Stand: 9. August 2026

1. Verantwortlicher und Geltungsbereich

Verantwortlicher für die Verarbeitung personenbezogener Daten ist:

Oliver Jentschel
Hertener Str. 14
45657 Recklinghausen
Deutschland

Telefon: 02361 / 890 3 351
E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Diese Datenschutzerklärung gilt für die Website litteron.de sowie für die unter app.litteron.de bereitgestellte Litteron-Anwendung und die damit verbundenen Benutzer-, Vertrags-, Support- und Kommunikationsfunktionen.

2. Allgemeine Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und der Litteron-Anwendung, zur Durchführung unserer Leistungen und Verträge, zur Kommunikation mit Nutzern, zur Sicherheit unserer Systeme oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.

Je nach Verarbeitung erfolgt die Verarbeitung insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung,
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen,
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Verpflichtungen,
  • Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen.

Soweit wir Daten auf Grundlage einer Einwilligung verarbeiten, kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Verarbeitungszweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.

3. Hosting

Die Website litteron.de und die Litteron-Anwendung werden bei

ALL-INKL.COM – Neue Medien Münnich
Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland

gehostet.

Die Hostingdaten werden in Rechenzentren in Deutschland verarbeitet.

Soweit ALL-INKL.COM personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung gemäß Art. 28 DSGVO.

4. Server-Log-Dateien

Beim Aufruf unserer Website und unserer Anwendung werden technisch erforderliche Verbindungsdaten verarbeitet.

Hierzu können insbesondere gehören:

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Adresse und angeforderter Pfad,
  • HTTP-Anfragemethode,
  • HTTP-Statuscode,
  • Browsertyp und Browserversion,
  • Betriebssystem bzw. User-Agent,
  • Referrer, soweit vom Browser übertragen,
  • übertragene Datenmenge,
  • Fehler- und Sicherheitsinformationen.

Die Verarbeitung ist erforderlich, um unsere Dienste technisch bereitzustellen, Fehler zu erkennen, Angriffe abzuwehren und einen sicheren und stabilen Betrieb zu gewährleisten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erbringung einer vertraglich vereinbarten Leistung erforderlich ist. Im Übrigen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht im sicheren, stabilen und missbrauchsgeschützten Betrieb unserer Systeme.

Server-Log-Dateien des Hostinganbieters werden grundsätzlich spätestens nach sieben Tagen gelöscht. Eine längere Aufbewahrung kann im Einzelfall erforderlich sein, insbesondere wenn konkrete Anhaltspunkte für einen Angriff oder sonstigen Missbrauch bestehen.

5. System-, Sicherheits- und Auditprotokolle der Litteron-App

Die Litteron-Anwendung führt zusätzlich technische System- und Auditprotokolle über sicherheitsrelevante und datenverändernde Vorgänge.

Hierbei können insbesondere verarbeitet werden:

  • Benutzer-ID,
  • Projekt-ID,
  • IP-Adresse,
  • User-Agent,
  • aufgerufener Pfad,
  • Anfragemethode,
  • Zeitpunkt,
  • Art und Ergebnis des Vorgangs.

Passwörter, API-Schlüssel, Autorisierungstoken und vergleichbare Geheimnisse werden aus protokollierten Kontextdaten technisch herausgefiltert.

Reguläre System- und Auditprotokolle werden nach 90 Tagen automatisch gelöscht.

Warnungen und Fehler aus den Bereichen Sicherheit und Authentifizierung können zur Untersuchung und Abwehr konkreter Sicherheitsvorfälle bis zu 365 Tage gespeichert und anschließend automatisch gelöscht werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Absicherung der Anwendung, der Missbrauchserkennung, Fehleranalyse und Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.

6. Verschlüsselte Datenübertragung und Datensicherheit

Unsere Website und Anwendung verwenden verschlüsselte HTTPS-Verbindungen.

Zum Schutz der verarbeiteten Daten setzen wir technische und organisatorische Maßnahmen ein. Hierzu gehören insbesondere:

  • verschlüsselte Datenübertragung,
  • verschlüsselte Speicherung von API-Schlüsseln und Zugangstoken,
  • rollen- und projektbezogene Zugriffsrechte,
  • Schutz gegen manipulierte Anfragen,
  • Rate-Limits gegen missbräuchliche Zugriffe,
  • Audit- und Fehlerprotokolle,
  • eingeschränkte Administrationszugriffe,
  • getrennte technische Warteschlangen,
  • Datensicherungen und Wiederherstellungsverfahren.

