Datenschutzerklärung
Dokumentiertes Inkrafttreten: 30. Mai 2026
Dokumentierte letzte Aktualisierung: 30. Mai 2026
Entwurf erstellt: 6. Oktober 2026. Aktivierung ausstehend. Die dokumentierten Daten betreffen die vorherige Fassung.
Entwurf überarbeitet: 7. Oktober 2026. Die Aktivierung steht weiterhin aus.
Unverbindliche Zusammenfassung. Wir verarbeiten Konto-, Projekt- und Abrechnungsdaten, um den Dienst zu erbringen. Kontaktformulare senden Ihre Nachricht, Kontaktdaten und gegebenenfalls beigefügte Anhänge an den Support. Für optionales Marketing, Verbesserung und Training entscheiden Sie jeweils gesondert. Kontoeinstellungen und Support bieten Wege, Einwilligungen zu widerrufen und Ihre Datenschutzrechte geltend zu machen. Diese Zusammenfassung gehört nicht zum verbindlichen rechtlichen Hinweis.
1. Verantwortlicher und Anwendungsbereich
1.1. Igor Tkachenko OwlMeans Software (unter der Kurzbezeichnung „OwlMeans Software, JDG“), NIP 6772507251, EU-Umsatzsteuer-Identifikationsnummer PL6772507251, REGON 527979906, ul. Ariańska 9/5, 31-505 Kraków, Polen; support@owlmeans.com; Telefon +48 780 256 571 („OwlMeans“), ist für seine Website, Kontoverwaltung, Abrechnung, Sicherheit und gesondert erlaubte optionale Nutzungen verantwortlich. Bei personenbezogenen Daten in Kunden-Repositorys, Projekten oder gehosteten Anwendungen, die nach Kundenweisung verarbeitet werden, ist der Kunde Verantwortlicher. OwlMeans ist dafür Auftragsverarbeiter nach der Vereinbarung zur Auftragsverarbeitung. Organisationsadministratoren können den Zugang verwalten und Organisationsunterlagen einsehen, zu deren Einsicht sie befugt sind. Der Betreiber einer generierten Anwendung stellt einen eigenen Datenschutzhinweis für Endnutzer bereit.
2. Daten und Zwecke
| Daten | Zweck und DSGVO-Rechtsgrundlage für die Verarbeitung durch OwlMeans als Verantwortlichen |
|---|---|
| E-Mail-Adresse, Name, Kennungen des Identitätsanbieters, Authentifizierungs- und Sitzungsaufzeichnungen, Organisationsmitgliedschaft, Rollen und Berechtigungen | Kontozugang und Verwaltung beruhen bei einem Vertrag mit einer natürlichen Person auf Artikel 6 Absatz 1 Buchstabe b DSGVO. Für die Verwaltung geschäftlicher Nutzer und Sicherheit gilt Artikel 6 Absatz 1 Buchstabe f DSGVO. |
| Prompts, User Stories, Quell- und importierte Repositorys, Ergebnisse, Projektverläufe, Konvertierungszustand, Ablaufprotokolle, Nutzung sowie Deployment- und Domainmetadaten | Angeforderte Entwicklung und Unterstützung beruhen auf Artikel 6 Absatz 1 Buchstabe b DSGVO oder Kundenweisungen nach der Vereinbarung zur Auftragsverarbeitung. Verhältnismäßige Sicherheits- und Betrugsuntersuchungen beruhen auf Artikel 6 Absatz 1 Buchstabe f DSGVO. Ablaufprotokolle können eingereichte Inhalte enthalten. |
| Integrationstoken, Konfiguration und Geheimnisse, die über vorgesehene Funktionen übermittelt werden | Befugte Integrationen und Bereitstellung erfolgen nach dem Vertrag oder der Vereinbarung zur Auftragsverarbeitung. Der Zugriff ist auf den erforderlichen Vorgang beschränkt. Gewöhnliche Prompts sollten keine Zugangsdaten enthalten. |
| Abrechnungsland, Steuerkennungen, Zahlungsanbieterreferenzen, Rechnungen, Zahlungen, Credit-Buchungsübersicht, Widerrufs- und Kündigungserklärungen sowie Nachweise finanzieller Zustimmungen | Vertragserfüllung beruht auf Artikel 6 Absatz 1 Buchstabe b DSGVO; Buchhaltungs- und Steuerpflichten auf Buchstabe c. Verhältnismäßige Nachweise für Betrugsfälle und Streitigkeiten beruhen auf Buchstabe f. Aufzeichnungen zur Ausgabenfreigabe enthalten IP-Adresse, User Agent, Vorgang, Kanal sowie Projekt- und Story-Referenzen. Diese können nach einer Löschung noch einen Titel enthalten. |
