Legal
Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 6. September 2026
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Cookies und Endgerätezugriff (§ 25 TDDDG / Art. 399 PKE)
- Sicherheitsmaßnahmen
- Internationale Datentransfers
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Zuständige Aufsichtsbehörde
- Bereitstellung des Onlineangebots und Webhosting
- Kontakt- und Anfrageverwaltung
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
AI SHIFT Consulting sp. z o. o.
ul. Marszałka Józefa Piłsudskiego 74/320
50-020 Wrocław
Polen
Geschäftsführer: Patrick Meier
Registergericht: Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, VI Wydział Gospodarczy Krajowego Rejestru Sądowego · KRS 0001252250 · NIP 8971975286 · REGON 545195421 · USt-IdNr. PL8971975286 · Stammkapital 5.000,00 PLN
Telefon: +49 (0)174 - 4933 563
E-Mail-Adresse: info@ai-shift.agency
Wir haben keinen Datenschutzbeauftragten bestellt, da die Voraussetzungen des Art. 37 DSGVO bei uns nicht vorliegen. Anfragen zum Datenschutz richten Sie bitte an die vorstehende E-Mail-Adresse.
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Kommunikationspartner.
- Nutzer.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Organisations- und Verwaltungsverfahren.
- Content Delivery Network (CDN).
- Feedback.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Reichweitenmessung (Analytics).
- Messung der technischen Leistungsfähigkeit.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) — Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen: Als in Polen ansässiges Unternehmen unterliegen wir ergänzend zur DSGVO dem polnischen Datenschutzgesetz (Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych) sowie dem polnischen Gesetz über die elektronische Kommunikation (Prawo komunikacji elektronicznej). Soweit sich unser Onlineangebot an Nutzer in Deutschland richtet, beachten wir zusätzlich die dort geltenden Vorgaben, insbesondere das Bundesdatenschutzgesetz (BDSG) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
Cookies und Endgerätezugriff (§ 25 TDDDG / Art. 399 PKE)
Wir verwenden die selbst betriebene Consent-Management-Software c15t, um Ihre Datenschutzauswahl einzuholen, umzusetzen und nachzuweisen. Dazu werden auf unserer Domain ein Cookie mit dem Namen c15t und ein gleichnamiger Eintrag im lokalen Speicher Ihres Browsers angelegt. Sie enthalten Ihre Auswahl und eine pseudonyme Consent-Kennung. Die Gültigkeit der Auswahl ist auf 180 Tage begrenzt. Diese Speicherung ist erforderlich, damit wir Ihre Entscheidung bei weiteren Seitenaufrufen berücksichtigen und den Dialog nicht bei jedem Besuch erneut anzeigen.
Die Sprachauswahl wird nicht in einem zusätzlichen Sprachcookie gespeichert. Die Consent-Oberfläche übernimmt die Sprache der aufgerufenen Website (Deutsch oder Englisch).
Die von uns verwendeten Schriftarten werden bereits beim Erstellen der Website eingebunden und von unserem eigenen Server ausgeliefert. Beim Aufruf unserer Seiten findet kein Verbindungsaufbau zu Google oder einem anderen Schriftarten-Anbieter statt.
Vercel Analytics und Vercel Speed Insights werden erst geladen, nachdem Sie der Kategorie „Besuchsstatistik“ zugestimmt haben. Die Dienste setzen in unserer Konfiguration keine eigenen Analytics-Cookies. Ohne Zustimmung werden weder die Scripts noch deren Messanfragen aktiviert.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie.
