Datenschutz
1. Verantwortlicher und Kontakt
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
VEYDARO – KI & AutomationInhaber: Rico Conrad
Zur Obstwiese 13
46514 Schermbeck
Deutschland
E-Mail: rico@veydaro.de
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an diese E-Mail-Adresse wenden.
2. Allgemeine Hinweise, Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Website, die Bearbeitung Ihrer Anfrage und den sicheren Betrieb erforderlich ist. Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO – Bearbeitung von Anfragen und Durchführung vorvertraglicher Maßnahmen,
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Pflichten, etwa Aufbewahrungspflichten,
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen, insbesondere ein sicherer, stabiler und missbrauchsgeschützter Betrieb sowie eine effiziente interne Organisation von Anfragen,
- Art. 6 Abs. 1 lit. a DSGVO – soweit wir Sie im Einzelfall ausdrücklich um eine Einwilligung bitten.
3. Bereitstellung der Website und Hosting
Diese Website wird über die Plattform Lovable bereitgestellt und gehostet. Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet, damit die Seiten ausgeliefert werden können. Dazu können insbesondere gehören: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Browser- und Betriebssysteminformationen sowie die zuvor besuchte Seite (Referrer), soweit vom Browser übermittelt.
Diese Verarbeitung dient der Auslieferung der Website, der Stabilität sowie der Erkennung und Abwehr von Störungen und Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren und stabilen Betrieb. Der Hosting-Anbieter und von ihm eingesetzte Infrastrukturdienstleister können diese Daten in ihrer Funktion als Auftragsverarbeiter verarbeiten.
4. Kontaktformular und Anfrage zum Erstgespräch
Wenn Sie das Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Angaben:
- Name, Unternehmen und E-Mail-Adresse,
- optional Telefonnummer,
- Unternehmensgröße, Prozesskategorie und geschätzter wöchentlicher Zeitaufwand,
- verwendete Systeme und Prozessbeschreibung (Freitext),
- Ihre Bestätigung, die Datenschutzhinweise zur Kenntnis genommen zu haben,
- technisch eine zufällig erzeugte Request-ID zur eindeutigen Zuordnung und zum Schutz vor Mehrfachübermittlung.
Zweck ist die Bearbeitung Ihrer Anfrage, die Kommunikation mit Ihnen sowie die Vorbereitung eines Erstgesprächs und gegebenenfalls eines Angebots. Rechtsgrundlage ist vorrangig Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Für Spam- und Missbrauchsschutz sowie die interne Organisation von Anfragen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
Die Angabe der als Pflichtfelder gekennzeichneten Daten ist erforderlich, um Ihre Anfrage bearbeiten zu können. Ohne diese Angaben ist eine Bearbeitung über das Formular nicht möglich; Sie können uns alternativ per E-Mail kontaktieren.
5. Technischer Missbrauchs- und Mehrfachsendeschutz
Zum Schutz vor Mehrfachübermittlungen und missbräuchlicher Nutzung des Formulars setzen wir eine Datenbank auf Basis von Supabase/PostgreSQL ein. Diese wird ausschließlich für technische Schutzdaten genutzt, nicht als Kundendatenbank oder CRM.
Gespeichert werden dort lediglich technische Kennungen einer Übermittlung, ein Prüfwert der Formulardaten (kein Klartext), Verarbeitungsstatus und Zeitstempel sowie Zählerstände zur Begrenzung der Anfragehäufigkeit. Name, E-Mail-Adresse, Unternehmen oder Formularinhalte werden dort nicht im Klartext gespeichert.
Für die Begrenzung der Anfragehäufigkeit wird ein technischer Bezug zur IP-Adresse nur verwendet, wenn sie über einen vertrauenswürdigen Header der Hosting-Infrastruktur bereitgestellt wird. Sie wird normalisiert (bei IPv6 auf das /64-Präfix gekürzt) und vor der Speicherung mit einem geheimen Schlüssel per HMAC gehasht und damit pseudonymisiert. Die IP-Adresse selbst wird im Schutzspeicher nicht gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz des Formulars und nachgelagerter Systeme vor Missbrauch und Überlastung.
