Datenschutzinformation
Dielmann Marketing · Kathrin Dielmann
Informationen zur Datenverarbeitung nach Art. 13 und Art. 14 DSGVO
A. Allgemeine Informationen
A. 1. Verantwortliche
Verantwortliche im Sinne der DSGVO für alle in dieser Datenschutzinformation beschriebenen Datenverarbeitungen ist:
Dielmann Marketing
Kathrin Dielmann
Am Auelterberg 44
51491 Overath
E‑Mail: info(at)dielmann-marketing.de
A. 2. Worum geht es in diesem Dokument?
Diese Datenschutzinformation richtet sich an Geschäftspartner:innen, Unternehmenskund:innen sowie Nutzer:innen meiner Website, meiner Social-Media-Profile und meiner KI-gestützten Angebote. Sie beschreibt, welche personenbezogenen Daten ich in welchen Kontexten verarbeite, auf welcher Rechtsgrundlage dies erfolgt und welche Rechte Ihnen zustehen.
Die Information ist nach Nutzungskontext gegliedert:
Teil B – Website
Teil C – Social-Media-Profile
Teil D – Sonstige Kommunikation und Geschäftsbeziehungen
Teil E – KI-Assistent und KI-Agenten
A. 3. Ihre Rechte als betroffene Person
Als von der Datenverarbeitung betroffene Person stehen Ihnen bei Vorliegen der gesetzlichen Voraussetzungen folgende Rechte zu:
Auskunft (Art. 15 DSGVO): Sie können Informationen darüber verlangen, ob und welche personenbezogenen Daten ich von Ihnen verarbeite.
Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einschränkung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten.
Widerspruch (Art. 21 DSGVO): Soweit Ihre Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeitet werden, können Sie aus Gründen Ihrer besonderen Situation widersprechen.
Widerruf (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich formlos an die unter Ziffer 1 genannten Kontaktdaten. Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
A. 4. Speicherdauer
Ich speichere personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
Vertrags- und Rechnungsdaten: 10 Jahre nach Handelsgesetzbuch (HGB) und Abgabenordnung (AO).
Vorvertragliche Daten und Anfragen ohne Vertragsabschluss: Löschung, sobald der Zweck entfallen ist und keine gesetzlichen Fristen entgegenstehen.
Daten aus der Nutzung KI-gestützter Angebote: nur so lange, wie Bereitstellung, Vertragsabwicklung, Support oder gesetzliche Pflichten dies erfordern.
Eingaben in KI-Agenten: nicht länger als für die konkrete Nutzung, Fehleranalyse oder den Support erforderlich.
Server-Logfiles und technische Zugriffsdaten: in der Regel 7–14 Tage, soweit keine Sicherheitsvorfälle eine längere Speicherung erfordern.
Soweit technische Dienstleister eigene Speicherfristen anwenden, gelten ergänzend deren datenschutzrechtliche Regelungen.
A. 5. Datenübermittlung in Drittstaaten
Einige der von mir eingesetzten Dienste haben ihren Sitz außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) oder übertragen Daten dorthin. Ich stelle sicher, dass dabei ein angemessenes Datenschutzniveau gewährleistet ist:
EU-US Data Privacy Framework (DPF): Für in den USA ansässige Anbieter, die nach dem DPF zertifiziert sind (u. a. Google LLC, Meta, LinkedIn), hat die EU-Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss erlassen.
EU-Standardvertragsklauseln (SCC): Für Anbieter ohne DPF-Zertifizierung (u. a. Calendly) erfolgt die Übermittlung auf Grundlage von Art. 46 DSGVO.
Auf die spezifischen Grundlagen je Dienstleister wird in den jeweiligen Abschnitten hingewiesen.
B. Website
Dieser Abschnitt beschreibt die Datenverarbeitung im Zusammenhang mit dem Besuch meiner Website unter dielmann-marketing.de.
B.1 Hosting – ALL-INKL.COM
Die Website wird gehostet bei ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf, im Folgenden „All-Inkl”.
Beim Besuch der Website erfasst All-Inkl automatisch technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Datenmenge, Browser, Betriebssystem) und speichert diese in Server-Logfiles.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an technischem Betrieb und Sicherheit der Website.
