Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
SWNXT.AI GmbH i.G. (in Gründung), Part of SWNXT Group
Seidenstraße 57, 70174 Stuttgart, Deutschland
Vertreten durch den Geschäftsführer Philippe Winnen
E-Mail: contact@swnxt.ai
2. Datenschutzbeauftragter
[Sofern ein Datenschutzbeauftragter bestellt ist, hier Name und Kontakt eintragen. Andernfalls entfällt dieser Abschnitt — die Bestellpflicht (§ 38 BDSG) ist im Einzelfall zu prüfen.]
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Anwendung sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf einer der gesetzlichen Grundlagen des Art. 6 Abs. 1 DSGVO (insbesondere lit. a Einwilligung, lit. b Vertrag/vorvertragliche Maßnahmen, lit. f berechtigtes Interesse).
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder eine gesetzlich vorgeschriebene Speicherfrist abläuft.
4. Hosting und Server-Logfiles
Die Anwendung wird auf Servern in der Europäischen Union (Hetzner Online GmbH, Deutschland) betrieben. Bei jedem Aufruf erhebt das System automatisiert technische Daten (z. B. IP-Adresse, Zeitpunkt, abgerufene Ressource, Browser-/Systeminformationen), die zur Auslieferung der Seite und zur Gewährleistung der Sicherheit und Stabilität erforderlich sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mit dem Hosting-Dienstleister besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
5. Verschlüsselung (TLS/SSL)
Die Anwendung nutzt aus Sicherheitsgründen eine TLS-/SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" und dem Schloss-Symbol in der Adresszeile Ihres Browsers. Dadurch können die Daten, die Sie übermitteln, nicht von Dritten mitgelesen werden.
6. Datensicherheit (technische und organisatorische Maßnahmen)
Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören insbesondere:
- Transportverschlüsselung (TLS) und Verschlüsselung gespeicherter Daten (Verschlüsselung „at rest“).
- Hosting ausschließlich in Rechenzentren innerhalb der EU.
- Zugriffsbeschränkungen nach dem Prinzip der minimalen Rechte; Geheimnisse werden nicht im Quellcode gespeichert.
- Datenminimierung: Es werden nur die für die Briefing-Erstellung erforderlichen Inhalte verarbeitet.
- Keine Weitergabe oder kein Verkauf von Inhalten an Dritte zu Werbe- oder Analysezwecken.
7. Verarbeitung Ihrer Eingaben (Briefing-Erstellung mittels KI)
Zur Erstellung des Briefings verarbeiten wir die von Ihnen eingegebenen Inhalte (eingegebener Text sowie ggf. hochgeladene PDF-Dateien). Diese Inhalte werden an ein KI-Sprachmodell des Anbieters Anthropic übermittelt, das daraus das strukturierte Briefing erzeugt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Der KI-Anbieter verarbeitet die übermittelten Inhalte ausschließlich zur Erbringung dieser Leistung und nutzt sie nicht zum Training seiner Modelle. Mit dem Anbieter besteht bzw. wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Soweit dabei eine Übermittlung in ein Drittland (USA) erfolgt, ist diese durch geeignete Garantien abgesichert (Standardvertragsklauseln gemäß Art. 46 DSGVO und/oder die Zertifizierung des Anbieters unter dem EU-U.S. Data Privacy Framework). Ein Betrieb über eine EU-Region (Frankfurt) ist vorgesehen; in diesem Fall verbleibt die Verarbeitung innerhalb der EU.
Bitte geben Sie keine sensiblen personenbezogenen Daten Dritter in das Briefing ein, sofern hierfür keine Rechtsgrundlage besteht.
8. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage verarbeitet (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO) und gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Cookies und Tracking
Es werden keine Tracking- oder Analyse-Cookies und keine Dienste Dritter zur Reichweitenmessung eingesetzt. Soweit technisch notwendige Cookies verwendet werden, dienen sie ausschließlich dem Betrieb der Anwendung (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG).
10. Keine automatisierte Entscheidung im Einzelfall
Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung Ihnen gegenüber im Sinne des Art. 22 DSGVO findet nicht statt. Das erzeugte Briefing ist ein Arbeitsergebnis und keine Sie betreffende Entscheidung.
11. Empfänger / Auftragsverarbeiter
Zur Erbringung unserer Leistung setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen Verträge zur Auftragsverarbeitung bestehen:
- Hosting in der EU (Hetzner Online GmbH, Deutschland).
- KI-Verarbeitung (Anthropic; im Produktivbetrieb über eine EU-Region, AWS Bedrock, Frankfurt).
- [Weitere Subprozessoren — z. B. Transkriptionsdienst — bei Einsatz ergänzen.]
12. Speicherdauer
Eingegebene Inhalte und erzeugte Briefings werden nur so lange gespeichert, wie es für die Bereitstellung der Funktion erforderlich ist. [Konkretes Löschkonzept / Aufbewahrungsfristen ergänzen, z. B. automatische Löschung nach X Tagen.]
13. Ihre Rechte als betroffene Person
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannten Kontaktdaten.
14. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Die für uns zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI Baden-Württemberg).
15. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Verarbeitung oder der Rechtslage dies erforderlich machen. Es gilt die jeweils aktuelle, hier veröffentlichte Fassung.