Rechtliches
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch und bei der Nutzung von Talvesa verarbeitet werden, warum das geschieht und welche Rechte Sie dabei haben.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Talvesa eGbR
vertreten durch Pascal Mellert und Frederic Cremer
Zähringerstraße 9
79108 Freiburg im Breisgau
E-Mail: info@talvesa.de
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO bzw. § 38 BDSG liegen für dieses Angebot nicht vor.
2. Der kurze Überblick
Diese Website setzt keine Analyse-, Tracking- oder Werbedienste ein. Es gibt keine Reichweitenmessung, kein Profiling, keine Social-Media-Plugins und keine Einbindung von Schriftarten, Skripten oder Bildern von fremden Servern: alle Ressourcen werden vom eigenen Server ausgeliefert. Ihr Browser baut deshalb beim Aufruf dieser Seiten keine Verbindung zu Dritten auf, und ein Cookie-Banner ist aus demselben Grund nicht erforderlich. Vier Funktionen hinter der Anmeldung bringen Inhalte, die Sie dort selbst anlegen, mit Dritten in Kontakt — der GitHub-Abgleich für Notiz-Boards (Abschnitt 8), der Zugriff des KI-Assistenten Claude auf die Aufgabenliste über einen dafür ausgestellten Schlüssel (ebenfalls Abschnitt 8), die Übergabe einer Aufgabe an eine eigene Claude-Routine (ebenfalls Abschnitt 8, nur mit einer von Ihnen hinterlegten Routine) und die KI-Vorschläge im Bereich „Mindmaps“ (Abschnitt 9, nur mit einem von Ihnen hinterlegten Schlüssel). Alle vier beschreiben wir dort im Einzelnen. Dazu kommt eine Funktion, die Inhalte nicht an einen Dienst, sondern an Personen weitergibt, die Sie selbst auswählen: der Gastlink auf einen Ausschnitt einer Mindmap (Abschnitt 10).
3. Hosting und Server-Logfiles
Diese Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Rechenzentren innerhalb der Europäischen Union betrieben. Der Hoster verarbeitet die Daten ausschließlich weisungsgebunden für uns; es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Beim Aufruf der Seite erhebt und speichert der Server automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Adresse, übertragene Datenmenge, Meldung über den Abruferfolg, Browsertyp und -version, Betriebssystem und die zuvor besuchte Seite. Diese Daten dienen ausschließlich dem sicheren und stabilen Betrieb der Website sowie der Abwehr von Angriffen und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionsfähigen und sicheren Angebot (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach spätestens 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.
4. Verschlüsselte Übertragung
Diese Website wird ausschließlich über eine TLS-verschlüsselte Verbindung ausgeliefert (erkennbar an „https://“ und dem Schloss-Symbol im Browser); unverschlüsselte Aufrufe werden automatisch auf die verschlüsselte Adresse umgeleitet. Inhalte, die Sie an uns übermitteln, können dadurch nicht von Dritten mitgelesen werden.
5. Cookies
Es werden ausschließlich technisch notwendige Cookies gesetzt — keine Tracking-, Analyse- oder Marketing-Cookies. Konkret sind das:
sessionid — hält Sie nach dem Login angemeldet. Wird nur nach einer Anmeldung
gesetzt und mit der Abmeldung bzw. dem Ablauf der Sitzung ungültig.
csrftoken — sichert Formulare und Schreibzugriffe gegen
Cross-Site-Request-Forgery ab. Laufzeit ein Jahr.
theme — merkt sich, ob Sie die helle, die dunkle oder die vom Betriebssystem
vorgegebene Darstellung gewählt haben. Enthält nur diesen einen Wert, keine Kennung, und wird
erst gesetzt, wenn Sie die Darstellung selbst umschalten. Laufzeit ein Jahr.
sidenav — merkt sich, ob Sie die Navigationsspalte am linken Rand schmal
gestellt haben. Enthält dann den Wert rail und sonst nichts, keine Kennung; wird erst
gesetzt, wenn Sie die Spalte selbst einklappen, und beim Aufklappen wieder gelöscht. Laufzeit
ein Jahr.
