Datenschutzerklärung

Das Betreiberteam des Dienstes „Was war die erste Frage, die du einer KI gestellt hast?“ (der „Betreiber“) hält sich an die geltenden Datenschutzgesetze in den Rechtsordnungen, in denen seine Nutzer ansässig sind, und veröffentlicht diese Datenschutzerklärung, um zu erläutern, wie personenbezogene Daten verarbeitet werden. § 1 (Erhobene personenbezogene Daten) Vom Nutzer direkt bereitgestellte Informationen: die Frage selbst (erforderlich); Name oder Spitzname (optional); Nationalität (optional, gespeichert als ISO-Ländercode); die verwendete KI (optional); eine Nachricht (optional); sowie ein 4-stelliges Passwort zum späteren Löschen oder Bearbeiten des Beitrags (erforderlich, nur verschlüsselt/gehasht gespeichert). Automatisch erhobene Informationen: IP-Adresse; Zeitstempel der Einreichung. Der Betreiber erhebt keine über die oben genannten hinausgehenden personenbezogenen Daten, außer dass Drittanbieter von Werbedienstleistungen gemäß § 10 gesondert Informationen erheben können. § 2 (Art der Erhebung personenbezogener Daten) Personenbezogene Daten werden erhoben, wenn der Nutzer sie direkt auf dem Einreichungsbildschirm eingibt; die IP-Adresse wird beim Zugriff auf den Dienst automatisch generiert und erfasst. § 3 (Zweck der Verarbeitung) 1. Öffentliche Archivierung und Anzeige von Beiträgen (Name/Spitzname, Nationalität, KI-Tool, Nachricht und Frage). 2. Identitätsprüfung bei Lösch- oder Bearbeitungsanfragen (über Lösch-ID und Passwort). 3. Missbrauchsprävention und Betrieb des Dienstes (z. B. Nutzung der IP-Adresse zur Begrenzung wiederholter oder missbräuchlicher Einreichungen). 4. Erstellung von Statistiken und Verbesserung des Dienstes durch anonymisierte Analyse. 5. Bereitstellung von Werbung (siehe § 10). § 4 (Speicherdauer) 1. Frage, Name/Spitzname, Nationalität, KI-Tool und Nachricht: Da der Dienst dazu dient, diese Einträge öffentlich zu archivieren, werden sie unbefristet — ohne feste Speicherdauer — aufbewahrt, sofern der Nutzer keine Löschung beantragt. Mit der Einreichung stimmen Nutzer diesem Grundsatz zu. Ab dem 1. Januar 2029 nimmt der Dienst keine neuen Beiträge mehr an; bereits veröffentlichte Beiträge bleiben weiterhin archiviert und sichtbar. 2. Passwort (gehasht): wird zusammen mit dem Beitrag gespeichert und beim Löschen des Beitrags mitgelöscht. 3. Lösch-ID: wird im Browser des Nutzers (lokaler Speicher) gespeichert und nach 10 Minuten auf diesem Gerät nicht mehr angezeigt; der Server bewahrt sie zusammen mit dem Beitrag auf. 4. IP-Adresse: wird ein Jahr nach Erhebung gelöscht oder so anonymisiert, dass keine Identifizierung mehr möglich ist. § 5 (Weitergabe an Dritte) Der Betreiber gibt personenbezogene Daten nicht über den in §§ 1 und 3 beschriebenen Umfang hinaus an Dritte weiter, außer: (1) wenn der Nutzer bereits eingewilligt hat (z. B. öffentliche Anzeige von Informationen, deren Veröffentlichung er zugestimmt hat), oder (2) wenn dies gesetzlich vorgeschrieben ist oder eine rechtmäßige Anfrage einer Ermittlungsbehörde gemäß den im anwendbaren Recht vorgesehenen Verfahren vorliegt. § 6 (Auftragsverarbeitung und grenzüberschreitende Übermittlung) 1. Der Betreiber lagert Datenbank- und Serverinfrastruktur an Supabase, Inc. aus, das Daten in den USA (AWS us-east-1, Northern Virginia) hostet und speichert. 2. Dadurch werden personenbezogene Daten in das Land übermittelt und dort verarbeitet, in dem dieser Anbieter Daten speichert. Der Betreiber trifft bei der Beauftragung solcher Anbieter angemessene vertragliche und technische Maßnahmen zum Schutz personenbezogener Daten. 3. Weicht das Wohnsitzland eines Nutzers vom Land der Datenspeicherung ab, kann diese Übermittlung nach dem jeweiligen lokalen Recht als „grenzüberschreitende Übermittlung“ gelten. Verlangt das lokale Recht dafür eine gesonderte Mitteilung oder Einwilligung, kommt der Betreiber dem nach. § 7 (Rechte der betroffenen Personen) 1. Nutzer können jederzeit Auskunft über, Berichtigung von oder Löschung ihres Beitrags verlangen. 