Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten bei Dokito

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website und – soweit Dokito selbst über Zwecke und Mittel der Verarbeitung entscheidet – den angebotenen Diensten ist:

Christopher Stadler
Steinberger Straße 36
9423 St. Georgen im Lavanttal
Österreich
E-Mail: info@dokito.at

2. Allgemeines

Der Schutz personenbezogener Daten hat bei Dokito einen hohen Stellenwert. Personenbezogene Daten werden nur verarbeitet, soweit dies für den Betrieb der Website, die Kommunikation mit Interessenten sowie die Bereitstellung und technische Durchführung der Anwendung erforderlich ist.

Maßgebliche datenschutzrechtliche Grundlagen sind insbesondere die Datenschutz-Grundverordnung (DSGVO), das österreichische Datenschutzgesetz (DSG) sowie – soweit anwendbar – das Telekommunikationsgesetz 2021 (TKG 2021).

3. Hosting und Serverbetrieb

Die Website und wesentliche Backend-Komponenten von Dokito werden auf Serverinfrastruktur der Hetzner Online GmbH in Deutschland betrieben.

Im Rahmen des Serverbetriebs können technisch erforderliche Daten verarbeitet werden. Hierzu können insbesondere gehören:

Die Verarbeitung erfolgt insbesondere zur Bereitstellung des Dienstes, zur Gewährleistung der technischen Funktionsfähigkeit, zur Fehleranalyse sowie zur Abwehr missbräuchlicher oder unberechtigter Zugriffe.

Soweit Dokito hierfür selbst Verantwortlicher ist, beruht die Verarbeitung insbesondere auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und funktionsfähigen Betrieb der Website und der technischen Systeme.

4. Öffentliche Website

Beim bloßen Besuch der öffentlichen Dokito-Website ist keine Registrierung erforderlich. Technisch notwendige Informationen werden nur in dem Umfang verarbeitet, der für den Betrieb und die Sicherheit der Website erforderlich ist.

Google Analytics

Auf dieser Website wird Google Analytics 4 eingesetzt, ein Webanalysedienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics dient dazu, die Nutzung der Dokito-Website statistisch auszuwerten. Hierdurch kann insbesondere nachvollzogen werden, wie häufig die Website aufgerufen wird und wie Besucher mit ihr interagieren. Abhängig von der Nutzung können dabei insbesondere Informationen über Seitenaufrufe, Interaktionen, technische Geräte- und Browserinformationen sowie weitere Nutzungsdaten verarbeitet werden.

Google Analytics wird auf der Dokito-Website erst geladen, nachdem die betroffene Person ausdrücklich in die Verwendung von Statistik- bzw. Analysefunktionen eingewilligt hat. Wird keine Einwilligung erteilt, wird Google Analytics nicht geladen.

Rechtsgrundlage für die Verarbeitung ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit den anwendbaren Bestimmungen des § 165 Abs. 3 TKG 2021.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Möglichkeit zum Ändern der Datenschutz- bzw. Statistik-Einstellungen wird auf der Website bereitgestellt.

Im Rahmen der Nutzung von Google Analytics kann eine Verarbeitung von Daten durch Google und gegebenenfalls weitere von Google eingesetzte Dienstleister erfolgen. Dabei kann eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Google gibt an, hierfür die jeweils anwendbaren datenschutzrechtlichen Übermittlungsmechanismen einzusetzen.

5. Interessentenformular

Auf der Website besteht die Möglichkeit, eine E-Mail-Adresse zu hinterlassen, um über die spätere Verfügbarkeit von Dokito informiert zu werden.

Dabei wird die angegebene E-Mail-Adresse an Dokito übermittelt und per E-Mail an die für Dokito eingerichtete Kontaktadresse weitergeleitet. Zusätzlich können technisch notwendige Verbindungsdaten verarbeitet werden.

Die Verarbeitung erfolgt auf Grundlage der freiwilligen Anfrage der betroffenen Person, insbesondere gemäß Art. 6 Abs. 1 lit. a DSGVO bzw. – soweit die Anfrage auf die mögliche zukünftige Nutzung des Dienstes gerichtet ist – Art. 6 Abs. 1 lit. b DSGVO.

Die E-Mail-Adresse wird ausschließlich zur Bearbeitung der Anfrage bzw. zur Information über die Verfügbarkeit von Dokito verwendet. Eine Nutzung für sachfremde Werbung oder eine Weitergabe zu Werbezwecken erfolgt nicht.

