Rechtsanwaltskanzlei FETTES Recht
Zur Startseite

Datenschutzerklärung

1. Verantwortlicher

Für den Betrieb dieser Website, den kostenfreien Selbst-Check, die Checkliste und die Kontaktaufnahme:
Aiplify GmbH, Franz-Joseph-Straße 11, 80801 München
Vertreten durch: Georg Jochum, Sean Hornecker
E-Mail: info@aiplify.io · Telefon: +49 (0) 89 38164199-4

Für den Kauf und die Durchführung des Online-Kurses:
Akademie des deutschen Mittelstandes, Inhaber Thomas Philipzig, Am Kuckhofer Feld 13d, 41470 Neuss
E-Mail: kontakt@akademie-dm.de · Telefon: 02137 93 59 170

Für ein individuelles Beratungsgespräch:
Rechtsanwaltskanzlei FETTES Recht, Rechtsanwalt Dr. Maik W. Fettes, Westparkstr. 30, 47803 Krefeld, E-Mail kanzlei@fettes-recht.de, Tel. 02151/9187770

2. Was wir wofür verarbeiten

2.1 Aufruf der Website

Beim Aufruf werden technisch notwendige Daten verarbeitet: IP-Adresse, Datum und Uhrzeit, abgerufene Seite, übertragene Datenmenge, Browsertyp und Betriebssystem.

Zweck: Auslieferung der Seite, Sicherheit und Stabilität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren Betrieb.
Speicherdauer: Server-Logs werden nach spätestens 30 Tagen gelöscht.

2.2 Kostenfreier EU-AI-Act-Selbst-Check

Sie beantworten 12 Fragen zu Ihrem Unternehmen und geben Name, E-Mail-Adresse, Unternehmen sowie optional eine Telefonnummer an. Daraus errechnen wir eine Einschätzung und zeigen sie Ihnen an.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage.
Speicherdauer: 24 Monate ab Erhebung, danach Löschung.

Ihre Antworten und das Ergebnis werden zusätzlich lokal in Ihrem Browser gespeichert (aiact_quiz_result), damit die Ergebnisseite sie anzeigen kann. Diese Speicherung findet nur auf Ihrem Gerät statt und lässt sich jederzeit über die Browsereinstellungen löschen.

2.3 KI-Risiko-Check

Im KI-Risiko-Check beantworten Sie sechs Fragen zum KI-Einsatz in Ihrem Unternehmen. Um Ihnen das Ergebnis und Ihre persönliche KI-Risikoakte zuzusenden, erheben wir Name, Unternehmen, E-Mail-Adresse und Telefonnummer. Der Name Ihres Unternehmens erscheint auf der Akte.

Alle vier Angaben sind Pflichtfelder. Sie sind weder gesetzlich noch vertraglich vorgeschrieben; ohne sie können wir Ihnen die Auswertung aber nicht zusenden und den Check nicht abschließen. Eine andere Folge hat die Nichtbereitstellung nicht.

Zweck: Erstellung und Zusendung Ihrer Auswertung sowie die Kontaktaufnahme dazu (siehe 2.5).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage. Für die telefonische Kontaktaufnahme zusätzlich Art. 6 Abs. 1 lit. a DSGVO, weil Sie beim Absenden ausdrücklich einwilligen (siehe 2.5).
Speicherdauer: 24 Monate ab Erhebung, danach Löschung.

Speicherung auf Ihrem Gerät. Damit die Bestätigungsseite Ihre Auswertung anzeigen und den Download bereitstellen kann, legt Ihr Browser den Ergebnisdatensatz lokal ab (risiko_check_result). Dieser Datensatz enthält neben Ihren Antworten und dem Ergebnis auch Name, Unternehmen, E-Mail-Adresse und Telefonnummer im Klartext. Er wird zwei Stunden nach dem Absenden automatisch von Ihrem Gerät gelöscht. Während Sie den Check ausfüllen, liegt Ihr Zwischenstand zusätzlich in der Sitzungsablage Ihres Browsers (risiko_check_progress), damit ein Neuladen Ihre Antworten nicht verwirft; er wird beim Absenden gelöscht und enthält keine Kontaktdaten. Beide Ablagen liegen ausschließlich auf Ihrem Gerät und lassen sich jederzeit über die Browsereinstellungen entfernen.

