Datenschutzerklärung – L-A-R-A Chat
URL: https://lara.cerus-projekt.de
Betreiber: Lars Markwart
Zugang: Passwortgeschützt (intern + Familienmitglieder)
Zweck der Anwendung
KI-gestütztes Chat-Interface des L-A-R-A Systems. Verarbeitet natürlichsprachliche Eingaben und koordiniert Aufgaben über verschiedene Backend-Dienste.
Verarbeitete personenbezogene Daten
| Datenkategorie | Beispiele | Rechtsgrundlage |
|---|---|---|
| Chat-Konversationen | Alle Eingaben im Chat | Art. 6(1)(f) DSGVO |
| Nutzeridentität | Benutzername, Session | Art. 6(1)(b) DSGVO |
| Kontextdaten | Verlauf, Präferenzen | Art. 6(1)(f) DSGVO |
| Private Informationen | Familiäre/persönliche Inhalte möglich | Art. 6(1)(a) DSGVO (Einwilligung) |
| Login-Daten | Benutzername, Passwort | Art. 6(1)(b) DSGVO |
| Server-Logs | IP, Zeitstempel | Art. 6(1)(f) DSGVO |
KI-Verarbeitung (KRITISCH)
Alle Chat-Eingaben werden an externe KI-Dienste übermittelt:
Anthropic Claude API (primär)
- Drittlandtransfer: USA – SCCs nach Art. 46 DSGVO
- Datenminimierung: Eingaben sollten keine Dritten ohne Wissen betreffenden Daten enthalten
- Speicherung: Anthropic speichert Eingaben gemäß eigenem Datenschutz (90 Tage, no-training-opt-in empfohlen)
Empfehlung: Für besonders sensible Inhalte lokale LLM-Alternativen (Ollama) nutzen.
Besonderheiten: Familienzugang
Falls Familienmitglieder (Lara, Alina) Zugang haben: - Gesonderte Einwilligung nach Art. 6(1)(a) DSGVO - Bei Minderjährigen (unter 16 Jahren): Einwilligung der Erziehungsberechtigten (Art. 8 DSGVO) - Dokumentation der Einwilligung empfohlen
Aufbewahrungsfristen
| Daten | Frist |
|---|---|
| Chat-Verlauf (lokal) | 90 Tage, dann automatische Archivierung |
| Anthropic-seitige Speicherung | 90 Tage (Standard) |
| Login-Daten | Bis Kontolöschung |
| Server-Logs | 14 Tage |
Datenschutz-Folgenabschätzung (DSFA)
Empfehlung: Aufgrund der Verarbeitung potenziell sensibler persönlicher Daten durch externe KI-APIs sollte eine DSFA nach Art. 35 DSGVO geprüft werden, insbesondere bei: - Regelmäßiger Verarbeitung besonderer Kategorien (Art. 9 DSGVO) - Zugang durch Minderjährige - Systematischer Verarbeitung privater Kommunikation
Basis-Datenschutzerklärung: siehe /compliance/shared/datenschutz_basis.md
