Zurueck zur App

Datenschutzhinweise

Stand: 28.05.2026. Diese App ist ein geschuetzter WordPress-Safe Arbeitsbereich. Nutzung nur fuer freigegebene Projekte und freigegebene Inhalte.

Verantwortlicher

Orlando Mittmann, WordPress Safe. Vollstaendige Kontakt- und Impressumsdaten werden aus dem bestehenden WordPress-Safe Impressum ergaenzt.

Zweck der Verarbeitung

Die App verarbeitet Eingaben, Projektfragen, optional Fotos, optional Standortdaten und technische Sitzungsdaten, um projektbezogene KI-Unterstuetzung fuer WordPress-Safe Kundenprojekte bereitzustellen.

Projekttrennung

Jede Kennung ist einem oder mehreren Projekten zugeordnet. Antworten werden serverseitig auf den freigegebenen Projektscope begrenzt. Kunden sehen nur fuer sie freigegebene Inhalte.

Read-only Quellen

Projektwissen, Tickets, Vorgaenge, Dokumenthinweise und Google-Drive-Metadaten werden je Mandant getrennt als lesender Kontext bereitgestellt. Die App schreibt nicht automatisch in Kundensysteme oder Google Drive zurueck.

KI-Verarbeitung

Die App nutzt die OpenAI API serverseitig. Fragen, freigegebener Projektkontext und optional hochgeladene Bilder werden an OpenAI uebermittelt, soweit dies fuer die Antwort erforderlich ist. Die App sendet OpenAI-Anfragen mit deaktivierter Speicherung fuer die Antwort-API, soweit vom Dienst unterstuetzt.

Foto, Mikrofon und Standort

Kamera, Fotoauswahl, Mikrofon und Standort werden nur nach aktiver Browserfreigabe verwendet. Fotos und Standortdaten werden fuer die konkrete Anfrage verwendet und derzeit nicht dauerhaft in der App-Datenbank gespeichert.

Aufbewahrung

Die aktuelle App speichert Chatverlaeufe nicht dauerhaft serverseitig. Private Projekt- und Connector-Daten liegen getrennt auf dem Server. Fuer kuenftige persistente Chats gilt das interne Loeschkonzept.

Sicherheitsprotokolle

Zur Absicherung werden Login-Versuche, Sperren, Logout, technische Chat-Ereignisse und Fehler ohne Chat-Inhalte, Bilder, Antworten, PINs oder Zugangsdaten protokolliert. Diese Protokolle dienen Missbrauchserkennung, Nachweis und Stoerungsanalyse.

Empfaenger

Keine ungeprueften Inhalte

Es duerfen keine Passwoerter, API-Schluessel, privaten Vertragsdaten, besonderen Kategorien personenbezogener Daten oder nicht freigegebenen Kundendaten in die KI eingegeben werden.

Betroffenenrechte

Betroffene Personen koennen Auskunft, Berichtigung, Loeschung, Einschraenkung, Datenuebertragbarkeit und Widerspruch nach DSGVO geltend machen. Anfragen werden intern dokumentiert und fristgerecht bearbeitet.

Status

Vor einer breiten Kundennutzung muessen AV-Vertraege, Unterauftragsverarbeiter, EU-Data-Residency/ZDR und Kundenfreigaben final geprueft und dokumentiert werden. Kunden-KI-Zugriffe bleiben projektweise blockiert, bis diese Freigaben dokumentiert sind.

Login-Bestaetigungen

Beim Login werden drei zusammengefasste Transparenz- und Freigabepunkte abgefragt: Datenschutz/Protokolle/Aufbewahrung/AVV-Hinweis, KI-Verarbeitung inklusive optionaler Medien- und Standortfunktionen sowie Projektregeln mit Ausschluss von Passwoertern, API-Schluesseln und besonders sensiblen Daten. Diese Bestaetigungen schaffen Transparenz und Nachweis, ersetzen aber keinen separat erforderlichen AVV/DPA-Vertrag einer vertretungsberechtigten Stelle.