← Zurück zur Startseite

Datenschutzerklärung

trainity Websites

Letzte Aktualisierung: 26. November 2025

1. VERANTWORTLICHER

Verantwortlicher für die Datenverarbeitung gem. Art. 4 Abs. 7 DSGVO:

trainity GmbH August-Wilhelm-Kühnholz-Straße 5 26135 Oldenburg Deutschland

Kontaktinformationen:


2. DATENSCHUTZBEAUFTRAGTE/KONTAKTPERSON

Für Fragen zu dieser Datenschutzerklärung und zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns bitte unter:

E-Mail: mail@trainity-ai.de


3. GELTUNGSBEREICH DIESER DATENSCHUTZERKLÄRUNG

Diese Datenschutzerklärung gilt für folgende Websites der trainity GmbH:

Wichtiger Hinweis – Trennung Website und Anwendung:

Diese Datenschutzerklärung bezieht sich ausschließlich auf den Besuch der oben genannten Websites. Für die Nutzung der trainity Produkte (trainity Record App, kaya App, KImon Service) gelten separate, umfangreiche Datenschutzerklärungen, die Ihnen in den jeweiligen Anwendungen oder auf den Produktseiten zur Verfügung stehen.


4. ALLGEMEINE INFORMATION ZU DEN WEBSITES

Die trainity Websites sind statische Informationsseiten, die folgende Funktionen aufweisen:

Die Websites enthalten keine Registrierungs- oder Kontaktformulare. Ausnahme: Die Seite https://trainity-ai.de/login dient ausschließlich dem Login/der Verifizierung für das trainity Record Web-Dashboard. Dort werden E-Mail und Passwort (bzw. Verifizierungscode) eingegeben, um eine bestehende Anmeldung abzuschließen.


5. ERHOBENE DATEN UND DATENQUELLEN

5.1 Automatisch erfasste Daten beim Website-Besuch

Bei Ihrem Besuch der trainity Websites erfasst unser Webserver automatisch folgende technische Daten:

Diese Daten werden automatisch durch unseren Webserver erfasst und in Server-Logdateien gespeichert.

5.2 Keine weiteren personenbezogenen Daten

Die statischen Informationsseiten (z. B. https://trainity-ai.de, /record, /kaya) erfassen bewusst keine weiteren Daten:

Spezialfall Login/Verifizierung: Die Seite https://trainity-ai.de/login nutzt ausschließlich ein technisch notwendiges Session-Cookie (session_id), um den Login- bzw. Verifizierungs-Flow für das trainity Record Web-Dashboard zu ermöglichen. Dieses Cookie dient nur der Authentifizierung und enthält keine Tracking-Informationen.

Die Website ist bewusst datensparsam konzipiert, um Ihre Privatsphäre zu schützen.


6. RECHTSGRUNDLAGEN DER DATENVERARBEITUNG

Die Verarbeitung der automatisch erfassten Daten erfolgt auf folgenden Rechtsgrundlagen:

6.1 Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Die Erfassung und Speicherung der technischen Daten in den Server-Logs erfolgt auf Grundlage unseres berechtigten Interesses:

Ihr Interesse an Datenschutz und Datensparsamkeit wird durch die Minimierung der Datenerfassung und die begrenzte Speicherdauer berücksichtigt.


7. SPEICHERUNG VON SERVER-LOGS

7.1 Aufbewahrungsdauer

Die automatisch erfassten Daten in den Server-Logs werden wie folgt gespeichert:

7.2 Speicherort

7.3 Zugriff auf Logs


8. EXTERNE RESSOURCEN: SCHRIFTARTEN UND CDN-DIENSTE

8.1 Verwendung externer Ressourcen

Die trainity Websites verwenden externe Ressourcen für Schriftarten und JavaScript-Bibliotheken. Je nach Website werden folgende Dienste genutzt:

8.2 Google Fonts (trainity-ai.de, trainity-ai.de/record)

Die Websites trainity-ai.de und trainity-ai.de/record verwenden Google Fonts. Beim Laden dieser Websites wird eine Verbindung zu den Google Fonts Servern hergestellt:

Speicherdauer: Google speichert IP-Adressen maximal 24 Stunden, danach erfolgt eine automatische und vollständige Löschung. Die Daten werden nicht mit anderen Google-Diensten verknüpft und nicht für Tracking oder Personalisierung verwendet.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) zur Bereitstellung hochwertiger Schriftarten für bessere Lesbarkeit und professionelles Erscheinungsbild.

Google Datenschutzrichtlinie: https://policies.google.com/privacy

8.3 Fontshare (www.ki-mon.de)

Die Website www.ki-mon.de verwendet Fontshare für die Schriftart "Aspekta". Beim Laden der Website wird eine Verbindung zu den Fontshare Servern hergestellt:

Speicherdauer: Fontshare speichert Daten nur für die Dauer der Schriftart-Bereitstellung. Es erfolgt keine dauerhafte Speicherung oder Verknüpfung mit anderen Diensten.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) zur Bereitstellung hochwertiger Schriftarten.

Fontshare Datenschutzrichtlinie: https://www.fontshare.com/privacy

8.4 CDN-Dienste für JavaScript-Bibliotheken (trainity-ai.de)

Die Hauptwebsite trainity-ai.de lädt zusätzlich JavaScript-Bibliotheken von CDN-Diensten:

Übertragene Daten:

Speicherdauer: Diese CDN-Dienste speichern Daten in der Regel nur für die Dauer der Bereitstellung der Ressourcen. Eine dauerhafte Speicherung oder Verknüpfung mit anderen Diensten erfolgt nicht.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) zur Bereitstellung interaktiver Website-Funktionen.

8.5 Opt-Out und Alternative

Sie können die Übertragung von Daten an externe Ressourcen reduzieren oder vermeiden, indem Sie:


9. COOKIES

9.1 Keine Cookies auf den statischen Websites

Die statischen Informationsseiten (https://trainity-ai.de, /record, /kaya, www.ki-mon.de) speichern keine Cookies auf Ihrem Gerät.

9.2 Technisch notwendiges Cookie auf der Login/Verifizierungsseite

Die Seite https://trainity-ai.de/login setzt ein technisch notwendiges Session-Cookie (session_id), um den Login- bzw. Verifizierungs-Flow für das trainity Record Web-Dashboard zu ermöglichen. Dieses Cookie:

Da die Website vollständig statisch ist und keine Login-Funktionen oder Benutzerkonten bietet, sind Cookies nicht erforderlich.

