Datenschutzerklärung
Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei Nutzung der Website und der API von arbeitskraft.app.
1. Verantwortlicher
Timo Kunischc/o Impressumservice Dein-Impressum
Stettiner Str. 41
35410 Hungen
E-Mail: support@timok.dev
2. Hosting und Server-Logs
Die Website und die API werden auf der Infrastruktur von Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (Cloudflare Workers, D1, Email Service) betrieben. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene URL, HTTP-Statuscode, User-Agent). Diese Daten dienen der Auslieferung, dem Schutz vor Missbrauch (z. B. Rate-Limiting bei Anmeldeversuchen) und der Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Die Datenbank wird in der Region Westeuropa gehostet. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln.
3. Registrierung und Nutzerkonto
Bei der Registrierung verarbeiten wir Ihre E-Mail-Adresse, Ihr Passwort (ausschließlich als kryptografischer Hash, nie im Klartext) sowie Zeitstempel der Erstellung und E-Mail-Bestätigung. Zur Bestätigung der E-Mail-Adresse und zum Zurücksetzen des Passworts versenden wir E-Mails mit zeitlich begrenzten Links. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden bis zur Löschung des Kontos gespeichert.
4. Cookies
Wir setzen ausschließlich ein technisch notwendiges Sitzungs-Cookie (ak_session) ein,
um Sie nach der Anmeldung zu erkennen. Es enthält eine zufällige Kennung, ist auf 30 Tage
befristet und wird nicht zu Tracking- oder Werbezwecken genutzt. Es kommen keine Analyse- oder
Drittanbieter-Cookies zum Einsatz. Eine Einwilligung ist nach § 25 Abs. 2 Nr. 2 TDDDG nicht
erforderlich.
5. Transaktionale E-Mails
E-Mails (Bestätigung der E-Mail-Adresse, Passwort-Reset, Zahlungsbelege) versenden wir über den Cloudflare Email Service. Dabei werden Empfängeradresse und Inhalt der jeweiligen E-Mail verarbeitet. Es erfolgt kein Newsletter- oder Werbeversand.
6. Zahlungsabwicklung
Kostenpflichtige Tarife werden über Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande, abgerechnet. Zahlungsdaten (z. B. Kartennummer, IBAN) geben Sie direkt bei Mollie ein; sie werden von uns weder erhoben noch gespeichert. Wir speichern lediglich Ihre Mollie-Kunden- und Abonnement-Kennung, den gebuchten Tarif, den Zahlungsstatus sowie den Zeitraum der bezahlten Periode. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung von Zahlungsbelegen zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit handels- und steuerrechtlichen Aufbewahrungspflichten (bis zu zehn Jahre). Weitere Informationen finden Sie in der Datenschutzerklärung von Mollie.
7. Nutzung der API
7.1 API-Keys und Nutzungsdaten
Für den Zugriff auf die API erstellen Sie API-Keys. Wir speichern den Key nicht im Klartext, sondern nur einen Hash sowie ein Präfix zur Anzeige. Zu jeder API-Anfrage protokollieren wir Metadaten: Zeitpunkt, verwendeter Key, Anzahl der verarbeiteten Tokens sowie die intern entstandenen Kosten. Diese Daten benötigen wir zur Durchsetzung des Tageskontingents und zur Abrechnung (Art. 6 Abs. 1 lit. b DSGVO).
7.2 Inhalte Ihrer Anfragen
Die Inhalte Ihrer Anfragen (Prompts) und die erzeugten Antworten werden von uns nicht gespeichert, sondern lediglich zur Verarbeitung durchgeleitet. Zur Erzeugung der Antworten setzen wir spezialisierte Anbieter von KI-Rechenkapazität als Auftragsverarbeiter ein, die ihren Sitz teilweise in den USA haben. Die Übermittlung erfolgt auf Grundlage von Auftragsverarbeitungsverträgen und EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Diese Anbieter verarbeiten die Inhalte ausschließlich zur Beantwortung der Anfrage. Wir verwenden ausschließlich Konfigurationen, bei denen Ihre Inhalte nicht zum Training von KI-Modellen genutzt werden dürfen.
Bitte übermitteln Sie über die API keine personenbezogenen Daten Dritter, für deren Verarbeitung Sie keine Rechtsgrundlage haben. Soweit Sie personenbezogene Daten in Anfragen einbetten, sind Sie hierfür selbst verantwortlich; auf Wunsch schließen wir mit gewerblichen Nutzern einen Auftragsverarbeitungsvertrag.
8. Speicherdauer
- Kontodaten: bis zur Löschung des Kontos.
- Sitzungs-Cookies und Sitzungsdaten: maximal 30 Tage nach der letzten Nutzung.
- Bestätigungs- und Reset-Links: 24 Stunden bzw. 1 Stunde, danach automatisch ungültig.
- API-Nutzungsmetadaten: bis zur Löschung des Kontos, längstens jedoch zur Abrechnung erforderlich.
- Zahlungs- und Abonnementdaten: gemäß gesetzlichen Aufbewahrungsfristen (bis zu zehn Jahre).
- Server-Logs: in der Regel 7 Tage.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Zur Ausübung Ihrer Rechte oder zur Löschung Ihres Kontos wenden Sie sich an support@timok.dev.
10. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist unter anderem der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.
11. Keine automatisierte Entscheidungsfindung
Wir führen keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO durch. Die automatische Sperrung der API bei erreichtem Tageskontingent ist eine rein technische Vertragsdurchführung ohne Bewertung Ihrer Person.
12. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Die aktuelle Fassung ist stets unter dieser Adresse abrufbar.