Datenschutzerklärung
1. Verantwortlicher
BBHT Beratungsgesellschaft mbH & Co. KG
Am Mittelhafen 14
48155 Münster
Telefon: +49 251 149815 0
E-Mail: [email protected]
2. Datenschutzbeauftragter
Viktor Fast
Am Mittelhafen 14
48155 Münster
Telefon: +49 251 149815 0
E-Mail: [email protected]
3. Welche Daten wir verarbeiten
- HTTP Basic Auth: Benutzername und Passwort werden bei jedem Request übermittelt und vom Server zur Zugriffskontrolle geprüft. Die Zugangsdaten werden nicht gespeichert oder protokolliert.
- IP-Adresse (Rate Limiting): Ihre IP-Adresse wird zusätzlich temporär im Arbeitsspeicher verarbeitet (Rate Limiting / Missbrauchserkennung) und nach Ablauf des Rate-Limit-Fensters (60 Sekunden) aus diesem Speicher automatisch gelöscht.
- Server- und Anwendungsprotokolle: Bei jedem Request werden technische Metadaten (Zeitpunkt, aufgerufener Pfad, Statuscode, IP-Adresse) sowie beim Stellen einer Frage und bei abgelehnten Bot-Prüfungen zusätzlich die IP-Adresse in Server- bzw. Anwendungsprotokollen erfasst. Diese Protokolle dienen der Fehlerdiagnose und Missbrauchserkennung und werden aktuell ohne festgelegte automatische Lösch- oder Rotationsfrist auf dem Server vorgehalten.
- Such- und Frageanfragen: Die von Ihnen eingegebenen Suchbegriffe und Fragen werden an das selbst betriebene Onyx-Backend weitergeleitet und durch einen KI-Assistenten (Microsoft Azure OpenAI Service) verarbeitet. Die Verarbeitung erfolgt in einem Rechenzentrum innerhalb der EU (Schweden); eine Übermittlung in Drittländer findet nicht statt.
- Cloudflare Turnstile: Zur Bot-Erkennung wird ein Turnstile-Widget eingebunden. Details in der Cloudflare-Datenschutzerklärung.
4. Empfänger Ihrer Daten
Ihre Daten werden auf eigener Infrastruktur verarbeitet. Eine Weitergabe an Dritte erfolgt nicht, mit Ausnahme von Cloudflare (CDN/WAF und optional Turnstile) sowie Microsoft (Azure OpenAI Service, EU-Rechenzentrum Schweden, zur Verarbeitung der KI-Anfragen).
5. Speicherdauer
- IP-Adressen im Rate-Limiter: Nur im Arbeitsspeicher (60-Sekunden-Fenster), keine persistente Speicherung.
- Zugangsdaten: Keine Speicherung.
- Server- und Anwendungsprotokolle (inkl. IP-Adressen): Werden derzeit erfasst und auf dem Server vorgehalten; eine automatische Lösch- oder Rotationsfrist ist aktuell noch nicht konfiguriert. Eine Bereinigung erfolgt bislang nur manuell.
6. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung einer internen Wissensdatenbank sowie an Systemstabilität, Fehlerdiagnose und Missbrauchserkennung durch Server-Protokollierung) sowie Art. 6 Abs. 1 lit. c DSGVO.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie auf Datenübertragbarkeit (Art. 20 DSGVO). Bitte wenden Sie sich hierzu an [email protected].
Darüber hinaus haben Sie das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO). Zuständig ist der Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.