Datenschutzinformation

Diel­mann Mar­ke­ting · Kath­rin Diel­mann

Infor­ma­tio­nen zur Daten­ver­ar­bei­tung nach Art. 13 und Art. 14 DSGVO

A. Allgemeine Informationen

A. 1. Ver­ant­wort­li­che

Ver­ant­wort­li­che im Sin­ne der DSGVO für alle in die­ser Daten­schutz­in­for­ma­ti­on beschrie­be­nen Daten­ver­ar­bei­tun­gen ist:

Diel­mann Mar­ke­ting
Kath­rin Diel­mann
Am Auel­t­erberg 44
51491 Ove­r­ath
E‑Mail: info(at)dielmann-marketing.de

A. 2. Wor­um geht es in die­sem Doku­ment?

Die­se Daten­schutz­in­for­ma­ti­on rich­tet sich an Geschäftspartner:innen, Unternehmenskund:innen sowie Nutzer:innen mei­ner Web­site, mei­ner Social-Media-Pro­fi­le und mei­ner KI-gestütz­ten Ange­bo­te. Sie beschreibt, wel­che per­so­nen­be­zo­ge­nen Daten ich in wel­chen Kon­tex­ten ver­ar­bei­te, auf wel­cher Rechts­grund­la­ge dies erfolgt und wel­che Rech­te Ihnen zuste­hen.

Die Infor­ma­ti­on ist nach Nut­zungs­kon­text geglie­dert:

Teil B – Web­site

Teil C – Social-Media-Pro­fi­le

Teil D – Sons­ti­ge Kom­mu­ni­ka­ti­on und Geschäfts­be­zie­hun­gen

Teil E – KI-Assis­tent und KI-Agen­ten

A. 3. Ihre Rech­te als betrof­fe­ne Per­son

Als von der Daten­ver­ar­bei­tung betrof­fe­ne Per­son ste­hen Ihnen bei Vor­lie­gen der gesetz­li­chen Vor­aus­set­zun­gen fol­gen­de Rech­te zu:

Aus­kunft (Art. 15 DSGVO): Sie kön­nen Infor­ma­tio­nen dar­über ver­lan­gen, ob und wel­che per­so­nen­be­zo­ge­nen Daten ich von Ihnen ver­ar­bei­te.

Berich­ti­gung (Art. 16 DSGVO): Sie kön­nen die Berich­ti­gung unrich­ti­ger oder die Ver­voll­stän­di­gung unvoll­stän­di­ger Daten ver­lan­gen.

Löschung (Art. 17 DSGVO): Sie kön­nen die Löschung Ihrer Daten ver­lan­gen, sofern dem kei­ne gesetz­li­chen Auf­be­wah­rungs­pflich­ten ent­ge­gen­ste­hen.

Ein­schrän­kung (Art. 18 DSGVO): Sie kön­nen unter bestimm­ten Vor­aus­set­zun­gen die Ein­schrän­kung der Ver­ar­bei­tung ver­lan­gen.

Daten­über­trag­bar­keit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem maschi­nen­les­ba­ren For­mat zu erhal­ten.

Wider­spruch (Art. 21 DSGVO): Soweit Ihre Daten auf Grund­la­ge berech­tig­ter Inter­es­sen (Art. 6 Abs. 1 lit. f DSGVO) ver­ar­bei­tet wer­den, kön­nen Sie aus Grün­den Ihrer beson­de­ren Situa­ti­on wider­spre­chen.

Wider­ruf (Art. 7 Abs. 3 DSGVO): Soweit die Ver­ar­bei­tung auf Ihrer Ein­wil­li­gung beruht, kön­nen Sie die­se jeder­zeit mit Wir­kung für die Zukunft wider­ru­fen.

Zur Aus­übung Ihrer Rech­te wen­den Sie sich form­los an die unter Zif­fer 1 genann­ten Kon­takt­da­ten. Sie haben zudem das Recht, sich bei einer Daten­schutz-Auf­sichts­be­hör­de zu beschwe­ren.

A. 4. Spei­cher­dau­er

Ich spei­che­re per­so­nen­be­zo­ge­ne Daten nur so lan­ge, wie es für den jewei­li­gen Zweck erfor­der­lich ist:

Ver­trags- und Rech­nungs­da­ten: 10 Jah­re nach Han­dels­ge­setz­buch (HGB) und Abga­ben­ord­nung (AO).

Vor­ver­trag­li­che Daten und Anfra­gen ohne Ver­trags­ab­schluss: Löschung, sobald der Zweck ent­fal­len ist und kei­ne gesetz­li­chen Fris­ten ent­ge­gen­ste­hen.

Daten aus der Nut­zung KI-gestütz­ter Ange­bo­te: nur so lan­ge, wie Bereit­stel­lung, Ver­trags­ab­wick­lung, Sup­port oder gesetz­li­che Pflich­ten dies erfor­dern.

Ein­ga­ben in KI-Agen­ten: nicht län­ger als für die kon­kre­te Nut­zung, Feh­ler­ana­ly­se oder den Sup­port erfor­der­lich.

Ser­ver-Log­files und tech­ni­sche Zugriffs­da­ten: in der Regel 7–14 Tage, soweit kei­ne Sicher­heits­vor­fäl­le eine län­ge­re Spei­che­rung erfor­dern.

