Datenschutzerklärung
1. Verantwortlichkeit und Kontakt
Für Websitebetrieb, Kontoverwaltung, Vertragsabwicklung, Sicherheit und freiwillig freigegebenes Produktfeedback ist Qunevo GmbH, Oestervenn 16, 33758 Schloß Holte-Stukenbrock, Deutschland, verantwortlich. Geschäftsführung: Dr. Felix Johannes Grumbach und Stefan Görlitz. Kontakt für Datenschutz und Betroffenenrechte: info@qunevo.com, +49 5207 957 3619.
Für Inhalte in Arbeitsräumen ist grundsätzlich die jeweilige Kundenorganisation verantwortlich. Qunevo verarbeitet diese Inhalte nach deren Weisung als Auftragsverarbeiter; dafür ist der AVV vorgesehen. Als Gast oder Beschäftigter können Sie sich auch an die einladende Organisation wenden. Wir unterstützen die Zuordnung Ihrer Anfrage.
2. Website, Hosting und Sicherheit
Die Anwendung, ihr Verarbeitungs- und Schlüsselservice sowie die PostgreSQL-Datenbank werden auf Railway in der Region US-West (SFO, USA) betrieben. Beim Aufruf fallen IP-Adresse, Zeitpunkt, angefragter Pfad, Browser-/Geräteinformationen und technische Status- und Fehlerdaten an. Die Anwendung verarbeitet außerdem Sitzungs-, Berechtigungs- und Missbrauchsschutzdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist der sichere und verlässliche Betrieb. Zur Erfüllung eines Nutzungsvertrags gilt außerdem Art. 6 Abs. 1 lit. b DSGVO.
Schriftarten und Websitebilder werden lokal ausgeliefert. Bloodhound bindet derzeit weder Google Analytics noch Vercel Analytics, Werbepixel oder Social-Media-Tracking ein. Links zu anderen Angeboten stellen erst bei ihrem Aufruf eine Verbindung dorthin her.
3. Cookies und Browser-Speicher
Wir setzen nur für angeforderte Funktionen notwendige Speicherungen ein (§ 25 Abs. 2 Nr. 2 TDDDG). Die nachfolgende personenbezogene Verarbeitung beruht je nach Zweck auf Art. 6 Abs. 1 lit. b oder f DSGVO. Der Cookie-Banner ist ein transparenter Hinweis und keine Einwilligung in zusätzliche Zwecke.
| Speicherung | Zweck und Dauer |
|---|---|
| bloodhound-account.* (gegebenenfalls mit Secure-Präfix) | Anmeldung und Schutz der Kontositzung; ohne „Gerät merken“ ein Sitzungscookie und höchstens 24 Stunden serverseitige Gültigkeit, mit dieser ausdrücklich gewählten Option bis zu 30 Tage und bei aktiver Nutzung erneuerbar. Kurzlebige OAuth-Zustandsdaten nur bei gestarteter Drittanbieter-Anmeldung. |
| bh_<Raum-ID> | Berechtigter Raumzugang, bis zu 30 Tage. Widerruf oder Ablauf des Zugangs wird zusätzlich serverseitig geprüft. |
| bloodhound-registration-terms | Signierter Nachweis der ausdrücklich gewählten B2B-/AGB-Bestätigung während der Registrierung, höchstens 15 Minuten; Fassung und Bestätigungszeit werden anschließend im Konto dokumentiert. |
| bloodhound-language / bloodhound-ui-language | Gewählte Oberflächensprache; Cookie bis zu einem Jahr, Local Storage bis zum Löschen. |
| bh-name, bh-rooms, bloodhound:room-navigation und raumbezogene Navigationseinstellungen | Gewählter Anzeigename, zuletzt genutzte Räume und gewählte Navigation, lokal bis zum Löschen. |
| bloodhound:open-rooms:<Nutzer-ID> | Geöffnete Räume während der Browsersitzung im Session Storage. |
| bloodhound-privacy-notice | Bestätigung dieses Hinweises mit Version, Zeit und Ablauf; 180 Tage ohne Verlängerung durch bloße Seitenaufrufe. |
Die Cookie-Einstellungen sind im Website-Footer erneut erreichbar. Bei gesperrtem Speicher gilt die Bestätigung nur für die aktuell geöffnete Seite. Browserdaten können Sie jederzeit im Browser löschen; dadurch können Anmeldung und Einstellungen verloren gehen. Mikrofon- und Kameraberechtigungen lassen sich dort ebenfalls widerrufen. Sollten künftig optionale Dienste eingesetzt werden, dürfen sie erst nach einer gesonderten, informierten und widerruflichen Einwilligung geladen werden.