Ein vollständiger Schutz vor sämtlichen Risiken kann bei internetbasierten Systemen dennoch nicht garantiert werden.

7. Cookies und ähnliche Technologien

Wir verwenden derzeit keine Werbe-, Profiling- oder Social-Media-Cookies.

Cookies und vergleichbare Technologien werden eingesetzt, soweit sie technisch notwendig sind oder eine vom Nutzer ausdrücklich gewählte Funktion bereitstellen.

Joomla-Website

Joomla kann technisch erforderliche Sitzungscookies verwenden. Diese dienen insbesondere der Sitzungsverwaltung, Formularverarbeitung, Authentifizierung und Absicherung von Anfragen.

Auf der Anmeldeseite besteht die Möglichkeit, die Funktion „Angemeldet bleiben“ ausdrücklich auszuwählen. Wird diese Funktion gewählt, kann ein länger gültiges Cookie gespeichert werden, um die gewünschte Wiederanmeldung zu ermöglichen.

Litteron-Anwendung

Die Anwendung verwendet insbesondere folgende First-Party-Cookies:

litteron-session
Zweck: Anmeldung, Sitzungszuordnung, Navigation und Formularverarbeitung
Speicherdauer: grundsätzlich bis zu 120 Minuten ohne Aktivität

XSRF-TOKEN
Zweck: Schutz gegen manipulierte formular- und sitzungsbezogene Anfragen
Speicherdauer: grundsätzlich bis zu 120 Minuten

remember_web_…
Zweck: Wiedererkennung einer länger angemeldeten Administratorsitzung
Speicherdauer: bis zu 400 Tage

Das länger gültige Cookie remember_web_… wird nur gesetzt, wenn ein Administrator bei der Anmeldung die Funktion „Angemeldet bleiben“ ausdrücklich auswählt. Ohne diese Auswahl wird ausschließlich eine normale Sitzung verwendet.

Soweit die Speicherung oder der Zugriff auf Informationen in der Endeinrichtung unbedingt erforderlich ist, um einen vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen, erfolgt dies gemäß § 25 Abs. 2 TDDDG.

Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

8. Reichweitenmessung mit MW SiteStats

Auf litteron.de verwenden wir MW SiteStats zur statistischen Auswertung der Nutzung unserer Website.

MW SiteStats wird innerhalb unserer Joomla-Installation betrieben. Die Statistikdaten werden in unserer eigenen Joomla-Datenbank gespeichert und nicht für Werbeprofile verwendet.

Die Reichweitenmessung erfolgt ohne klassische Tracking-Cookies.

Dabei können insbesondere verarbeitet werden:

  • aufgerufene Seiten,
  • Zeitpunkt von Seitenaufrufen,
  • Sitzungsinformationen,
  • Referrer,
  • Gerätetyp,
  • Browserinformationen,
  • interne Suchbegriffe,
  • ungefähre Herkunft von Seitenaufrufen.

IP-Adressen werden für die Statistik nicht dauerhaft im Klartext gespeichert. Sie werden gekürzt und zur Wiedererkennung innerhalb eines begrenzten Zeitraums mittels eines täglich wechselnden Hashwertes verarbeitet.

Die statistische Auswertung dient dazu, die Nutzung unseres Angebots zu verstehen, Inhalte zu verbessern sowie technische und inhaltliche Schwachstellen zu erkennen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer datenschutzfreundlichen und auf das erforderliche Maß beschränkten Reichweitenanalyse unseres eigenen Angebots.

Eine Weitergabe der Statistikdaten an Werbenetzwerke oder externe Analysedienste erfolgt nicht.

9. Kontaktaufnahme

Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihres Anliegens.

Hierzu können insbesondere gehören:

  • Name,
  • E-Mail-Adresse,
  • Telefonnummer,
  • Betreff,
  • Inhalt der Nachricht,
  • Zeitpunkt der Kontaktaufnahme.