9.2 Kein Cookie-Banner erforderlich

Aufgrund der Abwesenheit von Cookies ist kein Einwilligungs-Banner („Cookie-Consent-Banner") erforderlich.


10. KEINE TRACKING- UND ANALYSE-TOOLS

10.1 Keine Analytics-Tools

Die trainity Websites nutzen keine der folgenden Tracking- und Analyse-Tools:

Es erfolgt keine Analyse Ihres Nutzungsverhaltens oder Ihrer Browsing-Aktivitäten.

10.2 Keine Marketing- und Werbe-Tracking-Tools

Die Website nutzt keine der folgenden Marketing- und Werbe-Tracking-Tools:

Es erfolgt keine Speicherung von Informationen zu Ihrem Verhalten für Werbezwecke.

10.3 Keine weiteren Tracking-Technologien

Die Website nutzt zusätzlich nicht:

10.4 Fazit zur Datensparsamkeit

Die Website ist bewusst konzipiert, um keine Tracking-Daten zu erfassen. Dies bedeutet:


11. EXTERNE LINKS UND VERKNÜPFUNGEN

11.1 Links zu externen Seiten

Die trainity Websites enthalten Links zu externen Seiten, darunter:

11.2 Datenschutz bei externen Links

Wenn Sie einen externen Link anklicken, verlassen Sie die trainity Websites. Für die Datenschutzpraktiken der externen Seiten ist die trainity GmbH nicht verantwortlich.

Wichtiger Hinweis:

11.3 Referrer-Information

Wenn Sie einem externen Link folgen, kann Ihr Browser automatisch die Information übertragen, dass Sie von der trainity Record Website kamen (Referrer-Information). Dies kann verwendet werden, um zu analysieren, woher Besucher auf externe Seiten kommen.

Datenschutz durch Referrer-Policy:

Die Website implementiert eine restriktive Referrer-Policy, die Referrer-Informationen begrenzt:


12. SICHERHEIT UND VERSCHLÜSSELUNG

12.1 HTTPS-Verschlüsselung

Alle trainity Websites werden über eine sichere HTTPS-Verbindung übertragen:

Dies bedeutet, dass:

12.2 HTTP Security Header

Die trainity Websites implementieren verschiedene HTTP-Sicherheits-Header, um Ihre Daten zu schützen:

12.3 Hosting und Infrastruktur-Sicherheit

Die trainity Websites werden auf Servern von Hetzner Online GmbH gehostet:


13. IHRE DATENSCHUTZRECHTE

Gem. DSGVO haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:

13.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, zu erfahren, welche personenbezogenen Daten wir von Ihnen speichern. Da die Websites jedoch nur automatisch erfasste technische Daten speichern (IP-Adresse, Zugriffszeitpunkt, etc.) und diese nach 30 Tagen gelöscht werden, können Anfragen zur Auskunftserteilung in der Regel nicht bearbeitet werden, wenn die anfragenden Daten bereits gelöscht wurden.

Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de

13.2 Berichtigungsrecht (Art. 16 DSGVO)

Da die Websites keine personenbezogenen Daten erfasst, die berichtigt werden müssten, ist dieses Recht nicht anwendbar.

13.3 Löschungsrecht (Art. 17 DSGVO)

Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten. Dies ist in der Regel bereits geschehen, da Server-Logs nach 30 Tagen automatisch gelöscht werden.

Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de

13.4 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. Ein Widerspruch gegen die Verarbeitung technischer Daten in Server-Logs würde jedoch zur Folge haben, dass wir die Website nicht mehr sicher betreiben könnten.

Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de

13.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Da die Website nur automatisch erfasste technische Daten speichert, die nicht personenbezogen zugeordnet werden können, ist dieses Recht nicht anwendbar.

13.6 Beschwerderecht (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde:

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Straße 153
53117 Bonn
Deutschland

Kontakt:


14. AUFTRAGSVERARBEITER

14.1 Hetzner Online GmbH (Hosting)

Tätigkeit: Bereitstellung von Hosting und Infrastruktur

Auftragsverarbeitungsvertrag: Vorhanden gemäß Art. 28 DSGVO

Standort: Deutschland (EU)

Datenschutzniveau: DSGVO-konform

Hetzner Datenschutzrichtlinie: https://www.hetzner.com/de/datenschutz

14.2 Google Ireland Limited (Google Fonts)

Tätigkeit: Bereitstellung von Schriftarten (nur für trainity-ai.de und trainity-ai.de/record)

Auftragsverarbeitungsvertrag: Vorhanden (EU-Standardvertragsklauseln)

Standort: Europäische Union

Datenschutzniveau: DSGVO-konform

Google Datenschutzrichtlinie: https://policies.google.com/privacy

14.3 Fontshare (Indian Type Foundry)

Tätigkeit: Bereitstellung von Schriftarten (nur für www.ki-mon.de)

Auftragsverarbeitungsvertrag: Gemäß Fontshare Datenschutzrichtlinie

Standort: EU-konform

Datenschutzniveau: DSGVO-konform

Fontshare Datenschutzrichtlinie: https://www.fontshare.com/privacy

14.4 CDN-Dienste (unpkg.com, jsdelivr.net)

Tätigkeit: Bereitstellung von JavaScript-Bibliotheken (nur für trainity-ai.de)

Standort: International (EU-konform)

Datenschutzniveau: DSGVO-konform


15. INTERNATIONALE DATENÜBERTRAGUNGEN

15.1 Datenverarbeitung innerhalb der EU

Alle Datenverarbeitungen erfolgen ausschließlich innerhalb der Europäischen Union oder in EU-konformen Rechenzentren:

15.2 DSGVO-Konformität

Da alle Datenverarbeitungen innerhalb der EU stattfinden, gelten die Anforderungen der DSGVO vollständig. Es gibt keine Datenübertragungen in Länder mit unzureichendem Datenschutzniveau.


16. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG

16.1 Recht zur Änderung

Die trainity GmbH behält sich das Recht vor, diese Datenschutzerklärung anzupassen, um:

16.2 Benachrichtigung über Änderungen

Bei wesentlichen Änderungen werden Sie benachrichtigt:

16.3 Geltung von Änderungen

16.4 Aktuelle Version

Die aktuelle Version dieser Datenschutzerklärung ist jederzeit verfügbar unter:

https://trainity-ai.de/datenschutz


17. KONTAKTINFORMATIONEN

17.1 Fragen zur Website und zum Datenschutz

Für Fragen zu dieser Datenschutzerklärung oder zur Website kontaktieren Sie uns unter:

Per E-Mail:
mail@trainity-ai.de

Per Telefon:
+49 178 2117211

Postanschrift:
trainity GmbH
August-Wilhelm-Kühnholz-Straße 5
26135 Oldenburg
Deutschland

Websites:
https://trainity-ai.de, https://trainity-ai.de/record, https://trainity-ai.de/kaya, https://www.ki-mon.de

17.2 Datenschutzbefragungen zu den Anwendungen

Falls Sie Fragen zum Datenschutz der trainity Anwendungen (trainity Record App, kaya App, KImon Service) haben, konsultieren Sie bitte die separaten Datenschutzerklärungen der jeweiligen Anwendungen. Diese finden Sie in den Anwendungen selbst oder auf den jeweiligen Produktseiten.


18. IMPRESSUM

Informationen zum Impressum und zum Unternehmen finden Sie unter:

https://trainity-ai.de/impressum


SCHLUSSBESTIMMUNGEN

Diese Datenschutzerklärung wurde zuletzt am November 2025 aktualisiert und ist gültig.

Wichtiger Hinweis:

Diese Datenschutzerklärung gilt für die Websites https://trainity-ai.de, https://trainity-ai.de/record, https://trainity-ai.de/kaya und https://www.ki-mon.de. Für die Nutzung der trainity Anwendungen (trainity Record App, kaya App, KImon Service) gelten separate Datenschutzerklärungen. Die Datenschutzbestimmungen für die Websites und die Anwendungen sind voneinander unabhängig.

Sprache:

Diese Datenschutzerklärung steht nur in deutscher Sprache zur Verfügung. Im Falle von Widersprüchen zwischen dieser Fassung und einer eventuellen Übersetzung ist die deutsche Fassung maßgebend.


Ende der Datenschutzerklärung für die trainity Websites

Datenschutzerklärung

trainity Record | App

Letzte Aktualisierung: 26. November 2025

1. VERANTWORTLICHER

Verantwortlicher für die Datenverarbeitung gem. Art. 4 Abs. 7 DSGVO:

trainity GmbH August-Wilhelm-Kühnholz-Straße 5 26135 Oldenburg Deutschland

Kontaktinformationen:


2. DATENSCHUTZBEAUFTRAGTE/KONTAKTPERSON

Für Fragen zu dieser Datenschutzerklärung und zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns bitte unter:

E-Mail: mail@trainity-ai.de


3. ALLGEMEINE INFORMATIONEN ZUR DATENVERARBEITUNG

Diese Datenschutzerklärung informiert Sie darüber, wie die trainity GmbH Ihre personenbezogenen Daten verarbeitet, wenn Sie die Anwendung „trainity Record" nutzen. Die Verarbeitung erfolgt in Übereinstimmung mit den Anforderungen der Datenschutz-Grundverordnung (DSGVO) und den geltenden deutschen Datenschutzgesetzen.


4. RECHTSGRUNDLAGEN DER DATENVERARBEITUNG

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsgrundlagen gem. Art. 6 DSGVO:

4.1 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Bei der Registrierung in der Anwendung trainity Record müssen Sie Ihrer Verarbeitung personenbezogener Daten zustimmen. Diese Zustimmung ist zwingend erforderlich. Ohne Ihre Zustimmung können Sie sich nicht registrieren und die Anwendung nicht nutzen. Sie müssen insbesondere folgenden Punkten zustimmen:

Die Zustimmung zu Push-Benachrichtigungen ist optional.

Sie können Ihre Einwilligung jederzeit gem. Art. 7 Abs. 3 DSGVO widerrufen. Ein Widerruf hat zur Folge, dass Ihr Konto gelöscht wird und alle damit verbundenen Daten vollständig gelöscht werden.

4.2 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Die Datenverarbeitung ist erforderlich zur Erfüllung des Nutzungsvertrags und der vertraglichen Verpflichtungen zwischen Ihnen und der trainity GmbH. Dies umfasst insbesondere:

4.3 Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Die Verarbeitung bestimmter Daten erfolgt auf Grundlage unseres berechtigten Interesses:


5. ERHOBENE UND VERARBEITETE DATEN

5.1 Registrierungs- und Benutzerdaten

Bei der Registrierung in trainity Record erheben wir folgende personenbezogene Daten:

5.2 Audio-Aufnahmen und zugehörige Daten

Wenn Sie Audio-Aufnahmen in trainity Record erstellen, verarbeiten wir folgende Daten:

Audio-Dateien:

Metadaten:

Wichtiger Hinweis zu Personendaten in Audio-Aufnahmen:

Sie müssen bei der Registrierung zustimmen, dass Sie keine Personendaten in Ihren Audio-Aufnahmen nennen dürfen. Dies umfasst insbesondere:

Diese Zustimmung ist zwingend erforderlich. Ohne diese Zustimmung können Sie keine Audio-Aufnahmen in trainity Record erstellen. Die Anwendung verhindert automatisch die Erstellung von Audio-Aufnahmen, wenn Sie dieser Zustimmung nicht zugestimmt haben.

5.3 Anonyme Transkripte und optionale lokale Personendaten-Zuweisung

Anonyme Transkripte:

Die Transkripte, die von trainity Record erstellt werden, enthalten bei Einhaltung der Zustimmungsbedingungen keine Personendaten. Sie sind anonyme Gesprächsinhalte ohne Personenbezug. Transkripte werden nicht im Backend-System der trainity GmbH gespeichert, sondern nur lokal verschlüsselt auf Ihrem Gerät gespeichert. Die Transkripte sind ohne Kontext nicht personenbezogen und können nicht einer bestimmten Person zugeordnet werden.

Lokale optionale Personendaten-Zuweisung:

Sie haben die Möglichkeit, Personendaten (z. B. Patientennamen oder Kundennamen) dem Transkript optional lokal auf Ihrem Gerät zuzuweisen. Folgende Garantien gelten für diese lokal zugewiesenen Personendaten:

Die Transkripte selbst bleiben anonym und erhalten nur durch die lokale Verknüpfung auf Ihrem Gerät einen Personenbezug. Ohne diese lokale Verknüpfung sind die Transkripte anonyme Gesprächsinhalte ohne Personenbezug.

5.4 Zahlungsdaten

Käufe nur über das Web-Dashboard: Sämtliche Buchungen (Abonnements, Depot-Minuten) werden ausschließlich über das Web-Dashboard abgewickelt. Die mobile App dient als „Reader App“ für bereits registrierte Kunden und bietet keine In-App-Käufe.

Bei der Inanspruchnahme kostenpflichtiger Dienste verarbeiten wir folgende Zahlungsdaten:

Die Zahlungsabwicklung erfolgt durch Stripe. Die Übermittlung der Zahlungsdaten an Stripe erfolgt auf Grundlage von EU-Standardvertragsklauseln (siehe Abschnitt 13 „Auftragsverarbeitung").

5.5 Technische Daten und Sicherheitsdaten

Zur Aufrechterhaltung der Sicherheit und Funktionalität der Anwendung verarbeiten wir folgende technische Daten:


6. SPEICHERUNG UND LÖSCHUNG VON DATEN

6.1 Backend-Speicherung (MongoDB)

6.2 Lokale Speicherung auf Ihrem Gerät (AsyncStorage)

6.3 Session-Speicherung (Redis)

6.4 Temporäre Dateien


7. DATENÜBERTRAGUNG AN DRITTANBIETER

Die trainity GmbH arbeitet mit folgenden Drittanbieter-Services zusammen. Ihre Daten werden wie folgt verarbeitet:

7.1 Microsoft Azure Speech-to-Text

Zweck: Automatische Transkription Ihrer Audio-Aufnahmen in Textform

Datenübertragung:

Rechenzentrumsstandort: westeurope (Niederlande/EU)

Datenverarbeitung: Alle Datenverarbeitungen erfolgen innerhalb der Europäischen Union im EU-Rechenzentrum in Westeuropa (Niederlande).

Verschlüsselung: Microsoft Azure nutzt FIPS 140-2-konforme 256-Bit-AES-Verschlüsselung zur Verschlüsselung der Daten während der Übertragung und Verarbeitung.

Logging und Datenschutz: Microsoft Azure protokolliert nicht die Audio-Inhalte oder die Transkripte. Nur Metadaten für die Abrechnung (Audio-Dauer und Sprache) werden protokolliert. Diese Protokollierung ist standardmäßig deaktiviert.

Datenschutzvereinbarung: Die Verarbeitung durch Microsoft Azure erfolgt auf Basis von EU-Standardvertragsklauseln und ist DSGVO-konform.

Microsoft Datenschutzrichtlinie: https://privacy.microsoft.com/

7.2 Google Gemini (Google Cloud)

Zweck: Automatische KI-basierte Erstellung von Zusammenfassungen und Analyse Ihrer Transkripte

Datenübertragung:

Rechenzentrumsstandort: europe-west1 (Belgien/EU)

Datenverarbeitung: Alle Datenverarbeitungen erfolgen innerhalb der Europäischen Union im EU-Rechenzentrum in Belgien.

KI-Modell: Google Gemini 2.5 Flash

Privacy-Mode: Der Privacy-Mode mit dem Header `X-Privacy-Mode: strict` ist aktiviert. Dies bedeutet, dass Ihre Daten nicht zum Trainieren oder zur Verbesserung von Google-Modellen verwendet werden.

Logging und Datenschutz: Google Cloud protokolliert keine Anfragen oder Antworten. Das Logging wurde über die Google Cloud Console-Projekteinstellungen vollständig deaktiviert. Es werden nur allgemeine Nutzungsmetriken zur Abrechnung erfasst.

Zertifizierungen: Google Cloud verfügt über verschiedene Zertifizierungen einschließlich ISO 42001, BSI C5 und FedRAMP High.

Datenschutzvereinbarung: Die Verarbeitung durch Google Cloud erfolgt auf Basis von EU-Standardvertragsklauseln und ist DSGVO-konform.

Google Datenschutzrichtlinie: https://policies.google.com/privacy

7.3 Stripe

Zweck: Abwicklung von Zahlungen und Verwaltung von Abonnements

Datenübertragung:

Datenschutzvereinbarung: Die Verarbeitung durch Stripe erfolgt auf Basis von EU-Standardvertragsklauseln und ist DSGVO-konform.

Stripe Datenschutzrichtlinie: https://stripe.com/privacy

7.4 Expo Push Notifications

Zweck: Versand von Push-Benachrichtigungen auf Ihr Gerät (z. B. wenn Transkripte fertig sind)

Datenübertragung:

Datenschutzvereinbarung: Die Verarbeitung durch Expo erfolgt gemäß der Expo Datenschutzrichtlinie.

Expo Datenschutzrichtlinie: https://docs.expo.dev/guides/privacy/

7.5 Hetzner Online GmbH (Hosting und Infrastruktur)

Zweck: Hosting der Backend-Infrastruktur, MongoDB-Datenbank und Redis-Session-Speicher

Rechenzentrumsstandorte:

Datenverarbeitung: Alle Backend-Systeme, die MongoDB-Datenbank und der Redis-Session-Speicher laufen auf Servern von Hetzner Online in Deutschland und Finnland. Alle Datenverarbeitungen erfolgen innerhalb der Europäischen Union.

Sicherheitsmaßnahmen: Hetzner Online implementiert umfassende Sicherheitsmaßnahmen einschließlich:

Auftragsverarbeitungsvertrag: Ein gültiger Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO ist mit Hetzner Online vorhanden.

Datenschutzvereinbarung: Hetzner Online ist DSGVO-konform und unterliegt deutscher Datenschutzgesetzgebung.

Hetzner Datenschutzrichtlinie: https://www.hetzner.com/de/datenschutz


8. SICHERHEITSMASSNAHMEN

Die trainity GmbH implementiert umfassende technische und organisatorische Sicherheitsmaßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Missbrauch und Verlust.

