Rechtliches

Datenschutzerklärung

Stand: Juni 2026

Hinweis — bitte vor Veröffentlichung prüfen Diese Datenschutzerklärung ist ein sorgfältiger Entwurf, kein Rechtsrat. Aufgrund der Verarbeitung personenbezogener Daten durch US-Dienste (Anthropic, Resend) und des kommerziellen Charakters der Seite empfehle ich eine Kurzprüfung durch einen Datenschutzanwalt oder einen spezialisierten Generator (z. B. Dr. Schwenke / Datenschutz-Generator.de) vor dem breiten Streuung des Audit-Links. Die mit [TODO] markierten Stellen müssen vor der Veröffentlichung ausgefüllt werden.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Tim Brückner
Grubenstr. 61a
82061 Neuried
Deutschland

E-Mail: [email protected]

2. Welche Daten wir erheben

2.1 Audit-Daten

Wenn du den kostenlosen KI-Audit auf velaro-online.com durchführst, erheben wir folgende Daten, die du aktiv angibst:

  • Deine E-Mail-Adresse (für die Zusendung des Reports)
  • Branche und Art deines Unternehmens / deiner Organisation
  • Beschreibungen deiner Arbeitsprozesse und Abläufe
  • Weitere Angaben, die du im Audit-Formular freiwillig machst

Diese Daten sind notwendig, um den personalisierten Report zu erstellen und zuzusenden.

2.2 Server- und Zugriffslogs

Beim Aufruf unserer Website speichert der Webserver automatisch Zugriffsdaten (IP-Adresse, aufgerufene Seite, Datum und Uhrzeit, Browser-Typ). Diese Daten werden ausschließlich für technische Sicherheit und Fehleranalyse verwendet.

3. Zweck und Rechtsgrundlage

Wir verarbeiten deine Daten für folgende Zwecke und auf folgenden Rechtsgrundlagen:

Audit-Daten (E-Mail, Prozessangaben):
Zweck: Erstellung und Zustellung des personalisierten Analyse-Reports;
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / Durchführung einer vorvertraglichen Maßnahme auf Anfrage der betroffenen Person).

Server-Logs:
Zweck: Technischer Betrieb, Sicherheit und Fehlerdiagnose;
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb der Website).

4. Auftragsverarbeiter und Empfänger

Wir setzen folgende externe Dienstleister ein, an die deine Daten zur Verarbeitung weitergegeben werden:

Cloudflare, Inc.
Hosting · CDN · Tunnel — USA

Unsere Website wird über Cloudflare ausgeliefert. Cloudflare verarbeitet Verbindungsdaten (IP-Adresse, Aufruf-Metadaten) zum Schutz vor Angriffen und zur schnellen Auslieferung. Sitz: San Francisco, CA, USA. Angemessene Garantien: EU-US Data Privacy Framework (DPF) sowie EU-Standardvertragsklauseln (SCCs). Datenschutzrichtlinie Cloudflare →

Anthropic, PBC
KI-Analyse (Claude API) — USA

Deine Audit-Antworten werden an die Claude API von Anthropic übermittelt, um den personalisierten Analyse-Report zu erstellen. Anthropic verarbeitet die Daten auf Servern in den USA. Sitz: San Francisco, CA, USA. Angemessene Garantien: EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Datenschutzrichtlinie Anthropic →

Resend
E-Mail-Versand — USA

Der Versand des Analyse-Reports per E-Mail erfolgt über den Dienst Resend (Resend Inc.). Dabei wird deine E-Mail-Adresse und der Inhalt des Reports an Resend übertragen. Sitz: San Francisco, CA, USA. Angemessene Garantien: EU-Standardvertragsklauseln (SCCs). Datenschutzrichtlinie Resend →

n8n (selbst gehostet)
Workflow-Automatisierung — eigener Server, Deutschland

Die Workflow-Automatisierung läuft auf einem selbst betriebenen Server in Deutschland. n8n verarbeitet deine Audit-Daten nur als Vermittler zwischen dem Formular, der Claude API und dem E-Mail-Versand. Es findet keine Weitergabe an Dritte statt; n8n ist kein eigenständiger Auftragsverarbeiter in diesem Kontext.

