Datenschutzerklärung
CITS – Cayot IT Service Inhaber: Marcel Cayot Gabelsberger Straße 12 55543 Bad Kreuznach Deutschland E-Mail: info@itscayot.com
Stand: August 2026
1. Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Name, E-Mail-Adresse, Telefonnummer, IP-Adresse, Benutzerkennungen oder Kommunikationsinhalte.
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Diese Datenschutzerklärung gilt insbesondere für:
- die Website von CITS – Cayot IT Service,
- Kontakt- und Kundenanfragen,
- unsere IT- und Beratungsleistungen,
- Terminbuchungen,
- unsere Social-Media-Auftritte,
- WhatsApp Business,
- digitale Angebote von CITS,
- sowie die von CITS betriebene Plattform Sprechsicher.
Soweit CITS im Rahmen einer IT-Dienstleistung personenbezogene Daten ausschließlich im Auftrag eines Geschäftskunden verarbeitet, gelten ergänzend die mit dem jeweiligen Kunden geschlossenen Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
2. Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist:
CITS – Cayot IT Service Inhaber: Marcel Cayot Gabelsberger Straße 12 55543 Bad Kreuznach Deutschland
E-Mail: info@itscayot.com
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten abhängig vom jeweiligen Verarbeitungsvorgang insbesondere auf folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO
Die Verarbeitung ist erforderlich, um einen Vertrag zu erfüllen oder vorvertragliche Maßnahmen durchzuführen.
Dies betrifft beispielsweise:
- Kundenanfragen,
- Angebote,
- IT-Dienstleistungen,
- Support,
- Terminvereinbarungen,
- Benutzerkonten,
- kostenpflichtige Leistungen,
- die Nutzung von Sprechsicher,
- sowie die Vertrags- und Zahlungsabwicklung.
Art. 6 Abs. 1 lit. c DSGVO
Die Verarbeitung ist erforderlich, wenn CITS gesetzliche Verpflichtungen erfüllen muss, beispielsweise steuer- oder handelsrechtliche Aufbewahrungspflichten.
Art. 6 Abs. 1 lit. f DSGVO
Eine Verarbeitung kann aufgrund berechtigter Interessen von CITS oder Dritten erfolgen.
Hierzu gehören insbesondere:
- der sichere Betrieb unserer IT-Systeme,
- Schutz vor Angriffen und Missbrauch,
- technische Fehleranalyse,
- Betrugsprävention,
- Bearbeitung allgemeiner Geschäftsanfragen,
- Unternehmenskommunikation,
- Öffentlichkeitsarbeit,
- sowie die Durchsetzung oder Abwehr rechtlicher Ansprüche.
Art. 6 Abs. 1 lit. a DSGVO
Soweit für eine bestimmte Verarbeitung eine Einwilligung erforderlich ist, erfolgt die Verarbeitung nur nach entsprechender Einwilligung.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Welche Daten wir verarbeiten
Abhängig von der Nutzung unserer Angebote können insbesondere folgende personenbezogene Daten verarbeitet werden:
- Vor- und Nachname,
- Firmenname,
- Anschrift,
- E-Mail-Adresse,
- Telefonnummer,
- Kunden- und Vertragsdaten,
- Angebotsdaten,
- Rechnungsdaten,
- Zahlungs- und Transaktionsdaten,
- Kommunikationsinhalte,
- Supportanfragen,
- Termin- und Buchungsdaten,
- IP-Adresse,
- Browser- und Geräteinformationen,
- technische Protokolldaten,
- Benutzer- und Accountinformationen,
- Anmeldeinformationen,
- von Nutzern bereitgestellte Texte und Inhalte,
- Übungsfragen,
- Antworten,
- KI-Auswertungen,
- sowie sonstige freiwillig bereitgestellte Informationen.
Wir beschränken die Verarbeitung grundsätzlich auf diejenigen Daten, die für den jeweiligen Zweck erforderlich sind.
5. Empfänger und Dienstleister
Zur Durchführung unserer Leistungen können externe Dienstleister eingesetzt werden.
