Datenschutzerklärung
Webutissimo S.L.
Verantwortlicher im Sinne der DSGVO:
Webutissimo S.L.
Calle Madreselva 12, 38360 El Sazuzal
Spanien
E-Mail: support@webutissimo.eu
Website: https://webutissimo.eu
1. Hosting der Website
Unsere Website einschließlich Datenbank wird gehostet bei:
Webgo GmbH
Serverstandort: Hamburg, Deutschland
Die Speicherung erfolgt ausschließlich in Deutschland.
Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO wurde abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
2. Speicherung von KI-bezogenen Verarbeitungsdaten
Daten, die im Rahmen der Nutzung unserer KI-Systeme entstehen, werden gespeichert bei:
Hetzner Online GmbH
Serverstandort: Nürnberg, Deutschland
Auch hier erfolgt die Speicherung ausschließlich innerhalb Deutschlands.
Ein AVV wurde abgeschlossen.
3. Einsatz von KI-Systemen (Abacus AI)
Zur technischen Prozessunterstützung nutzen wir:
Abacus AI
Abacus AI stellt ausschließlich die technische Infrastruktur („Gerüst“) bereit.
Es erfolgt:
-
keine dauerhafte Speicherung personenbezogener Daten
-
keine Nutzung zu Trainingszwecken
-
keine automatisierte Entscheidungsfindung mit Rechtswirkung
Die dauerhafte Speicherung erfolgt ausschließlich in Deutschland (Webgo / Hetzner).
Sollte eine technisch notwendige temporäre Verarbeitung außerhalb der EU erfolgen, geschieht dies auf Grundlage:
-
EU-US Data Privacy Framework (2023)
-
Standardvertragsklauseln (EU 2021/914)
4. Terminbuchung über TuCalendi
Für die Terminvereinbarung nutzen wir:
Appload Solutions S.L. (TuCalendi)
C. Bethencourt Alfonso, 38002 Santa Cruz de Tenerife, Spanien
Bei der Terminbuchung werden folgende Daten verarbeitet:
-
Name
-
E-Mail-Adresse
-
ggf. Telefonnummer
-
Wunschtermin
Die Daten werden zur Planung, Durchführung und Nachbereitung des Termins verwendet.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Terminorganisation).
Sofern Einwilligung abgefragt wird: Art. 6 Abs. 1 lit. a DSGVO.
Ein AVV wurde abgeschlossen.
Datenschutzerklärung des Anbieters:
https://www.tucalendi.com/de/privatsphaere
5. Analyse-Tools
Google Analytics
Diese Website nutzt Google Analytics. Anbieter:
Google Ireland Limited
Google Analytics ermöglicht die Analyse des Nutzerverhaltens.
Erfasste Daten:
-
Seitenaufrufe
-
Verweildauer
-
Gerätetyp
-
Betriebssystem
-
Herkunft
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
§ 25 Abs. 1 TTDSG
Die Datenübertragung in die USA erfolgt auf Grundlage:
-
EU-US Data Privacy Framework
-
Standardvertragsklauseln
Opt-Out-Plugin:
https://tools.google.com/dlpage/gaoptout
Demografische Merkmale
Wir nutzen die Funktion „demografische Merkmale“.
Diese Daten sind keiner bestimmten Person zuordenbar.
Sie können diese Funktion in Ihrem Google-Konto deaktivieren.
6. Newsletter
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir:
-
E-Mail-Adresse
-
ggf. freiwillige Angaben
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können Ihre Einwilligung jederzeit widerrufen.
7. YouTube (erweiterter Datenschutzmodus)
Wir binden Videos von:
Google Ireland Limited
ein.
Wir nutzen den erweiterten Datenschutzmodus.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Google ist DPF-zertifiziert.
8. Audio- und Videokonferenzen
Zur Kommunikation nutzen wir:
Zoom
Zoom Communications Inc.
Datenübertragung USA:
SCC + ggf. DPF
AVV wurde abgeschlossen.
Microsoft Teams
Microsoft Ireland Operations Limited
Microsoft ist DPF-zertifiziert.
AVV wurde abgeschlossen.
9. Speicherdauer
Daten werden gelöscht, sobald:
-
der Zweck entfällt
-
Sie die Löschung verlangen
-
gesetzliche Aufbewahrungspflichten ablaufen
10. EU AI Act – Transparenz
Wir agieren als Anwender eines KI-Systems.
Das System:
-
ist kein High-Risk-System
-
trifft keine automatisierten Entscheidungen mit Rechtswirkung
-
wird stets menschlich überprüft
11. Betroffenenrechte
Sie haben das Recht auf:
-
Auskunft
-
Berichtigung
-
Löschung
-
Einschränkung
-
Datenübertragbarkeit
-
Widerspruch
-
Beschwerde bei einer Aufsichtsbehörde
12. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein:
-
TLS-Verschlüsselung
-
Zugriffsbeschränkungen
-
Backups
-
Rollen- und Berechtigungskonzepte

