Datenschutzerklärung
Datenschutzerklärung der RechnerLotsen OG
Stand: 25.09.2026.
1. Verantwortlicher und Kontakt
RechnerLotsen OG, Hart 7, 9141 Eberndorf, Österreich, E-Mail info@rechnerlotsen.com, Telefon +43 670 7011335, ist für die nachfolgend beschriebene Verarbeitung verantwortlich.
Diese Erklärung betrifft unsere Website, Anfragen, Bestellungen, Angebote, Rechnungen und die Verwaltung unserer Kundenbeziehungen. Die von uns betriebenen Dienste einschließlich Kundenportal, Nextcloud und Open WebUI werden bei Netcup gehostet. Für externe KI-Modelle werden ausgewählte Inhalte an die im jeweiligen Dienst bezeichneten KI-Anbieter übermittelt. Weitere Informationen zu Cloud und KI-Bereich stehen in Abschnitt 13.
2. Websitebetrieb und Sicherheit
Beim Aufruf unserer Website werden technisch notwendige Verbindungsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Browserinformationen und technische Statusmeldungen. Wir benötigen sie, um Inhalte auszuliefern, Fehler zu erkennen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer und verlässlicher Webbetrieb.
Hosting und technische Verarbeitung erfolgen bei netcup GmbH, Deutschland. Für Zugriffs- und Fehlerprotokolle richtet sich die Speicherdauer nach der Erforderlichkeit zur Fehleranalyse und Missbrauchsabwehr; entfallene Verarbeitungszwecke sind Anlass zur Löschung. Bei einem konkreten Sicherheitsvorfall können erforderliche Nachweise bis zur Klärung und gegebenenfalls Rechtsverfolgung länger gespeichert werden.
Zum Schutz von Formularen verwenden wir ALTCHA mit einer auf unseren Servern geprüften Rechenaufgabe. Verarbeitet werden die technische Aufgabe, deren Lösung und erforderliche Prüfinformationen. Die Prüfung erfolgt auf unserem Server ohne externen Captcha-Prüfdienst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, Schutz vor automatisiertem Missbrauch. Die Aufgaben haben eine begrenzte Gültigkeit. Bereits verwendete Antworten werden vorübergehend im Arbeitsspeicher zur Verhinderung einer Wiederverwendung vorgehalten; die Bereinigung erfolgt bei weiteren Prüfungen und beim Neustart.
3. Kontakt, Rückruf und Interessentenverwaltung
Wenn Du uns per Formular, E-Mail, Telefon oder über einen ausdrücklich weitergeleiteten Chat kontaktierst, verarbeiten wir Deine angegebenen Kontaktdaten, Deine Nachricht und die für die Bearbeitung erforderlichen Informationen. Rückrufwünsche umfassen gegebenenfalls Telefonnummer und gewünschten Zeitraum.
Geht es um einen möglichen oder bestehenden Vertrag mit Dir, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Sonstige Anfragen und Kontakte mit Ansprechpersonen von Unternehmen bearbeiten wir auf Grundlage unseres berechtigten Interesses an sachgerechter Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.
Wir verwalten Anfragen in unserem ERPNext-System und gegebenenfalls in unserer E-Mail-Kommunikation. ERPNext bezeichnet die eingesetzte Software; die damit verbundenen Hosting- und Versanddienstleister sind unter „Empfänger“ beschrieben. Unverbindliche Anfragen werden nach Abschluss und Wegfall eines weiteren Bearbeitungsbedarfs gelöscht, soweit keine Anschlussbetreuung, gesetzliche Aufbewahrung oder konkret erforderliche Rechtsverteidigung eine weitere Speicherung erfordert.
4. Angebote, Bestellungen, Verträge und Rechnungen
Wir verarbeiten insbesondere Name, Firma, Rechnungs- und Lieferanschrift, Kontaktangaben, bestellte Geräte und Leistungen, Vertragsversion, Servicezeitraum, Preise, Zahlungsstatus und Korrespondenz. Bei vereinbarter Lastschrift kommen die Mandats- und Bankdaten hinzu. Im Shop werden Bestellungen zusätzlich zur Übermittlung an ERPNext bzw. per E-Mail auf dem Website-Server gespeichert. Diese Kopien dienen der Absicherung der manuellen Bestellbearbeitung; nach gesicherter Übernahme und Wegfall eines weiteren Nachweisbedarfs sind sie zu löschen. Eine tägliche automatische Bereinigung wird damit nicht zugesagt.