Soweit tech­ni­sche Dienst­leis­ter eige­ne Spei­cher­fris­ten anwen­den, gel­ten ergän­zend deren daten­schutz­recht­li­che Rege­lun­gen.

A. 5. Daten­über­mitt­lung in Dritt­staa­ten

Eini­ge der von mir ein­ge­setz­ten Diens­te haben ihren Sitz außer­halb der Euro­päi­schen Uni­on (EU) bzw. des Euro­päi­schen Wirt­schafts­raums (EWR) oder über­tra­gen Daten dort­hin. Ich stel­le sicher, dass dabei ein ange­mes­se­nes Daten­schutz­ni­veau gewähr­leis­tet ist:

EU-US Data Pri­va­cy Frame­work (DPF): Für in den USA ansäs­si­ge Anbie­ter, die nach dem DPF zer­ti­fi­ziert sind (u. a. Goog­le LLC, Meta, Lin­ke­dIn), hat die EU-Kom­mis­si­on am 10. Juli 2023 einen Ange­mes­sen­heits­be­schluss erlas­sen.

EU-Stan­dard­ver­trags­klau­seln (SCC): Für Anbie­ter ohne DPF-Zer­ti­fi­zie­rung (u. a. Calend­ly) erfolgt die Über­mitt­lung auf Grund­la­ge von Art. 46 DSGVO.

Auf die spe­zi­fi­schen Grund­la­gen je Dienst­leis­ter wird in den jewei­li­gen Abschnit­ten hin­ge­wie­sen.

B. Website

Die­ser Abschnitt beschreibt die Daten­ver­ar­bei­tung im Zusam­men­hang mit dem Besuch mei­ner Web­site unter dielmann-marketing.de.

B.1 Hos­ting – ALL-INKL.COM

Die Web­site wird gehos­tet bei ALL-INKL.COM – Neue Medi­en Mün­nich, Inh. René Mün­nich, Haupt­stra­ße 68, 02742 Frie­ders­dorf, im Fol­gen­den „All-Inkl”.

Beim Besuch der Web­site erfasst All-Inkl auto­ma­tisch tech­ni­sche Zugriffs­da­ten (IP-Adres­se, Datum und Uhr­zeit, auf­ge­ru­fe­ne Sei­te, Daten­men­ge, Brow­ser, Betriebs­sys­tem) und spei­chert die­se in Ser­ver-Log­files.

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. f DSGVO – berech­tig­tes Inter­es­se an tech­ni­schem Betrieb und Sicher­heit der Web­site.

Mit All-Inkl besteht ein Auf­trags­ver­ar­bei­tungs­ver­trag gemäß Art. 28 DSGVO. Daten wer­den aus­schließ­lich auf Ser­vern in Deutsch­land ver­ar­bei­tet. Daten­schutz­er­klä­rung: https://all-inkl.com/datenschutzinformationen/

B.2 Word­Press

Die Web­site basiert auf Word­Press, einer Open-Source-Soft­ware der Auto­mat­tic Inc., San Fran­cis­co, USA. Word­Press läuft auf mei­nem Ser­ver bei All-Inkl und über­trägt im nor­ma­len Betrieb kei­ne per­so­nen­be­zo­ge­nen Daten an Auto­mat­tic. Für dabei anfal­len­de Daten gilt Abschnitt B.1.

B.3 Page Buil­der Ele­men­tor

Die Web­site wur­de mit Ele­men­tor (bzw. Ele­men­tor Pro) gestal­tet. Anbie­ter ist Ele­men­tor Ltd., Yigal Alon St 114, Tel Aviv, Isra­el.

Ele­men­tor setzt tech­nisch not­wen­di­ge Ses­si­on-Coo­kies, die aus­schließ­lich der kor­rek­ten Dar­stel­lung der Sei­te die­nen. Sie ent­hal­ten kei­ne per­so­nen­be­zo­ge­nen Daten und wer­den nach dem Schlie­ßen des Brow­sers gelöscht.

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. f DSGVO – berech­tig­tes Inter­es­se an tech­nisch ein­wand­frei­er Dar­stel­lung.

Daten­schutz­er­klä­rung: https://elementor.com/privacy/

B.4 Word­Press-eige­ne Coo­kies

Word­Press setzt tech­nisch not­wen­di­ge Ses­si­on-Coo­kies für grund­le­gen­de Funk­tio­nen der Web­site. Die­se Coo­kies spei­chern kei­ne per­so­nen­be­zo­ge­nen Daten, wer­den nicht für Track­ing genutzt und über­tra­gen kei­ne Daten an Drit­te.

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. f DSGVO.

B.5 Coo­kie-Con­sent – Pres­si­di­um Coo­kie Con­sent

Zur Ver­wal­tung von Coo­kie-Ein­wil­li­gun­gen nut­ze ich das Plug­in Pres­si­di­um Coo­kie Con­sent. Anbie­ter ist Pres­si­di­um S.A., Athen, Grie­chen­land, im Fol­gen­den „Pres­si­di­um”.

