Datenschutzerklärung

Stand: 26. Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
IT Consulting Franz Bauer, Franz Bauer, Zwieselauer Straße 11, 94227 Lindberg, Deutschland.
E-Mail: aicostguard@itconsulting-fb.com

2. Allgemeines

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen. Diese Erklärung informiert über Art, Umfang und Zweck der Verarbeitung auf dieser Website.

3. Hosting und Server-Logfiles

Diese Website wird bei der Hetzner Online GmbH betrieben; der Server steht im Rechenzentrum Helsinki, Finnland (Europäische Union). Beim Aufruf der Website werden automatisch technische Zugriffsdaten in Server-Logfiles verarbeitet (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, User-Agent). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb). Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Die Logfiles werden nach spätestens 7 Tagen automatisch gelöscht.

Zur bedarfsgerechten Gestaltung und zur Messung der Reichweite werten wir diese Server-Logfiles statistisch aus (z. B. Anzahl der Besuche, meistbesuchte Seiten, verweisende Websites). Dies geschieht mit der Software GoAccess ausschließlich auf unserem eigenen Server — es werden keine Cookies gesetzt, kein Code im Browser ausgeführt und keine Daten an Dritte übermittelt. IP-Adressen werden vor der Auswertung gekürzt (anonymisiert), sodass die Auswertung keinen Personenbezug mehr aufweist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung).

4. Kostenrechner

Der auf dieser Website angebotene Kostenrechner läuft vollständig lokal in Ihrem Browser. Ihre Eingaben werden nicht an uns übertragen, nicht gespeichert und nicht an Dritte weitergegeben.

5. Kontaktformular

Wenn Sie das Kontaktformular nutzen, verarbeiten wir die von Ihnen angegebenen Daten (Name, Firma, E-Mail-Adresse, ungefähre monatliche KI-Ausgaben sowie Ihre Nachricht) zur Bearbeitung Ihrer Anfrage. Die Verarbeitung erfolgt ausschließlich auf unserem eigenen Server; es werden keine Drittdienste eingesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung / Erfüllung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung von Anfragen). Wir speichern die Daten nur, solange dies zur Bearbeitung erforderlich ist, und löschen sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6. AI-Act-Readiness-Check (Selbsttest)

Der auf dieser Website angebotene AI-Act-Readiness-Check läuft in Ihrem Browser. Ihre Antworten werten wir anonym aus (aggregierte Statistik zur Verbesserung des Angebots); dabei werden ausschließlich der Reifegrad-Score, die gewählten Antwortoptionen und die ermittelten Lücken gespeichert — ohne Name, E-Mail-Adresse oder IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots).

Zur Personalisierung der Einschätzung wird eine anonyme Zusammenfassung des Ergebnisses (Score und Lückenkategorien, ohne personenbezogene Daten) an OpenAI, L.L.C. (USA) übermittelt, die daraus einen Empfehlungstext erzeugt. Da dabei keine personenbezogenen Daten übertragen werden, findet insoweit keine Übermittlung personenbezogener Daten in ein Drittland statt; eine etwaige Datenübermittlung in die USA erfolgt im Übrigen auf Grundlage der geltenden Garantien (EU-U.S. Data Privacy Framework bzw. Standardvertragsklauseln). Fällt diese Funktion aus, greift automatisch eine rein regelbasierte Auswertung ohne Drittübermittlung.

Wenn Sie Ihr Ergebnis per E-Mail anfordern, verarbeiten wir die dabei angegebenen Daten (Name, Firma, Branche, E-Mail-Adresse sowie — sofern angegeben — Ihre Telefonnummer) zur Bearbeitung Ihrer Anfrage; im Übrigen gilt Abschnitt 5 entsprechend.

7. Zahlungsabwicklung und Vertragsschluss über CopeCart (Wiederverkäufer)

Der Verkauf und die Bezahlung unserer kostenpflichtigen digitalen Produkte (etwa der Excel-Vorlagen) werden über die CopeCart GmbH, Rosenstr. 2, 10178 Berlin, abgewickelt. CopeCart tritt dabei als Wiederverkäufer (Reseller, „Merchant of Record") auf: Der Kaufvertrag über das Produkt kommt zwischen Ihnen und CopeCart zustande; CopeCart wickelt Bezahlung, Rechnungsstellung und Auslieferung ab.

