Datenschutzerklärung
Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
AMNI UG (haftungsbeschränkt)
[VOM BETREIBER ZU ERGÄNZEN: Straße und Hausnummer]
[VOM BETREIBER ZU ERGÄNZEN: PLZ und Ort]
Vertreten durch: [VOM BETREIBER ZU ERGÄNZEN: Geschäftsführung]
E-Mail: hallo@amni.de
Hosting
Diese Website wird gehostet bei: [VOM BETREIBER ZU ERGÄNZEN: Hoster und Serverstandort]
Zugriffsdaten und Logfiles
Beim Besuch dieser Website fallen technisch bedingt Zugriffsdaten beim Hoster an, unter anderem IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite und Browsertyp. Diese Daten dienen ausschließlich der Gewährleistung eines störungsfreien Betriebs und der Sicherheit der Website und werden nicht mit anderen Datenquellen zusammengeführt.
Kontaktaufnahme
Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben ausschließlich zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO. Ihre Angaben löschen wir, sobald die Anfrage abschließend bearbeitet ist, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Schriften und Icons
Schriften (IBM Plex) und Icons (Phosphor) werden von unserem eigenen Server geladen. Beim Besuch dieser Website werden keine Inhalte von Drittanbietern nachgeladen.
Cookies und Tracking
Die öffentliche Website setzt keine Cookies und verwendet keine Analyse- oder Tracking-Dienste.
Nur das Kundenportal setzt nach der Anmeldung ein einziges, technisch notwendiges Session-Cookie. Einzelheiten stehen im Abschnitt „Kundenportal“.
Reichweitenmessung
Damit wir wissen, welche Inhalte gelesen werden, zählen wir die Aufrufe dieser Website selbst, auf unserem eigenen Server. Dafür setzen wir keine Cookies, speichern nichts auf Ihrem Gerät, laden kein Skript in Ihren Browser und nutzen keinen Dienst Dritter. Die Zahlen geben wir nicht an Dritte weiter.
Was wir speichern: Dauerhaft speichern wir nur Tagessummen, also wie oft eine Seite an einem Tag aufgerufen wurde, aufgeteilt nach Herkunftsseite und Geräteklasse, und die Zahl der Besucher je Tag. Als Herkunftsseite speichern wir nur die Domain der Website, von der Sie kamen, etwa einer Suchmaschine, oder die Kampagnenkennung aus dem Link-Parameter utm_source; die Geräteklasse ist Desktop, Tablet oder Mobil. Bis die Besucherzahl eines Tages feststeht, speichern wir zusätzlich je Besucher einen Kennwert, wie im Folgenden beschrieben.
Wie wir Besucher zählen: Beim Aufruf bilden wir aus Ihrer IP-Adresse und der Browserkennung (User-Agent) mit einem kryptografischen Verfahren (HMAC-SHA-256) und einem zufälligen Schlüssel, der jeden Tag wechselt, einen Kennwert. Der Kennwert enthält die IP-Adresse nicht, und die IP-Adresse selbst wird nicht gespeichert: Sie wird nur flüchtig im Arbeitsspeicher verwendet, auch um die gezählten Aufrufe je Adresse und Minute zu begrenzen; diese Zählung verwerfen wir nach spätestens zwei Minuten. Solange der Tagesschlüssel besteht, ist der Kennwert pseudonym: Mit dem Schlüssel ließe sich prüfen, ob er zu einer bestimmten IP-Adresse und Browserkennung gehört. Das tun wir nicht. In der Nacht nach Ende eines Tages fassen wir die Kennwerte zur Besucherzahl des Tages zusammen und löschen sie; den Tagesschlüssel löschen wir in der Nacht nach Ende des folgenden Tages. Danach lässt sich die Besucherzahl keiner IP-Adresse mehr zuordnen. Weil jeder Tag einen eigenen Schlüssel hat, ist eine Wiedererkennung über mehrere Tage nicht möglich. In Datensicherungen der Datenbank bei unserem Hoster bleiben Schlüssel und Kennwerte so lange enthalten, wie die jeweilige Sicherung aufbewahrt wird; Sicherungen nutzen wir nur, um die Datenbank nach einem Ausfall wiederherzustellen.
Was nicht gezählt wird: Aufrufe durch Suchmaschinen und andere automatisierte Programme, vorab geladene Seiten sowie Aufrufe aus Browsern, die das Signal „Do Not Track“ oder „Global Privacy Control“ senden. Diese Signale beachten wir.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, die Nutzung unserer Website in Summe zu verstehen und unsere Inhalte zu verbessern. Sie können der Zählung jederzeit widersprechen, am einfachsten über die Einstellung „Do Not Track“ oder „Global Privacy Control“ Ihres Browsers.
Speicherdauer: Die Tagessummen bewahren wir 25 Monate auf und löschen sie danach automatisch.
Newsletter
Auf dieser Website können Sie unseren Newsletter abonnieren. Wir nutzen dafür das Double-Opt-in-Verfahren: Nach der Anmeldung schicken wir Ihnen eine E-Mail mit einem Bestätigungslink. Erst wenn Sie diesen Link öffnen und die Anmeldung dort bestätigen, ist sie abgeschlossen. So stellen wir sicher, dass niemand eine fremde Adresse einträgt.
