Datenschutz für den Lenkraum
Diese Erklärung gilt für die Anwendung hinter der Anmeldung (Lenkraum und Kreis), nicht für die Website. Für den Aufruf dieser Website gilt die allgemeine Datenschutzerklärung. Die Anwendung verarbeitet Ihre Zugangsdaten und die Unterlagen, die Sie selbst einstellen. Was dabei geschieht, steht hier.
Verantwortlicher
Mariusz-Cyprian BodekTrenknerweg 81
22605 Hamburg
Deutschland
datenschutz@hypefrei.ai
Zwei Rollen, zwei Erklärungen
Für Ihre eigenen Daten als Nutzer (Zugang, Anmeldung, Sitzung) bin ich Verantwortlicher. Diese Erklärung informiert Sie darüber nach Art. 13 DSGVO.
Anders liegt es bei den Unterlagen, die Sie in die Anwendung einstellen. Darin stehen in aller Regel Daten Dritter: Namen von Mitarbeitenden, Geschäftspartnern, Beiratsmitgliedern. Für diese Daten bleiben Sie oder Ihr Unternehmen verantwortlich, ich verarbeite sie in Ihrem Auftrag. Grundlage dafür ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, der vor der Nutzung geschlossen wird. Diese Erklärung ersetzt ihn nicht.
Konto und Anmeldung
Verarbeitet werden: Ihre E-Mail-Adresse, Ihr Name, der Status Ihres Kontos (eingeladen, aktiv, deaktiviert) sowie die Ihnen zugeteilten Berechtigungen. Das Passwort wird nie im Klartext gespeichert, sondern ausschließlich als Argon2id-Hash.
Beim Anmelden wird ein Sitzungscookie gesetzt (Name kh_session). Es ist technisch notwendig, für Skripte im Browser nicht lesbar, wird über eine verschlüsselte Verbindung übertragen und gilt längstens 14 Tage; nach acht Stunden ohne Aktivität endet die Sitzung ebenfalls. In der Datenbank liegt nicht das Cookie selbst, sondern nur dessen Prüfsumme. Wer das Cookie besitzt, kann es benutzen; wer die Datenbank liest, kann daraus keines herstellen.
Einladungen und Passwortzurücksetzungen laufen über Einmallinks. Auch von diesen wird nur eine Prüfsumme gespeichert. Ein Einladungslink gilt sieben Tage, ein Link zum Zurücksetzen eine Stunde, und beide verfallen nach der ersten Benutzung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Ohne diese Daten kann Ihnen der Zugang nicht bereitgestellt werden.
Schutz vor fremden Anmeldeversuchen
Fehlgeschlagene Anmeldeversuche werden gezählt, getrennt nach E-Mail-Adresse und nach IP-Adresse; nach fünf Versuchen folgt eine Sperre von fünfzehn Minuten. Die IP-Adresse wird dafür ausschließlich im Arbeitsspeicher gehalten und nicht in der Datenbank gespeichert. Sie verschwindet spätestens beim nächsten Neustart der Anwendung.
Bei der Wahl eines neuen Passworts wird geprüft, ob es in bekannten Datenlecks vorkommt. Dazu werden die ersten fünf Zeichen einer Prüfsumme Ihres Passworts an den Dienst Have I Been Pwned übermittelt, niemals das Passwort selbst und auch nicht die vollständige Prüfsumme. Der Dienst erfährt dadurch nicht, welches Passwort Sie gewählt haben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist die Sicherheit der Zugänge.
Protokoll sicherheitsrelevanter Ereignisse
Anmeldung, gescheiterte Anmeldung, Abmeldung, eingelöste Einladung, zurückgesetztes Passwort und das Erreichen einer Sperre werden mit Zeitpunkt und E-Mail-Adresse protokolliert. Ohne dieses Protokoll ließe sich ein unbefugter Zugriff auf Ihr Konto weder erkennen noch nachweisen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Daneben werden technische Vorgänge der Anwendung protokolliert (etwa ein Abruf oder das Erzeugen einer Einbettung). Diese Einträge tragen keinen Bezug zu Ihrer Person.
Ihre Unterlagen und die Arbeit damit
Was Sie einstellen, wird gespeichert: der Volltext Ihrer Dokumente, daraus gebildete Textabschnitte, die darin erkannten Personen und Organisationen samt ihrer Beziehungen zueinander, sowie Ihre Fragen und die dazu erzeugten Antworten mit den jeweils herangezogenen Fundstellen.
