Rechtliches

    Datenschutzerklärung

    Informationen zur Erhebung und Verarbeitung personenbezogener Daten gemäß DSGVO.

    1

    Verantwortlicher

    Verantwortlicher für die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:

    Ailo-IT GmbH

    Geschäftsführer: Sascha Löffler

    Dreifürstensteinstr. 1-3, 72116 Mössingen

    Tel: +49 15888 – 625423
    E-Mail: info@ailo-it.de

    Sofern Sie der Erhebung, Verarbeitung oder Nutzung Ihrer Daten durch uns nach Maßgabe dieser Datenschutzbestimmungen insgesamt oder für einzelne Maßnahmen widersprechen wollen, können Sie Ihren Widerspruch an den Verantwortlichen richten.

    Sie können diese Datenschutzerklärung jederzeit speichern und ausdrucken.

    2

    Allgemeine Zwecke der Verarbeitung

    Wir verwenden personenbezogene Daten zum Zweck des Betriebs der Website, zur Bereitstellung unserer Dienstleistungen sowie zur Beantwortung von Anfragen, die über unsere Kontaktmöglichkeiten eingehen.

    3

    Welche Daten wir verwenden und warum

    3.1 Hosting, Datenbank und Serverfunktionen

    Die Website wird über die Plattform Lovable (Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Schweden) ausgeliefert. Formulareingaben, Chatverläufe, hochgeladene Dokumente und die Serverfunktionen dieser Website laufen über Supabase (Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513). Die Datenbank und der Dateispeicher werden in der Region London im Vereinigten Königreich betrieben; für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission.

    Verarbeitet werden dabei Bestands-, Kontakt-, Inhalts-, Nutzungs-, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieser Website. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 f) DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website), bei Vertragsanbahnung zusätzlich Art. 6 Abs. 1 S. 1 b) DSGVO. Mit beiden Anbietern besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, jeweils einschließlich der Liste der Unterauftragsverarbeiter. Die Unterlagen legen wir auf Anfrage vor.

    3.2 Zugriffsdaten

    Beim Aufruf der Website werden automatisch technische Daten übermittelt und in Server-Protokollen gespeichert:

    • Name und URL der abgerufenen Datei
    • Datum und Uhrzeit des Abrufs
    • Übertragene Datenmenge
    • Meldung über erfolgreichen Abruf (HTTP response code)
    • Browsertyp und Browserversion
    • Betriebssystem
    • Referer URL (d. h. die zuvor besuchte Seite)
    • Internet-Service-Provider des Nutzers
    • IP-Adresse und der anfragende Provider

    Wir nutzen diese Protokolldaten ohne Zuordnung zu Ihrer Person und ohne Profilbildung für den sicheren Betrieb und die Optimierung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 f) DSGVO.

    3.3 Cookies, lokale Speicherung und Einwilligung

    Wir selbst setzen keine Tracking-Cookies. Für den Betrieb der Website speichern wir Informationen im lokalen Speicher Ihres Browsers (localStorage und sessionStorage). Das ist technisch kein Cookie, wird datenschutzrechtlich aber gleich behandelt:

    • Einwilligung zu optionalen Diensten (localStorage, Schlüssel cookie_consent) — erforderlich, um Ihre Auswahl zu speichern.
    • Chatverlauf und Sitzungskennung des KI-Assistenten (localStorage und sessionStorage) — damit Ihr Gespräch beim Seitenwechsel erhalten bleibt.
    • Kampagnenparameter aus der aufgerufenen Adresse (sessionStorage, Schlüssel ailo_campaign_params) — siehe Ziffer 5.
    • Anmeldedaten für den Bereich Salesforce AE Insights und für interne Verwaltungsseiten (localStorage).
    • Anzeigemerker für einmalig eingeblendete Hinweise (sessionStorage).

    Zusätzlich können eingebundene Drittdienste eigene Cookies setzen, sobald Sie sie nutzen oder ihnen zugestimmt haben: PostHog (Ziffer 5.1) und LinkedIn Insight Tag (Ziffer 4), zcal bei der Terminbuchung (Ziffer 3.6), Personio auf der Karriere-Seite (Ziffer 9). Rechtsgrundlage für technisch notwendige Speicherung ist § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 f) DSGVO, für alle übrigen Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 S. 1 a) DSGVO. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.

