Diese Datenschutzerklärung gilt für die TrustTroiAI Plattform, einschließlich der zugehörigen Browser-Erweiterung TrustTroiAI Inspektor. Sie ergänzt die Datenschutzerklärung der Marketing-Website trusttroiai.eu (/datenschutz). Diese hier ist speziell für die Plattform und hat bei sich überschneidenden Themen Vorrang. Für die Extension als solche gilt zusätzlich eine kompakte englische Fassung unter /extension-privacy, die die Anforderungen des Chrome Web Store adressiert; sie verweist auf diese Erklärung als Haupt-Dokument.
Die TrustTroiAI Plattform unterstützt Unternehmen dabei, ihre Compliance-Pflichten aus EU-Regulierung — insbesondere KI-Verordnung, DSGVO, Cyber Resilience Act und Data Act — zu ermitteln, zu dokumentieren und nachzuweisen. Ergänzend bieten wir eine Browser-Erweiterung sowie eine Integration in Atlassian Jira an.
Was wir verarbeiten: Ihre Kontodaten, die Inhalte Ihrer Compliance-Projekte, Ihre Chat-Verläufe mit unserem KI-Assistenten sowie — sofern Sie die Jira-Integration verbinden — Inhalte der von Ihnen ausgewählten Jira-Vorgänge.
Wofür: Zur Bereitstellung der Plattform, zur Durchführung KI-gestützter Compliance-Analysen und zur Sicherstellung eines störungsfreien Betriebs.
Wo: Auf Servern in Deutschland (Hetzner). KI-Analysen laufen bei Mistral AI in Frankreich (EU). Transaktions-E-Mails laufen über Resend (USA, abgesichert durch Standardvertragsklauseln).
Ihre Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Aufsichtsbehörde. Details in Abschnitt 16.
Datenschutz-Kontakt: [email protected].
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
TrustTroiAI
Grünewalder Straße 29–31
coworkit (SG-Grünewald)
42657 Solingen
Deutschland
Kontakt in Datenschutzfragen:
E-Mail: [email protected]
Allgemeiner Kontakt: [email protected]
Wir haben keinen Datenschutzbeauftragten bestellt. Nach § 38 BDSG ist ein Datenschutzbeauftragter erst zu benennen, wenn in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Diese Schwelle erreichen wir nicht. Eine Verpflichtung nach Art. 37 DSGVO besteht ebenfalls nicht, da wir keine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen und keine umfangreiche Verarbeitung besonderer Datenkategorien vornehmen. Datenschutzanfragen richten Sie bitte direkt an [email protected].
Beschreibung. Anbieter ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die Applikation, die PostgreSQL-Datenbank und sämtliche persistierten Inhalte liegen auf einem virtuellen Server von Hetzner in Deutschland. Beim Aufruf der Applikation verarbeitet der Server technisch notwendige Verbindungsdaten.
Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung) sowie Art. 6 Abs. 1 lit. b DSGVO im Rahmen der Vertragserfüllung. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Zweck. Betrieb, Sicherheit, Verfügbarkeit der Plattform.
Drittlandbezug. Kein Drittlandtransfer; Server- und Datenbankstandort ist Deutschland.
Beschreibung. Der Webserver erhebt automatisch Informationen, die Ihr Browser übermittelt: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse. Für Fehlersuche und Betriebssicherheit protokolliert die Applikation zusätzlich technische Ereignisse im System-Journal des Servers. Vor dem Schreiben in das Journal werden potenziell personenbezogene Inhalte durch einen Redaktionsfilter ersetzt, sodass Klartext-Inhalte aus Ihren Projekten und Tickets nicht in den Logs erscheinen.
Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO.
Zweck. Technische Bereitstellung, Fehleranalyse, Angriffsabwehr.
Speicherdauer. Server-Logfiles: 14 Tage, danach automatische Löschung oder Überschreibung. Redaktierte Anwendungs-Logs: 30 Tage.
Widerspruch. Sie können der Verarbeitung nach Art. 21 DSGVO widersprechen. Da die Verarbeitung für die Bereitstellung und Sicherheit der Plattform unerlässlich ist, würde ein Widerspruch die Nutzung ausschließen.
Beschreibung. Für die Nutzung der Plattform ist ein Nutzerkonto erforderlich. Bei der Registrierung erheben wir:
Nach der Registrierung senden wir Ihnen eine E-Mail mit einem Verifizierungslink. Ohne bestätigte E-Mail-Adresse wird das Konto nicht freigeschaltet. Zum Versanddienstleister siehe Abschnitt 13.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).
