Datenschutzerklärung
Zuletzt aktualisiert: 27. Juli 2026
1. Einleitung und Verantwortlicher für die Datenverarbeitung
Willkommen bei der Datenschutzrichtlinie von Paul Michael Kolb für die Website sotiq.ai. Diese Richtlinie beschreibt, wie wir Ihre personenbezogenen Daten sammeln, verwenden und schützen, wenn Sie unsere Software-as-a-Service (SaaS) Plattform nutzen. Wir verpflichten uns, Ihre Privatsphäre zu schützen und die Datenschutzgesetze, einschließlich der Datenschutz-Grundverordnung (DSGVO), vollständig einzuhalten.
Verantwortlicher für die Datenverarbeitung: Der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der DSGVO ist:
- Name des Unternehmens: Paul Michael Kolb
- Rechtsform: Einzelunternehmen
- Anschrift: Ernst-Ludwig-Kirchner Weg 8, 71679 Asperg, Deutschland
- Kontakt-E-Mail: info@sotiq.ai
- Telefonnummer: +4915175022048
Diese Datenschutzrichtlinie wurde zuletzt am 27. Juli 2026 aktualisiert und kann von Zeit zu Zeit geändert werden, um Änderungen in unseren Praktiken oder rechtlichen Anforderungen Rechnung zu tragen. Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen, um über unsere Datenschutzpraktiken informiert zu bleiben.
Hosting-Dienstleister: Unsere Website wird von Vercel Inc. gehostet. Weitere Informationen zu deren Datenschutzpraktiken finden Sie unter vercel.com/legal/dpa.
Veröffentlichungsverantwortlicher: Paul Kolb
Diese Datenschutzrichtlinie ist darauf ausgelegt, Ihnen klare und transparente Informationen darüber zu geben, wie wir Ihre Daten verarbeiten, welche Rechte Sie haben und wie Sie diese ausüben können. Sollten Sie Fragen oder Bedenken bezüglich dieser Richtlinie oder unserer Datenschutzpraktiken haben, können Sie sich jederzeit an unseren Datenschutzbeauftragten unter paulkolb@sotiq.ai wenden.
Bitte beachten Sie, dass diese Richtlinie für die Verarbeitung personenbezogener Daten im Rahmen unserer B2B-Dienstleistungen gilt und alle relevanten Bestimmungen der DSGVO, einschließlich der Artikel 13 und 14 (Informationspflichten), Artikel 15 bis 22 (Rechte der betroffenen Personen) sowie Artikel 33 und 34 (Meldung von Datenschutzverletzungen innerhalb von 72 Stunden) berücksichtigt.
2. Definitionen
In dieser Datenschutzrichtlinie werden die folgenden Begriffe verwendet, um Klarheit und Konsistenz zu gewährleisten:
2.1 Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Eine identifizierbare Person ist eine Person, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Identifikationsnummer, Standortdaten, einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
2.2 Verantwortlicher
Der Verantwortliche oder Datenverantwortliche ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Für die Zwecke dieser Richtlinie ist Paul Michael Kolb, Betreiber der Website sotiq.ai, der Verantwortliche.
2.3 Verarbeitung
Verarbeitung bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
2.4 Einwilligung
Einwilligung der betroffenen Person ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2.5 Dritter
Ein Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die nicht die betroffene Person, der Verantwortliche, der Auftragsverarbeiter und die Personen sind, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
2.6 Auftragsverarbeiter
Der Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
2.7 Betroffene Person
Die betroffene Person ist die identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden.
2.8 Cookies
Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden, um Informationen zu sammeln und zu speichern. Diese Informationen können verwendet werden, um die Benutzererfahrung zu verbessern, die Nutzung der Website zu analysieren und gezielte Werbung bereitzustellen.
Diese Definitionen sind entscheidend für das Verständnis der Datenschutzrichtlinie und die Einhaltung der Datenschutzbestimmungen gemäß der Datenschutz-Grundverordnung (DSGVO).