2. Zur Ausübung dieses Rechts senden Sie Ihre Lösch-ID zusammen mit Ihrem Namen oder Spitznamen an firstAIquestion@gmail.com. 3. Der Betreiber bearbeitet verifizierte Anfragen unverzüglich und kann bei nicht anderweitig feststellbarer Identität eine zusätzliche Verifizierung verlangen. 4. Hat ein Nutzer sein Löschpasswort verloren, kann der Betreiber nach einem alternativen Identitätsnachweis Unterstützung leisten; kann die Identität nicht bestätigt werden, ist eine Löschung möglicherweise nicht möglich. § 8 (Löschung personenbezogener Daten) 1. Der Betreiber löscht personenbezogene Daten unverzüglich, sobald die Speicherfrist abgelaufen oder der Verarbeitungszweck erreicht ist, mit Ausnahme der in § 4 beschriebenen archivierten Beitragsinhalte, die als zentraler Zweck des Dienstes unbefristet aufbewahrt werden. 2. Elektronische Dateien werden mit Methoden gelöscht, die eine dauerhafte Wiederherstellung ausschließen. 3. Das Löschpasswort wird nur als Einweg-Hash gespeichert und niemals im Klartext. § 9 (Sicherheitsmaßnahmen) 1. Verschlüsselung des Löschpassworts: Das 4-stellige Passwort wird vor der Speicherung mit bcrypt gehasht; niemand, auch nicht der Betreiber, kann das ursprüngliche Passwort abrufen. 2. Zugriffskontrolle: Der direkte Zugriff auf die Datenbank ist minimiert; Beiträge werden ausschließlich über vordefinierte serverseitige Prozeduren erstellt und gelesen. 3. Datenminimierung: Es werden nur die für die Bereitstellung des Dienstes erforderlichen personenbezogenen Daten erhoben. § 10 (Cookies und ähnliche Technologien) 1. Essenzieller lokaler Speicher: Der Betreiber nutzt den lokalen Speicher des Browsers für wesentliche Funktionen — etwa um eine Lösch-ID und die Einreichungszeit auf dem Gerät des Nutzers zu speichern, sodass diese innerhalb von 10 Minuten erneut angezeigt werden können, oder um doppelte Einreichungen zu verhindern. Diese Daten verbleiben auf dem Gerät des Nutzers, werden nie an den Server des Betreibers übermittelt und können jederzeit über die Browser-Einstellungen gelöscht werden. 2. Werbe-Cookies: Der Betreiber kann Werbedienste Dritter wie Google AdSense nutzen. Diese Anbieter können mittels Cookies eigenständig Informationen wie Browsing-Verhalten und Geräteinformationen erheben, um personalisierte Werbung anzuzeigen. – Nutzer können personalisierter Werbung über die Google-Anzeigeneinstellungen (https://adssettings.google.com) widersprechen. – Nutzer können Cookies über ihre Browser-Einstellungen blockieren oder löschen; dies kann einige Funktionen des Dienstes einschränken. – Näheres zu Googles Umgang mit Werbe-Cookies unter https://policies.google.com/technologies/ads. § 11 (Kinder unter 14 Jahren) Nutzer unter 14 Jahren dürfen den Dienst nicht nutzen, und der Betreiber erhebt wissentlich keine personenbezogenen Daten von Kindern unter 14 Jahren. Wird bekannt, dass ein Beitrag von einem Kind unter 14 Jahren stammt, löscht der Betreiber diesen unverzüglich gemäß geltendem Recht. § 12 (Datenschutzkontakt) Datenschutzverantwortlicher: SW Cho / Betreiber E-Mail: firstAIquestion@gmail.com § 13 (Rechtsbehelfe) Nutzer können sich zur Beratung oder zur Einreichung einer Beschwerde an die Datenschutzbehörde ihres Landes oder ihrer Region wenden. Grundsätzlich gilt: (1) Bitte wenden Sie sich zunächst an den Betreiber (§ 12), um das Anliegen direkt zu klären; (2) ist dies nicht möglich, können Nutzer eine Beschwerde bei ihrer örtlichen Datenschutzbehörde einreichen (z. B. der Personal Information Protection Commission in der Republik Korea oder der zuständigen Aufsichtsbehörde in der EU). § 14 (Änderungen dieser Erklärung) Diese Datenschutzerklärung kann geändert werden, um Änderungen von Recht, Richtlinien oder Sicherheitstechnologie widerzuspiegeln. Änderungen werden mindestens 7 Tage vor Inkrafttreten im Dienst angekündigt.