Datenschutzerklärung
Hinweis: Dies ist eine Vorlage und keine Rechtsberatung. Bitte lasse die Datenschutzerklärung vor dem Livegang von einem Datenschutzexperten / Anwalt prüfen und vervollständigen (u. a. Auftragsverarbeitungsverträge mit Hosting, OpenAI, Stripe; Verarbeitungsverzeichnis).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
[Name / Firma], [Anschrift], [E-Mail]. Siehe auch unser Impressum.
2. Welche Daten wir verarbeiten
- Stammdaten: Name, E-Mail-Adresse
- Fall- und Dokumentationsdaten (Evidence, Timeline, Fristen, Aufgaben, Dokumente) – diese werden verschlüsselt gespeichert
- KI-Verlauf (verschlüsselt)
- Einwilligungs- und Audit-Daten
- Technische Daten (IP-Adresse, User-Agent) zu Sicherheitszwecken
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten deine Daten zur Bereitstellung der Plattform (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung), aufgrund deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, z. B. KI-Analyse) sowie zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO, z. B. Sicherheit, Missbrauchsprävention).
4. Verschlüsselung
Besonders sensible Inhalte (z. B. Beschreibungen von Ereignissen, private Notizen, hochgeladene Dokumente, KI-Verlauf) werden auf Anwendungsebene mit AES-256-GCM verschlüsselt gespeichert. Die Übertragung erfolgt verschlüsselt über TLS.
5. Empfänger / Auftragsverarbeiter
- [Hosting-Anbieter] (Betrieb der Infrastruktur)
- OpenAI (KI-Verarbeitung, nur mit deiner Einwilligung)
- Stripe (Zahlungsabwicklung, sofern genutzt)
Mit diesen Dienstleistern bestehen entsprechende Verträge zur Auftragsverarbeitung (AVV). [Bitte ergänzen.]
6. Speicherdauer
Wir speichern deine Daten, solange dein Konto besteht. Nach einem Löschantrag werden die Daten nach einer Aufbewahrungsfrist von 30 Tagen endgültig gelöscht. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
7. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerruf erteilter Einwilligungen. Über dein Konto kannst du jederzeit deine Daten exportieren, Einwilligungen anpassen und die Löschung beantragen („Konto & Datenschutz"). Es besteht zudem ein Beschwerderecht bei einer Aufsichtsbehörde.
8. Kontakt Datenschutz
Bei Fragen zum Datenschutz erreichst du uns unter: [Datenschutz-Kontakt / ggf. Datenschutzbeauftragter].
Stand: [Datum]