Datenschutzerklärung

Zuletzt aktualisiert am 12. Januar 2026

Dieser Datenschutzhinweis informiert Sie darüber, wie wir, die Omnifact GmbH („wir“), Ihre personenbezogenen Daten bei der Nutzung unserer Website und im Rahmen der darüber angebahnten Leistungen gemäß der europäischen Datenschutz-Grundverordnung (DSGVO) verarbeiten.

1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der DSGVO

Omnifact GmbH
Hansaallee 154
60320 Frankfurt am Main

Vertreten durch die Geschäftsführung: Florian Reifschneider, Patrick Helmig

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie uns jederzeit unter privacy@omnifact.ai kontaktieren.

Datenschutzbeauftragter: Wolfgang Thanner, securiserve, Seeshaupter Str. 17, D-82541 Münsing — Kontakt[at]securiserve.de

2. Zwecke, Rechtsgrundlagen und Kategorien von Daten

2.1 Aufruf unserer Website (Server-Logfiles)

Zweck: Beim Aufruf unserer Website werden technisch notwendige Daten automatisch durch Ihren Browser an unseren Server bzw. den Server unseres Hosting-Dienstleisters übermittelt und in Logfiles gespeichert, um die Website bereitzustellen, die Systemsicherheit zu gewährleisten und Missbrauch zu verhindern.

Datenkategorien:

  • IP-Adresse (gekürzt oder pseudonymisiert, soweit möglich)
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus / HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt (Referrer)
  • Browsertyp, Sprache und Version
  • Betriebssystem

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und funktionsfähigen Bereitstellung unserer Website).

Unser berechtigtes Interesse liegt in der sicheren und störungsfreien Bereitstellung unserer Website sowie in der Aufklärung und Abwehr von Angriffen und Missbrauch. Die Verarbeitung der Logdaten ist hierfür technisch erforderlich und branchenüblich. Ihre Interessen werden dadurch gewahrt, dass die Daten nur kurz gespeichert, nicht für Marketingzwecke genutzt und nur im Bedarfsfall (z. B. bei Sicherheitsvorfällen) eingehender geprüft werden.

Speicherdauer: Logfiles werden in der Regel für einen Zeitraum von bis zu 30 Tagen gespeichert und anschließend gelöscht, sofern keine längere Aufbewahrung zur Aufklärung von Sicherheitsvorfällen erforderlich ist.

2.2 Hosting

Unsere Website wird über einen Drittanbieter gehostet, derzeit:

Netlify, Inc., 2325 3rd Street, Suite 296, San Francisco, CA 94107, USA.

Im Rahmen des Standardbetriebs kann Netlify, Inc. technische Informationen wie Ihre IP-Adresse, Browserkonfiguration, Betriebssystem und aufgerufene Ressourcen protokollieren, um die Auslieferung der Website zu ermöglichen und die Sicherheit der Infrastruktur zu gewährleisten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unserer Website).

Unser berechtigtes Interesse besteht darin, unsere Website über einen professionellen Dienstleister sicher, performant und wirtschaftlich betreiben zu können. Hierfür ist es erforderlich, dass der Hosting-Anbieter bestimmte technische Daten (z. B. IP-Adresse, Abrufzeiten) verarbeitet. Ihre Interessen werden gewahrt, da der Hosting-Dienstleister vertraglich auf die DSGVO verpflichtet ist, die Daten nur zweckgebunden verarbeitet und angemessene Sicherheitsmaßnahmen implementiert sind.

Drittlandübermittlung: Soweit Daten in den USA verarbeitet werden, erfolgt dies auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO (Standardvertragsklauseln / DPA) und ergänzender technischer und organisatorischer Maßnahmen.

Weitere Informationen zu den Datenschutzpraktiken von Netlify, Inc. finden Sie unter: https://www.netlify.com/privacy/

2.3 Nutzungsstatistiken (Analytics)

Wir setzen auf unserer Website Tools zur Reichweiten- und Nutzungsanalyse ein, um unser Angebot zu verbessern und nutzerfreundlich zu gestalten.

2.3.1 Plausible Analytics

Wir verwenden den datenschutzfreundlichen Analysedienst Plausible Analytics. Anbieter ist die Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland.

