Datenschutzerklärung

Diese Erklärung beschreibt die tatsächlichen Datenflüsse des KI-Datenwächters. Sie ist keine Einwilligungserklärung.

1. Das Wichtigste zuerst

Eingegebene Texte, geladene Dateien und die Zuordnung zwischen Original und Ersatz werden durch diese Anwendung nicht an unseren Server oder an einen KI-Anbieter übertragen. Erkennung, Pseudonymisierung, Wiederherstellung sowie PDF- und DOCX-Auslesen laufen im Browser. Das optionale KI-Modell wird von unserer Domain geladen und ebenfalls ausschließlich auf dem Endgerät ausgeführt.

Beim normalen Websiteaufruf fallen dennoch technische Verbindungs- und Sicherheitsdaten an. Außerdem kann der Browser Informationen lokal speichern. Beides erläutern wir nachfolgend.

2. Verantwortlicher, EU-Vertreter und Datenschutzbeauftragter

Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO

Powerhouse Team LLC | KI Kompass
175 SW 7th Street, Suite 1517-677
USA
E-Mail: info (at) kikompass.io

Vertreter in der Europäischen Union gemäß Art. 27 DSGVO

DPO Consult GmbH
Joanneumring 18
A-8010 Graz, Österreich
E-Mail: dpo (at) dpo.at
Telefon: +43 316 437000

Datenschutzbeauftragter

BOP BLUEOCEAN PRIVACY LTD
CEO Karl Pusch
Delphon 8, Livadia, Office 204
7060 Larnaca, Zypern
E-Mail: info (at) blueocean.report
Telefon: +357 96915453

Datenschutzanfragen können an diese Kontaktstellen gerichtet werden.

3. Bereitstellung, Hosting und Serverprotokolle

Die Anwendung selbst erzeugt keine eigenen Access-, Error-, Firewall- oder PHP-Logs. Beim Standardbetrieb des Hostings werden durch den Webserver und die Sicherheitskomponenten des Hosters bei jedem Abruf technisch insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse oder Datei, HTTP-Status, übertragene Datenmenge, Referrer (soweit übermittelt), Browser, Betriebssystem und Sprach-/Versionsangaben verarbeitet. Dies ist erforderlich, um Inhalte auszuliefern, Fehler zu erkennen und Angriffe abzuwehren.

Zwecke: sichere und störungsfreie Bereitstellung, Missbrauchs- und Angriffserkennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb. Soweit die Nutzung Teil eines Vertrags ist, gilt ergänzend Art. 6 Abs. 1 lit. b DSGVO.

Empfänger/Auftragsverarbeiter:
ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich,
Hauptstraße 68, 02742 Friedersdorf, Deutschland.

Der Hoster betreibt sein Rechenzentrum in Deutschland. Zugriffsprotokolle werden nach den veröffentlichten Angaben des Hosters spätestens nach sieben Tagen gelöscht; bei einem konkreten Sicherheitsvorfall können betroffene Daten bis zu dessen Klärung länger aufbewahrt werden. Eingegebene Dokumentinhalte erscheinen nicht in diesen Protokollen, weil sie nicht an den Server gesendet werden. Hosting-Backups werden spätestens nach 180 Tagen überschrieben oder gelöscht.

4. Anmeldung und Schutz vor Fehlversuchen

Für die geschützte Anwendung verarbeitet der Server eine zufällige Sitzungskennung, einen Formular-Sicherheitstoken, den Anmeldestatus und den Anmeldezeitpunkt. Das eingegebene Passwort wird nur gegen den hinterlegten Vergleichswert geprüft und nicht als Eingabe gespeichert.

Zur Abwehr automatisierter Passwortversuche wird die IP-Adresse gehasht und gekürzt. Zu diesem pseudonymen Schlüssel werden Anzahl und Zeitpunkt der Fehlversuche sowie ein mögliches Sperrende gespeichert. Ein erfolgreicher Login löscht den zugehörigen Eintrag; abgelaufene Einträge werden beim nächsten Aktualisierungslauf bereinigt.

Zwecke: Zugangskontrolle, Sitzungssicherheit und Missbrauchsschutz. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der Schutz der Anwendung und ihrer Nutzer. Der Zugang wird Personen und Unternehmen bereitgestellt, die ihn erhalten; in der Regel sind dies Teilnehmende der KI-Kompass- Kurse. Für diese Bereitstellung gilt Art. 6 Abs. 1 lit. b DSGVO. Ohne Sitzungsdaten ist eine Anmeldung nicht möglich.

5. Lokale Verarbeitung von Texten und Dateien

TXT-, Markdown-, Tabellen-, Untertitel-, JSON-, PDF- und DOCX-Dateien werden mit lokalen Programmbibliotheken ausgelesen. Quelltext, erkannte Stellen, Ergebnis, Dateiname und Klartext-Zuordnung befinden sich während der Nutzung im Arbeitsspeicher des Browsers. Auch der optionale KI-Tiefen-Scan läuft in einem lokalen Web Worker. Es gibt keine Schnittstelle zu einem externen KI-Modell.