Weil diese Cookies für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich sind, ist ihre Speicherung nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei; die anschließende Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b und lit. f DSGVO. Sie können Cookies in Ihrem Browser jederzeit löschen oder blockieren — die angemeldeten Bereiche funktionieren dann nicht mehr.
6. Nutzerkonten und Anmeldung
Nutzerkonten werden ausschließlich intern über die Administrationsoberfläche angelegt, eine Selbstregistrierung ist nicht möglich. Zum Konto gehören Benutzername, E-Mail-Adresse, das Passwort (nur als kryptografischer Hash gespeichert, für uns nicht lesbar) sowie der Zeitpunkt des letzten Logins. Diese Daten verarbeiten wir zur Authentifizierung und zur Zuordnung der von Ihnen angelegten Inhalte auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sie werden gelöscht, wenn das Konto gelöscht wird.
Am Konto hängt außerdem ein einzelner Vermerk darüber, dass Ihnen die Einführung im Bereich „Mindmaps“ einmal gezeigt wurde — gespeichert werden nur diese Tatsache und der Zeitpunkt, damit die Einführung Sie nicht bei jedem Öffnen erneut unterbricht. Sie können sie in der Hilfe des Boards jederzeit wieder anfordern; der Vermerk wird dabei gelöscht. Bewusst steht er am Konto und nicht in einem Cookie: so gilt Ihre Entscheidung auch auf einem zweiten Gerät, und es entsteht kein zusätzliches Cookie. Rechtsgrundlage ist unser berechtigtes Interesse an einer benutzbaren Oberfläche (Art. 6 Abs. 1 lit. f DSGVO).
Im Bereich „Mindmaps“ können Sie über die Funktion „Für Claude freigeben“ API-Schlüssel für das Konto „claude“ ausstellen — Zugangsschlüssel, mit denen der KI-Assistent Claude (Abschnitt 8) oder ein Skript die Schnittstellen dieser Website ohne Browser-Anmeldung nutzt. Gespeichert werden zu jedem Schlüssel ein Name, das Konto, das er vertritt, wer ihn ausgestellt hat, der Zeitpunkt des Ausstellens, der letzten Nutzung (auf die Minute) und eines Widerrufs sowie ein kryptografischer Hash des Schlüssels; der Schlüssel selbst wird Ihnen einmal angezeigt und ist danach für uns nicht lesbar. Ein Schlüssel hat nie mehr Rechte als das Konto, für das er gilt, und wird mit dem Konto ungültig; Sie können ihn jederzeit widerrufen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Inhalte, die Sie in den angemeldeten Bereichen anlegen
Hinter dem Login können Sie eigene Inhalte anlegen: Notizen und Boards, Bewertungen im Sorten-Katalog, Brainstorming-Sessions samt Ideen, Zuständigkeiten und Kommentaren, eigene kleine Datenbanken über den Bereich „APIs“ sowie Zitate im Bereich „Claude-Sprüche des Jahres“. Zu jedem dieser Einträge speichern wir, wer ihn angelegt hat und wann — das ist die Grundlage dafür, dass nur Sie selbst (oder die Administration) ihn wieder ändern und löschen können. Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).
Im Bereich „Claude-Sprüche des Jahres“ können Sie eingetragene Zitate außerdem bewerten (hoch oder runter). Ihre Stimme wird mit Ihrem Konto gespeichert, damit sie genau einmal zählt und Sie sie wieder ändern oder zurücknehmen können; den übrigen berechtigten Nutzerinnen und Nutzern wird nur der Punktestand eines Zitats angezeigt, nicht, wer wie abgestimmt hat. Die Stimme wird zusammen mit dem Zitat oder mit Ihrem Konto gelöscht.
