Datenschutzerklärung
Hier erfahren Sie, welche Daten wir verarbeiten, zu welchem Zweck und auf welcher Grundlage. Jeder Abschnitt beginnt mit einer kurzen Erklärung in einfacher Sprache. Den vollständigen rechtlichen Text können Sie bei Bedarf aufklappen.
01 Verantwortlicher
FomAIra
Marianne Forster
Syburg 9
91790 Bergen
E-Mail: info@fomaira.ai
02 Überblick der Verarbeitungen
Wir verarbeiten nur die Daten, die für Website, Kontakt, Terminbuchung und Newsletter nötig sind. Eine Übersicht der Arten und Zwecke finden Sie hier.
Arten der Daten, betroffene Personen und Zwecke anzeigen
Arten der verarbeiteten Daten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten, Protokolldaten.
Kategorien betroffener Personen: Kommunikationspartner, Nutzer der Website.
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und vorvertragliche Anfragen, Kommunikation, Sicherheitsmaßnahmen, Reichweitenmessung, Direktmarketing nach Einwilligung, Organisations- und Verwaltungsverfahren, Bereitstellung des Onlineangebots und Nutzerfreundlichkeit, informationstechnische Infrastruktur.
03 Rechtsgrundlagen
Wir verarbeiten Daten auf drei Grundlagen: Ihre Einwilligung, die Erfüllung eines Vertrags oder einer Anfrage, und unsere berechtigten Interessen.
Rechtsgrundlagen nach DSGVO anzeigen
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sie haben in die Verarbeitung für einen oder mehrere bestimmte Zwecke eingewilligt.
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage erforderlich.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der eines Dritten nötig, sofern Ihre Interessen und Grundrechte nicht überwiegen.
Zusätzlich gelten nationale Datenschutzregelungen, insbesondere das Bundesdatenschutzgesetz (BDSG), sowie gegebenenfalls Landesdatenschutzgesetze.
04 Sicherheit
Die Übertragung ist per TLS/SSL verschlüsselt (erkennbar am https). Wir treffen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten.
Sicherheitsmaßnahmen anzeigen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben und unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören die Sicherung von Vertraulichkeit, Integrität und Verfügbarkeit der Daten durch Kontrolle des Zugangs, der Eingabe, der Weitergabe und der Verfügbarkeit.
Verbindungen werden mit TLS/SSL verschlüsselt. Eine gesicherte Verbindung erkennen Sie am Kürzel https in der Adresszeile.
05 Weitergabe von Daten
Daten geben wir nur weiter, wenn es nötig ist, etwa an IT-Dienstleister. Mit diesen bestehen Verträge zum Schutz Ihrer Daten (Auftragsverarbeitung).
Details zur Weitergabe anzeigen
Im Rahmen unserer Verarbeitung kann es vorkommen, dass Daten an andere Stellen übermittelt oder ihnen gegenüber offengelegt werden, zum Beispiel an mit IT-Aufgaben beauftragte Dienstleister. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere Auftragsverarbeitungsverträge mit den Empfängern ab.
06 Speicherung und Löschung
Wir löschen Daten, sobald sie nicht mehr gebraucht werden oder eine Einwilligung widerrufen wird. Gesetzliche Aufbewahrungsfristen gehen vor.
Aufbewahrungsfristen anzeigen
Wir löschen personenbezogene Daten, sobald die zugrunde liegende Einwilligung widerrufen wird oder keine Rechtsgrundlage mehr besteht. Ausnahmen gelten, wenn gesetzliche Pflichten eine längere Aufbewahrung erfordern. Bei mehreren Fristangaben gilt stets die längste.
| Frist | Gilt für |
|---|---|
| 10 Jahre | Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte (§ 147 AO, § 14b UStG, § 257 HGB) |
| 8 Jahre | Buchungsbelege wie Rechnungen und Kostenbelege (§ 147 AO, § 257 HGB) |
| 6 Jahre | Übrige Geschäftsunterlagen, empfangene und versandte Geschäftsbriefe (§ 147 AO, § 257 HGB) |
| 3 Jahre | Daten zur Berücksichtigung möglicher Gewährleistungs- und Schadensersatzansprüche (§§ 195, 199 BGB) |
07 Ihre Rechte
Sie können Auskunft, Berichtigung und Löschung verlangen, der Verarbeitung widersprechen, Einwilligungen widerrufen und sich bei einer Aufsichtsbehörde beschweren.
- Widerspruch: Sie können der Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO aus Gründen Ihrer besonderen Situation jederzeit widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
- Widerruf: Erteilte Einwilligungen können Sie jederzeit widerrufen.
- Auskunft: Sie können eine Bestätigung über die Verarbeitung und Auskunft sowie eine Kopie Ihrer Daten verlangen.
- Berichtigung: Sie können die Vervollständigung oder Berichtigung Ihrer Daten verlangen.
- Löschung und Einschränkung: Sie können die Löschung oder eine Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit: Sie können Ihre Daten in einem gängigen, maschinenlesbaren Format erhalten oder deren Übermittlung verlangen.
- Beschwerde: Sie können sich bei einer Aufsichtsbehörde beschweren, insbesondere am Ort Ihres Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes.
08 Hosting und Bereitstellung
Diese Website wird bei IONOS in Deutschland gehostet. Beim Aufruf werden technisch nötige Zugriffsdaten in Server-Logfiles gespeichert.
Details zu Hosting und Logfiles anzeigen
Zur Bereitstellung unseres Onlineangebots verarbeiten wir die IP-Adresse der Nutzer, um Inhalte an den Browser auszuliefern. Der Zugriff wird in Server-Logfiles protokolliert (z. B. abgerufene Seiten, Datum und Uhrzeit, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer-URL, IP-Adresse). Diese dienen Sicherheits- und Stabilitätszwecken. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Löschung: Logfiles werden in der Regel nach maximal 30 Tagen gelöscht oder anonymisiert.
Anbieter: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Mit IONOS besteht ein Auftragsverarbeitungsvertrag. Datenschutzerklärung: ionos.de/terms-gtc/terms-privacy.
09 Cookies
Wir setzen vor allem technisch notwendige Cookies. Wo eine Einwilligung nötig ist, holen wir sie über unser Cookie-Banner ein. Sie können sie jederzeit widerrufen.
Details zu Cookies anzeigen
Cookies sind kleine Dateien, die Informationen auf Ihrem Endgerät speichern. Notwendige Cookies setzen wir auf Grundlage unserer berechtigten Interessen, um angeforderte Funktionen und die Sicherheit bereitzustellen. Für nicht notwendige Cookies holen wir Ihre Einwilligung über eine Einwilligungs-Management-Lösung (Complianz) ein, die Ihre Entscheidung speichert und einen Widerruf ermöglicht.
Speicherdauer: Session-Cookies werden nach dem Schließen des Browsers gelöscht. Permanente Cookies bleiben bis zu zwei Jahre gespeichert, sofern nicht anders angegeben. Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
10 Webanalyse mit Burst Statistics
Wir messen die Nutzung unserer Website mit Burst Statistics. Der Dienst läuft auf unserem eigenen Server, arbeitet ohne Cookies, die Daten bleiben in Deutschland, es gibt keine Weitergabe an Dritte und keine Übermittlung in Drittländer.
Details zur Webanalyse anzeigen
Wir nutzen Burst Statistics, um die Nutzung unseres Onlineangebots auszuwerten und zu verbessern. Burst Statistics ist eine selbst gehostete Lösung. Das bedeutet, die Daten werden ausschließlich auf unserem eigenen Server bei IONOS in Deutschland gespeichert und verarbeitet. Es findet keine Übermittlung an Dritte und keine Übermittlung in Drittländer statt.
Erfasst werden zum Beispiel aufgerufene Seiten, Verweildauer, Referrer sowie technische Angaben zu Browser und Gerät. Aus der IP-Adresse wird der grobe Standort (Land, Stadt und Region) abgeleitet, die IP-Adresse selbst wird nicht gespeichert. Burst arbeitet cookielos, es werden keine Cookies gesetzt. Die Do-Not-Track-Anweisung Ihres Browsers wird respektiert. Rechtsgrundlage: berechtigte Interessen an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO).
11 Schriftarten von Bunny Fonts
Für eine einheitliche Darstellung laden wir Schriften über Bunny Fonts, einen datenschutzfreundlichen Anbieter mit Servern in der EU. Dabei wird Ihre IP-Adresse technisch zur Auslieferung der Schrift übertragen.
Details zu den Schriftarten anzeigen
Zur einheitlichen Darstellung von Schriften binden wir Schriftarten über Bunny Fonts ein. Anbieter ist die BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien. Das Unternehmen hat seinen Sitz im Europäischen Wirtschaftsraum, eine Übermittlung in ein Drittland findet nicht statt. Beim Laden der Seite wird die Schrift vom Server von Bunny Fonts abgerufen, dabei wird die IP-Adresse Ihres Endgeräts übertragen, da dies für die Auslieferung technisch erforderlich ist. Bunny Fonts sammelt nach Angaben des Anbieters keine Protokolle und gibt keine Daten an Dritte weiter. Rechtsgrundlage: berechtigtes Interesse an einer sicheren und einheitlichen Darstellung (Art. 6 Abs. 1 lit. f DSGVO).
Nach Angaben des Anbieters erfolgt die Verarbeitung der IP-Adresse ausschließlich zur Auslieferung der Schriften, ohne Cookies und ohne Profilbildung, auf Servern in der EU. Rechtsgrundlage: berechtigte Interessen an einer einheitlichen und schnellen Darstellung (Art. 6 Abs. 1 lit. f DSGVO).
12 Terminbuchung
Über unser eigenes Buchungstool vereinbaren Sie Termine. Die Daten liegen auf einem Server bei Hetzner in Deutschland. Die Buchungsbestätigung versenden wir über Brevo, und damit kein Termin übersehen wird, synchronisieren wir den Termin mit Google Kalender.
Details zur Terminbuchung anzeigen
Beim FomAIra Buchungstool werden technisch erforderliche Zugriffsdaten verarbeitet (z. B. IP-Adresse, Datum und Uhrzeit des Abrufs, Browserinformationen). Im Rahmen der Terminvereinbarung verarbeiten wir die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, gegebenenfalls Telefonnummer, gewünschter Termin und weitere freiwillige Angaben), um den Termin vorzubereiten, durchzuführen und zu verwalten.
Das Buchungstool wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag.
Die Buchungsbestätigung versenden wir über den E-Mail-Dienst Brevo (Brevo GmbH, Köpenicker Str. 126, 10179 Berlin), der dabei als Auftragsverarbeiter tätig wird. Näheres zu Brevo finden Sie im Abschnitt Newsletter.
Damit Termine zuverlässig wahrgenommen werden, synchronisieren wir vereinbarte Termine mit Google Kalender. Dabei werden die Termindaten an Google übermittelt, in der EU vertreten durch die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung in den USA ist möglich; hierfür gelten geeignete Garantien nach Kapitel V DSGVO (EU-US Data Privacy Framework und Standardvertragsklauseln). Eine Weitergabe an Dritte zu anderen Zwecken erfolgt nicht.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO) sowie berechtigte Interessen an einer zuverlässigen Terminorganisation (Art. 6 Abs. 1 lit. f DSGVO).
13 Kontakt und Geschäftsanbahnung
Wenn Sie uns schreiben, verarbeiten wir Ihre Angaben nur, um Ihre Anfrage zu beantworten. Unser E-Mail-Postfach läuft über Zoho Mail. Sprechen wir Unternehmen aktiv an, nutzen wir dafür öffentlich verfügbare Geschäftskontakte.
Details zu Kontakt und Geschäftsanbahnung anzeigen
Bei der Kontaktaufnahme (z. B. per Kontaktformular, E-Mail oder Telefon) verarbeiten wir die Angaben der anfragenden Personen, soweit dies zur Beantwortung und Bearbeitung erforderlich ist. Verarbeitet werden in der Regel Kontaktdaten und Inhaltsdaten. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO) sowie berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Unser E-Mail-Postfach wird über Zoho Mail betrieben. Anbieter ist die Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande. Zoho verarbeitet die Inhalte und die Verkehrsdaten unserer E-Mail-Kommunikation als Auftragsverarbeiter, es besteht ein Auftragsverarbeitungsvertrag. Das Konto ist im EU-Rechenzentrum von Zoho registriert, die Verarbeitung erfolgt auf Servern in der EU, eine Übermittlung in ein Drittland findet nicht statt.
Aktive Geschäftsanbahnung: Für die Ansprache potenzieller Geschäftskunden verarbeiten wir Kontaktdaten von Ansprechpartnern aus öffentlich zugänglichen Quellen wie Firmenwebsites, Impressumsangaben, öffentlichen Verzeichnissen und beruflichen Netzwerken wie LinkedIn. Verarbeitet werden Name, berufliche Funktion sowie geschäftliche Kontaktdaten. Da die Daten nicht von der betroffenen Person selbst stammen, informieren wir nach Art. 14 DSGVO, in der Regel mit unserer ersten Kontaktaufnahme. Rechtsgrundlage: berechtigte Interessen an der Geschäftsanbahnung im B2B-Bereich (Art. 6 Abs. 1 lit. f DSGVO). Sie können der Verarbeitung jederzeit widersprechen.
14 Newsletter
Den Newsletter erhalten Sie nur nach ausdrücklicher Anmeldung im Double-Opt-in. Versendet wird über Brevo. Sie können sich jederzeit mit einem Klick abmelden.
Details zum Newsletter anzeigen
Wir versenden Newsletter und elektronische Benachrichtigungen nur mit Ihrer Einwilligung. Für die Anmeldung genügt Ihre E-Mail-Adresse, optional Ihr Vorname zur persönlichen Ansprache. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Eintragung erhalten Sie eine E-Mail mit der Bitte um Bestätigung. Erst nach Ihrer Bestätigung wird die Adresse für den Versand verwendet. Der Anmeldevorgang wird zum Nachweis protokolliert.
Versanddienstleister Brevo: Der Versand erfolgt über Brevo. Vertragspartner für Kunden in Deutschland ist die Brevo GmbH, Köpenicker Str. 126, 10179 Berlin (Handelsregister Berlin-Charlottenburg, HRB 133191). Brevo verarbeitet die Anmelde- und Versanddaten (z. B. E-Mail-Adresse, Vorname, Anmelde- und Bestätigungszeitpunkt sowie Öffnungs- und Klickdaten) in unserem Auftrag als Auftragsverarbeiter. Mit Brevo besteht ein Auftragsverarbeitungsvertrag (Datenschutzvereinbarung als Anhang 3 der Brevo-Nutzungsbedingungen). Die Verarbeitung erfolgt überwiegend auf Servern in der EU (unter anderem Frankreich, Deutschland, Belgien). Brevo setzt Unterauftragsverarbeiter ein, teils in Drittländern wie den USA; für solche Übermittlungen gelten geeignete Garantien nach Kapitel V DSGVO (EU-Standardvertragsklauseln und, soweit anwendbar, das EU-US Data Privacy Framework). Datenschutzkontakt bei Brevo: dpo@brevo.com. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Abmeldung: Sie können den Newsletter jederzeit kündigen, einen Abmeldelink finden Sie am Ende jeder E-Mail. Ausgetragene Adressen können wir bis zu drei Jahre zum Nachweis einer früheren Einwilligung speichern, beschränkt auf diesen Zweck.
15 Werbliche Kommunikation
Werbung per E-Mail, Post oder Telefon erfolgt nur im gesetzlichen Rahmen. Sie können jederzeit kostenlos widersprechen.
Details anzeigen
Wir verarbeiten Daten zu Zwecken der werblichen Kommunikation über E-Mail, Telefon oder Post entsprechend den gesetzlichen Vorgaben. Sie können erteilte Einwilligungen jederzeit widerrufen oder der werblichen Kommunikation widersprechen. Nach einem Widerspruch speichern wir die zur Beachtung des Widerspruchs nötigen Daten (z. B. E-Mail-Adresse) auf Grundlage berechtigter Interessen. Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
16 Blog
Wir betreiben einen Blog. Eine Kommentarfunktion ist derzeit deaktiviert.
Details anzeigen
Wir nutzen einen Blog zur Information und Publikation. Die Daten der Leser verarbeiten wir nur, soweit dies für die Darstellung und die Sicherheit erforderlich ist. Eine Kommentarfunktion ist derzeit deaktiviert. Sollte sie aktiviert werden, ergänzen wir die Hinweise zur Verarbeitung von Kommentardaten. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
17 Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen unserer Verarbeitungen dies erforderlich machen. Bitte informieren Sie sich regelmäßig über den Inhalt.
18 Begriffe
Erklärung der wichtigsten Fachbegriffe, falls Sie nachschlagen möchten.
Begriffsdefinitionen anzeigen
Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Verantwortlicher: die Person oder Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.
Verarbeitung: jeder Vorgang mit personenbezogenen Daten, etwa Erheben, Speichern, Übermitteln oder Löschen.
Bestandsdaten: Daten zur Identifikation und Verwaltung, z. B. Name und Kontaktinformationen.
Kontaktdaten: Daten zur Kommunikation, z. B. Telefonnummer, Adresse, E-Mail.
Inhaltsdaten: Inhalte, die Sie eingeben, z. B. Nachrichten oder Beiträge.
Nutzungsdaten: Daten dazu, wie die Website genutzt wird, z. B. besuchte Seiten und Verweildauer.
Meta-, Kommunikations- und Verfahrensdaten: Daten über den Kontext der Verarbeitung, z. B. IP-Adressen, Zeitangaben, beteiligte Personen.
Protokolldaten: Daten über Ereignisse in einem System, etwa Server-Logfiles.