Hierzu können insbesondere gehören:
- Hostinganbieter,
- Websiteanbieter,
- E-Mail- und Cloudanbieter,
- Authentifizierungsdienste,
- KI-Anbieter,
- Zahlungsanbieter,
- IT-Sicherheitsanbieter,
- Telekommunikationsanbieter,
- Steuer- und Abrechnungsdienstleister,
- sowie sonstige technische Dienstleister.
Personenbezogene Daten werden nur weitergegeben, wenn hierfür eine gesetzliche Grundlage besteht oder die Weitergabe zur Erbringung der jeweiligen Leistung erforderlich ist.
Soweit ein Dienstleister personenbezogene Daten ausschließlich nach unseren Weisungen verarbeitet, wird dieser – soweit gesetzlich erforderlich – im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO eingebunden.
Einzelne Dienstleister können für bestimmte Verarbeitungen selbst datenschutzrechtlich Verantwortliche sein.
6. Datenübermittlung in Drittländer
Einige von uns eingesetzte Dienstleister haben ihren Sitz außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums oder nutzen internationale technische Infrastruktur.
Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur im Rahmen der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.
Als Grundlage können insbesondere dienen:
- ein Angemessenheitsbeschluss der Europäischen Kommission,
- eine wirksame Zertifizierung nach dem EU-U.S. Data Privacy Framework,
- Standardvertragsklauseln der Europäischen Kommission,
- oder andere gesetzlich vorgesehene Garantien.
7. Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Danach werden die Daten gelöscht oder in ihrer Verarbeitung eingeschränkt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Insbesondere steuerlich oder handelsrechtlich relevante:
- Rechnungen,
- Buchungsunterlagen,
- Vertragsunterlagen,
- Zahlungsinformationen
können aufgrund gesetzlicher Vorgaben länger gespeichert werden.
Besondere Speicher- und Löschfristen für Sprechsicher werden weiter unten gesondert beschrieben.
8. Verschlüsselte Datenübertragung
Unsere Onlineangebote verwenden grundsätzlich verschlüsselte HTTPS-/TLS-Verbindungen.
Dadurch werden Daten bei der Übertragung zwischen Ihrem Endgerät und den jeweiligen technischen Systemen vor einem unbefugten Zugriff während der Übertragung geschützt.
Website von CITS
9. Hosting und Website über Wix
Die Website von CITS wird über Wix bereitgestellt.
Anbieter ist:
Wix.com Ltd.
Beim Besuch unserer Website können insbesondere folgende Daten verarbeitet werden:
- Browsertyp und Browserversion,
- Betriebssystem,
- Geräteinformationen,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seiten,
- Referrer-Informationen,
- technische Sicherheitsinformationen,
- Protokolldaten.
Die Verarbeitung ist erforderlich, um die Website technisch bereitzustellen sowie deren Sicherheit, Stabilität und Funktionsfähigkeit zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse besteht im sicheren und zuverlässigen Betrieb unserer Website.
Wix kann zur Bereitstellung seiner Dienste internationale technische Infrastruktur einsetzen.
10. Server-Log-Dateien
Beim Zugriff auf unsere Website und andere Onlineangebote werden technisch erforderliche Informationen automatisch verarbeitet.
- Datum und Uhrzeit,
- aufgerufene Seite,
- Browsertyp,
- Gerätedaten,
- Referrer,
- Status- und Fehlercodes,
- Sicherheitsereignisse.
Die Verarbeitung dient insbesondere:
- der technischen Bereitstellung,
- Fehleranalyse,
- IT-Sicherheit,
- Angriffserkennung,
- Missbrauchsprävention.
11. Cookies und ähnliche Technologien
Unsere Website und Onlineanwendungen können Cookies, Local Storage, Session Storage und vergleichbare Technologien einsetzen.
Technisch erforderliche Technologien
Bestimmte Technologien sind notwendig, damit unsere Website beziehungsweise Anwendung ordnungsgemäß funktioniert.
- Sicherheitsfunktionen,
- Sessionverwaltung,
- Benutzeranmeldung,
- Speicherung von Datenschutzeinstellungen,
- Bestellfunktionen,
- technische Grundfunktionen.
Soweit die Speicherung oder der Zugriff auf Informationen auf dem Endgerät technisch unbedingt erforderlich ist, erfolgt dies gemäß § 25 Abs. 2 TDDDG.
