nordki.cloud
Rechtliches

Datenschutzerklärung

Fassung 2026-08-08 · nach DSGVO, BDSG und TDDDG

Entwurf. Der Text gibt zutreffend wieder, was die Software tut, ist aber keine Rechtsberatung. Vor dem Livegang prüfen lassen — und beim Start der Abrechnung um die Zahlungsdaten ergänzen.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Christopher Hans Ludwig Vajda Hebelstr. 26 69214 Eppelheim Deutschland

E-Mail: admin@nordki.cloud

2. Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit das für die Bereitstellung des Dienstes erforderlich ist oder eine gesetzliche Grundlage besteht. Verarbeitung und Speicherung finden ausschließlich auf Servern in Deutschland statt.

Keine Daten verlassen Deutschland. Kein Training auf deinen Eingaben. Kein Verkauf von Nutzerdaten.

3. Was mit deinen Eingaben geschieht

Hier ist zwischen zwei Wegen zu unterscheiden.

Über die Programmierschnittstelle gesendete Eingaben und die erzeugten Antworten werden nicht gespeichert. Sie werden für die Dauer der Berechnung im Arbeitsspeicher der ausführenden Maschine verarbeitet und danach verworfen. Eine Ablage auf Datenträgern findet nicht statt. Gespeichert werden allein die Abrechnungsdaten nach Abschnitt 6.

Im Chat deines Kontos werden Unterhaltungen dagegen dauerhaft gespeichert — sonst wären sie beim nächsten Aufruf verschwunden. Sie liegen im Klartext in unserer Datenbank, sind ausschließlich deinem Konto zugeordnet und für andere Nutzer nicht einsehbar. Du kannst einzelne Unterhaltungen oder alle auf einmal löschen; dabei werden die zugehörigen Nachrichten mit entfernt.

In beiden Fällen gilt: Deine Eingaben werden nicht zum Training von Modellen verwendet — weder von uns noch von Dritten — und nicht an Dritte weitergegeben.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer:
Schnittstelle: keine Speicherung. Chat: bis zur Löschung durch dich oder bis zur Löschung des Kontos.

4. Server-Protokolle

Beim Aufruf der Website erfasst der Webserver automatisch die Informationen, die dein Browser übermittelt:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit der Anfrage
  • aufgerufene Adresse und übertragene Datenmenge
  • Browsertyp und Betriebssystem
  • HTTP-Statuscode

Diese Angaben dienen dem sicheren Betrieb und der Fehlersuche. Eine Zusammenführung mit anderen Datenquellen findet nicht statt, und es werden daraus keine Nutzungsprofile gebildet.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb)
Speicherdauer:
14 Tage, danach automatische Löschung

5. Nutzerkonto

Für die Registrierung verarbeiten wir:

  • Anrede, optionaler Titel, Vor- und Nachname
  • E-Mail-Adresse
  • Passwort — ausschließlich als bcrypt-Hash, nie im Klartext
  • Anschrift und Land
  • Telefonnummer
  • bei geschäftlicher Nutzung zusätzlich Firmenname und Umsatzsteuer-Identifikationsnummer
  • Zeitpunkt der Registrierung, der Zustimmung zu AGB und Datenschutzerklärung sowie der jeweils zugestimmten Fassung

Anschrift, Telefonnummer und Umsatzsteuerangaben werden für die ordnungsgemäße Rechnungsstellung und die steuerliche Einordnung benötigt. Für Sitzungen speichern wir zusätzlich Sitzungskennung, Ablaufzeitpunkt, Browserkennung und IP-Adresse, damit fremde Anmeldungen erkennbar werden.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für Sitzungsdaten Art. 6 Abs. 1 lit. f DSGVO, für Rechnungsangaben Art. 6 Abs. 1 lit. c DSGVO
Speicherdauer:
bis zur Löschung des Kontos; Rechnungsunterlagen darüber hinaus für die Dauer der handels- und steuerrechtlichen Aufbewahrungsfristen

6. Nutzungs- und Abrechnungsdaten

Zu jeder Anfrage halten wir fest:

  • Zeitpunkt und Dauer
  • verwendetes Modell und ausführende Maschine
  • Anzahl der verarbeiteten Tokens für Eingabe und Ausgabe
  • Status sowie die rechnerischen Kosten
  • der verwendete API-Schlüssel — dieser liegt nur als SHA-256-Hash vor, den Schlüssel selbst können auch wir nicht rekonstruieren

Inhalte werden dabei nicht erfasst. Aus diesen Daten lässt sich ablesen, wie viel gerechnet wurde, nicht aber worüber.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Abrechnung und Nutzungsverwaltung)
Speicherdauer:
12 Monate, danach Löschung oder Anonymisierung

7. Hosting und eingesetzte Hardware

Anwendung, Datenbank und die rechnende Grafikhardware stehen in Deutschland. Eine Übermittlung in Drittländer außerhalb der EU findet nicht statt.

Die Maschinen werden ausschließlich von uns betrieben. Rechenleistung wird nicht an Dritte, Privatpersonen oder ein verteiltes Netz ausgelagert — niemand außerhalb unseres Betriebs bekommt deine Anfragen zu sehen. Für die reine Unterbringung der Server (Strom, Netz, Gebäude) besteht mit dem Rechenzentrumsbetreiber ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; Zugriff auf verarbeitete Inhalte hat er nicht.

8. E-Mail-Versand

Für Bestätigungs-, Rücksetzungs- und Benachrichtigungsmails nutzen wir das Postfach unseres Anbieters 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur. Dabei werden deine E-Mail-Adresse, dein Name und der Inhalt der Nachricht auf dessen Servern in Deutschland verarbeitet. Es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), im Übrigen Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer:
bis zur abschließenden Bearbeitung, soweit keine Aufbewahrungspflicht besteht

9. Kontaktaufnahme

Schreibst du uns an admin@nordki.cloud, verarbeiten wir deine Adresse, deinen Namen und den Inhalt der Nachricht, um die Anfrage zu bearbeiten. Nach Abschluss wird die Korrespondenz gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung von Anfragen), bei Vertragsbezug Art. 6 Abs. 1 lit. b DSGVO

10. Schriftarten

Die verwendeten Schriften (Instrument Serif, Outfit, JetBrains Mono) werden von unserem eigenen Server ausgeliefert. Beim Aufruf der Seite entsteht keine Verbindung zu Google Fonts oder einem anderen fremden Anbieter, und es wird keine IP-Adresse an Dritte übertragen.

11. Cookies

Die öffentlichen Seiten setzen weder Tracking-Cookies noch Analysewerkzeuge ein. Nutzungsprofile werden nicht erstellt.

Nach der Anmeldung wird ein einziges Cookie gesetzt: nordki_session. Es hält deine Anmeldung aufrecht, ist httpOnly und SameSite=Lax, wird nur über eine verschlüsselte Verbindung übertragen und läuft nach 30 Tagen ab. Es ist technisch notwendig und damit nach § 25 Abs. 2 TDDDG einwilligungsfrei.

12. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um deine Daten gegen Verlust, Veränderung und unberechtigten Zugriff zu schützen:

  • verschlüsselte Übertragung über HTTPS
  • Passwörter ausschließlich als bcrypt-Hash
  • API-Schlüssel und Bestätigungslinks nur als SHA-256-Hash — ein Auslesen der Datenbank gibt sie nicht preis
  • der Dienst läuft unter einem eigenen Systemkonto mit eingeschränkten Schreibrechten
  • regelmäßige Sicherheitsaktualisierungen

13. Deine Rechte

Dir stehen jederzeit zu:

  • Auskunft (Art. 15 DSGVO) über die zu dir gespeicherten Daten
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)

Zur Ausübung genügt eine Nachricht an admin@nordki.cloud.

Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu. Für uns zuständig ist Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

14. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich rechtliche Anforderungen ändern oder neue Funktionen hinzukommen. Die jeweils aktuelle Fassung ist unter nordki.cloud/datenschutz abrufbar. Über wesentliche Änderungen informieren wir registrierte Nutzer per E-Mail.

Fassung 2026-08-08.

← Zur StartseiteImpressumDatenschutzAGB