Wenn Sie einen Kauf- bzw. Checkout-Button anklicken, werden Sie auf eine Seite von CopeCart weitergeleitet. Die dort von Ihnen eingegebenen Daten — insbesondere Name, E-Mail-Adresse, Rechnungsanschrift und Zahlungsdaten — werden von CopeCart als eigenständig Verantwortlicher im Sinne der DSGVO verarbeitet. Auf diese Verarbeitung haben wir keinen Einfluss; es gilt die Datenschutzerklärung von CopeCart. Datenschutzanfragen an CopeCart: datenschutz@copecart.com.

Zur Erfüllung des Vertrags und für unsere steuerlichen Aufzeichnungspflichten erhalten wir von CopeCart die zur Abwicklung erforderlichen Bestelldaten (z. B. Name, E-Mail-Adresse, gekauftes Produkt, Kaufdatum). Diese verarbeiten wir zur Bereitstellung des Produkts, für die Kundenkommunikation (etwa Updates, Support, Widerruf) sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten). Kauf- und Rechnungsdaten bewahren wir für die Dauer der gesetzlichen Aufbewahrungsfristen (in der Regel bis zu 10 Jahre) auf.

8. Kundenportal KI-Radar

Unter ai-costguard.com/app betreiben wir ein geschlossenes Kundenportal. Die folgenden Angaben gelten nur für dieses Portal, nicht für den übrigen Besuch der Website.

8.1 Zugang anlegen

Zur Einrichtung eines Zugangs verarbeiten wir Organisationsname, Ihren Namen und Ihre dienstliche E-Mail-Adresse. Die Adresse wird durch einen Bestätigungslink verifiziert; erst danach entsteht ein Zugang. Der Bestätigungslink ist 48 Stunden gültig, einmal verwendbar und wird bei uns ausschließlich als Hashwert gespeichert. Bleibt die Bestätigung aus, löschen wir die Anfrage nach 30 Tagen. Passwörter speichern wir ausschließlich als Hashwert mit individuellem Zufallswert (scrypt); eine Wiederherstellung des Klartextes ist ausgeschlossen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen).

8.2 Inhalte des Portals

Im Portal führen Sie ein Verzeichnis der von Ihnen eingesetzten KI-Systeme. Personenbezug entsteht dabei durch die Angabe verantwortlicher Personen (Name, Funktion, Fachbereich) sowie durch das Änderungsprotokoll, das festhält, wer wann welche Angabe geändert hat. Dieses Protokoll ist Teil der geschuldeten Nachweisführung und lässt sich nicht abschalten.

Wir verarbeiten keine Inhaltsdaten aus Ihren KI-Systemen — keine Eingaben, keine Ausgaben, keine Trainings- oder Nutzungsdatensätze. Erfasst werden ausschließlich Angaben über die Systeme (Bezeichnung, Zweck, Tarifstufe, Größenordnung des Verbrauchs).

Soweit Sie das Portal als Kunde nutzen, verarbeiten wir diese Daten in Ihrem Auftrag; hierfür besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Verantwortlicher für die Inhalte des Verzeichnisses sind dann Sie.

8.3 Sitzungs-Cookie

Nach der Anmeldung setzen wir ein technisch notwendiges Sitzungs-Cookie, damit Sie über mehrere Seitenaufrufe angemeldet bleiben. Es enthält keine Auswertungsdaten, wird nicht an Dritte übermittelt und verfällt spätestens nach zwölf Stunden sowie bei der Abmeldung. Da es für den ausdrücklich gewünschten Dienst unbedingt erforderlich ist, bedarf es keiner Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG); Rechtsgrundlage der damit verbundenen Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

8.4 Benachrichtigungen per E-Mail

Ändert sich der Prüfstand eines von Ihnen beobachteten KI-Werkzeugs, benachrichtigen wir Sie per E-Mail. Der Versand erfolgt über einen Postfachanbieter mit Sitz und Verarbeitung in Deutschland (Strato AG, Berlin). Es handelt sich um Nachrichten zur Vertragserfüllung, nicht um Werbung; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8.5 Anbieterzugänge