Schutz unseres Kontaktformulars vor automatisierten Übermittlungen: Um Spam und missbräuchliche Massenübermittlungen abzuwehren, setzen wir ein für Sie unsichtbares Formularfeld ("Honeypot") und eine Vercel-Firewall-Regel am Netzwerkrand ein. Diese Regel schützt ausschließlich Übermittlungen des Kontaktformulars (POST-Anfragen); gewöhnliche Seitenaufrufe sind von dieser Formularregel nicht betroffen. Diese Maßnahmen dienen allein der Missbrauchsabwehr, sind technisch erforderlich und unabhängig von Ihrer Auswahl zur Besuchsstatistik. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Missbrauch (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben. Dies betrifft insbesondere Vercel (Hosting, Bot-Schutz, Workflow-Verarbeitung und Reichweiten- bzw. Leistungsmessung), Resend (E-Mail-Versand), monday.com (Anfrageverwaltung) und Calendly (externe Terminbuchung).
Für Datenübermittlungen in die USA kann je nach Anbieter das EU-U.S. Data Privacy Framework (DPF, Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) als Grundlage herangezogen werden. Ergänzend oder alternativ schließen wir mit den jeweiligen Anbietern Standardvertragsklauseln gemäß den Vorgaben der EU-Kommission ab. Weitere Informationen zum DPF und zur Liste zertifizierter Unternehmen finden Sie unter: https://www.dataprivacyframework.gov/
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen.
Aufbewahrung und Löschung von Daten: Als in Polen ansässiges Unternehmen unterliegen wir den folgenden allgemeinen Aufbewahrungs- und Archivierungsfristen nach polnischem Recht:
- 5 Jahre — Steuerunterlagen, gerechnet ab dem Ende des Kalenderjahres, in dem die Steuer fällig wurde (Art. 86 § 1 Ordynacja podatkowa).
- 5 Jahre — Buchhaltungsunterlagen und Buchungsbelege, gerechnet ab dem Beginn des auf das Geschäftsjahr folgenden Jahres (Art. 74 Ustawa o rachunkowości); genehmigte Jahresabschlüsse werden dauerhaft aufbewahrt.
- 6 Jahre bzw. 3 Jahre — Daten, die erforderlich sind, um potenzielle Ansprüche zu berücksichtigen, entsprechend der allgemeinen bzw. der für unternehmensbezogene Ansprüche geltenden Verjährungsfrist (Art. 118 Kodeks cywilny).
Soweit auf ein Vertragsverhältnis deutsches Recht Anwendung findet, beachten wir zusätzlich die dort geltenden handels- und steuerrechtlichen Aufbewahrungsfristen (insbesondere § 147 AO und § 257 HGB).
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Beschwerde bei einer Aufsichtsbehörde: Sie haben ferner das Recht, bei einer Aufsichtsbehörde eine Beschwerde einzulegen. Die zuständigen Stellen finden Sie im folgenden Abschnitt.
Zuständige Aufsichtsbehörde
Da wir unseren Sitz in Polen haben, ist die für uns federführend zuständige Aufsichtsbehörde:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Warszawa
Polen
https://uodo.gov.pl
Unabhängig davon steht Ihnen nach Art. 77 DSGVO das Recht zu, sich bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu beschweren — für Nutzerinnen und Nutzer in Deutschland also auch bei der jeweils zuständigen Landesdatenschutzbehörde.
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten.
- Betroffene Personen: Nutzer.
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur; Sicherheitsmaßnahmen; Content Delivery Network (CDN); Reichweitenmessung (Analytics); Messung der technischen Leistungsfähigkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Erhebung von Zugriffsdaten und Logfiles
Der Zugriff auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles" protokolliert. Die Serverlogfiles können die Adresse und den Namen der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL sowie IP-Adressen und den anfragenden Provider enthalten. Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Vercel
Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten).
- Dienstanbieter: Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Website: https://vercel.com
- Datenschutzerklärung: https://vercel.com/legal/privacy-notice
- Auftragsverarbeitungsvertrag: https://vercel.com/legal/dpa
- Grundlage Drittlandtransfers: Standardvertragsklauseln (https://vercel.com/legal/dpa).
c15t und Neon Postgres
Wir betreiben c15t innerhalb unserer Next.js-Anwendung auf Vercel. Consent-Daten werden nicht an einen von c15t betriebenen Cloud-Dienst übermittelt. Serverseitige Consent-Nachweise speichern wir in einer Neon-Postgres-Datenbank in der AWS-Region Frankfurt (eu-central-1).
