Datenschutzerklärung
Vaschido Studio · Stand: 26. August 2026
Vaschido Studio ist ein Werkzeug, mit dem Fachleute das Regelwerk eines Produktkonfigurators aufschreiben. Diese Erklärung sagt, welche Daten dabei anfallen, wozu sie verarbeitet werden und wie lange sie bleiben.
1 · Verantwortlicher
Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO:
Vaschido, Einzelunternehmen
Inhaber: Ruben Bäurle
Mehlbilchstraße 11
87600 Kaufbeuren
Deutschland
Telefon: +49 174 8404874
E-Mail: [email protected]
Impressum
Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen nicht vor: es sind nicht ständig mindestens zwanzig Personen mit der automatisierten Verarbeitung beschäftigt, es findet keine Verarbeitung statt, die eine Datenschutz-Folgenabschätzung erfordert, und es werden keine Daten geschäftsmäßig zur Übermittlung, zur anonymisierten Übermittlung oder für Zwecke der Markt- oder Meinungsforschung verarbeitet. Fragen zum Datenschutz richten Sie bitte an die oben genannte Adresse.
2 · Welche Daten verarbeitet werden
2.1 · Beim Anlegen eines Kontos
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Name | Ansprache, Anzeige gegenüber Teammitgliedern | Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag) |
| E-Mail-Adresse | Anmeldung, eindeutige Kennung, Einladungen | Art. 6 Abs. 1 lit. b DSGVO |
| Passwort, ausschließlich als Hash | Anmeldung | Art. 6 Abs. 1 lit. b DSGVO |
| Zeitpunkt der Registrierung und der letzten Anmeldung | Betrieb, Erkennen von Missbrauch | Art. 6 Abs. 1 lit. f DSGVO |
| Fehlversuche bei der Anmeldung, Sperrzeit | Schutz vor dem Erraten von Kennwörtern | Art. 6 Abs. 1 lit. f DSGVO |
| Zeitpunkt der erteilten Einwilligungen | Nachweis nach Art. 7 Abs. 1 DSGVO | Art. 6 Abs. 1 lit. c DSGVO |
Das berechtigte Interesse in den beiden mit lit. f bezeichneten Fällen ist der sichere Betrieb des Dienstes und die Abwehr von Angriffen auf Nutzerkonten.
Das Passwort wird niemals im Klartext gespeichert. Es wird mit dem
Standardverfahren von PHP gehasht (password_hash).
2.2 · Inhalte, die Sie erfassen
Ihre Regelwerke (Produktnamen, Stücklisten, Spezifikationen, Regeln, Beispielfälle) werden als Ihr Arbeitsstand gespeichert und Ihrem Konto zugeordnet (Art. 6 Abs. 1 lit. b DSGVO). Sie sind für andere nur sichtbar, wenn Sie sie ausdrücklich freigeben.
Bitte tragen Sie hier keine personenbezogenen Daten ein. Ein Regelwerk beschreibt Technik, nicht Menschen. Namen, Adressen oder Kundendaten gehören nicht in Teilebezeichnungen, Regelsätze oder Beispielfälle.
2.3 · Ohne Konto
Wer das Werkzeug ohne Konto ausprobiert, dessen Arbeitsstand bleibt
im eigenen Browser (localStorage). Er wird nicht an den
Server übertragen, solange kein Konto angelegt wird. Ausnahme sind
Anfragen an die KI-Unterstützung, siehe Abschnitt 4.
2.4 · Anfragen aus dem Studio
Am Ende der Erfassung können Sie ein Angebot anfragen, eine kostenlose Konfigurator-Demo anfragen oder eine Rückmeldung schicken. Dabei werden die von Ihnen eingetragenen Kontaktdaten (Name, Firma, E-Mail-Adresse und, wenn Sie sie angeben, Telefonnummer) sowie Ihre Nachricht per E-Mail an [email protected] übermittelt und dort zur Bearbeitung gespeichert.
Dieselben Angaben werden zusätzlich in unserer Datenbank auf dem Server gespeichert, damit eine Anfrage nicht verlorengeht, wenn der Versand einmal scheitert. Löschen Sie Ihr Konto, werden Anfragen, die unter derselben E-Mail-Adresse eingingen, mit gelöscht.
Wenn Sie es ankreuzen, wird Ihr Regelwerk als Datei angehängt. Ohne dieses Kreuz wird es nicht mitgeschickt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Anbahnung eines Vertragsverhältnisses geht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse an der Beantwortung von Anfragen. Die Angaben werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
2.5 · Server-Protokolle
Der Hoster erstellt beim Abruf Protokolle mit IP-Adresse, Zeitpunkt, aufgerufener Adresse, übertragener Datenmenge, Referrer und Browserkennung. Sie dienen dem sicheren Betrieb und der Fehlersuche (Art. 6 Abs. 1 lit. f DSGVO) und werden nach der Frist des Hosters gelöscht. Eine Zusammenführung mit anderen Daten findet nicht statt.
3 · Cookies und lokale Speicherung
Es wird ein einziges Cookie gesetzt: die Sitzungskennung nach der Anmeldung. Sie ist für den Betrieb unbedingt erforderlich, enthält keine Inhalte und wird beim Abmelden ungültig. Eine Einwilligung ist dafür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Zusätzlich liegt im Browser eine lokale Sicherungskopie Ihres Arbeitsstands, damit nichts verloren geht, wenn die Verbindung abreißt. Diese Kopie verlässt Ihr Gerät nicht und lässt sich über die Einstellungen Ihres Browsers löschen.
Ihr Verhalten auf dieser Seite wird nicht ausgewertet. Es sind keine Dienste Dritter eingebunden, die beim Aufruf Daten erhalten. Ein Cookie-Banner gibt es nicht, weil es nichts einzuwilligen gibt.
