Datenschutz & Cookie-Einstellungen
Diese Seite beschreibt die in dieser Anwendung technisch vorgesehenen Datenschutz- und Browser-Speichermechanismen.
Die Angaben zum Verantwortlichen sind noch nicht vollständig. Trage Name, ladungsfähige Anschrift und Kontakt-E-Mail unter privacy.controller in config/config.php ein.
1. Verantwortlicher
Die Betreiberangaben müssen vor dem produktiven Einsatz konfiguriert werden.
2. Cookies und Browser-Speicher
Notwendige Cookies werden für die private Gerätebindung, Sicherheit und zum Speichern deiner Datenschutzentscheidung verwendet. Optionale Kategorien sind standardmäßig deaktiviert und werden erst nach einer aktiven Auswahl freigeschaltet.
Die Einwilligungsoberfläche ist versioniert. Ändern sich optionale Zwecke oder Anbieter wesentlich, wird die Auswahl erneut abgefragt.
3. Private Unterhaltungen
Unterhaltungen sind technisch an einen pseudonymisierten Geräte-Fingerprint und einen pseudonymisierten IP-Fingerprint gebunden. Rohe IP-Adressen und rohe Geräte-Tokens werden nach der vorgesehenen Architektur nicht in SQLite gespeichert. Unterhaltungen werden nach 30 Tagen Inaktivität automatisch serverseitig gelöscht.
4. Einwilligungsnachweis
Datenschutzentscheidungen werden serverseitig mit Consent-Version, Auswahl, Zeitstempel sowie pseudonymen Geräte-/IP-Hashes protokolliert. Der Browser erhält nur ein zufälliges, nicht sprechendes Consent-Token. Alte Consent-Protokolle werden nach der konfigurierten Aufbewahrungszeit automatisch bereinigt.
5. Dokumente, Code und AI-Verarbeitung
Hochgeladene Dateien können lokal analysiert werden. Wenn ein externer AI-Anbieter in der Konfiguration aktiviert wird, muss der Betreiber diesen Anbieter, Zweck, Rechtsgrundlage, Empfänger, mögliche Drittlandübermittlungen und Aufbewahrung in dieser Datenschutzerklärung konkret ergänzen. Das aktuelle Consent-System lädt keine Drittanbieter-Analytics oder externen Medien automatisch.
6. Online-Recherche
Die Recherchefunktion ruft freigegebene Quellen serverseitig ab. Die Browser-Sitzung des Nutzers wird dabei nicht direkt auf diese Webseiten weitergeleitet. Welche Quellen erlaubt sind, ist in der Serverkonfiguration festgelegt.
7. Zeit- und Standortkontext
Für Zeitfragen kann der Browser pro Anfrage Zeitzone, Locale, UTC-Offset und lokale Uhrzeit übermitteln. Bei ausdrücklich standortbezogenen Fragen kann der Browser zusätzlich seine Geolocation-Berechtigung anzeigen. Eine Standortabfrage erfolgt nicht automatisch bei normalen Chats.
Wenn Standort freigegeben wurde, kann die Anwendung die Koordinaten für genau diese Anfrage serverseitig an den konfigurierten Rückwärts-Geokodierungsdienst (standardmäßig OpenStreetMap/Nominatim) senden, um eine Ortsbezeichnung zu ermitteln. Die Anwendung speichert die Koordinaten nicht als dauerhaftes Nutzerwissen, Gesprächs-Metadatum oder Projekt-Workspace. Der Betreiber muss die reale Nutzung externer Standort-/Zeitdienste in seiner produktiven Datenschutzerklärung ergänzen.
8. Widerruf und Änderung
Optionale Einwilligungen können jederzeit über „Datenschutzeinstellungen“ geändert oder widerrufen werden. Ein Widerruf wirkt für die Zukunft. Notwendige Speicherung, die für den ausdrücklich angeforderten privaten Dienst erforderlich ist, bleibt davon unberührt.
9. Betroffenenrechte
Je nach anwendbarer Rechtsgrundlage bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie das Recht, eine erteilte Einwilligung mit Wirkung für die Zukunft zu widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
10. Betreiberpflicht vor Produktivbetrieb
Diese technische Vorlage ersetzt keine individuelle rechtliche Prüfung. Vor dem produktiven Einsatz müssen insbesondere Betreiberangaben, tatsächlich verwendete AI-Anbieter, Hosting, Auftragsverarbeiter, Drittlandtransfers, konkrete Rechtsgrundlagen und reale Speicherfristen mit der tatsächlichen Serverkonfiguration abgeglichen werden.