Datenschutz
Datenschutzerklärung
In dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten beim Besuch unserer Website und bei Nutzung unseres Kontaktformulars verarbeitet werden.
Stand [Datum ergänzen]
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
- Unternehmen
- kAIzen Innovations
- Adresse
- [Adresse ergänzen]
- info@kaizen-innovations.com
- Vertretungsberechtigte Person
- [Vertretungsberechtigte Person ergänzen]
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Bearbeitung von Anfragen, zur Kommunikation mit Interessenten oder zur Erfüllung rechtlicher Pflichten erforderlich ist.
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf eine vorvertragliche Kommunikation, eine Demo oder ein Pilotprojekt gerichtet ist. Soweit die Verarbeitung zur Sicherstellung des Websitebetriebs, zur Dokumentation von Anfragen oder zur internen Organisation erforderlich ist, kann sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen.
3. Kontaktformular
Wenn Sie unser Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Angaben, um Ihre Anfrage zu beantworten, ein Erstgespräch vorzubereiten, eine Demo zu koordinieren oder ein mögliches Pilotprojekt zu besprechen.
Die im Formular als erforderlich gekennzeichneten Angaben benötigen wir, um Ihre Anfrage sinnvoll zu bearbeiten. Optionale Angaben wie Telefonnummer, Rolle, Branche, ERP-System oder Nachricht helfen uns, Ihre Anfrage besser einzuordnen, sind aber nicht zwingend erforderlich.
Im Kontaktformular holen wir Ihre Einwilligung zur Verarbeitung der Formularangaben für die Bearbeitung Ihrer Anfrage ein. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. a DSGVO. Soweit die Anfrage auf vorvertragliche Maßnahmen gerichtet ist, kann außerdem Art. 6 Abs. 1 lit. b DSGVO einschlägig sein. Ergänzend kann Art. 6 Abs. 1 lit. f DSGVO Grundlage sein, wenn wir ein berechtigtes Interesse an der Bearbeitung, Dokumentation und internen Organisation von Geschäftsanfragen haben.
Wir speichern Ihre Angaben nur so lange, wie dies für die Bearbeitung Ihrer Anfrage und etwaige Anschlusskommunikation erforderlich ist. Kommt kein Vertrags- oder Pilotverhältnis zustande, werden die Daten nach Abschluss der Kommunikation regelmäßig gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer längeren Speicherung bestehen.
Nach der aktuellen Website-Implementierung werden Angaben aus dem Kontaktformular nicht verwendet, um KI-Modelle zu trainieren. Eine automatisierte Entscheidung über Ihre Anfrage findet auf dieser Website nicht statt. Die interne Praxis ist vor Livegang final zu bestätigen.
Verarbeitete Datenkategorien
- Name
- Unternehmen
- E-Mail-Adresse
- Telefonnummer, sofern angegeben
- Rolle / Funktion, sofern angegeben
- Branche, sofern angegeben
- ERP-System, sofern angegeben
- gewähltes Interesse, z. B. Demo, Pilotprojekt oder Erstgespräch
- Inhalt Ihrer Nachricht beziehungsweise Beschreibung Ihrer Herausforderung, sofern angegeben
- Bestätigung der Einwilligung zur Verarbeitung der Formularangaben
- Zeitpunkt der Übermittlung
- technische Metadaten der Formularübermittlung, soweit erforderlich
- Anti-Forgery- und Sicherheitsdaten, soweit ASP.NET Core diese für die Formularverarbeitung verwendet
Zwecke
- Bearbeitung und Beantwortung Ihrer Anfrage
- Vorbereitung eines Erstgesprächs
- Koordination einer Demo
- Prüfung eines möglichen Pilotprojekts
- Einschätzung der fachlichen und technischen Ausgangslage
- Dokumentation der Kommunikation
Konkrete Löschfristen sind intern festzulegen und an dieser Stelle zu ergänzen: [Speicherdauer final prüfen].
4. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten, insbesondere Ihre E-Mail-Adresse, Ihren Namen, den Inhalt Ihrer Nachricht sowie weitere freiwillig übermittelte Angaben.
Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung Ihrer Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf eine vorvertragliche Kommunikation gerichtet ist. Im Übrigen kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Für E-Mail-/SMTP-Kommunikation wird STRATO GmbH eingesetzt.
5. Server-Logfiles
Beim Aufruf unserer Website werden technisch notwendige Zugriffsdaten verarbeitet, um die Website sicher und stabil bereitzustellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und funktionsfähigen Bereitstellung der Website.
Die Speicherdauer der Server-Logfiles richtet sich nach der technischen Konfiguration des Hosting-Anbieters und ist final zu ergänzen.
Mögliche Zugriffsdaten
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL
- Referrer-URL, sofern übermittelt
- Browsertyp und Browserversion
- Betriebssystem
- HTTP-Statuscode
- übertragene Datenmenge
Zwecke
- technische Bereitstellung der Website
- Stabilität und Sicherheit
- Fehleranalyse
- Abwehr missbräuchlicher Nutzung
Formularinhalte und sensible Freitexte sollen nicht vollständig in technischen Logs protokolliert werden.