Mit All-Inkl besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Daten werden ausschließlich auf Servern in Deutschland verarbeitet. Datenschutzerklärung: https://all-inkl.com/datenschutzinformationen/
B.2 WordPress
Die Website basiert auf WordPress, einer Open-Source-Software der Automattic Inc., San Francisco, USA. WordPress läuft auf meinem Server bei All-Inkl und überträgt im normalen Betrieb keine personenbezogenen Daten an Automattic. Für dabei anfallende Daten gilt Abschnitt B.1.
B.3 Page Builder Elementor
Die Website wurde mit Elementor (bzw. Elementor Pro) gestaltet. Anbieter ist Elementor Ltd., Yigal Alon St 114, Tel Aviv, Israel.
Elementor setzt technisch notwendige Session-Cookies, die ausschließlich der korrekten Darstellung der Seite dienen. Sie enthalten keine personenbezogenen Daten und werden nach dem Schließen des Browsers gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an technisch einwandfreier Darstellung.
Datenschutzerklärung: https://elementor.com/privacy/
B.4 WordPress-eigene Cookies
WordPress setzt technisch notwendige Session-Cookies für grundlegende Funktionen der Website. Diese Cookies speichern keine personenbezogenen Daten, werden nicht für Tracking genutzt und übertragen keine Daten an Dritte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
B.5 Cookie-Consent – Pressidium Cookie Consent
Zur Verwaltung von Cookie-Einwilligungen nutze ich das Plugin Pressidium Cookie Consent. Anbieter ist Pressidium S.A., Athen, Griechenland, im Folgenden „Pressidium”.
Pressidium Cookie Consent speichert beim ersten Besuch ein Cookie in Ihrem Browser, das Ihre Einwilligungen oder deren Widerruf dokumentiert. Die Einwilligungsdaten werden ausschließlich lokal in Ihrem Browser gespeichert und nicht an Pressidium oder andere Dritte übermittelt. Das Plugin nutzt keine externen Server oder Drittanbieter-Bibliotheken.
Das Tool integriert sich in die WordPress Consent API, sodass Ihre Cookie-Einstellungen konsistent an andere Plugins (z. B. Google Analytics) weitergegeben werden, ohne dass dafür eine externe Datenübertragung erforderlich ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c i. V. m. Art. 7 DSGVO – gesetzliche Nachweispflicht für erteilte Einwilligungen.
B.6 Terminbuchung – Calendly
Auf unserer Website biete ich einen Link zu meinem Buchungsprofil bei Calendly an, über den Sie einen Termin mit mir vereinbaren können. Anbieter ist Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA.
Beim Aufruf unserer Website wird keine Verbindung zu Calendly-Servern hergestellt und es werden keine Daten an Calendly übertragen. Erst wenn Sie den Link aktiv anklicken, verlassen Sie meine Website und werden zur Buchungsseite von Calendly weitergeleitet. Ab diesem Zeitpunkt gilt die Datenschutzerklärung von Calendly, auf deren Inhalt und Umfang ich keinen Einfluss habe: https://calendly.com/privacy
Nehmen Sie über die Calendly-Seite eine Terminbuchung vor, übermitteln Sie dabei Ihren Namen, Ihre E‑Mail-Adresse und Ihren Terminwunsch an Calendly. Diese Daten werden von Calendly an mich weitergegeben, damit wir den vereinbarten Termin wahrnehmen können.
Rechtsgrundlage für die Verarbeitung Ihrer bei der Terminbuchung angegebenen Daten ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme zur Vorbereitung einer Terminvereinbarung bzw. Vertragserfüllung).
Calendly LLC hat seinen Sitz in den USA. Die Datenübertragung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (DPF), dem Calendly nach eigenen Angaben als zertifiziertes Unternehmen beigetreten ist. Die Europäische Kommission hat für am DPF teilnehmende Unternehmen ein angemessenes Datenschutzniveau festgestellt (Angemessenheitsbeschluss gem. Art. 45 DSGVO).
Alternativ können Sie einen Termin auch per E‑Mail oder Telefon vereinbaren.
B.7 Bewertungs-Widget – Trustindex
Auf unserer Website habe ich ein Bewertungs-Widget von Trustindex.io Kft., Mátyás király u. 9., 1126 Budapest, Ungarn, eingebunden. Das Widget zeigt Kundenbewertungen aus externen Plattformen (insbesondere Google) an.
