Startseite / Rechtliches / Datenschutzerklärung

Datenschutzerklärung

Version 1.3 · Datum des Inkrafttretens: 9. Juli 2026 · Zuletzt aktualisiert: 9. Juli 2026

Übersetzung zu Informationszwecken. Rechtlich verbindlich ist ausschließlich die englische Fassung dieses Dokuments; bei etwaigen Abweichungen hat der englische Text Vorrang.

Allgemeine Bestimmungen

Die Lynkora DOO Beograd (nachstehend „das Unternehmen", „wir", „unser") respektiert Ihre Privatsphäre und verpflichtet sich zum Schutz Ihrer personenbezogenen Daten. Diese Datenschutzerklärung beschreibt, wie wir Informationen innerhalb des Dienstes LiKE (Lynkora intelligent Knowledge Engine) — einer KI-gestützten Wissensmanagement-Plattform für Organisationen und Privatpersonen — erheben, nutzen, offenlegen und anderweitig verarbeiten.

LiKE ist eine SaaS-Lösung für Organisationen und Privatpersonen, die eine intelligente Wissensdatenbank mit semantischer Suche und einem KI-Assistenten aufbauen möchten. Diese Erklärung gilt für alle LiKE-Nutzer, einschließlich Privatpersonen, Arbeitsbereichs-Administratoren, Endnutzer und Gäste.

Die Lynkora DOO Beograd ist in der Republik Serbien (ein EU-Beitrittskandidat) eingetragen. Wir handeln im Einklang mit den Anforderungen der DSGVO (extraterritorial angewandt nach Art. 3 Abs. 2), dem serbischen Gesetz über den Schutz personenbezogener Daten („Zakon o zaštiti podataka o ličnosti", 2018) und anderem anwendbaren Datenschutzrecht. Wenn Sie sich in der EU oder einer anderen Rechtsordnung mit ähnlichen Anforderungen befinden, erläutert diese Erklärung Ihre Rechte nach anwendbarem Recht.

Wichtig: LiKE ist eine mandantenfähige (multi-tenant) SaaS-Plattform. Ihre Daten sind von den Daten anderer Kunden getrennt und isoliert. Ihr Arbeitsbereich — eine Organisation oder der persönliche Arbeitsbereich einer Privatperson — und nur dieser hat Zugang zu den Inhalten Ihrer Wissensdatenbank.

Von uns erhobene Daten

Personenbezogene Daten

Wenn Sie sich registrieren und LiKE nutzen, erheben wir die folgenden personenbezogenen Daten:

  • Kontodaten: E-Mail-Adresse (für die Registrierung erforderlich) und Anzeigename (optional)
  • Profildaten: Spracheinstellungen für Oberfläche und Antworten; Einwilligungsnachweise (Cookies, personenbezogene Daten, Marketing) mit Zeitstempel und Version; Zeitpunkt der letzten Anmeldung
  • Authentifizierungsdaten: gehashte Passwörter, Sitzungstoken, Kontowiederherstellungsdaten
  • Arbeitsbereichsdaten: der bei der Registrierung angegebene Konto- und/oder Organisationsname und die daraus generierte Arbeitsbereichsadresse (Subdomain, Slug)
  • Antworten der Onboarding-Umfrage (optional): Ihre Rolle, die Aufgaben, die Sie lösen möchten, Name, Größe und Branche Ihres Unternehmens sowie wie Sie auf uns aufmerksam geworden sind. Wir verwenden diese Antworten, um das Produkt anzupassen und die Dauer der kostenlosen Testphase zu bestimmen

Nutzungsdaten

Wir erheben automatisch Daten darüber, wie Sie LiKE nutzen:

  • Suchanfragen: Ihre Suchanfragen und ausgewählten Ergebnisse
  • Systemaktionen: Dokument-Uploads, Artikelbearbeitungen, Anmerkungen
  • Verlauf: aufgerufene Dokumente, Anzeigedauer, Sitzungsdauer
  • Interaktionsmetadaten: Zeitpunkt der letzten Aktivität, Anzahl der Anmeldungen, bevorzugte Funktionen

Technische Daten

Beim Zugriff auf LiKE erheben wir technische Informationen:

  • Geräteinformationen: Gerätetyp, Betriebssystem, Browserversion, eindeutige Gerätekennungen
  • Verbindungsinformationen: IP-Adresse, Internetanbieter, Verbindungsparameter. Die IP-Adresse wird in Zugriffsprotokollen zu Sicherheitszwecken verarbeitet und höchstens 90 Tage aufbewahrt (siehe „Datenaufbewahrung"), danach wird sie anonymisiert
  • Zugriffsprotokolle: Anfragezeitpunkt, Anfragetyp, Antwortstatus, Umfang der Datenübertragung
  • Leistungsinformationen: Seitenladezeit, JavaScript-Fehler, Leistungsmetriken
  • Land aus IP (Geo-Auflösung): Um Preise in lokaler Währung anzuzeigen, Steuern korrekt zu berechnen (über unseren MoR-Anbieter) und einen grundlegenden Betrugsschutz zu bieten, ermitteln wir aus Ihrer IP-Adresse (über den CDN-Header) den zweibuchstabigen ISO-3166-1-Ländercode. Nur der Ländercode (z. B. „DE", „RU", „US") wird im Abrechnungsprofil gespeichert — keine Stadt und keine genaue Geolokalisierung; die rohe IP-Adresse wird nicht als Teil der Abrechnungsdaten gespeichert (ihre Verarbeitung in Zugriffsprotokollen ist oben beschrieben). Rechtsgrundlage — berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Eine Selbstbedienungs-Änderung des Landes im Konto wird nicht unterstützt (sie wirkt sich auf die Steuerpflicht aus und wird daher von uns kontrolliert); wenn die automatische Erkennung falsch ist oder Sie umgezogen sind, wenden Sie sich bitte an unser Support-Team — wir aktualisieren das Land nach der erforderlichen Überprüfung.