Bei einer ausdrücklich gestarteten Guthabenaufladung wechseln Sie auf die externe Stripe-Zahlungsseite. Bloodhound bindet dafür kein Stripe-Zahlungsskript in die eigene Website ein. Auf der Stripe-Seite gelten dessen Cookie-Hinweise und Datenschutzhinweise; unsere Bestätigung notwendiger Speicherung erteilt Stripe keine zusätzliche Einwilligung.
4. Konto, Organisation und Kommunikation
Aktualisierte Rechtsinformationen werden in der Verwaltung angezeigt. Wir speichern je Konto die zuletzt als gelesen markierte Hinweisfassung; dies ist keine Einwilligung in eine zusätzliche Datenverarbeitung. Bei ausdrücklich zustimmungspflichtigen Vertragsänderungen kann ein berechtigter Organisations-Owner seine Vertretungsbefugnis bestätigen und die konkrete Fassung annehmen. Dafür speichern wir Organisation, Fassung, Prüfsumme der unveränderlichen veröffentlichten Texte, Zeitpunkt und die Kennung des bestätigenden Kontos. Die Kennung wird bei Kontolöschung entfernt; der organisationsbezogene Nachweis endet mit der Löschung der Organisation. Solange eine Vertragsannahme offen ist, speichern wir den ersten Bereitstellungszeitpunkt des Hinweises für die Vorlaufzeit; nach Annahme oder Ablösung des Hinweises entfällt dieser Datensatz. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO zur Vertragsabwicklung und zum nachvollziehbaren Nachweis der vereinbarten Fassung. Eine Lesebestätigung ändert keine Feedback-, Mikrofon- oder sonstige Einwilligungseinstellung.
Wir verarbeiten Namen, E-Mail-Adresse, Passwort-Hash, Bestätigungs- und Sitzungsdaten, Organisationszugehörigkeit, Rollen, Einladungen, Termine und Rechnungsangaben. Rechnungsdaten sind für die Registrierung optional, für eine entgeltliche Aufladung jedoch erforderlich. Sie werden organisationsbezogen unter „Guthaben & Zahlung“ verwaltet. Passwörter werden nicht im Klartext gespeichert. Kontoangaben sind für Registrierung und Authentifizierung erforderlich; ohne sie können wir kein persönliches Konto bereitstellen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO beziehungsweise bei Beschäftigten eines Kunden Art. 6 Abs. 1 lit. f DSGVO zur Durchführung dieser Geschäftsbeziehung.
Google- oder Microsoft-Anmeldung wird nur angezeigt, wenn sie eingerichtet ist, und erst durch Ihre Auswahl gestartet. Dabei werden die für die Anmeldung freigegebenen Profildaten und technischen Authentifizierungsdaten mit dem Anbieter ausgetauscht. Die Anmeldung erteilt keinen Zugriff auf Ihr gesamtes Postfach, Ihren Kalender oder Ihre Dateien.
Transaktionsmails umfassen Kontobestätigung, Anmeldecodes, Passwortzurücksetzung, Einladungen, Guthabenkommunikation und Rechnungen. Der Versand erfolgt durch Resend (Plus Five Five, Inc., USA) als Auftragsverarbeiter. Übermittelt werden Empfängeradresse, Betreff, Nachrichteninhalt und gegebenenfalls Kalender- oder Rechnungsanhänge; außerdem entstehen technische Zustellinformationen. Öffnungs- und Klicktracking sind in unserer Versandkonfiguration deaktiviert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b oder f DSGVO für Vertragsabwicklung und Kommunikation sowie lit. c für gesetzliche Rechnungspflichten. Eine Anfrage an unseren Support verarbeiten wir für deren Bearbeitung auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO. Eine Newsletterfreigabe ist damit nicht verbunden.