Das Widget wird erst geladen, nachdem Sie hierzu über das Cookie-Consent-Tool ausdrücklich Ihre Einwilligung erteilt haben. Ohne Ihre Einwilligung wird stattdessen ein Platzhalter angezeigt; es werden keine Verbindungen zu Trustindex- oder Google-Servern aufgebaut.
Erteilen Sie Ihre Einwilligung, stellt Ihr Browser automatisch Verbindungen zu den Servern von Trustindex sowie zu Google her, um die Bewertungen zu laden und darzustellen. Dabei können folgende Daten übertragen werden: Ihre IP-Adresse, Datum und Uhrzeit der Anfrage, Browsertyp und ‑version, Betriebssystem sowie die zuvor besuchte Seite (Referrer-URL). Zudem können im Rahmen der Widget-Nutzung Cookies bzw. vergleichbare Technologien auf Ihrem Endgerät gespeichert oder ausgelesen werden – sowohl durch Trustindex als auch durch Google.
Rechtsgrundlage für den Zugriff auf Ihr Endgerät ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG. Die Rechtsgrundlage für die damit verbundene Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Einstellungen unseres Cookie-Consent-Tools widerrufen.
Trustindex.io Kft. hat seinen Sitz in Ungarn (EU); eine Datenübermittlung in die USA im Rahmen dieses Dienstes erfolgt – soweit ersichtlich – über die eingebundenen Google-Server. Google LLC verarbeitet Daten auf Grundlage des EU-US Data Privacy Framework (DPF).
Auf den Umfang der Datenverarbeitung durch Trustindex und Google nach Verbindungsaufbau haben wir keinen Einfluss.
Weitere Informationen: Datenschutzerklärung Trustindex: https://trustindex.io/privacy-policy/ · Datenschutzerklärung Google: https://policies.google.com/privacy
B.8 SEO – WP SEOPress & Google Search Console
Ich nutze das SEO-Plugin WP SEOPress von The SEO Guys SAS, 10 Rue de la Paix, 75002 Paris, Frankreich. Das Plugin optimiert Metadaten, Sitemaps und Open-Graph-Tags. In der Standardkonfiguration überträgt es keine personenbezogenen Daten an externe Dienste.
WP SEOPress ist mit der Google Search Console (Google Ireland Limited) verknüpft. Dabei werden aggregierte technische Performance-Daten meiner Website (Suchanfragen, Klicks, Impressionen, Indexierungsstatus) an Google übermittelt – keine personenbezogenen Daten einzelner Besucher:innen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Suchmaschinenoptimierung und technischer Performance.
Datenübertragung in die USA auf Grundlage des EU-US DPF. Datenschutzerklärungen: https://policies.google.com/privacy | https://www.seopress.org/privacy-policy/
B.9 Verlinkungen zu sozialen Netzwerken
Auf meiner Website befinden sich einfache Hyperlinks zu meinen Profilen auf Facebook, Instagram, LinkedIn und Xing. Es handelt sich um reine Links – keine eingebetteten Plugins oder Share-Buttons, die automatisch Daten übertragen.
Erst wenn Sie einen Link anklicken und die jeweilige Plattform aufrufen, werden Daten (insbesondere Ihre IP-Adresse und die Herkunftsseite) an den Plattformbetreiber übermittelt. Auf die anschließende Datenverarbeitung durch die Plattformen habe ich keinen Einfluss.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse daran, Ihnen zusätzliche Kontaktkanäle anzubieten.
Details zur Datenverarbeitung durch die Plattformen finden Sie in Teil C.
C. Social-Media-Profile
Ich unterhalte Profile auf LinkedIn, Xing, Facebook und Instagram. Nach Ansicht der Datenschutzkonferenz ist der Betrieb von Social-Media-Seiten nicht immer vollständig DSGVO-konform möglich. Ich weise Sie darauf hin, dass Sie meine Profile und deren Funktionen in eigener Verantwortung nutzen. Das gilt insbesondere für interaktive Funktionen wie Kommentieren, Teilen, Bewerten und das Versenden von Nachrichten.
Alternativ erreichen Sie mich per E‑Mail, telefonisch oder über meine Website. Die Bereitstellung personenbezogener Daten über Social Media ist weder gesetzlich noch vertraglich vorgeschrieben.
C.1 Allgemeines zum Besuch meiner Profile
Beim Besuch meiner Profile verarbeiten die jeweiligen Plattformbetreiber personenbezogene Daten – auch wenn Sie selbst kein Profil haben oder nicht eingeloggt sind. Umfang und Zweck dieser Verarbeitung ergeben sich aus den Datenschutzrichtlinien der jeweiligen Anbieter, auf die ich jeweils hinweise.