| Einwilligungsentscheidungen, Zweck- und Textfassung, Zeitstempel, Sprache, Quelle und Annahmenachweise sowie Präferenzkennungen | Entscheidungen nachzuweisen und Ablehnungen zu beachten beruht, soweit vorgeschrieben, auf Artikel 6 Absatz 1 Buchstabe c DSGVO. Für begrenzte Sperr- und Nachweisaufzeichnungen gilt Buchstabe f. Die optionalen Zwecke selbst beruhen auf Artikel 6 Absatz 1 Buchstabe a DSGVO. |
| Verbindungsinformationen wie IP-Adresse und Browser- oder Gerätemetadaten, Interaktions- oder Prüfsignale, Verifizierungstoken und Ergebnisse von Sicherheitsbewertungen, die die bereitgestellte Google reCAPTCHA-Integration zugänglich macht | Abwehr von Bots, Betrug und Missbrauch: Artikel 6 Absatz 1 Buchstabe f DSGVO, unter Beachtung der Erforderlichkeit, Interessenabwägung und gesonderten Bedingungen für Endgerätezugriffe in der Cookie-Richtlinie. Keine optionale Erlaubnis für Marketing oder das Training eigener Modelle. |
| E-Mail-Adresse, Betreff und Nachricht der Anfrage; optionale Kontaktpräferenz, Telefonnummer, Messenger-Kennung oder vorgeschlagene Gesprächsdetails; Anhänge sowie Dateinamen, Typen, Größen, eingebettete Inhalte und Metadaten | Bearbeitung Ihrer Angebotsanfrage, Buchungsabstimmung, Frage, Problemmeldung, Zahlungsfrage oder sonstigen Supportanfrage: Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit für Ihren Vertrag oder angefragte vorvertragliche Schritte erforderlich; Buchstabe f für geschäftliche Kontaktverwaltung und angeforderte Hilfe. Die gesetzlich vorgeschriebene Bearbeitung von Anträgen zur Ausübung von Rechten und von Beschwerden beruht außerdem auf Buchstabe c. Kontaktpräferenzen und Anhänge sind optional. |
| Anfragekennung, Widget, Thema und Themenbezeichnung, Oberflächensprache, Ausgangsseite, verlinkte AGB- und Datenschutz-URLs, Angabe zum erforderlichen Kontrollkästchen und serverseitiger Eingangszeitpunkt; Zustellungs- und Sicherheitsaufzeichnungen | Weiterleitung und Nachweis der Anfrage, Support, Missbrauchsabwehr und Anspruchsbearbeitung: Artikel 6 Absatz 1 Buchstaben b oder f DSGVO, bei gesetzlichen Pflichten zur Bearbeitung von Rechteanträgen oder Beschwerden Buchstabe c. Das normale Seitenfeld enthält Herkunftsadresse und Pfad ohne Abfragezeichenfolge oder Fragment; Pfade und Anhänge können dennoch personenbezogene oder Projektinformationen enthalten. Der Zeitpunkt belegt den Eingang und ist kein Nachweis einer geprüften Identität oder einer unveränderlichen Kopie der verlinkten Dokumente. |
| Diagnose-, Browser- und Netzwerkaufzeichnungen, aus IP-Adressen abgeleitete Kennungen zur Anfragenbegrenzung, Sicherheitsprüfungs- und Tokenaufzeichnungen sowie Zustellungs- und Fehlerprotokolle | Verhältnismäßige Sicherheit, Klärung von Zustellproblemen und Missbrauchsabwehr: Artikel 6 Absatz 1 Buchstabe f DSGVO. Aus IP-Adressen abgeleitete Kennungen bleiben möglicherweise personenbezogene Daten. Die optionale Messung einer Dialogöffnung beruht unabhängig von der Anfrage auf Einwilligung nach Buchstabe a. |
| Gast-Prompt und Übergabereferenz, vorübergehende Browserentwürfe, gewählte Sprache und Cookie-Auswahl | Angeforderte Übergabe und Präferenzen beruhen auf Artikel 6 Absatz 1 Buchstaben b oder f DSGVO. Regeln für Gerätespeicher enthält die Cookie-Richtlinie. |
2.1. Erforderliche Daten werden für Authentifizierung, angeforderte Arbeiten, die Abrechnung von Käufen oder gesetzliche Pflichten benötigt. Eine Ablehnung kann den jeweiligen Vorgang verhindern. Die Ablehnung optionaler Zwecke verhindert den grundlegenden Zugang nicht. Die Daten stammen von Ihnen, Organisationsadministratoren, verbundenen Identitäts-, Repository- und Zahlungsdiensten sowie Ihren Interaktionen. Daten von Endnutzern kundenbetriebener Anwendungen werden nach Kundenweisungen verarbeitet. Das Auswahlfeld im Betreiberkonto erteilt keine Erlaubnis für optionales Training mit diesen Daten.
