Fünf Prozesse, die bestimmen, was mit Daten geschieht
ExploreWorldAI ist eine Plattform zur EU-Regulierungsüberwachung für Unternehmen, kein Reisedienst.
Das meiste, was einen Kunden schützt, ist kein Versprechen, sondern eine Routine, die jedes Mal gleich abläuft. Diese fünf Prozesse legen fest, was hereingelassen wird, wie lange es bleibt, wie es von der Person getrennt wird, wie es geschützt wird und was bei jedem Zugriff festgehalten wird. Jeder Prozess trägt den Artikel, dem er entspricht, und die Art, wie er kontrolliert wird.
Diese Seite beschreibt unsere eigene Verarbeitung als Verantwortlicher und als Auftragsverarbeiter für unsere Kunden. Kundeninhalte, die im Auftrag verarbeitet werden, sind durch den Auftragsverarbeitungsvertrag abgedeckt, der dieselben Grenzen in Vertragsform festlegt.
Überprüft: 2026-08-08
Datenminimierung
- Legal basis
- Artikel 5 Absatz 1 Buchstabe c und Artikel 25 Absatz 2, Verordnung (EU) 2016/679
- Zweck
- Der günstigste Schutz einer Person besteht darin, die Aufzeichnung erst gar nicht zu führen, deshalb muss jedes Feld seinen Platz rechtfertigen, bevor es erhoben wird.
- So funktioniert es
- Ein Konto wird ohne Namen und ohne E-Mail-Adresse angelegt; die Identität ist ein generierter Code, der nur auf ein Guthaben und einen Satz Schlüssel verweist
- Öffentliche Unternehmensinformationen, die auf Anfrage gelesen werden, werden als Erkenntnisse und Zahlen gespeichert, nicht als Kopien von Seiten über namentlich genannte Personen
- Freitext, der an den Dienst gesendet wird, wird zur Beantwortung gelesen und verworfen, niemals als Kundenarchiv aufbewahrt
- Jedes neue Feld in einem Formular oder Bericht muss die Entscheidung benennen, die es stützt, bevor es hinzugefügt wird
- Felder, die keiner Entscheidung mehr dienen, werden bei der Überprüfung entfernt, statt für den Fall aufbewahrt zu werden, dass sie einmal nützlich sein könnten
- Absolute Grenze
- Es werden keine besonderen Kategorien nach Artikel 9 und keine Daten über Kinder an irgendeiner Stelle des Dienstes erhoben. Gelangen solche Inhalte in einen Upload, werden sie verworfen statt verarbeitet.
- Kontrolle
- Das Feldverzeichnis wird jedes Quartal gegen den Zweck überprüft, für den das Feld hinzugefügt wurde; ein Feld ohne aktuellen Zweck wird in derselben Überprüfung entfernt.
Speicherdauer
- Legal basis
- Artikel 5 Absatz 1 Buchstabe e, Verordnung (EU) 2016/679; Kapitel 7, schwedisches Buchführungsgesetz (1999:1078)
- Zweck
- Eine Speicherdauer ist eine im Voraus getroffene Entscheidung, damit keine Aufzeichnung allein deshalb aufbewahrt wird, weil niemand daran gedacht hat, sie zu löschen.
- So funktioniert es
- Jede Kategorie hat eine schriftlich festgelegte Frist, bestimmt durch den Zweck, dem sie dient, oder durch eine Buchführungspflicht, nicht durch verfügbaren Speicherplatz
- Die Löschung läuft nach Zeitplan und wartet nicht auf eine Anfrage; eine Anfrage bewirkt nur eine vorgezogene Löschung
- Support-Gespräche werden nach sieben Tagen maskiert und nach dreißig Tagen gelöscht
- Buchführungsunterlagen werden sieben Jahre aufbewahrt, weil das Buchführungsrecht dies vorschreibt, und in dieser Zeit zu nichts anderem verwendet
- Eine Löschung, die durch eine rechtliche Pflicht blockiert wird, wird mit der Pflicht und dem Datum ihres Endes beantwortet
- Absolute Grenze
- Keine Kategorie wird unbegrenzt aufbewahrt. Kann eine Frist wegen des Buchführungsrechts nicht verkürzt werden, wird die Aufzeichnung ausschließlich für diesen Zweck gesperrt.
