~

DATENSCHUTZ

Stand: 23. Januar 2026

 

1. Verantwortlicher

AboutSomethinK UG (haftungsbeschränkt)

Leipziger Str. 49

10117 Berlin, Deutschland

Fon: +49 (0) 173 5467885

 

Datenschutzbeauftragter: Tilman Scheel
E-Mail: tilman.scheel{at}aboutsomethink.org

 

Handelsregister Charlottenburg / Berlin

HRB 277295 B

 

Sofern Sie der Erhebung, Verarbeitung oder Nutzung Ihrer Daten durch uns nach Maßgabe dieser Datenschutzbestimmungen insgesamt oder für einzelne Maßnahmen widersprechen wollen, können Sie Ihren Widerspruch an oben genannte verantwortliche Stelle richten.

Sie können diese Datenschutzerklärung jederzeit speichern und ausdrucken.

 

2. Geltungsbereich dieser Datenschutzerklärung

Diese Datenschutzerklärung gilt für:

  • unsere Website unter www.aboutsomethink.org,
  • den von uns bereitgestellten KI-Chatbot (einschließlich technischer Bereitstellung/Hosting), der auf Websites von Bibliotheken eingebunden wird, sowie
  • ein optionales Feedback-Formular im Chatbot.

Wenn Sie den Chatbot auf der Website einer Bibliothek nutzen, gilt zusätzlich die Datenschutzerklärung der jeweiligen Bibliothek. Dort finden Sie u. a. Informationen zur Einbindung des Chatbots, ggf. eingesetzten Cookies/Consent-Mechanismen der Bibliothek und zu bibliotheksspezifischen Verarbeitungen.

 

3. Rollenverteilung: Bibliothek und wir

Je nach Verarbeitungsvorgang können Bibliothek und wir unterschiedliche datenschutzrechtliche Rollen einnehmen:

a) Bibliothek als Verantwortliche, wir als Auftragsverarbeiter (Art. 28 DSGVO)

Für die Bereitstellung des Chatbots als Bestandteil des Webangebots der Bibliothek (z. B. Auskunft zu Medien/Beständen, Nutzerinteraktion im Auftrag der Bibliothek) verarbeitet die Bibliothek Daten als Verantwortliche. Wir verarbeiten diese Daten weisungsgebunden als Auftragsverarbeiter auf Grundlage eines Vertrags zur Auftragsverarbeitung.

b) Wir als eigenständige Verantwortliche

Soweit wir Daten zu eigenen Zwecken verarbeiten (insbesondere IT-Sicherheit, Fehleranalyse/Störungsbeseitigung, Missbrauchsprävention, Qualitätssicherung/Produktverbesserung auf Basis gespeicherter bewerteter Chats/Feedbacks), handeln wir hierfür als eigenständige Verantwortliche.

c) Gemeinsame Verantwortlichkeit (Art. 26 DSGVO) – nur falls vertraglich vereinbart

Wenn Bibliothek und wir Zwecke und Mittel bestimmter Verarbeitungen gemeinsam festlegen (z. B. gemeinsame Auswertung von Feedbacks), liegt eine gemeinsame Verantwortlichkeit vor. In diesem Fall besteht eine Vereinbarung nach Art. 26 DSGVO; die wesentlichen Inhalte werden über die Bibliothek oder über uns verfügbar gemacht.

Wohin richten Sie Ihre Rechteanfragen?

  • Für Verarbeitungen im Verantwortungsbereich der Bibliothek: an die Bibliothek.
  • Für Verarbeitungen in unserem Verantwortungsbereich: an uns (Kontaktdaten oben).
  • Wenn Sie uns kontaktieren und die Bibliothek zuständig ist (oder umgekehrt), leiten wir Ihre Anfrage im erforderlichen Umfang weiter.

A. KI-Chatbot auf Bibliotheks-Websites

 

4. Welche Daten verarbeiten wir beim Chatbot?

  1. a) Inhalteingaben und Konversationsdaten
  • Texteingaben der Nutzer:innen (Prompts)
  • vom Chatbot erzeugte Antworten
  • ggf. Metadaten zur Sitzung (z. B. Zeitstempel, Sitzungs-ID)
  1. b) Technische Zugriffsdaten (Server-/Logdaten)
  • IP-Adresse (ggf. gekürzt/gekapselt je nach Hosting/Logging-Konfiguration)
  • Datum/Uhrzeit des Zugriffs, aufgerufene Ressourcen
  • Browser-/Geräteinformationen (User-Agent), Referrer-URL
  • Fehler-/Diagnosedaten

Hinweis: Bitte geben Sie in Freitexteingaben keine besonderen Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) und keine Informationen Dritter ein, wenn das nicht erforderlich ist.

