Datenschutzerklärung
Stand: 1. August 2026
Diese Datenschutzerklärung beschreibt, wie personenbezogene Daten verarbeitet werden, wenn Sie den Ihnen persönlich zugesandten Demo-Link zu Maestor aufrufen und die dortige Seite nutzen. Wir beschränken uns bewusst auf die Verarbeitungen, die auf dieser konkreten Seite tatsächlich stattfinden.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Emana Inhaber: Sefa Akiska Schlossbergstraße 61 55411 Bingen Deutschland
E-Mail: sefa.akiska@emana-digital.de
Für alle Fragen zum Datenschutz und zur Wahrnehmung Ihrer Rechte erreichen Sie uns unter der vorstehenden E-Mail-Adresse. Eine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten besteht für uns nicht.
2. Hosting und technische Bereitstellung
2.1 Hosting (Vercel)
Diese Seite wird bei der Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, gehostet. Vercel stellt die technische Infrastruktur bereit, über die die Seite ausgeliefert wird. Beim Aufruf der Seite verarbeitet Vercel serverseitig technisch notwendige Verbindungsdaten (insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge sowie Informationen zum verwendeten Browser und Betriebssystem). Diese Server-Logs sind erforderlich, um die Seite auszuliefern und deren Betrieb und Sicherheit zu gewährleisten.
Vercel verarbeitet diese Daten als Auftragsverarbeiter für uns auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Da Vercel ein US-amerikanisches Unternehmen ist, kann dabei eine Übermittlung personenbezogener Daten in die USA erfolgen. Diese Übermittlung wird durch die EU-Standardvertragsklauseln (Standard Contractual Clauses, Art. 46 DSGVO) abgesichert.
Rechtsgrundlage für die technische Bereitstellung ist unser berechtigtes Interesse an einem sicheren und verfügbaren Betrieb der Seite (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle liegen bei Vercel, nicht bei uns. Damit wir Störungen auch einige Tage später noch nachvollziehen können, nutzen wir Vercels erweiterte Protokollierung; die Aufbewahrung beträgt dort nach Angaben von Vercel höchstens 30 Tage, danach werden die Protokolle automatisch verworfen. Wir haben keine Weiterleitung dieser Protokolle in andere Systeme (Log Drain) eingerichtet und legen selbst keine Kopien davon an. Wie lange Vercel darüber hinaus eigene Sicherheits- und Abrechnungsprotokolle führt, bestimmt Vercel; maßgeblich sind insoweit die Angaben von Vercel.
2.2 Datenbank (Neon Postgres, Region Frankfurt/EU)
Die auf dieser Seite anfallenden Interaktionsdaten (siehe Ziffer 3) werden in einer PostgreSQL-Datenbank gespeichert, die von der Neon, LLC (Databricks-Konzern) betrieben wird. Die von uns genutzte Datenbank-Instanz ist in der Region Frankfurt am Main (EU) angesiedelt; die Speicherung der Inhaltsdaten erfolgt damit innerhalb der Europäischen Union. Neon ist für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (siehe Ziffer 3).
3. Personalisierter Demo-Link und Interaktions-Aufzeichnung
Sie haben diesen Link im Anschluss an ein vorheriges Telefonat von uns persönlich erhalten. Der Link enthält ein individuelles, nur Ihnen zugeordnetes Token. Dieses Token dient dazu, die Seite für Sie freizuschalten und Ihre Nutzung der Seite Ihrer Person bzw. Ihrem Unternehmen zuzuordnen.
