1. Verantwortlicher
Tech4Humans GmbH
Arndtstraße 7
12623 Berlin
E-Mail: mail@tech4humans.de
Telefon: +49 172 7380228
Geschäftsführer: Torsten Heymann
2. Datenschutzkontakt
Kontakt für Datenschutzanfragen und Betroffenenrechte:
Tech4Humans GmbH – Datenschutzkontakt
E-Mail: datenschutz@tech4humans.de
Diese Kontaktangabe bezeichnet keinen Datenschutzbeauftragten im Sinne der Art. 37 bis 39 DSGVO. Soweit künftig ein Datenschutzbeauftragter bestellt wird, veröffentlichen wir dessen Kontaktdaten an dieser Stelle.
3. Allgemeine Hinweise
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Wir verarbeiten Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG).
Mit dieser Erklärung informieren wir dich über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten auf unserer Website und im Rahmen unserer Leistungen.
4. Kategorien personenbezogener Daten
Wir verarbeiten insbesondere:
- Stammdaten (Name, Adresse, Kontaktdaten)
- Kommunikationsdaten (E-Mail, Telefon, SMS, Chat, WhatsApp, Audio-Inhalte)
- Vertrags- und Abrechnungsdaten (z. B. Rechnungen)
- Nutzungsdaten (Websitezugriffe, Cookies, Trackingdaten)
- Inhalte aus Kommunikation mit unseren digitalen Assistenten
5. Zwecke und Rechtsgrundlagen der Verarbeitung
Vertragserfüllung & Anbahnung
Art. 6 Abs. 1 b DSGVO
Bearbeitung von Anfragen, Angebotserstellung, Vertragsabwicklung
Rechtliche Pflichten
Art. 6 Abs. 1 c DSGVO
Aufbewahrung von Rechnungen, steuerliche Pflichten
Berechtigtes Interesse
Art. 6 Abs. 1 f DSGVO
Betrieb und Sicherheit unserer Systeme, Optimierung unserer Services
Einwilligung
Art. 6 Abs. 1 a DSGVO
z. B. bei Webtracking, Cookies oder optionaler Kommunikation via WhatsApp, SMS oder KI-gestützter Telefonie
6. Einsatz von KI-Assistenten
⚠️ Wichtiger Hinweis zu KI-generierten Inhalten
Alle von unseren KI-Assistenten generierten Inhalte (Texte, Antworten, Empfehlungen) können unvollständig, fehlerhaft oder veraltet sein. Bei wichtigen geschäftlichen oder rechtlichen Entscheidungen konsultiere bitte immer einen qualifizierten Experten.
Unsere digitalen Assistenten (z. B. „Luna", „Klaus") unterstützen bei der Kommunikation und Beratung.
- Dabei können personenbezogene Daten verarbeitet werden, die du im Gespräch, per Chat oder E-Mail bereitstellst.
- Unsere digitalen Assistenten sind keine natürlichen Personen, sondern Software-Systeme, die im Auftrag des Verantwortlichen handeln.
- Rechtsgrundlage: Vertrag/Vertragsanbahnung bzw. berechtigtes Interesse (Art. 6 Abs. 1 b, f DSGVO).
- Transparenz: Wir kennzeichnen die Kommunikation mit KI-Assistenten entsprechend.
- Hinweis: Es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt.
- EU AI Act: Hochrisiko-Nutzungen, verbotene KI-Praktiken und automatisierte Entscheidungen über natürliche Personen sind im Standardangebot ausgeschlossen. Details findest du unter KI-Transparenz.
- Qualitätssicherung: KI-generierte Inhalte werden regelmäßig überprüft, können aber Fehler enthalten.
- Verantwortung: KI-generierte Inhalte sind maschinelle Ausgaben und müssen vor wichtigen geschäftlichen, rechtlichen oder personenbezogenen Entscheidungen menschlich geprüft werden. Gesetzliche Haftungsregeln bleiben unberührt.
Technische Umsetzung und Providerwahl: Für die KI-Basisleistung nutzen wir OpenAI, Microsoft Azure einschließlich Azure OpenAI, Amazon Bedrock im kommerziellen AWS Europa sowie Amazon Bedrock in der AWS European Sovereign Cloud in Brandenburg. Alle vier Verarbeitungswege gehören zum technischen Standard. Verfügbarkeit, benötigte Modellfähigkeit, geeignete Region und Failover-Bedarf bestimmen automatisiert oder durch technische Konfiguration, welcher Provider einen konkreten Auftrag verarbeitet.
