Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer nachfolgend aufgeführten Datenschutzerklärung.
Diese Website setzt verschiedene Analyse- und Tracking-Technologien ein, die teilweise erst nach Ihrer ausdrücklichen Einwilligung aktiviert werden. Eine detaillierte Beschreibung aller eingesetzten Technologien finden Sie in den nachfolgenden Abschnitten.
2. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
AI.S GutachtenPilot GmbH
Geschäftsführer: Ali Isikoglu
Registergericht: Amtsgericht Hanau, HRB 101088
Industriestraße 2
63517 Rodenbach
Telefon: +49 162 3467162
E-Mail: [email protected]
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Datenerfassung auf dieser Website
Cookies und Einwilligung
Diese Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Beim ersten Besuch unserer Website wird Ihnen ein Cookie-Banner angezeigt, über den Sie Ihre Einwilligung zu verschiedenen Cookie-Kategorien erteilen oder verweigern können:
- Technisch notwendige Cookies: Diese Cookies sind für den Betrieb der Website erforderlich (Session-Verwaltung, Spracheinstellung, Cookie-Consent-Speicherung). Sie werden ohne Einwilligung gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
- Analyse-Cookies: Werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt. Sie ermöglichen die anonymisierte Auswertung Ihres Nutzungsverhaltens (Seitenaufrufe, Verweildauer, Scroll-Tiefe, Klickverhalten). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
- Marketing-Cookies: Werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt. Sie dienen dem Google Ads Conversion-Tracking, der IP-Geolokalisierung, UTM-Kampagnen-Auswertung, A/B-Tests und der Besucher-Segmentierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können Ihre Cookie-Einstellungen jederzeit widerrufen, indem Sie Ihre Browser-Cookies löschen und die Website erneut besuchen. Beim nächsten Besuch wird der Cookie-Banner erneut angezeigt.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch fehlerfreien Darstellung und Optimierung der Website).
4. Analyse-Tools und Tracking
a) Selbst gehostete Webanalyse
Diese Website nutzt ein selbst gehostetes Analyse-System zur statistischen Auswertung der Besucherzugriffe. Dabei werden folgende Daten erfasst:
- Aufgerufene Seiten und Verweildauer pro Seite
- Scroll-Tiefe (wie weit Sie auf einer Seite scrollen)
- Gerätetyp (Desktop, Mobil, Tablet), Betriebssystem und Browser
- Bildschirmauflösung
- Referrer (von welcher Seite Sie kommen)
- Spracheinstellung des Browsers
- Anonymisierte Session-ID (kein persönlicher Bezug)
Die Analyse erfolgt anonymisiert und dient ausschließlich der Verbesserung unseres Webangebots. Es werden keine personenbezogenen Daten an Dritte übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
b) IP-Geolokalisierung
Bei aktiviertem Marketing-Consent wird Ihre IP-Adresse verwendet, um Ihren ungefähren Standort zu ermitteln (Land, Region, Stadt, Internet-Service-Provider). Dies dient der geografischen Auswertung unserer Besucherströme und der Optimierung unserer Marketingmaßnahmen. Die Geolokalisierung erfolgt über den Drittanbieter-Dienst ip-api.com (Fallback: ipapi.co).
Erfasste Daten: IP-Adresse, Land, Region, Stadt, Postleitzahl, Breitengrad/Längengrad (ungefähr), Internet-Service-Provider (ISP), Organisation, Zeitzone. Die IP-Adresse wird nach 30 Tagen automatisch anonymisiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner, Kategorie "Marketing").
