Fünf Prozesse, die bestimmen, was mit Daten geschieht

ExploreWorldAI ist eine Plattform zur EU-Regulierungsüberwachung für Unternehmen, kein Reisedienst.

Das meiste, was einen Kunden schützt, ist kein Versprechen, sondern eine Routine, die jedes Mal gleich abläuft. Diese fünf Prozesse legen fest, was hereingelassen wird, wie lange es bleibt, wie es von der Person getrennt wird, wie es geschützt wird und was bei jedem Zugriff festgehalten wird. Jeder Prozess trägt den Artikel, dem er entspricht, und die Art, wie er kontrolliert wird.

Diese Seite beschreibt unsere eigene Verarbeitung als Verantwortlicher und als Auftragsverarbeiter für unsere Kunden. Kundeninhalte, die im Auftrag verarbeitet werden, sind durch den Auftragsverarbeitungsvertrag abgedeckt, der dieselben Grenzen in Vertragsform festlegt.

Überprüft: 2026-08-08

Datenminimierung

Legal basis
Artikel 5 Absatz 1 Buchstabe c und Artikel 25 Absatz 2, Verordnung (EU) 2016/679
Zweck
Der günstigste Schutz einer Person besteht darin, die Aufzeichnung erst gar nicht zu führen, deshalb muss jedes Feld seinen Platz rechtfertigen, bevor es erhoben wird.
So funktioniert es
  • Ein Konto wird ohne Namen und ohne E-Mail-Adresse angelegt; die Identität ist ein generierter Code, der nur auf ein Guthaben und einen Satz Schlüssel verweist
  • Öffentliche Unternehmensinformationen, die auf Anfrage gelesen werden, werden als Erkenntnisse und Zahlen gespeichert, nicht als Kopien von Seiten über namentlich genannte Personen
  • Freitext, der an den Dienst gesendet wird, wird zur Beantwortung gelesen und verworfen, niemals als Kundenarchiv aufbewahrt
  • Jedes neue Feld in einem Formular oder Bericht muss die Entscheidung benennen, die es stützt, bevor es hinzugefügt wird
  • Felder, die keiner Entscheidung mehr dienen, werden bei der Überprüfung entfernt, statt für den Fall aufbewahrt zu werden, dass sie einmal nützlich sein könnten
Absolute Grenze
Es werden keine besonderen Kategorien nach Artikel 9 und keine Daten über Kinder an irgendeiner Stelle des Dienstes erhoben. Gelangen solche Inhalte in einen Upload, werden sie verworfen statt verarbeitet.
Kontrolle
Das Feldverzeichnis wird jedes Quartal gegen den Zweck überprüft, für den das Feld hinzugefügt wurde; ein Feld ohne aktuellen Zweck wird in derselben Überprüfung entfernt.

Speicherdauer

Legal basis
Artikel 5 Absatz 1 Buchstabe e, Verordnung (EU) 2016/679; Kapitel 7, schwedisches Buchführungsgesetz (1999:1078)
Zweck
Eine Speicherdauer ist eine im Voraus getroffene Entscheidung, damit keine Aufzeichnung allein deshalb aufbewahrt wird, weil niemand daran gedacht hat, sie zu löschen.
So funktioniert es
  • Jede Kategorie hat eine schriftlich festgelegte Frist, bestimmt durch den Zweck, dem sie dient, oder durch eine Buchführungspflicht, nicht durch verfügbaren Speicherplatz
  • Die Löschung läuft nach Zeitplan und wartet nicht auf eine Anfrage; eine Anfrage bewirkt nur eine vorgezogene Löschung
  • Support-Gespräche werden nach sieben Tagen maskiert und nach dreißig Tagen gelöscht
  • Buchführungsunterlagen werden sieben Jahre aufbewahrt, weil das Buchführungsrecht dies vorschreibt, und in dieser Zeit zu nichts anderem verwendet
  • Eine Löschung, die durch eine rechtliche Pflicht blockiert wird, wird mit der Pflicht und dem Datum ihres Endes beantwortet
Absolute Grenze
Keine Kategorie wird unbegrenzt aufbewahrt. Kann eine Frist wegen des Buchführungsrechts nicht verkürzt werden, wird die Aufzeichnung ausschließlich für diesen Zweck gesperrt.
Kontrolle
Die geplante Löschung wird im Rahmen des täglichen Betriebs überwacht; ein fehlgeschlagener Lauf löst einen Alarm aus und wird noch am selben Tag behandelt.

Pseudonymisierung

Legal basis
Artikel 4 Nummer 5, Artikel 25 Absatz 1 und Artikel 32 Absatz 1 Buchstabe a, Verordnung (EU) 2016/679
Zweck
Wird eine Aufzeichnung von der dahinterstehenden Person getrennt, identifiziert das Durchsickern der Aufzeichnung allein niemanden.
So funktioniert es
  • Die Kundenidentität ist ein generierter Code, sodass Nutzung, Guthaben und Belege nie einen Namen tragen
  • Analyseergebnisse werden gegen diesen Code gespeichert, und der Code lässt sich innerhalb des Dienstes nicht auf eine Person zurückführen
  • Namen und Kontaktdaten, die in einem Bericht auftauchen, werden dem Kunden angezeigt und nicht bei uns gespeichert
  • Betriebsaufzeichnungen enthalten Zählwerte und Ergebnisse, nie den Text, den ein Kunde geschrieben hat
  • Die Wiederherstellung erfolgt über einen Code, den der Kunde besitzt, sodass der Zugang wiederhergestellt werden kann, ohne dass wir eine E-Mail-Adresse speichern
Absolute Grenze
Pseudonymisierung wird als Schutzmaßnahme behandelt, nicht als Anonymisierung: Die Aufzeichnungen gelten weiterhin als personenbezogene Daten und tragen weiterhin Rechte.
Kontrolle
Stichprobenartige Überprüfung gespeicherter Datensätze jedes Quartal, um zu bestätigen, dass kein direkter Identifikator in eine Tabelle gelangt ist, die nur den Code enthalten soll.

Verschlüsselung

Legal basis
Artikel 32 Absatz 1 Buchstabe a, Verordnung (EU) 2016/679
Zweck
Daten müssen für jeden unlesbar sein, der außerhalb des Dienstes darauf zugreift, sowohl während der Übertragung als auch während der Speicherung.
So funktioniert es
  • Der gesamte Datenverkehr zum und vom Dienst läuft über TLS 1.2 oder höher; unverschlüsselte Verbindungen werden abgelehnt, nicht still weitergeleitet
  • Datenbanken, Dateispeicher und Sicherungskopien werden vom Hosting-Anbieter im Ruhezustand verschlüsselt
  • Zugangsdaten und Partnerschlüssel werden als Hashes oder in einem Geheimnisspeicher aufbewahrt, niemals als lesbare Werte im Code oder in einem Bericht
  • Ein Kundenschlüssel wird bei der Erstellung einmal im Klartext angezeigt; danach bleiben nur ein Fingerabdruck und ein Präfix
  • Schlüssel können vom Kunden jederzeit rotiert werden, und ein alter Schlüssel funktioniert nicht mehr, sobald der neue ausgegeben wird
Absolute Grenze
Es werden keine Kundeninhalte außerhalb der verschlüsselten Speicher abgelegt, auch nicht als temporäre Dateien, die während der Erstellung einer Antwort verwendet werden.
Kontrolle
Transporteinstellungen und Zertifikatsgültigkeit werden im Betriebsmonitoring geprüft; die Schlüsselverwaltung wird bei jeder Veröffentlichung überprüft, die sie berührt.

Protokollierung

Legal basis
Artikel 5 Absatz 2, Artikel 30 und Artikel 32 Absatz 1 Buchstabe d, Verordnung (EU) 2016/679; Artikel 12, Verordnung (EU) 2024/1689
Zweck
Ein Prozess gilt erst dann als kontrolliert, wenn im Nachhinein gezeigt werden kann, was geschehen ist, wer auf die Daten zugegriffen hat und auf welcher Grundlage.
So funktioniert es
  • Jeder Lesezugriff und jeder Export schreibt einen Eintrag mit Zeit, Zweck, Rechtsraum und dem Identitätscode hinter der Anfrage
  • Jede automatisierte Analyse schreibt ihren eigenen Eintrag, damit sich ein Ergebnis auf den Lauf zurückführen lässt, der es erzeugt hat
  • Protokolle enthalten Zählwerte, Ergebnisse und Verweise, nicht den Inhalt dessen, was ein Kunde geschrieben hat
  • Protokolleinträge sind gegen Veränderung geschützt und werden für eine feste Frist aufbewahrt, danach mit allem anderen gelöscht
  • Eine Verletzung des Schutzes personenbezogener Daten wird mit Zeit, Umfang und Maßnahmen protokolliert, damit die Meldung innerhalb von zweiundsiebzig Stunden auf Fakten statt auf Schätzungen beruht
Absolute Grenze
Protokolle werden nie verwendet, um eine Person zu profilieren oder ein Bild vom Verhalten einer einzelnen Person zu erstellen; sie dienen dazu, Kontrolle nachzuweisen und Vorfälle zu untersuchen.
Kontrolle
Zugriffsprotokolle werden monatlich auf ungewöhnliche Muster überprüft; die Überprüfung selbst wird festgehalten, sodass eine ausgebliebene Überprüfung sichtbar wird.

Speicherdauer im Überblick

Jede Kategorie, die Frist, für die sie aufbewahrt wird, und was am Ende der Frist geschieht. Eine kürzere Frist geht immer vor einer längeren, wenn eine Aufzeichnung in zwei Kategorien passt.

Speicherdauer im Überblick
KategorieFristAm Ende der Frist
Konto- und SchlüsseldatenSolange das Konto aktiv ist, danach zwölf MonateGelöscht; Schlüssel funktionieren sofort nicht mehr, wenn das Konto geschlossen wird
Analyseergebnisse und BerichteZwölf Monate ab dem LaufGelöscht; es bleiben nur aggregierte Zählwerte ohne Kundenbezug
Support-GesprächeNach sieben Tagen maskiert, nach dreißig Tagen gelöschtGelöscht; es bleiben nur die Anzahl der Vorgänge und das Ergebnis
Zugriffs- und BetriebsprotokolleZwölf MonateNach Zeitplan gelöscht; Vorfallsaufzeichnungen folgen der Vorfallsakte
Buchführungsunterlagen und BelegeSieben JahreGelöscht; für den gesamten Zeitraum ausschließlich für den Buchführungszweck gesperrt
Hochgeladene DokumenteInnerhalb der Sitzung gelesen und verworfenEs wird keine Kopie aufbewahrt; nur die vom Kunden zum Speichern ausgewählten Felder bleiben erhalten

Die Regeln, denen diese Prozesse dienen

Fünf Prozesse, fünf Sätze, die bestimmen, wann ein Prozess geändert werden muss. Macht eine Änderung einen dieser Sätze unwahr, wird die Änderung nicht ausgeliefert.

Weniger Daten schlagen besseren Schutz
Ein Feld, das nie erhoben wird, kann nicht durchsickern, nicht zu lange aufbewahrt und nicht falsch gelesen werden. Das Entfernen eines Feldes wird immer erwogen, bevor eine Kontrolle darum herum aufgebaut wird.
Eine Frist wird festgelegt, bevor die Daten eintreffen
Keine Kategorie gelangt in den Dienst ohne eine schriftlich festgelegte Speicherdauer. Speicherplatz ist nie der Grund, warum eine Aufzeichnung noch vorhanden ist.
Die Identität bleibt außerhalb der Aufzeichnung
Nutzung, Guthaben und Ergebnisse werden gegen einen generierten Code gehalten. Ein Name wird dem Kunden angezeigt, es ist nicht unsere Kopie, die wir aufbewahren.
Unlesbar bei der Übertragung und im Ruhezustand
Alles, was gespeichert wird, ist verschlüsselt, und alles, was übertragen wird, läuft über eine geschützte Verbindung. Es gibt keinen dritten Zustand.
Was nicht gezeigt werden kann, ist nicht geschehen
Zugriffe, Analysen und Vorfälle werden festgehalten, sobald sie auftreten, damit eine Aufsichtsbehörde Aufzeichnungen statt Erinnerungen erhält.

Verwandte Seiten

ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.

Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.