LogoBovial
Zurück

Datenschutzerklärung

Stand: 31. August 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Torben Richelsen

Bovial

Hörpeler Weg 14a

21272 Egestorf

Deutschland

Telefon: 0175 4319623

E-Mail: t_richelsen@hotmail.de

2. Arten der verarbeiteten Daten

  • Kontaktdaten (E-Mail-Adresse, Name)
  • Zugangsdaten (verschlüsselte Passwörter, Sitzungstoken)
  • Hochgeladene Betriebsdaten (Tabellendateien, Milchleistungsdaten, Herdendaten)
  • Analyseergebnisse und Gesprächsverläufe mit dem KI-Assistenten einschließlich der je Antwort dokumentierten verwendeten Dateien
  • Von Nutzern ausdrücklich aktivierte Dateikontexte für spätere Analysen
  • Nutzungsdaten (Zeitpunkte von Logins, Upload-Aktivitäten)
  • Newsletter-Nachweise (normalisierte E-Mail-Adresse, Einwilligungs- und Bestätigungszeitpunkt, freigegebene Textversion, Quelle und Abmeldezeitpunkt)
  • Zahlungsdaten (werden ausschließlich über Stripe verarbeitet, nicht auf unseren Servern gespeichert)

3. Zwecke und Rechtsgrundlagen der Verarbeitung

ZweckRechtsgrundlage
Vertragserfüllung (Bereitstellung des Dienstes)Art. 6 Abs. 1 lit. b DSGVO
NutzerauthentifizierungArt. 6 Abs. 1 lit. b DSGVO
KI-Analyse der BetriebsdatenArt. 6 Abs. 1 lit. b DSGVO
ZahlungsabwicklungArt. 6 Abs. 1 lit. b DSGVO
Transaktions-E-Mails (Bestätigungen, Rechnungen)Art. 6 Abs. 1 lit. b DSGVO
Externer Newsletter nach Double-Opt-inArt. 6 Abs. 1 lit. a DSGVO
Einhaltung gesetzlicher AufbewahrungspflichtenArt. 6 Abs. 1 lit. c DSGVO

4. Drittanbieter und Auftragsverarbeiter

Wir setzen folgende Drittanbieter ein, mit denen wir Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO abgeschlossen haben oder abschließen werden:

a) Clerk (Nutzerauthentifizierung)

Clerk, Inc., 548 Market St PMB 33580, San Francisco, CA 94104, USA. Verarbeitung: E-Mail-Adresse, Name, Passwort (verschlüsselt), Sitzungstoken. Übermittlung in die USA auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Clerk DPA (Auftragsverarbeitungsvertrag) →

b) Anthropic (KI-Analyse)

Anthropic, PBC, 548 Market St PMB 61220, San Francisco, CA 94104, USA. Zur KI-gestützten Analyse werden Betriebsdaten, Gesprächsverläufe und geparste Datensatzzeilen an Anthropic übermittelt. Übermittlung in die USA auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Anthropic gibt an, Kundendaten nicht für das Training von Modellen zu verwenden (vorbehaltlich der gültigen Nutzungsbedingungen).

Anthropic DPA (Auftragsverarbeitungsvertrag) →

c) Replit (Hosting & Speicherung)

Die Anwendung wird auf der Plattform Replit (Replit, Inc., 855 El Camino Real Ste 13A-199, Palo Alto, CA 94301, USA) gehostet. Datenbank und Objektspeicherung werden ebenfalls über Replit-Infrastruktur in Nordamerika betrieben. Übermittlung in die USA auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Replit DPA (Auftragsverarbeitungsvertrag) →

d) Stripe (Zahlungsabwicklung)

Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA (bzw. Stripe Payments Europe Ltd. für europäische Nutzer). Verarbeitung: Zahlungsdaten (Kreditkarte, IBAN etc.), Rechnungsanschrift. Wir erhalten keine vollständigen Zahlungsdaten; diese werden direkt bei Stripe gespeichert.

Stripe DPA (Auftragsverarbeitungsvertrag) →

e) Resend (E-Mail-Versand)

Resend, Inc., 2261 Market Street, Suite 5039, San Francisco, CA 94114, USA. Verarbeitung: E-Mail-Adresse für den Versand von Transaktions-E-Mails (Bestätigungen, Warnmeldungen) sowie des externen Newsletters nach bestätigtem Double-Opt-in. Der externe Versand bleibt bis zur dokumentierten rechtlichen Freigabe technisch gesperrt.

Resend DPA (Auftragsverarbeitungsvertrag) →

5. Grenzüberschreitende Datenübermittlung

Mehrere der genannten Drittanbieter (insbesondere Anthropic, Clerk, Stripe, Resend, Replit) haben ihren Sitz in den USA. Die Übermittlung personenbezogener Daten in die USA erfolgt auf Basis der Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, da die USA kein der EU vergleichbares Datenschutzniveau gesetzlich garantieren.

Kopien der Standardvertragsklauseln können beim Anbieter auf Anfrage angefordert werden.

6. Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb des Dienstes erforderlich sind. Konkret werden von Clerk (Nutzerauthentifizierung) ein Session-Cookie (Sitzungs-Token) sowie ein Cookie zur Synchronisation des Anmeldestatus zwischen Browser-Tabs gesetzt. Es werden keine Tracking-Cookies, Werbe-Cookies oder Cookies von Drittanbietern zu Analyse- oder Marketingzwecken eingesetzt. Eine Einwilligung ist für technisch notwendige Cookies nicht erforderlich.

Technisch notwendige Cookies können in Ihrem Browser nicht deaktiviert werden, ohne die Funktionsfähigkeit des Dienstes zu beeinträchtigen.

7. Speicherdauer und Löschung

Es gibt keine automatische zeitbasierte Löschung von Betriebsdaten. Hochgeladene Dateien, geparste Datensatzzeilen, Analysen, Chatverläufe, Warnungen, Berichte, Regeln und der Aktivitätslog werden so lange gespeichert, wie das Nutzerkonto besteht.

Eine Datei wird nur nach ausdrücklicher Auswahl als Dateikontext für spätere Analysen desselben Betriebs und desselben Benutzerkontos vorgemerkt. Der Kontext kann jederzeit deaktiviert, verlängert oder separat endgültig gelöscht werden. Ein Anhang zu einer einzelnen Chat-Frage wird nicht automatisch als dauerhafter Kontext aktiviert.

Nutzer können über die Funktion „Löschantrag stellen" in den Kontoeinstellungen die Löschung ihrer Daten beantragen. Nach Eingang läuft eine Karenzzeit von sieben Tagen. Während dieser Zeit kann der Antrag zurückgezogen werden; sobald die Ausführung begonnen hat, ist eine Rücknahme nicht mehr möglich. Nach Ablauf der Karenzzeit führt der Scheduler die Löschung automatisch aus, sofern sie nicht vorher durch einen Operator ausgeführt oder storniert wurde.

Die Kaskade löscht die von der Anwendung kontrollierten Betriebsdaten, Chatdaten und zugehörigen Objekte im Object Storage. Abrechnungs- und bestimmte Problemberichtsdaten werden für dokumentierte Nachweiszwecke pseudonymisiert; das append-only Operator-Audit bleibt erhalten. Das externe Clerk-Konto wird nicht automatisch gelöscht und muss als separater manueller Schritt bearbeitet werden. Backups und Replit-Checkpoints liegen außerhalb der Steuerung dieser Anwendung und werden hier nicht als sofortige Löschung zugesichert. Eine Bestätigungs-E-Mail wird erst nach erfolgreicher Kaskade versendet; unklare oder fehlgeschlagene Läufe werden nicht blind wiederholt.

Vollständige Zahlungsdaten werden nicht in unserer Datenbank gespeichert — lediglich eine Kundenreferenz und der Abo-Status. Zahlungsbelege und Rechnungsdaten liegen ausschließlich bei Stripe und unterliegen dort den gesetzlichen Aufbewahrungsfristen (steuerrechtlich in der Regel 10 Jahre).

Für Rechnungen und Zahlungsbelege, soweit sie in unserem System referenziert sind, gilt eine gesetzliche Aufbewahrungspflicht von 10 Jahren (§ 147 AO).

8. Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die über Sie gespeicherten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschung (Art. 17 DSGVO): Sie können über die Kontoeinstellungen einen Löschantrag stellen. Es gilt eine Karenzzeit von sieben Tagen; bis zum Beginn der Ausführung kann der Antrag zurückgezogen werden.
  • Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
  • Datenportabilität (Art. 20 DSGVO): Sie können Ihre Daten in maschinenlesbarem Format (JSON) exportieren. Der vollständige Datenexport ist direkt über die Kontoeinstellungen möglich.
  • Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung widersprechen.

Den Datenexport und die Datenlöschung können Sie direkt in den Einstellungen Ihres Kontos unter „Einstellungen & DSGVO" vornehmen.

Zur Ausübung Ihrer Rechte wenden Sie sich an: t_richelsen@hotmail.de

9. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Zuständig ist die Datenschutz-Aufsichtsbehörde Ihres Bundeslandes oder die des Bundeslandes, in dem der Verantwortliche seinen Sitz hat.

Eine Liste der Aufsichtsbehörden finden Sie unter: BfDI – Aufsichtsbehörden →

10. KI-Transparenz (EU AI Act)

Dieser Dienst setzt ein KI-Sprachmodell (Anthropic Claude) ein, das Analyseergebnisse automatisch generiert. Gemäß Art. 50 EU AI Act werden Nutzer darüber informiert, dass sie mit einem KI-System interagieren. Entsprechende Hinweise sind in der Analyse-Oberfläche dauerhaft sichtbar.

KI-generierte Inhalte können Fehler enthalten und stellen keine professionelle Beratung dar. Jede Analyse-Antwort enthält einen entsprechenden Transparenzhinweis.

Stand: 31. August 2026