Datenschutzerklärung

Stand: April 2026

§1 Einleitung & Transparenz

Koreki ist ein privates Open-Source-Projekt. Diese Website (koreki.org) dient ausschließlich als technische Demonstration. Es gibt keine kommerziellen Absichten und keine Gewinnerzielungsabsicht.

WICHTIG: Keine echten Schülerdaten

Auf dieser Demo-Instanz dürfen keine echten personenbezogenen Daten von Schülern verarbeitet werden. Bitte nutzen Sie ausschließlich fiktive Testdaten.

Verantwortlicher im Sinne der DSGVO: Andreas Heid, Thomasbreite 14, 77955 Ettenheim.

§2 Welche Daten fallen an?

Da dies ein privates Projekt ist, sammeln wir nur das absolute Minimum:

Hosting: Diese Website wird auf einem virtuellen Server der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur gehostet.

  • Server-Logs: Beim Aufruf der Seite speichert unser Hoster (IONOS) kurzzeitig Verbindungsdaten (IP-Adresse, Zeitstempel), um den Betrieb sicherzustellen und Angriffe abzuwehren. Diese werden nach 7 Tagen gelöscht.
  • KI-Analyse: Die von Ihnen eingegebenen Texte/Bilder werden zur Analyse an die API von Mistral AI (Standort: EU/Frankreich) gesendet.
  • Login: Wir nutzen Logto zur Authentifizierung. Es wird lediglich Ihre E-Mail-Adresse gespeichert, um Ihnen Zugang zur Demo zu ermöglichen.
  • Nutzungs-Monitoring: Wir erfassen die Menge der verbrauchten Recheneinheiten (Token) pro Nutzer. Dies dient ausschließlich der Fair-Use-Kontrolle, um den Missbrauch der geteilten Ressourcen zu verhindern. Diese Daten werden strikt getrennt von Ihren Inhalten verarbeitet.
  • Compliance- \u0026 Audit-Logs: Zur rechtssicheren Dokumentation speichern wir Ihre Bestätigung des Anonymisierungs-Disclaimers sowie sicherheitsrelevante Ereignisse (z. B. erfolgreiche Logins). Dabei werden der Zeitpunkt, die E-Mail-Adresse und die Quell-IP-Adresse erfasst, um Missbrauch vorzubeugen und die Einhaltung unserer Nutzungsbedingungen nachzuweisen.

§3 Automatische Löschung (Pillar 6)

Koreki folgt dem Prinzip der Datensparsamkeit durch technisches Design (Privacy by Design). Wir haben eine automatisierte Datenaufbewahrungs-Richtlinie implementiert:

90-Tage-Löschzyklus

Alle temporären Nutzungsdaten, Sicherheits-Events und Compliance-Audit-Logs werden nach spätestens 90 Tagen unwiderruflich von unseren Systemen gelöscht. Es erfolgt keine Langzeit-Speicherung personenbezogener Daten.

§4 Empfehlung für maximale Privatsphäre

Wenn Sie Koreki mit echten Daten nutzen möchten, empfehlen wir:

Self-Hosting & Lokale Nutzung

Laden Sie den Quellcode auf GitHub herunter und betreiben Sie Koreki auf Ihrem eigenen Rechner oder Server. Nur so haben Sie die volle Kontrolle über den Datenfluss.

§5 Ihre Rechte

Sie haben jederzeit das Recht auf Auskunft über Ihre gespeicherten Daten (E-Mail) oder deren Löschung. Schreiben Sie mir dazu einfach eine E-Mail an info@koreki.org.