2.2. Die Anfrageformulare der Website und Plattform erfordern eine E-Mail-Adresse, einen Betreff und eine Nachricht. Außerdem müssen Sie ein zunächst nicht angekreuztes Kontrollkästchen markieren, um die Nutzungsbedingungen für die Anfrageformulare anzunehmen und die Kenntnisnahme dieser Datenschutzerklärung zu bestätigen. Mit diesem Kästchen erteilen Sie keine DSGVO-Einwilligung für optionale Verarbeitung und verzichten auf keine Rechte. Durch die Auswahl wird kein Konto erstellt, die Inhaberschaft der E-Mail-Adresse nicht geprüft und kein Tarif gekauft. Damit erteilen Sie auch keine Erlaubnis für Marketing, Profiling, Partnerzwecke, Verbesserung oder Modelltraining. Der Anfragedienst verwendet einen einmalig nutzbaren Gast-Zugangsnachweis zur Botabwehr statt der Zugangsdaten des angemeldeten Plattformkontos. Nachricht und ausgewählte Anhänge werden erst beim Absenden übertragen. Das Öffnen startet bereits die in der Cookie-Richtlinie beschriebene Sicherheitsverarbeitung. Fehlende Pflichtfelder können das Absenden verhindern. Die Kontaktwege in Abschnitt 10 bleiben für gesetzliche Anträge verfügbar.
2.3. Wir verwenden Ihre Kontaktpräferenzen, um Ihre Anfrage mit Ihnen zu besprechen. Damit melden wir Sie nicht zu sachfremdem Telefon-, Messenger-, Video- oder E-Mail-Marketing an. Eine im Formular benannte Messenger- oder Videooption oder ein Beispiel führt nicht automatisch zu einer Verbindung mit diesem Dienst. Nutzt eine gesondert vereinbarte Antwort oder ein Gespräch einen externen Anbieter, müssen dessen Identität, die betroffenen Daten und Datenschutzbedingungen vor der Nutzung zugänglich sein. Der Anfragedienst übermittelt Nachrichten an den Support und sendet deren Inhalte selbst nicht an ein LLM. Nachrichten, Vorschläge und Anhänge aus Anfragen sind von den unten beschriebenen optionalen Eingaben für Verbesserung und das Training eigener Modelle ausgeschlossen. Die Auswahl eines Verbesserungsthemas erteilt keine Erlaubnis zur Wiederverwendung. Senden Sie nur erforderliche Informationen und entfernen Sie unnötige Dateimetadaten. Vereinbaren Sie einen geeigneten geschützten Kanal, bevor Sie Zugangsdaten, besondere Kategorien personenbezogener Daten oder vertrauliche beziehungsweise personenbezogene Informationen Dritter senden.
3. Empfänger und internationale Verarbeitung
3.1. Befugte Beschäftigte, Support und professionelle Berater erhalten Daten, soweit erforderlich. Hetzner ist der derzeit einzige Infrastrukturanbieter. Mailgun versendet E-Mails. Google Tag Manager und Google Analytics dienen optionaler Messung nach Einwilligung; Sentry dient der Diagnostik. Je nach überprüfter Konfiguration erhalten diese Dienste jeweils gehostete Konto- und Projektdaten, E-Mail-Adressen und Nachrichteninhalte, Browser- und Netzwerkkennungen und Messereignisse oder Fehlerberichte und Diagnosekontext. Geheimnisse und Projektinhalte müssen von optionaler Messung ausgeschlossen und in Diagnoseberichten minimiert werden. Die tatsächlichen Unternehmen, Standorte, Aufbewahrungsfristen und Schutzmaßnahmen müssen vor der Aktivierung dieser Fassung im Verzeichnis der Unterauftragsverarbeiter vervollständigt werden. Google reCAPTCHA ist ein gesonderter aktiver Sicherheitsdienst zur Abwehr von Bots, Betrug und Missbrauch in ausgewählten geschützten Abläufen. Google erhält die Verbindungs-, Geräte- und Prüfinformationen, die diese Integration zugänglich macht, und liefert Ergebnisse der Verifizierung oder Risikobewertung zurück. Nach den anwendbaren Google-Cloud-Bedingungen verarbeitet Google reCAPTCHA-Kundendaten (reCAPTCHA Customer Data) als Auftragsverarbeiter für den Sicherheitsdienst. Das tatsächliche Vertragsunternehmen des Kontos, der Vertrag, die Standorte und die Aufbewahrung müssen überprüft werden. Diese Nutzung ist von Google Analytics und der Google-Anmeldung getrennt; sie erlaubt weder Werbung noch Marketing-Profiling oder das Training eigener Modelle. Wenn eine Sicherheitsprüfung einen angeforderten Vorgang blockiert, wenden Sie sich zur Unterstützung an den Support.
3.2. Zu den aktiven Diensten gehören außerdem OpenAI, Anthropic, OpenRouter, Together AI und Hugging Face für tatsächlich ausgewählte KI- und Modellrouten oder Modellzugriff. Hinzu kommen GitHub für verbundene Repository- und OAuth-Vorgänge, Google-Anmeldung für Authentifizierung, Stripe für Zahlungen und Cloudflare für konfigurierte Netzwerk-, Domain- oder Sicherheitsfunktionen. Empfänger von KI-Inferenz erhalten die für den ausgewählten Aufruf erforderlichen Prompts, erlaubten Kontext sowie zugehörige Anfrage- und Ergebnisdaten. Modell-Downloaddienste erhalten nicht allein durch das Herunterladen eines Modells Projektinhalte. Verbundene Identitäts- und Repository-Dienste tauschen freigegebene Identitäts-, Berechtigungs-, Token- und Repository-Informationen aus. Stripe verarbeitet Zahlungszugangsdaten und relevante Transaktionsinformationen; OwlMeans speichert Abrechnungsreferenzen und Nachweise. Cloudflare erhält Netzwerk- und Anfrageinformationen sowie Inhalte, soweit der tatsächliche Dienst sie überträgt. Das Verzeichnis unterscheidet die Rollen dieser Dienste und die tatsächliche Verarbeitung. Die Nennung eines aktiven Dienstes bedeutet nicht, dass jedes Projekt an jeden Anbieter gesendet wird. Lokale oder delegierte Inferenz nutzt für diese Aufrufe kundenseitig gewählte Infrastruktur; Plattformauthentifizierung und andere Daten können weiterhin extern verarbeitet werden. Tatsächliche Kontounternehmen, Standorte, Aufbewahrung und Schutzmaßnahmen müssen vor der Aktivierung vervollständigt werden.
3.3. Die Verarbeitung kann Empfänger außerhalb des EWR einbeziehen. Vor einer beschränkten Übermittlung müssen der betreffende Empfänger, das Zielland und die rechtmäßige Schutzgrundlage feststehen. Dazu zählen etwa ein gültiger Angemessenheitsbeschluss oder geeignete Vertragsklauseln mit erforderlichen ergänzenden Maßnahmen. Eine pauschale Angemessenheit für die USA, ausschließliches EU-Hosting oder bereits vereinbarte Standardvertragsklauseln werden nicht behauptet. Informationen über Empfänger und Schutzmaßnahmen oder Kopien können beim Support angefordert werden, mit rechtmäßigen Schwärzungen. Ein vom Kunden gewählter unabhängiger Dienst hat eigene Hinweise. Seine Auswahl hebt unsere Pflichten nicht auf.