Eigenschaften von Plausible Analytics:

  • Es werden keine personenbezogenen Profile einzelner Besucher erstellt.
  • Es werden in der Standardkonfiguration keine Tracking-Cookies gesetzt.

Erhobene Daten umfassen insbesondere:

  • Seitenaufrufe
  • Referrer (von welcher Seite Sie kamen)
  • verwendete Endgeräte, Browser, Bildschirmauflösung
  • ungefähre Region / Land

IP-Adressen werden nicht dauerhaft gespeichert, sondern nur in gekürzter / anonymisierter Form zu aggregierten Statistiken verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung unserer Website).

Unser berechtigtes Interesse besteht in der anonymisierten Reichweitenmessung und der Verbesserung unseres Online-Angebots. Plausible arbeitet ohne Tracking-Cookies und ohne Erstellung personenbezogener Nutzerprofile, sodass die Eingriffsintensität gering ist. Ihre Interessen und Grundrechte werden gewahrt, da die Daten nur in aggregierter Form ausgewertet und nicht zum Zwecke personalisierter Werbung eingesetzt werden.

Soweit ein Einwilligungs-Tool eingesetzt wird und Sie zugestimmt haben, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Weitere Informationen: https://plausible.io/privacy, https://plausible.io/data-policy

2.3.2 PostHog (First-Party Analytics)

Zusätzlich verwenden wir PostHog zur Analyse der Nutzung unserer Website und ggf. unserer Produkte. PostHog ist ein Produkt- und Nutzungsanalysewerkzeug, das uns hilft zu verstehen, welche Inhalte und Funktionen wie häufig genutzt werden.

Wir setzen PostHog als First-Party-Lösung ein; die Daten werden über unsere eigene Domain verarbeitet.

Verarbeitete Daten (pseudonymisiert):

  • aufgerufene Seiten und Interaktionen (Klicks, Navigation)
  • technische Informationen (Browser, Betriebssystem, Spracheinstellungen)
  • Zeitpunkt und Dauer von Sitzungen

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Verbesserung unseres Online-Angebots), oder
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern wir Ihre Einwilligung über ein Cookie- / Consent-Banner einholen.

Unser berechtigtes Interesse liegt in der Analyse des Nutzungsverhaltens, um Inhalte und Funktionen unserer Website und Produkte technisch zu verbessern und nutzerfreundlicher zu gestalten. Die Verarbeitung erfolgt pseudonymisiert, das heißt ohne direkten Bezug zu Ihrer Person. Ihre Interessen werden dadurch berücksichtigt, dass keine über die Analyse hinausgehende Profilbildung zu Werbezwecken erfolgt und Sie der Nutzung von Analyse-Cookies nicht zustimmen müssen.

Speicherdauer: Daten werden so lange gespeichert, wie dies für Analyse- und Optimierungszwecke erforderlich ist; das betreffende Cookie ist in der Regel bis zu ca. 12 Monate gültig (Details siehe Abschnitt „Cookies“).

2.3.3 Google Tag Manager & Google Ads Conversion Tracking

Wir verwenden den Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ausschließlich zur technischen Einbindung des Google Ads Conversion-Tags. Google Analytics oder sonstige Analyse-Tools werden über GTM nicht betrieben. Der Google Tag Manager selbst speichert keine Cookies und verarbeitet keine personenbezogenen Daten; er dient lediglich als technischer Container zur Verwaltung und Auslieferung des Conversion-Tags.

Das über GTM eingebundene Google Ads Conversion-Tag erfasst, ob Nutzer:innen nach dem Klick auf eine unserer Google-Anzeigen eine definierte Zielaktion auf unserer Website ausgeführt haben (z. B. Formularabsendung, Registrierung).

Wir betreiben das Conversion-Tag ausschließlich im Cookieless Mode: Der Consent-Parameter ad_storage ist dauerhaft auf denied gesetzt. Es werden zu keinem Zeitpunkt Werbe-Cookies gesetzt und keine persistenten Nutzeridentifikatoren übermittelt. Das Tag sendet ausschließlich anonymisierte Cookieless Pings an Google, die Google intern für statistisches Conversion Modeling verwendet.

