Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang im Rahmen der Bereitstellung unserer Website und unserer Beratungsleistungen verarbeiten. Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 26. Februar 2026
Verantwortlicher:
KI-Baden Sascha Mattes
Herr Sascha Mattes
Bundschuhweg 18
79189 Bad Krozingen
Deutschland
E-Mail-Adresse: [email protected]
Telefon: +49 174 3164232
Impressum: https://www.ki-baden.de/impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
● Bestandsdaten (z. B. Name, Anschrift, Kontaktdaten)
● Kontaktdaten (E-Mail-Adressen, Telefonnummern)
● Vertragsdaten (Vertragsgegenstand, Laufzeit)
● Zahlungsdaten (Rechnungen, Zahlungshistorie — verarbeitet über Zahlungsdienstleister)
● Nutzungsdaten (Seitenaufrufe, Klickpfade)
● Meta-, Kommunikations- und Verfahrensdaten (IP-Adressen, Zeitangaben)
● Inhaltsdaten (Nachrichten, Anfragen, Gesprächsinhalte)
Kategorien betroffener Personen
● Interessenten
● Kunden und Klienten
● Kommunikationspartner
● Geschäfts- und Vertragspartner
● Nutzer der Website
Zwecke der Verarbeitung
● Erbringung vertraglicher Leistungen (Beratung, KI-Automatisierung)
● Kommunikation mit Interessenten und Kunden
● Terminplanung und -organisation
● Sicherheitsmaßnahmen
● Direktmarketing im Rahmen berechtigter Interessen
● Reichweitenmessung im Rahmen der Website
● Büro- und Organisationsverfahren
● Zahlungs- und Rechnungsabwicklung
● Einsatz Künstlicher Intelligenz (KI) zur Leistungserbringung
Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten.
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO): Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck gegeben.
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO): Die Verarbeitung ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO): Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, sofern die Interessen der betroffenen Person nicht überwiegen.
Zusätzlich gelten nationale Datenschutzregelungen, insbesondere das Bundesdatenschutzgesetz (BDSG).
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse" und "besonders schützenswerte Personendaten" werden die in der DSGVO verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenübermittlung innerhalb der Organisation: Wir können personenbezogene Daten an andere Abteilungen oder Einheiten innerhalb unserer Organisation übermitteln oder ihnen den Zugriff darauf gewähren. Sofern die Datenweitergabe zu administrativen Zwecken erfolgt, beruht sie auf unseren berechtigten unternehmerischen und betriebswirtschaftlichen Interessen oder erfolgt, sofern sie zur Erfüllung unserer vertragsbezogenen Verpflichtungen erforderlich ist beziehungsweise wenn eine Einwilligung der Betroffenen oder eine gesetzliche Erlaubnis vorliegt.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen.
● 10 Jahre — Bücher, Jahresabschlüsse, Inventare (§ 147 Abs. 1 Nr. 1 AO, § 257 Abs. 1 Nr. 1 HGB)
● 8 Jahre — Buchungsbelege, z. B. Rechnungen (§ 147 Abs. 1 Nr. 4 AO, § 257 Abs. 1 Nr. 4 HGB)
● 6 Jahre — Übrige Geschäftsunterlagen (§ 147 Abs. 1 Nr. 2, 3, 5 AO)
● 3 Jahre — Gewährleistungs- und Schadensersatzansprüche (§§ 195, 199 BGB)
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
Widerspruchsrecht: Sie haben das Recht, aus Gründen Ihrer besonderen Situation jederzeit gegen die Verarbeitung Ihrer Daten nach Art. 6 Abs. 1 lit. e oder f DSGVO Widerspruch einzulegen; bei Direktwerbung besteht dieses Recht ohne besondere Voraussetzungen.
Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende Daten verarbeitet werden.
Recht auf Berichtigung: Sie haben das Recht, die Berichtigung unrichtiger Daten zu verlangen.
Recht auf Löschung und Einschränkung: Sie haben das Recht, die Löschung oder Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen Format zu erhalten.
Beschwerde bei Aufsichtsbehörde: Sie haben das Recht, bei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen.
Geschäftliche Leistungen
Wir verarbeiten die Daten unserer Kunden, Klienten sowie Interessenten (einheitlich "Kunden"), um ihnen gegenüber unsere Beratungs- und Umsetzungsleistungen im Bereich KI-Strategie, KI-Compliance und Prozessautomatisierung erbringen zu können. Hierzu zählen insbesondere: Kontaktaufnahme und Kommunikation, Bedarfs- und Prozessanalysen, Planung und Implementierung von Automatisierungen (z. B. mittels n8n), Dokumentation der Projektfortschritte, Terminplanung, Abrechnung sowie Nachbearbeitung und Follow-up.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Dienste
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der gesetzlichen Vorgaben die nachfolgend aufgeführten Dienste, Plattformen und Schnittstellen. Deren Nutzung beruht auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und wirtschaftlichen Führung unseres Geschäftsbetriebs.
Hosting, Domain und Infrastruktur
STRATO: Domain-Registrierung (ki-baden.de).
Dienstanbieter: STRATO AG, Pascalstraße 10, 10587 Berlin, Deutschland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://www.strato.de
Datenschutzerklärung: https://www.strato.de/datenschutz/
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Cloudflare: DNS- und Domainverwaltung, Absicherung der Website-Erreichbarkeit.
Dienstanbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://www.cloudflare.com
Datenschutzerklärung: https://www.cloudflare.com/de-de/privacypolicy/
Auftragsverarbeitungsvertrag: Data Processing Addendum wird vom Anbieter bereitgestellt.
Grundlage Drittlandtransfer: Standardvertragsklauseln (SCC)
Hetzner: Bereitstellung von Server-Infrastruktur (Rechenkapazität, Speicherplatz); auf diesem Server ist die Automatisierungssoftware n8n installiert.
Dienstanbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://www.hetzner.com
Datenschutzerklärung: https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner
Auftragsverarbeitungsvertrag: https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner
WordPress.com: Hosting und Software für die Erstellung, Bereitstellung und den Betrieb der Website im Rahmen der geplanten Migration weg von GoHighLevel.
Dienstanbieter: Automattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://wordpress.com
Datenschutzerklärung: https://automattic.com/de/privacy/
Auftragsverarbeitungsvertrag: https://wordpress.com/support/data-processing-agreements/
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln
Status: Im Aufbau befindlich: Die Website wird schrittweise von GoHighLevel auf WordPress.com migriert. Bis zum Abschluss der Migration läuft der Betrieb ggf. parallel über beide Systeme.
Webanalyse
Wir nutzen die in unser Domain- und CDN-Setup integrierten Analyse- und Reichweitenmessungsfunktionen von Cloudflare.
Cloudflare Insights: Webanalyse und Reichweitenmessung, Analyse des Nutzerverhaltens auf Basis einer pseudonymen Nutzeridentifikationsnummer.
Dienstanbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
Website: https://www.cloudflare.com/en-au/insights/
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
Auftragsverarbeitungsvertrag: https://www.cloudflare.com/cloudflare-customer-dpa/
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.cloudflare.com/cloudflare-customer-scc/)
Cloudflare Web Analytics: Webanalyse und Reichweitenmessung, Analyse des Nutzerverhaltens auf Basis einer pseudonymen Nutzeridentifikationsnummer.
Dienstanbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
Website: https://www.cloudflare.com/web-analytics/
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
Auftragsverarbeitungsvertrag: https://www.cloudflare.com/cloudflare-customer-dpa/
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.cloudflare.com/cloudflare-customer-scc/)
E-Mail und Kommunikation
Google Workspace (Business): Geschäftliches E-Mail-Hosting und -Versand sowie Nutzung von Office-Anwendungen.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Rechtsgrundlage: Vertragserfüllung und berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. b, f DSGVO)
Website: https://workspace.google.com
Datenschutzerklärung: https://policies.google.com/privacy
Auftragsverarbeitungsvertrag: https://business.safety.google/processorterms/?hl=de
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln
WhatsApp Business: Geschäftliche Kommunikation mit Interessenten und Kunden über ein separates Geschäftskonto.
