Datenschutzerklärung
Vorlage — vor Veröffentlichung ergänzen (Verantwortliche/r, Kontakt, Auftragsverarbeiter mit Firmensitz, ggf. AV-Verträge, Speicherfristen) und durch eine Fachanwältin bzw. einen Fachanwalt für IT-Recht bzw. deine/n Datenschutzbeauftragte/n prüfen lassen.
1. Verantwortliche Stelle
[Vorname Nachname / Firmenname]
[Anschrift]
E-Mail: [kontakt@…]
2. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zur Bereitstellung des Dienstes berichtsheft-ki.de — insbesondere zur Kontoverwaltung, zur Speicherung deiner Ausbildungsinhalte und zur KI-gestützten Ausformulierung deiner Berichte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und — soweit du einwilligst — Art. 6 Abs. 1 lit. a DSGVO.
3. Kategorien verarbeiteter Daten
- Kontodaten (E-Mail-Adresse, Passwort-Hash, ggf. Google-Login-ID)
- Profildaten (Beruf, Ausbildungsjahr, Ausbildungsbetrieb — freiwillig)
- Inhaltsdaten (deine Stichpunkte, generierte Berichtstexte, Bausteine)
- Technische Daten (IP-Adresse, Zeitstempel, Browser-Angaben in Server-Logs)
4. Auftragsverarbeiter
Zur Bereitstellung des Dienstes setzen wir folgende Dienstleister ein. Mit ihnen bestehen Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO:
- Hosting & Datenbank / Authentifizierung: Lovable Cloud (betrieben über Supabase / Cloudflare) — Serverstandort und AVV siehe Anbieter.
- KI-Textgenerierung: Lovable AI Gateway — Anfragen werden an Sprachmodelle weitergeleitet (z. B. Google Gemini, OpenAI). Dabei kann eine Übermittlung in Drittländer (u. a. USA) stattfinden. Rechtsgrundlage: EU-Standardvertragsklauseln bzw. Angemessenheitsbeschluss.
5. Speicherdauer
Kontodaten und Inhaltsdaten werden gespeichert, solange dein Konto besteht. Nach Löschung des Kontos werden sie innerhalb von [30] Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Server-Logs werden nach [14] Tagen gelöscht.
6. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Für Anfragen kontaktiere uns unter [kontakt@…].
7. Cookies
Wir setzen ausschließlich technisch notwendige Cookies bzw. Local-Storage-Einträge zur Aufrechterhaltung deiner Anmeldung (Session-Token). Diese sind nach § 25 Abs. 2 Nr. 2 TTDSG einwilligungsfrei. Analyse- oder Marketing-Cookies werden nicht eingesetzt.
8. Änderungen
Diese Datenschutzerklärung kann angepasst werden, wenn sich der Dienst oder die Rechtslage ändern. Stand: [Datum].