Bezieht sich die Anfrage auf einen bestehenden Vertrag oder dient sie dessen Anbahnung, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung der an uns gerichteten Kommunikation.

Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.

10. Schutz vor automatisierten Formulareingaben

Zum Schutz unserer Formulare vor Spam, automatisierten Eingaben und sonstigem Missbrauch verwenden wir eine technische Sicherheitsprüfung.

Dabei können die für die Prüfung erforderlichen technischen Informationen wie IP-Adresse, Zeitpunkt, Browser- und Prüfparameter verarbeitet werden.

Die Verarbeitung dient ausschließlich der Erkennung bzw. Verhinderung automatisierter und missbräuchlicher Formularübermittlungen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Formulare und IT-Systeme vor automatisierten Angriffen und Spam.

11. Newsletter

Soweit auf litteron.de ein Newsletter angeboten wird, verarbeiten wir die bei der Anmeldung angegebenen Daten, insbesondere die E-Mail-Adresse und gegebenenfalls den Namen.

Zusätzlich können Informationen über Anmeldung, Bestätigung, Status und Abmeldung gespeichert werden, soweit dies zur Verwaltung des Newsletter-Abonnements und zum Nachweis einer erteilten Einwilligung erforderlich ist.

Der Versand erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Nach einer Abmeldung wird die E-Mail-Adresse aus dem aktiven Newsletterverteiler entfernt. Daten, die zum Nachweis einer zuvor erteilten Einwilligung erforderlich sind, können im Rahmen gesetzlicher Nachweis- und Verjährungsfristen weiter aufbewahrt werden.

Der Newsletter ist von funktions-, sicherheits- und vertragsbezogenen Nachrichten der Litteron-App zu unterscheiden.

12. Benutzerkonto, Anmeldung und Passkeys

Zur Nutzung geschützter Bereiche und der Litteron-Anwendung wird ein Benutzerkonto verwendet.

Dabei können insbesondere verarbeitet werden:

  • Name,
  • Benutzername,
  • E-Mail-Adresse,
  • Benutzer-ID,
  • Benutzerstatus,
  • Benutzerrolle,
  • Berechtigungen,
  • Zeitpunkt der Registrierung,
  • Zeitpunkt der letzten Anmeldung.

Die Verarbeitung erfolgt zur Einrichtung und Verwaltung des Benutzerkontos sowie zur Bereitstellung der vereinbarten Leistungen gemäß Art. 6 Abs. 1 lit. b DSGVO.

Sicherheitsbezogene Verarbeitungen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

Passwort- und Benutzernamen-Wiederherstellung

Bei der Wiederherstellung eines Benutzernamens oder beim Zurücksetzen eines Passworts werden insbesondere die dem Konto zugeordnete E-Mail-Adresse sowie notwendige Sicherheitsinformationen verarbeitet.

Passkey / WebAuthn

Soweit angeboten, kann die Anmeldung mittels Passkey bzw. WebAuthn erfolgen.

Dabei wird eine kryptografisch abgesicherte Authentifizierung verwendet.

Eine eventuell auf dem Endgerät verwendete biometrische Prüfung, beispielsweise mittels Fingerabdruck oder Gesichtserkennung, erfolgt auf dem jeweiligen Endgerät bzw. Authentifikator. Das biometrische Merkmal selbst wird nicht an Litteron übertragen.

13. Anmeldung bei der Litteron-App über Joomla

Die Anmeldung regulärer Benutzer bei app.litteron.de erfolgt über die mit Litteron verbundene Joomla-Website.

Dabei können von Joomla an Litteron übertragen werden:

  • Name,
  • E-Mail-Adresse,
  • Adresse bzw. Kennung der Joomla-Website,
  • Joomla-Benutzer-ID,
  • einmaliger Anmeldecode,
  • Sicherheits- und Zuordnungswert,
  • Zeitpunkt der Anmeldung.

Der Anmeldecode ist nur einmal verwendbar und besitzt eine kurze technische Gültigkeitsdauer.

Abgelaufene SSO-Code-Datensätze werden spätestens 24 Stunden nach Ablauf automatisiert gelöscht.

Nach erfolgreicher Anmeldung wird ein Litteron-Benutzerkonto angelegt, aktualisiert oder einem vorhandenen Konto zugeordnet.