Inhalte und Dokumente

Die Inhalte Ihrer Wissensdatenbank werden im Rahmen unseres Dienstes verarbeitet:

  • Hochgeladene Dokumente: Artikel, PDFs, Bilder und Audiodateien, die Sie in LiKE hochladen
  • Inhaltsmetadaten: Titel, Beschreibung, Kategorie, Tags, Erstellungsdatum, Autor
  • Indexierte Inhalte: Textinhalt von Dokumenten, der zum Aufbau des Suchindex und der semantischen Datenbank verwendet wird
  • Inhaltsinteraktionen: Rückmeldungen zu Suchergebnissen, Nützlichkeitsbewertungen, Lesezeichen

Kommunikationsdaten

Wenn Sie unser Support-Team kontaktieren, erheben wir:

  • Inhalt von E-Mails und Supportanfragen
  • Support-Korrespondenz (E-Mail)
  • Problemmeldungen und Feedbackdaten
  • Kontaktinformationen (E-Mail-Adresse)

Zwecke der Datenverarbeitung

1. Erbringung des Dienstes

Wir verarbeiten Ihre Daten, um LiKE bereitzustellen, zu betreiben und zu verbessern:

  • Erstellung und Verwaltung Ihres Kontos
  • Verarbeitung von Suchanfragen und Bereitstellung von Ergebnissen
  • Verwaltung des Dokumentzugriffs und der Nutzerberechtigungen
  • Synchronisierung von Daten über Geräte hinweg
  • Speicherung und Sicherung Ihrer Inhalte

2. Verbesserung der KI-Suche

Ihre Daten werden verwendet, um unsere KI-Suchmaschine zu verbessern:

  • Analyse von Suchmustern zur Verbesserung der Ergebnisrelevanz
  • Verbesserung der Abrufqualität, der Indexierung und der mandantenspezifischen Relevanz innerhalb Ihres Tenant
  • Analyse von Nutzer-Feedback zur Optimierung von Algorithmen
  • Erprobung neuer Suchfunktionen

3. Analyse und Qualitätsmetriken

Wir analysieren die Nutzung, um die Dienstqualität zu verstehen:

  • Messung der Leistung und Zuverlässigkeit von LiKE
  • Verfolgung von Nutzungs- und Interaktionsmetriken
  • Analyse des Ressourcenverbrauchs und Optimierung der Infrastruktur
  • Erkennung von Fehlern und Betriebsproblemen

4. Sicherheit und Betrugsprävention

Wir verarbeiten Daten, um unseren Dienst und unsere Nutzer zu schützen:

  • Erkennung und Verhinderung unbefugten Zugriffs
  • Schutz vor Angriffen und Schadsoftware
  • Untersuchung verdächtiger Aktivitäten
  • Durchsetzung der Nutzungsbedingungen und Richtlinien
  • Sicherheitsprüfungen und Behebung von Schwachstellen

5. Kommunikation

Wir verwenden Ihre Kontaktinformationen, um:

  • Dienstbenachrichtigungen zu senden (geplante Wartung, Aktualisierungen)
  • auf Ihre Anfragen und Supportanfragen zu antworten
  • Sie über Änderungen an Richtlinien oder Bedingungen zu informieren
  • informative Inhalte zu senden (nur mit Ihrer Einwilligung)

6. Einhaltung gesetzlicher Vorschriften

Soweit gesetzlich vorgeschrieben oder erlaubt, verarbeiten wir Daten, um:

  • auf gerichtliche Anordnungen und Vorladungen zu reagieren
  • steuer- und buchhaltungsrechtliche Anforderungen zu erfüllen
  • Rechte, Eigentum und Sicherheit zu schützen

Rechtsgrundlage (Art. 6 DSGVO)

Im Einklang mit der Datenschutz-Grundverordnung (DSGVO) verarbeiten wir Ihre personenbezogenen Daten auf den folgenden Rechtsgrundlagen:

1. Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO)

Wir verarbeiten Daten, die zur Erbringung der LiKE-Dienste gemäß den Nutzungsbedingungen erforderlich sind:

  • Kontoverwaltung
  • Verarbeitung von Suchanfragen
  • Speicherung und Schutz Ihrer Inhalte
  • Bereitstellung des Zugangs zu Dienstfunktionen

2. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Wir verarbeiten Daten zur Wahrung unserer berechtigten geschäftlichen Interessen, sofern diese Interessen nicht durch Ihre Datenschutzrechte überwogen werden:

  • Verbesserung und Weiterentwicklung von LiKE
  • Analyse und Verständnis der Dienstnutzung
  • Erprobung neuer Funktionen
  • Betrieb und Verwaltung der Infrastruktur
  • Marketing und Geschäftsentwicklung
  • Betrugs- und Missbrauchsprävention

3. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Für bestimmte Verarbeitungsarten, die nicht für die Vertragserfüllung oder ein berechtigtes Interesse erforderlich sind, stützen wir uns auf Ihre Einwilligung:

  • Versand von Marketingkommunikation und Newslettern
  • Verwendung von Cookies für Analysezwecke
  • Teilnahme an Umfragen oder Forschung

4. Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Wir können Daten verarbeiten, um anwendbare Gesetze und regulatorische Anforderungen zu erfüllen:

  • Steuer- und Buchhaltungspflichten
  • Einhaltung gerichtlicher Anordnungen und Verfügungen
  • Anforderungen von Strafverfolgungsbehörden

KI und Datenverarbeitung

Funktionsweise der LiKE-KI-Suche

LiKE nutzt Sprachmodelle und Technologien zur Verarbeitung natürlicher Sprache für die semantische Suche. So funktioniert es:

Indexierung und Embedding

Wenn Sie Dokumente in LiKE hochladen, durchlaufen sie die folgenden Verarbeitungsstufen:

  • Textextraktion: Text wird aus Ihren Dokumenten extrahiert (PDF, DOCX usw.)
  • Vorverarbeitung: Text wird in Abschnitte (Chunks) unterteilt, normalisiert und indexiert
  • Semantisches Embedding: Jeder Abschnitt wird in eine Vektordarstellung (Embedding) für die semantische Ähnlichkeitssuche umgewandelt
  • Suchindexierung: Embeddings werden zum schnellen Zugriff in einer spezialisierten Suchdatenbank gespeichert

Anfrageverarbeitung

Wenn Sie eine Suche durchführen:

  • wird Ihre Suchanfrage in eine semantische Darstellung umgewandelt
  • findet das KI-System die relevantesten Dokumentfragmente
  • werden die Ergebnisse nach Relevanz sortiert und Ihnen präsentiert
  • kann die KI zusätzlich prägnante Antworten auf Grundlage der abgerufenen Inhalte generieren

Isolierung der Tenant-Daten

Kritisch wichtig: Ihre Daten sind vollständig von anderen Arbeitsbereichen (Tenants) auf unserer Plattform isoliert:

  • Jeder Arbeitsbereich hat einen separaten Suchindex
  • KI-Modelle arbeiten ausschließlich im Kontext Ihres Tenant
  • Ein übergreifender Zugriff zwischen Arbeitsbereichen ist nicht möglich
  • Ihre Dokumente sind für Nutzer außerhalb Ihres Arbeitsbereichs nicht sichtbar

Verwendung großer Sprachmodelle (LLMs)

LiKE kann für erweiterte Funktionen externe LLMs verwenden (derzeit OpenAI; die aktuelle Liste ist stets in der nachstehenden Unterauftragsverarbeiter-Tabelle angegeben). Hier ist unsere Datenrichtlinie:

Wichtig: Ihre Daten und Dokumente werden nicht zum Training oder zur Verbesserung externer LLM-Modelle verwendet. Wir übermitteln nur den zur Verarbeitung Ihrer Anfrage erforderlichen Kontext und weisen die LLM-Anbieter ausdrücklich an, diese Daten nicht für das Training zu verwenden.

Kontrolle über KI-Funktionen

Sie haben Kontrolle darüber, wie KI-Funktionen genutzt werden:

  • Sie können anstelle von KI-Antworten die klassische Volltextsuche verwenden
  • Sie steuern über die Sichtbarkeits- und Zugriffseinstellungen von Artikeln, was durchsuchbar ist
  • Sie können den Zugriff auf KI-Funktionen für bestimmte Nutzer einschränken
  • Sie können die Löschung Ihres Embedding-Index durch Kontaktaufnahme mit dem Support beantragen

Transparenz und Prüfung

Wir sorgen für Transparenz bei der KI-Nutzung:

  • Suchergebnisse weisen deutlich darauf hin, wenn KI verwendet wird
  • Sie können den Verlauf und die Quellen von KI-Empfehlungen einsehen
  • KI-Nutzungsprotokolle werden zu Prüfzwecken geführt
  • Wir sind bestrebt, die Qualität und Genauigkeit der KI-Ergebnisse zu überwachen und zu verbessern

Speicherung und Datenschutz

Standorte der Rechenzentren

LiKE-Daten werden in sicheren Rechenzentren in der Europäischen Union gespeichert:

  • Anwendungsinfrastruktur: Frankfurt, Deutschland (OVHcloud)
  • Datenbank: Gravelines, Frankreich (OVHcloud)
  • Verschlüsselte Sicherungen: OVHcloud-Objektspeicher, EU

Lynkora handelt im Einklang mit den Anforderungen der DSGVO. Kundendaten werden unter dem Schutz des EU-Datenschutzrechts verarbeitet. Die Lynkora DOO Beograd ist in Serbien (ein EU-Beitrittskandidat) eingetragen; Übermittlungen zwischen einem EU-Kunden und Lynkora sind durch die EU-Standardvertragsklauseln (Modul 2) abgedeckt.

In Bezug auf personenbezogene Daten, die Sie in LiKE hochladen, importieren oder exportieren (einschließlich Daten Ihrer Beschäftigten, Kunden und sonstiger Dritter), handeln Sie als Verantwortlicher und Lynkora als Auftragsverarbeiter, der auf Ihre Weisung tätig wird. Sie sind dafür verantwortlich, über eine Rechtsgrundlage und alle erforderlichen Einwilligungen zur Verarbeitung solcher Daten zu verfügen. Einzelheiten zur Nutzerverantwortung finden Sie in der Nutzungsvereinbarung.

