🔒 DSGVO

Datenschutzerklärung

Wir nehmen den Schutz deiner persönlichen Daten ernst. Hier erfährst du, welche Daten wir erheben, wie wir sie verwenden und welche Rechte du hast.

1 · Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) ist:

Helmut Balzersen
Große Howe 7
33607 Bielefeld,
E-Mail: [email protected]

2 · Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies gesetzlich erlaubt oder durch eine Einwilligung gedeckt ist. Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Bereitstellung des Tools nach Kauf)
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (Betrieb & Sicherheit der Plattform)
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtungen (Steuer, Buchführung)

3 · Hosting & Server-Logs

Diese Website wird auf einem Webserver gehostet. Beim Aufruf der Seite werden durch den Webserver automatisch folgende Daten in sogenannten Server-Log-Dateien gespeichert:

DatenkategorieZweckSpeicherdauer
IP-Adresse (gekürzt)Sicherheit, Fehlerbehebung7 Tage
Datum & Uhrzeit des ZugriffsFehleranalyse7 Tage
Aufgerufene URLFehleranalyse7 Tage
Browser-Typ & BetriebssystemKompatibilitätssicherung7 Tage
HTTP-StatuscodeFehleranalyse7 Tage

Wichtig: API-Keys der Nutzer werden in keinem Server-Log gespeichert. Sie werden ausschließlich zur Weiterleitung an Anthropic verwendet und danach nicht persistiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit).

4 · Schuldaten in der Datenbank

Käufer des KI-Assistenten können in einem Schul-Profil folgende Daten hinterlegen, die auf unserem Server in einer MySQL-Datenbank gespeichert werden:

FeldInhalt (Beispiel)Zweck
Schulname„Surf & Kite School"Personalisierung der KI-Antworten
Preise„Anfänger: 60 €/Tag"KI-Antworten zu Buchungsanfragen
Info„Treffpunkt: Playa Sur"KI-Antworten zu Standort etc.
Lizenzcode„KS-7X9M2"Zuordnung der Daten zum Nutzer
Letzte AktualisierungTimestampTechnische Verwaltung

Personenbezug: Diese Daten beziehen sich auf Unternehmen (Schulen), nicht auf natürliche Personen. Soweit dennoch personenbezogene Daten enthalten sind (z.B. Name des Inhabers im Schulnamen), gelten folgende Bedingungen:

  • Speicherung nur für die Dauer der aktiven Lizenz
  • Löschung auf Anfrage jederzeit möglich (E-Mail genügt)
  • Keine Weitergabe an Dritte, außer an Anthropic zur KI-Verarbeitung (siehe Abschnitt 7)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5 · API-Key & KI-Verarbeitung

Zur Nutzung der KI-Funktionen geben Nutzer ihren eigenen Anthropic API-Key ein. Dieser wird:

  • ausschließlich im Browser des Nutzers (localStorage) gespeichert
  • bei jeder KI-Anfrage temporär an unseren Server übermittelt
  • von unserem Server an die Anthropic API weitergeleitet
  • nicht in unserer Datenbank gespeichert
  • nicht in Server-Logs protokolliert

Hinweis: Nutzer sind selbst für die Sicherheit ihres API-Keys verantwortlich. Der Key kann jederzeit in der Anthropic Console widerrufen werden.

Die über das Tool eingegebenen Kundenanfragen und generierten Texte werden nicht dauerhaft auf unserem Server gespeichert. Sie werden lediglich zur Verarbeitung an Anthropic weitergeleitet (siehe Abschnitt 7).

6 · Zahlungsabwicklung (Digistore24)

Käufe werden über Digistore24 GmbH (St.-Martin-Str. 78, 81541 München) abgewickelt. Digistore24 ist dabei selbst Vertragspartner und eigenverantwortlicher Datenverarbeiter für den Zahlungsvorgang.

Wir erhalten von Digistore24 nur die zur Lieferung des Produkts notwendigen Daten (E-Mail-Adresse zur Versendung des Lizenzcodes). Zahlungsdaten (Kreditkarte, PayPal etc.) werden ausschließlich von Digistore24 verarbeitet – wir haben keinen Zugriff darauf.

Informationen zur Datenverarbeitung durch Digistore24: digistore24.com/de/datenschutz

7 · Anthropic als Auftragsverarbeiter

Zur Generierung von KI-Antworten werden Texteingaben der Nutzer (Kundenanfragen, Schul-Profil-Daten) an die API von Anthropic, PBC (548 Market Street, Suite 98777, San Francisco, CA 94104, USA) übermittelt.