3. Erhobene Daten
In diesem Abschnitt wird detailliert beschrieben, welche Arten von Daten wir erheben, wie diese erhoben werden und zu welchen Zwecken sie verwendet werden. Die Erhebung und Verarbeitung personenbezogener Daten erfolgt in Übereinstimmung mit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO), insbesondere gemäß Artikel 13 und 14 der DSGVO.
3.1 Arten der erhobenen Daten
Wir erheben verschiedene Arten von Daten, um unseren Service zu optimieren und unseren Nutzern die bestmögliche Erfahrung zu bieten. Die erhobenen Datenkategorien umfassen:
- Personenkennzeichen: Dazu gehören Daten wie Name, Vorname, Benutzername oder ähnliche Identifikatoren, die zur Identifizierung einer Person verwendet werden können.
- Kontaktdaten: Diese umfassen E-Mail-Adressen, Telefonnummern und andere Kommunikationsmittel, die zur Kontaktaufnahme mit unseren Nutzern genutzt werden.
- Zahlungsdaten: Informationen, die für die Abwicklung von Zahlungen erforderlich sind, wie Kreditkartennummern oder Bankverbindungen.
- Verbindungsdaten: Daten, die bei der Nutzung unserer Dienste anfallen, wie IP-Adressen, Login-Daten und andere technische Informationen.
- Navigationsdaten: Informationen über die Nutzung unserer Website, einschließlich besuchter Seiten, Klickverhalten und andere Interaktionsdaten.
3.2 Methoden der Datenerhebung
Die Erhebung der oben genannten Daten erfolgt auf verschiedene Weise:
- Direkte Erhebung: Daten, die direkt von den Nutzern bereitgestellt werden, z.B. bei der Registrierung oder bei der Nutzung unserer Dienste.
- Automatisierte Erhebung: Daten, die automatisch durch die Nutzung unserer Website und Dienste erfasst werden, z.B. durch Cookies und andere Tracking-Technologien.
3.3 Zweck der Datenerhebung
Die erhobenen Daten werden zu folgenden Zwecken verwendet:
- Bereitstellung und Verbesserung unserer Dienste: Um unseren Nutzern eine personalisierte und effiziente Nutzung unserer Dienste zu ermöglichen.
- Kommunikation: Um mit unseren Nutzern in Kontakt zu treten und auf Anfragen zu reagieren.
- Zahlungsabwicklung: Zur Durchführung und Verwaltung von Zahlungen für unsere Dienste.
- Sicherheitsmaßnahmen: Zum Schutz unserer Systeme und zur Verhinderung von Betrug und Missbrauch.
- Analyse und Forschung: Zur Verbesserung unserer Dienste und zur Durchführung von Marktanalysen.
Die Verarbeitung der Daten erfolgt auf der Grundlage der in Artikel 6 der DSGVO genannten Rechtsgrundlagen, einschließlich der Einwilligung der betroffenen Person, der Erfüllung eines Vertrags oder der Erfüllung einer rechtlichen Verpflichtung.
3.4 Datenquellen
Neben den direkt von den Nutzern bereitgestellten Daten können wir auch Daten aus anderen Quellen erheben, sofern dies gesetzlich zulässig ist. Dies kann die Erhebung von Daten aus öffentlich zugänglichen Quellen oder von Dritten umfassen, die uns diese Daten rechtmäßig zur Verfügung stellen.
Durch die Bereitstellung dieser Informationen stellen wir sicher, dass unsere Nutzer umfassend über die Erhebung und Verarbeitung ihrer personenbezogenen Daten informiert sind, wie es die Artikel 13 und 14 der DSGVO vorschreiben.
4. Zwecke der Datenerhebung
In diesem Abschnitt erläutern wir die spezifischen Zwecke, für die wir personenbezogene Daten erheben und verarbeiten. Die Verarbeitung Ihrer Daten erfolgt stets im Einklang mit den geltenden Datenschutzgesetzen, insbesondere der Datenschutz-Grundverordnung (DSGVO).
