Stand: 24. September 2026
Datenschutzerklärung
Diese Website setzt keine Cookies. Ob wir Besuche zählen dürfen, entscheiden Sie im Zustimmungsfenster beim ersten Aufruf; ohne Ihre Zustimmung wird nicht gezählt. Solange Sie nur lesen und der Besucherzählung nicht zugestimmt haben, wird nichts von fremden Servern geladen. Erst wenn Sie das Kontaktformular anfassen, kommt die Sicherheitsprüfung von Cloudflare dazu; das steht unten im Einzelnen. Der Chatbot, den Sie hier ausprobieren können, läuft auf unserem eigenen Server. Das Chatfenster wird auf jeder Seite geladen; ein Gespräch entsteht erst, wenn Sie etwas hineinschreiben. Das Zustimmungsfenster fragt nur nach dieser einen Sache; für alles andere gibt es nichts einzuwilligen.
Personenbezogene Daten fallen auf dieser Website deshalb nur an acht Stellen an: in den Protokollen unseres Hosters, wenn Sie die Seite aufrufen, im Chat, wenn Sie etwas hineinschreiben, im Beispielshop, der Ihnen beim Aufruf einen eigenen Vorführbetrieb anlegt, beim Ausfüllen und Absenden des Kontaktformulars, beim Anfragen der kostenlosen Testphase, beim Buchen eines Pakets über Stripe, bei der Besucherzählung, wenn Sie ihr im Banner zugestimmt haben und in Ihrer E-Mail, wenn Sie uns schreiben. Alles davon steht unten im Einzelnen.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Inhaber: Maximilian Bertsch
c/o Online-Impressum #10217
Europaring 90
53757 Sankt Augustin
Deutschland
E-Mail: kontakt@veradicta.com
Bei allen Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter dieser Adresse.
Einen Datenschutzbeauftragten haben wir nicht benannt; dazu sind wir gesetzlich nicht verpflichtet.
2. Wenn Sie diese Seite aufrufen
Unsere Website wird bei Cloudflare Pages gehostet, einem Angebot der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Wenn Sie die Seite aufrufen, fragt Ihr Browser die Seiteninhalte bei Cloudflare an. Dabei verarbeitet Cloudflare technische Daten, die Ihr Browser automatisch übermittelt:
Diese Verarbeitung ist technisch notwendig, denn ohne die IP-Adresse Ihres Geräts kann Ihnen niemand eine Website zusenden. Rechtsgrundlage ist unser berechtigtes Interesse an einer technisch fehlerfreien und sicheren Bereitstellung der Seite nach Art. 6 Abs. 1 lit. f DSGVO.
Für diese Website betreiben wir selbst keinen Server und führen keine eigenen Protokolle. Wir sehen diese Daten nicht und werten sie nicht aus. Cloudflare nennt für die Aufbewahrung keine feste Frist, sondern richtet sie an Betriebs- und Sicherheitszwecken aus; Einzelheiten stehen in der Datenschutzerklärung von Cloudflare.
Cloudflare arbeitet für uns als Auftragsverarbeiter nach Art. 28 DSGVO. Die Daten können dabei in die USA übermittelt werden. Cloudflare, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert; für die Übermittlung besteht damit ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Ergänzend hat Cloudflare mit uns die Standardvertragsklauseln der Europäischen Kommission vereinbart.
- die IP-Adresse Ihres Geräts
- Datum und Uhrzeit des Aufrufs
- die aufgerufene Adresse
- Angaben zu Browser und Betriebssystem
- die zuvor besuchte Seite, sofern Ihr Browser sie mitschickt
- die eingestellte Sprache
3. Keine Cookies, Zählung nur mit Ihrer Zustimmung
Diese Website setzt keine Cookies und legt beim Lesen keine Kennung auf Ihrem Gerät ab. Im lokalen Speicher Ihres Browsers steht nur, was Sie im Zustimmungsfenster zur Besucherzählung geantwortet haben (ja oder nein, mit Datum), 365 Tage lang; danach fragen wir erneut. Wer die Zählung für sein Gerät dauerhaft abgeschaltet hat (siehe Abschnitt „Besucherzählung“), hat dort zusätzlich diesen Abschaltvermerk, ohne Ablaufdatum und ohne Kennung. Nichts davon verlässt Ihr Gerät.
Das Chatfenster merkt sich außerdem in der Sitzungsablage Ihres Browsers, ob Sie seine kleine Sprechblase weggeklickt haben, damit sie nicht auf jeder Seite erneut aufgeht. Dasselbe gilt, wenn Sie das Fenster breiter stellen oder es geöffnet lassen und auf eine andere Seite wechseln: Auch das steht dort, damit es beim Seitenwechsel so bleibt, wie Sie es eingestellt haben. Es sind einzelne Zeichen ohne Kennung, und sie verschwinden, sobald Sie den Reiter schließen.
Schicken Sie im Chatfenster eine Nachricht ab, legt es dort zusätzlich eine zufällige Gesprächskennung mit dem Zeitpunkt Ihrer letzten Nachricht ab, damit Ihr Gespräch beim Wechsel auf eine andere Seite nicht neu beginnt. Sie gilt bis 30 Minuten nach Ihrer letzten Nachricht, verschwindet ebenfalls mit dem Reiter und dient nicht dazu, Sie bei einem späteren Besuch wiederzuerkennen.
Damit das Fenster Ihnen das Gespräch nach einem Seitenwechsel wieder anzeigen kann, liegt dort auch der bisherige Gesprächstext, höchstens die letzten 40 Nachrichten und 60.000 Zeichen. Er gehört zu derselben Kennung: Gilt sie nicht mehr, wird er verworfen, und mit dem Schließen des Reiters verschwindet er wie alles andere in der Sitzungsablage. Auf unserem Server steht derselbe Text ohnehin, bis er spätestens nach 30 Tagen gelöscht wird.
Alles, was das Chatfenster auf diese Weise ablegt, setzt eine Funktion um, die Sie mit dem Öffnen des Fensters oder mit dem Absenden Ihrer Nachricht angefordert haben, und ist dafür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Eine Einwilligung brauchen wir dafür nicht; mit dem Schließen des Reiters ist alles davon weg.
Wir zählen, wie oft die Seite aufgerufen wird, aber nur, wenn Sie dem im Zustimmungsfenster zugestimmt haben; ohne Zustimmung lädt das Zählskript nicht. Auch dann geschieht es ohne Cookies und ohne Sie wiederzuerkennen. Wie das geht, was dabei anfällt und wie Sie Ihre Zustimmung zurücknehmen, steht im Abschnitt „Besucherzählung“ weiter unten.