Verarbeitungsregionen: Microsoft Azure wird bevorzugt regional oder in einer EU-Data-Zone betrieben. Kommerzielles AWS wird in Frankfurt oder einer dokumentierten EU-Region betrieben; globale Bedrock-Inferenzprofile sind im Standard ausgeschlossen. Die getrennte AWS European Sovereign Cloud verarbeitet in der Region „eusc-de-east-1“ in Brandenburg. Bei OpenAI sowie einzelnen Microsoft- oder Supportleistungen kann ein Drittlandbezug bestehen.
Training, Aufbewahrung und Protokollierung: Wir geben Kunden- und Nutzerdaten nicht für allgemeines Modelltraining frei. Anbieterbezogene Sicherheits-, Missbrauchs- oder technisch notwendige Aufbewahrung richtet sich nach den jeweils gültigen Verträgen und unseren freigegebenen Datenaufbewahrungs-Einstellungen. Bedrock-Prompt- und Antwort-Inhaltslogging ist im Standard deaktiviert. Technische Provider- und Failover-Metadaten können zur Sicherheit, Abrechnung und Fehleranalyse protokolliert werden.
Öffentliche Connectoren für ChatGPT und Claude: Unsere öffentlichen KI-Connectoren stellen ausschließlich veröffentlichte Unternehmens- und Leistungsinformationen bereit und benötigen kein Tech4Humans-Konto. Sie greifen nicht auf private Kundenkonten, Chatverläufe, Dateien oder interne Projekte zu. Wenn du ausdrücklich eine Kontaktvorschau anforderst, werden die von dir angegebenen Felder Name, E-Mail, Unternehmen und Interesse für diese Antwort verarbeitet, aber durch den Connector weder gespeichert noch versendet. Technische Betriebsmetriken enthalten keine Kontaktangaben. Wenn du einem gekennzeichneten Website-Link folgst, wird die Herkunft als KI-Connector über nicht personenbezogene URL-Parameter kenntlich gemacht; eine darüber hinausgehende Reichweitenmessung erfolgt nur nach deiner Analytics-Einwilligung. Für die Verarbeitung innerhalb von ChatGPT oder Claude gelten zusätzlich die Datenschutzhinweise des von dir verwendeten Plattformanbieters.
Kundenverträge: Unsere Kunden genehmigen im AVV alle vier KI-Provider als Basis-Subprozessoren. Ein technischer Wechsel oder Failover innerhalb dieses genehmigten Rahmens benötigt daher keine erneute Einzelfallfreigabe. Der jeweilige Kunde bleibt für die Rechtsgrundlage seines Anwendungsfalls und die Information seiner betroffenen Personen verantwortlich.
7. Empfänger / Auftragsverarbeiter
Wir setzen folgende Dienstleister ein, mit denen Auftragsverarbeitungsverträge (AVV) bestehen:
- IONOS SE (Hosting, Serverstandort Deutschland)
- OpenAI Ireland Limited / OpenAI, L.L.C. (direkte LLM-/KI-Verarbeitung über Business- und API-Dienste; Drittlandbezug je technischer Bereitstellung möglich)
- Microsoft Ireland Operations Limited / Microsoft Corporation (Microsoft Azure einschließlich Azure OpenAI als KI-Basisprovider; Microsoft 365, OneDrive, Teams und Outlook zusätzlich, soweit aktiviert)
- Amazon Web Services EMEA SARL – kommerzielles AWS (Amazon Bedrock in Frankfurt oder einer dokumentierten EU-Region; Infrastruktur in Frankfurt insbesondere über A100 ROW GmbH)
- Amazon Web Services EMEA SARL – AWS European Sovereign Cloud (Amazon Bedrock in Brandenburg; Infrastruktur über Amazon Data Services European Sovereign Cloud GmbH)
- Google Ireland Ltd. / Google LLC (Google Analytics 4 für Reichweitenmessung nach Einwilligung, Firebase Authentication für optionale Login-Funktionen, Gmail API, Google Calendar API); primärer Verarbeitungsstandort: EU/EWR bzw. nach Google-Dienst
- Twilio Inc. (WhatsApp- und Kommunikationsdienste)
- Telnyx LLC (Telefonie und SMS als Kommunikations-Transportdienst)
- Meta Platforms / WhatsApp Ireland Ltd. (WhatsApp Business API, eingeschränkt DSGVO-konform)
Die konkrete Verarbeitungsregion hängt vom technisch aktiven KI-Provider ab. Drittlandtransfers erfolgen nur auf Grundlage geeigneter Mechanismen nach Kapitel V DSGVO, insbesondere EU-Standardvertragsklauseln, EU-US Data Privacy Framework soweit anwendbar, Transferprüfung und ergänzender technischer oder organisatorischer Maßnahmen. Die AWS European Sovereign Cloud in Brandenburg ist davon als getrennte souveräne AWS-Umgebung mit eigenen Vertragszusagen und eigener Infrastruktur zu unterscheiden.