Zwei Rollen. In Bezug auf Ihre Kontodaten (Registrierung, Abrechnung, Protokolle) ist Lynkora der Verantwortliche. In Bezug auf die von Ihnen oder Ihrer Organisation hochgeladenen Inhalte ist Lynkora der Auftragsverarbeiter; Verantwortlicher sind Sie (wenn Sie den Dienst als Privatperson nutzen) oder Ihre Organisation. Bei Organisationsinhalten richten Sie bitte Anträge auf Rechte bezüglich solcher Daten an den Administrator Ihrer Organisation (wir unterstützen ihn dabei); wenn Sie den Dienst als Privatperson nutzen, üben Sie diese Rechte unmittelbar aus.

Preisbedingungen, Preisänderungen und die jährliche Inflationsindexierung (einschließlich Fälle starker Inflation) richten sich nach der Nutzungsvereinbarung (Abschnitt „Tarife und Abrechnung") und nicht nach dieser Datenschutzerklärung.

Aufbewahrungsfristen

Wir bewahren Ihre Daten für die folgenden Zeiträume auf:

| Datentyp | Aufbewahrungsfrist | Grund |
|---|---|---|
| Aktives Konto und Inhalte | Bis zur Kontolöschung | Erbringung des Dienstes |
| Gelöschte Inhalte (Papierkorb) | Gemäß Ihrem Tarif (siehe die Zeile „Aufbewahrungsdauer des Papierkorbs" auf der Preisseite /pricing.html) | Nach Ablauf der Frist endgültig gelöscht |
| Zugriffsprotokolle | 90 Tage | Sicherheit und Prüfung |
| Datensicherungen | Etwa 30 Tage (Rotation: 7 tägliche + 4 wöchentliche Kopien) | Notfallwiederherstellung |
| Analysedaten | 12 Monate | Analyse und Verbesserung des Dienstes |
| Marketingkontakte | Bis zum Widerruf der Einwilligung; inaktive Leads — 6 Monate (berechtigtes Interesse) | Marketingkommunikation |

Datenverschlüsselung

Wir verwenden moderne Verschlüsselungsstandards zum Schutz Ihrer Daten:

Die aufgeführten technischen und organisatorischen Maßnahmen spiegeln unseren Ansatz zum Zeitpunkt des Inkrafttretens dieser Erklärung wider; einzelne Kontrollen können in Phasen eingeführt werden und sich weiterentwickeln. Der aktuelle Maßnahmenkatalog ist in den TOMs (Anlage zum DPA) beschrieben.

Verschlüsselung bei der Übertragung

  • TLS: Alle Verbindungen zwischen Ihrem Gerät und LiKE werden mit TLS 1.2+ (TLS 1.3 für moderne Clients) verschlüsselt
  • Perfect Forward Secrecy: Sitzungsschlüssel werden für jede Verbindung erneuert
  • HSTS: Browser werden angewiesen, nur sichere Verbindungen zu verwenden
  • Dienstübergreifende Verschlüsselung: Die Kommunikation zwischen unseren Servern ist ebenfalls verschlüsselt

Verschlüsselung im Ruhezustand

  • Verschlüsselung im Ruhezustand: Sicherungen sind verschlüsselt; Daten werden auf gesicherter OVHcloud-EU-Infrastruktur gehostet (Maßnahmen in der TOMs-Anlage zum DPA beschrieben)
  • Schlüsselverwaltung: Verschlüsselungsschlüssel werden auf Anwendungsebene verwaltet (symmetrische Fernet-Verschlüsselung)
  • Speicherverschlüsselung: Zusätzliche Verschlüsselung auf Speicherebene, soweit vom Infrastrukturanbieter (OVHcloud) bereitgestellt

Sicherung und Wiederherstellung

Wir führen regelmäßige Sicherungen Ihrer Inhalte durch:

  • Häufigkeit: Regelmäßige automatisierte Sicherungen
  • Verteilung: Sicherungen werden getrennt von Produktivsystemen gespeichert und verschlüsselt
  • Testen: Regelmäßiges Testen der Wiederherstellung aus Sicherungen
  • RTO/RPO: Interne RTO/RPO-Ziele; vertragliche Wiederherstellungszusagen unterliegen einer gesonderten Vereinbarung (Enterprise)

Zugriffskontrolle

Wir beschränken den Zugriff auf Ihre Daten:

  • Grundsatz der geringstmöglichen Berechtigung: Beschäftigte haben nur Zugriff auf die für ihre Arbeit erforderlichen Daten
  • Starke Authentifizierung: schlüsselbasierter Produktivzugriff (SSH-Schlüssel) nach dem Grundsatz der geringstmöglichen Berechtigung
  • Berechtigungsverwaltung: Rollenbasierter Zugriff mit regelmäßigen Prüfungen
  • Überwachung und Protokollierung: Jeder Zugriff wird protokolliert und überwacht
  • Vertraulichkeitsvereinbarungen: Alle Beschäftigten haben Vertraulichkeitsvereinbarungen unterzeichnet

Datenübermittlungen an Dritte

Auftragsverarbeiter (Unterauftragsverarbeiter)

LiKE nutzt die folgenden primären Unterauftragsverarbeiter zum Betrieb unserer Plattform:

Wir aktualisieren diese Liste bei Änderungen und kündigen die Aufnahme eines neuen Unterauftragsverarbeiters mindestens 30 Tage im Voraus an. Die Liste ist in der nachstehenden Tabelle angegeben; Sie können sie auch unter [email protected] anfordern.