Verarbeitete Daten (anonymisiert):

  • Anonymisierter Consent-Status-Ping (kein Cookie, keine persistente ID)
  • Grober Seitenkontext (ob ein GCLID-Parameter in der Aufruf-URL vorhanden war)
  • Zufällig generierte, nicht-persistente Session-Kennung
  • Technische Header (User Agent, Referrer)

Rechtsgrundlage:

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung der Werbewirksamkeit)

Unser berechtigtes Interesse liegt in der statistisch validen Erfolgsmessung unserer Werbekampagnen, um Werbebudgets effizient einzusetzen und unser Online-Angebot weiterzuentwickeln. Da ausschließlich anonymisierte Cookieless Pings ohne persistente Identifikatoren übermittelt werden, ist keine individuelle Nutzerverfolgung möglich und keine Profilbildung durch uns oder Google vorgesehen. Mangels Cookie-Einsatz ist eine Einwilligung nach § 25 TDDDG nicht erforderlich. Ihre Interessen überwiegen in diesem Verarbeitungskontext nicht, da die Daten keinerlei Rückschluss auf Ihre Person erlauben.

Speicherdauer: Da keine Cookies gesetzt werden, erfolgt keine lokale Datenspeicherung im Browser. Die anonymisierten Ping-Daten werden serverseitig bei Google verarbeitet. Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter https://policies.google.com/privacy.

2.4 Registrierung und Nutzung unserer Plattform (https://chat.omnifact.ai)

Wenn Sie sich über unsere Website für die Nutzung unserer Plattform registrieren bzw. ein Konto anlegen, verarbeiten wir hierfür personenbezogene Daten.

Datenkategorien:

  • Stammdaten (z. B. Name, E-Mail-Adresse, ggf. Unternehmen, Funktion)
  • Zugangsdaten (Benutzername, Passwort – in gehashter Form)
  • Profildaten und Einstellungen in der Plattform
  • Nutzungsdaten innerhalb der Plattform (z. B. Logins, Änderungen an Einstellungen, Nutzung bestimmter Funktionen)
  • System- und Supportkommunikation (z. B. Bestätigungs-E-Mails, Benachrichtigungen)

Zweck:

  • Anlegen und Verwaltung von Benutzerkonten
  • Bereitstellung und Betrieb der Plattformfunktionen
  • Vertragserfüllung und -verwaltung
  • Kommunikation mit Nutzer:innen (z. B. Support, Systemnachrichten)
  • IT-Sicherheit, Missbrauchsvermeidung und Fehleranalyse

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung) für registrierte Nutzer:innen
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und effizienten Bereitstellung der Plattform), soweit darüber hinausgehende technische Protokollierungen erforderlich sind
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit einzelne optionale Funktionen ausdrücklich eine Einwilligung erfordern

Unser berechtigtes Interesse besteht darin, die Sicherheit und Stabilität unserer Plattform zu gewährleisten, Fehlfunktionen zu erkennen und Missbrauch zu verhindern. Hierfür ist eine begrenzte Protokollierung von Nutzungs- und Systemereignissen erforderlich. Ihre Interessen werden gewahrt, da die Protokolldaten auf das notwendige Maß beschränkt, zeitlich befristet gespeichert und nicht für Marketingzwecke genutzt werden.

Speicherdauer: Wir speichern Ihre Daten für die Dauer des Bestehens Ihres Benutzerkontos. Nach Beendigung des Vertragsverhältnisses werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. handels- oder steuerrechtlich – in der Regel 6 bis 10 Jahre) entgegenstehen. Technische Logdaten innerhalb der Plattform werden nach Maßgabe unseres Sicherheits- und Löschkonzepts gelöscht, in der Regel nach 6–12 Monaten.

Drittlandübermittlung: Soweit die Omnifact-Plattform Dienste außerhalb der EU / des EWR einsetzt (z. B. USA), erfolgt eine Übermittlung nur unter den Voraussetzungen der Art. 44 ff. DSGVO (z. B. Standardvertragsklauseln / DPA, ggf. ergänzt um weitere Schutzmaßnahmen).

2.5 Kontaktaufnahme und Demo-Anfrage

Wenn Sie ein Formular auf unserer Website ausfüllen, um uns zu kontaktieren oder eine Demo anzufordern, verarbeiten wir die von Ihnen eingegebenen Daten.