5. Drittlandübermittlung in die USA

Wir weisen ausdrücklich darauf hin, dass bei der Nutzung des Audits personenbezogene Daten (insbesondere deine E-Mail-Adresse und deine Prozessbeschreibungen) an Dienstleister mit Sitz in den USA übermittelt werden — konkret an Anthropic (KI-Analyse) und Resend (E-Mail-Versand), ggf. auch an Cloudflare.

Die USA gelten nach DSGVO als Drittland ohne gleichwertiges Datenschutzniveau. Die Übermittlung erfolgt auf Basis angemessener Garantien gemäß Art. 46 Abs. 2 lit. c DSGVO in Form von EU-Standardvertragsklauseln (SCCs). Cloudflare ist zudem unter dem EU-US Data Privacy Framework (DPF) zertifiziert.

Trotz dieser Maßnahmen bestehen bei Übermittlungen in die USA potenzielle Risiken durch US-Behördenzugriffe (FISA Section 702). Durch die Nutzung des Audits und die aktive Eingabe deiner Daten stimmst du dieser Übermittlung zu.

TODO — vor Veröffentlichung Anthropic DPA (Data Processing Addendum) prüfen und ggf. abschließen. Resend DPA prüfen. Ohne abgeschlossene DPAs fehlt eine zentrale vertragliche Grundlage für die Auftragsverarbeitung. Das ist der heikelste Punkt dieser Erklärung — bitte juristisch verifizieren lassen.

6. Speicherdauer

Audit-Daten: Die von dir eingegebenen Daten werden ausschließlich zur Erstellung und Zusendung des Reports verarbeitet. Sie werden im Automatisierungsworkflow nicht dauerhaft gespeichert. Nach Versand des Reports verbleiben deine Daten ggf. in den Systemen der eingesetzten Auftragsverarbeiter (Anthropic, Resend) gemäß deren jeweiliger Datenschutzrichtlinie.

E-Mail-Adresse: Sofern wir deine E-Mail-Adresse für Rückfragen oder Follow-up-Nachrichten verwenden, speichern wir sie bis zu deinem Widerspruch oder deiner Löschungsanfrage.

Server-Logs: Server-Zugriffslogs werden nach spätestens 30 Tagen automatisch gelöscht.

7. Rechte der betroffenen Personen

Du hast nach der DSGVO folgende Rechte:

  • Auskunft (Art. 15 DSGVO): Welche Daten wir über dich gespeichert haben.
  • Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten.
  • Löschung (Art. 17 DSGVO): Löschung deiner personenbezogenen Daten.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe in maschinenlesbarem Format.
  • Widerspruch (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung auf Basis berechtigten Interesses.

Zur Ausübung deiner Rechte genügt eine formlose E-Mail an [email protected]. Wir beantworten Anfragen innerhalb von 30 Tagen.

8. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für unseren Sitz (Neuried, Bayern) ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 981 531300
E-Mail: [email protected]
Web: www.lda.bayern.de

9. Cookies und Tracking

Diese Website verwendet keine Tracking-Cookies, keine Analyse-Tools (z. B. Google Analytics) und kein Retargeting. Es werden ausschließlich technisch notwendige Verbindungen zu Schriftarten-CDNs (Google Fonts) hergestellt, die bei jedem Seitenaufruf eine Verbindung zu Googles Servern aufbauen. Falls du das vermeiden möchtest, empfehle ich die Nutzung eines Browser-Add-ons wie uBlock Origin.

Sitzungs-Cookies können durch den Browser oder Cloudflare im Rahmen des technischen Betriebs gesetzt werden. Diese enthalten keine personenbezogenen Daten und werden nach dem Schließen des Browsers gelöscht.