Datenschutz
Stand: Version 1.28-demo
Verantwortlicher und Kontakt
- Verantwortlicher
- AnaOpti GmbH
- Anschrift
- Berger Straße 175 60385 Frankfurt am Main Deutschland
- info@anaopti.com
- Datenschutzkontakt
- datenschutz@anaopti.com
1. Geltungsbereich und interne Demo
Denkraum ist eine interne Demo ohne Produktionsfreigabe. Verwende für Chats, Dateien und Diktate nur erfundene oder anonymisierte Inhalte, auch in Namen und Metadaten. Eine erkennbare Stimme ist nicht allein durch erfundenen gesprochenen Inhalt anonymisiert. Echte Konto-, Kontakt- und Verbindungsdaten verarbeiten wir wie hier beschrieben.
2. Konto und Anmeldung
Für das Konto verarbeiten wir deinen frei gewählten Anzeigenamen, E-Mail-Adresse, Kontokennung, Passwort-Hash, Bestätigungs- und Rücksetzvorgänge, Sitzungsbeginn, letzte Aktivität sowie eine grobe Browser- und Betriebssystemkategorie. Lesbare Passwörter speichern wir nicht. Diese Angaben sind für Konto und angeforderte Funktionen erforderlich; ohne sie ist kein Konto möglich (Art. 6 Abs. 1 lit. b DSGVO).
Bei freiwilliger Zwei-Faktor-Authentifizierung speichern wir das Geheimnis verschlüsselt und Wiederherstellungscodes als Hashes. Für Passkeys speichern wir öffentlichen Schlüssel, Kennung, gewählten Namen und technische Nutzungsangaben. Private Schlüssel und biometrische Daten deines Geräts erhalten wir nicht. Rechtsgrundlage für diese Anmeldefunktionen ist Art. 6 Abs. 1 lit. b DSGVO.
Für selbst erstellte API-Zugänge speichern wir Schlüssel-Hash, Name, Eigentümer, ausgewählte Rechte, Ablauf, letzte Nutzung und Sicherheitsbestätigung; bei Organisationszugängen außerdem die Organisation. Der lesbare Schlüssel wird einmal angezeigt. Widerruf oder Ablauf sperren ihn; die Datensätze werden bei einer nachfolgenden Sitzungsanlage bereinigt. Sicherheitsprotokolle folgen ihrer eigenen Aufbewahrung.
3. Organisationen und Firmenanmeldung
Für die Zusammenarbeit speichern wir Organisationsnamen, Mitgliedschaften, Rollen, Teams, Teamleitungen, Rechte, Einladungsadressen, Sicherheitsrichtlinien und KI-Einstellungen. Die Angaben stammen von dir, berechtigten Personen oder der technischen Benutzerverwaltung deiner Organisation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist sichere Zusammenarbeit mit geregelten Zugriffsrechten.
Bei Firmenanmeldung (SSO) erhalten wir vom gewählten Identitätsanbieter Benutzerkennung und bestätigte E-Mail-Adresse. Die gespeicherte Kontoverknüpfung dient deiner Anmeldung (Art. 6 Abs. 1 lit. b DSGVO). Für den Anbieter gelten dessen Datenschutzinformationen. Berechtigte Organisationsadministratoren sehen Mitgliedschaften und Sicherheitsereignisse ihrer Organisation, keine privaten Chats.
Offene Einladungen und deine Entscheidung „Später entscheiden“ werden auf dem Server an deine Konto-E-Mail-Adresse gebunden. So bleiben sie nach Anmeldung auch auf anderen Geräten verfügbar. Einladungscodes werden nicht im dauerhaften Browserspeicher abgelegt; erst dein bestätigter Beitritt erzeugt eine Mitgliedschaft.
4. Chats und gemeinsame Dateien
Wir speichern Chattitel, Nachrichten, KI-Antworten, Bearbeitungsstatus, Zeitpunkte, Modell, Vertraulichkeitsstufe und Quellenbelege. Chats gehören deinem Konto innerhalb der gewählten Organisation. Andere Mitglieder und Organisationsadministratoren können sie über die App nicht lesen.