 

5. Zwecke der Verarbeitung

  • Bereitstellung des Chatbots und seiner Funktionen (Antworten zu Bibliotheksbeständen, Navigation/Information)
  • Betrieb, Stabilität, Sicherheit und Missbrauchserkennung
  • Fehleranalyse, Support und Weiterentwicklung/Qualitätssicherung

6. Rechtsgrundlagen

Je nach Rollenverteilung (Ziff. 3) kommen insbesondere in Betracht:

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, stabilem Betrieb, Missbrauchsprävention, Fehleranalyse, Qualitätsverbesserung)
  • Art. 6 Abs. 1 lit. b DSGVO (soweit die Nutzung als Dienstleistung/Leistungserbringung gegenüber der Bibliothek bzw. Nutzer:innen einzuordnen ist – typischerweise durch die Bibliothek)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern die Bibliothek oder wir für bestimmte Funktionen eine Einwilligung einholen (z. B. optionale Speicherung eines bewerteten Chats).

7. Speicherdauer im Chatbot

  • Nicht bewertete Chats: werden grundsätzlich nicht dauerhaft gespeichert, sondern nur soweit nötig kurzzeitig verarbeitet (z. B. zur Sitzungsdurchführung/Fehleranalyse). Die Speicherdauer wird von der Bibliothek festgelegt. 
  • Server-/Sicherheitslogs: bis zu 14 Tagen. 
  • Bewertete Chats: siehe Abschnitt B.

8. Empfänger / Kategorien von Empfängern

Je nach Systemarchitektur können Empfänger sein:

  • Hosting-/Rechenzentrumsdienstleister, Infrastruktur- und Wartungsdienstleister
  • Support-Dienstleister (Ticketing/Kommunikation), sofern eingesetzt
  • Unterauftragsverarbeiter für KI-Komponenten (falls eingesetzt)

Empfänger werden vertraglich verpflichtet (insb. Art. 28 DSGVO, sofern Auftragsverarbeitung vorliegt).

 

9. Einsatz von KI-Drittanbietern (Embeddings & Chat)

Für die Erstellung von Embeddings (z. B. zur semantischen Suche in Katalog-/Metadaten) und/oder für die Durchführung des Chats setzen wir externe KI-Dienstleister ein, insbesondere Anbieter wie Google, OpenAI oder Mistral AI.

Dabei werden – je nach Konfiguration und Zweck – Inhalteingaben (Prompts), Kontextinformationen (z. B. relevante Katalogauszüge) und technische Metadaten an den jeweiligen Dienstleister übermittelt, soweit dies für die Erbringung der KI-Funktion erforderlich ist.

Verhältnis und Rollen:

  • Soweit wir im Auftrag der Bibliothek tätig sind (Art. 28 DSGVO), werden OpenAI/Mistral AI von uns typischerweise als Unterauftragsverarbeiter eingesetzt. 
  • Soweit wir als eigenständige Verantwortliche handeln (z. B. im Rahmen eigener Qualitätssicherung/Sicherheitszwecke), setzen wir OpenAI/Mistral AI als Dienstleister ein; die konkrete Rollenverteilung (Auftragsverarbeitung/eigenständige Verantwortlichkeit) richtet sich nach dem jeweiligen Vertrag und dem gewählten Produkt.

Die Dienstleister verarbeiten Daten nach ihren vertraglichen Bedingungen und Sicherheitsmaßnahmen. Weitere Informationen finden Sie in den Datenschutzerklärungen und ggf. Datenverarbeitungszusätzen (DPA) der jeweiligen Anbieter. 

 

10. Automatisierte Entscheidungen

Der Chatbot erzeugt Antworten automatisiert. Es erfolgt keine automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO.

 

B. Feedback-Formular und Speicherung bewerteter Chats

 

11. Welche Daten verarbeiten wir bei Feedback?

Wenn Nutzer:innen den Chat bewerten und eine Nachricht hinterlassen, verarbeiten wir:

  • Bewertung (z. B. Sterne/Daumen)
  • Freitext-Feedback
  • Chat-Historie des bewerteten Chats (Inhalte + Antworten)
  • technische Metadaten (Zeitpunkt, Bibliothekskennung/Instanz, Sitzungs-/Ticket-ID)

Das Feedback-Formular verweist auf diese Datenschutzerklärung und enthält eine Bestätigung, dass die Hinweise zur Datenverarbeitung zur Kenntnis genommen wurden.

