Stand: 01. Juni 2025

1. Verantwortlicher

SelectCode GmbH
Oskar-von-Miller-Straße 11 82008 Unterhaching
Deutschland

Kontakt:
E-Mail: datenschutz@meingpt.com
Telefon: +49 89 54198646
Website: https://meingpt.com

Geschäftsführung: Florian Baader, Reiner Conrad

Datenschutzbeauftragter:
heyData GmbH
Schützenstr. 5
10117 Berlin
E-Mail: datenschutz@heydata.eu

Zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach

2. Übersicht der Verarbeitungen

Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung unserer B2B KI-Plattform meinGPT.

Achtung

Wichtiger Hinweis für Unternehmenskunden: Als Administrator sind Sie verantwortlich für die datenschutzkonforme Nutzung innerhalb Ihrer Organisation, insbesondere bei der Verarbeitung von Mitarbeiterdaten. Eine Datenschutz-Folgenabschätzung (DPIA) kann erforderlich sein.

Verarbeitete Datenarten

Betroffene Personen

3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen:

4. Zwecke der Datenverarbeitung

4.1 Bereitstellung der meinGPT-Plattform

Verarbeitete Daten:

Zweck:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung)

Speicherdauer:

4.2 Benutzerverwaltung und Authentifizierung

Verarbeitete Daten:

Zweck:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO

Speicherdauer:

4.3 Abrechnung und Zahlungsabwicklung

Verarbeitete Daten:

Zweck:

Rechtsgrundlage:

Speicherdauer: 10 Jahre gemäß § 147 AO und § 257 HGB

4.4 Mitarbeiter-Nutzungsanalysen (B2B)

Achtung

ACHTUNG Datenschutz-Risiko: Die Verarbeitung von Mitarbeiter-Nutzungsdaten ist datenschutzrechtlich hochsensibel. Administratoren müssen vor Aktivierung dieser Funktionen eine eigene Rechtsgrundlage schaffen (z.B. Betriebsvereinbarung).

Verarbeitete Daten:

Zweck:

Rechtsgrundlage:

Speicherdauer:

Datenschutzgarantien:

5. Empfänger und Kategorien von Empfängern

5.1 KI-Modell-Anbieter

Je nach gewähltem Datenschutz-Level werden Ihre Daten an folgende Kategorien von Anbietern übermittelt:

Level 1 - EU Only:

Level 2 - EU Hosting:

Level 3 - Worldwide mit DPF:

Level 4 - Worldwide + PII Filter:

Hinweis

Die konkrete Liste der Anbieter für Ihr gewähltes Level finden Sie in Ihrem Auftragsverarbeitungsvertrag (AVV).

5.2 Infrastruktur-Dienstleister

5.3 Weitere Dienstleister

Achtung

DPO-Hinweis: Für alle nachfolgenden Dienstleister müssen aktuelle Auftragsverarbeitungsverträge vorliegen. Bei US-Anbietern ist die DPF-Zertifizierung zu prüfen.

Zahlungsabwicklung

Support & Helpdesk

Formulare & Umfragen

Webinare & Online-Events

Integrationen

6. Drittlandtransfers

Bei Nutzung von KI-Modellen außerhalb der EU (Level 3 und 4) erfolgen Datenübermittlungen in Drittländer auf Basis folgender Garantien:

Achtung

Bei Drittlandtransfers besteht trotz Schutzmaßnahmen ein Restrisiko, da die Rechtslage in Drittländern von EU-Standards abweichen kann.

7. Keine Verwendung für KI-Training

Tipp

Wichtige Garantie: Ihre Daten werden von uns und unseren Auftragsverarbeitern nicht für das Training von KI-Modellen verwendet. Dies ist vertraglich mit allen Anbietern vereinbart.

8. Ihre Rechte als betroffene Person

Sie haben folgende Rechte:

8.1 Auskunftsrecht (Art. 15 DSGVO)

Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.

8.2 Berichtigungsrecht (Art. 16 DSGVO)

Sie können die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.

8.3 Löschungsrecht (Art. 17 DSGVO)

Sie können die Löschung Ihrer personenbezogenen Daten verlangen ("Recht auf Vergessenwerden").

8.4 Einschränkungsrecht (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.

8.5 Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.

8.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie können der Verarbeitung Ihrer Daten widersprechen.

8.7 Widerrufsrecht bei Einwilligung

Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.

8.8 Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

So können Sie Ihre Rechte ausüben:

9. Cookies und Tracking

Wir verwenden nur technisch notwendige Cookies:

Keine Tracking-Cookies: Wir verwenden keine Analyse- oder Marketing-Cookies.