- Verarbeitete Daten: pseudonyme Consent-Kennung; erteilte, abgelehnte oder angepasste Auswahl; Kategorien; Zeitpunkte; Gültigkeitszeitraum; verwendete Sprache sowie die zugehörige Version und Entscheidung der Consent-Policy.
- Datenminimierung: Die Besucher-IP-Adresse und der User-Agent werden in unserer c15t-Konfiguration nicht im Consent-Nachweis gespeichert. Unabhängig davon verarbeiten Vercel und der Datenbankanbieter technisch erforderliche Verbindungs- und Betriebsdaten im Rahmen ihrer Infrastrukturleistungen.
- Zwecke: Umsetzung Ihrer Auswahl; Verhinderung optionaler Messung ohne Zustimmung; Nachweis einer Einwilligung gemäß Art. 7 Abs. 1 DSGVO; Sicherheit und Fehleranalyse des Consent-Dienstes.
- Rechtsgrundlagen: Für die Speicherung des Consent-Nachweises gilt Art. 6 Abs. 1 S. 1 lit. c in Verbindung mit der Nachweispflicht aus Art. 7 Abs. 1 DSGVO. Sicherheits- und Fehlerdaten verarbeiten wir auf Grundlage unserer berechtigten Interessen an einem sicheren Consent-Dienst (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Die optionale Besuchsstatistik und Leistungsmessung beruhen ausschließlich auf Ihrer Einwilligung.
- Speicherdauer: Die lokale Auswahl und der zugehörige serverseitige Consent-Nachweis werden für höchstens 180 Tage gespeichert. Da c15t abgelaufene Nachweise nicht automatisch physisch aus der Datenbank entfernt, löschen wir diese regelmäßig manuell nach Ablauf der Gültigkeit.
- Anbieter der Neon-Plattform: Databricks, Inc., Muttergesellschaft von Neon, LLC, 160 Spear Street, 15th Floor, San Francisco, CA 94105, USA.
- Datenbankregion: AWS Europa (Frankfurt),
eu-central-1. - Neon-Produktbedingungen: https://neon.com/platform-terms
- Datenschutzerklärung: https://www.databricks.com/legal/privacynotice
- Auftragsverarbeitungsvereinbarung: https://www.databricks.com/legal/dpa
- Unterauftragsverarbeiter: https://www.databricks.com/legal/databricks-subprocessors
- Drittlandtransfers: Die Neon-Produktbedingungen beziehen die Databricks-Vertrags- und Datenschutzbedingungen ein. Die Auftragsverarbeitungsvereinbarung sieht für erforderliche Drittlandtransfers insbesondere die Standardvertragsklauseln vor.
Vercel Analytics
Vercel Analytics erstellt aggregierte Besuchsstatistiken. Nach Ihrer Zustimmung können insbesondere Zeitpunkt, aufgerufener Pfad, Referrer, grober Standort, Betriebssystem, Browser und Gerätetyp verarbeitet werden. Vercel erklärt, dass Web Analytics keine Cookies verwendet, Messpunkte nicht mit einer Person oder IP-Adresse verknüpft und die aus einer Anfrage erzeugte Besucherkennung nach 24 Stunden verwirft. Wir laden den Dienst ausschließlich nach Ihrer ausdrücklichen Zustimmung. Sie können diese jederzeit über „Datenschutzeinstellungen“ im Footer widerrufen; beim Widerruf wird die Seite neu geladen und die weitere Messung beendet.
- Dienstanbieter: Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
- Datenschutzinformationen zu Web Analytics: https://vercel.com/docs/analytics/privacy-policy
- Datenschutzerklärung: https://vercel.com/legal/privacy-notice
- Auftragsverarbeitungsvertrag: https://vercel.com/legal/dpa
- Grundlage Drittlandtransfers: Standardvertragsklauseln (https://vercel.com/legal/dpa).
