Datenschutzerklärung
Stand: 31. August 2026
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung ist:
Tom Schönefeld
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
Deutschland
E-Mail: contact@priviot.com
Telefon: 0156 79814609
Priviot ist die verwendete Projekt- und Produktbezeichnung.
2. Geltungsbereich und lokale Verarbeitung
Diese Datenschutzerklärung gilt für priviot.com und priviot.de, die Kommunikation mit Priviot, das Priviot-Konto sowie diejenigen Onlinefunktionen der Priviot-Anwendungen, die auf diese Erklärung verweisen.
Rein lokale Verarbeitung innerhalb einer Anwendung führt nicht zu einer Verarbeitung personenbezogener Daten durch Priviot, solange keine Inhalte oder Nutzungsdaten an Priviot oder einen eingesetzten Dienst übermittelt werden. Das Öffnen einer Anwendung lädt lokale Dokumente, Texte, Textbausteine oder Notizen nicht automatisch hoch.
Netzwerkzugriffe können insbesondere für Websiteaufrufe, Downloads, Updateprüfungen, Anmeldung, Synchronisierung, Sharing, Zusammenarbeit, Support, freiwillige Telemetrie oder bewusst ausgewählte externe KI-APIs erforderlich sein.
3. Website, notwendige Speichertechniken und kein Werbetracking
Die Website verwendet keine Analysewerkzeuge, Marketing-Pixel, Werbeprofile oder Download-Klickzähler. Schriftarten, Skripte und Designressourcen werden lokal ausgeliefert.
Technisch notwendige Cookies oder vergleichbare Browserspeicher werden insbesondere verwendet, um den geschlossenen Informationshinweis zu merken, Anmeldung und Sitzungserneuerung zu ermöglichen, Sprache oder Darstellung zu speichern und ausdrücklich gewünschte Kontofunktionen bereitzustellen.
Für unbedingt erforderliche Zugriffe auf das Endgerät gilt § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten beruht je nach Funktion auf Art. 6 Abs. 1 lit. b DSGVO oder auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und funktionsfähigen Betrieb.
4. Hosting und Server-Logfiles
Die Website und Downloads werden bei ALL-INKL.COM – Neue Medien Münnich gehostet. Beim Aufruf können IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, HTTP-Status, Datenmenge, Referrer sowie Browser- und Betriebssystemangaben verarbeitet werden.
Zwecke sind Auslieferung, Stabilität, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Nach Angaben von ALL-INKL werden reguläre Server-Logfiles spätestens nach sieben Tagen gelöscht. Bei sicherheitsrelevanten Ereignissen, Angriffen oder Missbrauch kann eine längere Aufbewahrung erforderlich sein.
Soweit ALL-INKL personenbezogene Daten im Auftrag verarbeitet, ist hierfür eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich.
5. Konto, Authentifizierung, Profil und Avatar
Für ein Priviot-Konto werden insbesondere E-Mail-Adresse, Konto-ID, Bestätigungsstatus, Authentifizierungs- und Sitzungsdaten sowie freiwillige beziehungsweise für die Kontodarstellung verwendete Vor- und Nachnamen verarbeitet. Zusätzlich können Sprache, Darstellungs- und Programmeinstellungen, Organisationszugehörigkeit sowie ein hochgeladenes Profilbild mit Speicherpfad und Revisionsangaben gespeichert werden.
Die Verarbeitung dient Erstellung, Anmeldung, Absicherung und Verwaltung des Kontos sowie der Bereitstellung ausdrücklich genutzter Onlinedienste. Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprotokolle können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Ein Profilbild wird in einem privaten Speicherbereich abgelegt, soweit es nicht im Zusammenhang mit einem veröffentlichten Blogbeitrag ausdrücklich als öffentliches Autorenbild verwendet wird.
6. Browser, Geräte und Programmeinstellungen
Für die Anzeige und Verwaltung verbundener Browser und physischer Geräte können zufällige Geräte- oder Sitzungskennungen, Anzeigename, Plattform, Browser beziehungsweise Priviot-Programm, App-Version, Erstellungszeit, letzter Kontakt, letzter erfolgreicher Sync sowie Widerrufs- oder Abmeldezeitpunkt verarbeitet werden.
Mehrere Priviot-Programme auf demselben physischen Gerät können zu einer gemeinsamen Geräteanzeige zusammengeführt werden. Zwecke sind Kontosicherheit, Sitzungsanzeige, Widerruf und Synchronisationssteuerung.
Unterstützte Präferenzen wie Sprache, Akzentfarbe, Erscheinungsbild oder reduzierte Animationen können kontobezogen gespeichert und zwischen Programmen synchronisiert werden.
7. Organisationen, Mitglieder und Einladungen
Bei der Nutzung von Organisationen verarbeitet Priviot insbesondere Organisationsname, Beschreibung, Logo, Ersteller, Rollen, Berechtigungen, Mitgliedschaften, Beitrittszeitpunkte und die zugehörigen Konto- und E-Mail-Kennungen.
Name, E-Mail-Adresse, Profilbild, Rolle und Beitrittszeitpunkt eines Mitglieds können für andere berechtigte Mitglieder derselben Organisation sichtbar sein. Organisationsadministratoren können Rollen und Mitgliedschaften verwalten.
Einladungen verarbeiten insbesondere Empfänger-E-Mail-Adresse, ein nur gehasht gespeichertes Einladungstoken, einladendes Konto, vorgesehene Rolle, Ablaufzeit sowie Annahme oder Ablehnung. Offene Einladungen sind grundsätzlich sieben Tage gültig. Der Einladende kann per transaktionaler Nachricht über Annahme oder Ablehnung informiert werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für ausdrücklich genutzte Organisationsfunktionen. Sicherheits-, Nachweis- und Missbrauchsschutzdaten können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
8. Optionale Synchronisierung
Die unterstützte Synchronisierung in Priviot PDF, Write, Paste und Notes kann mit einem angemeldeten Konto verwendet und pro unterstütztem Dienst konfiguriert werden.
Private Inhalte, Anhänge und inhaltliche Metadaten werden vor der Übertragung clientseitig verschlüsselt. Die separate Sync-Passphrase beziehungsweise der lokale Schlüssel wird nicht an Priviot oder Supabase übertragen. Für den Betrieb bleiben insbesondere Konto- und Objektkennungen, Produkt- und Objekttyp, Schema, Revision, Gerätekennung, Serverzeitpunkt, Löschmarkierung, Ciphertext-Hash, Größe und verschlüsselte Blob-Verweise sichtbar.
Die Deaktivierung stoppt künftige Synchronisierung des betreffenden Dienstes. Bereits lokal gespeicherte Inhalte werden dadurch nicht automatisch gelöscht.
9. Sharing und Zusammenarbeit
Soweit Sharing oder Zusammenarbeit in einer bereitgestellten Version genutzt wird, werden Raum- oder Freigabekennung, Mitglieder, Rollen, Einladungstoken beziehungsweise deren Hash, Geräte, Änderungszeitpunkte und Status verarbeitet. Inhaltsänderungen und Momentaufnahmen können verschlüsselt gespeichert werden; organisatorische Metadaten und Zugriffssteuerung bleiben serverseitig sichtbar.
Zweck ist die vom Nutzer angeforderte Freigabe beziehungsweise Zusammenarbeit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Schutz vor Missbrauch und Nachweis von Zugriffen können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
10. Priviot AI und externe KI-Anbieter
Lokale Priviot-Modelle und kompatible lokale Fremdmodelle werden auf dem Gerät ausgeführt. Ihre lokale Nutzung übermittelt den verarbeiteten Inhalt nicht an Priviot.
Zusätzlich können Nutzer externe KI-Anbieter wie OpenAI, Anthropic oder Google Gemini beziehungsweise kompatible API-Dienste bewusst einrichten. Erst wenn ein externer Anbieter ausgewählt und eine Anfrage abgesendet wird, überträgt die Anwendung den Prompt, den bereitgestellten Kontext und für die Anfrage benötigte Dokument- oder Textauszüge direkt an diesen Anbieter. Es gibt keinen automatischen Cloud-Fallback.
API-Schlüssel werden lokal über den geschützten Schlüsselspeicher des Betriebssystems gespeichert und nicht an Priviot übermittelt. Der ausgewählte externe Anbieter verarbeitet Daten nach seinen eigenen Bedingungen und Datenschutzinformationen. Dabei können Übermittlungen in Drittländer sowie anbieterspezifische Speicher- oder Protokollierungsfristen gelten. Vor der Nutzung sind die Hinweise des ausgewählten Anbieters zu prüfen.
Rechtsgrundlage für die technische Bereitstellung der ausdrücklich angeforderten Verbindung ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Nutzer personenbezogene Daten Dritter an einen externen Anbieter übermitteln, sind sie für eine ausreichende Berechtigung verantwortlich.
11. Freiwillige Priviot-Write-Telemetrie
Priviot Write kann freiwillige technische Telemetrie anbieten. Sie ist standardmäßig deaktiviert und überträgt erst nach ausdrücklicher Aktivierung Ereignisse.
Verarbeitet werden können App-Start, Öffnen und Speichern mit Format-, Ergebnis-, Dauer- und Größenklassen, verwendete Funktionen, Zusammenarbeit, Leistungswerte und DOCX-Kompatibilitätsereignisse sowie technische App-, Plattform- und Versionsangaben. Dokumentinhalte, Dateinamen und vollständige Dateipfade sind nicht Bestandteil der vorgesehenen Ereignisse.
Zur Begrenzung missbräuchlicher Übermittlung kann die weitergeleitete IP-Adresse gemeinsam mit einem Stundenwert mittels HMAC in einen kurzlebigen Rate-Limit-Schlüssel umgewandelt werden. Telemetrieereignisse werden bis zu 180 Tage, Rate-Limit-Schlüssel bis zu zwei Tage gespeichert. Das Deaktivieren stoppt künftige Erfassung und leert die lokale Warteschlange.
Rechtsgrundlage ist die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie kann jederzeit mit Wirkung für die Zukunft in Priviot Write widerrufen werden.
12. Support, Feedback, Tickets und Anhänge
Bei Feedback- und Supportanfragen können Produkt- oder Bereichszuordnung, Kategorie, Betreff, Nachricht, optionale E-Mail-Adresse, Konto-ID, Seiten-URL, Status, Nachrichtenverlauf und Zeitpunkte verarbeitet werden.
Freiwillige Anhänge werden in einem privaten Speicherbereich abgelegt. Zusätzlich werden Dateiname, Speicherpfad, Dateityp, Größe und Uploader-Zuordnung verarbeitet. Zugriff erhalten nur der jeweilige Kontoinhaber und berechtigte Administratoren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen und Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen. Das berechtigte Interesse liegt in Bearbeitung, Fehleranalyse und Missbrauchsschutz.
13. Transaktionale E-Mails
Priviot kann transaktionale E-Mails versenden, insbesondere zu Registrierung und Sicherheit, Organisationseinladungen, Annahme oder Ablehnung einer Einladung, Kontolöschung, Ticket-Erstellung, Ticket-Antworten und dem Stoppen der Synchronisierung.
Dafür können Empfängeradresse, Sprache, Nachrichtentyp, Ticketnummer oder Produktbezug, Erstellungszeitpunkt, Zustellversuche, Zustellstatus und technische Fehlerhinweise verarbeitet werden. Fehlgeschlagene Zustellungen können automatisiert erneut versucht und nach wiederholtem Fehlschlag zur technischen Prüfung zurückgestellt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für angeforderte Konto- und Servicekommunikation sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheits- und Zustellnachweise. Es handelt sich nicht um Werbe-E-Mails.
14. Öffentliche Blog-Autorenprofile
Bei veröffentlichten Blogbeiträgen können Autorenname und ein dafür ausgewähltes Autorenbild öffentlich angezeigt werden. Intern werden zusätzlich Autoren-Konto-ID, Sprache, Titel, Kurzbeschreibung, Inhalt, Veröffentlichungsstatus und Zeitpunkte verarbeitet.
Die Veröffentlichung erfolgt nur für Beiträge, die ausdrücklich zur Veröffentlichung freigegeben wurden. Öffentliche Angaben sind weltweit abrufbar und können von Suchmaschinen erfasst werden.
15. Downloads und Updateprüfungen
Manuelle Downloads und automatische Updateprüfungen erzeugen gewöhnliche Webserveranfragen mit den in Abschnitt 4 beschriebenen Verbindungsdaten. Paketierte Nicht-Store-Versionen können kurz nach dem Start und anschließend regelmäßig nach Updates suchen.
Priviot Proof kann zusätzlich signierte Wörterbuchmanifeste und -pakete abrufen. Diese Abrufe enthalten keine Dokumentinhalte.
16. Optionale Kalender- und Leistungsfunktionen
Wenn ein Notes-Kalenderfeed in einer bereitgestellten Version aktiviert wird, kann ein geheimes Feed-Token beziehungsweise dessen Hash sowie eine bewusst reduzierte Kalenderprojektion mit Datum und Uhrzeit und generischem Titel verarbeitet werden. Das Deaktivieren entfernt die serverseitig bereitgestellten Feed-Einträge; der geheime Feed-Link ist wie ein Zugangsschlüssel zu behandeln.
Wenn Leistungsdaten im System Manager ausdrücklich freigegeben werden, können pro Tag Gerätekennung, durchschnittliche und maximale CPU- und Speichernutzung, Anzahl der Messwerte und Freigabestatus verarbeitet werden. Dokumentinhalte sind nicht Bestandteil dieser Statistik. Die Deaktivierung stoppt weitere Übermittlungen.
17. Dienstleister, Empfänger und Drittlandübermittlungen
Priviot setzt ALL-INKL für Website und Downloads sowie Supabase für Authentifizierung, Datenbank, Storage, Edge Functions, Realtime, Konto-, Organisations-, Ticket- und Synchronisierungsfunktionen ein. Soweit diese Anbieter im Auftrag verarbeiten, ist jeweils eine Vereinbarung nach Art. 28 DSGVO erforderlich.
Bei bewusst ausgewählten externen KI-APIs erhält der jeweilige Anbieter die in Abschnitt 10 beschriebenen Inhalte.
Je nach Anbieter, Unterauftragnehmer, Supportzugriff oder ausgewähltem KI-Dienst kann eine Übermittlung außerhalb der EU oder des EWR stattfinden. Sie wird – soweit Priviot dafür verantwortlich ist – auf einen Angemessenheitsbeschluss nach Art. 45 DSGVO oder geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln, gestützt. Eine EU-Projektregion schließt sämtliche Zugriffe aus Drittländern nicht automatisch aus.
18. Speicherdauer und Kontolöschung
Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Pflichten oder vorrangigen berechtigten Gründe entgegenstehen.
- Reguläre Website-Logs: spätestens sieben Tage; bei Sicherheitsvorfällen gegebenenfalls länger.
- Konto-, Profil-, Geräte-, Organisations- und Sync-Daten: grundsätzlich für die Dauer des Kontos, der Mitgliedschaft oder der ausdrücklich genutzten Funktion.
- Offene Organisationseinladungen: grundsätzlich sieben Tage gültig; Status- und Sicherheitsdaten können darüber hinaus benötigt werden.
- Write-Telemetrie: bis zu 180 Tage; Rate-Limit-Schlüssel bis zu zwei Tage.
- Tickets, Anhänge und Zustellprotokolle: solange sie für Bearbeitung, Zustellung, Sicherheit oder gesetzliche Nachweise benötigt werden.
- Öffentliche Blogangaben: solange der Beitrag oder das Autorenprofil veröffentlicht ist.
Die Kontoseite stellt eine Funktion zur Kontolöschung bereit. Sie stößt die Löschung des aktiven Authentifizierungskontos und der unmittelbar zugeordneten Produktdaten an. Daten mit Organisations-, Autoren-, Support-, Sicherheits- oder gesetzlichen Bezügen sowie zeitlich begrenzte Protokolle und Sicherungskopien können zusätzliche Prüfung, Übertragung von Verantwortlichkeiten oder einen technischen Nachlauf erfordern. Für Auskunft oder vollständige Löschung kann zusätzlich contact@priviot.com kontaktiert werden.
19. Rechte betroffener Personen und Widerspruch
Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft und Beschwerde bei einer Datenschutzaufsichtsbehörde.
Soweit Priviot personenbezogene Daten auf Grundlage berechtigter Interessen verarbeitet, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.
Anfragen können an contact@priviot.com gerichtet werden.
20. Änderungen dieser Datenschutzerklärung
Diese Erklärung wird angepasst, wenn sich Verarbeitungsvorgänge, Dienstleister oder rechtliche Anforderungen ändern. Eine Änderung ersetzt keine erforderliche Einwilligung und schafft kein einseitiges Vertragsänderungsrecht.
