Rechtliche Informationen
Datenschutzhinweise
Stand: 12. September 2026
1. Verantwortlicher für ELMİ
Ömer Kir, handelnd unter der Bezeichnung ELMİ, Steubenstraße 70, 63225 Langen, ist für den Betrieb dieser Website, die Verwaltung von Nutzerkonten und die Vertrags- und Zahlungsabwicklung verantwortlich.
Telefon: 06103 208 42 39
E-Mail: kontakt@myelmi.com
Für Objekt-, Mitarbeiter- und Einsatzdaten ist grundsätzlich das Unternehmen verantwortlich, das den jeweiligen ELMİ-Kundenbereich nutzt. ELMİ verarbeitet diese Daten im Auftrag des Kunden. Betroffene Mitarbeiter wenden sich deshalb zuerst an ihren Arbeitgeber beziehungsweise das für das Objekt verantwortliche Unternehmen.
2. Welche Daten verarbeitet werden
Je nach Nutzung verarbeitet ELMİ insbesondere:
- Anmelde-, Kontakt-, Unternehmens- und Rechnungsdaten,
- Objekt- und Mitarbeiterstammdaten sowie persönliche Zugangscodes,
- Check-in- und Check-out-Zeiten, hinterlegte und dokumentierte Leistungen sowie Statusangaben,
- Text- und Sprachnachrichten, Fotos und Unterschriften sowie bei Qualitätskontrollen Kontrollergebnisse; Fotos und Notizen können vom Arbeitgeber je Objekt verpflichtend vorgegeben werden,
- beim Ein- und Auschecken einmalig angefragte Standortpunkte samt Genauigkeitswert sowie
- technische Protokoll-, Sitzungs- und Geräteinformationen, die für Anmeldung, Sicherheit und Fehleranalyse erforderlich sind.
Eine dauerhafte Standortüberwachung findet nicht statt. Wird der Standort nicht freigegeben, wird dies als fehlende Standortangabe dokumentiert; der Check-in oder Check-out bleibt möglich.
3. Zwecke und Rechtsgrundlagen
Konten, Unternehmensdaten, Abonnements und Zahlungen werden zur Vertragsanbahnung und Vertragserfüllung verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Gesetzlich erforderliche Buchungs- und Rechnungsdaten werden zur Erfüllung rechtlicher Pflichten verarbeitet (Art. 6 Abs. 1 lit. c DSGVO). Sicherheits- und Fehlerprotokolle dienen dem berechtigten Interesse an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Bei Beschäftigten- und Einsatzdaten legt das jeweilige Kundenunternehmen Zweck und Rechtsgrundlage fest. Dazu können insbesondere die Durchführung des Beschäftigungsverhältnisses, gesetzliche Pflichten oder berechtigte Interessen an Einsatzplanung und Leistungsnachweisen gehören.
4. Hosting, E-Mail und weitere Dienstleister
Die produktive ELMİ-Anwendung mit Datenbank und hochgeladenen Nachweisen wird bei Hetzner Online GmbH auf einem Server in Falkenstein, Deutschland, betrieben. Verbindungen zur Website sind per HTTPS verschlüsselt. Beim Aufruf fallen technisch erforderliche Verbindungsdaten an. Weitere Informationen: Datenschutzhinweise von Hetzner.
Für System-E-Mails und das Kontaktpostfach wird Zoho Mail eingesetzt. Dabei werden die erforderlichen Absender- und Empfängerangaben, Nachrichteninhalte und Versandinformationen verarbeitet. Weitere Informationen: Datenschutzhinweise von Zoho.
Für Abonnement, Zahlungsart und Rechnungen wird Stripe eingesetzt. Dabei erhält Stripe die für die Zahlungsabwicklung erforderlichen Vertrags-, Kontakt- und Zahlungsdaten und verarbeitet Daten teilweise in eigener datenschutzrechtlicher Verantwortung. Weitere Informationen: Datenschutzhinweise von Stripe.
OpenAI wird für ausdrücklich freigegebene KI-Funktionen eingesetzt. Welche Inhalte übermittelt werden, ist bei der jeweiligen Funktion und in diesen Hinweisen beschrieben. Der deutsche Standort der ELMİ-Anwendung bedeutet nicht, dass alle Verarbeitungen durch Zoho, Stripe oder OpenAI ausschließlich in Deutschland stattfinden. Für Verarbeitungen außerhalb des Europäischen Wirtschaftsraums gelten zusätzlich die Anforderungen der Art. 44 ff. DSGVO.