Vercel Speed Insights
Vercel Speed Insights erfasst nach Ihrer Zustimmung aggregierte Leistungsdaten der Website (Core Web Vitals). Verarbeitet werden können insbesondere aufgerufene Route und URL, Netzgeschwindigkeit, Browser, Gerätetyp, Betriebssystem, grobes Land, die jeweiligen Web-Vital-Werte samt technischer Zuordnung sowie Angaben zum eingesetzten SDK und der Empfangszeitpunkt. Vercel erklärt, dass die Messpunkte anonym sind, nicht mit einer Person oder IP-Adresse verknüpft werden und keine Rekonstruktion einer Browsersitzung über Seiten hinweg ermöglichen. Der Dienst setzt in unserer Konfiguration keine eigenen Cookies. Wir laden das Script ausschließlich nach Ihrer ausdrücklichen Zustimmung zur Kategorie „Besuchsstatistik“. Sie können diese jederzeit über „Datenschutzeinstellungen“ im Footer widerrufen; beim Widerruf wird die Seite neu geladen und die weitere Messung beendet.
- Dienstanbieter: Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
- Datenschutzinformationen zu Speed Insights: https://vercel.com/docs/speed-insights/privacy-policy
- Datenschutzerklärung: https://vercel.com/legal/privacy-notice
- Auftragsverarbeitungsvertrag: https://vercel.com/legal/dpa
- Grundlage Drittlandtransfers: Standardvertragsklauseln (https://vercel.com/legal/dpa).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular oder E-Mail) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise:
Kontaktformular
Das Kontaktformular ist ausschließlich für sonstige Anliegen wie organisatorische Fragen und Kooperationen vorgesehen. Bei Kontaktaufnahme über das Formular oder per E-Mail verarbeiten wir die übermittelten personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen Anliegens. Wir nutzen diese Daten ausschließlich zur Kommunikation und Bearbeitung der Anfrage.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Vercel Workflows (zuverlässige Anfrageverarbeitung)
Zur zuverlässigen Zustellung verarbeitet Vercel Workflows die Formularangaben, Sprache, Eingangszeit und eine technische Anfrage-ID serverseitig. Eingaben und Verarbeitungsschritte werden gespeichert, damit eine unterbrochene Verarbeitung fortgesetzt und Fehler nachvollzogen werden können. Scheitert die Übernahme durch monday.com, wird die Anfrage über Resend an unser Postfach gesendet. Die IP-Adresse ist nicht Teil der Workflow-Nutzdaten.
- Dienstanbieter: Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO (zuverlässige Bearbeitung eingehender Anfragen).
- Speicherung und Löschung: Workflow-Daten und Fehlerzustände werden nur so lange aufbewahrt, wie Zustellung, Fehlerbehebung und erforderliche Nachvollziehbarkeit dies erfordern; gesetzliche Aufbewahrungspflichten bleiben unberührt.
- Auftragsverarbeitung und Drittlandtransfer: Vercel DPA einschließlich Standardvertragsklauseln.
monday.com (Anfrageverwaltung)
Sonstige Formularanfragen werden in einem zugriffsbeschränkten monday.com-Board erfasst. Verarbeitet werden Name, E-Mail-Adresse, Unternehmen, eine optionale Telefonnummer, Nachricht, Sprache, Eingangszeit, Anfrage-ID und Bearbeitungsstatus. Calendly-Buchungen werden nicht in dieses Board übertragen. monday.com wird ausschließlich serverseitig angesprochen; wir binden keine monday.com-Scripts oder Cookies in die Website ein.
- Dienstanbieter: monday.com Ltd., Israel.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO (Organisation und Bearbeitung der Korrespondenz).
- Speicherung und Löschung: Anfragen werden entsprechend ihrem Bearbeitungszweck und den allgemeinen Aufbewahrungspflichten gelöscht. Auskunfts- und Löschanfragen können Sie an uns richten.
