Datenschutzhinweise
Einleitung
Diese Datenschutzhinweise erläutern die Verarbeitung deiner personenbezogenen Daten durch Soziovista GmbH, Thomas-Mann-Str. 27, 07743 Jena („Soziovista“ oder „wir“) als Verantwortliche (Art. 4 Nr. 7 DSGVO) und deine Rechte nach der DSGVO.
Bitte gib im Chat möglichst keine Namen, Kontaktdaten oder Informationen über andere Personen ein. Teile nur, was für dein Anliegen notwendig ist.
Inhaltsübersicht
- Einleitung
- Zwecke der Datenverarbeitung
- Empfänger von personenbezogenen Daten / Auftragsverarbeiter
- Einsatz von Cookies
- Regelmäßige Löschung der personenbezogenen Daten
- Deine Rechte
- Kontakt und Beschwerde bei der Aufsichtsbehörde
1. Zwecke der Datenverarbeitung
1.1 Auslieferung der Website
Bei jedem Zugriff auf die Inhalte der Website werden vorübergehend Daten verarbeitet, die möglicherweise eine Identifizierung zulassen. Die folgenden Daten werden hierbei erhoben:
- IP-Adresse und Hostname des zugreifenden Rechners
- Datum und Uhrzeit des Zugriffs
- Besuchte Seite(n) auf unserer Website
- Website, von der aus die Website aufgerufen wurde (Referrer) und Websites, die über unsere Website aufgerufen werden
- Meldung, ob der Abruf erfolgreich war und übertragene Datenmenge
- Informationen über den Browsertyp und das Betriebssystem
Die Verarbeitung ist für den Ablauf eines Websitebesuchs erforderlich, um eine Auslieferung der Website zu ermöglichen sowie Stabilität und Sicherheit sicherzustellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und funktionalen Betrieb).
1.2 Logdaten
Eine weitere Speicherung dieser Daten erfolgt in Logfiles, um die Funktionsfähigkeit unserer Website sicherzustellen und ggf. im Falle von Schäden oder Verstößen gegen gesetzliche Vorschriften,
unsere Nutzungsbedingungen und Rechte Dritter zu prüfen und unsere Rechte durchzusetzen.
Die Logfiles werden so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist, in der Regel nicht länger als 14 Tage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
1.3 Anti-Ohnmachts-Bot (Web-Chat)
Der Anti-Ohnmachts-Bot ist ein KI-gestützter Web-Chat, der gesellschaftliche Anliegen entgegennimmt, einordnet und passende Antworten sowie Hintergrundinformationen generiert. Die Nutzung erfolgt ausschließlich über den Web-Chat auf unserer Website (kein WhatsApp).
1.3.1 Verarbeitete Daten im Anti-Ohnmachts-Bot
Im Rahmen der Nutzung verarbeiten wir insbesondere:
- Inhaltsdaten (Textnachrichten)
- Technische Metadaten (z. B. Zeitpunkt, technische Sitzungs-/Request-IDs, Zustell-/Fehlerstatus)
- Freiwillige Angaben, die Rückschlüsse auf deine Person zulassen (z. B. Namen oder Kontaktdaten), sofern du sie in den Chat eingibst
Hinweis: Wir trennen personenbezogene Informationen nicht automatisch aus Freitext. Was du in den Chat schreibst, ist technisch Teil der Konversation.
1.3.2 Zwecke der Verarbeitung
- Bereitstellung der Chatbot-Funktion und Beantwortung deiner Anfrage
- Technische Einordnung/Verarbeitung der Anfrage, soweit für die Funktion erforderlich
- Qualitätssicherung, Fehleranalyse und Missbrauchsprävention (z. B. Schutz vor Spam/Angriffen)
- Weiterentwicklung der Anwendung auf Basis aggregierter/pseudonymisierter Auswertungen (z. B. Fehlerstatistiken)
1.3.3 KI-Dienstleister: Mistral AI (Mistral API)
Für die KI-Analyse und Antwortgenerierung nutzen wir die Mistral API des Anbieters Mistral AI als Auftragsverarbeiter (Art. 28 DSGVO). Wir nutzen hierfür den EU-API-Endpoint. Die Verarbeitung erfolgt damit nach unserer Konfiguration innerhalb der EU/EWR.
1.3.4 Auftragsverarbeitung, Sub-Dienstleister und Sicherheitsmaßnahmen
Mit Mistral AI besteht eine Vereinbarung zur Auftragsverarbeitung (DPA/AVV) gemäß Art. 28 DSGVO. Mistral AI kann zur Leistungserbringung Sub-Dienstleister (Subprozessoren) einsetzen; diese werden vertraglich eingebunden und kontrolliert.
Interner Praxis-Hinweis (für euch): Haltet das DPA/AVV + die aktuelle Subprozessorenliste in euren Datenschutzunterlagen bereit (für Nachweise/Anfragen).
1.3.5 Kein Modell-Training mit Einzelchats
Die Inhalte aus individuellen Konversationen im Anti-Ohnmachts-Bot werden nicht für das Training von KI-Modellen verwendet. Wir haben die entsprechende Datenverwendungsoption in der Mistral-API-Konfiguration deaktiviert bzw. vertraglich ausgeschlossen.