3.4. Im konfigurierten Anfrageablauf gelangen Nachricht, Kontaktdaten, Weiterleitungs- und Eingangsnachweise sowie ausgewählte Anhänge über den Anfragedienst auf der Hetzner-Infrastruktur von OwlMeans und den Mailgun-E-Mail-Transport zum benannten OwlMeans-Supportpostfach bei Google Gmail. Gmail empfängt und speichert diese Korrespondenz und Anhänge zur Bearbeitung durch befugte Empfänger. Google reCAPTCHA erhält Sicherheitssignale; das Formular sendet Nachrichten- oder Anhangsinhalte nicht gezielt dorthin. Eine Dialogöffnung kann das einwilligungsabhängige Ereignis inquiry_dialog_open mit inquiry_widget, inquiry_tab und inquiry_source auslösen. Diese Felder beschreiben den Dialog und seinen Auslöser; sie enthalten keine E-Mail-Adresse, Nachricht oder Dateien. Weitere Google-Messmetadaten hängen von der gesondert offengelegten Tag-Konfiguration ab. Das tatsächlich verwendete Gmail-Konto beziehungsweise der Dienst, das Google-Vertragsunternehmen, die vertragliche Rolle, der befugte Postfachzugriff, Standorte, Aufbewahrung, Auftragsverarbeitungsvereinbarung und Schutzmaßnahmen für Übermittlungen müssen vor der Aktivierung geprüft werden. Postfachverarbeitung und weitere Bearbeitung sind vom Mailgun-Transport getrennt; ungeprüfte Standorte oder Aufbewahrungsfristen werden nicht zugesichert.
4. Aufbewahrung und Sicherheit
4.1. Konto- und Projektdaten werden so lange aufbewahrt, wie die angeforderte Beziehung es erfordert. Anschließend werden sie gelöscht oder zurückgegeben, vorbehaltlich begründeter rechtlicher Löschsperren. Finanz-, Steuer-, Sicherheits- und Einwilligungsnachweise bleiben nur für die jeweilige gesetzliche Pflicht oder dokumentierte Frist zur Rechtsverfolgung gespeichert. Nicht alle aktuellen Zahlungs- und Einwilligungsübersichten oder Ablaufprotokolle haben automatische Löschfristen. Eine fehlende Automatik erlaubt keine unbegrenzte Aufbewahrung. Nachweise zur Ausgabenfreigabe haben einen konfigurierten Ablauf nach 760 Tagen. Eine Projektlöschung entfernt Abrechnungs-, Einwilligungs- oder Ablaufnachweise nicht automatisch. Sicherungskopien und Kopien bei Anbietern benötigen gesonderte Behandlung. Sofortige Löschung sämtlicher Kopien wird nicht zugesagt.
4.2. Die serverseitige Übergabe eines Gast-Prompts läuft nach 120 Sekunden ab und ist nur einmal nutzbar; der abgerufene Browserentwurf ist logisch 24 Stunden gültig und wird nach Ablauf bei einem späteren Lesezugriff entfernt, nicht durch eine zeitgesteuerte physische Löschung. Eine unterbrochene Anmeldefortsetzung hat eine logische Frist von 30 Minuten und wird entfernt, wenn sie verwendet oder verworfen wird; diese Frist bewirkt keine zeitgesteuerte physische Löschung anderer Authentifizierungszustände. Sonstige Browserspeicherung ist in der Cookie-Richtlinie beschrieben. Die Maßnahmen müssen dem Risiko entsprechen, einschließlich Zugriffskontrollen, Vertraulichkeit und beschränktem Umgang mit Geheimnissen; sensible Daten oder personenbezogene Daten Dritter dürfen nur mit einer rechtmäßigen Grundlage und geeigneten Schutzmaßnahmen übermittelt werden. Es wird weder eine Zertifizierung noch eine umfassende Verschlüsselung zugesichert.