Zusendung der Auswertung. Wir senden Ihnen Ihre KI-Risikoakte an die angegebene E-Mail-Adresse. Die Nachricht enthält einen persönlichen Download-Link, der 30 Tage gültig ist; auf der Bestätigungsseite können Sie die Akte außerdem sofort herunterladen. Wir erfassen, ob dieser Download erfolgt ist, um Ihre Anfrage nachvollziehen und Sie gegebenenfalls erneut darauf hinweisen zu können.

2.4 Checkliste „Die 15 Schritte zur EU-AI-Act-Konformität“

Für den Bezug der Checkliste erheben wir Ihre E-Mail-Adresse und — je nach Seite verpflichtend oder freiwillig — Ihre Telefonnummer.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

2.5 Kontaktaufnahme per Telefon

Wenn Sie uns Ihre Telefonnummer geben, rufen wir Sie an, um Ihr Ergebnis zu besprechen und Ihnen passende Angebote zu unterbreiten.

Rechtsgrundlage beim KI-Risiko-Check (2.3):Art. 6 Abs. 1 lit. a DSGVO. Über dem Absende-Button steht: „Mit dem Absenden willigen Sie ein, dass wir Sie zu Ihrem Ergebnis kontaktieren, auch telefonisch. Widerruf jederzeit.“ Mit dem Absenden erklären Sie diese Einwilligung. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen — formlos per E-Mail an info@aiplify.io oder gegenüber dem Anrufer. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

Rechtsgrundlage in den übrigen Fällen (Selbst-Check 2.2, Checkliste 2.4): Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, Ihre Anfrage schnell und unkompliziert mit einem passenden Angebot zu beantworten. Sie können dieser Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen.
Speicherdauer: 24 Monate, danach Löschung.

2.6 Zugangscode-Verfahren

Erhalten Sie nach einem Telefonat einen persönlichen Zugangscode, verarbeiten wir diesen Code zusammen mit Ihrem Namen, um Ihnen den Zugang freizuschalten und das Gespräch fortzusetzen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

2.7 Kauf des Online-Kurses

Beim Kauf verarbeiten wir Ihre Bestell- und Rechnungsdaten sowie die im Bezahlvorgang angegebenen Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung von Rechnungen zusätzlich Art. 6 Abs. 1 lit. c DSGVO i. V. m. den handels- und steuerrechtlichen Aufbewahrungsfristen.
Speicherdauer: Rechnungsunterlagen zehn Jahre.

3. Einwilligungsbanner und Reichweitenmessung

Beim ersten Besuch fragen wir Ihre Einwilligung ab. Vor Ihrer Zustimmung wird keiner der unten genannten Dienste geladen — es findet weder eine Analyse noch eine Werbemessung statt.

Ihre Entscheidung speichern wir im Cookie aiact_consent. Sie können sie jederzeit über den Link im Seitenfuß ändern.

Rechtsgrundlage für Speicherung und Auslesen von Informationen auf Ihrem Endgerät: § 25 Abs. 1 TDDDG; für die nachfolgende Verarbeitung Art. 6 Abs. 1 lit. a DSGVO.

3.1 Statistik

PostHog — Produktanalyse und Sitzungsaufzeichnung. Anbieter: PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Verarbeitung auf der EU-Infrastruktur des Anbieters (eu.i.posthog.com). Die Verbindung läuft technisch über einen eigenen Server-Pfad (/ingest) unserer Domain, nicht als direkter Aufruf an den Anbieter aus Ihrem Browser.

Herkunftserfassung — im Cookie aiact_attr (Laufzeit 90 Tage) speichern wir, über welche Kampagne oder Anzeige Sie zu uns gekommen sind (UTM-Parameter und Klick-Kennungen der Werbeplattformen).

Anonyme Eingangszählung. Unabhängig von Ihrer Einwilligung zählen wir auf unserem Server, wie viele Check-Ergebnisse insgesamt eingehen. Dabei werden keine personenbezogenen Daten verarbeitet: kein Name, keine E-Mail-Adresse, keine Telefonnummer, keine IP-Adresse und keine Kennung, die einer Person zugeordnet werden könnte. Gespeichert wird ausschließlich, dass ein Ergebnis eingegangen ist, von welcher Seite es stammt und welche Risikostufe es hatte. Es handelt sich damit um eine reine Statistik über eigene Vorgänge, nicht um eine Nachverfolgung Ihres Verhaltens — und die Zahlen werden auch an keine Werbeplattform übermittelt.