c) Heatmap- und Klick-Tracking
Bei aktiviertem Analyse-Consent erfassen wir anonymisiert, wo auf der Seite geklickt wird (Klick-Heatmaps). Dies hilft uns, die Benutzerführung zu verbessern. Es werden keine personenbezogenen Daten gespeichert — lediglich die Klickposition auf der Seite, der Seitenname und der Gerätetyp. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
d) Session-Replay
Bei aktiviertem Marketing-Consent zeichnen wir anonymisierte Session-Replays auf. Dabei werden Mausbewegungen, Klicks, Scroll-Verhalten und Seitennavigation erfasst, um die Benutzererfahrung zu analysieren und zu verbessern. Formulareingaben, Passwörter und persönliche Daten werden nicht aufgezeichnet. Die Aufzeichnungen werden nach 90 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
e) Browser-Fingerprinting und Geräte-Erkennung
Bei aktiviertem Marketing-Consent setzen wir Browser-Fingerprinting-Technologien ein, um wiederkehrende Besucher sitzungsübergreifend wiederzuerkennen. Dabei werden technische Merkmale Ihres Browsers und Geräts erfasst und zu einem anonymisierten Hash-Wert ("Fingerprint") zusammengeführt. Es werden keine persönlichen Daten wie Name oder E-Mail-Adresse über den Fingerprint erhoben.
Erfasste technische Merkmale:
- Canvas-Rendering-Signatur (HTML5 Canvas API)
- WebGL-Renderer und -Hersteller (GPU-Informationen)
- Audio-Kontext-Signatur (Web Audio API)
- Installierte Schriftarten
- Bildschirmauflösung und Farbtiefe
- Betriebssystem, Browser-Version und Sprache
- Netzwerktyp und Verbindungsgeschwindigkeit (Network Information API)
- Batteriestatus (Battery API, sofern verfügbar)
Diese Merkmale werden ausschließlich serverseitig zu einem nicht rückverfolgbaren Hash-Wert verarbeitet. Eine Identifizierung einzelner Personen ist damit nicht möglich. Der Fingerprint dient der Erkennung wiederkehrender Besucher und der Verbesserung unseres Angebots.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt im Schutz unseres geistigen Eigentums (66 angemeldete Patente beim DPMA), der Erkennung von Wettbewerbsaktivitäten und der Verhinderung von Missbrauch. Die Interessenabwägung fällt zugunsten der Verarbeitung aus, da ausschließlich technische Gerätemerkmale (keine persönlichen Daten) erhoben und zu einem anonymisierten Hash verarbeitet werden.
f) Firmen-Erkennung über IP-Adressen (B2B-Analyse)
Bei aktiviertem Marketing-Consent führen wir eine Firmen-Erkennung auf Basis Ihrer IP-Adresse durch. Dabei wird geprüft, ob Ihre IP-Adresse einem bekannten Unternehmensnetzwerk zugeordnet werden kann. Die Erkennung erfolgt über:
- Reverse-DNS-Lookup (Rückauflösung des Hostnamens)
- WHOIS-Datenbank-Abfrage (Registrierungsinformationen der IP-Adresse)
- ISP/Organisation-Zuordnung über Geolokalisierungsdienste
Erfasste Daten: Firmenname, Firmen-Domain, Branche/Typ, WHOIS-Organisation, Reverse-DNS-Hostname, AS-Nummer und AS-Name.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der B2B-Marktanalyse, dem Schutz unseres geistigen Eigentums vor Nachahmung durch Wettbewerber sowie der Erkennung potenzieller Geschäftspartner. Die Firmen-Erkennung bezieht sich auf Unternehmensnetzwerke, nicht auf einzelne Personen. Private IP-Adressen (Privatanschlüsse) werden in der Regel keinem Unternehmen zugeordnet.
g) Erweiterte Referrer-Analyse
Wir erfassen detaillierte Informationen darüber, wie Besucher auf unsere Website gelangen. Neben dem Standard-Referrer werden folgende Daten ausgewertet:
- UTM-Parameter (utm_source, utm_medium, utm_campaign, utm_term, utm_content)
- Google Click-ID (gclid) und Facebook Click-ID (fbclid)
- Suchbegriffe (sofern vom Referrer übermittelt)
- Referrer-Typ (Suchmaschine, Social Media, Direktzugriff, E-Mail, Werbung)
- Vollständige Referrer-Kette (Herkunftsseite)
Diese Daten dienen der Analyse unserer Marketingkanäle und der Optimierung unserer Werbeausgaben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
h) A/B-Tests
Wir führen A/B-Tests durch, um verschiedene Varianten unserer Website zu testen und die Benutzererfahrung zu optimieren. Dabei wird Ihnen zufällig eine von mehreren Varianten einer Seite angezeigt. Die Zuordnung erfolgt über eine anonymisierte Session-ID. Es werden keine personenbezogenen Daten gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
i) Besucher-Segmentierung
Bei aktiviertem Marketing-Consent ordnen wir Besucher anonymisierten Segmenten zu (z.B. "Erstbesucher", "Wiederkehrend", "Mobil-Nutzer"), um unsere Inhalte besser auf verschiedene Zielgruppen auszurichten. Die Segmentierung erfolgt auf Basis anonymisierter Verhaltensdaten und enthält keine persönlich identifizierbaren Informationen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
j) UTM-Kampagnen-Tracking
Wir erfassen UTM-Parameter (utm_source, utm_medium, utm_campaign, utm_term, utm_content) aus der URL, um den Erfolg unserer Marketingkampagnen zu messen. Diese Daten werden anonymisiert gespeichert und enthalten keine personenbezogenen Informationen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
k) Conversion-Funnel-Analyse
Wir analysieren den Besucherpfad durch unsere Website (z.B. Startseite → Vergleichsseite → Kontaktformular), um Abbruchstellen zu identifizieren und die Benutzerführung zu verbessern. Die Analyse erfolgt anonymisiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
l) Echtzeit-Besucheranalyse
Wir erfassen in Echtzeit, wie viele Besucher sich aktuell auf der Website befinden und welche Seiten aufgerufen werden. Diese Daten sind vollständig anonymisiert und dienen der Überwachung der Website-Performance. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
5. Google Ads Conversion-Tracking
Diese Website nutzt Google Ads Conversion-Tracking, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google"). Das Google Ads Conversion-Tracking wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über den Cookie-Banner aktiviert (Kategorie "Marketing").
Wenn Sie über eine Google-Anzeige auf unsere Website gelangen und Sie dem Marketing-Cookie zugestimmt haben, wird ein Cookie auf Ihrem Computer gesetzt. Dieses Cookie dient dazu, den Erfolg unserer Werbeanzeigen zu messen. Es werden dabei keine personenbezogenen Informationen an Google übermittelt, die eine Identifizierung Ihrer Person ermöglichen. IP-Adressen werden anonymisiert (IP-Masking).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).
Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie Ihre Browser-Cookies löschen. Beim nächsten Besuch wird der Cookie-Banner erneut angezeigt. Alternativ können Sie personalisierte Werbung in den Google Ads-Einstellungen deaktivieren.
Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy
6. Sicherheitsmaßnahmen und Login-Monitoring
Zum Schutz unserer Website und unserer Nutzer setzen wir folgende Sicherheitsmaßnahmen ein:
a) Login-Versuch-Protokollierung
Bei jedem Login-Versuch über unser Authentifizierungssystem werden folgende Daten protokolliert:
- IP-Adresse des Anfragenden
- Zeitpunkt des Login-Versuchs
- Verwendeter Browser und Betriebssystem (User-Agent)
- Name und E-Mail-Adresse (sofern über OAuth übermittelt)
- Geografischer Standort (Land, Region, Stadt) basierend auf der IP-Adresse
- Erfolg oder Misserfolg des Login-Versuchs
Diese Daten werden zur Erkennung und Abwehr unbefugter Zugriffsversuche gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer IT-Systeme).
b) IP-Sperrung
Bei Erkennung unbefugter Zugriffsversuche kann die IP-Adresse des Anfragenden automatisch gesperrt werden. Gesperrte IP-Adressen werden in einer Datenbank gespeichert und der Zugriff auf die Website wird verweigert. Die Sperrung dient dem Schutz vor Brute-Force-Angriffen und unbefugtem Zugriff. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der IT-Sicherheit).
c) Rate-Limiting
Wir setzen Rate-Limiting ein, um die Anzahl der Anfragen pro IP-Adresse und Zeitraum zu begrenzen. Dies schützt vor Überlastungsangriffen (DDoS) und Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
7. Kontaktformular und Investor-Anfragen
Wenn Sie uns per Kontaktformular oder über den Investoren-Bereich Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
8. Newsletter
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie optional Ihren Namen. Die Anmeldung erfolgt freiwillig. Mit der Anmeldung willigen Sie in die Verarbeitung Ihrer Daten zum Zweck des Newsletter-Versands ein.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können den Newsletter jederzeit abbestellen. In jedem Newsletter finden Sie einen Link zur Abmeldung. Ihre Daten werden nach der Abmeldung gelöscht.
