Rechtliches
Datenschutzerklärung
Informationen zur Erhebung und Verarbeitung personenbezogener Daten auf dieser Website gemäß DSGVO.
Stand: 24.05.2026
1. Allgemeines und Pflichtinformationen
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Diese Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Diese Datenschutzerklärung gilt für die Website aibymike.de und alle zugehörigen Subdomains. Die rechtlichen Grundlagen des Datenschutzes finden sich in der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TTDSG).
2. Verantwortliche Stelle
Mike Mildenberger
AIbyMike
Rosenweg 21
53604 Bad Honnef
E-Mail: info@aibymike.de
Die verantwortliche Stelle entscheidet allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, Kontaktdaten o.Ä.).
3. Ihre Rechte
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem das Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Im Einzelnen stehen Ihnen folgende Rechte zu:
Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe zutrifft, z.B. wenn die Daten für den verfolgten Zweck nicht mehr notwendig sind.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlich vorgesehenen Voraussetzungen gegeben ist, z.B. wenn Sie die Richtigkeit der Daten bestreiten.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, es liegen nachweisbar zwingende schutzwürdige Gründe für die Verarbeitung vor.
Recht auf Widerruf erteilter Einwilligungen
Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an info@aibymike.de.
4. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Website: www.ldi.nrw.de
5. Datenerfassung auf dieser Website
a) Hosting
Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v.a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Hoster:
Vercel Inc.
340 S Lemon Ave #4133
Walnut, CA 91789, USA
Der Einsatz des Hosters erfolgt im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art.6 Abs.1 lit.f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art.6 Abs.1 lit.a DSGVO.
Server-Logfiles: Der Provider erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt. Dies sind:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit der Serveranfrage
- Angeforderte URL / Name der abgerufenen Datei
- Übertragene Datenmenge
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Grundlage für die Datenverarbeitung ist Art.6 Abs.1 lit.f DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
b) Kontaktaufnahme
Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, E-Mail-Adresse, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art.6 Abs.1 lit.b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art.6 Abs.1 lit.f DSGVO).
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
c) Newsletter
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Optional können Sie Ihren Namen angeben. Weitere Daten werden nicht erhoben.
Newsletter-Plattform:
Der Newsletter wird über plus.aibymike.de angeboten. Die Daten werden bei Supabase gespeichert und verarbeitet.
Double-Opt-In: Die Anmeldung zu unserem Newsletter erfolgt in einem sogenannten Double-Opt-In-Verfahren. Das heißt, Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art.6 Abs.1 lit.a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Abmelden”-Link im Newsletter.
Aufbewahrung: Die Daten, die Sie zum Zwecke des Newsletter-Bezugs bei uns hinterlegt haben, werden von uns bis zu Ihrer Austragung aus dem Newsletter gespeichert. Nach der Abmeldung werden Ihre Daten für bis zu 3 Jahre aufbewahrt, um die Einhaltung gesetzlicher Nachweispflichten zu gewährleisten, und anschließend gelöscht.
6. Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Sie richten auf Ihrem Endgerät keinen Schaden an und enthalten keine Viren.
Technisch notwendige Cookies
Einige Cookies sind technisch notwendig, damit unsere Website ordnungsgemäß funktionieren kann. Diese Cookies werden auf Grundlage von §25 Abs.2 TTDSG gesetzt und bedürfen keiner Einwilligung. Sie dienen ausschließlich der Bereitstellung der von Ihnen aufgerufenen Funktionen.
Analyse- und Marketing-Cookies
Darüber hinaus setzen wir Cookies ein, die der Analyse Ihres Nutzungsverhaltens und/oder zu Marketingzwecken dienen. Diese Cookies werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt (§25 Abs.1 TTDSG i.V.m. Art.6 Abs.1 lit.a DSGVO). Sie können Ihre Einwilligung jederzeit über unser Cookie-Banner widerrufen.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
7. Analyse-Tools und Drittanbieter
a) Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google”), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z.B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers.
IP-Anonymisierung: Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt.
