1. Verantwortlicher
GA DEV, Inhaber Ahmet Gürer, Albrechtstr. 18, 95100 Selb, Deutschland
E-Mail: info@ga-dev.de
2. Hosting und Server-Protokolle
Website, Control Panel und API werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Beim Aufruf werden IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer sowie Browser- und Systeminformationen verarbeitet. Dies dient der sicheren und stabilen Bereitstellung gemäß Art. 6 Abs. 1 lit. f DSGVO. Protokolle werden nur so lange gespeichert, wie es für Fehleranalyse und Angriffsabwehr erforderlich ist.
3. Registrierung und Vertrag
Bei Registrierung und Nutzung verarbeiten wir insbesondere E-Mail-Adresse, gehashte Zugangsdaten, Projekte, Tarif, API-Schlüssel-Metadaten sowie Nutzungs- und Abrechnungsinformationen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und, für gesetzliche Aufbewahrungspflichten, lit. c DSGVO.
4. API und KI-Verarbeitung
ContentFlow verarbeitet die übermittelten Texte, TYPO3-Inhalte, Bilder, Metadaten und technischen Request-Informationen. Je nach aktivierter Einstellung können Inhalte an OpenAI, Anthropic oder einen kundenseitig konfigurierten Ollama-Dienst übermittelt werden. Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Kunden dürfen nur Inhalte übertragen, für deren Verarbeitung sie eine Rechtsgrundlage besitzen.
Soweit GA DEV personenbezogene Inhalte im Auftrag verarbeitet, ist vor produktiver Nutzung eine Vereinbarung zur Auftragsverarbeitung abzuschließen. Bei Anbietern außerhalb des EWR können geeignete Garantien wie EU-Standardvertragsklauseln erforderlich sein.
5. Zahlungsabwicklung
Für kostenpflichtige Tarife nutzen wir Stripe. Erforderliche Vertrags-, Zahlungs- und Rechnungsdaten werden auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO verarbeitet. Zahlungsdaten werden grundsätzlich unmittelbar von Stripe verarbeitet; GA DEV erhält die für Verwaltung und Zuordnung notwendigen Informationen.
6. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige Cookies beziehungsweise Speichermechanismen für Anmeldung, Sitzung, Sicherheit und Sprache. Rechtsgrundlagen sind § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und f DSGVO. Die Marketing-Website verwendet derzeit keine Analyse- oder Werbetracker.
7. Empfänger und Löschung
Daten erhalten nur erforderliche Dienstleister und vom Kunden aktivierte Provider. Wir löschen personenbezogene Daten nach Wegfall des Zwecks, soweit keine Aufbewahrungspflichten, offenen Ansprüche oder Sicherheitsgründe entgegenstehen. Handels- und steuerrechtliche Unterlagen können bis zu zehn Jahre aufbewahrt werden.
8. Rechte und Beschwerde
Betroffene haben insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Zudem besteht ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.
9. Sicherheit und Änderungen
Wir verwenden unter anderem TLS-Verschlüsselung, Zugriffsbeschränkungen, verschlüsselte Provider-Zugangsdaten und regelmäßige Sicherungen. Diese Erklärung wird bei Änderungen von Funktionen, Dienstleistern oder rechtlichen Anforderungen aktualisiert.