Je nach eingegebenem Inhalt können alle Arten personenbezogener Daten, auch besondere Kategorien nach Art. 9 DSGVO oder Daten über strafrechtliche Verurteilungen nach Art. 10 DSGVO, lokal verarbeitet werden. Wir können diese Inhalte weder einsehen noch Betroffenen zuordnen. Die Verarbeitung wird von der nutzenden Person ausgelöst und gesteuert. Wer Daten anderer Personen verarbeitet oder das pseudonymisierte Ergebnis weitergibt, muss hierfür selbst eine Rechtsgrundlage und angemessene Schutzmaßnahmen sicherstellen.

Die Zuordnung ist umkehrbar. Das Ergebnis ist daher pseudonymisiert, nicht anonymisiert. Bitte prüfen Sie jedes Ergebnis, da keine automatische Erkennung vollständig fehlerfrei ist.

6. Cookies und Speicher auf dem Endgerät

§ 25 TDDDG schützt Informationen auf dem Endgerät unabhängig davon, ob sie personenbezogen sind. Technisch unbedingt erforderliche Speicher verwenden wir nach § 25 Abs. 2 Nr. 2 TDDDG. Komfortspeicher werden erst nach Einwilligung gemäß § 25 Abs. 1 TDDDG genutzt; soweit darin personenbezogene Daten stehen, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.

Name/TechnikInhalt und ZweckDauer
PHPSESSID
Cookie, notwendig
Zufällige Sitzungskennung für Login, CSRF-Schutz und Seitenwechsel; HttpOnly, SameSite=Strict, unter HTTPS Secure. Bis zum Schließen des Browsers; der Anmeldezugang verfällt spätestens nach 12 Stunden. Beim Abmelden wird das Cookie gelöscht.
dw_asset
Cookie, notwendig und optional konfiguriert
Installationsweite Freigabekennung für geschützte Programm- und Modelldateien; keine individuelle Nutzer-ID; HttpOnly, SameSite=Lax, unter HTTPS Secure. Bis zum Schließen des Browsers oder bis zur Abmeldung.
dw-einwilligung-v1
Local Storage, notwendig
Banner-Version, Entscheidung zu Komfortspeichern und Zeitpunkt. Die Auswahl bleibt auf dem Gerät und wird benötigt, um Zustimmung oder Ablehnung zu beachten. 6 Monate; danach erneute Abfrage.
dw-einstellungen
Local Storage, Komfort
Ausgabemodus, Nummerierung, Datentypen und letzter Bereich. Eingegebene Texte, Dateien und eigene Begriffe sind nicht enthalten. Bis zum Widerruf, zur Browserlöschung oder spätestens bis zur erneuten Auswahl nach 6 Monaten.
dw-tiefenscan, dw-willkommen
Local Storage, Komfort
Zuletzt gewählte Modellstufe und Merker für den Einführungshinweis. Wie vorstehend.
dw-willkommen-sitzung
Session Storage, notwendig
Merkt innerhalb eines Tabs, dass das Einführungsfenster beim ersten Aufruf bereits angezeigt wurde. Inhalt ist ausschließlich der Wert „1“; ein Personenbezug besteht nicht. Ohne diesen Merker erschiene das Fenster bei jedem Neuladen erneut. Er wird unabhängig von der Komfort-Einwilligung gesetzt, damit die Einführung auch denjenigen erreicht, die Komfortspeicher ablehnen. Bis zum Schließen des Tabs.
dw-erklaerung-zu
Session Storage, Komfort
Merkt, dass der Erklärbereich geschlossen wurde. Bis zum Schließen des Tabs oder Widerruf.
ki-datenwaechter-modelle
IndexedDB, notwendig nach Funktionsaufruf
Vom Nutzer ausdrücklich angeforderte Modelldateien, URL, technische Header, Größe und Speicherzeit. Keine Texte oder Zuordnungen. Speicherung startet erst bei Aktivierung des Tiefen-Scans. Bis „Modelle aus dem Browser löschen“ gewählt oder die Website-Daten im Browser gelöscht werden.
HTTP-Browsercache, notwendig Statische Dateien wie Schriften, Programmcode, WASM und Modelle, um die Anwendung auszuliefern und erneute Downloads zu vermeiden. Je nach Ressource mit erneuter Prüfung oder bis zu 1 Jahr; durch Löschen des Browsercaches entfernbar.

Die Komfort-Einwilligung ist freiwillig. Eine Ablehnung schränkt nur das Merken über Seitenaufrufe hinweg ein; die Kernfunktion bleibt nutzbar. Die Einwilligung kann jederzeit über Datenschutz-Einstellungen widerrufen werden. Der Widerruf wirkt für die Zukunft und löscht die von der Anwendung kontrollierten Komforteinträge. Das lokal und auf ausdrücklichen Wunsch geladene KI-Modell wird getrennt in den Anwendungseinstellungen gelöscht.