5. Öffentliche Objektseiten
Der QR-Code beziehungsweise NFC-Link eines Objekts öffnet eine öffentlich erreichbare Wochenübersicht. Dort erscheinen die vom Kunden veröffentlichten Objektangaben, der Bearbeitungsstatus einzelner Tage und – in geöffneten Tagesdetails – der Vorname sowie die Initiale des Nachnamens der eingesetzten Person und die dokumentierten Leistungen einschließlich der einsatzbezogenen Unterschrift. Abgeschlossene Qualitätskontrollen sind in den Tagesdetails mit reduziertem Namen, der Uhrzeit des Abschlusses und Unterschrift sichtbar. Beginn und Dauer bleiben der internen Verwaltung vorbehalten. Eine abgeschlossene Qualitätskontrolle wird unabhängig vom Ergebnis angezeigt. Kontrollergebnisse, interne Textnotizen und Medien werden dadurch nicht veröffentlicht. Zugangscodes, private Kontaktdaten, Standortkoordinaten, Fotos, Sprach- und Textnachrichten werden dort nicht veröffentlicht.
Anfragen zu Kontrollberichten
Über „Bericht anfragen“ können Sie das für das Objekt zuständige Unternehmen kontaktieren. Beim Absenden werden Ihr Name, Ihre E-Mail-Adresse, eine optionale Nachricht, das Objekt, die ausgewählte Kontrolle sowie Eingangszeitpunkt und Bearbeitungsstand in dessen geschützter Verwaltung gespeichert. Das zuständige Unternehmen wird im Formular angezeigt. Diese Angaben werden nicht öffentlich angezeigt, nicht an die KI übermittelt und nicht in die Kontaktverwaltung des ELMİ-Plattformbetreibers übernommen.
Die Angaben dienen der Bearbeitung Ihrer Anfrage und der Kontaktaufnahme hierzu. Das Unternehmen prüft vor einer Weitergabe des Berichts die Berechtigung des Empfängers und den erforderlichen Umfang. Das Absenden allein gewährt keinen Zugriff auf Ergebnisse oder Dateien. Bearbeitete Anfragen werden 30 Tage nach ihrer letzten Bearbeitung bei der regelmäßigen Bereinigung gelöscht; offene Anfragen bleiben bis zur Bearbeitung erhalten. Die Kontrollnachweise selbst sind davon nicht betroffen. Bei Löschung des Kundenbereichs werden auch seine Berichtsanfragen gelöscht.
An die angegebene E-Mail-Adresse wird über den verbundenen System-Maildienst eine Eingangsbestätigung mit einem 48 Stunden gültigen Bestätigungslink versendet. Die Nachricht enthält keine Kontrollergebnisse, Fotos oder sonstigen Berichtsanlagen. Erst das bewusste Bestätigen auf der verlinkten Seite kennzeichnet die Anfrage als über diese Mailadresse bestätigt; das reine Öffnen des Links genügt nicht. Gespeichert werden der Versandstatus und gegebenenfalls der Bestätigungszeitpunkt. Der Zugriff auf das E-Mail-Postfach ersetzt keine Prüfung der Berechtigung zum Erhalt des Berichts. Der geheime Bestätigungswert wird für den ausstehenden Versand verschlüsselt gespeichert und danach entfernt; für die Prüfung des Links bleibt ein nicht rückrechenbarer Hash gespeichert. Wiederholte Anfragen an dieselbe Adresse werden zeitlich begrenzt.
Für dieses Formular gelten die unten beschriebenen Schutzmaßnahmen mit zeitlich begrenzten Anfragezählern. Die IP-Adresse wird nicht im Anfrageeintrag gespeichert.
6. Cookies und lokale Speicherung
Im Kundenportal und Mitarbeiterzugang können nach einer Anmeldung optional Passkeys eingerichtet und wieder entfernt werden. ELMİ speichert dazu den öffentlichen Schlüssel, eine technische Kennung, den gewählten Namen sowie Einrichtungs- und letzte Nutzungszeit. Der private Schlüssel und biometrische Daten wie Gesicht oder Fingerabdruck werden nicht an ELMİ übermittelt. Die Bestätigung erfolgt über die Geräteentsperrung oder den gewählten Passkey-Anbieter. Einmalige Sicherheitsanfragen gelten höchstens fünf Minuten; die Mitarbeiter-Anmeldesitzung für Passkeys gilt zehn Minuten. Passkeys ändern die öffentliche Erreichbarkeit der Objektübersichten und Reinigungsnachweise nicht.