Pres­si­di­um Coo­kie Con­sent spei­chert beim ers­ten Besuch ein Coo­kie in Ihrem Brow­ser, das Ihre Ein­wil­li­gun­gen oder deren Wider­ruf doku­men­tiert. Die Ein­wil­li­gungs­da­ten wer­den aus­schließ­lich lokal in Ihrem Brow­ser gespei­chert und nicht an Pres­si­di­um oder ande­re Drit­te über­mit­telt. Das Plug­in nutzt kei­ne exter­nen Ser­ver oder Dritt­an­bie­ter-Biblio­the­ken.

Das Tool inte­griert sich in die Word­Press Con­sent API, sodass Ihre Coo­kie-Ein­stel­lun­gen kon­sis­tent an ande­re Plug­ins (z. B. Goog­le Ana­ly­tics) wei­ter­ge­ge­ben wer­den, ohne dass dafür eine exter­ne Daten­über­tra­gung erfor­der­lich ist.

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. c i. V. m. Art. 7 DSGVO – gesetz­li­che Nach­weis­pflicht für erteil­te Ein­wil­li­gun­gen.

B.6 Ter­min­bu­chung – Calend­ly

Auf unse­rer Web­site bie­te ich einen Link zu mei­nem Buchungs­pro­fil bei Calend­ly an, über den Sie einen Ter­min mit mir ver­ein­ba­ren kön­nen. Anbie­ter ist Calend­ly LLC, 271 17th St NW, Atlan­ta, GA 30363, USA.

Beim Auf­ruf unse­rer Web­site wird kei­ne Ver­bin­dung zu Calend­ly-Ser­vern her­ge­stellt und es wer­den kei­ne Daten an Calend­ly über­tra­gen. Erst wenn Sie den Link aktiv ankli­cken, ver­las­sen Sie mei­ne Web­site und wer­den zur Buchungs­sei­te von Calend­ly wei­ter­ge­lei­tet. Ab die­sem Zeit­punkt gilt die Daten­schutz­er­klä­rung von Calend­ly, auf deren Inhalt und Umfang ich kei­nen Ein­fluss habe: https://calendly.com/privacy

Neh­men Sie über die Calend­ly-Sei­te eine Ter­min­bu­chung vor, über­mit­teln Sie dabei Ihren Namen, Ihre E‑Mail-Adres­se und Ihren Ter­min­wunsch an Calend­ly. Die­se Daten wer­den von Calend­ly an mich wei­ter­ge­ge­ben, damit wir den ver­ein­bar­ten Ter­min wahr­neh­men kön­nen.

Rechts­grund­la­ge für die Ver­ar­bei­tung Ihrer bei der Ter­min­bu­chung ange­ge­be­nen Daten ist Art. 6 Abs. 1 lit. b DSGVO (vor­ver­trag­li­che Maß­nah­me zur Vor­be­rei­tung einer Ter­min­ver­ein­ba­rung bzw. Ver­trags­er­fül­lung).

Calend­ly LLC hat sei­nen Sitz in den USA. Die Daten­über­tra­gung in die USA erfolgt auf Grund­la­ge des EU-US Data Pri­va­cy Frame­work (DPF), dem Calend­ly nach eige­nen Anga­ben als zer­ti­fi­zier­tes Unter­neh­men bei­getre­ten ist. Die Euro­päi­sche Kom­mis­si­on hat für am DPF teil­neh­men­de Unter­neh­men ein ange­mes­se­nes Daten­schutz­ni­veau fest­ge­stellt (Ange­mes­sen­heits­be­schluss gem. Art. 45 DSGVO).

Alter­na­tiv kön­nen Sie einen Ter­min auch per E‑Mail oder Tele­fon ver­ein­ba­ren.

B.7 Bewer­tungs-Wid­get – Trust­in­dex

Auf unse­rer Web­site habe ich ein Bewer­tungs-Wid­get von Trustindex.io Kft., Mátyás kirá­ly u. 9., 1126 Buda­pest, Ungarn, ein­ge­bun­den. Das Wid­get zeigt Kun­den­be­wer­tun­gen aus exter­nen Platt­for­men (ins­be­son­de­re Goog­le) an.

Das Wid­get wird erst gela­den, nach­dem Sie hier­zu über das Coo­kie-Con­sent-Tool aus­drück­lich Ihre Ein­wil­li­gung erteilt haben. Ohne Ihre Ein­wil­li­gung wird statt­des­sen ein Platz­hal­ter ange­zeigt; es wer­den kei­ne Ver­bin­dun­gen zu Trust­in­dex- oder Goog­le-Ser­vern auf­ge­baut.

Ertei­len Sie Ihre Ein­wil­li­gung, stellt Ihr Brow­ser auto­ma­tisch Ver­bin­dun­gen zu den Ser­vern von Trust­in­dex sowie zu Goog­le her, um die Bewer­tun­gen zu laden und dar­zu­stel­len. Dabei kön­nen fol­gen­de Daten über­tra­gen wer­den: Ihre IP-Adres­se, Datum und Uhr­zeit der Anfra­ge, Brow­ser­typ und ‑ver­si­on, Betriebs­sys­tem sowie die zuvor besuch­te Sei­te (Refer­rer-URL). Zudem kön­nen im Rah­men der Wid­get-Nut­zung Coo­kies bzw. ver­gleich­ba­re Tech­no­lo­gien auf Ihrem End­ge­rät gespei­chert oder aus­ge­le­sen wer­den – sowohl durch Trust­in­dex als auch durch Goog­le.