Die damit verbundene Verarbeitung personenbezogener Daten erfolgt abhängig vom jeweiligen Zweck insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Nicht erforderliche Technologien
Analyse-, Marketing-, Werbe- oder andere nicht technisch notwendige Technologien werden nur eingesetzt, soweit hierfür eine erforderliche Einwilligung vorliegt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Eine erteilte Einwilligung kann jederzeit über die bereitgestellten Cookie- beziehungsweise Datenschutzeinstellungen widerrufen werden.
12. Kontaktformular
Wenn Sie über unsere Website ein Kontaktformular verwenden, verarbeiten wir die von Ihnen eingegebenen Daten.
- Name,
- ausgewählte Dienstleistung,
- Inhalt Ihrer Nachricht.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage.
Bei vertragsbezogenen oder vorvertraglichen Anfragen ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
Bei sonstigen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
13. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir insbesondere:
- Ihre E-Mail-Adresse,
- Ihren Namen, soweit angegeben,
- den Inhalt Ihrer Nachricht,
- übermittelte Anhänge,
- sowie gegebenenfalls weitere freiwillig übermittelte Informationen.
Rechtsgrundlage ist abhängig vom jeweiligen Anlass Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Geschäftliche Kommunikation kann gesetzlichen Aufbewahrungspflichten unterliegen.
14. Telefonische Kontaktaufnahme
Bei einer telefonischen Kontaktaufnahme können insbesondere folgende Informationen verarbeitet werden:
- Zeitpunkt des Gesprächs,
- Gesprächsinhalt,
- vereinbarte Termine,
- Rückrufinformationen.
Telefonate werden grundsätzlich nicht aufgezeichnet, sofern nicht im konkreten Einzelfall vorab ausdrücklich darüber informiert wurde und eine entsprechende Rechtsgrundlage besteht.
Microsoft-Dienste
15. Microsoft 365
CITS verwendet für geschäftliche Kommunikation und interne Arbeitsprozesse Microsoft 365.
Dabei können personenbezogene Daten insbesondere über:
- Microsoft Outlook,
- Exchange Online,
- Microsoft 365,
- und weitere verwendete Microsoft-Dienste
verarbeitet werden.
- Nachrichten,
- Kontaktdaten,
- Anhänge,
- Kalenderinformationen,
- Kommunikations- und Metadaten.
Die Verarbeitung erfolgt zur Vertragsdurchführung, Kundenkommunikation und internen Geschäftsorganisation.
Rechtsgrundlage ist abhängig vom jeweiligen Vorgang Art. 6 Abs. 1 lit. b, lit. c oder lit. f DSGVO.
16. Microsoft Bookings
Für die Online-Terminvereinbarung verwendet CITS Microsoft Bookings.
Wenn Sie einen Termin über Microsoft Bookings vereinbaren, können insbesondere verarbeitet werden:
- Telefonnummer, soweit angegeben,
- gewünschte Dienstleistung,
- Datum und Uhrzeit des Termins,
- von Ihnen freiwillig angegebene Informationen.
Die Verarbeitung dient der Terminvereinbarung und gegebenenfalls der Durchführung vorvertraglicher Maßnahmen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
WhatsApp und soziale Medien
17. WhatsApp Business
CITS verwendet WhatsApp Business als zusätzlichen Kommunikationskanal.
Die Nutzung von WhatsApp ist freiwillig. Alternativ können Sie CITS beispielsweise per E-Mail kontaktieren.
Bei einer Kontaktaufnahme über WhatsApp können insbesondere verarbeitet werden:
- Profilname,
- Profilbild, soweit freigegeben,
- übermittelte Dateien,
- Bilder,
- Sprachnachrichten,
- technische Kommunikations- und Metadaten.
CITS verarbeitet die übermittelten Informationen zur Bearbeitung Ihrer Anfrage.
Bei vertragsbezogenen oder vorvertraglichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei sonstiger Kommunikation erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
WhatsApp wird durch Unternehmen der Meta-Unternehmensgruppe bereitgestellt und kann internationale technische Infrastruktur einsetzen.
18. Social-Media-Auftritte
CITS betreibt beziehungsweise nutzt Unternehmensprofile auf verschiedenen sozialen Netzwerken.