10. Speicherfristen im Überblick

Administrator-gesteuerte Aufbewahrung (B2B)

Tipp

Volle Kontrolle für Ihre Organisation: Als B2B-Plattform ermöglichen wir Ihren Administratoren, Aufbewahrungsfristen gemäß Ihren Unternehmensrichtlinien, Compliance-Anforderungen und geschäftlichen Bedürfnissen selbst festzulegen.

Verfügbare Retention-Optionen

DatentypAdmin-OptionenStandard (wenn nicht konfiguriert)Hinweise
Geschäftsdaten
Chat-Verläufe & KI-Interaktionen30 Tage bis unbegrenzt12 MonateAdmin wählbar per Kategorie
Hochgeladene Dokumente30 Tage bis unbegrenzt12 MonateSeparate Einstellung möglich
Workflow-Daten30 Tage bis unbegrenzt12 MonateAbhängig von Geschäftsprozessen
Technische Daten
API-Logs7-90 Tage30 TageFür Debugging & Abrechnung
Sicherheitslogs (IP-Adressen)7-180 Tage90 TageCompliance-Anforderungen beachten
Nicht konfigurierbar
Rechnungsdaten10 Jahre (gesetzlich)-§ 147 AO, § 257 HGB
Vertragsdaten6 Jahre nach Ende-Verjährungsfristen
Account-BasisdatenVertragslaufzeit + 30 Tage-Wiederherstellungsperiode

So funktioniert die Admin-Kontrolle

  1. Globale Policies: Unternehmensweite Standardeinstellungen
  2. Kategoriebasiert: Unterschiedliche Fristen für verschiedene Datentypen
  3. Abteilungsspezifisch: Optional verschiedene Policies pro Abteilung
  4. Compliance-Dashboard:
    • Übersicht aller Retention-Einstellungen
    • Warnungen bei ungewöhnlich langen Fristen
    • Audit-Log aller Änderungen

Rechtliche Verantwortung

Achtung

Wichtig für Administratoren: Als Organisation sind Sie verantwortlich für:

  • Die Einhaltung anwendbarer Datenschutzgesetze
  • Die Festlegung angemessener Aufbewahrungsfristen
  • Die Information Ihrer Mitarbeiter über die Retention-Policies
  • Die regelmäßige Überprüfung der Notwendigkeit (insbesondere bei "unbegrenzt")

Unser gemeinsames Verantwortungsmodell:

Empfehlungen nach Branche

BrancheEmpfohlene Chat-RetentionBegründung
Finanzdienstleister5-7 JahreRegulatorische Anforderungen (MiFID II, etc.)
Gesundheitswesen3-10 JahrePatientendokumentation, MDR
Öffentlicher Sektor2-5 JahreArchivierungspflichten
Tech/Software6-18 MonateProjektzyklen, Support
Beratung2-5 JahreProjektdokumentation

Zusätzliche Features

Hinweis: Mitarbeiter können jederzeit die Löschung ihrer personenbezogenen Daten beantragen, sofern keine gesetzlichen Aufbewahrungspflichten oder legitimen Geschäftsinteressen entgegenstehen.

Technische Umsetzung der Löschung

11. Datensicherheit

Wir setzen umfangreiche technische und organisatorische Maßnahmen (TOMs) ein:

Details finden Sie unter: Technische und Organisatorische Maßnahmen

12. Newsletter und Marketing-Kommunikation

12.1 Newsletter-Versand

Verarbeitete Daten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung)

Double-Opt-In:

Widerruf: Jeder Newsletter enthält einen Abmeldelink. Alternativ: E-Mail an datenschutz@meingpt.com

Dienstleister: Loops (USA, Standardvertragsklauseln)

12.2 Webinare

Verarbeitete Daten:

Rechtsgrundlage:

Hinweise:

13. API-Services

Besonderheiten für API-Nutzer:

14. Minderjährigenschutz

Unsere B2B-Dienste richten sich ausschließlich an Unternehmen und deren volljährige Mitarbeiter. Eine Nutzung durch Personen unter 18 Jahren ist nicht gestattet.

15. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Die aktuelle Version finden Sie stets auf unserer Website. Bei wesentlichen Änderungen informieren wir Sie per E-Mail.

16. Kontakt

Bei Fragen zum Datenschutz wenden Sie sich bitte an:

Datenschutzbeauftragter:
heyData GmbH
Schützenstr. 5
10117 Berlin
E-Mail: datenschutz@heydata.eu