Zum Inhalt springen

Datenschutzerklärung

Stand: 2026-09-29

1. Verantwortlicher

LumeSec Technologies GmbH, Rissach 10, 6092 Birgitz, Österreich
Geschäftsführer: Ing. Marcus Manfred Ziegler · E-Mail: hello@lumesec.ai

Einen Datenschutzbeauftragten haben wir nicht bestellt. Anfragen zum Datenschutz richten Sie bitte an hello@lumesec.ai.

2. Die App verarbeitet Ihre Inhalte nicht bei uns

Die Desktop-App SecureGrid verarbeitet Texte, Dokumente und die Zuordnung von Platzhaltern zu echten Werten ausschließlich auf Ihrem Gerät. Sie überträgt weder Inhalte noch Telemetrie an uns. Die App verbindet sich nur mit zwei Zielen: mit unserer Anmeldung (Abschnitt 8) und — nur wenn Sie es auslösen — mit Hugging Face für den Modell-Download. Diese Erklärung betrifft daher diese Website, das Kundenkonto und die Anmeldung der App mit diesem Konto.

3. Registrierung und Kundenkonto

Wir verarbeiten Name, Unternehmen, geschäftliche E-Mail-Adresse, die gewählte Sprache, den Bestätigungsstatus der E-Mail-Adresse sowie Fassung und Zeitpunkt der angenommenen Nutzungsbedingungen. Zweck ist die Bereitstellung des Kontos und des Downloads; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Den Nachweis der Annahme bewahren wir auf Grundlage unseres berechtigten Interesses an der Rechtsverteidigung auf (Art. 6 Abs. 1 lit. f DSGVO).

Die Angaben sind für den Vertrag erforderlich; ohne sie können wir kein Konto einrichten. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.

Wenn Sie bei der Registrierung oder im Konto eingewilligt haben, senden wir Ihnen Informationsmaterial zu SecureGrid und zu anderen Produkten und Leistungen der LumeSec (Nutzungsbedingungen, Abschnitt 7). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 174 TKG 2021). Sie ist freiwillig; Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO): im Konto, über den Abmeldelink in jeder solchen E-Mail oder per E-Mail an hello@lumesec.ai. Ob Sie eingewilligt haben und wann Sie das zuletzt geändert haben, speichern wir, solange das Konto besteht. Ihre Kontaktdaten geben wir dafür nicht an Dritte weiter; versendet wird über den in Abschnitt 9 genannten Auftragsverarbeiter.

4. Anmeldung und Sitzung

Die Anmeldung erfolgt ohne Passwort über einen Link per E-Mail. Anmeldelinks sind 10 Minuten, Bestätigungslinks 60 Minuten gültig und jeweils nur einmal verwendbar; in unserer Datenbank liegt nur ein Hashwert des Anmeldelinks.

Nach der Anmeldung speichern wir eine Sitzung mit Ablaufzeitpunkt, der IP-Adresse und der Browserkennung (User-Agent). Das dient der Sicherheit Ihres Kontos und der Erkennung von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Eine Sitzung gilt 30 Tage ab der letzten Nutzung und wird danach gelöscht; Sie können sich im Konto jederzeit auf allen Geräten abmelden.

5. Cookies

Wir setzen ausschließlich Cookies, die für den Betrieb der Website unbedingt erforderlich sind oder eine von Ihnen gewählte Einstellung speichern (§ 165 Abs. 3 TKG 2021). Es gibt kein Tracking, keine Analyse- oder Werbedienste und keine Inhalte Dritter.

NameZweckDauer
sg.session_tokenAnmeldung (Sitzung)30 Tage
sg.session_dataZwischenspeicher der Sitzung5 Minuten
sg-themegewähltes Design (hell/dunkel)1 Jahr
NEXT_LOCALEgewählte SpracheEnde der Browsersitzung

6. Schutz vor Missbrauch und technische Protokolle

Um Registrierung, Anmeldung und Downloads vor automatisierten Angriffen zu schützen, zählen wir Anfragen je IP-Adresse in kurzen Zeitfenstern (höchstens eine Stunde). Die Zähler werden spätestens nach einem Tag gelöscht. Unsere Anwendungsprotokolle enthalten Pfad, Statuscode, Dauer und eine Anfragekennung, aber keine IP-Adressen, E-Mail-Adressen oder Links mit Anmeldetoken. Der vorgeschaltete Server kann technische Zugriffsprotokolle mit IP-Adresse führen; diese werden nach höchstens 14 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

