Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.
Diese Anwendung bindet Google-Dienste ein. Vor deren Ausführung werden sämtliche
Einwilligungssignale des Google Consent Mode v2 auf denied gesetzt; das betrifft
insbesondere analytics_storage, ad_storage, ad_user_data und
ad_personalization. Erst eine aktive Entscheidung im Einwilligungsdialog hebt einzelne
Signale an. Ohne diese Entscheidung findet keine Reichweitenmessung statt.
Der Einwilligungsdialog wird von der consentmanager GmbH bereitgestellt. Er speichert Ihre Entscheidung, damit sie nicht bei jedem Aufruf erneut abgefragt werden muss. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Dialog erneut öffnen. Rechtsgrundlage für die einwilligungsbasierten Verarbeitungen ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Nach erteilter Einwilligung wird Google Analytics 4 (Property G-KSENG7M1GB) geladen, um die Nutzung der Anwendung statistisch auszuwerten. Dabei können Informationen über aufgerufene Seiten, ungefähre Standortangaben aus der gekürzten IP-Adresse, Geräte- und Browserdaten sowie Zeitpunkte der Nutzung verarbeitet und an Google übermittelt werden. Eine Verarbeitung in den Vereinigten Staaten ist dabei möglich; sie stützt sich auf das EU-US Data Privacy Framework beziehungsweise auf Standardvertragsklauseln.
Ein Google-Ads-Conversion-Tag war bis zum 12. September 2026 eingebunden und wurde entfernt. Es findet keine Conversion-Messung für Werbezwecke mehr statt.
Fachliche Anfragen der Anwendung werden an ein Backend weitergeleitet, das auf Google Cloud Run
im Projekt qesis-sovereign-infra in der Region europe-west3 (Frankfurt am
Main) betrieben wird. Die Verarbeitung findet damit innerhalb der Europäischen Union statt.
Verarbeitet werden die zur Beantwortung erforderlichen Anfragedaten sowie technische
Verbindungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Einzelne Funktionen setzen eine Anmeldung mit Google voraus. Die Anmeldung läuft über Firebase
Authentication im Google-Cloud-Projekt qesis-sovereign-infra. Verarbeitet werden die
Kennung Ihres Google-Kontos (UID), Ihre E-Mail-Adresse, Ihr Anzeigename und die Adresse Ihres
Profilbilds. Die Anmeldung selbst fragt nur diese Identitätsdaten ab; Zugriffe auf Google-Workspace-Dienste
werden gesondert erbeten (Abschnitt 8).
Zweck ist die Anmeldung und die Zuordnung der von Ihnen gespeicherten Berichte zu Ihrem Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzung der von Ihnen angeforderten Funktion). Die Daten werden gespeichert, bis Sie Ihre Kontodaten löschen oder die Löschung verlangen (Abschnitt 9). Firebase Authentication ist ein Dienst von Google; eine Verarbeitung außerhalb der Europäischen Union ist dabei möglich.
Für angemeldete Nutzer speichert das Backend Daten in einer PostgreSQL-Datenbank auf Google Cloud SQL
in der Region europe-west3 (Frankfurt am Main). Die Datenbank enthält drei Tabellen:
users: UID, E-Mail-Adresse, Anzeigename, Profilbild-Adresse und Anlagezeitpunkt;analysis_reports: die Berichte, die Sie selbst speichern (Titel, Name des Datensatzes,
Ihre Frage, Zusammenfassung, Berichtsinhalt, Zeitpunkte);workspace_exports: ein Protokoll Ihrer eigenen Exporte nach Google Workspace (Dienst,
Titel, Kennung der erstellten Ressource, Adresse, Zeitpunkt).Jede Abfrage ist an Ihre angemeldete UID gebunden; Sie sehen und löschen nur Ihre eigenen Einträge. Gespeicherte Berichte können Sie in der Anwendung selbst löschen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Zusätzlich können gespeicherte Berichte in Cloud Firestore (Region europe-west3) unter dem
Pfad users/{uid}/analysis_reports abgelegt werden. Die Sicherheitsregeln erlauben Lesen und
Schreiben dieses Pfads ausschließlich dem angemeldeten Nutzer mit genau dieser UID; alle anderen Zugriffe
werden abgewiesen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Zugriffe auf Google-Workspace-Dienste werden nur erbeten, wenn Sie sie in der Anwendung anfordern, und nur mit Ihrer ausdrücklichen Zustimmung im Dialog von Google. Die Aufrufe der Google-Schnittstellen erfolgen aus Ihrem Browser mit Ihrem Zugriffstoken. Die Berechtigungen im Einzelnen:
| Berechtigung | Verwendung |
|---|---|
drive.file | Dateien in Google Drive anlegen, auflisten und auf Ihren Wunsch löschen; nur Dateien, die die Anwendung erstellt hat oder die Sie mit ihr öffnen |
spreadsheets | die Tabelle anlegen und befüllen, die Sie anfordern |
presentations | die Präsentation anlegen und befüllen, die Sie anfordern |
forms.body | das Formular anlegen, das Sie anfordern |
tasks | auf Ihre Anforderung Ihre Aufgabenlisten und Aufgaben anzeigen, Aufgaben anlegen und als erledigt markieren |
classroom.courses.readonly, classroom.announcements | auf Ihre Anforderung Ihre aktiven Kurse auflisten und eine Ankündigung in einem von Ihnen gewählten Kurs veröffentlichen |
calendar.events | nur auf dem Kalender-Reiter angefragt: Termine in Ihrem Hauptkalender anlegen und die von dieser Anwendung angelegten, markierten Termine auflisten |
Diese Anwendung fragt keine Berechtigung an, die sie nicht auch nutzt; die Tabelle oben ist die
vollständige Liste der angefragten Google-Workspace-Berechtigungen. Frühere Fassungen fragten zusätzlich
forms.responses.readonly und classroom.coursework.me an, ohne sie zu nutzen; beide wurden
am 23. September 2026 aus dem Code entfernt.
Daten, die über Google-Schnittstellen abgerufen werden, dienen ausschließlich dazu, sie Ihnen in der Anwendung anzuzeigen und die von Ihnen angeforderte Aktion auszuführen. Sie werden im Backend nicht gespeichert, mit Ausnahme des Protokolleintrags eines Exports (Dienst, Titel, Kennung der Ressource, Adresse; Abschnitt 6). Sie werden nicht verkauft, nicht für Werbung verwendet und nicht zum Training von KI-Modellen genutzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
QESIS+ Infrastructure Digital Twin's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Erteilte Zugriffe auf Ihr Google-Konto können Sie jederzeit unter https://myaccount.google.com/permissions widerrufen. Die Löschung Ihrer gespeicherten Kontodaten, Berichte und Exportprotokolle können Sie per E-Mail an info@qesis.eu verlangen.
Einige Funktionen senden Ihre Eingaben über das Backend an die Gemini API von Google, um eine Antwort zu erzeugen:
Zweck ist die Ausführung der von Ihnen angeforderten Funktion; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Empfänger ist Google als Anbieter der Gemini API. Eine Verarbeitung außerhalb der Europäischen Union, insbesondere in den USA, ist dabei möglich. Wie lange Google Eingaben aufbewahrt, richtet sich nach den Nutzungsbedingungen der Gemini API. Erzeugte Analysedateien legt das Backend vorübergehend ab; Ablagen, die älter als 24 Stunden sind, löscht es bei jeder neuen Analyseanfrage. Bitte laden Sie keine personenbezogenen Daten Dritter hoch.
Der Reiter „Peer-Reviewed Evidence“ sendet Ihre Sucheingabe über das Backend an die Consensus API (consensus.app), um begutachtete Fachliteratur anzuzeigen; es findet dabei keine KI-Erzeugung statt, sondern nur eine Anzeige der von Consensus zurückgegebenen Treffer. Zweck ist die Ausführung der von Ihnen angeforderten Funktion; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Empfänger ist Consensus (consensus.app) als Anbieter der Consensus API; eine Verarbeitung außerhalb der Europäischen Union ist dabei möglich.
| Empfänger | Zweck | Grundlage | Ort |
|---|---|---|---|
| Vercel | Hosting und Auslieferung der Oberfläche | Art. 6 Abs. 1 lit. f, Art. 28 | global (CDN) |
| Google Cloud (Cloud Run) | Backend der Anwendung | Art. 6 Abs. 1 lit. f, Art. 28 | europe-west3 |
| Google (Analytics 4) | Reichweitenmessung | Art. 6 Abs. 1 lit. a, § 25 Abs. 1 TDDDG | EU/USA |
| Google (Firebase Authentication, Projekt qesis-sovereign-infra) | Anmeldung mit Google (Abschnitt 5) | Art. 6 Abs. 1 lit. b, Art. 28 | EU/USA |
| Google Cloud SQL (PostgreSQL) | Konto, gespeicherte Berichte, Exportprotokoll (Abschnitt 6) | Art. 6 Abs. 1 lit. b, Art. 28 | europe-west3 |
| Google Cloud Firestore | gespeicherte Berichte (Abschnitt 7) | Art. 6 Abs. 1 lit. b, Art. 28 | europe-west3 |
| Google Workspace APIs | nur nach Ihrer Freigabe je Dienst (Abschnitt 8) | Art. 6 Abs. 1 lit. b | |
| Google (Gemini API, über das Backend) | KI-Funktionen (Abschnitt 10) | Art. 6 Abs. 1 lit. b, Art. 28 | EU/USA |
| Consensus (consensus.app, über das Backend) | Literatursuche (Abschnitt 10a) | Art. 6 Abs. 1 lit. b | USA |
| consentmanager GmbH | Einwilligungsverwaltung | Art. 6 Abs. 1 lit. c und f | EU |
| regfish | Registrar und DNS der Domain | Art. 6 Abs. 1 lit. f | EU |
Diese Aufstellung wird fortgeschrieben, wenn Dienste hinzukommen oder entfallen.
