Datenschutzerklärung
Stand: 28. Juli 2026
Verantwortlicher
Dirk Stemmann
Plettenbergstr. 20d
21031 Hamburg
E-Mail: info@deinunternehmenswissen.de
Im Überblick
DeinUnternehmensWissen ist eine öffentliche Demo einer durchsuchbaren Wissensdatenbank. Zum Betrieb der Demo werden IP-Adressen für ein Verbrauchslimit gehasht gespeichert, Chat-Fragen zur Beantwortung an einen KI-Anbieter übermittelt und Chat-Runden für die Nachvollziehbarkeit protokolliert. Ein eigenes Konto ist freiwillig und für die Nutzung der Demo nicht erforderlich. Es findet kein Tracking und keine Auswertung zu Marketingzwecken statt.
Server-Logs und IP-Adressen (Verbrauchslimit)
Damit einzelne Besucher oder automatisierte Abfragen das begrenzte KI-Guthaben der Demo nicht allein aufbrauchen, zählt DeinUnternehmensWissen Chat- und Suchanfragen pro IP-Adresse und pro Tag. Die IP-Adresse wird dafür nie im Klartext gespeichert: Sie wird zusammen mit einem geheimen Salt kryptografisch gehasht (SHA-256); aus dem gespeicherten Wert lässt sich die ursprüngliche IP-Adresse nicht zurückrechnen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse:
Schutz der Demo vor Überlastung und Missbrauch). Diese Zähldaten
(Tabelle usage_events) werden nach 7 Tagen
automatisch gelöscht.
Chat-Anfragen und KI-Verarbeitung
Stellst du im Chat-Bereich eine Frage, wird diese Frage zusammen mit den dazu gefundenen Wissensdatenbank-Auszügen an das Sprachmodell des KI-Anbieters Mistral AI (Sitz in Frankreich, EU) übermittelt, um eine Antwort zu erzeugen. Da Mistral AI innerhalb der EU sitzt, findet dabei keine Übermittlung in ein Drittland statt. Welche Funktionen sonst noch ein KI-Modell nutzen, steht auf der Seite KI-Transparenz.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse:
Demonstration der Wissensdatenbank per Chat). Jede Chat-Runde wird
zusätzlich mit Zeitpunkt und gekürztem Suchbegriff protokolliert
(Tabelle audit_log) — war die Frage über den Knopf
„Frag diesen Prozess“ auf einen Eintrag eingegrenzt, steht dessen
Kennung dabei. Das dient der Nachvollziehbarkeit im
Verdachtsfall (siehe Sicherheitskonzept auf der Startseite) und wird
nach 90 Tagen automatisch gelöscht.
Ein gefilterter Auszug dieses Protokolls ist auf der Seite Nachweis einsehbar. Im Demo-Bereich zeigt sie nicht den Wortlaut der Fragen, sondern nur Zeitpunkt, Vorgangsart und Trefferzahl — Fragetexte sieht ausschließlich, wer angemeldet ist, und dort nur die eigenen. IP-Adressen, Namen und E-Mail-Adressen werden auf dieser Seite grundsätzlich nicht angezeigt.
Bitte gib im Chat keine personenbezogenen Daten über dich oder Dritte ein, die über deine Frage selbst hinausgehen — die eingegebene Frage wird wie beschrieben an Mistral AI übermittelt.
KI-Transparenz (Art. 50 EU-KI-VO)
Die Antworten im Chat und die Prozess-Entwürfe im BPMN-Editor erzeugt ein KI-Sprachmodell, und beides ist als KI-erzeugt gekennzeichnet — so, wie es Artikel 50 der EU-Verordnung über künstliche Intelligenz (Verordnung (EU) 2024/1689) ab dem 2. August 2026 verlangt. Das Modell trifft dabei keine Entscheidungen über Personen: Es findet keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt, kein Profiling und keine Bewertung von Menschen.
Welches Modell im Einsatz ist, an welchen Stellen, und woran du KI-erzeugte Inhalte erkennst, steht ausführlich auf der Seite KI-Transparenz.
