Datenschutz
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
[Name der KI‑Agentur / Markenname]
[Vorname Nachname des Inhabers / der vertretungsberechtigten Person]
[Straße, Hausnummer]
[PLZ, Ort, Land]
Kontakt:
E‑Mail: [kontakt@example.com]
Telefon: [+49 …]
Sofern ein Datenschutzbeauftragter benannt ist:
Datenschutzbeauftragter:
[Name]
[Anschrift (falls abweichend)]
E‑Mail: [datenschutz@example.com]
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten der Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung der Nutzer oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist (insb. Art. 6 Abs. 1 DSGVO).
3. Bereitstellung der Website und Logfiles
Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom aufrufenden Endgerät.
Erhobene Daten können sein:
- IP-Adresse des anfragenden Geräts (gekürzt/anonymisiert, soweit möglich)
- Datum und Uhrzeit des Zugriffs
- URL der abgerufenen Seite/Datei
- Website, von der aus der Zugriff erfolgt (Referrer)
- verwendeter Browser und Betriebssystem
Zwecke der Verarbeitung:
- Sicherstellung der Funktionsfähigkeit der Website
- Gewährleistung der Sicherheit unserer IT-Systeme (z.B. Abwehr von Angriffen)
- Auswertung zur Stabilität und Verbesserung des Angebots
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und stabilen Bereitstellung unseres Onlineangebots).
Logfiles werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind; dies ist in der Regel nach [z.B. 7–30 Tagen] der Fall.
4. Cookies und Einwilligungs‑Management
Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf dem Endgerät gespeichert werden und Informationen enthalten können.
Wir unterscheiden:
- Technisch notwendige Cookies (für Betrieb und Sicherheit erforderlich)
- Optionale Cookies (z.B. Statistik, Marketing, Komfortfunktionen)
Für den Einsatz nicht notwendiger Cookies setzen wir ein Einwilligungs‑/Preference‑Management‑Tool ein:
Anbieter: [Name des Consent‑Tools, Sitz]
Zweck: Verwaltung von Einwilligungen, Dokumentation, Widerrufsmöglichkeiten
Beim ersten Besuch unserer Website wird ein Banner angezeigt, in dem du auswählen kannst, welchen Kategorien du zustimmst.
Rechtsgrundlage:
- Notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO
- Optionale Cookies: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Du kannst deine Auswahl jederzeit über [Link zu „Cookie‑Einstellungen"] ändern und erteilte Einwilligungen mit Wirkung für die Zukunft widerrufen.
5. Kontaktformulare, E‑Mail und Terminbuchung
Auf unserer Website bieten wir verschiedene Möglichkeiten zur Kontaktaufnahme, z.B. Kontaktformular, Demo‑Anfrage oder Terminbuchung.
5.1 Kontaktformular / E‑Mail
Wenn du unser Kontaktformular nutzt oder uns per E‑Mail kontaktierst, verarbeiten wir folgende Daten:
- Name
- Kontaktdaten (E‑Mail, ggf. Telefon)
- Unternehmen (optional)
- Inhalt der Nachricht
Zweck: Bearbeitung deiner Anfrage, Anbahnung von Geschäftsbeziehungen, ggf. Vertragsvorbereitung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Kommunikation).
Speicherdauer: Anfragen werden gelöscht, sobald sie nicht mehr erforderlich sind, spätestens nach [z.B. 6–24 Monaten], sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5.2 Terminbuchung‑Tools
Sofern wir externe Terminbuchungstools (z.B. [Toolname]) einsetzen, werden die dort eingegebenen Daten an diesen Dienstleister übermittelt.
Anbieter: [Name, Sitz, ggf. Drittland]
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und ggf. Art. 6 Abs. 1 lit. f DSGVO
Mit dem Dienstleister wurde ein Vertrag zur Auftragsverarbeitung geschlossen.
6. Newsletter / Marketing‑Kommunikation (falls genutzt)
Wenn du unseren Newsletter abonnierst, verarbeiten wir:
- E‑Mail‑Adresse
- ggf. Name und weitere optionale Angaben
Wir verwenden das Double‑Opt‑In‑Verfahren, d.h. du erhältst nach Anmeldung eine E‑Mail mit einem Bestätigungslink.
Zweck: Versand von Informationen zu unseren Leistungen, Updates zu KI‑Lösungen und Einladungen zu Webinaren/Events.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie § 7 UWG.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z.B. über den Abmeldelink in jeder E‑Mail.