Rechts­grund­la­ge für den Zugriff auf Ihr End­ge­rät ist Ihre Ein­wil­li­gung gemäß § 25 Abs. 1 TDDDG. Die Rechts­grund­la­ge für die damit ver­bun­de­ne Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten ist Art. 6 Abs. 1 lit. a DSGVO.

Sie kön­nen Ihre Ein­wil­li­gung jeder­zeit mit Wir­kung für die Zukunft über die Ein­stel­lun­gen unse­res Coo­kie-Con­sent-Tools wider­ru­fen.

Trustindex.io Kft. hat sei­nen Sitz in Ungarn (EU); eine Daten­über­mitt­lung in die USA im Rah­men die­ses Diens­tes erfolgt – soweit ersicht­lich – über die ein­ge­bun­de­nen Goog­le-Ser­ver. Goog­le LLC ver­ar­bei­tet Daten auf Grund­la­ge des EU-US Data Pri­va­cy Frame­work (DPF).

Auf den Umfang der Daten­ver­ar­bei­tung durch Trust­in­dex und Goog­le nach Ver­bin­dungs­auf­bau haben wir kei­nen Ein­fluss.

Wei­te­re Infor­ma­tio­nen: Daten­schutz­er­klä­rung Trust­in­dex: https://trustindex.io/privacy-policy/ · Daten­schutz­er­klä­rung Goog­le: https://policies.google.com/privacy

B.8 SEO – WP SEO­Press & Goog­le Search Con­so­le

Ich nut­ze das SEO-Plug­in WP SEO­Press von The SEO Guys SAS, 10 Rue de la Paix, 75002 Paris, Frank­reich. Das Plug­in opti­miert Meta­da­ten, Site­maps und Open-Graph-Tags. In der Stan­dard­kon­fi­gu­ra­ti­on über­trägt es kei­ne per­so­nen­be­zo­ge­nen Daten an exter­ne Diens­te.

WP SEO­Press ist mit der Goog­le Search Con­so­le (Goog­le Ire­land Limi­t­ed) ver­knüpft. Dabei wer­den agg­re­gier­te tech­ni­sche Per­for­mance-Daten mei­ner Web­site (Such­an­fra­gen, Klicks, Impres­sio­nen, Inde­xie­rungs­sta­tus) an Goog­le über­mit­telt – kei­ne per­so­nen­be­zo­ge­nen Daten ein­zel­ner Besucher:innen.

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. f DSGVO – berech­tig­tes Inter­es­se an Such­ma­schi­nen­op­ti­mie­rung und tech­ni­scher Per­for­mance.

Daten­über­tra­gung in die USA auf Grund­la­ge des EU-US DPF. Daten­schutz­er­klä­run­gen: https://policies.google.com/privacy | https://www.seopress.org/privacy-policy/

B.9 Ver­lin­kun­gen zu sozia­len Netz­wer­ken

Auf mei­ner Web­site befin­den sich ein­fa­che Hyper­links zu mei­nen Pro­fi­len auf Face­book, Insta­gram, Lin­ke­dIn und Xing. Es han­delt sich um rei­ne Links – kei­ne ein­ge­bet­te­ten Plug­ins oder Share-But­tons, die auto­ma­tisch Daten über­tra­gen.

Erst wenn Sie einen Link ankli­cken und die jewei­li­ge Platt­form auf­ru­fen, wer­den Daten (ins­be­son­de­re Ihre IP-Adres­se und die Her­kunfts­sei­te) an den Platt­form­be­trei­ber über­mit­telt. Auf die anschlie­ßen­de Daten­ver­ar­bei­tung durch die Platt­for­men habe ich kei­nen Ein­fluss.

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. f DSGVO – berech­tig­tes Inter­es­se dar­an, Ihnen zusätz­li­che Kon­takt­ka­nä­le anzu­bie­ten.

Details zur Daten­ver­ar­bei­tung durch die Platt­for­men fin­den Sie in Teil C.

C. Social-Media-Profile

Ich unter­hal­te Pro­fi­le auf Lin­ke­dIn, Xing, Face­book und Insta­gram. Nach Ansicht der Daten­schutz­kon­fe­renz ist der Betrieb von Social-Media-Sei­ten nicht immer voll­stän­dig DSGVO-kon­form mög­lich. Ich wei­se Sie dar­auf hin, dass Sie mei­ne Pro­fi­le und deren Funk­tio­nen in eige­ner Ver­ant­wor­tung nut­zen. Das gilt ins­be­son­de­re für inter­ak­ti­ve Funk­tio­nen wie Kom­men­tie­ren, Tei­len, Bewer­ten und das Ver­sen­den von Nach­rich­ten.

Alter­na­tiv errei­chen Sie mich per E‑Mail, tele­fo­nisch oder über mei­ne Web­site. Die Bereit­stel­lung per­so­nen­be­zo­ge­ner Daten über Social Media ist weder gesetz­lich noch ver­trag­lich vor­ge­schrie­ben.

