Informationen zur Verarbeitung personenbezogener Daten nach Art. 13 und 14 DSGVO.
Verantwortlich für die Verarbeitung personenbezogener Daten in dieser Anwendung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Don VS Dodo GmbHEine Datenschutzbeauftragte oder einen Datenschutzbeauftragten haben wir nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. Für alle Anliegen zum Datenschutz erreichst du uns unter der oben genannten Adresse.
Diese Anwendung ist ein KI-gestütztes Assistenzwerkzeug für Salonbetriebe. Du legst ein Konto an, führst Chats mit einem KI-Modell und kannst optional ein Finanzmodul buchen, das betriebswirtschaftliche Auswertungen (BWA) auswertet.
Wir verarbeiten deine Daten ausschließlich, um dir diese Leistung bereitzustellen, abzurechnen und den Betrieb technisch abzusichern. Wir betreiben kein Tracking, keine Analyse-Werkzeuge und keine Reichweitenmessung, wir setzen keine Werbe-Cookies ein und wir verkaufen keine Daten.
Bei der Registrierung verarbeiten wir deine E-Mail-Adresse und dein Passwort (ausschließlich als kryptografischer Hash gespeichert, im Klartext für uns nicht einsehbar). Optional hinterlegst du einen Anzeigenamen. Hinzu kommen Zeitpunkt der Registrierung sowie der Bestätigungsstatus deiner E-Mail-Adresse.
Zweck: Bereitstellung und Absicherung deines Zugangs. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Missbrauchsabwehr beim kostenlosen Startguthaben. Bei der Registrierung wird einmalig ein kostenloses Startguthaben gutgeschrieben. Damit dasselbe Guthaben nicht durch wiederholtes Anlegen und Löschen von Konten mehrfach in Anspruch genommen wird, speichern wir einen mit einem geheimen Zusatzwert gebildeten Prüfwert (Hash) deiner E-Mail-Adresse. Aus diesem Prüfwert lässt sich deine Adresse nicht zurückgewinnen; er wird ausschließlich mit dem Prüfwert einer neu registrierten Adresse verglichen. Gespeichert werden nur dieser Prüfwert und der Zeitpunkt der Gutschrift – keine E-Mail-Adresse, keine Kontonummer und keine Verknüpfung zu deinen Inhalten. Der Prüfwert bleibt auch nach einer Löschung deines Kontos bestehen, weil er andernfalls seinen Zweck verlöre. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung missbräuchlicher Mehrfachinanspruchnahme).
Wir speichern die von dir gesendeten Nachrichten und die Antworten des KI-Modells, die Zuordnung zu Chats und gewählten Modi sowie den je Nachricht angefallenen Verarbeitungsumfang. Die Speicherung ist notwendig, damit deine Chats über Sitzungen hinweg erhalten bleiben und das Modell den Gesprächsverlauf berücksichtigen kann.
Bitte beachte: Was du in den Chat eingibst, bestimmst du. Gib personenbezogene Daten Dritter – etwa von Mitarbeitenden oder Kundinnen und Kunden – nur ein, soweit dies für dein Anliegen erforderlich ist. Zur datenschutzrechtlichen Rolle in diesem Fall siehe Abschnitt 9.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Lädst du ein Foto oder eine PDF-Datei in einen Chat, speichern wir die Datei in einem nicht öffentlichen Speicherbereich. Ein Abruf ist nur dir selbst möglich und erfolgt über kurzlebige, signierte Links. Anhänge werden nach 14 Tagen automatisch gelöscht; ein täglich laufender Aufräumvorgang setzt dies durch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Hast du das Finanzmodul oder das Modul „Preiskalkulation" gebucht, verarbeiten wir zusätzlich:
Lädst du eine BWA als PDF oder Foto hoch, wird die Datei im Regelfall ausschließlich im Arbeitsspeicher zur Auslesung verarbeitet und nicht dauerhaft gespeichert; gespeichert werden dann nur die von dir bestätigten Zahlenwerte. Eine Ausnahme gilt für fehlgeschlagene oder auffällige Uploads – Näheres dazu in Abschnitt 3f).
Diese Daten betreffen in erster Linie dein Unternehmen. Soweit sie sich – etwa bei Einzelunternehmen – auf dich als Person beziehen lassen, gilt: Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Für kostenpflichtige Buchungen verarbeiten wir deinen gebuchten Tarif, gebuchte Module, das verbleibende Chat-Volumen, den Abrechnungszeitraum sowie eine Kundenkennung unseres Zahlungsdienstleisters.
