des Zahlungsdienstleisters. Zahlungsmittel-Daten (z. B. Kartennummern) erreichen uns nie — sie werden direkt bei Mollie verarbeitet.
- Technische Protokolle: beim Aufruf der Seite fallen serverseitig IP-Adresse, Zeitpunkt und aufgerufene URL an (ohne Gesprächsinhalte); Speicherung kurzfristig zur Betriebssicherheit.
4. Rechtsgrundlagen und Zwecke
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Konto, Chat-Funktion, Kauf und Zugang.
- Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) für die Verarbeitung gesundheitsbezogener Angaben in deinen Gesprächen. Du erteilst sie bei der Registrierung und kannst sie jederzeit widerrufen — am einfachsten durch Löschen einzelner Gespräche oder deines Kontos. Der Widerruf berührt nicht die Rechtmäßigkeit der bisherigen Verarbeitung.
- Rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Rechnungsdaten (§ 147 AO).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): technische Sicherheit, Missbrauchsvermeidung (z. B. Tageslimits).
5. KI-Verarbeitung — wo deine Gespräche verarbeitet werden
Die Antworten erzeugt das Sprachmodell des Microsoft-Dienstes Azure AI (Azure OpenAI). Microsoft verarbeitet deine Eingaben dabei ausschließlich als unser Auftragsverarbeiter (Art. 28 DSGVO) in einem Rechenzentrum innerhalb der Europäischen Union (EU-Datengrenze).
Deine Gesprächsinhalte werden nicht zum Training von KI-Modellen verwendet und nicht an andere Kunden oder an OpenAI weitergegeben. Für die Missbrauchserkennung sind menschliche Überprüfung und Zwischenspeicherung deaktiviert (von Microsoft freigegebene eingeschränkte Missbrauchsüberwachung): Es sehen keine Mitarbeitenden deine Inhalte, und sie werden über die Beantwortung hinaus nicht gespeichert.
Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln des Microsoft-Auftragsverarbeitungsvertrags. Eine Übermittlung in Drittländer über diese Grundlagen hinaus findet nicht statt.
Hinweis zu KI-Antworten: Die Antworten werden automatisiert erzeugt und können Fehler enthalten. Es findet keine automatisierte Entscheidungsfindung mit Rechtswirkung (Art. 22 DSGVO) statt.
6. Empfänger und Auftragsverarbeiter
- Hosting: netcup GmbH, Karlsruhe (Server in Deutschland) — Auftragsverarbeitung.
- Zahlungen: Mollie B.V., Amsterdam (Niederlande, EU) — eigenständig Verantwortlicher für die Zahlungsabwicklung (Datenschutzerklärung von Mollie).
- E-Mail-Versand: [SMTP-Anbieter eintragen] — Auftragsverarbeitung.
Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt.
6a. Kostenübernahme durch Organisationen („Tenant-Modus")
Wenn du bei der Registrierung oder später einen Zugangscode einer Organisation (z. B. deines Arbeitgebers) einlöst, speichern wir die Zuordnung deines Kontos zu dieser Organisation, damit sie die Kosten deiner Nutzung übernehmen kann (Art. 6 Abs. 1 lit. b DSGVO).
Die Organisation erfährt dabei nicht, wer den Dienst nutzt. Sie erhält von uns ausschließlich zusammengefasste Abrechnungszahlen (z. B. Anzahl aktiver Nutzer und Gespräche pro Monat) — niemals Namen, E-Mail-Adressen, Nutzungszeiten einzelner Personen oder Gesprächsinhalte. Eine Leistungs- oder Verhaltenskontrolle einzelner Nutzer durch die Organisation ist technisch ausgeschlossen. Die Nutzung ist stets freiwillig; die Einwilligung in die Verarbeitung deiner Gesprächsinhalte erteilst allein du.
7. Speicherdauer
- Konto: bis zur Löschung durch dich.
- Gespräche: bis du sie löschst; spätestens nach 180 Tagen Inaktivität werden Gespräche automatisch gelöscht.
- Rechnungs-/Bestelldaten: 10 Jahre (gesetzliche Aufbewahrung), nach Kontolöschung ohne Personenbezug.
- Server-Protokolle: max. 14 Tage.
8. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies (Sitzung und CSRF-Schutz). Es gibt kein Tracking, keine Analyse-Cookies und keine Werbe-Cookies — deshalb auch kein Cookie-Banner.
9. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Export und Löschung findest du direkt in deinem Konto — ohne Wartezeit. Beschwerden richtest du an eine Datenschutz-Aufsichtsbehörde, z. B. [zuständige Landesbehörde eintragen].
10. Sicherheit
Übertragung ausschließlich TLS-verschlüsselt; Gesprächsinhalte zusätzlich verschlüsselt gespeichert; Zugriff strikt beschränkt; keine Inhalte in Protokollen; regelmäßige Backups (verschlüsselte Inhalte bleiben auch dort verschlüsselt).
Stand: [Datum einsetzen]