Hierzu gehören derzeit insbesondere:
- Facebook,
- Instagram,
- Threads,
- TikTok,
- YouTube.
Wenn Sie unsere Profile auf diesen Plattformen besuchen, können die jeweiligen Plattformanbieter personenbezogene Daten verarbeiten.
Hierzu können beispielsweise gehören:
- Browserinformationen,
- Accountinformationen,
- Profilinformationen,
- Likes,
- Kommentare,
- Interaktionen,
- aufgerufene Inhalte,
- Nutzungsdauer.
Auf einen erheblichen Teil dieser Datenverarbeitung durch die jeweiligen Plattformanbieter hat CITS keinen direkten Einfluss.
19. Facebook, Instagram und Threads
CITS unterhält Unternehmensauftritte bei Facebook, Instagram und Threads.
Diese Dienste werden durch Unternehmen der Meta-Unternehmensgruppe bereitgestellt.
Für Nutzer innerhalb des Europäischen Wirtschaftsraums ist insbesondere die Meta Platforms Ireland Limited beteiligt.
Wenn Sie unsere Profile besuchen oder mit uns interagieren, können insbesondere verarbeitet werden:
- öffentliche Profilinformationen,
- statistische Nutzungsinformationen.
CITS verarbeitet diese Daten insbesondere zur:
- Kundenkommunikation,
- Bearbeitung von Anfragen,
- Darstellung des Unternehmens.
Rechtsgrundlage ist bei vertragsbezogener Kommunikation Art. 6 Abs. 1 lit. b DSGVO.
Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Soweit uns Meta statistische Informationen über die Nutzung unserer Unternehmensprofile zur Verfügung stellt, können CITS und Meta für bestimmte sogenannte Insights-Verarbeitungen gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO sein.
20. TikTok
CITS unterhält einen Unternehmensauftritt auf TikTok.
Für Nutzer innerhalb des Europäischen Wirtschaftsraums ist insbesondere TikTok Technology Limited, Irland, an der Verarbeitung beteiligt.
Beim Besuch unseres Profils oder einer Interaktion mit unseren Inhalten kann TikTok personenbezogene Daten verarbeiten.
CITS kann insbesondere erhalten:
- statistische Informationen.
Die Verarbeitung durch CITS erfolgt bei vertragsbezogenen Anfragen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Für die weitergehende Verarbeitung innerhalb der TikTok-Plattform gelten die Datenschutzinformationen von TikTok.
21. YouTube
CITS unterhält einen Kanal auf YouTube.
YouTube ist ein Dienst von Google.
Wenn Sie unseren YouTube-Kanal besuchen oder mit unseren Inhalten auf YouTube interagieren, kann Google insbesondere folgende Daten verarbeiten:
- Google- beziehungsweise YouTube-Konto,
- Wiedergabeverhalten,
- Abonnements.
Soweit auf unserer Website lediglich auf YouTube verlinkt wird, wird aufgrund dieses Links grundsätzlich erst nach dem Anklicken eine Verbindung mit YouTube hergestellt.
Soweit YouTube-Inhalte unmittelbar auf unserer Website eingebettet werden und hierfür eine Einwilligung erforderlich ist, werden diese erst nach entsprechender Zustimmung geladen.
22. Externe Links
Unsere Website enthält Links zu externen Websites, Plattformen und Angeboten.
Wenn Sie einen externen Link öffnen, verlassen Sie unser Angebot.
Für die anschließende Verarbeitung personenbezogener Daten ist grundsätzlich der jeweilige Betreiber der externen Website verantwortlich.
Sprechsicher
23. Allgemeines zu Sprechsicher
Sprechsicher ist eine von CITS betriebene webbasierte Lern- und Übungsplattform.
Sprechsicher ermöglicht Nutzern insbesondere:
- Präsentationen und Lernunterlagen zu verwenden,
- daraus KI-gestützt Übungsfragen erstellen zu lassen,
- Fragen schriftlich oder per Spracheingabe zu beantworten,
- Antworten KI-gestützt bewerten zu lassen,
- Übungssitzungen und Auswertungen zu speichern,
- Ergebnisse herunterzuladen.