Soweit ich selbst im Rahmen meiner Profile Daten verarbeite (z. B. bei direkter Kontaktaufnahme), erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Unternehmensdarstellung, Kommunikation, Pflege geschäftlicher Kontakte) oder Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation).
C.2 LinkedIn
Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.
Mit LinkedIn besteht eine Auftragsverarbeitungsvereinbarung. Eine Datenübertragung in die USA wird auf die EU-Standardvertragsklauseln gestützt (www.linkedin.com/legal/l/eu-sccs). LinkedIn ist zudem nach dem EU-US Data Privacy Framework zertifiziert (dataprivacyframework.gov/LinkedIn).
Widerspruch gegen Datenverarbeitung: https://www.linkedin.com/help/linkedin/answer/a1338610/
Datenschutzrichtlinie: https://www.linkedin.com/legal/privacy-policy
C.3 Xing
Anbieter: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland.
Beim Besuch meines Xing-Profils verarbeitet Xing insbesondere Profil‑, Nutzungs‑, Kommunikations- und technische Daten sowie Informationen über Ihre Interaktion mit meinen Inhalten.
Wenn Sie über Xing Kontakt aufnehmen, verarbeite ich Ihre Angaben ausschließlich zur Bearbeitung Ihrer Anfrage und zur Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche/vertragliche Kommunikation; Art. 6 Abs. 1 lit. f DSGVO für sonstige Kommunikation.
Datenschutzerklärung und Betroffenenrechte: https://privacy.xing.com/de/datenschutzerklaerung
C.4 Facebook und Instagram
Anbieter beider Plattformen: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland.
Für Facebook und Instagram bin ich gemeinsam mit Meta Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO, soweit es um Seiten-Insights geht. Details zur gemeinsamen Verantwortlichkeit: https://www.facebook.com/legal/terms/page_controller_addendum
Meta erfasst beim Besuch meiner Seiten u. a. IP-Adresse und Endgeräteinformationen über Cookies, um mir statistische Auswertungen (Insights) bereitzustellen. Wenn Sie bei Facebook oder Instagram eingeloggt sind, kann Meta Ihren Besuch Ihrem Konto zuordnen.
Um dies zu vermeiden: Abmelden, „Angemeldet bleiben” deaktivieren, Cookies löschen, Browser schließen und neu starten.
Meta ist nach dem EU-US Data Privacy Framework zertifiziert (dataprivacyframework.gov/Meta).
Ich empfehle, dem Training der Meta AI mit Ihren Inhalten zu widersprechen: https://www.facebook.com/privacy/center/
Datenschutzrichtlinie Meta (gilt für Facebook und Instagram): https://www.facebook.com/privacy/policy/
D Sonstige Kommunikation und Geschäftsbeziehungen
Dieser Abschnitt beschreibt die Datenverarbeitung, wenn Sie außerhalb meiner Website oder meiner Social-Media-Profile mit mir in Kontakt treten, ein Angebot anfordern, einen Vertrag abschließen oder einen Termin vereinbaren.
D.1 Kategorien der verarbeiteten Daten
Ich verarbeite personenbezogene Daten, die ich im Rahmen unserer Geschäftsbeziehung von Ihnen oder von Ansprechpartner:innen Ihres Unternehmens erhalte:
Stammdaten: Name, Vorname, Titel, Position im Unternehmen
Kontaktdaten: geschäftliche E‑Mail-Adresse, Telefon- und Mobilfunknummer, Postanschrift
Vertrags- und Abrechnungsdaten: Auftragsdetails, Rechnungen, Bankverbindungen, Zahlungshistorie
Termindaten: Datum, Uhrzeit und Betreff vereinbarter Termine
Kommunikationsdaten: Inhalte aus E‑Mails, Besprechungen, Briefings, Projektabstimmungen
D.2 Zwecke und Rechtsgrundlagen
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Erstellung von Angeboten, Abwicklung von Aufträgen, Erbringung von Dienstleistungen, Rechnungsstellung.
Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Einhaltung gesetzlicher Aufbewahrungs- und Dokumentationsfristen (HGB, AO).
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Effiziente Organisation von Betriebsabläufen, Pflege von Kundenbeziehungen, Beantwortung von Anfragen außerhalb eines Vertragsverhältnisses, optimierte Terminabstimmung.