Dienstanbieter: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Rechtsgrundlage: Berechtigte Interessen / Einwilligung (Art. 6 Abs. 1 S. 1 lit. f, a DSGVO)
Website: https://www.whatsapp.com/
Datenschutzerklärung: https://www.whatsapp.com/legal/privacy-policy-eea
Grundlage Drittlandtransfer: Data Privacy Framework (DPF)
Telegram: Geschäftliche Kommunikation über ein separates Business-Konto.
Dienstanbieter: Telegram FZ-LLC — Vertreter in der Europäischen Union: European Data Protection Office (EDPO), Avenue Huart Hamoir 71, 1030 Brüssel, Belgien
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://telegram.org
Datenschutzerklärung: https://telegram.org/privacy/de
Google Meet: Durchführung von Online-Beratungsgesprächen und Webinaren, inkl. Bildschirmfreigabe, Chat, Termin- und Teilnehmerverwaltung.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Rechtsgrundlage: Vertragserfüllung, berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. b, f DSGVO)
Website: https://meet.google.com/
Datenschutzerklärung: https://business.safety.google/privacy/
Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-addendum
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln
Microsoft Teams: Durchführung von Online-Veranstaltungen, Webinaren und Kommunikation mit Kunden; verarbeitet werden u. a. Name, Kontaktdaten, Audio/Video, Chat und ggf. Sprachtranskription.
Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Dublin 18, Irland
Rechtsgrundlage: Vertragserfüllung, berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. b, f DSGVO)
Website: https://www.microsoft.com/de-de/microsoft-teams/
Datenschutzerklärung: https://www.microsoft.com/de-de/privacy/privacystatement
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln
CRM, Marketing-Automatisierung und Terminbuchung
HighLevel (GoHighLevel): Kundenbeziehungsmanagement (CRM), Automatisierung von Marketingprozessen, Lead-Generierung, Terminplanung und -buchung über eine eigene Buchungsseite, Kommunikationsverwaltung über E-Mail und SMS, Erstellung von Berichten und Analysen.
Dienstanbieter: HighLevel Inc., 400 North Saint Paul St., Suite 920, 75201 Dallas, Texas, USA
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://www.gohighlevel.com/
Datenschutzerklärung: https://www.gohighlevel.com/privacy-policy
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln
n8n (selbst gehostet): Automatisierung von Arbeitsabläufen (Workflows), Verknüpfung verschiedener Anwendungen und Dienste, Weiterleitung und Verarbeitung von Daten zwischen Systemen, Terminverwaltung, E-Mail-Verarbeitung — betrieben auf eigenem, bei Hetzner gemietetem Server.
Dienstanbieter: N8n GmbH, Novalisstr. 10, 10115 Berlin, Deutschland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://n8n.io/
Datenschutzerklärung: https://n8n.io/legal/privacy
Auftragsverarbeitungsvertrag: https://n8n.io/legal
Grundlage Drittlandtransfer: Standardvertragsklauseln (https://n8n.io/legal)
Zahlungsabwicklung und Buchhaltung
Stripe: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden), eingebunden über GoHighLevel.
Dienstanbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO)
Website: https://stripe.com
Datenschutzerklärung: https://stripe.com/de/privacy
Grundlage Drittlandtransfer: Data Privacy Framework (DPF)
Lexware Office: Rechnungsstellung, Angebotsversand (über angebundenes Mailkonto), Buchhaltung, Banking.
Dienstanbieter: Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg, Deutschland
Rechtsgrundlage: Vertragserfüllung, rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. b, c DSGVO)
Website: https://www.lexware.de/buchhaltungssoftware/
Datenschutzerklärung: https://datenschutz.lexware.de/lexware-office
Auftragsverarbeitungsvertrag: https://avv.lexware.de/lexware-office
Miracl Sync: Schnittstellensoftware zur Synchronisation von Zahlungsdaten zwischen Stripe und Lexware Office.
Dienstanbieter: Anbieterangaben bitte ergänzen
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Cookie-Einwilligungsmanagement
CCM19: Einholung, Protokollierung und Verwaltung von Cookie-Einwilligungen der Website-Besucher.
Dienstanbieter: Papoo Software & Media GmbH, Auguststraße 6, 53229 Bonn, Deutschland
Rechtsgrundlage: Berechtigte Interessen, Einwilligung (Art. 6 Abs. 1 S. 1 lit. f, a DSGVO)
Website: https://www.ccm19.de
Datenschutzerklärung: https://www.ccm19.de/datenschutzerklaerung
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Künstliche Intelligenz (KI)
Wir setzen Künstliche Intelligenz (KI) im Sinne von Art. 3 Nr. 1 der KI-Verordnung ein, wobei ggf. personenbezogene Daten verarbeitet werden. Wir wählen die Anbieter sorgfältig aus und achten auf Transparenz, Zweckbindung und die Wahrung menschlicher Kontrolle über KI-gestützte Prozesse.
ChatGPT: KI-gestützte Text- und Sprachverarbeitung, Recherche- und Formulierungsunterstützung.
Dienstanbieter: OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1, Irland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://openai.com/de-DE/chatgpt/overview/
Datenschutzerklärung: https://openai.com/de-DE/policies/privacy-policy/
OpenAI API: Programmierschnittstelle für KI-Funktionen (Textgenerierung, NLP, Übersetzung, Bildanalyse), soweit im Rahmen von Automatisierungen (z. B. via n8n) eingesetzt.
Dienstanbieter: OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1, Irland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://openai.com/
Datenschutzerklärung: https://openai.com/de-DE/policies/eu-privacy-policy/
Auftragsverarbeitungsvertrag: https://openai.com/de-DE/policies/data-processing-addendum/
Grundlage Drittlandtransfer: Standardvertragsklauseln (https://openai.com/de-DE/policies/data-processing-addendum/)
Google Gemini: KI-gestützte Sprach- und Bildverarbeitung.
Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://cloud.google.com/
Datenschutzerklärung: https://business.safety.google/privacy/
Auftragsverarbeitungsvertrag: https://business.safety.google/processorterms/?hl=de
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/processorterms/?hl=de)
Claude: KI-gestützte Text- und Automatisierungsunterstützung (u. a. für interne Prozesse, Angebotserstellung, Recherche).
Dienstanbieter: Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://www.anthropic.com
Datenschutzerklärung: https://www.anthropic.com/privacy
Grundlage Drittlandtransfer: Standardvertragsklauseln (SCC); Anthropic ist nach aktuellem Kenntnisstand nicht unter dem Data Privacy Framework zertifiziert.
Cloud-Speicher
Google Drive: Cloud-Speicherung von Geschäfts- und ggf. Kundendokumenten.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Rechtsgrundlage: Vertragserfüllung, berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. b, f DSGVO)
Website: https://drive.google.com
Datenschutzerklärung: https://policies.google.com/privacy
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln
Microsoft OneDrive / Microsoft 365: Cloud-Speicherung sowie Office-Anwendungen (Microsoft 365 Business).
Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Dublin 18, Irland
Rechtsgrundlage: Vertragserfüllung, berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. b, f DSGVO)
Website: https://www.microsoft.com/microsoft-365
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln
Social-Media-Präsenzen
Wir unterhalten Unternehmensprofile auf Instagram, Facebook und LinkedIn, über die wir mit Interessenten kommunizieren und Inhalte veröffentlichen.
Instagram / Facebook: Unternehmenspräsenz, Kommunikation, Veröffentlichung von Inhalten.
Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://www.instagram.com / https://www.facebook.com
Datenschutzerklärung: https://www.facebook.com/privacy/policy/
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln
LinkedIn: Unternehmenspräsenz, Kommunikation, Veröffentlichung von Inhalten.
Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Website: https://www.linkedin.com
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
Grundlage Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln
Transkription von Meetings und Kundengesprächen
Wir setzen einen Dienst zur automatischen Protokollierung, Zusammenfassung und Aufgabenerkennung von virtuellen Meetings ein. Der Dienst verarbeitet Audio- und Metadaten (Sprecher, Zeitstempel, Themenpunkte) zur Generierung von Textprotokollen sowie zur automatischen Zuordnung von Aufgaben. Gesprächsteilnehmer werden vorab über die Aufzeichnung informiert und, soweit erforderlich, um ihre Einwilligung gebeten.
Sally: Automatische Protokollierung, Zusammenfassung und Aufgabenerkennung von Kundengesprächen und Meetings. Die Speicherung und Verarbeitung erfolgt ausschließlich in europäischen Rechenzentren.
Dienstanbieter: Aliru GmbH, Julius-Hatry-Straße 1, 68163 Mannheim, Deutschland
Rechtsgrundlage: Einwilligung der Gesprächsteilnehmer, berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. a, f DSGVO)
Website: https://sally.io
Datenschutzerklärung: https://www.sally.io/de/saas-datenschutzerklaerung
Auftragsverarbeitungsvertrag: https://help.sally.io/de/datenschutz/auftragsverarbeitungsvertrag-avv
Einsatz von Cookies
Wir verwenden Cookies gemäß den gesetzlichen Vorschriften und holen, wenn erforderlich, vorab die Zustimmung der Nutzer über unser Einwilligungsmanagement-Tool CCM19 ein. Ist eine Zustimmung nicht notwendig, stützen wir uns auf unsere berechtigten Interessen.
Speicherdauer: Temporäre (Session-)Cookies werden nach Verlassen des Angebots gelöscht. Permanente Cookies können bis zu zwei Jahre gespeichert bleiben, sofern nicht anders angegeben.
Widerruf: Sie können Ihre Cookie-Einwilligung jederzeit über die CCM19-Einstellungen auf unserer Website widerrufen.
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular, E-Mail, Telefon, WhatsApp Business, Telegram oder soziale Medien) verarbeiten wir die Angaben der anfragenden Personen, soweit dies zur Beantwortung der Anfrage erforderlich ist.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Aktualität und Änderung dieser Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald sich die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
A/B-Tests: A/B-Tests dienen der Verbesserung der Benutzerfreundlichkeit und Leistungsfähigkeit von Onlineangeboten. Dabei werden Nutzern z. B. unterschiedliche Versionen einer Webseite oder ihrer Elemente, wie Eingabeformulare, dargestellt, auf denen sich die Platzierung der Inhalte oder die Beschriftungen der Navigationselemente unterscheiden können. Anschließend kann anhand des Verhaltens der Nutzer, z. B. längeres Verweilen auf der Webseite oder häufigerer Interaktion mit den Elementen, festgestellt werden, welche dieser Webseiten oder Elemente eher den Bedürfnissen der Nutzer entsprechen.
Beschäftigte: Als Beschäftigte werden Personen bezeichnet, die in einem Beschäftigungsverhältnis stehen, sei es als Mitarbeiter, Angestellte oder in ähnlichen Positionen. Ein Beschäftigungsverhältnis ist eine rechtliche Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer, die durch einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird. Es beinhaltet die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine Vergütung zu zahlen, während der Arbeitnehmer seine Arbeitsleistung erbringt. Das Beschäftigungsverhältnis umfasst verschiedene Phasen, darunter die Begründung, in der der Arbeitsvertrag geschlossen wird, die Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit ausübt, und die Beendigung, wenn das Beschäftigungsverhältnis endet, sei es durch Kündigung, Aufhebungsvertrag oder anderweitig. Beschäftigtendaten sind alle Informationen, die sich auf diese Personen beziehen und im Kontext ihrer Beschäftigung stehen. Dies umfasst Aspekte wie persönliche Identifikationsdaten, Identifikationsnummern, Gehalts- und Bankdaten, Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und Leistungsbeurteilungen.
Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können u.a. persönliche und demografische Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche formelle Interaktion zwischen Personen und Diensten, Einrichtungen oder Systemen, indem sie eine eindeutige Zuordnung und Kommunikation ermöglichen.
Cross-Device Tracking: Das Cross-Device Tracking ist eine Form des Trackings, bei der Verhaltens- und Interessensinformationen der Nutzer geräteübergreifend in sogenannten Profilen erfasst werden, indem den Nutzern eine Onlinekennung zugeordnet wird. Hierdurch können die Nutzerinformationen unabhängig von verwendeten Browsern oder Geräten (z. B. Mobiltelefonen oder Desktopcomputern) im Regelfall für Marketingzwecke analysiert werden. Die Onlinekennung ist bei den meisten Anbietern nicht mit Klardaten, wie Namen, Postadressen oder E-Mail-Adressen, verknüpft.
Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und andere multimediale Inhalte einschließen, die auf verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten auch Metadaten, die Informationen über den Inhalt selbst liefern, wie Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten.
Kontaktdaten: Kontaktdaten sind essentielle Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
Konversionsmessung: Die Konversionsmessung (auch als "Besuchsaktionsauswertung" bezeichnet) ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf denen die Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen, ob die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich waren.
Künstliche Intelligenz (KI): Der Zweck der Verarbeitung von Daten durch Künstliche Intelligenz (KI) umfasst die automatisierte Analyse und Verarbeitung von Nutzerdaten, um Muster zu erkennen, Vorhersagen zu treffen und die Effizienz sowie die Qualität unserer Dienstleistungen zu verbessern. Dies beinhaltet die Sammlung, Bereinigung und Strukturierung der Daten, das Training und die Anwendung von KI-Modellen sowie die kontinuierliche Überprüfung und Optimierung der Ergebnisse und erfolgt ausschließlich mit Einwilligung der Nutzer oder aufgrund gesetzlicher Erlaubnisgrundlagen.
Leistung- und Verhaltensdaten: Leistungs- und Verhaltensdaten beziehen sich auf Informationen, die damit zusammenhängen, wie Personen Aufgaben erfüllen oder sich in einem bestimmten Kontext verhalten, wie beispielsweise in einem Bildungs-, Arbeits- oder sozialen Umfeld. Diese Daten können Kennzahlen wie Produktivität, Effizienz, Arbeitsqualität, Anwesenheit und Einhaltung von Richtlinien oder Verfahren umfassen. Verhaltensdaten könnten Interaktionen mit Kollegen, Kommunikationsstile, Entscheidungsprozesse und Reaktionen auf verschiedene Situationen umfassen. Diese Arten von Daten werden oft für Leistungsbewertungen, Schulungs- und Entwicklungsmaßnahmen sowie Entscheidungsfindungen innerhalb von Organisationen verwendet.
Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen, die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien beinhalten. Kommunikationsdaten erfassen den Austausch von Informationen zwischen Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von Systemen oder Organisationen, einschließlich Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen verwendet werden.
Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen, die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen eine breite Palette von Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine Anwendung navigieren. Nutzungsdaten können auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen und Standortdaten einschließen. Sie sind besonders wertvoll für die Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen, das Personalisieren von Inhalten und das Verbessern von Produkten oder Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine entscheidende Rolle beim Erkennen von Trends, Vorlieben und möglichen Problembereichen innerhalb digitaler Angebote.