- Kontrolle
- Die geplante Löschung wird im Rahmen des täglichen Betriebs überwacht; ein fehlgeschlagener Lauf löst einen Alarm aus und wird noch am selben Tag behandelt.
Pseudonymisierung
- Legal basis
- Artikel 4 Nummer 5, Artikel 25 Absatz 1 und Artikel 32 Absatz 1 Buchstabe a, Verordnung (EU) 2016/679
- Zweck
- Wird eine Aufzeichnung von der dahinterstehenden Person getrennt, identifiziert das Durchsickern der Aufzeichnung allein niemanden.
- So funktioniert es
- Die Kundenidentität ist ein generierter Code, sodass Nutzung, Guthaben und Belege nie einen Namen tragen
- Analyseergebnisse werden gegen diesen Code gespeichert, und der Code lässt sich innerhalb des Dienstes nicht auf eine Person zurückführen
- Namen und Kontaktdaten, die in einem Bericht auftauchen, werden dem Kunden angezeigt und nicht bei uns gespeichert
- Betriebsaufzeichnungen enthalten Zählwerte und Ergebnisse, nie den Text, den ein Kunde geschrieben hat
- Die Wiederherstellung erfolgt über einen Code, den der Kunde besitzt, sodass der Zugang wiederhergestellt werden kann, ohne dass wir eine E-Mail-Adresse speichern
- Absolute Grenze
- Pseudonymisierung wird als Schutzmaßnahme behandelt, nicht als Anonymisierung: Die Aufzeichnungen gelten weiterhin als personenbezogene Daten und tragen weiterhin Rechte.
- Kontrolle
- Stichprobenartige Überprüfung gespeicherter Datensätze jedes Quartal, um zu bestätigen, dass kein direkter Identifikator in eine Tabelle gelangt ist, die nur den Code enthalten soll.
Verschlüsselung
- Legal basis
- Artikel 32 Absatz 1 Buchstabe a, Verordnung (EU) 2016/679
- Zweck
- Daten müssen für jeden unlesbar sein, der außerhalb des Dienstes darauf zugreift, sowohl während der Übertragung als auch während der Speicherung.
- So funktioniert es
- Der gesamte Datenverkehr zum und vom Dienst läuft über TLS 1.2 oder höher; unverschlüsselte Verbindungen werden abgelehnt, nicht still weitergeleitet
- Datenbanken, Dateispeicher und Sicherungskopien werden vom Hosting-Anbieter im Ruhezustand verschlüsselt
- Zugangsdaten und Partnerschlüssel werden als Hashes oder in einem Geheimnisspeicher aufbewahrt, niemals als lesbare Werte im Code oder in einem Bericht
- Ein Kundenschlüssel wird bei der Erstellung einmal im Klartext angezeigt; danach bleiben nur ein Fingerabdruck und ein Präfix
- Schlüssel können vom Kunden jederzeit rotiert werden, und ein alter Schlüssel funktioniert nicht mehr, sobald der neue ausgegeben wird
- Absolute Grenze
- Es werden keine Kundeninhalte außerhalb der verschlüsselten Speicher abgelegt, auch nicht als temporäre Dateien, die während der Erstellung einer Antwort verwendet werden.
- Kontrolle
- Transporteinstellungen und Zertifikatsgültigkeit werden im Betriebsmonitoring geprüft; die Schlüsselverwaltung wird bei jeder Veröffentlichung überprüft, die sie berührt.
Protokollierung
- Legal basis
- Artikel 5 Absatz 2, Artikel 30 und Artikel 32 Absatz 1 Buchstabe d, Verordnung (EU) 2016/679; Artikel 12, Verordnung (EU) 2024/1689
- Zweck
- Ein Prozess gilt erst dann als kontrolliert, wenn im Nachhinein gezeigt werden kann, was geschehen ist, wer auf die Daten zugegriffen hat und auf welcher Grundlage.
