1Kurz gefasst
Das Wesentliche, vor den Details:
- Im Bot identifizieren wir dich nur über deine numerische Telegram-ID und deinen Benutzernamen — nie Vor- und Nachname, Telefonnummer, E-Mail oder Profilbild
- Deine Inhalte bleiben in deiner Organisation: kein Datenverkauf, keine Werbung, kein kommerzielles Profiling
- Die KI-Assistenten sehen nur die Organisation, in der sie arbeiten, und der Modellanbieter trainiert seine Systeme nicht mit deinen Daten
- Wenn etwas „anonym“ ist, sagen wir dir genau, was das bedeutet — vor dem Absenden, nicht danach (siehe 5.6 und 5.7)
- Datenbank auf Servern in der Europäischen Union, verschlüsselte Backups, digital signierte Exporte
- Vieles löschst du selbst direkt im Bot; für alles andere genügt eine E-Mail (Abschnitt 13)
2Wofür diese Information gilt
Diese Information deckt zwei Dinge ab:
- Den Tavora-Bot auf Telegram — die Plattform, mit der du eine Organisation erstellst, deine Gruppen verbindest und Vorschläge, Abstimmungen, Aufgaben, Schichten, Events, Fragebögen, die Bibliothek, die Anlaufstelle, deinen persönlichen Bereich und die KI-Assistenten nutzt
- Die Website tavora.net — die Landingpage, die Anleitungen und das Support-Formular (Abschnitt 15)
Tavora läuft in Telegram, ist aber nicht Telegram: Es ist ein unabhängiges Projekt, nicht mit Telegram verbunden. Was du über Telegram sendest, wird auch von Telegram nach dessen eigener Datenschutzrichtlinie verarbeitet.
Das Lesen dieser Seite verpflichtet dich zu nichts: Sie ist eine Information, kein Vertrag. Die Rechtsgrundlagen der Verarbeitung stehen in Abschnitt 7.
3Verantwortlicher
Tavora ist ein unabhängiges Projekt in der Beta-Phase, entwickelt und betrieben von seinem Entwickler, der als Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO handelt. Eine Gesellschaft existiert noch nicht: Für alle Fragen zu deinen Daten ist diese Adresse der Anlaufpunkt:
Ein Datenschutzbeauftragter (DSB) wurde nicht benannt: Für Art und Umfang dieser Verarbeitung verlangt Art. 37 DSGVO keinen. Wir beantworten Datenanfragen innerhalb der Fristen des Art. 12 DSGVO (in der Regel innerhalb eines Monats).
4Tavora und die Organisationen: wer wofür verantwortlich ist
Tavora ist eine Plattform: Die Organisationen darauf werden von anderen Menschen erstellt und geführt. Damit klar ist, wer wofür einsteht, gilt diese Unterscheidung:
- Tavora ist Verantwortlicher für die Verarbeitung, die den Betrieb der Plattform ermöglicht: Konten, Infrastruktur, Sicherheit, Backups, Anti-Missbrauchs-Limits, technischer Betrieb der KI-Assistenten
- Die Verantwortlichen jeder Organisation (Gründer, Admins, Staff) entscheiden, wie sie die Werkzeuge bei ihren Mitgliedern einsetzen: wen sie aufnehmen, welche Rollen und Berechtigungen sie vergeben, was sie in die Mitgliederakte schreiben (Notizen, Verwarnungen, Anerkennungen, Labels), welche Regeln sie den KIs geben. Für diese Entscheidungen handeln sie als eigenständige Verantwortliche ihrer Organisation, und Tavora verarbeitet die Daten in ihrem Auftrag als Anbieter der Plattform
Was das für dich als Mitglied bedeutet: Für Inhalte, die der Staff deiner Organisation über dich schreibt, sind die Verantwortlichen der Organisation dein erster Ansprechpartner. Du kannst uns aber immer auch schreiben (Abschnitt 17): Wir helfen dir in jedem Fall, deine Rechte auszuüben.