Die Verarbeitung dient Angebotserstellung, Vertragserfüllung, Lieferung, Support und Abrechnung gemäß Art. 6 Abs. 1 lit. b DSGVO. Steuer- und unternehmensrechtliche Dokumentation erfolgt nach Art. 6 Abs. 1 lit. c DSGVO. Die Kommunikation mit Ansprechpersonen eines Unternehmens und erforderliche Rechtsverteidigung stützen wir auf Art. 6 Abs. 1 lit. f DSGVO.
Erforderliche Bestellangaben sind als solche gekennzeichnet. Ohne sie können wir eine Bestellung gegebenenfalls nicht bearbeiten. Daten für freiwillige Werbung sind für den Kauf nicht erforderlich.
Buchhaltungsunterlagen und Belege werden grundsätzlich sieben Jahre ab Ende des maßgeblichen Kalenderjahres aufbewahrt; gesetzliche Sonderfälle und laufende Verfahren können eine längere Aufbewahrung erfordern. Andere Vertrags- und Supportdaten behalten wir nur, solange sie für die Betreuung, gesetzliche Pflichten oder konkret erforderliche Geltendmachung bzw. Abwehr von Ansprüchen notwendig sind. Grundlage für die Belegaufbewahrung: USP.
5. Support, Fernwartung und Datensicherung
Für Support verarbeiten wir Kontakt-, Geräte-, Konfigurations- und Fehlerdaten sowie die erforderliche Dokumentation unserer Arbeiten. Bei einer freigegebenen Fernwartung können Bildschirminhalte und Dateien sichtbar oder zugänglich werden. Wir greifen nur auf die für den vereinbarten Auftrag erforderlichen Inhalte zu. Bitte schließe nicht benötigte private Dokumente vor der Sitzung.
Für vereinbarte Datenübernahmen und Backups verarbeiten wir die betroffenen Dateien, soweit der Auftrag dies erfordert. Umfang, Speicherziele, Zugriffsrechte, Aufbewahrung und Löschung werden im Backup-Konzept festgelegt. Die technische Infrastruktur einschließlich Fernwartungsvermittlung betreiben wir nach unserer Hostingstruktur selbst bei Netcup. Für Fernwartung setzen wir RustDesk ein. Ein Softwarehersteller ist dadurch nicht automatisch Empfänger Deiner Daten.
Rechtsgrundlage für die Betreuung unserer privaten Vertragskundschaft ist Art. 6 Abs. 1 lit. b DSGVO. Für betriebliche Ansprechpartner kommt Art. 6 Abs. 1 lit. f DSGVO zur Anwendung. Soweit wir personenbezogene Daten im Auftrag einer Geschäftskundschaft verarbeiten, erfolgt dies auf deren Weisung nach einer gesonderten Auftragsverarbeitungsvereinbarung. Diese Erklärung ersetzt nicht deren Information gegenüber eigenen Beschäftigten oder Kunden.
Temporäre Arbeitskopien werden nach erfolgreichem Abschluss und notwendiger Kontrolle gelöscht. Für Sicherungskopien gelten die vereinbarten Aufbewahrungszyklen; eine Löschung im aktiven System bedeutet daher nicht zwingend eine sofortige Entfernung aus allen Sicherungskopien.
KI-Unterstützung im Kundensupport
Wir unterstützen unsere Kunden auch unter Zuhilfenahme von künstlicher Intelligenz. Unser Support-Team nutzt dafür unter anderem den RechnerLotsen Support-Assistenten, um technische Probleme einzuordnen, Fehlermeldungen auszuwerten und Lösungsschritte zu erarbeiten. In der Regel verwenden wir Modelle von Mistral AI. Verarbeitet werden die für den jeweiligen Supportfall benötigten Problembeschreibungen, technischen Geräte- und Konfigurationsangaben, Befehle und Diagnoseausgaben sowie der dafür erforderliche Gesprächskontext.