- So funktioniert es
- Jeder Lesezugriff und jeder Export schreibt einen Eintrag mit Zeit, Zweck, Rechtsraum und dem Identitätscode hinter der Anfrage
- Jede automatisierte Analyse schreibt ihren eigenen Eintrag, damit sich ein Ergebnis auf den Lauf zurückführen lässt, der es erzeugt hat
- Protokolle enthalten Zählwerte, Ergebnisse und Verweise, nicht den Inhalt dessen, was ein Kunde geschrieben hat
- Protokolleinträge sind gegen Veränderung geschützt und werden für eine feste Frist aufbewahrt, danach mit allem anderen gelöscht
- Eine Verletzung des Schutzes personenbezogener Daten wird mit Zeit, Umfang und Maßnahmen protokolliert, damit die Meldung innerhalb von zweiundsiebzig Stunden auf Fakten statt auf Schätzungen beruht
- Absolute Grenze
- Protokolle werden nie verwendet, um eine Person zu profilieren oder ein Bild vom Verhalten einer einzelnen Person zu erstellen; sie dienen dazu, Kontrolle nachzuweisen und Vorfälle zu untersuchen.
- Kontrolle
- Zugriffsprotokolle werden monatlich auf ungewöhnliche Muster überprüft; die Überprüfung selbst wird festgehalten, sodass eine ausgebliebene Überprüfung sichtbar wird.
Speicherdauer im Überblick
Jede Kategorie, die Frist, für die sie aufbewahrt wird, und was am Ende der Frist geschieht. Eine kürzere Frist geht immer vor einer längeren, wenn eine Aufzeichnung in zwei Kategorien passt.
| Kategorie | Frist | Am Ende der Frist |
|---|---|---|
| Konto- und Schlüsseldaten | Solange das Konto aktiv ist, danach zwölf Monate | Gelöscht; Schlüssel funktionieren sofort nicht mehr, wenn das Konto geschlossen wird |
| Analyseergebnisse und Berichte | Zwölf Monate ab dem Lauf | Gelöscht; es bleiben nur aggregierte Zählwerte ohne Kundenbezug |
| Support-Gespräche | Nach sieben Tagen maskiert, nach dreißig Tagen gelöscht | Gelöscht; es bleiben nur die Anzahl der Vorgänge und das Ergebnis |
| Zugriffs- und Betriebsprotokolle | Zwölf Monate | Nach Zeitplan gelöscht; Vorfallsaufzeichnungen folgen der Vorfallsakte |
| Buchführungsunterlagen und Belege | Sieben Jahre | Gelöscht; für den gesamten Zeitraum ausschließlich für den Buchführungszweck gesperrt |
| Hochgeladene Dokumente | Innerhalb der Sitzung gelesen und verworfen | Es wird keine Kopie aufbewahrt; nur die vom Kunden zum Speichern ausgewählten Felder bleiben erhalten |
Die Regeln, denen diese Prozesse dienen
Fünf Prozesse, fünf Sätze, die bestimmen, wann ein Prozess geändert werden muss. Macht eine Änderung einen dieser Sätze unwahr, wird die Änderung nicht ausgeliefert.
- Weniger Daten schlagen besseren Schutz
- Ein Feld, das nie erhoben wird, kann nicht durchsickern, nicht zu lange aufbewahrt und nicht falsch gelesen werden. Das Entfernen eines Feldes wird immer erwogen, bevor eine Kontrolle darum herum aufgebaut wird.
- Eine Frist wird festgelegt, bevor die Daten eintreffen
- Keine Kategorie gelangt in den Dienst ohne eine schriftlich festgelegte Speicherdauer. Speicherplatz ist nie der Grund, warum eine Aufzeichnung noch vorhanden ist.
- Die Identität bleibt außerhalb der Aufzeichnung
- Nutzung, Guthaben und Ergebnisse werden gegen einen generierten Code gehalten. Ein Name wird dem Kunden angezeigt, es ist nicht unsere Kopie, die wir aufbewahren.
- Unlesbar bei der Übertragung und im Ruhezustand
- Alles, was gespeichert wird, ist verschlüsselt, und alles, was übertragen wird, läuft über eine geschützte Verbindung. Es gibt keinen dritten Zustand.
- Was nicht gezeigt werden kann, ist nicht geschehen
- Zugriffe, Analysen und Vorfälle werden festgehalten, sobald sie auftreten, damit eine Aufsichtsbehörde Aufzeichnungen statt Erinnerungen erhält.
Verwandte Seiten
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.