JAMADON
Datenschutzhinweise
Stand:
SZB (Sagdullaev Zwei Brüder) UG (haftungsbeschränkt)
Windthorststraße 20, 48153 Münster, Deutschland
hr-management@szb-nrw.de
Website und Hosting
Verantwortlicher ist das oben genannte Unternehmen. Beim Seitenaufruf werden technische Verbindungsdaten wie IP-Adresse, Zeitpunkt, angefragte URL und Browserangaben verarbeitet, um die Website bereitzustellen und gegen Missbrauch zu sichern. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb, Art. 6 Abs. 1 lit. f DSGVO.
Diese private Website wird über OpenAI Sites bereitgestellt. Beim geschützten Zugang werden zusätzlich Anmeldedaten und Berechtigungen des ChatGPT-Kontos durch die Plattform verarbeitet. Die ChatGPT-Datenschutzhinweise gelten ergänzend für diese Plattformfunktionen.
Für serverseitige Protokolle und Sicherungskopien richtet sich die Aufbewahrung nach dem konkreten Betriebs- und Sicherheitszweck, erforderlicher Störungsaufklärung und den Einstellungen des Hosting-Vertrags. Technische Plattformdaten können anderen Fristen unterliegen als die unten beschriebenen Anwendungsdaten. Informationen zu den im Einzelfall betroffenen Empfängern und Fristen erhältst du über unseren Kontakt.
Gerätespeicher und persönlicher Planer
Deine gewählten Favoriten werden unter fit-recipes-favorites im lokalen Speicher deines Browsers abgelegt. Sie bleiben dort, bis du sie entfernst oder die Website-Daten im Browser löschst. Diese Speicherung dient der von dir genutzten Merkliste. Größe, Gewicht, Alter und Ziele des Menüplaners werden nur im Browser verarbeitet und nicht an unseren Server oder OpenAI übertragen.
Die Anwendung setzt keine Analyse-, Profiling- oder Werbe-Tracking-Skripte ein. Der für den Administrator-Login erforderliche Sitzungsspeicher und die angeforderte Merkliste dienen den jeweiligen Funktionen; für unbedingt erforderlichen Endgerätezugriff gilt § 25 Abs. 2 Nr. 2 TDDDG. Eine spätere Einbindung einwilligungspflichtiger Dienste setzt eine gesonderte vorherige Auswahl voraus.
Menü-Download und Lizenznachweis
Beim Download speichern wir eine zufällige Bestätigungskennung, Zeitpunkt, Sprache und die ausdrücklich akzeptierte Lizenzversion. Dieser Datensatz enthält weder deinen Namen noch deine E-Mail-Adresse oder IP-Adresse. Die technischen Verbindungsdaten des Hostings fallen unabhängig davon an.
Der Nachweis dient der Dokumentation der Download-Vereinbarung und gegebenenfalls der Klärung von Rechtsansprüchen, Art. 6 Abs. 1 lit. b bzw. f DSGVO, soweit personenbezogene Daten betroffen sind. Nachweise verbleiben bis zur Löschung in der Datenbank. Für die Erforderlichkeitsprüfung sind die Abwicklung des Downloads, offene Streitfälle und anwendbare Verjährungsfristen maßgeblich; eine feste automatische Löschfrist ist derzeit nicht eingerichtet.
Geschützte Verwaltung
Der Administratorzugang nutzt ein technisch erforderliches HttpOnly-Sitzungscookie (fit_admin_session). Es läuft nach acht Stunden ab und kann durch Abmeldung beendet werden. Ein Passwortwechsel beendet bisherige Sitzungen. Auf dem Server liegen nur gesalzene Passworthashes und Hashes der Sitzungstokens. Abgelaufene Sitzungen werden bei einem neuen Login entfernt. Zum Schutz vor Loginmissbrauch gelten acht Versuche pro 15-Minuten-Zeitfenster; alte Einträge werden beim nächsten Versuch gelöscht. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Für das Administratorkonto speichern wir E-Mail-Adresse, Passworthash, Passwortversion und Änderungszeitpunkt, solange der Zugang benötigt wird. Die private Sites-Version prüft zusätzlich die bestätigte Plattformidentität und bindet den Zugang an deren Kontokennung. Redaktionelle Aufträge, Status und Artikel liegen in der geschützten Anwendungsdatenbank. Artikel lassen sich in der Verwaltung löschen; Auftragsverläufe haben derzeit keine automatische Löschfrist. Wir prüfen ihre weitere Notwendigkeit anhand laufender Aufträge, Fehlerklärung und berechtigter Nachweiszwecke.