Es sind keine Inhalte fremder Anbieter eingebettet: keine Karten, keine Videos, keine Schaltflächen sozialer Netzwerke, keine Werbenetzwerke. Auch die verwendete Schriftart (Inter) wird mit der Seite ausgeliefert und nicht bei einem Dritten abgerufen. Beim Betrachten dieser Seite entsteht deshalb keine Verbindung zu Google, Meta oder einem anderen Anbieter. Geladen wird allein der Chatbot von unserem eigenen Server. Was dabei geschieht, steht im nächsten Abschnitt.
Eine Ausnahme beginnt erst mit Ihrem Zutun: Sobald Sie das Kontaktformular anfassen, lädt Ihr Browser die Sicherheitsprüfung von Cloudflare. Wer die Seite nur liest, ist davon nicht betroffen. Was dabei übertragen wird, steht unten im Abschnitt zum Kontaktformular.
Ein Einwilligungsbanner gibt es deshalb nur für die Besucherzählung. Alles andere auf dieser Seite kommt ohne Einwilligung aus.
4. Besucherzählung
Wir möchten wissen, ob diese Seite besucht wird, welche Unterseiten gelesen werden und ob sie schnell lädt. Dafür setzen wir Cloudflare Web Analytics ein, ein Angebot der Cloudflare, Inc., die auch die Seite ausliefert (siehe oben). Das geschieht nur, wenn Sie im Zustimmungsfenster auf „Alle akzeptieren“ geklickt oder unter „Einstellungen“ die Statistik eingeschaltet haben. Erst dann lädt Ihr Browser ein kleines Skript von Cloudflare, das Folgendes meldet:
Die IP-Adresse Ihres Geräts kommt dabei zwangsläufig bei Cloudflare an, weil ohne sie keine Verbindung möglich ist. Cloudflare leitet daraus nur das Land ab und verwirft die Adresse anschließend im nächstgelegenen Rechenzentrum, ohne sie zu speichern. Das Skript setzt keine Cookies, legt nichts im Speicher Ihres Browsers ab und erstellt keinen Fingerabdruck aus Browser oder Gerät. Wir können deshalb weder Sie noch Ihren Besuch wiedererkennen, auch nicht beim zweiten Aufruf.
Wir sehen ausschließlich Summen: wie viele Aufrufe eine Seite hatte, aus welchen Ländern, mit welchen Browsern, und wie lange sie im Mittel zum Laden brauchte. Die einzelnen Meldungen bewahrt Cloudflare sieben Tage auf, danach bleiben nur zusammengefasste Zahlen. Das ist etwas anderes als die Protokolle des Hosters aus dem Abschnitt oben, die wir nicht sehen.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). Sie ist freiwillig: Wer ablehnt oder den Kasten stehen lässt, wird nicht gezählt und kann die Seite genauso nutzen. Cloudflare arbeitet dabei als unser Auftragsverarbeiter nach Art. 28 DSGVO; für die mögliche Übermittlung in die USA gilt, was oben zum Aufruf der Seite steht.
Ihre Antwort merkt sich Ihr Browser in seinem lokalen Speicher, 365 Tage lang, damit der Kasten nicht bei jedem Besuch erneut erscheint. Gespeichert wird nur „ja“ oder „nein“ und das Datum, keine Kennung, und die Antwort wird an niemanden übertragen. Wer die Zählung für sein Gerät dauerhaft abschalten möchte, ruft einmal veradicta.com/?zaehlung=aus auf; dann liegt zusätzlich ein Abschaltvermerk ohne Ablaufdatum im lokalen Speicher, ebenfalls ohne Kennung, und das Zählskript lädt auf diesem Gerät nicht mehr. Rückgängig machen lässt sich das mit veradicta.com/?zaehlung=an.
Sie können Ihre Einwilligung jederzeit zurücknehmen: Der Verweis „Datenschutz-Einstellungen“ im Fuß jeder Seite öffnet das Fenster erneut; Statistik ausschalten und „Auswahl speichern“ beendet die Zählung ab diesem Moment. Die Rechtmäßigkeit der bis dahin erfolgten Zählung bleibt davon unberührt (Art. 7 Abs. 3 DSGVO). Was bis dahin gezählt wurde, lässt sich nicht mehr Ihnen zuordnen, weil nie eine Kennung entstanden ist.
- die aufgerufene Adresse und die Seite, von der Sie gekommen sind, sofern Ihr Browser sie mitschickt
- Browser, Betriebssystem und Gerätetyp (Rechner, Tablet oder Handy)
- das Land, abgeleitet aus der IP-Adresse
- Messwerte zur Ladezeit der Seite, wie Ihr Browser sie selbst ermittelt
5. Die Chat-Demo auf dieser Seite
Auf dieser Seite können Sie unseren Chatbot ausprobieren. Es ist dasselbe Produkt, das wir anbieten, und es läuft auf unserem eigenen Server unter bot.veradicta.com.
Das Chatfenster wird auf jeder Seite geladen, sobald die Seite selbst fertig geladen ist. Ein Klick oder ein Scrollen ist dafür nicht nötig. Ihr Browser stellt dabei eine Verbindung zu unserem Server her und fragt ab, welche Farbe und welches Zeichen das Fenster tragen soll. Dabei entstehen ausschließlich die technischen Verbindungsdaten, die weiter unten in diesem Abschnitt beschrieben sind. Eine weitere Angabe zu Ihnen fällt nicht an, und ein Gespräch entsteht erst, wenn Sie etwas hineinschreiben.
Sobald Sie eine Nachricht abschicken, verarbeiten wir den Inhalt dieser Nachricht und Ihre IP-Adresse. Die Nachricht geben wir an Anthropic weiter, den Anbieter der verwendeten Sprach-KI, damit eine Antwort entstehen kann. Ihre IP-Adresse wird dabei nicht mitgeschickt. Sie dient ausschließlich dazu, übermäßige Nutzung zu begrenzen, und wird nicht dauerhaft gespeichert.
Sie können an eine Nachricht ein Foto anhängen. Das Bild wird unverändert gespeichert; enthält es Aufnahmedaten wie den Ort, bleiben diese darin erhalten. An die Sprach-KI wird das Bild nicht weitergegeben, sondern nur der Hinweis, dass eines anhängt. Es wird zusammen mit dem Gespräch gelöscht, spätestens nach 30 Tagen. Bitte hängen Sie keine Bilder an, die Sie uns nicht anvertrauen möchten.