Zweck. Bereitstellung des Nutzerkontos, Zuordnung Ihrer Beiträge, Kommunikation.
Speicherdauer. Für die Dauer des Vertragsverhältnisses; nach Kündigung siehe Abschnitt 15.
Beschreibung. Nach dem Login setzen wir ein technisch notwendiges Cookie:
trusttroiai_session — enthält ein zufälliges Sitzungstoken. Eigenschaften: HttpOnly, Secure, SameSite=None. Laufzeit: 30 Tage.SameSite=None ist erforderlich, damit die Browser-Erweiterung Sie auch im Kontext von Jira als angemeldet erkennt. Das Cookie ist per JavaScript nicht auslesbar (HttpOnly) und wird ausschließlich über HTTPS übertragen (Secure).
In unserer Datenbank speichern wir nicht das Token selbst, sondern nur dessen SHA-256-Hashwert, zusammen mit Ablaufzeitpunkt und Widerrufsstatus. Beim Logout wird die Sitzung serverseitig invalidiert. Ergänzend verwenden wir ein CSRF-Token zum Schutz vor Angriffen über gefälschte Anfragen.
Nicht notwendige Cookies, Tracking- oder Marketing-Cookies setzen wir nicht ein.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich zur Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes). Eine Einwilligung ist für diese Cookies nicht erforderlich.
Zweck. Aufrechterhaltung Ihrer Sitzung, Schutz vor Angriffen.
Speicherdauer. Sitzungstoken: 30 Tage. Nach Logout wird die Sitzung sofort invalidiert.
Beschreibung. Der eigentliche Zweck der Plattform ist die Dokumentation Ihrer Compliance-Arbeit. Dabei verarbeiten wir die von Ihnen eingegebenen Inhalte:
Diese Inhalte können personenbezogene Daten enthalten, wenn Sie solche eingeben — etwa Namen von Verantwortlichen in einem Verfahrensverzeichnis. Sie entscheiden, was Sie eingeben.
Warum wir die Historie behalten. Nachweisführung ist der Kern des Produkts. Wenn später jemand fragt, wer einen Nachweis freigegeben hat, muss diese Zuordnung überprüfbar bleiben. Deshalb werden Nachweise nicht überschrieben, sondern versioniert und als „ersetzt" markiert.
Datei-Uploads werden im Dateisystem des Servers abgelegt und sind nur über authentifizierte Anfragen Ihres Kontos abrufbar.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO. Soweit Sie personenbezogene Daten Dritter eingeben, sind Sie insoweit Verantwortliche:r und wir verarbeiten diese Daten in Ihrem Auftrag — siehe Abschnitt 14.
Zweck. Erbringung der Compliance-Dokumentations- und Nachweisführungsleistungen.
Speicherdauer. Für die Dauer des Vertragsverhältnisses; nach Kündigung siehe Abschnitt 15.
Sie können Ihr Atlassian-Konto mit der Plattform verbinden. Die Verbindung ist freiwillig und für die Nutzung der Plattform nicht erforderlich.
Was bei der Verbindung passiert. Die Verbindung erfolgt über OAuth 2.0 (3LO). Wir erhalten von Atlassian Zugriffs- und Aktualisierungstoken mit den Berechtigungen read:jira-work, read:jira-user, write:jira-work, read:me, offline_access. Wir speichern dazu Ihre Atlassian-Account-ID, die Cloud-ID Ihrer Jira-Instanz, den Umfang der erteilten Berechtigungen sowie die Zugriffs- und Aktualisierungstoken. Die Token werden verschlüsselt gespeichert (Fernet, symmetrische Verschlüsselung mit einem nur auf dem Server hinterlegten Schlüssel).
Welche Jira-Inhalte verarbeitet werden. Für die von Ihnen ausgewählten Vorgänge rufen wir über die Jira-API ab: Titel, Beschreibung, Kommentare, Status, Zuständigkeiten sowie Anhänge. Diese Inhalte können personenbezogene Daten enthalten — Namen von Kolleg:innen, Kund:innen, E-Mail-Adressen im Freitext.
Wir rufen diese Daten grundsätzlich bei Bedarf live ab und speichern sie nicht dauerhaft. Aus Performance- und Nachvollziehbarkeitsgründen bestehen jedoch folgende Zwischenspeicher: das Klassifikations-Cache (Ergebnis der Pflichten-Zuordnung je Vorgang), das Anhangs-Textcache (extrahierter Text aus PDF- bzw. Office-Anhängen), das Kontext-Delta (Änderungsstand eines Vorgangs seit der letzten Analyse) sowie die Compliance-Tasks (in Jira angelegte bzw. verknüpfte Compliance-Aufgaben).