7. Download-Protokoll

Bei jedem Download speichern wir die heruntergeladene Version, Ihr Konto, den Zeitpunkt und eine gekürzte IP-Adresse (bei IPv4 die ersten drei, bei IPv6 die ersten drei Blöcke). Zweck ist die Missbrauchsabwehr und eine Statistik der Downloads je Version (Art. 6 Abs. 1 lit. f DSGVO). Die Einträge werden nach 12 Monaten gelöscht.

8. Anmeldung der Desktop-App

Die Nutzung der App setzt die Anmeldung mit Ihrem Konto voraus. Dazu öffnet die App diese Website im Browser; nach Ihrer ausdrücklichen Freigabe erhält sie ein Zugriffstoken und ein Aktualisierungstoken, die Ihren Namen und Ihre E-Mail-Adresse abrufen dürfen. Ist das Gerät online, verlängert die App den Zugang mit dem Aktualisierungstoken; dabei werden nur die Tokens übertragen, nie Inhalte. Wir speichern die Freigabe, die ausgegebenen Tokens (Aktualisierungstoken höchstens 30 Tage ab letzter Verlängerung) und den Zeitpunkt jeder Verlängerung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Freigaben können Sie jederzeit widerrufen.

9. E-Mail-Versand

Anmelde-, Bestätigungs- und Änderungs-E-Mails versenden wir über Resend, Inc., USA als Auftragsverarbeiter (Art. 28 DSGVO). Dabei werden Ihre E-Mail-Adresse, Ihr Name und der Inhalt der E-Mail übermittelt. Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO).

10. Hosting und Speicherung der Installer

Website, Datenbank und Installationsdateien betreibt Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, in Rechenzentren in Deutschland, als Auftragsverarbeiter (Art. 28 DSGVO). Installationsdateien liegen in einem nicht öffentlichen Speicher; Downloads erfolgen über kurzlebige, signierte Links.

11. Nennung Ihres Unternehmens als Referenz

Nach Ziffer 9 der Nutzungsbedingungen dürfen wir Firmennamen und Logo Ihres Unternehmens als Nutzer von SecureGrid nennen. Personen nennen wir nicht. Enthält der Firmenname den Namen einer Person, verarbeiten wir ihn auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Löschen Sie Ihr Konto, bewahren wir Firmenname und die Fassung der angenommenen Nutzungsbedingungen für diesen Zweck weiter auf — ohne Namen oder E-Mail-Adresse einer Person. Sie können die Nennung jederzeit per E-Mail widerrufen; wir entfernen sie binnen 30 Tagen.

12. Speicherdauer

  • Kundenkonto: bis Sie es im Konto löschen, es auf Ihren Wunsch gelöscht wird oder der Vertrag endet.
  • Firmenname für die Referenznennung (Abschnitt 11): bis zum Widerruf.
  • Nachweis der Annahme der Nutzungsbedingungen: bis zu drei Jahre nach Vertragsende (Verjährungsfrist).
  • Sitzungen: 30 Tage ab letzter Nutzung; Anmelde- und Bestätigungslinks: bis zum Ablauf.
  • Zähler zum Missbrauchsschutz: höchstens einen Tag; technische Zugriffsprotokolle: höchstens 14 Tage.
  • Download-Protokoll: 12 Monate.

13. Empfänger

Ihre Daten erhalten nur die genannten Auftragsverarbeiter. Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.

14. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 15–21 DSGVO). Wenden Sie sich dazu an hello@lumesec.ai.

Sie können sich bei der österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.

15. Änderungen

Wir passen diese Erklärung an, wenn sich unser Angebot oder die Rechtslage ändert. Es gilt die hier veröffentlichte Fassung.

Registrieren // E-Mail bestätigen // Herunterladen

SecureGrid herunterladen

Ein kurzes Konto öffnet den Download. Die App selbst braucht keins und sendet nichts.

Bereits registriert? Anmelden