Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
AI Business Partner
Freiberufliche Tätigkeit von
Manuel Heinemeyer
Kazmairstraße 28
80339 München
Deutschland
E-Mail: manuel@ai-bp.de
Telefon: +49 1567 9669834
Die Website ist erreichbar unter: www.ai-bp.de
2. Kontakt für Datenschutzanliegen
Für alle Fragen zum Datenschutz sowie zur Ausübung Ihrer Rechte (siehe Ziffer 9) können Sie sich jederzeit an den oben genannten Verantwortlichen wenden.
Ein:e gesetzliche:r Datenschutzbeauftragte:r ist nicht bestellt.
3. Zwecke, Datenkategorien, Rechtsgrundlagen bei Besuch der Website
3.1 Bereitstellung der Website und Server-Logfiles
Beim Aufruf unserer Website werden durch Ihren Browser automatisch Informationen an den Server unserer Website übermittelt und temporär in sogenannten Server-Logfiles gespeichert. Dies sind insbesondere:
IP-Adresse des anfragenden Endgeräts
Datum und Uhrzeit des Zugriffs
aufgerufene Seite/Datei (URL)
Website, von der aus der Zugriff erfolgt (Referrer-URL)
verwendeter Browsertyp und ‑version
verwendetes Betriebssystem
ggf. Name Ihres Access-Providers
Zwecke der Verarbeitung
Sicherstellung eines reibungslosen Verbindungsaufbaus der Website
Sicherstellung einer komfortablen Nutzung unserer Website
Auswertung der Systemsicherheit und -stabilität
Abwehr und Analyse von Angriffen (z.B. DDoS-Angriffe, Missbrauchsversuche)
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Unser berechtigtes Interesse folgt aus den oben genannten Zwecken.
Speicherdauer
Logfiles werden grundsätzlich nur für einen begrenzten Zeitraum gespeichert, der für die genannten Zwecke erforderlich ist (insbesondere zur Erkennung von Sicherheitsvorfällen), und anschließend gelöscht oder anonymisiert. Eine längere Speicherung erfolgt nur in begründeten Einzelfällen (z.B. im Rahmen der Aufklärung von Sicherheitsvorfällen).
3.2 Cookies und vergleichbare Technologien
Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und Informationen enthalten können.
Wir unterscheiden im Wesentlichen folgende Kategorien:
Technisch notwendige Cookies
Diese sind für den Betrieb der Website und grundlegende Funktionen (z.B. Seitennavigation, Sprachauswahl, Sicherheitsfunktionen, Consent-Verwaltung) erforderlich.
Ohne diese Cookies kann die Website nicht ordnungsgemäß bereitgestellt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, sicheren Webauftritt).
Optionale Cookies (z.B. für Statistik oder Komfortfunktionen)
Derzeit setzen wir keine Cookies für Marketing- oder Trackingzwecke von Drittanbietern (z.B. Google Analytics, Facebook Pixel) bewusst ein.
Soweit künftig optionale Statistik-/Komfort-Cookies eingesetzt werden sollten, erfolgt dies nur auf Grundlage Ihrer Einwilligung über das Consent-Banner.
Rechtsgrundlage in diesem Fall: Art. 6 Abs. 1 lit. a DSGVO.
Consent-Banner (Squarespace)
Beim ersten Besuch unserer Website wird Ihnen ein Hinweis-/Consent-Banner angezeigt, über das Sie die Verwendung bestimmter Cookie-Kategorien erlauben oder ablehnen können.
Ihre Auswahl wird in einem technisch notwendigen Cookie gespeichert, damit wir Ihre Einwilligung bzw. Ablehnung für zukünftige Seitenaufrufe berücksichtigen können.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Einstellungen im Banner (soweit von Squarespace bereitgestellt) ändern oder widerrufen.
Hinweis: Sie können Cookies zudem jederzeit über die Einstellungen Ihres Browsers löschen bzw. blockieren. In diesem Fall kann die Funktionalität der Website jedoch eingeschränkt sein.