Anthropic verarbeitet diese Daten als Auftragsverarbeiter gemäß einem Auftragsverarbeitungsvertrag (Data Processing Agreement / DPA). Das DPA kann unter console.anthropic.com abgeschlossen werden.

Drittlandübermittlung: Da Anthropic in den USA ansässig ist, werden Daten in ein Drittland übermittelt. Grundlage sind die Standardvertragsklauseln (SCCs) der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des Anthropic-DPA sind.

Was übermittelt wird: Nur der Text der jeweiligen Anfrage und die relevanten Schul-Profil-Daten. Keine Zahlungsdaten, keine E-Mail-Adressen, keine IP-Adressen der Endnutzer.

Weitere Informationen: anthropic.com/privacy

8 · localStorage im Browser

Das Tool speichert folgende Daten lokal im Browser des Nutzers mittels localStorage:

SchlüsselInhaltZweck
kiCodeLizenzcode (z.B. KS-7X9M2)Automatisches Einloggen beim nächsten Besuch
kiApiKeyAnthropic API-Key des NutzersKein erneutes Eingeben notwendig

localStorage-Daten verlassen den Browser des Nutzers nicht und werden nicht an uns übertragen. Sie können jederzeit über die Browser-Einstellungen gelöscht werden.

Rechtliche Einordnung: localStorage ist kein Cookie im Sinne des TDDDG und erfordert daher keine Cookie-Einwilligung. Es dient ausschließlich der technischen Funktionalität (Wiederanmeldung).

9 · Cookies & Tracking

Wir setzen keine Tracking-Cookies und nutzen keine Analyse- oder Werbedienste (kein Google Analytics, kein Facebook Pixel, kein ähnliches Tool). Ein Cookie-Banner ist daher nicht erforderlich.

Technisch notwendige Session-Cookies können durch den Webserver gesetzt werden. Diese sind für den Betrieb der Website erforderlich und bedürfen keiner gesonderten Einwilligung (§ 25 Abs. 2 TDDDG).

10 · Deine Rechte als betroffene Person

Du hast nach der DSGVO folgende Rechte gegenüber uns:

RechtGrundlageWas das bedeutet
AuskunftArt. 15 DSGVODu kannst jederzeit erfahren, welche Daten wir über dich gespeichert haben.
BerichtigungArt. 16 DSGVOFalsche Daten werden auf Anfrage korrigiert.
LöschungArt. 17 DSGVODu kannst die Löschung deiner Daten verlangen – wir löschen dein Schul-Profil auf Anfrage sofort.
EinschränkungArt. 18 DSGVOVerarbeitung kann unter bestimmten Umständen eingeschränkt werden.
WiderspruchArt. 21 DSGVODu kannst der Verarbeitung auf Basis berechtigter Interessen widersprechen.
DatenübertragbarkeitArt. 20 DSGVODeine Daten können in einem maschinenlesbaren Format herausgegeben werden.
BeschwerdeArt. 77 DSGVODu kannst dich bei einer Datenschutzbehörde beschweren (z.B. BfDI in Deutschland).

Zur Ausübung deiner Rechte wende dich per E-Mail an: [email protected]

Zuständige Aufsichtsbehörde (Deutschland): Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)

12 · Google Analytics

Diese Website verwendet Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google").

Google Analytics verwendet sogenannte „Cookies" sowie ähnliche Technologien, die eine Analyse der Nutzung der Website ermöglichen. Die dadurch erzeugten Informationen über deine Nutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Was wird erfasst: Aufgerufene Seiten, Verweildauer, ungefährer Standort (Land/Region), verwendetes Gerät und Browser, Herkunftsquelle des Besuchs. Es werden keine personenbezogenen Daten wie Name oder E-Mail-Adresse erfasst.

IP-Anonymisierung: Wir nutzen Google Analytics mit aktivierter IP-Anonymisierung (IP-Masking). Deine IP-Adresse wird vor der Übertragung an Google gekürzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung unseres Angebots).

Drittlandübertragung: Da Google in den USA ansässig ist, werden Daten in ein Drittland übertragen. Grundlage sind die Standardvertragsklauseln (SCCs) der EU-Kommission.

Widerspruch / Opt-out: Du kannst die Erfassung durch Google Analytics verhindern, indem du das Browser-Add-on zur Deaktivierung von Google Analytics installierst: tools.google.com/dlpage/gaoptout

Weitere Informationen zum Datenschutz bei Google: policies.google.com/privacy