Transparenzerklärung des Landhaus Bavaria Bad Nauheim zur Nutzung von KI-gestützten Systemen im Einklang mit dem European AI Act (EU 2024/1689) und der Datenschutz-Grundverordnung (DSGVO). Stand: Juli 2026.
Im Wirtshaus & Pension Landhaus Bavaria verbinden wir traditionelle bayerische Gastfreundschaft mit modernem, effizientem Service. Zur schnelleren Bearbeitung von Anfragen und zur internen Qualitätssicherung setzen wir ausgewählte, datenschutzrechtlich geprüfte KI-Systeme ein.
Unsere goldene Regel: Der Mensch entscheidet. Keine KI-Anwendung trifft automatisierte Entscheidungen mit rechtlicher oder finanzieller Wirkung für Gäste (kein Profiling gem. Art. 22 DSGVO). Jede KI-Ausgabe wird von Betriebspersonal geprüft, bevor sie wirksam wird.
Gemäß Art. 13 EU AI Act legen wir vollständig offen, welche KI-Modelle wir einsetzen, zu welchem Zweck und wie der Datenfluss geregelt ist. Zeilen mit ⚠ personenbezogene Daten kennzeichnen Systeme, die Gästedaten verarbeiten können.
| KI-System & Typ | Zweck | Datenfluss & Hosting | Schutzstufe |
|---|---|---|---|
| Anthropic Claude claude-opus-4-5 / claude-sonnet-4-5 / claude-haiku-4-5 (via Claude Code & API) ⚠ personenbezogene Daten | KI-Orchestrierung, Entwicklungs-Assistent (Claude Code), interne Systemautomatisierung, Buchungslogik, Bearbeitung von Gastanfragen (intern, nicht öffentlich sichtbar). | Anthropic Inc. (USA) – Verarbeitung auf Anthropic-Servern. Data Processing Agreement (DPA) nach Art. 28 DSGVO abgeschlossen. Kein Training auf Kundendaten gemäß Anthropic-AGB (Zero Data Retention Policy). | 🔐 Verschlüsselte TLS-1.3-Übertragung. Nur pseudonymisierte Inhalte (Name + Anfrage) – keine Zahlungsdaten, keine Ausweisdaten. Daten werden nach 30 Tagen bei Anthropic automatisch gelöscht. |
| OpenRouter KI-Gateway / Model-Router ○ keine Gästedaten | Routing von KI-Anfragen an verschiedene Modelle (Claude, Gemini, etc.) je nach Aufgabentyp. Ausschließlich für interne Entwicklungs- und Automatisierungsaufgaben – nicht für Gästekommunikation. | OpenRouter (USA) – Weiterleitung an das gewählte Zielmodell. Keine persistente Speicherung der Anfragen durch OpenRouter selbst. API-Key-basierter Zugang. | 🟡 Nur anonyme Betriebsdaten (keine personenbezogenen Gästedaten). Verwendung ausschließlich für interne technische Aufgaben. |
| Google Gemini API gemini-2.0-flash / gemini-1.5-pro ○ keine Gästedaten | Erstellung interner SEO-, Performance- und Sicherheitsberichte, Qualitätssicherung (ki-report), Codegenerierung und Dokumentationsanalyse – rein intern. | Google LLC (USA / EU-Region wählbar) – Google Cloud DPA vorhanden. Kein Training mit Nutzerdaten durch aktiv gesetzten Opt-out (Google AI Studio Einstellung). | ✅ Anonymisiert. Keine personenbezogenen Gästeinformationen in Prompts. Nur aggregierte technische Metadaten. |
| Hermes KI-Orchestrator (internes Agentensystem) ✓ lokal / kein Datenabfluss | Koordination und Steuerung mehrerer KI-Agenten (Agent-Swarm), Aufgabenplanung, automatisierte Qualitätsprüfungen, Workflow-Automatisierung. Hermes bestimmt, welches Modell welche Teilaufgabe übernimmt. | Lokal / eigene Infrastruktur. Hermes selbst verarbeitet keine personenbezogenen Daten – es ist ein reiner Steuerungs-Layer, der Aufgaben zwischen den oben genannten Modellen koordiniert. | ✅ Kein externer Datenabfluss durch Hermes. Kein persistenter Datenspeicher im Orchestrator. Vollständiges Audit-Log aller KI-Aufgaben intern gespeichert. |
⚠ Wichtig: Personenbezogene Gästedaten (Name, E-Mail, Telefon, Buchungsinformationen) werden ausschließlich an Anthropic Claude übermittelt – und nur dann, wenn es für die Bearbeitung einer konkreten Gastanfrage zwingend erforderlich ist. Zahlungsdaten, Ausweisdaten und Gesundheitsdaten werden niemals an KI-Systeme übermittelt.