Datenkategorien:

  • Name
  • E-Mail-Adresse
  • ggf. Telefonnummer
  • Unternehmen
  • Inhalt Ihrer Nachricht / Angaben zur Anfrage

Zweck:

  • Bearbeitung Ihrer Anfrage, Rückmeldung per E-Mail / Telefon
  • Terminabstimmung und Vorbereitung von Demos
  • ggf. Nachverfolgung der Kommunikation im Rahmen des Vertriebsprozesses

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung), soweit Ihre Anfrage auf den Abschluss eines Vertrags gerichtet ist, und
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), wenn Sie ausdrücklich einwilligen, z. B. in die Zusendung eines Newsletters oder weiterer Informationen.

Unser berechtigtes Interesse liegt in der effizienten Bearbeitung eingehender Anfragen und der Pflege von Kunden- und Interessentenbeziehungen. Die Verarbeitung ist notwendig, um Ihre Anfrage beantworten zu können und entspricht Ihrer Erwartungshaltung, wenn Sie uns kontaktieren. Ihre Interessen werden gewahrt, da wir nur die von Ihnen selbst bereitgestellten Daten verwenden und diese nicht ohne gesonderte Rechtsgrundlage für werbliche Zwecke nutzen.

Speicherdauer: Ihre Angaben speichern wir, solange dies zur Bearbeitung der Anfrage erforderlich ist. Soweit gesetzliche Aufbewahrungspflichten bestehen (z. B. nach Handels- oder Steuerrecht), kann eine längere Speicherung erfolgen.

Einsatz von Netlify Forms (soweit zutreffend): Zur technischen Erfassung und Zwischenspeicherung von Formulareingaben können wir einen Dienst von Netlify, Inc. nutzen. Weitere Informationen zu Netlify, Inc. siehe Abschnitt „Hosting“.

2.6 Terminvereinbarung mit Sales

2.6.1 Terminvereinbarung über HubSpot

Für die Vereinbarung von Gesprächsterminen mit unserem Vertrieb nutzen wir HubSpot als CRM- und Terminplanungs-Tool.

Datenkategorien:

  • Name
  • E-Mail-Adresse
  • ggf. Telefonnummer
  • Unternehmen, Funktion
  • gewünschter Terminzeitpunkt und Zeitzone
  • Inhalt Ihrer Anfrage / Notizen

Zweck:

  • Planung, Durchführung und Nachbereitung von Vertriebsgesprächen
  • Dokumentation der Kommunikation mit Interessent:innen und Kund:innen
  • Nachverfolgung des Vertriebsprozesses (Sales-Pipeline)

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Terminorganisation und Vertriebsdokumentation)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit Sie in eine weitergehende Kontaktaufnahme oder Marketingkommunikation einwilligen.

Unser berechtigtes Interesse besteht darin, unseren Vertriebsprozess effizient zu organisieren, Terminabsprachen zu vereinfachen und eine nachvollziehbare Dokumentation der Kommunikation zu gewährleisten. Dies ist notwendig, um Anfragen strukturiert zu bearbeiten und Doppelarbeit zu vermeiden. Ihre Interessen werden dadurch gewahrt, dass nur zweckbezogene Kontaktdaten verarbeitet, Zugriffe rollenbasiert beschränkt und die Daten nicht ohne gesonderte Rechtsgrundlage für unaufgeforderte Werbung verwendet werden.

Drittlandübermittlung: HubSpot kann Daten in Drittländer, insbesondere die USA, übermitteln. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien (z. B. Standardvertragsklauseln / DPA nach Art. 46 DSGVO) und ergänzender Schutzmaßnahmen. Details finden Sie in den Datenschutzhinweisen von HubSpot.

2.6.2 Terminvereinbarung über Zapier

Alternativ oder ergänzend nutzen wir für die Terminvereinbarung den Dienst Zapier.

Datenkategorien:

  • Name
  • E-Mail-Adresse
  • ggf. Telefonnummer
  • gewünschter Terminzeitpunkt und Zeitzone
  • ggf. Angaben zu Ihrem Anliegen (freiwillige Angaben)

Zweck:

  • komfortable Online-Terminbuchung
  • effiziente Planung und Organisation von Gesprächen mit unserem Sales-Team

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Terminorganisation)

Unser berechtigtes Interesse liegt in einer benutzerfreundlichen und effizienten Online-Terminbuchung, die sowohl unseren internen Aufwand reduziert als auch Ihnen eine einfache Terminwahl ermöglicht. Die hierfür erforderliche Verarbeitung Ihrer Kontaktdaten beschränkt sich auf das zur Terminplanung notwendige Maß. Ihre Interessen werden geschützt, da die Daten nicht zu darüber hinausgehenden Profilbildungen genutzt und nur so lange gespeichert werden, wie es für die Terminorganisation erforderlich ist.

