Zum Hauptinhalt springen

DSGVO-Konformität

ResearchArk, betrieben von Mycel UG (haftungsbeschränkt), verpflichtet sich, die Privatsphäre und Rechte unserer Nutzer zu schützen. Wir halten uns an die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union. Dieses Dokument skizziert unseren Ansatz zur DSGVO-Konformität.

Datenerhebung und -verarbeitung

  1. Wir erheben und verarbeiten nur personenbezogene Daten, die für das Funktionieren unserer Plattform und die Bereitstellung unserer Dienste erforderlich sind. Dazu gehören Daten, die bei der Kontoerstellung bereitgestellt werden, Nutzungsdaten, forschungsbezogene Informationen, KI-Interaktionsdaten, Kollaborationsdaten und Dokumentinhalte, die zur Verarbeitung hochgeladen werden.
  2. Personenbezogene Daten werden rechtmäßig, fair und transparent verarbeitet. Wir verarbeiten Daten auf der Grundlage berechtigter Interessen, Nutzereinwilligung und vertraglicher Notwendigkeit.
  3. Wenn die Einwilligung die Rechtsgrundlage für die Verarbeitung ist (z. B. Marketing-Mitteilungen), holen wir die ausdrückliche Zustimmung der Nutzer ein, bevor wir ihre personenbezogenen Daten erheben. Nutzer können ihre Zustimmung jederzeit widerrufen. Für wesentliche Cookies, die für das Funktionieren des Dienstes erforderlich sind (wie Authentifizierungs- und Spracheinstellungs-Cookies), stützen wir uns auf die Ausnahme der „unbedingt erforderlichen" Cookies gemäß den ePrivacy-Vorschriften und erfordern keine gesonderte Einwilligung.
  4. Wir speichern personenbezogene Daten nur so lange, wie es erforderlich ist, um die Zwecke zu erfüllen, für die sie erhoben wurden, oder wie gesetzlich vorgeschrieben. Nach dieser Frist werden die Daten sicher gelöscht oder anonymisiert.
  5. Wir können aggregierte, anonymisierte Daten für Forschungs- und statistische Zwecke verwenden, die einzelne Nutzer nicht identifizieren.
  6. KI-Dienste und maschinelle Lernmodelle werden trainiert und verbessert, indem Nutzerinteraktionen gemäß unserer Datenschutzerklärung und den anwendbaren Einwilligungsmechanismen verwendet werden.
  7. Dokumentinhalte, die zur Analyse hochgeladen werden, werden sicher und in Übereinstimmung mit den zum Zeitpunkt des Hochladens angegebenen Zwecken verarbeitet.

Rechte der betroffenen Person

Gemäß der DSGVO haben unsere Nutzer die folgenden Rechte:

  • Recht auf Zugang zu ihren personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger Daten
  • Recht auf Löschung ("Recht auf Vergessenwerden")
  • Recht auf Einschränkung der Verarbeitung (wird von unserem Team auf Anfrage an dpo@researchark.eu bearbeitet)
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen die Verarbeitung
  • Recht, nicht einer automatisierten Entscheidungsfindung unterworfen zu werden

Datensicherheit

Wir implementieren angemessene technische und organisatorische Maßnahmen, um die Sicherheit personenbezogener Daten zu gewährleisten, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor versehentlichem Verlust, Zerstörung oder Beschädigung. Diese Maßnahmen umfassen Verschlüsselung, Zugriffskontrollen und regelmäßige Sicherheitsbewertungen.

Meldung von Datenschutzverletzungen

Im Falle einer Datenschutzverletzung, die wahrscheinlich ein hohes Risiko für die Rechte und Freiheiten von Einzelpersonen darstellt, werden wir die zuständige Aufsichtsbehörde (die Berliner Beauftragte für Datenschutz und Informationsfreiheit) innerhalb von 72 Stunden nach Kenntnisnahme der Verletzung benachrichtigen, sofern dies möglich ist. Wir werden auch betroffene Nutzer unverzüglich benachrichtigen. Unsere Verfahren zur Reaktion auf Vorfälle umfassen die Untersuchung und Bewertung durch unser technisches Team.

Datenschutzbeauftragter

Unser Datenschutzbeauftragter kann unter dpo@researchark.eu für alle DSGVO-bezogenen Anfragen kontaktiert werden, einschließlich der Ausübung Ihrer Rechte als betroffene Person.

Verzeichnis von Verarbeitungstätigkeiten

Wir führen umfassende Aufzeichnungen über unsere Datenverarbeitungsaktivitäten gemäß Artikel 30 der DSGVO. Diese Aufzeichnungen umfassen:

  • Kategorien der verarbeiteten personenbezogenen Daten
  • Zwecke der Verarbeitung
  • Rechtsgrundlagen für die Verarbeitung
  • Datenspeicherungsfristen
  • Technische und organisatorische Sicherheitsmaßnahmen

Aufsichtsbehörde

Die zuständige Aufsichtsbehörde für Mycel UG (haftungsbeschränkt) ist: Berliner Beauftragte für Datenschutz und Informationsfreiheit Friedrichstraße 219 10969 Berlin, Deutschland Website: https://www.datenschutz-berlin.de

Sie haben das Recht, bei dieser Aufsichtsbehörde eine Beschwerde einzureichen, wenn Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden.

Grenzüberschreitende Datenübertragungen

Unsere primäre Infrastruktur wird innerhalb des Europäischen Wirtschaftsraums gehostet. Bestimmte Dienstleister haben ihren Sitz in den Vereinigten Staaten:

  • Firebase (Google LLC): Authentifizierungsdienste
  • Stripe (Stripe Inc.): Zahlungsabwicklung
  • ORCID (ORCID Inc.): Forscheridentitätsverifizierung
  • Google Gemini API, OpenAI API, Anthropic API: KI-gestützte Funktionen (Prompts und Antworten werden von diesen Anbietern nur für begrenzte Zeiträume zur Sicherheitsüberwachung aufbewahrt und nicht für das Modelltraining verwendet; siehe unsere Datenschutzerklärung für Details)

Diese Anbieter arbeiten unter ihren jeweiligen Nutzungsbedingungen, die Datenschutzverpflichtungen im Einklang mit den DSGVO-Anforderungen beinhalten. Wir wählen Anbieter, die Garantien zum Nicht-Training und minimale Datenspeicherung für die API-Nutzung bieten.

Einzelheiten zu unseren Dienstleistern finden Sie in unserer Datenschutzerklärung.


ResearchArk ist ein Produkt der Mycel UG (haftungsbeschränkt), Kollwitzstraße 76, 10435 Berlin, Deutschland. Unternehmenswebsite: https://mycel-ai.de

Version 2.0
Zuletzt aktualisiert 24.02.2026

Haben Sie Fragen zu unseren rechtlichen Dokumenten? Kontaktieren Sie uns für eine Klärung.

Wechseln Sie im Rechtsmenü sofort zwischen Richtlinien, ohne den Dokumenttext neu zu laden.