1. Verantwortlicher
Can Harmanci, Einzelunternehmer
Kölner Straße 59, 50226 Frechen, Deutschland
E-Mail: kontakt.ch98@gmail.com
2. Hosting, Domain und Serverprotokolle
Die Website und die öffentliche Produktvorschau werden mit ChatGPT Sites betrieben. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. OpenAI verarbeitet die für Hosting und Auslieferung erforderlichen Daten im Auftrag auf Grundlage des ChatGPT Sites Data Processing Addendum. Dabei können IP-Adresse, Zeitpunkt, angeforderte Ressource, Browser- und Systeminformationen sowie Statuscodes verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und stabile Betrieb. Die Domain wird durch STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, verwaltet. DNS- und Sicherheitsdaten können dabei technisch verarbeitet werden. Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse und Sicherheit erforderlich ist.
3. Kontakt per E-Mail
Die Kontaktbuttons öffnen einen lokalen E-Mail-Entwurf auf dieser Website. Die Empfängeradresse ist fest vorgegeben. Betreff und Nachrichtentext können Sie dort prüfen und bearbeiten. Der Dialog versendet selbst keine Nachricht und übermittelt die Eingaben nicht an den ATLAS-Server. Wenn Sie Gmail oder Outlook wählen, werden Empfänger, Betreff und Nachrichtentext über einen Aufruflink an den gewählten Dienst übergeben. Bei Auswahl Ihres E-Mail-Programms werden diese Angaben an die auf Ihrem Gerät eingerichtete Anwendung übergeben. Die Nachricht senden Sie erst in Ihrem E-Mail-Dienst. Für dessen Verarbeitung gelten auch die Datenschutzhinweise Ihres jeweiligen Anbieters. Die Kopierfunktion legt den Entwurf nur in Ihrer Zwischenablage ab.
Die Einrichtung des geschäftlichen Empfangswegs über STRATO und die Weiterleitung an Gmail sind noch nicht abschließend bestätigt. Eine automatische KI-Beantwortung von Kontaktanfragen ist derzeit nicht freigegeben. Vor einer Aktivierung werden der Empfangsweg, die beteiligten Dienstleister und die Datenschutzvoraussetzungen geprüft und diese Hinweise entsprechend aktualisiert.
Bei eingehenden E-Mails verarbeiten wir Absender, Empfänger, Zeitpunkt, Betreff, Nachrichteninhalt, technische Nachrichtenkennungen, Anhänge und freiwillig mitgeteilte Unternehmensdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche und vertragliche Kommunikation sowie Art. 6 Abs. 1 lit. f DSGVO für die Bearbeitung allgemeiner Anfragen. Ohne Vertrag löschen wir Anfragen grundsätzlich sechs Monate nach Abschluss der Korrespondenz, sofern keine gesetzlichen Aufbewahrungs- oder berechtigten Beweisinteressen entgegenstehen.
3a. Bewerbung für einen begleiteten Pilot
Wenn Sie den Pilot für zehn Arbeitstage anfragen, speichern wir Unternehmensname, Ansprechperson, geschäftliche E-Mail-Adresse, Standort, vorgesehenen E-Mail-Eingang, Ihre kurze Ablaufbeschreibung sowie Zeitpunkt und Bearbeitungsstand der Anfrage. Diese Angaben verwenden wir zur Eignungsprüfung und zur Vorbereitung einer möglichen Pilotvereinbarung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Das Formular nimmt keine Zugangsdaten und keine Projektunterlagen entgegen. Bei erfolgreicher Einrichtung dokumentieren wir Aktivierung und Endzeitpunkt des Piloten im Unternehmenskonto. Eine Bewerbung löst weder eine Zahlung noch eine automatische Freischaltung aus. Nach Ablauf senden wir eine sachliche Mitteilung über das Ende des Zugangs. Nur wenn Sie die getrennte, freiwillige Einwilligung erteilen, dokumentieren wir den Zeitpunkt und ergänzen diese einmalige Nachricht um die Kaufoption; Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft per E-Mail widerrufen. Wird kein Pilot vereinbart, löschen wir die Anfrage grundsätzlich sechs Monate nach Abschluss der Korrespondenz, sofern keine gesetzlichen Pflichten oder berechtigten Beweisinteressen entgegenstehen. Für Pilotdaten gelten die im Kundenvertrag und in der AV-Vereinbarung konkret festgelegten Export- und Löschfristen.