1.3.6 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)
Da sich die Themen des Anti-Ohnmachts-Bots u. a. auf politische und gesellschaftliche Fragen beziehen, können besondere Kategorien personenbezogener Daten (z. B. politische Meinungen, Religion, Gesundheit) betroffen sein. Eine Verarbeitung solcher Daten erfolgt nur, wenn du hierin ausdrücklich eingewilligt hast (Art. 9 Abs. 2 lit. a DSGVO). Andernfalls bitten wir dich, solche Angaben zu vermeiden.
1.3.7 Rechtsgrundlagen
Rechtsgrundlagen:
– Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die Verarbeitung zur Nutzung des Anti-Ohnmachts-Bots)
– Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb, Missbrauchsprävention, Fehleranalyse/Qualitätssicherung)
– Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung, sofern besondere Datenkategorien betroffen sind)
1.3.8 Speicherdauer im Anti-Ohnmachts-Bot
Inhalte werden nur so lange gespeichert, wie dies für Kommunikation, Betrieb, Missbrauchsschutz und Fehleranalyse erforderlich ist. Anschließend werden sie gelöscht oder – sofern sinnvoll – anonymisiert/pseudonymisiert.
1.3.9 Empfänger & ggf. Drittlandübermittlung
Empfänger der Daten können (je nach technischer Einbindung) unsere Hosting-Dienstleister sowie Mistral AI als Auftragsverarbeiter sein. Wir nutzen den EU-API-Endpoint von Mistral. Sollte in Einzelfällen eine Verarbeitung außerhalb der EU/des EWR erforderlich werden (z. B. durch Sub-Dienstleister), stellen wir über geeignete Garantien (z. B. Standardvertragsklauseln, Art. 46 DSGVO) ein angemessenes Datenschutzniveau sicher.
1.4 Bereitstellung der Website und Kommunikation
Wir verarbeiten personenbezogene Daten, die du im Rahmen der Nutzung bestimmter Inhalte oder Funktionen auf unserer Website angibst.
Wenn du uns z. B. per E-Mail kontaktierst, werden die von dir angegebenen Daten (z. B. Name, E-Mail-Adresse, Anliegen) verarbeitet, um deine Anfrage zu beantworten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) sowie Art. 6 Abs. 1 lit. f DSGVO (Kommunikation/Organisation).
1.5 Einbindung externer Inhalte
Für die Einbindung externer Inhalte (z. B. Videos, Kartenmaterial oder interaktive Elemente) können Dienste Dritter genutzt werden.
Dabei können technisch notwendige Daten wie IP-Adresse und Browserinformationen an die jeweiligen Anbieter übermittelt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden und funktionalen Darstellung unseres Online-Angebots).
Empfänger von personenbezogenen Daten
Wir geben personenbezogene Daten grundsätzlich nicht an Dritte weiter, es sei denn, dies ist in den folgenden Fällen erforderlich:
- Zur Erfüllung von Verträgen und im Rahmen bestehender oder neuer Geschäftsbeziehungen (Art. 6 Abs. 1 lit. b DSGVO)
- Zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), z. B. IT-Sicherheit oder Durchsetzung von Ansprüchen
- Zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
- Mit deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Neben den oben genannten Empfängern setzen wir externe Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein, die in unserem Auftrag technische Dienstleistungen übernehmen. Dazu gehören insbesondere Hosting-Provider und Mistral AI (Mistral API).
Cookies
Wir setzen auf unserer Website nur technisch erforderliche Cookies ein, die notwendig sind, um grundlegende Funktionen der Seite bereitzustellen.
Rechtsgrundlage: § 25 Abs. (2) Nr. 2 TTDSG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
Regelmäßige Löschung personenbezogener Daten
- Website-Zugriffsdaten / Logfiles werden in der Regel nach spätestens 14 Tagen gelöscht (sofern kein Sicherheitsvorfall eine längere Aufbewahrung erfordert).
- Anti-Ohnmachts-Bot-Inhalte werden nach Zweckfortfall gelöscht oder (sofern möglich) anonymisiert/pseudonymisiert.
- Kontaktanfragen per E-Mail werden nach Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten greifen.
- Rechtliche Aufbewahrungspflichten (z. B. § 257 HGB, § 147 AO) können längere Speicherfristen erfordern.
Deine Rechte
Du hast nach den Artikeln 15 bis 22 DSGVO folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch. Soweit wir Daten aufgrund einer Einwilligung verarbeiten, kannst du diese jederzeit widerrufen.
Kontakt für Rechtewahrnehmung:
Soziovista GmbH
E-Mail: soziovista@soziovista.de
Hinweis: Falls ihr eine:n Datenschutzbeauftragte:n bestellt habt, ergänzt hier bitte die Kontaktdaten. Andernfalls kann dieser Absatz entfallen.
Kontakt & Beschwerde bei der Aufsichtsbehörde
Soziovista GmbH
Thomas-Mann-Str. 27
07743 Jena
E-Mail: soziovista@soziovista.de
Zuständige Aufsichtsbehörde:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Tino Melzer
Postfach 90 04 55
99107 Erfurt
oder Häßlerstraße 8
99096 Erfurt