Die Nutzung von Google Analytics erfolgt auf Grundlage Ihrer Einwilligung (Art.6 Abs.1 lit.a DSGVO / §25 TTDSG). Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf Basis des EU-US Data Privacy Frameworks gestützt. Details finden Sie unter: https://privacy.google.com/businesses/controllerterms/
b) Hotjar
Diese Website nutzt Hotjar. Anbieter ist die Hotjar Ltd., Level 2, St Julian's Business Centre, 3, Elia Zammit Street, St Julian's STJ 3155, Malta.
Hotjar ist ein Tool zur Analyse Ihres Nutzerverhaltens auf dieser Website. Mit Hotjar können wir u.a. Session Recordings und Heatmaps erstellen. Session Recordings zeichnen die Mausbewegungen, Klicks und Scrollbewegungen der Nutzer auf. Heatmaps zeigen, welche Bereiche der Website besonders häufig betrachtet werden.
IP-Anonymisierung: Hotjar anonymisiert Ihre IP-Adresse. Die Auswertung erfolgt auf anonymisierter Basis.
Die Nutzung von Hotjar erfolgt auf Grundlage Ihrer Einwilligung (Art.6 Abs.1 lit.a DSGVO / §25 TTDSG). Die Einwilligung ist jederzeit widerrufbar.
c) Microsoft Clarity
Diese Website nutzt Microsoft Clarity. Anbieter ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA.
Microsoft Clarity ist ein Tool zur Analyse Ihres Nutzerverhaltens. Dabei werden u.a. Session Recordings und Heatmaps erstellt. Microsoft Clarity zeichnet Mausbewegungen, Klicks und Scrollverhalten auf, um die Nutzung der Website auszuwerten.
Die Datenübertragung in die USA erfolgt verschlüsselt. Die Nutzung von Microsoft Clarity erfolgt auf Grundlage Ihrer Einwilligung (Art.6 Abs.1 lit.a DSGVO / §25 TTDSG). Die Einwilligung ist jederzeit widerrufbar.
c-pre) Vercel Analytics (Web-Analyse)
Wir nutzen Vercel Analytics von Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, zur datenschutzfreundlichen Erfassung anonymer Nutzungsstatistiken (Seitenaufrufe, grobe geografische Region, Verweisseite).
Cookie-frei + anonym: Vercel Analytics setzt keine Cookies, nutzt keine personenidentifizierenden Daten und erfasst keine individuellen IP-Adressen. Stattdessen wird ein gehashter Fingerprint berechnet, der sich täglich ändert. Daher ist keine Einwilligung erforderlich.
Die Datenübermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln. Rechtsgrundlage ist unser berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung (Art.6 Abs.1 lit.f DSGVO). Weitere Informationen: https://vercel.com/legal/privacy-policy
c-clarity) Microsoft Clarity (Session-Replay & Heatmaps)
Wir nutzen Microsoft Clarity der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA, zur Analyse des Nutzungsverhaltens (Heatmaps, Session-Replays, aggregierte Nutzungsstatistiken). Clarity hilft uns, die Website benutzerfreundlicher zu gestalten und Friction-Points zu erkennen.
Datenschutz-Funktionen: Eingabefelder, sensible Inhalte (Bankdaten, Passwörter) werden automatisch maskiert. Clarity erfasst keine personenbezogenen Informationen aus Eingabefeldern. IPs werden anonymisiert, kein Tracking über Websites hinweg.
Die Datenübermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln und des EU-US Data Privacy Frameworks (Microsoft ist zertifiziert). Rechtsgrundlage ist unser berechtigtes Interesse an Webseiten-Optimierung (Art.6 Abs.1 lit.f DSGVO).
Du kannst Clarity über die Browser-Einstellungen blockieren („Do Not Track") oder durch Verweigerung von Analytics- Cookies im Banner. Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement
d) Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools.
