Diese Datenverarbeitungsvereinbarung ist Teil der Nutzungsbedingungen, wenn Loracta personenbezogene Daten im Auftrag einer Kundenorganisation verarbeitet. Sie soll Art. 28 DSGVO für Plattformverarbeitung erfüllen.
Gegenstand und Dauer
Loracta verarbeitet personenbezogene Daten, um die vom Kunden ausgewählte Plattform bereitzustellen, zu sichern, zu unterstützen, zu verbessern und zu verwalten. Die Verarbeitung beginnt mit der Erstellung oder Konfiguration eines Arbeitsbereichs durch den Kunden und dauert während der Abonnementlaufzeit sowie etwaiger Export-, Lösch-, Backup-, Prüf- oder gesetzlicher Aufbewahrungsfristen an.
Verarbeitungsdetails (Anhang II)
| Art und Zweck | Hosting, Indexierung, Suche, Veröffentlichung, Transkription, Übersetzung, KI-Unterstützung, Spendenabläufe, Support, Sicherheit, Backups und Prüfprotokollierung. |
|---|---|
| Datenkategorien | Arbeitsbereichsbenutzerdaten, Mitglieder-/Admin-Kontodaten, Spenderdaten, sofern aktiviert, hochgeladene Medien und Dokumente, Transkripte, Übersetzungen, Metadaten von Mitwirkenden, Prüfprotokolle und Support-Kommunikation. |
| Betroffene Personen | Kundenmitarbeiter, Mitwirkende, Veröffentlichungsbetroffene, Spender, Veranstaltungsteilnehmer, Besucher der öffentlichen Website und andere in Kundeninhalten vertretene Personen. |
| Verarbeitungsvorgänge | Sammlung, Speicherung, Abruf, Indexierung, Zugriffskontrolle, Transformation, Übertragung, Veröffentlichung auf Kundenanweisung, Löschung und Export. |
Anweisungen
Loracta verarbeitet personenbezogene Daten der Kunden nur auf dokumentierte Anweisungen des Kunden, einschließlich dieser Bedingungen, der Arbeitsbereichskonfiguration, Supportanfragen und schriftlicher Anweisungen. Wenn eine Anweisung rechtswidrig erscheint, informiert Loracta den Kunden, sofern dies gesetzlich nicht untersagt ist.
Technische und organisatorische Sicherheitsmaßnahmen (Art. 32)
- TLS 1.2+ für alle Datenübertragungen zwischen Benutzeragenten, internen Diensten, Unterauftragsverarbeitern und der Datenbank.
- Verschlüsselung im Ruhezustand für Objektspeicher (Medien, Transkripte, abgeleitete Artefakte) und Datenbanksicherungen, sofern die Bereitstellung dies unterstützt.
- Rollenbasierte Zugriffskontrolle mit Mandantentrennung, Administratorrollen mit minimalen Rechten und Berechtigungsprüfungen pro Route.
- Append-only Audit-Logging administrativer Aktionen mit HMAC-gehashten IP- und User-Agent-Feldern sowie konfigurierbarem Aufbewahrungszeitraum.
- CSRF-Schutz, gehärtete Sitzungscookies, Brute-Force-Drosselung bei der Authentifizierung und Cookie-Einwilligungskontrollen.
- Backup-Verfahren mit regelmäßigen Wiederherstellungsübungen, operativem Monitoring und strukturiertem Anforderungs-Logging mit gekürzten IP-Adressen.
- Zugriff von Personal und Unterauftragsverarbeitern beschränkt auf diejenigen, die ihn zur Bedienung, Sicherung oder Unterstützung des Dienstes benötigen, unter schriftlicher Vertraulichkeit.
Unterauftragsverarbeiter
Der aktuelle Unterauftragsverarbeiter-Plan ist unten wiedergegeben und wird aufbewahrt bei /subprocessors. Loracta kann Unterauftragsverarbeiter hinzufügen oder ersetzen, wenn dies zur Bereitstellung des Dienstes erforderlich ist, vorbehaltlich angemessener Datenverarbeitungsbedingungen und Übertragungssicherungen.
Wesentliche Ergänzungen oder Ersetzungen werden, soweit möglich, mindestens 14 Tage im Voraus über den Arbeitsbereich-Posteingang oder einen anderen dauerhaften Kanal angekündigt. Kunden können aus berechtigten Datenschutzgründen widersprechen.
AI — large language models (chat / assistant)
| Unterauftragsverarbeiter | Zweck | Region | Übertragungsmechanismus |
|---|---|---|---|
|
OpenAI, L.L.C.
Bedingt: Engaged only when the platform/tenant configures OpenAI as the chat provider. |
Hosted large-language-model inference for chat/assistant flows when the operator selects OpenAI as the chat provider. | United States | EU SCCs (2021/914) + supplementary measures; data-processing addendum. |
|
Anthropic, PBC
Bedingt: Engaged only when the platform/tenant configures Anthropic as the chat provider. |
Hosted large-language-model inference for chat/assistant flows when the operator selects Anthropic as the chat provider. | United States | EU SCCs (2021/914) + supplementary measures; data-processing addendum. |
AI — speech-to-text transcription
| Unterauftragsverarbeiter | Zweck | Region | Übertragungsmechanismus |
|---|---|---|---|
|
AssemblyAI, Inc.