 

12. Zwecke

  • Qualitätskontrolle und Verbesserung des Chatbots (z. B. Erkennen fehlerhafter Antworten, Optimierung von Inhalten/Regeln)
  • Bearbeitung von Nutzerfeedback und Supportfällen
  • Missbrauchsprävention und Sicherheit

13. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an Qualitätssicherung, Produktsicherheit, Support)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern das Speichern eines bewerteten Chats/Feedbacks als freiwillige Zusatzfunktion ausgestaltet ist und entsprechend eingeholt wird

Die konkrete Ausgestaltung (Einwilligung vs. berechtigtes Interesse) sollte mit dem Bibliotheks-Setup konsistent sein.

 

14. Hinweis zum Einsatz von KI-Drittanbietern im Rahmen bewerteter Chats/Feedback

Soweit bewertete Chat-Historien und Feedbacks zur Qualitätssicherung verarbeitet werden, kann – je nach Setup – eine Weiterverarbeitung durch die unter Ziff. 8a genannten KI-Dienstleister erfolgen (z. B. zur Analyse von Fehlantworten oder zur Verbesserung von Retrieval/Antwortqualität). Auch hierfür gelten die dort beschriebenen Rollen- und Vertragskonstellationen sowie die Hinweise auf die Datenschutzerklärungen der Anbieter.

 

15. Speicherdauer (Feedback & bewertete Chats)

  • Bewertungsdaten, Feedback und bewertete Chat-Historien: 12 Monate oder bis zur Zweckerreichung, danach Löschung/Anonymisierung.
  • Support-/Fehlerfälle: entsprechend 18 Monate oder nach Abschluss des Vorgangs.

Bitte konkret festlegen und in Verträgen/Prozessen spiegeln.

 

C. Unsere Website und Google Analytics

 

16. Website-Hosting und Server-Logs

Beim Besuch unserer Website verarbeiten wir die üblichen technischen Daten (insb. IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, User-Agent, Referrer, Fehlercodes), um die Website auszuliefern, Sicherheit zu gewährleisten und Fehler zu beheben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: 14 Tage

 

17. Google Analytics

Wir nutzen Google Analytics (GA4) zur Reichweitenmessung und Analyse der Website-Nutzung.

Verarbeitete Daten (typisch): Nutzungsdaten (Seitenaufrufe, Klickpfade, Geräte-/Browserinfos, ungefähre Region), ggf. Cookie-/ID-Informationen, Interaktionsdaten.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über ein Cookie-/Consent-Banner, sofern Cookies/IDs zu Analysezwecken gesetzt oder ausgelesen werden. Ohne Einwilligung findet kein Analytics-Tracking statt (bzw. wird entsprechend konfiguriert).

Empfänger: Google Ireland Limited (EU) und ggf. Google LLC (USA) als verbundene Unternehmen im Rahmen der Bereitstellung.

Drittlandtransfer: Eine Übermittlung in die USA kann nicht ausgeschlossen werden. Hierfür kommen geeignete Garantien in Betracht (z. B. EU-U.S. Data Privacy Framework, Standardvertragsklauseln), abhängig von Ihrer Konfiguration und den jeweils gültigen Mechanismen.

Speicherdauer: 12 Monate

Widerruf: Ihre Einwilligung können Sie jederzeit über [Consent-Link/„Cookie-Einstellungen“] mit Wirkung für die Zukunft widerrufen.

 

D. Betroffenenrechte

 

Soweit wir Verantwortliche sind, haben Sie nach DSGVO insbesondere das Recht auf:

  • Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21)
  • Widerruf von Einwilligungen (Art. 7 Abs. 3)

Zur Ausübung Ihrer Rechte genügt eine Nachricht an die Kontaktdaten unter Ziff. 1.

 

E. Zusammenarbeit mit Bibliotheken

 

Wenn Sie den Chatbot auf einer Bibliotheks-Website nutzen, finden Sie in der Datenschutzerklärung der Bibliothek insbesondere:

  • wer für die Chatbot-Nutzung dort primär verantwortlich ist,
  • welche Einwilligungen (z. B. Cookies/Tracking/optionale Speicherung) die Bibliothek ggf. einholt,
  • wie Sie Rechte direkt gegenüber der Bibliothek geltend machen können.

Unsere Datenschutzerklärung ergänzt diese Informationen für die Verarbeitungsvorgänge in unserem Verantwortungsbereich (z. B. Speicherung bewerteter Chats/Feedbacks, Sicherheits-/Fehleranalyse sowie unsere eigene Website).

 

F. Änderungen dieser Datenschutzerklärung

 

Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Prozesse oder Rechtsgrundlagen ändern.