Datenschutzerklärung für Vimmera Studio
1. Geltungsbereich und Rollenverteilung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der angemeldeten Softwareplattform „Vimmera Studio“.
Stellt ein Kunde Benutzerkonten bereit oder verarbeitet er mit Vimmera Studio personenbezogene Daten für eigene Zwecke, ist grundsätzlich der Kunde Verantwortlicher im Sinne der DSGVO. Die Vimmera AI Solutions GmbH verarbeitet diese Daten als Auftragsverarbeiter nach den Weisungen des Kunden. Maßgeblich sind ergänzend der Vertrag zur Auftragsverarbeitung und die Datenschutzinformationen des Kunden. Der Kunde ist dafür verantwortlich, betroffene Personen über seinen konkreten Einsatz von Vimmera Studio zu informieren.
Vimmera ist selbst Verantwortlicher, soweit Daten für eigene Zwecke verarbeitet werden. Dies betrifft insbesondere die Vertrags- und Abrechnungsverwaltung, geschäftliche Ansprechpartner, unmittelbar an Vimmera gerichtete Anfragen sowie Daten, die Vimmera zur Sicherheit der Plattform, zur Untersuchung konkreter Sicherheitsvorfälle oder zur Durchsetzung und Abwehr eigener Rechtsansprüche verarbeitet.
Für den Besuch von www.vimmera.de und den dort öffentlich zugänglichen Chat „Mera“ gelten die gesonderten Datenschutzinformationen der Website.
2. Verantwortlicher
Für Verarbeitungen, für die Vimmera selbst Verantwortlicher ist:
Vimmera AI Solutions GmbH
Löwestrasse 66
14612 Falkensee
Deutschland
E-Mail: info@vimmera.de
Bei Auftragsverarbeitungen ist der jeweilige Kunde Verantwortlicher. Dessen Kontaktdaten ergeben sich insbesondere aus der Einladung, dem Unternehmensbereich in Vimmera Studio oder den Datenschutzinformationen des Kunden. An Vimmera gerichtete Betroffenenanfragen werden erforderlichenfalls an den verantwortlichen Kunden weitergeleitet.
3. Datenverarbeitung durch Vimmera als Verantwortlicher
Abhängig von der Nutzung verarbeitet Vimmera insbesondere:
- Konto-, Authentifizierungs-, Rollen- und Berechtigungsdaten,
- Nutzungs-, Anmelde-, Fehler-, Sicherheits- und Protokolldaten,
- Support- und Kommunikationsdaten sowie
- Vertrags-, Abrechnungs- und Geschäftsdaten.
Die Daten stammen vom Nutzer, vom jeweiligen Kunden oder entstehen bei der Nutzung der Plattform.
Die Verarbeitung erfolgt:
- zur Bereitstellung und Verwaltung von Zugängen sowie zur Durchführung und Abrechnung von Verträgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist;
- zur Verwaltung von Benutzerkonten und geschäftlichen Ansprechpartnern, zur Kommunikation, zum Support sowie zum sicheren und funktionsfähigen Betrieb der Plattform auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO;
- zur Erfüllung handels-, steuer- und sonstiger gesetzlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO sowie
- zur Durchsetzung oder Abwehr von Rechtsansprüchen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die berechtigten Interessen bestehen in der Durchführung und Dokumentation von Geschäftsbeziehungen, der Bearbeitung von Anfragen, der sicheren Bereitstellung von Vimmera Studio und dem Schutz von Nutzern, Kunden und Systemen.
Empfänger können berechtigte Nutzer und Administratoren des Kunden, befugte Beschäftigte von Vimmera, Hosting-, Cloud-, KI-Infrastruktur-, Transkriptions-, Kommunikations-, Sicherheits- und IT-Dienstleister, Zahlungs-, Steuer- und Buchhaltungsdienstleister, Rechtsberater sowie gesetzlich berechtigte Behörden und Gerichte sein. Soweit Dienstleister Daten im Auftrag verarbeiten, werden sie auf Grundlage eines Vertrags nach Art. 28 DSGVO eingesetzt.
4. Technisch notwendiger lokaler Speicher
Vimmera Studio verwendet den lokalen Speicher des Browsers, soweit dies für Anmeldung, Mehrfaktor-Authentifizierung, Sitzungssteuerung, Sicherheit und technisch notwendige Einstellungen erforderlich ist. Dort können insbesondere Sitzungs- und Authentifizierungskennungen, zeitlich begrenzte Sicherheitstoken und Einstellungen gespeichert werden.
Die Speicherung beziehungsweise der Zugriff ist für die vom Nutzer aufgerufene Plattform erforderlich und erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten richtet sich nach Art. 6 DSGVO und der in Abschnitt 1 beschriebenen Rollenverteilung.
Sitzungs- und Authentifizierungsinformationen werden beim Abmelden entfernt oder unbrauchbar gemacht oder verlieren nach Ablauf ihrer Gültigkeit ihre Wirkung. Technische Einstellungen können gespeichert bleiben, bis sie ersetzt, über den Browser gelöscht oder nicht mehr benötigt werden. Vimmera Studio verwendet keine Analyse-, Tracking- oder Marketingdienste.