Diese Inhalte sind für die übrigen berechtigten Nutzerinnen und Nutzer sichtbar. Welche Inhalte Sie dort eintragen, entscheiden Sie selbst — auch, ob darin Angaben zu anderen Personen vorkommen (etwa Namen von Teilnehmenden einer Session oder Einträge in einer selbst angelegten Tabelle). Für solche Angaben sind Sie gegenüber den Betroffenen mitverantwortlich; besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO — etwa Gesundheits-, Herkunfts- oder Weltanschauungsdaten — dürfen hier nicht eingetragen werden. Näheres regeln die Nutzungsbedingungen.
An eine Notiz können Sie Dateien anhängen (Bilder, PDFs und Ähnliches). Diese Dateien liegen auf demselben Server wie die übrigen Inhalte, werden an niemanden weitergegeben und sind ausschließlich für angemeldete Mitglieder der Administration abrufbar; sie werden nicht über die öffentliche Medien-Adresse ausgeliefert. Was in einer hochgeladenen Datei steht — auch personenbezogene Daten Dritter —, entscheiden Sie; es gilt derselbe Absatz wie oben. Eine gelöschte Notiz nimmt ihre Anhänge mit, und ein einzeln entfernter Anhang wird auch als Datei vom Server gelöscht.
Zu jedem Notizbrett führen wir außerdem einen Verlauf: er hält fest, wer wann eine Notiz angelegt, gelöscht, auf ein anderes Board verschoben oder eine ihrer Planungsangaben (Status, Priorität, Frist, Zuständigkeit) geändert hat. Getippte Texte und verschobene Karten werden dabei nicht mitgeschrieben. Zweck ist die Nachvollziehbarkeit gemeinsamer Bearbeitung; Rechtsgrundlage ist ebenfalls Art. 6 Abs. 1 lit. b DSGVO. Der Verlauf ist für die übrigen berechtigten Nutzerinnen und Nutzer sichtbar und wird zusammen mit dem Board gelöscht.
8. Übermittlung von Notizen an GitHub
Notiz-Boards können optional mit einem GitHub-Repository abgeglichen werden. Ist das für ein Board eingeschaltet, werden Titel und Inhalt der betreffenden Notizen als Issues an die GitHub B.V. bzw. GitHub Inc. übertragen und von dort auch wieder eingelesen. Unabhängig vom Board gilt dasselbe für jede Notiz, die dem Konto „claude“ zugewiesen ist — sei es, dass im Bereich „Mindmaps“ eine Idee mit „claude“ als Verantwortlichem ins Notizbrett übernommen wird, sei es, dass Sie eine Notiz auf dem Brett selbst diesem Konto zuweisen: auch eine solche Notiz wird auf diese Weise als Issue angelegt und aktualisiert. Empfänger ist damit ein Anbieter mit Sitz in den USA; die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission und die Teilnahme von GitHub am EU-US Data Privacy Framework. Rechtsgrundlage ist unser berechtigtes Interesse an einem gemeinsamen Aufgabenstand über beide Systeme (Art. 6 Abs. 1 lit. f DSGVO). Eine Notiz verlässt diesen Server nur, wenn ihr Board abgeglichen wird oder sie „claude“ zugewiesen ist. Tragen Sie in synchronisierte Boards oder in Mindmap-Ideen, die Sie „claude“ als Verantwortlichem zuweisen, nichts ein, was GitHub nicht sehen soll.
