Zurück zur Startseite

Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß DSGVO

Letzte Aktualisierung: 27. April 2026

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website ist:

Sitelogpro

Bertolt-Brecht-Str. 14

15711 Königs Wusterhausen

Deutschland

E-Mail: datenschutz@sitelogpro.de

2. Übersicht der Verarbeitungen

3. Rechtsgrundlagen

Die Verarbeitung Ihrer Daten erfolgt auf Basis der folgenden Rechtsgrundlagen der DSGVO:

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung

Für optionale Dienste wie Marketing-E-Mails oder erweiterte Analysen.

Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung

Für die Bereitstellung unserer Dienste und Erfüllung des Nutzungsvertrags.

Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung

Für steuerliche Aufbewahrungspflichten und gesetzliche Anforderungen.

Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen

Für Sicherheitsmaßnahmen, Betrugsprävention und Systemstabilität.

4. Auftragsverarbeiter und Drittanbieter

Zur Erbringung unserer Dienste arbeiten wir mit folgenden Dienstleistern zusammen:

Supabase Inc.

AVV abgeschlossen

Zweck: Datenbank und Authentifizierung

Standort: EU (Frankfurt, AWS eu-central-1)

Rechtsgrundlage: Verarbeitung vollständig innerhalb der EU – kein Drittlandtransfer. AVV abgeschlossen am 21.03.2026 (Ref. EGMJS-NAKYX-NWHU3-UBAVQ)

Stripe Inc.

AVV abgeschlossen

Zweck: Zahlungsabwicklung

Standort: USA

Rechtsgrundlage: EU-US Data Privacy Framework (DPF) und Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO

Resend (Plus Five Five, Inc.)

AVV abgeschlossen

Zweck: E-Mail-Versand

Standort: USA (Datenspeicherung gemäß eigener Dokumentation in den USA)

Rechtsgrundlage: EU-US Data Privacy Framework (DPF) und Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO

Vercel Inc.

AVV abgeschlossen

Zweck: Webhosting und CDN

Standort: USA (Firmensitz; DPF-zertifiziert)

Rechtsgrundlage: EU-US Data Privacy Framework (DPF) und Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO

e

Eden AI (Hephaistos AI SAS)

AVV abgeschlossen

Zweck: KI-gestützte Analyse und Textgenerierung

Standort: EU (Frankreich)

Rechtsgrundlage: Verarbeitung durch ein EU-ansässiges Unternehmen – kein Drittlandtransfer erforderlich. DPA per Nutzungsbedingungen akzeptiert.

Eurouter (EU-KI-Routing-Dienst)

AVV abgeschlossen

Zweck: KI-Routing und Embedding-Generierung (Vektorsuche)

Standort: EU

Rechtsgrundlage: Verarbeitung innerhalb der EU mit DSGVO-konformer Infrastruktur. DPA per Nutzungsbedingungen eingeschlossen.

LlamaCloud (LlamaIndex Inc.)

AVV abgeschlossen

Zweck: KI-gestützte Dokumentenverarbeitung (PDF-Parsing)

Standort: USA (AWS us-east-1)

Rechtsgrundlage: Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO – AVV abgeschlossen

Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO wurden abgeschlossen mit: Supabase, Stripe, Resend, Vercel, Eden AI, Eurouter und LlamaCloud. Unsere KI-Infrastruktur wird bevorzugt über EU-ansässige Anbieter (Eden AI, Eurouter) betrieben, um das Datenschutzniveau zu maximieren.

5. Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Technologien, um unsere Website zu betreiben und zu verbessern. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden.

Sie können Ihre Cookie-Einstellungen jederzeit über unsere Cookie-Einstellungen anpassen.

6. Ihre Rechte

Als betroffene Person haben Sie folgende Rechte:

Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über Ihre gespeicherten Daten zu erhalten.

Berichtigungsrecht (Art. 16 DSGVO)

Sie können die Berichtigung unrichtiger Daten verlangen.

Löschungsrecht (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Die Selbst-Löschung Ihres Kontos ist jederzeit unter Einstellungen → Sicherheit möglich. Bei gesperrtem Dashboard-Zugang steht die Konto-Löschung zusätzlich direkt auf der Sperrseite zur Verfügung. Nach erfolgreicher Löschung erhalten Sie eine Bestätigungsmail an Ihre hinterlegte E-Mail-Adresse.

