Datenschutzerklärung
PromptFilter speichert keine übertragenen Prompts dauerhaft auf Server-Festplatten. Sämtliche DSGVO-Maskierungen und Reversierungs-Tokens verbleiben ausschließlich flüchtig im RAM der aktuellen Gateway-Session und werden nach Abschluss des API-Aufrufs verworfen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:
Zenkner-Technology
Inhaber: Cyrill-Pascal Zenkner
Lessingstraße 46c
09599 Freiberg
Deutschland
E-Mail: cyrill-pascal.zenkner@zenkner-technology.de
2. Zweck und Funktionsweise des KI-Gateways
PromptFilter dient Entwicklern und Unternehmen als Sicherheits- und Kostengateway zur Reduktion von API-Tokens, zur Erkennung von Prompt-Injections sowie zur automatisierten Pseudonymisierung personenbezogener Daten (PII) vor der Weiterleitung an externe KI-Anbieter (wie OpenAI, Anthropic, Google, Mistral, Groq).
- Erhobene Daten: Vom Nutzer übermittelte Prompt-Texte, ausgewählte Modellparameter sowie technische Verbindungsdaten (IP-Adresse, Zeitstempel, HTTP-Header).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Ausfallsicherheit und Missbrauchsschutz).
3. Maskierung und Pseudonymisierung im Session-Vault
Erkennt PromptFilter sensible Datenmuster (u.a. Namen, E-Mail-Adressen, Telefonnummern, IBANs, API-Schlüssel), werden diese durch generische Pseudonym-Platzhalter (z.B. [EMAIL_1]) ersetzt, bevor der Prompt das Upstream-Netzwerk erreicht. Die Zuordnungstabelle existiert rein flüchtig für die Dauer des API-Calls zur automatischen Rehydration der Antwort.
4. Auftragsverarbeitung und Upstream-Dienstleister
Nutzen Sie die Drop-in Proxy-Funktion, leitet PromptFilter den maskierten Prompt an den von Ihnen konfigurierten KI-Anbieter weiter. Für die Verarbeitung durch den jeweiligen Anbieter (z.B. OpenAI LLC, Anthropic PBC, Google Ireland Limited) gelten die Datenschutzbestimmungen und Standardvertragsklauseln des jeweiligen Drittanbieters.
5. Server-Logfiles
Der Webserver verzeichnet zur Gewährleistung der IT-Sicherheit flüchtige Verbindungsdaten (IP-Adresse des anfragenden Geräts, Zugriffszeitpunkt, aufgerufene URL). Diese Daten werden nach spätestens 7 Tagen automatisch gelöscht oder anonymisiert.
6. Ihre Rechte als betroffene Person
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht auf Widerspruch (Art. 21 DSGVO). Zur Ausübung genügt eine Nachricht an die oben genannte Kontaktadresse.