Zugriff durch Claude. Der KI-Assistent Claude der Anthropic, PBC (USA) kann an den hier verwalteten Aufgaben mitarbeiten — er liest sie, vermerkt an einer Aufgabe, dass er daran arbeitet (der Stand „Claude arbeitet dran“), und meldet sie als erledigt. Das geschieht nur, wenn eine Person auf Staff im Bereich „Mindmaps“ über „Für Claude freigeben“ einen Schlüssel für das Konto „claude“ ausgestellt und ihn dem Assistenten übergeben hat; dieser Server selbst schickt von sich aus nichts an Anthropic — mit der einen Ausnahme der Claude-Routine im nächsten Absatz, die Sie selbst auslösen. Ruft Claude mit einem solchen Schlüssel die Schnittstelle auf, liest er das, was auch ein angemeldetes Staff-Konto sieht: Titel, Texte, Status, Prioritäten, Fristen und die Benutzernamen der Zuständigen von Notizen und Mindmap-Ideen, dazu die Namen der Boards und Sessions. Diese Inhalte werden dabei von Anthropic verarbeitet; Empfänger ist ein Anbieter mit Sitz in den USA, die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission und die Teilnahme von Anthropic am EU-US Data Privacy Framework. Rechtsgrundlage ist unser berechtigtes Interesse an einer Arbeitsumgebung, in der ein KI-Assistent Aufgaben übernehmen kann (Art. 6 Abs. 1 lit. f DSGVO), das die ausstellende Person mit dem Schlüssel aktiv herbeiführt. Jede Änderung, die Claude vornimmt, steht mit dem Konto „claude“ im Verlauf des jeweiligen Notizbretts (Abschnitt 7); Claude entscheidet nichts über Personen (vgl. Abschnitt 16). Der Zugriff endet mit dem Widerruf des Schlüssels.
Übergabe an eine Claude-Routine. An einer Notiz und an einer Mindmap-Idee können Sie „An Claude-Routine“ wählen. Das setzt voraus, dass Sie zuvor eine eigene Routine in Ihrem Konto bei Anthropic eingerichtet und deren Kennung und Schlüssel hier hinterlegt haben; ohne das verlässt zu diesem Zweck nichts diesen Server. Mit jedem Klick schickt dieser Server dann an die Anthropic, PBC: Titel, Text, Art, Priorität und Frist der gewählten Aufgabe, den Namen des Boards bzw. der Session, aus der sie kommt, und ihre Adresse auf dieser Website. Nicht übermittelt werden Benutzernamen, Zuständigkeiten, Kommentare, Ihre IP-Adresse oder Angaben zu Ihrem Browser — die Anfrage stellt dieser Server (vgl. Abschnitt 11). Die Aufgabe steht danach auf „Claude arbeitet dran“; was die gestartete Sitzung anschließend über den Konnektor dieser Website liest und ändert, richtet sich nach dem vorigen Absatz. Die Verarbeitung durch Anthropic erfolgt in Ihrem eigenen Konto und nach dessen Bedingungen; zu Empfänger, Drittland und Rechtsgrundlage gilt das zum Zugriff durch Claude Gesagte, die Sie mit dem Hinterlegen der Routine und jedem Klick aktiv herbeiführen. Kennung und Schlüssel der Routine werden Ihrem Konto zugeordnet gespeichert, ausschließlich für Ihre eigenen Übergaben verwendet und nie wieder ausgegeben — angezeigt werden nur die letzten vier Zeichen. Über „Routine einrichten …“ im Menü einer Notiz oder „Claude-Routine einrichten …“ im Menü „Mehr“ einer Mindmap können Sie sie jederzeit ersetzen oder entfernen; entfernt heißt gelöscht. Ein zusätzliches Cookie entsteht dabei nicht.
Prüfung durch eine zweite Routine. Optional können Sie auf demselben Weg eine zweite, prüfende Routine hinterlegen. Dann meldet die bearbeitende Sitzung eine Aufgabe nicht selbst als erledigt, sondern reicht einen Bericht ein; dieser Server löst daraufhin Ihre Prüf-Routine aus und schickt ihr die Angaben zur Aufgabe wie oben sowie diesen Bericht. Gibt sie die Aufgabe mit einer Begründung zurück, löst er erneut Ihre bearbeitende Routine aus und schickt ihr die Begründung mit — höchstens fünf Runden lang, danach entscheidet ein Mensch. Bericht und Begründung schreiben die Sitzungen, nicht Personen. Gespeichert werden sie mit dem Stand der Schleife und Ihrem Konto als Protokoll des Laufs; an einer Mindmap-Idee stehen sie zusätzlich als Kommentar des Kontos, über das Claude arbeitet.
