Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
OperativeX GmbH
Hansering 49, 48231 Warendorf, Deutschland
Vertretungsberechtigt: Walter Tacke
Telefon: +49 172 1093789
E-Mail: info@operativex.de
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Bei Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.
2. Überblick und Grundsätze
ProcessLink ist eine SaaS-Anwendung zur automatisierten Verarbeitung von Videos mit KI-gestützter Transkription und Analyse. Nutzer laden Videos hoch, die anschließend transkribiert, komprimiert und mithilfe von KI ausgewertet werden (etwa zur Erstellung von Tags, Titeln und Aufgabenlisten).
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorgaben, insbesondere der DSGVO und des Bundesdatenschutzgesetzes (BDSG). Wir erheben nur solche Daten, die für den Betrieb und die Bereitstellung des Dienstes erforderlich sind, und geben diese nicht unbefugt an Dritte weiter.
3. Hosting und Serverstandort
ProcessLink wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Sämtliche Anwendungsdaten, hochgeladenen Videos, Transkripte, Datenbanken und Sicherungskopien liegen auf Servern in deutschen Rechenzentren und werden ausschließlich innerhalb Deutschlands gespeichert.
Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO), der sicherstellt, dass die Verarbeitung Ihrer Daten nur nach unseren Weisungen und im Einklang mit der DSGVO erfolgt.
Ausgenommen von der ausschließlich deutschen Speicherung ist die Verarbeitung durch den KI-Dienstleister OpenAI, die in Abschnitt 8 gesondert beschrieben wird.
Rechtsgrundlage für den Einsatz des Hostings ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unseres Dienstes (Art. 6 Abs. 1 lit. f DSGVO) sowie die Erfüllung unserer vertraglichen Pflichten (Art. 6 Abs. 1 lit. b DSGVO).
4. Server-Logdateien
Beim Aufruf unserer Anwendung werden durch den Server automatisch Informationen erfasst und in sogenannten Server-Logdateien gespeichert. Dies sind in der Regel:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Ressource
- verwendeter Browsertyp und Browserversion
- verwendetes Betriebssystem
- übertragene Datenmenge
Diese Daten dienen der technischen Sicherheit, der Fehleranalyse und dem stabilen Betrieb der Anwendung. Eine Zusammenführung dieser Daten mit anderen Datenquellen zum Zweck der Profilbildung findet nicht statt.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Logdaten werden nach spätestens 7 Tagen gelöscht, soweit sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
5. Registrierung und Nutzerkonto
Für die Nutzung von ProcessLink ist ein Nutzerkonto erforderlich. Bei der Registrierung und Nutzung verarbeiten wir folgende Daten:
- E-Mail-Adresse
- Passwort (ausschließlich verschlüsselt gespeichert)
- Name oder Anzeigename, sofern angegeben
- Zugehörigkeit zu einem Mandanten (Tenant) im Rahmen unserer mandantenfähigen Architektur
- Rolle innerhalb des Mandanten (etwa Inhaber oder Nutzer)
- Zeitpunkt der Registrierung und der letzten Anmeldung
Diese Daten sind für die Bereitstellung des Nutzerkontos und die Erfüllung des Nutzungsvertrages erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Zur Authentifizierung verwenden wir Sitzungstoken (JWT), die technisch notwendig sind, um Sie während einer Sitzung angemeldet zu halten. Eine mandantenbezogene Datentrennung (Multi-Tenant-Isolation) stellt sicher, dass die Daten unterschiedlicher Kunden getrennt verarbeitet werden.