Vor der Übermittlung bereinigen wir die Inhalte um schützenswerte Angaben. Der Support-Assistent unterstützt dies durch eine lokale Filterung von Eingaben und Terminalausgaben. Erkannte Angaben wie E-Mail-Adressen, Telefonnummern, IP-Adressen, Benutzer- und Gerätekennungen, persönliche Dateipfade, Bankverbindungen und Zugangsdaten werden durch Platzhalter ersetzt. Die Zuordnung zu den Originalwerten bleibt lokal im Arbeitsspeicher des Support-Assistenten und wird nicht als Zuordnungsliste an den KI-Anbieter übertragen. So können Platzhalter in einer Antwort anschließend lokal wieder aufgelöst werden. Dieses Verfahren ist eine Pseudonymisierung; die automatische Erkennung kann nicht garantieren, dass jeder Personenbezug oder jede vertrauliche Angabe erkannt wird. Deshalb beschränken wir den übermittelten Inhalt auf das für die Unterstützung erforderliche Maß.
Der externe Empfänger hängt vom eingerichteten KI-Zugang ab. Bei direkter Nutzung der Mistral-API erhält Mistral AI, Frankreich, die bereinigten Inhalte. Bei Nutzung über OpenRouter erhalten OpenRouter, Inc., USA, und der für das ausgewählte Modell eingesetzte Anbieter die erforderlichen Inhalte. Ein Mistral-Modell bedeutet dabei nicht automatisch, dass Mistral selbst der ausführende Anbieter ist oder die Verarbeitung ausschließlich im EWR erfolgt. Informationen zu Empfängern und internationalen Übermittlungen stehen in Abschnitt 11; Hinweise zu OpenRouter und dessen Modellanbietern in Abschnitt 13.
Für die erforderliche Verarbeitung im Rahmen des vereinbarten Supports gelten die oben genannten Rechtsgrundlagen. Soweit wir ergänzende KI-Unterstützung auf Art. 6 Abs. 1 lit. f DSGVO stützen, besteht unser berechtigtes Interesse in einer effizienten und sachgerechten technischen Fehleranalyse und Unterstützung unseres Support-Teams. Dabei berücksichtigen wir den Schutz Deiner Daten durch die Begrenzung und lokale Bereinigung der Inhalte. Dein Widerspruchsrecht ist in Abschnitt 12 beschrieben. Bei der Verarbeitung von Geschäftskundendaten im Auftrag gelten die vereinbarten Weisungen und Auftragsverarbeitungsregelungen auch für den Einsatz externer KI-Dienste.
Der Gesprächskontext und die Platzhalter-Zuordnung werden im Support-Assistenten im Arbeitsspeicher gehalten und beim Löschen des lokalen KI-Kontexts zurückgesetzt. Daneben können lokale technische Betriebsprotokolle und die erforderliche Supportdokumentation entstehen; hierfür gelten die oben beschriebenen Speicherzwecke und Löschregeln. Speicherung und eine etwaige Trainingsnutzung bei externen KI-Anbietern richten sich nach dem verwendeten Dienst und dessen Einstellungen. Eine pauschale Zusage vollständiger Anonymität, ausschließlicher EWR-Verarbeitung oder sofortiger Löschung beim Anbieter wird damit nicht verbunden. Die KI dient der technischen Unterstützung; sie entscheidet nicht automatisiert über Deine vertraglichen Ansprüche oder Leistungsberechtigung.
6. Newsletter und Webinare
Für einen freiwillig abonnierten Newsletter verarbeiten wir E-Mail-Adresse, gegebenenfalls Name, ausgewählte Verteiler und Nachweise der Anmeldung und Bestätigung. Wir verwenden ein Bestätigungsverfahren per E-Mail. Die Anmeldung wird in ERPNext verwaltet. Rechtsgrundlage ist Deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie die einschlägigen Regeln des TKG 2021.
Du kannst Deine Einwilligung jederzeit über den Abmeldelink bzw. Newsletter-Manager oder per Nachricht an uns widerrufen. Bis dahin erfolgte Verarbeitung bleibt rechtmäßig. Nach Abmeldung wird der Werbeversand beendet. Ein erforderlicher Sperrvermerk und begrenzte Nachweise dürfen zur Vermeidung weiterer Zusendungen und zur Rechtsverteidigung aufbewahrt werden. Die Speicherdauer richtet sich nach dem fortbestehenden Sperr- und Nachweisbedarf. Bestätigungslinks sind 48 Stunden gültig. Ein abgelaufener Bestätigungslink kann nicht zur Anmeldung verwendet werden. Ablauf eines Links ist nicht gleichbedeutend mit Löschung des Datensatzes: Noch erforderliche Nachweise und Sperrvermerke werden gesondert behandelt; eine tägliche automatische Löschung aller abgelaufenen Datensätze wird nicht zugesagt.
