Zurück zur Startseite

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

2. Verantwortliche Stelle

M8Werk GmbH
Musterstraße 1
12345 Berlin
Deutschland

Telefon: +49 (0) 123 456 789
E-Mail: [email protected]

3. Hosting & Infrastruktur

Hosting

Unsere Website und Anwendung werden bei Hetzner Online GmbH in Deutschland gehostet. Die Server befinden sich ausschließlich in deutschen Rechenzentren und unterliegen damit vollständig der DSGVO.

Auftragsverarbeiter

Wir setzen folgende Auftragsverarbeiter ein:

DienstleisterZweckSitz
Hetzner Online GmbHServer-Hosting, DatenbankenGunzenhausen, DE
Cloudflare, Inc.DNS, CDN, DDoS-SchutzUSA (EU-SCC)
Amazon Web Services EMEAE-Mail-Versand (SES)Luxemburg, EU

Mit allen Auftragsverarbeitern haben wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen.

4. Datenerfassung auf dieser Website

Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies (z. B. Session-Cookies). Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt.

Webanalyse (Umami)

Wir nutzen Umami als datenschutzfreundliche Webanalyse-Software. Umami wird auf unseren eigenen Servern bei Hetzner in Deutschland betrieben (Self-Hosting).

Umami erfasst:

  • Seitenaufrufe und Verweildauer
  • Referrer (woher Sie kommen)
  • Gerätetyp, Betriebssystem und Browser (aggregiert)
  • Land (basierend auf anonymisierter IP)

Umami erfasst NICHT:

  • Cookies oder lokale Speicherung
  • IP-Adressen (werden nicht gespeichert)
  • Persönliche Identifikationsmerkmale
  • Cross-Site-Tracking oder Fingerprinting

Es ist kein Opt-Out erforderlich, da keine personenbezogenen Daten verarbeitet werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt (Browsertyp, Betriebssystem, Referrer URL, IP-Adresse, Uhrzeit). Server-Logfiles werden nach 30 Tagen gelöscht.

5. Datenverarbeitung in der App

Dokumentenmanagement

Wenn Sie ObjektCloud nutzen, werden Ihre hochgeladenen Dokumente verschlüsselt in deutschen Rechenzentren gespeichert. Wir verarbeiten diese Daten ausschließlich zur Bereitstellung unseres Services.

KI-Funktionen

Zur Erstellung und Strukturierung bestimmter Inhalte (z. B. Exposé-Texte, Dokumenten-Klassifizierung, Fristen- und Entitäten-Extraktion) setzen wir KI-gestützte Systeme auf Basis großer Sprachmodelle ein. Eingesetzte Anbieter sind derzeit Anthropic, PBC (Claude) und OpenAI, L.L.C.(GPT). Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO; eine Übermittlung in Drittländer erfolgt nur unter Einhaltung geeigneter Garantien nach Art. 44 ff. DSGVO (Standardvertragsklauseln, DPA).

KI-Ergebnisse sind stets Hilfsinformationenund ersetzen keine rechtsverbindliche Entscheidung. Alle durch KI erstellten oder vorverarbeiteten Inhalte werden vor einer Veröffentlichung oder Versendung geprüft und freigegeben. Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung i. S. v. Art. 22 DSGVO mit rechtlicher oder ähnlich erheblicher Wirkung findet nichtstatt (Transparenz nach Art. 50 EU AI Act).

Anfragen an die KI-Systeme werden zur Nachvollziehbarkeit und Missbrauchsvermeidung protokolliert und nach maximal sechs Monaten gelöscht oder anonymisiert. Ihre Dokumenteninhalte werden nichtzum Training der KI-Modelle verwendet. Sie können der KI-gestützten Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen.

6. E-Mail-Kommunikation

Für transaktionale E-Mails (Bestätigungen, Benachrichtigungen) nutzen wir Amazon Simple Email Service (SES) über die AWS-Region eu-central-1 (Frankfurt). Die E-Mails werden verschlüsselt übertragen (TLS). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Speicherdauer

Ihre Daten werden nur so lange gespeichert, wie es für die Zweckerfüllung erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Nach Beendigung Ihres Vertrags werden Ihre Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

8. Ihre Rechte

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch bezüglich Ihrer personenbezogenen Daten.

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Hierzu sowie zu weiteren Fragen zum Datenschutz können Sie sich jederzeit an uns wenden: [email protected]

9. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Stand: März 2026