Stand: [Datum des Livegangs]
[Vor- und Nachname bzw. Firmenname]
[Anschrift]
E-Mail: [Kontakt-E-Mail]
[Falls ein Datenschutzbeauftragter bestellt ist oder bestellt werden muss – z. B. ab 20 Personen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind, § 38 BDSG –: Kontaktdaten hier ergänzen. Für ein Einzelunternehmen ohne Angestellte in der Regel nicht erforderlich, bitte im Einzelfall prüfen.]
Diese Übersicht folgt dem tatsächlichen Datenmodell der Anwendung, nicht einer generischen Vorlage.
| Kategorie | Beispiele | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Konto | Benutzername, gehashtes Passwort, E-Mail, 2FA-Status, Rolle/Tarif | Registrierung, Login, Zugriffssteuerung | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Chat-Inhalte | Nachrichtenverlauf, Erinnerungen, laufende Zusammenfassung | Kernfunktion des KI-Assistenten | Art. 6 Abs. 1 lit. b DSGVO |
| Nutzungs-/Kostendaten | Token-Zahlen pro Chat-Antwort, genutzte Werkzeuge | Kostenkontrolle, Tarif-Limits, Missbrauchserkennung | Art. 6 Abs. 1 lit. b/f DSGVO |
| Verbundene Plattformen | Zugriffs-/Refresh-Token für Twitch, YouTube/Google, Discord, Instagram (Meta), TikTok | Analytics abrufen, Aktionen im Auftrag der Nutzer:in ausführen (z. B. Clips veröffentlichen) | Art. 6 Abs. 1 lit. b DSGVO (auf Wunsch der Nutzer:in verbunden) |
| Eigene API-Schlüssel | Optionaler eigener OpenAI-Schlüssel (verschlüsselt gespeichert) | Bild-Generierung über den eigenen Zugang der Nutzer:in | Art. 6 Abs. 1 lit. b DSGVO |
| Zahlungsdaten | Stripe-Kunden-/Abo-ID, Tarif, Zahlungsstatus (keine Kartendaten) | Abrechnung der Tarife | Art. 6 Abs. 1 lit. b/c DSGVO |
| FitCheck (optional) | Mahlzeiten/Kalorien, Wasser, Schlaf, Schmerz-Notizen, Trainingsplan | Freiwilliges Fitness-/Ernährungs-Tracking | Art. 6 Abs. 1 lit. b, ggf. Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung, siehe unten) |
| WhatsApp (optional) | Telefonnummer, eingehende Nachrichten | Chat/Benachrichtigungen per WhatsApp | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Verknüpfung) |
| Dateien | Hochgeladene Anhänge, generierte Bilder/Clips, Rechnungen | Kernfunktionen (Anhänge im Chat, Content-Erstellung) | Art. 6 Abs. 1 lit. b DSGVO |
| Push-Benachrichtigungen | Browser-Push-Endpunkt (optional) | Proaktive Benachrichtigungen | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Aktivierung) |
| Server-/Anwendungsprotokolle | Zeitstempel, HTTP-Methode, aufgerufene Route (ohne Query-String), Statuscode, Antwortdauer, nach dem Login die Nutzer-ID, eine Zufalls-Vorgangs-ID. Keine Nachrichteninhalte, keine Formular-/Request-Inhalte, keine Cookies/Token (technisch per Redaction ausgeschlossen). Am Reverse-Proxy zusätzlich die IP-Adresse. | Betrieb, Fehlersuche, Missbrauchsabwehr (Rate-Limiting) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
HALO läuft auf einem eigenen virtuellen Server bei [Hosting-Anbieter, z. B. IONOS, inkl. Serverstandort]. Mit dem Hoster besteht [ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO – Status prüfen/abschließen].
Chat-Nachrichten, hochgeladene Bilder/Dokumente im Chat und die dafür benötigten Werkzeug-Ergebnisse werden zur Beantwortung an die Anthropic-API (Anthropic PBC, USA) übermittelt. Das ist eine Übermittlung in ein Drittland außerhalb der EU/des EWR. Die Übermittlung stützt sich auf [Standardvertragsklauseln der EU-Kommission mit Anthropic – Abschluss/Stand prüfen und hier konkret benennen]. Ohne diese Übermittlung kann der Chat-Assistent nicht funktionieren, sie ist damit zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) erforderlich.