Bei einer Webinaranmeldung verarbeiten wir Name, E-Mail-Adresse, gebuchte Veranstaltung und Anmeldestatus, um die Teilnahme und notwendige Veranstaltungsmails bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die kostenlose Webinarteilnahme wird für bestätigte Abonnenten unseres Newsletters angeboten. Neue Teilnehmer melden sich nach transparenter Information über die Werbeinhalte zum Newsletter an und bestätigen ihre E-Mail-Adresse. Bereits aktive Abonnenten brauchen keine erneute Einwilligung. Eine spätere Abmeldung ist jederzeit möglich und löst keine nachträgliche Teilnahmegebühr aus.
Die Webinarsoftware wird von uns auf Netcup-Infrastruktur betrieben. Dabei werden Verbindungsdaten und die für Teilnahme und Organisation erforderlichen Angaben verarbeitet. Anmeldedaten werden nur so lange benötigt, wie Veranstaltung, Nachbereitung oder erforderliche Nachweise dies rechtfertigen. Falls eine Aufzeichnung vorgesehen ist, informieren wir vor der Teilnahme gesondert über Umfang, Veröffentlichung und einschlägige Rechtsgrundlage.
7. KI-Chat auf der Website
Vor dem ersten Senden informieren wir sichtbar über die Verarbeitung durch den KI-Anbieter. Mit der eindeutig bezeichneten Aktion „An KI senden“ kann die Einwilligung erteilt werden. Vor diesem Schritt werden keine Gesprächsinhalte an den KI-Anbieter übermittelt. Für den optionalen KI-Chat wird der für die Antwort benötigte Gesprächsverlauf an Mistral AI, Frankreich, über die Mistral-API übermittelt. Dazu können auch personenbezogene Daten gehören, die Du selbst in die Unterhaltung schreibst. Gesprächsinhalte können außerdem zur Einordnung einer Anfrage als thematisch passend verarbeitet werden. Bitte gib keine Passwörter, Zahlungszugänge oder sensiblen personenbezogenen Daten ein.
Rechtsgrundlage des optionalen KI-Dienstes ist Deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Unterhaltung jederzeit beenden und Deine Einwilligung durch Nachricht an info@rechnerlotsen.com widerrufen. Als Alternative erreichst Du unser Team per E-Mail oder Telefon.
Auf Deinen ausdrücklichen Wunsch leiten wir Kontaktdaten und den dafür erforderlichen, im Chat sichtbaren Gesprächsverlauf an unser Team weiter und speichern ihn in ERPNext oder übermitteln ihn per E-Mail. Dann gelten für die weitere Bearbeitung die Rechtsgrundlagen und Fristen für Anfragen. Eine Newsletter-Anmeldung bleibt separat freiwillig und wird per E-Mail bestätigt.
Zur Missbrauchsabwehr verarbeiten wir IP-Adressen und technische Sperrinformationen ausschließlich auf unserem Server zeitweilig auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Website-Chat übermittelt die Besucher-IP nicht als Datenfeld an die KI-API; diese erhält technisch die Verbindung unseres Servers. Personenbezogene Informationen können jedoch im von Dir eingegebenen Text enthalten sein. Die lokale Implementierung verwendet standardmäßig ein 30-Minuten-Fenster und bei wiederholtem Missbrauch eine Sperre von 24 Stunden; die Bereinigung des Arbeitsspeichers erfolgt bei weiteren Anfragen. Gesonderte Serverprotokolle fallen unter Abschnitt 2.
Mistral beschreibt für die API eine mögliche vorübergehende Speicherung zur Missbrauchserkennung. Aufbewahrung, Unterauftragnehmer und eine etwaige Trainingsnutzung hängen vom gebuchten Dienst und dessen Einstellungen ab; wir versprechen hier weder eine Nullspeicherung noch einen pauschalen Trainingsausschluss. Einzelheiten veröffentlicht Mistral in seinen Datenschutzinformationen. Es findet nach dem vorgesehenen Einsatz keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung über Dich statt.
