Datenschutzerklärung
1. Verantwortlicher
Governance AI
Harpprechtstr. 5
80933 München
E-Mail: contact@governance-ai-act.de
Telefon: +49 30 469993578
2. Überblick der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen:
- Bestandsdaten (z. B. Namen)
- Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern)
- Inhaltsdaten (z. B. Eingaben in Formularen, Antworten im KI-Risiko-Check)
- Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z. B. IP-Adressen)
3. Rechtsgrundlagen
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
4. Ihre Rechte
Ihnen stehen als betroffene Person folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie das Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und daher nicht benannt.
5. Hosting und Bereitstellung der Website
Diese Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Der Serverstandort liegt in Deutschland (EU). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Server-Log-Dateien
Beim Aufruf der Website werden automatisch Informationen in Server-Log-Dateien gespeichert: Browsertyp und -version, Betriebssystem, Referrer-URL, gekürzte IP-Adresse und Uhrzeit der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit).
6. KI-Risiko-Check (Self-Assessment)
Auf unserer Website können Sie einen freiwilligen KI-Risiko-Check durchführen. Dabei handelt es sich um eine automatisierte Ersteinschätzung, die keine technische Einzelfallprüfung und keine Rechtsberatung ersetzt. Wenn Sie sich Ihren vollständigen Befund anzeigen lassen und als PDF zusenden lassen möchten, verarbeiten wir folgende Daten: Name, geschäftliche E-Mail-Adresse, Unternehmen (optional) sowie Ihre Antworten und den daraus ermittelten KI-Haftungs-Score.
Zweck ist die Erstellung und Zusendung Ihrer individuellen Risikoeinschätzung sowie die Vorbereitung einer möglichen Zusammenarbeit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Ansprache potenzieller Auftraggeber).
Die Verarbeitung der Formulardaten und die Erstellung des PDF-Reports erfolgen auf unserer eigenen, selbst betriebenen Infrastruktur (Automatisierung mittels n8n) auf Servern in Deutschland. Eine Übermittlung an Drittländer findet nicht statt. Der Versand der Report-E-Mail erfolgt über unseren E-Mail-Dienstleister (siehe Ziffer 8).
Die Bereitstellung Ihrer Daten ist freiwillig. Sie ist allein für die Zusendung des Befunds erforderlich und nicht an die Einwilligung in den Newsletter gekoppelt. Wir speichern Ihre Angaben, bis der Zweck entfällt, längstens 12 Monate, sofern keine Zusammenarbeit zustande kommt. Diese Frist berücksichtigt typische Vertriebszyklen und ermöglicht eine angemessene Nachverfolgung von Anfragen.
Der ermittelte KI-Haftungs-Score ist eine unverbindliche Orientierung. Eine automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO ist damit nicht verbunden.
7. Newsletter (Double-Opt-In)
Sie können optional unseren Compliance-Newsletter abonnieren. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine E-Mail mit der Bitte, das Abonnement zu bestätigen. Erst nach Ihrer Bestätigung versenden wir den Newsletter.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Zum Nachweis protokollieren wir den Zeitpunkt der Anmeldung und der Bestätigung. Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an uns abbestellen. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
8. E-Mail-Versand (Brevo)
Für den Versand des Risiko-Check-Reports und des Newsletters nutzen wir den Dienst Brevo (Anbieter: Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland). Mit Brevo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Verarbeitung erfolgt auf Servern innerhalb der Europäischen Union; eine Übermittlung in Drittländer findet nicht statt. Verarbeitet werden Name, E-Mail-Adresse sowie Versand- und Zustellinformationen.
9. Kontaktaufnahme
Bei Kontaktaufnahme per E-Mail werden Ihre Angaben zur Bearbeitung der Anfrage und für Anschlussfragen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (Beantwortung der Anfrage). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind, spätestens nach 12 Monaten, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
10. Terminbuchung und Videokonferenzen (selbst gehostet)
Für die Buchung von Discovery Calls nutzen wir eine selbst betriebene Instanz der quelloffenen Software Cal.com auf unserer eigenen Infrastruktur in Deutschland. Bei der Buchung werden Name, E-Mail-Adresse und der gewählte Termin verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Eine Übermittlung an die Cal.com Inc. oder in Drittländer findet nicht statt.
Die Video-Termine selbst führen wir über eine selbst betriebene Instanz der quelloffenen Software Jitsi Meet auf unserer eigenen Infrastruktur in Deutschland durch (meet.governance-ai-act.de). Für jeden Termin wird ein einmaliger Konferenz-Link erzeugt. Verarbeitet werden die Audio- und Videodaten sowie technische Verbindungsdaten der Teilnehmenden, soweit dies zur Durchführung der Konferenz erforderlich ist; eine Aufzeichnung findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Es werden keine externen Video-, STUN- oder TURN-Dienste eingebunden; eine Übermittlung in Drittländer findet nicht statt.
11. Daten im Rahmen unserer KI-Governance-Audits
Im Rahmen beauftragter KI-Governance-Audits verarbeiten wir Unternehmensdaten, die uns per Fragebogen übermittelt werden (Unternehmensinformationen, Kontaktdaten der Ansprechpartner, Informationen zu eingesetzten KI-Systemen, Governance- und Compliance-Status). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Soweit dabei personenbezogene Daten im Auftrag des Auftraggebers verarbeitet werden, geschieht dies auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Wir treffen angemessene technisch-organisatorische Maßnahmen (Verschlüsselung, Zugangskontrolle, Datenminimierung). Die Daten werden spätestens 30 Tage nach Übergabe des Audit-Berichts gelöscht oder zurückgegeben. Der Einsatz von Unterauftragsverarbeitern sowie eine Übermittlung in Drittstaaten erfolgen nur mit vorheriger Genehmigung des Auftraggebers.
12. Keine Cookies, kein Tracking
Diese Website verwendet keine Cookies, kein Analytics, keine Tracking-Pixel und keine Social-Media-Plugins. Es werden keine nicht erforderlichen Cookies gesetzt; ein Einwilligungsbanner ist daher nicht erforderlich. Sollte sich dies ändern, wird diese Erklärung angepasst und gegebenenfalls eine Einwilligung eingeholt.
13. Keine Übermittlung in Drittländer
Alle eingesetzten Dienste (Hosting, Automatisierung, Terminbuchung und E-Mail-Versand) werden auf eigener Infrastruktur in Deutschland oder bei Dienstleistern mit Servern innerhalb der Europäischen Union betrieben. Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR (Drittländer) findet nicht statt.
14. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile Ihres Browsers.
15. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Fassung.