Datenschutz
Datenschutz, einfach erklärt
Diese Seite erklärt, welche personenbezogenen Daten verarbeitet werden können, wenn du die Website, das Kontaktformular, den HMOOD-Assistenten oder ein eingeladenes HMOOD-Konto nutzt.
Zuletzt aktualisiert: 24. August 2026
Wer ist verantwortlich?
HMOOD verarbeitet personenbezogene Daten wie in dieser Datenschutzerklärung beschrieben. Fragen zum Datenschutz kannst du an hei@hmood.no senden.
Daten, die verarbeitet werden können
Wenn du das Kontaktformular nutzt, kann HMOOD folgende Angaben erhalten:
- Name
- Unternehmensname, falls angegeben
- E-Mail-Adresse
- Telefonnummer, falls angegeben
- Thema der Anfrage
- Inhalt der Projektbeschreibung
Technische Anbieter können außerdem notwendige technische Daten wie IP-Adresse und Betriebsprotokolle für Betrieb, Sicherheit, Spamschutz und die Zustellung der Anfrage verarbeiten.
Eingeladene Kundenkonten
Bei der Aktivierung eines Kontos speichert die Website E-Mail-Adresse, Kontostatus, Organisationszugehörigkeit, Zeitpunkte der E-Mail-Bestätigung und Passwortänderung sowie einen sicheren Passwort-Hash. Das Passwort selbst wird nicht gespeichert.
Zeitlich begrenzte Einladungs- und Zurücksetzungs-Tokens werden nur als Hash gespeichert und können einmal verwendet werden. Anmeldesitzungen werden serverseitig in PostgreSQL gespeichert. Sicherheitsbegrenzungen können HMAC-gehashte Kennungen verarbeiten, um Missbrauch zu verhindern, ohne E-Mail-Adresse oder IP-Adresse direkt in der Rate-Limit-Tabelle zu speichern.
Kundenportal
Für eingeladene Kundinnen und Kunden kann das Portal Organisationsname, Projektinformationen, Projektstatus, nächste Schritte, datierte Projektupdates und Supportanfragen verarbeiten. Die Angaben dienen dazu, Zugriff auf die eigene Kundenbeziehung zu geben und die Leistung zu begleiten.
Eine Anfrage zur Löschung eines Kontos oder von Daten wird zur manuellen Bearbeitung registriert. Sie führt nicht automatisch zu einer unwiderruflichen Löschung. Konkrete Aufbewahrungsfristen und Löschroutinen für Portaldaten müssen noch festgelegt werden.
Wofür die Daten verwendet werden
Die Angaben werden verwendet, um:
- deine Anfrage zu empfangen und zu beantworten
- zu verstehen, wobei du oder dein Unternehmen Unterstützung benötigen
- einen möglichen weiteren Projektdialog zu führen
- Formular und Website vor Missbrauch zu schützen
Die Angaben werden nicht für Newsletter oder Werbung verwendet.
Rechtsgrundlage
Die Bearbeitung einer Projektanfrage ist in der Regel erforderlich, um auf deine Bitte hin Schritte vor einem möglichen Vertrag einzuleiten. Wo dies nicht zutrifft, kann die Verarbeitung auf dem berechtigten Interesse von HMOOD beruhen, relevante Anfragen zu bearbeiten und den Dienst vor Missbrauch zu schützen.
Welche Rechtsgrundlage gilt, hängt von der Anfrage ab und bleibt Teil der laufenden Datenschutzprüfung.
Technische Anbieter
HMOOD nutzt Resend für die technische Zustellung von E-Mails aus dem Kontaktformular. Die Anfrage wird an die E-Mail-Adresse von HMOOD gesendet; deine angegebene Adresse wird als Reply-To gesetzt, damit HMOOD direkt antworten kann.