KI-Redaktion und OpenAI
Nach Verbindung eines API-Projekts kann die Redaktion Anweisungen, geplante Themen, bestehende Überschriften sowie ausgewählte Rezepttexte und Zutaten an die OpenAI API senden, um Artikel zu erstellen. Normale Seitenaufrufe und persönliche Planerangaben werden durch diese Funktion nicht an OpenAI gesendet. Redaktionelle Eingaben sollen keine personenbezogenen oder vertraulichen Daten enthalten.
Für Kundendaten aus dem EWR benennt OpenAI in seinem Auftragsverarbeitungszusatz OpenAI Ireland Ltd als Auftragsverarbeiter. Bei Einrichtung ist dieser Zusatz dem gewerblichen API-Vertrag zuzuordnen. Internationale Verarbeitung, auch in den USA, ist möglich; diese Anwendung erzwingt keinen EU-Datenstandort. Der OpenAI-Zusatz beschreibt dafür insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln. Eine Kopie der einschlägigen Garantien kann über unseren Kontakt angefragt werden.
Die Funktion verwendet gespeicherte Antworten. Laut OpenAI-Dokumentation beträgt die Aufbewahrung dafür standardmäßig mindestens 30 Tage; Missbrauchsprotokolle werden grundsätzlich bis zu 30 Tage gespeichert, mit Ausnahmen etwa aufgrund rechtlicher oder Sicherheitsanforderungen. Die Funktion ist nicht als Zero-Data-Retention-Betrieb konfiguriert. API-Inhalte werden nach den OpenAI-Vertragsbedingungen nicht zum Modelltraining verwendet, sofern der Kunde nicht ausdrücklich zustimmt.
Enthält ein zulässiger redaktioneller Auftrag personenbezogene Daten, ist die Verarbeitung anhand ihres Zwecks zu beurteilen, etwa Art. 6 Abs. 1 lit. f DSGVO für berechtigte redaktionelle Interessen nach Interessenabwägung. Die Kennzeichnung als Redaktion ersetzt keine erforderliche Rechtsgrundlage. Besondere Kategorien personenbezogener Daten sind für diese Funktion nicht vorgesehen.
Ein in der Verwaltung gespeicherter API-Schlüssel wird verschlüsselt auf dem Server abgelegt und nur für Anfragen an OpenAI entschlüsselt. Artikel werden lokal gespeichert. Die Löschung eines lokalen Artikels oder Schlüssels entfernt nicht automatisch bereits bei OpenAI verarbeitete Daten oder Sicherungskopien.
OpenAI: AuftragsverarbeitungszusatzOpenAI: API-DatenkontrollenOpenAI: Services Agreement
Kontakt und Werbung
E-Mails mit Kontaktangaben und Nachrichtentext werden zur Bearbeitung der Anfrage verarbeitet, bei Vertragsanbahnung nach Art. 6 Abs. 1 lit. b DSGVO, ansonsten aufgrund unseres berechtigten Interesses an der Kommunikation nach lit. f. Nach Erledigung und Wegfall offener Nachweiszwecke werden Nachrichten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Anzeigen sind als Werbung gekennzeichnet. Die aktuelle Anwendung erstellt keine Werbeprofile und verkauft keine Besucherdaten. Extern gehostete Bannerbilder können beim Abruf deine IP-Adresse an den Bildanbieter übermitteln. Wir bevorzugen deshalb lokal bereitgestellte Werbemittel. Beim Öffnen einer externen Zielseite verarbeitet deren Anbieter Daten nach eigenen Hinweisen; die dortige Verarbeitung beginnt nicht allein durch das Vorhandensein des Links.
Deine Datenschutzrechte
Soweit die gesetzlichen Voraussetzungen vorliegen, bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Gegen eine Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
Du kannst dich an uns oder eine Datenschutzaufsichtsbehörde wenden, insbesondere die LDI Nordrhein-Westfalen. Zur Prüfung deiner Anfrage erheben wir nur erforderliche Angaben. Es gibt keine für Besucher rechtlich oder ähnlich erheblich wirkende automatisierte Entscheidung; der lokale Planer liefert lediglich veränderbare Vorschläge. Anwendbare zwingende Datenschutzrechte anderer Rechtsordnungen bleiben unberührt.