Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website:
Martin Schneeweiss
Mösl 5
4841 Ungenach
Österreich
E-Mail: martin@schnee.co.at
2. Überblick über die Datenverarbeitung
Diese Website verarbeitet personenbezogene Daten ausschließlich im erforderlichen Umfang. Es werden keine Tracking-Dienste wie Google Analytics verwendet und keine Daten an Dritte weitergegeben.
3. Erhebung und Speicherung personenbezogener Daten
3.1 Beim Besuch der Website (Server-Logs)
Beim Aufrufen unserer Website werden automatisch Informationen an den Server übermittelt. Diese Informationen werden temporär in Server-Logs gespeichert:
- IP-Adresse (anonymisiert für Statistiken)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite (URL)
- Referrer-URL (verweisende Seite)
- Verwendeter Browser und Betriebssystem
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung des Betriebs).
Speicherdauer: Server-Logs werden nach 30 Tagen automatisch gelöscht.
3.2 Bei der Registrierung
Wenn Sie sich registrieren, erheben wir:
- Benutzername (frei wählbar)
- E-Mail-Adresse (für Kontobestätigung und Benachrichtigungen)
- Passwort (verschlüsselt mit bcrypt gespeichert)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung - Bereitstellung des Dienstes).
Speicherdauer: Bis zur Löschung Ihres Kontos.
3.3 Seitenaufrufe (anonymisierte Statistik)
Zur Verbesserung unseres Angebots erfassen wir anonymisiert, welche Seiten aufgerufen werden:
- Aufgerufene Seiten (URL-Pfad)
- Zeitpunkt des Aufrufs
- Referrer (verweisende Seite)
Diese Daten werden nicht mit Ihrem Benutzerkonto verknüpft und dienen ausschließlich der anonymisierten Nutzungsstatistik.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Angebots).
Speicherdauer: 90 Tage.
4. KI-Chatbot
4.1 Funktionsweise
Der KI-Chatbot verarbeitet Ihre Anfragen vollständig auf unserem eigenen Server mittels Ollama. Es werden keine Daten an externe KI-Dienste (wie OpenAI, Google, etc.) übermittelt.
4.2 Chat-Verläufe
Ihre Chat-Verläufe werden gespeichert in:
- LocalStorage Ihres Browsers: Die Session-ID für Ihren Chat-Verlauf
- Unserer Datenbank: Der Chat-Verlauf selbst (Fragen und Antworten)
Zweck: Damit Sie Ihren Chat-Verlauf fortsetzen können.
Speicherdauer: Chat-Verläufe werden nach 30 Tagen Inaktivität automatisch gelöscht.
4.3 KI-Nutzungsüberwachung (Missbrauchsprävention)
Um Missbrauch zu verhindern und die Stabilität des Dienstes zu gewährleisten, protokollieren wir bei jeder KI-Anfrage:
- Anzahl der Anfragen pro Benutzer
- Geschätzte Token-Anzahl (Textlänge)
- Antwortzeit des KI-Systems
- Erfolg oder Fehler der Anfrage
- Zeitpunkt der Anfrage
Der Inhalt Ihrer Fragen wird nicht für Überwachungszwecke gespeichert. Diese Daten dienen ausschließlich der:
- Erkennung von automatisierten Missbrauchsversuchen (z.B. Bots)
- Überwachung der Systemauslastung
- Gewährleistung einer fairen Nutzung für alle Benutzer
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Missbrauchsprävention).
Speicherdauer: 90 Tage.
5. Cookies und LocalStorage
Diese Website verwendet ausschließlich technisch notwendige Cookies:
| Name | Zweck | Speicherdauer |
|---|---|---|
session |
Anmeldesitzung (nur bei eingeloggten Benutzern) | Bis zum Schließen des Browsers oder Abmelden |
LocalStorage (im Browser gespeichert):
| Name | Zweck | Speicherdauer |
|---|---|---|
elwg_chat_session |
Chat-Session-ID zur Zuordnung Ihres Chat-Verlaufs | Bis zur manuellen Löschung |
elwg_cookie_accepted |
Speichert, dass Sie den Cookie-Hinweis bestätigt haben | Bis zur manuellen Löschung |
Es werden keine Tracking- oder Marketing-Cookies verwendet.
6. Sicherheitsmaßnahmen
6.1 Rate-Limiting
Zum Schutz vor automatisierten Angriffen (DDoS) wird die Anzahl der Anfragen pro IP-Adresse begrenzt. Bei Überschreitung werden Anfragen temporär blockiert.
6.2 IP-Blocking
IP-Adressen, die offensichtlichen Missbrauch betreiben (z.B. mehr als 100 Anfragen pro Minute), werden automatisch temporär gesperrt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Infrastruktur).
6.3 Verschlüsselung
Alle Datenübertragungen erfolgen verschlüsselt via HTTPS/TLS. Passwörter werden mit bcrypt gehasht gespeichert und sind nicht im Klartext abrufbar.
7. Ihre Rechte nach DSGVO
Sie haben das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte über die im Impressum angegebenen Kontaktdaten.
8. Beschwerderecht
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Für Österreich ist dies die:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at
9. Änderungen
Diese Datenschutzerklärung kann bei Änderungen der Datenverarbeitung aktualisiert werden. Die aktuelle Version ist stets auf dieser Seite abrufbar.
Stand: Dezember 2025