Nach Aktivierung in den persönlichen Einstellungen können verifizierte Konten wahlweise Passwort oder E-Mail-Code zur Anmeldung verwenden. Dies ist keine Zwei-Faktor-Anmeldung. Der sechsstellige Code gilt zehn Minuten, wird nach fünf Fehlversuchen gesperrt und ist nur einmal nutzbar. Ein neuer Code ersetzt den vorherigen. Codes werden als keyed Hash geprüft; der verschlüsselte Mailauftrag wird nach Versand oder Ablauf entfernt. Die Funktion kann jederzeit deaktiviert werden.
Zur Bereitstellung und Absicherung des Kontobetriebs werden Nutzungsaktivität, Organisationszuordnung und Zeitpunkte in minutenweisen Datensätzen für 90 Tage verarbeitet; Betreiberansichten zeigen daraus Aktivitäts- und Verbrauchsauswertungen. Gesprächsinhalte werden dafür nicht erfasst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an einem verlässlichen und nachvollziehbaren Dienstbetrieb. Ausgehende Mailinhalte werden nach Annahme durch den Versanddienst aus der Warteschlange entfernt; Metadaten versandter oder fehlgeschlagener Aufträge werden nach sieben Tagen bereinigt. Davon getrennt speichert Resend E-Mail-Inhalte und Zustellprotokolle nach seinen Aufbewahrungsregeln: in den Standardtarifen 30 Tage, im Enterprise-Tarif nach gesonderter Vereinbarung. Nachrichten in Empfängerpostfächern und gesetzlich aufzubewahrende Rechnungen haben eigene Aufbewahrungsfristen.
5. Arbeitsräume, Audio, Video und KI
Die Kundenorganisation bestimmt Zweck und Rechtsgrundlage ihrer Raumverarbeitung. Verarbeitet werden insbesondere Teilnehmernamen, Beiträge und Chattexte, Transkripte, hochgeladene Dokumente und extrahierte Texte, Themen, Erkenntnisse, Quellenverweise, Aufgaben und Ergebnisse. Rauminhalte werden anwendungsseitig verschlüsselt in PostgreSQL gespeichert; berechtigte Hintergrunddienste entschlüsseln sie für beauftragte Verarbeitung.
Audio, Video und Bildschirmfreigabe werden zwischen berechtigten Browsern und dem für Sprachfunktionen zugelassenen Bloodhound-Dienst medienverschlüsselt übertragen. LiveKit Cloud vermittelt verschlüsselte Medien und verarbeitet Verbindungs- und Teilnehmermetadaten. Gerätefreigaben werden von Ihnen ausgelöst. Bei aktivierter Sprachverarbeitung entschlüsselt der Bloodhound-Dienst Audio zur Weitergabe an OpenAI; das Transkript wird im Raum gespeichert. Die Medienverschlüsselung verbirgt Inhalte vor dem vermittelnden Medienserver, nicht vor berechtigten Teilnehmenden oder dem beauftragten Sprachdienst. Die normale Konferenzfunktion umfasst keine dauerhafte Videoaufzeichnung.
Der Verarbeitungsmodus steuert Transkription, Wissensaufbau und KI-Mitarbeit. Manuelle KI-Chat-Aufträge benötigen KI-Mitarbeit; ein Wechsel in einen eingeschränkteren Modus beendet dort nicht mehr erlaubte laufende Aufträge. Die ausdrücklich gestartete KI-Vorbereitung erlaubt einmalig eine bis zu 120 Sekunden lange Aufnahme, Transkription und Vorbereitung des Raumformulars, auch ohne laufende Meeting-KI. Teamchat ist kein regulärer KI-Kontext.
Für KI-Funktionen wird OpenAI über die API eingesetzt. Je nach Auftrag werden Audio, Texte, ausgewählte Dokumentauszüge, Raumkontext und technische Anfragedaten übermittelt. Webrecherche kann zusätzlich aus dem Auftrag abgeleitete Suchanfragen übermitteln; Sprachwiedergabe verarbeitet Antworttexte. Die persönliche KI-Hilfe übermittelt Ihre Frage, den zugehörigen Hilfeverlauf und Dokumentationsauszüge. Sie greift nicht selbständig auf das Meetingwissen zu. Hilfeverläufe sind je Benutzer und Organisation beziehungsweise Teilnehmer und Raum getrennt, werden verschlüsselt gespeichert und können vom berechtigten Nutzer heruntergeladen oder gelöscht werden. Sie werden weder dem Teamchat noch dem Betreiberfeedback hinzugefügt.