| Anbieter | Funktion | Daten | Vereinbarung |
|---|---|---|---|
| OVHcloud (EU) | Cloud-Infrastruktur, Datenbanken, Speicher | Alle Nutzerdaten | DPA, innerhalb der EU/des EWR (keine Drittlandübermittlung) |
| OpenAI (US) | LLM- und KI-Funktionen (optional) | Anfragekontext (API-Ebene — nicht für Modelltraining verwendet; von OpenAI bis zu 30 Tage zur Missbrauchsüberwachung aufbewahrt) | DPA, EU-SCC Modul 3 |
| Resend (US) | E-Mail-Zustellung | E-Mail-Adresse, Benachrichtigungsinhalt | DPA, EU-SCC Modul 3 |
| Google Ireland Ltd / Google LLC (US) | Web-Analyse (Google Analytics 4, nur mit Ihrer Einwilligung über das Cookie-Banner) | Website-Nutzungsdaten (Ereignisse, pseudonyme Kennungen) | DPA + EU-US Data Privacy Framework |
| Zahlungsanbieter (Merchant of Record) | Zahlungsabwicklung als Merchant of Record (Zahlungsannahme, Steuern, PCI DSS). Der konkrete Anbieter wird benannt, wenn die kostenpflichtige Abrechnung nach der Beta startet | Zahlungsdaten (Kartendaten werden vom Anbieter verarbeitet, nicht von Lynkora gespeichert), E-Mail, Abrechnungsland | Unabhängiger Verantwortlicher (Merchant of Record, eigene Datenschutzerklärung), innerhalb der EU/des EWR — zur Transparenz aufgeführt |

Internationale Datenübermittlungen

Die Lynkora DOO Beograd ist in Serbien (ein EU-Beitrittskandidat ohne GDPR-Angemessenheitsbeschluss) eingetragen. Kundendaten werden physisch auf OVHcloud-EU-Infrastruktur gespeichert. Übermittlungen zwischen einem EU-Kunden (Verantwortlicher) und Lynkora (Auftragsverarbeiter in Serbien) sind durch die EU-Standardvertragsklauseln, Modul 2, abgedeckt.

Standardvertragsklauseln (SCC)

Wir verwenden die EU-Standardvertragsklauseln (von der Europäischen Kommission erlassen, Durchführungsbeschluss (EU) 2021/914), um Datenübermittlungen in Drittländer, einschließlich der Vereinigten Staaten, zu schützen: Modul 2 (Verantwortlicher → Auftragsverarbeiter) für Übermittlungen EU-Kunde → Lynkora und Modul 3 (Auftragsverarbeiter → Auftragsverarbeiter) für Weiterübermittlungen an US-Unterauftragsverarbeiter.

EU-US Data Privacy Framework

Für Übermittlungen in die USA stützen sich einige Anbieter zusätzlich auf das EU-US Data Privacy Framework, sofern zertifiziert (z. B. Resend, einschließlich der UK-Erweiterung). OpenAI ist nicht DPF-zertifiziert; Übermittlungen an OpenAI stützen sich ausschließlich auf Standardvertragsklauseln.

Zusätzliche Sicherheitsmaßnahmen

Darüber hinaus setzen wir ein:

  • TLS-Verschlüsselung aller an Anbieter übertragenen Daten während der Übertragung
  • Datenlokalisierung in EU-Verarbeitungszentren, soweit möglich
  • Minimierung der an Dritte übermittelten Daten
  • Compliance-Prüfungen der Anbieter anhand der DSGVO-Anforderungen

Offenlegung aufgrund gesetzlicher Anforderungen

Wir legen Ihre Daten nur in den folgenden Fällen an Dritte offen:

  • Reaktion auf eine gerichtliche Anordnung, Vorladung oder ein ähnliches rechtliches Verfahren
  • Einhaltung anwendbaren Rechts oder regulatorischer Anforderungen
  • Schutz der Rechte, des Eigentums oder der Sicherheit von Lynkora, unserer Nutzer oder der Öffentlichkeit
  • Verhinderung oder Untersuchung möglicher Verstöße gegen unsere Nutzungsbedingungen

Wenn wir zur Offenlegung Ihrer Daten aufgefordert werden, werden wir:

  • die möglichst konkrete Anfrage verlangen
  • unsere Antwort verzögern, soweit gesetzlich nicht untersagt, um Sie zu benachrichtigen
  • aggregierte Berichte über Datenanfragen veröffentlichen, falls und sobald eine solche Praxis eingeführt wird
  • zu weit gefasste oder rechtswidrige Anfragen anfechten

Rechte der betroffenen Personen

Nach der DSGVO und anderem Datenschutzrecht haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten. Die nachstehenden Rechte gelten für Daten, für die Lynkora der Verantwortliche ist; bei Organisationsinhalten wenden Sie sich bitte an deren Administrator; wenn Sie den Dienst als Privatperson nutzen, üben Sie diese Rechte unmittelbar aus:

1. Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über Ihre personenbezogenen Daten zu verlangen.

Sie können die Inhalte Ihrer Wissensdatenbank (Artikel und Medien) über die integrierten Exportfunktionen exportieren. Für eine Kopie Ihrer Konto- und personenbezogenen Daten kontaktieren Sie uns unter [email protected].

2. Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unrichtige oder unvollständige Daten berichtigen zu lassen.

Sie können Ihr Profil, Ihre E-Mail-Adresse und andere Informationen direkt in Ihren Kontoeinstellungen ändern. Um andere Daten zu berichtigen, wenden Sie sich bitte an unser Support-Team.

3. Recht auf Löschung (Art. 17 DSGVO)

Sie haben unter bestimmten Umständen das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.

Sie können Ihr Konto vollständig löschen, was Folgendes zur Folge hat:

  • Löschung Ihres Profils und Ihrer Zugangsdaten
  • Anonymisierung Ihrer zugehörigen Such- und Analysedaten
  • Löschung Ihrer Inhalte (mit einer Wiederherstellungsfrist gemäß Ihrem Tarif)

Die Wiederherstellungsfrist für gelöschte Inhalte richtet sich nach Ihrem Tarif und ist auf der Preisseite (/pricing.html) und in der Tarifkarte in der Oberfläche angegeben; nach Ablauf dieser Frist werden alle Ihre Daten endgültig gelöscht, mit Ausnahme von:

  • gesetzlich erforderlichen Daten (Steuerunterlagen)
  • Daten, die zum Schutz unserer Rechte erforderlich sind
  • Sicherungen (die nach Ablauf der Aufbewahrungsfrist gelöscht werden)

4. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten.

Wir bieten den Export in den folgenden Formaten an:

  • Markdown / HTML — Export von Artikelinhalten
  • JSON — strukturierter Sammelexport von Artikeln und Metadaten
  • PDF / DOCX — Dokumentexport; Mediendateien in ihren Originalformaten

5. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben unter bestimmten Umständen das Recht, die Verarbeitung Ihrer Daten einzuschränken.

Sie können:

  • Analyse-Cookies über das Cookie-Banner ablehnen
  • der Marketingkommunikation widersprechen
  • Ihren Administrator bitten, KI-Funktionen für Ihr Konto einzuschränken (nutzerspezifische Berechtigungen)

6. Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, der auf einem berechtigten Interesse beruhenden Verarbeitung Ihrer Daten zu widersprechen.

Sie können widersprechen:

  • der Marketingkommunikation (Abmeldelinks sind stets enthalten)
  • der Datenverarbeitung zu Analyse- und Dienstverbesserungszwecken
  • Profiling und automatisierter Entscheidungsfindung

7. Recht auf Information

Sie haben das Recht, über Ihre Rechte informiert zu werden.

Diese Datenschutzerklärung stellt Ihnen alle Informationen über Ihre Rechte bereit.

8. Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Beruht die Verarbeitung auf einer Einwilligung, haben Sie das Recht, diese jederzeit zu widerrufen; dies berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

So üben Sie Ihre Rechte aus

Um eines der vorstehenden Rechte auszuüben:

  • Verwenden Sie die integrierten Funktionen in Ihren Kontoeinstellungen (Inhaltsexport, Profilbearbeitung, Kontolöschung), oder
  • senden Sie Ihre Anfrage an [email protected] und geben Sie das Recht an, das Sie ausüben möchten
  • Wir bestätigen den Eingang und bearbeiten Ihre Anfrage innerhalb von 30 Tagen

Sollten Sie auf Schwierigkeiten stoßen, kontaktieren Sie uns unter [email protected].

Nichtdiskriminierung

Wir werden Sie nicht wegen der Ausübung Ihrer Rechte benachteiligen. Wenn wir Ihnen den Dienst allein deshalb verweigern, weil Sie Ihre Rechte geltend gemacht haben, ist dies ein Gesetzesverstoß.

Datenschutzrechte nach US-Bundesstaatenrecht

Wenn Sie in Kalifornien oder einem anderen US-Bundesstaat mit einem umfassenden Verbraucherdatenschutzgesetz (z. B. Virginia, Colorado, Connecticut oder Utah) ansässig sind, gilt zusätzlich zu den oben beschriebenen Rechten das Folgende.

Die Kategorien personenbezogener Informationen, die wir erheben, und die Zwecke ihrer Nutzung sind in „Daten, die wir erheben" und „Zwecke der Datenverarbeitung" beschrieben (Kennungen wie Ihre E-Mail-Adresse; Konto- und Profildaten; Nutzungs- und technische Daten, einschließlich der ungefähren Standortangabe nach Land; von Ihnen bereitgestellte Inhalte; und Kommunikation).

Wir „verkaufen" Ihre personenbezogenen Informationen nicht und „teilen" sie nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne des California Consumer Privacy Act (CCPA/CPRA) und ähnlicher Gesetze der Bundesstaaten. Wir verwenden personenbezogene Informationen nicht für zielgerichtete Werbung und verarbeiten wissentlich keine personenbezogenen Informationen von Personen unter 18 Jahren (siehe „Kinder"). Wir verwenden oder offenbaren keine sensiblen personenbezogenen Informationen zu Zwecken, die ein Beschränkungsrecht nach dem CCPA auslösen würden.

Vorbehaltlich der Identitätsprüfung und gesetzlicher Ausnahmen können Sie: die über Sie gespeicherten personenbezogenen Informationen kennen und darauf zugreifen; sie löschen; Unrichtigkeiten berichtigen; und eine übertragbare Kopie erhalten. Sie werden für die Ausübung dieser Rechte nicht benachteiligt.

Um diese Rechte auszuüben, richten Sie einen Antrag an [email protected]. Wir prüfen Ihre Identität vor der Beantwortung und antworten innerhalb der gesetzlich vorgeschriebenen Fristen. Sie können einen bevollmächtigten Vertreter einsetzen, vorbehaltlich eines Nachweises der Bevollmächtigung.

Sollten wir jemals einen „Verkauf" oder ein „Teilen" personenbezogener Informationen im Sinne dieser Gesetze einführen, werden wir zuvor diese Erklärung aktualisieren, einen Mechanismus „Do Not Sell or Share My Personal Information" bereitstellen und Opt-out-Präferenzsignale (wie das Global Privacy Control) beachten, soweit erforderlich.

Cookies

Was sind Cookies?