4.1 Bereitstellung und Verbesserung unserer Dienstleistungen
Wir erheben und verarbeiten personenbezogene Daten, um unsere Software-as-a-Service (SaaS)-Lösungen bereitzustellen, zu betreiben und kontinuierlich zu verbessern. Dies umfasst die Verwaltung von Benutzerkonten, die Bereitstellung von Kundensupport und die Anpassung unserer Dienstleistungen an die Bedürfnisse unserer Geschäftskunden.
4.2 Vertragserfüllung
Die Verarbeitung personenbezogener Daten ist notwendig, um vertragliche Verpflichtungen zu erfüllen, die wir mit unseren Kunden eingegangen sind. Dies umfasst die Abwicklung von Zahlungen, die Kommunikation im Rahmen der Vertragsbeziehung und die Bereitstellung von Dienstleistungen gemäß den vereinbarten Bedingungen.
4.3 Einhaltung gesetzlicher Verpflichtungen
Wir verarbeiten personenbezogene Daten, um unseren gesetzlichen Verpflichtungen nachzukommen, wie sie in den Artikeln 6 und 30 der DSGVO festgelegt sind. Dazu gehört die Führung von Aufzeichnungen über unsere Datenverarbeitungstätigkeiten und die Erfüllung von Anforderungen zur Offenlegung gegenüber Behörden.
4.4 Marketing und Kommunikation
Mit Ihrer Einwilligung verwenden wir personenbezogene Daten für Marketingzwecke, um Ihnen Informationen über unsere Produkte, Dienstleistungen und Veranstaltungen zukommen zu lassen, die für Sie von Interesse sein könnten. Sie haben jederzeit das Recht, Ihre Einwilligung zu widerrufen.
4.5 Sicherheit und Betrugsprävention
Zum Schutz unserer Systeme und zur Gewährleistung der Sicherheit unserer Dienstleistungen verarbeiten wir personenbezogene Daten, um unbefugten Zugriff, Betrug und andere illegale Aktivitäten zu verhindern und zu erkennen.
4.6 Analyse und Forschung
Wir verwenden personenbezogene Daten, um Analysen und Forschung durchzuführen, die uns helfen, unsere Dienstleistungen zu verbessern und neue Funktionen zu entwickeln. Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses, wie in Artikel 6 der DSGVO beschrieben.
4.7 Unternehmensübertragungen
Im Falle einer Fusion, Übernahme oder eines Verkaufs von Unternehmensanteilen können personenbezogene Daten an den neuen Eigentümer oder Partner übertragen werden, um die Kontinuität der Dienstleistungen zu gewährleisten.
Diese Zwecke der Datenerhebung sind in Übereinstimmung mit den Artikeln 13 und 14 der DSGVO formuliert, die Transparenz und Informationspflichten bei der Erhebung personenbezogener Daten vorschreiben.
5. Rechtsgrundlage für die Verarbeitung
Gemäß der Datenschutz-Grundverordnung (DSGVO) ist die Verarbeitung personenbezogener Daten nur rechtmäßig, wenn mindestens eine der in Artikel 6 der DSGVO genannten Bedingungen erfüllt ist. Im Folgenden erläutern wir die spezifischen Rechtsgrundlagen, auf die sich Paul Michael Kolb bei der Verarbeitung Ihrer Daten stützt:
5.1 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
In bestimmten Fällen verarbeiten wir Ihre personenbezogenen Daten auf Grundlage Ihrer ausdrücklichen Einwilligung. Dies kann beispielsweise der Fall sein, wenn Sie sich für unseren Newsletter anmelden oder uns die Erlaubnis erteilen, Ihre Daten für Marketingzwecke zu verwenden. Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
5.2 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Die Verarbeitung Ihrer Daten ist notwendig, um einen Vertrag zu erfüllen, dessen Vertragspartei Sie sind, oder um auf Ihren Wunsch hin vorvertragliche Maßnahmen zu ergreifen. Dies umfasst die Bereitstellung unserer SaaS-Dienste über die Website sotiq.ai.