Cookies
Diese Seite setzt zwei funktionale Cookies, beide ohne
Tracking: Wenn du den Hell-/Dunkel-Umschalter verwendest, wird deine
Farbschema-Wahl im Cookie theme gespeichert (Speicherdauer:
12 Monate), damit die Einstellung beim nächsten Besuch erhalten bleibt —
es enthält nur den Wert „hell" oder „dunkel", keine Kennung. Wenn du
dich mit einem eigenen Konto anmeldest (siehe unten), setzt die Seite
zusätzlich das Sitzungs-Cookie wdb_session (Speicherdauer:
bis zu 30 Tage oder bis zur Abmeldung), damit du angemeldet bleibst; es
enthält ein zufälliges Sitzungs-Kennzeichen, keine personenbezogenen
Daten im Klartext. Beide Cookies sind als rein funktionale, von dir
ausdrücklich gewünschte Cookies einwilligungsfrei (§ 25 Abs. 2 Nr. 2
TDDDG) — deshalb gibt es keinen Cookie-Banner. Tracking-, Analyse- oder
Werbe-Cookies werden nicht eingesetzt.
Externe Links und Social Media
Diese Seite bindet keine Social-Media-Plugins, Badges oder Profil-Widgets ein. Der Verweis auf das Xing-Profil des Betreibers auf der Startseite ist ein gewöhnlicher Link: Beim Aufruf dieser Seite werden keine Daten an die New Work SE (Betreiberin von Xing) übertragen. Erst wenn du den Link anklickst, rufst du Xing auf — ab da gilt dort deren Datenschutzerklärung, auf die wir keinen Einfluss haben.
Damit Xing dabei nicht einmal erfährt, von welcher Seite du kommst, trägt
der Link die Angabe rel="noreferrer": Dein Browser schickt
die Herkunftsadresse dann nicht mit.
Eigenes Konto (Registrierung, freiwillig)
Du kannst dir freiwillig mit E-Mail-Adresse und Passwort ein eigenes Konto anlegen. Es findet keine E-Mail-Verifikation und kein Mailversand statt — deine Adresse wird nie angeschrieben; sie dient ausschließlich als Login-Kennung. Dein Passwort wird nie im Klartext gespeichert, sondern ausschließlich als kryptografischer Hash (Verfahren: argon2). Beim Anmelden entsteht eine Sitzung; das dazugehörige Sitzungs-Kennzeichen wird ebenfalls nur gehasht in der Datenbank abgelegt, nicht im Klartext.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (auf deine Anfrage hin vorgenommene Maßnahme — die Kontoerstellung). Gegen missbräuchliche Massenregistrierung setzen wir ein Tageslimit pro IP-Adresse ein (dieselbe Hashing-Technik wie beim Verbrauchslimit oben, Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse: Schutz vor Missbrauch).
Meldest du dich 30 Tage lang nicht an, löschen wir dein Konto und den dazugehörigen Mandanten samt aller darin gespeicherten Inhalte automatisch; ein Aufräum-Job auf dem Server prüft das täglich. Jede Anmeldung setzt die Frist neu. Unabhängig davon kannst du die Löschung deines Kontos jederzeit beantragen (siehe „Deine Rechte" unten).
Hosting
Diese Seite wird bei einem deutschen Hosting-Anbieter (Manitu, Rechenzentrum in Deutschland) betrieben. Der Hosting-Anbieter verarbeitet als Auftragsverarbeiter technische Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt des Zugriffs), die zum Betrieb des Servers erforderlich sind.
Speicherfristen im Überblick
| Daten | Zweck | Speicherfrist |
|---|---|---|
usage_events (IP-Hash) | Verbrauchslimit | 7 Tage |
audit_log (Chat-/Suchvorgänge) | Nachvollziehbarkeit | 90 Tage |
accounts (E-Mail, Passwort-Hash) | eigenes Konto | 30 Tage ohne Anmeldung oder Löschung auf Anfrage |
sessions (Sitzungs-Kennzeichen, gehasht) | angemeldet bleiben | bis zu 30 Tage oder Abmeldung |
usage_events, audit_log und inaktive Konten
löscht ein automatischer Aufräum-Job auf dem Server; abgelaufene
Sitzungen werden beim nächsten Zugriffsversuch nicht mehr akzeptiert.
Ein eigenes Konto löschen wir außerdem jederzeit auf Anfrage (siehe
„Deine Rechte").
Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Da IP-Adressen ausschließlich gehasht gespeichert werden, kann eine Auskunft oder Löschung zu einer einzelnen Anfrage in der Regel nicht einer bestimmten Person zugeordnet werden. Wend dich bei Fragen an die im Impressum genannte Kontaktadresse.