CITS ist für die von CITS festgelegte Verarbeitung personenbezogener Daten innerhalb von Sprechsicher verantwortlich.
24. Hosting von Sprechsicher über Replit
Sprechsicher wird derzeit technisch über Replit bereitgestellt.
Replit, Inc. USA
Im Rahmen des Hostings können insbesondere verarbeitet werden:
- Serveranfragen,
- Benutzerkennungen,
- Sicherheitsinformationen,
- Sessiondaten,
- Auswertungen,
- Anwendungs- und Datenbankinformationen.
Die Verarbeitung ist erforderlich, um Sprechsicher technisch bereitzustellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Bereitstellung der vom Nutzer gewünschten Leistung erforderlich ist.
Sicherheits- und Protokolldaten können zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden.
Da Replit ein Unternehmen mit Sitz in den Vereinigten Staaten ist, kann eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums stattfinden.
Soweit erforderlich, erfolgt die Übermittlung auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO.
25. Benutzerkonto und Authentifizierung über Clerk
Für Registrierung, Anmeldung und Benutzerverwaltung von Sprechsicher verwenden wir Clerk.
Clerk, Inc. USA
Dabei können insbesondere verarbeitet werden:
- Name beziehungsweise Benutzername, soweit erhoben,
- Benutzer-ID,
- Authentifizierungsinformationen,
- Login- und Sessioninformationen,
- Zeitpunkt von Anmeldungen.
Die Verarbeitung ist erforderlich, um Benutzerkonten bereitzustellen, Nutzer zu authentifizieren und Benutzerkonten vor unberechtigten Zugriffen zu schützen.
Sicherheitsbezogene Verarbeitungen können zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen.
Clerk kann für bestimmte eigene Verarbeitungen selbst datenschutzrechtlich Verantwortlicher sein.
26. Präsentationen und Lernunterlagen
Nutzer können in Sprechsicher unterstützte Präsentationen, Dokumente und Lernunterlagen bereitstellen.
- PDF-Dateien,
- Word-Dokumente,
- PowerPoint-Präsentationen,
- weitere technisch unterstützte Dokumentformate.
Nach dem derzeit verwendeten technischen Verfahren wird die ursprüngliche Quelldatei im Browser des Nutzers ausgelesen.
Sprechsicher speichert die ursprüngliche PDF-, Word-, PowerPoint- oder vergleichbare Quelldatei nicht dauerhaft.
Für die weitere Verarbeitung wird der aus dem Dokument extrahierte beziehungsweise für die gewünschte Funktion erforderliche Text verwendet.
Dieser kann beispielsweise enthalten:
- Überschriften,
- Präsentationstexte,
- Stichpunkte,
- Notizen,
- Lerninhalte,
- sonstige Dokumentinhalte.
Nutzer sollten nur Inhalte bereitstellen, deren Verarbeitung für den jeweiligen Übungszweck erforderlich und rechtlich zulässig ist.
Insbesondere sollten keine unnötigen:
- Passwörter,
- Zugangsdaten,
- API-Schlüssel,
- Authentifizierungscodes,
- Bankzugangsdaten,
- oder sonstigen Geheimnisse
als Lernmaterial bereitgestellt werden.
27. Besonders schützenswerte Daten
Sprechsicher ist grundsätzlich nicht dafür vorgesehen, ohne konkreten Bedarf besonders sensible personenbezogene Daten zu verarbeiten.
Hierzu gehören insbesondere besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO, beispielsweise:
- Gesundheitsdaten,
- bestimmte biometrische Daten,
- Angaben zur Religion,
- politischen Meinung,
- Gewerkschaftszugehörigkeit,
- sexuellen Orientierung,
- ethnischen Herkunft.
Solche Daten sollten nur bereitgestellt werden, wenn ihre Verarbeitung für den konkreten Zweck tatsächlich erforderlich und rechtlich zulässig ist.
28. KI-Verarbeitung durch OpenAI
Für die KI-gestützte Fragenerstellung und Antwortbewertung verwendet Sprechsicher derzeit:
GPT-5.6 Terra von OpenAI
Für die KI-Verarbeitung können insbesondere folgende Inhalte übermittelt werden:
- erforderliche extrahierte Inhalte aus einer Präsentation oder Lernunterlage,
- die jeweilige Übungsfrage,
- die Antwort des Nutzers,
- zur Bewertung erforderliche Referenzinformationen,
- technische Anweisungen und Kontextinformationen.
Die ursprüngliche PDF-, Word- oder PowerPoint-Datei wird bei der beschriebenen Standardfunktion nicht als ursprüngliche Quelldatei an OpenAI übertragen.
Übermittelt wird der für die jeweilige Funktion erforderliche extrahierte Text beziehungsweise Kontext.
Zweck der Verarbeitung ist die Bereitstellung der vom Nutzer angeforderten KI-Funktionen.
OpenAI gibt für die geschäftliche beziehungsweise API-basierte Nutzung an, übermittelte API-Daten standardmäßig nicht zum Training der allgemein bereitgestellten Modelle zu verwenden, sofern keine abweichende Freigabe erfolgt.
Im Rahmen des Betriebs von OpenAI können Daten für einen begrenzten Zeitraum technisch verarbeitet beziehungsweise gespeichert werden, insbesondere zur Bereitstellung des Dienstes und zur Erkennung von Missbrauch.
Soweit OpenAI oder eingesetzte Unterauftragnehmer Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, erfolgt eine solche Übermittlung nach Maßgabe der gesetzlichen Anforderungen der Art. 44 ff. DSGVO.
29. Übungssitzungen, Antworten und Auswertungen
Bei der Verwendung von Sprechsicher können insbesondere folgende Daten gespeichert werden:
- erzeugte Fragen,
- Antworten des Nutzers,
- KI-Bewertungen,
- Sessioninformationen,
- Zeitpunkte der Nutzung,
- Zuordnung zum Benutzerkonto.
Diese Daten werden benötigt, damit Nutzer ihre Übung durchführen und Ergebnisse innerhalb des vorgesehenen Zeitraums erneut aufrufen können.
Übungssitzungen, Antworten und Auswertungen werden spätestens 30 Tage nach ihrer Entstehung automatisch gelöscht.
Vor Ablauf der Speicherfrist können angebotene Auswertungen beziehungsweise Ergebnisse insbesondere als Markdown-Datei heruntergeladen werden.
Nach der endgültigen Löschung besteht grundsätzlich keine Möglichkeit zur Wiederherstellung der gelöschten Übungsdaten.
Die automatische Löschung der Übungsdaten betrifft nicht zwingend:
- Vertragsinformationen,
- Zahlungs- und Buchungsdaten,
wenn deren weitere Speicherung aufgrund eines anderen Zwecks oder gesetzlicher Aufbewahrungspflichten erforderlich ist.
30. Mikrofon und Spracheingabe
Sprechsicher bietet eine freiwillige Mikrofonfunktion zur Beantwortung von Übungsfragen.
Die Mikrofonfunktion dient dazu, eine gesprochene Antwort in Text umzuwandeln.
Die Funktion wird nur verwendet, wenn der Nutzer sie selbst aktiviert und dem Browser beziehungsweise Gerät die erforderliche Mikrofonberechtigung erteilt.
Sprechsicher speichert keine dauerhafte Audiodatei der gesprochenen Antwort.
Für die weitere Verarbeitung wird der aus der Spracheingabe erzeugte Text verwendet.
Abhängig von:
- Browser,
- Endgerät,
- und verwendeter Spracherkennungsfunktion
kann die technische Umwandlung von Sprache in Text ganz oder teilweise durch Funktionen des jeweiligen Browser-, Geräte- oder Betriebssystemanbieters erfolgen.
Auf die Verarbeitung durch solche externen technischen Komponenten hat CITS nur begrenzten Einfluss.
Die Nutzung des Mikrofons ist freiwillig. Alternativ kann eine Texteingabe verwendet werden.
31. Zahlungsabwicklung über Whop
Für kostenpflichtige Leistungen von Sprechsicher wird derzeit Whop eingesetzt.
Whop, Inc. USA
Whop stellt insbesondere Funktionen zur Bestellung und Zahlungsabwicklung digitaler Leistungen bereit.
