Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die Komplyo GmbH, Musterstraße 1, 10115 Berlin, E-Mail: datenschutz@komplyo.example, Telefon: +49 30 1234567-0.
Unsere:n Datenschutzbeauftragte:n erreichen Sie unter dsb@komplyo.example oder postalisch unter der o. g. Adresse mit dem Zusatz „Datenschutzbeauftragte:r“.
Beim Aufruf unserer Website verarbeiten wir technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, User-Agent) in Server-Logfiles. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Die Logdaten werden nach spätestens 14 Tagen gelöscht.
Bei der Registrierung verarbeiten wir Firmenname, E-Mail-Adresse und ein Passwort (als bcrypt-Hash gespeichert). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Sitzungen werden über ein signiertes, httpOnly gesetztes Cookie („euaict_session“) verwaltet; dieses Cookie ist technisch erforderlich.
Die von Ihnen erfassten Angaben zu KI-Systemen, generierte Dokumente, Aufgaben und Protokolle werden ausschließlich zur Bereitstellung der Software verarbeitet (Art. 6 Abs. 1 lit. b DSGVO) und nicht an Dritte weitergegeben, soweit nachfolgend nichts anderes beschrieben ist.
Die KI-Funktionen werden zentral von Komplyo bereitgestellt; ein eigener API-Key ist nicht erforderlich. Bei Nutzung der KI-Funktionen werden die von Ihnen eingegebenen Inhalte sowie Kontextdaten Ihres KI-Registers an OpenRouter, Inc. (USA) und den Modellanbieter Azure übermittelt. Verwendet wird GPT-5.6 Luna mit festem Routing auf Azure EU, ohne Ausweichanbieter. Dies allein garantiert keine ausschließlich europäische Verarbeitung durch OpenRouter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO; die Übermittlung in Drittländer erfolgt auf Grundlage von Standardvertragsklauseln der Anbieter. Übermitteln Sie über die KI-Funktionen keine besonderen Kategorien personenbezogener Daten.
Zur Nachvollziehbarkeit (Compliance-Zweck) protokollieren wir kontobezogene Aktionen (wer, was, wann) in einem Aktivitätsprotokoll. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Kontodaten und Registerinhalte speichern wir für die Dauer des Vertragsverhältnisses und löschen sie spätestens 90 Tage nach Kontolöschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren, z. B. bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit.
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Stand: Juni 2026. Dies ist eine Demo-Anwendung mit Platzhalter-Unternehmensdaten.