8.1 Verschlüsselung

Passwörter:

Transkripte und lokale Daten:

Datenübertragungen:

Cookies:

Session-IDs:

8.2 HTTP-Sicherheits-Header

Folgende HTTP-Sicherheits-Header sind aktiviert:

Content-Security-Policy (CSP):

X-Content-Type-Options: nosniff:

X-Frame-Options: DENY:

X-XSS-Protection: 1; mode=block:

Referrer-Policy: strict-origin-when-cross-origin:

Permissions-Policy:

Strict-Transport-Security (HSTS):

8.3 Authentifizierung und Autorisierung

Session-basierte Authentifizierung:

Rate Limiting (Brute-Force-Schutz):

Admin-Zugriffskontrolle:

Multi-Tenant-Isolation:

8.4 Input-Validierung und Datei-Sicherheit

Magic Bytes-Validierung:

Dateigrößen-Limits:

Input-Längen-Validierung:

8.5 CORS und Host-Validierung

Cross-Origin Resource Sharing (CORS):

Trusted Host Middleware:

8.6 WebSocket-Sicherheit

Session-Validierung:

Autorisierungsprüfung:

8.7 Fehlerbehandlung und Logging

Sichere Fehlermeldungen:

Audit-Logging:

Sichere Logging-Konfiguration:

8.8 Datenbank-Sicherheit

MongoDB:

Redis:

8.9 Temporäre Dateien

Sofortige Löschung:

Sichere Handling von Temporären Dateien:


9. APP-BERECHTIGUNGEN

Die trainity Record Anwendung fordert folgende Berechtigungen an:

9.1 iOS

Mikrofon (NSMicrophoneUsageDescription):

Push-Benachrichtigungen (NSUserNotificationUsageDescription):

9.2 Android

RECORD_AUDIO:

POST_NOTIFICATIONS:


10. DATENVERARBEITUNGSPROZESSE

10.1 Audio-Verarbeitungsprozess

Wenn Sie eine Audio-Aufnahme in trainity Record erstellen, läuft folgender Prozess ab:

1. Upload: Sie laden die Audio-Datei (M4A oder WebM) in die Anwendung hoch 2. Validierung: Die Datei wird auf Größe (max. 80 MB) und Dateityp (Magic Bytes) validiert 3. Konvertierung: Die Audio-Datei wird in WAV-Format mit 16 kHz Mono-Auflösung konvertiert 4. Transkription: Die WAV-Datei wird an Microsoft Azure Speech-to-Text übertragen, um ein Transkript zu erstellen 5. Zusammenfassung: Das Transkript wird an Google Gemini übertragen, um automatisch eine Zusammenfassung zu erstellen 6. Analyse: Das Transkript wird an Google Gemini übertragen, um eine Gesprächsanalyse zu erstellen 7. Löschung temporärer Dateien: Alle temporären Dateien (Original-Audio, WAV-Konvertierung) werden gelöscht 8. Speicherung: Die Metadaten (Titel, Zusammenfassung, Analyse) werden 24 Stunden im Backend gespeichert und danach automatisch gelöscht 9. Lokale Speicherung: Das Transkript wird AES-256-verschlüsselt lokal auf Ihrem Gerät gespeichert

10.2 Quota-Tracking


11. AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG UND PROFILING

11.1 KI-Verarbeitung

Die trainity Record Anwendung verwendet Künstliche Intelligenz (Google Gemini) zur automatisierten Erstellung von Zusammenfassungen und Gesprächsanalysen. Diese Verarbeitung erfolgt wie folgt:

11.2 Kein Profiling und keine automatisierten Entscheidungen mit Rechtsfolgen


12. COOKIES UND TRACKING

12.1 Session-Cookies

Die trainity Record Anwendung verwendet ausschließlich technisch notwendige Session-Cookies:

Zweck:

Speicherdauer:

Erforderlichkeit:

Verwaltung:

12.2 Keine Tracking-Technologien

Die trainity Record Anwendung nutzt nicht:


13. LOGGING UND AUDIT-PROTOKOLLE

13.1 Arten von Logs

Die trainity GmbH speichert folgende Log-Dateien:

Audio-Verarbeitungs-Logs:

Login-Logs:

Fehler-Logs:

13.2 Aufbewahrung von Logs

13.3 Zugriff auf Logs


14. IHRE DATENSCHUTZRECHTE

Gem. DSGVO haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:

14.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, jederzeit Auskunft darüber zu erhalten, welche personenbezogenen Daten wir von Ihnen gespeichert haben. Die Auskunft wird in einer verständlichen Form bereitgestellt und enthält:

Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de

14.2 Berichtigungsrecht (Art. 16 DSGVO)

Sie haben das Recht, fehlerhafte oder unvollständige personenbezogene Daten berichtigen zu lassen. Dies umfasst insbesondere:

Ausübung des Rechts:

14.3 Löschungsrecht (Art. 17 DSGVO)

Sie haben das Recht auf Löschung all Ihrer personenbezogenen Daten. Dies führt zur vollständigen und unwiderruflichen Löschung Ihres Kontos.

Gelöschte Daten:

Nicht gelöschte Daten:

Wichtiger Hinweis: Nach der Löschung können Sie nicht auf Ihre Daten oder Transkripte zugreifen. Diese Löschung ist unwiderruflich.

Ausübung des Rechts:

14.4 Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. In diesem Fall werden Ihre Daten nur noch gespeichert, aber nicht verarbeitet (z. B. keine neuen Audio-Aufnahmen).

Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de

14.5 Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Verfügbare Daten im Export:

Exportformat: Die Daten werden in einem standardisierten Format (z. B. JSON oder CSV) bereitgestellt.

Ausübung des Rechts:

14.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. Ein Widerruf hat zur Folge, dass Ihr Konto gelöscht wird.

Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de

14.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit widerrufen. Der Widerruf führt zur Löschung Ihres Kontos.

Ausübung des Rechts: Kontaktieren Sie uns unter mail@trainity-ai.de oder nutzen Sie die Konto-Löschung in der App

14.8 Beschwerderecht (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde:

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) Graurheindorfer Straße 153 53117 Bonn Deutschland

Kontakt:

Alternative: Sie können sich auch an die Aufsichtsbehörde in dem EU-Mitgliedstaat beschweren, in dem Sie sich aufhalten oder arbeiten.


15. AUFTRAGSVERARBEITUNG (DSGVO Art. 28)

Folgende Drittanbieter verarbeiten Ihre Daten im Auftrag der trainity GmbH (als Auftragsverarbeiter gem. Art. 28 DSGVO):

15.1 Hetzner Online GmbH

Tätigkeit: Hosting und Infrastruktur (Backend-Server, Datenbanken)

Auftragsverarbeitungsvertrag: Vorhanden (AVV gem. Art. 28 DSGVO)

Standort: Deutschland (Nürnberg, Falkenstein) und Finnland (Helsinki)

Datenschutzniveau: DSGVO-konform

15.2 Microsoft Azure (Microsoft Ireland Operations Ltd.)

Tätigkeit: Audio-Transkription (Speech-to-Text Service)

Auftragsverarbeitungsvertrag: Vorhanden (EU-Standardvertragsklauseln)

Standort: EU (westeurope - Niederlande)

Datenschutzniveau: DSGVO-konform

15.3 Google Cloud (Google Ireland Limited)

Tätigkeit: KI-basierte Datenverarbeitung (Gemini API für Zusammenfassungen und Analysen)

Auftragsverarbeitungsvertrag: Vorhanden (EU-Standardvertragsklauseln)

Standort: EU (europe-west1 - Belgien)

Datenschutzniveau: DSGVO-konform

15.4 Stripe Payments Europe Ltd.

Tätigkeit: Zahlungsabwicklung und Subscription-Verwaltung

Auftragsverarbeitungsvertrag: Vorhanden (EU-Standardvertragsklauseln)

Standort: EU-konform

Datenschutzniveau: DSGVO-konform

15.5 Expo

Tätigkeit: Push-Benachrichtigungen

Auftragsverarbeitungsvertrag: Gemäß Expo Datenschutzrichtlinie

Datenschutzniveau: DSGVO-konform

Allgemeiner Hinweis zu Auftragsverarbeitern:

Alle Auftragsverarbeiter sind vertraglich verpflichtet:

Vollständige Informationen zu den Verarbeitungsverträgen und zu den Sicherheitsmaßnahmen können angefordert werden unter mail@trainity-ai.de


16. INTERNATIONALE DATENÜBERTRAGUNGEN

16.1 Datenübertragungen innerhalb der EU

Alle Ihre Daten werden ausschließlich innerhalb der Europäischen Union (EU) verarbeitet:

16.2 DSGVO-Konformität

Da alle Datenverarbeitungen innerhalb der EU stattfinden, gelten die Anforderungen der DSGVO vollständig. Es gibt keine Datenübertragungen in Länder außerhalb der EU mit unzureichendem Datenschutzniveau.

16.3 Standardvertragsklauseln

Für die Zusammenarbeit mit Drittanbieter-Services (Microsoft, Google, Stripe) werden EU-Standardvertragsklauseln verwendet, um ein angemessenes Datenschutzniveau sicherzustellen.


17. SPEICHERUNG PERSONENBEZOGENER DATEN NACH KONTOLÖSCHUNG

17.1 Unmittelbare Löschung nach Kontolöschung

Wenn Sie Ihr Konto löschen, werden folgende Daten unmittelbar gelöscht:

17.2 Verzögerte Löschung nach Kontolöschung

Folgende Daten werden nach einem Puffer-Zeitraum gelöscht:

17.3 Lokal gespeicherte Transkripte

Transkripte, die auf Ihrem Gerät lokal gespeichert sind, werden nicht automatisch gelöscht:

17.4 Drittanbieter-Datenspeicherung

Nach Löschung Ihres Kontos können bestimmte Drittanbieter Ihre Daten weiterhin speichern:


18. BESONDERE HINWEISE FÜR PROFESSIONELLE NUTZER

18.1 Ärzte und Zahnärzte

Als Arzt oder Zahnarzt unterliegen Sie zusätzlichen Datenschutzanforderungen:

18.2 Rechtsanwälte

Als Rechtsanwalt unterliegen Sie zusätzlichen Datenschutzanforderungen:

18.3 Sonstige professionelle Nutzer

Für andere professionelle Nutzer gelten ähnliche Prinzipien:


19. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG

19.1 Recht zur Änderung

Die trainity GmbH behält sich das Recht vor, diese Datenschutzerklärung anzupassen, um:

19.2 Benachrichtigung über Änderungen

Bei wesentlichen Änderungen dieser Datenschutzerklärung werden Sie benachrichtigt:

19.3 Geltung von Änderungen

19.4 Aktuelle Version

Die aktuelle Version dieser Datenschutzerklärung ist jederzeit verfügbar unter:

https://trainity-ai.de/datenschutz


20. KONTAKT UND SUPPORT

20.1 Kontaktinformationen

Für Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns:

Per E-Mail: mail@trainity-ai.de

Per Telefon: +49 178 2117211

Postanschrift: trainity GmbH August-Wilhelm-Kühnholz-Straße 5 26135 Oldenburg Deutschland

Websites: https://trainity-ai.de, https://trainity-ai.de/record, https://trainity-ai.de/kaya, https://www.ki-mon.de

20.2 Beschwerde bei Aufsichtsbehörde

Falls Sie der Meinung sind, dass die trainity GmbH gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren.

Zuständige Aufsichtsbehörde für trainity GmbH (Deutschland):

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) Graurheindorfer Straße 153 53117 Bonn Deutschland

Kontakt:

Alternative: Sie können sich auch an die Aufsichtsbehörde in dem EU-Mitgliedstaat beschweren, in dem Sie sich aufhalten oder arbeiten.


SCHLUSSBESTIMMUNGEN

Diese Datenschutzerklärung wurde zuletzt am 26. November 2025 aktualisiert und ist gültig.

Hinweis: Diese Datenschutzerklärung steht nur in deutscher Sprache zur Verfügung. Im Falle von Widersprüchen zwischen dieser Fassung und einer eventuellen Übersetzung ist die deutsche Fassung maßgebend.

Ende der Datenschutzerklärung

Datenschutzerklärung

kaya

Stand: 26. November 2025


Die Datenschutzerklärung für kaya folgt, sobald das Produkt live ist.

Datenschutzerklärung

KImon Telefon-KI

Stand: 26. November 2025


Datenschutzerklärung

(Diese Datenschutzerklärung richtet sich an Besucher der Website von trainity sowie weitere Subdomains und Produktwebsites. Sie informiert über die Verarbeitung personenbezogener Daten auf der Website sowie im Rahmen von Online-Services wie Zahlungsabwicklung via Stripe. Besonderheiten: Die Website verwendet keine Tracking-Cookies und keine externen Analysedienste, um datensparsam zu sein.)

Datenschutzerklärung für die Website von trainity

Wir freuen uns über Ihren Besuch auf unserer Website und Ihr Interesse an trainity. Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Nachfolgend erläutern wir, welche Daten beim Besuch dieser Website erhoben werden und zu welchem Zweck. Diese Datenschutzerklärung gilt für die Domain ki-mon.de, trainity-ai.de, alle weiteren Subdomains sowie die damit verbundenen Online-Angebote.

