Datenschutz — ERAS Agent

Stand: 2026-06-08 · Entwurf. Verantwortlicher/Kontakt sind noch einzutragen.

Verantwortlicher

[Verantwortliche Stelle — Firma, Anschrift, Kontakt — noch eintragen].

Zweck

KI-Assistent innerhalb von ERAS2Desktop (Unterstützung bei der Heizkostenabrechnung). Verarbeitet werden die im Arbeitskontext vom Nutzer angefragten Daten des jeweils aktiven Mandanten.

Hosting & Datenpfad (EU)

  • Betrieb auf Hetzner Online (Nürnberg, Deutschland/EU), k3s-Cluster.
  • LLM-Verarbeitung über Mistral AI (EU) via internes LiteLLM-Gateway — durchgehender EU-Datenpfad, kein Drittland-Transfer, kein Nicht-EU-Fallback für Kundendaten.

Datensparsamkeit

  • Der Agent greift auf die ERAS-Datenbank nur lesend zu (read-only DB-Benutzer).
  • Bank-/Zugangsdaten sind auf Datenbank-Ebene gesperrt und für den Agenten nicht sichtbar.
  • Datenscope = aktiver Mandant des Arbeitsplatzes.

Diagnose-Mitschnitte (optional)

  • Zur Fehlersuche können einzelne Anfragen gespeichert werden — abwählbar je Anfrage (Opt-out).
  • 3 Tage Aufbewahrung, danach automatische Löschung.
  • PII wird vor dem Speichern entfernt (off-box, on-prem in der EU): Namen, Firmen, Adressen, Telefon, E-Mail, IBAN/BIC → Platzhalter. Es wird kein Roh-PII gespeichert.

Keine Nutzerüberwachung

  • Kein Protokoll „wer hat wann was gefragt". Nur aggregierter Verbrauch (Tokens/Budget) zur Kostensteuerung — kein Personenbezug.
  • Keine Tracking-Cookies, kein Web-Analytics auf diesem Dienst.

Betroffenenrechte

Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch — über [Kontakt der verantwortlichen Stelle — noch eintragen].

← Startseite