6. Verarbeitung hochgeladener Videos und Inhalte
Kernfunktion von ProcessLink ist die Verarbeitung der von Ihnen hochgeladenen Videos. Dabei verarbeiten wir:
- die Videodatei selbst sowie den ursprünglichen Dateinamen
- ein komprimiertes Video (Umwandlung mittels FFmpeg)
- aus dem Video extrahierte Audiodaten
- das aus dem Audio erzeugte Transkript inklusive Zeitstempel
- daraus abgeleitete Inhalte wie Tags, Titel und Aufgabenlisten
- Metadaten wie Erstellungszeitpunkt, Status und Dateigröße
Bitte beachten Sie, dass hochgeladene Videos und deren Tonspur personenbezogene Daten enthalten können, etwa Gesichter, Stimmen, Namen oder gesprochene Inhalte über Sie oder Dritte. Sie sind selbst dafür verantwortlich, dass Sie zur Verarbeitung dieser Inhalte berechtigt sind und, sofern erforderlich, die Einwilligung betroffener Personen eingeholt haben.
Die Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrages und zur Bereitstellung der von Ihnen angeforderten Funktionen (Art. 6 Abs. 1 lit. b DSGVO). Soweit Sie besondere Kategorien personenbezogener Daten hochladen, erfolgt die Verarbeitung auf Grundlage Ihrer Verantwortung und der von Ihnen sicherzustellenden Rechtsgrundlage.
Temporäre Audiodateien, die im Rahmen der Transkription entstehen, werden nach Abschluss der Verarbeitung automatisch gelöscht.
7. Freigabe und Teilen von Inhalten
ProcessLink bietet die Möglichkeit, einzelne Prozesse oder Listen über einen Freigabe-Link zugänglich zu machen. Wenn Sie diese Funktion nutzen, können die betreffenden Inhalte durch Personen abgerufen werden, die über den Link verfügen. Sie entscheiden selbst, ob und welche Inhalte Sie auf diese Weise teilen, und können eine Freigabe wieder aufheben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Ihrer aktiven Nutzung dieser Funktion.
8. Einsatz von KI-Diensten (OpenAI)
Für die Transkription und die inhaltliche Analyse Ihrer Videos setzen wir Dienste der OpenAI, L.L.C. (3180 18th Street, San Francisco, CA 94110, USA) ein. Konkret nutzen wir:
- die Whisper-API zur Umwandlung von Sprache in Text (Transkription)
- die ChatGPT-Modelle (etwa GPT-4o-mini) zur Erstellung von Tags, Titeln und Aufgabenlisten
Zu diesem Zweck werden die aus Ihren Videos gewonnenen Audiodaten sowie Auszüge der Transkripte an OpenAI übermittelt und dort verarbeitet. Dabei kann eine Übermittlung in die USA erfolgen.
Für die Übermittlung in ein Drittland außerhalb der Europäischen Union stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 DSGVO) sowie, soweit einschlägig, auf die Zertifizierung des Empfängers unter dem EU-US Data Privacy Framework. OpenAI verarbeitet die über die API übermittelten Daten nach den geltenden API-Nutzungsbedingungen und verwendet diese nach eigenen Angaben nicht zum Training seiner Modelle.
Rechtsgrundlage für den Einsatz dieser KI-Dienste ist die Erfüllung des Nutzungsvertrages und die Bereitstellung der von Ihnen angeforderten Funktionen (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer leistungsfähigen automatisierten Verarbeitung (Art. 6 Abs. 1 lit. f DSGVO).
Bitte laden Sie keine Inhalte hoch, deren Übermittlung an einen externen KI-Dienstleister Sie nicht wünschen oder zu der Sie nicht berechtigt sind. Weitere Informationen zum Datenschutz bei OpenAI finden Sie unter https://openai.com/policies/privacy-policy.
9. E-Mail-Versand (STRATO)
Für den Versand transaktionaler System-E-Mails (etwa Registrierungs- und Verifizierungscodes sowie Benachrichtigungen) nutzen wir den SMTP-Dienst der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland. Dabei werden die E-Mail-Adresse des Empfängers sowie Inhalt und Metadaten der jeweiligen System-E-Mail über die Server der STRATO AG in Deutschland übermittelt und versandt.
