RECHTLICHES — GESCHRIEBEN, UM GEGEN DEN NETZWERK-TAB GEDIFFT ZU WERDEN
Datenschutzerklärung
Diese Erklärung umfasst zwei verschiedene Beziehungen, strukturell getrennt, weil sie fast nichts gemeinsam haben: Teil A — diese Website, wo tatsächlich etwas erhoben wird, und Teil B — das Produkt, eine selbst gehostete Installation, aus der uns nichts erreicht. Wenn Sie DPO sind: Teil B ist der Absatz, für den Sie gekommen sind.
ENTWURF — RECHTLICHE PRÜFUNG AUSSTEHEND
TEIL A
Diese Website — wo erhoben wird
Gilt für Besucher von operativeops.com. Dies ist der gewöhnliche Teil: eine Website, ein Analytik-Skript, ein Postfach.
A.1 Analytik — Plausible, ohne Cookies
Diese Website lädt ein Analytik-Skript: Plausible (plausible.io), in der EU gehostet. Es setzt kein Cookie und vergibt keine Kennung. Was es pro Seitenaufruf erhält: die Seiten-URL, den Referrer und eine grobe Geräteklasse. Was es nicht kann: Sie über Websites, über Tage oder als Person wiedererkennen. Es gibt kein Google Analytics und keinerlei Werbe- oder Tracking-Pixel — Sie können das im Netzwerk-Tab Ihres Browsers in unter einer Minute prüfen; die Cookie-Richtlinie zeigt wie.
A.2 E-Mail an uns
Post an contact@operativeops.com liegt in diesem Postfach und dient dazu, Ihnen zu antworten. Sie wird nicht in ein CRM eingetragen, nicht für Marketing genutzt, nicht weitergegeben und nicht mit Drittdaten angereichert. Korrespondenz zu einem Lizenzkauf wird für die gesetzliche handelsrechtliche Frist aufbewahrt; alles andere wird gelöscht, wenn der Vorgang abgeschlossen und nicht mehr nötig ist.
A.3 Serverprotokolle
Der Webserver führt übliche Zugriffsprotokolle (IP-Adresse, Zeitstempel, angefragter Pfad, User-Agent) zur Betriebssicherheit, rotiert und nach kurzer fester Frist gelöscht. Sie werden nicht mit der Analytik zusammengeführt und nicht zur Profilbildung genutzt.
A.4 Ihre Rechte
Nach der DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit der personenbezogenen Daten verlangen, die wir über Sie halten — das ist nach A.1–A.3 höchstens Ihre Korrespondenz und kurzlebige Serverprotokolle. Schreiben Sie an contact@operativeops.com; Antwort innerhalb der gesetzlichen Frist, meist deutlich schneller. Das Beschwerderecht bei einer Aufsichtsbehörde bleibt unberührt.
A.5 Impressum
OFFENER PUNKT
TEIL B
Das Produkt — wo nicht erhoben wird
Gilt für Kunden mit einer selbst gehosteten OperativeOps-Installation. Dieser Teil ist kurz, weil der Datenfluss, den er beschreibt, nicht existiert.
B.1 Nichts erreicht uns
Die Installation eines Kunden sendet uns im Normalbetrieb nichts. Keine Telemetrie, keine Nutzungsstatistik, keine Dokumente, keine Prompts, keine Embeddings, keine Absturzberichte, keine Lizenz-Pings — die Lizenzprüfung läuft offline. Wir sind kein Auftragsverarbeiter der Daten Ihrer Installation, aus dem einfachen Grund, dass wir nie welche erhalten. Das ist an Ihrer Firewall überprüfbar; das Grenzdiagramm steht auf der Sicherheitsseite.
B.2 Support-Einsätze — die eine Ausnahme
Wenn Sie uns im Rahmen eines Support-Einsatzes Diagnosematerial überlassen (Log-Auszüge, Konfigurationsdateien), ist das ein separater, bewusster Akt Ihrerseits — über den Kanal Ihrer Wahl, nur zur Lösung des Problems genutzt und danach gelöscht. Schwärzen Sie vor dem Senden; nach Dokumenten oder Prompt-Inhalten werden wir nie fragen.
B.3 Art. 28 — die Feststellung des Kunden
Ob ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO / AVV) erforderlich ist, wenn uns im Normalbetrieb keine personenbezogenen Daten erreichen, ist eine Feststellung Ihres DPO — keine Behauptung, die wir Ihnen verkaufen; die Compliance-Seiten rahmen es genauso. Kommt Ihre Prüfung zum Schluss, dass für Support-Einsätze nach B.2 einer nötig ist: fragen Sie; dieses Gespräch ist erwartet, nicht unerwünscht.