Die Verantwortlichen sind verpflichtet, Tavoras Werkzeuge im Einklang mit dem Datenschutzrecht zu nutzen. Wenn du glaubst, dass eine Organisation sie missbraucht, melde es uns.
5Daten, die wir verarbeiten
5.1 Telegram-Daten
Wenn du mit dem Bot interagierst, übermittelt uns Telegram automatisch:
- Telegram User ID — deine eindeutige numerische Kennung
- Telegram-Benutzername — dein öffentlicher Benutzername (aktualisiert sich von selbst, wenn du ihn änderst)
- Sprachcode — damit wir dir die Oberfläche in deiner Sprache anbieten (in den Einstellungen änderbar)
- Datum und Uhrzeit der ersten und letzten Interaktion
Dazu kommen die Einstellungen, die du selbst setzt: Zeitzone (für Erinnerungen), Benachrichtigungseinstellungen je Organisation. Wenn du den Bot auf Telegram blockierst, vermerken wir das, um dich nicht mehr zu kontaktieren; das Kennzeichen löscht sich von selbst, wenn du zurückkommst.
5.2 Organisationen und Zugehörigkeit
- Rolle in jeder Organisation (Mitglied, Admin, Gründer) und individuelle Berechtigungen
- Abteilungen und Aufgabenbereiche, zu denen du gehörst, und deren Verantwortliche
- Beitrittsanfragen, Einladungen und deren Genehmigungen
- Sperren auf Organisationsebene — mit User ID, Urheber der Sperre und Datum
- Anträge auf Eigentumsübertragung einer Organisation (die beiden beteiligten User IDs und der Status)
- Präsenz in den verbundenen Telegram-Gruppen — Gruppen-ID, Gruppenname und wer dort anwesend ist (nur ID und Benutzername), zur Prüfung der Zugehörigkeit
- Veröffentlichungssprache, die der Gründer für die Nachrichten in den Gruppen wählt (eine Organisations-, keine persönliche Einstellung)
5.3 Inhalte, die du erstellst
- Vorschläge und Tagesordnungspunkte: Titel, Text, Typ, Anhänge, Kommentare
- Stimmen: deine Stimme, verknüpft mit deiner User ID (wer sie sehen kann: Abschnitt 8)
- Aufgaben: Titel, Beschreibung, Checklisten, Zuweisungen, Notizen (öffentlich oder privat), Erinnerungen, Änderungsverlauf
- Schichten: Zeitfenster, Zuweisungen, Tauschanfragen
- Events und Kalender: Events, Anmeldungen/RSVP, Erinnerungen
- Fragebögen: deine Antworten (zur Anonymität: 5.7)
- Bibliothek: hochgeladene Materialien (Dokumente, Kapitel, Seiten) und wer sie hochgeladen hat
- Anlaufstelle: Vorschläge, Anfragen und Meldungen an die Verantwortlichen (zur Anonymität: 5.6)
Um deine Formatierung zu erhalten (fett, kursiv, Links, animierte Telegram-Premium-Emojis), speichern wir zusätzlich eine „Rich“-HTML-Version der Inhalte. Premium-Emojis werden als numerische Kennung gespeichert, nicht als Bild. Anhänge (Fotos, Videos, Dokumente) werden nicht auf unseren Servern gespeichert: Wir merken uns nur die von Telegram bereitgestellte Referenz (file_id) — die Dateien bleiben auf den Servern von Telegram.