Die Verarbeitung dient der sicheren Authentifizierung und Bereitstellung des gebuchten Leistungsumfangs gemäß Art. 6 Abs. 1 lit. b DSGVO.

14. Vertrags-, Abrechnungs- und Creditdaten

Zur Verwaltung eines Litteron-Kontos können insbesondere verarbeitet werden:

  • Name und E-Mail-Adresse,
  • Benutzerstatus und Rolle,
  • gebuchtes Paket,
  • Abrechnungsintervall,
  • Vertragsbeginn,
  • Vertragslaufzeit und Vertragsstatus,
  • Rechnungsanschrift,
  • Rechnungsdaten,
  • Bestellungen,
  • Creditkäufe,
  • Creditstand,
  • Credittransaktionen,
  • Zahlungsstatus,
  • Zahlungsreferenzen,
  • Team- und Projektzugehörigkeiten.

Die Verarbeitung erfolgt zur Vertragsdurchführung und Abrechnung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Rechnungen und steuerlich relevante Buchungsbelege werden gemäß Art. 6 Abs. 1 lit. c DSGVO aufgrund handels- und steuerrechtlicher Aufbewahrungspflichten gespeichert.

Buchungsbelege werden grundsätzlich für acht Jahre aufbewahrt. Für andere Unterlagen können abweichende gesetzliche Fristen gelten.

15. Projekt-, Recherche- und Inhaltsdaten

Litteron ist eine Plattform zur Planung, Recherche, Erstellung, Qualitätsprüfung und Veröffentlichung von Inhalten.

Bei der Nutzung können insbesondere gespeichert und verarbeitet werden:

  • Projektname,
  • Websiteadresse,
  • Projektbeschreibung,
  • Zielgruppe,
  • Themenbereiche,
  • auszuschließende Themen,
  • Tonalität und sprachliche Vorgaben,
  • eigene Prompts,
  • HTML- und Formatvorlagen,
  • Inhaltsideen,
  • Rechercheergebnisse,
  • Suchintentionen und Nutzerfragen,
  • Gliederungen,
  • Entwürfe,
  • fertige Beiträge,
  • Titel,
  • Meta-Beschreibungen,
  • Keywords,
  • Alt-Texte,
  • generierte oder hochgeladene Bilder,
  • Versionsstände,
  • Qualitätsbewertungen,
  • Veröffentlichungszeitpunkte,
  • Kommentare,
  • Freigaben,
  • Teamzuordnungen,
  • Verbindungs- und Übertragungsinformationen.

Die Verarbeitung erfolgt zur Bereitstellung der vom Nutzer gewählten Litteron-Funktionen gemäß Art. 6 Abs. 1 lit. b DSGVO.

16. KI-gestützte Verarbeitung

Litteron verwendet künstliche Intelligenz unter anderem für Themenrecherche, Inhaltsideen, Gliederungen, Texte, Metadaten, Bildbeschreibungen, Bilder, Korrekturen und Qualitätsprüfungen.

Wenn eine entsprechende Funktion vom Nutzer gestartet oder innerhalb eines konfigurierten Autopilot-Workflows ausgeführt wird, können die für die jeweilige Aufgabe erforderlichen Informationen an den ausgewählten KI-Anbieter übermittelt werden.

Hierzu können gehören:

  • Projektbeschreibungen,
  • Zielgruppen,
  • Themen,
  • Anweisungen und Prompts,
  • Rechercheinformationen,
  • Textentwürfe,
  • fertige Inhalte,
  • Metadaten,
  • Bildbeschreibungen,
  • Qualitätsinformationen.

Die Verarbeitung erfolgt grundsätzlich gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Erbringung der vom Nutzer angeforderten Leistung erforderlich ist.

OpenAI

Bei direkter Nutzung von OpenAI erfolgt die Verarbeitung insbesondere durch:

OpenAI Ireland Limited
The Liffey Trust Centre
117–126 Sheriff Street Upper
Dublin 1, D01 YC43
Irland

OpenAI verarbeitet Kundendaten bei Verwendung der kommerziellen API auf Grundlage der geltenden Vertrags- und Datenschutzbedingungen als Auftragsverarbeiter.