Hinweis für Inhaber: Wenn Ihr Unternehmen aktive Teammitglieder hat, müssen Sie die Inhaberschaft zunächst unter Einstellungen → Team → Inhaberschaft übertragen an ein Mitglied übergeben, bevor Ihr Konto gelöscht werden kann. Die bestehende Unternehmenssubskription verbleibt beim Unternehmen und geht auf den neuen Inhaber über.

Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre Daten in einem gängigen, maschinenlesbaren Format zu erhalten. Den Datenexport können Sie jederzeit selbst unter Einstellungen → Rechtliches → Ihre Daten exportieren herunterladen (JSON-Format).

Widerspruchsrecht (Art. 21 DSGVO)

Sie können der Verarbeitung Ihrer Daten widersprechen.

Beschwerderecht (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde für Brandenburg ist der Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA).

Zur Ausübung Ihrer Rechte nutzen Sie bitte das In-App-Formular unter Einstellungen → Rechtliches → Datenschutz-Anfrage stellen oder wenden Sie sich per E-Mail an: datenschutz@sitelogpro.de

Bearbeitungsfrist: Wir bearbeiten Ihre Anfrage gemäß Art. 12 Abs. 3 DSGVO innerhalb von 30 Tagen nach Eingang. Sie erhalten unmittelbar nach Eingang eine automatische Eingangsbestätigung per E-Mail. Bei komplexen Anfragen kann die Frist auf bis zu 3 Monate verlängert werden; Sie werden darüber informiert.

7. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:

  • Nutzerkonto-Daten: Bis zur Löschung des Kontos
  • Projektdaten: Gemäß Ihren Einstellungen (Standard: 90 Tage nach Projektabschluss)
  • Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungsfrist)
  • Log-Dateien: 30 Tage

8. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen:

  • SSL/TLS-Verschlüsselung für alle Datenübertragungen
  • Verschlüsselte Datenspeicherung
  • Regelmäßige Sicherheitsüberprüfungen
  • Zugriffskontrolle und Authentifizierung
  • Regelmäßige Backups

9. KI-Funktionen und Datenübermittlung an KI-Anbieter

Sitelogpro nutzt KI-Dienste zur Unterstützung von Tagesberichtsanalysen, Dokumentenverarbeitung und rechtlichen Recherchefunktionen (VOB-Referenzsuche). Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.

EU-zentrierte KI-Infrastruktur

Unsere primären KI-Anbieter – Eden AI (Frankreich) und Eurouter – sind in der EU ansässig und verarbeiten Daten ausschließlich innerhalb des Europäischen Wirtschaftsraums. Lediglich für spezialisierte Dienste wie PDF-Parsing (LlamaCloud) wird ein US-Anbieter mit geeigneten Garantien (SCCs) eingesetzt.

Pseudonymisierung vor der Übertragung

Bevor Projektdaten an externe KI-Anbieter übermittelt werden, pseudonymisieren wir projektbezogene Identifikatoren. Projektnamen werden durch interne Referenzkürzel ersetzt (z. B. [Ref: a1b2c3d4]), sodass die übermittelten Inhalte keiner konkreten Person oder Organisation direkt zugeordnet werden können.

Modellwechsel-Vorbehalt

Wir behalten uns vor, den eingesetzten KI-Modellanbieter jederzeit zu wechseln, sofern der neue Anbieter bevorzugt in der EU ansässig ist oder ein gleichwertiges oder höheres Datenschutzniveau bietet und die Übermittlung auf Basis geeigneter Garantien (z. B. EU-US Data Privacy Framework, Standardvertragsklauseln) erfolgt. Eine wesentliche Änderung des Schutzstandards werden wir gesondert kommunizieren.

Keine Rechtsberatung durch KI

Die VOB-Referenzsuche und KI-gestützten Hinweise in Sitelogpro stellen ausschließlich Gesetzeszitate und unverbindliche Informationen dar. Sie ersetzen keine Rechtsberatung im Sinne des Rechtsdienstleistungsgesetzes (RDG).