Für Textantworten fordert die Anwendung keine Speicherung als abrufbares OpenAI-Antwortobjekt an. Dies schließt gesonderte Sicherheitsprotokolle oder technisch erforderliche Zwischenspeicherung beim Anbieter nicht aus. Die OpenAI-Datenhinweise beschreiben abhängig von API und Funktion unter anderem standardmäßige Missbrauchsprotokolle bis zu 30 Tagen sowie mögliche gesetzliche oder Sicherheitsausnahmen. Eine individuelle Nullspeicherungsvereinbarung wird damit nicht zugesagt. Anbieterregionen, Aufbewahrung und vertragliche Garantien sind im AVV-Einsatzblatt zu konkretisieren. Bloodhound trifft selbst keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich automatisiert im Sinne von Art. 22 DSGVO.
Anbindungen über die Lese-API
Ein vom Nutzer erstelltes API-Token gibt nur die ausgewählten Leserechte innerhalb seiner jeweils aktuellen Berechtigungen weiter und läuft spätestens nach 90 Tagen ab. Externe Räume erfordern eine ausdrückliche Auswahl und unterliegen weiter den Gastzugangsregeln. Übertragen werden die freigegebenen Raumdaten oder Originaldateien an das vom Kunden bestimmte System. Private Hilfedialoge, Betreiberfeedback und Abrechnungsdaten gehören nicht zur Lese-API. Inhaltsfreie Zugriffsprotokolle mit Token-, Organisations- und Raumkennung, Ressource und Zeitpunkt sowie Lösch-/Änderungshinweise werden 90 Tage aufbewahrt, um Zugriffe abzusichern und Kopien zu synchronisieren. Rechtsgrundlage für die Sicherheitsprotokollierung ist Art. 6 Abs. 1 lit. f DSGVO; Inhaltsübermittlungen erfolgen nach Weisung der Kundenorganisation. Ein Widerruf sperrt künftige Zugriffe, löscht aber keine bereits exportierten Kopien im fremden System.
6. Freiwillige technische Rückmeldungen
Die Kategorienfreigabe und die zusätzliche Freigabe konkreter Produktfeedback-Texte sind getrennt. Die Kategorienfreigabe ist für neue Organisationen aktiv und jederzeit abschaltbar. Sie veröffentlicht nach Monatsende feste technische Kategorien mit groben Häufigkeiten, wenn mindestens fünf Organisationen beigetragen haben. Keine Texte, Quellen- oder Mandantenkennungen gelangen in diesen Kategorien-Datensatz. Eine Gruppengröße allein beweist keine Anonymität; Rückbeziehbarkeit ist regelmäßig zu prüfen.
Für konkrete Texte ist eine neue, ausdrückliche Aktivierung durch einen berechtigten Organisations-Owner erforderlich. Frühere Kategorienfreigaben schalten keinen Textzugriff frei. Nach Aktivierung werden kurze Produktbeschreibungen aus neuen, bereits verarbeiteten Rückmeldungen angemeldeter Teilnehmender automatisch freigegeben, ohne Zustimmung pro Meldung. Gesprächsverläufe, Originaldokumente und Belegauszüge sind kein Bestandteil dieses Feedbackzugangs. Bekannte Namen, Kontaktangaben, Raum- und Organisationsbezeichnungen werden entfernt; verbleibender Personenbezug ist möglich. Intern bleiben die Kopien ihren Quellen zugeordnet, damit Widerruf und Quellenlöschung nachvollzogen werden können. Sie werden mit anwendungsverwalteter Verschlüsselung gespeichert; berechtigte Betreiber können sie lesen. Dies ist keine Ende-zu-Ende-Verschlüsselung gegenüber dem Betreiber.
Die Texte werden für Fehlerbehebung und Produktverbesserung verwendet, nicht für Werbung oder das Training allgemeiner KI-Modelle. Qunevo verantwortet diesen eigenen Verbesserungszweck. Art. 6 Abs. 1 lit. f DSGVO setzt eine tragfähige, dokumentierte Interessenabwägung voraus; ist im Einzelfall eine Einwilligung erforderlich, muss sie vorab gesondert eingeholt oder die Funktion ausgeschaltet werden. Die Organisation informiert alle Teilnehmenden einschließlich externer Gäste und stellt die Rechtsgrundlage ihrer Verarbeitung sicher. Die Einstellung und eine Ja/Nein-Rückfrage zum Produktbezug ersetzen keine Einwilligung.
