← Zurück zu 2ix Intelligence Datenschutz

Datenschutz & Cookie-Einstellungen

Diese Seite beschreibt die in dieser Anwendung technisch vorgesehenen Datenschutz- und Browser-Speichermechanismen.

Vor Veröffentlichung ergänzen

Die Angaben zum Verantwortlichen sind noch nicht vollständig. Trage Name, ladungsfähige Anschrift und Kontakt-E-Mail unter privacy.controller in config/config.php ein.

1. Verantwortlicher

Die Betreiberangaben müssen vor dem produktiven Einsatz konfiguriert werden.

2. Cookies und Browser-Speicher

Notwendige Cookies werden für die private Gerätebindung, Sicherheit und zum Speichern deiner Datenschutzentscheidung verwendet. Optionale Kategorien sind standardmäßig deaktiviert und werden erst nach einer aktiven Auswahl freigeschaltet.

NameKategorieZweckDauerHttpOnly
ix_device Notwendig Bindet private Unterhaltungen pseudonym an dieses Gerät. 365 Tage Ja
ix_consent Notwendig Merkt sich die Datenschutz-/Cookieentscheidung und ihre Version. 180 Tage Ja
ix_preferences Funktional Merkt sich optionale Komfort-Einstellungen wie den zuletzt verwendeten AI-Modus. 180 Tage Nein

Die Einwilligungsoberfläche ist versioniert. Ändern sich optionale Zwecke oder Anbieter wesentlich, wird die Auswahl erneut abgefragt.

3. Private Unterhaltungen

Unterhaltungen sind technisch an einen pseudonymisierten Geräte-Fingerprint und einen pseudonymisierten IP-Fingerprint gebunden. Rohe IP-Adressen und rohe Geräte-Tokens werden nach der vorgesehenen Architektur nicht in SQLite gespeichert. Unterhaltungen werden nach 30 Tagen Inaktivität automatisch serverseitig gelöscht.

4. Einwilligungsnachweis

Datenschutzentscheidungen werden serverseitig mit Consent-Version, Auswahl, Zeitstempel sowie pseudonymen Geräte-/IP-Hashes protokolliert. Der Browser erhält nur ein zufälliges, nicht sprechendes Consent-Token. Alte Consent-Protokolle werden nach der konfigurierten Aufbewahrungszeit automatisch bereinigt.

5. Dokumente, Code und AI-Verarbeitung

Hochgeladene Dateien können lokal analysiert werden. Wenn ein externer AI-Anbieter in der Konfiguration aktiviert wird, muss der Betreiber diesen Anbieter, Zweck, Rechtsgrundlage, Empfänger, mögliche Drittlandübermittlungen und Aufbewahrung in dieser Datenschutzerklärung konkret ergänzen. Das aktuelle Consent-System lädt keine Drittanbieter-Analytics oder externen Medien automatisch.

6. Online-Recherche

Die Recherchefunktion ruft freigegebene Quellen serverseitig ab. Die Browser-Sitzung des Nutzers wird dabei nicht direkt auf diese Webseiten weitergeleitet. Welche Quellen erlaubt sind, ist in der Serverkonfiguration festgelegt.

7. Zeit- und Standortkontext

Für Zeitfragen kann der Browser pro Anfrage Zeitzone, Locale, UTC-Offset und lokale Uhrzeit übermitteln. Bei ausdrücklich standortbezogenen Fragen kann der Browser zusätzlich seine Geolocation-Berechtigung anzeigen. Eine Standortabfrage erfolgt nicht automatisch bei normalen Chats.

Wenn Standort freigegeben wurde, kann die Anwendung die Koordinaten für genau diese Anfrage serverseitig an den konfigurierten Rückwärts-Geokodierungsdienst (standardmäßig OpenStreetMap/Nominatim) senden, um eine Ortsbezeichnung zu ermitteln. Die Anwendung speichert die Koordinaten nicht als dauerhaftes Nutzerwissen, Gesprächs-Metadatum oder Projekt-Workspace. Der Betreiber muss die reale Nutzung externer Standort-/Zeitdienste in seiner produktiven Datenschutzerklärung ergänzen.

8. Widerruf und Änderung

Optionale Einwilligungen können jederzeit über „Datenschutzeinstellungen“ geändert oder widerrufen werden. Ein Widerruf wirkt für die Zukunft. Notwendige Speicherung, die für den ausdrücklich angeforderten privaten Dienst erforderlich ist, bleibt davon unberührt.

9. Betroffenenrechte

Je nach anwendbarer Rechtsgrundlage bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie das Recht, eine erteilte Einwilligung mit Wirkung für die Zukunft zu widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.

10. Betreiberpflicht vor Produktivbetrieb

Diese technische Vorlage ersetzt keine individuelle rechtliche Prüfung. Vor dem produktiven Einsatz müssen insbesondere Betreiberangaben, tatsächlich verwendete AI-Anbieter, Hosting, Auftragsverarbeiter, Drittlandtransfers, konkrete Rechtsgrundlagen und reale Speicherfristen mit der tatsächlichen Serverkonfiguration abgeglichen werden.

Consent-Version: 2026-10-08-v2 Zur Anwendung