Für den ELMİ-E-Mail-Zugang werden die bestätigte E-Mail-Adresse, der Name und ein gesalzener Passwort-Hash gespeichert. Passwörter sind nicht im Klartext abrufbar. Bestätigungslinks sind 24 Stunden, Passwort-Links 30 Minuten und jeweils nur einmal gültig. Technisch notwendige Anmeldesitzungen enden nach zwei Stunden Inaktivität, spätestens nach zwölf Stunden. Bestehende Konten können sich auch mit einem einmaligen E-Mail-Code anmelden. Diese Anmeldung gilt höchstens zwölf Stunden.
Die Kundenverwaltung erfasst den Zeitpunkt der letzten Nutzung eines Verwaltungszugangs. Dieser Zeitpunkt wird dem Betreiber für Kontoverwaltung und Support angezeigt. Mitarbeiter-Check-ins und Supportaufrufe verändern diesen Wert nicht. Für Bestätigungs-, Willkommens- und Passwortmails werden E-Mail-Adresse und der jeweilige Nachrichteninhalt an den verbundenen E-Mail-Anbieter übermittelt. Versandstatus werden bis zu 30 Tage gespeichert; Bestätigungs- und Passwort-Links werden in ELMİ nur als Hash gespeichert und nach Ablauf bei der nächsten Nutzung bereinigt. Nicht bestätigte neue E-Mail-Konten ohne Kundenbereich werden nach sieben Tagen bei der nächsten Nutzung entfernt.
Neue Check-ins und Check-outs benötigen eine Internetverbindung und eine Serverbestätigung. Zur Wiederholung einer unterbrochenen Übertragung speichert ELMİ auf dem verwendeten Handy ein verschlüsseltes Zugangsprofil und bereits gestartete Buchungen einschließlich Zeit, Standortstatus, Leistungen beziehungsweise Kontrollangaben, Unterschrift und ergänzter Medien. Eine noch ausstehende Übertragung wird nicht als erfolgreiche Buchung angezeigt. Bereits vorhandene lokale Buchungen bleiben für die Übertragung erhalten. Beim Übertragen prüft der Server die aktuelle Zugangsberechtigung. Standort wird dabei nicht erneut angefragt.
Nach bestätigter Übertragung werden die lokale Buchung und ihre Medien aus der Warteschlange entfernt. Kurze Übertragungsbestätigungen bleiben bis zu 30 Tage für die Wiederaufnahme des Ablaufs gespeichert. Noch nicht bestätigte Buchungen werden bei Fehlern nicht automatisch gelöscht. Das Löschen der Website-Daten, privates Surfen oder eine Speicherbereinigung des Browsers kann lokale Daten entfernen; auf dem iPhone erfolgt eine ausstehende Übertragung gegebenenfalls erst beim erneuten Öffnen von ELMİ.
ELMİ verwendet technisch notwendige Sitzungs- und Sicherheitsmechanismen. Auf dem Endgerät können außerdem die gewählte Sprache, die Datenschutz-Auswahl und für den Bedienkomfort erforderliche Einstellungen gespeichert werden. Für die Mitarbeiter-Anmeldung merkt sich der Browser die öffentliche Kennung des auf diesem Gerät eingerichteten Passkeys. Diese Kennung allein ermöglicht keinen Zugang; jede Anmeldung wird erneut mit dem Passkey geprüft. Der Auswahlstatus und der Zeitpunkt der Datenschutz-Entscheidung werden lokal und möglichst sparsam gespeichert.
