Datenschutzerklärung für die Filament-Demos
Diese Erklärung beschreibt die Datenverarbeitung auf den öffentlichen Demo-, Dokumentations- und interaktiven Testseiten von Heiner Develops. Sie gilt nicht automatisch für unabhängig betriebene Dienste außerhalb dieser Demo-Anwendung.
1. Verantwortlicher
Heiner GiehlSiemensstraße 15
44147 Dortmund
Deutschland
E-Mail: webdevislife2021@gmail.com
Die vollständigen Anbieterangaben stehen im zentralen Impressum.
2. Geltungsbereich
Diese Erklärung gilt für die von derselben Demo-Anwendung bereitgestellten Hosts, insbesondere:
heinerdevelops.techfilament-rag.heinerdevelops.techfilament-image-studio-pro.heinerdevelops.techfilament-import-studio-pro.heinerdevelops.techfilament-agentic-chatbot.heinerdevelops.techbilling-entitlements-pro.heinerdevelops.tech
Für die Portfolioseite heinerdevelops.tech gilt zusätzlich deren
eigene Datenschutzerklärung.
3. Hosting und Server-Protokolle
Beim Aufruf einer Seite verarbeitet der Server technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer, Browser-/Geräteangaben, HTTP-Status und übertragene Datenmenge gehören. Das ist erforderlich, um Seiten auszuliefern, Angriffe abzuwehren und Fehler zu untersuchen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb der Demos. Empfänger können der VPS-/Infrastruktur-Anbieter Hostinger und technische Dienstleister sein, soweit dies für Betrieb oder Fehlerbehebung erforderlich ist. Protokolle werden rotiert beziehungsweise gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind; sicherheitsrelevante Einträge können bis zum Abschluss eines Vorfalls aufbewahrt werden.
4. Technisch erforderliche Cookies und lokaler Speicher
Diese Speicherungen sind für Sicherheit, Navigation oder ausdrücklich genutzte Demo-Funktionen erforderlich. Sie dienen nicht der Werbung. Soweit § 25 TDDDG anwendbar ist, erfolgt der Zugriff nach § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
| Name / Typ | Zweck | Speicherdauer |
|---|---|---|
filament-plugin-demos-session |
Laravel-Sitzung, Navigation, Formular- und Sicherheitszustand. | Regelmäßig bis zu 120 Minuten Inaktivität. |
XSRF-TOKEN |
Schutz vor Cross-Site-Request-Forgery bei Formularen und API-Anfragen. | Regelmäßig für die Dauer der Sitzung. |
heinerdevelops_cookie_preferences |
Speichert Version, Entscheidung und Zeitpunkt der Analytics-Einwilligung demoübergreifend. | 180 Tage. |
theme / Local Storage |
Merkt die gewählte helle, dunkle oder systemabhängige Darstellung. | Bis zur Änderung oder Löschung im Browser. |
filament_rag_session_* und filament_agentic_chatbot_session_* / Local Storage |
Ordnet den Browser einer von dir gestarteten Demo-Chat-Sitzung zu. | Bis zum Zurücksetzen der Demo-Sitzung oder Löschen des Browser-Speichers. |
5. Chat-, Formular- und Medien-Demos
Wenn du eine interaktive Demo startest, werden nur die Daten verarbeitet, die für die gewählte Funktion benötigt werden. Dazu können Texteingaben, Chatverlauf, pseudonyme Sitzungskennung, Feedback, freiwillig angegebene Kontakt- oder Termindaten sowie hochgeladene beziehungsweise erzeugte Medien gehören. Bitte gib keine vertraulichen Daten, besonderen Kategorien personenbezogener Daten oder fremde personenbezogene Daten ein.
