Logo
Patentassessor Tobias Ernst
Logo
Logo
DATENSCHUTZ

DATENSCHUTZERKLÄRUNG NACH DSGVO

VERANTWORTLICHER

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Tobias Ernst, Illinger Str. 3, 70435 Stuttgart, E-Mail: info@tf-translate.net, Telefon: 0711 50885095.

Weitere Angaben können dem Impressum unter https://tf-translate.net/impressum.html entnommen werden.

ALLGEMEINES

Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Besuch der Website sowie bei der Nutzung der über bestimmte Subdomains von tf-translate.net für einen technischen Erprobungsbetrieb nur an ausgewählte Partner und nicht an die Öffentlichkeit bereitgestellten besonders geschützten Dienste.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nach Kenntnis des Betreibers nicht vorliegen.

WEBSITE

Die öffentlich erreichbare Website unter tf-translate.net und www.tf-translate.net dient der bloßen Bereitstellung statischer Inhalte. Über diese Website werden keine vertraulichen Fachanwendungen bereitgestellt und keine vertraulichen Eingaben für die nachstehend beschriebenen besonders geschützten Dienste entgegengenommen.

Die Website wird über den Provider Fastmail Pty. Ltd., PO Box 234, Collins St West Victoria 8007, Australien bereitgestellt. Die für die Bereitstellung des Dienstes durch Fastmail eingesetzten Server befinden sich in den Vereinigten Staaten. Beim Aufruf der Website können durch den Hosting-Anbieter technische Zugriffsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp, Browserversion, Betriebssystem sowie sonstige zur Auslieferung der Website erforderliche Verbindungsdaten.

Die Verarbeitung dieser Daten erfolgt, um die Auslieferung der Website sicherzustellen sowie die Stabilität und Sicherheit des Betriebs zu gewährleisten.

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und technisch fehlerfreien Betrieb der Website.

Mit dem Hosting-Provider Fastmail besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) nach Art. 28 DSGVO. Da es zu einer Übermittlung personenbezogener Daten in ein Drittland (USA/Australien) kommt, stützt sich dieser Datentransfer auf die Standardvertragsklauseln (SCC) der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Fastmail hat sich darüber hinausgehend vertraglich verpflichtet, zusätzliche technische und organisatorische Schutzmaßnahmen gemäß den Vorgaben der europäischen Rechtsprechung (Schrems II) zu ergreifen, um behördliche Zugriffe bestmöglich abzuwehren, diese auf rechtmäßige Anfragen zu beschränken und den Verantwortlichen darüber zu informieren.

Gemäß den vertraglichen Vorgaben des DPA werden Server-Logfiles und darin enthaltene technische Daten (wie IP-Adressen) während des laufenden Betriebs und für maximal 6 Jahre nach Beendigung des Vertragsverhältnisses mit dem Hosting-Anbieter gespeichert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Nach Beendigung des Accounts werden diese Daten regulär innerhalb von 14 Tagen gelöscht.

COOKIES

Diese Website verwendet keine Cookies oder sonstigen Technologien zum Zugriff auf Informationen in Endeinrichtungen, die nicht für die Bereitstellung der Website oder des jeweils vom Nutzer ausdrücklich gewünschten Dienstes technisch erforderlich sind.

Soweit künftig der Einsatz solcher Technologien erfolgt, wird dies unter Beachtung der datenschutzrechtlichen Vorgaben sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) umgesetzt.

E-MAIL KONTAKT

Sofern eine Kontaktaufnahme per E-Mail erfolgt, werden die übermittelten personenbezogenen Daten ausschließlich zum Zweck der Bearbeitung der Anfrage und der damit verbundenen technischen Verwaltung verarbeitet.

Bei der Kontaktaufnahme über E-Mail werden die Dienste und Server der Fastmail Pty. Ltd. genutzt. Fastmail agiert hierbei als mein Auftragsverarbeiter. Auch hier gelten die oben genannten Standardvertragsklauseln (SCC) für den Drittlandtransfer (USA/Australien) sowie die vertraglich zugesicherten zusätzlichen Garantien zur Abwehr unberechtigter Behördenzugriffe.

Rechtsgrundlage für die Bearbeitung der Anfrage ist je nach Inhalt Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Empfänger dieser Daten ist der Betreiber selbst sowie der Hosting-Dienstleister Fastmail als Auftragsverarbeiter. Eine weitere Weitergabe an externe Empfänger erfolgt nicht, soweit keine gesetzliche Verpflichtung zur Weitergabe besteht.

Um den strengen gesetzlichen Anforderungen an eine manipulationssichere Aufbewahrung geschäftlicher E-Mails (§ 257 HGB, § 147 AO, GoBD) gerecht zu werden, werden alle ein- und ausgehenden E-Mails durch den Provider Fastmail automatisiert und unmittelbar in einem unveränderlichen Archiv gesichert. Da eine manuelle oder automatisierte Vorab-Trennung von steuerrechtlich relevanten und sonstigen Nachrichten technisch fehleranfällig ist und die rechtliche Konformität gefährden könnte, umfasst dieses Archiv den gesamten E-Mail-Verkehr.

Rechtsgrundlage für diese umfassende Archivierung ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch sicheren, manipulationsfreien und gesetzeskonformen IT-Infrastruktur).