1. Verantwortlicher: Verantwortlich für die Datenverarbeitung auf dieser Website ist die trainity GmbH, August-Wilhelm-Kühnholz-Str. 5, 26135 Oldenburg, Deutschland, E-Mail: mail@trainity-ai.de, Tel: +491782117211. (Vertretungsberechtigt: Kimon Schulz, Geschäftsführer).

2. Besuch der Website (Server-Logfiles): Sie können unsere Website besuchen, ohne aktiv Angaben zu Ihrer Person zu machen. Unser Webserver erhebt jedoch automatisch allgemeine technische Besucherdaten, um die Verbindung zu ermöglichen. Dazu gehören: – Ihre IP-Adresse (gekürzt, wenn wir Log-Anonymisierung einsetzen), – Datum und Uhrzeit der Anfrage, – aufgerufene Seite/Datei und übertragene Datenmenge, – Browsertyp/Version und verwendetes Betriebssystem, – Referrer-URL (von welcher Seite Sie zu uns kamen, sofern übermittelt).

Diese Daten fallen an, um die Website auszuliefern und ggf. um die Systemsicherheit zu gewährleisten (z. B. Abwehr von Angriffen). Wir verwenden sie nicht, um Rückschlüsse auf Ihre Person zu ziehen. IP-Adressen speichern wir wenn überhaupt nur verkürzt (letztes Oktett genullt) und Logs werden nach 30 Tagen automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am Betrieb einer sicheren und stabilen Website.

3. Keine Cookies für Tracking oder Werbung: Unsere Website setzt keine Tracking-Cookies oder sonstigen nicht notwendigen Cookies ein. Das bedeutet: Wir analysieren Ihr Nutzungsverhalten nicht mit externen Tools wie Google Analytics, wir binden keine Social Media Pixel ein und führen kein Remarketing durch. Sie können unsere Seite nutzen, ohne Cookie-Banner wegklicken zu müssen, da wir nur ggf. technisch erforderliche Cookies verwenden.

Technisch erforderliche Cookies: Unsere Seite ist weitgehend statisch. Falls wir ein Login-Bereich für Kunden haben, wird eventuell ein Session-Cookie gesetzt, um Sie während Ihres Besuchs eingeloggt zu halten. Solch ein Cookie enthält nur eine anonyme Sitzungs-ID (z. B. „PHPSESSID=…") und wird beim Schließen des Browsers gelöscht. Es dient ausschließlich der Funktionalität (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Bereitstellung der gewünschten Funktion). Darüber hinaus setzen wir keine Cookies ein, die Ihre Zustimmung erfordern würden.

4. Kontaktaufnahme (E-Mail, Formular): Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung der Anfrage. Dies sind typischerweise Ihr Name, Ihre E-Mail-Adresse, der Nachrichteninhalt und evtl. weitere freiwillige Angaben (Telefonnummer, Firma). Diese Daten nutzen wir ausschließlich, um Ihre Anfrage zu beantworten und das gewünschte Anliegen zu erledigen. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfragen oder Vertragserfüllung, falls Sie bereits Kunde sind) oder lit. f (allgemeine Anfragen, berechtigtes Interesse an Kommunikation). Wir speichern Kontaktanfragen je nach Inhalt. Wenn es zu einem Vertragsverhältnis kommt, werden die Daten in die Kundenakte übernommen. Ansonsten löschen wir Anfragen spätestens nach 2 Jahren (sollten sie nicht mehr relevant sein), es sei denn, es bestehen gesetzliche Aufbewahrungspflichten (z. B. bei Geschäftsbriefen – 6 Jahre nach HGB).

5. Registrierung und Nutzung des Service-Portals: (Falls vorhanden) Wenn Sie sich auf unserer Website für einen trainity-Service registrieren (z. B. zum Abschluss eines Vertrages oder Testzugangs), erheben wir die dafür notwendigen Daten: Unternehmensname, Ansprechpartner, E-Mail-Adresse, ggf. Adresse und Zahlungsinformationen. Diese Eingaben verwenden wir zur Einrichtung Ihres Accounts und Vertragsabwicklung. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Details zur Datenverarbeitung im Rahmen des Services entnehmen Sie bitte den Produkt-Datenschutzhinweisen (Dok. B.11). Bei Registrierung legen wir ein Nutzerkonto an, in dem wir Ihre Daten speichern, solange das Vertragsverhältnis besteht. Sie können das Konto jederzeit löschen lassen; dann werden die Daten gelöscht, soweit keine Aufbewahrungspflichten bestehen.

6. Stripe-Zahlungsabwicklung: Wenn Sie Kunde werden, bieten wir die Zahlung via Stripe an. Stripe ist ein Zahlungsdienstleister, der es uns ermöglicht, z. B. Kreditkartenabbuchungen sicher durchzuführen. Entscheiden Sie sich für eine Online-Zahlungsart (z. B. Eingabe Ihrer Kreditkartendaten in unserem Bestellprozess), werden Sie entweder auf Stripes Checkout-Seite geleitet oder die Eingabe erfolgt in einem bei uns eingebetteten Formular, das von Stripe bereitgestellt wird. Dabei gilt: – Die Zahlungsdaten (z. B. Kreditkartennummer, Gültigkeit, CVC) werden direkt von Stripe erhoben – wir selbst sehen Ihre vollständigen Kartendaten nicht. Stripe gibt uns nur die Info, ob die Zahlung erfolgreich war und speichert ggf. ein Token für künftige Abbuchungen. – Stripe setzt nach eigenen Angaben essenzielle Cookies, um die Zahlungsabwicklung zu sichern und Betrug vorzubeugen. Da diese für die Zahlungsfunktion erforderlich sind, benötigen sie keine separate Einwilligung. Konkret kann Stripe z. B. Cookies nutzen, um festzustellen, ob das Zahlungsmittel in der Vergangenheit auf betrügerischen Websites verwendet wurde (Fraud-Detection). – Stripe verarbeitet Ihre Daten teilweise in den USA. Stripe, Inc. (HQ in den USA) und Stripe Payments Europe (Sitz: Irland) gewährleisten den Schutz Ihrer Daten durch Standardvertragsklauseln und weitere Maßnahmen. Mehr Informationen finden Sie in der Stripe-Datenschutzerklärung (unter stripe.com/privacy). – Wir erhalten von Stripe Zugang zu Ihrem Namen, Ihrer E-Mail (falls bei Zahlung erfasst) und den letzten 4 Ziffern Ihrer Karte, um Zahlungen zuzuordnen. Diese Daten verwenden wir nur für die Buchhaltung.

