Entwurf – bitte juristisch prüfen lassen und alle [Platzhalter] durch Ihre Angaben ersetzen. Dies ist keine Rechtsberatung.

DSGVO-Konformität

Überblick, wie der Dienst Datenschutz umsetzt. Belegpflichtige Angaben sind als [zu belegen] markiert.

Verarbeitung in der EU

Anwendung und Datenhaltung werden innerhalb der Europäischen Union betrieben. [Serverstandort/Anbieter konkret benennen.]

Datensparsamkeit

Test-Chat-Inhalte werden nicht gespeichert. Widget-Fragen werden höchstens 30 Tage aufbewahrt und danach automatisch gelöscht.

Zertifizierungen & Verschlüsselung

Verschlüsselung im Ruhezustand: Die Datenbank ist mit SQLCipher (AES-256) verschlüsselt. Transportverschlüsselung: TLS. ISO 27001: derzeit NICHT zertifiziert (in Vorbereitung) — wird nicht als vorhanden ausgewiesen.

Auftragsverarbeitung

Für gewerbliche Kunden wird ein AVV nach Art. 28 DSGVO bereitgestellt (siehe AVV). Drittanbieter (z. B. LLM-Inferenz) sind dort gelistet.

Betroffenenrechte

Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch werden unterstützt; im Konto stehen Export und Löschung bereit.

Stand: [Datum] · Diese Seite ist ein unverbindlicher Entwurf.