Zum Inhalt springen

Datenschutzerklärung

Stand: Januar 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Handelsvertretung Niclas Hoffmann
Wildener Straße 66
57290 Neunkirchen
Telefon: 0171 9192938
E-Mail: info@hvnh-ai.com

2. Welche Daten wir erheben

Im Rahmen der Nutzung unseres Dienstes verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Registrierungsdaten: E-Mail-Adresse, Name, Firmenname, Passwort (verschlüsselt gespeichert)
  • Nutzungsdaten: Anmeldezeitpunkte, genutzte Funktionen, erstellte Unternehmen, Prompts und Analyseergebnisse
  • Technische Daten: IP-Adresse, Browser-Typ, Betriebssystem (bei Zugriff auf den Dienst)
  • Kommunikationsdaten: Support-Tickets und zugehörige Nachrichten
  • Abrechnungsdaten: Lizenztyp, Abrechnungszeitraum, Zahlungsstatus

3. Zwecke der Verarbeitung

Wir verarbeiten Ihre Daten zu folgenden Zwecken:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung des Dienstes, Benutzerauthentifizierung, Lizenzvalidierung, Durchführung von KI-Analysen
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Schutz vor Missbrauch (Rate-Limiting, Brute-Force-Erkennung), System-Monitoring, Fehleranalyse, Verbesserung des Dienstes
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung von Abrechnungsdaten gemäß steuerrechtlicher Vorschriften

4. Drittanbieter und Auftragsverarbeiter

Zur Erbringung unseres Dienstes nutzen wir folgende Drittanbieter:

AnbieterZweckStandort
OpenAI (GPT)KI-Abfragen und Ranking-AnalyseUSA (EU-Standardvertragsklauseln)
Anthropic (Claude)KI-Abfragen und Ranking-AnalyseUSA (EU-Standardvertragsklauseln)
Google (Gemini)KI-Abfragen und Ranking-AnalyseUSA/EU (EU-Standardvertragsklauseln)
Perplexity AIKI-Abfragen und Ranking-AnalyseUSA (EU-Standardvertragsklauseln)
xAI (Grok)KI-Abfragen und Ranking-AnalyseUSA (EU-Standardvertragsklauseln)

Bei KI-Abfragen werden keine personenbezogenen Kundendaten an die KI-Anbieter übermittelt. Es werden lediglich die vom Kunden erstellten Prompts (Suchanfragen) sowie Unternehmens- und Wettbewerbernamen gesendet.

Hosting: Unser Dienst wird auf einem eigenen Server in Deutschland betrieben. Es findet kein Transfer personenbezogener Daten an externe Hosting-Anbieter statt. Ein Drittlandtransfer erfolgt ausschließlich im Rahmen der oben genannten KI-Abfragen auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

5. Speicherung und Löschung

  • Kontodaten: Werden für die Dauer des Vertragsverhältnisses gespeichert und 90 Tage nach Vertragsende gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Analysedaten (Runs, Ergebnisse): Werden für die Dauer des Vertragsverhältnisses gespeichert.
  • Abrechnungsdaten: Werden gemäß steuerrechtlicher Vorschriften für bis zu 10 Jahre aufbewahrt.
  • Sicherheitslogs (Login-Versuche, IP-Adressen): Werden für maximal 90 Tage gespeichert.
  • Backups: Tägliche automatische Backups werden für maximal 30 Tage aufbewahrt.

6. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können jederzeit eine Übersicht über Ihre gespeicherten Daten anfordern. Nutzen Sie hierfür die Funktion „Datenexport" in Ihrem Dashboard oder kontaktieren Sie uns per E-Mail.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können Ihre Profildaten jederzeit in den Einstellungen korrigieren.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten beantragen. Nutzen Sie hierfür die Funktion „Löschantrag" in Ihrem Dashboard oder kontaktieren Sie uns per E-Mail.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format (JSON) exportieren.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, soweit diese auf berechtigtem Interesse basiert.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte per E-Mail an info@hvnh-ai.com. Wir werden Ihr Anliegen innerhalb von 30 Tagen bearbeiten.

7. Sicherheitsmaßnahmen

Wir schützen Ihre Daten durch folgende technische und organisatorische Maßnahmen:

  • Verschlüsselte Übertragung aller Daten mittels TLS/HTTPS
  • Sichere Passwortspeicherung mit Argon2id-Hashing
  • Zwei-Faktor-Authentifizierung (2FA) für den Admin-Bereich
  • Brute-Force-Schutz und Rate-Limiting
  • Verschlüsselte Speicherung von API-Schlüsseln (AES-256-GCM)
  • Regelmäßige automatische Backups
  • Zugriffsbeschränkung nach dem Prinzip der geringsten Berechtigung

8. Cookies

Unser Dienst verwendet ausschließlich technisch notwendige Cookies für die Sitzungsverwaltung und Authentifizierung. Diese Cookies werden als HttpOnly, Secure und SameSite=Strict konfiguriert. Es werden keine Tracking- oder Werbe-Cookies eingesetzt.

9. Newsletter und E-Mail-Kommunikation

Wir versenden folgende Arten von E-Mails:

  • Transaktionale E-Mails: Rechnungen, Systembenachrichtigungen, Sicherheitswarnungen und Support-Antworten. Diese sind für die Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO) und erfordern keine gesonderte Einwilligung.
  • Newsletter und Produkt-Updates: Informationen über neue Funktionen, Tipps zur Nutzung und Branchenneuigkeiten. Der Versand erfolgt nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Sie können Ihre Einwilligung zum Newsletter jederzeit widerrufen, z.B. über den Abmeldelink in jeder E-Mail oder per E-Mail an info@hvnh-ai.com. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Der E-Mail-Versand erfolgt über unseren eigenen Server in Deutschland. Es werden keine externen E-Mail-Dienstleister eingesetzt.

10. Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Die KI-gestützten Analysen und Rankings dienen ausschließlich der Information und stellen keine automatisierte Einzelentscheidung dar, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

11. Datenschutzbeauftragter

Nach den gesetzlichen Vorgaben (Art. 37 DSGVO i.V.m. § 38 BDSG) sind wir derzeit nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an uns unter info@hvnh-ai.com.

12. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
https://www.ldi.nrw.de

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen des Dienstes oder der rechtlichen Rahmenbedingungen anzupassen. Die aktuelle Version ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail oder In-App-Benachrichtigung informiert.