Rechtsgrundlagen für die Stripe-Einbindung: Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO). Die Nutzung von Stripe liegt auch in unserem berechtigten Interesse, Ihnen eine sichere und komfortable Zahlungsmöglichkeit anzubieten (lit. f).

7. Keine Analyse-Tools: Wie oben erwähnt, verwenden wir kein Google Analytics oder andere Analysetools, die personenbezogene Daten erfassen. Wir bekommen daher keine ausführlichen Statistiken über Ihr Nutzungsverhalten. Lediglich serverseitig generieren wir einfache aggregierte Statistiken (z. B. Anzahl Seitenaufrufe pro Tag), aber ohne Personenbezug.

8. Keine Social Media Plugins: Auf unserer Website binden wir keine Like-Buttons oder ähnliches ein, die Daten an soziale Netzwerke übertragen könnten. Lediglich einfache Links führen auf unsere Profile (z. B. LinkedIn), die aber erst bei Klick Daten übertragen (dann gilt die Datenschutzerklärung der jeweiligen Plattform).

9. Eingebundene Inhalte: Unsere Seite kann an wenigen Stellen Inhalte von Drittanbietern laden, z. B. Schriftarten (Google Fonts) oder Videos (YouTube/Vimeo). Wir bemühen uns, solche Einbindungen datenschutzfreundlich zu gestalten: – Google Fonts: Wir hosten Fonts lokal, so dass keine Verbindung zu Google-Servern entsteht. – Videos: Wenn wir Videos einbinden, dann im erweiterten Datenschutzmodus (bei YouTube) oder mittels statischer Vorschau. Erst wenn Sie aktiv auf „Play" klicken, wird eine Verbindung zum Videodienst hergestellt. Beachten Sie dann die Datenschutzrichtlinie des jeweiligen Dienstes.

10. Ihre Rechte (Website-Besucher): Sie haben auch als Besucher unserer Website die in der DSGVO festgelegten Rechte. Insbesondere: – Auskunft: Sie können Bestätigung verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten, und Auskunft darüber (inkl. Kopie der Daten). – Berichtigung: Sie können unrichtige oder unvollständige Daten berichtigen lassen. – Löschung: Unter Voraussetzungen des Art. 17 DSGVO können Sie die Löschung Ihrer Daten verlangen (z. B. wenn Daten für Zwecke nicht mehr notwendig sind). – Einschränkung: Sie können in bestimmten Fällen die Einschränkung der Verarbeitung verlangen (z. B. wenn die Richtigkeit der Daten bestritten ist, für die Dauer der Prüfung). – Datenübertragbarkeit: Wenn Verarbeitung auf Ihrer Einwilligung oder Vertrag beruht und mittels automatisierter Verfahren erfolgt, haben Sie das Recht, die von Ihnen bereitgestellten Daten in einem gängigen Format zu erhalten. – Widerspruch: Soweit wir Verarbeitung auf berechtigte Interessen stützen, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, dagegen Widerspruch einlegen (Art. 21 DSGVO). Insbesondere gegen eventuelle Direktwerbung können Sie jederzeit Widerspruch einlegen (wir betreiben aber derzeit keine). – Widerruf von Einwilligungen: Falls Sie uns eine Einwilligung erteilt haben (z. B. wollten Sie doch Analyse erlauben, hypothetisch), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung wenden Sie sich bitte an uns (Kontaktdaten siehe oben „Verantwortlicher"). Wir werden Ihr Anliegen entsprechend den gesetzlichen Anforderungen bearbeiten.

11. Recht auf Beschwerde: Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, können Sie sich bei uns melden oder direkt bei der zuständigen Datenschutz-Aufsichtsbehörde Beschwerde einlegen. Für uns ist das i. d. R. die Landesbeauftragte für Datenschutz Niedersachsen, Prinzenstr. 5, 30159 Hannover, E-Mail: poststelle@lfd.niedersachsen.de, Tel: +49 (0)511 120-4500 (bzw. die für Ihren Wohnort zuständige Behörde).

12. Datensicherheit: Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten vor Verlust, Missbrauch oder unberechtigtem Zugriff zu schützen. Unsere Website verwendet z. B. SSL/TLS-Verschlüsselung, erkennbar am „https://" in der URL. Das bedeutet, die Daten, die Sie an uns übermitteln (z. B. über Formulare), können nicht von Dritten mitgelesen werden. Unsere Server werden regelmäßig aktualisiert und durch Firewalls geschützt. Intern gilt das Prinzip der minimalen Zugriffsrechte: nur notwendige Personen haben Zugang zu personenbezogenen Webdaten (z. B. Admin für Serverlogs). Dennoch weisen wir darauf hin, dass Datenübertragung im Internet nie 100 % sicher sein kann – wir tun aber unser Bestes im Rahmen wirtschaftlicher Zumutbarkeit.

13. Externe Links: Unsere Website enthält möglicherweise Links zu anderen Websites, auf die sich diese Datenschutzerklärung nicht erstreckt. Wenn Sie externe Seiten besuchen, gelten deren Datenschutzhinweise. Wir haben keinen Einfluss darauf, dass deren Betreiber die Datenschutzbestimmungen einhalten, prüfen aber zum Zeitpunkt der Linksetzung, dass kein offensichtlicher Verstoß vorliegt.

14. Änderungen dieser Datenschutzerklärung: Wir behalten uns vor, diese Datenschutzerklärung anzupassen, falls sich die Website oder die Rechtslage ändert. Es gilt immer die zum Zeitpunkt Ihres Besuchs abrufbare Version. Größere Änderungen (z. B. Einführung neuer Tracking-Tools) würden wir auf der Website deutlich ankündigen und – falls nötig – erneut Ihre Einwilligung einholen.

Stand: Oktober 2025.

(Hinweis: Durch unsere bewusste Entscheidung, auf Cookies und Tracker zu verzichten, wollen wir einen möglichst datenschutzfreundlichen Webauftritt gewährleisten. Sollte dennoch irgendwo eine Datenerhebung stattfinden, die hier nicht abgedeckt ist, informieren wir Sie gesondert.)