Datenschutzerklärung

Letzte Aktualisierung: 9. Februar 2026

1. Überblick

LathraGPT ist ein DSGVO-konformer KI-Chat-Service, der Ihre Privatsphäre durch **Privacy-by-Default** und **Ende-zu-Ende-Verschlüsselung** schützt. Diese Datenschutzerklärung erklärt, welche Daten wir sammeln, wie wir sie verwenden und welche Rechte Sie haben.

2. Erhobene Daten

2.1 Account-Daten

Bei der Registrierung über OAuth (Google, GitHub, etc.) erheben wir:

  • E-Mail-Adresse
  • Name
  • OAuth-ID (eindeutige Kennung des OAuth-Anbieters)

2.2 Chat-Daten

Ihre Chat-Nachrichten werden **verschlüsselt gespeichert** (AES-256-GCM):

  • Verschlüsselter Nachrichteninhalt
  • Conversation-Metadaten (Titel, Erstellungsdatum, Modell)
  • Tokenisierte Inhalte (PII-freie Versionen für Suche)

2.3 Debug-Metadaten (Optional)

Wenn Sie den Debug-Modus aktivieren, sammeln wir zusätzlich:

  • Token-Mappings (PII-zu-Token-Zuordnungen, verschlüsselt)
  • LLM-Parameter (Temperatur, max_tokens, Modell)
  • Timing-Informationen (API-Aufrufzeiten)

Debug-Metadaten sind **standardmäßig deaktiviert** (Privacy-by-Default) und werden nach **90 Tagen automatisch gelöscht**.

3. Verwendung der Daten

Wir verwenden Ihre Daten ausschließlich für:

  • **Bereitstellung des Services:** Chat-Funktionalität, LLM-Integration
  • **Troubleshooting:** Debug-Metadaten (nur bei Opt-In)
  • **Compliance:** Audit-Logs für DSGVO-Nachweise
  • **Sicherheit:** IP-Logging für Missbrauchserkennung

Wir geben Ihre Daten **nicht an Dritte weiter**, außer:

  • LLM-Anbieter (OpenAI, Anthropic, etc.) für Chat-Antworten
  • Gesetzliche Verpflichtungen (Gerichtsbeschlüsse, Behörden)

4. Ihre Rechte (DSGVO)

4.1 Auskunftsrecht (Art. 15)

Sie haben das Recht, eine Kopie aller über Sie gespeicherten Daten zu erhalten.
Zugriff: /dashboard/user-data → "Daten exportieren"

4.2 Löschrecht (Art. 17)

Sie können Ihre Daten jederzeit löschen:

4.3 Datenübertragbarkeit (Art. 20)

Sie können Ihre Daten im JSON-Format exportieren und zu einem anderen Anbieter übertragen.

4.4 Widerspruchsrecht (Art. 21)

Sie können der Datenverarbeitung widersprechen, indem Sie Ihren Account löschen.

5. Datensicherheit

Wir schützen Ihre Daten durch:

  • **AES-256-GCM Verschlüsselung** für alle Nachrichten
  • **Verschlüsselte Debug-Metadaten** (nur bei Opt-In)
  • **TLS/HTTPS** für alle Datenübertragungen
  • **Zugriffskontrolle** (nur authentifizierte User sehen ihre Daten)
  • **Audit-Trail** für alle kritischen Aktionen

6. Speicherdauer

DatentypSpeicherdauer
Account-DatenBis zur Account-Löschung
Chat-NachrichtenBis zur manuellen Löschung
Debug-Metadaten90 Tage (automatische Löschung)
Audit-Logs2 Jahre (Compliance)

7. Kontakt

Bei Fragen zum Datenschutz:

8. Änderungen

Wir können diese Datenschutzerklärung aktualisieren, um Änderungen in unseren Praktiken oder gesetzlichen Anforderungen widerzuspiegeln. Wesentliche Änderungen werden per E-Mail oder In-App-Benachrichtigung mitgeteilt.