Laden Sie eine Datei hoch, deren Text nicht unmittelbar auslesbar ist (etwa ein eingescanntes PDF), wird die Datei selbst zwischengespeichert, bis die Texterkennung sie verarbeitet hat.
Grundlage ist der Vertrag zur Auftragsverarbeitung, der vor der Nutzung geschlossen wird; Verantwortlicher für diese Inhalte bleiben Sie.
Verarbeitung durch ein Sprachmodell
Für Antworten und Einschätzungen wird ein Sprachmodell von Mistral AI SAS (Frankreich) genutzt, angesprochen über dessen Endpunkt in der Europäischen Union. Übermittelt werden dabei Ihre Frage und diejenigen Abschnitte Ihrer Unterlagen, die zur Beantwortung herangezogen werden. Beim erstmaligen Aufnehmen eines Dokuments wird zusätzlich dessen Text übermittelt, damit darin enthaltene Personen und Organisationen erkannt werden können.
Die Umwandlung Ihrer Texte in Vektoren, die der Suche zugrunde liegt, geschieht ausschließlich auf dem Server der Anwendung. Für diesen Schritt verlässt kein Text Ihre Instanz.
Die Antworten des Sprachmodells sind Vorschläge und Zusammenfassungen. Eine automatisierte Entscheidung mit rechtlicher Wirkung Ihnen gegenüber im Sinne des Art. 22 DSGVO findet nicht statt; über jeden Schritt entscheiden Sie selbst.
Einladungen, Links zum Zurücksetzen des Passworts und Sicherheitshinweise werden per E-Mail versandt. Der Versand läuft über die Heinlein Hosting GmbH, Schwedter Straße 8/9A, 10119 Berlin, unter der Marke mailbox.org. Die Server stehen in Deutschland, die Übertragung erfolgt verschlüsselt. Übermittelt werden Ihre E-Mail-Adresse und der Inhalt der jeweiligen Nachricht.
Betrieb der Anwendung
Die Anwendung und ihre Datenbank laufen auf Servern der Hetzner Online GmbH am Standort Nürnberg. Eine Übermittlung in Länder außerhalb der Europäischen Union findet nicht statt.
Bei schweren technischen Störungen erhalte ich als Betreiber eine Nachricht über einen Messengerdienst. Diese Nachrichten enthalten nur Art und Zeitpunkt der Störung, keine Namen, keine E-Mail-Adressen und keine Inhalte.
Keine Reichweitenmessung, keine Werbung, keine fremden Ressourcen
Die Anwendung setzt außer dem Sitzungscookie keine Cookies. Es findet keine Analyse Ihres Verhaltens statt, es wird nicht getrackt, und es werden keine Werbedienste eingebunden. Schriften werden vom eigenen Server ausgeliefert, nicht von einem fremden Anbieter.
Wie lange Ihre Daten gespeichert bleiben
Ihre Zugangsdaten bleiben gespeichert, solange Ihr Konto besteht. Ihre Unterlagen und die daraus gebildeten Daten bleiben gespeichert, bis Sie sie selbst zurücknehmen oder das Vertragsverhältnis endet; sie werden dann gelöscht. Dokumente können Sie jederzeit selbst aus der Anwendung entfernen, die daraus gebildeten Abschnitte und Beziehungen werden dabei mitgelöscht.
Für das Protokoll sicherheitsrelevanter Ereignisse gilt: Diese Einträge werden gelöscht, sobald sie für die Sicherheit der Zugänge nicht mehr erforderlich sind, spätestens mit dem Ende des Vertragsverhältnisses. Eine kürzere feste Frist nenne ich hier bewusst nicht, solange sie nicht technisch durchgesetzt wird.
Gesetzliche Aufbewahrungspflichten bleiben unberührt. Soweit Sicherungskopien der Datenbank bestehen, verschwinden gelöschte Daten daraus erst, wenn die jeweilige Sicherung überschrieben wird.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) sowie das Recht, einer auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung zu widersprechen (Art. 21). Wenden Sie sich dafür an die oben genannte Adresse.
Eine Selbstbedienung für Auskunft und Löschung ist in der Anwendung noch nicht eingerichtet. Ihre Anfrage wird von Hand bearbeitet; das ändert nichts an Ihrem Anspruch und nichts an den gesetzlichen Fristen.
Ihnen steht außerdem ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständig ist für mich der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg.
Notwendigkeit der Bereitstellung
Die Angabe von E-Mail-Adresse und Name ist erforderlich, um Ihnen einen Zugang einzurichten. Ohne sie kann die Anwendung nicht genutzt werden. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht.