Datenschutz — ERAS Agent
Stand: 2026-06-08 · Entwurf. Verantwortlicher/Kontakt sind noch einzutragen.
Verantwortlicher
[Verantwortliche Stelle — Firma, Anschrift, Kontakt — noch eintragen].
Zweck
KI-Assistent innerhalb von ERAS2Desktop (Unterstützung bei der Heizkostenabrechnung). Verarbeitet werden die im Arbeitskontext vom Nutzer angefragten Daten des jeweils aktiven Mandanten.
Hosting & Datenpfad (EU)
- Betrieb auf Hetzner Online (Nürnberg, Deutschland/EU), k3s-Cluster.
- LLM-Verarbeitung über Mistral AI (EU) via internes LiteLLM-Gateway — durchgehender EU-Datenpfad, kein Drittland-Transfer, kein Nicht-EU-Fallback für Kundendaten.
Datensparsamkeit
- Der Agent greift auf die ERAS-Datenbank nur lesend zu (read-only DB-Benutzer).
- Bank-/Zugangsdaten sind auf Datenbank-Ebene gesperrt und für den Agenten nicht sichtbar.
- Datenscope = aktiver Mandant des Arbeitsplatzes.
Diagnose-Mitschnitte (optional)
- Zur Fehlersuche können einzelne Anfragen gespeichert werden — abwählbar je Anfrage (Opt-out).
- 3 Tage Aufbewahrung, danach automatische Löschung.
- PII wird vor dem Speichern entfernt (off-box, on-prem in der EU): Namen, Firmen, Adressen, Telefon, E-Mail, IBAN/BIC → Platzhalter. Es wird kein Roh-PII gespeichert.
Keine Nutzerüberwachung
- Kein Protokoll „wer hat wann was gefragt". Nur aggregierter Verbrauch (Tokens/Budget) zur Kostensteuerung — kein Personenbezug.
- Keine Tracking-Cookies, kein Web-Analytics auf diesem Dienst.
Betroffenenrechte
Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch — über [Kontakt der verantwortlichen Stelle — noch eintragen].