Datenschutzerklärung
1. Verantwortlicher
Rene Maikel Blay Hannen-Oware (handelnd unter „Chatfluss“) Hesemannstraße 17a, 41460 Neuss, Deutschland E-Mail: teamcontentfluss@gmail.com
2. Zwecke & Datenarten (Überblick)
- Betrieb der Website/Hosting/CDN (Server-/Fehlerlogs; IP, Zeitstempel, User-Agent, Request-/Fehler-Metadaten)
- Chat-Widget (KI-gestützt): Beantwortung von FAQs, Lead-Erfassung, Weiterleitung zu Terminlinks
Daten: Chat-Freitext, freiwillig Name/E-Mail/Telefon, Anliegen/Terminpräferenzen - Leads/Formulare: Weiterleitung an E-Mail-Postfach (teamcontentfluss@gmail.com)
- Termin (sofern genutzt): Weiterleitung an externen Termin-Dienst; Verarbeitung dort eigenständig
- Analytics: Plausible (EU, cookie-frei, keine Profile)
- Sicherheit/Abwehr: Missbrauchserkennung, Stabilität
3. Rechtsgrundlagen (Art. 6 DSGVO)
- Anfragen/Terminvorbereitung: Art. 6 (1) b
- Betrieb/Qualität/Sicherheit (Logs, Missbrauchsabwehr, Stabilität): Art. 6 (1) f
- Newsletter/Marketing (falls später): Art. 6 (1) a + § 7 UWG
4. Chat-Widget & KI-Hinweis (Transparenz)
Dieser Chat wird von KI unterstützt. Antworten können unvollständig sein; bei Bedarf vermitteln wir an unser Team.
4.1 Verarbeitung & Empfänger
- LLM/KI-Provider: primär OpenAI mit EU Data Residency, alternativ Mistral (EU)
- E-Mail/Leads: Zustellung an teamcontentfluss@gmail.com
- Termin-Dienst (sofern genutzt): z. B. Calendly/Timify – eigener Verantwortlicher
4.2 Drittlandübermittlung
Bevorzugt EU-Verarbeitung. Falls außerhalb des EWR: SCCs (EU 2021/914); bei US-Anbietern zusätzlich EU-US DPF (soweit zertifiziert). Geeignete Garantien und TIA sind dokumentiert.
5. Analytics (Plausible)
Plausible Analytics (EU-gehostet, ohne Cookies). Keine personenbezogenen Profile. Rechtsgrundlage: Art. 6 (1) f DSGVO.
6. Hosting/CDN & Serverlogs
Hosting/CDN: Vercel (EU-präferiert).
Daten: IP, Zeitstempel, Request-/Fehler-Metadaten, User-Agent.
Zwecke: Betrieb, Sicherheit, Fehlerdiagnose.
7. Aufbewahrung & Löschung
- Leads: 24 Monate nach letztem Kontakt oder bis Widerruf
- Chat-Logs: 12 Monate
- Server-/Fehlerlogs: 180 Tage Gesetzliche Aufbewahrungen bleiben unberührt.
8. Betroffenenrechte
Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch (Art. 21), Datenübertragbarkeit. Einwilligungen können Sie jederzeit widerrufen.
9. Beschwerderecht
Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde (NRW).
10. Sicherheitsmaßnahmen (Kurz)
TLS/at-rest, RBAC, 2FA, Protokollierung/Monitoring, Backup & Löschkonzept, Sub-Processor-Kontrollen.
11. Cookies/Endgerätezugriffe (TTDSG)
Keine nicht erforderlichen Cookies. Einwilligung nach § 25 TTDSG derzeit nicht erforderlich. Änderungen werden vorab kommuniziert.
12. Änderungen
Anpassung bei veränderten Verarbeitungen/Rechtslage.
Stand: 04.09.2025