5.4 Mitgliederakte — Daten, die der Staff über dich einträgt
Der Staff deiner Organisation kann zu jedem Mitglied eine Akte führen. Sie kann enthalten:
- Interne Notizen des Staffs (weder für dich noch für andere Mitglieder sichtbar)
- Verwarnungen und Sanktionen, mit Urheber und Datum
- Anerkennungen und vergebene Labels
- Verlauf: Ein-/Austritte, Gruppen, in denen du gesehen wurdest, Aktivitätsstatistiken (Vorschläge, Aufgaben, Events)
- Audit der Staff-Aktionen an deinem Profil (wer wann was getan hat)
Diese Inhalte werden von den Verantwortlichen der Organisation entschieden und geschrieben; sie stehen dafür als eigenständige Verantwortliche ein (Abschnitt 4). Der Staff kann die Akte bereinigen; die Löschung deines Kontos entfernt sie (Abschnitt 13).
5.5 Persönlicher Bereich
Außerhalb der Organisationen hast du einen Bereich nur für dich: Kalender, To-dos, Notizen, Erinnerungen (auch wiederkehrend) und persönliche Fragebögen. Diese Daten sieht nur du: Sie tauchen in keiner Organisation auf, landen in keiner Bibliothek, und kein Verantwortlicher kann sie sehen. Dein persönlicher KI-Assistent greift nur darauf zu, wenn du ihn darum bittest (Abschnitt 6.4).
5.6 Anlaufstelle und Anonymität — ehrlich gesagt
Über die Anlaufstelle kann ein Mitglied den Verantwortlichen eine Meldung anonym senden. Das bedeutet genau Folgendes:
- Für die Verantwortlichen ist sie wirklich anonym: Sie sehen keinen Namen, Benutzernamen oder ID — auch nicht über die Suche. Im CSV-Export ist die Absenderspalte leer
- Für das System nicht: Die Datenbank erfasst trotzdem, wer die Meldung gesendet hat. Das verhindert Missbrauch und lässt dich deinen Vorgang verfolgen
- Der Bot sagt dir das deutlich im Moment des Sendens, bevor du wählst
Die Identität des Absenders einer anonymen Meldung wird den Verantwortlichen in keiner Ansicht des Bots offengelegt. Sie könnte nur offengelegt werden, wenn uns eine rechtliche Pflicht dazu zwingt (Abschnitt 7).
5.7 Fragebögen und Anonymität
Wer einen Fragebogen erstellt, wählt, ob er namentlich oder anonym ist; nach der Veröffentlichung lässt sich das nicht mehr ändern. Bei einem anonymen Fragebogen:
- Während du ausfüllst, hält das System eine vorübergehende Verknüpfung zwischen dir und dem Entwurf (damit du das Ausfüllen fortsetzen kannst); beim Absenden wird diese Verknüpfung gelöscht: Die abgesendeten Antworten sind in der Datenbank nicht mehr auf dich zurückführbar
- Gespeichert bleibt, dass du geantwortet hast (gegen doppelte Antworten), aber nicht, was du geantwortet hast
- Deshalb erlaubt ein anonymer Fragebogen kein Bearbeiten der Antworten nach dem Absenden
5.8 Spenden (Telegram Stars)
Wenn du das Projekt mit einer Spende in Telegram Stars unterstützt, erfassen wir: User ID und Benutzername, den Betrag, die Transaktions-ID (charge_id, nützlich für Rückerstattungen), Datum und Uhrzeit sowie — nur hier — deinen Telegram-Vornamen, der ausschließlich verwendet wird, um dir öffentlich zu danken, wenn du zustimmst, oder für das Spenderabzeichen. Zahlungsdaten (Karten, Konten) erhalten und speichern wir nicht: Die Transaktion läuft vollständig innerhalb von Telegram.