4. Kauf und Zahlungsabwicklung mit Stripe
Beim Kauf erfolgt eine Weiterleitung zu Stripe Checkout. Abhängig von Zahlungsart und Vertragsbeziehung verarbeitet Stripe Kontakt-, Unternehmens-, Rechnungs-, Steuer-, Zahlungs-, Risiko- und Transaktionsdaten. Stripe kann dabei für eigene gesetzliche Pflichten als eigener Verantwortlicher und für bestimmte technische Leistungen als Auftragsverarbeiter handeln. Maßgeblich sind die Vereinbarungen und Rollenbeschreibungen von Stripe. Kartendaten werden nicht über diese Website erfasst. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie für Betrugsprävention Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen enthält das Stripe Privacy Center.
5. Öffentliche Produktvorschau und installierbare Web-App
Die öffentliche Produktvorschau verwendet ausschließlich fiktive Beispieldaten. Wird ATLAS über die Browserfunktion „App installieren“ zum Startmenü hinzugefügt, speichert ein technisch notwendiger Service Worker Teile der Benutzeroberfläche auf dem Gerät. Dies dient einem zuverlässigen Start und einer stabilen Darstellung. Es wird keine eigenständige ausführbare Datei installiert. Die Web-App kann jederzeit über die App- oder Browser-Einstellungen entfernt werden.
6. Anmeldung und Unternehmenskonto
Nach bestätigtem Kauf kann ein persönlicher, zeitlich begrenzter Inhaberlink an die beim Kauf angegebene E-Mail-Adresse gesendet werden. Der Inhaber kann bis zu vier weitere namentlich benannte Personen über persönliche, zeitlich begrenzte Teamlinks einladen und für bereits angelegte Personen einmalige Anmeldelinks erzeugen. Verarbeitet werden Unternehmen, Name, geschäftliche E-Mail-Adresse, Rolle, Einladungs- und Kontostatus, Aktivierungszeitpunkt sowie eine zufällige technische Sitzungskennung. ATLAS erhält kein Passwort des E-Mail-Kontos. Team-, Aktivierungs- und Anmeldetoken werden nur als nicht rückrechenbare Prüfwerte gespeichert. Für die angemeldete Sitzung wird ein technisch notwendiges, gegen Zugriff durch Seitenskripte geschütztes Cookie gesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung sowie Art. 6 Abs. 1 lit. f DSGVO für Zugangssicherung und Missbrauchsverhinderung.
7. Daten im ATLAS-Arbeitsbereich
Im produktiven Unternehmenskonto können Projektanfragen, geschäftliche Kontakt- und Kommunikationsdaten, Betreff, Projektdaten, Dokumentnamen und -inhalte, erkannte fehlende Angaben, Entwürfe, Bearbeitungsstatus, Freigabeentscheidungen und Aktivitätsverläufe verarbeitet werden. Zweck ist die vertraglich vereinbarte Erfassung, Vorbereitung, Prüfung und Freigabe von Geschäftsvorgängen. Kritische Nachrichten, Angebote und Preise werden nicht allein aufgrund einer automatisierten Auswertung versendet. Umfang, Löschfristen, technische Maßnahmen, Unterauftragnehmer und zulässige KI-Dienste werden vor Verarbeitung echter Kundendaten in Leistungsbeschreibung und Vereinbarung zur Auftragsverarbeitung festgelegt.
8. Verbundene Dienste im Kundenauftrag
Je nach beauftragter Einrichtung kann ATLAS mit Microsoft 365 oder Gmail, SharePoint oder einer anderen Dateiablage, einer Kundenverwaltung oder Projektliste, n8n zur Ablaufsteuerung und OpenAI zur Inhaltsanalyse verbunden werden. Produktive Verbindungen werden erst nach Freigabe des Kunden und mit den minimal erforderlichen Rechten eingerichtet. Wenn wir diese Daten ausschließlich nach dokumentierter Weisung des Kunden verarbeiten, ist der Kunde Verantwortlicher und wir sind Auftragsverarbeiter. Die konkreten Anbieter, Rollen, Verarbeitungsorte, Transfergrundlagen, Löschregeln und Unterauftragnehmer werden im Auftrags- und Datenschutzanhang dokumentiert.