Angemeldete Personen können die Textweitergabe ihrer Beiträge in den persönlichen Einstellungen sperren. Nicht angemeldete Gäste werden nicht in die Textfreigabe aufgenommen. Lösch-, Einschränkungs- und Widerspruchsanträge sperren die Textweitergabe der eigenen Beiträge sofort; andere beantragte Maßnahmen werden gesondert geprüft. Bei Abschaltung oder persönlicher Sperre werden betroffene aktive Betreiberkopien entfernt. Gelöschte beziehungsweise geänderte Quellen entziehen die zugehörigen Feedback-Kopien. Nach 30 Tagen sind verbleibende Kopien nicht mehr im Betreiberzugang abrufbar und werden beim stündlichen Bereinigungslauf gelöscht. Fragen zu Sicherungskopien und bereits veranlassten Übermittlungen bleiben Bestandteil des Löschverfahrens.
Eine zusätzliche, standardmäßig ausgeschaltete Freigabe ermöglicht automatische technische Diagnosefälle aus neuer Nutzung: Warte-, Ausführungs-, Transkriptions- und Antwortzeiten, Auftrags- und Wiederholungszahlen, begrenzte Fehlerkategorien sowie Modell-, Tarif- und Softwareversion. Betreiber können diese Fälle der Organisation, dem Raum und dem Auftrag zuordnen. Sie sind daher nicht anonym. Gesprächsinhalte, Dokumente, Prompts, Zugangsdaten und vollständige Fehlermeldungen gehören nicht zu den Diagnosedaten. Persönliche Sperren gelten auch hier; Räume mit nicht angemeldeten Gästen werden nicht freigegeben. Die Freigabe gilt nur für neue Vorgänge, ist jederzeit widerrufbar und erlaubt weder Werbung noch allgemeines Modelltraining. Nach 30 Tagen endet der Zugriff; abgelaufene Kopien werden stündlich gelöscht. Es gelten dieselben Informationspflichten und Anforderungen an die Rechtsgrundlage wie bei Textfeedback.
7. Guthaben, Abrechnung und Aufbewahrung
Wir speichern Organisations- und Rechnungsdaten (insbesondere Firma, Anschrift, Rechnungs-E-Mail und gegebenenfalls USt-IdNr.), Aufladungen, Reservierungen, Verbrauch, Preise, Zahlungsstatus, Buchungsreferenzen und Erstattungen zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO; bei Ansprechpartnern eines Kunden lit. f). Steuer- und handelsrechtliche Nachweise werden nach Art. 6 Abs. 1 lit. c DSGVO aufbewahrt. Die Dauer richtet sich nach der Dokumentart, insbesondere § 14b UStG, § 147 AO und § 257 HGB: Rechnungen und Buchungsbelege regelmäßig acht Jahre, andere Unterlagen gegebenenfalls sechs oder zehn Jahre. Für Rechnungen beginnt die Frist mit Ende des Ausstellungsjahres; gesetzliche Verlängerungen bleiben möglich.
Beim Start einer Zahlung übermitteln wir Rechnungs-E-Mail, Firmenname, Bestellreferenz, Betrag, Währung und Leistungsbeschreibung an Stripe. Auf der externen Zahlungsseite erhebt Stripe Zahlungs- und Sicherheitsdaten, etwa Kartendaten sowie Geräte- und Verbindungsinformationen. Bloodhound erhält Zahlungsreferenzen, Status und gegebenenfalls Erstattungsinformationen; vollständige Kartendaten speichern wir nicht. Stripe Payments Europe, Limited und Stripe Technology Europe, Limited (Irland) erbringen die Zahlungsdienste. Stripe verarbeitet Daten teils in unserem Auftrag und teils als eigener Verantwortlicher, insbesondere für Betrugsprävention, regulatorische Pflichten und die Zusammenarbeit mit Zahlungsnetzwerken. Einzelheiten einschließlich Stripe-eigener Aufbewahrungskriterien und Betroffenenrechte stehen in den Stripe-Datenschutzhinweisen.