8. Browser-Speicher und Empfehlungen
Der Warenkorb verwendet den lokalen Browserspeicher unter rl-shop-cart, um ausgewählte Artikel und Konfigurationen zu behalten. Dort können auch von Dir eingetragene Geräteangaben stehen. Die Funktion dient Deinem angeforderten Einkauf; Grundlage der zugehörigen personenbezogenen Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Der lokale Code hat derzeit keine automatische Ablaufzeit. Du kannst den Warenkorb und die Website-Daten im Browser löschen.
Empfehlungszuordnung: Bei Aufruf über einen Empfehlungslink verarbeiten wir Empfehlungscode, pseudonyme Kennung, Zeitpunkt sowie zugeordnete Seitenaufrufe und ausgewählte Interaktionen. Ziel ist die Zuordnung und Abrechnung von Empfehlungen. Ohne Zustimmung zur dauerhaften Wiedererkennung werden rl_ref und rl_hash als Sitzungscookies ohne feste Ablaufzeit gespeichert. Browser können Sitzungen beim Wiederöffnen wiederherstellen; „Sitzung“ bedeutet deshalb nicht garantiert „bis das Fenster geschlossen wird“.
Mit Deiner Einwilligung speichern wir beide Cookies für bis zu 90 Tage; bei erneuter Nutzung mit gültiger Zustimmung kann diese Laufzeit erneuert werden. Rechtsgrundlage für diese dauerhafte Zuordnung ist Art. 6 Abs. 1 lit. a DSGVO. Die Entscheidung wird in rl_consent festgehalten: Zustimmung 90 Tage, Wahl der Sitzungsvariante 30 Tage. Über „Empfehlung verwalten“ kannst Du die dauerhafte Speicherung wieder abwählen; die beiden Cookies werden dann auf Sitzungslaufzeit umgestellt.
Die Kennung wird aus technischen Verbindungsdaten einschließlich IP-Adresse, Browserinformationen und einem serverseitigen Geheimnis abgeleitet und anschließend als Cookie verwendet. Es handelt sich um Pseudonymisierung, nicht um garantierte Anonymität. Die Kennung kann innerhalb ihrer Cookie-Laufzeit stabil bleiben. Für Rohereignisse in ERPNext richtet sich die Aufbewahrung nach dem noch bestehenden Bedarf an Empfehlungszuordnung, Abrechnung und deren Nachweis; das Ende eines Cookies löscht nicht automatisch bereits gespeicherte Ereignisse.
Für die Zuordnung innerhalb einer Sitzung verfolgen wir das Interesse an der Abrechnung von Empfehlungen (Art. 6 Abs. 1 lit. f DSGVO). Du kannst dieser Verarbeitung über info@rechnerlotsen.com widersprechen. Die kurze Cookie-Laufzeit macht die Kennung nicht anonym. Empfehlungsgeber erhalten nur die für ihre Abrechnung erforderlichen Zuordnungen; Gesprächsinhalte, Cloud-Dateien und vollständige Bestellunterlagen gehören nicht dazu.
9. Reichweitenanalyse
Wir verwenden Matomo zur statistischen Auswertung und Verbesserung unserer Website. Matomo wird von uns bei Netcup auf agents.rechnerlotsen.com betrieben und ist unter matomo.rechnerlotsen.com erreichbar. Für die Analyse setzt unsere Website keine Matomo-Cookies.
Die IP-Adresse wird technisch beim Verbindungsaufbau verarbeitet. In Matomo ist die vollständige IP-Maskierung aktiviert; auch eine Standortanreicherung verwendet ausschließlich die maskierte Adresse. Ein im Browser gesetztes „Do Not Track“-Signal wird beachtet.
Verarbeitet werden Seitenaufrufe einschließlich der übermittelten URL-Parameter, verweisende Seiten, Zeitpunkte, Linkinteraktionen sowie Browser- und Geräteinformationen. Der eingesetzte Tracker erfasst auch Browsermerkmale wie Bildschirmauflösung und unterstützte Browserfunktionen. Matomo kann Aufrufe über eine kurzlebige technische Kennung einer Sitzung zuordnen. Cookie-freie Messung bedeutet deshalb nicht, dass sämtliche Verbindungs- und Nutzungsdaten von Beginn an anonym sind.
