DSGVO & Datenschutz

Datenschutz- und DSGVO-Audit

Geschützt, transparent und nachvollziehbar verarbeitet – mit klarer Trennung zwischen Technik und organisatorischer Verantwortung.

Diese Seite dokumentiert die wichtigsten Datenschutzmaßnahmen der Anwendung. Sie vermeidet absolute Garantien und zeigt klar, welche Punkte technisch umgesetzt wurden und welche organisatorisch durch die verantwortliche Stelle final geprüft werden müssen.

DSGVO-konformer Betrieb vorbereitetDatenminimierung umgesetztKontaktanfragen admin-geschütztNachrichten nur für Beteiligte sichtbarKeine Werbe-Tracker im GrundgerüstEinwilligungen versioniert dokumentiert
Technische Prüfung: solide Basis

Datenschutz ist fester Bestandteil der Plattform. Technische Schutzmaßnahmen, Einwilligungsnachweise und Betroffenenrechte sind vorbereitet; AVV, Löschfristen und organisatorische Nachweise müssen final gepflegt werden.

Umgesetzte technische Maßnahmen

Transparente Verantwortlichkeit

Diese Anwendung stellt die technischen Datenschutzinformationen bereit. Die finale rechtliche Bewertung, AVV-Prüfung und Subprozessoren-Dokumentation liegt bei der verantwortlichen Stelle bzw. dem Datenschutzbeauftragten.

Datenminimierung

Öffentliche Kontaktanfragen erfassen nur die für eine Rückmeldung notwendigen Angaben. Pflichtfeld ist nur die E-Mail-Adresse; Telefon, Name, Unternehmen und Nachricht bleiben freiwillig.

Einwilligungsnachweis

Kontaktanfragen speichern den Zeitpunkt der Datenschutzbestätigung, die Einwilligungs-Version und die verlinkte Datenschutzhinweis-Seite. Newsletter-Einwilligungen werden getrennt und optional erfasst.

Zugriffsschutz

Kontaktanfragen sind nach dem Absenden nicht öffentlich lesbar. Nachrichten zwischen Nutzern sind nur für Absender, Empfänger und Admins sichtbar. Zielgruppenbezogene Admin-Nachrichten werden nicht pauschal öffentlich auslesbar gemacht.

Externe Dienste

Thinkpower, Pickaxe und Base44 werden für Betrieb, Inhaltsabruf und Tool-Integration genutzt. Diese Dienste müssen in der Anbieter- und AVV-Dokumentation der verantwortlichen Stelle geführt werden.

Keine unnötigen Drittaufrufe

Das App-Grundgerüst lädt kein externes Favicon mehr von einer Drittseite. Dadurch wird ein vermeidbarer externer Seitenaufruf beim App-Start reduziert.

Audit-Ergebnis

Zentrale technische Datenschutzmaßnahmen sind umgesetzt; organisatorische Nachweise bleiben separat zu pflegen.

Audit-Status: technisch vorbereitet
Technisch geschützt und dokumentiert; für produktiven Betrieb müssen AVV/DPA, Löschkonzept und organisatorische Verantwortlichkeiten final bestätigt werden.
Sofort behobene Risiken
  • Offene Leserechte für persönliche Nutzer-Nachrichten eingeschränkt
  • Kontaktanfragen auf Admin-Zugriff begrenzt
  • Telefonnummer im Kontaktformular auf freiwillige Angabe umgestellt
  • Newsletter- und Datenschutz-Einwilligung getrennt dokumentiert
  • Externes Base44-Favicon durch lokales Inline-Icon ersetzt
Weiterhin organisatorisch zu prüfen
  • AVV/DPA mit Base44 und eingesetzten Drittanbietern dokumentieren
  • Lösch- und Aufbewahrungsfristen intern festlegen
  • Verzeichnis der Verarbeitungstätigkeiten ergänzen
  • Datenschutzbeauftragten oder Rechtsberatung final prüfen lassen
Technische Schutzmaßnahmen
  • Rollenbasierte Admin-Rechte für Kontaktanfragen
  • Beteiligtenbasierte Leserechte bei Direktnachrichten
  • Keine Zahlungsdaten in eigenen Entitäten gespeichert
  • Secrets nicht im Frontend-Code sichtbar

KI- & Drittanbieter-Transparenz

AnbieterZweckDatenSpeicherdauerAVV/DPAKI-Training
Base44Hosting, Auth, Datenbank, Dateien, Backend-FunktionenKonto-, Profil-, Lern-, Projekt-, Kontakt- und NachrichtendatenNach Löschkonzept der verantwortlichen StelleAVV erforderlichAnbieterunterlagen prüfen
Thinkpower APIAbruf externer LerninhalteContent-IDs, technische Abrufparameter, MetadatenNur soweit erforderlichAnbieterbezogen dokumentierenNicht vorgesehen
Pickaxe APIEinbindung externer KI-AppsApp-IDs, technische Metadaten; Eingaben nur bei aktiver NutzungGemäß AnbieterbedingungenAnbieterbezogen dokumentierenAnbieterbezogen prüfen

Kontakt und Betroffenenrechte

Auskunft, Berichtigung und Löschung

Betroffene Personen können Auskunft, Berichtigung oder Löschung ihrer personenbezogenen Daten verlangen. Die verantwortliche Stelle muss diese Anfragen organisatorisch bearbeiten und die passenden Datensätze in Nutzerkonto, Profil, Nachrichten, Uploads, Lernständen und Kontaktanfragen prüfen.

Fragen zum Datenschutz?

Nutze das Kontaktformular und wähle als Anliegen Datenschutz oder DSGVO-Prüfung.

Kontaktformular öffnen