Die von Bloodhound erzeugte PDF-Rechnung geht über Resend an die hinterlegte Rechnungs-E-Mail und als Kopie an invoice@qunevo.com für Qunevos Buchhaltung. Eine verschlüsselte Rechnungskopie und die zugehörigen Zahlungsnachweise bleiben getrennt von der kurzlebigen Mailwarteschlange auf der in Ziffer 2 genannten Infrastruktur gespeichert. Änderungen am Rechnungsprofil verändern historische Belege nicht. Eine Erstattung erzeugt einen zugehörigen Korrekturbeleg.
Operative Rauminhalte werden nicht allein für steuerliche Zwecke aufbewahrt. Bei Organisationslöschung trennt die Anwendung diese Inhalte von erforderlichen Zahlungsnachweisen. Nicht abgeschlossene Zahlungsaufträge unterliegen nicht allein wegen ihrer Anlage der Rechnungsaufbewahrung; ihre weitere Speicherung ist auf notwendige Zahlungsabgleiche, Missbrauchsprüfung oder konkrete Ansprüche zu begrenzen.
8. Empfänger und internationale Verarbeitung
Technische Dienstleister sind insbesondere Railway Corporation (Hosting/Datenbank), OpenAI (KI/Transkription/Sprachausgabe), LiveKit (Echtzeitkommunikation) und Resend / Plus Five Five, Inc. (Transaktionsmails). Stripe ist Empfänger der in Ziffer 7 beschriebenen Zahlungsdaten, nicht von Gesprächsinhalten. Optional treten Google oder Microsoft als gewählter Identitätsanbieter hinzu. Für diese Anbieter beziehungsweise ihre Unterauftragnehmer kann Verarbeitung in den USA und weiteren Drittländern anfallen. Es besteht keine pauschale EU-Datenresidenzzusage.
Für Resend ist die Versandregion US East (us-east-1) aktiv; Resend speichert Kundendaten in den USA. Sein Auftragsverarbeitungsvertrag ist Bestandteil der Dienstbedingungen und enthält EU-Standardvertragsklauseln für einschlägige Drittlandübermittlungen. Auch Stripe kann Zahlungsdaten international verarbeiten; die maßgeblichen Vereinbarungen und Transfergarantien beschreibt Stripe in seinem Privacy Center. Eine irische Vertragsgesellschaft bedeutet nicht, dass sämtliche Verarbeitung in der EU stattfindet.
Für Übermittlungen in Drittländer sind die Voraussetzungen der Art. 44 ff. DSGVO einzuhalten: etwa ein für den konkreten Empfänger anwendbarer Angemessenheitsbeschluss oder vereinbarte EU-Standardvertragsklauseln mit erforderlichen zusätzlichen Maßnahmen. Die bloße Nennung eines Anbieters belegt weder dessen Zertifizierung noch einen bereits wirksam geschlossenen Vertrag. Auskunft über die für Ihren Einsatz vereinbarten Empfänger, Regionen und Garantien sowie Kopien maßgeblicher Garantien erhalten Sie unter info@qunevo.com. Die konkrete Freigabe wird im AVV-Anhang dokumentiert.
9. Speicherdauer und Schutzmaßnahmen
Rauminhalte werden während der vereinbarten Nutzung und nach den Löschweisungen der Kundenorganisation verarbeitet. Berechtigte Nutzer können Unterlagen, Räume oder Organisationen löschen. Konto- und Vertragsdaten bleiben nur solange erforderlich, sofern gesetzliche Aufbewahrung oder die Durchsetzung beziehungsweise Abwehr konkreter Ansprüche keine längere Speicherung erfordern. Anbieterprotokolle, Sicherungskopien und externe Exporte haben eigene Löschzyklen; die für den jeweiligen Einsatz verbindlichen Fristen sind im AVV-Einsatzblatt festzuhalten.
Gespeicherte Raumtexte, Originaldateien, Vorbereitung, Arbeitsstände und Ergebnisse einschließlich ihrer geschützten Historien verwenden authentifizierte AES-256-GCM-Verschlüsselung. Schlüssel und Inhalte sind an Organisation, Raum und Datensatz gebunden. Ein separater Schlüsselservice prüft Zugriffsrechte und Arbeitsaufträge. Die Anwendung verschlüsselt geschützte Inhaltsanfragen und Antworten zusätzlich zwischen Browser beziehungsweise SDK und Verarbeitungsdienst; der Webdienst vermittelt diese verschlüsselt. Die öffentliche Verbindung nutzt außerdem HTTPS. Für persönliche Hilfeverläufe bestehen eigene nutzergebundene Schlüssel.