Woher wir Ihre Kontaktdaten haben: Wir sprechen Unternehmen telefonisch an. Den Firmennamen, Ihren Namen, Ihre Funktion und die geschäftlichen Kontaktdaten des Unternehmens (Telefonnummer, Anschrift) recherchieren wir vor dem Anruf aus allgemein zugänglichen Quellen — dem Internetauftritt Ihres Unternehmens sowie öffentlichen Unternehmens- und Branchenverzeichnissen. Ihre geschäftliche E-Mail-Adresse und alles, was wir sonst zum Gespräch festhalten (etwa das Thema, an das wir anknüpfen), haben Sie uns im Telefonat selbst genannt. Welche Quelle es in Ihrem Fall konkret war, teilen wir Ihnen auf Anfrage mit (Art. 14 Abs. 2 lit. f DSGVO).
Welche Interaktionen wir aufzeichnen: Wenn Sie die Seite über Ihren persönlichen Link nutzen, speichern wir insbesondere folgende Ereignisse und ordnen sie Ihnen zu:
- den Aufruf der Seite (Zeitpunkt),
- den Wiedergabefortschritt des Demo-Videos (z. B. Start, Abschluss),
- Ihre Antworten im kurzen Fragebogen sowie die daraus berechnete Aufwands-Einschätzung,
- Klicks auf die Terminbuchung (Aufruf des Buchungsbereichs, erfolgte Buchung),
- Downloads der bereitgestellten Beispielunterlagen,
- den optionalen Upload eines Anforderungsdokuments (siehe Ziffer 9),
- Nachrichten, die Sie über das Kontaktformular senden (siehe Ziffer 6).
Zweck: Diese Aufzeichnung dient der Nachbereitung unseres Gesprächs und der Vorbereitung eines möglichen Folgetermins. Sie ermöglicht uns, im weiteren Austausch gezielt auf die für Sie relevanten Punkte einzugehen, statt bereits geklärte Themen erneut aufzurollen.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der individuellen Nachbereitung und Fortführung einer Geschäftsanbahnung im B2B-Kontext, die Sie zuvor telefonisch ausdrücklich zugelassen haben. Der Link ist nicht öffentlich, sondern wurde Ihnen gezielt und mit Ihrem Einverständnis zur Kontaktaufnahme übersandt.
Speicherdauer: Der persönliche Link verliert seine Gültigkeit spätestens 60 Tage nach Erstellung. Die zu Ihrer Nutzung gespeicherten Interaktionsdaten löschen wir in einem täglichen Löschlauf, sobald Ihre letzte Interaktion 12 Monate zurückliegt — sofern nicht gesetzliche Aufbewahrungspflichten entgegenstehen oder aus einer entstandenen Geschäftsbeziehung eine längere Aufbewahrung erforderlich ist.
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen (Art. 21 Abs. 1 DSGVO). Soweit unsere Kontaktaufnahme als Direktwerbung anzusehen ist, können Sie dieser zudem jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO); wir verwenden Ihre Daten dann nicht mehr für diese Zwecke. Eine formlose Nachricht an sefa.akiska@emana-digital.de genügt. Im Fall des Widerspruchs deaktivieren wir Ihren Link und stellen die weitere Aufzeichnung ein; bereits gespeicherte Daten löschen wir, sofern keine zwingenden schutzwürdigen Gründe oder gesetzlichen Pflichten entgegenstehen.
4. Demo-Video
Das Demo-Video wird von uns selbst gehostet und über einen eigenen Videoplayer ausgespielt. Es werden keine Video-Dienste oder Player von Drittanbietern (etwa YouTube, Vimeo oder Wistia) eingebunden. Beim Abspielen werden keine Daten an Dritte übermittelt. Der oben unter Ziffer 3 beschriebene Wiedergabefortschritt wird ausschließlich über Ihren persönlichen Link an unsere eigene Datenbank übertragen.