3.3 Kontaktaufnahme (Kontaktformular, E-Mail, Telefon)
Auf unserer Website stellen wir Ihnen ein Kontaktformular zur Verfügung. Zudem können Sie uns per E-Mail oder telefonisch kontaktieren.
a) Kontaktformular
Über das Formular erheben wir – je nach konkreter Ausgestaltung – insbesondere folgende Daten:
Name (Pflichtfeld)
Firma (optional)
E-Mail-Adresse (Pflichtfeld)
Telefonnummer (Pflichtfeld, sofern so konfiguriert; andernfalls optional)
Nachricht (optional/freiwillige Angaben)
Diese Daten werden beim Absenden des Formulars an uns per E-Mail übermittelt.
b) Kontakt per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (insb. Kontaktdaten, Inhalte der Kommunikation) zur Bearbeitung Ihres Anliegens.
Zwecke der Verarbeitung
Bearbeitung und Beantwortung Ihrer Anfrage
Vorbereitung, Anbahnung und Durchführung von Vertragsverhältnissen (z.B. Beratungs‑/Projektverträge, Angebote)
Dokumentation von Kommunikationsvorgängen
Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen), soweit es um Anfragen im Zusammenhang mit (potenziellen) Vertragsbeziehungen geht.
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen und der ordentlichen Kommunikation im B2B-Umfeld), soweit keine unmittelbare Vertragsbeziehung besteht.
Speicherdauer
Wir speichern Anfragen und die zugehörige Kommunikation grundsätzlich für die Dauer der Kommunikation bzw. des Vorgangs und darüber hinaus für einen Zeitraum von regelmäßig bis zu 3 Jahren, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sein kann (regelmäßige gesetzliche Verjährungsfrist).
3.4 Online-Terminbuchung mit ZEEG
Wir bieten Ihnen die Möglichkeit, Beratungstermine und Kennenlerngespräche online zu buchen. Hierfür nutzen wir den Dienst „ZEEG“ der
Zeeg GmbH
Friedrichstraße 155
10117 Berlin
Deutschland
(„ZEEG“).
Wir nutzen ZEEG ausschließlich für die Online-Terminbuchung über Webformulare. Die optionalen Telefonagenten-Funktionen von ZEEG (KI-Telefonagent, telefonische Gesprächsaufzeichnungen etc.) sind von uns nicht aktiviert und werden nicht eingesetzt.
a) Datenkategorien
Im Rahmen der Online-Terminbuchung werden – je nach konkreter Konfiguration des Formulars – insbesondere folgende Daten verarbeitet:
• Stammdaten und Kontaktdaten:
– Name
– E-Mail-Adresse
– ggf. Unternehmen/Firma
– ggf. Telefonnummer (falls als Pflicht- oder freiwilliges Feld vorgesehen)
• Termin- und Kommunikationsdaten:
– ausgewählter Termin (Datum, Uhrzeit, Zeitzone)
– Art des Termins (z.B. Erstgespräch, Folgegespräch)
– ggf. von Ihnen eingegebene Freitextangaben zu Ihrem Anliegen
• System- und Nutzungsdaten (durch ZEEG):
– technisch erforderliche Protokolldaten (z.B. IP-Adresse, Datum/Uhrzeit des Zugriffs, Browser-/Geräteinformationen)
– für die sichere Bereitstellung des Dienstes erforderliche Protokolle und Logdaten (z.B. zur Missbrauchs- und Betrugserkennung)
Funktionen von ZEEG zu eigenständigen Marketing- oder Newsletterzwecken werden von uns derzeit nicht genutzt.
b) Zwecke der Verarbeitung
• Bereitstellung einer komfortablen Online-Möglichkeit zur Terminvereinbarung
• Vorbereitung, Durchführung und Nachbereitung von Gesprächen und Beratungsleistungen
• Koordination und Verwaltung von Terminen (inkl. etwaiger Terminbestätigungen, Erinnerungs- und Änderungsmitteilungen)
• IT-Sicherheit und Stabilität des Terminbuchungssystems (z.B. Abwehr von Missbrauch/Spam)
c) Rechtsgrundlagen
Die Verarbeitung erfolgt – je nach Kontext – auf Grundlage von:
• Art. 6 Abs. 1 lit. b DSGVO
– soweit die Terminbuchung der Anbahnung oder Durchführung eines Vertragsverhältnisses mit Ihnen dient (z.B. Interessenten, Kunden, Projektpartner),
• Art. 6 Abs. 1 lit. f DSGVO
– auf Basis unseres berechtigten Interesses an einer effizienten und nutzerfreundlichen Terminverwaltung sowie an einer professionellen Kommunikation im B2B-Umfeld,
– sowie an der Sicherstellung der IT-Sicherheit des verwendeten Terminbuchungssystems.
Sie sind nicht verpflichtet, die Online-Terminbuchung zu nutzen. Termine können auf Wunsch auch über andere Kommunikationswege (z.B. E-Mail, Telefon) vereinbart werden.
d) Speicherdauer
Die im Zusammenhang mit einem Termin erhobenen Daten speichern wir
• für die Dauer der Anbahnung bzw. Durchführung der jeweiligen Geschäftsbeziehung sowie
• darüber hinaus, soweit dies zur Erfüllung gesetzlicher Aufbewahrungspflichten (insb. nach HGB und AO) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (regelmäßige Verjährungsfrist i.d.R. bis zu 3 Jahre nach Ende der Geschäftsbeziehung).
Termindaten, die in unsere fachliche Projekt- und Geschäftsdokumentation einfließen (z.B. zur Dokumentation von Beratungsprozessen), unterliegen im Übrigen den in Ziffer 4 beschriebenen Speicherfristen.
e) Einsatz von ZEEG als Auftragsverarbeiter
ZEEG verarbeitet die im Rahmen der Terminbuchung übermittelten personenbezogenen Daten ausschließlich in unserem Auftrag und nach unserer Weisung auf Grundlage eines Vertrages über Auftragsverarbeitung gemäß Art. 28 DSGVO (AVV).
Weitere Informationen zur Datenverarbeitung durch ZEEG finden Sie in der Datenschutzerklärung von ZEEG unter:
https://zeeg.me/de/legal/privacy
Sofern wir künftig einen Button zur Online-Terminbuchung einsetzen (z.B. über einen externen Dienst), werden wir Sie im Rahmen dieses Dienstes gesondert über die Verarbeitung personenbezogener Daten informieren.
Derzeit ist ein solcher extern betriebener Terminbuchungsdienst noch nicht aktiv eingebunden.
4. Verarbeitung personenbezogener Daten von Geschäftspartnern (B2B)
Unabhängig von der Nutzung der Website verarbeiten wir personenbezogene Daten von Ansprechpartnern bei
(potenziellen) Kunden und Geschäftspartnern,
Dienstleistern und Lieferanten,
sonstigen Kontakten im geschäftlichen Umfeld.
Datenkategorien
Stammdaten: Name, Position/Funktion, geschäftliche Kontaktdaten (E-Mail, Telefon, Unternehmenszugehörigkeit, Anschrift)
Kommunikationsdaten: Inhalte von E-Mails und sonstiger Korrespondenz, Gesprächsnotizen
Vertrags- und Projektdaten: Angebots- und Vertragsinhalte, Leistungsbeschreibungen, Abrechnungsdaten
Abrechnungs- und Zahlungsdaten (soweit personenbezogen, z.B. bei Einzelunternehmen/Freelancern)
Zwecke der Verarbeitung
Anbahnung, Abschluss und Durchführung von Beratungs- und Projektverträgen
Kommunikation im Rahmen laufender Geschäftsbeziehungen
Planung, Steuerung und Dokumentation unserer Beratungsleistungen
Erfüllung gesetzlicher Verpflichtungen (z.B. handels- und steuerrechtliche Aufbewahrungspflichten)
Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen
Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen)
Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen, z.B. aus Handels‑ und Steuerrecht)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Geschäftsabwicklung, Pflege von Geschäftsbeziehungen, Dokumentation von Geschäftsprozessen und Anspruchsdurchsetzung)
Speicherdauer
Geschäftsrelevante Unterlagen (z.B. Verträge, Rechnungen, relevante Korrespondenz) bewahren wir im Rahmen der gesetzlichen Aufbewahrungspflichten mindestens 6 bzw. 10 Jahre auf (u.a. nach HGB und AO).