Was wir speichern: Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldung und den der Bestätigung, den Wortlaut der Einwilligung, den Sie bei der Anmeldung gesehen haben, und die Seite unserer Website, auf der Sie sich angemeldet haben. Dazu kommen Anzahl und Zeitpunkt der Bestätigungsmails, damit ein Postfach höchstens drei davon innerhalb von 24 Stunden erhält; Schreibweisen derselben Adresse mit einem Zusatz nach einem Pluszeichen zählen dabei zusammen. Für diese Prüfung speichern wir die Adresse zusätzlich in einer vereinheitlichten Form (klein geschrieben, ohne diesen Zusatz). Den Bestätigungslink speichern wir nur als Hashwert; er gilt 7 Tage. Ihre IP-Adresse speichern wir nicht. Zum Schutz vor Missbrauch zählen wir Anmeldungen je IP-Adresse (bei IPv6 je Netzbereich eines Anschlusses und zusätzlich je größeren Netzbereich) für eine Stunde im Arbeitsspeicher des Servers; spätestens nach zwei Stunden ist diese Zählung gelöscht. Damit niemand über unsere Website massenhaft Bestätigungsmails an fremde Postfächer auslöst, zählen wir die Anmeldungen außerdem je Domain der E-Mail-Adresse (dem Teil nach dem @) für 24 Stunden im Arbeitsspeicher, ohne die Adresse selbst; spätestens nach 25 Stunden ist auch diese Zählung gelöscht.
Versand der Bestätigungsmail: Die Bestätigungsmail verschicken wir über den Auftragsverarbeiter Resend mit Sitz in den USA. Die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss nach Art. 45 DSGVO). [VOM BETREIBER ZU ERGÄNZEN: Versanddienst für die Newsletter-Ausgaben]
Pflege der Liste mit Claude: Zur Pflege dieser Website und der Newsletter-Liste setzen wir den KI-Assistenten Claude (Anthropic) ein. Dabei können die E-Mail-Adressen aus der Liste mit Status, Zeitpunkt der Anmeldung und der Bestätigung und der Seite der Anmeldung verarbeitet werden, etwa wenn wir die Liste abrufen, für den Versand einer Ausgabe exportieren oder einen Eintrag auf Wunsch entfernen. Anthropic verarbeitet diese Daten dabei als unser Auftragsverarbeiter; Einzelheiten stehen bei den Empfängern im Abschnitt „Kundenportal“.
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Widerruf und Löschung: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, am einfachsten über den Abmeldelink in jeder E-Mail, auch schon in der Bestätigungsmail. Mit der Abmeldung löschen wir Ihren Eintrag vollständig. Anmeldungen, die nicht bestätigt werden, löschen wir automatisch, sobald die letzte Bestätigungsmail 14 Tage zurückliegt; das geschieht in einem täglichen Lauf, spätestens einen Tag danach. Ausgaben des Newsletters gehen nur an bestätigte Adressen.
Kundenportal
Für Kundinnen und Kunden mit laufenden Projekten betreiben wir unter /portal ein Kundenportal. Dort stimmen wir Aufgaben, Rückfragen und Dateien ab. Ein Zugang entsteht nur auf Einladung durch uns.
Zweck und Rechtsgrundlage: Wir verarbeiten die Daten, um Ihnen den Zugang bereitzustellen und die vereinbarten Leistungen zu erbringen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen).
Verarbeitete Daten:
- Name, E-Mail-Adresse, Firmenzugehörigkeit und Rolle
- Passwort, sofern Sie eines festlegen, nur als Hash gespeichert
- Zeitpunkt der letzten Anmeldung und Ihre Einstellungen zu Benachrichtigungen
- Inhalte, die Sie im Portal anlegen: Aufgaben, Kommentare, Anhänge und deren Verlauf
- Kennungen von Sitzungen und Anmeldelinks, nur als Hash gespeichert
Session-Cookie: Nach der Anmeldung setzt das Portal ein Cookie, das Ihre Sitzung kennzeichnet. Es ist für die Anmeldung technisch notwendig (§ 25 Abs. 2 Nr. 2 TDDDG), wird nur über verschlüsselte Verbindungen übertragen und dient keinem Tracking. Weil ausschließlich dieses notwendige Cookie eingesetzt wird, gibt es kein Cookie-Banner.
Empfänger (Auftragsverarbeiter):
- Render: Betrieb von Portal und Datenbank, Hosting in Frankfurt am Main
- Resend, USA: Versand von Anmelde-, Einladungs- und Benachrichtigungs-E-Mails. Die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss nach Art. 45 DSGVO).
- Anthropic: nur für Firmen, für die wir eine KI-Verarbeitung ausdrücklich mit Ihnen vereinbart und freigegeben haben. Dann können Aufgaben und Kommentare dieser Firma mit dem KI-Assistenten Claude bearbeitet werden. Für alle anderen Firmen findet keine KI-Verarbeitung statt.
[VOM BETREIBER ZU ERGÄNZEN: Bestätigung der Auftragsverarbeitungsverträge nach Art. 28 DSGVO und Übermittlungsgrundlage für Anthropic]
Speicherdauer:
- Sitzungen enden spätestens 30 Tage nach der letzten Nutzung, beim Abmelden sofort.
- Anmeldelinks gelten 15 Minuten, Links zum Zurücksetzen des Passworts 30 Minuten, Einladungen 7 Tage. Abgelaufene Links und Sitzungen löschen wir regelmäßig.
- Kontodaten und Inhalte speichern wir, solange das Kundenkonto besteht, und löschen sie mit dem Kundenkonto, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Ihre Rechte
Ihnen stehen nach der DSGVO folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung Ihrer Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen die Verarbeitung
- Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde
Diese Erklärung ist ein Entwurf und vor Veröffentlichung juristisch zu prüfen. [VOM BETREIBER ZU ERGÄNZEN: juristische Prüfung]