5. Terminbuchung (Cal.com)
Für die Buchung eines Live-Demo-Termins binden wir den Buchungskalender des Dienstes Cal.com der Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA, unmittelbar in diese Seite ein. Der Kalender wird bereits beim Aufruf der Seite geladen und stellt dabei – ohne weiteres Zutun Ihrerseits – eine Verbindung zu Cal.com her. Hierbei werden technische Verbindungsdaten (insbesondere Ihre IP-Adresse sowie Browser- und Geräteangaben) an Cal.com übermittelt. Da wir den Kalender für Sie vorausfüllen, können dabei bereits beim Laden – also vor einer eigentlichen Buchung – Ihr Name und Ihre geschäftliche E-Mail-Adresse an Cal.com übermittelt werden. Cal.com kann auf Ihrem Endgerät Cookies setzen und bindet eigene Dienstleister ein (näher unter Ziffer 8). Es gelten ergänzend die Datenschutzbestimmungen von Cal.com. Möchten Sie diese Verbindung vermeiden, nutzen Sie statt des Kalenders bitte das Kontaktformular (Ziffer 6).
Wenn Sie einen Termin buchen, werden die von Ihnen dabei angegebenen Daten (z. B. Name, E-Mail-Adresse und Terminangaben) an Cal.com übermittelt. Da Cal.com ein US-amerikanisches Unternehmen ist, werden dabei personenbezogene Daten in die USA übertragen. Cal.com tritt dabei nach den eigenen Datenschutzbestimmungen als eigener Verantwortlicher auf und stützt die Übermittlung dort auf Ihre Einwilligung, nicht auf EU-Standardvertragsklauseln. Für das Laden des Kalenders, das ohne Ihr Zutun geschieht, ist Rechtsgrundlage allein unser berechtigtes Interesse an einer einfachen und unmittelbaren Terminvereinbarung (Art. 6 Abs. 1 lit. f DSGVO). Für die Buchung, die Sie aktiv auslösen, ist es die Durchführung der von Ihnen angefragten vorvertraglichen Maßnahme (Art. 6 Abs. 1 lit. b DSGVO). Buchungsbezogene Daten speichern wir bis zum Abschluss der Geschäftsanbahnung; darüber hinaus nur, soweit gesetzliche Aufbewahrungspflichten bestehen. Weitere Informationen finden Sie in der Datenschutzerklärung von Cal.com: https://cal.com/privacy
6. Kontaktformular und E-Mail-Benachrichtigungen (Resend)
Alternativ zur Terminbuchung können Sie uns über das Kontaktformular am Seitenende schreiben. Pflichtangaben sind Name, E-Mail-Adresse und Ihre Nachricht; Unternehmen und Telefonnummer sind ausdrücklich freiwillig — das Formular lässt sich auch ohne sie absenden. Diese Angaben verarbeiten wir, um Ihre Anfrage zu bearbeiten und Ihnen zu antworten. Schreiben Sie uns über Ihren persönlichen Link, ordnen wir die Nachricht zusätzlich Ihrem Kontakt zu und legen sie im Wortlaut bei den Interaktionsdaten (Ziffer 3) ab. In die interne Tabelle (Ziffer 7) gelangt Ihre Nachricht nicht — sie bleibt in unserer eigenen Datenbank in Frankfurt und in unserem Postfach. Rechtsgrundlage ist die Anbahnung bzw. Durchführung eines Vertragsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO).
Beim Absenden des Formulars speichern wir außerdem Ihre IP-Adresse im Klartext in unserer eigenen Datenbank (Neon, Frankfurt — Ziffer 2.2). Sie dient allein der Missbrauchsabwehr: Wir nehmen je IP-Adresse höchstens fünf Absendungen pro Stunde an, sonst ließe sich das Formular als Werkzeug für Massen-Mails missbrauchen. Denselben Zähler führen wir für die Anmeldeversuche in unserem Administrationsbereich. Diese Einträge entfernt ein täglicher Löschlauf, sobald sie sieben Tage alt sind. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Missbrauch und an der Sicherheit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO).