Sonstige Korrespondenz speichern wir nur so lange, wie sie für die jeweilige Geschäftsbeziehung oder zur Geltendmachung/Verteidigung von Ansprüchen erforderlich ist (regelmäßig bis zu 3 Jahre nach Ende der Geschäftsbeziehung).
5. Empfänger und Auftragsverarbeiter
Zur Bereitstellung unserer Website und zur Erbringung unserer Leistungen setzen wir Dienstleister ein, die in unserem Auftrag personenbezogene Daten verarbeiten (Auftragsverarbeiter im Sinne von Art. 28 DSGVO), sowie andere Empfänger.
5.1 Hosting und Website-Betrieb (Squarespace)
Unsere Website wird beim Anbieter Squarespace gehostet und bereitgestellt.
Dienstleister: Squarespace (u.a. Squarespace Ireland Ltd., Irland, und Squarespace, Inc., USA)
Zweck: Hosting der Website, technische Bereitstellung, Sicherheitsfunktionen, Bereitstellung des Cookie-/Consent-Banners und grundlegender Statistikfunktionen
Squarespace verarbeitet insbesondere die unter Ziffer 3 genannten Daten (Logfiles, technische Cookies usw.) in unserem Auftrag.
5.2 E-Mail-Kommunikation (Google Workspace)
Für unsere geschäftliche E-Mail-Kommunikation nutzen wir Google Workspace.
Dienstleister (Vertragspartner in der EU): Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Google verarbeitet im Rahmen der E-Mail-Kommunikation insbesondere:
Ihre E-Mail-Adresse und weitere Kontaktdaten
Inhaltsdaten aus Korrespondenz (z.B. Anfragen, Projektabstimmungen)
Mit Google bestehen die nach Art. 28 DSGVO erforderlichen Vereinbarungen über Auftragsverarbeitung.
5.3 Online-Terminbuchung (ZEEG)
Für die Online-Buchung von Terminen setzen wir den Dienst „ZEEG“ der
Zeeg GmbH
Friedrichstraße 155
10117 Berlin
Deutschland
ein.
Zweck: Bereitstellung und technische Abwicklung der Online-Terminbuchung, Verwaltung und Koordination von Terminen, Versendung von Terminbestätigungen/-erinnerungen sowie Sicherstellung der Stabilität und Sicherheit des Terminbuchungssystems.
ZEEG verarbeitet dabei insbesondere die unter Ziffer 3.4 genannten Daten (Stamm- und Kontaktdaten, Termindaten sowie technisch erforderliche Nutzungsdaten) in unserem Auftrag.
Mit ZEEG besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO (AVV). ZEEG setzt seinerseits Unterauftragsverarbeiter gemäß Anhang 2 der AVV ein. Soweit dabei eine Verarbeitung in Drittländern außerhalb der EU/des EWR erfolgt, werden geeignete Garantien nach Art. 44 ff. DSGVO (insbesondere Standardvertragsklauseln der EU-Kommission) eingesetzt.
5.4 Weitere Empfänger
Innerhalb unseres Unternehmens erhält nur diejenige Stelle Zugriff auf Ihre Daten, die diese zur Erfüllung der jeweiligen Zwecke benötigt (grundsätzlich der Verantwortliche selbst).