8. Webtracking und Cookies
Wir verwenden Cookies, ähnliche Browser-Speicherungen und Tracking-Technologien, um unsere Website technisch bereitzustellen, Einwilligungen zu speichern und die Nutzung unserer Website datenschutzkonform auszuwerten.
- Notwendige Cookies / Speicherungen: Speicherung deiner Consent-Auswahl, technischer Zustände, Formularzustände sowie erforderlicher Website-Funktionen.
- Google Analytics 4 (GA4): Analyse von Seitenaufrufen und Nutzungsmustern nur nach deiner ausdrücklichen Einwilligung. Wir verwenden die Standard-Version von Google Analytics, aktivieren IP-Anonymisierung und deaktivieren Google-Signale sowie Werbe-Personalisierung für diese Website.
- Firebase Authentication: Für optionale Login-Funktionen können technische Daten und Authentifizierungsinformationen über Firebase verarbeitet werden. Dies dient der Anmeldung und Kontositzung, nicht der Reichweitenmessung der Website.
- Keine aktiven Marketing-/Werbe-Cookies: Auf tech4humans.de sind derzeit keine aktiven Marketing- oder Werbe-Tags eingebunden.
- Consent-Management: Deine Einwilligung wird über unser Cookie-Banner eingeholt und verwaltet. Du kannst deine Auswahl dort jederzeit ändern oder widerrufen.
Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 a DSGVO).
9. Kommunikation über WhatsApp, SMS und Telefonie
Die Nutzung von WhatsApp (WhatsApp Business API) ist optional und erfolgt nur nach deiner ausdrücklichen Einwilligung.
Dabei werden Metadaten und ggf. Inhalte an WhatsApp Ireland Ltd. / Meta Platforms Inc. (USA) übertragen.
Wir weisen darauf hin, dass WhatsApp nicht vollständig DSGVO-konform betrieben werden kann.
Für Telefonie und SMS können Kommunikationsdienste wie Telnyx eingesetzt werden. Dabei können Telefonnummern, Verbindungsdaten, Nachrichteninhalte und bei Sprachfunktionen Audio-Daten als Transportdaten verarbeitet werden. Telnyx wird nicht als KI-Provider eingesetzt. Transkriptionen, Analysen oder KI-Antworten erfolgen ausschließlich über separat dokumentierte KI- und Speech-Dienstleister. Aufzeichnungen, Transkriptionen oder Analysen werden nur eingesetzt, wenn dies für den jeweiligen Zweck erforderlich ist und die rechtlichen Voraussetzungen, insbesondere Transparenzhinweise und erforderliche Einwilligungen, erfüllt sind.
10. OAuth-Integration für digitale Mitarbeiter
Unsere digitalen Mitarbeiter (KI-Assistenten) können auf Wunsch des Kunden Zugriff auf dessen E-Mail- und Kalenderkonten erhalten. Dies erfolgt über OAuth-Integrationen mit verschiedenen Anbietern (z.B. Microsoft 365, Google Gmail/Calendar).
Zweck der Datenverarbeitung:
- Lesen von E-Mails für den digitalen Mitarbeiter
- Versenden von E-Mails im Auftrag des Nutzers
- Bearbeiten von E-Mails (z.B. als gelesen markieren, kategorisieren)
- Erstellen, Lesen und Verwalten von Kalenderterminen
- Automatisierte Beantwortung von E-Mails (nach Konfiguration)
Rechtsgrundlage: deine ausdrückliche Einwilligung (Art. 6 Abs. 1 a DSGVO).
Widerruf: Du kannst die Einwilligung jederzeit widerrufen, indem du den Zugriff in den Einstellungen des jeweiligen Anbieters (Microsoft/Google) entziehst oder uns kontaktierst.
Speicherung: Wir speichern Refresh Tokens sicher und verschlüsselt in unseren Systemen, um den Zugriff aufrechtzuerhalten, ohne dass du dich erneut anmelden musst. Diese Tokens können jederzeit gelöscht werden.
Datenübertragung: Die Verarbeitung erfolgt über die APIs der jeweiligen Anbieter. Daten werden soweit technisch möglich innerhalb der EU/EWR verarbeitet. Microsoft Ireland Operations Ltd. und Google Ireland Ltd. handeln als Auftragsverarbeiter gemäß DSGVO.
11. Partner-Kooperationen
Wir arbeiten mit Partnern zusammen, um unseren Kunden bestmögliche Leistungen zu bieten. Je nach Kunde und Projekt kann die Zusammenarbeit unterschiedlich strukturiert sein:
Gemeinsame Verantwortlichkeit (Joint Controller, Art. 26 DSGVO)
Bei einigen Kunden arbeiten wir gemeinsam mit Partnern an der Betreuung. In diesen Fällen sind wir und der Partner gemeinsam für die Datenverarbeitung verantwortlich. Die genauen Verantwortlichkeiten werden in einer Vereinbarung zur gemeinsamen Verantwortlichkeit festgelegt.
Auftragsverarbeitung (Art. 28 DSGVO)
Bei anderen Kunden setzen wir Partner als Auftragsverarbeiter ein, die im Auftrag von Tech4Humans tätig werden. In diesen Fällen haben wir mit dem Partner einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
Aktuelle Partner
visionenmaler – Mario Hoppe
Bütower Straße 1b, 12623 Berlin
Telefon: 01732431018
E-Mail: hallo@visionenmaler.de
Web: www.visionenmaler.de
Kontakt für Betroffenenrechte: Du kannst dich sowohl an uns (torsten.heymann@tech4humans.de) als auch direkt an unseren Partner wenden. Die genaue Struktur (Joint Controller oder AVV) wird dir im Rahmen der jeweiligen Zusammenarbeit mitgeteilt.
Rechtsgrundlage: Vertrag / Vertragsanbahnung (Art. 6 Abs. 1 b DSGVO), berechtigtes Interesse (Art. 6 Abs. 1 f DSGVO).
12. Speicherdauer
Geschäftsdaten
z. B. Rechnungen → 10 Jahre (HGB/AO)
Kommunikationsdaten
solange erforderlich / bis Widerruf
KI-Gesprächsverläufe
Gesprächsverläufe aus KI-Chat und Sprachdialogen (KI-Talk, Real Talk) werden bei erteilter Einwilligung 36 Monate ab der letzten Interaktion in Textform gespeichert, damit die KI-Assistenz an frühere Gespräche anknüpfen kann. Audiodaten werden dabei nicht gespeichert; eine Audioaufnahme erfolgt nur nach gesonderter, ausdrücklicher Zustimmung. Die Einwilligung ist jederzeit widerrufbar; nach Widerruf werden die gespeicherten Verläufe gelöscht.
Trackingdaten
Bei Google Analytics 4 in der Regel 14 Monate; notwendige Consent- und Funktionsdaten nur so lange, wie sie für Betrieb, Nachweis oder Widerrufsverwaltung erforderlich sind.
13. Betroffenenrechte
Du hast jederzeit das Recht auf:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Bitte wende dich dazu an: torsten.heymann@tech4humans.de
14. Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständig ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen unserer Services oder der Rechtslage anzupassen.
Aktueller Stand: 22.07.2026, Fassung 2.2.
Datenschutz-Einstellungen verwalten
Verwalte deine Datenschutz-Einstellungen und Consent-Präferenzen über unser Datenschutz-Einstellungen Overlay.