    3.4 Daten zur Erfüllung vertraglicher Pflichten

    Wir verarbeiten personenbezogene Daten, die wir zur Erfüllung unserer vertraglichen Pflichten benötigen, etwa Name, Adresse, E-Mail-Adresse sowie Rechnungs- und Zahlungsdaten. Die Erhebung dieser Daten ist für den Vertragsschluss erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 b) DSGVO.

    3.5 Kontaktaufnahme und Anfrageformulare

    Wenn Sie mit uns in Kontakt treten, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage sowie für den Fall, dass Anschlussfragen entstehen. Je nach genutztem Formular fallen unterschiedliche Daten an:

    • Salesforce-Selbsttest und Wachstumscheck: Name, E-Mail-Adresse, Unternehmen, Ihre Antworten und das daraus ermittelte Ergebnis.
    • Org Review: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Unternehmen, Rolle, Angaben zu Ihrer Salesforce-Umgebung sowie Freitextangaben. Für diese Analyse erzeugen wir automatisch eine Vertraulichkeitsvereinbarung als PDF-Dokument und speichern sie in unserem Dateispeicher.
    • Download- und Kontaktanfragen: Name, E-Mail-Adresse, Unternehmen, Branche und der Anlass Ihrer Anfrage.
    • Salesforce AE Insights: E-Mail-Adresse und ein Einmalcode zur Anmeldung. Bei der Bestätigung protokollieren wir Zeitpunkt und Browserkennung zum Schutz vor Missbrauch. Wenn Sie dort ein Zitat einreichen, verarbeiten wir zusätzlich Name, Funktionsbezeichnung, LinkedIn-Profil, Bild und den Text Ihres Zitats.

    Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 b) DSGVO (vorvertragliche Maßnahmen), im Übrigen Art. 6 Abs. 1 S. 1 f) DSGVO. Für die Veröffentlichung eingereichter Zitate ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 a) DSGVO Grundlage.

    3.6 Terminbuchung (zcal)

    Für die Online-Terminbuchung nutzen wir den Dienst zcal (zcal, Inc., Los Angeles, Kalifornien, USA). Das Buchungsfenster wird direkt von den Servern des Anbieters geladen, dabei wird Ihre IP-Adresse übermittelt. Bei einer Buchung übermitteln Sie an zcal:

    • Vollständiger Name
    • E-Mail-Adresse
    • Unternehmen
    • Ihre Rolle
    • Freitextfeld „Anlass & Zusätzliche Infos“
    • gewählter Termin und Zeitzone

    Sofern Sie unsere Website über eine Kampagne oder Anzeige erreicht haben, übergeben wir zusätzlich die Kampagnenparameter aus der aufgerufenen Adresse (utm_source, utm_medium, utm_campaign, utm_content, utm_term sowie Klick-Kennungen wie gclid oder fbclid) an das Buchungsformular. Diese Angaben reicht zcal an uns zurück, damit wir die Herkunft einer Anfrage zuordnen können. Wenn wir den Anlass Ihrer Anfrage kennen, weil Sie einen Buchungsknopf auf einer bestimmten Leistung genutzt haben, ist dieser Anlass im Freitextfeld vorausgefüllt und für Sie sichtbar und änderbar.

    Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 b) DSGVO (vorvertragliche Maßnahmen), für das Laden des Buchungsfensters Art. 6 Abs. 1 S. 1 f) DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von zcal.

    4

    Marketing-Dienste (LinkedIn Insight Tag)

    4.1 LinkedIn Insight Tag

    Diese Website nutzt das LinkedIn Insight Tag der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Das Tag dient der Reichweitenmessung und dem Conversion-Tracking unserer Werbekampagnen auf LinkedIn: Wir erfahren, ob Besucher über eine LinkedIn-Anzeige auf unsere Website gelangt sind und welche Seiten sie aufrufen.

    Rechtsgrundlage: Das Skript wird ausschließlich geladen, wenn Sie in den Cookie-Einstellungen der Kategorie „Marketing“ zugestimmt haben. Rechtsgrundlage ist daher Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 S. 1 a) DSGVO. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

    Verarbeitete Daten: IP-Adresse (gekürzt bzw. gehasht), Seitenaufrufe, Referrer-URL, Zeitstempel, Geräte- und Browserinformationen sowie LinkedIn-Cookie-Kennungen, sofern Sie bei LinkedIn angemeldet sind. LinkedIn kann die Daten mit Ihrem LinkedIn-Konto verknüpfen. Die Verarbeitung erfolgt innerhalb der EU; die LinkedIn Corporation, USA, ist zusätzlich unter dem EU-US Data Privacy Framework zertifiziert.

    Speicherdauer: Die im LinkedIn-Kampagnen-Manager einsehbaren Berichtsdaten werden bis zu 90 Tage vorgehalten und danach gelöscht.

    Widerspruch: Sie können der Verarbeitung widersprechen, indem Sie die Marketing-Einwilligung in unseren Cookie-Einstellungen widerrufen oder die LinkedIn-Werbeeinstellungen anpassen: linkedin.com/psettings/guest-controls. Weitere Informationen finden Sie in der Datenschutzerklärung von LinkedIn.

    5

    Webanalyse und Kampagnenzuordnung

    5.1 Webanalyse mit PostHog

    Wenn Sie in den Cookie-Einstellungen der Kategorie „Analyse“ zugestimmt haben, setzen wir PostHog (PostHog, Inc., 2261 Market Street, San Francisco, CA 94114, USA) ein, um die Nutzung unserer Website auszuwerten. Erfasst werden Seitenaufrufe, Klicks auf Schaltflächen und Links, die Scrolltiefe, die Verweildauer sowie technische Angaben zu Gerät und Browser. Dabei legt PostHog ein Erst-Party-Cookie bzw. einen Eintrag im lokalen Speicher Ihres Browsers an, um Sitzungen wiedererkennen zu können. Ohne Ihre Einwilligung wird PostHog nicht geladen.

    EU-Datenverarbeitung: Wir nutzen PostHog mit EU-Datenresidenz. Die Analysedaten werden ausschließlich in der EU-Cloud des Anbieters verarbeitet — im Rechenzentrum in Frankfurt am Main, Deutschland. Für diesen Dienst findet keine Übermittlung Ihrer Analysedaten in die USA oder andere Drittländer statt. PostHog ist darüber hinaus unter dem EU-US Data Privacy Framework zertifiziert.

    Rechtsgrundlage: Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 S. 1 a) DSGVO. Sie können die Einwilligung jederzeit über die Cookie-Einstellungen im Fußbereich der Website widerrufen; die Erfassung wird dann sofort beendet.

    Speicherdauer: Die Analysedaten werden 12 Monate vorgehalten und danach gelöscht. Weitere Informationen finden Sie in der Datenschutzerklärung von PostHog.

    5.2 Kampagnenzuordnung

    Wenn Sie unsere Website über eine Anzeige oder eine Kampagne erreichen, liest die Website die Kampagnenparameter aus der aufgerufenen Adresse (utm_source, utm_medium, utm_campaign, utm_content, utm_term, gclid, fbclid) und speichert sie für die Dauer Ihres Besuchs im sessionStorage Ihres Browsers. Verwendet werden sie ausschließlich, um sie bei einer Terminbuchung an zcal zu übergeben (Ziffer 3.6) und, bei erteilter Analyse-Einwilligung, in PostHog auszuwerten.

    Rechtsgrundlage für die Kampagnenzuordnung ist Art. 6 Abs. 1 S. 1 f) DSGVO (berechtigtes Interesse an der Zuordnung von Anfragen zu unseren Kampagnen). Die Parameter werden ausschließlich im Speicher Ihres Browsers abgelegt und nicht für eine geräteübergreifende Wiedererkennung verwendet; eine Einwilligung nach § 25 Abs. 1 TDDDG ist dafür nicht erforderlich, da die Speicherung für den von Ihnen ausdrücklich gewünschten Buchungsvorgang unbedingt erforderlich ist.

    6

    KI-Chat-Assistent

    Auf unserer Website können Sie einen KI-gestützten Assistenten nutzen, der Fragen zu unseren Leistungen beantwortet. Die Nutzung ist freiwillig.

    Zweck: Beantwortung von Fragen zu unserem Angebot und Anbahnung eines Gesprächs.

    Verarbeitete Daten: Ihre Eingaben im Chat, die Antworten des Assistenten, eine zufällig erzeugte Sitzungskennung, die aufgerufene Seite sowie, falls Sie sie angeben, Ihre E-Mail-Adresse für die Zusendung einer Gesprächszusammenfassung.

    Modellanbieter: Die Anfragen werden über das AI Gateway unseres Plattformanbieters Lovable an das Sprachmodell Google Gemini übermittelt und dort verarbeitet. Es besteht damit ein möglicher Drittlandbezug (siehe Ziffer 10). Sowohl Lovable als auch der Modellanbieter sind vertraglich als Auftragsverarbeiter nach Art. 28 DSGVO gebunden. Eine Nutzung Ihrer Eingaben zum Training der Sprachmodelle ist vertraglich ausgeschlossen.

    Speicherung: Der Verlauf wird in Ihrem Browser (localStorage) und in unserer Datenbank gespeichert, damit wir an ein Gespräch anknüpfen können. Sie können den Verlauf im Chatfenster jederzeit zurücksetzen. In unserer Datenbank löschen wir gespeicherte Chatverläufe spätestens 12 Monate nach der letzten Nachricht.

    Rechtsgrundlage: Art. 6 Abs. 1 S. 1 f) DSGVO (berechtigtes Interesse an einer unmittelbaren Beantwortung von Anfragen), bei Angabe einer E-Mail-Adresse Art. 6 Abs. 1 S. 1 b) DSGVO.

    Bitte geben Sie im Chat keine personenbezogenen Daten Dritter und keine vertraulichen Informationen ein. Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung findet nicht statt.

    7

    E-Mail-Versand

    Für den technischen Versand unserer E-Mails nutzen wir Resend (Resend, Inc., USA). Übermittelt werden Empfängeradresse, Betreff und Inhalt der jeweiligen Nachricht.

    Versendet werden ausschließlich anlassbezogene Nachrichten:

    • Zusammenfassung eines Chatgesprächs, wenn Sie diese ausdrücklich anfordern
    • Bestätigungen und Unterlagen zu einer Org-Review-Anfrage, einschließlich Vertraulichkeitsvereinbarung
    • Einmalcodes zur Anmeldung im Bereich Salesforce AE Insights
    • interne Benachrichtigungen an unsere eigenen Mitarbeitenden

    Ein Newsletter oder Werbeversand findet über diese Website nicht statt. Die hier erhobenen Adressen verwenden wir ausschließlich für den jeweiligen Anlass und nicht für Werbung. Sollten wir Sie darüber hinaus werblich ansprechen wollen, holen wir dafür vorab Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 a) DSGVO und § 7 UWG ein.

    Zur Nachvollziehbarkeit und zum Schutz vor Fehlversand protokollieren wir Empfängeradresse, Vorlage und Versandstatus, führen eine Sperrliste für Adressen, die keine Nachrichten mehr erhalten sollen, und erzeugen Abmeldekennungen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 b) und f) DSGVO.

    8

    Schriftarten

    Die auf dieser Website verwendeten Schriftarten (Source Serif 4, IBM Plex Sans, IBM Plex Mono) werden von unserem eigenen Server ausgeliefert. Eine Verbindung zu Servern von Google wird dabei nicht hergestellt, Ihre IP-Adresse wird nicht an Google übermittelt.

    9

    Eingebettete Inhalte Dritter

    9.1 Bewerbungsportal (Personio)

    Auf unserer Karriere-Seite binden wir das Bewerbungsportal der Personio SE & Co. KG, Seidlstraße 3, 80335 München, als Fenster innerhalb der Seite ein. Beim Aufruf der Seite wird eine Verbindung zu den Servern von Personio hergestellt, dabei wird Ihre IP-Adresse übermittelt. Personio kann eigene Cookies setzen.

    Wenn Sie sich bewerben, verarbeiten wir Ihre Bewerbungsdaten (Kontaktdaten, Lebenslauf, Zeugnisse, Anschreiben und weitere von Ihnen gemachte Angaben) zum Zweck des Bewerbungsverfahrens. Rechtsgrundlage ist § 26 Abs. 1 BDSG und Art. 6 Abs. 1 S. 1 b) DSGVO. Personio ist für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig; mit Personio besteht ein Vertrag zur Auftragsverarbeitung. Bewerbungsunterlagen werden sechs Monate nach Abschluss des Verfahrens gelöscht, sofern Sie einer längeren Speicherung in unserem Bewerberpool nicht zugestimmt haben.

    9.2 Unternehmenslogos (logo.dev)

    Auf einzelnen Seiten, unter anderem auf den Seiten Technologie, KI-Lösungen und Über uns sowie im Logo-Band der Startseite, zeigen wir Logos von Software-Anbietern und Kunden. Diese Bilddateien werden beim Seitenaufruf vom Dienst logo.dev (Logodev, Inc., Delaware, USA) geladen. Dabei wird Ihre IP-Adresse an den Anbieter übermittelt. Zweck ist die aktuelle und einheitliche Darstellung der Logos. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 f) DSGVO. Übermittelt werden dabei ausschließlich die technisch erforderlichen Verbindungsdaten; Cookies setzt der Dienst nicht.