Consent Mode v2: Der Google Tag Manager wird mit Consent Mode v2 betrieben. Das bedeutet, dass Tracking-Tools erst nach Ihrer ausdrücklichen Einwilligung über das Cookie-Banner aktiviert werden. Ohne Ihre Einwilligung werden keine Analyse- oder Marketing-Daten erhoben.
e) Cal.com
Auf dieser Website wird ein Buchungstool der Cal.com Inc., Suite 369, 55 E 3rd Ave, San Mateo, CA 94401, USA, eingebunden.
Cal.com ermöglicht Ihnen die Online-Terminvereinbarung. Dabei werden die von Ihnen eingegebenen Daten (z.B. Name, E-Mail-Adresse, gewünschter Termin) an Cal.com übermittelt und dort verarbeitet.
Die Nutzung erfolgt auf Grundlage Ihres berechtigten Interesses an einer effizienten Terminvereinbarung (Art.6 Abs.1 lit.b/f DSGVO).
f) V0 (Vercel KI-Tool)
Auf dieser Website wird V0, ein KI-Tool von Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, eingesetzt.
V0 wird zur dynamischen Content-Optimierung genutzt. Dabei können Nutzungsdaten (z.B. Seitenaufrufe, Interaktionen) an Vercel übermittelt werden.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an der Optimierung unseres Webauftritts (Art.6 Abs.1 lit.f DSGVO).
g) Social Media: Meta Pixel, TikTok Pixel, Instagram
Auf dieser Website werden Tracking-Pixel von Drittanbietern eingesetzt:
Meta Pixel (Facebook)
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Das Meta Pixel erfasst Besucherinteraktionen und wird für Conversion-Tracking und Remarketing genutzt.
TikTok Pixel
Anbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Das TikTok Pixel erfasst Besucherinteraktionen und wird für Conversion-Tracking und Remarketing genutzt.
Anbieter: Meta Platforms Ireland Limited (s.o.). Instagram-Funktionen können Nutzungsdaten erfassen und an Meta übermitteln.
Sämtliche Social-Media-Pixel werden nur mit Ihrer ausdrücklichen Einwilligung aktiviert (Art.6 Abs.1 lit.a DSGVO / §25 TTDSG). Die Einwilligung ist jederzeit über das Cookie-Banner widerrufbar.
8. Kommunikation und KI-Tools
a) Google Workspace
Wir nutzen Google Workspace (Gmail, Google Drive, Google Calendar, Google Meet) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, für die geschäftliche Kommunikation und Zusammenarbeit.
Wenn Sie uns per E-Mail kontaktieren, wird Ihre Nachricht über Gmail verarbeitet. Bei Terminvereinbarungen kann Google Calendar zum Einsatz kommen. Bei Videokonferenzen wird ggf. Google Meet genutzt. Dokumente können über Google Drive geteilt werden.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten Geschäftskommunikation (Art.6 Abs.1 lit.f DSGVO) bzw. zur Vertragserfüllung (Art.6 Abs.1 lit.b DSGVO).
b) ElevenLabs & Voice Agents
Auf dieser Website wird ein KI-basierter Voice Agent eingesetzt. Der Voice Agent nutzt die Technologie von ElevenLabs Inc., 450 Park Avenue South, New York, NY 10016, USA.
Telefon-Kontakt über Voice Agent
Der Voice Agent ist erreichbar unter: +49 157 35999196
Wichtig: Es erfolgt KEINE dauerhafte Speicherung der Gesprächsinhalte. Gesprächsdaten werden nach der Verarbeitung automatisch gelöscht und nicht für Trainingszwecke verwendet.
Bei der Nutzung des Voice Agents werden folgende Daten verarbeitet: Stimmdaten (für Echtzeit-Verarbeitung), Anruferkennung und Gesprächsinhalte (temporär). Die Verarbeitung erfolgt in Echtzeit, um Ihre Anfrage zu beantworten.
Die Nutzung erfolgt auf Grundlage Ihrer Einwilligung (Art.6 Abs.1 lit.a DSGVO), die Sie durch den aktiven Anruf bzw. die Nutzung des Voice-Agent-Widgets auf der Website erteilen.
c) OpenAI
Wir nutzen Dienste von OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA, für Chatbots und Textgenerierung auf dieser Website.
Dabei können von Ihnen eingegebene Daten (z.B. Texteingaben in Chatbots) an die Server von OpenAI in den USA übermittelt werden. Wir nutzen die API-Variante, bei der die übermittelten Daten laut OpenAI nicht für das Training der KI-Modelle verwendet werden.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an der Bereitstellung effizienter Kommunikationswerkzeuge (Art.6 Abs.1 lit.f DSGVO) bzw. Ihrer Einwilligung (Art.6 Abs.1 lit.a DSGVO).
d) Anthropic (Claude AI) via Vercel AI Gateway
Wir nutzen Dienste von Anthropic, PBC, 548 Market Street, San Francisco, CA 94104, USA, für intern-administrative Aufgaben (KI-gestützte Generierung von Lead-Magnet-Texten, YouTube-Metadaten und ähnlicher Content im Admin-Bereich).
Der Zugriff erfolgt über das Vercel AI Gateway (Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA) als technischen Vermittler. Vercel agiert dabei als Auftragsverarbeiter, Anthropic als Sub-Auftragsverarbeiter. Die Übermittlung erfolgt in die USA auf Basis der EU-Standardvertragsklauseln.
Wir nutzen die API-Variante mit aktivierter Zero-Data-Retention, bei der die übermittelten Daten laut Anthropic nicht für das Training der KI-Modelle verwendet und nach Verarbeitung nicht dauerhaft gespeichert werden.
Was übermittelt wird: Ausschließlich intern eingegebene Texte (z. B. Magnet-Beschreibungen, Video-Transkripte für die YouTube-Post-Production) durch den Websitebetreiber. Keine Daten von Website-Besuchern werden an Anthropic übermittelt.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an effizienter Content-Erstellung (Art.6 Abs.1 lit.f DSGVO).
h) Stripe (Zahlungsabwicklung)
Für die Abwicklung von Zahlungen (Kits, Community-Mitgliedschaft, Einmalprodukte) nutzen wir Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA).
Bei einem Kauf werden Ihre Zahlungsdaten (Karteninhaber, Kartennummer, Gültigkeitsdatum, CVC, Rechnungsadresse, E-Mail-Adresse, ggf. USt-ID) direkt an Stripe übermittelt und dort verarbeitet. Wir selbst erhalten keine vollständigen Zahlungsdaten, sondern nur die für die Rechnungsstellung und Auftragsabwicklung notwendigen Informationen (z. B. Name, E-Mail-Adresse, gekaufter Artikel, Zahlungsstatus).
Stripe ist nach dem PCI-DSS-Standard zertifiziert und überträgt Daten verschlüsselt. Die Übermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln und EU-US Data Privacy Framework.
Die Nutzung erfolgt zur Vertragserfüllung (Art.6 Abs.1 lit.b DSGVO) und unserem berechtigten Interesse an einer effizienten Zahlungsabwicklung (Art.6 Abs.1 lit.f DSGVO). Weitere Informationen: https://stripe.com/de/privacy
i) Resend (E-Mail-Versand)
Für den Versand transaktionaler E-Mails (Bestätigungs-Mails, Lead-Magnet-Downloads, Newsletter-Bestätigungen, Benachrichtigungen) nutzen wir Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA.
Beim Versand übermitteln wir Ihre E-Mail-Adresse, Ihren Vornamen (sofern angegeben) und den Mail-Inhalt an Resend. Resend speichert technische Versand-Metadaten (Zustellstatus, Bounces, Öffnungs- und Klick-Events sofern aktiviert) für die Sicherstellung der Zustellbarkeit.