Rechtsgrundlage ist unser berechtigtes Interesse daran, Ihnen unser Produkt vorzuführen und es vor missbräuchlicher Nutzung zu schützen, nach Art. 6 Abs. 1 lit. f DSGVO. Die Nutzung des Chats ist freiwillig; die Seite ist ohne ihn vollständig nutzbar.
Gespräche werden spätestens nach 30 Tagen gelöscht. Bitte schreiben Sie in den Chat keine Angaben, die Sie uns nicht anvertrauen möchten, insbesondere keine Gesundheitsdaten, Zugangsdaten oder Angaben über andere Personen.
Unser Server wird von der Hetzner Online GmbH im Rechenzentrum Nürnberg betrieben. Der Verkehr dorthin läuft über Cloudflare, Inc. (Anschrift siehe Abschnitt 2). Beide handeln für uns als Auftragsverarbeiter nach Art. 28 DSGVO. Im Zugriffsprotokoll unseres Servers steht dabei nicht Ihre IP-Adresse, sondern die von Cloudflare, dazu der Zeitpunkt, die abgerufene Datei und die Angaben Ihres Browsers; dieses Protokoll dient dem Betrieb und der Abwehr von Angriffen und wird nach spätestens 15 Tagen gelöscht. Ihre eigene IP-Adresse halten wir allein im Arbeitsspeicher, um die Zahl der Anfragen zu begrenzen; sie wird spätestens 65 Minuten nach Ihrer letzten Anfrage verworfen und nicht in unsere Datenbank geschrieben.
Ihre Nachrichten werden nicht dazu verwendet, KI-Modelle zu trainieren, auch nicht von Anthropic.
Anthropic PBC hat seinen Sitz in den USA. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Für die Übermittlung in die USA sind die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 Buchstabe c DSGVO vereinbart; sie sind Bestandteil des Data Processing Addendum von Anthropic.
6. Der Beispielshop zum Ausprobieren
Unter veradicta.com/demo/werkzeughaus steht ein erfundener Werkzeughandel. Der Betrieb, seine Artikel und seine Preise sind ausgedacht; es gibt dort nichts zu kaufen und keine Bestellung. Die Seite ist dazu da, unseren Chatbot einmal so zu zeigen, wie er auf einer echten Kundenseite arbeitet.
Sobald Sie diese Seite öffnen, legen wir für Sie einen eigenen Vorführbetrieb an. Das ist eine Kopie des erfundenen Werkzeughandels mit seinem Katalog und seinen Texten, und sie gehört für die Dauer Ihres Besuchs nur Ihnen. So sieht niemand sonst, was Sie schreiben, und Sie sehen nicht, was andere schreiben. Dabei entstehen zunächst keine Angaben über Sie, sondern nur diese Kopie und Ihre IP-Adresse, die wir verwenden, um die Zahl der Kopien je Anschluss zu begrenzen; sie wird dafür nur im Arbeitsspeicher gehalten und nicht gespeichert.
Die Kennung Ihres Vorführbetriebs legen wir im Sitzungsspeicher Ihres Browsers ab, damit Sie beim Weiterklicken im Shop denselben behalten. Sie verschwindet, sobald Sie den Tab schließen, wird an keinen anderen Server geschickt und dient nicht dazu, Sie wiederzuerkennen. Sie setzt eine Funktion um, die Sie mit dem Aufruf der Seite angefordert haben, und ist dafür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Schreiben Sie dem Bot, gilt dasselbe wie für den Chat auf unseren übrigen Seiten: Wir verarbeiten den Inhalt Ihrer Nachricht, geben ihn zur Beantwortung an Anthropic weiter und nutzen Ihre IP-Adresse nur, um übermäßige Nutzung zu begrenzen. In einem Gespräch sind sechs Nachrichten möglich, danach antwortet der Bot nicht mehr.
Der Bot kann Sie im Gespräch nach Namen und Kontaktweg fragen, etwa wenn Sie um einen Rückruf bitten, und legt daraus eine Anfrage in Ihrem Vorführbetrieb an. Der Werkzeughandel ist erfunden, es ruft Sie also niemand zurück. Bitte geben Sie hier keine Angaben ein, die Sie uns nicht anvertrauen möchten.
Ihr Vorführbetrieb wird mit allem, was darin steht, spätestens vierundzwanzig Stunden nach dem Anlegen vollständig gelöscht: das Gespräch, die Nachrichten, eine Anfrage und der Zugang dazu. Das geschieht selbsttätig und ohne Zutun.
Über den Knopf „Ins Kundenportal sehen“ können Sie sich Ihren Vorführbetrieb in unserem Kundenportal ansehen. Ein Klick meldet Sie dort ohne Passwort an; dafür setzen wir ein Sitzungscookie auf bot.veradicta.com, das nur diese Anmeldung trägt und mit dem Vorführbetrieb gelöscht wird. Sie sehen dort ausschließlich Ihre eigenen Daten. Waren Sie an diesem Browser bei einem eigenen Zugang angemeldet, werden Sie dabei aus diesem abgemeldet; die Seite vor dem Portal weist Sie darauf hin.
Rechtsgrundlage ist unser berechtigtes Interesse daran, unser Produkt vorzuführen und es vor missbräuchlicher Nutzung zu schützen, nach Art. 6 Abs. 1 lit. f DSGVO. Die Nutzung ist freiwillig; der Shop lässt sich vollständig ansehen, ohne dem Bot zu schreiben.
7. Das Kontaktformular
Wenn Sie das Formular auf dieser Seite ausfüllen und absenden, werden Ihre Eingaben an uns übertragen: Ihre E-Mail-Adresse und Ihre Nachricht, dazu Ihr Name und Ihre Firma, falls Sie diese beiden freiwilligen Felder ausgefüllt haben. Technisch bedingt übermittelt Ihr Browser dabei außerdem seine IP-Adresse. E-Mail-Adresse und Nachricht brauchen wir, um Ihnen antworten zu können; ohne sie können wir Ihre Anfrage nicht bearbeiten. Name und Firma sind freiwillig, und es entsteht Ihnen kein Nachteil, wenn Sie sie weglassen.
Wir verarbeiten diese Angaben ausschließlich, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf einen Vertrag mit uns zielt, sonst unser berechtigtes Interesse an der Beantwortung von Anfragen nach Art. 6 Abs. 1 lit. f DSGVO.