Wenn auf der Seite bestimmte Ereignisse eintreten (etwa das Absenden Ihres Feedbacks, eine Terminbuchung oder eine Nachricht über das Kontaktformular), versenden wir intern eine Benachrichtigung an uns selbst, um zeitnah reagieren zu können. Für diesen internen E-Mail-Versand nutzen wir den Dienst Resend (Vertragspartner: Plus Five Five, Inc., USA), der als Auftragsverarbeiter nach Art. 28 DSGVO für uns tätig ist. Rechtsgrundlage ist unser berechtigtes Interesse an einer zeitnahen Nachbereitung (Art. 6 Abs. 1 lit. f DSGVO). Eine etwaige Übermittlung in die USA ist durch die EU-Standardvertragsklauseln abgesichert. Resend hält die Versanddaten dieser Nachrichten (Empfänger, Betreff, Inhalt und Zustellereignisse) nach eigenen Angaben 30 Tage im Konto vor; nach Beendigung des Vertrags werden sie nach den vertraglichen Vorgaben innerhalb von 90 Tagen gelöscht. Die Benachrichtigung selbst liegt darüber hinaus in unserem E-Mail-Postfach, solange wir sie für die Bearbeitung Ihrer Anfrage und die laufende Geschäftsanbahnung benötigen.
Wenn Sie einen Termin buchen, senden wir Ihnen über denselben Dienst (Resend) terminbezogene E-Mails – ausschließlich an die Adresse, mit der Sie gebucht haben. Es sind genau diese:
- ein einmaliger Hinweis rund zwei Tage vor dem Termin, dass Sie uns vorab freiwillig Unterlagen zur Verfügung stellen können – nur, solange Sie das noch nicht getan haben;
- zwei kurze Erinnerungen vor dem Termin (etwa einen Tag und etwa zwei Stunden vorher);
- eine Eingangsbestätigung, falls Sie ein Dokument hochladen;
- nur wenn ein Termin nicht zustande gekommen ist: eine einzelne Nachricht mit dem Angebot einer Neuvereinbarung.
Die Terminbestätigung und die Kalendereinladung versendet Cal.com selbst (Ziffer 5) – diese Nachricht kommt nicht von uns. Darüber hinaus schreiben wir Sie persönlich an; das sind keine automatisch versendeten Nachrichten. Verarbeitet werden Ihr Name, Ihre E-Mail-Adresse und die Termindaten. Rechtsgrundlage ist die Durchführung des von Ihnen angefragten Termins (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer zuverlässigen Terminvorbereitung (Art. 6 Abs. 1 lit. f DSGVO). Auch hier ist Resend Auftragsverarbeiter (Art. 28 DSGVO) und eine Übermittlung in die USA durch die EU-Standardvertragsklauseln abgesichert. Diesen Nachrichten können Sie jederzeit widersprechen – eine formlose Antwort per E-Mail genügt; wir stellen den Versand an Ihre Adresse dann ein. Unabhängig davon stellen wir den Versand automatisch ein, wenn Ihre Adresse nicht erreichbar ist oder eine Nachricht von Ihnen als unerwünscht gemeldet wird.
Sperrliste: Damit ein solcher Widerspruch technisch auch greift, führen wir in unserer Datenbank eine Liste von E-Mail-Adressen, an die keine dieser Nachrichten mehr gehen darf. Gespeichert werden die Adresse, der Grund (Widerspruch, dauerhaft unzustellbare Adresse oder Meldung als unerwünscht) und eine kurze Notiz dazu. Diese Liste dient ausschließlich dazu, den Versand an Sie zu unterdrücken und belegen zu können, dass wir Ihren Widerspruch beachten. Sie ist deshalb bewusst von der 12-Monats-Frist aus Ziffer 3 ausgenommen und hängt auch nicht an Ihrem persönlichen Link: Ein Widerspruch muss dauerhaft wirken (Art. 21 Abs. 3 DSGVO) — würden wir den Eintrag nach zwölf Monaten löschen, wäre der Widerspruch genau dann wieder wirkungslos. Er bleibt also bestehen, auch wenn die übrigen Daten zu Ihrem Kontakt bereits gelöscht sind. Rechtsgrundlage ist unser berechtigtes Interesse an einem verlässlichen Versandstopp (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit unserer Pflicht aus Art. 21 Abs. 3 DSGVO. Möchten Sie später wieder Nachrichten von uns erhalten, heben wir den Eintrag auf Ihre Nachricht hin auf.