Mit der STRATO AG besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrages (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einem zuverlässigen Versand betriebsnotwendiger E-Mails (Art. 6 Abs. 1 lit. f DSGVO).
10. Cookies und lokale Speicherung
ProcessLink verwendet technisch notwendige Cookies und vergleichbare Speichertechnologien (etwa Local Storage), um die Anmeldung, die Sitzungsverwaltung und grundlegende Funktionen bereitzustellen. Diese sind für den Betrieb der Anwendung erforderlich und können nicht deaktiviert werden, ohne die Funktionsfähigkeit einzuschränken.
Rechtsgrundlage für den Einsatz technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 25 Abs. 2 TTDSG. Ein Einsatz von Cookies zu Marketing- oder Trackingzwecken durch Dritte findet nicht statt.
11. Reichweiten- und Kampagnenmessung
Um zu verstehen, wie unsere Seiten genutzt werden, zählen wir Seitenaufrufe. Bei jedem Aufruf speichern wir auf unserem Server in Deutschland: den Zeitpunkt, die aufgerufene Seite, die Domain der verweisenden Website sowie einen pseudonymen Tageswert. Dieser Tageswert wird aus Ihrer IP-Adresse und Ihrer Browserkennung berechnet und dient allein dazu, mehrfache Aufrufe eines Tages grob voneinander zu unterscheiden. Ihre IP-Adresse selbst wird nicht gespeichert und lässt sich aus dem Wert nicht zurückrechnen. Der Wert wechselt täglich, eine Wiedererkennung über den Tag hinaus ist ausgeschlossen.
Zusätzlich ordnen wir jeden Aufruf vier groben Merkmalen zu: dem Land und der Region (etwa „Deutschland, Bayern“), der Geräteart (Desktop, Mobilgerät oder Tablet) und der Browserfamilie (etwa Chrome oder Safari). Land und Region ermitteln wir aus Ihrer IP-Adresse, Geräteart und Browserfamilie aus Ihrer Browserkennung. Beides geschieht ausschließlich auf unserem eigenen Server mithilfe einer lokal gespeicherten Zuordnungsdatenbank; es wird dafür kein externer Dienst angefragt und keine Information über Sie an Dritte übermittelt. Gespeichert wird allein das Ergebnis dieser Einordnung. Weder Ihre IP-Adresse noch Ihre vollständige Browserkennung wird gespeichert. Die Angaben sind bewusst grob gehalten und erlauben keinen Rückschluss auf Ihre Person oder Ihren genauen Aufenthaltsort.
Auch dabei werden keine Cookies gesetzt und keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen. Wir binden keine Werbenetzwerke und keine externen Analysedienste ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse liegt in der statistischen Auswertung der Reichweite unserer eigenen Seiten. Eine Einwilligung nach § 25 TDDDG ist nicht erforderlich, da nichts auf Ihrem Endgerät gespeichert oder ausgelesen wird.
Zusätzlich kennzeichnen wir die Links, die wir für unsere eigene Öffentlichkeitsarbeit verwenden, etwa in Blogbeiträgen, Newslettern oder bei Vertriebspartnern, mit einer Kampagnenkennung (Parameter ref in der Adresszeile). Damit messen wir, welche unserer Maßnahmen Besucher erreichen, und rechnen mit Vertriebspartnern ab.
Es werden dabei keine Cookies gesetzt. Es werden auch keine Informationen auf Ihrem Endgerät gespeichert oder von dort ausgelesen. Die Kampagnenkennung wird ausschließlich innerhalb Ihres aktuellen Besuchs über die Adresszeile weitergereicht und ist spätestens mit dem Schließen des Browserfensters verschwunden. Rufen Sie unsere Seiten ohne einen solchen Link auf, findet keinerlei Kampagnenmessung statt.