Optional (nur wenn ein eigener OpenAI-Schlüssel hinterlegt oder die eingebaute Bild-Generierung genutzt wird): Bild-Generierungsanfragen werden an OpenAI (OpenAI, L.L.C., USA) übermittelt – gleiche Drittland-Problematik, gleiche Prüfnotwendigkeit wie oben.
Vor der ersten Chat-Nutzung holt HALO hierzu eine ausdrückliche Einwilligung ein (einmaliger Hinweis mit Bestätigung). Ohne die Bestätigung findet keine Übermittlung an die KI-Anbieter statt. Nutzer:innen können einen eigenen Anthropic-Schlüssel hinterlegen; dann läuft die Verarbeitung über deren eigenen Anbieter-Vertrag. KI-generierte Ausgaben (Chat-Antworten, Bilder, Website-Inhalte, öffentliche Bot-Antworten) werden als solche gekennzeichnet.
Verbindet eine Nutzer:in ihr Twitch-, Google-, Discord-, Instagram- oder TikTok-Konto, erhält HALO über den offiziellen OAuth-Prozess des jeweiligen Anbieters ein Zugriffstoken. Dieses wird serverseitig gespeichert, um in Nutzer:innen-Auftrag Daten abzurufen (z. B. Follower-/Abonnentenzahlen) oder Aktionen auszuführen (z. B. einen Clip in Google Drive ablegen, ein Video zu YouTube hochladen, einen Clip als Reel/Kurzvideo veröffentlichen). Das Trennen der Verbindung im Profil löscht das gespeicherte Token; die eigentliche Zustimmung beim jeweiligen Anbieter kann zusätzlich dort im eigenen Kontobereich widerrufen werden.
Empfänger bei aktiver Verknüpfung: Twitch Interactive Inc. (USA), Google Ireland Ltd. / Google LLC (USA), Discord Inc. (USA), Meta Platforms Ireland Ltd. (Instagram; Verarbeitung auch in den USA) und TikTok Technology Ltd., Irland (Verarbeitung u. a. durch verbundene Unternehmen, auch außerhalb der EU einschließlich China). Übermittlung jeweils auf Grundlage der EU-Standardvertragsklauseln bzw. eines Angemessenheitsbeschlusses, soweit einschlägig.
Die gespeicherten Zugriffs-/Refresh-Token werden verschlüsselt abgelegt (AES-256-GCM, Schlüssel getrennt von der Datenbank; technische Maßnahme nach Art. 32 DSGVO).
Bezahlte Tarife werden über Stripe (Stripe Payments Europe, Ltd. bzw. Stripe, Inc.) abgewickelt. HALO selbst speichert keine Kartendaten – nur die von Stripe zurückgegebene Kunden-/Abo-Kennung und den Abrechnungsstatus. Es gilt zusätzlich die Datenschutzerklärung von Stripe: stripe.com/de/privacy.
FitCheck ist ein optionales Zusatzmodul (Ernährung, Wasser, Schlaf, Schmerz-Notizen, Trainingsplan). Einige dieser Angaben (insbesondere Schmerz-Notizen, Schlafqualität) können Rückschlüsse auf die Gesundheit zulassen und damit besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO darstellen. Die Nutzung ist freiwillig; mit dem aktiven Anlegen eines Eintrags erklärt die Nutzer:in ihre ausdrückliche Einwilligung zur Verarbeitung dieser Angaben zu diesem Zweck. Beim ersten Speichern eines FitCheck-Eintrags wird eine gesonderte ausdrückliche Einwilligung abgefragt (Art. 9 Abs. 2 lit. a DSGVO); ohne sie werden keine FitCheck-Daten gespeichert. Die Einwilligung ist im FitCheck-Bereich jederzeit widerrufbar (Wirkung für die Zukunft).