5.3 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Wir verarbeiten Ihre Daten, um rechtlichen Verpflichtungen nachzukommen, denen wir unterliegen. Dies kann die Speicherung von Rechnungsdaten für steuerliche Zwecke oder die Offenlegung von Informationen gegenüber Behörden umfassen.
5.4 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
In einigen Fällen stützen wir die Verarbeitung Ihrer Daten auf unsere berechtigten Interessen oder die eines Dritten, sofern Ihre Interessen oder Grundrechte und Grundfreiheiten nicht überwiegen. Zu diesen berechtigten Interessen gehören die Verbesserung unserer Dienstleistungen, die Sicherstellung der IT-Sicherheit und die Durchführung von Marketingmaßnahmen.
5.5 Schutz lebenswichtiger Interessen (Art. 6 Abs. 1 lit. d DSGVO)
In seltenen Fällen kann die Verarbeitung Ihrer Daten notwendig sein, um lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person zu schützen, beispielsweise in Notfällen.
5.6 Öffentliches Interesse (Art. 6 Abs. 1 lit. e DSGVO)
Sollte die Verarbeitung zur Wahrnehmung einer Aufgabe erforderlich sein, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde, werden wir dies entsprechend kennzeichnen.
Diese Rechtsgrundlagen gewährleisten, dass die Verarbeitung Ihrer personenbezogenen Daten in Übereinstimmung mit den gesetzlichen Anforderungen erfolgt. Bei Fragen zu den spezifischen Rechtsgrundlagen, auf die wir uns stützen, können Sie uns jederzeit unter den angegebenen Kontaktdaten erreichen.
6. Empfänger der Daten
In diesem Abschnitt wird erläutert, an wen Ihre personenbezogenen Daten weitergegeben werden können. Die Weitergabe erfolgt stets im Einklang mit den geltenden Datenschutzgesetzen, insbesondere der Datenschutz-Grundverordnung (DSGVO).
6.1 Interne Empfänger
Ihre personenbezogenen Daten können innerhalb unseres Unternehmens, Paul Michael Kolb, an autorisierte Mitarbeiter weitergegeben werden, die diese Daten benötigen, um ihre beruflichen Aufgaben zu erfüllen. Diese Mitarbeiter sind an strenge Vertraulichkeitsverpflichtungen gebunden.
6.2 Externe Dienstleister
Wir können Ihre Daten an externe Dienstleister weitergeben, die uns bei der Bereitstellung unserer Dienstleistungen unterstützen. Diese Dienstleister handeln in unserem Auftrag und sind vertraglich verpflichtet, Ihre Daten sicher und vertraulich zu behandeln. Dazu gehören insbesondere:
- Hosting-Anbieter: Vercel Inc. (vercel.com/legal/dpa)
- Datenbank-/Backend-Infrastruktur: Supabase Inc., zur Speicherung von Konto- und Nutzungsdaten (EU-Serverstandort Frankfurt).
- Zahlungsdienstleister: Stripe, Inc., zur Abwicklung von Zahlungen und Abonnements (stripe.com/privacy).
- KI-Verarbeitung: OpenRouter, Inc., zur Bereitstellung der KI-gestützten Analyse- und Optimierungsfunktionen unserer Plattform. Über OpenRouter werden Anfragen je nach Funktion an verschiedene KI-Modellanbieter weitergeleitet, unter anderem an Anthropic (Claude).
- E-Mail-Versand: Resend, zum Versand von Transaktions- und Kontobenachrichtigungen.
- Interne Benachrichtigungen: Telegram, zur internen Benachrichtigung über bestimmte Konto- oder Supportvorgänge.
6.3 Geschäftspartner
Ihre Daten können an unsere Geschäftspartner weitergegeben werden, wenn dies zur Erfüllung eines Vertrags erforderlich ist oder Sie Ihre Einwilligung dazu gegeben haben. Diese Partner sind verpflichtet, die Daten gemäß den geltenden Datenschutzbestimmungen zu verarbeiten.
6.4 Behörden
In bestimmten Fällen sind wir gesetzlich verpflichtet, Ihre Daten an Behörden weiterzugeben. Dies geschieht nur, wenn eine rechtliche Verpflichtung besteht, wie z.B. bei Anfragen von Strafverfolgungsbehörden oder anderen staatlichen Stellen.