9. Cookies und Endgerätezugriff
Die öffentliche Website setzt durch uns keine Marketing- oder Analyse-Cookies ein. Das Unternehmenskonto verwendet ausschließlich technisch notwendige Speicherungen für Anmeldung, Zugriffsschutz und den ausdrücklich angeforderten App-Betrieb. Diese Zugriffe sind für die Bereitstellung der vom Nutzer gewünschten Funktion erforderlich. Analyse, Werbung, externe Videoeinbettung oder Terminbuchung werden erst nach Prüfung der Rechtsgrundlage, Anpassung dieser Erklärung und – falls erforderlich – vorheriger Einwilligung nach § 25 TDDDG aktiviert.
10. Empfänger
Empfänger können je nach Nutzung OpenAI Ireland Limited für das Website-Hosting, STRATO AG für Domain und E-Mail, Google Ireland Limited für die zentrale E-Mail-Bearbeitung, Stripe-Gesellschaften für die Zahlung sowie die im Kundenauftrag ausdrücklich ausgewählten E-Mail-, Datei-, Automatisierungs-, KI- und Kundenverwaltungsanbieter sein. Darüber hinaus erhalten nur gesetzlich berechtigte Stellen Daten. Dienstleister werden nach ihrer jeweiligen Rolle vertraglich gebunden und erhalten nur die für ihre Aufgabe erforderlichen Daten.
11. Übermittlungen außerhalb des EWR
Einzelne Anbieter oder deren Unterauftragnehmer können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Eine Übermittlung erfolgt nur auf einer Grundlage nach Kapitel V DSGVO, insbesondere einem Angemessenheitsbeschluss, EU-Standardvertragsklauseln mit erforderlichen ergänzenden Maßnahmen oder einer anderen anwendbaren Garantie. Die für den konkreten Kundenbetrieb maßgeblichen Transfers werden in der Unterauftragnehmerliste dokumentiert.
12. Speicherdauer
Wir löschen personenbezogene Daten, wenn der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen oder berechtigten Beweisinteressen entgegenstehen. Für Vertrags-, Rechnungs- und Buchhaltungsunterlagen gelten die handels- und steuerrechtlichen Fristen. Aktivierungslinks können nach Nutzung oder Ablauf gesperrt werden; Sitzungscookies laufen spätestens nach 30 Tagen ab und werden beim sicheren Abmelden gelöscht. Für Produktiv-, Pilot- und Testdaten werden konkrete Rückgabe-, Export- und Löschfristen im Projektvertrag und in der Vereinbarung zur Auftragsverarbeitung festgelegt.
13. Pflicht zur Bereitstellung
Für eine Kontaktanfrage müssen nur eine erreichbare Absenderadresse und der Inhalt der Frage bereitgestellt werden. Für Vertragsschluss, Zahlung, Einrichtung und Zugang sind die gekennzeichneten Unternehmens-, Rechnungs-, Zahlungs- und Kontodaten erforderlich. Ohne diese Angaben können Anfrage, Vertrag, Zahlung oder Produktzugang nicht bearbeitet werden. Zusätzliche Angaben sind freiwillig, sofern sie nicht für den konkret vereinbarten Ablauf erforderlich sind.
14. Keine ausschließlich automatisierte Entscheidung
Die Website und ATLAS treffen keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich automatisiert im Sinne von Art. 22 DSGVO. KI-gestützte Bewertungen und Entwürfe dienen der Vorbereitung. Eine berechtigte Person des Kunden entscheidet über Projektannahme, Kommunikation, Angebot, Preis und Freigabe.
15. Rechte und Aufsichtsbehörde
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf erteilter Einwilligungen für die Zukunft. Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de. Ein Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kann an kontakt.ch98@gmail.com gerichtet werden.
16. Sicherheit und Änderungen
Wir verwenden risikoadäquate technische und organisatorische Maßnahmen, insbesondere verschlüsselte Übertragung, Rollen- und Rechtekonzepte, getrennte Zugangsschlüssel, Protokollierung, Datensparsamkeit, Wiederherstellungsverfahren und Freigaben vor externer Kommunikation. Diese Erklärung wird aktualisiert, wenn Dienste, Anbieter oder Verarbeitungszwecke geändert werden. Wesentliche Änderungen werden in geeigneter Weise kenntlich gemacht.