Unsere KI-Anwendungen fallen nach den Risikokategorien des EU AI Acts in die Stufe „Minimales Risiko". Sie dienen ausschließlich der administrativen Unterstützung von Betriebsprozessen:
Betriebliche Daten – insbesondere Buchungsunterlagen, Gästelisten und Finanzberichte – können auf portablen Datenträgern (USB-SSD, externe Festplatten) vorgehalten werden. Für diese Geräte gelten folgende verbindliche Mindeststandards:
🔒 Pflichtstandard: AES-256-XTS-Vollverschlüsselung
Alle mobilen Betriebsdatenträger werden mit AES-256-XTS (Advanced Encryption Standard, 256-Bit-Schlüssel im XTS-Modus für Blockspeicher) vollverschlüsselt. Dieser Standard ist von der NSA für höchste Geheimhaltungsstufen zugelassen (Suite B) und entspricht dem BSI-Grundschutz (Maßnahme SYS.3.4.A6).
Der Schlüsselraum von AES-256 umfasst 2256mögliche Schlüssel – das entspricht ca. 1,16 × 1077 Kombinationen. Selbst ein Angreifer, der jeden Atom des beobachtbaren Universums als Computer nutzen und milliardenfach schneller als heutige Hardware arbeiten könnte, benötigte nach aktuellem physikalischen Stand länger als das Alter des Universums (~13,8 Mrd. Jahre), um durch Brute-Force einen einzigen Schlüssel zu knacken. Quantencomputer (Grover-Algorithmus) halbieren die effektive Schlüssellänge auf 128 Bit – AES-256 bleibt damit selbst gegen zukünftige Quantenangreifer sicher (Post-Quantum-sicher nach NIST-Empfehlung).
| Datenträger-Typ | Eingesetzte Verschlüsselung | Schlüsselverwaltung |
|---|---|---|
| Portable USB-SSD (macOS) | Apple FileVault 2 (AES-256-XTS), aktiviert via diskutil cs convert oder Finder → Verschlüsselung aktivieren | Wiederherstellungsschlüssel in iCloud Keychain oder ausgedruckt im Betriebstresor hinterlegt |
| Portable USB-SSD (Windows) | BitLocker To Go (AES-256-XTS), aktiviert über Systemsteuerung → BitLocker-Laufwerkverschlüsselung | Recovery Key in Microsoft-Konto oder ausgedruckt im Betriebstresor |
| Plattformübergreifend (macOS / Windows / Linux) | VeraCrypt (AES-256-XTS + PBKDF2-SHA-512), Open Source, BSI-geprüft, kostenlos | Starkes Passwort (>20 Zeichen, Groß-/Kleinbuchstaben, Zahlen, Sonderzeichen) im Passwort-Manager (z. B. Bitwarden) |
| Hardware-verschlüsselte SSD (empfohlen) | Samsung T7 Shield / Kingston IronKey (AES-256-Bit Hardware-Encryption, FIPS 197 zertifiziert) | PIN direkt am Gerät; nach 10 Fehlversuchen automatische Datenlöschung (integrierter Brute-Force-Schutz) |
Nach der DSGVO hast du jederzeit das Recht auf:
Für Fragen zum KI-Einsatz oder zur Datenspeicherung erreichst du uns unter: info@landhausbavaria.de