Zahlungsdaten wie Kreditkartennummern oder Bankdaten erreichen unsere Server nicht. Der Bezahlvorgang findet vollständig bei unserem Zahlungsdienstleister statt (Abschnitt 6). Bei uns verbleibt lediglich die Kundenkennung, um Zahlungen deinem Konto zuzuordnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Rechnungsunterlagen zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit handels- und steuerrechtlichen Aufbewahrungspflichten (§ 257 HGB, § 147 AO).
Zur Absicherung des Betriebs protokollieren wir technische Ereignisse. Dazu gehören ein Zähler zur Begrenzung von Anmelde- und Anfrageversuchen (unter anderem auf Basis der IP-Adresse), ein Nachweis über verbrauchtes und gutgeschriebenes Chat-Volumen sowie ein Verarbeitungsprotokoll für Zahlungsereignisse. Das Verarbeitungsprotokoll enthält bewusst keine E-Mail-Adressen, sondern nur Kennungen.
Nutzt du das Finanzmodul, protokollieren wir zusätzlich jeden Auswertungsvorgang, um Störungen zu erkennen: Zeitpunkt, Ergebnis (etwa „zu viele Seiten"), sowie technische Kennzahlen wie Seitenzahl, Dateigröße und Dauer. Ist ein Vorgang fehlgeschlagen, speichern wir dazu den Dateinamen – nur so können wir dich fragen, welche Datei betroffen war. Bei erfolgreichen Vorgängen wird kein Dateiname gespeichert. Beträge oder Inhalte deiner Auswertungen enthält dieses Protokoll nicht. Alle Einträge werden nach 30 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, missbrauchsfreien und korrekt abgerechneten Betrieb).
Aufbewahrung fehlgeschlagener oder auffälliger Uploads (Auswertungen und Preislisten). Lässt sich eine hochgeladene BWA-Datei, eine Summen- und Saldenliste oder eine Preisliste – eine von dir aus deinem Kassensystem hochgeladene Dienstleistungsliste für die Preiskalkulation – nicht sauber verarbeiten oder fällt uns dabei etwas auf – etwa ein unplausibel wirkender Wert –, bewahren wir zusätzlich zum Protokolleintrag die Datei selbst auf, um den Fehler nachvollziehen und den Import reparieren zu können. Erfolgreich und unauffällig gelesene Dateien speichern wir dagegen nicht. Das gilt auch und gerade für Summen- und Saldenlisten: Sie enthalten regelmäßig Privatentnahmen und private Steuerzahlungen der Inhaberin oder des Inhabers – aus genau diesem Grund speichern wir sie im Regelfall ausschließlich als zusammengefasste Kennzahlen, nie als Datei (s. Abschnitt d). Die Aufbewahrung hier ist ausdrücklich die Ausnahme für den Fehlerfall, nicht die Regel – für Auswertungen ebenso wie für Preislisten. War eine BWA oder eine Summen- und Saldenliste mit einem Passwort geschützt, liegt sie bei uns in aller Regel bereits entsperrt vor: Das Entsperren geschieht in deinem Browser, unser Server bekommt nur die bereits geöffnete Datei zu sehen. Nur wenn wir eine Verschlüsselung selbst erkennen und den Vorgang deshalb abbrechen, liegt die Datei noch verschlüsselt bei uns. Für eine Preisliste gibt es dieses Entsperren im Browser (noch) nicht – erkennen wir dort ein Passwort, brechen wir den Vorgang ab, und die aufbewahrte Datei liegt dann ausschließlich in ihrer verschlüsselten Form bei uns. Auch diese Dateien werden nach 30 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Fehlersuche und der Verbesserung der Texterkennung).
Zugriff durch uns und einen von dir freigegebenen Berater. Zur Störungsbearbeitung und Reparatur im Support können wir – der Betreiber dieser Anwendung – auf dein Konto zugreifen. Das umfasst insbesondere deine Auswertungen und Chat-Verläufe, deinen gebuchten Tarif, dein verbleibendes Chat-Volumen und Paket-Guthaben, deinen Anzeigenamen, die Kundenkennung unseres Zahlungsdienstleisters, deinen eigenen Master-Prompt (falls gesetzt), hochgeladene Chat-Anhänge sowie den Markdown-Export deiner Chats – diese Aufzählung ist nicht abschließend. Anders als ein freigegebener Berater (s. u.) können wir dabei auch handeln: zum Beispiel einen Monat bestätigen oder korrigieren, dein Salon-Profil ändern, einen Chat löschen oder – in deinem Namen – eine Chat-Nachricht senden, die dein Chat-Volumen verbraucht. Dieser Schreibzugriff ist standardmäßig gesperrt; wir schalten ihn nur für die Dauer einer konkreten Störungsbearbeitung gezielt frei.