Für persönliche und geteilte Inhalte innerhalb einer Organisation speichern wir Datei- und Ordnernamen, Originaldateien, extrahierte Texte, Suchindex, Verarbeitungsstatus, Zeitpunkte, Vertraulichkeitsstufen, KI-Freigaben, Ersteller und Dateifreigaben. Organisationsrechte, persönliche Sichtbarkeit, Teammitgliedschaften und übergeordnete Ordner bestimmen gemeinsam den Zugriff. Die Verarbeitung von Chats und Dateien dient den gewünschten Funktionen (Art. 6 Abs. 1 lit. b DSGVO).
Textextraktion und Texterkennung in Bildern (OCR) erfolgen auf unserem Server. Originale bleiben zum Download erhalten. Eine Übermittlung an die KI erfolgt nach den folgenden Regeln.
Dauerhafte API-Aufträge speichern Anfrage-ID, Eingabe, Dateiauswahl, Zugangsreferenz, Status und Fortschritt. Sie können nach einem Verbindungsabbruch weiterlaufen und ausdrücklich abgebrochen werden. Der Auftragstext wird nach Abschluss entfernt; Anfrage-ID, Status und gespeicherte Chatantwort bleiben bis zur Chat- oder Kontolöschung erhalten.
5. KI-Anbieter und automatische Zuordnung
Denkraum nutzt die OpenAI API und AI-Hosting der Mittwald CM Service GmbH & Co. KG. Standard: „Bedenkenlos“ verwendet OpenAI, „Vertraulich“ und „Streng vertraulich“ mittwald. Inhaber und Admins können die Zuordnung ändern; das Modell wird im Chat angezeigt. Die Stufe garantiert weder Datenstandort noch datenschutzrechtliche Freigabe.
Die höchste Stufe zugänglicher Dateiquellen und bisheriger Chatquellen bestimmt den Anbieter der gesamten Anfrage. Neue Chats ohne Dateiquellen beginnen „Bedenkenlos“. Abwahl, Löschung oder Herabstufung einer Quelle senken die Chatstufe nicht. Ist der zugeordnete Anbieter nicht verfügbar, gibt es keinen automatischen Anbieterwechsel.
Der Anbieter erhält Eingabe, benötigten Gesprächskontext und gelesene Quellen, gegebenenfalls mit Dateinamen, Pfaden, Textstellen, Berechnungen, Bildern und PDF-Seiten. Die Übertragung von unserem Server ist verschlüsselt. Anzeigename, Konto-E-Mail-Adresse und Besucher-IP-Adresse werden nicht automatisch beigefügt; Angaben in den Inhalten werden mitübermittelt. Der Anbieter sieht die Serververbindung, API-Schlüssel bleiben auf dem Server. Die Zuordnung zum Konto und Bereitstellung der KI-Funktion beruhen auf Art. 6 Abs. 1 lit. b DSGVO.
Laut mittwald laufen die Modelle auf eigener Infrastruktur; Eingaben und Antworten werden weder gespeichert noch zum Training genutzt. Für Abrechnung und Betrieb verarbeitet mittwald Server-IP-Adresse, API-Key, Anfragezeit und Tokenanzahl: https://developer.mittwald.de/de/docs/v2/platform/aihosting/access-and-usage/data-protection/.
Für Kunden im Europäischen Wirtschaftsraum ist nach den OpenAI-Vertragsbedingungen OpenAI Ireland Ltd. Vertragspartner. Der Auftragsverarbeitungsvertrag ist Bestandteil dieser Bedingungen und sieht für Drittlandübermittlungen Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln vor: https://openai.com/policies/data-processing-addendum/. Wir verwenden den globalen API-Endpunkt; ausschließlich europäische Verarbeitung ist nicht zugesichert.