Auf den öffentlichen Informationsseiten messen wir nach Ihrer ausdrücklichen Zustimmung Seitenaufrufe, ausgewählte Linkklicks und Aktionen, den Herkunftskanal, gegebenenfalls Kampagnenbezeichnungen sowie eine grobe Bildschirmklasse. Rechtsgrundlage sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Eine zufällige Browserkennung wird lokal höchstens 30 Tage gespeichert; eine Besuchssitzung endet nach 30 Minuten Inaktivität. Die Messdaten bleiben auf unserem Server in Deutschland und werden nach 90 Tagen bei der regelmäßigen Bereinigung gelöscht. Die Analyse speichert keine IP-Adressen, Formularinhalte oder vollständigen Verweis-URLs und wird nicht mit Kontakt- oder Kundenkonten verknüpft. Sie umfasst weder öffentliche Objektseiten noch geschützte Zugänge. Werbenetzwerke, Retargeting und Bildschirmaufzeichnungen werden nicht eingesetzt.
Besuchsanalyse und Ihre Auswahl
„Alle akzeptieren“ aktiviert die beschriebene Analyse. Bei „Nur notwendige“, ohne Auswahl oder mit deaktivierter Analyse bleibt sie aus. Die Auswahl wird für 180 Tage gespeichert. Ein Widerruf ist jederzeit über „Datenschutz-Einstellungen“ in der Fußzeile möglich; er gilt für die Zukunft. ELMİ entfernt dabei auch die lokal gespeicherte Messkennung und übermittelt nach Möglichkeit eine Löschanfrage für die zugehörigen Messdaten. Verfügbare Do-Not-Track- und Global-Privacy-Control-Signale werden respektiert. Zum Missbrauchsschutz werden kurzlebige, täglich wechselnde Vergleichswerte von IP-Adressen eingesetzt; die IP-Adressen selbst werden nicht in der Analyse gespeichert.
Der Betreiber kann zusammengefasste Suchleistungsberichte aus Google Search Console importieren oder abrufen. Diese Berichte enthalten Suchanfragen und Seiten mit Klicks, Impressionen und durchschnittlicher Position; sie werden nicht einzelnen Besuchern oder Kontakten zugeordnet. Die Verbindung übermittelt keine ELMİ-Besuchsdaten an Google.
7. Speicherdauer und Kontolöschung
Um wiederholte kostenlose Testregistrierungen mit derselben E-Mail-Adresse innerhalb der Ausschlussfrist zu verhindern, speichert ELMİ eine mit einem geheimen Schlüssel gebildete Vergleichskennung der normalisierten E-Mail-Adresse sowie das vorgesehene Testende und den Ablauf der Ausschlussfrist. Diese pseudonymisierten Angaben bleiben bei einer Kontolöschung bis drei Kalendermonate nach dem ursprünglich vorgesehenen Testende erhalten und werden danach automatisch spätestens bei der nächsten Bereinigung gelöscht. Die Kennung wird ausschließlich zur Prüfung der Testberechtigung verwendet, nicht für Werbung. Rechtsgrundlage ist das berechtigte Interesse an der Verhinderung missbräuchlicher Mehrfachtests (Art. 6 Abs. 1 lit. f DSGVO); ein bezahlter Einstieg bleibt möglich. Ein Widerspruch aus Gründen Ihrer besonderen Situation kann über den angegebenen Kontakt geltend gemacht werden.
Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. Nach einer endgültigen Kontolöschung werden die operativen Kunden-, Objekt-, Mitarbeiter-, Einsatz- und Mediendaten aus ELMİ gelöscht. Gesetzlich aufzubewahrende Vertrags-, Zahlungs- und Rechnungsdaten können unabhängig davon für die gesetzliche Aufbewahrungsfrist gespeichert bleiben. Auch Stripe kann Daten im Rahmen eigener gesetzlicher Pflichten weiter aufbewahren.
Nutzungsstatistik öffentlicher Objektseiten
Beim erfolgreichen Öffnen einer öffentlichen Objektseite erfasst ELMİ das Objekt, gegebenenfalls die Kennung des verwendeten Bereichs-Codes sowie Datum und Uhrzeit. Das Kundenunternehmen kann damit die Nutzung seiner ausgehängten Nachweise auswerten. In dieser Statistik werden keine Namen, IP-Adressen, Standortkoordinaten oder Gerätekennungen gespeichert. Eine nur für den aktuellen Seitenaufruf zufällig erzeugte Kennung verhindert doppelte Einträge bei wiederholter Übertragung; dafür werden keine Cookies oder dauerhaften Gerätekennungen gesetzt. Einzelne Aufrufe werden nach 90 Tagen bei der regelmäßigen Bereinigung gelöscht. Die Angaben erlauben keine Aussage über eindeutige Personen oder deren tatsächliche Anwesenheit. Die Objektseite bleibt ohne Anmeldung zugänglich.