Drittlandübermittlung: Sofern Zapier Daten in Drittländer (z. B. USA) übermittelt, erfolgt dies nur unter Einhaltung der Art. 44 ff. DSGVO (insbesondere Standardvertragsklauseln und zusätzliche Schutzmaßnahmen).

2.6.3 Terminvereinbarung über Calendly (optional)

Für die Vereinbarung von Gesprächsterminen kann zudem der Dienst Calendly eingesetzt werden. Anbieter ist die Calendly LLC, 271 17th St NW, Ste 1000, Atlanta, GA 30363, USA.

Wenn Sie auf unserer Website auf „Termin vereinbaren“ klicken und die Calendly-Integration genutzt wird, werden Sie zu einer Seite von Calendly weitergeleitet bzw. ein Calendly-Fenster wird eingeblendet. Zur Vereinbarung eines Termins werden dort die von Ihnen eingegebenen Daten an Calendly übermittelt und dort verarbeitet.

Datenkategorien:

  • Name
  • E-Mail-Adresse
  • ggf. Telefonnummer
  • gewünschter Terminzeitpunkt und Zeitzone
  • ggf. zusätzliche Angaben zu Ihrem Anliegen

Zweck:

  • Planung, Durchführung und Nachbereitung des gewünschten Termins
  • Vermeidung von Terminkonflikten und Reduzierung des organisatorischen Aufwands

Calendly setzt Cookies und ähnliche Technologien ein, um die Terminbuchung technisch zu ermöglichen und die Nutzung seines Angebots auszuwerten. Hierbei kann es zu einer Übermittlung personenbezogener Daten in die USA kommen.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen, wenn der Termin der Anbahnung eines Vertrags dient)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Terminorganisation)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit Sie im Rahmen des Calendly-Banners in optionale Cookies einwilligen.

Unser berechtigtes Interesse besteht in der effizienten Organisation von Gesprächsterminen und der Vermeidung von Terminkonflikten. Die Nutzung von Calendly erleichtert sowohl uns als auch Ihnen die Terminplanung erheblich. Ihre Interessen werden berücksichtigt, da nur die zur Terminvereinbarung erforderlichen Daten verarbeitet werden, zusätzliche Tracking-Funktionen optional und einwilligungsbasiert sind und wir mit Calendly geeignete datenschutzrechtliche Vereinbarungen getroffen haben.

Weitere Informationen zur Datenverarbeitung durch Calendly finden Sie unter: https://calendly.com/privacy

2.7 Verlinkungen zu sozialen Netzwerken (X, LinkedIn, YouTube)

Auf unserer Website finden Sie Schaltflächen bzw. Links zu unseren Auftritten in den sozialen Netzwerken X (ehemals Twitter), LinkedIn und YouTube. Es handelt sich hierbei ausschließlich um einfache Links.

Beim Besuch unserer Website werden keine Daten automatisch an diese Anbieter übertragen. Erst wenn Sie auf den jeweiligen Button klicken und damit das entsprechende Profil in einem neuen Tab / Fenster öffnen, werden Sie zu der Seite des jeweiligen Anbieters weitergeleitet. Ab diesem Zeitpunkt erfolgt die Datenverarbeitung durch den jeweiligen Plattformbetreiber in eigener Verantwortung (z. B. IP-Adresse, technische Daten, ggf. Zuordnung zu einem bestehenden Nutzerkonto).

Weitere Informationen:

Die Datenschutzhinweise und das Impressum auf dieser Webseite gelten auch für diese Social-Media-Präsenzen, soweit erforderlich.

2.8 E-Mail-Versand und Newsletter über Twilio

Für den Versand von E-Mails (z. B. Systemnachrichten zur Registrierung, Benachrichtigungen aus der Plattform, Supportantworten, ggf. Newsletter) nutzen wir den Dienst Twilio.