Beim Aufruf über einen gekennzeichneten Link speichern wir auf unserem Server in Deutschland: die Kampagnenkennung, den Zeitpunkt, die aufgerufene Seite, die Domain der verweisenden Website sowie einen pseudonymen Tageswert. Dieser Tageswert wird aus Ihrer IP-Adresse und Ihrer Browserkennung berechnet und dient allein dazu, mehrfache Aufrufe grob voneinander zu unterscheiden. Ihre IP-Adresse selbst wird nicht gespeichert und lässt sich aus dem Wert nicht zurückrechnen. Der Wert wechselt täglich, eine Wiedererkennung über den Tag hinaus ist damit ausgeschlossen.
Registrieren Sie sich anschließend für ein Nutzerkonto, speichern wir die Zuordnung Ihres Kontos zu der jeweiligen Kampagne. Dasselbe gilt, wenn Sie bei der Registrierung freiwillig einen Gutscheincode eines Partners angeben. Diese Zuordnung nutzen wir ausschließlich, um die Vergütung unserer Vertriebspartner zu berechnen, auch dann, wenn Sie Ihren Tarif zu einem späteren Zeitpunkt wechseln.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Erfolgsmessung unserer eigenen Marketingmaßnahmen und in der korrekten Abrechnung gegenüber Vertriebspartnern. Da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist eine Einwilligung nach § 25 TDDDG nicht erforderlich.
Eine Weitergabe dieser Daten an Dritte findet nicht statt, insbesondere werden keine Werbenetzwerke oder Analysedienste eingebunden. Die Verarbeitung erfolgt ausschließlich auf unseren eigenen Servern in Deutschland. Die Zuordnung Ihres Kontos wird mit der Löschung Ihres Nutzerkontos entfernt. Sie können der Verarbeitung nach Art. 21 DSGVO jederzeit unter info@operativex.de widersprechen.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies vorschreiben.
- Konto- und Inhaltsdaten werden gespeichert, solange Ihr Nutzerkonto besteht.
- Nach Löschung Ihres Kontos oder einzelner Prozesse werden die zugehörigen Daten einschließlich Videos, Transkripte und abgeleiteter Inhalte gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Temporäre Verarbeitungsdaten werden unmittelbar nach Abschluss der Verarbeitung gelöscht.
- Server-Logdaten werden gemäß Abschnitt 4 gelöscht.
13. Empfänger und Auftragsverarbeiter
Zur Bereitstellung unseres Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein, die für uns personenbezogene Daten verarbeiten. Dies sind insbesondere:
- Hetzner Online GmbH (Hosting und Infrastruktur in Deutschland)
- OpenAI, L.L.C. (KI-gestützte Transkription und Analyse)
- STRATO AG (Versand transaktionaler System-E-Mails über SMTP)
Mit Auftragsverarbeitern innerhalb der EU bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übersicht der von uns eingesetzten Unterauftragsverarbeiter finden Sie zudem in unserem Vertrag zur Auftragsverarbeitung (AVV). Eine darüber hinausgehende Weitergabe Ihrer Daten an Dritte erfolgt nur, wenn Sie eingewilligt haben, dies zur Vertragserfüllung erforderlich ist oder wir gesetzlich dazu verpflichtet sind.
14. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen unbefugten Zugriff, Verlust oder Manipulation zu schützen. Dazu gehören unter anderem eine verschlüsselte Übertragung über TLS, die verschlüsselte Speicherung von Passwörtern sowie eine mandantenbezogene Trennung der Daten. Unsere Sicherheitsmaßnahmen werden fortlaufend an den Stand der Technik angepasst.
15. Ihre Rechte als betroffene Person
Sie haben im Rahmen der gesetzlichen Vorgaben folgende Rechte:
- Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen eine Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die in Abschnitt 1 genannten Kontaktdaten.
16. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig ist grundsätzlich die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder die für unseren Sitz zuständige Behörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4, 40213 Düsseldorf, Deutschland
Web: www.ldi.nrw.de
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen an unserem Dienst, an den eingesetzten Diensten oder an der Rechtslage dies erforderlich machen. Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.