6.5 Unternehmensübertragungen
Im Falle einer Fusion, Übernahme oder eines Verkaufs unseres Unternehmens oder von Teilen davon können Ihre Daten an die beteiligten Parteien weitergegeben werden. In einem solchen Fall werden wir sicherstellen, dass die Vertraulichkeit Ihrer Daten gewahrt bleibt und Sie über die Übertragung informiert werden.
6.6 Internationale Datenübertragungen
Insbesondere im Rahmen der KI-gestützten Analyse (siehe 6.2, OpenRouter/Anthropic) kann eine Übertragung von Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR), einschließlich der USA, erfolgen. Wir stellen in diesen Fällen sicher, dass geeignete Schutzmaßnahmen getroffen werden, um ein angemessenes Datenschutzniveau zu gewährleisten. Dies kann durch den Einsatz von Standardvertragsklauseln, Angemessenheitsentscheidungen oder verbindlichen Unternehmensregeln (BCRs) erfolgen.
Wir verpflichten uns, Ihre Daten nur in Übereinstimmung mit den geltenden Datenschutzgesetzen und -vorschriften weiterzugeben und sicherzustellen, dass alle Empfänger geeignete Sicherheitsmaßnahmen zum Schutz Ihrer Daten ergreifen.
7. Aufbewahrungsfrist
Die Aufbewahrungsfrist für personenbezogene Daten, die von Paul Michael Kolb über die Website sotiq.ai erhoben werden, richtet sich nach den spezifischen Zwecken, für die die Daten verarbeitet werden, sowie nach den gesetzlichen Anforderungen.
7.1 Allgemeine Aufbewahrungsdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie es für die Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist. In der Regel beträgt die Aufbewahrungsfrist ein Jahr ab dem Zeitpunkt der Erhebung, es sei denn, eine längere Speicherung ist gesetzlich vorgeschrieben oder zur Wahrung berechtigter Interessen erforderlich.
7.2 Spezifische Aufbewahrungsfristen
- Persönliche Identifikatoren und Kontaktdaten: Diese Daten werden für die Dauer der Geschäftsbeziehung und darüber hinaus für einen Zeitraum von einem Jahr gespeichert, um rechtliche Verpflichtungen zu erfüllen und mögliche Ansprüche zu verteidigen.
- Zahlungsdaten: Diese werden für die Dauer der Transaktion und gemäß den steuerlichen und buchhalterischen Vorschriften für einen Zeitraum von bis zu zehn Jahren aufbewahrt.
- Verbindungs- und Navigationsdaten: Diese Daten werden für analytische Zwecke und zur Verbesserung der Benutzererfahrung für einen Zeitraum von einem Jahr gespeichert.
7.3 Kriterien für die Festlegung der Aufbewahrungsdauer
Die Festlegung der Aufbewahrungsfristen erfolgt unter Berücksichtigung der folgenden Kriterien:
- Die Dauer der Geschäftsbeziehung mit dem Nutzer.
- Gesetzliche Aufbewahrungsfristen gemäß den Artikeln 6 und 30 der DSGVO.
- Die Notwendigkeit der Daten zur Erfüllung vertraglicher Verpflichtungen oder zur Verteidigung rechtlicher Ansprüche.
7.4 Löschung und Anonymisierung
Nach Ablauf der Aufbewahrungsfrist werden die personenbezogenen Daten entweder gelöscht oder anonymisiert, sodass eine Identifizierung der betroffenen Personen nicht mehr möglich ist. Die Löschung erfolgt in Übereinstimmung mit den Artikeln 17 und 18 der DSGVO, die das Recht auf Löschung und Einschränkung der Verarbeitung regeln.
7.5 Ausnahmen
In bestimmten Fällen kann eine längere Aufbewahrung erforderlich sein, um rechtlichen Verpflichtungen nachzukommen oder berechtigte Interessen zu wahren. In solchen Fällen wird der Nutzer entsprechend informiert.
