Zum Hauptinhalt springen

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen und unsere Dienste nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Verantwortliche Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

CodaAI - eine Marke der AMP Beratung
Inhaberin: Anja Miebach
Langer Weg 7b
33332 Gütersloh
Deutschland
E-Mail: hi@codaai.ai

2. Hosting

Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die auf dieser Website erfassten personenbezogenen Daten werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

Wir haben mit dem/n oben genannten Anbieter(n) einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass diese(r) die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Ihre Rechte als betroffene Person

Im Rahmen der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Zur Ausübung dieser Rechte kontaktieren Sie uns bitte unter der oben angegebenen Adresse.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung.

4. Datenerfassung auf dieser Website

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.

Kontaktaufnahme per E-Mail oder Kontaktformular

Wenn Sie uns per E-Mail oder Kontaktformular kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.

Beauftragung und Nutzung der CodaAI-Dienste

Wenn Sie ein Audit anfordern oder das Digital-Visibility-Programm beauftragen, verarbeiten wir die dafür erforderlichen Daten ausschließlich zur Durchführung des jeweiligen Auftrags. Die abgefragten Pflichtangaben benötigen wir, um den Auftrag ausführen zu können.

Verarbeitet werden:

  • Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer)
  • Vertragsdaten (z. B. gebuchte Leistungen, Rechnungsdaten)
  • Inhaltsdaten (z. B. Briefings, Dokumente und Fachinformationen, die Sie uns für die Erstellung von Inhalten übermitteln)
  • Nutzungsdaten (z. B. besuchte Webseiten, Zugriffszeiten)

Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten und sicheren Bereitstellung unserer Dienste (Art. 6 Abs. 1 lit. f DSGVO) sowie zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Visibility Snapshot

Mit dem Visibility Snapshot prüfen Sie, ob KI-Systeme Ihr Unternehmen bei einer bestimmten Frage nennen. Dafür verarbeiten wir die eingegebene Website-Adresse und die Frage. Wir rufen öffentlich zugängliche Seiten der Website ab (z. B. Startseite, robots.txt, Sitemap), lassen für die Vorschau über einen Dienstleister ein Bildschirmfoto der Startseite erstellen und stellen die Frage an Anbieter von KI-Diensten und Datendienstleister, auch außerhalb der EU. Bitte schreiben Sie keine personenbezogenen Daten in die Frage. Zum Schutz vor Missbrauch verarbeiten wir Ihre IP-Adresse und speichern sie nur als verschlüsselte Prüfsumme, die sich ab dem Folgetag nicht mehr mit neuen Zugriffen verknüpfen lässt; zusätzlich setzen wir einen Dienst zur Erkennung automatisierter Zugriffe (Captcha) ein. Rechtsgrundlage ist unser berechtigtes Interesse, den kostenlosen Dienst bereitzustellen und vor Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Prüfungen, zu denen kein Audit angefordert wird, löschen wir nach 90 Tagen.

Audit anfordern: Wenn Sie das vollständige Audit anfordern, verarbeiten wir zusätzlich Ihre geschäftliche E-Mail-Adresse (daraus leiten wir gegebenenfalls Ihren Namen für die Anrede ab). Wir senden Ihnen zunächst eine E-Mail mit einem Bestätigungslink und protokollieren den Zeitpunkt von Anfrage und Bestätigung. Erst nach der Bestätigung erstellen wir das Audit und senden es Ihnen zu. Rechtsgrundlage ist die Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO). Nicht bestätigte Anfragen löschen wir nach 7 Tagen; die Daten einer bestätigten Anfrage speichern wir längstens 24 Monate nach dem letzten Kontakt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Weitere Prüfungen (optional): Nur wenn Sie auf der Ergebnisseite ausdrücklich zustimmen, prüfen wir weitere Geschäftsbereiche und schreiben Ihnen dazu (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, etwa per Nachricht an hi@codaai.ai. Danach speichern wir Ihre E-Mail-Adresse nur noch in einer Sperrliste, damit wir Ihnen nicht erneut schreiben.

5. Nutzung von KI-Diensten von Drittanbietern

Unser Dienst nutzt Modelle der künstlichen Intelligenz von Drittanbietern, um Inhalte zu generieren. Wenn Sie unsere Dienste nutzen, können die von Ihnen eingegebenen Inhaltsdaten an die Server dieser Anbieter übertragen werden. Wir haben mit diesen Anbietern Verträge zur Auftragsverarbeitung geschlossen, um eine DSGVO-konforme Verarbeitung Ihrer Daten zu gewährleisten.

Zu diesen Anbietern gehören:

  • OpenAI, L.L.C., San Francisco, USA
  • Anthropic, PBC, San Francisco, USA (Anbieter von Claude)
  • Mistral AI, Paris, Frankreich

Wir übermitteln nur die Daten, die zur Erbringung der Leistung notwendig sind. Rechtsgrundlage für diese Verarbeitung ist die Erfüllung unseres Vertrages mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO).

6. Analyse-Tools und Werbung

Google Analytics

Diese Website benutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir haben mit Google einen Vertrag zur Auftragsverarbeitung geschlossen und nutzen die Funktion „anonymizeIP".

7. Cookies

Unsere Internetseiten verwenden Cookies. Das sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert. Wir nutzen technisch notwendige Cookies (Art. 6 Abs. 1 lit. f DSGVO) sowie mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) auch Cookies zu Analyse- und Marketingzwecken. Ihre Einwilligung können Sie über unser Cookie-Consent-Banner verwalten.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen:

8. Auftragsverarbeiter

Wir setzen folgende Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Mit jedem wurde ein Vertrag zur Auftragsverarbeitung (AVV/DPA – Data Processing Agreement) gemäß Art. 28 DSGVO abgeschlossen.

Dienstleister Zweck Sitz
GitHub Inc. Auslieferung der Website (GitHub Pages) USA
Supabase Inc. Entgegennahme und Weiterleitung der Formularanfragen USA
Google Ireland Limited Google Analytics zur Reichweitenmessung (nur mit Einwilligung) sowie Google Workspace für E-Mail-Postfach, Kalender und Terminbuchung Irland, Übermittlung in die USA möglich
seven communications GmbH & Co. KG SMS-Versand für Terminbestätigungen, Erinnerungen und Verifizierungscodes Kiel, Deutschland
Hetzner Online GmbH Hosting der persönlichen Audit-Dashboards und des Visibility Snapshot (audit.codaai.ai) Gunzenhausen, Deutschland
Resend, Inc. Versand von Bestätigungs- und Ergebnis-E-Mails des Visibility Snapshot USA
Cloudflare, Inc. Schutz vor automatisierten Zugriffen (Turnstile) beim Visibility Snapshot USA

Soweit ein Dienstleister personenbezogene Daten außerhalb der EU verarbeitet, stützen wir die Übermittlung auf die Standardvertragsklauseln der EU-Kommission bzw. auf das EU-US Data Privacy Framework. Die Liste gibt den Stand vom 24. September 2026 wieder; Änderungen geben wir hier bekannt.