Diese Datenschutzerklärung erläutert, wie Loracta personenbezogene Daten verarbeitet, wenn Sie die Marketingseite besuchen, ein Konto erstellen, einen Mandantenarbeitsbereich nutzen, öffentliche Seiten veröffentlichen, Support anfordern oder mit Einwilligungs- und Analysefunktionen interagieren.
Verantwortliche und Auftragsverarbeiter
Loracta ist Verantwortlicher für die eigene Verarbeitung von Marketing-, Konto-, Abrechnungs- und Plattform-Sicherheitsdaten. Für Inhalte im Kundenarbeitsbereich und Spenderdaten ist in der Regel die Kundenorganisation Verantwortlicher, und Loracta handelt als Auftragsverarbeiter gemäß der Datenschutzvereinbarung (DPA).
Für Marketingseitenbesuche, Vertriebsanfragen, Kontoverwaltung, Abrechnung, Sicherheit und Plattformbetrieb ist die Loracta UG (haftungsbeschränkt) Verantwortlicher. Für Inhalte, Mitglieder-, Mitwirkenden-, Spender- und Veröffentlichungsdaten, die von einer Kundenorganisation hochgeladen werden, verarbeitet Loracta diese Daten gemäß den dokumentierten Anweisungen der Kundenorganisation unter der Datenverarbeitungsvertrag.
Einige öffentliche Bereiche können auch eine Mandantenorganisation oder einen Betreiber gemeinsamer Oberflächen als Verantwortlichen benennen. In solchen Fällen regelt die jeweilige öffentliche Seite oder Arbeitsbereichsmitteilung die organisationsspezifische Verarbeitung.
Daten, die wir verarbeiten
| Kategorie | Beispiele | Quelle |
|---|---|---|
| Konto und Identität | E-Mail-Adresse, Name, Organisation, Rolle, Anmeldezeitpunkte, Passwort-Hash, Arbeitsbereichsmitgliedschaft. | Sie / Administrator |
| Kundeninhalte | Artikel, Medien, Transkripte, Übersetzungen, Veröffentlichungen, Metadaten von Mitwirkenden, Spenderdaten, sofern aktiviert. | Arbeitsbereich |
| Nutzung und Prüfung | Suchanfragen, Assistentenfragen, geöffnete Elemente, Einwilligungsentscheidungen, administrative Aktionen, Zugriffsprotokolle. | Produkt |
| Technisch | IP-Adresse, Browser- und Geräteinformationen, Sitzungskennungen, CSRF-Tokens, Zeitstempel, Fehlerdiagnosen. | Automatisch |
| Cookies und Signale | Einwilligungsprotokoll, funktionale Präferenzen, Analyseeinwilligung, DNT- und GPC-Datenschutzsignale. | Gerät |
Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Dienst bereitstellen | Vertragserfüllung oder vorvertragliche Maßnahmen – Art. 6 Abs. 1 Buchstabe b DSGVO. |
| Sicherheit und Missbrauchsprävention | Legitime Interessen zum Schutz von Nutzern, Mietern und Infrastruktur – Art. 6 Abs. 1 Buchstabe f DSGVO. |
| Audit-, Steuer- und Compliance-Unterlagen | Rechtliche Verpflichtung, wo erforderlich, sonst legitime Interessen – Art. 6 Abs. 1 Buchstabe c oder f DSGVO. |
| Analyse und eingebettete Medien | Einwilligung für nicht notwendige Cookies und ähnliche Technologien – Art. 6 Abs. 1 Buchstabe a DSGVO und § 25 TDDDG. |
| Support- und Vertriebs-Kommunikation | Vertragsschritte, legitime Interessen oder Einwilligung je nach Anfrage – Art. 6 Abs. 1 Buchstabe b, f oder a DSGVO. |
Wo wir uns auf Einwilligung stützen, können Sie diese jederzeit widerrufen. Für Cookies verwenden Sie , and for other processing contact privacy@loracta.com.
KI und Automatisierung
Loracta nutzt KI-Funktionen für Abruf, Entwurfshilfe, Zusammenfassung, Übersetzung, Transkription und zitationsgestützte Assistenzantworten. Eingaben können Nutzerfragen, abgerufene Inhaltsausschnitte, Anweisungen und begrenzten Arbeitsbereichskontext enthalten, der zur Erfüllung der Aufgabe nötig ist.
KI-Ausgaben sind unterstützend. Kunden sind weiterhin verantwortlich für die Überprüfung generierter oder veränderter Inhalte vor der Veröffentlichung, insbesondere bei rechtlichen, medizinischen, finanziellen, seelsorgerischen oder sicherheitsrelevanten Inhalten.
Weitergabe und Übermittlungen
Wir verkaufen keine personenbezogenen Daten. Wir teilen Daten nur mit Dienstleistern zur Durchführung von Loracta, vertraglich geregelt, und veröffentlichen die aktuelle Liste unter /subprocessors.
Empfängerkategorien umfassen Hosting- und Speicheranbieter, Zahlungsabwickler, Anbieter für transaktionale E-Mails, KI/ML-Anbieter für aktivierte Funktionen, Import-Integrationen sowie Anbieter für Überwachung und Protokollierung.
Wenn ein Anbieter Daten außerhalb der EU/EWR verarbeitet, basieren Übermittlungen auf Angemessenheitsbeschluss, EU-Standardvertragsklauseln und geeigneten ergänzenden Maßnahmen.
Aufbewahrung
| Daten | Aufbewahrung |
|---|---|
| Konto- und Arbeitsbereichsdaten | Für die Dauer des Abonnements oder Kontos, danach für den im DPA oder Kundenvertrag angegebenen Export-/Löschzeitraum. |
| Einwilligungsnachweis | Im First-Party-Einwilligungs-Cookie bis zu 365 Tage gespeichert oder bis zur Änderung oder Löschung. |
| Audit- und Sicherheitsprotokolle | So lange aufbewahrt, wie es für Sicherheit, Compliance, Rechtsansprüche und Kunden-Auditpflichten erforderlich ist. |
| Abrechnungs- und Steuerunterlagen | Für gesetzliche Buchhaltungs- und Steuerfristen aufbewahrt. |
Ihre Rechte
Je nach Standort und Rolle haben Sie Rechte auf Zugang, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch gegen Verarbeitung sowie Widerruf der Einwilligung. Der Ablauf ist beschrieben unter /rights.
Kontakt
privacy@loracta.com
Versionsverlauf
Wir aktualisieren diese Seite, wenn sich die zugrunde liegende Verarbeitung, die Servicebedingungen oder rechtliche Verweise wesentlich ändern.