Externe Berater (z.B. Steuerberater) erhalten nur insoweit Zugriff, wie dies zur Erfüllung ihrer gesetzlichen/vertraglichen Aufgaben erforderlich ist (z.B. im Zusammenhang mit Rechnungen).
6. Datenübermittlungen in Drittländer (insb. USA)
Im Zusammenhang mit der Nutzung von Squarespace (Hosting) und Google Workspace (E-Mail) kann es dazu kommen, dass personenbezogene Daten in Drittländer außerhalb der EU bzw. des EWR, insbesondere in die USA, übermittelt werden oder dort verarbeitet werden.
Soweit dabei kein Beschluss der EU-Kommission über ein angemessenes Datenschutzniveau vorliegt (z.B. im Rahmen des EU-U.S. Data Privacy Framework für bestimmte zertifizierte Anbieter), erfolgt eine Übermittlung nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage von
Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) und
ggf. ergänzenden technischen und organisatorischen Maßnahmen zur Absicherung des Datenschutzniveaus.
Weitere Informationen zu den eingesetzten Garantien finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter.
7. Keine automatisierten Entscheidungen im Einzelfall / kein Profiling
Wir setzen keine automatisierten Entscheidungsfindungen im Einzelfall einschließlich Profiling im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
8. Dauer der Speicherung (überblicksartig)
Soweit in dieser Datenschutzerklärung nicht anders angegeben, gilt:
Wir verarbeiten und speichern personenbezogene Daten grundsätzlich nur so lange, wie dies zur Erfüllung der Verarbeitungszwecke erforderlich ist.
Darüber hinaus erfolgt eine Speicherung, sofern und soweit dies
zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist (z.B. 6 bis 10 Jahre nach HGB/AO) oder
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sein kann (regelmäßige Verjährungsfrist i.d.R. 3 Jahre).
Nach Wegfall der Zweckbindung und Ablauf ggf. einschlägiger Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert.
9. Ihre Rechte als betroffene Person
Sie haben in Bezug auf Ihre personenbezogenen Daten die folgenden Rechte:
Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten und, falls ja, welche.
Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.
Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, soweit nicht gesetzliche Aufbewahrungspflichten oder andere Rechtsgrundlagen entgegenstehen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen, sofern die gesetzlichen Voraussetzungen vorliegen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sofern die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.
Recht auf Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Eine von Ihnen erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Widerspruchsrecht (Art. 21 DSGVO):
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht, Widerspruch einzulegen.
Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten.
10. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Zuständig ist insbesondere die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Sitz unseres Unternehmens ist insbesondere zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
www.lda.bayern.de
11. Pflicht zur Bereitstellung von Daten
Im Rahmen der Nutzung unserer Website sind Sie nicht verpflichtet, personenbezogene Daten bereitzustellen; bestimmte Funktionen (z.B. Kontaktformular) können jedoch ohne die Angabe entsprechender Daten nicht genutzt werden.
Im Rahmen von Vertragsbeziehungen oder deren Anbahnung ist die Bereitstellung bestimmter Daten (z.B. Kontaktdaten, Rechnungsdaten) erforderlich. Ohne diese Daten können Verträge ggf. nicht geschlossen oder durchgeführt werden.
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor Verlust, Missbrauch, unbefugtem Zugriff und unbefugter Offenlegung zu schützen. Hierzu zählen insbesondere:
Verschlüsselung der Übertragung (TLS/HTTPS) beim Aufruf der Website
Beschränkung des Zugriffs auf personenbezogene Daten auf die jeweils erforderlichen Personen
Nutzung etablierter Dienstleister (z.B. Squarespace, Google Workspace) mit vertraglich vereinbarten Datenschutzstandards
Bitte beachten Sie, dass eine Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
13. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 19.06.2026.
Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Fassung ist jederzeit auf dieser Website abrufbar.