Den Versand übernimmt für uns ein kleines Programm bei der Cloudflare, Inc. (Anschrift siehe Abschnitt 2), das Ihre Eingaben unmittelbar als E-Mail an die Postfächer der beiden Personen weitergibt, die bei uns Anfragen bearbeiten. Diese Postfächer liegen bei der 1&1 Mail & Media GmbH, Elgendorfer Str. 57, 56410 Montabaur (GMX) und bei Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland); Google kann Ihre Nachricht dabei auch auf Servern außerhalb der EU verarbeiten. Es legt dabei keine eigene Kopie Ihrer Nachricht an. Um Massenversand zu unterbinden, zählt es, wie viele Anfragen von derselben IP-Adresse kommen; dafür steht Ihre IP-Adresse für höchstens dreißig Minuten bei Cloudflare, danach verfällt der Eintrag von selbst. Scheitert die Zustellung, wird das protokolliert, damit wir es bemerken; in diesem Protokoll stehen nur unsere eigenen Adressen und der Fehler, nicht Ihre Nachricht. Cloudflare arbeitet auch hierfür als Auftragsverarbeiter nach Art. 28 DSGVO, unter denselben Bedingungen wie in Abschnitt 2 beschrieben.
Zusätzlich übergibt dieses Programm Ihre Eingaben an unseren eigenen Server (Hetzner Online GmbH, Rechenzentrum Nürnberg), wo sie in unserer Anfragenliste stehen, damit keine Anfrage übersehen wird. Diesen Eintrag löschen wir spätestens zwölf Monate nach dem letzten Kontakt, und früher, wenn Sie widersprechen.
Das Formular enthält ein für Sie unsichtbares Feld, das nur automatisierte Programme ausfüllen. Ist es ausgefüllt, verwerfen wir die Anfrage sofort. Das dient allein der Abwehr von Massenzusendungen; ein Rückschluss auf Ihre Person entsteht dabei nicht.
Bevor Ihre Anfrage abgeschickt wird, prüft eine Sicherheitsabfrage („Cloudflare Turnstile“), ob sie von einem Menschen stammt. Diese Prüfung wird erst geladen, wenn Sie das Formular anklicken oder anspringen. Wer die Seite nur liest, ist davon nicht betroffen. Dabei ruft Ihr Browser ein Skript von challenges.cloudflare.com ab und übermittelt seine IP-Adresse sowie technische Angaben zu Gerät und Browser an die Cloudflare, Inc. (Anschrift siehe Abschnitt 2). Cloudflare erkennt daran, ob die Anfrage automatisiert erfolgt. Rechtsgrundlage ist unser berechtigtes Interesse daran, unsere Postfächer vor massenhaften automatisierten Zusendungen zu schützen, Art. 6 Abs. 1 lit. f DSGVO; eine Einwilligung ist nicht erforderlich, weil die Prüfung für den von Ihnen gewünschten Versand unbedingt notwendig ist. Ohne bestandene Prüfung nehmen wir die Anfrage über das Formular nicht entgegen; der Weg über eine E-Mail an uns steht Ihnen dann weiterhin offen.
Was Cloudflare bei dieser Prüfung genau verarbeitet, beschreibt der Anbieter selbst in der Datenschutzerklärung zu Turnstile.
Cloudflare arbeitet auch für diese Prüfung als Auftragsverarbeiter nach Art. 28 DSGVO, unter denselben Bedingungen wie in Abschnitt 2 beschrieben, einschließlich der möglichen Übermittlung in die USA auf Grundlage des Angemessenheitsbeschlusses und der ergänzend vereinbarten Standardvertragsklauseln. Beim Prüfen des Ergebnisses übermittelt unser Versandprogramm Ihre IP-Adresse ein weiteres Mal an Cloudflare, damit die Prüfung derselben Anfrage zugeordnet werden kann. Das Prüfergebnis ist nur einmal verwendbar und läuft nach kurzer Zeit ab; wir speichern es nicht und legen keine Liste der geprüften Anfragen an. Wie lange Cloudflare die dabei anfallenden Angaben aufbewahrt, nennt Cloudflare nicht als feste Frist, sondern richtet sie an Betriebs- und Sicherheitszwecken aus; für Turnstile sagt Cloudflare ausdrücklich zu, daraus keine Werbeprofile zu bilden.
Sollte der Versand einmal nicht funktionieren, bietet Ihnen die Seite den Weg über das E-Mail-Programm Ihres Geräts an. Was mit Ihrer Nachricht geschieht, sobald sie in unserem Postfach liegt, steht im nächsten Abschnitt.
8. Wenn Sie ein Angebot für die Stufe Ultimate anfordern
Über die Seite veradicta.com/angebot können Sie ein Angebot für unsere Stufe Ultimate anfordern. Weil wir den Preis dieser Stufe für jeden Betrieb einzeln rechnen, fragen wir dort mehr ab als im Kontaktformular. Pflicht sind drei Angaben: Ihre E-Mail-Adresse, die Adresse Ihrer Website und die erwartete Zahl der Gespräche im Monat, diese als Auswahl aus Spannen.
Freiwillig sind: ob Sie einen Onlineshop mit Produktkatalog betreiben und wie viele Artikel er ungefähr hat, gewünschte Sprachen, ob Sie einen Livechat mit eigenen Mitarbeitern brauchen und wie viele das wären, ob Sie eine Terminbuchung möchten und mit welchem System, besondere Aufbewahrungsfristen, Ihr Name als Ansprechpartner, Ihre Telefonnummer und eine freie Nachricht. Diese Angaben dienen allein dazu, Ihnen ein Angebot zu rechnen, das nicht geraten ist.
Für den Weg Ihrer Eingaben zu uns gilt, was oben zum Kontaktformular steht, einschließlich der Sicherheitsabfrage und des Eintrags in unserer Anfragenliste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil die Angaben der Anbahnung eines Vertrags dienen, den Sie selbst angefragt haben.
9. Wenn Sie die kostenlose Testphase anfragen
Über die Seite veradicta.com/testen können Sie unseren Chatbot vierzehn Tage kostenlos auf Ihrer eigenen Website ausprobieren. Dafür fragen wir den Namen Ihres Betriebs, die Adresse Ihrer Website, Ihren Namen und Ihre E-Mail-Adresse ab; Telefonnummer, gewünschte Stufe und eine Nachricht sind freiwillig. Für den Weg Ihrer Eingaben zu uns gilt, was oben zum Kontaktformular steht, einschließlich der Sicherheitsabfrage und des Eintrags in unserer Anfragenliste.
Die Einrichtung läuft danach ohne unser Zutun auf unserem Server (Hetzner Online GmbH, Rechenzentrum Nürnberg, siehe den Abschnitt zum Kundenportal): Aus Ihren Angaben entstehen ein Kundeneintrag und ein Konto für das Kundenportal, dessen Anmeldename Ihre E-Mail-Adresse ist. Ein Passwort legen Sie selbst fest, über einen Link, den wir Ihnen per E-Mail schicken; er gilt sieben Tage und ist nur einmal verwendbar. Wir speichern dazu den Namen Ihres Betriebs, Ihre Website, Ihren Namen, Ihre E-Mail-Adresse, gegebenenfalls Ihre Telefonnummer und Ihre Nachricht, die gewählte Stufe und den letzten Tag der Testphase.
Damit der Bot Ihren Betrieb von Anfang an kennt, ruft unser Server die öffentlich erreichbaren Seiten Ihrer Website ab, höchstens vierzig, und speichert deren Text als Wissen Ihres Bots. Er liest ausschließlich die Website, die Sie angegeben haben, und nur Seiten, die jeder Besucher ohne Anmeldung sehen kann. Was er gespeichert hat, sehen Sie im Portal unter „Wissen“ und können jede Seite einzeln abschalten oder löschen. Stehen auf Ihrer Website personenbezogene Daten, etwa die Namen Ihrer Mitarbeiter oder Ihr Impressum, sind sie damit auch im Wissen Ihres Bots enthalten; dafür sind Sie als Betreiber der Website verantwortlich, und wir verarbeiten sie in Ihrem Auftrag nach Art. 28 DSGVO, wie im Abschnitt zum Kundenportal beschrieben.
Sie erhalten von uns drei E-Mails: sofort eine Bestätigung, innerhalb einer Stunde die Zeile für Ihre Website samt dem Link für Ihr Passwort, und am Tag nach dem Ende der Testphase eine Nachricht mit der Bitte um eine Rückmeldung und dem Weg zu unseren Paketen. Verschickt werden sie über den Versanddienst Brevo, unter den Bedingungen, die im Abschnitt zum Kundenportal stehen. Ob wir uns darüber hinaus bei Ihnen melden, entscheidet ein Mensch; Sie können dem jederzeit widersprechen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Die Testphase ist eine Maßnahme vor einem möglichen Vertrag, die Sie selbst anfragen. Ohne Betrieb, Website, Namen und E-Mail-Adresse können wir sie nicht einrichten; die übrigen Angaben sind freiwillig, und es entsteht Ihnen kein Nachteil, wenn Sie sie weglassen.
Die Testphase endet nach vierzehn Tagen von selbst; am Tag danach schalten wir den Bot ab, und auf Ihrer Website erscheint er nicht mehr. Ihr Wissen, Ihre Einstellungen und Ihr Konto bleiben dann noch dreißig Tage bestehen, damit Sie ohne Verlust weitermachen können, falls Sie eine Stufe buchen; danach löschen wir sie. Öffnen Sie den Link für Ihr Passwort nie, beenden wir den Zugang eine Woche nach dem Ende der Testphase und löschen ebenfalls dreißig Tage später. Ihre Anfrage selbst bleibt in unserer Anfragenliste, so lange wie oben beim Kontaktformular beschrieben.
Das Formular für Ihre Rückmeldung nach der Testphase ist freiwillig; jede Frage darf leer bleiben. Was Sie dort eintragen, speichern wir zusammen mit dem Namen Ihres Betriebs für zwölf Monate, um daraus zu lernen, und löschen es dann. Eine Bewertung, die Sie dort abgeben, hat keine Folgen für Sie.
10. Wenn Sie ein Paket buchen
Der Knopf „Buchen“ auf unserer Preisseite führt zur Bezahlseite unseres Zahlungsdienstleisters Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland). Dort geben Sie Firmenname, Rechnungsanschrift, E-Mail-Adresse, die Adresse Ihrer Website, auf Wunsch Ihre Umsatzsteuer-Identifikationsnummer und Ihre Zahlungsdaten ein. Zahlungsdaten wie Kartennummer oder IBAN sehen ausschließlich Stripe und Ihre Bank, nie wir. Stripe verarbeitet die Zahlung in eigener Verantwortung nach seinen Datenschutzhinweisen (stripe.com/de/privacy); dabei können Daten an die Stripe, Inc. in den USA gelangen, die nach dem EU-U.S. Data Privacy Framework zertifiziert ist.
Von Stripe erhalten wir nach der Zahlung: Firmenname, Name des Bestellers, E-Mail-Adresse, Ihre Website, die gebuchte Stufe, die Zahlweise, den Betrag und den Stand des Abonnements, dazu die Kennungen, unter denen Stripe Sie und Ihr Abonnement führt. Das speichern wir auf unserem Server (Hetzner Online GmbH, Rechenzentrum Nürnberg), um den Vertrag zu erfüllen und Ihren Bot freizuschalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die Einrichtung läuft dann genauso ohne unser Zutun wie bei der kostenlosen Testphase, siehe den Abschnitt darüber: Kundeneintrag und Portalkonto entstehen aus Ihren Angaben, Ihre Website wird eingelesen, und Sie erhalten zwei E-Mails über Brevo, sofort eine Bestätigung Ihrer Buchung mit Stufe und Preis und innerhalb einer Stunde die Zeile für Ihre Website samt dem Link für Ihr Passwort. Hatten Sie vorher eine Testphase, bleibt Ihr Bot mit Wissen und Einstellungen einfach bestehen; es kommt nur die Bestätigung.
Ihre Rechnungen erstellt Stripe und stellt sie im Kundenportal bereit. Ob Sie zu jeder Abbuchung zusätzlich eine E-Mail von Stripe erhalten, hängt von einer Einstellung in unserem Stripe-Konto ab und wird dort geregelt. Rechnungen und die zugehörigen Buchungsdaten bewahren wir sechs beziehungsweise zehn Jahre auf, so lange, wie Handels- und Steuerrecht es verlangen. Kündigen Sie, endet der Vertrag zum Ende des bezahlten Zeitraums; Wissen, Einstellungen, Gespräche und Konten löschen wir dreißig Tage danach, wie im Abschnitt zum Kundenportal beschrieben.
11. Wenn Sie uns schreiben
Schreiben Sie uns eine E-Mail, verarbeiten wir die Angaben aus Ihrer Nachricht, um sie zu beantworten: Ihre E-Mail-Adresse, Ihren Namen und alles Weitere, was Sie uns mitteilen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf einen Vertrag mit uns zielt, sonst unser berechtigtes Interesse an der Beantwortung von Anfragen nach Art. 6 Abs. 1 lit. f DSGVO.
Unsere Adresse kontakt@veradicta.com ist kein eigenes Postfach, sondern eine Weiterleitung über Cloudflare Email Routing. Ihre Nachricht durchläuft dabei die Server von Cloudflare, Inc. (Anschrift siehe Abschnitt 2) und wird an dieselben beiden Postfächer zugestellt wie eine Anfrage über das Kontaktformular; welche das sind, steht im Abschnitt dazu. Auch dafür gilt der Auftragsverarbeitungsvertrag mit Cloudflare.
