DataTech Sentinel Rechtliche Informationen
Anmelden

DATATECH-EDV

Datenschutzerklärung

Stand: 31. Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

DATATECH-EDV
Inhaber: Frederik Pfeiffer
Köln-Aachener Str. 139
50189 Elsdorf
Deutschland

Telefon: +49 175 4085469
E-Mail: info@datatech-edv.de

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Website und die Beta-Version von DataTech Sentinel. SENTINEL ist eine Softwareplattform zur Organisation von Unternehmensdaten, Aufgaben, Wissen, Kommunikation, Dokumenten, Analysen und KI-gestützten Arbeitsabläufen.

Welche Daten tatsächlich verarbeitet werden, hängt davon ab, welche Module und Schnittstellen ein Nutzer aktiviert und welche Inhalte er selbst eingibt.

3. Technisch erforderliche Zugriffsdaten

Beim Aufruf der Anwendung können technisch notwendige Verbindungsdaten verarbeitet werden. Dazu können insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, HTTP-Status, Browser- und Geräteinformationen sowie Fehler- und Sicherheitsprotokolle gehören.

Die Verarbeitung erfolgt zur sicheren Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im stabilen und sicheren Betrieb der Anwendung. Eigene Anwendungsprotokolle sollen grundsätzlich nach 14 Tagen gelöscht oder anonymisiert werden, sofern kein Sicherheitsvorfall oder eine gesetzliche Aufbewahrung eine längere Speicherung erfordert. Für technische Protokolle des Hosters können ergänzende produktspezifische Fristen gelten.

4. Registrierung und Benutzerkonto

Für die Registrierung und Kontoverwaltung werden insbesondere Name, E-Mail-Adresse, verschlüsseltes Passwort, Rollen, Unternehmens- und Standortzuordnungen, Spracheinstellungen, Sitzungsdaten und sicherheitsrelevante Anmeldeinformationen verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Bereitstellung des Kontos oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Sicherheitsprotokolle können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Nach Beendigung eines Testzugangs wird das Konto grundsätzlich gelöscht oder gesperrt, sobald keine gesetzlichen, sicherheitsbezogenen oder vertraglichen Gründe mehr entgegenstehen. Für die technische Abwicklung ist derzeit eine Regelfrist von bis zu 30 Tagen vorgesehen.

5. Vom Nutzer eingegebene Daten

Nutzer können abhängig von den freigeschalteten Modulen unter anderem Kunden-, Mitarbeiter-, Kontakt-, Projekt-, Finanz-, Rechnungs-, Schichtplan-, Kommunikations-, Wissens- und Dokumentendaten eingeben.

Der jeweilige Unternehmenskunde ist dafür verantwortlich, dass er diese Daten rechtmäßig in SENTINEL verarbeitet und nur berechtigten Personen Zugriff gewährt. Für eine Verarbeitung echter Daten im Auftrag eines Unternehmenskunden ist vor dem produktiven Einsatz insbesondere zu prüfen, ob ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich ist.

Während der Beta sollen nach Möglichkeit fiktive, anonymisierte oder pseudonymisierte Testdaten verwendet werden.

6. KI-Funktionen und Ollama

KI-Funktionen verarbeiten die vom Nutzer eingegebenen Inhalte, um beispielsweise Texte zusammenzufassen, Eingaben zu strukturieren, Vorschläge zu erstellen oder Arbeitsabläufe vorzubereiten.

In einer lokalen Konfiguration kann die Verarbeitung über eine lokal betriebene Ollama-Instanz erfolgen. Dabei werden die jeweiligen Eingaben nicht allein durch die Nutzung von Ollama automatisch an einen externen KI-Anbieter übermittelt.

Ein externer KI-Anbieter ist in dieser Erklärung derzeit nicht als aktiv ausgewiesen. Wird später ein externer Anbieter angebunden, muss diese Datenschutzerklärung vor der Aktivierung konkret ergänzt werden.

KI-Ergebnisse können fehlerhaft sein. Sie werden nicht als ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung eingesetzt. Nutzer müssen Ergebnisse vor einer geschäftlichen Entscheidung prüfen.

7. E-Mail- und Benachrichtigungsfunktionen

Beim Versand von Einladungen, Kontohinweisen, Benachrichtigungen oder Unterstützungnachrichten werden die notwendigen Empfänger-, Absender-, Betreff- und Nachrichteninformationen über den konfigurierten E-Mail-Dienst verarbeitet.

Der konkrete E-Mail-Dienst muss vor einer öffentlich erreichbaren Beta in der Konfiguration und in dieser Erklärung ergänzt werden.

8. Serverbetrieb bei IONOS

Die öffentlich bereitgestellte SENTINEL-Anwendung wird bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, gehostet.

Im Rahmen des Serverbetriebs verarbeitet IONOS die für Bereitstellung, Übertragung, Stabilität, Fehleranalyse und Sicherheit erforderlichen Daten. Dazu können insbesondere IP-Adressen, Verbindungsdaten, aufgerufene Inhalte, Zeitpunkte, Geräteinformationen und technische Protokolle gehören.

Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO und zur sicheren und zuverlässigen Bereitstellung gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit IONOS personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

9. Cookies und lokale Speichertechniken

SENTINEL verwendet technisch notwendige Sitzungs- und Sicherheitsmechanismen, insbesondere für Anmeldung, CSRF-Schutz, Sprache, Darstellung und den sicheren Unternehmenskontext. Diese Funktionen sind für den Betrieb der angeforderten Anwendung erforderlich.

Ein externer Analyse- oder Werbetrackingdienst ist in dieser Erklärung derzeit nicht als aktiv ausgewiesen.

10. Zahlungsabwicklung über Stripe

Für kostenpflichtige Pakete, Abonnements und sonstige zahlungspflichtige Leistungen setzen wir Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin 2, Irland, ein.

Bei einer Zahlung können insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, gewählte Zahlungsmethode, Zahlungsbetrag, Währung, Zeitpunkt, Transaktionskennung, Zahlungsstatus sowie weitere zur Zahlungsabwicklung und Betrugsprävention erforderliche Informationen an Stripe übermittelt werden.

Bei der Verwendung von Stripe Checkout werden sensible Zahlungsdaten direkt in der von Stripe bereitgestellten Zahlungsumgebung erfasst. DATATECH-EDV erhält grundsätzlich nur die zur Vertrags- und Kontoverwaltung erforderlichen Zahlungs-, Status- und Referenzinformationen und keine vollständigen Kartennummern.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Vertrags und der Zahlung erforderlich ist. Maßnahmen zur Betrugsprävention, Systemsicherheit und Durchsetzung von Ansprüchen können ergänzend auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Stripe kann bei der Bereitstellung seiner globalen Zahlungsinfrastruktur weitere Stripe-Gesellschaften, Finanzinstitute, Kartennetzwerke und technische Dienstleister einbeziehen. Dabei können Daten auch außerhalb der EU oder des EWR verarbeitet werden. Stripe beschreibt hierfür datenschutzrechtliche Schutzmechanismen in seiner Datenschutzerklärung.

Weitere Informationen: Datenschutzerklärung von Stripe

11. Empfänger und Auftragsverarbeiter

Daten werden nur an Dienstleister übermittelt, soweit dies für Betrieb, Serverbetrieb, E-Mail-Versand, Unterstützung, Datensicherung, Zahlungsabwicklung oder ausdrücklich aktivierte Schnittstellen erforderlich ist. Dienstleister sollen nur auf Grundlage geeigneter Verträge und Weisungen eingesetzt werden.

Eine Übermittlung in Staaten außerhalb der EU oder des EWR erfolgt nur, wenn hierfür die gesetzlichen Voraussetzungen erfüllt sind. Ob dies zutrifft, hängt von den konkret aktivierten externen Diensten ab.

12. Datensicherheit

Es werden technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Veränderung, unberechtigtem Zugriff und Offenlegung zu schützen. Dazu gehören insbesondere Authentifizierung, rollen- und unternehmensbezogene Zugriffskontrollen, Sitzungs- und CSRF-Schutz, Protokollierung, Sicherungskopien und eine verschlüsselte Übertragung bei öffentlich erreichbaren Systemen.

Eine lokale Entwicklungsumgebung mit aktiviertem Debug-Modus darf nicht öffentlich zugänglich gemacht und nicht für echte Kunden- oder Mitarbeiterdaten verwendet werden.

13. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Anfragen können an info@datatech-edv.de gerichtet werden.

14. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig kann insbesondere die Aufsichtsbehörde am Wohnort, Arbeitsplatz oder am Sitz des Verantwortlichen sein.

15. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Anbieter, Rechtsgrundlagen oder Verarbeitungsabläufe ändern. Maßgeblich ist die jeweils in SENTINEL veröffentlichte Fassung.