4.3. Authentifizierungs- und Workflow-Daten umfassen im Browser gespeicherte Bearer-Zugangsdaten, Sitzungs-, Versions- und Überspringungsmarker, Weiterleitungszustände und vorübergehende Eingaben. Für Browser-Authentifizierungsdatensätze und manche localStorage-Marker gibt es keine automatische Ablaufzeit; die normale Abmeldung aus der Anwendung entfernt den hauptsächlich gespeicherten Authentifizierungsdatensatz, löscht aber nicht jeden Marker, beendet nicht jede Anbietersitzung und widerruft keine unabhängigen API-/OAuth-Zugangsdaten. Das Löschen von Website-Daten im Browser und der serverseitige Widerruf sind getrennte Vorgänge. Die aktuelle Manager-Implementierung und die aktuelle Vorlage für generierte Anwendungen begrenzen die Gültigkeit ihrer Anwendungssitzungen auf 7 Tage ab Ausstellung; ein Widerruf, ein ungültiges Anbieter-Token oder der Verlust eines erforderlichen serverseitigen Sitzungsdatensatzes können die Gültigkeit früher beenden. Bestehende Versionen von Kundenanwendungen und deren Bereitstellungseinstellungen müssen gesondert geprüft werden. Die integrierten OIDC-Standardwerte betragen 1 Stunde für Access-/ID-Tokens und Interaktionen, 60 Sekunden für Autorisierungscodes sowie 14 Tage für Sitzungen, Grants und Refresh-Tokens, abhängig von Geltungsbereich und Konfiguration. Gesonderte Plattform-Connector-Access-Tokens gelten standardmäßig 90 Tage; vom Nutzer erstellte API-Tokens können ein gewünschtes Ablaufdatum von bis zu 366 Tagen haben oder ohne feste Ablaufzeit ausgestellt werden, wenn kein Ablaufdatum angegeben wird; sie können widerrufen werden. Ablauf oder Widerruf belegt keine Löschung sämtlicher zugehöriger Datensätze. Oberflächen- und Datenschutzeinstellungen, Prompt-Werte von Einstiegsseiten, pseudonyme Gast-Zuordnungsschlüssel und optionale Zustände zur Ereignisdeduplizierung sind unter Beachtung der jeweiligen Bereitstellung einer Kundenanwendung in der Cookie-Richtlinie beschrieben. Auch ohne automatischen Löschzeitgeber muss eine notwendige Speicherung verhältnismäßig bleiben.
4.4. Vorübergehende Anfragedatensätze und Kopien ihrer Anhänge in der gesonderten CRM-Datenbank sind so konfiguriert, dass sie nach dem E-Mail-Versand gelöscht werden. Für nicht zugestellte Datensätze oder eine fehlgeschlagene Bereinigung ist ersatzweise ein Ablauf nach sieben Tagen ab Eingang vorgesehen. Der Datenbankablauf erfolgt asynchron und garantiert keine Löschung zu einem genauen Zeitpunkt. Zugestellte E-Mails und Anhänge, E-Mail-Anbieteraufzeichnungen, auf Rechts- und Beschwerdezwecke beschränkte Nachweise, Sicherheitsprotokolle und Sicherungskopien haben eigene Aufbewahrungs- und Löschzyklen. Korrespondenz bewahren wir nur auf, soweit dies für die Klärung der Anfrage, eine laufende Zusammenarbeit oder eine dokumentierte gesetzliche Pflicht oder Pflicht zur Wahrung von Ansprüchen erforderlich ist. Danach wird sie gemäß Abschnitt 4.1 auf Löschung geprüft. Der siebentägige CRM-Ablauf löscht diese Kopien nicht. Das Formular hält ungesendete Entwürfe beim Schließen, Wiederöffnen und Themenwechsel im Arbeitsspeicher der Seite, ohne eigenen localStorage- oder IndexedDB-Speichervorgang. Nach erfolgreichem Absenden wird der Entwurf gelöscht, sobald Sie die Bestätigung schließen. Wenn die Seite entladen oder das Widget entfernt wird, endet dieser Speicherzustand. Allein das Schließen eines ungesendeten Dialogs löscht den Entwurf nicht. Anträge zur Ausübung von Rechten betreffen alle relevanten Kopien, nicht nur den vorübergehenden CRM-Datensatz.
5. Optionales E-Mail-Marketing
5.1. Eine gesonderte Einwilligung erlaubt OwlMeans-Produktneuigkeiten und Angebote per E-Mail. Sie können über Kontoeinstellungen, eine Abmeldefunktion oder den Support ablehnen oder widerrufen. Dienst-, Sicherheits- und rechtliche E-Mails bleiben notwendig. SMS-, Telefon- und Push-Marketing sind nicht eingeschlossen. Ein aufbewahrter Sperrvermerk verhindert weitere unerwünschte Kontakte.