6. Hosting
Unsere Website wird auf einem vServer bei STRATO GmbH betrieben. Dabei können personenbezogene Daten verarbeitet werden, die beim Besuch der Website anfallen, insbesondere technische Zugriffsdaten.
Sofern der Hosting-Anbieter als Auftragsverarbeiter eingesetzt wird, erfolgt die Verarbeitung auf Grundlage eines entsprechenden Vertrags zur Auftragsverarbeitung.
- Hosting-Anbieter
- STRATO GmbH, vServer
8. Empfänger und Dienstleister
Innerhalb von kAIzen Innovations erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Bearbeitung der Anfrage oder zum Betrieb der Website benötigen.
Der aktuell implementierte lokale ContactSubmissionService ist ein Stub und beschreibt keine aktive SMTP-, CRM- oder API-Übertragung. Wenn später ein Versand, ein CRM-System oder eine externe API angebunden wird, muss diese Datenschutzerklärung entsprechend ergänzt werden.
Mögliche externe Empfänger
- STRATO GmbH als Hosting-Anbieter für den vServer
- STRATO GmbH als E-Mail-/SMTP-Anbieter
- CRM-System, falls später angebunden
- technische Dienstleister für Wartung und Betrieb
Weitere konkrete Dienstleister sind zu ergänzen, sobald sie feststehen.
9. Übermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nur statt, wenn hierfür eine geeignete Rechtsgrundlage und geeignete Garantien bestehen.
- Derzeitige Bewertung
- [Drittlandtransfer prüfen und ergänzen]
Es wird nicht pauschal ausgeschlossen, dass Drittlandübermittlungen stattfinden, solange Hosting, E-Mail, CRM oder sonstige Dienstleister nicht final geprüft sind.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Daten aus Kontaktformularanfragen werden für die Dauer der Bearbeitung und Anschlusskommunikation gespeichert. Kommt es zu einem Vertrags-, Demo- oder Pilotprojektverhältnis, können die Daten im Rahmen der Geschäftsbeziehung weiterverarbeitet und entsprechend gesetzlicher Pflichten aufbewahrt werden.
Konkrete Löschfristen sind intern festzulegen und hier zu ergänzen.
11. Sicherheit der Verarbeitung
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff und unbefugter Offenlegung zu schützen.
Vorgesehene und projektseitig vorbereitete Maßnahmen
- HTTPS-Weiterleitung und HSTS in Production
- Anti-Forgery-Schutz für Formularübermittlungen
- sichere HTTP-Header wie X-Content-Type-Options, X-Frame-Options und Referrer-Policy
- Zugriffsbeschränkungen nach Zuständigkeit
- sparsame Datenerhebung im Kontaktformular
- keine unnötige Veröffentlichung von Formularinhalten
- keine vollständige Protokollierung sensibler Nachrichteninhalte in Logs
Weitere technische und organisatorische Maßnahmen sind vor Livegang anhand der tatsächlichen Betriebsumgebung zu prüfen.
12. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten.
Zur Ausübung Ihrer Rechte können Sie uns unter info@kaizen-innovations.com kontaktieren.
Betroffenenrechte
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen bestimmte Verarbeitungen
- Widerruf einer Einwilligung, sofern eine Verarbeitung auf Einwilligung beruht
13. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Die für kAIzen Innovations zuständige Aufsichtsbehörde ist zu ergänzen, sobald der Unternehmenssitz final eingetragen wurde.
14. Automatisierte Entscheidungen
Beim Besuch dieser Website und bei Nutzung des Kontaktformulars findet nach aktueller Website-Implementierung keine automatisierte Entscheidungsfindung einschließlich Profiling statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Diese Aussage ist vor Livegang mit der tatsächlichen internen Praxis abzugleichen.
15. Pilotprojekte und Produktionsdaten
Diese Datenschutzerklärung betrifft die Nutzung dieser Website und die Kontaktaufnahme über das Formular oder per E-Mail. Die Verarbeitung von Unternehmens-, Produktions-, ERP-, Kalkulations- oder Auftragsdaten im Rahmen eines Pilotprojekts wird gesondert geprüft und vertraglich geregelt.
Im Rahmen eines Pilotprojekts wird gemeinsam festgelegt, welche Daten benötigt werden, zu welchen Zwecken sie verarbeitet werden, welche technische Architektur verwendet wird und welche Schutzmaßnahmen erforderlich sind.
Website-Anfragen und spätere Pilotprojekte mit Produktions- oder ERP-Daten sind bewusst getrennt zu bewerten.
16. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die Website, die Datenverarbeitung oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite verfügbar.
Fragen zum Datenschutz?
Kontaktieren Sie uns, wenn Sie Fragen zur Verarbeitung personenbezogener Daten auf dieser Website haben.
Kontakt aufnehmen