Datenschutzerklärung

Verantwortlicher im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:

Marco Meyer
Brookwisch 38
22946 Grossensee
Deutschland
E-Mail: info (at) maindwerk.com
Impressum

Ihre Betroffenenrechte

Unter den angegebenen Kontaktdaten können Sie jederzeit folgende Rechte ausüben:

Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Sie können sich jederzeit mit einer Beschwerde an eine Aufsichtsbehörde wenden, z. B. an die zuständige Aufsichtsbehörde des Bundeslands Ihres Wohnsitzes oder an die für uns als verantwortliche Stelle zuständige Behörde.

Eine Liste der Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

Erfassung allgemeiner Informationen beim Besuch unserer Website (Firebase Hosting)

Art und Zweck der Verarbeitung:

Wenn Sie auf unsere Website zugreifen, werden automatisch Informationen allgemeiner Natur erfasst. Diese Informationen (Server-Logfiles), die durch unseren Hosting-Anbieter Firebase Hosting (ein Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) erfasst werden, beinhalten etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers, Ihre IP-Adresse (ggf. in anonymisierter Form) und ähnliches.

Sie werden insbesondere zu folgenden Zwecken verarbeitet:

Wir verwenden Ihre Daten nicht, um Rückschlüsse auf Ihre Person zu ziehen. Informationen dieser Art werden ggf. statistisch ausgewertet, um unseren Internetauftritt und die dahinterstehende Technik zu optimieren.

Rechtsgrundlage und berechtigtes Interesse:

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität, Sicherheit und Funktionalität unserer Website.

Empfänger und Drittlandtransfer:

Empfänger der Daten ist Google als unser Auftragsverarbeiter für Firebase Hosting. Hierzu haben wir mit Google die entsprechenden Vereinbarungen zur Auftragsverarbeitung (Data Processing Addendum for Firebase) abgeschlossen. Es ist möglich, dass Daten auch auf Servern von Google LLC in den USA verarbeitet werden. Für Datentransfers in die USA stützt sich Google auf die Angemessenheitsentscheidung der EU-Kommission für das EU-U.S. Data Privacy Framework, unter dem Google LLC zertifiziert ist (Informationen zur Zertifizierung: Data Privacy Framework Teilnehmerliste Google). Weitere Informationen zum Datenschutz bei Google Firebase finden Sie unter https://firebase.google.com/support/privacy.

Speicherdauer:

Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Dies ist für die Daten, die der Bereitstellung der Webseite dienen, grundsätzlich der Fall, wenn die jeweilige Sitzung beendet ist. Logfiles werden bei Firebase Hosting üblicherweise nach einigen Wochen gelöscht oder anonymisiert.

Bereitstellung vorgeschrieben oder erforderlich:

Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die IP-Adresse ist jedoch der Dienst und die Funktionsfähigkeit unserer Website nicht gewährleistet.

Cookies

Unsere Webseite verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.

Detaillierte Informationen darüber, welche Cookies wir konkret einsetzen und wie Sie Ihre Einwilligung verwalten können, finden Sie in unserem Cookie-Consent-Banner.

Technisch notwendige Cookies

Art und Zweck der Verarbeitung:

Wir setzen technisch notwendige Cookies ein, um grundlegende Funktionen unserer Webseite sicherzustellen (z.B. Speicherung Ihrer Cookie-Einwilligung, Login-Status).

Rechtsgrundlage:

Einsatz gemäß § 25 Abs. 2 Nr. 2 TTDSG. Die anschließende Verarbeitung personenbezogener Daten erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) oder Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, z.B. Login).

Einwilligungspflichtige Cookies

Über die technisch notwendigen Cookies hinaus setzen wir derzeit keine Cookies ein, die Ihrer expliziten Einwilligung bedürfen (z.B. für Analyse oder Marketing).

Rechtsgrundlage:

Sollten zukünftig solche Cookies eingesetzt werden, erfolgt dies ausschließlich auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TTDSG und Art. 6 Abs. 1 lit. a DSGVO, welche Sie über unser Cookie-Consent-Tool erteilen und widerrufen können.

Registrierung und Nutzung des geschützten Bereichs (Firebase Authentication)

Art und Zweck der Verarbeitung:

Zur Nutzung unseres geschützten Bereichs ("Testbereich") registrieren Sie sich mit Ihrer E-Mail-Adresse und einem Passwort. Wir nutzen hierfür Firebase Authentication (Google Ireland Limited / Google LLC). Die Daten werden verarbeitet, um Ihre Identität zu prüfen und den Zugang zu ermöglichen.

Rechtsgrundlage:

Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Empfänger und Drittlandtransfer:

Google als Auftragsverarbeiter. Datenverarbeitung in den USA ist möglich, abgesichert durch das EU-U.S. Data Privacy Framework (siehe Abschnitt Firebase Hosting für Details und Links).

Speicherdauer:

Solange Ihr Nutzerkonto besteht oder bis zur Aufforderung zur Löschung, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

Bereitstellung vorgeschrieben oder erforderlich:

Erforderlich für die Nutzung des Dienstes.

Nutzung des KI-Assistenten und der Dokumentenverwaltung

Art und Zweck der Verarbeitung:

Wenn Sie als registrierter Nutzer unseren KI-Assistenten verwenden und Dokumente erstellen, verarbeiten wir Ihre Eingaben und die zur Dokumentenerstellung bereitgestellten Daten. Dies dient der Bereitstellung der vertraglich vereinbarten Funktionen.

Unser Backend-System, das Ihre Anfragen verarbeitet, basiert auf **Google Apps Script** und läuft auf der Infrastruktur der Google Cloud Platform (Google Ireland Limited / Google LLC). Die von Ihnen erstellten Dokumente werden in **Google Drive** (Teil von Google Workspace) innerhalb unseres Google-Kontos gespeichert.

Für die Funktionalität des KI-Assistenten setzen wir die **Google Gemini API** (ein Dienst von Google) ein. Ihre Eingaben (Prompts) werden an die Gemini API übermittelt, um Antworten und Inhalte zu generieren. Google verarbeitet diese Daten gemäß den Bedingungen der Gemini API. Nach aktuellem Stand (bitte prüfen Sie die jeweils aktuellen Google-Bestimmungen) werden Inhalte, die über die Google Gemini API für Unternehmenskunden (z.B. über Vertex AI) verarbeitet werden, nicht zur Verbesserung der allgemeinen Modelle von Google verwendet, es sei denn, dies wird explizit anders konfiguriert oder vereinbart.

Rechtsgrundlage:

Die Verarbeitung Ihrer Eingaben, der generierten Daten und der Dokumente erfolgt zur Erfüllung des Nutzungsvertrages gemäß Art. 6 Abs. 1 lit. b DSGVO.

Empfänger und Drittlandtransfer:

Empfänger der Daten ist Google als unser Auftragsverarbeiter für Google Apps Script, Google Drive und die Gemini API. Hierfür gelten die Vereinbarungen zur Auftragsverarbeitung mit Google. Datenverarbeitung in den USA ist möglich, abgesichert durch das EU-U.S. Data Privacy Framework (siehe Abschnitt Firebase Hosting für Details und Links).

Weitere Informationen zum Datenschutz bei Google Cloud (einschließlich Apps Script, Drive, Gemini API via Vertex AI) finden Sie unter https://cloud.google.com/privacy und den spezifischen Dienstbedingungen.

Speicherdauer:

Ihre Chat-Eingaben und die erstellten Dokumente werden mit Ihrem Nutzerkonto verknüpft und gespeichert, solange Ihr Konto aktiv ist oder bis Sie uns zur Löschung auffordern, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

Bereitstellung vorgeschrieben oder erforderlich:

Erforderlich für die Nutzung des KI-Assistenten und der Dokumentenfunktion.

Verwendung von Google Fonts

Art und Zweck der Verarbeitung:

Wir verwenden Google Fonts (Google Ireland Limited / Google LLC) zur ansprechenden Darstellung unserer Webseite. Die Schriftarten werden dynamisch von Google-Servern geladen. Dabei wird Ihre IP-Adresse und weitere Browserinformationen an Google übertragen, ggf. in die USA.

Rechtsgrundlage:

Unser berechtigtes Interesse an einer technisch einwandfreien und ansprechenden Darstellung (Art. 6 Abs. 1 lit. f DSGVO).

Empfänger und Drittlandtransfer:

Google. Datenverarbeitung in den USA ist möglich, abgesichert durch das EU-U.S. Data Privacy Framework (Details siehe oben).

Informationen von Google zu Google Fonts: FAQ und Google Datenschutz.

Speicherdauer:

Entzieht sich unserer direkten Kontrolle; Google speichert Daten zur Analyse der Nutzungshäufigkeit.

Kontaktformular und E-Mail-Kontakt

Art und Zweck der Verarbeitung:

Daten aus Ihren Anfragen per Kontaktformular oder E-Mail werden zur Bearbeitung und für Anschlussfragen gespeichert.

Rechtsgrundlage:

Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Bearbeitung) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Speicherdauer:

Bis Zweckentfall oder Aufforderung zur Löschung/Widerruf, vorbehaltlich gesetzlicher Aufbewahrungsfristen.

Bereitstellung vorgeschrieben oder erforderlich:

Freiwillig, aber für die Bearbeitung sind Kontaktdaten und Grund der Anfrage nötig.

SSL- bzw. TLS-Verschlüsselung

Wir nutzen SSL/TLS-Verschlüsselung (HTTPS) zum Schutz Ihrer Daten bei der Übertragung.

Änderung unserer Datenschutzbestimmungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Stand: 13. Mai 2025