6. Optionale Verbesserung von Agenten und Pipeline
6.1. Dieser gesondert einwilligungspflichtige vorgeschlagene Zweck würde zulässige Prompttexte und generierte Ergebnisse bewerten, um Prompts, Agentenverhalten und Entwicklungsabläufe zu verbessern, ohne OwlMeans-Modellgewichte zu trainieren. Er bleibt inaktiv. Ausgeschlossen sind importierte Repositorys und Dateien, in einem Prompt eingebettete angehängte oder abgerufene Inhalte, Daten gehosteter Anwendungen und ihrer Endnutzer, Geheimnisse, sensible personenbezogene Daten und unbefugt verwendete Materialien Dritter. Ausgeschlossenes Material wird durch seine Aufnahme in einen Prompt nicht zulässig. Vor Aktivierung müssen die Befugnisse zur Nutzung von Anbieterergebnissen, Eignungsprüfungen, festgelegte begrenzte Aufbewahrung, Zugriffskontrollen und die Durchsetzung von Widerrufen bestehen. Notwendige Betriebsdiagnostik und für Ihr eigenes Projekt angeforderte Arbeiten sind gesonderte verhältnismäßige Zwecke. Sie erlauben keine optionale Wiederverwendung für unabhängige Verbesserungsdatensätze von OwlMeans.
7. Optionales Training eigener OwlMeans-Modelle
7.1. Eine eigenständige ausdrückliche Einwilligung würde die Nutzung zulässiger Prompttexte und generierter Ergebnisse zum Training und zur Bewertung eigener OwlMeans-Modelle erlauben. Diese vorgeschlagene Nutzung bleibt inaktiv. Ausgeschlossen sind importierte Repositorys und Dateien, in einem Prompt eingebettete angehängte oder abgerufene Inhalte, Daten gehosteter Anwendungen und ihrer Endnutzer, Geheimnisse, sensible Daten oder besondere Kategorien personenbezogener Daten und Inhalte ohne Ihre Befugnis. Anbieterbeschränkungen für Ergebnisse und Rechte Dritter gelten auch bei Ihrer Einwilligung. Ergebnisrechte allein erlauben keine Entwicklung konkurrierender Modelle. Vor Aktivierung müssen zulässige Quelle, Anbieter und Modell erfasst werden. Die tatsächlichen Wiederverwendungsrechte, Filterung, Datensatzzugang sowie festgelegte Aufbewahrungs- und Löschkontrollen müssen umgesetzt und offengelegt sein. Bestehende kombinierte Training- und Verbesserungseinwilligungen erlauben keinen der beiden neuen Zwecke.
7.2. Eine Ablehnung verringert gekauften Zugang nicht. Der Widerruf stoppt künftige Erhebung und Nutzung für diesen Zweck. Soweit anwendbar, verlangt er die Entfernung aus ausstehenden Trainingsdatensätzen und Aufträgen. Bereits rechtmäßig durchgeführtes Training wird nicht rückwirkend rechtswidrig. Der Einfluss auf ein bestehendes Modell lässt sich nicht automatisch technisch entfernen. Modelle werden nicht als anonym vorausgesetzt. Löschanfragen und andere Rechte sind gesondert zu prüfen, einschließlich des Risikos, dass ein Modell Daten gespeichert hat. Notwendige Abhilfe darf nicht durch eine pauschale Ausnahme ersetzt werden. Ein geänderter Zweck braucht eine neue Auswahl; eine alte weit gefasste Erlaubnis darf nicht übernommen werden.
8. Profilingvorschlag: inaktiv
8.1. Dieser Entwurf fragt keine Erlaubnis für Profiling zur Personalisierung von Angeboten ab. Ein künftiger Vorschlag müsste Eingaben zu Nutzung und Präferenzen, Logik, Folgen, Aufbewahrung und eine gesonderte ausdrückliche Einwilligung festlegen. Er würde weder ausschließlich automatisierte Entscheidungen mit rechtlich erheblichen Folgen noch die Ableitung sensibler Daten erlauben. Gewöhnliche Kontolimits oder notwendige Betrugskontrollen beinhalten keine Einwilligung in Marketing-Profiling.
