Datenschutzhinweise für die Nutzung der 2comply Plattform

Hier finden Sie ergänzend die Datenschutzhinweise für Besucher der Website.

Verantwortliche Stelle

Verantwortlich für den Betrieb der Plattform ist:

2Comply S.à r.l.
3, Schaffmill
6778 Grevenmacher
Luxemburg
E-Mail: contact@2comply.ai
Telefon: +352 2674 5544 77

Ansprechpartner für Datenschutz

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zum Thema Datenschutz allgemein wenden Sie sich bitte an:

Herr Marcus Maier
E-Mail: maier@2comply.ai
Telefon: +49 651 8200795

Zweck der Nutzung der Plattform und verarbeitete Daten

Die Plattform dient der schnellen und strukturierten Bereitstellung von Informationen zu Compliance-Richtlinien innerhalb Ihres Unternehmens. Er ist nicht dafür vorgesehen, vertrauliche oder personenbezogene Daten zu verarbeiten. Nutzer werden ausdrücklich darum gebeten, keine entsprechenden Informationen in den Chat einzugeben.

Welche Daten werden gespeichert?

Hosting

Im Rahmen des Hostings werden von unserem Dienstleister folgende Daten erhoben und gespeichert:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Technische Daten

Zum Betrieb und zur Sicherstellung der technischen Funktionalität der Plattform werden folgende technische Daten verarbeitet und gespeichert:

  • Benutzername
  • Benutzer-ID
  • Zeitpunkt der Anfrage

Diese Daten sind erforderlich, um den sicheren und ordnungsgemäßen Betrieb der Plattform zu gewährleisten.

Chatverläufe (Nutzereingaben und Antworten des Chatbots)

Zusätzlich zu den technischen Daten werden die von Ihnen eingegebenen Inhalte sowie die vom Chatbot generierten Antworten mit dem jeweiligen Zeitpunkt erfasst und gespeichert. Diese Verarbeitung erfolgt ausschließlich zur Bereitstellung und Aufrechterhaltung der Chatbot-Funktionalität.

Sie können im Verlauf eines Chats ein Feedback abgeben. Dieses Feedback wird mit den Chatdaten gespeichert.

Hochgeladene Dokumente

Im Rahmen der Nutzung der Compliance-Anwendung können berechtigte Nutzer Dokumente, insbesondere unternehmensinterne Compliance-Richtlinien, hochladen. Diese Dokumente werden gespeichert und ausschließlich zur Verarbeitung und Bereitstellung der Chatbot-Funktionalität verwendet.

Rechtsgrundlage der Verarbeitung

Die Verarbeitung der genannten Daten erfolgt auf Grundlage von: – Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags) sowie – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionalität und Sicherheit der Anwendung).

Empfänger der Daten

Mitarbeiter von 2Comply

Zugriff auf personenbezogene Daten haben ausschließlich solche Mitarbeiter von 2Comply, die im Rahmen ihrer jeweiligen Aufgaben mit der Entwicklung, Wartung oder dem Support der Plattform betraut sind, und nur in dem hierfür erforderlichen Umfang.

Externe Dienstleister

Für das Hosting und den Betrieb des Plattform werden folgende Dienstleister eingesetzt:

  • i:punkt GmbH & Co. KG, Düsseldorfer Straße 269, 45481 Mülheim an der Ruhr
  • Nebius B.V., Schiphol Boulevard 165, 1118 BG Schiphol, Niederlande

Im Rahmen der Bereitstellung der Plattform verarbeiten diese Dienstleister die oben genannten personenbezogenen Daten als Auftragsverarbeiter. Sie sind vertraglich zur Einhaltung der geltenden Datenschutzbestimmungen verpflichtet.

Zur technischen Funktion der Plattform werden zudem Dienste folgender Unternehmen genutzt:

OpenAI Ireland Ltd.
1st Floor
The Liffey Trust Centre
117–126 Sheriff Street Upper
Dublin 1

Qdrant Solutions GmbH
Chausseestraße 86
10115 Berlin

Es erfolgt keine aktive oder gezielte Weitergabe personenbezogener Daten an diese Dienstleister. Sofern Nutzer im Rahmen der Chat-Kommunikation oder beim Upload von Dokumenten freiwillig personenbezogene Daten (z. B. Namen, Kontaktdaten oder andere identifizierbare Informationen) eingeben, werden diese als Bestandteil der Anfrage an die genannten Auftragsverarbeiter übermittelt. Dies ist erforderlich, um die Anfrage zu verarbeiten und eine entsprechende Antwort zu generieren. Die Weitergabe beschränkt sich auf den unmittelbar erforderlichen Umfang und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

Hinweis: Eine Nutzung der Daten zu anderen Zwecken oder eine Weitergabe an sonstige Dritte erfolgt nicht.