4 · KI-Unterstützung (Anthropic)
Vasco, die Unterstützung beim Formulieren von Regeln, nutzt ein Sprachmodell von Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA.
Was übermittelt wird:
- der Satz oder Text, den Sie Vasco zum Auswerten geben,
- die Namen Ihrer Teile und Spezifikationen als Zusammenhang,
- der Produktname,
- bei der Stücklisten-Übernahme aus PDF: die hochgeladene Datei.
Nicht übermittelt werden: Ihr Name, Ihre E-Mail-Adresse, Ihre Kontokennung oder Ihre IP-Adresse. Der Server stellt die Anfrage in eigenem Namen.
Rechtsgrundlage der Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie erteilen sie beim Anlegen des Kontos in einem eigenen, freiwilligen Feld und können sie jederzeit im Konto mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Ohne diese Einwilligung lässt sich das Werkzeug vollständig nutzen. Vasco wertet dann keine freien Texte aus; Sie tragen Regeln über die Formulare ein. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Übermittlung in ein Drittland. Anthropic verarbeitet die Anfragen in den Vereinigten Staaten, für die kein Angemessenheitsbeschluss der Europäischen Kommission besteht. Grundlage der Übermittlung sind die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des mit Anthropic geschlossenen Vertrags zur Auftragsverarbeitung sind.
Trotz dieser Garantien lässt sich nicht ausschließen, dass US-Behörden nach dortigem Recht auf die übermittelten Daten zugreifen und dass Ihnen dagegen keine mit dem europäischen Rechtsschutz vergleichbaren Rechtsbehelfe zur Verfügung stehen. Auch aus diesem Grund holen wir eine Einwilligung ein und bitten darum, keine personenbezogenen Daten in Regelwerke einzutragen.
Nach den Angaben von Anthropic werden Ein- und Ausgaben der Programmierschnittstelle nicht zum Training der Modelle verwendet. Weitere Angaben: anthropic.com/legal/privacy.
Wer das Werkzeug ohne Konto ausprobiert und Vasco eine Frage stellt, übermittelt denselben Umfang. Darauf wird an der Stelle hingewiesen, an der es zum ersten Mal geschieht.
5 · Hosting
Die Anwendung läuft bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, auf Servern in Deutschland. IONOS verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO.
6 · Empfänger
Über die genannten Auftragsverarbeiter (IONOS für das Hosting, Anthropic für die KI-Unterstützung) hinaus werden keine Daten weitergegeben. Es findet kein Verkauf und keine Weitergabe zu Werbezwecken statt.
Laden Sie ein Teammitglied zu einem Regelwerk ein, sieht dieses Ihren Namen und Ihre E-Mail-Adresse sowie den freigegebenen Inhalt. Das geschieht nur auf Ihre Veranlassung.
7 · Speicherdauer
- Konto und Inhalte: bis Sie das Konto löschen.
- Arbeitsstände ohne Konto: in Ihrem Browser, bis Sie ihn leeren.
- Einladungslinks: laufen nach der eingestellten Frist ab und werden danach entwertet.
- Anfragen per E-Mail: bis die Anfrage abschließend bearbeitet ist; danach gelöscht, soweit keine handels- oder steuerrechtliche Aufbewahrungspflicht besteht.
- Server-Protokolle: nach der Frist des Hosters.
Beim Löschen des Kontos werden Ihre Regelwerke, Zugriffsrechte und ausgestellten Einladungen mitgelöscht. Der Vorgang ist nicht umkehrbar. In einer Sicherungskopie, die vor der Löschung entstanden ist, können die Daten bis zum turnusmäßigen Überschreiben der Sicherung noch enthalten sein; sie werden dort nicht weiter genutzt.
8 · Ihre Rechte
Ihnen stehen zu:
- Auskunft (Art. 15 DSGVO): im Konto unter „Meine Daten herunterladen" sofort und vollständig.
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO): im Konto unter „Konto löschen".
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO): der Download ist maschinenlesbares JSON.
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): im Konto, mit Wirkung für die Zukunft.
Außerdem haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: +49 981 180093-0
https://www.lda.bayern.de
Sie können sich stattdessen auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Ihres Arbeitsplatzes wenden.
9 · Pflicht zur Bereitstellung
Die Angabe von Name, E-Mail-Adresse und Passwort ist für ein Konto erforderlich; ohne sie kann kein Konto angelegt werden. Es besteht keine gesetzliche Pflicht, ein Konto anzulegen; das Werkzeug lässt sich ohne Konto ausprobieren. Die Einwilligung in die KI-Unterstützung ist freiwillig; ihre Verweigerung hat keine Nachteile außer dem Verzicht auf diese eine Funktion.
10 · Keine automatisierte Entscheidung im Einzelfall
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die Auswertung von Texten durch das Sprachmodell dient allein dazu, Ihre eigenen Eingaben in eine Struktur zu bringen; sie hat keine rechtliche Wirkung Ihnen gegenüber.
11 · Sicherheit
- Übertragung ausschließlich verschlüsselt (HTTPS).
- Passwörter nur als Hash, nach dem Standardverfahren von PHP.
- Sitzungscookie mit
HttpOnly,SecureundSameSite=Lax. - Sperre nach mehreren Fehlversuchen bei der Anmeldung.
- Schutz vor Cross-Site-Request-Forgery bei jedem schreibenden Aufruf.
- Rollen werden auf dem Server geprüft, nicht in der Oberfläche.
12 · Änderungen
Ändert sich, was hier steht, wird diese Erklärung angepasst. Der Stand oben sagt, wann das zuletzt geschah.