    9.3 Terminbuchung

    Das Buchungsfenster von zcal wird ebenfalls von einem fremden Server geladen. Einzelheiten dazu finden Sie in Ziffer 3.6.

    10

    Übermittlung in Drittländer

    Einzelne der von uns eingesetzten Dienste verarbeiten Daten außerhalb der Europäischen Union, unter anderem in den USA. Das betrifft insbesondere Supabase, Resend, zcal, logo.dev sowie die Verarbeitung der Chatanfragen durch das Sprachmodell Google Gemini.

    Für diese Übermittlungen stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO sowie, soweit der jeweilige Anbieter zertifiziert ist, auf einen Angemessenheitsbeschluss nach Art. 45 DSGVO (EU-US Data Privacy Framework). Im Einzelnen: Resend, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; für zcal, Inc., Logodev, Inc. und die Verarbeitung durch Google LLC stützen wir uns auf die Standardvertragsklauseln nach den jeweiligen Auftragsverarbeitungsverträgen der Anbieter. Die Datenbank von Supabase wird im Vereinigten Königreich betrieben, für das ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt. Für die Übermittlungen in die USA haben wir eine Risikobewertung des Drittlandtransfers vorgenommen.

    Trotz dieser Garantien besteht in Drittländern grundsätzlich das Risiko eines Zugriffs durch dortige Behörden und ein möglicherweise geringeres Schutzniveau als in der Europäischen Union.

    11

    Übersicht der eingesetzten Dienstleister

    Die folgende Übersicht nennt die Dienste, die im Rahmen dieser Website personenbezogene Daten für uns verarbeiten. Sitzangaben und die Einstufung des Drittlandbezugs sind noch abschließend zu prüfen.

    DienstZweckSitzDrittland
    Lovable (Hosting der Website)Auslieferung der Website, Betrieb der Server- und Backend-FunktionenLovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Schwedennein (Unterauftragsverarbeiter laut AV-Vertrag)
    Supabase (Datenbank, Dateispeicher, Serverfunktionen)Speicherung von Formular-, Chat- und Versanddaten, NDA-DokumenteSupabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513; Verarbeitungsregion London, Vereinigtes Königreichja (Vereinigtes Königreich: Angemessenheitsbeschluss; im Übrigen Standardvertragsklauseln)
    Lovable AI Gateway / Google GeminiErzeugung der Antworten des KI-Chat-AssistentenLovable Labs AB, Stockholm, Schweden; Modellbetrieb durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Unterauftragsverarbeiter Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)möglich (Standardvertragsklauseln)
    ResendTechnischer Versand unserer E-MailsResend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USAja (EU-US Data Privacy Framework, ergänzend Standardvertragsklauseln)
    zcalOnline-Terminbuchungzcal, Inc., Los Angeles, Kalifornien, USAja (Standardvertragsklauseln laut Data Processing Addendum des Anbieters)
    PersonioBewerbungsportal, eingebettet auf der Karriere-SeitePersonio SE & Co. KG, Seidlstraße 3, 80335 München, Deutschlandnein
    LinkedIn Insight TagReichweitenmessung und Conversion-Tracking unserer LinkedIn-Werbung (nur nach Einwilligung)LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlandnein (Verarbeitung innerhalb der EU; LinkedIn Corporation, USA, ist zusätzlich unter dem EU-US Data Privacy Framework zertifiziert)
    PostHogWebanalyse: Seitenaufrufe, Klick- und Scrollverhalten (nur nach Einwilligung)PostHog, Inc., 2261 Market Street, San Francisco, CA 94114, USA (Datenverarbeitung ausschließlich in der EU-Cloud des Anbieters, Frankfurt am Main)nein — die Daten werden in der EU-Cloud in Frankfurt verarbeitet; Anbieter ist zusätzlich unter dem EU-US Data Privacy Framework zertifiziert
    logo.devAuslieferung von Unternehmenslogos auf einzelnen SeitenLogodev, Inc., Delaware, USAja (Standardvertragsklauseln laut Data Processing Agreement des Anbieters)

    Mit allen genannten Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Die jeweils aktuelle Liste der Unterauftragsverarbeiter stellen wir auf Anfrage zur Verfügung.

