Datenschutzerklärung
Nicht finale Fassung: Der verbindliche Rechtstext ist noch nicht konfiguriert. Die folgenden Angaben sind ein technischer Transparenzhinweis zum derzeitigen Implementierungsstand, keine Rechtsberatung und keine Freigabe durch Datenschutzbeauftragte oder Rechtsberatung.
Kontakt und Verantwortlicher
Cleoft GmbH
[Straße und Hausnummer]
[PLZ Ort]
Deutschland
E-Mail: service@cleoft.com
Technischer Überblick: Circle und Cleo (KI)
Dieser Überblick beschreibt beobachtbares Systemverhalten. Zwecke, Rechtsgrundlagen, Empfänger, Speicherfristen und Betroffeneninformationen müssen noch rechtlich geprüft und im finalen Rechtstext vollständig festgelegt werden.
- Uploads: Circle-Mitglieder können Fotos privater Räume hochladen. Die Anwendung speichert Datei und Projektzuordnung. Vor einer KI-Analyse wird eine serverseitige Personen-/Gesichtsredaktion angestoßen; die Analyse ist technisch darauf ausgelegt, nur als erfolgreich redigierte und nicht personendominante Bilder zu verwenden. Dennoch sollten keine Personen, Dokumente, Adressen oder sensiblen Gegenstände hochgeladen werden.
- KI-Analyse: Ein vorbereitetes Raumfoto sowie Raumtyp, Ziel und eine optionale Beschreibung werden an den konfigurierten Azure-KI-Dienst übermittelt. Die Antwort wird unter anderem als Stilanalyse, Vorschläge und Produktrezept im Shop-System gespeichert. KI-Ergebnisse können fehlerhaft sein.
- Stil-Matching: Matching ist separat und widerrufbar opt-in-gesteuert. Erst nach Einwilligung erzeugt die aktuelle Implementierung aus dem textlichen Stilbrief ein numerisches Stil-Merkmal (Embedding); das Raumfoto wird in diesem Matching-Schritt nicht an das Embedding-Modell gesendet. Das Merkmal wird lokal und, falls konfiguriert, im Vektorspeicher für anonyme Raumvorschläge vorgehalten.
- Kein belegter Trainingspfad in der Anwendung: Im geprüften Anwendungscode existiert kein eigener Ablauf, der Circle-Uploads gezielt zum Modelltraining einreicht. Das ist keine Zusicherung über sämtliche Verarbeitung beim externen Anbieter; Verträge, Anbieter-Einstellungen und tatsächliche Betriebsumgebung müssen vor Freigabe durch Datenschutz und Recht geprüft werden.
Kontrollen im Konto
Unter Datenschutz & Konto stehen ein Datenexport und die Kontolöschung bereit. Der Export fragt Shopdaten und, soweit der Circle-Dienst erreichbar ist, eigene Circle-Profil-, Projekt-, Tagebuch- und Raumbriefdaten ab. Daten anderer Briefpartner werden nicht exportiert. Die Kontolöschung stößt die Entfernung beziehungsweise Anonymisierung zugeordneter Daten an; für externe Bild- und Vektorspeicher bestehen technische Löschpfade und Wiederholungsmechanismen. Ob Export und Löschung alle rechtlich erforderlichen Daten, Fristen und Ausnahmen vollständig abdecken, ist Teil der ausstehenden Prüfung.
Ausstehende rechtliche Freigabe
Vor dem produktiven Einsatz muss eine zuständige Person den vollständigen Rechtstext einpflegen und insbesondere Verantwortlichen-/DPO-Kontakt, Rechtsgrundlagen, Auftragsverarbeiter und Transfers, Speicherfristen, Einwilligungs- und Widerrufsfolgen, Betroffenenrechte, Cookies sowie den Beschwerdeweg prüfen. Bis dahin ersetzt diese Seite keine finale Datenschutzerklärung.