9. Vorschlag für Partnermarketing: inaktiv
9.1. Eine Weitergabe für eigenes Marketing von Partnern ist nicht erlaubt. Vor einem künftigen Vorschlag müssen Empfänger, geteilte Datenfelder, Verantwortlichenrollen, Ziele und jeder Zweck benannt werden. Dafür ist eine gesonderte optionale Erlaubnis einzuholen. Bestehende Marketing-, Profiling- oder Trainingserlaubnisse ersetzen sie nicht.
10. Rechte und regionale Bestimmungen
10.1. Wenden Sie sich an den Support für Auskunft, Berichtigung, Löschung, Einschränkung, gegebenenfalls Datenübertragbarkeit oder Widerspruch gegen eine Verarbeitung aufgrund berechtigter Interessen. Direktmarketing können Sie jederzeit widersprechen. Eine Einwilligung können Sie ebenso leicht widerrufen, wie Sie sie erteilt haben. Wir dürfen Ihre Identität verhältnismäßig prüfen und antworten normalerweise innerhalb eines Monats. Eine rechtmäßige Verlängerung oder Ablehnung erläutern wir. Bei Anwendungsdaten, für die der Kunde verantwortlich ist, wenden Sie sich an den Betreiber. OwlMeans unterstützt nach der Vereinbarung zur Auftragsverarbeitung. Beschwerden können Sie an die polnische UODO oder die zuständige Behörde an Ihrem Wohn- oder Arbeitsort im EWR richten. Rechte nach der UK GDPR gelten in deren Anwendungsbereich.
10.2. Anwendbare US-Bundesstaatengesetze können Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Rechtsbehelfe sowie Opt-out-Rechte bei Verkauf, Weitergabe, gezielter Werbung oder bestimmtem Profiling gewähren. Datenschutzhinweispflichten nach CalOPPA können gelten, ohne dass die gesonderten Unternehmensschwellen der CCPA und CPRA erreicht sind. Andere Bundesstaatengesetze benötigen eine eigene Anwendungsprüfung. Google Ads, Partnermarketing und personalisiertes Marketing-Profiling sind keine aktiven Plattformzwecke. Anwendbare Global-Privacy-Control-Signale müssen bei erfassten Nutzungen beachtet werden. Die Ausübung gesetzlicher Rechte führt nicht zu Benachteiligung. Der Dienst richtet sich an Erwachsene. Eine Altersbedingung allein beseitigt keine Pflichten, wenn tatsächlich Daten von Kindern verarbeitet werden. Nutzung durch Kinder und optionale Wiederverwendung sensibler Daten sind nicht erlaubt. Wesentliche Änderungen des Hinweises werden angekündigt. Neue optionale Zwecke benötigen neue Einwilligung.
10.3. Die Browserfunktion Do Not Track unterscheidet sich von Global Privacy Control und erteilt keine optionale Einwilligung. Eine automatische Reaktion auf Do Not Track wurde nicht überprüft. Optionales Tracking richtet sich weiterhin nach der Cookie-Auswahl und anwendbarem Opt-out-Recht. Die bestätigte Google-Messung und Sentry-Diagnostik können Kennungen Dritter einbeziehen, wie konfiguriert und in der Cookie-Richtlinie offengelegt. Ihr Einsatz erlaubt keine sachfremde Werbung oder Tracking über andere Dienste hinweg.
10.4. Das Thema Datenlöschung im Anfragedialog leitet einen Antrag zur Bearbeitung weiter; es löscht selbst weder Konto, Projekt, E-Mail noch Anbieteraufzeichnung. Eine Eingangsbestätigung belegt die Aufnahme in die Warteschlange, keine abgeschlossene Zustellung oder inhaltliche Entscheidung. Anträge zur Ausübung von Rechten und Meldungen über blockierte Formulare sind auch über support@owlmeans.com, die Postanschrift oder das Telefon in Abschnitt 1.1 möglich. Dazu müssen Sie sich nicht anmelden, Analytics aktivieren oder einem optionalen Zweck zustimmen. Gesetzliche Rechte dürfen nicht von einer allgemeinen Annahme der AGB abhängig gemacht werden. Wir dürfen nur verhältnismäßige Informationen verlangen, die zur Zuordnung der betreffenden Daten und der anfragenden Person nötig sind. Senden Sie keine Passwörter oder sachfremden Identitätsdokumente.