9. KI-Vorschläge im Bereich „Mindmaps“ (Groq)
Im Bereich „Mindmaps“ kann sich jede angemeldete Person Vorschläge zu einer laufenden Brainstorming-Session machen lassen. Diese Funktion ist ausgeschaltet, solange Sie keinen eigenen API-Schlüssel für Groq hinterlegt haben — ohne Schlüssel verlässt zu diesem Zweck nichts diesen Server. Hinterlegen Sie einen, gilt Folgendes:
Was übermittelt wird. Bei jeder Anfrage schickt dieser Server an die Groq, Inc.: die Leitfrage und den Kontext der Session, die Texte der Ideen auf der Karte sowie die Stelle, an der Sie gerade Vorschläge angefordert haben. Nicht übermittelt werden Benutzernamen, Zuständigkeiten, Fristen, Kommentare, Ihre IP-Adresse oder Angaben zu Ihrem Browser: Ihr Browser tritt mit Groq gar nicht in Kontakt, die Anfrage stellt dieser Server (vgl. Abschnitt 11). Sie entscheiden mit jedem Klick auf „KI“, ob eine solche Anfrage stattfindet. Tragen Sie in Sessions, in denen Sie die Funktion nutzen, nichts ein, was Groq nicht sehen soll.
Empfänger und Drittland. Empfänger ist damit ein Anbieter mit Sitz in den USA, der die Daten dort verarbeitet; die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission. Für die Verarbeitung durch Groq gelten dessen eigene Bedingungen und Datenschutzhinweise, insbesondere zur Speicherdauer und dazu, ob Eingaben zur Verbesserung der Modelle verwendet werden — das hängt davon ab, welche Art von Zugang Ihr Schlüssel hat, und liegt außerhalb unseres Einflussbereichs. Rechtsgrundlage ist unser berechtigtes Interesse an einer nutzbaren Arbeitsumgebung (Art. 6 Abs. 1 lit. f DSGVO), die Sie mit dem Hinterlegen des Schlüssels aktiv herbeiführen.
Der Schlüssel selbst. Er wird Ihrem Konto zugeordnet auf diesem Server gespeichert, ausschließlich für Ihre eigenen Anfragen verwendet und von der Anwendung nie wieder ausgegeben — angezeigt werden nur die letzten vier Zeichen. Sie können ihn im Board unter „KI einrichten“ jederzeit ersetzen oder löschen; gelöscht heißt gelöscht, der Eintrag wird entfernt. Ein zusätzliches Cookie entsteht dabei nicht.
Vorschläge sind Vorschläge. Was die KI zurückgibt, erscheint durchscheinend neben Ihrer Karte und wird erst dann Teil der Session, wenn ein Mensch es anklickt. Gespeichert wird nichts davon, solange das nicht geschehen ist; eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO ist damit nicht verbunden (vgl. Abschnitt 16).
10. Gastlinks im Bereich „Mindmaps“
Eine Person auf Staff kann einen Ausschnitt einer Mindmap für jemanden
freigeben, der kein Konto auf dieser Seite hat — etwa einen Kunden oder eine externe
Kollegin. Dazu markiert sie Ideen auf der Karte und erhält einen Link der Form
/mindmaps/gast/…, dessen zweiter Teil aus 32 zufälligen Zeichen besteht. Der
Link ist die einzige Berechtigung: Wer ihn hat, sieht den Ausschnitt; ein Konto, ein
Passwort oder eine Anmeldung sind dafür nicht nötig, und deshalb speichern wir über die
Besucherinnen und Besucher einer solchen Seite nichts außer dem, was Abschnitt 3 für jeden
Aufruf beschreibt.