OpenAI nutzt API-Inhalte standardmäßig nicht zum Training, außer bei aktivierter Datenfreigabe. Für Chatantworten und Diktat-Satzübergänge deaktivieren wir die abrufbare Antwortspeicherung. Missbrauchsprotokolle können dennoch Inhalte bis zu 30 Tage, bei gesetzlichen oder Sicherheitsanforderungen länger, enthalten; verschlüsselte Prompt-Zwischenspeicher bis zu 24 Stunden. Für Audio-Transkription weist OpenAI keine Inhaltsspeicherung in Missbrauchsprotokollen oder als Anwendungszustand aus. Bei Verdacht auf Darstellungen sexuellen Kindesmissbrauchs können Bilder zur manuellen Prüfung gespeichert werden. Für diese Demo sind weder Zero Data Retention noch eine besondere Datenregion nachgewiesen: https://developers.openai.com/api/docs/guides/your-data/.
Die Vertragsnachweise für OpenAI und mittwald liegen noch nicht vor. Erlaubt sind nur erfundene oder anonymisierte Inhaltsdaten. Die App anonymisiert nicht automatisch; ersetzte Namen genügen bei erkennbaren Personen nicht. Datei- und Modellfreigaben sind technische Einstellungen, keine datenschutzrechtliche Einwilligung.
Geänderte Modellzuordnungen oder Vertraulichkeitsstufen können laufende Anfragen beenden. Bereits übertragene Inhalte werden nicht zurückgeholt; App-Löschungen beenden keine Aufbewahrungsfristen des Anbieters.
Externe Links in KI-Antworten öffnen sich erst nach deiner Bestätigung. Dabei erhält die Zielwebsite deine IP-Adresse und technische Verbindungsdaten; es gelten deren Datenschutzinformationen. Externe Bilder werden nicht automatisch geladen.
6. Diktieren
Nach deinem Start und der Mikrofonfreigabe erkennt der Browser Sprachabschnitte lokal und sendet sie verschlüsselt über unseren Server an den Diktatanbieter der Organisation. Inhaber und Admins wählen mittwald oder OpenAI, standardmäßig mittwald. Spracherkennung und Satzübergänge nutzen denselben Anbieter, unabhängig vom Chatmodell und ohne automatischen Wechsel. Browserlaufzeit und Modelle zur Abschnittserkennung kommen von unserem Server. Rechtsgrundlage ist die angeforderte Texteingabe (Art. 6 Abs. 1 lit. b DSGVO).
Das Transkriptionsmodell erhält Audio und bis zu 500 Zeichen des bisherigen Diktats. Für Satzzeichen und Groß-/Kleinschreibung am Übergang erhält ein Textmodell desselben Anbieters diesen Kontext und bis zu 1.000 Zeichen des nächsten Abschnitts. Der Text bleibt ein bearbeitbarer Entwurf; erst Absenden übermittelt ihn an das Chatmodell. Für Anbieter gelten die vorstehenden Speicher- und Übermittlungsangaben.
Audio bleibt vorübergehend im Arbeitsspeicher von Browser und Server, ohne Dateien oder Sicherung in Denkraum. Verarbeitete Abschnitte werden freigegeben; ausstehende können nach Übertragungsfehlern im geöffneten Chat erneut gesendet werden. Geänderte KI-Einstellungen verhindern weitere Aufrufe des bisherigen Diktats; der Browser verwirft ausstehendes Audio, sobald er den Wechsel erkennt. Auch „Text behalten“, Escape, Chatwechsel oder Verlassen der Seite geben die Puffer frei. Abbruch holt übertragene Inhalte nicht zurück. Für Entwürfe gelten die folgenden Angaben zum Browserspeicher.
7. Dateifreigaben und Quellenbelege
Die KI darf allgemein freigegebene Organisationsdateien und zusätzlich für den Chat ausgewählte Dateien und Ordner durchsuchen und lesen. Die Auswahl bleibt bis zum Entfernen gespeichert; Ordner umfassen auch später hinzugefügte Dateien. Einschränkungen übergeordneter Ordner verhindern automatische Freigaben darunterliegender Dateien, die dann eine Auswahl benötigen. Bei Abrufen werden aktuelle Rechte und Freigaben geprüft.