5.9 Technische Daten
- Audit-Trail: Bei Aufgaben und Verwaltungsaktionen erfassen wir, wer wann was getan hat
- Temporäre Assistenten-Sitzungen (Erstellung von Vorschlägen/Aufgaben…): automatisch gelöscht nach 24 Stunden Inaktivität
- Anhänge von Bug-Reports/Feedback aus dem Bot: als Telegram-Referenz gespeichert und nach etwa 30 Tagen gelöscht
- Digitale Signatur der Exporte: Exportierte PDFs werden mit einem RSA-2048-Schlüssel signiert; die Signatur belegt, dass das Dokument echt und unverändert ist, und enthält keine zusätzlichen personenbezogenen Daten
- Technische Logs: Die Logs des Bots enthalten weder Tokens noch sensible Inhalte
- Interne Produktstatistiken (Beta-Phase): aggregierte Aktivierungsereignisse (z. B. die Erstellung deiner ersten Organisation) und Nutzungszähler einiger Ansichten, verknüpft mit User ID und Zeitstempel. Sie bleiben intern, speisen weder Profiling noch Werbung und werden am Ende der Beta entfernt oder anonymisiert. Du kannst die vorzeitige Löschung verlangen
5.10 Daten, die wir NICHT erheben
Der Bot erhebt nicht:
- Vor- und Nachname (außer dem Vornamen der Spender, 5.8), E-Mail, Telefonnummer
- Profilbilder oder biografische Daten
- Standort- oder GPS-Daten
- Private Nachrichten außerhalb der Konversation mit dem Bot
- Daten aus anderen Apps oder Diensten, Browserverlauf, Cookies, Gerätedaten
- Zahlungsdaten (Karten, Konten, IBAN)
6KI-Assistenten
Tavora umfasst mehrere KI-Assistenten. Für alle gelten dieselben Grundregeln: Die Antworten erzeugt das Modell Claude von Anthropic (Abschnitt 10), die an den Anbieter gesendeten Daten werden nicht zum Training seiner Modelle verwendet, jeder Assistent sieht nur die Organisation (oder den persönlichen Bereich), in der er arbeitet, und keiner handelt von allein: Sie lesen und antworten, wenn jemand sie darum bittet.
6.1 Tavora AI (für die Mitglieder)
Sie beantwortet Fragen auf Basis der vom Staff mit „KI = Ja“ markierten Bibliotheksmaterialien und des Basiswissens von Tavora. Wir speichern:
- Gesprächsgedächtnis im privaten Chat, bis du es löschst oder nach 30 Tagen Inaktivität; in Gruppen (
/ask) ist das Gedächtnis getrennt, pro Nutzer, und verfällt nach 7 Tagen - Automatische Zusammenfassung älterer Gesprächsrunden, wenn das Gespräch lang wird (die 10 jüngsten Runden bleiben unangetastet)
- Synthetisches Profil deines Interaktionsstils (max. 200 Zeichen), wöchentlich neu erzeugt, nur zur Kalibrierung des Tons
- Nutzungszähler zur Durchsetzung der Limits (sie enthalten keinen Fragetext)
- Antwort-Cache für öffentliche Fragen an die globale Tavora AI, um ähnliche Fragen sofort zu beantworten
An den KI-Anbieter gesendet werden die Frage, die vorherigen Gesprächsrunden, die relevanten Bibliotheksauszüge und die KI-Anweisungen des Staffs. Deine User ID und dein Benutzername werden nicht gesendet: Für den Anbieter sind die Nutzer der Tavora AI nicht identifizierbar.
6.2 Mitgliederverwaltungs-KI (für den Staff)
Ein Assistent, der Gründer und Admins vorbehalten ist. Wenn der Staff ihn nutzt, werden die für die Anfrage nötigen Mitgliederdaten verarbeitet — und teilweise an den KI-Anbieter gesendet: Benutzernamen, Rollen, Labels, Aktivitätsstatistiken, Sanktionen, beschränkt auf diese eine Organisation. Das Gesprächsgedächtnis des Staffs hält höchstens 16 Wechsel / 14 Tage, isoliert je Organisation und Admin. Vom Staff gespeicherte periodische Regeln führen automatisch nur umkehrbare Aktionen aus: Ausschlüsse und Sperren sind nie automatisch. Jede Aktion verlangt eine ausdrückliche Bestätigung und landet im Audit.