6. E-Mail-Kommunikation

Für die E-Mail-Kommunikation wird Google Workspace eingesetzt. Im Rahmen der Zustellung und Speicherung von E-Mails können insbesondere E-Mail-Adressen, Nachrichteninhalte, Zeitpunkte und technische Metadaten verarbeitet werden.

Die Verarbeitung erfolgt je nach Anlass der Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.

7. Dokito-Anwendung

Dokito ist eine Anwendung zur sprachgestützten Erstellung und Aufbereitung von Dokumentationstexten, insbesondere für den Bereich Sozialarbeit und Sozialpädagogik.

Dokito steht derzeit im Rahmen einer geschlossenen Testphase ausgewählten Nutzerinnen, Nutzern und Einrichtungen zur Verfügung.

Bei der Nutzung können – abhängig vom eingegebenen Inhalt – insbesondere folgende Daten verarbeitet werden:

8. Rollenverteilung bei Nutzung durch Einrichtungen

Wird Dokito von einer Einrichtung oder Organisation zur Dokumentation eigener Fälle verwendet, entscheidet grundsätzlich die jeweilige Einrichtung über Zweck und Zulässigkeit der Verarbeitung der von ihr eingegebenen Falldaten.

Die konkrete datenschutzrechtliche Rollenverteilung richtet sich nach dem jeweiligen Nutzungsszenario und den zwischen den Beteiligten bestehenden Vereinbarungen. Soweit Dokito personenbezogene Daten ausschließlich im Auftrag einer Einrichtung verarbeitet, sind insbesondere die Anforderungen an eine Auftragsverarbeitung gemäß Art. 28 DSGVO zu beachten.

Die Nutzung von Dokito ersetzt nicht die datenschutzrechtliche Prüfung durch die jeweils verantwortliche Einrichtung. Diese muss insbesondere sicherstellen, dass für die Verarbeitung der eingegebenen personenbezogenen Daten eine geeignete Rechtsgrundlage besteht.

9. Verarbeitung von Sprachaufnahmen

Für die sprachgestützte Dokumentation wird eine Aufnahme auf dem verwendeten Endgerät erstellt und zur Verarbeitung verschlüsselt über HTTPS an den Dokito-Server übertragen.

Die Sprachaufnahme wird auf dem Dokito-Server nur temporär verarbeitet. Die Transkription der Audiodatei erfolgt dort mit einer lokal betriebenen Whisper-Komponente. Die Audiodatei wird nicht zur Transkription an OpenAI übertragen.

Nach Abschluss der vorgesehenen Audioverarbeitung werden die temporären Audio- und Arbeitsdateien automatisiert gelöscht. Zusätzlich bestehen technische Bereinigungsmechanismen für verwaiste temporäre Dateien.

10. KI-gestützte Aufbereitung von Texten

Nach der lokalen Transkription kann der erzeugte Text zur sprachlichen Strukturierung und Aufbereitung über eine Programmierschnittstelle (API) von OpenAI verarbeitet werden.

Dabei wird grundsätzlich der für die jeweilige Verarbeitung erforderliche Textinhalt übertragen. Die ursprüngliche Sprachaufnahme wird nicht an OpenAI übermittelt.

Anbieter für Kunden mit Sitz im Europäischen Wirtschaftsraum ist nach den derzeit geltenden Vertragsbedingungen:

OpenAI Ireland Ltd.
Irland

Dokito verwendet die OpenAI-API mit deaktivierter regulärer Speicherung des API-Ergebnisses (store: false). Nach den derzeit veröffentlichten Angaben von OpenAI werden Daten aus der API standardmäßig nicht zum Training oder zur Verbesserung der OpenAI-Modelle verwendet, sofern der Kunde einer entsprechenden Datenfreigabe nicht ausdrücklich zustimmt.

OpenAI weist darauf hin, dass im Rahmen der Missbrauchs- und Sicherheitsüberwachung sogenannte Abuse-Monitoring-Daten grundsätzlich für einen begrenzten Zeitraum von bis zu 30 Tagen gespeichert werden können, sofern keine abweichenden Datenaufbewahrungseinstellungen vereinbart bzw. aktiviert sind oder eine längere Speicherung aus rechtlichen oder Sicherheitsgründen erforderlich ist.

11. Internationale Datenübermittlungen

Bei der Nutzung externer Dienstleister kann nicht in jedem Fall ausgeschlossen werden, dass personenbezogene Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.

