Datenschutzerklärung

Datenschutzhinweise zur Verarbeitung personenbezogener Daten bei LeonLab.ai.

Legal

Datenschutzerklärung

Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Rahmen der Nutzung der Website und der SaaS-Plattform LeonLab.

Verantwortlicher

LeonLab UG (haftungsbeschränkt)
Cappelerstr. 130B
35039 Marburg
Deutschland

E-Mail: [email protected]

Vertreten durch

Navid Behnami

Hosting

Unsere Website und SaaS-Plattform wird bei OVHcloud gehostet. Beim Aufruf unserer Website und bei der Nutzung der Plattform werden technische Zugriffsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Browsertyp, Betriebssystem sowie Server-Logfiles.

Die Verarbeitung dieser Daten ist erforderlich, um die Website und Plattform sicher, stabil und zuverlässig bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Verarbeitete Daten

Wir verarbeiten personenbezogene Daten, die bei der Nutzung unserer Website und SaaS-Plattform entstehen oder von Nutzern aktiv bereitgestellt werden. Dazu gehören insbesondere:

  • Kontaktdaten, z. B. Name, E-Mail-Adresse und Inhalte aus Kontaktformularen.
  • Account- und Login-Daten, insbesondere bei Registrierung und Anmeldung über Google Login.
  • Technische Zugriffsdaten, z. B. IP-Adresse, Browsertyp, Betriebssystem, Datum und Uhrzeit des Zugriffs sowie Server-Logfiles.
  • Nutzungsdaten innerhalb der Plattform, z. B. verwendete Funktionen, Projekte, Aktionen und Systemmeldungen.
  • Newsletter-Daten, sofern Nutzer sich für den Newsletter anmelden.
  • Zahlungs- und Abrechnungsdaten, sofern kostenpflichtige Leistungen über Stripe gebucht werden.
  • WordPress-Projektdaten, z. B. Website-URL, technische Site-Informationen, Plugin-/Theme-Informationen, Analyseergebnisse, Logs sowie vom Nutzer bereitgestellte Zugangsdaten oder Tokens.
  • Inhalte, Prompts und technische Kontextdaten, die Nutzer innerhalb der Plattform eingeben, soweit diese zur Bereitstellung der gewünschten AI-Funktionen erforderlich sind.
  • Cookie- und Consent-Daten, sofern Cookies oder vergleichbare Technologien eingesetzt werden.

Google Login

Nutzer können sich über Google Login anmelden. Dabei können je nach Freigabe durch den Nutzer insbesondere Name, E-Mail-Adresse, Profilbild und technische Identifikationsdaten des Google-Kontos verarbeitet werden. Die Verarbeitung erfolgt zur Bereitstellung einer einfachen und sicheren Anmeldung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Kontaktformular

Wenn Nutzer uns über ein Kontaktformular kontaktieren, verarbeiten wir die eingegebenen Daten zur Bearbeitung der Anfrage und für mögliche Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

Newsletter

Wenn Nutzer unseren Newsletter abonnieren, verarbeiten wir die hierfür erforderlichen Daten, insbesondere die E-Mail-Adresse. Der Newsletter wird über einen internen Dienst von LeonLab versendet; es wird hierfür kein externer Newsletter-Dienstleister eingesetzt.

Die Anmeldung erfolgt nur mit Einwilligung des Nutzers. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Nutzer können den Newsletter jederzeit abbestellen.

Google Analytics

Wir verwenden Google Analytics, einen Webanalysedienst von Google, um die Nutzung unserer Website zu analysieren und unser Angebot zu verbessern. Dabei können insbesondere technische Nutzungsdaten, Geräteinformationen, Browserinformationen, ungefährer Standort, Nutzungsverhalten und Cookie-Informationen verarbeitet werden.

Google Analytics wird nur eingesetzt, wenn Nutzer hierfür über unseren Cookie Banner eingewilligt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden.

Cookies und Cookie Banner

Wir verwenden notwendige Cookies und, sofern Nutzer einwilligen, Analyse-Cookies. Notwendige Cookies sind für den technischen Betrieb der Website und SaaS-Plattform erforderlich. Analyse-Cookies, insbesondere für Google Analytics, werden nur nach vorheriger Einwilligung gesetzt.

Nutzer können ihre Cookie-Einstellungen jederzeit über unseren eigenen Cookie Banner ändern oder eine erteilte Einwilligung widerrufen.