Cookies sind kleine Textdateien, die Websites und Anwendungen auf Ihrem Gerät speichern. Sie werden verwendet, um Informationen über Ihre Präferenzen, Sitzungen und Ihr Verhalten zu speichern.

Von uns verwendete Cookie-Arten

Unbedingt erforderlich

Diese Cookies sind für die Funktion von LiKE unerlässlich und erfordern keine Einwilligung:

  • Die Authentifizierung erfolgt über ein Token (JWT), das im localStorage Ihres Browsers und nicht in Cookies gespeichert wird. Unbedingt erforderliche Cookies werden für anonyme Sitzungen (Missbrauchsschutz) und zum Merken Ihrer Auswahl im Cookie-Banner verwendet.
  • Sprache und Region: Speichert Ihre gewählte Sprache und Zeitzone
  • Barrierefreiheitspräferenzen: Speichert Ihre gewählte Schriftgröße oder den Modus mit hohem Kontrast

Funktional

Diese Präferenzen werden als Teil Ihrer Kontoeinstellungen und nicht als Tracking-Cookies gespeichert:

  • Zuletzt verwendete Dokumente: Verfolgen zuletzt aufgerufener Dokumente
  • Oberflächeneinstellungen: Merken von Layout und Panel-Reihenfolge

Analytisch

Diese Cookies helfen uns zu verstehen, wie Sie LiKE nutzen (Einwilligung erforderlich):

  • Google Analytics: Anonyme Nutzungs- und Verhaltensstatistiken
  • Benutzerdefinierte Ereignisse: Verfolgung bestimmter Aktionen in LiKE

Marketing

Marketing-Cookies werden derzeit nicht verwendet. Sollten wir sie einführen, werden sie nur mit Ihrer vorherigen Einwilligung geladen.

Verwaltung von Cookies

Sie können Cookies auf folgende Weise verwalten:

Über LiKE

  • Verwenden Sie das bei Ihrem ersten Besuch angezeigte Cookie-Einwilligungsbanner, um nicht wesentliche Cookies anzunehmen oder abzulehnen
  • Um Ihre Auswahl zu ändern, löschen Sie die Cookies dieser Website in Ihrem Browser — das Banner wird erneut angezeigt

Über Ihren Browser

  • Verwenden Sie die integrierten Datenschutzeinstellungen Ihres Browsers
  • Blockieren Sie Cookies bestimmter Domains
  • Löschen Sie Cookies beim Schließen des Browsers

Sicherheit

Unser Sicherheitsansatz

Die Sicherheit Ihrer Daten hat für uns höchste Priorität. Wir verfolgen einen mehrschichtigen Schutzansatz:

Compliance-Standards

Wir sind bestrebt, die folgenden Standards zu erfüllen oder zu übertreffen:

  • SOC 2 Type II: Geplant
  • ISO 27001: In Planung
  • DSGVO: Verarbeitung im Einklang mit den DSGVO-Anforderungen

Sichere Entwicklungspraktiken

  • Sichere Programmierung: Entwicklerschulung zu den OWASP Top 10
  • Code-Reviews: Verpflichtende Code-Prüfung für alle Änderungen
  • Statische Analyse: Automatisiertes Code-Scanning auf Schwachstellen
  • Abhängigkeits-Scanning: Regelmäßige Prüfung auf bekannte Schwachstellen in Abhängigkeiten
  • Sicherheitstests: Programm zur verantwortungsvollen Offenlegung von Schwachstellen (VDP); unabhängiges Penetrationstesting ist vor der Enterprise-Veröffentlichung geplant

Infrastruktursicherheit

  • Firewalls: Mehrschichtige Firewalls zwischen Netzwerksegmenten
  • VPC und Isolation: Privates Netzwerk mit isolierten Subnetzen für Datenbanken
  • WAF: Web Application Firewall zum Schutz vor Angriffen
  • DDoS-Schutz: Schutz vor Denial-of-Service-Angriffen
  • Netzwerküberwachung: kontinuierliche automatisierte Überwachung und Alarmierung zur Bedrohungserkennung

Zugriffsverwaltung

  • Anmeldung: E-Mail und Passwort oder Google (OAuth); Unternehmens-SSO (OIDC) in den entsprechenden Tarifen. Einmalige E-Mail-Codes dienen der Bestätigung Ihrer Adresse bei der Registrierung und dem Zurücksetzen Ihres Passworts
  • RBAC: rollenbasierte Zugriffskontrolle
  • Prüfprotokolle: Protokollierung aller Aktionen zu Prüfzwecken
  • Sitzungsverwaltung: Automatisches Timeout inaktiver Sitzungen
  • API-Schlüssel: Rotation von API-Schlüsseln und Berechtigungsverwaltung

Reaktion auf Vorfälle

Im Falle einer Datenschutzverletzung verfügen wir über ein Reaktionsverfahren:

  • Erkennung: kontinuierliche automatisierte Überwachung und Alarmierung
  • Eindämmung: sofortige Isolierung betroffener Systeme
  • Untersuchung: Durchführung einer forensischen Analyse
  • Benachrichtigung: Unterstützung des Verantwortlichen bei der Benachrichtigung der betroffenen Personen im Einklang mit der DSGVO
  • Wiederherstellung: Systemwiederherstellung und endgültiger Abschluss des Vorfalls

Physische Sicherheit

Unsere OVHcloud-Rechenzentren bieten:

  • biometrische Zugangskontroll-Scanner
  • rund um die Uhr Sicherheitspersonal und Videoüberwachung
  • Schutz vor Feuer, Überschwemmung und anderen Naturkatastrophen
  • Notstrom- und Kühlsysteme

Mitarbeiterschulung

  • Sicherheitsschulung: Sicherheitseinweisung für Personen mit Datenzugang beim Onboarding und in regelmäßigen Abständen
  • Social Engineering: regelmäßige Tests der Phishing-Anfälligkeit
  • Meldung von Vorfällen: Schulung zu Meldeverfahren
  • Richtlinieneinhaltung: Schulung zu Datenschutz- und Sicherheitsrichtlinien

Offenlegung von Schwachstellen

Wenn Sie eine Sicherheitsschwachstelle entdecken, senden Sie bitte eine Meldung an [email protected]. Wir begrüßen die verantwortungsvolle Offenlegung und:

  • werden uns bemühen, auf Ihre Meldung zu reagieren
  • werden nicht gegen Forscher vorgehen, die in gutem Glauben handeln
  • werden Sie über den Fortschritt der Behebung auf dem Laufenden halten

Kinder

Der Dienst richtet sich an Nutzer, die mindestens 18 Jahre alt sind (siehe Nutzungsvereinbarung). Er ist nicht an Kinder gerichtet, und wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Wenn Sie glauben, dass uns eine Person unter 18 Jahren personenbezogene Daten übermittelt hat, kontaktieren Sie [email protected], und wir löschen sie.

Dies betrifft nicht personenbezogene Daten über Dritte (die auch Minderjährige umfassen können), die ein Kunde als Verantwortlicher in seine eigenen Inhalte aufnimmt — wofür der Kunde verantwortlich ist.

Änderungen der Erklärung

Wie wir über Änderungen informieren

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen benachrichtigen wir Sie:

  • E-Mail-Benachrichtigung: Versand einer Benachrichtigung an die E-Mail-Adresse Ihres Kontos
  • In-App-Benachrichtigung: Eine Pop-up-Benachrichtigung bei der Anmeldung bei LiKE
  • Datumsaktualisierung: Das Datum der letzten Aktualisierung wird oben auf dieser Seite geändert
  • Hervorhebung von Änderungen: Neue Versionen enthalten einen Vergleich (Diff) der wesentlichen Änderungen

Ihre Einwilligung

Die fortgesetzte Nutzung von LiKE nach der Veröffentlichung von Änderungen gilt als Ihre Annahme der aktualisierten Datenschutzerklärung. Wenn Sie mit Änderungen nicht einverstanden sind, können Sie Ihr Konto löschen.

Wesentliche Änderungen

Wir kündigen neue Unterauftragsverarbeiter mindestens 30 Tage im Voraus an und informieren im Voraus über neue Verarbeitungszwecke zusammen mit der anwendbaren Rechtsgrundlage. Das Widerspruchsverfahren für Organisationen ist im DPA dargelegt.

Versionsverlauf

Frühere Fassungen dieser Erklärung sind auf Anfrage unter [email protected] verfügbar.

Kontaktinformationen

Verantwortlicher

Lynkora DOO Beograd, Kneza Miloša 15, 11000 Belgrad, Serbien Reg.-Nr.: 22195689 · USt (PIB): 115706177 E-Mail: [email protected] Website: www.lynkora.pro

Datenschutzanfragen

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten wenden Sie sich bitte an: E-Mail: [email protected]

Datenanfragen

Um Ihre Rechte in Bezug auf personenbezogene Daten auszuüben (Auskunft, Berichtigung, Löschung usw.), können Sie:

  • eine E-Mail an [email protected] senden und die Art der Anfrage sowie die erforderlichen Angaben nennen
  • einen Brief an folgende Anschrift senden: Lynkora DOO Beograd, Kneza Miloša 15, 11000 Belgrad, Serbien

Wir antworten innerhalb eines Monats; bei komplexen oder zahlreichen Anfragen kann sich dieser Zeitraum um bis zu zwei weitere Monate verlängern, worüber wir Sie informieren — im Einklang mit Art. 12 Abs. 3 DSGVO.

Beschwerden bei einer Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden, haben Sie das Recht, bei der Datenschutzaufsichtsbehörde Ihres Landes Beschwerde einzulegen. Nachstehend sind die Behörden für eine Reihe europäischer Länder aufgeführt (nicht abschließend):

  • Deutschland: die Datenschutzaufsichtsbehörde des zuständigen Bundeslandes (Land)
  • Frankreich: Commission Nationale de l'Informatique et des Libertés (CNIL)
  • Spanien: Agencia Española de Protección de Datos (AEPD)
  • Italien: Garante per la Protezione dei Dati Personali
  • Tschechische Republik: Úřad na ochranu osobních údajů (ÚOOÚ)
  • Serbien (unser eingetragener Sitz): Commissioner for Information of Public Importance and Personal Data Protection (Poverenik)
  • Weitere EU/EWR-Länder: die Datenschutzaufsichtsbehörde Ihres Wohnsitzlandes, Ihres Arbeitsorts oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO)

Einwohner von Ländern außerhalb der EU/des EWR können nach ihrem lokalen Recht Rechte haben und sich an die zuständige Behörde in ihrer Rechtsordnung wenden.

Weitere Informationen und Support

Bei Fragen zu dieser Datenschutzerklärung oder dazu, wie wir Ihre Daten verarbeiten:

  • Sehen Sie sich unsere Sicherheitsseite für weitere technische Details an
  • Lesen Sie unsere Nutzungsvereinbarung
Version 1.3, gültig ab 2026-07-09