Zusätzlich kannst du in deinen Einstellungen einen Unternehmensberater oder eine Unternehmensberaterin freigeben; diese Person sieht dann ausschließlich deine Auswertungen – nicht deine Chats, nicht deine Kontoeinstellungen –, rein lesend und ohne jede Änderungsmöglichkeit. Die Freigabe ist jederzeit widerruflich – mit einem Klick in deinen Einstellungen, mit Wirkung für die Zukunft.
Jeder dieser Zugriffe – unserer zur Störungsbearbeitung wie der eines Beraters, lesend wie mit aktiviertem Schreibzugriff – wird protokolliert (Zeitpunkt, aufrufende Stelle, aufgerufener Bereich und ob dabei Schreibzugriff aktiv war). Die Zugriffe eines freigegebenen Beraters siehst du selbst in deinen Einstellungen. Unsere eigenen Support-Zugriffe zeigen wir dir dort bewusst nicht gesondert an – die Verarbeitung selbst nennen wir dir hiermit dennoch ausdrücklich. Alle Protokolleinträge werden nach 180 Tagen automatisch gelöscht.
Rechtsgrundlage unseres eigenen Zugriffs – lesend wie handelnd: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Störungsbearbeitung). Rechtsgrundlage der Freigabe an einen Berater ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); der Berater ist Empfänger deiner Daten im Sinne des Art. 13 Abs. 1 lit. e DSGVO.
Nimmst du an einem von einem Auftraggeber – etwa Wella – vermittelten Beratungsangebot teil, kann eine Beraterin oder ein Berater in unserer Anwendung bereits vor deiner eigenen Anmeldung einen sogenannten Arbeitssalon für dich anlegen. Dort können Salon-Stammdaten, Team-Daten, Preiskalkulations- und Finanzdaten erfasst werden – bis hin zu Umsatzzahlen aus einer betriebswirtschaftlichen Auswertung –, ohne dass du zu diesem Zeitpunkt selbst ein Konto hast oder von der Erfassung erfährst.
Für diese Daten sind wir in diesem Stadium nicht Verantwortlicher im Sinne der DSGVO, sondern Auftragsverarbeiter: Verantwortlich ist die Beraterin oder der Berater bzw. dessen Auftraggeber (z. B. Wella). Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO zwischen uns und diesem Auftraggeber.
Meldest du dich später mit der von der Beratung hinterlegten E-Mail-Adresse zum ersten Mal an, wird dir der Arbeitssalon ausdrücklich zur Übernahme angeboten – du wirst dabei darüber informiert, dass bereits Daten erfasst wurden. Du entscheidest dann frei: Du kannst den Salon mit allen bisherigen Daten übernehmen, oder die bisherigen Daten verwerfen und mit einem leeren Konto neu beginnen. Erst mit einer Übernahme werden wir für diese Daten Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO, und es gilt ab diesem Zeitpunkt wieder Abschnitt 1 dieser Erklärung.
Rechtsgrundlage unserer Verarbeitung bis zu diesem Zeitpunkt ist der Auftrag der Beraterin bzw. des Beraters bzw. deren Auftraggebers (Auftragsverarbeitung nach Art. 28 DSGVO); eine eigene Rechtsgrundlage gegenüber dir ist in diesem Stadium nicht erforderlich, weil wir insoweit nicht Verantwortlicher sind.
Deine Chat-Eingaben, ausgewählte Anhänge und – im Finanzmodul – die zur Erläuterung nötigen Kennzahlen werden zur Erzeugung einer Antwort an Amazon Bedrock übermittelt, den KI-Dienst von Amazon Web Services.
Die Verarbeitung findet bewusst in der Region Europa (Frankfurt am Main, eu-central-1) statt. Nach den Zusicherungen von Amazon Web Services werden Ein- und Ausgaben nicht zum Training der Modelle verwendet und nicht an die Modellanbieter weitergegeben.
Zur Beschleunigung wird ein Zwischenspeicher für wiederkehrende Bestandteile eines Gesprächs eingesetzt. Dieser ist auf das jeweilige Gespräch begrenzt; ein Austausch zwischen verschiedenen Konten findet nicht statt.