7. Interne CRM-Ablage (Google Sheets) und eigene Auswertung
Zur Organisation unserer Geschäftsanbahnung dokumentieren wir Firmen-, Kontakt- und Interaktionsdaten in einer internen Tabelle (Google Sheets) innerhalb unseres geschäftlichen Google-Workspace-Kontos. Vertragspartner für den Europäischen Wirtschaftsraum ist die Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irland. Dort landen die Angaben zu Ihrem Unternehmen und zum Ansprechpartner sowie die Ereignisse aus Ziffer 3 — also was wann geschehen ist. Freitexte übernehmen wir dabei im Wortlaut: Ihre Angaben im Fragebogen. Ihre Nachricht aus dem Kontaktformular gelangt nicht in diese Tabelle (Ziffer 6). Laden Sie ein Dokument hoch, notieren wir dort nur dessen Umfang und Ihre Herkunftsangabe (eigenes Dokument, Kundendokument oder Ausschreibung) — weder der Dateiname noch der Inhalt gelangen in diese Tabelle. Die Ablage ist rein intern und nicht öffentlich zugänglich.
Google ist dabei unser Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des Cloud Data Processing Addendum, das für dieses Konto gilt. Dabei kann es zu einer Übermittlung von Daten in die USA kommen, die durch die EU-Standardvertragsklauseln abgesichert ist. Rechtsgrundlage ist unser berechtigtes Interesse an einer strukturierten Geschäftsanbahnung im B2B-Kontext (Art. 6 Abs. 1 lit. f DSGVO). Diese CRM-Daten bewahren wir bis zum Abschluss der Geschäftsanbahnung auf und prüfen danach regelmäßig, ob sie weiterhin erforderlich sind. Für die dort abgelegten Aufzeichnungen Ihrer Nutzung dieser Seite gilt die kürzere Frist aus Ziffer 3: Sie werden im selben täglichen Löschlauf entfernt wie die Daten auf der Seite, sobald Ihre letzte Interaktion 12 Monate zurückliegt.
Eigene Auswertung über eine geschlossene Schnittstelle: Diese Seite hat eine nicht öffentliche Schnittstelle, über die wir selbst unsere Daten in eigene Auswertungs- und Automatisierungswerkzeuge übernehmen — einerseits den Abruf des gesamten Bestands (Kontaktdaten samt Notizen und die aufgezeichneten Ereignisse), andererseits das Anlegen neuer Kontakte aus unserer vorgelagerten Akquise-Arbeit. Der Zugang ist durch geheime Schlüssel gesichert, die ausschließlich wir kennen; es gibt keinen offenen Abruf und keine Weitergabe an Dritte zu deren eigenen Zwecken. Soweit wir dabei Dienstleister einsetzen, geschieht das als Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage ist unser berechtigtes Interesse an einer strukturierten Geschäftsanbahnung im B2B-Kontext (Art. 6 Abs. 1 lit. f DSGVO).
8. Cookies und Tracking
Wir selbst setzen keine Analyse- oder Werbe-Cookies ein und bilden keine Profile über Ihr Verhalten auf anderen Websites. Die unter Ziffer 3 beschriebene Aufzeichnung erfolgt ausschließlich über Ihren persönlichen Link (First Party), nicht über Tracking-Cookies Dritter.
