Datenschutzerklärung
Wie der Networking Agent personenbezogene Daten verarbeitet — Zwecke, Rechtsgrundlagen, Speicherorte und deine Rechte.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Vorschriften ist:
Alexander Junge
deinerfolg.ai
Maistr. 48, 80337 München, Deutschland
E-Mail: mail@alexanderjunge.de
Telefon: 089 / 17107207
Für sämtliche Fragen rund um die Verarbeitung personenbezogener Daten, zur Ausübung deiner Betroffenenrechte oder zur Datensicherheit kannst du dich jederzeit formlos per E-Mail an oben genannten Verantwortlichen wenden.
2. Allgemeines zur Datenverarbeitung
(1) Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies zur Bereitstellung eines funktionsfähigen Dienstes sowie zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist.
(2) Eine Verarbeitung erfolgt regelmäßig nur, wenn eine der folgenden Rechtsgrundlagen vorliegt: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), Vertrag oder vorvertragliche Maßnahmen (lit. b), rechtliche Verpflichtung (lit. c) oder berechtigtes Interesse (lit. f).
(3) Es findet keine Datenverarbeitung zu Werbe-, Profilings- oder Trackingzwecken statt. Wir setzen weder Werbe-Cookies noch externe Analyse-Tools ein.
3. Verarbeitete Datenkategorien, Zwecke und Rechtsgrundlagen
| Datenkategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Stammdaten (Vor-/Nachname, Anschrift, Telefon, E-Mail) | Vertragserfüllung, Identifikation, Kommunikation, Rechnungsstellung sobald kostenpflichtig | Art. 6 Abs. 1 lit. b DSGVO | Bis 30 Tage nach Kontolöschung; gesetzliche Aufbewahrungsfristen (z.B. § 147 AO, § 257 HGB) bleiben unberührt |
| Login-Daten (Magic-Link-Token, Session-Cookies, Anmelde-Zeitpunkte) | Sichere Authentifizierung, Schutz vor Missbrauch | Art. 6 Abs. 1 lit. b und f DSGVO | Token: bis zur Einlösung, max. 30 Minuten. Sessions: 7 Tage ab letzter Aktivität. Login-Logs: 90 Tage |
| Inhaltsdaten (Kontakte, Interaktionen, Notizen, eingehende Update-Mails) | Bereitstellung der Kernfunktion (Kontaktverwaltung, Erinnerungen, KI-Analyse) | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Löschung durch den Nutzer oder bis 30 Tage nach Kontolöschung |
| Consent-Records (Zustimmungszeitpunkt zu AGB, Datenschutz, AVV inkl. Version) | Nachweispflicht nach Art. 7 Abs. 1 DSGVO | Art. 6 Abs. 1 lit. c DSGVO | Bis 3 Jahre nach Vertragsende (Verjährungsfrist) |
| Server-Logs (IP-Adresse, Datum/Uhrzeit, abgerufene URL, User-Agent, Referrer) | IT-Sicherheit, Erkennung und Abwehr von Angriffen, Fehleranalyse | Art. 6 Abs. 1 lit. f DSGVO | 14 Tage rolling, danach automatische Löschung |
| Outbound-Mail-Log (Empfänger, Betreff, Versandzeitpunkt, Status) | Nachvollziehbarkeit versendeter Erinnerungen und Logins | Art. 6 Abs. 1 lit. b und f DSGVO | 90 Tage |
4. Eingesetzte Subprozessoren
Zur Bereitstellung des Dienstes greifen wir auf folgende sorgfältig ausgewählte Auftragsverarbeiter zurück. Mit allen Anbietern bestehen Auftragsverarbeitungs-Verträge im Sinne von Art. 28 DSGVO.
| Anbieter | Sitz / Speicherort | Zweck |
|---|---|---|
| Hostinger International Ltd. | Sitz: Limassol, Zypern (EU). Rechenzentrum: Paris, Frankreich (EU) | Hosting des Application- und Datenbank-Containers |
| Microsoft Ireland Operations Limited (Azure OpenAI Service) | Dublin, Irland (EU); Verarbeitung innerhalb der EU | KI-gestützte Verarbeitung eingehender Update-E-Mails und Erstellung von Erinnerungs-Entwürfen |
| Strato AG | Berlin, Deutschland | Versand und Empfang von E-Mails (SMTP/IMAP), insbesondere Magic-Link-Login und Update-Mail-Schnittstelle |
Eine Übermittlung personenbezogener Daten in Drittländer außerhalb des EWR findet nicht statt. Sämtliche Verarbeitungen erfolgen innerhalb der Europäischen Union bzw. des EWR.
5. Übermittlungen an Dritte
Eine Weitergabe personenbezogener Daten an Dritte außerhalb der genannten Subprozessoren erfolgt nicht. Eine Weitergabe an Behörden erfolgt ausschließlich im Rahmen zwingender gesetzlicher Verpflichtungen und nur auf konkrete Anordnung.
