1. Geltungsbereich
Diese Datenschutzerklärung gilt für die Nutzung der Devctrl-Plattform (Konsole, API und Gateway) im Rahmen der privaten Beta-Phase. Für den Besuch der Informationswebsite devctrl.ai gilt die gesonderte Datenschutzerklärung Website. Wir verarbeiten personenbezogene Daten nur, soweit dies für Betrieb, Sicherheit und Weiterentwicklung der Plattform erforderlich ist.
2. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist der im Impressum genannte Betreiber. Kontakt in Datenschutzfragen: [email protected].
3. Hosting, Authentifizierung und Datenbank (Auftragsverarbeiter)
Wir nutzen folgende externe Dienstleister auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, stabilen Plattform). Soweit Anbieter ihren Sitz in den USA haben, erfolgt der Datentransfer auf Grundlage von Standardvertragsklauseln und, soweit zertifiziert, dem EU-US Data Privacy Framework. Die KI-Verarbeitung kann auf eine Region innerhalb der EU beschränkt werden.
Railway (Hosting der Plattform-Infrastruktur)
Railway Corp., 2261 Market St #4008, San Francisco, CA 94114, USA. Railway stellt die Applikations-Infrastruktur bereit und verarbeitet dabei Server-Logfiles und IP-Adressen.
Details: https://railway.app/legal/privacy
Cloudflare (CDN, DDoS-Schutz, SSL)
Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare liefert Inhalte über ein CDN aus, verschlüsselt die Verbindung und schützt vor DDoS-Angriffen. Dabei werden IP-Adressen und Metadaten verarbeitet.
Google Cloud (KI-Verarbeitung)
Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland. Google Cloud führt die KI-Verarbeitung aus. Dabei werden Eingaben, Dokumentinhalte und Werkzeugergebnisse verarbeitet. Die Verarbeitungsregion wird von der Organisation gewählt und kann auf die EU beschränkt werden. Inhalte werden nicht zum Training von Modellen verwendet.
Details: https://cloud.google.com/terms/cloud-privacy-notice
Tavily (Websuche)
Tavily, USA. Tavily führt Websuchen aus, wenn eine Aufgabe eine Recherche erfordert. Übermittelt wird dabei die Suchanfrage; der Transfer erfolgt auf Grundlage von Standardvertragsklauseln.
Details: https://tavily.com/privacy
Neon (Serverless PostgreSQL)
Neon, Inc., USA. Neon stellt die Datenbank zur Speicherung von Plattformdaten (Policies, Identities, Tasks, Audit-Logs, Benutzerzuordnungen) bereit.
Details: https://neon.tech/privacy-policy
4. Erhobene und verarbeitete Daten
Registrierungs- und Zugangsdaten
Bei der Anmeldung verarbeiten wir insbesondere E-Mail-Adresse, ggf. Name, Authentifizierungs-Metadaten und Session-Tokens.
Inhaltsdaten
Alle Daten, die Sie aktiv in der Plattform anlegen, werden in der Neon-Datenbank gespeichert — unter anderem Organisationen, Teams, Verbindungs- konfigurationen, Richtlinien, Aufgaben, Zugänge und Audit-Protokolle.
Log- und Telemetriedaten
Zur Gefahrenabwehr, Fehlersuche und Kapazitätsplanung werden IP-Adressen, Zeitstempel, User-Agent-Informationen und Anfrage-Pfade durch Railway und Cloudflare protokolliert.
Keine Produktivdaten in der Beta
Während der privaten Beta dürfen Nutzer gemäß unseren Beta-Nutzungsbedingungen keine Produktivdaten, keine Echtdaten besonderer Kategorien (z. B. Gesundheitsdaten, Finanzdaten) und keine personenbezogenen Daten Dritter in die Plattform einspielen. Die Plattform ist während der Beta ausdrücklich nicht für regulierte oder sensible Datenverarbeitung freigegeben.
5. Google-Nutzerdaten (Google API Services User Data Policy)
Wenn Sie ein Google-Konto (Google Kalender, Google Drive, Gmail) mit der Plattform verbinden, greift Devctrl über Google-APIs auf Ihre Google-Daten zu, ausschließlich auf Ihre Anweisung und nur mit den Berechtigungen, die Sie auf dem Zustimmungsbildschirm von Google erteilt haben. Die Nutzung und Weitergabe von Informationen, die Devctrl über Google-APIs erhält, richtet sich nach der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).
Eingeschränkte Nutzung (Limited Use)
- Google-Nutzerdaten werden nur verwendet, um die Funktionen bereitzustellen, die Sie in der Plattform sehen und auslösen, etwa einen Termin anzulegen, ein Dokument zusammenzufassen oder eine Antwort als Entwurf vorzubereiten.
- Sie werden nicht an Dritte weitergegeben, außer soweit dies zur Bereitstellung dieser Funktionen, aus Sicherheitsgründen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
- Sie werden nicht für Werbung verwendet.
- Menschen lesen Ihre Google-Daten nicht, außer Sie haben dies verlangt, das Audit-Protokoll Ihrer Organisation hält die auf Ihre Anweisung ausgeführten Aktionen fest, es ist aus Sicherheitsgründen oder zur Erfüllung gesetzlicher Pflichten erforderlich.
KI-Verarbeitung und Modelltraining
Die Nutzung von Roh- oder abgeleiteten Nutzerdaten aus Google-Workspace-APIs richtet sich nach der Google User Data Policy, einschließlich der Limited-Use-Anforderungen. Google-Nutzerdaten werden niemals verwendet, um allgemeine oder nicht personalisierte KI- oder Machine-Learning-Modelle zu entwickeln, zu verbessern oder zu trainieren.
Die KI-Verarbeitung erfolgt ausschließlich durch Google Cloud (Vertex AI) in einem von uns betriebenen Google-Cloud-Projekt in einer EU-Region. Kein KI-Dienst eines Dritten erhält Google-Nutzerdaten. Nach den Google-Cloud-Bedingungen verwendet Google unsere Eingaben und Ausgaben nicht zum Training seiner Modelle.
Zugriff beenden
Zugangstoken werden verschlüsselt gespeichert. Sie können den Zugriff jederzeit in der Plattform unter „Verbindungen“ oder in den Einstellungen Ihres Google-Kontos unter https://myaccount.google.com/permissions beenden. Danach greift Devctrl nicht mehr auf Ihre Google-Daten zu.
6. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Audit-Log-Einträge der Plattform werden entsprechend der in der Plattform festgelegten Retention (derzeit Beta: 7 Tage) aufbewahrt. Nach Beendigung Ihres Accounts werden Ihre personenbezogenen Daten innerhalb einer angemessenen Frist gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Beta-Haftungsausschluss
Es wird ausdrücklich darauf hingewiesen, dass es sich um eine Beta-Version handelt. Trotz hoher technischer und organisatorischer Sicherheitsmaßnahmen kann ein lückenloser Schutz der Daten vor unbefugtem Zugriff Dritter nicht garantiert werden. Die Nutzung der Plattform erfolgt auf eigene Gefahr; siehe auch die Beta-Nutzungsbedingungen.
8. Ihre Rechte
Sie haben nach der DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung dieser Rechte wenden Sie sich bitte an [email protected].
9. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische oder rechtliche Rahmenbedingungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.