OPERATIVEOPS / PRIVACYSTAND 26.08.2026 · KLAUSELN PER ANKER ZITIEREN (A.1, B.2 …)

RECHTLICHES — GESCHRIEBEN, UM GEGEN DEN NETZWERK-TAB GEDIFFT ZU WERDEN

Datenschutzerklärung

Diese Erklärung umfasst zwei verschiedene Beziehungen, strukturell getrennt, weil sie fast nichts gemeinsam haben: Teil A — diese Website, wo tatsächlich etwas erhoben wird, und Teil B — das Produkt, eine selbst gehostete Installation, aus der uns nichts erreicht. Wenn Sie DPO sind: Teil B ist der Absatz, für den Sie gekommen sind.

ENTWURF — RECHTLICHE PRÜFUNG AUSSTEHEND

Struktur und Fakten unten sind gegen den Code geprüft. Die Formulierung der Pflichten wurde noch nicht von qualifizierten Juristen geprüft und kann sich ändern. Zwei offene Punkte sind markiert: die Impressumsfrage (A.5) und die Art.-28-Frage (B.3).

TEIL A

Diese Website — wo erhoben wird

Gilt für Besucher von operativeops.com. Dies ist der gewöhnliche Teil: eine Website, ein Analytik-Skript, ein Postfach.

A.1  Analytik — Plausible, ohne Cookies

Diese Website lädt ein Analytik-Skript: Plausible (plausible.io), in der EU gehostet. Es setzt kein Cookie und vergibt keine Kennung. Was es pro Seitenaufruf erhält: die Seiten-URL, den Referrer und eine grobe Geräteklasse. Was es nicht kann: Sie über Websites, über Tage oder als Person wiedererkennen. Es gibt kein Google Analytics und keinerlei Werbe- oder Tracking-Pixel — Sie können das im Netzwerk-Tab Ihres Browsers in unter einer Minute prüfen; die Cookie-Richtlinie zeigt wie.

A.2  E-Mail an uns

Post an contact@operativeops.com liegt in diesem Postfach und dient dazu, Ihnen zu antworten. Sie wird nicht in ein CRM eingetragen, nicht für Marketing genutzt, nicht weitergegeben und nicht mit Drittdaten angereichert. Korrespondenz zu einem Lizenzkauf wird für die gesetzliche handelsrechtliche Frist aufbewahrt; alles andere wird gelöscht, wenn der Vorgang abgeschlossen und nicht mehr nötig ist.

A.3  Serverprotokolle

Der Webserver führt übliche Zugriffsprotokolle (IP-Adresse, Zeitstempel, angefragter Pfad, User-Agent) zur Betriebssicherheit, rotiert und nach kurzer fester Frist gelöscht. Sie werden nicht mit der Analytik zusammengeführt und nicht zur Profilbildung genutzt.

A.4  Ihre Rechte

Nach der DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit der personenbezogenen Daten verlangen, die wir über Sie halten — das ist nach A.1–A.3 höchstens Ihre Korrespondenz und kurzlebige Serverprotokolle. Schreiben Sie an contact@operativeops.com; Antwort innerhalb der gesetzlichen Frist, meist deutlich schneller. Das Beschwerderecht bei einer Aufsichtsbehörde bleibt unberührt.

A.5  Impressum

OFFENER PUNKT

Von Websites für den deutschen Markt wird üblicherweise ein Impressum erwartet; diese Website hat derzeit keines. Ob die Pflicht für einen Betreiber außerhalb der EU gilt, ist eine Frage für Juristen — hier markiert, nicht von einem Designer beantwortet.

TEIL B

Das Produkt — wo nicht erhoben wird

Gilt für Kunden mit einer selbst gehosteten OperativeOps-Installation. Dieser Teil ist kurz, weil der Datenfluss, den er beschreibt, nicht existiert.

B.1  Nichts erreicht uns

Die Installation eines Kunden sendet uns im Normalbetrieb nichts. Keine Telemetrie, keine Nutzungsstatistik, keine Dokumente, keine Prompts, keine Embeddings, keine Absturzberichte, keine Lizenz-Pings — die Lizenzprüfung läuft offline. Wir sind kein Auftragsverarbeiter der Daten Ihrer Installation, aus dem einfachen Grund, dass wir nie welche erhalten. Das ist an Ihrer Firewall überprüfbar; das Grenzdiagramm steht auf der Sicherheitsseite.

B.2  Support-Einsätze — die eine Ausnahme

Wenn Sie uns im Rahmen eines Support-Einsatzes Diagnosematerial überlassen (Log-Auszüge, Konfigurationsdateien), ist das ein separater, bewusster Akt Ihrerseits — über den Kanal Ihrer Wahl, nur zur Lösung des Problems genutzt und danach gelöscht. Schwärzen Sie vor dem Senden; nach Dokumenten oder Prompt-Inhalten werden wir nie fragen.

B.3  Art. 28 — die Feststellung des Kunden

Ob ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO / AVV) erforderlich ist, wenn uns im Normalbetrieb keine personenbezogenen Daten erreichen, ist eine Feststellung Ihres DPO — keine Behauptung, die wir Ihnen verkaufen; die Compliance-Seiten rahmen es genauso. Kommt Ihre Prüfung zum Schluss, dass für Support-Einsätze nach B.2 einer nötig ist: fragen Sie; dieses Gespräch ist erwartet, nicht unerwünscht.