Datenschutzerklärung
Stand: 2026-09-29
1. Verantwortlicher
LumeSec Technologies GmbH, Rissach 10, 6092 Birgitz, Österreich
Geschäftsführer: Ing. Marcus Manfred Ziegler · E-Mail: hello@lumesec.ai
Einen Datenschutzbeauftragten haben wir nicht bestellt. Anfragen zum Datenschutz richten Sie bitte an hello@lumesec.ai.
2. Die App verarbeitet Ihre Inhalte nicht bei uns
Die Desktop-App SecureGrid verarbeitet Texte, Dokumente und die Zuordnung von Platzhaltern zu echten Werten ausschließlich auf Ihrem Gerät. Sie überträgt weder Inhalte noch Telemetrie an uns. Die App verbindet sich nur mit zwei Zielen: mit unserer Anmeldung (Abschnitt 8) und — nur wenn Sie es auslösen — mit Hugging Face für den Modell-Download. Diese Erklärung betrifft daher diese Website, das Kundenkonto und die Anmeldung der App mit diesem Konto.
3. Registrierung und Kundenkonto
Wir verarbeiten Name, Unternehmen, geschäftliche E-Mail-Adresse, die gewählte Sprache, den Bestätigungsstatus der E-Mail-Adresse sowie Fassung und Zeitpunkt der angenommenen Nutzungsbedingungen. Zweck ist die Bereitstellung des Kontos und des Downloads; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Den Nachweis der Annahme bewahren wir auf Grundlage unseres berechtigten Interesses an der Rechtsverteidigung auf (Art. 6 Abs. 1 lit. f DSGVO).
Die Angaben sind für den Vertrag erforderlich; ohne sie können wir kein Konto einrichten. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
Wenn Sie bei der Registrierung oder im Konto eingewilligt haben, senden wir Ihnen Informationsmaterial zu SecureGrid und zu anderen Produkten und Leistungen der LumeSec (Nutzungsbedingungen, Abschnitt 7). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 174 TKG 2021). Sie ist freiwillig; Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO): im Konto, über den Abmeldelink in jeder solchen E-Mail oder per E-Mail an hello@lumesec.ai. Ob Sie eingewilligt haben und wann Sie das zuletzt geändert haben, speichern wir, solange das Konto besteht. Ihre Kontaktdaten geben wir dafür nicht an Dritte weiter; versendet wird über den in Abschnitt 9 genannten Auftragsverarbeiter.
4. Anmeldung und Sitzung
Die Anmeldung erfolgt ohne Passwort über einen Link per E-Mail. Anmeldelinks sind 10 Minuten, Bestätigungslinks 60 Minuten gültig und jeweils nur einmal verwendbar; in unserer Datenbank liegt nur ein Hashwert des Anmeldelinks.
Nach der Anmeldung speichern wir eine Sitzung mit Ablaufzeitpunkt, der IP-Adresse und der Browserkennung (User-Agent). Das dient der Sicherheit Ihres Kontos und der Erkennung von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Eine Sitzung gilt 30 Tage ab der letzten Nutzung und wird danach gelöscht; Sie können sich im Konto jederzeit auf allen Geräten abmelden.
5. Cookies
Wir setzen ausschließlich Cookies, die für den Betrieb der Website unbedingt erforderlich sind oder eine von Ihnen gewählte Einstellung speichern (§ 165 Abs. 3 TKG 2021). Es gibt kein Tracking, keine Analyse- oder Werbedienste und keine Inhalte Dritter.