Daten aus dem EWR können im Rahmen der Bereitstellung der Dienste auch an Unternehmen oder Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums übertragen werden. Soweit erforderlich, werden hierfür Angemessenheitsbeschlüsse oder Standardvertragsklauseln eingesetzt.

Eingaben und Ausgaben der kommerziellen OpenAI-API werden standardmäßig nicht zum Training der OpenAI-Modelle verwendet, sofern keine ausdrückliche Freigabe zur Datenweitergabe erfolgt.

Abhängig vom verwendeten API-Endpunkt und den vereinbarten Datenkontrollen können technische Sicherheits- und Missbrauchsprotokolle einschließlich bestimmter Inhaltsdaten für einen begrenzten Zeitraum verarbeitet werden.

OpenRouter

Litteron kann außerdem folgenden Dienst einsetzen:

OpenRouter, Inc.
169 Madison Ave #2404
New York, NY 10016
USA

OpenRouter vermittelt API-Anfragen an den für das gewählte Modell ausgewählten Modellprovider.

Damit können die für eine KI-Anfrage erforderlichen Eingaben zunächst über OpenRouter und anschließend durch den jeweiligen Modellprovider verarbeitet werden.

Litteron setzt bei OpenRouter-Anfragen technische Datenschutzbeschränkungen ein. Die Verarbeitung wird auf Endpunkte beschränkt, für die Zero Data Retention (ZDR) gilt. Gleichzeitig wird die Nutzung von Endpunkten ausgeschlossen, die Eingaben oder Ausgaben für Trainings- oder dauerhafte Datenerhebungszwecke verwenden.

Steht für das gewünschte Modell kein Endpunkt zur Verfügung, der diese Datenschutzanforderungen erfüllt, soll die Anfrage fehlschlagen, anstatt auf einen weniger datenschutzfreundlichen Endpunkt auszuweichen.

OpenRouter speichert bei deaktivierter Inhaltsprotokollierung die Inhalte von Prompts und Antworten nicht dauerhaft. Technische Nutzungsmetadaten, beispielsweise Modell, Tokenmengen, Kosten, Latenz und technische Request-Informationen, können weiterhin verarbeitet werden.

Für kommerzielle Nutzung gilt ein Data Processing Agreement. Für erforderliche Übermittlungen personenbezogener Daten aus dem EWR in die USA sieht dieses insbesondere Standardvertragsklauseln vor.

Weitere KI-Anbieter

Abhängig von der Konfiguration kann Litteron weitere freigegebene KI-Anbieter unterstützen.

Hierzu kann insbesondere die direkte Nutzung kommerzieller KI-APIs wie Anthropic/Claude oder anderer OpenAI-kompatibler Anbieter gehören.

Werden solche Anbieter unmittelbar durch Litteron eingesetzt, gelten deren jeweilige kommerzielle Datenschutz- und Vertragsbedingungen.

Bei Nutzung einer kommerziellen Anthropic-API werden Ein- und Ausgaben nach den für kommerzielle Angebote geltenden Bedingungen standardmäßig nicht für das Modelltraining verwendet. Für die kommerzielle Verarbeitung besteht ein Data Processing Addendum einschließlich Standardvertragsklauseln. Die reguläre API-Aufbewahrung kann grundsätzlich bis zu 30 Tage betragen, sofern keine abweichenden Vereinbarungen bestehen.

Welche KI-Verarbeitung erfolgt, hängt von der in Litteron gewählten bzw. durch den Betreiber freigegebenen Konfiguration ab.

17. Besondere Kategorien personenbezogener Daten

Litteron ist nicht darauf ausgelegt, ohne gesonderte rechtliche Grundlage besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO zu verarbeiten.

Nutzer sollten insbesondere keine Angaben über

  • Gesundheit,
  • ethnische Herkunft,
  • politische Meinungen,
  • religiöse oder weltanschauliche Überzeugungen,
  • Gewerkschaftszugehörigkeit,
  • genetische Daten,
  • biometrische Daten zur Identifizierung,
  • Sexualleben oder sexuelle Orientierung

in Prompts, Projektinformationen oder Inhalte eingeben, sofern hierfür keine geeignete Rechtsgrundlage besteht.

Dies gilt insbesondere für personenbezogene Daten von Kunden, Mitarbeitern oder anderen Dritten.