Eigene Aushang-Vorlagen
Firmenlogos und eigene Aushang-PDFs werden nach dem Speichern dem jeweiligen Kundenunternehmen zugeordnet und sind nur in dessen geschützter Verwaltung abrufbar. Sie können dort ersetzt oder entfernt werden und werden bei der Kontolöschung mit gelöscht. Die öffentlichen Objektseiten erhalten dadurch keinen Zugriff auf diese Dateien. Bereits heruntergeladene oder ausgedruckte Dokumente verwaltet das Kundenunternehmen selbst.
Für den optionalen KI-Vorschlag zur QR-Position wird ausschließlich die ausgewählte PDF nach Zustimmung an die OpenAI-API übermittelt. Die Analyse übernimmt keine Vorlage automatisch. Die Position kann auch ohne KI manuell festgelegt werden. Die Rückseite eines erzeugten Druck-PDFs enthält die Zuordnung zu Bereich und Objekt einschließlich der hinterlegten Objektadresse.
KI-Import eines Leistungsverzeichnisses
Wenn ein berechtigter Kunde die KI-Dateianalyse ausdrücklich startet und der Übermittlung zustimmt, wird die ausgewählte Datei beziehungsweise ihr aufbereiteter Inhalt an die OpenAI-API gesendet, um Tätigkeiten, Bereiche und Intervalle vorzuschlagen. Die Vorschläge werden erst nach Prüfung und Bestätigung in das Leistungsverzeichnis übernommen. Die manuelle Eingabe bleibt möglich. Bitte verwenden Sie für die Analyse nur erforderliche Inhalte und entfernen Sie nicht benötigte personenbezogene oder vertrauliche Angaben.
8. Rechte betroffener Personen
Betroffene Personen können bei Vorliegen der gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen. Zudem besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für Daten innerhalb eines Kundenbereichs ist das jeweilige Kundenunternehmen die erste Anlaufstelle; für ELMİ-Konto-, Vertrags- und Plattformdaten ist kontakt@myelmi.com erreichbar.
9. ELMİ-Assistent auf der öffentlichen Website
Der Website-Assistent ist ausschließlich auf der öffentlichen Informationswebsite verfügbar. Er hat keinen Zugriff auf Kundenkonten, Mitarbeiter, Buchungen, Zahlungsdaten oder Dokumente. Bitte geben Sie dort keine Zugangscodes, Mitarbeiterdaten oder sonstigen vertraulichen Informationen ein.
Ohne verbundene KI sucht der digitale Assistent passende Auszüge aus den öffentlichen ELMİ-Inhalten. Dafür wird Ihre Frage an den ELMİ-Server übermittelt, aber nicht an OpenAI. Nach Ihrer Zustimmung speichert ELMİ den Gesprächsverlauf für Support und Qualitätssicherung. Nur der geschützte Betreiberbereich kann diese Gespräche einsehen. Gespräche werden nach 30 Tagen ohne weitere Bearbeitung bei der nächsten Nutzung bereinigt und können vom Betreiber zuvor gelöscht werden. Ein neues Gespräch oder das Schließen der Seite entfernt nicht automatisch das gespeicherte Protokoll. Es erfolgt kein automatisches Modelltraining mit diesen Protokollen.
Wenn die KI-Funktion verbunden ist, stellt sich ELMİ in der Begrüßung ausdrücklich als „KI-Assistent“ vor. Erst nach Ihrer ausdrücklichen Zustimmung und dem Absenden einer Frage übermittelt ELMİ Ihre Nachricht und bis zu drei vorherige Frage-Antwort-Paare an die OpenAI-API. Die Verarbeitung zur Beantwortung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese für weitere Nachrichten jederzeit durch Abwählen des Hinweises widerrufen; bereits erfolgte Verarbeitungen bleiben davon unberührt.
ELMİ fordert bei OpenAI keine dauerhafte Speicherung der Antworten an. Nach den Angaben von OpenAI werden API-Inhalte standardmäßig nicht zum Modelltraining verwendet. Sicherheitsprotokolle bei OpenAI können Inhalte dennoch grundsätzlich bis zu 30 Tage enthalten; in gesetzlich vorgesehenen oder sicherheitsbedingten Ausnahmefällen länger. Eine ausschließliche Verarbeitung innerhalb Deutschlands wird nicht zugesagt. Weitere Angaben finden Sie in den Datenschutzhinweisen von OpenAI und den Informationen zur API-Datenverarbeitung.