Trennung der Verbindung. Sie können die Verbindung jederzeit in den Einstellungen trennen bzw. den Zugriff in Ihrem Atlassian-Konto widerrufen. Die gespeicherten Token werden dann gelöscht.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Integration). Atlassian ist insoweit kein Auftragsverarbeiter von uns, sondern die Quelle, aus der Sie uns Daten zur Verarbeitung bereitstellen.
Zweck. Pflichten-Zuordnung auf Ticket-Ebene, Nachweisführung im Ticket-Kontext.
Speicherdauer. Zwischenspeicher: 90 Tage nach letztem Zugriff. Compliance-Tasks: bis Sie sie in Jira löschen oder die Verbindung trennen. Bei Trennung der Verbindung werden alle Zwischenspeicher zu den betroffenen Vorgängen gelöscht.
Für Klassifizierung, Bewertung, Textvorschläge und den dialogischen Assistenten setzen wir Sprachmodelle von Mistral AI SAS, 15 rue des Halles, 75001 Paris, Frankreich ein. Die Verarbeitung findet auf Servern in der Europäischen Union statt. Ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht; ein schriftlicher Ausschluss der Verwendung Ihrer Inhalte zum Modelltraining ist Teil der vertraglichen Vereinbarung.
Eine Übermittlung an Anbieter außerhalb der EU findet nicht statt — insbesondere nicht an OpenAI, Google oder Anthropic.
Folgende Funktionen übermitteln Daten an Mistral: Klassifizierung von Vorgängen nach betroffenen Pflichten, Bewertung hinterlegter Nachweise, Erzeugung von Nachweis-Entwürfen und Vorschlagstexten, Vorbefüllung von Vorlagen aus vorhandenem Kontext, Fragen und Antworten im Compliance-Assistenten sowie die Umwandlung Ihrer Such- und Assistenten-Anfragen in numerische Repräsentationen (Einbettungen) zur Ähnlichkeitssuche im Rechtstext-Repository (siehe Abschnitt 10.7).
Bevor Inhalte an das Sprachmodell übermittelt werden, durchlaufen sie eine Pseudonymisierung: Erkannte personenbezogene Angaben — Namen, E-Mail-Adressen, Telefonnummern, Konto- und Kundennummern, Account-Identifikatoren, technische Ressourcen-Kennungen — werden durch Platzhalter wie [PERSON_A] ersetzt. Das Modell sieht nur die Platzhalter. In der Antwort werden die Platzhalter für Ihre Anzeige wieder durch die Originalwerte ersetzt.
Die Zuordnungstabelle Platzhalter–Originalwert existiert ausschließlich im Arbeitsspeicher für die Dauer der einzelnen Anfrage und wird danach verworfen. Sie wird nicht gespeichert. Zusätzlich prüfen wir die Antwort des Modells darauf, ob es personenbezogene Angaben erfunden hat, die in Ihrer Eingabe nicht vorkamen, und zählen solche Fälle.
Die Pseudonymisierung vor Übermittlung greift derzeit bei folgenden Funktionen: Nachweis-Bewertung, Nachweis-Entwurf, Vorlagen-Vorbefüllung, Vorschlagstexte, Klassifizierung und Champion-Textgenerierung.
Im dialogischen Assistenten wird der an das Modell übermittelte Text derzeit nicht pseudonymisiert. Grund ist die Funktionsweise des Assistenten: Er ruft während eines Dialogs eigenständig Werkzeuge auf, die weiteren Kontext nachladen; eine Mischung aus Platzhaltern und Klartext im selben Dialogverlauf führt zu fehlerhaften Zuordnungen und damit zu falschen Compliance-Aussagen. Wir protokollieren stattdessen transparent, welche personenbezogenen Angaben in einem Dialogschritt enthalten waren, und zeigen Ihnen dies an jeder Antwort an. Vor Erstnutzung des Assistenten weisen wir Sie in einem Transparenz-Dialog ausdrücklich auf diese Ausnahme hin. Eine Erweiterung der Pseudonymisierung auf den Assistenten ist in Arbeit.
Transparenz-Protokoll. Zu jedem KI-Aufruf speichern wir: den pseudonymisierten Anfragetext, die pseudonymisierte Antwort, eine Liste der ersetzten Kategorien mit Platzhalter und Anzahl (ohne die Originalwerte), die Zahl erfundener personenbezogener Angaben in der Antwort sowie Aufruf-Metadaten (Nutzerkonto, Zeitpunkt, verwendetes Modell). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Zweck: Nachweisführung und interne Qualitätskontrolle. Speicherdauer: 12 Monate.