7. Export, Zwischenablage und Endgerät

Kopieren und Datei-Export erfolgen nur auf Nutzeraktion. Ein Zuordnungsexport wird lokal mit AES-GCM und einer Passphrase verschlüsselt. Nach Download oder Kopieren liegen Dateien bzw. Inhalte außerhalb unserer Kontrolle. Browser-Erweiterungen, Synchronisation, Zwischenablageverlauf, Backups oder Betriebssystemfunktionen können sie weiterverarbeiten. Verwenden Sie eine starke, einzigartige Passphrase und behandeln Sie die Zuordnungsdatei wie das Original.

8. Kontakt per E-Mail

Bei einer Kontaktaufnahme verarbeiten wir Absenderadresse, Kommunikationsmetadaten und Inhalt zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die sachgerechte Beantwortung. E-Mail-Dienstleister und Auftragsverarbeiter ist ALL-INKL.COM – Neue Medien Münnich in Deutschland. Wir löschen die Kommunikation, wenn das Anliegen erledigt ist und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.

9. Empfänger, Drittland und externe Dienste

Im laufenden Produkt sind keine Analyse-, Werbe-, Social-Media-, Karten-, Video-, Captcha- oder externen Schriftdienste eingebunden. Bibliotheken, Schriften und KI-Modelle werden von derselben Domain ausgeliefert. Die entsprechenden Softwarehersteller erhalten dadurch keine Nutzungsdaten.

Der Verantwortliche sitzt in den USA. Ungeachtet dieses Sitzes findet die Verarbeitung für diese Anwendung einschließlich Hosting und E-Mail ausschließlich in Europa statt; ein administrativer oder sonstiger Zugriff aus den USA ist nicht eingerichtet. Es erfolgt daher im Rahmen dieses Werkzeugs keine Drittlandübermittlung. Die Anwendung sendet insbesondere weder eingegebene Inhalte noch lokale Einstellungen in die USA.

Wohin eine nutzende Person ein lokal erzeugtes oder wiederhergestelltes Ergebnis anschließend kopiert, hochlädt oder übermittelt, bestimmt sie selbst. Diese Weiterverarbeitung erfolgt außerhalb dieser Anwendung und liegt nicht in unserer Verfügungsgewalt.

10. Speicherdauer

Die jeweiligen Fristen stehen in den Abschnitten oben. Darüber hinaus speichern wir personenbezogene Daten nur, solange sie für den Zweck benötigt werden. Danach werden sie gelöscht oder gesperrt, sofern keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verteidigungspflichten eine längere Speicherung verlangen. Hosting- und E-Mail-Backups werden spätestens nach 180 Tagen überschrieben oder gelöscht. Browserdaten werden auf dem Endgerät durch die dort beschriebenen Löschwege entfernt.

11. Rechte betroffener Personen

Soweit die Voraussetzungen erfüllt sind, bestehen Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Einwilligungen können gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen werden. Bei einer Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO kann aus Gründen der besonderen Situation widersprochen werden.

Da wir lokale Texte und Einstellungen nicht erhalten, können wir diese keiner Person zuordnen oder serverseitig löschen. Sie können solche Daten in der Anwendung oder über die Website-Daten-Einstellungen des Browsers selbst entfernen.

Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes. Als deutschsprachige Kontaktstelle nennt die KI-Kompass-Hauptdatenschutzerklärung außerdem die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, E-Mail: mailbox (at) datenschutz-berlin.de.

12. Automatisierte Entscheidungen und Sicherheit

Es findet keine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung und kein Profiling gemäß Art. 22 DSGVO statt. Das lokale KI-Modell markiert lediglich mögliche Fundstellen.

Zu den Schutzmaßnahmen gehören HTTPS mit HSTS, restriktive Content-Security-Policy, Same-Origin-Isolation, lokale Ressourcen, sichere Cookie-Attribute, CSRF-Schutz, Passwort-Hashing, Login-Bremse und verschlüsselbarer Zuordnungsexport.

13. Änderungen

Wir aktualisieren diese Erklärung, wenn sich Funktionen, Empfänger oder Rechtslage ändern. Bei einer wesentlichen Erweiterung einwilligungspflichtiger Zwecke fragen wir erneut nach Ihrer Auswahl.

Stand: 31. August 2026 · Version 1.1

Deine Privatsphäre-Einstellungen

Der Datenwächter nutzt notwendige Speicher für Anmeldung, Sicherheit und deine Auswahl. Mit deiner Einwilligung merken wir uns zusätzlich Komfort-Einstellungen auf diesem Gerät. Es gibt kein Tracking, keine Werbung und keine externen Analysedienste.