| Name | Zweck | Dauer |
|---|---|---|
| sg.session_token | Anmeldung (Sitzung) | 30 Tage |
| sg.session_data | Zwischenspeicher der Sitzung | 5 Minuten |
| sg-theme | gewähltes Design (hell/dunkel) | 1 Jahr |
| NEXT_LOCALE | gewählte Sprache | Ende der Browsersitzung |
6. Schutz vor Missbrauch und technische Protokolle
Um Registrierung, Anmeldung und Downloads vor automatisierten Angriffen zu schützen, zählen wir Anfragen je IP-Adresse in kurzen Zeitfenstern (höchstens eine Stunde). Die Zähler werden spätestens nach einem Tag gelöscht. Unsere Anwendungsprotokolle enthalten Pfad, Statuscode, Dauer und eine Anfragekennung, aber keine IP-Adressen, E-Mail-Adressen oder Links mit Anmeldetoken. Der vorgeschaltete Server kann technische Zugriffsprotokolle mit IP-Adresse führen; diese werden nach höchstens 14 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
7. Download-Protokoll
Bei jedem Download speichern wir die heruntergeladene Version, Ihr Konto, den Zeitpunkt und eine gekürzte IP-Adresse (bei IPv4 die ersten drei, bei IPv6 die ersten drei Blöcke). Zweck ist die Missbrauchsabwehr und eine Statistik der Downloads je Version (Art. 6 Abs. 1 lit. f DSGVO). Die Einträge werden nach 12 Monaten gelöscht.
8. Anmeldung der Desktop-App
Die Nutzung der App setzt die Anmeldung mit Ihrem Konto voraus. Dazu öffnet die App diese Website im Browser; nach Ihrer ausdrücklichen Freigabe erhält sie ein Zugriffstoken und ein Aktualisierungstoken, die Ihren Namen und Ihre E-Mail-Adresse abrufen dürfen. Ist das Gerät online, verlängert die App den Zugang mit dem Aktualisierungstoken; dabei werden nur die Tokens übertragen, nie Inhalte. Wir speichern die Freigabe, die ausgegebenen Tokens (Aktualisierungstoken höchstens 30 Tage ab letzter Verlängerung) und den Zeitpunkt jeder Verlängerung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Freigaben können Sie jederzeit widerrufen.
9. E-Mail-Versand
Anmelde-, Bestätigungs- und Änderungs-E-Mails versenden wir über Resend, Inc., USA als Auftragsverarbeiter (Art. 28 DSGVO). Dabei werden Ihre E-Mail-Adresse, Ihr Name und der Inhalt der E-Mail übermittelt. Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO).
10. Hosting und Speicherung der Installer
Website, Datenbank und Installationsdateien betreibt Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, in Rechenzentren in Deutschland, als Auftragsverarbeiter (Art. 28 DSGVO). Installationsdateien liegen in einem nicht öffentlichen Speicher; Downloads erfolgen über kurzlebige, signierte Links.
11. Nennung Ihres Unternehmens als Referenz
Nach Ziffer 9 der Nutzungsbedingungen dürfen wir Firmennamen und Logo Ihres Unternehmens als Nutzer von SecureGrid nennen. Personen nennen wir nicht. Enthält der Firmenname den Namen einer Person, verarbeiten wir ihn auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Löschen Sie Ihr Konto, bewahren wir Firmenname und die Fassung der angenommenen Nutzungsbedingungen für diesen Zweck weiter auf — ohne Namen oder E-Mail-Adresse einer Person. Sie können die Nennung jederzeit per E-Mail widerrufen; wir entfernen sie binnen 30 Tagen.
12. Speicherdauer
- Kundenkonto: bis Sie es im Konto löschen, es auf Ihren Wunsch gelöscht wird oder der Vertrag endet.
- Firmenname für die Referenznennung (Abschnitt 11): bis zum Widerruf.
- Nachweis der Annahme der Nutzungsbedingungen: bis zu drei Jahre nach Vertragsende (Verjährungsfrist).
- Sitzungen: 30 Tage ab letzter Nutzung; Anmelde- und Bestätigungslinks: bis zum Ablauf.
- Zähler zum Missbrauchsschutz: höchstens einen Tag; technische Zugriffsprotokolle: höchstens 14 Tage.
- Download-Protokoll: 12 Monate.
13. Empfänger
Ihre Daten erhalten nur die genannten Auftragsverarbeiter. Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.
14. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 15–21 DSGVO). Wenden Sie sich dazu an hello@lumesec.ai.
Sie können sich bei der österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.
15. Änderungen
Wir passen diese Erklärung an, wenn sich unser Angebot oder die Rechtslage ändert. Es gilt die hier veröffentlichte Fassung.