Die Übermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln. Resend ist DPA-konform und bietet einen Auftragsverarbeitungsvertrag (AVV) gemäß Art.28 DSGVO.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer zuverlässigen E-Mail-Zustellung (Art.6 Abs.1 lit.f DSGVO) bzw. zur Vertragserfüllung (Art.6 Abs.1 lit.b DSGVO). Weitere Informationen: https://resend.com/legal/privacy-policy
j) kie.ai (KI-Bildgenerierung, nur intern)
Für die KI-gestützte Bildgenerierung im internen Admin-Bereich (z. B. YouTube-Thumbnail-Entwürfe) nutzen wir kie.ai als Multi-Model-Aggregator. kie.ai vermittelt Anfragen weiter an spezialisierte Bildgenerierungs-Modelle folgender Sub-Anbieter:
OpenAI, L.L.C. (USA): GPT-Image-Modelle
Google LLC (USA): Nano Banana / Imagen-Modelle
Black Forest Labs GmbH (Deutschland): Flux-Modelle
Was übermittelt wird: Ausschließlich text-basierte Bild-Prompts, die der Websitebetreiber im internen Admin-Bereich eingibt (z. B. „Tech-Studio-Szene mit dramatischer Beleuchtung"). Keine personenbezogenen Daten von Website-Besuchern werden an kie.ai oder die Sub-Anbieter übermittelt.
Die Verarbeitung erfolgt teilweise in den USA. Die Übermittlung wird durch EU-Standardvertragsklauseln abgesichert. Die generierten Bilder werden temporär auf kie.ai's CDN gehostet und vom Websitebetreiber für die weitere Verwendung heruntergeladen.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an effizienter Content-Produktion (Art.6 Abs.1 lit.f DSGVO).
e) Supabase
Wir nutzen Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992, als Backend-Infrastruktur für Datenbank, Authentifizierung und Echtzeit-Funktionen.
Bei der Nutzung unserer Website können personenbezogene Daten (z.B. E-Mail-Adresse, Name, Nutzungsdaten) bei Supabase gespeichert und verarbeitet werden. Supabase hostet Daten auf AWS-Servern in der EU (Frankfurt am Main) oder den USA, je nach Projektkonfiguration.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer zuverlässigen technischen Infrastruktur (Art.6 Abs.1 lit.f DSGVO) bzw. zur Vertragserfüllung (Art.6 Abs.1 lit.b DSGVO).
f) n8n
Wir nutzen n8n für die Workflow-Automatisierung. Anbieter ist die n8n GmbH, Deutschland.
n8n wird eingesetzt, um Geschäftsprozesse zu automatisieren (z.B. E-Mail-Benachrichtigungen, Daten-Synchronisation). Dabei können personenbezogene Daten (z.B. Name, E-Mail-Adresse) verarbeitet werden.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an effizienten Geschäftsprozessen (Art.6 Abs.1 lit.f DSGVO). Die Datenverarbeitung erfolgt innerhalb der EU.
g) Make.com
Wir nutzen Make.com für die Prozessautomatisierung. Anbieter ist die Celonis SE, Deutschland.
Make.com wird eingesetzt, um Geschäftsprozesse zu automatisieren (z.B. Formularverarbeitung, Benachrichtigungen, CRM-Synchronisation). Dabei können personenbezogene Daten (z.B. Name, E-Mail-Adresse, Anfragedaten) verarbeitet werden.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an effizienten Geschäftsprozessen (Art.6 Abs.1 lit.f DSGVO). Die Datenverarbeitung erfolgt innerhalb der EU.
9. Speicherdauer
Sofern innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt.
- Server-Logfiles: 14–30 Tage, anschließend automatische Löschung
- Kontaktanfragen: nach Abschluss der Bearbeitung, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen
- Newsletter-Daten: während des Abonnements; nach Abmeldung bis zu 3 Jahre zur Einhaltung gesetzlicher Nachweispflichten
- Analytics-Daten: 14 Monate (Google Analytics); nach Ablauf automatische Löschung
Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
10. Datensicherheit
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://” auf „https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
11. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 24.05.2026.
Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Website abgerufen und ausgedruckt werden.