5. Verarbeitung von Kundeninhalten
Zu den im Auftrag eines Kunden verarbeiteten Daten können insbesondere Benutzerkontodaten, Eingaben, Chatverläufe, Dokumente, Bilder, Audioaufnahmen, Transkripte, Übersetzungen, Projekt- und Wissensinhalte sowie technische Nutzungsdaten gehören. Der Kunde bestimmt die konkreten Zwecke, betroffenen Personen, Datenarten und Rechtsgrundlagen.
Vimmera nimmt keine routinemäßige inhaltliche Einsicht in Kundeninhalte. Ein Zugriff durch befugte Beschäftigte erfolgt nur aufgrund einer Kundenweisung, für angeforderten Support, aufgrund einer gesetzlichen Verpflichtung oder zur Untersuchung eines konkreten Sicherheitsvorfalls.
Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO dürfen nur in einem hierfür vorgesehenen und gesondert vereinbarten Kundenprojekt verarbeitet werden. Der Kunde muss hierfür eine Rechtsgrundlage nach Art. 6 DSGVO und eine Ausnahme nach Art. 9 Abs. 2 DSGVO feststellen, betroffene Personen informieren und die erforderlichen Schutzmaßnahmen umsetzen. Soweit die Verarbeitung auf einer Einwilligung beruht, muss diese vor der Verarbeitung ausdrücklich und nachweisbar eingeholt werden.
6. Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Die Standardkonfiguration von Vimmera Studio ist auf eine Verarbeitung innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums ausgerichtet.
Soweit Dienstleister oder deren Unterauftragsverarbeiter im Einzelfall Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, erfolgt dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission. Informationen über die im konkreten Fall eingesetzten Garantien können unter info@vimmera.de angefordert werden.
7. Speicherdauer und Löschung
Im Auftrag verarbeitete Kundeninhalte werden gespeichert, bis sie durch einen berechtigten Nutzer oder Administrator gelöscht werden, eine vereinbarte Löschfrist abläuft oder der Vertrag endet. Nach Vertragsende werden die von Vimmera im Auftrag verarbeiteten personenbezogenen Daten einschließlich der von Vimmera steuerbaren Restbestände in Sicherungskopien grundsätzlich innerhalb von drei Monaten gelöscht, soweit keine gesetzliche Verpflichtung oder zulässige weitere Speicherung entgegensteht.
Von Vimmera in eigener Verantwortung geführte Anmelde-, Nutzungs-, Sicherheits-, Fehler- und Protokolldaten werden grundsätzlich sechs Monate gespeichert und anschließend gelöscht oder anonymisiert. Bei einem konkreten Sicherheitsvorfall, Missbrauch oder Rechtsstreit können die erforderlichen Daten bis zum Abschluss der Untersuchung beziehungsweise des Verfahrens und bis zum Ablauf einschlägiger Fristen gespeichert werden.
Support- und Kommunikationsdaten werden gelöscht, wenn die Anfrage abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
Vertrags- und Geschäftsdaten werden nach den gesetzlichen Aufbewahrungsfristen gespeichert. Handels- und Geschäftsbriefe werden regelmäßig sechs Jahre, Buchungsbelege regelmäßig acht Jahre und gesetzlich länger aufzubewahrende Bücher, Aufzeichnungen und Abschlüsse regelmäßig zehn Jahre aufbewahrt.
8. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft gemäß Art. 15 DSGVO, Berichtigung gemäß Art. 16 DSGVO, Löschung gemäß Art. 17 DSGVO, Einschränkung der Verarbeitung gemäß Art. 18 DSGVO, Datenübertragbarkeit gemäß Art. 20 DSGVO, Widerspruch gemäß Art. 21 DSGVO, Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO sowie Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.
Bei Verarbeitungen, für die ein Kunde Verantwortlicher ist, sollten diese Rechte gegenüber dem jeweiligen Kunden geltend gemacht werden. Vimmera unterstützt den Kunden nach Maßgabe des Vertrags zur Auftragsverarbeitung. Bei Verarbeitungen, für die Vimmera selbst Verantwortlicher ist, können Anträge an info@vimmera.de oder an die in Abschnitt 2 genannte Anschrift gerichtet werden.
Soweit Vimmera personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, können betroffene Personen aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen. Vimmera verarbeitet die Daten anschließend nicht mehr, sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung bestehen oder die Verarbeitung der Durchsetzung oder Abwehr von Rechtsansprüchen dient.
9. Erforderliche Daten
Bestimmte Konto-, Authentifizierungs- und Berechtigungsdaten sind erforderlich, um ein Benutzerkonto einzurichten und Vimmera Studio sicher bereitzustellen. Ohne diese Daten kann die Plattform nicht oder nur eingeschränkt genutzt werden. Welche fachlichen Inhalte für ein Kundenprojekt erforderlich sind, bestimmt der verantwortliche Kunde.
Stand: 3. August 2026