Datenschutzhinweise
Stand: 28.05.2026. Diese App ist ein geschuetzter WordPress-Safe Arbeitsbereich. Nutzung nur fuer freigegebene Projekte und freigegebene Inhalte.
Verantwortlicher
Orlando Mittmann, WordPress Safe. Vollstaendige Kontakt- und Impressumsdaten werden aus dem bestehenden WordPress-Safe Impressum ergaenzt.
Zweck der Verarbeitung
Die App verarbeitet Eingaben, Projektfragen, optional Fotos, optional Standortdaten und technische Sitzungsdaten, um projektbezogene KI-Unterstuetzung fuer WordPress-Safe Kundenprojekte bereitzustellen.
Projekttrennung
Jede Kennung ist einem oder mehreren Projekten zugeordnet. Antworten werden serverseitig auf den freigegebenen Projektscope begrenzt. Kunden sehen nur fuer sie freigegebene Inhalte.
Read-only Quellen
Projektwissen, Tickets, Vorgaenge, Dokumenthinweise und Google-Drive-Metadaten werden je Mandant getrennt als lesender Kontext bereitgestellt. Die App schreibt nicht automatisch in Kundensysteme oder Google Drive zurueck.
KI-Verarbeitung
Die App nutzt die OpenAI API serverseitig. Fragen, freigegebener Projektkontext und optional hochgeladene Bilder werden an OpenAI uebermittelt, soweit dies fuer die Antwort erforderlich ist. Die App sendet OpenAI-Anfragen mit deaktivierter Speicherung fuer die Antwort-API, soweit vom Dienst unterstuetzt.
Foto, Mikrofon und Standort
Kamera, Fotoauswahl, Mikrofon und Standort werden nur nach aktiver Browserfreigabe verwendet. Fotos und Standortdaten werden fuer die konkrete Anfrage verwendet und derzeit nicht dauerhaft in der App-Datenbank gespeichert.
Aufbewahrung
Die aktuelle App speichert Chatverlaeufe nicht dauerhaft serverseitig. Private Projekt- und Connector-Daten liegen getrennt auf dem Server. Fuer kuenftige persistente Chats gilt das interne Loeschkonzept.
Sicherheitsprotokolle
Zur Absicherung werden Login-Versuche, Sperren, Logout, technische Chat-Ereignisse und Fehler ohne Chat-Inhalte, Bilder, Antworten, PINs oder Zugangsdaten protokolliert. Diese Protokolle dienen Missbrauchserkennung, Nachweis und Stoerungsanalyse.
Empfaenger
- Mittwald als Hosting-/Infrastrukturdienstleister.
- OpenAI als KI-Dienstleister fuer API-Anfragen.
- Weitere Dienstleister nur, wenn sie fuer das jeweilige Projekt dokumentiert und freigegeben sind.
Keine ungeprueften Inhalte
Es duerfen keine Passwoerter, API-Schluessel, privaten Vertragsdaten, besonderen Kategorien personenbezogener Daten oder nicht freigegebenen Kundendaten in die KI eingegeben werden.
Betroffenenrechte
Betroffene Personen koennen Auskunft, Berichtigung, Loeschung, Einschraenkung, Datenuebertragbarkeit und Widerspruch nach DSGVO geltend machen. Anfragen werden intern dokumentiert und fristgerecht bearbeitet.
Status
Vor einer breiten Kundennutzung muessen AV-Vertraege, Unterauftragsverarbeiter, EU-Data-Residency/ZDR und Kundenfreigaben final geprueft und dokumentiert werden. Kunden-KI-Zugriffe bleiben projektweise blockiert, bis diese Freigaben dokumentiert sind.
Login-Bestaetigungen
Beim Login werden drei zusammengefasste Transparenz- und Freigabepunkte abgefragt: Datenschutz/Protokolle/Aufbewahrung/AVV-Hinweis, KI-Verarbeitung inklusive optionaler Medien- und Standortfunktionen sowie Projektregeln mit Ausschluss von Passwoertern, API-Schluesseln und besonders sensiblen Daten. Diese Bestaetigungen schaffen Transparenz und Nachweis, ersetzen aber keinen separat erforderlichen AVV/DPA-Vertrag einer vertretungsberechtigten Stelle.