
Datenschutzerklärung
Datenschutz auf einen Blick
1. Verantwortlicher
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze ist:
Hartha West GmbH
Weststraße 29
04746 Hartha
info @harthawest.de
2. Erhebung und Speicherung personenbezogener Daten
Das verwendete Framework base44 zeichnet sich durch eine optimierte, oft serverlose oder Edge-basierte Bereitstellung von Inhalten aus. Bei jedem Aufruf der Internetseite erfaßt die Infrastruktur automatisch Daten und Informationen vom Computersystem des aufrufenden Gerätes.
Protokolldaten (Server-Logfiles)
Folgende Daten werden hierbei ohne aktives Zutun des Nutzers erhoben und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners,
- Datum und Uhrzeit des Zugriffs,
- Name und URL der abgerufenen Datei,
- Internetseite, von der aus der Zugriff erfolgte (so genannte Referrer-URL),
- Verwendeter Browser und gegebenenfalls das Betriebssystem des Rechners.
Die Verarbeitung dieser Daten ist aus technischen Gründen zwingend erforderlich, um die Stabilität und Sicherheit der Internetseite zu gewährleisten. Ein Schluß auf die Identität des Nutzers wird aus diesen Daten nicht gezogen. Die Rechtsgrundlage bildet Art. 6 Abs. 1 lit. f DSGVO.
Lokale Speichertechnologien (Local Storage / Cookies)
Auf Grund der Architektur von base44 werden Daten teilweise direkt im lokalen Speicher des Client-Browsers (Local Storage) abgelegt. Dies dient dazu, Ladezeiten zu minimieren und den Status von Interaktionen zu erhalten. Sofern diese Daten für die Funktion der Internetseite technisch notwendig sind, erfolgt dies auf Basis von § 25 Abs. 2 TDDDG. Nicht notwendige Speicherprozesse bedürfen einer vorherigen Einwilligung.
3. Einsatz von Systemen der Künstlichen Intelligenz (KI)
Bezüglich des Einsatzes von Systemen der Künstlichen Intelligenz muß präzise zwischen der Entwicklungsphase und dem Live-Betrieb unterschieden werden.
Vor- und Nachteile der KI-Integration im Datenschutz context
- Vorteile: Durch KI-gestützte Code-Optimierung innerhalb des base44-Frameworks können Sicherheitslücken im Vorfeld minimiert und Datenverarbeitungsprozesse extrem effizient gestaltet werden.
- Nachteile/Risiken: Sollten im laufenden Betrieb dynamische KI-Komponenten (wie z. B. intelligente Chat-Assistenten oder automatisierte Buchungshelfer) Nutzerdaten verarbeiten, besteht das Risiko, daß diese Daten an Drittanbieter (z. B. OpenAI, Microsoft oder Anthropic) übermittelt werden.
Regelung für West29-Stay.com
- Szenario A (Ausschließliche Nutzung zur Erstellung): Wurde die KI lediglich als Werkzeug zur Generierung des Quellcodes und des Designs genutzt, werden im laufenden Betrieb keine personenbezogenen Daten an KI-Anbieter übermittelt. Eine gesonderte Erwähnung von KI-Drittanbietern ist in diesem Fall datenschutzrechtlich nicht erforderlich.
- Szenario B (Interaktive KI-Funktionen auf der Seite): Sofern auf der Internetseite interaktive KI-Schnittstellen integriert sind, werden die Eingaben der Nutzer verarbeitet, um die gewünschte Funktion bereitzustellen. In diesem Fall wurden strenge Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO geschlossen, welche sicherstellen, daß die Daten nicht zum Training der globalen KI-Modelle verwendet werden.
4. Rechte der betroffenen Person
Jeder Person, deren personenbezogene Daten auf dieser Internetseite verarbeitet werden, stehen weitreichende Rechte gegenüber dem Verantwortlichen zu:
- Auskunftsrecht (Art. 15 DSGVO): Es kann eine Bestätigung darüber verlangt werden, ob personenbezogene Daten verarbeitet werden, sowie Auskunft über die Verarbeitungszwecke und die Speicherdauer.
- Recht auf Berichtigung (Art. 16 DSGVO): Unrichtige oder unvollständige Daten sind unverzüglich zu korrigieren.
- Recht auf Löschung (Art. 17 DSGVO): Unter bestimmten Voraussetzungen (z. B. Wegfall des Verarbeitungszwecks) kann die unverzügliche Löschung der Daten gefordert werden.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Dies ermöglicht die Einschränkung der Nutzung der Daten, wenn die Richtigkeit bestritten wird oder die Verarbeitung unrechtmäßig ist.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Betroffene haben das Recht, die bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Erfolgt die Verarbeitung auf Grund eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), kann aus Gründen, die sich aus einer besonderen Situation ergeben, jederzeit Widerspruch eingegeben werden.
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Jede betroffene Person hat das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsortes oder des mutmaßlichen Verstoßes [Quelle: 1]. Die für Sachsen zuständige Behörde ist der Sächsische Datenschutzbeauftragte.
5. Datensicherheit
Um die Sicherheit der Daten während der Übertragung optimal zu schützen, wird eine dem aktuellen Stand der Technik entsprechende Verschlüsselung (Ssl bzw. Tls) über das base44-Netzwerk eingesetzt. Eine verschlüsselte Verbindung ist daran zu erkennen, daß die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloß-Symbol in der Browserzeile.
