Rechtliches

KnowledgeLint-Datenschutzerklärung

Gültig ab 9. August 2026. Diese Erklärung beschreibt die Datenverarbeitung von KnowledgeLint V1 für die öffentliche Website, Anfragen, Evaluierungen und Marketplace-Kunden.

Verarbeitete Daten

KnowledgeLint verarbeitet Confluence-Seitenmetadaten und liest Seitentexte während eines autorisierten Scans vorübergehend. Verarbeitet werden können außerdem Labels, Owner, Aktualisierungszeitpunkte, übergeordnete IDs, referenzierte Anhangnamen, Findings, kurze Belegausschnitte, Audit-Ereignisse, Einstellungen, KI-Nutzungszähler, für App-Abläufe benötigte Atlassian-Account-IDs und Jira-Vorgangslinks.

Evaluierungs- und Founding-Launch-Anfragen

Wenn Sie eine Evaluierungs- oder Founding-Launch-Anfrage senden, speichert Wotaso die angegebene geschäftliche E-Mail-Adresse, den Namen, das Unternehmen, den Workflow, den Rovo-Status, die optionale Confluence-Nutzerzahl, die kritische Frage, den Quellpfad und Kampagnenparameter. Diese Angaben dienen der Prüfung und Kontaktaufnahme zum Fit-Review und den nächsten Schritten – nicht zur Aufnahme in einen Newsletter oder eine automatisierte Vertriebssequenz.

Anfragen werden in einer von Wotaso betriebenen Marketing-Datenbank gespeichert, nicht mit Confluence-Kundeninhalten vermischt und nach 180 Tagen gelöscht, sofern sie nicht weiter zur Bearbeitung der Anfrage, zur Begründung einer Kundenbeziehung oder zur Erfüllung gesetzlicher Pflichten benötigt werden.

Verantwortlicher und Rechtsgrundlage für Anfragen

Wotaso GmbH ist Verantwortlicher für Daten aus Evaluierungs- und Founding-Launch-Anfragen. Unternehmens- und Kontaktdaten finden Sie im verlinkten Impressum. Die Bearbeitung und Antwort erfolgen zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage. Begrenzte speicherinterne Rate-Limits und Missbrauchsschutz sichern Formular und Dienst; die Lead-Datenbank speichert keine IP-Adressen.

Optionale Website-Analyse

Die öffentliche KnowledgeLint-Website nutzt das AnalyticsCLI TypeScript SDK erst, nachdem Sie optionale Analyse zugelassen haben. Rechtsgrundlage ist Ihre Einwilligung. Vor der Einwilligung ist die Ereigniserfassung deaktiviert und es wird kein Analyseereignis gesendet. Sie können ablehnen, ohne den Zugang zu verlieren, und die Datenschutzeinstellungen jederzeit im Footer erneut öffnen.

Analyseereignisse sind auf Ereignisnamen, aktuellen Seitenpfad, Seitensprache, groben Web-Laufzeitkontext, bereinigte Kampagnenparameter sowie – nach Einwilligung – pseudonyme Sitzungs- und Browser-IDs begrenzt. KnowledgeLint sendet keine Formularinhalte, Namen, E-Mail-Adressen, Unternehmensangaben, kritischen Fragen, Confluence- oder Jira-Inhalte an AnalyticsCLI. Bei einer Ereignisübertragung können technische Verbindungsdaten durch Collector und Hosting-Infrastruktur verarbeitet werden.

Analyseereignisse sind für eine Löschung nach höchstens 90 Tagen konfiguriert. Der Widerruf stoppt zukünftige Erfassung und rotiert oder entfernt gespeicherte SDK-IDs im Browser. Nicht mehr einem Browser zuordenbare aggregierte Berichte können verbleiben. Produktive Analyse bleibt deaktiviert, bis Wotaso Hosting-Orte, Zugriffskontrollen, Löschverfahren und erforderliche Auftragsverarbeitungs- oder Übertragungsgarantien dokumentiert hat.

Gespeicherte Produktdaten

KnowledgeLint speichert keine vollständigen Confluence-Seitentexte. Seitentexte und ausgewählte KI-Prompt-Passagen sind vorübergehende Scandaten. Gespeichert werden nur Seitenmetadaten, Fingerprints, Risikofälle, Findings, kurze redigierte Belege, Einstellungen, Audit-Ereignisse, Jira-Links und aggregierte KI-Nutzungsmetadaten.

Wenn die Anhangsanalyse aktiviert ist, können unterstützte Anhänge innerhalb von Atlassian Forge vorübergehend heruntergeladen und als Text extrahiert werden. Binärdateien und vollständiger extrahierter Text werden nicht gespeichert. Begrenzte Passagen können für den autorisierten Audit an Forge LLM gesendet werden. Nicht unterstützte, unzugängliche oder zu große Anhänge werden als Abdeckungslücke ausgewiesen.

KI-Verarbeitung

KnowledgeLint V1 nutzt standardmäßig Atlassian Forge LLM und deklariert keinen externen Laufzeit-Datenabfluss. Admins kontrollieren Seiten-, Eingabezeichen- und Token-Budgets und können KI-Verarbeitung deaktivieren.

KI-gestützte Findings sind quellengebundene Empfehlungen für die menschliche Prüfung. KnowledgeLint garantiert keine vollständige Erkennung und nutzt Kundeninhalte nicht zum Training unabhängiger Modelle oder Datensätze.

Hosting, Aufbewahrung und Betroffenenanfragen

KnowledgeLint läuft auf Atlassian Forge, Forge SQL, Atlassian REST APIs und Forge LLM. Datenresidenz und Übertragungsverhalten hängen von den jeweils anwendbaren Atlassian-Cloud- und Forge-Funktionen ab.

Admins können die Aufbewahrung konfigurieren. KnowledgeLint unterstützt außerdem eine Übersicht gespeicherter Accountdaten und die Anonymisierung von Atlassian-Account-IDs bei Erhalt nicht personenbezogener betrieblicher Audit-Datensätze.

Pflichten der Kunden

Kunden sind verantwortlich für die Auswahl autorisierter Bereiche, angemessene KI-Einstellungen, die Prüfung von Findings vor Maßnahmen und die Bearbeitung von Anfragen zu eigenen Confluence- und Jira-Inhalten. KnowledgeLint bearbeitet oder löscht Confluence-Seiten nicht automatisch; Jira-Tickets erfordern eine explizite Admin-Aktion.

Kontakt und Rechte

Datenschutz- und Supportanfragen können an contact@wotaso.com gesendet werden. Soweit anwendbar, können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch verlangen und sich an die zuständige Datenschutzaufsichtsbehörde wenden. Geben Sie bei Produktanfragen die Atlassian-Site sowie relevante Scan- oder Finding-IDs an, aber senden Sie niemals Passwörter, API-Tokens oder vollständige Confluence-Seitentexte.