C.1 All­ge­mei­nes zum Besuch mei­ner Pro­fi­le

Beim Besuch mei­ner Pro­fi­le ver­ar­bei­ten die jewei­li­gen Platt­form­be­trei­ber per­so­nen­be­zo­ge­ne Daten – auch wenn Sie selbst kein Pro­fil haben oder nicht ein­ge­loggt sind. Umfang und Zweck die­ser Ver­ar­bei­tung erge­ben sich aus den Daten­schutz­richt­li­ni­en der jewei­li­gen Anbie­ter, auf die ich jeweils hin­wei­se.

Soweit ich selbst im Rah­men mei­ner Pro­fi­le Daten ver­ar­bei­te (z. B. bei direk­ter Kon­takt­auf­nah­me), erfolgt dies auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO (berech­tig­tes Inter­es­se: Unter­neh­mens­dar­stel­lung, Kom­mu­ni­ka­ti­on, Pfle­ge geschäft­li­cher Kon­tak­te) oder Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kom­mu­ni­ka­ti­on).

C.2 Lin­ke­dIn

Anbie­ter: Lin­ke­dIn Ire­land Unli­mi­t­ed Com­pa­ny, Wil­ton Place, Dub­lin 2, Irland.

Mit Lin­ke­dIn besteht eine Auf­trags­ver­ar­bei­tungs­ver­ein­ba­rung. Eine Daten­über­tra­gung in die USA wird auf die EU-Stan­dard­ver­trags­klau­seln gestützt (www.linkedin.com/legal/l/eu-sccs). Lin­ke­dIn ist zudem nach dem EU-US Data Pri­va­cy Frame­work zer­ti­fi­ziert (dataprivacyframework.gov/LinkedIn).

Wider­spruch gegen Daten­ver­ar­bei­tung: https://www.linkedin.com/help/linkedin/answer/a1338610/

Daten­schutz­richt­li­nie: https://www.linkedin.com/legal/privacy-policy

C.3 Xing

Anbie­ter: New Work SE, Am Strand­kai 1, 20457 Ham­burg, Deutsch­land.

Beim Besuch mei­nes Xing-Pro­fils ver­ar­bei­tet Xing ins­be­son­de­re Profil‑, Nutzungs‑, Kom­mu­ni­ka­ti­ons- und tech­ni­sche Daten sowie Infor­ma­tio­nen über Ihre Inter­ak­ti­on mit mei­nen Inhal­ten.

Wenn Sie über Xing Kon­takt auf­neh­men, ver­ar­bei­te ich Ihre Anga­ben aus­schließ­lich zur Bear­bei­tung Ihrer Anfra­ge und zur Kom­mu­ni­ka­ti­on.

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche/vertragliche Kom­mu­ni­ka­ti­on; Art. 6 Abs. 1 lit. f DSGVO für sons­ti­ge Kom­mu­ni­ka­ti­on.

Daten­schutz­er­klä­rung und Betrof­fe­nen­rech­te: https://privacy.xing.com/de/datenschutzerklaerung

C.4 Face­book und Insta­gram

Anbie­ter bei­der Platt­for­men: Meta Plat­forms Ire­land Ltd., 4 Grand Canal Squa­re, Dub­lin 2, Irland.

Für Face­book und Insta­gram bin ich gemein­sam mit Meta Ver­ant­wort­li­che im Sin­ne von Art. 4 Nr. 7 DSGVO, soweit es um Sei­ten-Insights geht. Details zur gemein­sa­men Ver­ant­wort­lich­keit: https://www.facebook.com/legal/terms/page_controller_addendum

Meta erfasst beim Besuch mei­ner Sei­ten u. a. IP-Adres­se und End­ge­rä­te­in­for­ma­tio­nen über Coo­kies, um mir sta­tis­ti­sche Aus­wer­tun­gen (Insights) bereit­zu­stel­len. Wenn Sie bei Face­book oder Insta­gram ein­ge­loggt sind, kann Meta Ihren Besuch Ihrem Kon­to zuord­nen.

Um dies zu ver­mei­den: Abmel­den, „Ange­mel­det blei­ben” deak­ti­vie­ren, Coo­kies löschen, Brow­ser schlie­ßen und neu star­ten.

Meta ist nach dem EU-US Data Pri­va­cy Frame­work zer­ti­fi­ziert (dataprivacyframework.gov/Meta).

Ich emp­feh­le, dem Trai­ning der Meta AI mit Ihren Inhal­ten zu wider­spre­chen: https://www.facebook.com/privacy/center/

Daten­schutz­richt­li­nie Meta (gilt für Face­book und Insta­gram): https://www.facebook.com/privacy/policy/

D Sonstige Kommunikation und Geschäftsbeziehungen

Die­ser Abschnitt beschreibt die Daten­ver­ar­bei­tung, wenn Sie außer­halb mei­ner Web­site oder mei­ner Social-Media-Pro­fi­le mit mir in Kon­takt tre­ten, ein Ange­bot anfor­dern, einen Ver­trag abschlie­ßen oder einen Ter­min ver­ein­ba­ren.

