Zurück zur Startseite

Datenschutzerklärung

Letzte Aktualisierung: Juli 2026

Privacy by Design

AIActify setzt keine Cookies, trackt keine Besucher und erstellt keine Profile. Um das Inhalts-Inventar einer Kundenwebsite aufzubauen, überträgt unser Snippet pro erkanntem Element die Seitenadresse ohne Query-String und einen Textausschnitt von bis zu 200 Zeichen — also den öffentlich sichtbaren Inhalt, der gekennzeichnet werden soll. Konto-, Kassen-, Login- und Admin-Bereiche, versteckte Elemente und Formularfelder werden nie gelesen.

Verantwortlicher

Christian Lechner (Einzelunternehmer) Allitzstraße 25 / Via Alliz 25 39023 Laas/Lasa (BZ), Südtirol, Italien P.IVA 03341620213 E-Mail: info@aiactify.eu

Arten der verarbeiteten Daten

• Bestandsdaten (Namen, Adressen von Kunden) • Kontaktdaten (E-Mail, Telefon) • Vertragsdaten (Vertragsgegenstand, Laufzeit) • Nutzungsdaten (Dashboard-Zugriffe) • Zahlungsdaten (über Stripe)

Daten von Kundenwebsites

Wir formulieren diesen Abschnitt bewusst genau statt beruhigend. Frühere Fassungen behaupteten, es würden gar keine Besucherdaten übertragen; das war nicht zutreffend. Unser Snippet läuft auf den öffentlichen Seiten unserer Kunden. Um das Inhalts-Inventar aufzubauen, überträgt es pro erkanntem Element: die Seitenadresse ohne Query-String (nur wenige seitenbezeichnende Parameter wie „p“ oder „lang“ bleiben erhalten), einen technischen Fingerabdruck, einen CSS-Selektor und einen Textausschnitt von bis zu 200 Zeichen. Dieser Ausschnitt ist der Inhalt, der gekennzeichnet werden soll — also der sichtbare Text einer öffentlichen Seite. Enthält eine öffentliche Seite personenbezogene Daten (etwa ein Impressum), können diese im Ausschnitt enthalten sein; für diese Verarbeitung sind wir Auftragsverarbeiter unseres Kunden. Nicht übertragen werden: Konto-, Kassen-, Warenkorb-, Login-, Profil- und Admin-Bereiche (werden vollständig übersprungen), versteckte Elemente, Formularfelder und Dialoge, Eingaben von Besuchern sowie Cookies oder Besucher-Kennungen. Das Snippet setzt keine Cookies und führt kein Tracking durch. Die Skript-Überwachung (Art. 5) meldet ausschließlich Skript-URLs, nie Anfrageinhalte.

Hosting, Auftragsverarbeiter & Sicherheit

Wir setzen folgende Auftragsverarbeiter (gem. Art. 28 DSGVO) ein: • Vercel Inc. (USA) – Hosting der Webanwendung Region: Frankfurt (fra1), EU DPA: https://vercel.com/legal/dpa Rechtsgrundlage: EU-US Data Privacy Framework • Supabase Inc. (USA) – Datenbank (PostgreSQL) Region: eu-central-1 (Frankfurt), EU DPA: https://supabase.com/legal/dpa Rechtsgrundlage: EU-US Data Privacy Framework + SCCs • Stripe Inc. (USA/Irland) – Zahlungsabwicklung EU-Verarbeitung über Stripe Payments Europe Ltd., Dublin DPA: https://stripe.com/legal/dpa Rechtsgrundlage: EU-US Data Privacy Framework • Resend Inc. (USA) – Transaktionale E-Mails DPA: https://resend.com/legal/dpa Rechtsgrundlage: EU-US Data Privacy Framework + SCCs Sicherheitsmaßnahmen: • TLS 1.3 Verschlüsselung für alle Datenübertragungen • Passwort-Hashing mit bcrypt • API-Key-Hashing mit SHA-256 • AES-256 Verschlüsselung für gespeicherte Daten • Regelmäßige Sicherheitsaudits

Google Ads Conversion-Messung (nur auf aiactify.eu)

Auf unserer Marketing-Website aiactify.eu setzen wir Google Ads Conversion-Messung (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland) mit Consent Mode v2 ein. Der Consent-Status steht standardmäßig auf „denied": Ohne Ihre Einwilligung werden keine Cookies gesetzt und keine Werbe-Identifier gespeichert; Google erhält lediglich cookielose, aggregierte Pings zur Conversion-Modellierung, wobei Ihre IP-Adresse technisch an Google übertragen wird. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer datensparsamen, cookielosen Erfolgsmessung unserer Werbekampagnen. Im Kunden-Dashboard (app.aiactify.eu) und über unser Snippet auf Kundenwebsites findet KEINE Werbe- oder Analyse-Messung statt.

Ihre Rechte

Sie haben das Recht auf: • Auskunft über Ihre gespeicherten Daten • Berichtigung unrichtiger Daten • Löschung Ihrer Daten • Einschränkung der Verarbeitung • Datenübertragbarkeit • Widerspruch gegen die Verarbeitung

Speicherdauer & Löschung

• Server-Logs: 7 Tage • Kundendaten: Vertragsdauer + gesetzliche Aufbewahrungsfristen • Audit-Logs: Trial 30 Tage rollierend; bezahlte Pläne für die gesamte Vertragslaufzeit, nach Kündigung noch 90 Tage lesbar, danach Archivierung • Nach Vertragsende: Löschung innerhalb von 30 Tagen Self-Service: Sie können Ihr Konto jederzeit selbst im Dashboard löschen (Einstellungen → Profil → Konto endgültig löschen). Dabei werden alle Websites, Content-Einträge, Regeln, API-Keys und Audit-Logs unwiderruflich entfernt und ein aktives Abonnement beendet (Art. 17 DSGVO).

Kontakt

Bei Fragen zum Datenschutz wenden Sie sich an: Christian Lechner Allitzstraße 25, 39023 Laas (BZ) E-Mail: info@aiactify.eu

Dokumente zum Download

Technisch-Organisatorische Maßnahmen (TOMs)Auftragsverarbeitungsvertrag (AVV)