Die Verarbeitung dient der von dir angeforderten Demo, der Missbrauchsabwehr und - nur wenn du dies ausdrücklich verlangst - einer Kontaktaufnahme oder Terminvereinbarung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für angeforderte Schritte und Art. 6 Abs. 1 lit. f DSGVO für sicheren Betrieb und Fehleranalyse. Freiwillige Kontaktdaten werden nur für den erkennbaren Anfragezweck verwendet.
Demo-Daten bleiben bis zu einem planmäßigen Demo-Reset, einer erforderlichen technischen Prüfung oder dem Wegfall des jeweiligen Zwecks gespeichert. Gesetzliche Aufbewahrungspflichten und die Sicherung oder Durchsetzung von Ansprüchen können im Einzelfall eine längere Speicherung erfordern. Eine vorzeitige Löschung kann über die oben genannte E-Mail-Adresse verlangt werden.
Funktionsabhängige Empfänger
- Google Gemini API: Verarbeitung von Prompts, relevanten Kontexten und gegebenenfalls Medien zur Erzeugung einer Antwort oder eines Demo-Ergebnisses.
- Google Calendar: nur wenn du in einem entsprechenden Ablauf eine Terminbuchung anforderst.
- Open-Meteo: nur bei einer Wetterabfrage; übermittelt wird die abgefragte Orts-/Koordinateninformation.
- GitHub: nur bei ausdrücklich ausgelösten Demo-Funktionen, die öffentliche Repository-Daten abrufen.
Bei Google-Diensten können Daten auch außerhalb des EWR, insbesondere in den USA, verarbeitet werden. Google beschreibt hierfür Angemessenheitsbeschlüsse, Zertifizierungen und Standardvertragsklauseln als Übermittlungsmechanismen. Weitere Informationen: Google Datenschutzerklärung und Google Datenverarbeitungsbedingungen.
6. Optionales Google Analytics 4
Google Analytics 4 wird auf öffentlichen Landing- und Dokumentationsseiten ausschließlich nach einem Klick auf „Allow analytics“ geladen. Ohne Einwilligung oder nach „Continue without analytics“ werden weder das Google-Tag geladen noch Analytics-Anfragen ausgelöst. Filament-Adminseiten sind von diesem Marketing-Tracking ausgeschlossen.
Verarbeitet werden können Seiten-URL und -Titel, Referrer, Zeitpunkt, Nutzungsereignisse, Browser-/Gerätemerkmale, IP-Adresse sowie daraus abgeleitete ungefähre Standortdaten. Google Analytics verwendet diese Angaben zur Reichweiten- und Nutzungsanalyse. Google-Signale, Anzeigenpersonalisierung und Remarketing sind in dieser Einbindung deaktiviert.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Empfänger sind Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie verbundene Google-Unternehmen und Unterauftragsverarbeiter.
_ga: unterscheidet pseudonyme Nutzer; maximal 180 Tage._ga_<Container-ID>: speichert den Sitzungszustand; maximal 180 Tage.- Die Analytics-Cookies werden auf den jeweils besuchten Demo-Host begrenzt, nicht auf die gesamte Hauptdomain.
- Nutzer- und Ereignisdaten können in einer Standard-GA4-Property bis zu 14 Monate vorgehalten werden; aggregierte Standardberichte können länger bestehen.
Du kannst deine Entscheidung jederzeit über „Privacy settings“ ändern. Beim Widerruf werden weitere Analytics-Anfragen unterbunden und erreichbare Analytics-Cookies des aktuellen sowie des früher verwendeten gemeinsamen Domain-Bereichs gelöscht. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.
7. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an webdevislife2021@gmail.com.
Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig am Sitz des Verantwortlichen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, E-Mail: poststelle@ldi.nrw.de.
8. Pflichtangaben und automatisierte Entscheidungen
Für das bloße Aufrufen der Seiten musst du keine Daten aktiv bereitstellen. Ohne technisch erforderliche Verbindungsdaten kann die Seite nicht ausgeliefert werden; ohne die für eine interaktive Funktion abgefragten Angaben kann diese Funktion nicht ausgeführt werden. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.