Diese Anwendung wird in der Europäischen Union betrieben (Google Cloud Run und Cloud SQL in
europe-west3, Frankfurt am Main; siehe Abschnitte 4 und 6). Nutzt eine Person diese Anwendung
von außerhalb der EU aus – einschließlich aus Brasilien –, werden ihre personenbezogenen Daten damit
international in die EU übertragen und dort verarbeitet. Zusätzlich verarbeiten die in Abschnitt 11
genannten Auftragsverarbeiter mit Sitz in den USA (Google, als Betreiber von Firebase Authentication,
Google Analytics 4 und der Gemini API, sowie Vercel) Daten teilweise außerhalb der EU, insbesondere in
den Vereinigten Staaten.
Für Nutzer aus Brasilien stützt sich diese internationale Übertragung auf die Rechtsgrundlagen des Art. 33 des brasilianischen Lei Geral de Proteção de Dados (LGPD): die Übertragung in die Europäische Union erfolgt in ein Land mit einem von der brasilianischen Aufsichtsbehörde ANPD anerkannten oder als angemessen einzustufenden Schutzniveau (Art. 33 I LGPD); die Übertragung an Auftragsverarbeiter mit Sitz in den USA stützt sich auf vertragliche Garantien in Form von Standardvertragsklauseln (Art. 33 II lit. a LGPD i. V. m. den EU-Standardvertragsklauseln, die auch Grundlage der Auftragsverarbeitungsverträge nach Art. 28 DSGVO sind) sowie, soweit anwendbar, auf das EU-US Data Privacy Framework (Abschnitt 3). In jedem Fall wird nur das für die jeweils angeforderte Funktion erforderliche Minimum an Daten übertragen (Abschnitte 3 bis 10).
For users in Brazil: this application is hosted in the European Union (europe-west3, Frankfurt), and some processors listed in section 11 are US-owned (Google, Vercel). Under LGPD Art. 33, the transfer to the EU relies on the EU's data-protection level (Art. 33 I), and the transfer to US-based processors relies on contractual guarantees in the form of Standard Contractual Clauses (Art. 33 II(a)), the same clauses that underlie the Art. 28 GDPR processing agreements with those processors, together with the EU-US Data Privacy Framework where it applies.
Beim Abruf verarbeiten Hoster und Backend technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, abgerufene Adresse, Statuscode und Datenmenge. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht im fehlerfreien Betrieb und in der Abwehr von Angriffen. Die Speicherdauer bestimmen die jeweiligen Anbieter.
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3).
Beschwerden können Sie an die zuständige Aufsichtsbehörde richten:
Berliner Beauftragte für Datenschutz und InformationsfreiheitThis application loads Google services. Every Consent Mode v2 signal is set to denied before any Google tag runs, and only an affirmative choice in the consent dialogue raises them, so no analytics occur without consent. The advertising conversion tag was removed on 12 September 2026. Application requests are served by a backend in Google Cloud Run, region europe-west3, so that processing stays within the Union.
Signing in with Google is optional and runs on Firebase Authentication (Google Cloud project qesis-sovereign-infra); it processes your Google account ID (UID), e-mail address, display name and profile photo URL, to sign you in and link the reports you save to you (Art. 6(1)(b) GDPR). For signed-in users the backend stores data in Cloud SQL (PostgreSQL, europe-west3, Frankfurt) in the tables users, analysis_reports (reports you save) and workspace_exports (a log of your own exports), and saved reports may also be kept in Cloud Firestore (europe-west3) under users/{uid}/analysis_reports, readable and writable only by that signed-in user.
Google Workspace access is requested per service, only when you ask for it and only with your consent in Google's dialogue (drive.file, spreadsheets, presentations, forms.body, tasks, classroom scopes, and calendar.events on the Calendar tab only); the table in section 8 lists what each is used for, and is the complete list of scopes this app requests. Data read from Google APIs is used only to show it to you in the app and to perform the action you requested. It is not stored on the backend except for the export log entry (service, title, resource id, URL), not sold, not used for advertising and not used to train AI models.
QESIS+ Infrastructure Digital Twin's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Data analysis (CSV file and question, signed-in only), the chat assistant (message and recent history), the search agent (query, with Google Search grounding) and the agent session (topic and country code) send your input through the backend to Google's Gemini API to produce the answer (Art. 6(1)(b) GDPR); processing outside the Union, in particular in the United States, is possible. For users in Brazil, section 12 states the LGPD Art. 33 basis for these international transfers. The Peer-Reviewed Evidence tab separately sends your search query to the Consensus API (consensus.app, a non-Google, non-AI literature search; Art. 6(1)(b) GDPR), listed in section 11. You can revoke Google access at https://myaccount.google.com/permissions and request deletion of your stored data by e-mail. All recipients are listed in section 11.