Autorisierte Verarbeitungsdienste und beauftragte KI-Anbieter benötigen lesbare Inhalte zur Ausführung der angeforderten Funktionen. Qunevo verwaltet Infrastruktur und Schlüssel; privilegierte Administratoren sind technisch nicht vom Zugriff ausgeschlossen. Menschliche Supporteinsicht bedarf einer ausdrücklichen, dokumentierten Freigabe; zwingende gesetzliche Pflichten bleiben vorbehalten. Kontoidentitäten, Organisationsname und -design, Abrechnungsdaten, Zugriffskennungen und Betriebsmetadaten sind nicht Teil der Raumverschlüsselung.
Ein von Datenbanksicherungen getrenntes Löschprotokoll hält die für Zugriffssperren und Wiederherstellungsschutz erforderlichen Kennungen vor. Nach einer Wiederherstellung werden diese Sperren vor der Freigabe des Anwendungszugangs erneut angewandt. Dafür bleiben die minimalen Löschkennungen solange erforderlich, wie relevante Sicherungskopien wiederhergestellt werden könnten. Dies verhindert eine erneute Bereitstellung über die Anwendung; es löscht nicht physisch alle Anbieterbackups oder bereits exportierten Kopien. Deren Entfernung oder Ablauf wird im Löschverfahren gesondert geprüft.
Datenschutzanfragen im Konto
In den persönlichen Einstellungen können angemeldete Personen Löschung, Auskunft, Berichtigung, Einschränkung, Widerspruch und Datenübertragung anfordern. Ein Warnhinweis, die Eingabe der Konto-E-Mail und eine ausdrückliche Bestätigung gehen dem Absenden voraus. Eingang, Bearbeitungsstand, reguläre Monatsfrist und Antwort werden im Konto angezeigt. Vor einer Kontolöschung sind benötigte Inhalte zu exportieren und die Vorgangsnummer zu sichern. Alleinige Organisations-Owner müssen zunächst die Verantwortung übertragen oder die Organisation gesondert schließen.
Sobald diese Zuständigkeit geklärt ist, startet die automatische Löschung ohne weitere Betreiberfreigabe. Sie sperrt den Kontozugang und entfernt zuordenbare Beiträge, Dateien, private Hilfeverläufe, Feedbackkopien und daraus abgeleitete Inhalte; das kann gemeinsame Arbeitsstände verändern. Beiträge anderer Personen werden nicht pauschal entfernt. Weitere Erwähnungen in Freitext, Empfängerkopien, Dienstleister, Backups und gesetzliche Aufbewahrung werden gesondert geprüft. Eine intern ausgeführte Löschung ist deshalb noch kein vollständig abgeschlossener Betroffenenrechtsfall. Nach Sperrung des Zugangs und für Personen ohne Konto bleibt info@qunevo.com erreichbar.
Anfrageinhalt und Antwort werden anwendungsseitig verschlüsselt gespeichert, sind befugten Bearbeitern zugänglich und werden 180 Tage nach Abschluss beim stündlichen Bereinigungslauf entfernt. Die Speicherung dient der Erfüllung und dem Nachweis der Betroffenenrechte nach Art. 6 Abs. 1 lit. c DSGVO. Gesetzliche Ausnahmen und Rechte anderer Personen werden im Einzelfall berücksichtigt und begründet.
10. Ihre Rechte
Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Beschwerde bei einer Datenschutzaufsichtsbehörde. Zuständig für Qunevo ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Sie können sich auch an eine andere zuständige Aufsichtsbehörde wenden.
Widerspruch: Gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen Ihrer besonderen Situation nach Art. 21 DSGVO widersprechen. Etwaige Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt bestehen. Richten Sie Ihre Anfrage an info@qunevo.com. Wir verlangen nur die zur sicheren Zuordnung erforderlichen Identitätsnachweise. Für Kundendaten unterstützen wir die verantwortliche Organisation bei der Bearbeitung.