D.1 Kate­go­rien der ver­ar­bei­te­ten Daten

Ich ver­ar­bei­te per­so­nen­be­zo­ge­ne Daten, die ich im Rah­men unse­rer Geschäfts­be­zie­hung von Ihnen oder von Ansprechpartner:innen Ihres Unter­neh­mens erhal­te:

Stamm­da­ten: Name, Vor­na­me, Titel, Posi­ti­on im Unter­neh­men

Kon­takt­da­ten: geschäft­li­che E‑Mail-Adres­se, Tele­fon- und Mobil­funk­num­mer, Post­an­schrift

Ver­trags- und Abrech­nungs­da­ten: Auf­trags­de­tails, Rech­nun­gen, Bank­ver­bin­dun­gen, Zah­lungs­his­to­rie

Ter­min­da­ten: Datum, Uhr­zeit und Betreff ver­ein­bar­ter Ter­mi­ne

Kom­mu­ni­ka­ti­ons­da­ten: Inhal­te aus E‑Mails, Bespre­chun­gen, Brie­fings, Pro­jekt­ab­stim­mun­gen

D.2 Zwe­cke und Rechts­grund­la­gen

Ver­trags­er­fül­lung (Art. 6 Abs. 1 lit. b DSGVO): Erstel­lung von Ange­bo­ten, Abwick­lung von Auf­trä­gen, Erbrin­gung von Dienst­leis­tun­gen, Rech­nungs­stel­lung.

Recht­li­che Ver­pflich­tun­gen (Art. 6 Abs. 1 lit. c DSGVO): Ein­hal­tung gesetz­li­cher Auf­be­wah­rungs- und Doku­men­ta­ti­ons­fris­ten (HGB, AO).

Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 lit. f DSGVO): Effi­zi­en­te Orga­ni­sa­ti­on von Betriebs­ab­läu­fen, Pfle­ge von Kun­den­be­zie­hun­gen, Beant­wor­tung von Anfra­gen außer­halb eines Ver­trags­ver­hält­nis­ses, opti­mier­te Ter­min­ab­stim­mung.

D.3 Ein­ge­setz­te Dienst­leis­ter

Buch­füh­rung und Rech­nungs­stel­lung: Ich nut­ze Lex­wa­re für die Erfas­sung von Kun­den­da­ten und die Erstel­lung von Rech­nun­gen.

Steu­er­be­ra­tung und Buch­hal­tung: Abrech­nungs­re­le­van­te Daten wer­den an mein exter­nes Buch­hal­tungs­bü­ro wei­ter­ge­ge­ben. Es besteht eine berufs­recht­li­che Ver­schwie­gen­heits­ver­ein­ba­rung bzw. ein Auf­trags­ver­ar­bei­tungs­ver­trag.

Zah­lungs­ab­wick­lung: Für Online-Zah­lun­gen nut­ze ich Stri­pe Pay­ments Euro­pe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dub­lin 2, Irland. Stri­pe ver­ar­bei­tet Zah­lungs­da­ten (Kre­dit­kar­ten­da­ten, Bank­ver­bin­dun­gen) zur Durch­füh­rung der Trans­ak­ti­on. Rechts­grund­la­ge ist Art. 6 Abs. 1 lit. b DSGVO (Ver­trags­er­fül­lung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetz­li­che Auf­be­wah­rungs­pflich­ten für Zah­lungs­be­le­ge).

Ter­min­ab­stim­mung: Für digi­ta­le Ter­min­bu­chun­gen nut­ze ich Calend­ly (sie­he auch B.7). Bei eigen­stän­di­ger Buchung wer­den Name, E‑Mail-Adres­se und Ter­min­grund an Calend­ly über­mit­telt.

E KI-Assistent und KI-Agenten

Die­ser Abschnitt beschreibt die Daten­ver­ar­bei­tung im Zusam­men­hang mit mei­nen KI-gestütz­ten Ange­bo­ten – sowohl beim inter­nen Ein­satz von KI-Tools als auch bei der Bereit­stel­lung von KI-Agen­ten für Kund:innen.

E.1 KI-Ein­satz in mei­ner Arbeit

Ich set­ze KI-gestütz­te Tools unter­stüt­zend in mei­ner beruf­li­chen Tätig­keit ein, ins­be­son­de­re für die Vor­be­rei­tung und Struk­tu­rie­rung von Tex­ten, die Ent­wick­lung von Kom­mu­ni­ka­ti­ons­kon­zep­ten, die Ana­ly­se und Ord­nung von Infor­ma­tio­nen, die Unter­stüt­zung bei krea­ti­ven Ent­wür­fen sowie die Opti­mie­rung inter­ner Arbeits­ab­läu­fe. Die ein­ge­setz­ten Model­le gehö­ren zu den soge­nann­ten all­ge­mei­nen KI-Sys­te­men (Gene­ral Pur­po­se AI), die u. a. auf öffent­lich zugäng­li­chen Daten trai­niert wur­den.

Die ein­ge­setz­ten KI-Sys­te­me fal­len nicht in die Hoch­ri­si­ko-Kate­go­rien des EU AI Act. Eine voll­stän­di­ge Über­sicht der aus­ge­schlos­se­nen Anwen­dungs­be­rei­che fin­det sich in Abschnitt E.7. Ich über­prü­fe regel­mä­ßig, dass dies so bleibt, und pas­se die­se Daten­schutz­in­for­ma­ti­on an, falls sich mein KI-Ein­satz ändert.

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. f DSGVO – berech­tig­tes Inter­es­se an effi­zi­en­ter Gestal­tung mei­ner Arbeits­pro­zes­se. Ich ach­te auf Daten­mi­ni­mie­rung und ver­wen­de per­so­nen­be­zo­ge­ne Daten nur im unbe­dingt erfor­der­li­chen Umfang.

E.2 Von mir bereit­ge­stell­te KI-Agen­ten

Ich ent­wick­le und stel­le KI-Agen­ten bereit, die Kund:innen selbst­stän­dig nut­zen kön­nen. Die­se unter­stüt­zen ins­be­son­de­re bei:

Ent­wick­lung von Lin­ke­dIn-Tex­ten

Arbeit mit einer defi­nier­ten Brand Voice

Struk­tu­rie­rung von Con­tent-Ideen

Vor­be­rei­tung von Kom­mu­ni­ka­ti­ons­maß­nah­men

Unter­stüt­zung bei Posi­tio­nie­rung, Ziel­grup­pen­an­spra­che und redak­tio­nel­ler Pla­nung

Die KI-Agen­ten erset­zen kei­ne fach­li­che, stra­te­gi­sche oder recht­li­che Prü­fung. Die inhalt­li­che und redak­tio­nel­le Ver­ant­wor­tung ver­bleibt beim Nut­zer.

Ich ver­wen­de kei­ne Hoch­ri­si­ko-KI-Sys­te­me im Sin­ne des EU AI Act. Eine voll­stän­di­ge Über­sicht der aus­ge­schlos­se­nen Anwen­dungs­be­rei­che fin­det sich in Abschnitt E.7.

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. b DSGVO – Bereit­stel­lung im Rah­men eines Ver­trags­ver­hält­nis­ses.

E.3 Tech­ni­sche Grund­la­ge – Ope­nAI API

Mei­ne KI-Agen­ten basie­ren auf KI-Sprach­mo­del­len und tech­ni­schen Schnitt­stel­len, ins­be­son­de­re der Ope­nAI API von Ope­nAI, LLC, 3180 18th Street, San Fran­cis­co, CA 94110, USA.

Ein­ga­ben, die Sie in einen KI-Agen­ten machen (Text­nach­rich­ten, hoch­ge­la­de­ne Datei­en, dar­aus abge­lei­te­te Inhal­te), wer­den zur Gene­rie­rung der KI-Ant­wor­ten ver­ar­bei­tet.

Die Ver­ar­bei­tung erfolgt über die Ope­nAI API. Ihre Ein­ga­ben wer­den ver­schlüs­selt an die Ser­ver von Ope­nAI über­mit­telt (Stand­ort: USA/EU je nach Kon­fi­gu­ra­ti­on).

Ihre Ein­ga­ben wer­den für bis zu 30 Tage bei Ope­nAI gespei­chert, um den Dienst bereit­zu­stel­len und Miss­brauch zu erken­nen. Danach wer­den die Daten auto­ma­tisch gelöscht, sofern kei­ne gesetz­li­che Auf­be­wah­rungs­pflicht ent­ge­gen­steht.

Kein Trai­ning mit Ihren Daten: Ihre Ein­ga­ben wer­den nicht zum Trai­ning oder zur Ver­bes­se­rung von KI-Model­len ver­wen­det. Ope­nAI nutzt über die API über­mit­tel­te Daten nicht für das Trai­ning ihrer Model­le (Stand der Ope­nAI-Richt­li­ni­en, Details sie­he Ope­nAI Pri­va­cy Poli­cy).

Dritt­land­trans­fer: Die Daten­ver­ar­bei­tung erfolgt teil­wei­se auf Ser­vern in den USA. Die Über­mitt­lung basiert auf den Stan­dard­ver­trags­klau­seln der EU-Kom­mis­si­on (Art. 46 Abs. 2 lit. c DSGVO), die Ope­nAI mit sei­nen Kun­den abge­schlos­sen hat: https://openai.com/privacy/

E.4 Bereit­stel­lung über Intra.ID eG

Ich stel­le mei­ne KI-Agen­ten über die tech­ni­sche Infra­struk­tur der Intra.ID eG bereit. Die Intra.ID eG stellt die Platt­form bzw. den Markt­platz für den Bezug und die Bereit­stel­lung der Agen­ten zur Ver­fü­gung.

Zwi­schen mir und der Intra.ID eG besteht ein Auf­trags­ver­ar­bei­tungs­ver­trag gemäß Art. 28 DSGVO. Per­so­nen­be­zo­ge­ne Daten wer­den aus­schließ­lich nach mei­nen Wei­sun­gen und unter Ein­hal­tung geeig­ne­ter tech­ni­scher und orga­ni­sa­to­ri­scher Maß­nah­men ver­ar­bei­tet.

Soweit Sie über die Platt­form einen KI-Agen­ten bezie­hen oder nut­zen, kön­nen Name, Kon­takt­da­ten, tech­ni­sche Zugriffs­da­ten, Ver­trags­da­ten, Zah­lungs­da­ten oder Sup­port­an­fra­gen ver­ar­bei­tet wer­den.