Die Antworten werden maschinell erzeugt. Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt: Die Ergebnisse sind Vorschläge ohne rechtliche Wirkung, die Bewertung und Verwendung liegt bei dir.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Wir setzen ausschließlich technisch notwendige Cookies ein. Nach deiner Anmeldung wird ein Sitzungs-Cookie gesetzt, das dich für die Dauer der Anmeldung wiedererkennt und ohne das die Anwendung nicht nutzbar ist. Cookies zu Analyse-, Profilbildungs- oder Werbezwecken setzen wir nicht ein; ein Einwilligungsbanner ist deshalb nicht erforderlich.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG für die Speicherung auf deinem Endgerät; für die anschließende Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Für den Betrieb dieser Anwendung setzen wir sorgfältig ausgewählte Dienstleister ein. Mit den nachfolgend als Auftragsverarbeiter bezeichneten Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO; sie verarbeiten Daten ausschließlich nach unserer Weisung. Der zuletzt genannte, von dir freigegebene Berater ist dagegen kein Auftragsverarbeiter, sondern ein eigenständiger Empfänger deiner Daten (s. dort).
Speichert Konto-, Chat-, Vertrags- und Finanzmoduldaten sowie Anhänge und wickelt die Anmeldung ab. Die Daten liegen in der Region Europa (Frankfurt am Main).
Erzeugt die Antworten des Assistenten. Verarbeitung in der Region Europa (Frankfurt am Main), siehe Abschnitt 4.
Stellt die Anwendung bereit und führt die serverseitigen Funktionen aus. Dabei fallen technische Verbindungsdaten wie die IP-Adresse an. Die Ausführung ist auf Rechenzentren in der Europäischen Union beschränkt.
Wickelt Bezahlvorgänge, Abonnements und Rechnungen ab. Stripe verarbeitet die Zahlungsdaten als eigenständig Verantwortlicher nach den eigenen Datenschutzbestimmungen. An uns wird lediglich der Zahlungsstatus und eine Kundenkennung zurückgemeldet.
Auf deine ausdrückliche und jederzeit widerrufliche Freigabe hin kann ein von dir benannter Unternehmensberater oder eine Unternehmensberaterin deine betriebswirtschaftlichen Auswertungen einsehen – nicht deine Chats, nicht deine Kontoeinstellungen –, ausschließlich lesend. Näheres zu Umfang, Protokollierung und Widerruf steht in Abschnitt 3f).
Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind oder wenn du selbst die Weitergabe veranlasst hast.
Deine Daten werden in der Europäischen Union gespeichert und verarbeitet: die Datenbank einschließlich Anhängen liegt in Frankfurt am Main, die KI-Verarbeitung findet ebenfalls in Frankfurt am Main statt, und die Ausführung der serverseitigen Funktionen ist auf Rechenzentren in der Europäischen Union beschränkt (Abschnitte 4 und 6).
Einzelne der in Abschnitt 6 genannten Anbieter haben ihren Sitz in den Vereinigten Staaten oder können von dort zu Wartungs- und Unterstützungszwecken auf Daten zugreifen. In diesen Fällen stützen wir die Übermittlung auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und – soweit der Anbieter zertifiziert ist – auf den EU-US Data Privacy Framework (Angemessenheitsbeschluss nach Art. 45 DSGVO).
Kontolöschung: Du kannst die Löschung deines Kontos jederzeit formlos per E-Mail an support@donvsdodo.com verlangen. Wir löschen dein Konto einschließlich Chats, Anhängen sowie Finanz-, Team- und Preiskalkulationsdaten innerhalb von 72 Stunden nach Eingang deiner Anfrage, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Für die Daten, die du selbst in die Anwendung eingibst – etwa Angaben zu Mitarbeitenden in einem Chat, in einer BWA oder in der Team-Liste – bist du die verantwortliche Stelle im Sinne der DSGVO. Wir verarbeiten diese Inhalte insoweit in deinem Auftrag.
Benötigst du hierfür einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, stellen wir dir diesen auf Anfrage unter support@donvsdodo.com zur Verfügung.
Du hast das Recht auf:
Zur Ausübung genügt eine formlose Nachricht an support@donvsdodo.com.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Die für uns zuständige Behörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Die Übertragung zwischen deinem Endgerät und der Anwendung erfolgt ausschließlich verschlüsselt (TLS). Anhänge liegen in einem nicht öffentlichen Speicherbereich und sind nur über kurzlebige, signierte Links abrufbar. Passwörter werden ausschließlich als kryptografischer Hash gespeichert.
Wir passen diese Datenschutzerklärung an, wenn sich die Anwendung oder die rechtlichen Rahmenbedingungen ändern. Die jeweils aktuelle Fassung ist stets unter dieser Adresse abrufbar. Der Stand ist unten angegeben.