Im Zusammenhang mit einer Bestellung können insbesondere verarbeitet werden:
- gebuchte Leistung,
- Betrag,
- Währung,
- Rechnungsinformationen,
- Zahlungsstatus,
- Transaktionskennung,
- Zeitpunkt der Bestellung,
- Zahlungsinformationen,
- Informationen zur Betrugs- und Missbrauchsprävention.
Whop kann zur eigentlichen Zahlungsabwicklung weitere Zahlungs- und Finanzdienstleister einsetzen.
CITS erhält grundsätzlich diejenigen Bestell- und Transaktionsinformationen, die erforderlich sind für:
- Bereitstellung der erworbenen Leistung,
- Vertragsabwicklung,
- Kundenservice,
- Buchhaltung.
Vollständige Zahlungsinstrumentdaten können unmittelbar durch Whop beziehungsweise dessen Zahlungs- und Finanzpartner verarbeitet werden.
Whop kann bestimmte Daten im Rahmen der Zahlungsabwicklung in eigener datenschutzrechtlicher Verantwortung verarbeiten.
Rechtsgrundlage für die Vertrags- und Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO.
Soweit Zahlungs-, Rechnungs- oder Transaktionsdaten aufgrund gesetzlicher Vorgaben aufbewahrt werden müssen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
32. Minderjährige Nutzer von Sprechsicher
Sprechsicher darf auch von minderjährigen Personen verwendet werden.
Die für die Bereitstellung der eigentlichen Funktionen erforderlichen personenbezogenen Daten werden grundsätzlich zur Durchführung des jeweiligen Nutzungs- beziehungsweise Vertragsverhältnisses verarbeitet.
Soweit eine bestimmte optionale Verarbeitung ausschließlich auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO beruht, gelten zusätzlich die besonderen gesetzlichen Anforderungen für Einwilligungen von Minderjährigen, insbesondere Art. 8 DSGVO.
Die datenschutzrechtliche Zulässigkeit einer Verarbeitung ist von der Frage zu unterscheiden, ob ein Minderjähriger einen kostenpflichtigen Vertrag selbst wirksam abschließen kann.
Die gesetzlichen Vorschriften über die Geschäftsfähigkeit Minderjähriger bleiben unberührt.
Darüber hinaus können eingesetzte Zahlungs-, Authentifizierungs- oder Plattformanbieter eigene Altersvorgaben vorsehen.
33. KI-Bewertungen und automatisierte Entscheidungen
Sprechsicher verwendet künstliche Intelligenz zur:
- Erstellung von Fragen,
- Analyse von Antworten,
- Erstellung von Rückmeldungen,
- Bewertung von Übungsleistungen.
Diese Ergebnisse dienen ausschließlich Lern- und Übungszwecken.
Eine Bewertung durch Sprechsicher stellt insbesondere keine:
- offizielle Schulnote,
- Prüfungsentscheidung,
- Zulassungsentscheidung,
- Personalentscheidung,
- Zertifizierung,
- oder sonstige verbindliche Entscheidung
dar.
Im vorgesehenen regulären Nutzungsumfang findet daher keine ausschließlich automatisierte Entscheidung statt, die gegenüber dem Nutzer eine rechtliche Wirkung entfaltet oder ihn in ähnlich erheblicher Weise beeinträchtigt.
34. Sicherheit bei Sprechsicher
CITS trifft angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten entsprechend dem jeweiligen Risiko zu schützen.
- verschlüsselte Datenübertragung,
- Zugriffsbeschränkungen,
- sichere Authentifizierung,
- Berechtigungsmanagement,
- Sicherheitsprotokollierung,
- regelmäßige Aktualisierungen,
- Schutzmaßnahmen gegen unberechtigte Zugriffe.
Eine absolute Sicherheit von IT-Systemen kann technisch nicht garantiert werden.
CITS als IT-Dienstleister
35. Auftragsverarbeitung im Rahmen von IT-Dienstleistungen
Im Rahmen unserer IT-Leistungen kann CITS Zugriff auf personenbezogene Daten von Geschäftskunden erhalten.
Dies kann insbesondere erfolgen bei:
- IT-Support,
- Wartung,
- Fernwartung,
- Administration,
- Backup,
- Wiederherstellung,
- Systemoptimierung,
- IT-Sicherheitsmaßnahmen.