Personenbezogene Daten: "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Profile mit nutzerbezogenen Informationen: Die Verarbeitung von "Profilen mit nutzerbezogenen Informationen", bzw. kurz "Profilen" umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie z. B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie vorherzusagen (z. B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
Protokolldaten: Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden. Diese Daten enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung oder den Betrieb eines Systems. Protokolldaten werden oft zur Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten verwendet.
Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Betreiber von Onlineangeboten z. B. erkennen, zu welcher Zeit Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z. B. die Inhalte der Webseiten besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
Remarketing: Vom "Remarketing" bzw. "Retargeting" spricht man, wenn z. B. zu Werbezwecken vermerkt wird, für welche Produkte sich ein Nutzer auf einer Webseite interessiert hat, um den Nutzer auf anderen Webseiten an diese Produkte, z. B. in Werbeanzeigen, zu erinnern.
Standortdaten: Standortdaten entstehen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den technischen Voraussetzungen einer Standortbestimmung) mit einer Funkzelle, einem WLAN oder ähnlichen technischen Mitteln und Funktionen der Standortbestimmung, verbindet. Standortdaten dienen der Angabe, an welcher geografisch bestimmbaren Position der Erde sich das jeweilige Gerät befindet. Standortdaten können z. B. eingesetzt werden, um Kartenfunktionen oder andere von einem Ort abhängige Informationen darzustellen.
Tracking: Vom "Tracking" spricht man, wenn das Verhalten von Nutzern über mehrere Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die genutzten Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes Profiling). Diese Informationen können anschließend z. B. eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen entsprechen.
Verantwortlicher: Als "Verantwortlicher" wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
Vertragsdaten: Vertragsdaten sind spezifische Informationen, die sich auf die Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien beziehen. Sie dokumentieren die Bedingungen, unter denen Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft werden. Diese Datenkategorie ist wesentlich für die Verwaltung und Erfüllung vertraglicher Verpflichtungen und umfasst sowohl die Identifikation der Vertragsparteien als auch die spezifischen Bedingungen und Konditionen der Vereinbarung. Vertragsdaten können Start- und Enddaten des Vertrages, die Art der vereinbarten Leistungen oder Produkte, Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen und spezielle Bedingungen oder Klauseln umfassen. Sie dienen als rechtliche Grundlage für die Beziehung zwischen den Parteien und sind entscheidend für die Klärung von Rechten und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von Streitigkeiten.
Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen, die zur Abwicklung von Zahlungstransaktionen zwischen Käufern und Verkäufern benötigt werden. Diese Daten sind von entscheidender Bedeutung für den elektronischen Handel, das Online-Banking und jede andere Form der finanziellen Transaktion. Sie beinhalten Details wie Kreditkartennummern, Bankverbindungen, Zahlungsbeträge, Transaktionsdaten, Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen und Gebühren enthalten.
Zielgruppenbildung: Von Zielgruppenbildung (englisch "Custom Audiences") spricht man, wenn Zielgruppen für Werbezwecke, z. B. Einblendung von Werbeanzeigen bestimmt werden. So kann z. B. anhand des Interesses eines Nutzers an bestimmten Produkten oder Themen im Internet geschlussfolgert werden, dass dieser Nutzer sich für Werbeanzeigen für ähnliche Produkte oder den Onlineshop, in dem er die Produkte betrachtet hat, interessiert. Von "Lookalike Audiences" (bzw. ähnlichen Zielgruppen) spricht man wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt werden, deren Profile, bzw. Interessen mutmaßlich den Nutzern zu denen die Profile gebildet wurden, entsprechen. Zur Zwecken der Bildung von Custom Audiences und Lookalike Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt.
Inhaber: Sascha Mattes · Baden-Württemberg
KI aus Baden — ehrlich, praxisnah und datensicher für den Mittelstand.
Jetzt schwätze? Kostenloses Beratungsgespräch vereinbaren.
Telefon: +49 174 3164232 · E‑Mail: [email protected]
Datenschutz
© 2026 KI-Baden Sascha Mattes – KI-Beratung für Unternehmen, Landwirtschaft & Handwerk. Alle Rechte vorbehalten.