Datenschutzerklärung und Privatsphärenprotokolle
Stand: Oktober 2023 (Aktualisiert für DSGVO-Compliance)
Geltungsbereich: knotvfly.com und zugehörige Subdomänen.
I. Präambel und Grundsatzverständnis
Willkommen in der digitalen Infrastruktur von FutureFlow Systems. Der Schutz Ihrer persönlichen Integrität und Ihrer datenbezogenen Souveränität ist nicht nur eine gesetzliche Pflicht, sondern ein fundamentaler Bestandteil unserer Unternehmensethik. In einer Zeit, in der Daten das neue Öl der digitalen Ökonomie darstellen, betrachten wir Transparenz als Währung des Vertrauens.
Die nachfolgende Erklärung dient dazu, Ihnen gemäß Artikel 13 und 14 der Datenschutz-Grundverordnung (DSGVO) detailliert, verständlich und präzise darzulegen, welche kognitiven und digitalen Spuren Sie bei der Interaktion mit unseren Systemen hinterlassen, wie diese durch unsere Automatisierungslösungen (u.a. n8n) und KI-Integrationen (OpenAI) verarbeitet werden und welche Rechte Ihnen als Datensubjekt zustehen. Wir distanzieren uns von pauschalen Standardfloskeln und bieten Ihnen hiermit ein maßgeschneidertes Datenschutzkonzept.
II. Verantwortliche Stelle (Data Controller)
Die juristisch verantwortliche Instanz für die Datenerhebung, -verarbeitung und -nutzung im Sinne des Art. 4 Nr. 7 DSGVO sowie anderer nationaler Datenschutzgesetze der Mitgliedsstaaten und sonstiger datenschutzrechtlicher Bestimmungen ist:
Maximilianstraße 35
80539 München
Deutschland
Elektronische Kontaktaufnahme: [email protected]
Web-Repräsentanz: www.knotvfly.com
III. Begriffsbestimmungen und Terminologie
Um Missverständnisse zu vermeiden, definieren wir unsere Terminologie in Anlehnung an die DSGVO, jedoch in klarer Sprache:
- Personenbezogene Daten: Jegliche Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, IP-Adresse, Standortdaten, Online-Kennungen).
- Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten (Erheben, Speichern, Verändern, Auslesen, Löschen).
- Profiling: Jede Art der automatisierten Verarbeitung, die darin besteht, diese Daten zu verwenden, um bestimmte persönliche Aspekte zu bewerten (insbesondere bei der Nutzung unserer KI-Tools).
- Auftragsverarbeiter: Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (z.B. unser Hosting-Provider oder KI-Schnittstellenanbieter).
IV. Ihre Rechte als betroffene Person (Das Nutzer-Souveränitäts-Protokoll)
Als Nutzer unserer Plattform stehen Ihnen umfassende Rechte zu, die wir ohne Verzögerung und in gesetzlicher Frist umsetzen. Sie haben das Recht auf:
1. Auskunftsrecht (Art. 15 DSGVO)
Sie besitzen die Befugnis, jederzeit eine Bestätigung darüber zu verlangen, ob wir Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie ein Recht auf vollumfängliche Auskunft über diese Daten sowie auf Informationen über Verarbeitungszwecke, Kategorien der Daten, Empfänger oder Kategorien von Empfängern (insbesondere bei Drittländern) und die geplante Speicherdauer.
2. Recht auf Berichtigung (Art. 16 DSGVO)
Sollten die bei uns gespeicherten Datensätze unrichtig oder unvollständig sein, haben Sie das Recht, unverzüglich deren Korrektur oder Vervollständigung zu verlangen. In unseren automatisierten Systemen wird diese Korrektur priorisiert durchgeführt.
3. Recht auf Löschung / "Recht auf Vergessenwerden" (Art. 17 DSGVO)
Sie können die sofortige Löschung Ihrer Daten fordern, sofern einer der folgenden Gründe zutrifft:
- Der Zweck der Verarbeitung ist entfallen.
- Sie widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage.
- Sie legen Widerspruch gegen die Verarbeitung ein (Art. 21 DSGVO).
- Die Daten wurden unrechtmäßig verarbeitet.
4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Unter bestimmten Voraussetzungen (z.B. wenn die Richtigkeit der Daten von Ihnen bestritten wird) können Sie verlangen, dass wir die Nutzung Ihrer Daten "einfrieren", also nur noch speichern, aber nicht weiterverarbeiten.
5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format (z.B. JSON, XML, CSV) zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, soweit dies technisch machbar ist (z.B. API-Transfer).
6. Widerspruchsrecht (Art. 21 DSGVO)
Sofern Ihre Daten auf Grundlage von berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeitet werden, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Dies gilt insbesondere auch für Direktwerbung und damit verbundenes Profiling.
V. Datenerfassung auf unserer Server-Infrastruktur
1. Server-Logfiles und System-Integrität
Bei jedem Aufruf unserer digitalen Präsenz übermittelt Ihr Browser (Client) automatisch Informationen an unseren Server (Host). Diese Daten sind technisch zwingend erforderlich, um Ihnen die Website anzuzeigen und die Stabilität sowie Sicherheit zu gewährleisten. Diese Daten werden in sogenannten Server-Logfiles temporär gespeichert.
Erfasste Datenströme:
- Browsertyp und Browserversion (User-Agent-String).
- Verwendetes Betriebssystem und Interface-Parameter.
- Referrer URL (die zuvor besuchte Seite).
- Hostname des zugreifenden Rechners.
- Vollständige IP-Adresse (wird nach 7 Tagen anonymisiert oder gelöscht).
- Zeitstempel der Serveranfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der fehlerfreien Bereitstellung, der Abwehr von Cyberangriffen (DDoS) und der Optimierung unserer Systemarchitektur. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen, es sei denn, es besteht ein konkreter Verdacht auf eine rechtswidrige Nutzung.
2. Hosting und Content Delivery Networks (CDN)
Um unsere Inhalte weltweit performant und sicher auszuliefern, nutzen wir professionelle Hosting-Dienstleister. Alle Daten, die auf dieser Website erhoben werden, werden auf den Servern dieser Dienstleister verarbeitet. Wir haben mit diesen Anbietern Verträge zur Auftragsverarbeitung (AV-Verträge) gemäß Art. 28 DSGVO geschlossen, die sicherstellen, dass Ihre Daten nur nach unseren Weisungen verarbeitet werden.
VI. Automatisierung und KI-Technologien (Kernkompetenz FutureFlow)
Als Unternehmen, das sich auf Prozessautomatisierung und künstliche Intelligenz spezialisiert hat, setzen wir fortschrittliche Technologien ein. Hierbei ist besondere datenschutzrechtliche Sorgfalt geboten.
1. Einsatz von n8n (Workflow Automation)
Zur Orchestrierung unserer internen Geschäftsprozesse und zur Bearbeitung von Kundenanfragen nutzen wir die Open-Source-Software n8n. Diese Software ermöglicht es uns, verschiedene APIs und Dienste zu verknüpfen.
- Verarbeitungszweck: Automatisierung von Kontaktanfragen, Newsletter-Verwaltung und CRM-Pflege.
- Datenkategorien: E-Mail-Adressen, Namen, Inhaltsdaten aus Formularen.
- Hosting: Wir betreiben n8n vorzugsweise auf eigenen Server-Instanzen innerhalb der EU (Self-Hosted), um den Datenabfluss an Dritte zu minimieren.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Effiziente Prozesssteuerung) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
2. Integration von OpenAI (GPT-Technologien)
In bestimmten Bereichen unserer Website oder bei der Erbringung unserer Dienstleistungen können Schnittstellen (APIs) zu OpenAI, L.L.C. (USA) zum Einsatz kommen, beispielsweise für Chatbots oder Textanalysen.