Soweit CITS personenbezogene Daten ausschließlich im Auftrag und nach Weisung eines Kunden verarbeitet, bleibt der jeweilige Kunde datenschutzrechtlich Verantwortlicher und CITS wird als Auftragsverarbeiter tätig.
Soweit erforderlich, schließen CITS und der jeweilige Kunde hierzu eine gesonderte Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
36. Gesetzlich erforderliche Weitergabe
Personenbezogene Daten können an Behörden, Gerichte oder andere öffentliche Stellen weitergegeben werden, wenn CITS hierzu gesetzlich verpflichtet ist.
Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. c DSGVO.
37. Rechtsverfolgung und Missbrauchsprävention
Soweit erforderlich, können personenbezogene Daten verarbeitet werden zur:
- Durchsetzung eigener Rechtsansprüche,
- Verteidigung gegen Rechtsansprüche,
- Aufklärung von Missbrauch,
- Sicherung von Beweismitteln.
Unser berechtigtes Interesse besteht in der Wahrung unserer rechtlichen und wirtschaftlichen Interessen sowie dem Schutz unserer Systeme.
Rechte betroffener Personen
38. Auskunft
Sie haben gemäß Art. 15 DSGVO das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten über Sie verarbeitet werden.
39. Berichtigung
Sie können gemäß Art. 16 DSGVO die Berichtigung unrichtiger beziehungsweise die Vervollständigung unvollständiger personenbezogener Daten verlangen.
40. Löschung
Sie können gemäß Art. 17 DSGVO unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen.
41. Einschränkung der Verarbeitung
Sie können gemäß Art. 18 DSGVO unter den gesetzlichen Voraussetzungen verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.
42. Datenübertragbarkeit
Soweit die gesetzlichen Voraussetzungen erfüllt sind, haben Sie gemäß Art. 20 DSGVO das Recht, bestimmte personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten beziehungsweise deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
43. Widerspruchsrecht
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeitet werden, haben Sie gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einzulegen.
44. Widerruf einer Einwilligung
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird hiervon nicht berührt.
45. Widerspruch gegen Direktwerbung
Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, können Sie jederzeit Widerspruch gegen die Verarbeitung zu diesem Zweck einlegen.
Nach einem entsprechenden Widerspruch werden Ihre personenbezogenen Daten nicht mehr für diese Direktwerbung verwendet.
46. Kontakt zur Ausübung Ihrer Rechte
Zur Ausübung Ihrer Datenschutzrechte können Sie sich jederzeit an uns wenden:
CITS – Cayot IT Service Inhaber: Marcel Cayot Gabelsberger Straße 12 55543 Bad Kreuznach
47. Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für CITS ist insbesondere zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34 55116 Mainz Deutschland
E-Mail: poststelle@datenschutz.rlp.de
Unabhängig davon können Sie sich auch an eine andere gesetzlich zuständige Datenschutzaufsichtsbehörde wenden.
48. Bereitstellung personenbezogener Daten
Bestimmte personenbezogene Daten sind erforderlich, damit wir eine angeforderte Leistung bereitstellen können.
Beispielsweise ist:
- ohne entsprechende Kontaktdaten keine Bearbeitung bestimmter Anfragen möglich,
- ohne E-Mail-Adresse gegebenenfalls keine Benutzerregistrierung möglich,
- ohne Lerninhalte keine entsprechende Sprechsicher-Übung möglich,
- ohne erforderliche Zahlungsinformationen keine kostenpflichtige Bestellung möglich.
Andere Angaben sind freiwillig, soweit dies bei der jeweiligen Erhebung erkennbar ist.
49. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich:
- gesetzliche Anforderungen,
- technische Systeme,
- eingesetzte Dienstleister,
- unsere Website,
- unsere Verarbeitungsprozesse,
- oder unsere Leistungen
ändern.
Es gilt die jeweils auf unserer Website beziehungsweise innerhalb des jeweiligen Onlineangebots veröffentlichte aktuelle Fassung.
Bei wesentlichen Änderungen, die registrierte Nutzer unmittelbar betreffen, können wir zusätzlich innerhalb der betreffenden Anwendung oder über geeignete Kommunikationswege informieren.