OpenAI setzt für die Bereitstellung seiner Dienste Unterauftragsverarbeiter in verschiedenen Staaten ein. Soweit personenbezogene Daten in Staaten außerhalb des Europäischen Wirtschaftsraums übermittelt werden, erfolgt die Übermittlung nach den Angaben des jeweiligen Dienstleisters auf Grundlage der anwendbaren datenschutzrechtlichen Übermittlungsmechanismen, insbesondere Angemessenheitsbeschlüssen gemäß Art. 45 DSGVO oder geeigneten Garantien gemäß Art. 46 DSGVO, beispielsweise Standardvertragsklauseln.

12. Besondere Kategorien personenbezogener Daten

Aufgrund des vorgesehenen Einsatzbereichs von Dokito können die eingegebenen Dokumentationen im Einzelfall auch besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO enthalten, beispielsweise Gesundheitsdaten oder andere besonders schutzwürdige Informationen.

Ob und auf welcher Rechtsgrundlage solche Daten verarbeitet werden dürfen, ist von der jeweils für den konkreten Fall verantwortlichen Stelle zu beurteilen. Insbesondere bei einer Verarbeitung im professionellen sozialpädagogischen oder behördlichen Kontext können neben Art. 6 DSGVO zusätzliche Voraussetzungen nach Art. 9 DSGVO sowie einschlägige nationale Rechtsvorschriften zu beachten sein.

13. Temporäre Ergebnisdaten und Löschung

Die technische Architektur von Dokito ist darauf ausgelegt, Dokumentationsinhalte auf dem Dokito-Server nur so lange vorzuhalten, wie dies für Verarbeitung und Übermittlung des Ergebnisses erforderlich ist.

Verarbeitungsergebnisse werden temporär einer zufällig erzeugten Vorgangskennung zugeordnet. Nach erfolgreichem Abruf werden sie als abgerufen gekennzeichnet und automatisiert entfernt. Nicht abgerufene oder verwaiste Ergebnisdaten werden ebenfalls automatisiert nach festgelegten technischen Fristen bereinigt.

Die Anwendung ist nicht als dauerhaftes Archiv oder Dokumentationsspeicher für Falldokumentationen konzipiert.

14. Technische Protokollierung

Zur Sicherstellung des Betriebs können technische Statusinformationen und Fehlerereignisse verarbeitet werden. Die Protokollierung dient insbesondere der Fehlerdiagnose, Systemsicherheit, Stabilität und technischen Überwachung.

Dokito ist darauf ausgelegt, fachliche Dokumentationsinhalte nicht für statistische Auswertungen oder Nutzerprofilbildung zu verwenden.

15. Sicherheit der Verarbeitung

Dokito setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Offenlegung zu schützen.

Hierzu gehören insbesondere:

Trotz angemessener Sicherheitsmaßnahmen kann bei elektronischer Datenverarbeitung kein absoluter Schutz vor sämtlichen Risiken garantiert werden.

16. Empfänger und Auftragsverarbeiter

Personenbezogene Daten können, soweit für den jeweiligen Verarbeitungsvorgang erforderlich, insbesondere durch folgende Kategorien von Empfängern bzw. Dienstleistern verarbeitet werden:

Soweit erforderlich, werden mit Auftragsverarbeitern entsprechende datenschutzrechtliche Vereinbarungen geschlossen.

17. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

18. Keine automatisierte Entscheidungsfindung

Dokito dient der Unterstützung bei der Erstellung und sprachlichen Aufbereitung von Dokumentationen. Die erzeugten Texte sind von den Nutzerinnen und Nutzern vor einer weiteren Verwendung zu prüfen.

Dokito trifft auf Grundlage der verarbeiteten Inhalte keine automatisierten Entscheidungen über betroffene Personen im Sinne des Art. 22 DSGVO.

19. Rechte betroffener Personen

Betroffenen Personen stehen – sofern die jeweiligen gesetzlichen Voraussetzungen erfüllt sind – insbesondere folgende Rechte zu:

Zur Geltendmachung datenschutzrechtlicher Rechte kann die betroffene Person Kontakt über info@dokito.at aufnehmen.

Werden personenbezogene Daten im Auftrag einer Einrichtung verarbeitet, kann für die Bearbeitung eines Betroffenenbegehrens vorrangig die jeweilige Einrichtung zuständig sein.

20. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.

In Österreich ist die zuständige Aufsichtsbehörde:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich

21. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich technische Funktionen, eingesetzte Dienstleister, gesetzliche Anforderungen oder die Art der Datenverarbeitung ändern.

Es gilt die jeweils auf dieser Website veröffentlichte aktuelle Fassung.

Stand: 2. Oktober 2026

Zurück zur Startseite