Zahlungsabwicklung über Stripe

Für kostenpflichtige Leistungen nutzen wir Stripe als Zahlungsdienstleister. Dabei werden Zahlungs-, Rechnungs- und Transaktionsdaten verarbeitet, soweit dies zur Abwicklung von Zahlungen, zur Rechnungsstellung und zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Vertragsabwicklung und Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungspflichten.

WordPress-Projektdaten

LeonLab verarbeitet WordPress-Projektdaten nur, soweit dies zur Bereitstellung der vom Nutzer gewünschten Funktionen erforderlich ist. Dazu können insbesondere Website-URLs, technische Website-Informationen, Plugin- und Theme-Daten, Analyseergebnisse, Logs sowie vom Nutzer bereitgestellte Zugangsdaten, Tokens oder Application Passwords gehören.

Nutzer können verbundene WordPress-Projekte und zugehörige Daten jederzeit löschen oder die Verbindung trennen. Nach Löschung werden die entsprechenden Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder Sicherheitsinteressen entgegenstehen.

AI-Funktionen mit Azure OpenAI

Zur Bereitstellung der AI-Funktionen nutzen wir Azure OpenAI von Microsoft. Dabei können vom Nutzer eingegebene Inhalte, Prompts, Projektinformationen, technische Kontextdaten und Antworten des Systems verarbeitet werden, soweit dies zur Ausführung der angeforderten Funktionen erforderlich ist.

LeonLab nutzt Azure OpenAI insbesondere aus Datenschutz- und DSGVO-Gründen. Die AI-Verarbeitung wird über eine europäische Azure-Region bzw. eine EU Data Zone bereitgestellt, sodass die Verarbeitung der AI-Daten innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgt.

Die Verarbeitung erfolgt zur Bereitstellung der SaaS- und AI-Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit Azure OpenAI als Dienstleister eingesetzt wird, erfolgt die Verarbeitung auf Grundlage entsprechender vertraglicher Vereinbarungen mit Microsoft.

Wir verwenden die an Azure OpenAI übermittelten Inhalte nicht für eigene Trainingszwecke. Eine Verarbeitung erfolgt nur, soweit dies zur Bereitstellung der vom Nutzer angeforderten Funktionen erforderlich ist.

Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der DSGVO. Je nach Verarbeitungsvorgang stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO, sofern Nutzer eine Einwilligung erteilt haben, z. B. für Newsletter, Google Analytics oder Analyse-Cookies.
  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, z. B. für Account, SaaS-Nutzung, WordPress-Funktionen, AI-Funktionen und Zahlungen.
  • Art. 6 Abs. 1 lit. c DSGVO, soweit wir gesetzlich zur Verarbeitung verpflichtet sind, z. B. für steuerliche und handelsrechtliche Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, z. B. für IT-Sicherheit, Missbrauchsschutz, Fehleranalyse und Stabilität der Plattform.

Empfänger und Dienstleister

Zur Bereitstellung unserer Website und SaaS-Plattform setzen wir Dienstleister ein, insbesondere OVHcloud für Hosting, Google für Login und Analyse, Stripe für Zahlungsabwicklung und Microsoft Azure OpenAI für AI-Funktionen. Azure OpenAI wird in einer europäischen Azure-Region bzw. EU Data Zone eingesetzt, um eine Verarbeitung innerhalb der EU bzw. des EWR sicherzustellen.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Kontaktanfragen werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde, sofern keine gesetzlichen Pflichten entgegenstehen.
  • Account- und Projektdaten werden grundsätzlich für die Dauer des Nutzerkontos gespeichert.
  • WordPress-Projektdaten können vom Nutzer jederzeit gelöscht oder durch Trennung der Verbindung entfernt werden.
  • Newsletter-Daten werden bis zum Widerruf der Einwilligung gespeichert.
  • Zahlungs- und Rechnungsdaten werden entsprechend gesetzlicher Aufbewahrungspflichten gespeichert.
  • Server-Logfiles werden nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Betrieb erforderlich ist.

Rechte der betroffenen Personen

Betroffene Personen haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung dieser Rechte können Nutzer uns unter [email protected] kontaktieren.

Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.

Hinweis

Diese Vorlage ist eine technische und inhaltliche Basis für die Website. Für eine rechtssichere finale Version sollte sie bei Bedarf juristisch geprüft werden.