    12

    Speicherdauer

    Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Einzelnen:

    VerarbeitungSpeicherdauer
    Server-Protokolldaten (Zugriffsdaten)längstens 30 Tage, danach automatische Löschung beim Plattformanbieter
    Chatverläufe des KI-Assistenten (Tabelle chat_sessions)12 Monate nach der letzten Nachricht
    Chatverlauf im Browser (localStorage)bis zum Zurücksetzen des Chats oder Leeren des Browserspeichers
    Kampagnenparameter (sessionStorage)bis zum Schließen des Browser-Tabs
    Einwilligung zu Cookies (localStorage)bis zum Widerruf oder Leeren des Browserspeichers
    Anfragen aus Formularen (Lead-Erfassung, Selbsttest)24 Monate nach dem letzten Kontakt
    Org-Review-Anfragen inkl. NDA-Dokument6 Jahre nach Ende des Geschäftsvorgangs, steuerrelevante Unterlagen 10 Jahre (§ 257 HGB, § 147 AO)
    E-Mail-Versandprotokoll12 Monate nach Versand
    Abmelde-Token und Sperrliste für E-Mailsdauerhaft, solange die Sperre gilt (Nachweis des Widerspruchs)
    Einmalcodes für den AE-Bereich10 Minuten Gültigkeit, anschließend Löschung
    Analysedaten in PostHog (Seitenaufrufe, Klicks, Scrollverhalten)12 Monate, danach Löschung bzw. Anonymisierung
    Zugriffsprotokoll AE-Bereich (E-Mail, Browserkennung)12 Monate nach dem Zugriff
    Geschäftskorrespondenz mit Vertragsbezug6 bzw. 10 Jahre nach § 257 HGB, § 147 AO
    13

    Ihre Rechte

    Nach den anwendbaren Gesetzen haben Sie verschiedene Rechte bezüglich Ihrer personenbezogenen Daten. Möchten Sie diese Rechte geltend machen, richten Sie Ihre Anfrage bitte per E-Mail oder per Post unter eindeutiger Identifizierung Ihrer Person an die in Ziffer 1 genannte Adresse.

    Auskunft

    Recht auf eine übersichtliche Auskunft über die Verarbeitung Ihrer Daten (Art. 15 DSGVO).

    Berichtigung

    Recht auf Berichtigung und Vervollständigung Ihrer Daten (Art. 16 DSGVO).

    Löschung

    Recht auf Löschung Ihrer Daten, sofern keine Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO).

    Einschränkung

    Recht auf Einschränkung der Verarbeitung unter bestimmten Voraussetzungen (Art. 18 DSGVO).

    Datenübertragbarkeit

    Recht, Ihre Daten maschinenlesbar zu erhalten oder übermitteln zu lassen (Art. 20 DSGVO).

    Widerspruch

    Recht, einer rechtmäßigen Verarbeitung zu widersprechen, wenn besondere Gründe vorliegen (Art. 21 DSGVO).

    Widerruf

    Recht, eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO).

    Beschwerde

    Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).

    Eine automatisierte Entscheidungsfindung auf der Grundlage der erhobenen personenbezogenen Daten findet nicht statt.

    14

    Datensicherheit

    Wir sind um die Sicherheit Ihrer Daten im Rahmen der geltenden Datenschutzgesetze und technischen Möglichkeiten maximal bemüht. Ihre persönlichen Daten werden bei uns verschlüsselt übertragen (TLS/SSL).

    15

    Weitergabe von Daten an Dritte

    Grundsätzlich verwenden wir Ihre personenbezogenen Daten nur innerhalb unseres Unternehmens. Wenn und soweit wir Dritte im Rahmen der Erfüllung von Verträgen einschalten, erhalten diese personenbezogene Daten nur in dem Umfang, in welchem die Übermittlung für die entsprechende Leistung erforderlich ist. Eine Übersicht dieser Dienstleister finden Sie in Ziffer 11.

    16

    Datenschutzbeauftragter

    Sollten Sie noch Fragen oder Bedenken zum Datenschutz haben, wenden Sie sich bitte an unseren externen Datenschutzbeauftragten:

    IITR Datenschutz GmbH

    Büro: Marienplatz 2, 80331 München

    Sitz: Eschenrieder Str. 62c, 82194 Gröbenzell

    Tel: +49 (0)89 1891 7360
    E-Mail: email@iitr.de

    Stand dieser Datenschutzerklärung: 22. September 2026