Datenschutzerklärung
Stand: Juni 2026
Inhalt
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
2. Welche Daten wir erheben
2.1 Audit-Daten
Wenn du den kostenlosen KI-Audit auf velaro-online.com durchführst, erheben wir folgende Daten, die du aktiv angibst:
- Deine E-Mail-Adresse (für die Zusendung des Reports)
- Branche und Art deines Unternehmens / deiner Organisation
- Beschreibungen deiner Arbeitsprozesse und Abläufe
- Weitere Angaben, die du im Audit-Formular freiwillig machst
Diese Daten sind notwendig, um den personalisierten Report zu erstellen und zuzusenden.
2.2 Server- und Zugriffslogs
Beim Aufruf unserer Website speichert der Webserver automatisch Zugriffsdaten (IP-Adresse, aufgerufene Seite, Datum und Uhrzeit, Browser-Typ). Diese Daten werden ausschließlich für technische Sicherheit und Fehleranalyse verwendet.
3. Zweck und Rechtsgrundlage
Wir verarbeiten deine Daten für folgende Zwecke und auf folgenden Rechtsgrundlagen:
Audit-Daten (E-Mail, Prozessangaben):
Zweck: Erstellung und Zustellung des personalisierten Analyse-Reports;
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / Durchführung
einer vorvertraglichen Maßnahme auf Anfrage der betroffenen Person).
Server-Logs:
Zweck: Technischer Betrieb, Sicherheit und Fehlerdiagnose;
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am
sicheren und störungsfreien Betrieb der Website).
4. Auftragsverarbeiter und Empfänger
Wir setzen folgende externe Dienstleister ein, an die deine Daten zur Verarbeitung weitergegeben werden:
Unsere Website wird über Cloudflare ausgeliefert. Cloudflare verarbeitet Verbindungsdaten (IP-Adresse, Aufruf-Metadaten) zum Schutz vor Angriffen und zur schnellen Auslieferung. Sitz: San Francisco, CA, USA. Angemessene Garantien: EU-US Data Privacy Framework (DPF) sowie EU-Standardvertragsklauseln (SCCs). Datenschutzrichtlinie Cloudflare →
Deine Audit-Antworten werden an die Claude API von Anthropic übermittelt, um den personalisierten Analyse-Report zu erstellen. Anthropic verarbeitet die Daten auf Servern in den USA. Sitz: San Francisco, CA, USA. Angemessene Garantien: EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Datenschutzrichtlinie Anthropic →
Der Versand des Analyse-Reports per E-Mail erfolgt über den Dienst Resend (Resend Inc.). Dabei wird deine E-Mail-Adresse und der Inhalt des Reports an Resend übertragen. Sitz: San Francisco, CA, USA. Angemessene Garantien: EU-Standardvertragsklauseln (SCCs). Datenschutzrichtlinie Resend →
Die Workflow-Automatisierung läuft auf einem selbst betriebenen Server in Deutschland. n8n verarbeitet deine Audit-Daten nur als Vermittler zwischen dem Formular, der Claude API und dem E-Mail-Versand. Es findet keine Weitergabe an Dritte statt; n8n ist kein eigenständiger Auftragsverarbeiter in diesem Kontext.
5. Drittlandübermittlung in die USA
Wir weisen ausdrücklich darauf hin, dass bei der Nutzung des Audits personenbezogene Daten (insbesondere deine E-Mail-Adresse und deine Prozessbeschreibungen) an Dienstleister mit Sitz in den USA übermittelt werden — konkret an Anthropic (KI-Analyse) und Resend (E-Mail-Versand), ggf. auch an Cloudflare.
Die USA gelten nach DSGVO als Drittland ohne gleichwertiges Datenschutzniveau. Die Übermittlung erfolgt auf Basis angemessener Garantien gemäß Art. 46 Abs. 2 lit. c DSGVO in Form von EU-Standardvertragsklauseln (SCCs). Cloudflare ist zudem unter dem EU-US Data Privacy Framework (DPF) zertifiziert.
Trotz dieser Maßnahmen bestehen bei Übermittlungen in die USA potenzielle Risiken durch US-Behördenzugriffe (FISA Section 702). Durch die Nutzung des Audits und die aktive Eingabe deiner Daten stimmst du dieser Übermittlung zu.
6. Speicherdauer
Audit-Daten: Die von dir eingegebenen Daten werden ausschließlich zur Erstellung und Zusendung des Reports verarbeitet. Sie werden im Automatisierungsworkflow nicht dauerhaft gespeichert. Nach Versand des Reports verbleiben deine Daten ggf. in den Systemen der eingesetzten Auftragsverarbeiter (Anthropic, Resend) gemäß deren jeweiliger Datenschutzrichtlinie.
E-Mail-Adresse: Sofern wir deine E-Mail-Adresse für Rückfragen oder Follow-up-Nachrichten verwenden, speichern wir sie bis zu deinem Widerspruch oder deiner Löschungsanfrage.
Server-Logs: Server-Zugriffslogs werden nach spätestens 30 Tagen automatisch gelöscht.
7. Rechte der betroffenen Personen
Du hast nach der DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO): Welche Daten wir über dich gespeichert haben.
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten.
- Löschung (Art. 17 DSGVO): Löschung deiner personenbezogenen Daten.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe in maschinenlesbarem Format.
- Widerspruch (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung auf Basis berechtigten Interesses.
Zur Ausübung deiner Rechte genügt eine formlose E-Mail an [email protected]. Wir beantworten Anfragen innerhalb von 30 Tagen.
8. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für unseren Sitz (Neuried, Bayern) ist:
Promenade 18
91522 Ansbach
Telefon: +49 981 531300
E-Mail: [email protected]
Web: www.lda.bayern.de
9. Cookies und Tracking
Diese Website verwendet keine Tracking-Cookies, keine Analyse-Tools (z. B. Google Analytics) und kein Retargeting. Es werden ausschließlich technisch notwendige Verbindungen zu Schriftarten-CDNs (Google Fonts) hergestellt, die bei jedem Seitenaufruf eine Verbindung zu Googles Servern aufbauen. Falls du das vermeiden möchtest, empfehle ich die Nutzung eines Browser-Add-ons wie uBlock Origin.
Sitzungs-Cookies können durch den Browser oder Cloudflare im Rahmen des technischen Betriebs gesetzt werden. Diese enthalten keine personenbezogenen Daten und werden nach dem Schließen des Browsers gelöscht.