6.3 Aufgaben-KI und Schichten-KI (für die Verantwortlichen)
Dieselben Prinzipien wie 6.2, angewendet auf Aufgaben und Schichten: Sie lesen Boards, Auslastung und Schichtpläne nur des Bereichs, für den die Person Berechtigungen hat, sie schlagen vor, und heikle Aktionen verlangen Bestätigung. Der KI-Anbieter erhält die für die Anfrage relevanten Aufgaben-/Schichtdaten (Titel, Zuständige, Fristen), nie die gesamte Datenbank.
6.4 Persönlicher Assistent (persönlicher Bereich)
Er arbeitet nur mit deinen persönlichen Daten: To-dos, Kalender, Notizen, Erinnerungen. Er hat ein von allem anderen getrenntes Gedächtnis und spricht nicht mit den KIs der Organisationen.
6.5 Automatische Moderation der KI-Anweisungen
Wenn der Staff eine KI-Anweisung speichert (eine Verhaltensregel für den Assistenten), wird ihr Text zur automatischen Sicherheitsprüfung an den Anbieter gesendet. Verstößt sie gegen die Nutzungsregeln (Beleidigungen, Prompt-Injection, illegale Aktivitäten), wird sie als „ignoriert“ markiert und die KI wendet sie nicht an. Gesendet wird nur der Text der Anweisung, keine weiteren Daten.
Die Embeddings (die numerische Darstellung der Texte für die Suche in der Bibliothek und im Cache) werden lokal auf unserem Server mit einem Open-Source-Modell berechnet: Bei diesem Vorgang verlässt kein Datum unsere Infrastruktur.
7Rechtsgrundlagen und Zwecke
Wir verarbeiten Daten nicht, „weil du den Bot nutzt und damit einverstanden bist“: Jede Verarbeitung hat eine Rechtsgrundlage nach Art. 6 DSGVO.
- Erbringung des von dir gewünschten Dienstes (Art. 6 Abs. 1 lit. b) — der gesamte Betrieb von Tavora: Organisationen, Vorschläge, Abstimmungen, Aufgaben, Schichten, Events, Fragebögen, Bibliothek, Anlaufstelle, persönlicher Bereich, KI-Assistenten, Benachrichtigungen und Erinnerungen
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — Sicherheit und Missbrauchsprävention (Limits, Sperren, Audit-Trail), Backups und Dienstkontinuität, aggregierte interne Statistiken zur Produktverbesserung, Wahrung unserer Rechte. Diesen Verarbeitungen kannst du widersprechen (Abschnitt 13)
- Einwilligung (Art. 6 Abs. 1 lit. a) — der öffentliche Dank an Spender und das Support-Formular der Website. Jederzeit widerrufbar
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) — die etwaige Beantwortung berechtigter Behördenanfragen
Keine vollautomatisierte Entscheidung entfaltet dir gegenüber rechtliche oder ähnlich erhebliche Wirkung (Art. 22 DSGVO): Die KI-Assistenten schlagen vor, Menschen entscheiden. Ausschlüsse und Sperren werden nie automatisch von einer KI vollzogen.
Deine Daten werden nicht für kommerzielles oder werbliches Profiling genutzt, nicht verkauft und speisen keinerlei Marketing.