18. Eigene API-Schlüssel

Soweit diese Funktion freigeschaltet ist, können Nutzer eigene API-Zugangsdaten zu unterstützten KI-Anbietern hinterlegen.

API-Schlüssel werden innerhalb des Litteron-Systems verschlüsselt gespeichert.

Sie werden

  • in der Benutzeroberfläche nicht vollständig angezeigt,
  • nicht in reguläre Kontodatenexporte aufgenommen und
  • ausschließlich zur Durchführung der vom Nutzer veranlassten API-Aufrufe verwendet.

Verwendet ein Nutzer einen eigenen API-Vertrag, gelten zusätzlich die Datenschutz- und Vertragsbedingungen des jeweiligen Anbieters.

19. Verbindung zu Joomla- und WordPress-Websites

Litteron ermöglicht die Verbindung mit vom Nutzer betriebenen Joomla- oder WordPress-Systemen.

Hierfür können insbesondere gespeichert werden:

  • Adresse des Zielsystems,
  • Plattformtyp,
  • API-Token oder Anwendungspasswort,
  • Kategorie- und Veröffentlichungsinformationen,
  • Zielordner für Bilder,
  • externe Beitrags-ID,
  • Beitrags-URL,
  • Verbindungsstatus,
  • Fehlerinformationen.

API-Token und vergleichbare Zugangsdaten werden verschlüsselt gespeichert.

Bei einer Veröffentlichung können insbesondere Beitragstexte, Titel, Metadaten, Kategorien, Schlagwörter, Bilder und Veröffentlichungsinformationen an das vom Nutzer angegebene Zielsystem übertragen werden.

Die Verarbeitung erfolgt auf Weisung des Nutzers zur Durchführung der gewählten Leistung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Für die weitere Verarbeitung innerhalb des verbundenen Joomla- oder WordPress-Systems ist grundsätzlich dessen jeweiliger Betreiber verantwortlich.

Eine Löschung des Litteron-Kontos löscht bereits übertragene Inhalte nicht automatisch aus dem externen Zielsystem.

20. Teammitglieder und Einladungen

Kontoinhaber können weitere Personen per E-Mail-Adresse zu einem Konto oder Projekt einladen.

Hierbei werden insbesondere verarbeitet:

  • E-Mail-Adresse,
  • vorgesehene Rolle,
  • Projektberechtigungen,
  • Einladungsstatus,
  • einladender Benutzer,
  • Zeitpunkt der Einladung.

Die E-Mail-Adresse stammt in diesem Fall vom einladenden Kontoinhaber und nicht unmittelbar von der eingeladenen Person.

Die erste Einladungs-E-Mail enthält deshalb Informationen über die Herkunft der E-Mail-Adresse, den Zweck der Verarbeitung, die verarbeiteten Datenkategorien und die Speicherdauer sowie einen Hinweis auf diese Datenschutzerklärung.

Eine nicht angenommene Einladung wird nach 30 Tagen einschließlich ihrer Projektzuordnungen automatisch gelöscht.

Die Verarbeitung erfolgt zur Bereitstellung der Teamfunktion gemäß Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

21. Funktions-, Sicherheits- und System-E-Mails

Litteron kann E-Mails versenden, die zur Nutzung der Anwendung oder zur Vertragsdurchführung erforderlich sind.

Hierzu können insbesondere gehören:

  • Teameinladungen,
  • Hinweise auf fertiggestellte Inhalte,
  • Fehler- und Systemmeldungen,
  • Sicherheitsmeldungen,
  • Warnungen bei niedrigem Creditstand,
  • vertragsbezogene Nachrichten,
  • vom Nutzer aktivierte tägliche oder wöchentliche Zusammenfassungen.

Vertrags- und funktionsbezogene Nachrichten beruhen auf Art. 6 Abs. 1 lit. b DSGVO.

Sicherheits- und Betriebsinformationen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.

Diese Nachrichten sind von einem werblichen Newsletter zu unterscheiden.

22. Zahlungsabwicklung

Soweit Zahlungen derzeit manuell bzw. per Banküberweisung abgewickelt werden, verarbeiten wir die für die Zuordnung und Abrechnung erforderlichen Zahlungsinformationen.