Wenn Sie eine persönliche Rückmeldung wünschen, werden die von Ihnen angegebenen Kontaktdaten, Ihr Anliegen und der Gesprächsverlauf erst nach Ihrer Zustimmung an den ELMİ-Betreiber zur Bearbeitung übergeben. Eingehende E-Mails werden aus dem verbundenen Kontaktpostfach abgerufen; ELMİ speichert selbst gesendete Antworten samt Versandstatus.
Zum Schutz vor Missbrauch und übermäßigen Anfragen werden bei Chat-Nutzung zeitlich begrenzte Zähler verwendet. Die IP-Adresse wird dafür mit einem geheimen Schlüssel und einem täglich wechselnden Zeitwert pseudonymisiert; die Adresse und die Chattexte werden nicht in diesen Zählern gespeichert. Abgelaufene Zähler werden bei der nächsten Nutzung bereinigt. Dies dient dem berechtigten Interesse an einem sicheren und verfügbaren Dienst (Art. 6 Abs. 1 lit. f DSGVO).
Kontaktverwaltung beim Betreiber
Zur Bearbeitung und Nachverfolgung von Anfragen fasst ELMİ vorhandene Kontaktformulare, persönliche Chat-Anfragen, E-Mails und Kundenanliegen anhand übereinstimmender Kontaktadressen zusammen. Der Betreiber kann interne Gesprächsnotizen, Bearbeitungsstatus, Wiedervorlagen und einen Hinweis gegen Werbeansprache speichern. Vorhandene Vertragsstände einschließlich vorgemerkter Kündigungen können angezeigt werden. Eine Kontaktadresse allein bestätigt nicht die Identität eines Absenders. Diese Daten stehen ausschließlich im geschützten Betreiberbereich zur Verfügung und werden nicht mit der Besuchsanalyse verknüpft.
Die Bearbeitung erfolgt je nach Anliegen zur Vertragsanbahnung oder Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder aufgrund unseres berechtigten Interesses an verlässlicher Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Name, Kontaktadresse, Zeitpunkt und Eingangskanal von Anfragen werden als knappe Kontakthistorie gespeichert; Nachrichtentexte werden hierfür nicht dupliziert. Diese Angaben sowie interne CRM-Notizen und Einstellungen werden nach einem Jahr ohne Kontakt- oder Bearbeitungsaktivität gelöscht, sofern keine zukünftige Wiedervorlage besteht. Für die Originalnachrichten und Vertragsunterlagen gelten ihre jeweiligen Aufbewahrungsregeln. Es erfolgen daraus keine automatischen Werbenachrichten.
10. Kontaktformular
Beim Absenden des Kontaktformulars speichern wir Ihren Namen, Ihre E-Mail-Adresse, Ihr Anliegen, den Eingangszeitpunkt und eine Anfragenummer im geschützten Betreiberbereich. Die Bearbeitung dient bei vertragsbezogenen Anfragen der Vertragsanbahnung oder Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), bei sonstigen Anfragen unserem berechtigten Interesse an einer verlässlichen Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Das Formular kann ohne vorheriges Chatgespräch genutzt werden und übermittelt beim Absenden keine Inhalte an OpenAI.
Es gelten dieselben Aufbewahrungsregeln wie für persönliche Anfragen an den Website-Assistenten: standardmäßig 30 Tage nach der letzten Aktualisierung; offene Supportvorgänge werden bis zur weiteren Bearbeitung ausgenommen. Der Betreiber kann Anfragen zuvor löschen. Soweit eine Anfrage Bestandteil von Vertrags- oder steuerlichen Unterlagen wird, gelten die jeweiligen gesetzlichen Aufbewahrungspflichten.
Zum Schutz vor Missbrauch verwenden wir zeitlich begrenzte Anfragezähler. Dafür wird die IP-Adresse mit einem geheimen Schlüssel und einem täglich wechselnden Zeitwert pseudonymisiert. In den Zählern stehen weder die IP-Adresse noch der Nachrichteninhalt. Abgelaufene Zähler werden bei der nächsten Nutzung bereinigt (Art. 6 Abs. 1 lit. f DSGVO).