6. Workflow- und Automationsdienst n8n
Übermittelte Anfragen werden über den Workflow- und Automationsdienst n8n Cloud (n8n GmbH) kontrolliert verarbeitet und an die unten genannten internen Systeme weitergeleitet, etwa zur Ablage der Anfrage und zur Benachrichtigung per E-Mail. Der Anbieter verarbeitet die Daten dabei als Auftragsverarbeiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
7. Microsoft 365 (SharePoint, Outlook, Bookings)
Für die interne Bearbeitung nutzen wir Dienste von Microsoft 365:
- SharePoint als CRM-Ablage für Anfragen und deren Bearbeitungsstand im Microsoft-365-Konto von VEYDARO,
- Outlook für die E-Mail-Kommunikation, einschließlich Eingangsbestätigung und interner Benachrichtigung,
- Microsoft Bookings für die freiwillige Terminbuchung. Beim bloßen Besuch dieser Website erhält Bookings keine Daten. Erst wenn Sie den Terminlink freiwillig öffnen und nutzen, verarbeitet Microsoft die dort eingegebenen bzw. technisch anfallenden Daten im Rahmen des Microsoft-365-Kontos von VEYDARO; zusätzlich gelten die Hinweise auf der Buchungsseite.
Microsoft verarbeitet die Daten als Auftragsverarbeiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, ergänzend Art. 6 Abs. 1 lit. f DSGVO.
8. Keine automatische KI-Verarbeitung auf dieser Website
Über diese Website übermittelte Formulardaten werden nicht automatisch an KI-Dienste wie OpenAI, Mistral oder DeepSeek weitergegeben. Die Kommunikation mit Ihnen erfolgt nicht über KI-Modelle, und eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.
Sollte sich dies ändern, passen wir diese Datenschutzerklärung vorher an.
9. Empfänger, Auftragsverarbeiter und Drittlandübermittlung
Empfänger personenbezogener Daten sind die oben genannten Dienstleister (Lovable für Website, Hosting und Entwicklungsplattform; Supabase für technische Schutz- und Persistenzfunktionen; n8n GmbH für Workflow-Automation; Microsoft für Microsoft 365, SharePoint, Outlook und Bookings) in ihrer Rolle als Auftragsverarbeiter sowie gegebenenfalls deren Unterauftragsverarbeiter, etwa Rechenzentrums- und Infrastrukturanbieter. Eine Weitergabe an sonstige Dritte erfolgt nur, wenn dies gesetzlich erlaubt oder vorgeschrieben ist. Mit den eingesetzten Dienstleistern bestehen, soweit erforderlich, datenschutzrechtliche Vereinbarungen zur Auftragsverarbeitung bzw. werden vor dem Produktivbetrieb abschließend geprüft.
Je nach Dienst ist nicht ausgeschlossen, dass Daten auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden. Eine solche Übermittlung erfolgt nur, soweit sie für den jeweiligen Dienst erforderlich ist, und nur unter den Voraussetzungen der Art. 44 ff. DSGVO, etwa auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission oder geeigneter Garantien wie Standardvertragsklauseln. Nähere Informationen erhalten Sie auf Anfrage.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine weitere Kommunikation oder Geschäftsbeziehung zu erwarten ist, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Unterliegen Daten solchen Pflichten, werden sie für deren Dauer aufbewahrt und in der Verarbeitung eingeschränkt.
Technische Schutzdaten unserer Missbrauchs- und Mehrfachsendeschutzschicht (Abschnitt 5) werden nur so lange gespeichert, wie es für diese Sicherheitszwecke erforderlich ist, und nach den dafür eingerichteten Bereinigungsregeln entfernt.
Technisch erforderliche Server- und Zugriffsdaten des Hostings (Abschnitt 3) werden, soweit für Betrieb und Sicherheit erforderlich, nach den jeweils geltenden Aufbewahrungsregeln des eingesetzten Hostingdienstes gespeichert.
11. Cookies, Tracking und Verschlüsselung
Nach aktuellem Stand setzen wir auf dieser Website keine Marketing- oder Tracking-Cookies, keine Webanalyse-Dienste und keine sonstigen Marketing- oder Trackingdienste ein. Technisch notwendige Verarbeitungen, die für die Auslieferung und den sicheren Betrieb der Website erforderlich sind, bleiben davon unberührt. Sollte sich dies ändern, werden wir diese Hinweise anpassen und, soweit erforderlich, vorab Ihre Einwilligung einholen.
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung (HTTPS). Eine verschlüsselte Verbindung erkennen Sie an „https://“ in der Adresszeile Ihres Browsers.
12. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO).
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
13. Hinweis zu Freitextfeldern
Bitte übermitteln Sie in Freitextfeldern unaufgefordert keine besonderen Kategorien personenbezogener Daten (etwa Gesundheitsdaten) sowie keine Passwörter, Zugangsdaten, API-Schlüssel oder sonstigen Geheimnisse. Für ein Erstgespräch genügt eine allgemeine Beschreibung Ihres Prozesses.
14. Stand
Stand dieser Datenschutzhinweise: Oktober 2026. Wir passen diese Hinweise an, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern.