NUWIZE Logo NUWIZE AI Consulting
Analyse
Rechtliches

Datenschutzerklärung

Stand: 28.07.2025

Verantwortlicher

Verantwortlicher im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO), ist:
Olaf Heger
Weyerstraße 1
45131 Essen

Ihre Betroffenenrechte

Unter den angegebenen Kontaktdaten können Sie gemäß EU-Datenschutz-Grundverordnung (DSGVO) jederzeit folgende Rechte ausüben:

  • Auskunft über Ihre bei uns gespeicherten Daten und deren Verarbeitung (Art. 15 DSGVO)
  • Berichtigung unrichtiger personenbezogener Daten (Art. 16 DSGVO)
  • Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO)
  • Einschränkung der Datenverarbeitung, sofern wir Ihre Daten aufgrund gesetzlicher Pflichten noch nicht löschen dürfen (Art. 18 DSGVO)
  • Widerspruch gegen die Verarbeitung Ihrer Daten bei uns (Art. 21 DSGVO)
  • Datenübertragbarkeit, sofern Sie in die Datenverarbeitung eingewilligt haben oder einen Vertrag mit uns abgeschlossen haben (Art. 20 DSGVO)

Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Sie können sich jederzeit mit einer Beschwerde an eine Aufsichtsbehörde wenden, z. B. an die zuständige Aufsichtsbehörde des Bundeslands Ihres Wohnsitzes oder an die für uns als verantwortliche Stelle zuständige Behörde.

Eine Liste der Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter den Informationen der Datenschutzkonferenz.

Verarbeitungstätigkeiten

1. Webhosting durch Vercel

Unsere Website wird über Vercel gehostet. Beim Zugriff auf unsere Website werden automatisch Informationen allgemeiner Natur erfasst. Diese Informationen (Server-Logfiles) beinhalten etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers, Ihre IP-Adresse und ähnliches. Sie werden insbesondere zu folgenden Zwecken verarbeitet: Zur technisch fehlerfreien Darstellung und Optimierung der Website, zur Sicherstellung der Systemsicherheit und Missbrauchserkennung. Wir verwenden Ihre Daten nicht, um Rückschlüsse auf Ihre Person zu ziehen. Allerdings behalten wir uns vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website sowie der Sicherstellung der Systemsicherheit und Missbrauchserkennung. Empfänger: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Daten werden in Server-Log-Dateien in einer Form, die die Identifizierung der betroffenen Personen ermöglicht, nur für die notwendige Zeit gespeichert (maximal 30 Tage), es sei denn, dass ein sicherheitsrelevantes Ereignis auftritt (z. B. ein DDoS-Angriff). Im Falle eines solchen Ereignisses werden Server-Log-Dateien bis zur Beseitigung und vollständigen Aufklärung des sicherheitsrelevanten Ereignisses gespeichert. Die erhobenen Daten werden in die USA übertragen. Vercel bietet angemessene Datenschutzgarantien durch das EU-US Data Privacy Framework.

Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die IP-Adresse ist jedoch der Dienst und die Funktionsfähigkeit unserer Website nicht gewährleistet. Zudem können einzelne Dienste und Services nicht verfügbar oder eingeschränkt sein.

2. Kontaktaufnahme

Eine Kontaktaufnahme ist über die bereitgestellten E-Mail-Adressen möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. Hierzu zählen Datum und Uhrzeit des E-Mailversands, E-Mailadresse, IP-Adressen sowie Informationen zu den an der E-Mail-Kommunikation beteiligten Servern.

Sie können über die bereitgestellten Telefonnummern Kontakt zu uns aufnehmen. Hierbei erheben wir Protokolldaten, die Ihre Telefonnummer und die Dauer des Gesprächs beinhalten. Unabhängig von der gewählten Kommunikationsart erheben wir den Inhalt Ihrer Anfrage. Ihre Daten werden zum Zweck der individuellen Kommunikation mit Ihnen gespeichert.

Die Verarbeitung der Daten erfolgt auf der Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse an der Verarbeitung Ihrer Daten ist die Ermöglichung einer unkomplizierten Kontaktaufnahme. Sofern Sie mit uns Kontakt aufnehmen, um ein Angebot zu erfragen, erfolgt die Verarbeitung der Daten zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Empfänger der Daten sind ggf. technische Dienstleister, die für den Betrieb und die Wartung unserer Webseite als Auftragsverarbeiter tätig werden.

Sofern es zu einem Vertragsverhältnis kommt, unterliegen wir den gesetzlichen Aufbewahrungsfristen. Diese betragen grundsätzlich 6 oder 10 Jahre aus Gründen der ordnungsmäßigen Buchführung und steuerrechtlichen Anforderungen. Die Bereitstellung Ihrer personenbezogenen Daten erfolgt freiwillig. Wir können Ihre Anfrage jedoch nur bearbeiten, sofern Sie uns die erforderlichen Daten und den Grund der Anfrage mitteilen.

3. E-Mail-Versand über IONOS

Für den Versand von E-Mails nutzen wir die Dienste der IONOS SE. Dabei werden folgende Daten verarbeitet: E-Mail-Adressen der Empfänger und Absender, E-Mail-Inhalte und Anhänge, Zeitstempel des Versands, IP-Adressen, Server-Logdaten. Die Verarbeitung erfolgt zur Erfüllung vorvertraglicher Maßnahmen bzw. zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Empfänger: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. E-Mails werden entsprechend unserer Aufbewahrungsfristen gespeichert (siehe Speicherdauer unter «Kontaktaufnahme»). IONOS fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein entsprechender Auftragsverarbeitungsvertrag wurde abgeschlossen.

