Stand: Februar 2026
SI SEMINAR-INSTITUT e.K.
Ali Reza Karwandian (Geschäftsführer)
Trimburgstraße 2, 81249 München
Tel.: +49 (0)89 89559805
E-Mail: kontakt@SEMINAR-INSTITUT.de
Die Anwendung unter app.seminar-institut.de (nachfolgend „SIAI Operations" oder „App") ist ein internes Operations-Dashboard für autorisierte Mitarbeiter des SEMINAR-INSTITUT. Es dient der Verwaltung von Geschäftsprozessen (CRM, Buchungen, Analytics, Entscheidungsdokumentation) und ist nicht öffentlich zugänglich. Der Zugang erfordert Authentifizierung mit Benutzername, Passwort und optionalem TOTP-Faktor.
| Datum | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Benutzername, Anzeigename, E-Mail | Identifikation, Zugriffskontrolle | Art. 6 Abs. 1 lit. b DSGVO (Arbeitsvertrag) | Bis zur Löschung des Kontos |
| Passwort-Hash (PBKDF2-SHA256) | Authentifizierung | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Kontos |
| TOTP-Secret (verschlüsselt) | Zwei-Faktor-Authentifizierung | Art. 6 Abs. 1 lit. f DSGVO (Sicherheit) | Bis zur Löschung des Kontos |
| Rolle (admin/manager/mitarbeiter/viewer) | Rollenbasierte Zugriffskontrolle | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung des Kontos |
| Datum | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Session-Token (HMAC-signiert, HttpOnly-Cookie) | Sitzungsverwaltung (technisch notwendig, keine Einwilligung nach Art. 7 erforderlich) | Art. 6 Abs. 1 lit. f DSGVO | Max. 7 Tage (automatischer Ablauf) |
| IP-Adresse (Audit-Log) | Sicherheitsprotokollierung | Art. 6 Abs. 1 lit. f DSGVO | Anonymisiert bei Kontolöschung |
| IP-Adresse (Rate Limiting) | Brute-Force- und DoS-Schutz | Art. 6 Abs. 1 lit. f DSGVO | Max. 10 Min. (Login) / 5 Min. (Chat), automatisch gelöscht |
Jede Aktion in der App (Login, Datenzugriff, Änderungen) wird mit Benutzer-ID, Zeitstempel, Aktionstyp und IP-Adresse protokolliert. Dies dient der Nachvollziehbarkeit gemäß Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht) und dem berechtigten Interesse an IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Bei Löschung eines Nutzerkontos werden Audit-Einträge anonymisiert (Benutzer-ID und IP entfernt), die Einträge selbst bleiben zur Wahrung der Nachweispflicht erhalten.
Der integrierte KI-Assistent verarbeitet Chat-Nachrichten zur Beantwortung geschäftlicher Anfragen. Die Verarbeitung erfolgt über AWS Bedrock (Amazon Claude API) in der Region eu-central-1 (Frankfurt).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Arbeitsorganisation).
Nutzer können geschäftliche Entscheidungen und Ziele dokumentieren. Diese Daten werden dem jeweiligen Nutzerkonto zugeordnet und bei Kontolöschung vollständig gelöscht.
| Dienst | Anbieter | Zweck | Standort | AVV/DPA |
|---|---|---|---|---|
| Cloudflare Pages, D1, KV, Workers | Cloudflare, Inc. | Hosting, Datenbank, Caching, Serverless Functions | EU (D1 Placement: EU), global CDN | Cloudflare DPA v6.3 mit EU-SCCs |
| AWS Bedrock (Claude API) | Amazon Web Services EMEA SARL | KI-Assistenz im Chat | eu-central-1 (Frankfurt) | AWS GDPR DPA mit EU-SCCs |
| SeaTable (self-hosted) | Eigener Server | CRM, Kontakte, Events, E-Mails | Deutschland (eigene Infrastruktur) | Keine AVV nötig (eigener Server) |
| Qdrant (self-hosted) | Eigener Server | Wissensbasis / Vektorsuche | Deutschland (eigene Infrastruktur) | Keine AVV nötig (eigener Server) |
Hinweis: Die Cloudflare D1-Datenbank ist mit EU-Placement konfiguriert. Personenbezogene Daten (Nutzerkonten, Sessions, Audit-Log) werden ausschließlich in EU-Rechenzentren verarbeitet.
Diese App verwendet keine Cookies zu Tracking- oder Analyse-Zwecken. Es werden keine Analyse-Tools (Google Analytics, etc.) eingesetzt.
Für die Authentifizierung werden zwei technisch notwendige Cookies gesetzt:
Diese Cookies ermöglichen kein Tracking, werden nicht an Dritte übermittelt und erfordern keine Einwilligung gemäß § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendig).
Personenbezogene Daten werden nicht an Dritte verkauft oder zu Werbezwecken weitergegeben. Eine Weitergabe erfolgt ausschließlich:
Als betroffene Person haben Sie folgende Rechte:
| Recht | Artikel | Umsetzung |
|---|---|---|
| Auskunft | Art. 15 DSGVO | JSON-Export aller personenbezogenen Daten über Admin-Bereich |
| Berichtigung | Art. 16 DSGVO | Änderung über Admin-Bereich (Profil, Rolle, E-Mail) |
| Löschung | Art. 17 DSGVO | Vollständige Datenlöschung über Admin-Bereich, Audit-Log wird anonymisiert |
| Einschränkung | Art. 18 DSGVO | Konto-Deaktivierung über Admin-Bereich |
| Datenübertragbarkeit | Art. 20 DSGVO | JSON-Export in maschinenlesbarem Format |
| Widerspruch | Art. 21 DSGVO | Per E-Mail an kontakt@SEMINAR-INSTITUT.de |
Zur Ausübung Ihrer Rechte wenden Sie sich an Ihren Administrator oder direkt an kontakt@SEMINAR-INSTITUT.de.
Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Tel.: +49 (0)981 180093-0
E-Mail: poststelle@lda.bayern.de
Web: www.lda.bayern.de
Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden, insbesondere bei Änderungen an der Datenverarbeitung oder rechtlichen Anforderungen. Die aktuelle Version ist jederzeit unter dieser URL abrufbar.