Anbieter von KI-Werkzeugen können einen eigenen Zugang erhalten, um Angaben zu ihrem im Verzeichnis geführten Werkzeug zu belegen oder zu bestreiten. Verarbeitet werden dabei Firmenname, Kontaktadresse und der Inhalt der Einreichung samt Zeitpunkt und einreichender Person. Anbieterzugänge sind keiner Kundenorganisation zugeordnet und können deshalb keine Kundendaten erreichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, im Übrigen unser berechtigtes Interesse an der Nachvollziehbarkeit unserer Prüfungen (Art. 6 Abs. 1 lit. f DSGVO).

9. Zahlungsabwicklung im Kundenportal über Stripe

Für kostenpflichtige Abonnements des KI-Radar-Portals setzen wir Stripe Payments Europe, Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland, ein. An der Verarbeitung ist die Stripe, Inc., 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA beteiligt.

Wenn Sie im Portal einen kostenpflichtigen Tarif wählen, werden Sie auf eine Bezahlseite von Stripe weitergeleitet. Übermittelt werden dabei ausschließlich die zur Abrechnung erforderlichen Angaben: Firmenname, Rechnungsanschrift, E-Mail-Adresse, Umsatzsteuer-Identifikationsnummer, gewählter Tarif und Betrag. Keine Angabe aus Ihrem KI-Inventar wird an Stripe übermittelt.

Ihre Zahlungsdaten — insbesondere Kartendaten und Kontoverbindung — geben Sie unmittelbar bei Stripe ein. Wir nehmen sie weder entgegen noch speichern wir sie. Von Stripe erhalten wir zurück: Zahlungsstatus, Rechnungsnummer, Zeitraum und Betrag sowie eine Kundenkennung.

Übermittlung in die USA. Da die Stripe, Inc. an der Verarbeitung beteiligt ist, findet eine Übermittlung in ein Drittland statt. Grundlage sind die Standardvertragsklauseln der Europäischen Kommission nach Durchführungsbeschluss (EU) 2021/914, Module 1 und 2, die Bestandteil des mit Stripe geschlossenen Vertrags zur Auftragsverarbeitung sind. Wir weisen darauf hin, dass in den Vereinigten Staaten ein Zugriff staatlicher Stellen auf übermittelte Daten nicht in gleichem Maße ausgeschlossen werden kann wie innerhalb der Europäischen Union.

Näheres in der Datenschutzerklärung von Stripe. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO für die handels- und steuerrechtlichen Aufbewahrungspflichten. Rechnungsdaten bewahren wir für die Dauer der gesetzlichen Aufbewahrungsfristen (in der Regel bis zu 10 Jahre) auf.

Eine stets aktuelle Übersicht der von uns eingesetzten Dienstleister finden Sie unter ai-costguard.com/unterauftragnehmer.

10. Cookies und Tracking

Diese Website verwendet keine Analyse-, Tracking- oder Marketing-Dienste von Drittanbietern. Es findet kein geräteübergreifendes Tracking und kein Profiling statt. Die einzige Reichweitenauswertung erfolgt cookielos und anonymisiert über unsere eigenen Server-Logfiles (siehe Abschnitt 3).

Auf den öffentlichen Seiten werden keine Cookies gesetzt. Die einzige Ausnahme ist das technisch notwendige Sitzungs-Cookie im angemeldeten Kundenportal (siehe Abschnitt 8.3).

11. Externe Inhalte

Es werden keine externen Schriftarten, Content-Delivery-Networks oder sonstigen Drittinhalte geladen. Alle Ressourcen werden von unserem eigenen Server ausgeliefert. Somit werden beim Seitenaufruf keine Daten an Dritte übermittelt.

12. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Ihnen steht zudem ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).

13. Kontakt in Datenschutzfragen

Bei Fragen zum Datenschutz wenden Sie sich bitte an aicostguard@itconsulting-fb.com.

← Zurück zur Startseite