Speicherdauer

  • Die beim Webhosting in den Server-Logs erfassten und gespeicherten Daten werden automatisch nach 14 Tagen gelöscht.
  • Benutzername und Benutzer-ID werden solange gespeichert, wie Sie im System als Nutzer angelegt sind, Zugriff auf die Plattform besteht und eine technische Notwendigkeit hierfür vorliegt. Die Benutzerverwaltung erfolgt gemäß den Vorgaben Ihres Unternehmens.
  • Chatverläufe und Feedbackdaten werden im Rahmen von begonnenen Unterhaltungen gespeichert. Einmal begonnene Unterhaltungen werden für mindestens 30 Tage ab dem letzten Beitrag vorgehalten und können in dieser Zeit fortgesetzt werden. Unterhaltungen, die älter als 30 Tage sind, werden automatisch aus dem System gelöscht. Technisch bedingt kann eine Löschung bis zu 30 Tage in Anspruch nehmen. 
    Bei der Pilotierung oder Testung kann der angegebene Speicherzeitraum auf bis zu 90 Tage erweitert werden.
  • Im Rahmen der Verbesserung und Weiterentwicklung des Chatbots können Chatverläufe und Feedbackdaten darüber hinaus für 90 Tage bei uns gespeichert werden. Die Speicherung erfolgt pseudonymisiert unter Entfernung des Personenbezugs. Diese Daten sind ausschließlich für Systemadministratoren und Entwickler einsehbar und werden ausschließlich für die Verbesserung und Weiterentwicklung des Chatbots genutzt, eine darüber hinausgehende Nutzung findet nicht satt.
  • Hochgeladene Dokumente werden für die Dauer der Bereitstellung durch Ihre Einrichtung innerhalb der Plattform gespeichert.

Ihre Rechte

Sie haben das Recht,

  • Auskunft darüber zu verlangen, welche personenbezogenen Daten wir über Sie verarbeiten,
  • die Berichtigung unrichtiger Daten zu verlangen, – die Löschung Ihrer personenbezogenen Daten zu beantragen,
  • die Einschränkung der Verarbeitung zu verlangen sowie
  • Widerspruch gegen die Verarbeitung einzulegen.

Datensicherheit

Der Schutz Ihrer Daten hat für uns hohe Priorität. Zu diesem Zweck haben wir umfangreiche technische und organisatorische Maßnahmen umgesetzt, darunter insbesondere:

  • Verschlüsselung der Datenübertragung,
  • Beschränkung der Datenspeicherung auf das erforderliche Minimum,
  • Zugriffsbeschränkungen, sodass ausschließlich autorisierte Personen im Rahmen ihrer jeweiligen Aufgaben Zugriff auf personenbezogene Daten haben,
  • regelmäßige Überprüfungen, um sicherzustellen, dass keine sensiblen Daten unbeabsichtigt verarbeitet werden.

Darüber hinaus werden ausschließlich Auftragsverarbeiter eingesetzt, die geeignete Datenschutz- und Sicherheitsstandards gewährleisten.

Hinweise für Nutzer

Bitte unterstützen Sie uns dabei, die Plattform sicher zu betreiben:

  • Geben Sie keine vertraulichen oder personenbezogenen Daten in den Chat ein, da der Chatbot hierfür nicht vorgesehen ist.
  • Stellen Sie beim Hochladen von Dokumenten sicher, dass diese keine personenbezogenen oder sensiblen Daten enthalten.

Änderungen dieser Datenschutzhinweise

Sollten Anpassungen an diesen Datenschutzhinweisen erforderlich werden, informieren wir Sie entsprechend. Wir empfehlen, die Datenschutzhinweise regelmäßig einzusehen.

Stand: Februar 2026