Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

2. Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Externes Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Simon Bergmaier (Gefbe – ein Projekt von hypd)
Lessingstraße 21
87435 Kempten

E-Mail: info@gefbe.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben.

4. Cookies

Verwendung von Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Sie richten auf Ihrem Endgerät keinen Schaden an und enthalten keine Viren.

Wir verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind. Diese Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert.

Technisch notwendige Cookies

Folgende Cookies werden verwendet:

  • cookieConsent: Speichert Ihre Cookie-Einwilligung (Speicherdauer: 12 Monate)
  • cookieConsentDate: Speichert das Datum Ihrer Einwilligung (Speicherdauer: 12 Monate)
  • theme: Speichert Ihre Theme-Präferenz (Hell/Dunkel-Modus) (Speicherdauer: Unbegrenzt)

Diese Cookies dienen ausschließlich der Bereitstellung unserer Website und ihrer Funktionen. Eine Weitergabe der Daten an Dritte erfolgt nicht.

Cookie-Einstellungen ändern

Sie können Ihre Cookie-Einstellungen jederzeit ändern. Die meisten Browser sind so eingestellt, dass sie Cookies automatisch akzeptieren. Sie können Ihren Browser jedoch so konfigurieren, dass Cookies nicht gespeichert werden oder Sie vor dem Setzen von Cookies gefragt werden.

Cookie-Einstellungen verwalten

Aktuelle Einstellung: Nicht festgelegt

5. Datenerfassung auf dieser Website

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Lokale Datenspeicherung (Local Storage)

Unsere Anwendungen zur Erstellung von Gefährdungsbeurteilungen (Editor und KI-Assistent) speichern Ihr Dokument und den Chatverlauf ausschließlich lokal in Ihrem Browser (Local Storage). Auf unseren Servern wird davon nichts gespeichert.

Das generierte PDF-Dokument wird direkt in Ihrem Browser erstellt und kann von Ihnen lokal gespeichert werden. Wir haben keinen Zugriff auf die erstellten Dokumente. Nur wenn Sie den KI-Assistenten nutzen, werden Inhalte zur Beantwortung übertragen – welche, steht im folgenden Abschnitt.

Sie können die im Local Storage gespeicherten Daten jederzeit über die Einstellungen Ihres Browsers löschen.

6. KI-Assistent

Der KI-Assistent (gefbe.de/assistent) beantwortet Ihre Nachrichten mithilfe eines großen Sprachmodells. Dazu werden bei jeder Nachricht der Chatverlauf und der fachliche Inhalt Ihres Dokuments (Arbeitsbereich, Gefährdungen, Schutzmaßnahmen, Risikobewertungen, Termine) an unseren Server und von dort an den KI-Dienst übermittelt. Unser Server leitet die Anfrage nur durch und speichert sie nicht.

Was nicht übermittelt wird

Betriebsinformationen (Name des Betriebs, Anschrift, Ansprechpartner), der Autor des Dokuments, die Namen zuständiger Personen und Ihr Logo verlassen Ihren Browser nicht. Der KI-Dienst erfährt lediglich, ob diese Felder ausgefüllt sind (z. B. „Ansprechpartner erfasst“), nie deren Inhalt. Bitte geben Sie solche Angaben auch nicht im Chat-Freitext ein – was Sie selbst in den Chat schreiben, wird übermittelt.

KI-Dienst: OpenRouter mit EU-Verarbeitung und Zero Data Retention

Wir nutzen den Dienst OpenRouter (OpenRouter, Inc., USA) als Schnittstelle zu Sprachmodellen. Anfragen werden über den EU-Endpunkt von OpenRouter („In-Region Routing“) innerhalb der Europäischen Union verarbeitet und nur an Modellanbieter weitergeleitet, die dort betrieben werden. Zusätzlich lassen wir Anfragen ausschließlich an Anbieter mit „Zero Data Retention“ weiterleiten: Ihre Eingaben und die Antworten werden dort nur für die Dauer der Anfrage verarbeitet, nicht gespeichert und nicht zum Training von KI-Modellen verwendet. OpenRouter selbst speichert keine Inhalte der Anfragen, sondern nur technische Metadaten (z. B. Zeitpunkt, verwendetes Modell, Anzahl der Token) zur Abrechnung.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Funktion) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und datensparsamen Betrieb des Assistenten). Die Nutzung des Assistenten ist freiwillig; der Editor funktioniert auch ohne KI. Weitere Informationen:Datenschutzerklärung von OpenRouter.

7. Kontaktformular und Nutzungsmeldungen (Discord)

Kontakt, Fehlermeldungen und Feedback

Über den Link „Kontakt“ im Seitenfuß und das Sprechblasen-Symbol im Assistenten können Sie uns schreiben, Fehler melden oder Feedback geben. Dabei übermitteln wir die Art des Anliegens, Ihre Nachricht, die von Ihnen freiwillig angegebene Kontakt-E-Mail-Adresse und die Seite, auf der Sie sich befinden, an einen internen Kanal unseres Teams beim Dienst Discord (Discord Inc., 444 De Haro Street, Suite 200, San Francisco, CA 94107, USA). Dokument und Chatverlauf werden nicht mitgeschickt.

Zweck ist die Behebung gemeldeter Fehler und ggf. eine Rückfrage bei Ihnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Anwendung) bzw. bei Angabe Ihrer E-Mail-Adresse Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO). Meldungen löschen wir, sobald der Fehler bearbeitet ist, spätestens nach 12 Monaten. Weitere Informationen:Datenschutzerklärung von Discord.

Anonyme Nutzungsmeldungen

Wenn Sie im Assistenten ein PDF herunterladen oder drucken, auf „Jetzt spenden“ klicken oder eine Spende abschließen, erhält derselbe Discord-Kanal eine kurze Meldung darüber. Sie enthält nur die Art des Ereignisses und beim PDF den Arbeitsbereich (z. B. „Büroarbeitsplatz“), die Zahl der Gefährdungen, bewerteten Gefährdungen und Maßnahmen sowie die Versionsnummer des Entwurfs. Keine Betriebsdaten, keine Namen, keine Inhalte des Dokuments, keine IP-Adresse, keine Spendenhöhe. Wir verarbeiten Ihre IP-Adresse dabei nur kurzzeitig im Arbeitsspeicher, um massenhafte Meldungen abzuwehren. Es werden keine Cookies gesetzt und keine Nutzerprofile gebildet.

Zweck ist, zu sehen, ob und wie Gefbe genutzt wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Weiterentwicklung eines kostenlosen Angebots). Die Meldungen lassen keinen Rückschluss auf Ihre Person zu; wir löschen sie spätestens nach 12 Monaten.

8. Warteliste für die Arbeitsschutz-API

Auf der Seite zur Arbeitsschutz-API können Sie sich in eine Warteliste eintragen, um per E-Mail informiert zu werden, sobald die Schnittstelle verfügbar ist. Dabei speichern wir:

  • Ihre E-Mail-Adresse,
  • Ihre freiwillige Beschreibung des Anwendungsfalls (optional),
  • Zeitpunkt der Eintragung und die Seite, über die Sie sich eingetragen haben,
  • als Nachweis Ihrer Einwilligung: die Browserkennung (User-Agent) und einen kryptografischen Hashwert Ihrer IP-Adresse. Die IP-Adresse selbst speichern wir nicht.

Die Daten liegen in einer Datenbank auf unserem eigenen Server (siehe „Hosting“) und werden nicht an Dritte weitergegeben. Wir nutzen sie ausschließlich, um Sie über den Start der Schnittstelle zu informieren, und ggf. für eine Rückfrage zu Ihrem Anwendungsfall.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie beim Eintragen per Häkchen erteilen. Die Protokollierung zum Nachweis der Einwilligung beruht auf Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), eine formlose E-Mail an die oben genannte Adresse genügt. Nach einem Widerruf oder sobald die Warteliste ihren Zweck erfüllt hat, löschen wir Ihre Daten.

9. Spenden über Polar

Auf der Seite „Spenden“ können Sie Gefbe freiwillig finanziell unterstützen. Die Zahlung wickelt der Dienst Polar (Polar Software, Inc., USA) als Händler („Merchant of Record“) ab. Polar ist für die Verarbeitung der Zahlungsdaten selbst verantwortlich und setzt dafür u. a. den Zahlungsdienstleister Stripe ein.

Das Zahlungsfenster von Polar wird erst geladen, wenn Sie auf „Jetzt spenden“ klicken. Erst dann werden Daten an Polar übertragen: technische Daten wie Ihre IP-Adresse und Browserinformationen sowie die Angaben, die Sie im Zahlungsfenster selbst eingeben (z. B. E-Mail-Adresse, Name, Zahlungsdaten, Rechnungsland). Wir erhalten von Polar nur die für uns notwendigen Informationen über die Spende (Betrag, Zeitpunkt, E-Mail-Adresse für den Beleg), keine Kartendaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Abwicklung der von Ihnen gewünschten Zahlung) sowie Art. 6 Abs. 1 lit. c DSGVO, soweit steuer- und handelsrechtliche Aufbewahrungspflichten bestehen. Dabei werden Daten in die USA übermittelt. Weitere Informationen:Datenschutzerklärung von Polar.

10. Ihre Rechte

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.

Auskunft, Löschung und Berichtigung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.

Widerruf Ihrer Einwilligung

Viele Datenverarbeitungen sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Eine bereits erteilte Einwilligung können Sie jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Widerspruchsrecht (Art. 21 DSGVO)

Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

Stand: September 2026