Siehe Warnhinweis oben. Wird die Funktion genutzt, verarbeitet HALO die verknüpfte Telefonnummer sowie eingehende WhatsApp-Nachrichten, um sie wie eine normale Chat-Nachricht zu beantworten und optional proaktive Benachrichtigungen zuzustellen. Die Verknüpfung ist freiwillig und über das Profil jederzeit wieder trennbar.
Technisch notwendige Cookies (ohne Einwilligung, Art. 6 Abs. 1 lit. f DSGVO / § 25 Abs. 2 Nr. 2 TTDSG): die Anmeldesitzung (Zugriffs-/Refresh-Token, `halo_access` / `halo_refresh`), ein signiertes CSRF-State-Cookie während OAuth-Verbindungen, das Cookie-Banner-Ergebnis, optional ein „vertrautes Gerät“-Cookie zum Überspringen der Zwei-Faktor-Abfrage und – falls aktiviert – ein Browser-Push-Endpunkt. Im `localStorage` speichern wir nur oberflächliche Voreinstellungen (Theme, Seitenleisten-Zustand).
Affiliate-/Empfehlungs-Cookie (nur nach ausdrücklicher Einwilligung über das
Cookie-Banner, Art. 6 Abs. 1 lit. a DSGVO / § 25 Abs. 1 TTDSG): Wenn Sie über einen Empfehlungslink
(`/r/`) auf HALO kommen und im Banner „Alle akzeptieren“ wählen, setzen wir das Cookie `halo_ref`
mit einer Laufzeit von 90 Tagen. Es enthält ausschließlich den signierten Empfehlungscode
(keine Nutzer-ID, kein Profil) und dient dazu, eine spätere Registrierung der/dem werbenden Partner:in
zuzuordnen. Wählen Sie „Nur notwendige“, wird dieses Cookie nicht gesetzt und es findet keine
Empfehlungs-Zuordnung statt. Beim Setzen des Cookies wird ein Klick-Ereignis mit einem
gekürzten, gehashten Wert Ihrer IP-Adresse (nicht rückrechenbar) und dem Zeitstempel
protokolliert. Die Einwilligung können Sie widerrufen, indem Sie das Cookie in Ihrem Browser löschen.
Kontobezogene Daten werden gespeichert, solange das Konto besteht. Darüber hinaus gelten – automatisch durchgesetzt – folgende Regel-Aufbewahrungsfristen (Details und Rechtsgrundlagen im Lösch- und Aufbewahrungskonzept):
| Datenkategorie | Aufbewahrung |
|---|---|
| Chat-Verlauf | 365 Tage (bzw. bis zur Löschung durch die Nutzer:in / des Kontos) |
| Nutzungs-/Kostenprotokoll | 180 Tage |
| Plattform-Kennzahlen-Historie | 180 Tage |
| Bot-Ereignisse (Twitch) | 30 Tage |
| Moderations-Aktionen | 365 Tage |
| Abgelehnte Clip-Vorschläge | 7 Tage |
| Abgeschlossene Hintergrund-Aufgaben | 90 Tage |
| Server-/Anwendungsprotokolle | rotierend, in der Regel wenige Tage bis 2 Wochen (Proxy/PM2) |
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde.
Die Rechte auf Auskunft/Datenübertragbarkeit und Löschung sind in HALO direkt nutzbar, ohne dass Sie uns kontaktieren müssen: im Profil unter „Sicherheit“ finden Sie „Daten exportieren“ (vollständiger Export als ZIP-Datei inklusive komplettem Chat-Verlauf und hochgeladenen Dateien), „Chat-Verlauf löschen“ und „Konto löschen“ (Zugang und Abo enden sofort; die endgültige Löschung aller Daten – inkl. des Kundendatensatzes bei Stripe – erfolgt nach einer 7-tägigen Widerrufsfrist, innerhalb derer die Löschung über den Support rückgängig gemacht werden kann). Für alle anderen Anfragen wenden Sie sich an [Kontakt-E-Mail].
[Kontakt-E-Mail für Datenschutzanfragen]
Vorlage erstellt am [Datum]. Diese Seite ersetzt keine Rechtsberatung.