Diese Aufbewahrungsrichtlinien werden regelmäßig überprüft und bei Bedarf aktualisiert, um sicherzustellen, dass sie den gesetzlichen Anforderungen und den betrieblichen Notwendigkeiten entsprechen.
8. Rechte der betroffenen Personen
Gemäß den Artikeln 15 bis 22 der Datenschutz-Grundverordnung (DSGVO) haben Sie als betroffene Person verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten. Diese Rechte umfassen:
8.1 Auskunftsrecht
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden. Ist dies der Fall, haben Sie das Recht, Auskunft über diese personenbezogenen Daten und die in Artikel 15 DSGVO genannten Informationen zu erhalten.
8.2 Recht auf Berichtigung
Gemäß Artikel 16 DSGVO haben Sie das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten, die Sie betreffen, zu verlangen. Ferner steht Ihnen das Recht zu, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
8.3 Recht auf Löschung („Recht auf Vergessenwerden“)
Unter den in Artikel 17 DSGVO genannten Voraussetzungen haben Sie das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Dies gilt insbesondere, wenn die Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.
8.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, unter den in Artikel 18 DSGVO genannten Voraussetzungen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Dies kann beispielsweise der Fall sein, wenn Sie die Richtigkeit der Daten bestreiten.
8.5 Recht auf Datenübertragbarkeit
Gemäß Artikel 20 DSGVO haben Sie das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln.
8.6 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
8.7 Recht, nicht einer automatisierten Entscheidung unterworfen zu werden
Gemäß Artikel 22 DSGVO haben Sie das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
8.8 Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht zu, Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Für die Ausübung dieser Rechte können Sie uns jederzeit unter den in Abschnitt 13 angegebenen Kontaktdaten kontaktieren.
9. Datensicherheit
9.1 Einführung
Die Sicherheit Ihrer personenbezogenen Daten ist für uns von höchster Bedeutung. Wir setzen geeignete technische und organisatorische Maßnahmen ein, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten zu gewährleisten und sie vor unbefugtem Zugriff, Verlust, Zerstörung oder Veränderung zu schützen.
9.2 Technische und organisatorische Maßnahmen
Wir haben eine Vielzahl von Sicherheitsmaßnahmen implementiert, darunter:
- Verschlüsselung: Wir verwenden moderne Verschlüsselungstechnologien, um Ihre Daten sowohl während der Übertragung als auch bei der Speicherung zu schützen.
- Zugangskontrollen: Der Zugang zu Ihren Daten ist auf autorisierte Mitarbeiter beschränkt, die diese Informationen zur Erfüllung ihrer beruflichen Aufgaben benötigen.
- Firewalls und Intrusion-Detection-Systeme: Diese Systeme schützen unsere Netzwerke vor unbefugtem Zugriff und überwachen verdächtige Aktivitäten.
- Regelmäßige Sicherheitsüberprüfungen: Wir führen regelmäßige Sicherheitsüberprüfungen und Penetrationstests durch, um Schwachstellen zu identifizieren und zu beheben.
9.3 Schulung und Sensibilisierung
Unsere Mitarbeiter werden regelmäßig in Datenschutz- und Sicherheitspraktiken geschult, um sicherzustellen, dass sie die Bedeutung des Datenschutzes verstehen und die besten Praktiken befolgen.
9.4 Reaktion auf Sicherheitsvorfälle
Im Falle eines Sicherheitsvorfalls, der Ihre personenbezogenen Daten betrifft, haben wir Verfahren implementiert, um schnell zu reagieren und die Auswirkungen zu minimieren. Gemäß den Artikeln 33 und 34 der DSGVO werden wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Kenntnisnahme des Vorfalls benachrichtigen, sofern dies erforderlich ist.
9.5 Kontinuierliche Verbesserung
Wir überprüfen und verbessern kontinuierlich unsere Sicherheitsmaßnahmen, um den sich ändernden Bedrohungen und technologischen Entwicklungen gerecht zu werden.
9.6 Kontakt
Für weitere Informationen zu unseren Sicherheitsmaßnahmen oder bei Fragen zu Ihrer Datensicherheit können Sie uns jederzeit unter paulkolb@sotiq.ai kontaktieren.
10. Internationale Datenübermittlungen
10.1 Allgemeine Informationen
Als Verantwortlicher für die Verarbeitung personenbezogener Daten gemäß der Datenschutz-Grundverordnung (DSGVO) ist Paul Michael Kolb verpflichtet, sicherzustellen, dass alle internationalen Datenübermittlungen in Übereinstimmung mit den geltenden Datenschutzgesetzen erfolgen. Dies umfasst insbesondere die Einhaltung der Bestimmungen der Artikel 44 bis 50 der DSGVO, die den Schutz personenbezogener Daten bei der Übermittlung in Drittländer regeln.
10.2 Übermittlungen in Drittländer
Die Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgt nur, wenn ein angemessenes Schutzniveau gewährleistet ist. Dies kann durch einen der folgenden Mechanismen sichergestellt werden:
- Angemessenheitsbeschluss: Die Europäische Kommission hat festgestellt, dass das betreffende Drittland ein angemessenes Datenschutzniveau bietet.
- Standardvertragsklauseln (SCCs): Wir verwenden von der Europäischen Kommission genehmigte Standardvertragsklauseln, um ein angemessenes Datenschutzniveau zu gewährleisten.
- Verbindliche Unternehmensregeln (BCRs): Diese Regeln bieten einen Rahmen für den Schutz personenbezogener Daten innerhalb einer Unternehmensgruppe.
10.3 Zusätzliche Schutzmaßnahmen
Zusätzlich zu den oben genannten Mechanismen können wir, falls erforderlich, zusätzliche Schutzmaßnahmen ergreifen, um den Schutz personenbezogener Daten bei internationalen Übermittlungen zu gewährleisten. Dazu gehören technische und organisatorische Maßnahmen wie Verschlüsselung und Pseudonymisierung.
10.4 Rechte der betroffenen Personen
Betroffene Personen haben das Recht, Informationen über die Übermittlungen ihrer personenbezogenen Daten in Drittländer zu erhalten. Sie können auch eine Kopie der entsprechenden Schutzmaßnahmen anfordern, die für die Übermittlung ihrer Daten getroffen wurden. Diese Rechte sind in den Artikeln 15 bis 22 der DSGVO festgelegt.
10.5 Kontakt für Anfragen
Für weitere Informationen zu internationalen Datenübermittlungen oder zur Ausübung Ihrer Rechte können Sie sich an unseren Datenschutzbeauftragten unter paulkolb@sotiq.ai wenden.
Diese Richtlinie stellt sicher, dass alle internationalen Datenübermittlungen in Übereinstimmung mit den höchsten Datenschutzstandards erfolgen, um die Rechte und Freiheiten der betroffenen Personen zu schützen.
11. Cookies und ähnliche Technologien
11.1 Verwendung von Cookies
Unsere Website, sotiq.ai, verwendet Cookies und ähnliche Technologien, um die Benutzererfahrung zu verbessern und bestimmte Funktionen bereitzustellen. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden, wenn Sie unsere Website besuchen.
11.2 Arten von Cookies
Wir verwenden die folgenden Kategorien von Cookies:
- Essentielle Cookies: Diese Cookies sind notwendig, um Ihnen die grundlegenden Funktionen unserer Website bereitzustellen.
- Analyse-Cookies: Diese Cookies helfen uns, die Nutzung unserer Website zu analysieren und zu verstehen, wie Besucher mit unserer Website interagieren.
11.3 Einzelne Cookies und Drittanbieter-Cookies
Wir setzen essenzielle Cookies sowie Analyse- und funktionale Cookies von Drittanbietern ein, unter anderem Google Analytics (GA4) und Stripe. Eine vollständige, aktuell gehaltene Auflistung aller eingesetzten Cookies, deren Anbieter, Kategorien, Laufzeiten und Zwecke finden Sie in unserer separaten Cookie-Richtlinie, die integraler Bestandteil dieser Datenschutzerklärung ist.