Was der Gast sieht, ist genau die markierten Ideen samt dem Pfad von der Mitte der Karte zu ihnen: ihren Text, ihre Art, Farbe, Priorität, Fristen und ob sie erledigt sind. Vom Rest der Karte bekommt der Browser des Gastes nur die Form — Position und Breite der übrigen Ideen, damit erkennbar ist, dass die Karte größer ist als der Ausschnitt —, aber keinen Text, keine Farbe und keine Details; diese Angaben verlassen den Server nicht. Personenbezogene Daten der Teilnehmenden werden über einen Gastlink nie weitergegeben: weder wer eine Idee angelegt hat, noch wer für sie verantwortlich ist, noch die Kommentare dazu. Welche Ideen sie freigibt und wem sie den Link gibt, entscheidet die freigebende Person; für den Inhalt der freigegebenen Ideen gilt Abschnitt 7. Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).
Zu jeder Freigabe speichern wir, wer sie wann ausgestellt hat und welche Ideen sie umfasst. Ein Gastlink kann jederzeit widerrufen werden — durch die Person, die ihn ausgestellt hat, oder durch die Moderation der Session; ein widerrufener Link antwortet danach wie ein unbekannter. Gastseiten sind von der Indexierung durch Suchmaschinen ausgenommen.
11. Von uns abgerufene fremde Dienste
Einzelne Seiten zeigen Informationen, die dieser Server bei Dritten abruft: derzeit Daten aus einem Sorten-Katalog. Diese Abrufe erfolgen ausschließlich serverseitig, in der Regel zeitgesteuert und unabhängig von Ihrem Besuch. Serverseitig, aber von Ihnen ausgelöst sind die KI-Vorschläge aus Abschnitt 9 und die Übergabe an eine Claude-Routine aus Abschnitt 8. Ihre IP-Adresse und Ihr Browser werden dabei nicht an diese Anbieter übermittelt — Sie treten mit ihnen nicht in Kontakt, sondern sehen nur das Ergebnis, das dieser Server zwischengespeichert hat. Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse an der inhaltlichen Vollständigkeit des Angebots (Art. 6 Abs. 1 lit. f DSGVO). Erst wenn Sie einen ausgehenden Link anklicken, gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
12. Kontaktaufnahme
Wenn Sie uns eine E-Mail schreiben — etwa an info@talvesa.de oder projekte@talvesa.de —, verarbeiten wir Ihre Absenderadresse und den Inhalt Ihrer Nachricht, um Ihre Anfrage zu beantworten (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
Über das Kontaktformular verarbeiten wir die von Ihnen eingegebenen Angaben — Name, E-Mail-Adresse und Ihre Nachricht — ausschließlich zur Bearbeitung Ihrer Anfrage. Die Anfrage erreicht uns per E-Mail und wird zur Bearbeitung zusätzlich in unserem internen Aufgaben-Board vermerkt; dieses ist nicht öffentlich und wird nicht mit GitHub abgeglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Durchführung eines Vertrags) bzw. lit. f DSGVO (unser berechtigtes Interesse an der Beantwortung). Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt.
Freiwillig können Sie im Formular zusätzlich angeben, worum es geht (Projektart), welches Paket und welche Zusatzoptionen Sie interessieren und in welchem Zeitrahmen das Projekt starten soll. Ebenso freiwillig sind der Wunsch nach einem Rückruf und Ihre Telefonnummer; nur wenn Sie einen Rückruf wünschen, brauchen wir die Nummer dafür. Diese Angaben reisen mit Ihrer Anfrage auf denselben zwei Wegen (E-Mail und internes Board), werden ausschließlich für den Rückruf und die Bearbeitung Ihrer Anfrage genutzt und mit der Anfrage gelöscht. Werden Paket, Optionen oder ein Hinweis über einen Link von einer anderen Seite dieses Angebots vorausgewählt, ist diese Auswahl Teil der aufgerufenen Adresse und steht damit wie jede Adresse im Server-Logfile (Abschnitt 3); als Anfrage übermittelt wird sie erst, wenn Sie sie absenden. Einen Namen, den Sie in der Live-Vorschau eintippen, reicht die Seite dagegen nur innerhalb Ihres Browsers an das Formular weiter: er steht nicht im Logfile und erreicht uns erst mit der abgesendeten Anfrage.