Wir löschen Ihre Anfrage, sobald sie erledigt ist und keine gesetzliche Aufbewahrungspflicht entgegensteht. Nehmen wir Ihre Anfrage darüber hinaus in unsere Interessentenverwaltung auf, um später auf sie zurückzukommen, löschen wir diesen Eintrag spätestens zwölf Monate nach dem letzten Kontakt. Kommt ein Vertrag zustande, bewahren wir Ihre Bestellung als empfangenen Geschäftsbrief sechs Jahre ab Vertragsende auf; das verlangt § 147 Abs. 1 Nr. 2 in Verbindung mit Abs. 3 der Abgabenordnung. Für geschäftliche E-Mails, die als Handelsbrief gelten, sehen Handels- und Steuerrecht Fristen von sechs beziehungsweise zehn Jahren vor; solche Nachrichten bewahren wir bis zum Ablauf dieser Fristen auf und verarbeiten sie dann nicht weiter. Sie können der Speicherung jederzeit widersprechen. Teilen Sie uns dabei mit, dass Sie keine Ansprache mehr wünschen, behalten wir davon nur den Namen Ihres Betriebs, diesen Hinweis und sein Datum; das ist nötig, damit wir Sie nicht versehentlich erneut anschreiben.
Ihre Anfrage erreicht die beiden Personen, die bei uns Anfragen bearbeiten. Für den Empfang nutzen wir die Postfächer gängiger E-Mail-Anbieter. Darüber hinaus geben wir Ihre Anfrage nicht weiter.
12. Wenn Sie uns einen Brief schreiben
Unsere Postanschrift ist eine gemietete Geschäftsanschrift. Sie wird von der Clear-Media UG (haftungsbeschränkt), Europaring 90, 53757 Sankt Augustin, für uns betreut.
Sendungen an uns werden dort entgegengenommen, geöffnet und digitalisiert und uns anschließend bereitgestellt. Das betrifft auch Schreiben von Behörden und Gerichten. Rechtsgrundlage ist unser berechtigtes Interesse an einer zuverlässigen und zustellfähigen Geschäftsanschrift nach Art. 6 Abs. 1 lit. f DSGVO; steht Ihr Schreiben im Zusammenhang mit einem Vertrag, ist es Art. 6 Abs. 1 lit. b DSGVO.
Wenn Sie uns etwas mitteilen möchten, das niemand außer uns lesen soll, schreiben Sie uns bitte vorab eine E-Mail. Wir vereinbaren dann einen anderen Weg.
13. Wenn wir Ihrem Betrieb schreiben
Wir sprechen Betriebe an, für die unser Angebot in Frage kommt, und schreiben ihnen dafür einmalig per Post. Dafür speichern wir den Namen des Betriebs, die Postanschrift, die Adresse der Website und, soweit sie dort stehen, eine Kontaktadresse, eine Telefonnummer sowie den Namen und die Funktion der im Impressum genannten verantwortlichen Person. Diese Angabe brauchen wir für die Anrede im Brief.
Diese Angaben stammen aus der öffentlich zugänglichen Website des jeweiligen Betriebs, in der Regel aus dem Impressum. Wir kaufen keine Adressen und übernehmen sie nicht aus Verzeichnissen Dritter.
Rechtsgrundlage ist unser berechtigtes Interesse an der Ansprache möglicher Geschäftskunden nach Art. 6 Abs. 1 lit. f DSGVO. Weil wir die Daten nicht bei Ihnen selbst erhoben haben, gilt Art. 14 DSGVO; derselbe Hinweis steht deshalb auch im Brief.
Einen zweiten Brief erhalten Sie von uns nicht. Melden Sie sich nicht, löschen wir Ihre Daten spätestens drei Monate nach der Sendung. Kommt es zu einem Kontakt, gilt die Frist von zwölf Monaten aus dem vorigen Abschnitt.
Sie können der Verarbeitung jederzeit widersprechen; eine kurze Nachricht an unsere Kontaktadresse genügt. Wir behalten davon nur den Namen Ihres Betriebs, die Adresse Ihrer Website, den Hinweis auf Ihren Widerspruch und sein Datum, damit wir Sie nicht versehentlich erneut anschreiben. Das erlaubt Art. 21 Abs. 3 DSGVO, und ohne diesen Rest wäre der Widerspruch beim nächsten Durchlauf wieder vergessen.
14. Wenn Sie unser Kundenportal nutzen
Das Kundenportal liegt unter portal.veradicta.com und ist ein anderes Angebot als diese Website. Was oben über Cookies, Messung und fremde Server steht, gilt für veradicta.com. Für das Portal gilt dieser Abschnitt. Zugang haben unsere Kunden und die Personen, die für sie dort arbeiten. Seit dem 20.09.2026 kommt außerdem hinein, wer sich im Beispielshop seinen Vorführbetrieb ansieht; was dabei geschieht, steht in dem Abschnitt über den Beispielshop.
Für ein Konto speichern wir Ihre E-Mail-Adresse als Anmeldenamen, Ihr Passwort ausschließlich als Prüfsumme und nie im Klartext, Ihren Namen, falls Sie einen angegeben haben, welche Bereiche des Portals Sie benutzen dürfen und ob Ihr Zugang vorübergehend ruht, den Zeitpunkt, an dem das Konto angelegt wurde, und den Ihrer letzten Anmeldung. Zu jedem Kunden speichern wir außerdem den Namen seines Betriebs, die Einstellungen seines Chatfensters, seine Website, einen Ansprechpartner mit E-Mail-Adresse und gegebenenfalls Telefonnummer und Anschrift, die gebuchte Stufe, Vertragsbeginn und Preis sowie das Ende einer Testphase.
Laden Sie im Portal ein Bild hoch, etwa das Logo für Ihr Chatfenster, speichern wir es und liefern es an die Besucher Ihrer Website aus, damit es im Chatfenster erscheint. Dabei fallen bei uns dieselben technischen Verbindungsdaten an wie beim Laden des Chatfensters selbst. Tauschen Sie das Bild aus oder nehmen es heraus, ersetzen wir das gespeicherte entsprechend.