Warnhinweis zum Drittlandtransfer: Die Nutzung von OpenAI-Diensten bedeutet, dass Daten (insbesondere Texteingaben, Prompts) auf Server in den USA übertragen werden können. Die USA gelten datenschutzrechtlich teilweise als unsicherer Drittstaat.
- Schutzmaßnahmen: Wir schließen, wo möglich, Standardvertragsklauseln (SCCs) ab und stützen uns auf die Zertifizierung von US-Anbietern unter dem Data Privacy Framework (DPF), sofern vorhanden. Zudem anonymisieren wir Daten vor der Übergabe an die API, wo dies technisch möglich und sinnvoll ist.
- Training von KI-Modellen: Wir konfigurieren unsere API-Zugriffe so, dass Ihre Daten standardmäßig nicht zum Training der OpenAI-Modelle verwendet werden (Opt-Out via API-Settings), um die Vertraulichkeit Ihrer Geschäftsprozesse zu wahren.
VII. Kontaktformulare und Kommunikation
Wenn Sie uns per E-Mail ([email protected]) oder über ein auf der Website integriertes Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen anderen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
VIII. Cookies und Local Storage Protokolle
Unsere Internetseiten verwenden so genannte "Cookies" oder vergleichbare Technologien (Local Storage, Session Storage). Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.
1. Essenzielle Cookies (Technisch notwendig)
Einige Cookies sind für den Betrieb der Seite unerlässlich (z.B. Session-ID, Log-in-Status, Warenkorb-Funktionalität). Diese basieren auf Art. 6 Abs. 1 lit. f DSGVO. Ohne diese Cookies kann die Website nicht ordnungsgemäß dargestellt werden („System Failure“).
2. Analyse- und Marketing-Cookies
Andere Cookies dienen dazu, das Nutzerverhalten auszuwerten oder Werbung anzuzeigen. Diese werden ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung (Consent) gemäß Art. 6 Abs. 1 lit. a DSGVO gesetzt. Beim ersten Betreten unserer Seite wird Ihnen ein Consent-Management-Tool (Cookie-Banner) angezeigt, über das Sie Ihre Präferenzen steuern können.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren.
IX. Analyse-Tools und Werbung
Google Analytics (Server-Side Tagging / Client-Side)
Soweit Sie Ihre Einwilligung erklärt haben, wird auf dieser Website Google Analytics eingesetzt, ein Webanalysedienst der Google Ireland Limited. Google Analytics verwendet Methoden, die eine Analyse der Benutzung der Website durch Sie ermöglichen, wie zum Beispiel Cookies.
IP-Anonymisierung: Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie unsere Cookie-Einstellungen aufrufen.
X. Datensicherheit und Verschlüsselung
FutureFlow Systems nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Zusätzlich implementieren wir technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Dritter zu schützen. Unsere Sicherheitsmatrix wird fortlaufend entsprechend der technologischen Entwicklung verbessert (z.B. durch regelmäßige Penetration Tests und Code-Audits).
XI. Speicherdauer und Löschroutinen
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten vorliegen (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Wir überprüfen regelmäßig (Turnus: jährlich) unsere Datenbanken auf Datenleichen ("Zombie Data") und entfernen Informationen, die nicht mehr benötigt werden, um dem Grundsatz der Datensparsamkeit gerecht zu werden.
XII. Schlussbestimmungen und Aktualität
Aufgrund der dynamischen Entwicklung der Rechtsprechung und der technologischen Evolution unserer Services behalten wir uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen (z.B. bei der Einführung neuer Services wie erweiterter KI-Analysen). Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Sollten einzelne Regelungen oder Formulierungen dieser Erklärung unwirksam sein oder werden, bleiben die übrigen Bestimmungen in ihrem Inhalt und ihrer Gültigkeit hiervon unberührt.
Standort der Jurisdiktion: München, Deutschland.
Ende der Datenschutzerklärung. Systemstatus: Secure.