Zum Schutz vor automatisiertem Missbrauch (Spam) prüft das Formular technische Merkmale des Absendevorgangs und begrenzt die Zahl der Sendungen je Absender kurzzeitig anhand der IP-Adresse. Diese Prüfung geschieht flüchtig im Arbeitsspeicher, wird nicht dauerhaft gespeichert und dient allein der Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Die Nachrichten werden gelöscht, sobald der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
13. Empfänger und Drittlandübermittlung
Was Sie über einen Gastlink freigeben (Abschnitt 10), sehen die Personen, denen Sie den Link geben — ohne Angaben zu den Teilnehmenden. Über die in Abschnitt 3, 8 und 9 genannten Stellen hinaus geben wir personenbezogene Daten nicht weiter. Ein Verkauf von Daten findet nicht statt. Eine Übermittlung in ein Drittland erfolgt ausschließlich im Rahmen des in Abschnitt 8 beschriebenen GitHub-Abgleichs, des Zugriffs durch Claude und der Übergabe an eine Claude-Routine sowie der in Abschnitt 9 beschriebenen KI-Vorschläge. Eine Weitergabe an Strafverfolgungsbehörden erfolgt nur, soweit wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO).
14. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Server-Logfiles werden nach spätestens 30 Tagen gelöscht; Kontodaten und die von Ihnen angelegten Inhalte bleiben gespeichert, bis Sie sie löschen oder das Konto aufgelöst wird; das gilt auch für einen hinterlegten KI-Schlüssel (Abschnitt 9), eine hinterlegte Claude-Routine und das Protokoll ihrer Prüfschleifen (Abschnitt 8), für Dateianhänge und für den Verlauf eines Notizbretts (Abschnitt 7). Ein widerrufener API-Schlüssel (Abschnitt 6) bleibt als Eintrag mit Name, Zeitpunkten und Hash bestehen, bis das Konto gelöscht wird — er öffnet nichts mehr, sagt aber noch, dass und bis wann er galt. Dasselbe gilt für einen widerrufenen Gastlink (Abschnitt 10): sein Eintrag bleibt bis zur Löschung der Mindmap bestehen, die Seite dahinter antwortet nicht mehr.
15. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) sowie auf Widerruf einer einmal erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten — das betrifft die Abschnitte 3, 5, 8 und 9 —, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Für Anliegen zum Datenschutz genügt eine formlose Nachricht an: info@talvesa.de
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist für uns:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
16. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Auswertungen, die das Angebot anzeigt — etwa Ähnlichkeiten zwischen Ideen einer Session oder eine Tabellenprognose —, werden bei jedem Aufruf neu berechnet, betreffen keine Personen und werden nicht gespeichert. Auch die KI-Vorschläge aus Abschnitt 9 entscheiden nichts: sie sind Textvorschläge, über deren Übernahme ein Mensch entscheidet.
17. Pflicht zur Bereitstellung
Sie sind nicht verpflichtet, personenbezogene Daten bereitzustellen. Ohne Konto- und Anmeldedaten ist eine Nutzung der geschützten Bereiche allerdings technisch nicht möglich.
18. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald sich die Rechtslage oder die Funktionen dieses Angebots ändern. Es gilt jeweils die hier abrufbare Fassung; das Datum unten nennt ihren Stand.