LUMI OS

Datenschutz

Datenschutz bei LUMI

Diese Hinweise erklären, welche personenbezogenen Daten LUMI OS bei Kontoanfragen, Anmeldung und Nutzung der aktivierten Funktionen verarbeitet, zu welchen Zwecken dies geschieht und welche Rechte du hast.

1. Verantwortlicher

Verantwortlich für LUMI OS ist Mika Nuxoll. Datenschutzanfragen können an support@lumi-os.de gerichtet werden.

2. Kontoanfrage und Benutzerkonto

Bei einer Kontoanfrage verarbeitet LUMI den angegebenen Namen, Benutzernamen, die E-Mail-Adresse, einen nicht im Klartext gespeicherten Passwort-Hash, den Zugriffs- und Abrechnungsstatus sowie Zeitpunkte und Ergebnis der administrativen Prüfung.

Nach erfolgreicher E-Mail-Bestätigung wird das LUMI-Konto angelegt. Der Zugriff auf geschützte Bereiche richtet sich anschließend nach aktivem LUMI-Plan oder Owner-Zugang.

2a. E-Mail-Verifizierung und Kontomails

Zur Bestätigung einer Kontoanfrage erzeugt LUMI einen einmalig verwendbaren, zufälligen Verifizierungstoken. In der Datenbank wird ausschließlich ein SHA-256-Hash dieses Tokens gespeichert. Der Bestätigungslink ist 24 Stunden gültig und wird nach erfolgreicher Bestätigung ungültig gemacht.

Automatische Konto- und Sicherheitsnachrichten werden über noreply@lumi-os.de versendet. Dazu gehören insbesondere die E-Mail-Bestätigung sowie Nachrichten über Freigabe oder Ablehnung einer Kontoanfrage.

3. Anmeldung und Sicherheit

Für die Anmeldung verarbeitet LUMI Benutzername oder E-Mail-Adresse, den Passwort-Hash, Sitzungs-, Zugriffs- und Planinformationen, Login-Zeitpunkte sowie technische Sicherheitsdaten. Zur Missbrauchs- und Angriffserkennung können außerdem IP-Adressen, Zeitstempel, Fehlversuche und technische Serverereignisse in Sicherheitsprotokollen verarbeitet werden.

4. Profil und Kontoeinstellungen

Wenn ein Profilbild hinterlegt wird, speichert LUMI die Bilddaten und technische Metadaten zum Aktualisierungszeitpunkt. Ohne Profilbild wird lediglich ein aus den Kontodaten erzeugter Initialen-Avatar angezeigt.

5. Daten aus LUMI-Funktionen

Je nach freigeschalteter und tatsächlich genutzter Funktion können zusätzlich Dokumente, Finanzdaten, Kalenderdaten, Support-Chatverläufe, E-Mail-Inhalte, Benachrichtigungen, Chat-Inhalte, Sprachdaten und Erinnerungsdaten verarbeitet werden. Nicht jeder Bereich ist für jedes Konto freigeschaltet.

6. KI-Funktionen und OpenAI API

Für KI-Funktionen kann LUMI Inhalte an die OpenAI API übermitteln. Dazu können die konkrete Anfrage und für die gewünschte Antwort notwendiger Kontext gehören. LUMI soll dabei nur die Daten übertragen, die für die angeforderte KI-Funktion benötigt werden.

OpenAI gibt für die API-Plattform an, dass API-Inhalte standardmäßig nicht zum Training der Modelle verwendet werden, sofern nicht ausdrücklich eine Freigabe dafür erfolgt. Abhängig von Endpoint und Kontokonfiguration können API-Eingaben und -Ausgaben zur Bereitstellung des Dienstes und zur Missbrauchserkennung zeitlich begrenzt gespeichert werden; für berechtigte Konfigurationen stehen zusätzliche Datenresidenz- und Zero-Data-Retention-Optionen zur Verfügung.

7. Angebundene Dienste

Der persönliche LUMI Kalender wird innerhalb der LUMI-Infrastruktur betrieben und für jedes Benutzerkonto automatisch bereitgestellt. Optionale externe Kalenderverbindungen können später zusätzlich aktiviert werden. Dokument- und Finanzfunktionen können innerhalb der LUMI-Infrastruktur betriebene Dienste verwenden. Bei E-Mail- und Support-Kommunikation werden Nachrichten technisch an die beteiligten Mailserver und Empfängerprovider übertragen.

7a. LUMI Kreis, Standort und Karten

LUMI Kreis verarbeitet Standortdaten nur, wenn die jeweilige Person die Standortfreigabe für einen Kreis ausdrücklich aktiviert. Ein Kreisbeitritt aktiviert keine Ortung. Die Web-App übermittelt einen Standort nur nach einer entsprechenden Aktion im Browser; eine dauerhafte Hintergrundortung ist in der Web-App nicht aktiv.

Für die schnelle Kartenanzeige kann LUMI den zuletzt freigegebenen Standort getrennt von einem optionalen Standortverlauf speichern. Wird die Freigabe ausgeschaltet, wird der letzte Standort für diesen Kreis entfernt. Der optionale Rohdaten-Verlauf ist derzeit auf sieben Tage ausgelegt und wird automatisch bereinigt. Aus Standortpunkten können innerhalb der LUMI-Infrastruktur Ereignisse wie das Betreten oder Verlassen eines selbst angelegten Kreis-Ortes abgeleitet werden.

Für die Basiskarte verwendet LUMI einen austauschbaren Kartenanbieter. In der Standardkonfiguration wird Kartenmaterial von OpenFreeMap auf Basis von OpenStreetMap geladen. Dabei stellt der Browser technische Verbindungen zum Kartenanbieter her; die in LUMI gespeicherten Personenpositionen werden von LUMI als eigene Marker über die Basiskarte gelegt. Der Kartenanbieter kann serverseitig ausgetauscht oder später durch eine selbst betriebene Karteninfrastruktur ersetzt werden.

8. Cookies und lokaler Browserspeicher

LUMI verwendet technisch erforderliche Anmelde- und Sitzungscookies. Zusätzlich können Local Storage und Session Storage für lokale Oberflächeneinstellungen, Chat-Zustände und ähnliche Funktionszustände genutzt werden. Im geprüften LUMI-Stand ist kein Werbe- oder Marketing-Tracking integriert.

9. Zwecke und Rechtsgrundlagen

Kontodaten und angeforderte Funktionen werden verarbeitet, soweit dies für die Bereitstellung des LUMI-Kontos und der gewünschten Leistungen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO). Sicherheits- und Missbrauchsschutzmaßnahmen beruhen auf dem berechtigten Interesse an der Integrität und Sicherheit von LUMI, Benutzerkonten und Infrastruktur (Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Verarbeitung auf einer Einwilligung beruht, gilt Art. 6 Abs. 1 lit. a DSGVO; gesetzlich erforderliche Verarbeitungen können auf Art. 6 Abs. 1 lit. c DSGVO beruhen.

10. Empfänger und mögliche Drittlandverarbeitung

Empfänger personenbezogener Daten sind nur diejenigen technischen Dienste und Anbieter, die für die jeweils aktivierte Funktion benötigt werden. Dazu können insbesondere OpenAI für KI-Funktionen und Apple für eine aktivierte iCloud-Kalenderanbindung gehören. Abhängig von Anbieter- und Projektkonfiguration kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. In solchen Fällen sind die jeweils anwendbaren datenschutzrechtlichen Übermittlungsmechanismen und Schutzmaßnahmen des Dienstanbieters maßgeblich.

11. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, die Kontobereitstellung, Sicherheit, Fehleranalyse oder gesetzliche Pflichten benötigt werden. Konto- und Funktionsdaten werden grundsätzlich bis zur Löschung des Kontos oder der jeweiligen Inhalte vorgehalten, soweit keine längere Aufbewahrung erforderlich ist. Sicherheits- und Anmeldeinformationen werden nach ihrem Schutz- und Nachweiszweck begrenzt vorgehalten oder zurückgesetzt. Für externe Dienste gelten zusätzlich deren technische Aufbewahrungsregeln entsprechend der verwendeten Konfiguration.

12. Deine Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Anfragen können an support@lumi-os.degerichtet werden.

Außerdem besteht das Recht auf Beschwerde bei einer Datenschutzaufsicht. Für Verantwortliche mit Sitz in Niedersachsen ist grundsätzlich der Landesbeauftragte für den Datenschutz Niedersachsen zuständig. Informationen zur Beschwerde gibt es auf der offiziellen Seite der Aufsichtsbehörde: lfd.niedersachsen.de/beschwerde.

13. Erforderlichkeit der Angaben und Entscheidungen

Name, Benutzername, E-Mail-Adresse und Passwort sind für eine Kontoanfrage erforderlich. Ohne diese Angaben kann kein LUMI-Konto beantragt werden. Nach erfolgreicher E-Mail-Bestätigung wird das Konto technisch angelegt. Der Leistungsumfang ergibt sich aus LUMI-Plan oder Owner-Zugang.

14. Datenexport und Kontolöschung

Auskunfts-, Export- und Löschanfragen können bereits jetzt über support@lumi-os.de gestellt werden. Zusätzlich kann der LUMI-Systemadministrator ein Auth-Konto administrativ löschen. Dabei werden der Anmelde-Kontodatensatz, das gespeicherte Profilbild und die zugehörige Registrierungsanfrage aus der LUMI-Auth-Datenbank entfernt; bestehende Sitzungen verlieren ihre Gültigkeit. Diese administrative Auth-Kontolöschung ersetzt nicht automatisch die separate Löschung von Inhalten in angebundenen Modulen wie Dokumenten, Finanzen, Support-Chats oder anderen fachlichen Speichern. Der zusätzliche Self-Service-Prozess für einen vollständigen Datenexport und eine modulübergreifende Löschung wird technisch separat umgesetzt. Gesetzliche Aufbewahrungspflichten oder Daten, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden, können einer sofortigen vollständigen Löschung im Einzelfall entgegenstehen.