Stellen Sie im Portal eine Support-Anfrage, speichern wir Betreff, Kategorie und den Verlauf der Nachrichten mit Zeitpunkt, dazu das Konto, das geschrieben hat, und unsere Antworten. An jede Nachricht können Sie bis zu drei Dateien anhängen, je bis 4 MB, als PNG, JPEG oder PDF; sie liegen in derselben Datenbank wie die Anfrage. Bitte hängen Sie nur an, was zur Frage gehört: Ein Bildschirmfoto aus dem Portal zeigt oft mehr als die Stelle, um die es geht. Anfragen und Anhänge bleiben, solange Ihr Konto besteht, und werden mit ihm gelöscht.
Solange Sie nur die Anmeldeseite aufrufen, wird kein Cookie gesetzt. Beim Anmelden setzen wir ein Sitzungscookie. Darin steht ein Zufallswert und sonst nichts; in unserer Datenbank liegt davon nur eine Prüfsumme. Die Sitzung endet nach sieben Tagen ohne Nutzung, spätestens nach dreißig Tagen, danach melden Sie sich neu an. Dieses Cookie ist für die Anmeldung unbedingt erforderlich, deshalb fragen wir dafür nicht um Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG).
Das zweite und letzte Cookie, das das Portal selbst setzt, merkt sich Ihre Wahl der Darstellung, also hell, dunkel oder unsere eigene Farbgebung. Es enthält nur diese Wahl, gilt ein Jahr und dient nicht dazu, Sie wiederzuerkennen.
Neben diesen beiden Cookies legt das Portal einige Angaben im Speicher Ihres Browsers ab. Darin steht, ob Sie den Klingelton stummgeschaltet haben, ob Sie den Hinweis zum Ende Ihrer Testphase weggeklickt haben, ob Sie den Vorschlag, das Portal als App auf Ihrem Gerät abzulegen, für später zurückgestellt haben, und welche Karten Sie zugeklappt haben. Haben Sie sich als erreichbar eingetragen, damit Besucher einen Mitarbeiter erreichen können, steht dort außerdem der Zeitpunkt Ihrer letzten Regung im Portal; daran erkennen wir, ob Sie noch da sind, und beenden die Erreichbarkeit sonst von selbst. Diese Angaben bleiben auf Ihrem Gerät, werden an keinen Server geschickt und dienen nicht dazu, Sie wiederzuerkennen. Sie setzen jeweils eine Entscheidung um, die Sie selbst getroffen haben, und sind dafür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); Sie löschen sie jederzeit, indem Sie in Ihrem Browser die Daten dieser Website entfernen.
Jede Anmeldung wird protokolliert: der Zeitpunkt, der eingegebene Anmeldename, ob sie erfolgreich war, und die IP-Adresse. Das dient allein der Abwehr von Angriffen, bei denen jemand Passwörter durchprobiert; ohne dieses Protokoll könnten wir solche Versuche nicht bremsen, und ein Neustart würde jeden Fehlversuch vergessen. Wir löschen die Einträge nach sieben Tagen.
Wenn Sie ein Passwort setzen, prüfen wir, ob es in bekannten Datenlecks vorkommt. Dafür fragt unser Server bei dem Dienst Have I Been Pwned an und schickt dorthin nur die ersten fünf Zeichen einer Prüfsumme Ihres Passworts; zurück kommen einige hundert mögliche Endungen, verglichen wird wieder bei uns. Ihr Passwort verlässt unseren Server also nicht, und Ihre IP-Adresse erfährt der Dienst nicht, weil die Anfrage von unserem Server kommt und nicht aus Ihrem Browser.
Betrieben wird das Portal auf einem Server der Hetzner Online GmbH im Rechenzentrum Nürnberg. Der Verkehr dorthin läuft über Cloudflare, Inc. (Anschrift siehe Abschnitt 2), unter denselben Bedingungen wie dort beschrieben.
Aus dem Portal verschicken wir E-Mails: die Meldung einer neuen Anfrage, die Bestätigung einer geänderten Adresse, Nachrichten zu Kündigung und Zahlung, Wochen- und Monatsberichte, Antworten auf Support-Anfragen und die drei Nachrichten der kostenlosen Testphase. Dafür setzen wir den Versanddienst Brevo ein (Brevo GmbH, Köpenicker Str. 126, 10179 Berlin). Dorthin übermitteln wir die Empfängeradresse und den Inhalt dieser Nachricht. Brevo verarbeitet die Daten innerhalb der EU als unser Auftragsverarbeiter nach Art. 28 DSGVO. Damit eine Nachricht nicht verloren geht, wenn der Versand einmal scheitert, halten wir sie sieben Tage lang auf unserem eigenen Server bereit und versuchen es in dieser Zeit erneut; danach wird diese Kopie gelöscht. Darüber hinaus geben wir aus dem Portal nichts weiter, außer der Kunde richtet die im nächsten Absatz beschriebene Schnittstelle selbst ein.
Ab der Stufe Big kann ein Kunde im Portal eine eigene Adresse hinterlegen, an die wir Ereignisse aus seinem Chatbot melden, damit sie in seiner eigenen Software ankommen. Gemeldet werden: der Bot hat an einen Menschen weitergereicht, ein Besucher hat Kontaktdaten hinterlassen, ein Termin wurde vorgemerkt, ein Mitarbeiter hat ein Gespräch übernommen oder wieder abgegeben, dazu eine Probesendung auf Knopfdruck.
Übermittelt werden dabei je nach Ereignis die Kennung des Gesprächs samt Link ins Portal, der Grund für das Weiterreichen, der Name, den der Besucher beim Weiterreichen im Chatfenster liest, ein vorgemerkter Termin sowie die Angaben, die ein Besucher von sich aus genannt hat: Name, Telefonnummer, E-Mail-Adresse, Anliegen, Terminwunsch, weitere von ihm im Gespräch gemachte Angaben und die Seite, auf der das Gespräch begann.
Empfänger ist ausschließlich die Adresse, die der Kunde selbst einträgt; sie muss mit https beginnen. Wohin sie führt und wer dort Zugriff hat, bestimmt allein der Kunde. Für die Daten seiner Besucher ist er der Verantwortliche, wir handeln dabei als sein Auftragsverarbeiter nach Art. 28 DSGVO. Über die Zustellung führen wir ein Protokoll und löschen es nach sieben Tagen.
Ab der Stufe Medium kann ein Kunde seinen Chatbot im Portal mit einem WhatsApp-Zugang verbinden, damit er Fragen auch dort beantwortet. Schreibt jemand an diese Nummer, übermittelt uns Meta die Rufnummer des Absenders und den Namen, den dieser bei WhatsApp hinterlegt hat; die Antwort des Chatbots geht denselben Weg zurück. Beides steht bei dem Gespräch und wird mit ihm gelöscht.
