HELSINKI BLOCKCHAIN CENTER
Datenschutz & KI
Klare Regeln. Transparente Datenverarbeitung.
Verantwortlicher und Kontakt
Aktualisiert am 23. September 2026. Verantwortlicher ist Helsinki Blockchain Center Oy, finnische Unternehmensnummer 3168493-5. Kontaktanschrift: Hämeentie 135 A, 3. Etage, Helsinki, Finnland. Datenschutzanfragen können Sie über das Kontaktformular mit dem Hinweis „Datenschutzanfrage“ oder telefonisch unter +358 50 548 5659 stellen. Geben Sie nur die für die Bearbeitung erforderlichen Daten an.
Daten, Zwecke und Rechtsgrundlagen
Kontaktanfragen enthalten Name, geschäftliche Kontaktdaten, Organisation, Funktion, Projektbeschreibung, gewünschten Service sowie optionale Telefon-, Zeitplan- und Gesprächsangaben. Wir beantworten damit Ihre Anfrage und vermitteln den gewünschten Fachkontakt. HBC stützt angefragte vorvertragliche Maßnahmen auf Art. 6 Abs. 1 lit. b DSGVO und geschäftliche Anfragen auf berechtigte Interessen (lit. f); die Grundlage wird nach dem Zweck der Anfrage beurteilt. Die Formularbestätigung ist keine Einwilligung in Newsletter oder Werbung.
Für Newsletter verarbeiten wir E-Mail-Adresse, Bestätigungs- und technische Abonnementdaten mit Einwilligung (lit. a). Abmeldung ist über den Link im Newsletter möglich. Das Beifügen eines KI-Gesprächs ist eine gesonderte freiwillige Auswahl. Sicherheit, Missbrauchsschutz und Betrieb beruhen auf berechtigten Interessen (lit. f); gesetzlich vorgeschriebene Verarbeitung auf rechtlichen Verpflichtungen (lit. c).
HBC AI: künstliche Intelligenz, kein Mensch
HBC AI ist ein KI-gestützter Informationsdienst, kein Gespräch mit einem Menschen. Er verwendet HBC-Wissen, Quellen und bei Bedarf die OpenAI API. Ihre Frage und der erforderliche Kontext können an OpenAI übermittelt werden. Antworten können auch aus lokalen Wissensbeständen oder einem Cache stammen. Zweck ist die Beantwortung Ihrer Anfrage auf Grundlage des berechtigten Interesses, den angefragten Informationsdienst bereitzustellen.
Geben Sie keine Personenkennziffern, Gesundheitsdaten, Passwörter, Geschäftsgeheimnisse oder personenbezogenen Daten Dritter ein. KI kann Fehler machen oder veraltete Informationen verwenden. Prüfen Sie Originalquellen und holen Sie bei Bedarf fachlichen Rat ein. Der Dienst trifft keine ausschließlich automatisierten Entscheidungen über Sie mit rechtlicher oder ähnlich erheblicher Wirkung.
Anfragen verwenden store: false; dies garantiert keine vollständige Nicht-Speicherung. OpenAI kann Protokolle zur Missbrauchsüberwachung standardmäßig bis zu 30 Tage, in Ausnahmefällen länger, speichern. Laut OpenAI werden API-Daten standardmäßig ohne gesonderte Freigabe nicht zum Modelltraining verwendet. Siehe OpenAI-Datenkontrollen. Cache und Nutzungsdaten bedeuten nicht, dass sich das Modell automatisch selbst trainiert.
Speicherdauer und Gesprächsverlauf
Aktuelle WordPress-Einstellungen: Anfragen 365 Tage; gesondert beigefügte Gespräche 180 Tage; Antwortcache 180 Tage; KI-Nutzungsdaten 90 Tage. Nutzungsdaten umfassen einen Frage-Fingerabdruck, Thema, Interaktionstyp, Feedback und Nutzungszähler. Die Speicherung von Beispielfragen als Text in Nutzungsdaten ist deaktiviert. Antworten im Cache können Kontext aus Fragen enthalten.
Der serverseitige Sitzungskontext hat eine Laufzeit von 30 Minuten. Der sessionStorage des Browsers hält eine zufällige Sitzungskennung; Browser können Tab-Sitzungen wiederherstellen. Eine geplante Bereinigung entfernt abgelaufene Datensätze; WordPress-Zeitplanung und Sicherungskopien bedeuten, dass nicht jede Kopie sofort gelöscht ist. Newsletterdaten bleiben während des Abonnements gespeichert; erforderliche Abmelde- und Einwilligungsnachweise können zur Beachtung der Abmeldung und zum Nachweis erhalten bleiben. Gesonderte Kundenbeziehungen und gesetzliche Fristen werden separat beurteilt.
Die Frist für den Antwortcache beginnt mit der letzten Nutzung, die Frist für KI-Nutzungsdaten mit der letzten Erfassung. Tagesbezogene Zähler für KI-Anfragen und Token werden gesondert 400 Tage gespeichert. Diese Fristen betreffen die WordPress-Datenbank und garantieren keine Löschung aus E-Mail-Postfächern, Serverprotokollen, Sicherungskopien oder anderen Diensten.
Bei einer Kontaktanfrage im Tokenization Opportunity Explorer werden Name, E-Mail-Adresse und Zusammenfassung der Einschätzung per E-Mail an eine von HBC festgelegte Adresse gesendet. Diese Nachricht unterliegt nicht der oben beschriebenen automatischen Löschung der WordPress-Anfragen. Für Kontakt-E-Mails im eigenen E-Mail-System von HBC und für Cloudflare-R2-Sicherungskopien ist derzeit keine automatische Aufbewahrungs- oder Löschfrist festgelegt.
Dienstleister und internationale Verarbeitung
Webbinen hostet die Website auf Servern in Finnland. WordPress- und Plugin-Daten liegen in der Website-Datenbank. Befugte HBC-Mitarbeitende, technische Betreuung und Dienstleister für Nachrichten und Newsletter verarbeiten Daten soweit erforderlich. OpenAI verarbeitet KI-Anfragen gesondert; Hosting in Finnland garantiert keine ausschließlich auf EU/EWR beschränkte KI-Verarbeitung.
Übermittlungen außerhalb des EU/EWR erfordern eine DSGVO-konforme Grundlage, etwa einen anwendbaren Angemessenheitsbeschluss oder Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen. Informationen zu Empfängern, Verarbeitungsländern und Garantien erhalten Sie auf Anfrage bei HBC. Für externe Links und geöffnete Videos gelten die Datenschutzregeln der jeweiligen Anbieter.
Über das Kontaktformular und HBC AI gespeicherte Anfragen werden auch an das eigene Unrun-System von HBC unter workspace.unrun.online übermittelt. Unrun läuft auf der Cloud-Infrastruktur von Cloudflare. Dazu gehören Kontaktdaten, Organisation, Beschreibung der Anfrage und ein KI-Gespräch, sofern Sie dieses gesondert beifügen. In der WordPress-Versandwarteschlange sind ausstehende Daten verschlüsselt; nach erfolgreicher Übermittlung wird deren Inhalt aus der Warteschlange entfernt. Benachrichtigungen und Explorer-Zusammenfassungen laufen über das eigene E-Mail-System von HBC. Sicherungskopien werden laut HBC in Cloudflare R2 im EU-Raum gespeichert. Die Verarbeitungsregion von Unrun sowie Cloudflares vertragliche und gegebenenfalls erforderliche Übermittlungsschutzmaßnahmen müssen von HBC noch bestätigt werden.
Cookies, Browserspeicher und externe Medien
WordPress-Anmeldung, Formularschutz und Sprachauswahl können technische Cookies verwenden. HBC AI verwendet eine Tab-Sitzungskennung und serverseitigen Kontext. Server- und Sicherheitsprotokolle können IP-Adresse, Zeitpunkt und angefragte URL enthalten. KI-Anfragelimits verwenden eine aus der IP-Adresse abgeleitete Kennung. Dies ist nicht mit anonymer Nutzung gleichzusetzen.
Externe Videos oder Einbettungen können Daten an ihre Anbieter übermitteln. Nicht notwendige Tracking- oder Werbe-Cookies benötigen die erforderliche vorherige Einwilligung; diese Erklärung ist keine Cookie-Einwilligung. Sie können Website-Daten im Browser löschen; dadurch können Anmeldungen und Sitzungen zurückgesetzt werden.
Google Analytics 4 (Mess-ID G-4071KDEYVD) wird nur aktiviert, wenn Sie der Analyse im Cookie-Banner zustimmen. Damit verstehen wir die Nutzung der Seiten und verbessern die Website. Ohne Einwilligung lädt HBC das Google-Analytics-Tag nicht. Ihre Auswahl wird höchstens 180 Tage im lokalen Browserspeicher gespeichert; über Cookie-Einstellungen in der Fußzeile können Sie sie jederzeit ändern oder widerrufen. Nach der Einwilligung kann Google Nutzungs- und Gerätedaten im Rahmen seines Dienstes verarbeiten; beachten Sie auch die Datenschutzerklärung von Google. Ein Widerruf beendet die Messung ab dem nächsten Seitenaufruf; die Website versucht, Analytics-Cookies aus Ihrem Browser zu entfernen.
Ihre Rechte
Sie können Auskunft, Berichtigung, Löschung, Einschränkung und gegebenenfalls Datenübertragbarkeit verlangen. Sie können einer auf berechtigten Interessen beruhenden Verarbeitung widersprechen und eine Einwilligung ohne Auswirkungen auf die Rechtmäßigkeit früherer Verarbeitung widerrufen. Rechte unterliegen gesetzlichen Voraussetzungen; gesetzliche Aufbewahrung kann einer Löschung entgegenstehen.
Nutzen Sie das Kontaktformular. Bei Bedarf wird Ihre Identität verhältnismäßig überprüft. Anfragen werden in der Regel innerhalb eines Monats beantwortet; eine gesetzlich zulässige Verlängerung wird begründet. Sie können sich beim finnischen Datenschutzbeauftragten oder der Aufsichtsbehörde Ihres Wohn- oder Arbeitsortes beschweren.