Die Website wird auf Render betrieben. Resend und Render können Daten verarbeiten, die für E-Mail-Zustellung, Betrieb, Sicherheit und technische Protokolle notwendig sind. Anbieterbedingungen, Auftragsverarbeitung, Verarbeitungsorte und mögliche internationale Übermittlungen müssen weiterhin dokumentiert und geprüft werden.
Speicherung und Löschung
Anfragen werden so lange aufbewahrt, wie es für die Bearbeitung und einen möglichen weiteren Projektdialog erforderlich ist. Sie werden gelöscht, wenn sie nicht mehr benötigt werden, sofern keine rechtliche Pflicht oder sachliche Notwendigkeit für eine längere Aufbewahrung besteht.
Die Website führt keine eigene Datenbank für Kontaktanfragen. Inhalte können dennoch in den von HMOOD und den Anbietern verwendeten E-Mail-Systemen gespeichert werden. Eine konkrete Löschroutine muss noch festgelegt und dokumentiert werden.
Weitergabe von Daten
HMOOD verkauft keine personenbezogenen Daten. Notwendige technische Anbieter, etwa für Hosting und E-Mail-Zustellung, können Daten verarbeiten, soweit dies für den Betrieb der Website und die Bearbeitung der Anfrage erforderlich ist.
Cookies und Tracking
HMOOD verwendet weder Google Analytics noch Meta Pixel oder andere Analyse-, Werbe- oder Marketingwerkzeuge. Bei der Anmeldung setzt die Website ein notwendiges, zeitlich begrenztes Session-Cookie für sichere Authentifizierung und CSRF-Schutz. Es wird nicht für Analyse oder Marketing verwendet.
Deine Rechte
Du kannst HMOOD kontaktieren, um Auskunft über deine personenbezogenen Daten, deren Berichtigung oder Löschung, eine Einschränkung der Verarbeitung oder gegebenenfalls Widerspruch zu verlangen. Die Rechte können von der Situation und der Rechtsgrundlage abhängen.
Sende deine Anfrage an hei@hmood.no. Du kannst dich auch bei der norwegischen Datenschutzbehörde Datatilsynet beschweren, wenn du der Ansicht bist, dass deine Daten entgegen den geltenden Datenschutzregeln verarbeitet werden.
Sicherheit
HMOOD begrenzt die erhobenen Angaben. Das Kontaktformular nutzt serverseitige Validierung, Rate Limiting und einfachen Spamschutz. Geheimnisse verbleiben im Backend, und Kontaktanfragen werden nicht in einer eigenen Website-Datenbank gespeichert.
Keine Online-Lösung kann als vollständig risikofrei garantiert werden. Die Maßnahmen sollten daher regelmäßig und bei Änderungen von Betrieb oder Anbietern überprüft werden.
Der HMOOD-Assistent und OpenAI
Wenn du den HMOOD-Assistenten nutzt, werden deine Fragen, die Seitensprache und der begrenzte Gesprächsverlauf im geöffneten Chatfenster an die API von OpenAI gesendet, um eine Antwort zu erzeugen. Gib dort keine sensiblen personenbezogenen Daten, Passwörter, Zahlungsinformationen oder für die Frage unnötige Angaben ein.
Der Chatbot nutzt nicht die Datenbank der Website und hat kein Langzeitgedächtnis, keine Kundendaten und keinen Zugriff auf das Kundenportal. Anfragen werden mit deaktivierter Antwortspeicherung von OpenAI (`store: false`) gesendet, sodass Antworten nicht für einen späteren Abruf durch die HMOOD-Anwendung gespeichert werden. OpenAI erklärt, dass API-Nutzung standardmäßig dennoch in Protokollen zur Missbrauchsüberwachung enthalten sein kann. Aktuelle Anbieterbedingungen und Datenschutzregelungen müssen weiter geprüft werden.
Änderungen dieser Erklärung
Diese Erklärung kann aktualisiert werden, wenn sich Website, Anbieter oder die Verarbeitung personenbezogener Daten ändern. Das Datum oben zeigt die letzte Aktualisierung.