Doppelzählungs-Schutz — im Cookie aiact_lead_captured merken wir uns innerhalb Ihrer Sitzung, dass Sie sich bereits eingetragen haben, damit dieselbe Eintragung nicht mehrfach gezählt wird. Es enthält nur ein Ja/Nein-Kennzeichen, keine personenbezogenen Angaben.

3.2 Technisch erforderliche Fehlerüberwachung

Sentry — Erfassung technischer Fehler. Anbieter: Functional Software, Inc. (Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA, Verarbeitung in der Region Deutschland (de-Rechenzentrum). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der technischen Fehlerfreiheit und Sicherheit des Angebots.

3.3 Marketing

Nach Ihrer Einwilligung binden wir Werbedienste ein und melden bestimmte Ereignisse (z. B. abgeschlossener Check, Kauf) an die jeweiligen Plattformen — teils aus Ihrem Browser, teils von unserem Server.

Dabei übermitteln wir zur Zuordnung der Ereignisse folgende Daten, soweit sie vorliegen:

  • Kontaktdaten in unkenntlich gemachter Form: E-Mail-Adresse, Telefonnummer sowie Vor- und Nachname werden vor der Übertragung mit einem nicht umkehrbaren Verfahren (SHA-256) verschlüsselt.
  • Technische Zuordnungsmerkmale: Ihre IP-Adresse, die Browserkennung (User-Agent), eine pseudonyme Nutzungs-Kennung sowie die Klick- und Cookie-Kennungen der Werbeplattformen (_fbp, _fbc, LinkedIn- und Google-Klick-Kennung). Diese dienen dem Abgleich, welche Anzeige zum Ereignis geführt hat.
  • Meta-Pixel und Conversions API — Meta Platforms Ireland Ltd., Dublin. Setzt die Cookies _fbp und _fbc.
  • Google Tag, Google Analytics 4, Google Ads (inkl. Remarketing über doubleclick.net) — Google Ireland Ltd., Dublin. Setzt die Cookies _ga (Reichweitenmessung) und _gcl (Anzeigen-Zuordnung).
  • LinkedIn Insight Tag und Conversions API — LinkedIn Ireland Unlimited Company, Dublin

Übermittlung in Drittländer: Diese Anbieter können Daten in die USA übermitteln, da sie sich dem EU-US Data Privacy Framework angeschlossen haben, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Google Consent Mode v2 ist eingebunden: Ohne Ihre Einwilligung übermittelt Google keine Kennungen, sondern lediglich aggregierte, nicht personenbezogene Signale.

4. Zahlungsabwicklung

Die Zahlung wickeln wir über Stripe ab (Stripe Payments Europe Ltd., Dublin). Ihre Zahlungsdaten geben Sie direkt bei Stripe ein; sie werden uns nicht im Klartext bekannt. Es gilt zusätzlich die Datenschutzerklärung von Stripe.

5. Hosting und Auftragsverarbeiter

Hosting — Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA.

Datenbank — Anbieter: Supabase, Inc., USA. Hier werden die Angaben aus Selbst-Check, KI-Risiko-Check und Checkliste gespeichert. Die Datenhaltung erfolgt ausschließlich in der Europäischen Union (Region Frankfurt am Main).

E-Mail-Versand — Anbieter: Resend, Inc., USA. Über diesen Dienst versenden wir Ihre Auswertung sowie die interne Benachrichtigung an unser Team. Übermittelt werden dabei Ihre E-Mail-Adresse, Ihr Name, Ihr Unternehmen, Ihre Telefonnummer und Ihr Check-Ergebnis. Der Versand läuft über die europäische Infrastruktur des Anbieters.

Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

6. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Wenden Sie sich dazu an info@aiplify.io.

Ihnen steht außerdem ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des mutmaßlichen Verstoßes. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

7. Keine automatisierte Entscheidungsfindung

Das Ergebnis des Selbst-Checks wird anhand fester Regeln aus Ihren Antworten berechnet. Es hat keine rechtliche Wirkung und stellt keine Rechtsberatung dar. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt.

Rechtsanwaltskanzlei FETTES Recht · Akademie des deutschen Mittelstandes · Aiplify GmbH

Impressum · Datenschutz · AGB ·