D.3 Eingesetzte Dienstleister
Buchführung und Rechnungsstellung: Ich nutze Lexware für die Erfassung von Kundendaten und die Erstellung von Rechnungen.
Steuerberatung und Buchhaltung: Abrechnungsrelevante Daten werden an mein externes Buchhaltungsbüro weitergegeben. Es besteht eine berufsrechtliche Verschwiegenheitsvereinbarung bzw. ein Auftragsverarbeitungsvertrag.
Zahlungsabwicklung: Für Online-Zahlungen nutze ich Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland. Stripe verarbeitet Zahlungsdaten (Kreditkartendaten, Bankverbindungen) zur Durchführung der Transaktion. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten für Zahlungsbelege).
Terminabstimmung: Für digitale Terminbuchungen nutze ich Calendly (siehe auch B.7). Bei eigenständiger Buchung werden Name, E‑Mail-Adresse und Termingrund an Calendly übermittelt.
E KI-Assistent und KI-Agenten
Dieser Abschnitt beschreibt die Datenverarbeitung im Zusammenhang mit meinen KI-gestützten Angeboten – sowohl beim internen Einsatz von KI-Tools als auch bei der Bereitstellung von KI-Agenten für Kund:innen.
E.1 KI-Einsatz in meiner Arbeit
Ich setze KI-gestützte Tools unterstützend in meiner beruflichen Tätigkeit ein, insbesondere für die Vorbereitung und Strukturierung von Texten, die Entwicklung von Kommunikationskonzepten, die Analyse und Ordnung von Informationen, die Unterstützung bei kreativen Entwürfen sowie die Optimierung interner Arbeitsabläufe. Die eingesetzten Modelle gehören zu den sogenannten allgemeinen KI-Systemen (General Purpose AI), die u. a. auf öffentlich zugänglichen Daten trainiert wurden.
Die eingesetzten KI-Systeme fallen nicht in die Hochrisiko-Kategorien des EU AI Act. Eine vollständige Übersicht der ausgeschlossenen Anwendungsbereiche findet sich in Abschnitt E.7. Ich überprüfe regelmäßig, dass dies so bleibt, und passe diese Datenschutzinformation an, falls sich mein KI-Einsatz ändert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an effizienter Gestaltung meiner Arbeitsprozesse. Ich achte auf Datenminimierung und verwende personenbezogene Daten nur im unbedingt erforderlichen Umfang.
E.2 Von mir bereitgestellte KI-Agenten
Ich entwickle und stelle KI-Agenten bereit, die Kund:innen selbstständig nutzen können. Diese unterstützen insbesondere bei:
Entwicklung von LinkedIn-Texten
Arbeit mit einer definierten Brand Voice
Strukturierung von Content-Ideen
Vorbereitung von Kommunikationsmaßnahmen
Unterstützung bei Positionierung, Zielgruppenansprache und redaktioneller Planung
Die KI-Agenten ersetzen keine fachliche, strategische oder rechtliche Prüfung. Die inhaltliche und redaktionelle Verantwortung verbleibt beim Nutzer.
Ich verwende keine Hochrisiko-KI-Systeme im Sinne des EU AI Act. Eine vollständige Übersicht der ausgeschlossenen Anwendungsbereiche findet sich in Abschnitt E.7.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Bereitstellung im Rahmen eines Vertragsverhältnisses.
E.3 Technische Grundlage – OpenAI API
Meine KI-Agenten basieren auf KI-Sprachmodellen und technischen Schnittstellen, insbesondere der OpenAI API von OpenAI, LLC, 3180 18th Street, San Francisco, CA 94110, USA.
Eingaben, die Sie in einen KI-Agenten machen (Textnachrichten, hochgeladene Dateien, daraus abgeleitete Inhalte), werden zur Generierung der KI-Antworten verarbeitet.
Die Verarbeitung erfolgt über die OpenAI API. Ihre Eingaben werden verschlüsselt an die Server von OpenAI übermittelt (Standort: USA/EU je nach Konfiguration).
Ihre Eingaben werden für bis zu 30 Tage bei OpenAI gespeichert, um den Dienst bereitzustellen und Missbrauch zu erkennen. Danach werden die Daten automatisch gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
Kein Training mit Ihren Daten: Ihre Eingaben werden nicht zum Training oder zur Verbesserung von KI-Modellen verwendet. OpenAI nutzt über die API übermittelte Daten nicht für das Training ihrer Modelle (Stand der OpenAI-Richtlinien, Details siehe OpenAI Privacy Policy).