Gelesene Textstellen, Berechnungen und Seitenbilder bleiben als Belege im privaten Chat. Zusätzlich wird die vollständige extrahierte Textversion der verwendeten Datei zur Antwort gespeichert, damit Belege im damaligen Zusammenhang angezeigt werden können. Entfernte Freigaben oder gelöschte Originale löschen weder diese Belege und Textversionen noch daraus erzeugte Antworten. Der Gesprächskontext kann die enthaltenen Informationen erneut an die KI übermitteln. Neue Dateiabrufe verlangen aktuelle Rechte und Freigaben. Gespeicherte Belege und Textversionen entfernst du durch Löschen des jeweiligen Chats.
8. Cookies und Browserspeicher
Der Cookie „__Host-session“ hält deine Anmeldung aufrecht. Er enthält einen zufälligen Sitzungsschlüssel und läuft spätestens nach zwölf Stunden ab. Nach 30 Minuten ohne serverseitig registrierte Aktivität wird die Sitzung ungültig; eine Abmeldung beendet sie ebenfalls. Für eine Passkey-Anmeldung wird zusätzlich „__Host-passkey_binding“ für höchstens fünf Minuten gesetzt, um den Vorgang an deinen Browser zu binden.
Bei der Firmenanmeldung wird zusätzlich der Cookie „__Host-identity_binding“ für höchstens fünf Minuten gesetzt. Organisationsrichtlinien können kürzere Sitzungszeiten verlangen. Im Sitzungsspeicher des jeweiligen Tabs werden die gewählte Organisation, Chatentwürfe und noch nicht bestätigte Sendevorgänge gespeichert, damit sie einen Seitenwechsel oder ein Neuladen überstehen. Chatentwürfe werden bei der Abmeldung in diesem Tab entfernt; der Sitzungsspeicher endet grundsätzlich mit der Browsersitzung.
Wenn du die Seitenleiste am Desktop ein- oder ausklappst, speichern wir diese Auswahl unter „denkraum-sidebar“ im dauerhaften Browserspeicher (Local Storage). Der Eintrag enthält nur „collapsed“ oder „expanded“, keine Konto- oder Inhaltsdaten. Er bleibt auch nach Abmeldung und Schließen des Browsers erhalten, bis du ihn durch eine neue Auswahl ersetzt oder die Websitedaten im Browser löschst. Die Einstellung wird nicht an unseren Server gesendet.
Die Sprachwahl wird unter „platform-language“ im dauerhaften Browserspeicher und für bis zu ein Jahr in einem Cookie gespeichert. Im Konto wird die Einstellung geräteübergreifend gespeichert. Ohne eigene Auswahl verwenden wir bei deutscher Browsersprache Deutsch, sonst Englisch. Du kannst die Sprache jederzeit selbst wählen. Konto-E-Mails verwenden die gespeicherte Auswahl oder die Sprache der Anfrage. Die Einstellung enthält keine Inhaltsdaten und kann jederzeit geändert oder durch Löschen der Websitedaten entfernt werden; die Kontoeinstellung bleibt bis zur Änderung oder Kontolöschung bestehen.
Diese Speicherzugriffe sind für die von dir angeforderten Funktionen erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die personenbezogene Verarbeitung zur Anmeldung und Nutzung beruht auf Art. 6 Abs. 1 lit. b DSGVO. Besucheranalyse, Werbetracker und extern geladene Schriftarten werden nicht eingesetzt.
9. Verbindungsdaten und Sicherheit
Für Verbindungsaufbau, Fehleranalyse und Missbrauchsschutz verarbeiten wir IP-Adresse, Zeitpunkt, angeforderten Pfad und technische Anfrage- und Antwortdaten. Dazu dienen Zugriffs- und Fehlerprotokolle sowie vorübergehend gehashte Kennungen für Anfragebegrenzungen. Sicherheitsereignisse enthalten Zeit, Aktion, Ergebnis und betroffene Konto- oder Organisationskennungen, teilweise pseudonymisiert. Bei Organisationsänderungen speichern wir außerdem geänderte Rollen, Richtlinien, Namen, Beschreibungen und Teamzuordnungen als Vorher-/Nachherwerte oder Differenzen. Lange Texte werden durch einen Prüffingerabdruck ersetzt; Passwörter, Zugangsschlüssel und Chat- oder Dateiinhalte gehören nicht in diese Änderungsprotokolle. Pseudonyme sind keine anonymen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer, zuverlässiger Betrieb.