Datenkategorien:

  • E-Mail-Adresse und ggf. Name
  • Inhalt der E-Mail
  • technische Versanddaten (Zeitpunkt, IP-Adresse des Mailservers, Zustellstatus)
  • ggf. Öffnungs- und Klickraten bei Newslettern (je nach Konfiguration)

Zweck:

  • Zustellung vertraglich erforderlicher Informationen (z. B. Registrierungsbestätigungen, Systemmails)
  • Kommunikation mit Nutzer:innen, Interessent:innen und Kund:innen
  • ggf. Versand von Newslettern und Produktinformationen (nur mit entsprechender Rechtsgrundlage)
  • technische Bereitstellung eines zuverlässigen E-Mail-Versands

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für transaktionale E-Mails im Zusammenhang mit der Plattformnutzung
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Kommunikation) für allgemeine Support-E-Mails
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Newsletter und werbliche E-Mails bzw. Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 UWG, soweit gesetzlich zulässig

Unser berechtigtes Interesse liegt in einer zuverlässigen und professionellen Abwicklung der E-Mail-Kommunikation mit Nutzer:innen, Interessent:innen und Kund:innen. Hierfür ist der Einsatz eines spezialisierten E-Mail-Dienstleisters erforderlich. Ihre Interessen werden gewahrt, da Inhalte vertraulich behandelt, angemessene Sicherheitsstandards eingehalten und werbliche Inhalte nur auf Grundlage einer gesonderten Rechtsgrundlage (insb. Einwilligung) versendet werden.

Drittlandübermittlung: Soweit Twilio Daten in Drittländer (z. B. USA) übermittelt, erfolgt dies nur auf Grundlage geeigneter Garantien (z. B. Standardvertragsklauseln / DPA) und zusätzlicher Schutzmaßnahmen bzw. eines Angemessenheitsbeschlusses im Sinne der Art. 44 ff. DSGVO.

Speicherdauer: E-Mail-Inhalte und Kommunikationsdaten werden gespeichert, solange sie für den jeweiligen Zweck (z. B. Vertragserfüllung, Support) erforderlich sind und gesetzliche Aufbewahrungspflichten bestehen. Newsletter-Empfängerdaten werden gespeichert, bis Sie Ihre Einwilligung widerrufen oder wir den Newsletter-Versand einstellen.

3. Cookies und ähnliche Technologien

3.1 Einsatz von Cookies

Cookies sind kleine Dateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden:

  • Technisch notwendige Cookies – erforderlich für den Betrieb der Website
  • Analyse- / Statistik-Cookies – zur Auswertung der Nutzung
  • Marketing- / Tracking-Cookies – zur Erfolgsmessung von Werbung (derzeit keine)

3.1.1 Technisch notwendige Cookies

Wir verwenden u. a. ein Cookie zur Speicherung Ihrer Spracheinstellung:

  • Name: z. B. lang
  • Zweck: Speicherung der von Ihnen gewählten Sprache (z. B. „de“, „en“), um Ihnen die Website in der korrekten Sprache anzuzeigen.
  • Typ: Session-Cookie (wird beim Schließen des Browsers gelöscht)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Unser berechtigtes Interesse besteht darin, Ihnen unsere Website stabil und in der von Ihnen gewählten Sprache anzeigen zu können. Die Speicherung der Spracheinstellung ist hierfür technisch erforderlich und verbessert die Benutzerfreundlichkeit deutlich. Ihre Interessen werden dadurch gewahrt, dass der Cookie nur eine einfache Einstellung enthält, keine Tracking-Funktion hat und in der Regel mit Beendigung der Sitzung gelöscht wird).

3.1.3 Cookies von Drittanbietern (z. B. Calendly)

Im Zusammenhang mit der Nutzung von Calendly für Terminbuchungen können weitere Cookies auf Domains der jeweiligen Anbieter (z. B. calendly.com) gesetzt werden. Diese werden nicht als Cookies unserer Domain omnifact.ai angezeigt, sind aber im Abschnitt zu Calendly abgedeckt.