Dialogverlauf. Ihre Chat-Sitzungen, die einzelnen Nachrichten und die Werkzeugaufrufe des Assistenten werden im Klartext gespeichert, damit Sie Ihren Verlauf einsehen und fortsetzen können. Dies ist eine bewusste Abwägung zugunsten der Nachvollziehbarkeit; der Zugriff auf die Datenbank ist auf den Betrieb beschränkt. Speicherdauer: 18 Monate ab letzter Aktivität in der jeweiligen Sitzung.
Rechtsgrundlage für die KI-gestützte Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die KI-Analyse die Kernleistung der Plattform darstellt und die Plattform ohne sie ihren Zweck nicht erfüllt. Für die optionale Auswertung von Jira-Kontexten (Abschnitt 9) tritt ergänzend Ihre gesonderte Aktivierung dieser Integration hinzu, die Sie jederzeit widerrufen können.
Die KI-gestützten Analysen erzeugen Vorschläge und Bewertungen, keine verbindlichen Entscheidungen. Jedes Ergebnis wird Ihnen mit einem Vertrauenswert und den zugrunde liegenden Rechtsquellen angezeigt und muss von einem Menschen bestätigt werden, bevor es als Nachweis gilt. Eine automatisierte Entscheidung im Einzelfall einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Für das Auffinden einschlägiger Rechtstexte nutzen wir eine Vektordatenbank (Qdrant), die im Prozess unserer eigenen Anwendung auf dem Hetzner-Server in Deutschland läuft. Ein externer Anbieter für die Datenbank ist nicht eingebunden.
Dauerhaft persistiert werden in dieser Datenbank ausschließlich numerische Repräsentationen (Einbettungen) von EU-Rechtstexten — insbesondere aus KI-Verordnung, DSGVO, CRA und Data Act. Ihre Konto-, Projekt- oder Nachweisdaten werden nicht in die Vektordatenbank aufgenommen.
Ihre Anfragen werden ebenfalls eingebettet, aber nicht gespeichert. Damit eine Ähnlichkeitssuche zwischen Ihrer Anfrage und den Rechtstexten möglich ist, wird der Anfragetext im Moment der Verarbeitung durch das Einbettungsmodell von Mistral AI SAS (Standort EU) in eine numerische Repräsentation umgewandelt. Vor dieser Übermittlung an Mistral greift die in Abschnitt 10.2 beschriebene Pseudonymisierung. Der so erzeugte Anfrage-Vektor wird ausschließlich für die einzelne Suche verwendet und danach verworfen.
Beschreibung. Die Browser-Erweiterung zeigt Ihnen innerhalb eines Jira-Tickets an, welche EU-Compliance-Pflichten auf die im Ticket beschriebene Arbeit anwendbar sind, und ermöglicht es Ihnen, Nachweise diesen Pflichten zuzuordnen. Sie ist ein Zugangskanal in die Plattform; ein Inspektor-Konto ist zugleich ein Plattform-Konto. Alle in Abschnitt 8 (Compliance-Projekte, Assessments und Nachweise), Abschnitt 9 (Jira-Integration) und Abschnitt 10 (KI-gestützte Verarbeitung) beschriebenen Verarbeitungen gelten entsprechend, wenn Sie die Erweiterung nutzen.
Zusätzlich zur zentralen Server-Speicherung legt die Erweiterung im lokalen Erweiterungs-Speicher Ihres Browsers ab: das Sitzungstoken (Laufzeit 30 Tage), Ihre E-Mail-Adresse und den Site-Namen. Diese lokale Ablage bleibt auf Ihrem Gerät.
Rechtsgrundlage, Zweck und Speicherdauer ergeben sich aus den vorstehend genannten Abschnitten. Sie können die Erweiterung jederzeit im Erweiterungsmenü über „Abmelden" trennen, was das Sitzungstoken sofort ungültig macht, und in Ihrem Atlassian-Konto unter „Verbundene Apps" den Zugriff entziehen.
Eine kompakte englische Fassung dieser Erklärung, die speziell die Anforderungen des Chrome Web Store adressiert, ist unter /extension-privacy verfügbar.
Beschreibung. Zur Verbesserung der Plattform erfassen wir Nutzungsereignisse in unserer eigenen Datenbank: aufgerufene Seite, Ereignistyp, Referrer, Browserkennung (User-Agent), eine zufällige Sitzungskennung, gegebenenfalls Ihre Nutzerkonto-ID sowie einen Hashwert Ihrer IP-Adresse (SHA-256, gekürzt). Die IP-Adresse selbst wird nicht gespeichert.
Die Auswertung erfolgt ausschließlich auf unserem eigenen Server. Es werden keine Daten an Analyse-Dienstleister wie Google Analytics übermittelt und keine geräteübergreifenden Profile gebildet.
Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung des Angebots).
Zweck. Verbesserung von Funktionsumfang und Bedienbarkeit.
Speicherdauer. 12 Monate ab dem Zeitpunkt des Ereignisses, danach automatische Löschung.
Widerspruch. Sie können der Verarbeitung nach Art. 21 DSGVO durch eine Nachricht an [email protected] widersprechen.
Beschreibung. Für den Versand von System-E-Mails — Kontoverifizierung, Passwort-Zurücksetzung, Benachrichtigungen, Anfragen zur fachlichen Prüfung — nutzen wir Resend, Inc. (2261 Market Street #5039, San Francisco, CA 94114, USA). Übermittelte Daten: E-Mail-Adresse, Name, Inhalt der jeweiligen E-Mail. Datenstandort: USA.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Zweck. Zustellung transaktionaler Nachrichten, die Sie aus dem Betrieb der Plattform heraus erhalten oder auslösen.
Drittlandbezug. Die Übermittlung ist durch Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO abgesichert. Zusätzliche technische und organisatorische Maßnahmen des Anbieters kommen hinzu.
Speicherdauer. E-Mail-Inhalte werden bei Resend nur so lange vorgehalten, wie es für die Zustellung und die anschließende Zustellnachweisführung erforderlich ist.
Soweit Sie die Plattform als Unternehmen einsetzen und dabei personenbezogene Daten Ihrer Beschäftigten, Kund:innen oder Dritter eingeben oder über die Jira-Integration einbringen, sind Sie insoweit Verantwortliche:r im Sinne der DSGVO. Wir verarbeiten diese Daten in Ihrem Auftrag nach Art. 28 DSGVO.
Wir stellen Ihnen dafür einen Auftragsverarbeitungsvertrag zur Verfügung, der auch die Liste der eingesetzten Unterauftragsverarbeiter enthält. Anfragen an [email protected].
Empfänger personenbezogener Daten sind ausschließlich die zuvor genannten Dienstleister:
Atlassian ist kein Unterauftragsverarbeiter, sondern die Quelle, aus der Sie uns Daten zur Verarbeitung bereitstellen (siehe Abschnitt 9).
Eine Weitergabe Ihrer Daten an sonstige Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet oder Sie haben ausdrücklich eingewilligt.
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Die konkreten Fristen sind bei den einzelnen Verarbeitungen in dieser Erklärung angegeben. Zusammenfassend gilt:
Nach Kündigung oder einem Löschungsverlangen werden Ihre personenbezogenen Daten innerhalb von 30 Tagen gelöscht. Ausgenommen sind Daten, für die gesetzliche Aufbewahrungspflichten bestehen — insbesondere handels- und steuerrechtliche Aufbewahrungsfristen von sechs bzw. zehn Jahren nach § 257 HGB und § 147 AO.
Zum Ablauf der Löschung. Wir löschen Ihren Datensatz zweistufig. Unmittelbar nach Ihrem Verlangen werden alle Sie identifizierenden Angaben — E-Mail-Adresse, Vor- und Nachname, Account-Identifikatoren — aus Ihrem Nutzerdatensatz entfernt und Ihre Sitzungen widerrufen. Damit entfällt der Personenbezug im Sinne des Art. 4 Nr. 1 DSGVO. Die technischen Verknüpfungen zu Ihren Nachweisen und Freigaben bleiben zunächst bestehen, damit die Prüfbarkeit bereits erteilter Compliance-Freigaben für die weiterhin bestehenden Projekte Ihrer Organisation nicht zerstört wird. Spätestens 30 Tage nach Ihrem Löschungsverlangen werden auch diese Datensätze endgültig gelöscht.
Sie haben nach der DSGVO folgende Rechte gegenüber uns:
Kontoauflösung und Löschung erfolgen derzeit auf Anfrage per E-Mail an [email protected]. Wir beantworten Ihre Anfragen unverzüglich, spätestens innerhalb eines Monats.
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
www.ldi.nrw.de
Wir treffen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten, insbesondere:
HttpOnly und SecureWir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Verarbeitung ändert. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar. Wesentliche Änderungen kündigen wir vorab an.
Diese Website verwendet nur technisch notwendige Cookies und datenschutzfreundliche, cookielose Analyse. Datenschutz