Eine Ausnahme ist der unter Ziffer 5 beschriebene Buchungskalender von Cal.com: Er wird beim Aufruf der Seite geladen und baut dabei ohne weiteres Zutun eine Verbindung zu Cal.com (USA) auf. Cal.com setzt hierbei Cookies auf Ihrem Endgerät (u. a. zur Sitzungs-/CSRF-Absicherung und zur Angriffserkennung). Bei einer Messung des Netzwerkverkehrs haben wir festgestellt, dass dabei weitere Dienste angesprochen werden – insbesondere Cloudflare (Auslieferung und Sicherheit), der Fehlerdiagnose-Dienst Sentry sowie von Google gehostete Bildinhalte. Diese Dienste setzt Cal.com in eigener Verantwortung ein; auf diese Vorgänge haben wir keinen Einfluss und wir erhalten daraus keine Daten. Rechtsgrundlage für die mit dem Laden verbundene Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Möchten Sie diese Verbindungen und Cookies vermeiden, nutzen Sie bitte das Kontaktformular (Ziffer 6) statt des Kalenders.
Ein technisch notwendiges Cookie setzen wir ausschließlich im nicht-öffentlichen Administrationsbereich zur Verwaltung der Anmelde-Sitzung. Dieses Cookie betrifft ausschließlich uns als Betreiber und wird bei der Nutzung der Ihnen zugesandten Demo-Seite nicht gesetzt.
9. Optionaler Dokument-Upload und KI-Analyse (Termin-Vorbereitung)
Zur Vorbereitung Ihres Live-Demo-Termins können Sie über Ihren persönlichen Link freiwillig Ihr Lastenheft und zugehörige Unterlagen hochladen (mehrere Dateien möglich; gängige Büro- und Bildformate). Ohne Ihren aktiven Upload findet keine Verarbeitung eigener Unterlagen statt; das Demo-Video zeigt die Anwendung anhand eines Beispiel-Dokuments. Solange Ihr persönlicher Link gültig ist — 60 Tage ab Erstellung (Ziffer 3) —, können Sie bereits hochgeladene Dateien darüber jederzeit selbst wieder entfernen. Danach funktioniert die Selbstlöschung nicht mehr; dann genügt eine formlose Nachricht an sefa.akiska@emana-digital.de, und wir löschen die Datei unverzüglich für Sie.
Wenn Sie Dateien hochladen, werden sie wie folgt verarbeitet: Die Dateien werden auf unserem System in der EU gespeichert (Vercel Blob, Region Frankfurt; Zugriff nur authentifiziert, keine öffentliche URL). Ihr Inhalt wird nicht automatisch gelesen oder ausgewertet. Automatisch laufen unmittelbar nach dem Upload genau zwei technische Sicherheitsprüfungen: Wir prüfen, dass die Datei tatsächlich nicht ohne Berechtigung abrufbar ist, und lesen die ersten 16 Bytes, um zu vergleichen, ob der Dateityp zur Dateiendung passt — sonst ließe sich beliebiger Inhalt als PDF ablegen. Fällt eine der beiden Prüfungen negativ aus, löschen wir die Datei sofort wieder. Geöffnet wird sie erst bei einer Sichtprüfung durch uns; die weitere Verarbeitung folgt danach. Dateien enthalten oft eingebettete Angaben in den Dateieigenschaften (z. B. Autor, Firma, Kommentare oder Metadaten in Bildern) — bitte entfernen Sie Vertrauliches vor dem Upload, wenn es nicht benötigt wird; auf Wunsch entfernen wir personenbezogene Angaben vor der Analyse. Für die Analyse Ihres Dokuments — in der Live-Demo bzw. deren Vorbereitung — wird das Dokument nach der Sichtprüfung in unserer Analyse-Anwendung verarbeitet: Die Texterkennung (OCR) erfolgt durch Mistral AI als Auftragsverarbeiter über einen EU-Endpoint. Für die KI-Analyse wird der Text an die Claude-API von Anthropic übermittelt (Vertragspartner für den EWR: Anthropic Ireland, Limited; Auftragsverarbeitung mit EU-Standardvertragsklauseln — eine Kopie der Standardvertragsklauseln erhalten Sie auf Anfrage). Die Speicherung bei Anthropic erfolgt in den USA; die Verarbeitung kann auch über weitere Anthropic-Standorte laufen. Anthropic verwendet kommerzielle API-Inhalte nicht zum Training von KI-Modellen und löscht übermittelte Inhalte nach eigenen Angaben standardmäßig innerhalb von 30 Tagen; gesetzliche Pflichten und automatische Sicherheitsprüfungen können zu einer längeren Aufbewahrung beim Dienstleister führen.
