digitdrive Surfquill

Datenschutz
in der privaten Beta.

Diese Hinweise beschreiben die technische Erprobungsfassung. Öffentliche Registrierung, Verkauf, Zahlungsabwicklung und gespeicherte Browserprofile sind nicht freigeschaltet. Vor einem öffentlichen Kundenbetrieb müssen insbesondere Auftragsverarbeitung, Hostingangaben, Löschkonzept und Rechtsfreigabe abschließend geprüft werden.

Verantwortlicher und Kontakt

Dominik Gantenberg, Digitdrive, Schumannstr. 3, 45966 Gladbeck, Deutschland. Kontakt: service@digitdrive.de.

Besuch dieser Website

Beim Abruf werden die für die Übertragung und Absicherung erforderlichen Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angefragter Pfad, Browserinformationen und technischer Antwortstatus. Die Anwendung setzt keine Werbetracker ein und lädt keine externen Schriftarten, Analyse-Skripte oder eingebetteten Fremdvideos. Der Betrieb erfolgt auf dem von Digitdrive verwalteten Bestandsserver ortho-live. Die vollständige Anbieter- und Vertragsdokumentation des Hostings ist vor öffentlicher Kundenfreigabe zu ergänzen.

Konten und Anmeldung

Für vorbereitete Testkonten werden Kontoname, Passwort-Hash, Rolle und Zugriffsfreigaben gespeichert. Das Passwort wird mit scrypt abgeleitet, nicht als Klartext gespeichert. Zugriffs- und Aktualisierungstoken werden nur gehasht gespeichert. OAuth verbindet ein Konto ausschließlich nach Anmeldung und ausdrücklicher Freigabe mit einem Client. Zugangsdaten werden nicht in MCP-Werkzeugargumenten abgefragt.

Erforderliche Cookies

Nur bei Anmeldung und Verbindungsfreigabe werden technisch notwendige, gesicherte Cookies eingesetzt: ein Sitzungscookie mit bis zu acht Stunden Laufzeit sowie ein Formularschutz-Cookie mit bis zu zehn Minuten Laufzeit. Sie dienen der Anmeldung und dem Schutz vor unbefugten Formularaufrufen, nicht der Werbung.

Webabrufe und Beobachtungen

Für ausdrücklich angeforderte Abrufe werden die angegebenen öffentlichen Webadressen vom Server kontaktiert. Die Zielseite erhält dabei eine Anfrage von der Server-IP. Angeforderte URL-Parameter werden an die Zielseite übermittelt; deshalb dürfen keine fremden Zugangsdaten oder nicht freigegebenen Geheimnisse in Adressen verwendet werden. Ergebnisse können an den vom Nutzer verbundenen Assistenten übermittelt werden. Dessen eigene Datenschutzbedingungen gelten zusätzlich.

Zwischengespeicherte Abrufdaten sind kontogetrennt und nur im begrenzten Arbeitsspeicher-Cache vorhanden. Angelegte Beobachtungen speichern die Zieladresse, gewählte Seitenausschnitte, den letzten Textstand, Vergleichsergebnisse und Zeitplan in der Datenbank, bis die Beobachtung gelöscht wird. Es werden keine Werbeprofile gebildet und keine eigenen Modell-API-Anfragen mit diesen Daten ausgelöst.

Zwecke, Speicherdauer und Rechte

Die Verarbeitung dient dem angeforderten Funktionsbetrieb und der technischen Absicherung. Je nach konkretem Nutzungskontext kommen Art. 6 Abs. 1 Buchst. b und f DSGVO als Rechtsgrundlagen in Betracht. Die endgültige Zuordnung ist vor einem öffentlichen Vertragsbetrieb zu prüfen. In der Anwendung sind technische Auditdaten und Wiederholungsschutz-Datensätze auf 30 Tage ausgelegt; abgelaufene Token werden nach einem zusätzlichen Tag bereinigt. Beobachtungsdaten bleiben bis zur Löschung der Beobachtung vorhanden. Aufbewahrung und Löschung von Serverlogs und Backups müssen im Betriebsverfahren ebenfalls berücksichtigt werden.

Betroffene Personen können sich wegen Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder Widerspruch an den genannten Kontakt wenden. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Eine endgültige rechtliche Prüfung dieser Hinweise und der tatsächlichen Betriebsorganisation steht vor dem öffentlichen Kundenbetrieb noch aus.

Stand: 1. Oktober 2026.