Bedingt: Engaged only when the tenant's `asr_data_residency` setting is `cloud_us` or `cloud_any` AND diarization is required. |
Speech-to-text transcription with speaker diarization for uploaded audio/video, when the tenant's ASR data-residency policy permits cloud processing. | United States | EU SCCs + DPA. |
|
Groq, Inc.
Bedingt: Engaged only when the tenant's `asr_data_residency` setting is `cloud_us` or `cloud_any` AND diarization is not required. |
Hosted Whisper-compatible speech-to-text inference for non-diarized transcription when the tenant's ASR residency policy permits cloud processing. | United States | EU SCCs + DPA. |
Payments and donations
| Unterauftragsverarbeiter | Zweck | Region | Übertragungsmechanismus |
|---|---|---|---|
| Stripe Payments Europe, Ltd. | Payment processing for subscriptions, donations, and Connect-based tenant payouts. | European Union (Ireland) with US-based group entities | Intra-group SCCs; Stripe DPA. |
Transactional email delivery
| Unterauftragsverarbeiter | Zweck | Region | Übertragungsmechanismus |
|---|---|---|---|
| SMTP delivery provider (configured per environment) | Transactional email delivery (verification codes, password resets, magic-link rights requests, system notifications). | European Union (preferred); falls back per operator configuration | Operator selects a provider with SCCs/DPA in place. |
Object storage (media, transcripts, derived artifacts)
| Unterauftragsverarbeiter | Zweck | Region | Übertragungsmechanismus |
|---|---|---|---|
| S3-compatible object storage (MinIO or hosted equivalent) | Persistent storage for uploaded media (audio, video, images, PDFs), transcripts, generated TTS audio, and thumbnails. | European Union (preferred); per operator configuration | Operator selects a storage provider with SCCs/DPA in place. |
User-initiated content import
| Unterauftragsverarbeiter | Zweck | Region | Übertragungsmechanismus |
|---|---|---|---|
|
Google Ireland Limited (Google Drive)
Bedingt: Engaged only when a user explicitly connects their Google Drive account to assist with imports. |
Assisted document import from a user-connected Google Drive account via OAuth. | European Union (Ireland) | Google Workspace DPA; SCCs for any onward US transfer. |
Error reporting and logging
| Unterauftragsverarbeiter | Zweck | Region | Übertragungsmechanismus |
|---|---|---|---|
| Functional Software, Inc. (Sentry) | Application error reporting, performance monitoring, and profiling. | United States | EU SCCs + DPA; Loracta configures Sentry with `send_default_pii=False` and redacts cookies, POST bodies, and sensitive headers before send. |
| Grafana Labs / self-hosted Loki | Structured application log aggregation. | European Union (preferred); per operator configuration | Self-hosted or operator-selected hosted Loki with DPA. |
Unterstützung des Verantwortlichen und Rechte der betroffenen Personen
Unter Berücksichtigung der Art der Verarbeitung unterstützt Loracta Kunden bei Anfragen betroffener Personen, Sicherheitsvorfällen, Datenschutz-Folgenabschätzungen, Vorabkonsultationen und Behördenanfragen mittels Plattformkontrollen, Exporten, Protokollen und schriftlichem Support.
Kunden können die Plattformfunktionen für Export, Löschung und Berichtigung sowie den Magic-Link-Rechtefluss unter /account/data-request nutzen, um Anfragen gemäß Art. 15 (Auskunft), Art. 16 (Berichtigung), Art. 17 (Löschung), Art. 18 (Einschränkung), Art. 20 (Datenübertragbarkeit) und Art. 21 (Widerspruch) fristgerecht zu erfüllen.
Meldung von Datenschutzverletzungen
Loracta informiert den Kunden unverzüglich, spätestens jedoch innerhalb von 72 Stunden, nachdem eine Datenschutzverletzung bekannt wird, die personenbezogene Daten des Kunden betrifft. Die Meldung beschreibt die Art der Verletzung, die Kategorien und ungefähre Anzahl der betroffenen Personen und Datensätze, mögliche Folgen sowie die ergriffenen oder geplanten Maßnahmen zur Behebung und Minderung der möglichen negativen Auswirkungen.
Rückgabe und Löschung bei Vertragsbeendigung
Bei Vertragsbeendigung werden Kundendaten, sofern technisch möglich, über den Arbeitsbereich zum Export bereitgestellt und anschließend innerhalb der geltenden Löschfristen gelöscht oder anonymisiert, sofern keine gesetzliche, sicherheitsbezogene, streitige, buchhalterische oder Backup-Aufbewahrungspflicht besteht.
Prüfungen
Loracta stellt angemessene Audit-Informationen, Sicherheitsübersichten, Unterauftragsverarbeiter-Dokumentationen und Antworten auf schriftliche Auditfragen bereit. Vor-Ort- oder Drittanbieter-Audits erfordern Vorankündigung, Vertraulichkeit, Umfangskontrollen und dürfen andere Mandanten oder die Plattform-Sicherheit nicht beeinträchtigen.
Anwendbares Recht und Gerichtsstand
Diese Vereinbarung zur Datenverarbeitung unterliegt dem Recht der Bundesrepublik Deutschland, unter Ausschluss seiner Kollisionsnormen und des UN-Kaufrechts. Ausschließlicher Gerichtsstand für Streitigkeiten ist, soweit rechtlich zulässig, der Sitz der im Impressum genannten Loracta-Rechtseinheit.
Versionsverlauf
Wir aktualisieren diese Seite, wenn sich die zugrunde liegende Verarbeitung, die Servicebedingungen oder rechtliche Verweise wesentlich ändern.