Datenschutzerklärung
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung der XR4-Plattform (xr4.world und zugehörige Subdomains) nach der Datenschutz-Grundverordnung (DSGVO).
1. Verantwortlicher
Tino Höhne, c/o Block Services, Stuttgarter Str. 106, 70736 Fellbach, Deutschland
E-Mail: info@tinohox.de
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt, sofern die Voraussetzungen des Art. 37 DSGVO / § 38 BDSG nicht vorliegen.
2. Grundsätze & Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzung der Dienste), lit. f DSGVO (berechtigtes Interesse an sicherem, funktionsfähigem Betrieb), lit. c DSGVO (rechtliche Pflichten, z. B. handels- und steuerrechtliche Aufbewahrung) und – soweit erteilt – lit. a DSGVO (Einwilligung).
3. Hosting & Server-Logdaten
Die Plattform wird auf eigener Infrastruktur in Deutschland betrieben. Beim Aufruf werden technisch notwendige Zugriffsdaten verarbeitet (IP-Adresse, Datum/Uhrzeit, aufgerufene Ressource, Statuscode, User-Agent). Zur Abwehr von Angriffen und Missbrauch setzen wir CrowdSec ein, das IP-Adressen auffälliger Anfragen auswertet und temporär sperren kann (Art. 6 Abs. 1 lit. f DSGVO). Zugriffsprotokolle des Webservers (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge) speichern wir zur Aufklärung von Sicherheitsvorfällen 30 Tage und löschen sie danach automatisch; geheimnisartige Angaben in Adressen (z. B. Anmelde-Codes, Suchbegriffe) werden dabei unkenntlich gemacht. Andere Betriebsprotokolle werden nur so lange gespeichert, wie es für Betrieb und Sicherheit erforderlich ist.
4. Konto & Authentifizierung (Keycloak)
Für ein Nutzerkonto verarbeiten wir die von dir angegebenen Daten (E-Mail-Adresse, Name, Passwort in gehashter Form) über unsere selbst betriebene Identitätsverwaltung Keycloak (auth.xr4.world). Die Verarbeitung erfolgt zur Bereitstellung des Kundenkontos (Art. 6 Abs. 1 lit. b DSGVO). Passwörter werden ausschließlich als kryptografische Hashes gespeichert.
5. Cookies & Sitzung
Wir verwenden technisch notwendige Cookies für Anmeldung und Sitzungsverwaltung (Auth.js im Portal, oauth2-proxy für abgesicherte Bereiche) sowie eine lokale Speicherung deiner Design-Einstellung (hell/dunkel). Diese sind für den Betrieb erforderlich (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO); es werden keine Tracking- oder Marketing-Cookies gesetzt.
6. Zahlungsabwicklung (Stripe, Rechnungen)
Kostenpflichtige Leistungen werden über den Zahlungsdienstleister Stripe abgewickelt. Dabei werden die für die Zahlung nötigen Daten direkt an Stripe übermittelt; Kartendaten verarbeiten wir nicht selbst. Rechnungen und Abrechnungsdaten werden in unserem Abrechnungssystem (Lago) geführt und aus handels-/steuerrechtlichen Gründen aufbewahrt (Art. 6 Abs. 1 lit. b und lit. c DSGVO). Stripe kann Daten auch in die USA übermitteln (siehe Ziffer 11). Anbieter: Stripe Payments Europe, Ltd. / Stripe, Inc.
7. KI-/LLM-Zugänge (lokal & externe Anbieter)
Über unser LLM-Gateway (llm.xr4.world) können – je nach gebuchtem Produkt – KI-Modelle genutzt werden. Deine Eingaben (Prompts) und die generierten Antworten werden zur Ausführung verarbeitet:
- Lokale Modelle (z. B. Ollama/qwen) laufen ausschließlich auf unserer Infrastruktur in Deutschland; hier findet keine Übermittlung an Dritte statt.
- Externe Modelle (z. B. OpenAI, Anthropic) werden nur genutzt, wenn du ein entsprechendes Produkt buchst/aufrufst. In diesem Fall werden deine Eingaben an den jeweiligen Anbieter (auch in den USA)übermittelt und dort verarbeitet.
Bitte gib keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) in Prompts ein, wenn du externe Modelle nutzt. Zur Abrechnung/Kontingentierung wird der Token-Verbrauch pro Zugang erfasst.
8. App-Hosting (Lovable-Hosting)
Buchst du App-Hosting, verarbeiten wir die von dir angegebene Repository-Adresse und ggf. ein Zugriffs-Token, um deine Anwendung bereitzustellen und zu aktualisieren, sowie die von deiner Anwendung genutzten Speicherdaten. Für die Inhalte und die Rechtmäßigkeit der von dir gehosteten Anwendung bist du verantwortlich.
9. OpenCloning
Bei Nutzung von OpenCloning (clone.xr4.world) werden die von dir erstellten Projekt-/Sequenzdaten in einem dir zugeordneten, getrennten Speicherbereich abgelegt (Mandantentrennung anhand deiner Konto-Kennung). Die Verarbeitung dient der Erbringung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO).
10. Community-Forum & E-Mail-Versand
Im Community-Forum (forum.xr4.world) verarbeiten wir Anmeldedaten (per Single-Sign-on) sowie die von dir erstellten Beiträge. Beiträge können für andere Mitglieder sichtbar sein. Für den Versand von System-/Benachrichtigungs-E-Mails nutzen wir einen E-Mail-Dienst eines deutschen Anbieters (Hetzner). Verarbeitet werden dabei Empfängeradresse und Inhalt der jeweiligen Nachricht.
11. Übermittlung in Drittländer (USA)
Bei Nutzung von Stripe sowie externen KI-Anbietern (z. B. OpenAI, Anthropic) können Daten in die USA übermittelt werden. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien nach Art. 46 DSGVO (EU-Standardvertragsklauseln) bzw. einer Zertifizierung des Empfängers unter dem EU-US Data Privacy Framework, soweit vorhanden. Trotz dieser Maßnahmen kann in Drittländern kein mit der EU vollständig gleichwertiges Datenschutzniveau garantiert werden.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (insb. handels- und steuerrechtlich, i. d. R. 6–10 Jahre für Rechnungen) dies vorschreiben. Konto- und Nutzungsdaten werden nach Löschung des Kontos entfernt, soweit keine Aufbewahrungspflicht entgegensteht.
13. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie auf Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an info@tinohox.de.
14. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts oder mutmaßlichen Verstoßes (Art. 77 DSGVO).
15. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage oder Dienste ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Siehe auch unser Impressum.