Sofern ein Versanddienstleister eingesetzt wird:
Anbieter: [Name, Sitz, ggf. Drittland]
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag abgeschlossen.
7. Eingebettete KI‑Chatbots auf der Website
Auf unserer Website können KI‑gestützte Chatbots oder virtuelle Assistenten eingesetzt werden, um Anfragen zu beantworten oder Informationen zu unseren Leistungen bereitzustellen.
7.1 Art der verarbeiteten Daten
Im Rahmen der Nutzung des Chatbots werden insbesondere folgende Daten verarbeitet:
- Inhalte deiner Eingaben (Fragen, Nachrichten, bereitgestellte Informationen)
- Kontextinformationen zu deiner Anfrage (z.B. gewählte Sprache, Themenbereich)
- Nutzungsdaten (Zeitpunkt, Dauer der Sitzung, ggf. gekürzte IP-Adresse, Browserinfos)
Bitte gib im Chatbot keine sensiblen Daten (z.B. Gesundheitsdaten, Bankdaten, besondere Kategorien personenbezogener Daten) ein, sofern dies nicht ausdrücklich erforderlich und entsprechend gekennzeichnet ist.
7.2 Zwecke, Rechtsgrundlage, Speicherdauer
Zwecke:
- Beantwortung von Anfragen
- Unterstützung bei der Navigation und Information über unsere Leistungen
- ggf. Auswertung zur Verbesserung des Chatbots und unseres Service
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation und Support) oder – sofern ausdrücklich abgefragt – Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-durchführung).
Speicherdauer: Chatverläufe werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist; anschließend erfolgt Löschung oder Anonymisierung nach [z.B. 30–180 Tagen].
7.3 Eingesetzte Anbieter / Modelle
Für die Bereitstellung des Chatbots nutzen wir ggf. externe KI‑Plattformen oder Modelle (z.B. [OpenAI, Azure OpenAI, Anthropic, eigener Server]).
Anbieter: [Name, Sitz, ggf. Drittland]
Rolle: Auftragsverarbeiter gemäß Art. 28 DSGVO (soweit anwendbar)
Soweit eine Übermittlung in Drittländer (z.B. USA) erfolgt, stellen wir geeignete Garantien gemäß Art. 44 ff. DSGVO sicher (z.B. EU‑Standardvertragsklauseln, Angemessenheitsbeschluss).
Wir haben, soweit verfügbar, Funktionen deaktiviert, die eine Nutzung von Eingaben für das Training allgemeiner Modelle durch den Anbieter ermöglichen, oder treffen entsprechende vertragliche Regelungen.
8. RAG‑Systeme und Wissensdatenbanken (falls auf der Seite demonstriert)
Wenn du über die Website Zugang zu Demo‑Umgebungen oder Portalen erhältst, in denen ein Retrieval‑Augmented‑Generation‑System (RAG) genutzt wird, können zusätzlich folgende Daten verarbeitet werden:
- Hochgeladene Dokumente oder eingegebene Texte
- Metadaten zu diesen Dokumenten (z.B. Dateiname, Erstellungszeitpunkt)
Zwecke:
- Bereitstellung der Such‑ und Antwortfunktion innerhalb der Demo
- Qualitätssicherung und Verbesserung der Wissensbasis
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Demo-/Testvertrags) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktdemonstration).
Dokumente und Inhalte werden nach Ende der Demo‑Phase oder innerhalb von [z.B. 30 Tagen] gelöscht, sofern keine andere Vereinbarung besteht.
9. Voice‑Agents / Sprachschnittstellen (falls genutzt)
Sofern unsere Website Voice‑Agents oder Sprachschnittstellen anbietet, können zusätzlich folgende personenbezogene Daten verarbeitet werden:
- Sprachaufnahmen (Audio)
- Transkriptionen der gesprochenen Inhalte
- Geräte‑ und Verbindungsdaten (z.B. IP‑Adresse, Browser, Gerätetyp)
Zwecke: Sprachinteraktion, Beantwortung von Anfragen, Bedienung von Funktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer modernen Kundenkommunikation).
Sofern externe Spracherkennungs‑ oder TTS‑Dienste eingesetzt werden (z.B. [Anbieter]):
Anbieter: [Name, Sitz]
Übermittlung an Drittstaaten und entsprechende Garantien nach Art. 44 ff. DSGVO sind in den Vertragsunterlagen geregelt.
Audioaufzeichnungen werden, soweit nicht anders vereinbart, nur für die Dauer der Session verarbeitet und anschließend gelöscht oder anonymisiert.
10. SaaS‑Plattform / Kunden‑Login (falls vorhanden)
Wenn Kunden sich in unsere SaaS‑Plattform einloggen, verarbeiten wir zusätzlich:
- Registrierungsdaten (Name, E‑Mail, Unternehmen, Rolle)
- Login‑Daten (Zeitpunkt, IP‑Adresse, ggf. Protokollierung bestimmter Aktionen)
- Nutzungsdaten der Plattform (z.B. erstellte Projekte, Konfigurationen, Anfragen)
Zweck:
- Bereitstellung der vertraglich geschuldeten SaaS‑Leistungen
- Sicherheit der Accounts, Missbrauchs‑ und Betrugsprävention
- Abrechnung und Support
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Produktverbesserung).
Speicherdauer richtet sich nach der Vertragslaufzeit und gesetzlichen Aufbewahrungsfristen (z.B. handels‑ und steuerrechtlich bis zu 10 Jahre).
11. Auftragsverarbeiter und Empfänger
Wir setzen zur Bereitstellung unserer Website und Leistungen verschiedene Dienstleister ein, die in unserem Auftrag personenbezogene Daten verarbeiten (Auftragsverarbeiter).
Dazu können u.a. gehören:
- Hosting‑Provider und Infrastruktur‑Dienstleister
- E‑Mail‑ und Newsletter‑Provider
- CRM‑, Support‑ und Ticket‑Systeme
- KI‑Plattformen und Modell‑Anbieter
- Monitoring‑ und Analyse‑Tools
Mit allen Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO.
Eine Weitergabe an sonstige Empfänger (z.B. Steuerberater, Behörden, Zahlungsdienstleister) erfolgt nur, soweit eine entsprechende Rechtsgrundlage besteht.
12. Drittlandübermittlungen
Soweit personenbezogene Daten in ein Land außerhalb der EU/des EWR übermittelt werden (insbesondere bei Nutzung von Cloud‑ oder KI‑Diensten mit Sitz in Drittstaaten), stellen wir sicher, dass die Anforderungen der Art. 44 ff. DSGVO eingehalten werden.
Dies umfasst insbesondere:
- Angemessenheitsbeschlüsse der EU‑Kommission oder
- Abschluss von Standardvertragsklauseln und ggf. zusätzliche Schutzmaßnahmen.
13. Speicherdauer
Soweit in dieser Datenschutzerklärung keine spezifische Speicherdauer genannt ist, werden personenbezogene Daten gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Gesetzliche Aufbewahrungsfristen ergeben sich insbesondere aus Handels‑ und Steuerrecht (bis zu 10 Jahre).
14. Rechte der betroffenen Personen
Dir stehen folgende Rechte in Bezug auf deine personenbezogenen Daten zu (Art. 15–22 DSGVO):
- Recht auf Auskunft über die verarbeiteten Daten
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Löschung („Recht auf Vergessenwerden")
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen (insb. Art. 21 DSGVO)
Soweit die Verarbeitung auf einer Einwilligung beruht, hast du das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen.
Zur Wahrnehmung deiner Rechte kannst du dich jederzeit an die unter Ziffer 1 genannten Kontaktdaten wenden.
15. Beschwerderecht bei einer Aufsichtsbehörde
Du hast zudem das Recht, dich bei einer Datenschutz‑Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren.
Zuständig ist insbesondere die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
16. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Dazu gehören insbesondere Zugriffsbeschränkungen, Verschlüsselung, Backup‑Konzepte und regelmäßige Überprüfung unserer Sicherheitsmaßnahmen.
17. Änderungen dieser Datenschutzhinweise
Wir behalten uns vor, diese Datenschutzhinweise anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entsprechen und Änderungen unserer Leistungen abbilden.
Für deinen erneuten Besuch gilt dann die jeweils aktuelle Fassung.
Wenn du möchtest, kann der Text im nächsten Schritt konkret für deine Agentur geschärft werden (z.B. mit deinen echten Firmendaten, den konkret eingesetzten KI‑Modellen, Hostern, Tools und Speicherdauern).