Als Ver­ant­wort­li­cher im Sin­ne der DSGVO ver­ar­bei­te ich per­so­nen­be­zo­ge­ne Daten mei­ner Kund:innen (z. B. Name, Adres­se, E‑Mail, Zah­lungs­da­ten) aus­schließ­lich zur Abwick­lung des Kaufs, zur Lie­fe­rung der KI-Agen­ten und zum Kun­den­sup­port, soweit erfor­der­lich (Art. 6 Abs. 1 lit. b DSGVO). Die Daten­ver­ar­bei­tung ist daten­mi­ni­mie­rend und dient kei­nem Pro­fil­ing oder Mar­ke­ting­zweck.

E.5 Bereit­stel­lung über Del­ta Chat

Für die Bereit­stel­lung mei­ner KI-Agen­ten nut­ze ich Del­ta Chat. Anbie­ter ist Del­ta Chat e.V., Deutsch­land.

Sie erhal­ten von mir einen Link, über den Sie direkt auf den jewei­li­gen KI-Agen­ten zugrei­fen kön­nen. Del­ta Chat fragt beim ers­ten Zugriff nach einem Pro­fil­na­men – die Wahl ist Ihnen frei­ge­stellt.

Die Kom­mu­ni­ka­ti­on über Del­ta Chat erfolgt ver­schlüs­selt und dezen­tral über E‑Mail-Ser­ver. Del­ta Chat spei­chert nach den mir vor­lie­gen­den Infor­ma­tio­nen kei­ne Inhal­te zen­tral.

Bit­te ver­wen­den Sie bei der Nut­zung von Del­ta Chat und den dar­über erreich­ba­ren KI-Agen­ten mög­lichst kei­ne per­so­nen­be­zo­ge­nen Daten Drit­ter, kei­ne sen­si­blen Daten und kei­ne ver­trau­li­chen Infor­ma­tio­nen, sofern dies nicht erfor­der­lich und mit mir abge­stimmt ist.

Rechts­grund­la­ge: Art. 6 Abs. 1 lit. b DSGVO (Ver­trags­er­fül­lung) sowie Art. 6 Abs. 1 lit. f DSGVO (berech­tig­tes Inter­es­se an siche­rer und effi­zi­en­ter Bereit­stel­lung).

E.6 Kei­ne auto­ma­ti­sier­ten Ent­schei­dun­gen

Ich tref­fe kei­ne aus­schließ­lich auto­ma­ti­sier­ten Ent­schei­dun­gen im Sin­ne von Art. 22 DSGVO, die recht­li­che Wir­kung ent­fal­ten oder Per­so­nen erheb­lich beein­träch­ti­gen. KI-gestütz­te Sys­te­me wer­den aus­schließ­lich unter­stüt­zend ein­ge­setzt und erset­zen kei­ne mensch­li­che Prü­fung.

E.7 Kei­ne ver­bo­te­nen KI-Prak­ti­ken und kei­ne Hoch­ri­si­ko-KI

Ich set­ze kei­ne KI-Sys­te­me ein, die ver­bo­te­ne Prak­ti­ken im Sin­ne des EU AI Act dar­stel­len. Ins­be­son­de­re nut­ze ich kei­ne Sys­te­me für:

Mani­pu­la­ti­ve Tech­ni­ken zur unzu­läs­si­gen Beein­flus­sung von Ver­hal­ten

Social Scoring oder bio­me­tri­sche Echt­zeit-Fern­iden­ti­fi­zie­rung

Kre­dit­wür­dig­keits­prü­fung, Per­so­nal­aus­wahl oder Beschäf­ti­gungs­ent­schei­dun­gen

Zugang zu öffent­li­chen Leis­tun­gen, Straf­ver­fol­gung, Grenz­kon­trol­len oder kri­ti­sche Infra­struk­tur

Ich über­prü­fe regel­mä­ßig, ob mein KI-Ein­satz wei­ter­hin außer­halb der Hoch­ri­si­ko-Kate­go­rien liegt, und pas­se die­se Infor­ma­ti­on bei Ände­run­gen ent­spre­chend an.

E.8 Trans­pa­renz bei KI-Inhal­ten

Wenn Sie direkt mit einem KI-Agen­ten inter­agie­ren, ist für Sie erkenn­bar, dass Sie ein KI-gestütz­tes Sys­tem nut­zen. KI-gene­rier­te Inhal­te, die als Teil mei­ner Leis­tung ein­ge­setzt wer­den, wer­den von mir fach­lich und redak­tio­nell geprüft.

Aktua­li­sie­rung die­ser Daten­schutz­in­for­ma­ti­on

Ich über­prü­fe die­se Daten­schutz­in­for­ma­ti­on regel­mä­ßig und pas­se sie an, wenn sich mei­ne Daten­ver­ar­bei­tung, die von mir ein­ge­setz­ten Dienst­leis­ter, mei­ne KI-gestütz­ten Ange­bo­te oder die recht­li­chen Anfor­de­run­gen ändern. Die jeweils aktu­el­le Fas­sung ist auf mei­ner Web­site abruf­bar.

Stand: Juli 2026