Drittlandtransfer: Die Datenverarbeitung erfolgt teilweise auf Servern in den USA. Die Übermittlung basiert auf den Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO), die OpenAI mit seinen Kunden abgeschlossen hat: https://openai.com/privacy/
E.4 Bereitstellung über Intra.ID eG
Ich stelle meine KI-Agenten über die technische Infrastruktur der Intra.ID eG bereit. Die Intra.ID eG stellt die Plattform bzw. den Marktplatz für den Bezug und die Bereitstellung der Agenten zur Verfügung.
Zwischen mir und der Intra.ID eG besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Personenbezogene Daten werden ausschließlich nach meinen Weisungen und unter Einhaltung geeigneter technischer und organisatorischer Maßnahmen verarbeitet.
Soweit Sie über die Plattform einen KI-Agenten beziehen oder nutzen, können Name, Kontaktdaten, technische Zugriffsdaten, Vertragsdaten, Zahlungsdaten oder Supportanfragen verarbeitet werden.
Als Verantwortlicher im Sinne der DSGVO verarbeite ich personenbezogene Daten meiner Kund:innen (z. B. Name, Adresse, E‑Mail, Zahlungsdaten) ausschließlich zur Abwicklung des Kaufs, zur Lieferung der KI-Agenten und zum Kundensupport, soweit erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Datenverarbeitung ist datenminimierend und dient keinem Profiling oder Marketingzweck.
E.5 Bereitstellung über Delta Chat
Für die Bereitstellung meiner KI-Agenten nutze ich Delta Chat. Anbieter ist Delta Chat e.V., Deutschland.
Sie erhalten von mir einen Link, über den Sie direkt auf den jeweiligen KI-Agenten zugreifen können. Delta Chat fragt beim ersten Zugriff nach einem Profilnamen – die Wahl ist Ihnen freigestellt.
Die Kommunikation über Delta Chat erfolgt verschlüsselt und dezentral über E‑Mail-Server. Delta Chat speichert nach den mir vorliegenden Informationen keine Inhalte zentral.
Bitte verwenden Sie bei der Nutzung von Delta Chat und den darüber erreichbaren KI-Agenten möglichst keine personenbezogenen Daten Dritter, keine sensiblen Daten und keine vertraulichen Informationen, sofern dies nicht erforderlich und mit mir abgestimmt ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und effizienter Bereitstellung).
E.6 Keine automatisierten Entscheidungen
Ich treffe keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die rechtliche Wirkung entfalten oder Personen erheblich beeinträchtigen. KI-gestützte Systeme werden ausschließlich unterstützend eingesetzt und ersetzen keine menschliche Prüfung.
E.7 Keine verbotenen KI-Praktiken und keine Hochrisiko-KI
Ich setze keine KI-Systeme ein, die verbotene Praktiken im Sinne des EU AI Act darstellen. Insbesondere nutze ich keine Systeme für:
Manipulative Techniken zur unzulässigen Beeinflussung von Verhalten
Social Scoring oder biometrische Echtzeit-Fernidentifizierung
Kreditwürdigkeitsprüfung, Personalauswahl oder Beschäftigungsentscheidungen
Zugang zu öffentlichen Leistungen, Strafverfolgung, Grenzkontrollen oder kritische Infrastruktur
Ich überprüfe regelmäßig, ob mein KI-Einsatz weiterhin außerhalb der Hochrisiko-Kategorien liegt, und passe diese Information bei Änderungen entsprechend an.
E.8 Transparenz bei KI-Inhalten
Wenn Sie direkt mit einem KI-Agenten interagieren, ist für Sie erkennbar, dass Sie ein KI-gestütztes System nutzen. KI-generierte Inhalte, die als Teil meiner Leistung eingesetzt werden, werden von mir fachlich und redaktionell geprüft.
Aktualisierung dieser Datenschutzinformation
Ich überprüfe diese Datenschutzinformation regelmäßig und passe sie an, wenn sich meine Datenverarbeitung, die von mir eingesetzten Dienstleister, meine KI-gestützten Angebote oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung ist auf meiner Website abrufbar.
Stand: Juli 2026