Entwurf – bitte juristisch prüfen lassen und alle [Platzhalter] durch Ihre Angaben ersetzen. Dies ist keine Rechtsberatung.

Datenschutzerklärung

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten gemäß DSGVO.

1. Verantwortlicher

[Firmenname], [Anschrift], [E-Mail]. Datenschutzbeauftragter (falls bestellt): [Name/Kontakt].

2. Verarbeitete Daten

• Kontodaten (E-Mail, Passwort-Hash, Rolle) • Nutzungs-/Abrechnungsdaten (Guthaben, Buchungen) • Widget-Fragen und -Antworten (max. 30 Tage gespeichert, danach automatische Löschung) • Server-Sitzungs-Cookies (technisch erforderlich) • Sprach-Cookie/-Einstellung „lang" (funktional; speichert Ihre Sprachwahl, kein Tracking) • Zahlungsabwicklung über [Stripe] — Zahlungsdaten werden dort verarbeitet.

3. Zwecke & Rechtsgrundlagen

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Konto und Dienst; berechtigtes Interesse (lit. f) für Sicherheit/Missbrauchsschutz; ggf. Einwilligung (lit. a). [Zwecke ergänzen.]

4. Auftragsverarbeiter / Empfänger

Hosting: [Anbieter, EU]. LLM-Inferenz: [OpenRouter — Übergangsanbieter; ggf. Drittlandbezug prüfen]. Zahlungen: [Stripe]. Mit allen Verarbeitern bestehen Verträge nach Art. 28 DSGVO.

5. Speicherdauer

Kontodaten bis zur Löschung des Kontos; Widget-Fragen 30 Tage; gesetzliche Aufbewahrungsfristen bleiben unberührt.

6. Ihre Rechte

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Kontakt: [E-Mail].

7. Beschwerderecht

Sie können sich bei einer Aufsichtsbehörde beschweren, z. B. [zuständige Datenschutz-Aufsichtsbehörde].

Stand: [Datum] · Diese Seite ist ein unverbindlicher Entwurf.