Die automatische Bereinigung ist für Rohdaten eingestellt, die älter als 365 Tage sind; die Entfernung erfolgt beim planmäßigen Bereinigungslauf. Zusammengefasste statistische Berichte werden davon getrennt aufbewahrt und unterliegen derzeit keiner aktivierten automatischen Berichtslöschung. Technische Webserverprotokolle sind hiervon getrennt und fallen unter Abschnitt 2.
Die statistische Verbesserung unserer Website verfolgen wir als berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Du kannst der Analyse durch Aktivieren von „Do Not Track“ im Browser widersprechen oder Dich unter info@rechnerlotsen.com an uns wenden. Eine Endgeräte-Einwilligung wird durch diese Rechtsgrundlage nicht ersetzt, soweit sie gesetzlich erforderlich ist.
10. Videos und externe Links
Die regulär eingebundenen Videos werden als Videodateien über unsere Website ausgeliefert. Dafür gelten die Informationen zum Websitebetrieb. Über eine gesonderte Auswahl kannst Du alternativ einen Player von fair.tube laden. Dadurch wird eine Verbindung zu dessen Betreiber aufgebaut, der insbesondere Deine IP-Adresse und Browserdaten erhält.
Der externe Player wird erst nach Deiner Auswahl geladen (Art. 6 Abs. 1 lit. a DSGVO). Die Auswahl kannst Du durch Neuladen der Seite zurücksetzen. Die für den Abruf erforderliche IP-Adresse wird dabei an fair.tube übermittelt. Informationen zur Verarbeitung findest Du bei fair.tube.
Externe Links zu Partnern oder sozialen Netzwerken führen zu eigenständigen Angeboten. Beim Anklicken werden technisch bedingt Verbindungsdaten an den Zielanbieter übermittelt. Gekennzeichnete Affiliate-Links können zusätzlich eine Zuordnung zu RechnerLotsen enthalten. Für die Verarbeitung auf der Zielseite ist deren Betreiber verantwortlich. Ein gewöhnlicher Link bedeutet nicht, dass schon beim Anzeigen unserer Seite ein Social-Media-Trackingdienst geladen wird.
11. Empfänger und internationale Übermittlungen
Zugriff erhalten nur Personen und Dienstleister, die ihn für ihre Aufgabe benötigen. Dazu zählen je nach Vorgang Hosting- und IT-Betrieb, E-Mail-Versand, beauftragte Supportpartner, Liefer- und Versandunternehmen, Banken/Zahlungsdienstleister sowie Steuerberatung und zuständige Behörden. Daten werden jeweils nur im erforderlichen Umfang übermittelt. Für weisungsgebundene Dienstleister schließen wir die erforderlichen Auftragsverarbeitungsverträge.
Website, ERPNext, SMTP, Fernwartungsinfrastruktur, Matomo, Webinarsoftware, Nextcloud und Open WebUI betreiben wir nach der bestätigten Infrastrukturangabe selbst bei Netcup. Externe KI-Anbieter sind gesonderte Empfänger der jeweils übertragenen Inhalte. Wenn Du den externen fair.tube-Player aktivierst, wird dessen Betreiber ein weiterer Empfänger. Lieferdienste, Banken und Steuerberatung sind unabhängig vom Softwarehosting nach dem jeweiligen Vorgang Empfänger.
Übermittlungen außerhalb des EWR erfolgen nur mit einer einschlägigen Grundlage nach Kapitel V DSGVO. Insbesondere bei OpenRouter und dessen Modellanbietern sind Verarbeitungen in den USA und weiteren Ländern möglich. Auskünfte über die für eine konkrete Modellnutzung einschlägigen Empfänger, Länder und vertraglichen Garantien erhältst Du unter info@rechnerlotsen.com. Die bloße Verfügbarkeit eines Modells ist keine Zusage einer ausschließlichen EWR-Verarbeitung.
12. Deine Rechte
Im Rahmen der gesetzlichen Voraussetzungen hast Du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Bei Verarbeitungen auf Grundlage berechtigter Interessen kannst Du aus Gründen Deiner besonderen Situation widersprechen. Einer Verarbeitung für Direktwerbung kannst Du jederzeit widersprechen.