3.1.4 Google Tag Manager

Der Google Tag Manager selbst setzt keine Cookies und speichert keine Daten im Browser. Er fungiert ausschließlich als technischer Container zur Auslieferung des Google Ads Conversion-Tags. Da ad_storage dauerhaft auf denied gesetzt ist, werden auch durch das eingebundene Conversion-Tag keinerlei Cookies gesetzt. Es erfolgt keine lokale Datenspeicherung im Browser durch GTM oder die darüber verwalteten Tags.

3.2 Verwaltung von Cookies / Einwilligungsbanner

Soweit wir für bestimmte Cookies oder Tools Ihre Einwilligung einholen (z. B. über ein Cookie- / Consent-Banner), können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen:

  • über die Einstellungen im Consent-Banner (sofern verfügbar), oder
  • durch Löschen der entsprechenden Cookies in Ihrem Browser.

Sie können Ihren Browser zudem so einstellen, dass er Sie über das Setzen von Cookies informiert, nur im Einzelfall Cookies erlaubt, die Annahme von Cookies ausschließt oder das automatische Löschen von Cookies beim Schließen des Browsers aktiviert. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

4. Empfänger und Drittlandübermittlungen

Im Rahmen der oben genannten Verarbeitungen übermitteln wir personenbezogene Daten an folgende Kategorien von Empfänger:

  • Hosting- / Infrastruktur-Anbieter (z. B. Netlify, Inc.)
  • Analyse- und Nutzungsanalyse-Dienstleister (Plausible, PostHog)
  • Plattform- / Betriebsdienstleister (Omnifact Platform)
  • E-Mail-Dienstleister (Twilio)
  • CRM- und Terminbuchungsdienste (HubSpot, Zapier, Calendly)
  • ggf. weitere IT- und Support-Dienstleister, die in unserem Auftrag tätig sind (Art. 28 DSGVO)

Soweit eine Verarbeitung in Ländern außerhalb der EU / des EWR (insbesondere USA) erfolgt, stellen wir sicher, dass geeignete Garantien im Sinne der Art. 44 ff. DSGVO vorliegen (z. B. Standardvertragsklauseln / DPA, Angemessenheitsbeschluss) oder greifen nur auf Dienste zurück, die ein angemessenes Datenschutzniveau gewährleisten.

5. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die genannten Zwecke erforderlich ist oder wie wir gesetzlich dazu verpflichtet sind.

Beispiele:

  • Kontakt- und Anfragedaten: für die Dauer der Bearbeitung sowie ggf. gemäß gesetzlicher Aufbewahrungspflichten.
  • Daten aus der Registrierung / Plattformnutzung: für die Dauer des Vertragsverhältnisses; darüber hinaus, soweit gesetzliche Aufbewahrungspflichten bestehen (in der Regel 6–10 Jahre für abrechnungsrelevante Daten).
  • Analyse- und Nutzungsdaten: für die Dauer, die für Auswertung und Optimierung erforderlich ist; Cookies verfallen entsprechend ihrer jeweiligen Laufzeiten.
  • Logfiles: in der Regel bis zu 30 Tage, sofern keine längere Speicherung zur Aufklärung von Sicherheitsvorfällen erforderlich ist.

6. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO insbesondere folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO) gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
  • Beschwerderecht bei einer Aufsichtsbehörde

Zur Ausübung Ihrer Rechte können Sie uns jederzeit unter privacy@omnifact.ai kontaktieren.

7. Pflicht zur Bereitstellung von Daten

Die Bereitstellung bestimmter Daten ist für die Nutzung unserer Website nicht gesetzlich vorgeschrieben. Allerdings kann die Nichtbereitstellung dazu führen, dass

  • einzelne Funktionen (z. B. Kontaktformular, Terminvereinbarung, Registrierung für die Plattform) nicht genutzt werden können, oder
  • wir Ihre Anfrage nicht bearbeiten können.

Für die Registrierung und Nutzung unserer Plattform sind bestimmte Angaben (z. B. Name, E-Mail-Adresse) erforderlich, da wir sonst kein Benutzerkonto für Sie anlegen und den Vertrag nicht erfüllen können.

8. Automatisierte Entscheidungsfindung / Profiling

Wir setzen keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO und kein Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung ein.

9. Änderungen dieser Datenschutzhinweise

Wir behalten uns vor, diese Datenschutzhinweise bei Bedarf anzupassen, z. B. bei Änderungen der Rechtslage, der eingesetzten Technologien oder unserer Dienste. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.