11.4 Zustimmung und Verwaltung von Cookies
Gemäß der ePrivacy-Richtlinie 2002/58/EG und ihrer nationalen Umsetzung benötigen wir Ihre Zustimmung zur Verwendung von nicht-essentiellen Cookies. Sie können Ihre Cookie-Einstellungen jederzeit über die Cookie-Einstellungen auf unserer Website ändern.
11.5 Weitere Informationen
Für weitere Informationen über unsere Verwendung von Cookies und Ihre Rechte in Bezug auf Cookies, kontaktieren Sie uns bitte unter paulkolb@sotiq.ai.
Diese Cookie-Richtlinie ist Teil unserer umfassenden Datenschutzrichtlinie und unterliegt den Bestimmungen der Artikel 12 bis 14 der Datenschutz-Grundverordnung (DSGVO).
12. Aktualisierungen der Richtlinie
12.1 Einführung
Diese Datenschutzrichtlinie kann von Zeit zu Zeit aktualisiert werden, um Änderungen in unseren Praktiken oder aus rechtlichen, regulatorischen oder betrieblichen Gründen widerzuspiegeln. Wir empfehlen Ihnen, diese Seite regelmäßig zu überprüfen, um über unsere Datenschutzpraktiken informiert zu bleiben.
12.2 Benachrichtigung über Änderungen
Sollten wesentliche Änderungen an dieser Datenschutzrichtlinie vorgenommen werden, werden wir Sie durch eine gut sichtbare Mitteilung auf unserer Website oder durch direkte Kommunikation per E-Mail informieren, sofern dies gesetzlich vorgeschrieben ist. Diese Benachrichtigung erfolgt, bevor die Änderungen in Kraft treten, um Ihnen die Möglichkeit zu geben, die Änderungen zu überprüfen und gegebenenfalls Ihre Einwilligung zu aktualisieren.
12.3 Datum des Inkrafttretens
Alle Änderungen an dieser Datenschutzrichtlinie treten an dem in der Mitteilung angegebenen Datum in Kraft. Das Datum der letzten Aktualisierung dieser Richtlinie wird am Anfang des Dokuments angegeben.
12.4 Ihre Verantwortung
Es liegt in Ihrer Verantwortung, diese Datenschutzrichtlinie regelmäßig zu überprüfen, um über alle Änderungen informiert zu bleiben. Ihre fortgesetzte Nutzung unserer Dienste nach der Veröffentlichung von Änderungen an dieser Datenschutzrichtlinie bedeutet, dass Sie diese Änderungen akzeptieren.
12.5 Kontakt bei Fragen
Sollten Sie Fragen oder Bedenken bezüglich der Änderungen dieser Datenschutzrichtlinie haben, können Sie uns jederzeit unter den in Abschnitt 13 angegebenen Kontaktdaten erreichen. Wir stehen Ihnen gerne zur Verfügung, um Ihre Fragen zu beantworten und Ihnen weitere Informationen zu unseren Datenschutzpraktiken zu geben.
13. Kontakt und Beschwerden
Für Fragen, Anmerkungen oder Beschwerden bezüglich dieser Datenschutzrichtlinie oder unserer Datenschutzpraktiken, kontaktieren Sie bitte unseren Datenschutzbeauftragten unter den folgenden Kontaktdaten:
- Datenschutzbeauftragter: Paul Kolb
- E-Mail: paulkolb@sotiq.ai
- Telefonnummer: +4915175022048
- Postanschrift:
Paul Michael Kolb
Ernst-Ludwig-Kirchner Weg 8
71679 Asperg
Deutschland
Sollten Sie der Meinung sein, dass wir Ihre personenbezogenen Daten nicht in Übereinstimmung mit den geltenden Datenschutzgesetzen verarbeiten, haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. In Deutschland ist dies in der Regel die Datenschutzbehörde des Bundeslandes, in dem unser Unternehmen seinen Sitz hat.
Wir sind nicht bereit und nicht verpflichtet, an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.