← Zurück zur Startseite

Datenschutzerklärung

Stand: Juni 2026 · GesprächsKompass Demokratie

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Niklas Siebenhüter
Karlsplatz A14
86633 Neuburg an der Donau
E-Mail: n.siebenhueter@icloud.com

2. Überblick der Datenverarbeitung

GesprächsKompass Demokratie ist eine nicht-kommerzielle Trainingsanwendung für die Lehramtsausbildung. Nutzerinnen und Nutzer üben mit einer KI-gestützten Sprachsimulation schwierige Elterngespräche.

Welche Daten werden verarbeitet?
Während einer aktiven Gesprächssimulation Audiodaten (Ihre Stimme). Wenn Sie nach dem Gespräch optional ein Protokoll oder ein Feedback anfordern, wird zusätzlich der daraus erzeugte Transkripttext des Gesprächs verarbeitet. Es werden keine Namen, keine E-Mail-Adressen und keine sonstigen personenbezogenen Daten erhoben oder gespeichert. Zugangscodes (z. B. „GK-XXXX-XXXX-XXXX") sind zufällig generierte Zeichenketten ohne Personenbezug.

An wen werden diese Daten übertragen?
Ihre Spracheingabe wird an OpenAI übermittelt – zur KI-gestützten Gesprächssimulation (Abschnitt 3). Auf Ihre optionale Anforderung werden zudem der Transkripttext zur Protokollerstellung sowie zum KI-gestützten Feedback an OpenAI übermittelt (Abschnitte 3.2 und 3.3). Die Übertragung erfolgt nur auf aktive Anforderung und nur mit Ihrer vorherigen Einwilligung.

3. Verarbeitung von Audiodaten durch OpenAI

3.1 Echtzeit-Sprachverarbeitung während der Simulation

Während der Simulation wird Ihre Spracheingabe in Echtzeit über eine verschlüsselte WebSocket-Verbindung an die Programmierschnittstelle (API) von OpenAI übertragen. OpenAI verarbeitet die Audiodaten, um eine KI-generierte Antwort zu generieren, und überträgt das Ergebnis zurück. Die Verbindung ist ausschließlich für die Dauer des Gesprächs aktiv (max. 5 Minuten).

3.2 Nachträgliche Transkription durch OpenAI Whisper (auf Anfrage)

Zusätzlich zur Echtzeit-Verarbeitung bietet die Anwendung eine optionale Transkriptionsfunktion. Nach Abschluss einer Simulation können Nutzerinnen und Nutzer auf Wunsch ein schriftliches Gesprächsprotokoll mit Zeitstempeln erstellen lassen. Hierfür wird die lokale Gesprächsaufnahme (siehe Abschnitt 8) an den Spracherkennungsdienst OpenAI Whisper (API von OpenAI, LLC) übertragen. Die Übertragung erfolgt ausschließlich auf aktive Nutzungsanforderung und ist vollständig optional – sie findet nicht automatisch statt. Rechtsgrundlage ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (s. Abschnitt 5).

3.3 KI-gestütztes Feedback zum Gespräch (auf Anfrage)

Nach Erstellung eines Gesprächsprotokolls können Nutzerinnen und Nutzer optional ein KI-gestütztes Feedback zu ihrer Gesprächsführung anfordern. Hierfür wird der zuvor erzeugte Transkripttext des Gesprächs an die Programmierschnittstelle (API) von OpenAI (Chat-Completions-Dienst) übermittelt. OpenAI erzeugt daraus textbasierte, methodische Hinweise zur Gesprächsführung, die an den Browser zurückübertragen und angezeigt werden. Es erfolgt keine Bewertung oder Benotung und keine dauerhafte Speicherung der Inhalte durch die Anwendung. Die Übermittlung erfolgt ausschließlich auf aktive Nutzungsanforderung (Klick auf „Feedback-Gespräch anzeigen") und ist vollständig optional – sie findet nicht automatisch statt. Rechtsgrundlage ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (s. Abschnitt 5).

3.4 Speichert OpenAI die Daten dauerhaft?

Nach Angaben von OpenAI werden über die API übermittelte Daten standardmäßig nicht für das Training von KI-Modellen verwendet. API-Daten können gemäß den OpenAI-Nutzungsbedingungen vorübergehend (bis zu 30 Tage) zur Missbrauchsüberwachung gespeichert werden. Weitere Informationen: openai.com/policies/privacy-policy

3.5 Auftragsverarbeitung (AVV)

Die Anforderungen von Art. 28 DSGVO an einen Auftragsverarbeitungsvertrag (AVV) werden durch OpenAIs API-Nutzungsbedingungen abgedeckt, die verbindliche Datenschutzklauseln zu Zweck, Dauer und Art der Verarbeitung enthalten. Alle Datenfreigabe-Optionen (»Share inputs and outputs«, »Share evaluation data«) sind im OpenAI-Dashboard deaktiviert, sodass Nutzerdaten nicht für das Training von KI-Modellen verwendet werden. Das Data Processing Addendum von OpenAI ist zusätzlich abrufbar unter: openai.com/policies/data-processing-addendum

4. Datenübermittlung in die USA (Drittlandtransfer)

Die Verarbeitung von Audiodaten und Transkripttexten erfolgt auf Servern von OpenAI, LLC mit Sitz in den USA. Die USA gelten nach derzeitiger Rechtslage nicht als sicheres Drittland im Sinne der DSGVO.

Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Standard Contractual Clauses, SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO, die OpenAI als Auftragsverarbeiter gegenüber EU-Verantwortlichen einsetzt. Durch die Nutzung dieser Anwendung stimmen Sie dieser Übermittlung ausdrücklich zu.

5. Rechtsgrundlage

Die Verarbeitung Ihrer Audiodaten sowie der auf Anfrage erzeugten Transkripttexte (Protokoll und Feedback) erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie vor dem Start einer Simulation bzw. vor dem Abruf dieser Funktionen aktiv erteilen. Die Einwilligung ist freiwillig. Ohne Einwilligung kann die Anwendung nicht genutzt werden.

6. Widerruf der Einwilligung

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Da während einer aktiven Simulation bereits Daten verarbeitet werden, können bereits übertragene Audiodaten nicht rückwirkend gelöscht werden. Zukünftige Simulationen können Sie einfach nicht mehr starten. Für Anfragen zur Datenlöschung bei OpenAI wenden Sie sich direkt an: privacy.openai.com

7. Cloudflare (Infrastruktur & Zugangsverwaltung)

7.1 Was ist Cloudflare?

Die technische Infrastruktur dieser Anwendung wird teilweise über Dienste von Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) betrieben. Cloudflare stellt das Content Delivery Network (CDN), DNS-Dienste sowie die serverlose Ausführungsumgebung (Workers) bereit, über die die Zugangsverwaltung (Zugangscode-Prüfung) abgewickelt wird.

7.2 Welche Daten verarbeitet Cloudflare?

Bei jedem Seitenaufruf und bei jeder Anfrage an die Zugangsverwaltung verarbeitet Cloudflare technisch notwendigerweise die IP-Adresse des anfragenden Geräts sowie weitere technische Verbindungsdaten (Zeitstempel, Browser-Typ, abgerufene URL). IP-Adressen sind personenbezogene Daten gemäß DSGVO. Zugangscode (anonyme Zufallscodes) werden in Cloudflare KV (Key-Value-Speicher) abgelegt – ohne Personenbezug.

7.3 Rechtsgrundlage und Drittlandtransfer

Die Verarbeitung durch Cloudflare erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb der Anwendung) sowie auf Basis eines AVV mit Cloudflare. Da Cloudflare in den USA ansässig ist, erfolgt ein Drittlandtransfer auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen: cloudflare.com/privacypolicy

8. Cookies und lokaler Speicher

Diese Anwendung verwendet keine Cookies, keine Analyse-Tools (z. B. Google Analytics), keine Werbenetzwerke und keine Social-Media-Einbindungen. Es werden keine Nutzungsprofile erstellt.

Für die Sitzungsverwaltung wird der sessionStorage des Browsers eingesetzt. Dabei wird ausschließlich der eingegebene Zugangscode (ein anonymer Zufallscode) für die Dauer der Browser-Sitzung zwischengespeichert. Der sessionStorage wird beim Schließen des Tabs oder Browsers automatisch geleert und gilt nach deutschem Recht (TDDDG, vormals TTDSG) als technisch notwendig — eine Einwilligung ist hierfür nicht erforderlich.

Darüber hinaus nutzt die Anwendung die IndexedDB des Browsers – einen lokalen, persistenten Browserspeicher – um nach Abschluss einer Simulation die Gesprächsaufnahme (Audiodaten) und die KI-Gesprächssegmente temporär zu speichern. Diese Daten verlassen das Gerät der Nutzerin bzw. des Nutzers nur dann, wenn aktiv die optionale Transkriptions- oder Feedback-Funktion aufgerufen wird (Abschnitte 3.2 und 3.3). Die in der IndexedDB gespeicherten Daten werden durch die Anwendung bei jedem neuen Simulationsstart überschrieben. Nutzerinnen und Nutzer können die IndexedDB jederzeit über die Browsereinstellungen (Entwicklertools → Anwendung → IndexedDB) manuell löschen. Die Speicherung gilt nach § 25 TDDDG (vormals § 25 TTDSG) als technisch notwendig zur Bereitstellung der optional abrufbaren Transkriptions- und Feedback-Funktion; eine gesonderte Einwilligung ist nicht erforderlich, da keine Daten an Dritte übermittelt werden, solange diese Funktionen nicht aktiv angefordert werden.

9. Ihre Rechte

Sie haben nach der DSGVO folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich an: n.siebenhueter@icloud.com

10. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen. Die zuständige Behörde für Bayern ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
Tel.: +49 (0)981 53-1300
www.lda.bayern.de

11. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei Bedarf aktualisiert. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar. Datum der letzten Änderung: Juni 2026.