Ob es diesen Zugang überhaupt gibt, entscheidet allein der Kunde: Er richtet ihn bei Meta ein und trägt die Zugangsdaten im Portal ein. Für die Daten seiner Besucher ist er der Verantwortliche, wir handeln dabei als sein Auftragsverarbeiter nach Art. 28 DSGVO. Was zwischen dem Absender und Meta gilt, richtet sich nach deren Bedingungen und liegt außerhalb unseres Einflusses.
Wenn Sie es im Portal für ein Gerät einschalten, schicken wir Mitteilungen auf dieses Gerät, etwa bei einer neuen Anfrage, einem Terminwunsch oder wenn ein Besucher einen Menschen braucht. Dafür speichern wir je Gerät die Adresse, die Ihr Browser uns dafür nennt, zwei Schlüssel, den Namen, den Sie dem Gerät geben, wann es angemeldet wurde, wann zuletzt eine Mitteilung angekommen ist und, falls eine nicht zustellbar war, den Grund dafür. Die Mitteilung geht über den Mitteilungsdienst des jeweiligen Browserherstellers; ihr Inhalt ist auf dem Weg verschlüsselt, der Dienst kann ihn nicht lesen. In der Mitteilung stehen der Name und das Anliegen des Besuchers, nie seine Telefonnummer oder E-Mail-Adresse. Sie schalten die Mitteilungen im Portal unter „Einstellungen“ je Gerät wieder ab; dann löschen wir die Angaben zu diesem Gerät.
Rechtsgrundlage ist unser berechtigtes Interesse daran, den Zugang den Personen zu geben, die der Betrieb dafür benennt, und ihn gegen Angriffe zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Zugleich ist der Zugang Teil des Vertrags, den wir mit diesem Betrieb geschlossen haben (Art. 6 Abs. 1 lit. b DSGVO).
Das Konto bleibt bestehen, solange der Betrieb, für den Sie arbeiten, den Zugang nutzt. Endet unser Vertrag mit ihm, entfernen wir die Konten seiner Mitarbeiter, seine hinterlegten Inhalte und die Gesprächsverläufe, sobald dreißig Tage seit Vertragsende abgelaufen sind, spätestens im ersten täglichen Löschlauf danach. Die Stammdaten des Betriebs selbst behalten wir darüber hinaus, also Firma, Anschrift, Ansprechpartner und Kontaktdaten: Sie gehören zu unserer Geschäftsbeziehung und zum Nachweis gegenüber dem Finanzamt, für den die handels- und steuerrechtlichen Fristen von bis zu zehn Jahren gelten.
Ein Konto wird auf Wunsch entfernt, samt seinen Sitzungen. Der Inhaberzugang des Betriebs, für den Sie arbeiten, kann das im Portal unter „Einstellungen“ selbst tun. Ihr eigenes Konto können Sie dort nicht selbst entfernen: Sagen Sie dem Betrieb oder uns Bescheid, dann wird es ausgeführt.
Im Portal stehen außerdem die Gespräche und Anfragen der Besucher, die mit dem Chatbot eines Kunden gesprochen haben. Für diese Daten ist der jeweilige Betrieb verantwortlich und nicht wir; wir verarbeiten sie in seinem Auftrag nach Art. 28 DSGVO. Wenn Sie Besucher einer solchen Website sind und Auskunft oder Löschung möchten, wenden Sie sich bitte an den Betrieb, dessen Chatbot Sie benutzt haben.
15. Verschlüsselung
Diese Seite wird ausschließlich verschlüsselt übertragen (TLS, erkennbar am „https“ und am Schloss in der Adresszeile Ihres Browsers).
Eine normale E-Mail ist dagegen nicht durchgehend verschlüsselt. Wenn Sie uns etwas Vertrauliches mitteilen möchten, sagen Sie uns das bitte, wir vereinbaren dann einen anderen Weg.
16. Sicherungen
Unsere Datenbank wird jede Nacht gesichert; aufbewahrt werden die jeweils letzten 14 Stände. Vor einer Änderung der Datenbankstruktur entsteht zusätzlich eine Kopie, die nach 14 Tagen gelöscht wird. Außerdem sichert unser Rechenzentrum den ganzen Server täglich und bewahrt sieben Stände auf.
Wenn wir Daten löschen, sind sie in diesen Sicherungen im Regelbetrieb noch bis zu 22 Tage vorhanden. Einzelne Daten entfernen wir daraus nicht; wir greifen auf Sicherungen nur zurück, um nach einem Ausfall oder einem Fehler einen früheren Stand wiederherzustellen. Danach verschwinden sie mit dem jeweiligen Sicherungsstand.
17. Ihre Rechte
Ihnen stehen gegenüber uns die folgenden Rechte zu:
Um eines dieser Rechte auszuüben, genügt eine formlose Nachricht an uns. Sie müssen dabei nichts begründen, außer beim Widerspruch gegen eine Verarbeitung, die auf unserem berechtigten Interesse beruht. Dort geht es um Gründe, die sich aus Ihrer besonderen Situation ergeben.
- Auskunft darüber, welche Daten wir über Sie verarbeiten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Herausgabe Ihrer Daten in einem übertragbaren Format (Art. 20 DSGVO)
- Widerspruch gegen eine Verarbeitung, die auf unserem berechtigten Interesse beruht (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
18. Beschwerderecht
Wenn Sie der Ansicht sind, dass wir Ihre Daten nicht rechtmäßig verarbeiten, können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für uns ist:
Zuständig ist die Behörde am Ort unserer Hauptniederlassung, und die liegt in Bayern. Die in Abschnitt 1 genannte Postanschrift ist eine gemietete Geschäftsanschrift in einem anderen Bundesland; für die Zuständigkeit kommt es darauf nicht an.
Sie können sich auch an die Aufsichtsbehörde Ihres eigenen Wohnorts oder Arbeitsplatzes wenden. Eine Liste aller Behörden mit Anschriften führt der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit.
19. Keine automatisierte Entscheidungsfindung
Wir treffen keine Entscheidungen über Sie, die allein von einer Maschine getroffen werden, und erstellen keine Profile im Sinne von Art. 22 DSGVO. Die kostenlose Testphase wird zwar ohne unser Zutun eingerichtet, das ist aber keine Entscheidung über Sie: Sie bekommen genau das, was Sie angefragt haben, und ob wir Ihnen danach einen Vertrag anbieten, entscheidet ein Mensch.
20. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich an unserer Website etwas ändert, etwa wenn eine neue Funktion dazukommt, bei der Daten anfallen. Es gilt jeweils die hier veröffentlichte Fassung. Das Datum ihres Stands finden Sie oben.