Einwilligungen kannst Du jederzeit mit Wirkung für die Zukunft widerrufen. Für Anliegen genügt eine Nachricht an info@rechnerlotsen.com. Notwendige Angaben zur Identitätsprüfung beschränken wir auf das erforderliche Maß.
Du kannst Dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Österreichischen Datenschutzbehörde: dsb.gv.at, E-Mail dsb@dsb.gv.at. Erläuterungen zu Betroffenenrechten: Österreichische Datenschutzbehörde.
13. Nextcloud und KI-Kundenbereich
In unserer Nextcloud unter cloud.rechnerlotsen.com verarbeiten wir Konto- und Nutzungsdaten sowie die von Dir hochgeladenen Dateien, Freigaben und damit verbundenen Metadaten, um den vereinbarten Cloud-Dienst bereitzustellen. Es ist keine zusätzliche Nextcloud-Inhaltsverschlüsselung bzw. Ende-zu-Ende-Verschlüsselung eingerichtet. Administratoren können daher technisch auf gespeicherte Inhalte zugreifen. Wir nutzen diese Möglichkeit nur, soweit sie für beauftragten Support, Betrieb, Sicherheit oder eine gesetzliche Verpflichtung erforderlich ist; nicht für sachfremde Auswertung Deiner Dateien. Eine verschlüsselte Transportverbindung ist von einer Inhaltsverschlüsselung zu unterscheiden.
Unter ai.rechnerlotsen.com betreiben wir Open WebUI bei Netcup. Dort werden Kontodaten, Gesprächsverläufe, hochgeladene Inhalte und Nutzungsinformationen entsprechend der Dienstkonfiguration gespeichert. Administratoren können technisch auf gespeicherte Inhalte, insbesondere über die Datenbank, zugreifen. Bei Nutzung externer Modelle übermitteln wir den für die Funktion benötigten Gesprächskontext und gegebenenfalls Dateien an den gewählten KI-Anbieter. Als Schnittstelle nutzen wir OpenRouter, Inc., USA. Es steht das gesamte über OpenRouter angebotene Modell- und Anbieterspektrum zur Verfügung. Die Eingaben und erforderlichen Gesprächsinhalte werden über OpenRouter an den für das gewählte Modell ausgewählten oder durch Routing bestimmten Anbieter übermittelt; auch ein Ausweichanbieter kann zum Einsatz kommen. Die Empfänger sind daher modell- und routingabhängig. Aktuelle Anbieter findest Du im OpenRouter-Anbieterverzeichnis, Informationen zur Verarbeitung bei OpenRouter. Die Regeln der Modellanbieter zu Speicherung und Trainingsnutzung unterscheiden sich. Eine einheitliche Löschfrist, ein Trainingsausschluss für alle Anbieter oder eine ausschließliche Verarbeitung im EWR wird nicht zugesagt. Bitte übermittle keine Passwörter oder sensiblen personenbezogenen Informationen und verwende keine fremden personenbezogenen Daten ohne entsprechende Berechtigung. Eine allgemeine Zusage „bleibt alles auf unserem Server“ trifft für solche Anfragen nicht zu.
Die Bereitstellung der vertraglich vereinbarten Dienste stützt sich grundsätzlich auf Art. 6 Abs. 1 lit. b DSGVO; notwendige Betriebs- und Sicherheitsmaßnahmen auf Art. 6 Abs. 1 lit. f DSGVO. Bei weisungsgebundener Verarbeitung von Geschäftskundendaten gelten die Auftragsverarbeitungsvereinbarungen. Für darüber hinausgehende optionale Verarbeitungen ist die Rechtsgrundlage gesondert zu bestimmen. Konten und gespeicherte Inhalte werden für die Dauer der angeforderten Bereitstellung verarbeitet. Du kannst Inhalte über die angebotenen Kontofunktionen löschen oder einen Export bzw. eine Löschung unter info@rechnerlotsen.com anfordern. Nach Dienstende werden nicht mehr benötigte Inhalte gelöscht, soweit keine gesetzlichen Pflichten oder konkret erforderlichen Nachweise entgegenstehen. In Sicherungskopien können gelöschte Daten bis zur turnusmäßigen Überschreibung fortbestehen; eine Löschung bei uns entfernt nicht automatisch Kopien bei externen Modellanbietern.