Ihre hochgeladene Datei liegt auf unserem System in der EU (Frankfurt) in einem privaten, zugriffsgeschützten Zwischenspeicher und wird für die Demo- und Angebotsphase vorgehalten. Sie können die Datei über Ihren gültigen Link selbst entfernen oder jederzeit formlos die Löschung verlangen; ein Löschwunsch wird unverzüglich umgesetzt. Nicht vorher gelöschte Dateien entfernt ein täglicher Löschlauf, sobald sie 180 Tage alt sind. Bei den KI-Dienstleistern gelten ergänzend deren Fristen (Anthropic: Ein-/Ausgaben der Standard-Schnittstelle nach eigenen Angaben bis 30 Tage).
Entfernen Sie eine Datei selbst, wird der Dateiinhalt tatsächlich gelöscht — wir prüfen im selben Vorgang nach, dass die Datei danach nicht mehr abrufbar ist. Bestehen bleibt der Nachweis, dass es den Upload gab: Im Ereignisprotokoll zu Ihrem Kontakt (Ziffer 3) stehen weiterhin Dateiname, Größe, Ihre Herkunftsangabe und die Prüfsummen der Rechtstexte, die Ihnen beim Upload angezeigt wurden, dazu der Vermerk, dass Sie die Datei wieder entfernt haben; in der internen Tabelle (Ziffer 7) bleibt die entsprechende Zeile stehen. Diese Einträge verschwinden mit der Frist aus Ziffer 3. Sollen sie früher weg, genügt eine formlose Nachricht an sefa.akiska@emana-digital.de — dann löschen wir auch sie.
Soweit das Dokument personenbezogene Angaben enthält (z. B. geschäftliche Ansprechpartner), verarbeiten wir diese auf Grundlage unseres berechtigten Interesses an der von Ihnen angeforderten Analyse und der Terminvorbereitung (Art. 6 Abs. 1 lit. f DSGVO); auf Wunsch entfernen wir solche Angaben vor der Analyse. Bitte geben Sie die Informationen dieser Ziffer an im Dokument genannte Personen weiter — auf Zuruf informieren wir diese auch direkt. Ergänzend gilt unsere Vertraulichkeitszusage, die Sie auf der Upload-Seite und mit der Eingangsbestätigung Ihres Uploads erhalten.
10. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte gegenüber uns:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung Ihrer Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit, soweit deren Voraussetzungen vorliegen (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen (Art. 21 DSGVO; siehe insbesondere Ziffern 3 und 9) — bei Direktwerbung ohne Angabe von Gründen,
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), sofern Sie uns eine solche gesondert erteilt haben.
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an sefa.akiska@emana-digital.de.
Soweit wir uns bei Übermittlungen in Drittländer auf EU-Standardvertragsklauseln stützen (Vercel, Neon, Resend, Google, Anthropic), erhalten Sie eine Kopie der jeweils geltenden Klauseln — erforderlichenfalls mit geschwärzten Geschäftsangaben — auf Anfrage unter der vorstehenden Adresse.
Darüber hinaus haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist unter anderem die für uns zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz Hintere Bleiche 34, 55116 Mainz https://www.datenschutz.rlp.de
11. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand vom 26. Juli 2026. Wenn sich die technische Bereitstellung oder die beschriebenen Verarbeitungen ändern, passen wir diese Erklärung entsprechend an.