6. Datensicherheit
- Die Verbindung zwischen Browser und Server ist durchgängig per TLS (HTTPS) verschlüsselt.
- Die Anmeldung erfolgt passwortlos über Magic-Link; es werden keine Passwort-Hashes gespeichert.
- Session-Cookies sind
HttpOnly,SameSite=LaxundSecure; sie sind nicht aus JavaScript auslesbar. - Die Datenbank ist ausschließlich innerhalb des internen Container-Netzwerks erreichbar und nicht öffentlich exponiert.
- Alle Schreibvorgänge laufen über vorbereitete SQL-Statements (Schutz vor SQL-Injection).
- Magic-Link-Tokens sind kurzlebig (max. 30 Minuten), Einmal-verwendbar und nach Einlösung sofort entwertet.
7. Cookies und Speicher im Browser
Wir setzen ausschließlich technisch notwendige Cookies ein:
- Session-Cookie (
session): Wird zur Aufrechterhaltung deines Logins benötigt. Lebensdauer: bis zu 7 Tage. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG (technisch notwendig).
Es kommen keine Werbe-, Tracking- oder Analyse-Cookies zum Einsatz. Wir verwenden weder Google Analytics noch Facebook Pixel noch vergleichbare Dienste. Es findet kein Fingerprinting statt.
8. Einsatz künstlicher Intelligenz (EU AI Act, Art. 50)
(1) Der Networking Agent setzt Large-Language-Modelle der OpenAI/Microsoft-Familie über den Azure OpenAI Service ein (Bereitsteller: Microsoft Ireland Operations Limited, Dublin). Die Modell-Verarbeitung erfolgt innerhalb der EU.
(2) KI wird für folgende Funktionen eingesetzt:
- Update-Mail-Parsing: Eingehende E-Mails an die Schnittstelle
networking@deinerfolg.aiwerden durch das LLM strukturiert, um neue Interaktionen automatisch dem richtigen Kontakt zuzuordnen. - Reminder-Entwurfsvorschläge: Wenn ein Kontakt zum Erinnern ansteht, schlägt das LLM einen Mail-Entwurf vor. Der Versand erfolgt erst nach ausdrücklicher Bestätigung durch dich.
- News- und Themen-Vorschläge (optional): Auf Wunsch werden Themen für eine Kontaktreaktivierung vorgeschlagen.
(3) Sämtliche KI-generierten Inhalte sind in der Benutzeroberfläche mit dem Symbol ✨ gekennzeichnet. Es findet keine automatisierte Einzelfallentscheidung mit Rechtswirkung im Sinne von Art. 22 DSGVO statt.
(4) Die Trainingsdaten des eingesetzten Modells stammen aus dem Trainingsdatensatz des Modellbereitstellers Microsoft/OpenAI. Die im Dienst verarbeiteten Eingaben werden nach Auskunft des Bereitstellers nicht zum Training fremder Modelle verwendet.
9. Eingebundene externe Inhalte
Zum Aufbau der Benutzeroberfläche werden zwei Open-Source-Bibliotheken (Tailwind CSS und htmx) von öffentlichen Content-Delivery-Networks (cdn.tailwindcss.com bzw. unpkg.com) nachgeladen. Beim Abruf wird zwangsläufig die IP-Adresse des Nutzers an den jeweiligen CDN-Betreiber übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (effiziente und ressourcenschonende Bereitstellung des Dienstes). Eine Selbst-Hosting-Variante ist für eine spätere Version vorgesehen.
10. Deine Rechte als Betroffener
Dir stehen die folgenden Rechte zu, die du jederzeit formlos per E-Mail an den Verantwortlichen ausüben kannst:
- Auskunft (Art. 15 DSGVO) — welche Daten wir über dich verarbeiten;
- Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten;
- Löschung (Art. 17 DSGVO) — „Recht auf Vergessenwerden“;
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit (Art. 20 DSGVO) — direkt nutzbar über den JSON-Export im Profilbereich;
- Widerspruch (Art. 21 DSGVO) — gegen eine Verarbeitung auf Grundlage berechtigter Interessen;
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — mit Wirkung für die Zukunft.
Ferner steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständige Aufsicht für den Verantwortlichen ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Telefon: 0981 / 180093-0
Web: www.lda.bayern.de
11. Datenexport und Löschung
Im Profilbereich des Dienstes findest du jederzeit eine Funktion zum vollständigen Export aller über dich gespeicherten Daten im JSON-Format. Die Löschung deines Kontos kann ebenfalls im Profilbereich oder formlos per E-Mail beantragt werden; sie erfolgt unverzüglich, spätestens jedoch innerhalb von 30 Kalendertagen.
12. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung wird bei wesentlichen Änderungen aktualisiert. Die jeweils gültige Fassung ist unter networking.deinerfolg.ai/legal/datenschutz abrufbar. Über materiell relevante Anpassungen werden registrierte Nutzer per E-Mail informiert.