Webserverprotokolle werden täglich rotiert; neben der laufenden Datei bleiben bis zu 14 Archive. Bei leeren Dateien kann die Rotation ausbleiben. Das App-Systemjournal ist auf 14 Tage und 200 MB begrenzt. System- und Mailprotokolle werden grundsätzlich wöchentlich mit vier Archiven rotiert.
Für KI-Kontingente speichern wir Anbieter, Konto- und Organisationskennung, Zeitfenster, reservierte und bestätigte Tokenzahlen, Audiodauer und gegebenenfalls kalkulierte Kosten, keine Eingaben, Antworten oder Aufnahmen. Abgelaufene Buchungen und Budgetfenster werden bei weiterer Nutzung gruppenweise nach der konfigurierten Aufbewahrung gelöscht (Standard 90 Tage). Laufende Budgetfenster bleiben erhalten; die Bereinigung erfolgt unabhängig von der Kontolöschung.
Sicherheitsereignisse in der App-Datenbank werden gruppenweise gelöscht: 30 Tage nach dem letzten Ereignis einer Gruppe, bei hohem Aufkommen früher. Einzelne Ereignisse können deshalb länger als 30 Tage bestehen. Die Bereinigung erfolgt unabhängig von der Kontolöschung.
10. Hosting und Konto-E-Mails
App, Datenhaltung, eigener Mailserver und verschlüsselte Sicherungen laufen bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, auf Infrastruktur in Deutschland. HTTPS schützt die Verbindung. Inhalte sind nicht Ende-zu-Ende-verschlüsselt; berechtigte Serveradministratoren können technisch darauf zugreifen.
Konto-E-Mails einschließlich einer Bestätigung nach selbst veranlasster Kontolöschung versenden wir über unseren eigenen Mailserver; Absender ist denkraum@anaopti-bond.com, in der Entwicklung denkraum-dev@anaopti-bond.com. Wir verarbeiten Empfängeradresse, Inhalt und Versandstatus (Art. 6 Abs. 1 lit. b DSGVO). Die Übergabe an unseren Mailserver ist verschlüsselt; dein E-Mail-Anbieter erhält die an dich adressierte Nachricht. Verschlüsselte Versandaufträge in der App werden nach Übergabe oder Ablauf vom Versandprozess entfernt. Löschbestätigungen bleiben für Versandwiederholungen unabhängig vom gelöschten Konto höchstens für die konfigurierte Versandfrist erhalten (Standard 72 Stunden).
Vor einem vollständigen Neuaufbau der Demo-Datenbank erfassen wir die betroffenen Konto-E-Mail-Adressen verschlüsselt auf dem Betreibergerät. Nach erfolgreichem Neuaufbau informieren wir über den Grund, relevante Neuerungen und die erneute Registrierung. Der persönliche Registrierungslink gilt 48 Stunden und kann einmal beim Festlegen des Passworts verwendet werden. Empfängeradressen, Links und Versandstatus werden nach abgeschlossener Übergabe an den Mailserver vom Betreibergerät gelöscht, bei Versandproblemen spätestens nach sieben Tagen. Passwörter, private Inhalte und bisherige Organisationsrechte werden nicht übernommen.
Healthchecks.io der SIA Monkey See Monkey Do, Lettland, überwacht die Erreichbarkeit. Der Dienst erhält Prüfkennung, Status, Server-IP-Adresse, Zeitpunkt und Verbindungsdaten sowie die Alarmadresse des Betreibers. Nutzer-E-Mail-Adressen, Besucher-IP-Adressen und gespeicherte Inhalte werden nicht übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein zuverlässiger Betrieb. Unterauftragnehmer können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten: https://healthchecks.io/privacy/.
Die Vertragsnachweise zur Auftragsverarbeitung liegen noch nicht vor. Die Anwendung hat keine Produktionsfreigabe. Auch bei ausschließlicher Verwendung von Testinhalten unterliegen echte Konto-, Kontakt- und Verbindungsdaten dem Datenschutz.
11. Speicherung und Löschung
Private Chats, ihre Belege und Textversionen werden mit dem Chat, deinem Konto, deiner Mitgliedschaft in der Organisation oder der Organisation gelöscht. Beim Verlassen oder Entfernen aus einer Organisation werden auch private Dateibereiche samt Unterordnern gelöscht. Gemeinsame Dateien außerhalb dieser Bereiche bleiben bis zur Datei- oder Organisationslöschung erhalten. Sperren und Teamaustritte entziehen Zugriffe, löschen aber keine privaten Inhalte. Die Löschung einer Originaldatei entfernt keine Belegkopien oder Textversionen in bestehenden Chats anderer Mitglieder. Eine automatische Löschung wegen Nichtnutzung ist nicht eingerichtet. Originaldateien werden nach Entfernung des Datenbankeintrags durch die Speicherbereinigung aus dem aktiven Dateispeicher entfernt; bis dahin sind sie über die App nicht mehr zugänglich.
Vor der Kontolöschung musst du die Verantwortung für eigene Organisationen übertragen oder diese schließen. Die Kontolöschung entfernt deine Mitgliedschaften, privaten Chats, privaten Dateien samt Unterordnern, Sitzungen, Passkeys und Zwei-Faktor-Daten. Gemeinsame Dateien in fortbestehenden Organisationen bleiben erhalten. Bereits heruntergeladene Kopien musst du gesondert löschen.
Reguläre Links zur Registrierung, zum Zurücksetzen des Passworts und zur Änderung der E-Mail-Adresse gelten 30 Minuten; Rückkehrlinks nach einem vollständigen Demo-Neuaufbau 48 Stunden, Organisationseinladungen sieben Tage. Abgelaufene Vorgangsdaten werden bei nachfolgenden passenden Vorgängen bereinigt; der Ablauf eines Links bedeutet daher noch keine Löschung des Datensatzes.
Sicherungen dienen der Wiederherstellung nach Datenverlust (Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an einem zuverlässigen Betrieb). Löschungen in der App ändern vorhandene Sicherungen nicht nachträglich. Lokal bleiben die letzten 14 App-Sicherungen, 14 Sicherungen je Datenbankhost und sieben Mailserver-Sicherungen erhalten.
Extern bleibt je eine verschlüsselte Sicherung aus den letzten 48 vorhandenen Stunden-, 30 Tages- und zwölf Monatszeiträumen erhalten. Ohne neue Sicherungen können ältere länger als zwölf Monate bestehen. Bis zu sieben tägliche Storage-Box-Snapshots können zusätzlich Kopien bereits gelöschter Archive enthalten. Nach einer Wiederherstellung müssen erledigte Löschungen und Sperren vor erneuter Nutzung nachgeführt werden.
12. Kontakt
Bei Anfragen und Inhaltsmeldungen verarbeiten wir Kontaktdaten, Nachrichteninhalt und erforderliche Prüfungsangaben: für Vertragsfragen nach Art. 6 Abs. 1 lit. b DSGVO, für gesetzliche Pflichten nach lit. c und sonst nach lit. f zur Bearbeitung berechtigter Anliegen. Nach Abschluss löschen wir die Angaben, soweit sie nicht für gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
13. Deine Rechte
Unter den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Wende dich an den Datenschutzkontakt; die Exportfunktionen begrenzen diese Rechte nicht. Dort erhältst du auch Auskunft und gegebenenfalls eine Kopie der Garantien für Drittlandübermittlungen.
Gegen eine Verarbeitung aufgrund berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Aufenthaltsort, Arbeitsplatz oder Ort des vermuteten Verstoßes. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit: Postfach 3163, 65021 Wiesbaden, poststelle@datenschutz.hessen.de, https://datenschutz.hessen.de.
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO.