Stand: 17. Juli 2026 · RC12-Entwurf
Datenschutzhinweise
Dieser Text ist ein technischer, noch nicht juristisch freigegebener Entwurf. Vor externem Pilotbetrieb müssen Betreibername/Rechtsform, ladungsfähige Anschrift, Register- und Umsatzsteuerangaben sowie gegebenenfalls der Datenschutzbeauftragte ergänzt und der Text rechtlich geprüft werden.
1. Verantwortlicher und Kontakt
Verantwortlicher: noch zu ergänzen. Für Datenschutz- und Supportanfragen ist technisch die Adresse support@busfactor.de vorgesehen. Bei einer Nutzung durch ein Unternehmen kann dieses für die Inhalte seiner Beschäftigten verantwortlich sein; BusFactor wird dann regelmäßig als Auftragsverarbeiter eingesetzt. Die konkrete Rollenverteilung ist vertraglich zu dokumentieren.
2. Welche Daten verarbeitet werden
- Konto- und Anmeldedaten wie Name, E-Mail-Adresse, Authentifizierungsanbieter, Sitzungen und Sicherheitsereignisse.
- Organisation, Mitgliedschaften, Rollen, Freigabegruppen, Berechtigungen und Pilot-/Abrechnungsstatus.
- Interviewantworten, Gesprächsverläufe, Themen, offene Fragen, Agenden und daraus erzeugte Wissensbausteine.
- Hochgeladene Dokumente samt Metadaten, extrahierten Texten, Chunks, Quellenbezügen und Freigabestatus.
- Embeddings, Suchanfragen, KI-Ein- und -Ausgaben, Kosten-/Creditdaten sowie technisch minimierte Fehler- und Auditdaten.
- Bei Google-Anmeldung: Google-Konto-ID, Name, E-Mail-Adresse und Profilbild aus den Scopes
openid,emailundprofile.
3. Zwecke und Rechtsgrundlagen
Die Daten dienen Konto- und Mandantenverwaltung, Wissenssicherung, Interviewführung, Dokumentverarbeitung, Suche, Berechtigungsprüfung, Sicherheit, Support und vertragsbezogener Abrechnung. Je nach Nutzung stützt sich die Verarbeitung auf Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), berechtigte Interessen an einem sicheren und funktionsfähigen Dienst (lit. f), rechtliche Pflichten (lit. c) oder eine widerrufliche Einwilligung (lit. a). Bei Beschäftigtendaten legt die einsetzende Organisation die zusätzliche Rechtsgrundlage und erforderliche Mitbestimmung fest.
4. Empfänger und Dienstleister
- Supabase: Authentifizierung, PostgreSQL-Datenbank, Dateispeicher und Edge Functions.
- Cloudflare: DNS, TLS, Schutz und Auslieferung der Webanwendung.
- Resend/Amazon SES: Authentifizierungs-, Sicherheits- und ausdrücklich aktivierte Erinnerungsmails.
- Google: optionale Anmeldung sowie Gemini API für freigegebene KI-Verarbeitung.
- Paddle: erst bei später aktivierter kostenpflichtiger Abrechnung; im kostenlosen Pilot nicht erforderlich.
Eine aktuelle technische Übersicht steht unter Datenverarbeitung.
5. Drittlandübermittlungen
Einzelne Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Dafür sind je Anbieter Angemessenheitsbeschlüsse (einschließlich eines wirksamen EU-US Data Privacy Framework, soweit zertifiziert), EU-Standardvertragsklauseln und ergänzende technische/organisatorische Maßnahmen zu prüfen und im AV-Vertrag zu dokumentieren. Vertrauliche externe Pilotdaten dürfen erst verarbeitet werden, wenn für das produktive Gemini-Projekt Paid Services/Cloud Billing sowie die vertraglichen Garantien bestätigt sind.
6. Speicherdauer und Löschung
Konto-, Organisations-, Interview- und Wissensdaten werden grundsätzlich bis zur Löschung, zum Ende der vereinbarten Nutzung oder nach Anweisung der verantwortlichen Organisation gespeichert. Dokumentlöschung blendet Inhalte sofort aus und verarbeitet Datei, abgeleitete Chunks und Quellen in einem wiederholbaren Löschauftrag. Rohdaten der Produktanalyse werden spätestens nach 90 Tagen entfernt; verknüpfbare Kennungen werden vorher reduziert. Kurzlebige AI-Workflowdaten werden im Regelfall nach 30 Tagen bereinigt. Gesetzliche Nachweis- und Aufbewahrungspflichten, Backups und dokumentierte Legal Holds können eine eng begrenzte längere Aufbewahrung erfordern. Die verbindliche Retention-Matrix ist vor externer Freigabe vertraglich zu bestätigen.
7. Rechte betroffener Personen
Betroffene können – abhängig von den gesetzlichen Voraussetzungen – Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen sowie Einwilligungen für die Zukunft widerrufen. Anfragen sind an die verantwortliche Organisation oder an support@busfactor.de zu richten. Zusätzlich besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde; die konkret zuständige Behörde wird nach Ergänzung des Betreibers benannt.
8. Keine Leistungsbewertung und keine automatischen Entscheidungen
BusFactor ist nicht zur Mitarbeiterleistungs-, Produktivitäts-, Stimmungs- oder Verhaltensbewertung vorgesehen. Es gibt keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung. KI-Ausgaben sind Entwürfe; Wissensbausteine und organisationsweite Freigaben unterliegen einer menschlichen Prüfung.
9. Sicherheit und Änderungen
Zum Schutz dienen unter anderem verschlüsselte Übertragung, mandantenbezogene Zugriffsregeln, serverseitige Berechtigungs- und Creditprüfungen, private Dateispeicher, Auditereignisse, Secret Stores sowie Lösch- und Offboardingabläufe. Absolute Sicherheit kann nicht zugesichert werden. Wesentliche Änderungen werden mit neuem Stand veröffentlicht; eine endgültige Freigabe erfolgt erst nach Vervollständigung der Betreiberangaben und juristischer Prüfung.