Die im Archiv gesicherten Daten werden für die gesetzlich vorgeschriebene Dauer von 6 bis 10 Jahren (ab dem Ende des jeweiligen Kalenderjahres) aufbewahrt und danach gelöscht. Der Zugriff auf dieses Archiv ist streng reglementiert und erfolgt ausschließlich zu Zwecken der Steuerprüfung oder rechtlichen Dokumentation. Im Falle eines berechtigten Löschbegehrens nach Art. 17 DSGVO werden die Daten aus dem aktiven Posteingang entfernt; im unveränderlichen Archiv wird die Verarbeitung dieser Daten jedoch nach Art. 18 DSGVO bis zum Ablauf der gesetzlichen Aufbewahrungsfrist eingeschränkt (gesperrt), da eine vorzeitige Löschung aus dem revisionssicheren Archiv technisch nicht vorgesehen bzw. nur mit unverhältnismäßigem Aufwand möglich ist.

BETROFFENENRECHTE

Betroffene Personen haben nach Maßgabe der gesetzlichen Vorschriften das Recht auf Auskunft gemäß Art. 15 DSGVO, auf Berichtigung gemäß Art. 16 DSGVO, auf Löschung gemäß Art. 17 DSGVO, auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO, auf Datenübertragbarkeit gemäß Art. 20 DSGVO sowie auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (für den Betreiber zuständig: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg).

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht zudem das Recht auf Widerspruch nach Art. 21 DSGVO.

DATENSICHERHEIT

Es werden technische und organisatorische Maßnahmen getroffen, um die verarbeiteten personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Die Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst.

NUTZUNG VON DIENSTEN

Unter bestimmten weiteren Subdomains von tf-translate.net wird selektierten Kollegen im Rahmen eines nichtöffentlichen Erprobungsbetriebs unentgeltlich die Möglichkeit gewährt, vollständig in Deutschland unter der Impressumsanschrift des Betreibers bereitgestellte digitale Dienste zur Verarbeitung nutzerseitig eingegebener oder hochgeladener Inhalte zu nutzen, für die die folgenden zusätzlichen und ggf. abweichenden Bedingungen gelten.

Die Verarbeitung der nutzerseitig eingegebenen oder hochgeladenen Inhalte erfolgt ausschließlich on-premises an der Impressumsanschrift. Eine Übermittlung an externe Verarbeitungsdienste, Cloud-Anbieter oder sonstige Dritte über APIs findet technisch nicht statt. Der Betreiber ist über die strafrechtlichen Konsequenzen einer Verletzung von Privatgeheimnissen gemäß § 203 StGB belehrt und unterwirft sich diesen berufs- und strafrechtlichen Vorgaben vollumfänglich. Die Systeme sind netzwerktechnisch abgeschottet und für die Verarbeitung vertraulicher Mandanteninformationen konzipiert.

Bei der Nutzung interaktiver Dienste erfolgt die Verarbeitung der Eingaben (Prompts) und Ausgaben flüchtig (ephemeral) im Arbeitsspeicher des Servers. Eine serverseitige Speicherung von Chatverläufen, Prompts oder generierten Texten zu Protokollierungs- oder Trainingszwecken ist systemseitig nicht implementiert. Das Web-Frontend nutzt stattdessen ausschließlich den lokalen Speicher Ihres Webbrowsers (localStorage), um Chat-Historien direkt und ausschließlich auf Ihrem eigenen Endgerät abzulegen.

Bei Diensten, die den Upload von Dokumenten oder Mediendateien erfordern, werden die hochgeladenen Originaldateien sowie die erzeugten Ergebnisdateien lediglich temporär auf dem Server zwischengespeichert, um den Download zu ermöglichen. Alle verarbeiteten Dateien und Ergebnisse werden spätestens 24 Stunden nach Abschluss der Verarbeitung automatisiert und unwiderruflich vom System gelöscht.

Der Zugang zu diesen geschützten Diensten ist technisch restriktiert. Er erfolgt entweder transparent über eine IP-basierte Freigabe (Whitelisting) oder für den mobilen Zugriff über eine vorgeschaltete Basis-Authentifizierung (Basic Auth) mit Benutzername und Passwort. Diese Zugangs- und Identitätsprüfung findet ausschließlich auf der Ebene des vorgeschalteten Reverse Proxys statt. Die dahinterliegenden Verarbeitungsdienste verfügen über keine eigene Benutzerverwaltung und verarbeiten die Anfragen vollständig anonym, ohne dass eine Identifikation des jeweiligen Nutzers innerhalb der Anwendungen stattfindet.

Die technische Bereitstellung und Absicherung der Dienste erfolgt über vorgeschaltete Netzwerkkomponenten. Hierbei fallen unweigerlich technische Protokolldaten (Access-Logs) an, die unter anderem IP-Adressen und Zugriffszeitpunkte umfassen. Da diese Infrastruktur auf eingebetteten Systemen mit stark begrenztem Speicherplatz betrieben wird, unterliegen sämtliche Access-Logs einer kurzzyklischen, systembedingten automatischen Überschreibung (Logrotation). Eine Langzeitspeicherung oder systematische nutzerbezogene Auswertung dieser Verbindungsdaten findet nicht statt.

Rechtsgrundlage für diese Datenverarbeitung unter den weiteren Subodmains ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technologischen Evaluierung und sicheren Bereitstellung bestimmter Verarbeitungsdienste) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit es sich um ein unentgeltliches Nutzungsverhältnis handelt. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.