9. Bewerbungen
Wenn Sie sich über unsere Karriere-Seite bewerben, werden Ihre Bewerbungsdaten (Name, E-Mail, Telefon, Erfahrung, Links zu GitHub/LinkedIn/Portfolio, Nachricht) zur Bearbeitung Ihrer Bewerbung gespeichert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und § 26 BDSG. Ihre Bewerbungsdaten werden nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (max. 6 Monate nach Absage).
10. Speicherdauer und Löschung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
- IP-Adressen (Marketing-Tracking): Werden nach 30 Tagen automatisch anonymisiert
- Session-Replay-Daten: Werden nach 90 Tagen automatisch gelöscht
- Browser-Fingerprints: Werden als anonymisierter Hash-Wert gespeichert und nach 12 Monaten gelöscht
- Firmen-Erkennungsdaten: Werden für 12 Monate gespeichert (B2B-Analyse)
- Referrer- und Kampagnendaten: Werden nach 12 Monaten gelöscht
- Login-Versuch-Protokolle: Werden für 12 Monate gespeichert (IT-Sicherheit)
- Kontaktformular-Daten: Werden nach Abschluss der Anfrage gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht
- Newsletter-Daten: Werden nach Abmeldung gelöscht
- Bewerbungsdaten: Werden max. 6 Monate nach Absage gelöscht
- Anonymisierte Statistiken: Werden unbefristet gespeichert (kein Personenbezug)
11. Drittanbieter-Dienste
Folgende Drittanbieter-Dienste werden auf dieser Website eingesetzt:
- Google Ads (Google Ireland Limited): Conversion-Tracking, nur nach Marketing-Consent. Datenschutzrichtlinie: policies.google.com/privacy
- ip-api.com / ipapi.co: IP-Geolokalisierung zur Standortermittlung, nur nach Marketing-Consent. Es wird ausschließlich die IP-Adresse an den Dienst übermittelt.
- Google Fonts (Google LLC): Schriftarten werden über ein CDN geladen. Dabei wird Ihre IP-Adresse an Google übermittelt. Datenschutzrichtlinie: policies.google.com/privacy
- WHOIS-Datenbanken: Zur Firmen-Erkennung werden öffentlich zugängliche WHOIS-Datenbanken abgefragt. Dabei wird ausschließlich die IP-Adresse übermittelt. Es handelt sich um öffentlich verfügbare Registrierungsinformationen.
- DNS-Dienste (Reverse-DNS): Zur Rückauflösung von IP-Adressen werden Standard-DNS-Abfragen durchgeführt. Dabei wird die IP-Adresse an den DNS-Resolver übermittelt.
- OAuth-Authentifizierung: Authentifizierungsdienst für den Admin-Bereich. Bei der Anmeldung werden Name, E-Mail und eine eindeutige Kennung (OpenID) übermittelt.
Datenübermittlung in Drittländer: Einige der genannten Dienste haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. des EU-US Data Privacy Framework.
12. Ihre Rechte
Sie haben jederzeit das Recht:
- Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO)
- Berichtigung unrichtiger personenbezogener Daten zu verlangen (Art. 16 DSGVO)
- Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (Art. 18 DSGVO)
- Datenübertragbarkeit — Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Widerspruch gegen Fingerprinting: Sie können der Erstellung eines Browser-Fingerprints jederzeit widersprechen, indem Sie uns per E-Mail an [email protected] kontaktieren. Wir werden Ihren Fingerprint dann unverzüglich löschen.
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständige Aufsichtsbehörde ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden.
13. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand: März 2026