- Datenschutzerklärung: monday.com Privacy Policy.
- Auftragsverarbeitung und Drittlandtransfer: monday.com DPA einschließlich anwendbarer Standardvertragsklauseln. Eine ausschließlich europäische Verarbeitung wird nicht zugesichert.
Calendly (externe Terminbuchung)
Für Gespräche zu Beratung, AI-Audit und SHIFT-Academy verlinken wir auf eine externe Calendly-Buchungsseite. Erst wenn Sie den Link betätigen, öffnet sich Calendly in einem neuen Tab. Wir laden auf unserer Website keine Calendly-Scripts, setzen keine Calendly-Cookies und übertragen keine Formularangaben an Calendly. Für Cookies und weitere Verarbeitung auf der externen Seite gelten die dortigen Hinweise und Einstellungen.
- Dienstanbieter: Calendly LLC, USA.
- Rechtsgrundlagen unserer Terminbearbeitung: Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Gesprächen, ansonsten Art. 6 Abs. 1 lit. f DSGVO (Organisation angefragter Gespräche).
- Speicherung: Terminangaben werden für Organisation und Nachbereitung des Gesprächs verarbeitet; gesetzliche Aufbewahrungspflichten bleiben unberührt.
- Datenschutzerklärung und Drittlandverarbeitung: Calendly Privacy Notice. Eine Verarbeitung in den USA ist möglich.
Resend (E-Mail-Versand)
Wenn die automatische Verarbeitung oder Übernahme einer sonstigen Kontaktanfrage nicht bestätigt werden kann, nutzen wir Resend als E-Mail-Ersatzweg an unser Postfach. Übermittelt werden Name, E-Mail-Adresse, Unternehmen, eine optionale Telefonnummer, Nachricht, Sprache und eine technische Anfrage-ID. Die IP-Adresse wird nicht in der E-Mail übermittelt. Nach erfolgreicher Übernahme versendet Resend außerdem eine kurze Benachrichtigung mit Board-Link und Anfrage-ID an aktive Mitglieder des SHIFT-Workspaces; der Nachrichteninhalt und die Kontaktdaten des Anfragenden sind darin nicht enthalten.
- Dienstanbieter: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) für die Missbrauchsabwehr.
- Datenschutzerklärung: https://resend.com/legal/privacy-policy
- Auftragsverarbeitungsvertrag: https://resend.com/legal/dpa
- Grundlage Drittlandtransfers: Standardvertragsklauseln.
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begriffe gesetzlich definiert sind, gelten deren gesetzliche Definitionen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind, wie Namen, Kontaktinformationen und Kundennummern.
- Content Delivery Network (CDN): Ein "Content-Delivery-Network" (CDN) ist ein Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe regional verteilter und über das Internet verbundener Server schneller und sicherer ausgeliefert werden können.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden.
- Kontaktdaten: Kontaktdaten sind essentielle Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen.
- Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden.
- Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen, die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren, einschließlich Seitenaufrufen, Verweildauer, Klickpfaden und Gerätetypen.
- Personenbezogene Daten: "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Protokolldaten: Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden, wie Zeitstempel, IP-Adressen, Nutzungsaktionen und Fehlermeldungen.
- Reichweitenmessung: Die Reichweitenmessung wertet aus, wie oft und wie lange ein Onlineangebot aufgerufen wird. Sie kann — wie in unserem Fall — ohne Cookies und ohne Wiedererkennung einzelner Nutzer erfolgen und liefert dann ausschließlich aggregierte Statistiken.
- Messung der technischen Leistungsfähigkeit: Die Messung der technischen Leistungsfähigkeit erfasst aggregierte Kennzahlen zur Lade- und Darstellungsqualität einer Website (insbesondere Core Web Vitals), ohne eine Person zu identifizieren.
- Verantwortlicher: "Verantwortlicher" ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.