4. Report-Erstellung und -Versand

Für die Zustellung unserer E-Mails zum Report erheben wir personenbezogene Daten, die über eine Eingabemaske an uns übermittelt werden. Die Report-Erstellung erfolgt mittels verschiedener technischer Dienstleister zur Automatisierung und KI-basierten Analyse. Auf Grundlage Ihrer ausdrücklich erteilten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) übersenden wir Ihnen den Report per E-Mail an Ihre angegebene E-Mail-Adresse und verarbeiten Ihre Daten für die Report-Erstellung.

Wir setzen für den Versand der E-Mail und die Erstellung eines Reports folgende technische Dienstleister ein, die als Auftragsverarbeiter tätig werden: Make.com (siehe unten), OpenAI (siehe unten). Die Daten werden in diesem Zusammenhang nur verarbeitet, solange die entsprechende Einwilligung vorliegt. Die Bereitstellung Ihrer personenbezogenen Daten erfolgt freiwillig, allein auf Basis Ihrer Einwilligung. Ohne bestehende Einwilligung können wir Ihnen unsere Report-Auswertung nicht zusenden.

Die Einwilligung zur Speicherung und Verarbeitung Ihrer persönlichen Daten und ihrer Nutzung für den Report-Versand können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Es wird Ihnen nur einmalig eine Mail für den angeforderten Report geschickt, evtl. könnte es zu technischen Problemen kommen, die einen erneuten Versand erfordern.

5. Automatisierung mit Make.com

Wir nutzen Make.com (ehemals Integromat) zur Automatisierung von Geschäftsprozessen, insbesondere für: Verknüpfung verschiedener Anwendungen und Services, automatisierte Datenübertragung zwischen Systemen, Workflow-Automatisierung für Report-Erstellung, Koordination der verschiedenen Services für die Report-Generierung.

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an effizienten Geschäftsprozessen (Art. 6 Abs. 1 lit. f DSGVO) bzw. auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Empfänger: Make.com, Inc., 1 Montgomery Street, Suite 2500, San Francisco, CA 94104, USA; Celonis SE, Theresienstraße 6, 80333 München, Deutschland (EU-Niederlassung). Daten können in die USA übermittelt werden. Make.com bietet angemessene Datenschutzgarantien durch Standardvertragsklauseln. Die Speicherdauer richtet sich nach den jeweiligen Automatisierungsworkflows und unseren Aufbewahrungsfristen. Make.com fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein entsprechender Auftragsverarbeitungsvertrag wurde abgeschlossen.

6. OpenAI API-Nutzung (GPT-4o mit Websuche)

Zur Bereitstellung unserer Report-Auswertung nutzen wir die OpenAI API (GPT-4o mit Websuche-Funktionalität). Dabei werden Ihre eingegebenen Daten an OpenAI übermittelt, um eine KI-basierte Analyse und Auswertung zu erstellen. Die Verarbeitung umfasst: Übermittlung Ihrer Eingabedaten an OpenAI, KI-basierte Analyse und Textgenerierung, Websuche zur Anreicherung der Ergebnisse, Rückübermittlung der generierten Inhalte.

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Empfänger: OpenAI L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. Ihre Daten werden in die USA übermittelt. OpenAI ist nach dem EU-US Data Privacy Framework zertifiziert und bietet angemessene Datenschutzgarantien. OpenAI speichert API-Eingaben standardmäßig für 30 Tage zur Missbrauchserkennung. Nach Ablauf dieser Frist werden die Daten gelöscht, es sei denn, sie sind erforderlich für die Einhaltung gesetzlicher Verpflichtungen oder zur Verbesserung der Services (nur bei expliziter Einwilligung). Details finden Sie in der Datenschutzerklärung von OpenAI. OpenAI fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Cookies und ähnliche Technologien

Unsere Website verwendet möglicherweise Cookies und ähnliche Technologien für: technisch notwendige Funktionen, Sicherheitsmaßnahmen und Performance-Optimierung. Technisch notwendige Cookies: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Andere Cookies: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Cookies in Ihren Browser-Einstellungen deaktivieren. Dies kann jedoch die Funktionalität der Website beeinträchtigen.

Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Dazu gehören: SSL/TLS-Verschlüsselung für alle Datenübertragungen, regelmäßige Sicherheitsupdates, Zugriffsbeschränkungen und Berechtigungskonzepte, Mitarbeiterschulungen zum Datenschutz sowie regelmäßige Sicherheitsaudits. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Automatisierte Entscheidungsfindung und Profiling

Wir setzen keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie erheblich beeinträchtigt. Die Nutzung der OpenAI API zur Report-Erstellung stellt keine automatisierte Entscheidungsfindung im rechtlichen Sinne dar, da die Ergebnisse lediglich als Informationsgrundlage dienen und keine automatisierten Entscheidungen über Sie getroffen werden.

Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO

Einzelfallbezogenes Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund Art. 6 Abs. 1 lit. f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO.

Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Empfänger eines Widerspruchs

Bitte richten Sie Ihren Widerspruch an die im Abschnitt «Verantwortlicher» genannten Kontaktdaten.

Änderung unserer Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Bei wesentlichen Änderungen werden wir Sie über die Änderungen informieren oder eine neue Einwilligung einholen, sofern dies rechtlich erforderlich ist.

Fragen zum Datenschutz

Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail an den oben genannten Verantwortlichen. Bei Beschwerden können Sie sich auch direkt an die zuständige Aufsichtsbehörde wenden.

Urheberrechtliche Hinweise: Diese Datenschutzerklärung wurde u. a. mit Hilfe der activeMind AG erstellt – den Experten für externe Datenschutzbeauftragte (Version #2024-10-25) und entsprechend angepasst.

© 2025 NUWIZE AI Consulting. Alle Rechte vorbehalten.

Impressum Datenschutz