Hierzu können insbesondere gehören:

  • Name des Zahlenden,
  • Kontoinformationen, soweit sie im Zahlungsverkehr übermittelt werden,
  • Rechnungs- oder Bestellnummer,
  • Betrag,
  • Verwendungszweck,
  • Zahlungsdatum,
  • Zahlungsstatus.

Daneben verarbeiten die beteiligten Kreditinstitute die für die Durchführung der Zahlung notwendigen Informationen in eigener Verantwortung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie hinsichtlich gesetzlich erforderlicher Buchhaltungsunterlagen Art. 6 Abs. 1 lit. c DSGVO.

23. Empfänger personenbezogener Daten

Abhängig von der konkret genutzten Funktion können personenbezogene Daten insbesondere folgenden Empfängern oder Kategorien von Empfängern offengelegt werden:

  • ALL-INKL.COM als Hosting- und gegebenenfalls E-Mail-Dienstleister,
  • der verbundenen Joomla-Website als Authentifizierungssystem,
  • OpenAI,
  • OpenRouter und den unter den festgelegten Datenschutzbedingungen ausgewählten Modellprovidern,
  • weiteren vom Betreiber freigegebenen KI-Anbietern,
  • vom Nutzer selbst ausgewählten oder hinterlegten KI-Anbietern,
  • verbundenen Joomla- oder WordPress-Systemen,
  • berechtigten Teammitgliedern,
  • beteiligten Kreditinstituten,
  • Steuer- und Rechtsberatern,
  • Behörden, soweit eine gesetzliche Verpflichtung besteht.

Personenbezogene Daten werden nicht zu Werbezwecken verkauft.

Soweit Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag verarbeiten, werden sie nach Maßgabe von Art. 28 DSGVO eingesetzt.

24. Datenübermittlung in Drittländer

Das Hosting von litteron.de und app.litteron.de erfolgt grundsätzlich in Deutschland.

Bei der Nutzung externer KI-Dienste kann jedoch eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden.

Eine solche Datenübermittlung erfolgt unter Beachtung der Art. 44 ff. DSGVO.

Als Rechtsgrundlage für eine Drittlandübermittlung kommen insbesondere in Betracht:

  • Angemessenheitsbeschlüsse der Europäischen Kommission,
  • das EU-U.S. Data Privacy Framework, soweit der jeweilige Empfänger wirksam zertifiziert ist,
  • Standardvertragsklauseln der Europäischen Kommission,
  • andere gesetzlich zulässige Garantien.

Welche Drittlandverarbeitung im Einzelfall erfolgt, hängt insbesondere vom ausgewählten KI-Anbieter und dessen technischer Infrastruktur ab.

25. Litteron als Auftragsverarbeiter

Bei der geschäftlichen Nutzung von Litteron kann es vorkommen, dass Kunden innerhalb ihrer Projekte, Prompts oder Inhalte personenbezogene Daten Dritter verarbeiten.

In solchen Fällen kann der Litteron-Kunde Verantwortlicher und Litteron Auftragsverarbeiter im Sinne von Art. 28 DSGVO sein.

Für diese Verarbeitung ist zusätzlich eine Vereinbarung zur Auftragsverarbeitung erforderlich.

Diese regelt insbesondere:

  • Gegenstand und Dauer der Verarbeitung,
  • Art und Zweck der Verarbeitung,
  • Datenarten,
  • Kategorien betroffener Personen,
  • Weisungsbindung,
  • Vertraulichkeit,
  • technische und organisatorische Maßnahmen,
  • Unterauftragsverarbeiter,
  • Unterstützung bei Betroffenenrechten,
  • Löschung und Rückgabe von Daten,
  • Kontroll- und Nachweispflichten.

Der Kunde bleibt dafür verantwortlich, dass die von ihm über Litteron verarbeiteten personenbezogenen Daten rechtmäßig erhoben und verarbeitet werden dürfen.

26. Aufbewahrung und Löschung

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Für die Litteron-Anwendung gelten insbesondere folgende Fristen:

Sitzungsdaten:
grundsätzlich bis zu 120 Minuten ohne Aktivität.

Temporäre Kontodatenexporte:
Löschung unmittelbar nach dem Download bzw. spätestens im Rahmen der täglichen Bereinigung nach 24 Stunden.

Datensicherungen:
grundsätzlich 14 Tage.

Reguläre System- und Auditprotokolle:
90 Tage.

Sicherheits- und Authentifizierungswarnungen bzw. -fehler:
bis zu 365 Tage.

Abgelaufene Joomla-SSO-Codes:
spätestens 24 Stunden nach Ablauf.

Nicht angenommene Teameinladungen:
30 Tage.

Beantragte Kontolöschung:
Nach Anforderung der Kontolöschung besteht eine 14-tägige Rücknahme- und Exportphase. Anschließend wird die Löschung automatisiert ausgeführt.

Die Kündigung eines kostenpflichtigen Pakets führt nicht automatisch zur Löschung des Kontos, soweit das Konto anschließend in einem kostenlosen Paket weitergeführt werden kann.

Bei vollständiger Kontolöschung werden insbesondere Projekte, Inhalte, Zugangsdaten, Teamzuordnungen, Abonnements und Creditdaten gelöscht. Das Benutzerkonto wird technisch anonymisiert und deaktiviert.

Rechnungen und steuerlich relevante Buchungsunterlagen bleiben erhalten, soweit dies aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Die hierfür gesetzlich erforderlichen Empfänger- und Rechnungsdaten werden während der Aufbewahrungsfrist nicht gelöscht.

Bereits an ein externes Joomla- oder WordPress-System übertragene Beiträge und Bilder stellen eigenständige Kopien im vom Nutzer verwalteten Zielsystem dar und werden durch die Löschung des Litteron-Kontos nicht automatisch entfernt.

27. Automatisierte Verarbeitung und KI-Ergebnisse

Litteron verwendet automatisierte Verfahren und künstliche Intelligenz insbesondere zur Themenrecherche, Inhaltsplanung, Texterstellung, Erstellung von Metadaten und Bildern sowie zur Qualitätsbewertung und Unterstützung von Veröffentlichungsprozessen.

Die erzeugten Ergebnisse sind Inhalte, Vorschläge oder technische Bewertungen.

Eine ausschließlich automatisierte Entscheidung, die gegenüber einer natürlichen Person rechtliche Wirkung entfaltet oder diese in ähnlich erheblicher Weise beeinträchtigt, findet derzeit nicht statt.

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO wird daher derzeit nicht eingesetzt.

28. Kontodatenexport

Litteron stellt im Benutzerkonto eine Möglichkeit zum Export gespeicherter Kontodaten bereit.

Der Export kann insbesondere enthalten:

  • Kontodaten,
  • Projektdaten,
  • Inhaltsdaten,
  • Rechnungsinformationen,
  • Teamdaten,
  • Verbrauchs- und Creditinformationen.

Passwörter, API-Schlüssel, Zugangstoken und vergleichbare Sicherheitsinformationen werden aus Sicherheitsgründen nicht in den Export aufgenommen.

29. Rechte betroffener Personen

Sie haben unter den gesetzlichen Voraussetzungen insbesondere folgende Rechte:

Auskunft gemäß Art. 15 DSGVO

Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.

Berichtigung gemäß Art. 16 DSGVO

Sie können die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.

Löschung gemäß Art. 17 DSGVO

Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen.

Einschränkung gemäß Art. 18 DSGVO

Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.

Datenübertragbarkeit gemäß Art. 20 DSGVO

Sie können unter den gesetzlichen Voraussetzungen verlangen, bestimmte von Ihnen bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Widerspruch gemäß Art. 21 DSGVO

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.

Widerruf einer Einwilligung

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Wahrnehmung Ihrer Rechte können Sie sich an uns wenden:

E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

30. Beschwerderecht

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt.

Für den Verantwortlichen ist insbesondere zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland

Telefon: 0211 / 38424-0
E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Unabhängig davon können Sie sich auch an eine Datenschutzaufsichtsbehörde an Ihrem gewöhnlichen Aufenthaltsort oder Arbeitsplatz wenden.

31. Änderung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Leistungen, eingesetzten technischen Systeme, Dienstleister oder rechtlichen Rahmenbedingungen ändern.

Es gilt die jeweils auf litteron.de veröffentlichte aktuelle Fassung.