Vizora

Datenschutzerklärung

Hinweis: Diese Erklärung ist eine Vorlage und muss vom Betreiber an die tatsächlichen Verhältnisse angepasst und juristisch geprüft werden.

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist [Anbieter aus dem Impressum]. Kontakt: [datenschutz@deine-domain].

2. Welche Daten wir verarbeiten

  • Kontodaten: E-Mail-Adresse, Name, Passwort (nur als Hash), Rolle, Arbeitsbereich.
  • Inhaltsdaten: hochgeladene Datensätze, Visualisierungen und Stories.
  • Nutzungs-/Server-Logdaten: IP-Adresse, Zeitpunkt, aufgerufene Funktionen (zur Sicherheit und Stabilität).

3. Zwecke und Rechtsgrundlagen

Bereitstellung des Dienstes und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), Sicherheit und Betrieb (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Eine etwaige Newsletter-/Marketing- Verarbeitung erfolgt nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

4. Cookies

Wir setzen ein technisch notwendiges Sitzungs-Cookie zur Anmeldung (Auth.js) sowie ein Cookie für den aktiven Arbeitsbereich. Diese sind für den Betrieb erforderlich und nicht einwilligungspflichtig.

5. Auftragsverarbeiter & Drittdienste

  • Hosting: [Hosting-Anbieter / Serverstandort].
  • KI-Funktionen: Für KI-Features werden Daten an ein LLM-Gateway ([LiteLLM/Anbieter]) übermittelt. Sende keine personenbezogenen Daten in KI-Eingaben, die nicht verarbeitet werden dürfen.
  • E-Mail-Versand: [SMTP-/E-Mail-Anbieter] (Passwort-Reset, Einladungen).
  • Optionale Anmeldung via Google/GitHub, sofern aktiviert.

Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

6. Speicherdauer

Konto- und Inhaltsdaten werden bis zur Löschung des Kontos bzw. der Inhalte gespeichert. Logdaten werden nach [Aufbewahrungsfrist, z. B. 30 Tage] gelöscht.

7. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Aufsichtsbehörde. Anfragen an [datenschutz@deine-domain].

8. Datensicherheit

Passwörter werden ausschließlich gehasht gespeichert (bcrypt). Die Übertragung erfolgt verschlüsselt (TLS). Zugriffe sind rollenbasiert beschränkt.