immerda

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

immerda
Piet Ronge
Im Wolfhagen 11
42929 Wermelskirchen
Deutschland
E-Mail: [email protected]
Datenschutz-Anfragen: [email protected]

2. Überblick: Wer ist wer?

immerda ist ein B2B-Dienst. Die datenschutzrechtlichen Rollen sind wie folgt verteilt:

Betriebe, die immerda nutzen, schließen mit uns einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO ab.

3. Arten der verarbeiteten Daten

Im Rahmen des Dienstes werden folgende personenbezogene Daten verarbeitet:

4. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten für folgende Zwecke:

5. Eingesetzte Dienste & Auftragsverarbeiter

Zur Bereitstellung unseres Dienstes nutzen wir folgende Drittanbieter:

Mit allen Auftragsverarbeitern bestehen Datenverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO.

6. Datenübermittlung in Drittländer

Einige der o.g. Dienstleister (insbesondere US-amerikanische Anbieter) verarbeiten Daten in den USA. Die Übermittlung erfolgt – je nach Anbieter – auf Basis des EU-US Data Privacy Framework (DPF, Angemessenheitsbeschluss der EU-Kommission vom Juli 2023) oder, soweit der jeweilige Anbieter nicht DPF-zertifiziert ist, auf Basis von EU-Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.

7. Speicherdauer

8. Ihre Rechte

Sie haben folgende Rechte gegenüber uns bezüglich Ihrer personenbezogenen Daten:

Zur Ausübung Ihrer Rechte wenden Sie sich an: [email protected]

9. Hinweis für Endkunden der Betriebe

Wenn Sie als Privatperson mit einem Betrieb über WhatsApp kommunizieren, der immerda nutzt, verarbeitet immerda Ihre Nachrichten im Auftrag dieses Betriebs. Ihre Rechte gegenüber diesem Betrieb als Verantwortlichem bleiben unberührt. Für datenschutzrechtliche Anfragen wenden Sie sich direkt an den Betrieb.

Die Nachrichtenverarbeitung durch KI (Anthropic Claude) erfolgt zur Beantwortung Ihrer Anfrage und Terminbuchung. Ihre Daten werden nicht für das Training von KI-Modellen verwendet.

Die Analyse von Bildern (z.B. Schadensbilder, Frisurwünsche) dient ausschließlich der inhaltlichen Einordnung. Es findet keine biometrische Verarbeitung im Sinne des Art. 9 DSGVO statt. Bilder werden nicht dauerhaft gespeichert, sondern nur zur Analyse an die KI-API übermittelt.

Audio-Daten von Sprachnachrichten werden zur Transkription verschlüsselt an die OpenAI Whisper API (USA, EU-US DPF) übermittelt und dort nicht dauerhaft gespeichert.

10. Cookies & Reichweitenmessung

immerda.app setzt keine Tracking-Cookies und bindet keine externen Analyse- oder Werbedienste (z.B. Google Analytics, Meta-Pixel) ein. Nach einem Login im Kunden-Dashboard wird ein technisch notwendiger Session-Cookie (immerda_session) gesetzt; hierfür ist keine Einwilligung erforderlich.

Cookielose Reichweitenmessung: Zur Auswertung der Websitenutzung erfassen wir in eigener Verantwortung bei jedem Seitenaufruf: aufgerufene Seite, Verweis-URL (Referrer), Bildschirmbreite, Browserkennung (User-Agent), ggf. Kampagnenparameter (UTM) sowie eine gekürzte, mit einem täglich wechselnden Schlüssel gehashte IP-Adresse (keine seitenübergreifende Wiedererkennung). Es werden keine Cookies gesetzt, keine Daten an Dritte übermittelt und keine Nutzerprofile gebildet. Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden nach 12 Monaten automatisch gelöscht. Sie können dieser Verarbeitung jederzeit widersprechen: [email protected].

11. Hinweis EU-KI-Verordnung (Art. 50 EU AI Act)

Der WhatsApp-Assistent ist ein KI-gestütztes System. Gemäß Art. 50 der Verordnung (EU) 2024/1689 (EU AI Act) weisen wir darauf hin: Der Assistent gibt sich beim ersten Kontakt einer Konversation als KI-Assistent des Betriebs zu erkennen und legt dies auf direkte Nachfrage jederzeit erneut offen. Der Betrieb kann den Assistenten jederzeit pausieren und die Konversation persönlich übernehmen. Ihre Daten werden nicht für das Training von KI-Modellen verwendet.

12. Datensicherheit (Art. 32 DSGVO)

HTTPS/TLS 1.2+ für alle Verbindungen; SSL-verschlüsselte Datenbankverbindungen; AES-256-GCM-Verschlüsselung sensibler Felder (z.B. Kalender-Zugangstokens); passwortgeschütztes Admin-Portal; HMAC-Signaturprüfung für Webhooks; Datenminimierung; EU-Hosting (Supabase Stockholm, eu-north-1); regelmäßige Backups.

13. Aktualität

Diese Datenschutzerklärung kann aktualisiert werden. Die aktuelle Version ist stets unter immerda.app/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir aktive Kunden per E-Mail.