8Wer deine Daten sieht
Die anderen Mitglieder deiner Organisation sehen
- Deinen Benutzernamen als Autor von Vorschlägen und in den in Gruppen veröffentlichten Kommentaren
- Deine Zuweisungen bei Aufgaben und Schichten sowie öffentliche Notizen
- Deine Event-Anmeldungen, wo die Teilnehmerliste sichtbar ist
- Wer Gründer und Admins der Organisation sind (für jedes Mitglied sichtbar)
Nur die Verantwortlichen sehen
- Die einzelnen Stimmen (z. B. über
/votes), wo die Organisation es vorsieht - Die Mitgliederakte (interne Notizen, Verwarnungen, Anerkennungen, Labels, Verlauf — Abschnitt 5.4)
- Die Vorgänge der Anlaufstelle — mit sichtbarem Absender nur bei nicht anonymen Meldungen (5.6)
- Die Antwortenden namentlicher Fragebögen (nie die Verknüpfung Antwort↔Person bei anonymen, 5.7)
Niemand sieht
- Deine privaten Unterhaltungen mit dem Bot und den KI-Assistenten
- Deinen persönlichen Bereich (Kalender, To-dos, Notizen, Erinnerungen)
- Vorschläge, die du aus deiner Ansicht ausgeblendet hast
Darüber hinaus ist der technische Zugriff auf die Datenbank auf den Entwickler beschränkt (Abschnitt 12). Außer an die in Abschnitt 10 genannten Anbieter werden keine Daten an Dritte weitergegeben.
9Speicherdauer
Grundregel: Wir speichern Daten, solange du Tavora nutzt und solange die Organisation existiert, zu der sie gehören. Im Einzelnen:
- Löschung einer Organisation: Die Mitglieder werden sofort getrennt; die Daten (Vorschläge, Stimmen, Aufgaben…) bleiben 10 Tage wiederherstellbar (auf Anfrage per E-Mail), danach werden sie endgültig und automatisch gelöscht
- Assistenten-Sitzungen: 24 Stunden Inaktivität
- Anhänge von Bug-Reports und Feedback: ~30 Tage
- KI-Gedächtnisse: Tavora AI 30 Tage Inaktivität (7 in Gruppen), Verwaltungs-KIs 14 Tage — zusätzlich zu den manuellen Resets (Abschnitt 13)
- Synthetisches KI-Profil: wöchentlich ersetzt; gelöscht mit dem Gedächtnis-Reset oder mit dem Konto
- KI-Antwort-Cache: verfällt von selbst, wenn sich die zugrunde liegenden Materialien ändern
- Ausstehende Vorschläge: nach 7 Tagen automatisch abgeschlossen
- Sperren: User ID und Benutzername bleiben auf der Sperrliste, solange die Sperre aktiv ist
- Blockieren des Bots: Die Daten bleiben, aber wir kontaktieren dich nicht mehr; du kannst die Löschung verlangen
- Beta-Statistiken: am Ende der Beta entfernt oder anonymisiert
- Backups: verschlüsselte Kopien, regelmäßig rotiert. Ein gelöschtes Datum kann für begrenzte Zeit in einem Backup fortbestehen, bis die Rotation es überschreibt
10Externe Anbieter
Tavora stützt sich auf wenige Anbieter, jeden für eine präzise Aufgabe. Es gibt keine Drittanbieter-Analytics, Pixel, Werbe-SDKs oder Datenhändler.
Für den Bot
- Telegram — die Plattform, auf der der Bot lebt: Nachrichten, Dateien und Interaktionen laufen über seine Server gemäß seiner eigenen Datenschutzrichtlinie. Telegram ist eigenständiger Verantwortlicher seiner eigenen Verarbeitung
- Anthropic (USA) — der Anbieter des Claude-Modells hinter den KI-Assistenten. Er erhält nur die in Abschnitt 6 beschriebenen Daten, nutzt sie nicht zum Training (er bewahrt sie für begrenzte Zeit zu Sicherheitszwecken auf und löscht sie dann) und verarbeitet sie gemäß seiner Datenschutzrichtlinie und seinem Data Processing Addendum
- Hosting — der Bot und die PostgreSQL-Datenbank laufen auf einem virtuellen privaten Server in der Europäischen Union, von uns verwaltet. Kein Drittanbieter-Cloud-Dienst speichert die Daten des Bots
Für die Website
- Vercel — Hosting von tavora.net und des Support-Formulars
- Resend — Zustellung der E-Mails des Support-Formulars
- Cloudflare Turnstile — Anti-Bot-Prüfung des Formulars, ohne persistente Cookies und ohne Cross-Site-Tracking
11Übermittlungen außerhalb der EU
Die Datenbank des Bots liegt in der Europäischen Union. Einige Anbieter arbeiten jedoch von den USA aus:
- Anthropic — für die Anfragen an die KI-Assistenten (Abschnitt 6)
- Vercel, Resend und Cloudflare — für die Website und das Support-Formular (Abschnitt 15)
Diese Übermittlungen stützen sich auf die Garantien von Kapitel V DSGVO: Zertifizierung unter dem EU-US Data Privacy Framework und/oder Standardvertragsklauseln (SCC), je nach Anbieter. Telegram verarbeitet Daten nach seiner eigenen Richtlinie, als eigenständiger Verantwortlicher.
12Sicherheit
Wichtigste Maßnahmen im Einsatz:
- Verschlüsselung während der Übertragung — die Kommunikation mit Telegram und zwischen Bot und Datenbank läuft über verschlüsselte Kanäle
- Verschlüsselung im Ruhezustand — die Festplatte des Servers ist verschlüsselt
- Verschlüsselte Backups — mit AES-256 und robuster Schlüsselableitung; die Passphrase liegt nicht auf dem Server
- Digitale Signatur — PDF-Exporte werden mit einem öffentlich verifizierbaren RSA-2048-Schlüssel signiert
- Beschränkter Zugriff — nur der Entwickler hat direkten Zugriff auf die Datenbank
- Parametrisierte Abfragen — Schutz vor SQL-Injection
- Eingabevalidierung und Längenlimits bei allem, was du eingibst
- Anti-Missbrauchs-Rate-Limits bei Erstellungen und Interaktionen
- Sparsames Logging — keine Tokens und keine sensiblen Inhalte in den Logs
Kein System ist zu 100 % sicher. Sollte eine Verletzung mit Risiko für deine Rechte eintreten, melden wir sie der Behörde und — in den Fällen des Art. 34 DSGVO — auch dir.
13Deine Rechte
Die DSGVO garantiert dir diese Rechte (Art. 15–21), alle kostenlos:
- Auskunft — erfahren, welche Daten wir über dich haben, und eine Kopie erhalten
- Berichtigung — unrichtige Daten korrigieren (dein Benutzername aktualisiert sich von selbst über Telegram)
- Löschung — die vollständige Löschung deines Kontos (Details unten)
- Einschränkung — uns bitten, eine Verarbeitung „einzufrieren“, während wir einen Einwand von dir prüfen
- Datenübertragbarkeit — deine Daten in einem strukturierten, gängigen Format erhalten; aus dem Bot kannst du bereits als PDF/CSV/ZIP exportieren
- Widerspruch — gegen Verarbeitungen auf Basis des berechtigten Interesses (Abschnitt 7)
- Widerruf der Einwilligung — jederzeit, ohne das bereits Geschehene zu berühren
Beschwerde bei der Behörde: Du hast immer das Recht, dich an die italienische Datenschutzbehörde (Garante) (Art. 77 DSGVO) oder an die Aufsichtsbehörde deines Landes zu wenden, ohne uns vorher informieren zu müssen.
Was du selbst, sofort, im Bot tun kannst
- KI-Gedächtnis-Reset — der Button „🧹 Gedächtnis zurücksetzen“ löscht sofort Gesprächsrunden, synthetisches Profil und Zusammenfassungen (der Vorgang ist unumkehrbar und verlangt Bestätigung)
- Eine Organisation jederzeit verlassen
- Termine, Notizen, To-dos und Erinnerungen deines persönlichen Bereichs löschen
- Vorschläge aus deiner Ansicht ausblenden
- Den Bot blockieren, um jede Kommunikation zu beenden
- Kontolöschung — der Bot verfügt über eine integrierte DSGVO-Funktion
Was die Kontolöschung bedeutet
- Gelöscht: Konto, Mitgliedschaften, Rollen, Mitgliederakten über dich, Sperren, Beitritts- und Übertragungsanfragen, persönlicher Bereich, KI-Gedächtnisse
- Gelöscht: die von dir gegründeten Organisationen (mit dem 10-Tage-Wiederherstellungsfenster aus Abschnitt 9)
- Anonymisiert: Vorschläge, Stimmen, Kommentare, Aufgaben und Notizen, die du in fremden Organisationen erstellt hast — der Inhalt bleibt (er ist kollektives Gut der Organisation), aber ohne Verbindung zu dir. Aggregierte Stimmenzählungen bleiben unverändert, die Identität des Abstimmenden wird entfernt
Um die Rechte auszuüben, die unser Zutun erfordern, schreib an tavorasystems@gmail.com und gib deine Telegram User ID an. Wir antworten in der Regel innerhalb eines Monats (Art. 12 DSGVO).
14Minderjährige
Tavora richtet sich nicht an Personen unter 16 Jahren, und wir erheben wissentlich keine Daten von ihnen. Wenn ein Elternteil oder Erziehungsberechtigter glaubt, dass eine minderjährige Person uns personenbezogene Daten übermittelt hat, kann er uns zwecks Entfernung schreiben (Abschnitt 17).
15Website und Support-Formular
Die Website tavora.net
Die Website verwendet keine Cookies, hat keinen Banner, weil keiner nötig ist, und bindet keine Tracker, Drittanbieter-Analytics oder Pixel ein. Das Hosting (Vercel) erzeugt technische Auslieferungs-Logs, die nach dessen eigener Datenschutzrichtlinie verarbeitet werden.
Das Support-Formular
Wenn du über das Formular (/support/) eine Meldung sendest, erfassen wir, was du schreibst: Typ, Titel (max. 120 Zeichen), Beschreibung (max. 4000), deine E-Mail (um dir zu antworten), optionale Anhänge (max. 3 Dateien; erlaubte Typen: Bilder, Videos, PDF, TXT), die Seitensprache und einen Hash der IP (SHA-256 mit Salt), der nur fürs Rate-Limiting dient — nie die IP im Klartext.
Rechtsgrundlage: deine ausdrückliche Einwilligung (Pflicht-Checkbox) und die Erfüllung deiner Anfrage (dir zu antworten). Die E-Mails laufen über Resend und landen in unserem Postfach; die Anti-Bot-Prüfung übernimmt Cloudflare Turnstile, ohne persistente Cookies.
- Aufbewahrung der E-Mails: die zur Bearbeitung der Meldung nötige Zeit, höchstens 24 Monate
- Diagnose-Logs des Formulars: 7 Tage, ohne personenbezogene Daten im Klartext
- Widerruf: Du kannst die Einwilligung jederzeit per E-Mail widerrufen; der Widerruf berührt nicht die Rechtmäßigkeit des bereits Geschehenen
16Änderungen dieser Information
Wenn sich Tavora ändert, ändert sich diese Seite mit. Über wesentliche Änderungen informieren wir dich mit einer Mitteilung im Bot; das Datum der letzten Aktualisierung steht immer oben auf der Seite. Frühere Versionen sind auf Anfrage verfügbar.
17Kontakt
Für Fragen zu dieser Information oder zur Ausübung deiner Rechte:
Gib in deiner Anfrage deine Telegram User ID an: Sie ist unsere einzige Möglichkeit, deine Daten sicher zuzuordnen (wir fragen nie nach Namen oder Ausweisen, außer bei begründeten Zweifeln an der Identität der anfragenden Person nach Art. 12 Abs. 6 DSGVO).
Diese Information wird nach Art. 13 und 14 der Verordnung (EU) 2016/679 (DSGVO) bereitgestellt und gilt für den Tavora-Bot auf Telegram und die Website tavora.net. Sie ist aus Gefälligkeit in mehreren Sprachen verfügbar: Bei Abweichungen ist die italienische Fassung maßgeblich.